Privacy Policy
· Last updated 2026-09-20Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie Webbmi AB (handelnd als Claimance) Ihre personenbezogenen Daten verarbeitet, wenn Sie unsere Website und Dienste nutzen. Sie wurde für Nutzer in ES verfasst.
1. Wer wir sind
Verantwortlicher für Ihre personenbezogenen Daten ist Webbmi AB, ein Unternehmen mit Sitz in Sweden (Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden). Kontakt: info@claimance.ai.
2. Welches Gesetz auf Sie zutrifft
Da Sie Claimance von ES aus nutzen, gilt der folgende Rahmen:
- EU General Data Protection Regulation (GDPR)
- ePrivacy Directive 2002/58/EC as transposed locally
As Spain is an EU/EEA member, the GDPR applies to your personal data in full.
Our lead supervisory authority for cross-border processing is IMY (Sweden), but you may always complain to your local authority.
La LOPDGDD (Ley Orgánica 3/2018) complementa el RGPD en España.
3. Welche personenbezogenen Daten wir verarbeiten und warum
| Zweck | Rechtsgrundlage | Datenkategorien | Aufbewahrung |
|---|---|---|---|
| Operating your account and providing the Claimance service | Performance of a contract (GDPR Art. 6(1)(b)) | Account details, Profile, Authentication data | For the lifetime of your account, then 30 days for backups. |
| Drafting, sending and tracking insurance correspondence on your behalf | Performance of a contract (GDPR Art. 6(1)(b)) | Claim details, Insurer messages, Identity & signature (encrypted) | While the claim is active and for 7 years after resolution to support audits and disputes. |
| AI-assisted classification, drafting, and summarization | Legitimate interests (GDPR Art. 6(1)(f)) — providing the AI features you signed up for | Claim content, Messages | Prompts and outputs are processed by our AI sub-processor (Lovable AI Gateway) and not retained for model training. Logs auto-expire after 30 days. |
| Security, fraud prevention and abuse detection | Legitimate interests (GDPR Art. 6(1)(f)) and legal obligation (Art. 6(1)(c)) | IP address, Login timestamps, Audit logs | 12 months. |
| Service emails (claim updates, security alerts) | Performance of a contract (GDPR Art. 6(1)(b)) | Email address | Until you delete your account or unsubscribe from non-essential notices. |
| Product analytics & service improvement (aggregated) | Consent (GDPR Art. 6(1)(a)) — withdrawable via Cookie settings | Anonymous usage events | 13 months. |
4. KI-Verarbeitung
Wir nutzen KI zur Klassifizierung von Versicherernachrichten, zum Verfassen von Antworten, zur Bewertung der Vollständigkeit von Ansprüchen und zur Zusammenfassung von Korrespondenz. KI-Vorschläge können von Ihnen jederzeit überprüft werden, bevor etwas in Ihrem Namen gesendet wird – wir treffen keine rechtlich bedeutsamen Entscheidungen über Sie ausschließlich mit automatisierten Mitteln. Prompts werden von unserem KI-Unterauftragsverarbeiter (Lovable AI Gateway, Weiterleitung an OpenAI und Google) unter vertraglichen Bedingungen verarbeitet, die die Nutzung Ihrer Daten zum Training ihrer Modelle untersagen.
5. Identitäts-Vault & Verschlüsselung
Sensible Identitätsfelder (Name, Adresse, Telefon, Personalausweis, Unterschrift) werden im Ruhezustand mithilfe authentifizierter Verschlüsselung gespeichert. Wir protokollieren jeden Zugriff auf Ihren Identitäts-Vault und zeigen ihn Ihnen im Audit-Trail an. Versicherungsanhänge werden in einem privaten Bucket gespeichert, der auf Ihre Benutzer-ID beschränkt ist.
6. Mit wem wir Daten teilen
Wir teilen personenbezogene Daten nur mit den folgenden Kategorien von Empfängern:
- Unterauftragsverarbeiter, wie unten aufgeführt – streng gebunden durch Datenverarbeitungsvereinbarungen.
- Ihrer Versicherung und ihren Vertretern – nur wenn Sie uns beauftragen, Korrespondenz in Ihrem Namen zu versenden.
- Regulierungsbehörden, Ombudsleute und Gerichten – wenn Sie eine Streitigkeit eskalieren, und nur mit den Dokumenten, die Sie zur Weitergabe auswählen.
- Behörden – wenn wir gesetzlich zur Offenlegung von Informationen verpflichtet sind.
Unterauftragsverarbeiter
| Anbieter | Zweck | Standort |
|---|---|---|
| Supabase (managed Postgres, Auth, Storage) | Application database & file storage | EU (Frankfurt) |
| Cloudflare | CDN, DDoS protection, edge runtime | Global edge; EU origin |
| Lovable AI Gateway | Routing prompts to AI providers (OpenAI, Google) — no training on your data | EU/US |
| Postmark (ActiveCampaign) | Transactional email delivery & inbound parsing | US (DPF-certified) |
| Stripe / Paddle | Payment processing (only if you subscribe) | EU/US |
7. Internationale Übermittlungen
Unsere primäre Infrastruktur wird in der Europäischen Union gehostet. Werden Daten außerhalb der EU/EWR übermittelt (z.B. an unsere in den USA ansässigen E-Mail- oder KI-Anbieter), stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission und, wo anwendbar, auf das EU-US-Datenschutzrahmenwerk.
8. Ihre Rechte
Vorbehaltlich des in Ihrem Land geltenden Rechts haben Sie die folgenden Rechte:
- Right of access. Get a copy of the personal data we hold about you (Art. 15 GDPR).
- Right to rectification. Have inaccurate personal data corrected (Art. 16).
- Right to erasure. Have your personal data deleted in defined circumstances (Art. 17 — "right to be forgotten").
- Right to restrict processing. Restrict how we use your data while a dispute is resolved (Art. 18).
- Right to data portability. Receive your data in a structured, machine-readable format (Art. 20).
- Right to object. Object to processing based on our legitimate interests (Art. 21).
- Right not to be subject to automated decisions. We don't take legally significant decisions about you by automated means alone (Art. 22). AI suggestions are always reviewable by you before being sent.
- Right to withdraw consent. Withdraw any consent you've given (e.g. analytics cookies) at any time.
- Right to complain. Lodge a complaint with your supervisory authority.
Sie können die meisten Rechte direkt über Einstellungen → Datenschutz & Daten in der App ausüben (meine Daten herunterladen, mein Konto löschen). Für alles andere senden Sie eine E-Mail an info@claimance.ai. Wir antworten innerhalb von 30 Tagen (für komplexe Anfragen auf 90 Tage verlängerbar).
9. Beschwerden
Wenn Sie der Meinung sind, dass wir Ihre personenbezogenen Daten falsch behandelt haben, kontaktieren Sie uns bitte zuerst, damit wir dies korrigieren können. Sie haben auch das Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen: Agencia Española de Protección de Datos (AEPD).
10. Kinder
Claimance ist nicht für Nutzer unter 16 Jahren bestimmt. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern.
11. Änderungen
Wir werden Sie mindestens 30 Tage vor wesentlichen Änderungen dieser Richtlinie in der App und per E-Mail benachrichtigen. Das Datum "Zuletzt aktualisiert" oben gibt immer die aktuelle Version an.
12. Kontakt
Webbmi AB
Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden
Datenschutz: info@claimance.ai
Rechtliches: info@claimance.ai