Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Sylva Technologies GmbH
Schlüterstraße 72A
10625 Berlin
Deutschland

Vertreten durch den Geschäftsführer: Louis-Alexander Ludwig
E-Mail: louis.ludwig@getsylva.de
Telefon: +49 160 93884500

2. Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z.B. Name, Adresse, E-Mail-Adresse, IP-Adresse).

3. Hosting

Wir hosten diese Website bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Beim Aufruf der Website werden technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Browser-Informationen) verarbeitet, um die Auslieferung der Inhalte zu ermöglichen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Online-Angebots).

Da Vercel personenbezogene Daten auch in den USA verarbeitet, erfolgt eine Datenübermittlung in ein Drittland. Diese ist durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ergänzende Schutzmaßnahmen abgesichert. Vercel ist zudem unter dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen: vercel.com/legal/privacy-policy

4. Server-Logfiles

Unser Hosting-Anbieter erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser an uns übermittelt:

  • IP-Adresse des aufrufenden Rechners (gekürzt/anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite / Datei
  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für den Erhebungszweck nicht mehr erforderlich sind (in der Regel nach 30 Tagen).

5. Cookies

Unsere Website verwendet derzeit keine technisch nicht notwendigen Cookies. Sollten in Zukunft Cookies (z.B. für Tracking oder Marketing) eingesetzt werden, holen wir Ihre ausdrückliche Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).

6. Reichweitenmessung mit Vercel Analytics

Wir nutzen Vercel Analytics (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA), um anonyme Nutzungsstatistiken unserer Website zu erheben (z.B. Seitenaufrufe, Verweildauer, Geräteart). Vercel Analytics arbeitet cookieless: Es werden keine Cookies gesetzt und keine personenbezogenen Daten gespeichert. Einzelne Nutzer sind für uns nicht identifizierbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Angebots).

Datenübermittlung in die USA, abgesichert durch Standardvertragsklauseln und EU-US Data Privacy Framework. Details: vercel.com/legal/privacy-policy

7. Produktanalyse mit PostHog

Zur Analyse und Verbesserung unseres Angebots nutzen wir PostHog (PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA), betrieben über die europäische Instanz (eu.i.posthog.com). Erfasst werden Nutzungsdaten wie Seitenaufrufe und Klick-Interaktionen sowie technische Angaben (z.B. gekürzte IP-Adresse, Gerät, Browser).

PostHog ist bei uns datenschonend konfiguriert: Es werden keine Cookies gesetzt und keine Daten dauerhaft in Ihrem Browser gespeichert (Speicherung nur im Arbeitsspeicher der laufenden Sitzung), und es findet keine Sitzungsaufzeichnung statt. Die Verarbeitung erfolgt auf Servern in der EU.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Angebots). Sie können der Verarbeitung jederzeit widersprechen (siehe „Ihre Rechte als betroffene Person").

Weitere Informationen: posthog.com/privacy

8. Terminbuchung über Cal.com

Für die Vereinbarung von Erstgesprächen verlinken wir auf Cal.com (Cal.com, Inc., 2261 Market Street #4288, San Francisco, CA 94114, USA). Wenn Sie einen Termin buchen, übermitteln Sie Daten (Name, E-Mail-Adresse, ggf. weitere von Ihnen angegebene Informationen) direkt an Cal.com. Diese Daten werden dort gespeichert und uns zur Terminorganisation zur Verfügung gestellt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).

Datenübermittlung in die USA, abgesichert durch Standardvertragsklauseln. Details: cal.com/privacy

9. Kontakt per E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben (E-Mail-Adresse, Name, Inhalt der Nachricht) zur Bearbeitung der Anfrage und für Anschluss-Korrespondenz gespeichert.

Unsere E-Mail-Kommunikation läuft über Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Eine Datenübermittlung in die USA durch Google ist möglich und durch Standardvertragsklauseln sowie das EU-US Data Privacy Framework abgesichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind, spätestens nach Ablauf gesetzlicher Aufbewahrungspflichten.

10. Datenverarbeitung im Rahmen des Risiko-Audits

Wenn Sie uns für ein Risiko-Audit Unterlagen übermitteln (insbesondere Versicherungspolicen), verarbeiten wir diese, um Ihre Verträge strukturell auf Deckungslücken zu prüfen und einen Audit-Report zu erstellen. Verarbeitet werden Angaben aus Ihren Unterlagen sowie ggf. darin enthaltene personenbezogene Daten (z.B. Ansprechpartner, Organe).

Datenminimierung: Direkte persönliche Angaben (z.B. Kontonummern, Steuer-Identnummern, private Kontaktdaten, Geburtsdaten) werden automatisch unkenntlich gemacht, bevor eine KI-gestützte Analyse erfolgt.

KI-gestützte Analyse: Für die Auswertung setzen wir KI-Modelle über Amazon Web Services (Amazon Bedrock) ein. Die Verarbeitung erfolgt ausschließlich in der EU-Region Frankfurt; Ihre Inhalte werden dabei nicht dauerhaft gespeichert und nicht zum Training von KI-Modellen verwendet. Die fachliche Bewertung und Freigabe jedes Befunds erfolgt durch einen erfahrenen Versicherungsmakler.

Eingesetzte Auftragsverarbeiter (Art. 28 DSGVO): Amazon Web Services (KI-Analyse, EU-Region Frankfurt) und Supabase (Datenbank und Speicher, EU-Region Frankfurt) sowie weitere technische Dienstleister für Betrieb und Speicherung. Alle sind vertraglich zu Datenschutz und Vertraulichkeit verpflichtet; die Verarbeitung findet auf Servern in der EU statt.

Da einzelne dieser Anbieter US-Muttergesellschaften haben, ist ein Zugriff aus einem Drittland nicht vollständig auszuschließen. Dies ist durch Standardvertragsklauseln (Art. 46 DSGVO) sowie ergänzende Maßnahmen (EU-Verarbeitung, Unkenntlichmachung direkter persönlicher Angaben, keine dauerhafte Speicherung durch die KI-Analyse) abgesichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher bzw. vertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erstellung des Audits); soweit erforderlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer und Löschung: Wir bewahren Ihre Unterlagen so lange auf, wie wir sie für das Audit und eine mögliche Zusammenarbeit benötigen. Auf Ihren Wunsch löschen wir alle Ihre Daten und bestätigen dies schriftlich - ausgenommen Daten, die wir gesetzlich aufbewahren müssen (z.B. Rechnungen für 8 Jahre).

11. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile.

12. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an louis.ludwig@getsylva.de.

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig für uns ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
www.datenschutz-berlin.de

Stand: Juli 2026. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage oder unsere Datenverarbeitung ändert.