Arvio
Zurück zur Startseite

Datenschutzerklärung

Information gemäß Art. 13, 14 DSGVO

Stand: 2026-08-27

Verantwortlicher

Arvio GmbH, Musterstraße 1/2, 1010 Wien, Österreich

Datenschutz-Kontakt: privacy@arvio.app

Welche Daten wir verarbeiten

Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Profilangaben (Rang, Nationalität, Sprachen).

Dokumente: von Ihnen hochgeladene Zertifikate, Seediensttauglichkeits- und Impfnachweise, Reisepass, Visa, Verträge — inklusive der daraus per OCR extrahierten Daten.

Nutzungsdaten: technische Protokolle (IP-Adresse, Zeitstempel, Gerätetyp) zur Sicherstellung des Betriebs und der Sicherheit.

Zahlungsdaten: bei kostenpflichtigen Plänen abgewickelt über unseren Zahlungsdienstleister; wir speichern keine vollständigen Kartendaten.

Besondere Kategorien (Art. 9 DSGVO)

Medizinische Tauglichkeits- und Impfnachweise sind Gesundheitsdaten. Wir verarbeiten diese ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können (Löschen des Dokuments oder des Kontos).

Zwecke und Rechtsgrundlagen

Bereitstellung des Dienstes, Konto- und Vertragsverwaltung: Art. 6 Abs. 1 lit. b DSGVO.

Ablauf-Erinnerungen, Sicherheit, Missbrauchsprävention: Art. 6 Abs. 1 lit. f DSGVO.

Optionale Analyse- und Marketing-Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit über die Cookie-Einstellungen widerrufbar).

Gesetzliche Aufbewahrungspflichten (z. B. Rechnungen): Art. 6 Abs. 1 lit. c DSGVO.

Empfänger und Auftragsverarbeiter

Hosting- und Datenbank-Infrastruktur (EU-Rechenzentren), E-Mail-Versand, Zahlungsabwicklung sowie KI-Dienste für Sea AI und OCR. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

Sofern eine Übermittlung in ein Drittland erfolgt, geschieht dies auf Basis eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln.

Von Ihnen erstellte Freigabelinks (Application Packs, öffentliches Profil) geben Daten nur an die von Ihnen gewählten Empfänger weiter und können jederzeit widerrufen werden.

Speicherdauer

Konto- und Dokumentdaten bis zur Löschung des Kontos; danach Löschung innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht (Rechnungsdaten: 7 Jahre).

Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Sie können Ihre Daten jederzeit in den Einstellungen exportieren oder Ihr Konto löschen.

Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at.

Sicherheit

Verschlüsselung in Übertragung und Ruhe, strikte Zugriffskontrolle auf Datenbankebene, Protokollierung sicherheitsrelevanter Ereignisse und ein Prozess zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden.