Zum Inhalt springen

Belius

Datenschutz

Stand: 30. April 2026

Diese Datenschutzerklärung ist derzeit nur in deutscher Sprache verfügbar. This privacy policy is currently only available in German. / Cette politique de confidentialité n'est actuellement disponible qu'en allemand. / Questa informativa sulla privacy è attualmente disponibile solo in tedesco.

1. Verantwortlicher

Belius GmbH
Gewerbering 10
5610 Wohlen
Schweiz

E-Mail: info@belius.ch
Datenschutz-Anfragen: info@belius.ch
Telefon: +41 76 346 20 65

Für eine sorgfältige Bearbeitung empfehlen wir, datenschutzrechtliche Anfragen schriftlich an die oben genannte E-Mail-Adresse zu richten.

Wir prüfen derzeit, ob für Belius eine Pflicht zur Bestellung eines Datenschutzbeauftragten (Art. 37 DSGVO, Art. 10 revDSG) sowie eines EU-Vertreters (Art. 27 DSGVO) besteht. Sobald eine Bestellung erfolgt, ergänzen wir die entsprechenden Kontaktdaten an dieser Stelle.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für alle Verarbeitungen personenbezogener Daten durch Belius im Zusammenhang mit:

  • der Belius-App für iOS und Android (Vermittlung von Premium- und Luxusfahrzeugen),
  • der Marketing-Website unter belius.ch,
  • internen Verwaltungsoberflächen (Admin-Panel),
  • Kommunikationskanälen (E-Mail, In-App-Chat, SMS).

3. Geltendes Recht

Wir verarbeiten personenbezogene Daten nach dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und, soweit Personen aus dem Europäischen Wirtschaftsraum (EWR) betroffen sind, ergänzend nach der EU-Datenschutz-Grundverordnung (DSGVO).

4. Welche Daten wir verarbeiten

4.1 Stammdaten

  • Vor- und Nachname
  • Geburtsdatum
  • Geschlecht
  • Adresse (Strasse, Postleitzahl, Ort, Land)
  • E-Mail-Adresse
  • Telefonnummer
  • Profilbild (optional)
  • Spracheinstellung

4.2 Identifikationsdaten (Identitätsprüfung)

Vor der ersten Buchung prüfen wir Ihre Identität. Dazu erheben wir:

  • Daten Ihres amtlichen Lichtbildausweises (Reisepass oder Identitätskarte): Vor- und Rückseite, ausgelesene Felder (Dokumentnummer, Ausstellungsdatum, Ablaufdatum, Nationalität)
  • Daten Ihres Führerausweises: Vor- und Rückseite, ausgelesene Felder
  • Selfie-Aufnahme zur Lebendigkeitsprüfung
  • Biometrischer Ähnlichkeits-Score aus dem Gesichtsabgleich zwischen Ihrem Selfie und dem Lichtbild auf den genannten Dokumenten (technisch: Onfido Facial Similarity Score). Wir führen für jeden Nutzer zwei Prüfungen durch — eine für den Lichtbildausweis und eine für den Führerausweis.
  • Ergebnis der Identitätsprüfung (bestanden, abgelehnt, manuell zu prüfen)

4.3 Zahlungsdaten

  • Bezahlmethoden (Kreditkarte, Debitkarte, Apple Pay, Google Pay, TWINT)
  • Bei Kreditkarten/Debitkarten: nur die letzten vier Stellen, Kartentyp und Ausstellerland. Vollständige Kartennummern werden ausschliesslich von unserem Zahlungsdienstleister Stripe verarbeitet und sind für uns nicht einsehbar.
  • Bei Vermietern (Sellers): Bankverbindung für Auszahlungen (IBAN, Kontoinhaber)
  • Transaktionshistorie (Buchungen, Zahlungen, Auszahlungen, Stornierungen)

4.4 Standortdaten

  • Präzise GPS-Koordinaten der Fahrzeugstandorte (gespeichert als geografische Koordinaten in unserer Datenbank)
  • Pickup- und Parking-Koordinaten pro Buchung
  • Bei Suche nach Fahrzeugen in der App: aktuelle Position des Geräts, sofern Sie der App den Standortzugriff erlauben
  • Aus IP-Adresse abgeleitete ungefähre Standortinformation, durch unsere Infrastruktur-Dienstleister zu Sicherheits- und Performance-Zwecken

