Belius
Datenschutz
Stand: 30. April 2026
Diese Datenschutzerklärung ist derzeit nur in deutscher Sprache verfügbar. This privacy policy is currently only available in German. / Cette politique de confidentialité n'est actuellement disponible qu'en allemand. / Questa informativa sulla privacy è attualmente disponibile solo in tedesco.
1. Verantwortlicher
Belius GmbH
Gewerbering 10
5610 Wohlen
Schweiz
E-Mail: info@belius.ch
Datenschutz-Anfragen: info@belius.ch
Telefon: +41 76 346 20 65
Für eine sorgfältige Bearbeitung empfehlen wir, datenschutzrechtliche Anfragen schriftlich an die oben genannte E-Mail-Adresse zu richten.
Wir prüfen derzeit, ob für Belius eine Pflicht zur Bestellung eines Datenschutzbeauftragten (Art. 37 DSGVO, Art. 10 revDSG) sowie eines EU-Vertreters (Art. 27 DSGVO) besteht. Sobald eine Bestellung erfolgt, ergänzen wir die entsprechenden Kontaktdaten an dieser Stelle.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für alle Verarbeitungen personenbezogener Daten durch Belius im Zusammenhang mit:
- der Belius-App für iOS und Android (Vermittlung von Premium- und Luxusfahrzeugen),
- der Marketing-Website unter
belius.ch, - internen Verwaltungsoberflächen (Admin-Panel),
- Kommunikationskanälen (E-Mail, In-App-Chat, SMS).
3. Geltendes Recht
Wir verarbeiten personenbezogene Daten nach dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und, soweit Personen aus dem Europäischen Wirtschaftsraum (EWR) betroffen sind, ergänzend nach der EU-Datenschutz-Grundverordnung (DSGVO).
4. Welche Daten wir verarbeiten
4.1 Stammdaten
- Vor- und Nachname
- Geburtsdatum
- Geschlecht
- Adresse (Strasse, Postleitzahl, Ort, Land)
- E-Mail-Adresse
- Telefonnummer
- Profilbild (optional)
- Spracheinstellung
4.2 Identifikationsdaten (Identitätsprüfung)
Vor der ersten Buchung prüfen wir Ihre Identität. Dazu erheben wir:
- Daten Ihres amtlichen Lichtbildausweises (Reisepass oder Identitätskarte): Vor- und Rückseite, ausgelesene Felder (Dokumentnummer, Ausstellungsdatum, Ablaufdatum, Nationalität)
- Daten Ihres Führerausweises: Vor- und Rückseite, ausgelesene Felder
- Selfie-Aufnahme zur Lebendigkeitsprüfung
- Biometrischer Ähnlichkeits-Score aus dem Gesichtsabgleich zwischen Ihrem Selfie und dem Lichtbild auf den genannten Dokumenten (technisch: Onfido Facial Similarity Score). Wir führen für jeden Nutzer zwei Prüfungen durch — eine für den Lichtbildausweis und eine für den Führerausweis.
- Ergebnis der Identitätsprüfung (bestanden, abgelehnt, manuell zu prüfen)
4.3 Zahlungsdaten
- Bezahlmethoden (Kreditkarte, Debitkarte, Apple Pay, Google Pay, TWINT)
- Bei Kreditkarten/Debitkarten: nur die letzten vier Stellen, Kartentyp und Ausstellerland. Vollständige Kartennummern werden ausschliesslich von unserem Zahlungsdienstleister Stripe verarbeitet und sind für uns nicht einsehbar.
