Datenschutzerklärung
1. Verantwortlicher
Betreiberdaten werden geladen …
Telefon:
E-Mail:
Ein Datenschutzbeauftragter wird nicht angegeben, weil für dieses Projekt derzeit kein bestellter Datenschutzbeauftragter hinterlegt ist.
2. Hosting und Server-Logfiles
Die Website wird bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet. Beim Aufruf der Website können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser-/Geräteinformationen sowie Fehler- und Sicherheitsinformationen. Zweck ist die sichere, stabile Bereitstellung und Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website. Die konkrete Log-Aufbewahrungsdauer richtet sich nach der tatsächlich gebuchten STRATO-Leistung und deren Konfiguration.
3. SSL/TLS und technische Sicherheit
Die Übertragung erfolgt grundsätzlich verschlüsselt über HTTPS. Darüber hinaus werden serverseitige Sicherheitsmaßnahmen wie restriktive Zugriffe auf Konfiguration und Speicherbereiche, CSRF-Schutz im eingeloggten Bereich sowie verschlüsselte Berichtskopien eingesetzt. Eine absolute Sicherheit kann technisch nicht garantiert werden.
4. Kostenlose Prüfung
Die regelbasierte Standardprüfung läuft überwiegend im Browser. Die eingegebenen Falldaten werden für die Berechnung im Browser verarbeitet und nicht allein durch diese Standardprüfung als Fallakte dauerhaft auf dem Server gespeichert. Bitte geben Sie auch dort nur Daten ein, die für die Prüfung erforderlich sind.
5. Professional-Nutzerkonten und Berichte
Für Professional-Konten verarbeiten wir insbesondere E-Mail-Adresse, Name, optional Organisation, Passwort-Hash, Tarif-/Berechtigungsstatus, Anmeldezeitpunkte und technische Sicherheitsdaten. Zweck ist die Vertragserfüllung, Zugangskontrolle und Bereitstellung des Nutzerbereichs; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Von Professional-Nutzern erzeugte Berichte können verschlüsselt serverseitig für höchstens 90 Tage zur erneuten Bereitstellung gespeichert werden und werden anschließend automatisiert gelöscht. Nutzer können Berichtskopien vorher selbst löschen. Das Benutzerkonto bleibt entsprechend dem gebuchten Tarif bestehen, solange dies für die Vertragsdurchführung erforderlich ist.
6. Besondere Kategorien personenbezogener Daten
Fahrkostenfälle können Gesundheits-, Behinderungs- oder Sozialdaten enthalten. FahrkostenCheck ist deshalb auf Datenminimierung ausgelegt. Verwenden Sie nach Möglichkeit Fallreferenzen statt Namen und vermeiden Sie nicht erforderliche direkte Identifikatoren. Organisationen, die FahrkostenCheck für eigene Betroffene einsetzen, müssen ihre eigene datenschutzrechtliche Rechtsgrundlage, Rollenverteilung und gegebenenfalls erforderliche Vereinbarungen prüfen.
7. Zahlungen über Stripe
Kostenpflichtige Angebote werden technisch über Stripe abgewickelt. Dabei können insbesondere E-Mail-Adresse, Zahlungsstatus, Betrag, Währung, Stripe-Kunden-/Checkout-/Abonnementkennungen und die für die jeweilige Zahlungsart erforderlichen Zahlungsdaten verarbeitet werden. FahrkostenCheck erhält grundsätzlich nur die für Freischaltung, Vertragsverwaltung und Buchhaltung erforderlichen Status- und Referenzdaten, nicht vollständige Karteninformationen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten. Für die Zahlungsabwicklung gelten ergänzend die Datenschutzinformationen von Stripe.