4.5 Geräte- und Nutzungsdaten

  • Geräte-Identifikatoren (Firebase Cloud Messaging Token für Push-Nachrichten, Firebase Installation ID)
  • IP-Adresse, Browser- bzw. App-Version, Betriebssystem-Version, Geräte-Typ
  • App-Ereignisse (App-Installation, App-Öffnung, abgeschlossene Registrierung, erste Fahrzeugansicht, abgeschlossene Buchung) zur Werbe-Conversion-Messung; Diagnose-Ereignisse für Fehler- und Performance-Analyse
  • Fehler- und Performance-Daten (Crash-Logs, Stack-Traces)
  • Werbe-Identifikatoren (Apple IDFA, Google Advertising ID): nur nach Ihrer ausdrücklichen Einwilligung, siehe Abschnitt 10.6

4.6 Kommunikationsdaten

  • Nachrichten im In-App-Chat zwischen Renter und Seller (technisch über Socket.IO, in unserer Datenbank gespeichert)
  • E-Mail-Korrespondenz mit unserem Support
  • SMS-Codes (Einmalpasswörter zur Anmeldung und Verifikation)

4.7 Nutzergenerierte Inhalte

  • Bei Sellern: Fotos und Beschreibungstexte der angebotenen Fahrzeuge
  • Bei Rentern: Schaden-Dokumentations-Fotos vor und nach der Anmietung
  • Bewertungen (Reviews) zu Fahrzeugen und Vermietern
  • Profilbild (optional)

4.8 Authentifizierungsdaten

  • Passwort (verschlüsselt mit bcrypt gespeichert)
  • Bei aktivierter Zwei-Faktor-Authentifizierung: TOTP-Geheimnis und Backup-Codes
  • Bei Anmeldung über Google oder Apple: nur die jeweilige Account-Identifikation (kein Passwort)

5. Zwecke der Verarbeitung und Rechtsgrundlagen

ZweckRechtsgrundlage DSGVORechtsgrundlage revDSGDaten
Bereitstellung des NutzerkontosArt. 6 Abs. 1 lit. b (Vertragserfüllung)Art. 31 Abs. 2 lit. aStammdaten, Authentifizierungsdaten
Identitätsprüfung vor erster BuchungArt. 6 Abs. 1 lit. b (Vertragsanbahnung); für den biometrischen Score zusätzlich Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung)Art. 31 Abs. 1, Art. 6 Abs. 7Identifikationsdaten, biometrischer Score
Buchungsabwicklung und ZahlungsabwicklungArt. 6 Abs. 1 lit. bArt. 31 Abs. 2 lit. aStamm-, Zahlungs-, Standort-, Buchungsdaten
Auszahlung an VermieterArt. 6 Abs. 1 lit. bArt. 31 Abs. 2 lit. aBankverbindung (IBAN), Transaktionshistorie
Kommunikation zwischen Renter und SellerArt. 6 Abs. 1 lit. bArt. 31 Abs. 2 lit. aChat-Nachrichten
Push-Benachrichtigungen zu Buchungen und ChatsArt. 6 Abs. 1 lit. bArt. 31 Abs. 2 lit. aFCM-Token, Buchungsstatus
Sicherheit, Betrugsprävention, MissbrauchsdetektionArt. 6 Abs. 1 lit. f (berechtigtes Interesse)Art. 31 Abs. 2 lit. dalle Kategorien
Erfüllung gesetzlicher AufbewahrungspflichtenArt. 6 Abs. 1 lit. cArt. 31 Abs. 1Buchungs-, Zahlungsbelege
Werbe-Conversion-Messung (Meta SDK + CAPI)Art. 6 Abs. 1 lit. a (Einwilligung)Art. 31 Abs. 1E-Mail (gehasht), Telefon (gehasht), Werbe-ID, App-Ereignisse
Fehler- und Performance-Analyse (Sentry)Art. 6 Abs. 1 lit. fArt. 31 Abs. 2 lit. dGeräte- und Nutzungsdaten, Crash-Logs
Tag-Management und Statistik auf der Marketing-WebsiteArt. 6 Abs. 1 lit. a (Einwilligung)Art. 31 Abs. 1IP-Adresse, Geräte-Informationen, Nutzungs-Ereignisse
Geltendmachung und Verteidigung von RechtsansprüchenArt. 6 Abs. 1 lit. fArt. 31 Abs. 2 lit. dalle Kategorien

6. Empfänger und Auftragsverarbeiter

Wir setzen die folgenden Auftragsverarbeiter und Empfänger ein. Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV / DPA). Die jeweils aktuelle Liste mit allen Details finden Sie auf unserer Seite Sub-Prozessoren.

AnbieterZweckSitzDatenkategorienÜbermittlungsmechanismus
Stripe Payments Europe Ltd.Zahlungsabwicklung (Kreditkarte, Debitkarte, Apple Pay, Google Pay)Irland (EWR), Konzernmutter USAStammdaten, ZahlungsdatenEWR-intern; Drittland-Übermittlung an Stripe Inc. (USA) abgesichert durch SCCs / EU-US Data Privacy Framework
Stripe Connect (selbe Gesellschaft)Auszahlungen an Vermieter, KYC der Auszahlungsempfängerwie obenStammdaten, IBAN, KYC-Datenwie oben
TWINT AGMobile-Payment via TWINTSchweizStammdaten, Transaktionsdateninnerhalb der Schweiz
Onfido Ltd.Identitäts- und Lebendigkeitsprüfung; biometrischer Gesichtsabgleich für Lichtbildausweis und FührerausweisVereinigtes KönigreichIdentifikationsdaten, biometrischer ScoreUK-Adäquanzbeschluss; bei Sub-Verarbeitung in den USA: SCCs / DPF
Amazon Web Services EMEA SARL (S3, EC2)Speicherung von Dokumenten, Bildern und Backend-HostingAWS-Region eu-north-1 (Stockholm, EWR)alle in Datenbank und S3 gespeicherten KategorienEWR-intern
MongoDB Inc. (Atlas)Datenbankdienst auf AWSAWS-Region eu-central-1 (Frankfurt, EWR)wie AWS S3EWR-intern
Cloudflare Inc.Bild-Auslieferung über images.belius.ch (Image Resizing)USAIP-Adresse, technische AnfragedatenSCCs / EU-US Data Privacy Framework
GoDaddy.com LLCHosting der Marketing-Website belius.chUSAIP-Adresse, technische Anfragedaten, Server-LogsSCCs / EU-US Data Privacy Framework
Google Ireland Ltd. (Firebase Cloud Messaging)Push-BenachrichtigungenIrland (EWR), Konzernmutter USAFCM-Token, Push-InhalteEWR-intern; Drittland-Übermittlung abgesichert durch SCCs / DPF
Google Ireland Ltd. (Maps und Geocoding API, OAuth)Adress- und Koordinaten-Auflösung; "Mit Google anmelden"wie obenAdressen, Koordinaten, Google-Account-IDwie oben
Google Ireland Ltd. (Google Tag Manager)Tag-Management auf der Marketing-Website (nur nach Cookie-Einwilligung)wie obenIP-Adresse, Nutzungs-Ereignissewie oben
Apple Distribution International Limited"Mit Apple anmelden", App Store DistributionIrland (EWR)Apple-Account-IDEWR-intern
Meta Platforms Ireland Ltd.Werbe-Conversion-Messung über Meta SDK in der App und Conversions API auf dem BackendIrland (EWR), Konzernmutter USAGehashte E-Mail, gehashtes Telefon, Werbe-ID, App-Ereignisse, IP-AdresseEWR-intern; Drittland-Übermittlung abgesichert durch SCCs / DPF
Twilio Ireland LimitedSMS-Versand für EinmalpasswörterIrland (EWR), Konzernmutter USATelefonnummer, SMS-InhaltEWR-intern; Drittland-Übermittlung abgesichert durch SCCs
Microsoft Ireland Operations Limited (Microsoft 365 / Outlook SMTP)Versand transaktionaler E-MailsIrland (EWR), Konzernmutter USAE-Mail-Adresse, E-Mail-InhaltEWR-intern; Drittland-Übermittlung abgesichert durch SCCs / DPF
Functional Software, Inc. (Sentry)Fehler- und Performance-Monitoring (App und Backend)USAGeräte- und Nutzungsdaten, Stack-Traces, technische Kontextdaten, pseudonyme Nutzer-IDSCCs / EU-US Data Privacy Framework

7. Internationale Datenübermittlung

Soweit Empfänger Daten ausserhalb der Schweiz oder des EWR verarbeiten (insbesondere in den USA), erfolgt die Übermittlung auf Basis:

  • des Schweiz-US Data Privacy Framework bzw. EU-US Data Privacy Framework, soweit der jeweilige Empfänger zertifiziert ist,
  • ergänzend oder alternativ auf Basis von Standardvertragsklauseln (SCCs) der Europäischen Kommission, ergänzt um die für Schweizer Datenexporte erforderlichen Anpassungen.