- Bei Vermietern (Sellers): Bankverbindung für Auszahlungen (IBAN, Kontoinhaber)
- Transaktionshistorie (Buchungen, Zahlungen, Auszahlungen, Stornierungen)
4.4 Standortdaten
- Präzise GPS-Koordinaten der Fahrzeugstandorte (gespeichert als geografische Koordinaten in unserer Datenbank)
- Pickup- und Parking-Koordinaten pro Buchung
- Bei Suche nach Fahrzeugen in der App: aktuelle Position des Geräts, sofern Sie der App den Standortzugriff erlauben
- Aus IP-Adresse abgeleitete ungefähre Standortinformation, durch unsere Infrastruktur-Dienstleister zu Sicherheits- und Performance-Zwecken
4.5 Geräte- und Nutzungsdaten
- Geräte-Identifikatoren (Firebase Cloud Messaging Token für Push-Nachrichten, Firebase Installation ID)
- IP-Adresse, Browser- bzw. App-Version, Betriebssystem-Version, Geräte-Typ
- App-Ereignisse (App-Installation, App-Öffnung, abgeschlossene Registrierung, erste Fahrzeugansicht, abgeschlossene Buchung) zur Werbe-Conversion-Messung; Diagnose-Ereignisse für Fehler- und Performance-Analyse
- Fehler- und Performance-Daten (Crash-Logs, Stack-Traces)
- Werbe-Identifikatoren (Apple IDFA, Google Advertising ID): nur nach Ihrer ausdrücklichen Einwilligung, siehe Abschnitt 10.6
4.6 Kommunikationsdaten
- Nachrichten im In-App-Chat zwischen Renter und Seller (technisch über Socket.IO, in unserer Datenbank gespeichert)
- E-Mail-Korrespondenz mit unserem Support
- SMS-Codes (Einmalpasswörter zur Anmeldung und Verifikation)
4.7 Nutzergenerierte Inhalte
- Bei Sellern: Fotos und Beschreibungstexte der angebotenen Fahrzeuge
- Bei Rentern: Schaden-Dokumentations-Fotos vor und nach der Anmietung
- Bewertungen (Reviews) zu Fahrzeugen und Vermietern
- Profilbild (optional)
4.8 Authentifizierungsdaten
- Passwort (verschlüsselt mit bcrypt gespeichert)
- Bei aktivierter Zwei-Faktor-Authentifizierung: TOTP-Geheimnis und Backup-Codes
- Bei Anmeldung über Google oder Apple: nur die jeweilige Account-Identifikation (kein Passwort)
5. Zwecke der Verarbeitung und Rechtsgrundlagen
| Zweck | Rechtsgrundlage DSGVO | Rechtsgrundlage revDSG | Daten |
|---|---|---|---|
| Bereitstellung des Nutzerkontos | Art. 6 Abs. 1 lit. b (Vertragserfüllung) | Art. 31 Abs. 2 lit. a | Stammdaten, Authentifizierungsdaten |
| Identitätsprüfung vor erster Buchung | Art. 6 Abs. 1 lit. b (Vertragsanbahnung); für den biometrischen Score zusätzlich Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung) | Art. 31 Abs. 1, Art. 6 Abs. 7 | Identifikationsdaten, biometrischer Score |
| Buchungsabwicklung und Zahlungsabwicklung | Art. 6 Abs. 1 lit. b | Art. 31 Abs. 2 lit. a | Stamm-, Zahlungs-, Standort-, Buchungsdaten |
| Auszahlung an Vermieter | Art. 6 Abs. 1 lit. b | Art. 31 Abs. 2 lit. a | Bankverbindung (IBAN), Transaktionshistorie |
| Kommunikation zwischen Renter und Seller | Art. 6 Abs. 1 lit. b | Art. 31 Abs. 2 lit. a | Chat-Nachrichten |
| Push-Benachrichtigungen zu Buchungen und Chats | Art. 6 Abs. 1 lit. b | Art. 31 Abs. 2 lit. a | FCM-Token, Buchungsstatus |
| Sicherheit, Betrugsprävention, Missbrauchsdetektion | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) | Art. 31 Abs. 2 lit. d | alle Kategorien |
| Erfüllung gesetzlicher Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c | Art. 31 Abs. 1 | Buchungs-, Zahlungsbelege |
| Werbe-Conversion-Messung (Meta SDK + CAPI) | Art. 6 Abs. 1 lit. a (Einwilligung) | Art. 31 Abs. 1 | E-Mail (gehasht), Telefon (gehasht), Werbe-ID, App-Ereignisse |
| Fehler- und Performance-Analyse (Sentry) | Art. 6 Abs. 1 lit. f | Art. 31 Abs. 2 lit. d | Geräte- und Nutzungsdaten, Crash-Logs |
| Tag-Management und Statistik auf der Marketing-Website | Art. 6 Abs. 1 lit. a (Einwilligung) | Art. 31 Abs. 1 | IP-Adresse, Geräte-Informationen, Nutzungs-Ereignisse |
| Geltendmachung und Verteidigung von Rechtsansprüchen | Art. 6 Abs. 1 lit. f | Art. 31 Abs. 2 lit. d | alle Kategorien |
6. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Auftragsverarbeiter und Empfänger ein. Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV / DPA). Die jeweils aktuelle Liste mit allen Details finden Sie auf unserer Seite Sub-Prozessoren.
