PVResponse.be
Contact Steden GBA & AVG JustOnWeb Voorbeeld Procedure FAQ Beveiliging Inloggen Registreren

Verantwortlicher

DIVA Consult BV
Av. Van Volxem 264/C1, 1190 Bruxelles

BCE/KBO: 0460.646.961
BTW/TVA/VAT: BE0460.646.961
Email: info@pvresponse.be

1. Verarbeitete Daten

KategorieDatenZweck
IdentifikationName, E-Mail, TelefonKontoverwaltung, Rechnungsstellung
AdresseStraße, Gemeinde, PLZ, LandRechnungsstellung, Dokumente
UnternehmensdatenFirmenname, USt-IdNr.B2B-Rechnungsstellung
BußgelddokumenteHochgeladene PDFs oder BilderKI-Analyse für Widerspruch
ZahlungsdatenTransaktionsreferenzen (Stripe; bis September 2026 Mollie)Zahlungsabwicklung
IP-AdresseIP-Adresse Ihrer VerbindungNachweis der Einwilligung, Erfassung bei der Fallerstellung, Sicherheitsprotokolle (berechtigtes Interesse — Sicherheit)
NationalregisternummerNationalregisternummerAusschließlich für Fahreridentifikationsantworten; verschlüsselt gespeichert
UnterschriftBild Ihrer handschriftlichen UnterschriftUnterzeichnung von Schreiben; verschlüsselt gespeichert

2. Rechtsgrundlagen

Vertragserfüllung (Art. 6(1)(b) DSGVO) · Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO) · Berechtigtes Interesse (Art. 6(1)(f) DSGVO)

3. Aufbewahrungsfristen

Kontodaten: bis Löschung + 12 Monate · Rechnungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflicht) · Bußgelddokumente und erzeugte Schreiben: bis zur Löschung des Falls oder Ihres Kontos · Besuchsstatistiken (First-Party): 30 Tage · Technische Serverprotokolle: automatische Rotation

4. Weitergabe an Dritte

Stripe (Zahlungen) · Mollie (Zahlungen bis September 2026) · Anthropic (KI-Verarbeitung) · Combell (Hosting EU/Belgien) · Pingen (Pingen AG, Schweiz — druckt und versendet Ihren Brief, wenn Sie uns damit beauftragen; erhält dazu den Brief selbst, mit Ihrem Namen und Ihrer Anschrift sowie denen des Empfängers) · Brevo (Sendinblue SAS, Frankreich, EU — Versand transaktionaler E-Mails; erhält Ihre E-Mail-Adresse und den Nachrichteninhalt) · Open-Meteo (historische Wetterdaten — erhält ausschließlich die Koordinaten sowie Datum/Uhrzeit des Tatorts, keinen Namen und keine sonstigen personenbezogenen Daten) · Komoot GmbH (Photon-Geocoder, Deutschland, EU — erhält Straße und Gemeinde des Tatorts als Ausweichlösung, wenn Nominatim kein Ergebnis findet, ohne Namen) · Google (Google Ireland Ltd — Analyse und Werbemessung, nur nach Einwilligung; siehe Punkt 7) · OpenStreetMap Foundation (Kartendarstellung — siehe unten). Kein Verkauf personenbezogener Daten.

Karten (OpenStreetMap)

Auf der Fallseite zeigen wir — wenn Ihr Bescheid einen Ort angibt — eine Karte des Feststellungsortes. Diese Karte verwendet Kartenkacheln von OpenStreetMap (OpenStreetMap Foundation, Vereinigtes Königreich). Beim Laden der Karte sendet Ihr Browser eine direkte Anfrage an tile.openstreetmap.org. Dabei werden ausschließlich die folgenden technischen Daten geteilt: Ihre IP-Adresse, Ihr User-Agent (Browser) und die Koordinaten des angezeigten Kartenausschnitts. Die Adresse selbst wird einmalig serverseitig über Nominatim (ebenfalls OSM-Infrastruktur) in Koordinaten umgewandelt; diese Anfrage erfolgt von unseren Servern, nicht von Ihrem Gerät. OpenStreetMap setzt keine Cookies und verwendet keine Tracking-Pixel. Einzelheiten finden Sie in deren Datenschutzerklärung.

Anmeldung über Google oder Facebook

Wenn Sie sich über Google oder Facebook anmelden oder registrieren, werden Sie zum jeweiligen Anbieter weitergeleitet, der Ihre Anmeldung gemäß seiner eigenen Datenschutzerklärung verarbeitet. Nach Ihrer Einwilligung erhalten wir vom Anbieter ausschließlich die zur Kontoerstellung und Authentifizierung erforderlichen Daten: Ihren Namen, Ihre E-Mail-Adresse und eine eindeutige Konto-Kennung beim Anbieter. Wir erhalten kein Passwort und haben keinen Zugriff auf Ihr übriges Profil, Ihre Kontakte oder Nachrichten. Diese Daten werden ausschließlich zur Kontoverwaltung und Authentifizierung verwendet (Art. 6(1)(b) DSGVO). Google und Meta (Facebook) handeln dabei als eigenständige Verantwortliche und können Daten außerhalb der EU unter geeigneten Garantien verarbeiten; siehe deren jeweilige Datenschutzerklärungen. Sie können diese Verknüpfung jederzeit durch Löschen Ihres Kontos aufheben.

5. Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität und Widerspruch. Anfragen an info@pvresponse.be.

7. Cookies & Tracking

Wir verwenden stets unbedingt notwendige Cookies, darunter ein Session-Cookie (pv_session) für die Authentifizierung und ein Cookie für Ihre Cookie-Präferenzen (cookie_consent). Darüber hinaus verwenden wir Cookies für Analyse und Werbemessung (Google) — diese werden ausschließlich gesetzt, nachdem Sie über das Cookie-Banner ausdrücklich eingewilligt haben. Ohne diese Einwilligung werden keine Google-Skripte geladen. Darüber hinaus zählen wir Seitenaufrufe ausschließlich aggregiert (Anzahl der Aufrufe pro Seite und Tag), ohne Cookies, ohne IP-Adresse und ohne jegliche Identifizierung — diese Zählung enthält keine personenbezogenen Daten. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.

8. Automatisierte Verarbeitung & KI

Ihre hochgeladenen Dokumente werden durch künstliche Intelligenz (Anthropic Claude) für Texterkennung (OCR) und die Erstellung von Widersprüchen verarbeitet. Es werden keine vollständig automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO getroffen. Sie behalten jederzeit die Kontrolle: Der generierte Widerspruch kann von Ihnen angepasst, ergänzt oder verworfen werden, bevor Sie ihn verwenden.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:

  • Dateiverschlüsselung im Ruhezustand — alle hochgeladenen Dokumente (Protokolle, Unterschriften) sowie alle erzeugten PDFs werden vor dem Schreiben auf die Festplatte mit AES-256-GCM verschlüsselt. Der Schlüssel liegt ausschließlich in einer Umgebungsvariable (nicht in der Datenbank, nicht im Quellcode).
  • Spaltenverschlüsselung im Ruhezustand für sensible Datenbankfelder — die folgenden Inhalte werden vor der Speicherung auf Spaltenebene mit AES-256-GCM verschlüsselt (Präfix enc:v1:): Nationalregisternummern, der vollständige Text jedes Einspruchs (einschließlich Versionen und per Chat eingebrachter Änderungen), Text und HTML jeder eingegangenen oder versendeten Antwortschreiben, Text und HTML jeder E-Mail, die über unsere Infrastruktur läuft, sowie die Nationalregisternummer innerhalb jeder Fahreridentifikationsmeldung. Ein Datenbank-Dump ohne den separaten Verschlüsselungsschlüssel liefert nur unlesbaren Chiffretext.
  • Sichere Verbindung über HTTPS/TLS — sämtliche externen API-Aufrufe (Anthropic, Stripe, Mollie, Brevo, Nominatim) verwenden TLS mit Authentifizierung im Request-Header, niemals in der URL.
  • Passwörter werden mit Argon2 gehasht gespeichert (niemals im Klartext).
  • Sitzungsverwaltung mit automatischem Ablauf (24 Stunden).
  • Zugangskontrollen: Nur autorisiertes Personal hat Zugang zu personenbezogenen Daten; Zugriffsprotokolle werden 30 Tage aufbewahrt.

10. Internationale Übermittlungen

Anthropic (Vereinigte Staaten) verarbeitet Dokumentinhalte für die KI-Analyse. Diese Übermittlung ist durch Standardvertragsklauseln (SVK) gemäß Art. 46 DSGVO abgedeckt. Google LLC (Vereinigte Staaten) verarbeitet Analyse- und Werbemessungsdaten (nur nach Einwilligung); diese Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework. Stripe Payments Europe Ltd (Zahlungen, Irland), Mollie (Zahlungen) und Combell (Hosting) operieren innerhalb der EU/des EWR. Pingen AG (Schweiz) druckt und versendet die Briefe, die Sie uns anvertrauen; für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission (26. Juli 2000), sodass diese Übermittlung keine zusätzlichen Garantien erfordert. OpenStreetMap Foundation (Vereinigtes Königreich) liefert die Kartenkacheln; für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission (28. Juni 2021), sodass diese Übermittlung keine zusätzlichen Garantien erfordert.

11. Kinder

Unser Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen. Falls Sie feststellen, dass ein Minderjähriger Daten bereitgestellt hat, kontaktieren Sie uns bitte, damit wir diese löschen können.

12. Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO. Wenn die Verletzung ein hohes Risiko für Ihre Rechte und Freiheiten darstellt, werden Sie unverzüglich gemäß Art. 34 DSGVO benachrichtigt.

13. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen informieren wir Sie per E-Mail. Die fortgesetzte Nutzung des Dienstes nach Benachrichtigung gilt als Annahme der geänderten Richtlinie. Die aktuelle Version ist stets unter pvresponse.be/privacy verfügbar.

14. Kontakt

info@pvresponse.be

Geen juridisch advies — enkel redactionele bijstand
Over ons Impressum Algemene voorwaarden Privacybeleid Disclaimer Cookiebeleid Beveiliging
© 2026 PVResponse.be