Eine Liste der spezifischen Übermittlungsmechanismen pro Anbieter findet sich in Abschnitt 6.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben.

DatenkategorieSpeicherdauerGrundlage
Stamm- und Authentifizierungsdatenfür die Dauer der Geschäftsbeziehung; Löschung auf Antrag oder bei InaktivitätVertragserfüllung
Identifikationsdaten (KYC)für die Dauer der Geschäftsbeziehung sowie zur Geltendmachung und Abwehr von RechtsansprüchenVertragserfüllung, berechtigtes Interesse
Biometrischer Score (Onfido)für die Dauer der Geschäftsbeziehung als Nachweis der erfolgreichen Identitätsprüfungberechtigtes Interesse, Datenminimierung
Zahlungs- und Buchungsdatenbis 10 JahreSchweizer Obligationenrecht Art. 958f
Stripe Connect Auszahlungs-Empfängerdatengemäss Stripe-Aufbewahrungsfristenrechtliche Verpflichtung
Standortdaten je Buchungals Teil des Buchungsdatensatzes; Aufbewahrung wie BuchungsdatenVertragsdokumentation
Chat-Nachrichtenfür die Dauer der Geschäftsbeziehung; Löschung auf AntragVertragserfüllung
Push-Tokens (FCM)bis zur Deinstallation der App oder WiderrufVertragserfüllung
Crash- und Fehlerlogs (Sentry)90 Tage (Sentry-Standard-Retention)berechtigtes Interesse
Werbe-Conversion-Daten (Meta)bis zu 2 JahreEinwilligung
Beleg von erteilten oder widerrufenen Einwilligungen3 Jahre nach WiderrufBeweisführung gegenüber Aufsichtsbehörden

Nach Ablauf der Speicherfrist werden Daten gelöscht oder anonymisiert. Daten, die aufgrund gesetzlicher Aufbewahrungspflichten weiter aufbewahrt werden müssen, werden in der Verarbeitung eingeschränkt und ausschliesslich zu diesen Zwecken weiterverarbeitet.

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO / Art. 25 revDSG): Sie können von uns Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO / Art. 32 Abs. 1 revDSG): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO / Art. 32 Abs. 2 revDSG): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO / Art. 28 revDSG).
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen, soweit die Verarbeitung auf einem berechtigten Interesse beruht.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich an info@belius.ch.

Kontolöschung: Sie können Ihr Konto direkt in der Belius-App über Profil → Konto löschenoder per E-Mail an info@belius.ch zur Löschung anmelden. Wir bearbeiten Löschanträge manuell und schliessen den Vorgang innerhalb von 30 Tagen ab (Art. 12 Abs. 3 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:

  • in der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
  • in der EU: bei der Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes

10. Spezielle Verarbeitungen

10.1 Identitätsprüfung und biometrischer Gesichtsabgleich (Onfido)

Vor Ihrer ersten Fahrzeugbuchung sind Sie verpflichtet, sich mittels eines amtlichen Lichtbildausweises sowie eines Führerausweises zu identifizieren. Die Prüfung erfolgt durch unseren Auftragsverarbeiter Onfido Ltd. mit Sitz im Vereinigten Königreich.

Im Rahmen der Prüfung führt Onfido durch:

  • automatisches Auslesen der Daten aus Ihren Dokumenten,
  • Echtheitsprüfung der Dokumente,
  • biometrischer Vergleich Ihres Selfies mit dem Lichtbild auf Lichtbildausweis und Führerausweis (Facial Similarity Check).

Der biometrische Vergleich liefert einen numerischen Ähnlichkeits-Score, den wir gemeinsam mit dem Prüfergebnis speichern, um Ihre Identität nachweisen zu können.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) i.V.m. Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 5 lit. c und Art. 6 Abs. 7 lit. b revDSG.

Ohne diese Einwilligung können wir Ihnen keine Buchung von Fahrzeugen anbieten.Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, was zur Sperrung Ihres Buchungs-Accounts führt.

10.2 Zahlungsabwicklung

Zahlungen werden ausschliesslich über folgende Anbieter abgewickelt:

  • Stripe Payments Europe Ltd. für Kreditkarten- und Debitkartenzahlungen sowie Apple Pay und Google Pay. Wir selbst verarbeiten keine vollständigen Kreditkartendaten — diese werden direkt vom Endgerät an Stripe übermittelt (PCI-DSS-konform). Wir erhalten von Stripe nur die letzten vier Stellen, den Kartentyp und das Ausstellerland zur Anzeige in Ihrer Buchungshistorie.
  • TWINT AG für TWINT-Zahlungen.

