Version 1.0 – 09.08.2026
1. Über uns
Diese Datenschutzerklärung («Datenschutzerklärung») erläutert, wie wir Ihre Personendaten bearbeiten und schützen, wenn Sie unsere Website aumi.ch (die «Plattform») oder die darüber erbrachten Dienstleistungen nutzen (zusammen die «Dienste»).
Verantwortlich für die hier beschriebenen Datenbearbeitungen ist die aumi AG, Köchlistrasse 9, 8004 Zürich («aumi», «wir», «uns»). Die aumi AG bearbeitet Ihre Personendaten und ist als verantwortliche Stelle Ihre Ansprechpartnerin für alle Datenschutzfragen.
Datenschutzkontakt: Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie unseren Datenschutzverantwortlichen Andrin Jinhi Hold unter andrin@aumi.ch oder postalisch an der oben genannten Adresse.
Sofern hier nicht anders definiert, haben die verwendeten Begriffe dieselbe Bedeutung wie im Schweizer Bundesgesetz über den Datenschutz («DSG») bzw. – soweit anwendbar – in der EU-Datenschutz-Grundverordnung («DSGVO»).
Mit der Nutzung unserer Dienste willigen Sie ein, dass wir ihre Daten entsprechend dieser Datenschutzerklärung bearbeiten dürfen.
2. Erfüllung der Informationspflicht nach Art. 45 Abs. 1 lit. e VAG
Wir sind als ungebundene Versicherungsvermittlerin im Sinne des Versicherungsaufsichtsgesetzes («VAG») tätig. In Erfüllung unserer Informationspflicht nach Art. 45 Abs. 1 lit. e VAG informieren wir Sie vor Abschluss eines Versicherungsvertrags wie folgt über die Bearbeitung Ihrer Personendaten:
-
Ziel der Bearbeitung: Wir bearbeiten Ihre Personendaten, um Ihren Versicherungsbedarf zu analysieren, Ihnen passende Versicherungsprodukte zu vermitteln, den Abschluss und den Wechsel von Versicherungen abzuwickeln (inkl. Kündigung bestehender Verträge) und Sie im Rahmen des Maklermandats zu betreuen. Die Zwecke sind in Ziff. 5 im Einzelnen beschrieben.
-
Umfang der Bearbeitung: Wir bearbeiten nur diejenigen Personendaten, die für diese Zwecke erforderlich sind. Die Datenkategorien – einschliesslich Gesundheitsdaten bei Zusatzversicherungen – sind in Ziff. 3 aufgeführt.
-
Empfänger der Daten: Empfänger sind in erster Linie die Versicherungsunternehmen, bei denen Sie eine Offerte einholen oder einen Vertrag abschliessen, sowie die in Ziff. 7 genannten Dienstleister.
-
Aufbewahrung: Wir bewahren Ihre Personendaten nur so lange auf, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die Fristen sind in Ziff. 9 beschrieben.
Die weiteren Informationen nach Art. 45 VAG (u.a. Identität, Registrierung, Entschädigung, Haftung) finden Sie in unseren AGB sowie unter hier.
3. Personendaten, die wir bearbeiten
Wir bearbeiten folgende Kategorien von Personendaten, die Sie uns direkt bereitstellen (z.B. durch Eingaben oder Uploads) oder die bei der Nutzung der Dienste anfallen:
-
Stamm- und Kontaktdaten: Name, Vorname, Geburtsdatum, Geschlecht, Adresse, Telefonnummer, E-Mail-Adresse, Nationalität/Aufenthaltsstatus sowie Ausweisdaten, soweit für den Abschluss erforderlich.
-
Bedarfs- und Präferenzdaten: Angaben zu Ihrem Versicherungsbedarf und Ihrer Lebenssituation (z.B. Fitness-Abo, Brille, Wohnsituation, Franchise-Präferenz).
-
Vertrags- und Policendaten: Angaben zu bestehenden und vermittelten Versicherungen sowie Informationen aus hochgeladenen Policen (Versicherer, Deckung, Prämien, Laufzeiten, Versichertennummer).
