Datenschutzerklaerung
Stand: 7. Mai 2026
1. Verantwortlicher
Verantwortlich fuer die Datenverarbeitung im Sinne der DSGVO ist:
Digital Asset Service GmbH
Hagentalerstrasse 28
4055 Basel, Schweiz
Vertreten durch: Daniel Wahl, Julien Kaiser (jeweils einzelzeichnungsberechtigt)
E-Mail: datenschutz@wahl-services.de
2. Datenschutzbeauftragter
Es ist kein Datenschutzbeauftragter benannt. Die Pflichtigkeit nach Art. 37 DSGVO und Art. 10 Schweizer revDSG wird derzeit geprueft. Bei Fragen zum Datenschutz wenden Sie sich bitte an die unter Ziffer 1 genannte E-Mail-Adresse.
3. Erhobene Datenkategorien
Wir verarbeiten je nach Stand der Geschaeftsbeziehung folgende Kategorien personenbezogener Daten:
- Stammdaten: Name, E-Mail-Adresse, Telefonnummer, Anschrift
- Selbstauskunfts-Daten: Einkommens- und Vermoegensangaben, Wohnsituation, Familienstand, beruflicher Status
- Bonitaetsdaten: aus eingereichten Belegen extrahierte Finanzkennzahlen
- Identifikationsdaten: Ausweis (Vorder- und Rueckseite)
- Einkommensbelege: Gehaltsabrechnung, Lohnsteuerbescheinigung, Einkommenssteuerbescheid, BWA, EUER, Bilanz
- Vermoegensnachweise: Kontoauszug, Bausparvertrag, Eigenkapitalnachweis
- Mietvertrag (bei Bestandskunden)
- Kommunikationsdaten: E-Mail-Korrespondenz, Notizen aus Gespraechen
- Login- und Session-Daten: Authentifizierungs-Cookies, Login-Zeitstempel
4. Zwecke der Verarbeitung
- Anbahnung und Abwicklung von Vertraegen ueber den Erwerb von Kapitalanlage-Immobilien
- Pruefung von Bonitaet und Finanzierungsfaehigkeit der Kaeufer
- Erfuellung gesetzlicher Pflichten, insbesondere nach dem Geldwaeschegesetz (GwG)
- Kommunikation mit Interessenten und Kunden
- Auftragsabwicklung und Bestandskundenbetreuung
5. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO -- Erforderlichkeit fuer Vertragsanbahnung und Vertragserfuellung
- Art. 6 Abs. 1 lit. c DSGVO -- Erfuellung gesetzlicher Pflichten (insbesondere GwG, HGB, AO)
- Art. 6 Abs. 1 lit. f DSGVO -- berechtigte Interessen (Pruefung der Bonitaet, IT-Sicherheit, Logging)
6. Empfaenger und Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein, mit denen jeweils ein Auftragsverarbeitungsvertrag (AVV) gemaess Art. 28 DSGVO geschlossen wurde:
- Hetzner Online GmbH, Gunzenhausen, Deutschland -- Hosting der Anwendung und verschluesselter Object-Storage fuer Dokumente (EU)
- Anthropic PBC, San Francisco, USA -- KI-gestuetzte Extraktion strukturierter Daten aus eingereichten Dokumenten (Drittland, siehe Ziffer 7)
- Sendinblue/Brevo SAS, Paris, Frankreich -- Versand transaktionaler E-Mails (EU)
- Sentry GmbH, Wien, Oesterreich -- Error-Tracking und Performance-Monitoring der Anwendung (EU-Region, PII-Filter aktiv)
7. Drittlandtransfer
Im Rahmen der KI-gestuetzten Pruefung eingereichter Dokumente werden Doc-Inhalte (Selbstauskunft sowie Einkommens- und Vermoegensbelege) an Anthropic PBC in den USA uebermittelt und dort durch das Sprachmodell Claude Vision Haiku zur strukturierten Extraktion verarbeitet. Die Datenuebermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) sowie des zwischen den Parteien abgeschlossenen Anthropic Data Processing Addendum.
8. Speicherdauer
Personenbezogene Daten werden so lange gespeichert wie es fuer die Erfuellung der genannten Zwecke erforderlich ist. Gesetzliche Aufbewahrungspflichten -- insbesondere nach dem Geldwaeschegesetz (GwG), dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) -- werden eingehalten. Nach Wegfall des Verarbeitungszwecks und Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht.
9. Betroffenenrechte
Sie haben das Recht auf:
- Auskunft ueber die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten unter den Voraussetzungen des Art. 17 DSGVO
- Einschraenkung der Verarbeitung (Art. 18 DSGVO)
- Datenuebertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung aus berechtigten Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung fuer die Zukunft (Art. 7 Abs. 3 DSGVO)
Bitte richten Sie diese Anfragen an: datenschutz@wahl-services.de.
10. Beschwerderecht bei der Aufsichtsbehoerde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehoerde zu beschweren. Zustaendig sind insbesondere:
- Bundesbeauftragter fuer den Datenschutz und die Informationsfreiheit (BfDI), Bonn
- Die jeweilige Landesdatenschutzbehoerde am Wohnsitz des Betroffenen
- Eidgenoessischer Datenschutz- und Oeffentlichkeitsbeauftragter (EDOEB), Bern (insbesondere fuer in der Schweiz wohnhafte Betroffene)
11. Cookies und Tracking
Wir setzen ausschliesslich technisch erforderliche Cookies ein. Insbesondere:
- Better-Auth Session-Cookie (
better-auth.session_token, httpOnly, secure, sameSite=lax) -- fuer die Aufrechterhaltung der Login-Sitzung. Lebensdauer: 7 Tage. Rechtsgrundlage: Paragraph 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich). - Sentry-Browser-SDK -- Erfassung von Fehlern und Performance-Metriken zur Stabilitaets-Sicherung. PII-Filter aktiv: E-Mail-Adressen und IP-Adressen werden vor dem Versand an Sentry entfernt; serverseitig zusaetzlich Cookies, Authorization-Header und Request-Body. Keine Tracking- oder Werbe-Cookies.
Wir setzen keine Marketing-, Werbe- oder Analyse-Cookies, die einer Einwilligung beduerfen. Die Anwendung nutzt kein localStorage oder sessionStorage fuer personenbezogene Daten.
12. Automatisierte Entscheidungen (Art. 22 DSGVO)
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Das eingesetzte KI-Pruefsystem (Anthropic Claude Vision Haiku) extrahiert strukturierte Daten aus den von Ihnen hochgeladenen Dokumenten und unterbreitet daraus abgeleitete Vorschlaege fuer die Pruefung. Die abschliessende Pruefung und Entscheidung trifft ausschliesslich ein menschlicher Mitarbeiter im Backoffice; ein dokumentierter Override-Mechanismus stellt sicher, dass abweichende Entscheidungen jederzeit moeglich sind.
13. Aenderungen dieser Datenschutzerklaerung
Wir behalten uns vor, diese Datenschutzerklaerung anzupassen, um sie an geaenderte Rechtslagen oder bei Aenderungen unserer Dienstleistungen sowie der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.