Vermieter (Sellers) hinterlegen über Stripe Connect ihre Bankverbindung für Auszahlungen. Stripe führt für diese Empfänger eine eigene KYC-Prüfung durch.

10.3 Standortdaten

Wir verwenden präzise Standortdaten:

  • bei Vermietern: zur Anzeige des Fahrzeugstandorts auf der Karte (öffentlich für alle App-Nutzer sichtbar im Rahmen der Inseratdarstellung),
  • bei Rentern: zur Definition des Übergabeorts und Rückgabeorts pro Buchung,
  • optional: zur Suche nach Fahrzeugen in Ihrer Nähe (nur wenn Sie der App den Standortzugriff erlauben).

Standortdaten werden nicht an Werbe-Partner weitergegeben.

10.4 Push-Benachrichtigungen (Firebase Cloud Messaging)

Sofern Sie Push-Benachrichtigungen aktiviert haben, übermitteln wir Buchungs- und Chat-Benachrichtigungen über Google Firebase Cloud Messaging. Sie können Push-Benachrichtigungen jederzeit in den Geräte-Einstellungen deaktivieren.

10.5 In-App-Chat

Wir betreiben einen direkten Nachrichtenkanal zwischen Renter und Seller, technisch realisiert über Socket.IO auf unserem Backend. Nachrichten werden in unserer Datenbank gespeichert und sind für die jeweiligen Konversationsteilnehmer einsehbar. Wir behalten uns vor, bei Verdacht auf Missbrauch (z.B. Betrugsversuche, Belästigung) Konversationsinhalte einzusehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem missbrauchsfreien Marktplatz).

10.6 Werbe-Conversion-Messung (Meta SDK + Conversions API)

Zur Messung der Wirksamkeit unserer Werbekampagnen auf Facebook und Instagram setzen wir nach Ihrer ausdrücklichen Einwilligung das Meta SDK in unserer App sowie die Meta Conversions API auf unserem Backend ein. Anbieter ist Meta Platforms Ireland Ltd. mit Datenübermittlung auch an Meta Platforms, Inc. (USA).

Daten, die wir an Meta übermitteln:

  • über das Meta SDK in der App (nur nach Ihrer Einwilligung): Geräte-Werbe-ID (Apple IDFA bzw. Google Advertising ID), IP-Adresse, Geräteinformationen, App-Ereignisse (App-Installation, App-Öffnung, abgeschlossene Registrierung, erste Fahrzeugansicht, abgeschlossene Buchung)
  • über die Meta Conversions API serverseitig (nur nach Ihrer Einwilligung): gehashte E-Mail-Adresse, gehashte Telefonnummer, Buchungs-Conversion-Ereignisse mit Wert und Zeitstempel

Zweck: Messung des Erfolgs unserer Werbeanzeigen, automatische Optimierung der Kampagnen-Auslieferung durch Meta, Erstellung ähnlicher Zielgruppen (Lookalike Audiences) für künftige Kampagnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 31 Abs. 1 revDSG.

Einwilligung: Wir holen Ihre Einwilligung beim ersten App-Start über einen Belius-eigenen Einwilligungsdialog ein. Auf iOS-Geräten wird zusätzlich der von Apple vorgeschriebene "App Tracking Transparency"-Dialog gezeigt. Beide Einwilligungen können Sie jederzeit unter Profil → Einstellungen → Datenschutz widerrufen.

Drittland-Übermittlung: Die Übermittlung an Meta Platforms, Inc. in die USA erfolgt auf Basis des EU-US Data Privacy Framework bzw. Standardvertragsklauseln. Trotz dieser Mechanismen können wir den Zugriff von US-Behörden auf Ihre Daten nicht vollständig ausschliessen.

Ohne Ihre Einwilligung findet keine Datenübermittlung an Meta statt; die Belius-App und alle Buchungs- und Bezahlfunktionen bleiben uneingeschränkt nutzbar.

10.7 Crash- und Performance-Monitoring (Sentry)

Wir setzen den Dienst Sentry der Functional Software, Inc. (USA) ein, um App- und Backend-Fehler frühzeitig zu erkennen und die Stabilität unserer Plattform sicherzustellen. Sentry erhält bei Fehlerereignissen technische Kontextdaten (Geräte- und OS-Information, Stack-Traces, App-Pfad zum Fehlerzeitpunkt) sowie eine pseudonyme Nutzer-ID, anhand derer wir Fehler mit Kundenanfragen verknüpfen können. Bei Abstürzen der App können zusätzlich Bildschirmfotos zum Fehlerzeitpunkt mit übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).

