Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13/14 DSGVO
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Kai SchneiderAm Deimelberg 5
54295 Trier
E-Mail: info@mypolicybook.com
2. Überblick & Grundsatz „local-first"
MyPolicyBook (mypolicybook.com) ist ein Werkzeug zur Verwaltung der eigenen Versicherungen. Standardmäßig werden sämtliche von Ihnen erfassten Inhalte – Policen, Anbieter, Vertragsnummern, Beiträge, Fristen, hochgeladene Dokumente und Notizen – ausschließlich lokal in Ihrem Browser gespeichert. Es findet kein Tracking, keine Reichweitenmessung und keine Werbung statt; es werden keine Analyse-/Werbe-Cookies und keine externen Schriftarten/CDNs eingebunden.
Darüber hinaus bietet MyPolicyBook optionale, ausdrücklich von Ihnen aktivierte Zusatzfunktionen (Konto/Anmeldung, Geräte-Sync, Dokument-Cloud-Backup, KI-Analyse, E-Mail-Erinnerungen, Familien-Freigabe). Erst bei Nutzung dieser Funktionen werden – wie unten beschrieben – Daten an unseren Server bzw. an Auftragsverarbeiter übermittelt. Ohne deren Nutzung verlassen Ihre Inhalte Ihr Gerät nicht.
3. Lokale Speicherung (localStorage / IndexedDB)
Ihre Eingaben und hochgeladenen Dokumente werden über localStorage und IndexedDB im von Ihnen verwendeten Browser auf Ihrem Endgerät abgelegt. Diese Daten verlassen Ihr Gerät nicht und sind für den Betreiber nicht einsehbar, solange Sie keine der optionalen Server-/KI-Funktionen nutzen. Sie verbleiben dort, bis Sie sie selbst löschen oder den Browser-Speicher leeren. Backups erstellen Sie über die Export-Funktion (lokale Datei).
4. Nutzerkonto & Anmeldung
Für die optionalen Server-/Premium-Funktionen ist eine Anmeldung mit einem gemeinsamen Konto unseres Schwesterdienstes MyAssetView erforderlich. Dabei verarbeiten wir E-Mail-Adresse und Passwort (ausschließlich als kryptografischer Hash gespeichert). Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Anmeldung erfolgt server-zu-server gegen MyAssetView; eine MyPolicyBook-Sitzung (Session-Cookie, technisch erforderlich) wird gesetzt.
5. Geräte-Sync & Dokument-Cloud-Backup (Premium, optional)
Wenn Sie den Geräte-Sync bzw. das Dokument-Cloud-Backup aktivieren, werden Ihre Vertragsdaten bzw. Ihre hochgeladenen Dokumente in einer von uns betriebenen Datenbank bei IONOS (siehe Ziff. 9) gespeichert, um sie geräteübergreifend verfügbar zu machen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der gebuchten Funktion). Die Daten werden gelöscht, wenn Sie die Funktion deaktivieren bzw. die Inhalte/das Konto löschen.
6. KI-Analyse (Anthropic, USA) – einwilligungsbasiert
Die KI-Funktionen (Felder erkennen, Leistungen zusammenfassen, „Vertrag aus Dokument", Fragen zu Ihren Unterlagen) sind optional und werden nur durch eine von Ihnen ausgelöste Aktion gestartet. Dabei werden die von Ihnen ausgewählten Vertragsdaten bzw. Dokumentinhalte (Text und/oder Bild/PDF) zur Auswertung an unseren Auftragsverarbeiter übermittelt:
Anthropic PBCSan Francisco, Kalifornien, USA
(Anbieter des KI-Dienstes „Claude")
- Zweck: ausschließlich die Auswertung/Beantwortung Ihrer jeweiligen Anfrage.
- Mögliche besondere Kategorien: Versicherungsunterlagen können Gesundheitsdaten (Art. 9 DSGVO) enthalten, etwa bei Kranken-, Berufsunfähigkeits-, Pflege- oder Zahnzusatzversicherungen.
- Kein Training: Die übermittelten Inhalte werden nach den kommerziellen Bedingungen von Anthropic nicht zum Training von KI-Modellen verwendet.
- Drittlandübermittlung (USA): Die Übermittlung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) und der EU-Standardvertragsklauseln (Art. 46 DSGVO).
- Speicherdauer bei Anthropic: Inhalte werden nur für eine begrenzte Zeit zur Missbrauchs-/Sicherheitsprüfung vorgehalten und anschließend gelöscht, soweit nicht gesetzlich anders erforderlich.
- Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a und – soweit Gesundheitsdaten betroffen sind – Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung ist freiwillig; ohne sie stehen lediglich die KI-Funktionen nicht zur Verfügung.
Vor der ersten KI-Nutzung holen wir Ihre Einwilligung über einen ausdrücklichen Bestätigungsdialog ein. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (⚙️ Einstellungen → KI-Analyse oder formlos per E-Mail); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Unser Server (analyse.php) leitet die Anfrage nur weiter und speichert die übermittelten Dokumente nicht (statuslose Weiterleitung).
7. Premium & KI-Credits
KI-Funktionen werden über ein Credit-/Premium-Modell bereitgestellt. Zur Zuordnung und Abrechnung des Guthabens verarbeiten wir Ihre Konto-Kennung (ID/E-Mail) und Nutzungsereignisse (Zeitpunkt, Art der Aktion, verbrauchte Credits) in der MyAssetView-Datenbank. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Eine Zahlungsabwicklung über externe Zahlungsdienstleister ist derzeit nicht aktiv; sie würde gesondert ausgewiesen.
8. E-Mail-Erinnerungen & Familien-Freigabe (optional)
Aktivieren Sie E-Mail-Erinnerungen an Kündigungsfristen, versenden wir Erinnerungs-E-Mails an Ihre hinterlegte Adresse (Versand über IONOS-Mailserver). Bei der Familien-/Haushalts-Freigabe werden ausgewählte Daten mit den von Ihnen bestimmten Personen geteilt. Beide Funktionen sind optional; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a/b DSGVO.
9. Hosting und Server-Logfiles
Diese Website und die genannten Datenbanken werden bei folgendem Dienstleister (Auftragsverarbeiter) gehostet:
IONOS SEElgendorfer Straße 57
56410 Montabaur, Deutschland
Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Beim Aufruf der Website speichert der Server automatisch Server-Logfiles (z. B. gekürzte IP-Adresse, Datum/Uhrzeit, abgerufene Datei, Browsertyp/Betriebssystem, ggf. Referrer) auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb). Die Logfiles werden nach kurzer Zeit automatisch gelöscht, soweit sie nicht ausnahmsweise zu Beweiszwecken länger aufbewahrt werden.
10. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
11. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Bestimmungen jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20),
- Widerspruch gegen die Verarbeitung (Art. 21),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung genügt eine formlose Mitteilung an die unter Ziff. 1 genannten Kontaktdaten. Lokal in Ihrem Browser gespeicherte Inhalte können Sie dort jederzeit selbst einsehen, ändern, exportieren oder löschen.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-PfalzHintere Bleiche 34
55116 Mainz
www.datenschutz.rlp.de
Stand: Juni 2026