| Anbieter | Zweck | Sitz | Datenkategorien | Übermittlungsmechanismus |
|---|---|---|---|---|
| Stripe Payments Europe Ltd. | Zahlungsabwicklung (Kreditkarte, Debitkarte, Apple Pay, Google Pay) | Irland (EWR), Konzernmutter USA | Stammdaten, Zahlungsdaten | EWR-intern; Drittland-Übermittlung an Stripe Inc. (USA) abgesichert durch SCCs / EU-US Data Privacy Framework |
| Stripe Connect (selbe Gesellschaft) | Auszahlungen an Vermieter, KYC der Auszahlungsempfänger | wie oben | Stammdaten, IBAN, KYC-Daten | wie oben |
| TWINT AG | Mobile-Payment via TWINT | Schweiz | Stammdaten, Transaktionsdaten | innerhalb der Schweiz |
| Onfido Ltd. | Identitäts- und Lebendigkeitsprüfung; biometrischer Gesichtsabgleich für Lichtbildausweis und Führerausweis | Vereinigtes Königreich | Identifikationsdaten, biometrischer Score | UK-Adäquanzbeschluss; bei Sub-Verarbeitung in den USA: SCCs / DPF |
| Amazon Web Services EMEA SARL (S3, EC2) | Speicherung von Dokumenten, Bildern und Backend-Hosting | AWS-Region eu-north-1 (Stockholm, EWR) | alle in Datenbank und S3 gespeicherten Kategorien | EWR-intern |
| MongoDB Inc. (Atlas) | Datenbankdienst auf AWS | AWS-Region eu-central-1 (Frankfurt, EWR) | wie AWS S3 | EWR-intern |
| Cloudflare Inc. | Bild-Auslieferung über images.belius.ch (Image Resizing) | USA | IP-Adresse, technische Anfragedaten | SCCs / EU-US Data Privacy Framework |
| GoDaddy.com LLC | Hosting der Marketing-Website belius.ch | USA | IP-Adresse, technische Anfragedaten, Server-Logs | SCCs / EU-US Data Privacy Framework |
| Google Ireland Ltd. (Firebase Cloud Messaging) | Push-Benachrichtigungen | Irland (EWR), Konzernmutter USA | FCM-Token, Push-Inhalte | EWR-intern; Drittland-Übermittlung abgesichert durch SCCs / DPF |
| Google Ireland Ltd. (Maps und Geocoding API, OAuth) | Adress- und Koordinaten-Auflösung; "Mit Google anmelden" | wie oben | Adressen, Koordinaten, Google-Account-ID | wie oben |
| Google Ireland Ltd. (Google Tag Manager) | Tag-Management auf der Marketing-Website (nur nach Cookie-Einwilligung) | wie oben | IP-Adresse, Nutzungs-Ereignisse | wie oben |
| Apple Distribution International Limited | "Mit Apple anmelden", App Store Distribution | Irland (EWR) | Apple-Account-ID | EWR-intern |
| Meta Platforms Ireland Ltd. | Werbe-Conversion-Messung über Meta SDK in der App und Conversions API auf dem Backend | Irland (EWR), Konzernmutter USA | Gehashte E-Mail, gehashtes Telefon, Werbe-ID, App-Ereignisse, IP-Adresse | EWR-intern; Drittland-Übermittlung abgesichert durch SCCs / DPF |
| Twilio Ireland Limited | SMS-Versand für Einmalpasswörter | Irland (EWR), Konzernmutter USA | Telefonnummer, SMS-Inhalt | EWR-intern; Drittland-Übermittlung abgesichert durch SCCs |
| Microsoft Ireland Operations Limited (Microsoft 365 / Outlook SMTP) | Versand transaktionaler E-Mails | Irland (EWR), Konzernmutter USA | E-Mail-Adresse, E-Mail-Inhalt | EWR-intern; Drittland-Übermittlung abgesichert durch SCCs / DPF |
| Functional Software, Inc. (Sentry) | Fehler- und Performance-Monitoring (App und Backend) | USA | Geräte- und Nutzungsdaten, Stack-Traces, technische Kontextdaten, pseudonyme Nutzer-ID | SCCs / EU-US Data Privacy Framework |
7. Internationale Datenübermittlung
Soweit Empfänger Daten ausserhalb der Schweiz oder des EWR verarbeiten (insbesondere in den USA), erfolgt die Übermittlung auf Basis:
- des Schweiz-US Data Privacy Framework bzw. EU-US Data Privacy Framework, soweit der jeweilige Empfänger zertifiziert ist,
- ergänzend oder alternativ auf Basis von Standardvertragsklauseln (SCCs) der Europäischen Kommission, ergänzt um die für Schweizer Datenexporte erforderlichen Anpassungen.