8. Optionale OpenAI-Live-Recherche
Nur wenn ein berechtigter Professional-AI-Nutzer die Live-Recherche ausdrücklich startet und die Funktion serverseitig aktiviert ist, werden datenminimierte Falldaten über die OpenAI API zur aktuellen Quellenrecherche verarbeitet. Kontoidentität, Fallreferenz sowie separat erfasste genaue Start- und Zieladressen werden nicht an die Recherchefunktion übermittelt; typische E-Mail-, Telefon-, Konto- und Identifikationsmuster werden aus Freitext technisch reduziert. Nutzer müssen dennoch darauf achten, keine unnötigen Namen, Geburtsdaten, Versicherungsnummern, vollständigen Privatadressen oder Diagnosedokumente in den Recherchefreitext einzutragen.
API-Anfragen werden mit store=false gesendet. Technische Nutzungsdaten wie Modell, Input-/Output-Token, Zahl der Websuchaufrufe, Zeitpunkt und kalkulatorische Nutzungskosten werden zur Kontingent- und Kostensteuerung protokolliert; Falltexte und Rechercheantworten werden im Kostenprotokoll nicht gespeichert. Vor einem produktiven Einsatz mit besonderen Kategorien personenbezogener Daten sind die konkrete Vertrags-/Auftragsverarbeitungs- und Datenresidenzkonfiguration des verwendeten OpenAI-API-Projekts abschließend zu prüfen.
9. Consent-Management
Wir verwenden consentmanager, um Einwilligungen für nicht technisch notwendige Dienste zu verwalten. Die CMP wird vor den Analyse- und Werbeskripten geladen und nutzt deren Autoblocking-Funktion. Einwilligungsinformationen und Auswahlzustände werden gespeichert, damit die Entscheidung nachgewiesen und bei Folgebesuchen berücksichtigt werden kann. Rechtsgrundlage für das Speichern/Auslesen nicht notwendiger Informationen auf dem Endgerät ist die Einwilligung nach § 25 TDDDG; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Auswahl jederzeit über Cookie-Einstellungen ändern oder widerrufen.
Für die serverseitige Auslieferung von Google Analytics merkt sich FahrkostenCheck zusätzlich in einem technisch einfachen First-Party-Cookie fkc_analytics_consent, ob die CMP einen positiven Analytics-Status gemeldet hat. Dieses Hilfsmerkmal enthält keine Fall- oder Kontodaten und wird bei Ablehnung bzw. Widerruf zurückgesetzt.
10. Google Analytics 4
Google Analytics 4 wird nicht mehr mit einer fest im Quellcode hinterlegten Measurement-ID geladen. Die jeweils freigegebene Measurement-ID wird serverseitig über den EMCC-Connector bezogen und nur dann ausgegeben bzw. nachgeladen, wenn die Einwilligungssteuerung einen positiven Analytics-Status meldet. Dabei können Nutzungs-, Geräte-, Referrer- und technische Ereignisdaten verarbeitet werden. Zweck ist die Reichweiten- und Nutzungsanalyse sowie Verbesserung der Website. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 TDDDG. Die Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar.
10a. EMCC Marketing Control Center
FahrkostenCheck ist serverseitig an das EMCC Marketing Control Center unter marketing.erzlink.de angebunden. Der Connector synchronisiert technische Website-Metadaten wie Domain, Seitentitel, Meta-Beschreibungen, H1, Canonicals, Robots-Status, Inhalts-Hash/Wortzahl, Seitenstatus, technische Integrationsrevisionen sowie – soweit aktiviert – aggregierte Affiliate- und Datenschutz-Service-Signale. Vollständige Seiteninhalte werden beim Seiteninventar nicht an EMCC übertragen; sie werden lokal lediglich zur Bildung von Hash und Wortzahl ausgewertet. Besucher-IP-Adressen, Formulareingaben, Professional-Falldaten, Passwörter und EMCC-Site-Tokens werden nicht als Website-Inventardaten an EMCC übermittelt. Die Verbindung dient der technischen Website-Verwaltung, SEO-/Integrationssteuerung und kontrollierten Synchronisation.