10.8 Cookies und ähnliche Technologien (Marketing-Website)

Auf unserer Marketing-Website belius.ch setzen wir folgende Cookies und Technologien ein:

  • technisch notwendige Cookies und Speichermechanismen, etwa zur Speicherung Ihrer Cookie-Einwilligung und Ihrer Sprachpräferenz (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO),
  • Google Tag Manager zum Management von Statistik- und Marketing-Tags. Der Tag Manager wird nur geladen, wenn Sie über unser Cookie-Banner zugestimmt haben (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO). Über den Tag Manager können weitere Werkzeuge (z.B. zur Reichweitenmessung oder Werbe-Optimierung) eingebunden werden; die jeweils aktiven Werkzeuge geben wir Ihnen auf Anfrage gerne bekannt.

Sie können Ihre Cookie-Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen in Ihrem Browser zurücksetzen. Beim nächsten Besuch unserer Website wird Ihnen das Cookie-Banner erneut angezeigt.

Im Admin-Panel setzen wir nur technisch notwendige Speichermechanismen für die Anmeldung und Sitzungsverwaltung ein.

11. Datensicherheit

Wir setzen technische und organisatorische Massnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Insbesondere:

  • Verschlüsselung aller Datenübertragungen über das Internet (TLS / HTTPS / WSS),
  • verschlüsselte Speicherung von Passwörtern (bcrypt),
  • Speicherung der Buchungs- und Nutzerdatenbank innerhalb des EWR (MongoDB Atlas, AWS-Region Frankfurt),
  • Speicherung von Dokumenten und Bildern innerhalb des EWR (AWS S3, Region Stockholm),
  • rollenbasiertes Zugriffsmanagement,
  • mehrstufiges Middleware-Konzept für API-Absicherung (Token-Verifikation, Rate-Limiting, Eingabe-Sanitisierung),
  • Zwei-Faktor-Authentifizierung (TOTP) für administrative Konten,
  • regelmässige Aktualisierung der eingesetzten Software-Bibliotheken.

12. Automatisierte Entscheidungen und Profiling

Wir setzen automatisierte Verarbeitungen ein, ohne dass diese rechtliche Wirkung gegenüber Ihnen entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen:

  • automatische Auswertung der Identitätsprüfung durch Onfido (bei nicht eindeutigem Ergebnis erfolgt eine manuelle Nachprüfung durch Belius-Mitarbeitende),
  • automatische Betrugsprävention im Buchungs- und Zahlungsfluss durch Stripe Radar,
  • automatischer Abgleich Ihres Geburtsdatums mit dem vom Vermieter festgelegten Mindestalter eines Fahrzeugs vor jeder Buchung; bei Unterschreitung wird die Buchung blockiert.

Eine vollautomatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt, da abgelehnte oder grenzwertige Fälle stets manuell überprüft werden.

13. Minderjährige

Unsere Dienste richten sich ausschliesslich an Personen, die das 18. Lebensjahr vollendet haben (Mindestalter für Fahrzeug-Anmietung und Identitätsprüfung). Wir verarbeiten wissentlich keine Daten von Minderjährigen. Sollten wir Kenntnis davon erhalten, dass uns Daten Minderjähriger ohne Berechtigung übermittelt wurden, löschen wir diese unverzüglich.

14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit anpassen, um sie an geänderte rechtliche oder tatsächliche Verhältnisse anzupassen. Über wesentliche Änderungen informieren wir aktiv registrierte Nutzer per E-Mail oder über einen In-App-Hinweis.

Stand der vorliegenden Fassung: 30. April 2026.

Vorgängerversionen werden auf Anfrage bereitgestellt.

Belius
InstagramTikTok

Kontakt

Zahlungsmethoden

Visa
Mastercard
Apple Pay
Google Pay
TWINT

Belius ist die Schweizer Peer-to-Peer-Plattform für Sportwagenvermietung. Miete exklusive Sportwagen wie Ferrari, Porsche, Lamborghini, Audi, BMW, Mercedes und viele mehr – direkt von verifizierten Besitzern, einfach, sicher und zu fairen Konditionen. Verfügbar in Zürich, Bern, Basel, Luzern und der ganzen Schweiz.

2026 © Belius GmbH. Alle Rechte vorbehalten.

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern und den Website-Traffic zu analysieren. Datenschutzerklärung