Eine Liste der spezifischen Übermittlungsmechanismen pro Anbieter findet sich in Abschnitt 6.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben.
| Datenkategorie | Speicherdauer | Grundlage |
|---|---|---|
| Stamm- und Authentifizierungsdaten | für die Dauer der Geschäftsbeziehung; Löschung auf Antrag oder bei Inaktivität | Vertragserfüllung |
| Identifikationsdaten (KYC) | für die Dauer der Geschäftsbeziehung sowie zur Geltendmachung und Abwehr von Rechtsansprüchen | Vertragserfüllung, berechtigtes Interesse |
| Biometrischer Score (Onfido) | für die Dauer der Geschäftsbeziehung als Nachweis der erfolgreichen Identitätsprüfung | berechtigtes Interesse, Datenminimierung |
| Zahlungs- und Buchungsdaten | bis 10 Jahre | Schweizer Obligationenrecht Art. 958f |
| Stripe Connect Auszahlungs-Empfängerdaten | gemäss Stripe-Aufbewahrungsfristen | rechtliche Verpflichtung |
| Standortdaten je Buchung | als Teil des Buchungsdatensatzes; Aufbewahrung wie Buchungsdaten | Vertragsdokumentation |
| Chat-Nachrichten | für die Dauer der Geschäftsbeziehung; Löschung auf Antrag | Vertragserfüllung |
| Push-Tokens (FCM) | bis zur Deinstallation der App oder Widerruf | Vertragserfüllung |
| Crash- und Fehlerlogs (Sentry) | 90 Tage (Sentry-Standard-Retention) | berechtigtes Interesse |
| Werbe-Conversion-Daten (Meta) | bis zu 2 Jahre | Einwilligung |
| Beleg von erteilten oder widerrufenen Einwilligungen | 3 Jahre nach Widerruf | Beweisführung gegenüber Aufsichtsbehörden |
Nach Ablauf der Speicherfrist werden Daten gelöscht oder anonymisiert. Daten, die aufgrund gesetzlicher Aufbewahrungspflichten weiter aufbewahrt werden müssen, werden in der Verarbeitung eingeschränkt und ausschliesslich zu diesen Zwecken weiterverarbeitet.
9. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO / Art. 25 revDSG): Sie können von uns Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO / Art. 32 Abs. 1 revDSG): Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO / Art. 32 Abs. 2 revDSG): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO / Art. 28 revDSG).
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen, soweit die Verarbeitung auf einem berechtigten Interesse beruht.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich an info@belius.ch.
Kontolöschung: Sie können Ihr Konto direkt in der Belius-App über Profil → Konto löschenoder per E-Mail an info@belius.ch zur Löschung anmelden. Wir bearbeiten Löschanträge manuell und schliessen den Vorgang innerhalb von 30 Tagen ab (Art. 12 Abs. 3 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
- in der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- in der EU: bei der Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes
10. Spezielle Verarbeitungen
10.1 Identitätsprüfung und biometrischer Gesichtsabgleich (Onfido)
Vor Ihrer ersten Fahrzeugbuchung sind Sie verpflichtet, sich mittels eines amtlichen Lichtbildausweises sowie eines Führerausweises zu identifizieren. Die Prüfung erfolgt durch unseren Auftragsverarbeiter Onfido Ltd. mit Sitz im Vereinigten Königreich.
Im Rahmen der Prüfung führt Onfido durch:
- automatisches Auslesen der Daten aus Ihren Dokumenten,
- Echtheitsprüfung der Dokumente,
- biometrischer Vergleich Ihres Selfies mit dem Lichtbild auf Lichtbildausweis und Führerausweis (Facial Similarity Check).
Der biometrische Vergleich liefert einen numerischen Ähnlichkeits-Score, den wir gemeinsam mit dem Prüfergebnis speichern, um Ihre Identität nachweisen zu können.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) i.V.m. Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 5 lit. c und Art. 6 Abs. 7 lit. b revDSG.
Ohne diese Einwilligung können wir Ihnen keine Buchung von Fahrzeugen anbieten.Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, was zur Sperrung Ihres Buchungs-Accounts führt.