11. Google AdSense
Auf der kostenlosen Website ist Google AdSense technisch für Werbeflächen vorgesehen. Werbe-/Trackingfunktionen dürfen nur im Rahmen der wirksamen Consent-Einstellung geladen werden. Professional-, Bezahl- und fachliche Ergebnisbereiche werden bewusst werbefrei gehalten. Je nach Einwilligung können Google und beteiligte Werbepartner Geräte-/Nutzungsinformationen verarbeiten. Rechtsgrundlage für nicht notwendige Speicherung/Auslesung und darauf beruhende Verarbeitung ist die Einwilligung.
12. Affiliate-/Partnerlinks
Die Website enthält technisch vorbereitete Affiliate-Flächen in ausgewählten Ratgeberartikeln. Die Affiliate-Funktion ist derzeit standardmäßig deaktiviert. Solange keine echten Partnerprogramme aktiviert sind, werden keine Affiliate-Trackinglinks geladen. Bei späterer Aktivierung werden die tatsächlich verwendeten Netzwerke/Partner, deren Datenflüsse und erforderliche Consent-Einstellungen vor Freischaltung ergänzt. Partnerangebote werden sichtbar gekennzeichnet und nicht in das fachliche Prüfergebnis eingebaut.
13. Cookies und ähnliche Technologien
Im eingeloggten Bereich wird eine technisch notwendige PHP-Session verwendet, damit Anmeldung, CSRF-Schutz und Sitzung funktionieren. Daneben verwendet FahrkostenCheck das oben beschriebene First-Party-Hilfsmerkmal fkc_analytics_consent zur consent-gesteuerten serverseitigen GA4-Auslieferung. consentmanager sowie – nur nach entsprechender Einwilligung – Google-Dienste können weitere Cookies oder vergleichbare Technologien verwenden. FahrkostenCheck selbst nutzt derzeit keine festgestellte dauerhafte Local-Storage-Fallakte für die kostenlose Prüfung.
14. Kontaktaufnahme
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten und Inhalte zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag bzw. vorvertragliche Maßnahmen geht, ansonsten Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an der Beantwortung von Anfragen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
15. Empfänger und Drittlandübermittlungen
Je nach genutzter Funktion können STRATO als Hostingdienstleister, consentmanager für die Einwilligungsverwaltung, Google für Analytics/AdSense, Stripe für Zahlungen und – ausschließlich bei aktivierter Live-Recherche – OpenAI als technische Dienstleister beteiligt sein. Zusätzlich besteht eine serverseitige technische Verbindung zum EMCC Marketing Control Center unter marketing.erzlink.de; hierbei werden die oben beschriebenen Website- und Integrationsmetadaten synchronisiert. Bei Anbietern mit Verarbeitung außerhalb des EWR sind die jeweils einschlägigen Transfermechanismen und Verträge maßgeblich. Für die OpenAI-API ist vor Verarbeitung besonderer Kategorien personenbezogener Daten die konkrete DPA-/Datenresidenzkonfiguration des FahrkostenCheck-API-Projekts zu prüfen.
16. Speicherdauer
Professional-Fall- und Berichtskopien: maximal 90 Tage. Nutzerkonten und Vertrags-/Zahlungsinformationen: für die Dauer der Vertragsbeziehung und anschließend soweit gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsfristen dies erfordern. Consent-Nachweise, Serverlogs und Drittanbieterdaten richten sich nach der jeweils tatsächlich konfigurierten Aufbewahrung; Details können sich bei Anbieter- oder Konfigurationsänderungen ändern.
17. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
18. Zuständige Datenschutzaufsicht
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
19. Keine automatisierte Behördenentscheidung
FahrkostenCheck erstellt automatisierte Vorprüfungen, Hinweise und Entwürfe. Das System trifft keine rechtsverbindliche Behörden- oder Versicherungsentscheidung über einen Leistungsanspruch. Die fachlich zuständige Stelle entscheidet den Einzelfall.