Datenschutz
Privacy notice under Austrian and EU law. The information below is provided in German.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß Art. 4 Z 7 DSGVO ist:
- Assecura Beratungs- und Verwaltungs GmbH Nfg KG
- Keplerstraße 105/3, 8020 Graz, Österreich
- assecura@schernthaner.dev
Weitere Anbieterangaben stehen im Impressum.
2. Was diese Seite nicht tut
Diese Seite setzt keine Cookies. Schriften, Skripte und Bilder werden ausschließlich von dieser Adresse geladen, nicht von fremden Servern – es gibt kein Zählpixel, keinen Kartendienst und kein Videoportal. Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
3. Speicher in Ihrem Browser
Zwei Funktionen legen Daten lokal in Ihrem Browser ab – nicht auf unseren Servern und ohne dass wir sie auslesen können:
- Wallet-Verbindung: Verbinden Sie eine Wallet, speichert die dafür eingesetzte Bibliothek WalletConnect die laufende Sitzung, damit die Verbindung beim Neuladen der Seite bestehen bleibt.
- Kaufbeleg: Erwerben Sie eine kostenpflichtige Auswertung, wird ein signierter Beleg lokal hinterlegt. Er weist bei einem späteren Aufruf nach, dass die Auswertung bereits bezahlt wurde, ohne dass Sie erneut zahlen müssen.
Beides ist für die von Ihnen angeforderte Funktion erforderlich und dient nicht der Analyse Ihres Verhaltens. Sie können diese Daten jederzeit über die Einstellungen Ihres Browsers löschen; die Wallet-Verbindung und der Kaufnachweis gehen dabei verloren.
4. Reichweitenmessung
Wir messen, wie oft welche Seite aufgerufen wird, um zu erkennen, welche Inhalte gebraucht werden. Dafür setzen wir Vercel Web Analytics ein. Erhoben werden aufgerufene Seite, Verweisquelle, ungefähre Herkunftsregion sowie Art von Gerät, Betriebssystem und Browser. Es werden dabei keine Cookies gesetzt und keine über den Besuch hinaus wiedererkennbare Kennung gespeichert; einzelne Personen werden dadurch nicht identifiziert.
Das Messskript wird von dieser Adresse ausgeliefert, nicht von einem Fremdserver. Empfänger der Messdaten ist die Vercel Inc. als Auftragsverarbeiter.
Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung dieses Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können der Verarbeitung jederzeit widersprechen – siehe Punkt 10.
5. Technische Protokolldaten
Beim Abruf der Seite verarbeitet unser Hosting-Dienstleister technisch notwendige Server-Daten, darunter IP-Adresse, Datum und Uhrzeit des Abrufs, die abgerufene Adresse und Angaben zum verwendeten Browser. Diese Verarbeitung ist für den Betrieb und die Sicherheit der Seite erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Dienstleister ist die Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Auslieferung dieser Seite erfolgt aus der Region Frankfurt am Main.
Der Auftragsverarbeitungsvertrag mit Vercel wird mit Abschluss des Nutzungsvertrags wirksam; eine gesonderte Unterzeichnung ist nicht erforderlich. Soweit dabei Daten in die Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss 2021/914).
6. Wallet-Adressen und Auswertungen
Kern dieses Angebots ist die Auswertung öffentlich einsehbarer Daten der Ethereum-Blockchain zu einer Wallet-Adresse. Geben Sie eine Adresse ein oder verbinden Sie eine Wallet, so verarbeiten wir diese Adresse, um die Auswertung zu erstellen.
Eine Wallet-Adresse ist für sich genommen eine Zeichenfolge, kann aber im Zusammenhang mit weiteren Angaben einer Person zuordenbar sein. Wir behandeln sie deshalb als personenbezogenes Datum.
Gespeichert werden das Ergebnis einer Auswertung samt der zugrunde liegenden Rohsignale, damit ältere Auswertungen bei geänderter Berechnung nachvollziehbar bleiben, sowie bei kostenpflichtigen Auswertungen, welche Adresse wann welche Auswertung für welche Adresse erworben hat. Letzteres dient dem Nachweis des Kaufs und der Bearbeitung von Rückfragen und Streitfällen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.