10.2 Zahlungsabwicklung
Zahlungen werden ausschliesslich über folgende Anbieter abgewickelt:
- Stripe Payments Europe Ltd. für Kreditkarten- und Debitkartenzahlungen sowie Apple Pay und Google Pay. Wir selbst verarbeiten keine vollständigen Kreditkartendaten — diese werden direkt vom Endgerät an Stripe übermittelt (PCI-DSS-konform). Wir erhalten von Stripe nur die letzten vier Stellen, den Kartentyp und das Ausstellerland zur Anzeige in Ihrer Buchungshistorie.
- TWINT AG für TWINT-Zahlungen.
Vermieter (Sellers) hinterlegen über Stripe Connect ihre Bankverbindung für Auszahlungen. Stripe führt für diese Empfänger eine eigene KYC-Prüfung durch.
10.3 Standortdaten
Wir verwenden präzise Standortdaten:
- bei Vermietern: zur Anzeige des Fahrzeugstandorts auf der Karte (öffentlich für alle App-Nutzer sichtbar im Rahmen der Inseratdarstellung),
- bei Rentern: zur Definition des Übergabeorts und Rückgabeorts pro Buchung,
- optional: zur Suche nach Fahrzeugen in Ihrer Nähe (nur wenn Sie der App den Standortzugriff erlauben).
Standortdaten werden nicht an Werbe-Partner weitergegeben.
10.4 Push-Benachrichtigungen (Firebase Cloud Messaging)
Sofern Sie Push-Benachrichtigungen aktiviert haben, übermitteln wir Buchungs- und Chat-Benachrichtigungen über Google Firebase Cloud Messaging. Sie können Push-Benachrichtigungen jederzeit in den Geräte-Einstellungen deaktivieren.
10.5 In-App-Chat
Wir betreiben einen direkten Nachrichtenkanal zwischen Renter und Seller, technisch realisiert über Socket.IO auf unserem Backend. Nachrichten werden in unserer Datenbank gespeichert und sind für die jeweiligen Konversationsteilnehmer einsehbar. Wir behalten uns vor, bei Verdacht auf Missbrauch (z.B. Betrugsversuche, Belästigung) Konversationsinhalte einzusehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem missbrauchsfreien Marktplatz).
10.6 Werbe-Conversion-Messung (Meta SDK + Conversions API)
Zur Messung der Wirksamkeit unserer Werbekampagnen auf Facebook und Instagram setzen wir nach Ihrer ausdrücklichen Einwilligung das Meta SDK in unserer App sowie die Meta Conversions API auf unserem Backend ein. Anbieter ist Meta Platforms Ireland Ltd. mit Datenübermittlung auch an Meta Platforms, Inc. (USA).
Daten, die wir an Meta übermitteln:
- über das Meta SDK in der App (nur nach Ihrer Einwilligung): Geräte-Werbe-ID (Apple IDFA bzw. Google Advertising ID), IP-Adresse, Geräteinformationen, App-Ereignisse (App-Installation, App-Öffnung, abgeschlossene Registrierung, erste Fahrzeugansicht, abgeschlossene Buchung)
- über die Meta Conversions API serverseitig (nur nach Ihrer Einwilligung): gehashte E-Mail-Adresse, gehashte Telefonnummer, Buchungs-Conversion-Ereignisse mit Wert und Zeitstempel
Zweck: Messung des Erfolgs unserer Werbeanzeigen, automatische Optimierung der Kampagnen-Auslieferung durch Meta, Erstellung ähnlicher Zielgruppen (Lookalike Audiences) für künftige Kampagnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 31 Abs. 1 revDSG.
Einwilligung: Wir holen Ihre Einwilligung beim ersten App-Start über einen Belius-eigenen Einwilligungsdialog ein. Auf iOS-Geräten wird zusätzlich der von Apple vorgeschriebene "App Tracking Transparency"-Dialog gezeigt. Beide Einwilligungen können Sie jederzeit unter Profil → Einstellungen → Datenschutz widerrufen.
Drittland-Übermittlung: Die Übermittlung an Meta Platforms, Inc. in die USA erfolgt auf Basis des EU-US Data Privacy Framework bzw. Standardvertragsklauseln. Trotz dieser Mechanismen können wir den Zugriff von US-Behörden auf Ihre Daten nicht vollständig ausschliessen.
