Datenschutzerklärung
Information gemäß Art. 13, 14 DSGVO
Stand: 2026-08-27
Verantwortlicher
Arvio GmbH, Musterstraße 1/2, 1010 Wien, Österreich
Datenschutz-Kontakt: privacy@arvio.app
Welche Daten wir verarbeiten
Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Profilangaben (Rang, Nationalität, Sprachen).
Dokumente: von Ihnen hochgeladene Zertifikate, Seediensttauglichkeits- und Impfnachweise, Reisepass, Visa, Verträge — inklusive der daraus per OCR extrahierten Daten.
Nutzungsdaten: technische Protokolle (IP-Adresse, Zeitstempel, Gerätetyp) zur Sicherstellung des Betriebs und der Sicherheit.
Zahlungsdaten: bei kostenpflichtigen Plänen abgewickelt über unseren Zahlungsdienstleister; wir speichern keine vollständigen Kartendaten.
Besondere Kategorien (Art. 9 DSGVO)
Medizinische Tauglichkeits- und Impfnachweise sind Gesundheitsdaten. Wir verarbeiten diese ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können (Löschen des Dokuments oder des Kontos).
Zwecke und Rechtsgrundlagen
Bereitstellung des Dienstes, Konto- und Vertragsverwaltung: Art. 6 Abs. 1 lit. b DSGVO.
Ablauf-Erinnerungen, Sicherheit, Missbrauchsprävention: Art. 6 Abs. 1 lit. f DSGVO.
Optionale Analyse- und Marketing-Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit über die Cookie-Einstellungen widerrufbar).
Gesetzliche Aufbewahrungspflichten (z. B. Rechnungen): Art. 6 Abs. 1 lit. c DSGVO.
Empfänger und Auftragsverarbeiter
Hosting- und Datenbank-Infrastruktur (EU-Rechenzentren), E-Mail-Versand, Zahlungsabwicklung sowie KI-Dienste für Sea AI und OCR. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Sofern eine Übermittlung in ein Drittland erfolgt, geschieht dies auf Basis eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln.
Von Ihnen erstellte Freigabelinks (Application Packs, öffentliches Profil) geben Daten nur an die von Ihnen gewählten Empfänger weiter und können jederzeit widerrufen werden.
Speicherdauer
Konto- und Dokumentdaten bis zur Löschung des Kontos; danach Löschung innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht (Rechnungsdaten: 7 Jahre).
Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Sie können Ihre Daten jederzeit in den Einstellungen exportieren oder Ihr Konto löschen.
Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at.
Sicherheit
Verschlüsselung in Übertragung und Ruhe, strikte Zugriffskontrolle auf Datenbankebene, Protokollierung sicherheitsrelevanter Ereignisse und ein Prozess zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden.