Die Speicherung erfolgt in einer Datenbank der Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513, als Auftragsverarbeiterin gemäß Art. 28 DSGVO. Der Datenbankstandort liegt in der Europäischen Union (Region Frankfurt am Main); die Daten werden dort gespeichert und verarbeitet. Für Übermittlungen in Drittstaaten gelten die Standardvertragsklauseln der Europäischen Kommission, die Bestandteil des Auftragsverarbeitungsvertrags sind. Die Bezahlung kostenpflichtiger Auswertungen erfolgt on-chain über das Protokoll x402. Ein Zahlungsdienstleister ist nicht beteiligt; Zahlungsdaten wie Karten- oder Kontonummern erhalten wir nicht.
7. Verbinden einer Wallet
Wenn Sie eine Wallet verbinden, wird die Verbindung über den Dienst WalletConnect hergestellt. Dabei werden Verbindungsdaten an dessen Server übertragen; welche Daten Ihre Wallet-Anwendung ihrerseits übermittelt, liegt außerhalb unseres Einflusses. Diese Verarbeitung findet nur statt, wenn Sie das Verbinden aktiv auslösen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Abfragen bei Dritten
Zur Erstellung der Auswertungen fragen wir Daten bei externen Quellen ab, etwa bei einem Blockchain-Zugangsanbieter und bei Datenquellen der ausgewerteten Versicherungsprotokolle. Diese Abfragen stellt unser Server, nicht Ihr Browser. Ihre IP-Adresse wird dabei nicht an diese Dritten übermittelt.
9. Speicherung und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Ein täglicher Lauf entfernt, was diese Fristen überschritten hat:
- Auswertungen zu einer Wallet-Adresse: 24 Monate ab Erstellung. Danach werden sie gelöscht.
- Bereits ausgestellte Bescheinigungen: ebenfalls 24 Monate. Neue werden seit Juli 2026 nicht mehr ausgestellt.
- Empfehlungsgutschriften: ein Jahr nach ihrem Ablauf.
- Nachweise über bezahlte Auswertungen: sieben Jahre, gerechnet ab dem Ende des Kalenderjahres. Diese Frist ergibt sich aus der Aufbewahrungspflicht für Aufzeichnungen und Belege nach § 132 BAO; Rechtsgrundlage der Verarbeitung ist insoweit Art. 6 Abs. 1 lit. c DSGVO. Solange diese Pflicht läuft, können wir die Daten auf Verlangen nicht früher löschen – Art. 17 Abs. 3 lit. b DSGVO nimmt solche Verarbeitungen vom Löschungsrecht aus. Nach Ablauf werden sie entfernt.
Nicht gelöscht werden Daten, die lediglich den öffentlichen Stand der Blockchain abbilden – etwa erfasste Versicherungspolicen und deren Inhaberadressen. Sie stehen unabhängig von uns dauerhaft in der Kette; sie bei uns zu entfernen würde niemandem etwas nehmen, aber die Auswertung ihrer Grundlage berauben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
10. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erfolgt eine Verarbeitung auf Grundlage berechtigter Interessen, können Sie dieser aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Zur Ausübung genügt eine formlose E-Mail an assecura@schernthaner.dev. Bezieht sich Ihr Anliegen auf eine Wallet-Adresse, können wir zum Schutz vor fremden Anfragen einen Nachweis der Verfügungsgewalt über diese Adresse verlangen.
Darüber hinaus besteht ein Beschwerderecht bei der österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien.
Dieses Angebot richtet sich an volljährige Personen. Eine Verarbeitung personenbezogener Daten von Kindern erfolgt nicht wissentlich.
11. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Der Zugriff auf Daten ist nur autorisierten Personen möglich. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen.
12. Aktualisierung
Diese Erklärung wird überprüft und angepasst, sobald sich an der Seite etwas ändert, das für den Datenschutz erheblich ist. Stand dieser Fassung: 8. September 2026.