Ohne Ihre Einwilligung findet keine Datenübermittlung an Meta statt; die Belius-App und alle Buchungs- und Bezahlfunktionen bleiben uneingeschränkt nutzbar.
10.7 Crash- und Performance-Monitoring (Sentry)
Wir setzen den Dienst Sentry der Functional Software, Inc. (USA) ein, um App- und Backend-Fehler frühzeitig zu erkennen und die Stabilität unserer Plattform sicherzustellen. Sentry erhält bei Fehlerereignissen technische Kontextdaten (Geräte- und OS-Information, Stack-Traces, App-Pfad zum Fehlerzeitpunkt) sowie eine pseudonyme Nutzer-ID, anhand derer wir Fehler mit Kundenanfragen verknüpfen können. Bei Abstürzen der App können zusätzlich Bildschirmfotos zum Fehlerzeitpunkt mit übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).
10.8 Cookies und ähnliche Technologien (Marketing-Website)
Auf unserer Marketing-Website belius.ch setzen wir folgende Cookies und Technologien ein:
- technisch notwendige Cookies und Speichermechanismen, etwa zur Speicherung Ihrer Cookie-Einwilligung und Ihrer Sprachpräferenz (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO),
- Google Tag Manager zum Management von Statistik- und Marketing-Tags. Der Tag Manager wird nur geladen, wenn Sie über unser Cookie-Banner zugestimmt haben (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO). Über den Tag Manager können weitere Werkzeuge (z.B. zur Reichweitenmessung oder Werbe-Optimierung) eingebunden werden; die jeweils aktiven Werkzeuge geben wir Ihnen auf Anfrage gerne bekannt.
Sie können Ihre Cookie-Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen in Ihrem Browser zurücksetzen. Beim nächsten Besuch unserer Website wird Ihnen das Cookie-Banner erneut angezeigt.
Im Admin-Panel setzen wir nur technisch notwendige Speichermechanismen für die Anmeldung und Sitzungsverwaltung ein.
11. Datensicherheit
Wir setzen technische und organisatorische Massnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Insbesondere:
- Verschlüsselung aller Datenübertragungen über das Internet (TLS / HTTPS / WSS),
- verschlüsselte Speicherung von Passwörtern (bcrypt),
- Speicherung der Buchungs- und Nutzerdatenbank innerhalb des EWR (MongoDB Atlas, AWS-Region Frankfurt),
- Speicherung von Dokumenten und Bildern innerhalb des EWR (AWS S3, Region Stockholm),
- rollenbasiertes Zugriffsmanagement,
- mehrstufiges Middleware-Konzept für API-Absicherung (Token-Verifikation, Rate-Limiting, Eingabe-Sanitisierung),
- Zwei-Faktor-Authentifizierung (TOTP) für administrative Konten,
- regelmässige Aktualisierung der eingesetzten Software-Bibliotheken.
12. Automatisierte Entscheidungen und Profiling
Wir setzen automatisierte Verarbeitungen ein, ohne dass diese rechtliche Wirkung gegenüber Ihnen entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen:
- automatische Auswertung der Identitätsprüfung durch Onfido (bei nicht eindeutigem Ergebnis erfolgt eine manuelle Nachprüfung durch Belius-Mitarbeitende),
- automatische Betrugsprävention im Buchungs- und Zahlungsfluss durch Stripe Radar,
- automatischer Abgleich Ihres Geburtsdatums mit dem vom Vermieter festgelegten Mindestalter eines Fahrzeugs vor jeder Buchung; bei Unterschreitung wird die Buchung blockiert.
Eine vollautomatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt, da abgelehnte oder grenzwertige Fälle stets manuell überprüft werden.
13. Minderjährige
Unsere Dienste richten sich ausschliesslich an Personen, die das 18. Lebensjahr vollendet haben (Mindestalter für Fahrzeug-Anmietung und Identitätsprüfung). Wir verarbeiten wissentlich keine Daten von Minderjährigen. Sollten wir Kenntnis davon erhalten, dass uns Daten Minderjähriger ohne Berechtigung übermittelt wurden, löschen wir diese unverzüglich.
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, um sie an geänderte rechtliche oder tatsächliche Verhältnisse anzupassen. Über wesentliche Änderungen informieren wir aktiv registrierte Nutzer per E-Mail oder über einen In-App-Hinweis.
Stand der vorliegenden Fassung: 30. April 2026.
Vorgängerversionen werden auf Anfrage bereitgestellt.