-
Gesundheitsdaten (besonders schützenswerte Personendaten): Angaben zu Gesundheitszustand, Behandlungen oder Vorerkrankungen, soweit sie für den Antrag einer Zusatz- oder Lebensversicherung erforderlich sind. Diese Daten bearbeiten wir nur mit Ihrer ausdrücklichen Einwilligung und im absolut notwendigen Umfang (vgl. Ziff. 6 und 9).
-
KI-Interaktionsdaten: Inhalte, die Sie im Chat oder über Eingabemasken an unsere KI übermitteln (z.B. Fragen, Präferenzen).
-
Technische Daten und Nutzungsdaten: IP-Adresse, Betriebssystem, Browsertyp, Zugriffszeiten, Logfiles sowie Nutzungs- und Analysedaten (vgl. Ziff. 12).
Sie sind nicht verpflichtet, uns Ihre Personendaten bereitzustellen. Ohne die erforderlichen Daten können wir unsere Dienste jedoch nicht oder nur eingeschränkt erbringen.
4. Wie wir Personendaten erheben
Direkt bei Ihnen:
-
wenn Sie unsere Dienste nutzen, ein Konto erstellen oder Formulare ausfüllen;
-
wenn Sie Dokumente hochladen (insbesondere Versicherungspolicen);
-
wenn Sie mit uns oder unserer KI kommunizieren (z.B. Chat, E-Mail, Telefon).
Indirekt:
-
von Versicherungsunternehmen im Rahmen von Offerten, Abschlüssen und der laufenden Betreuung unter dem Maklermandat;
-
aus öffentlich zugänglichen Quellen;
-
von Dienstleistern gemäss Ziff. 7.
5. Zwecke und Rechtsgrundlagen
Wir bearbeiten Ihre Personendaten zu folgenden Zwecken:
-
Vermittlung und Betreuung (Brokerage): Bedarfsanalyse, Einholen und Vergleichen von Offerten, Vorbereitung und Abwicklung des Vertragsabschlusses, Übermittlung von Kündigungen als Übermittlungsbote sowie Verwaltung der vermittelten Policen im Rahmen des Maklermandats.
-
Empfehlungsalgorithmen: Erstellung personalisierter Empfehlungen und Identifikation von Versicherungslücken (Einzelheiten in Ziff. 6).
-
Kommunikation: Beantwortung von Anfragen, Statusinformationen zu Anträgen und Betreuung im Rahmen des Mandats.
-
Marketing: Information über eigene Angebote, sofern Sie eingewilligt haben bzw. bis zu Ihrem Widerspruch.
-
Sicherheit und Rechtsdurchsetzung: Gewährleistung der IT-Sicherheit, Missbrauchs- und Betrugsprävention sowie Durchsetzung rechtlicher Ansprüche.
-
Gesetzliche Pflichten: Einhaltung aufsichts- und zivilrechtlicher Pflichten (insbesondere VAG und VVG, inkl. Dokumentations- und Beratungspflichten) sowie handelsrechtlicher Aufbewahrungspflichten (Art. 958f OR).
Wir bearbeiten Ihre Personendaten im Einklang mit den Grundsätzen des DSG (insbesondere Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung und Transparenz). Für die Bearbeitung von Gesundheitsdaten holen wir Ihre ausdrückliche Einwilligung ein; diese können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Soweit die DSGVO anwendbar ist, stützen wir uns auf Art. 6 Abs. 1 lit. b (Vertrag), lit. a (Einwilligung), lit. f (berechtigte Interessen) und lit. c (rechtliche Verpflichtung) DSGVO sowie für Gesundheitsdaten auf Art. 9 Abs. 2 lit. a DSGVO.
6. Empfehlungsalgorithmen
Keine Bearbeitung von Gesundheitsdaten: Besonders schützenswerte Personendaten wie Ihre Gesundheitsdeklaration werden ausschliesslich für den jeweiligen Versicherungsantrag verwendet und anschliessend gelöscht.
Funktionsweise der Empfehlungsalgorithmen: Unsere Algorithmen analysieren Ihre Angaben (Stammdaten, Bedarf, Präferenzen – ohne Gesundheitsdaten), um ein individuelles Bedarfsprofil zu erstellen und mit den Tarifen der Versicherungsgesellschaften abzugleichen. Ziel ist das beste Preis-Leistungs-Verhältnis für Ihre Situation.
Profiling: Wir bewerten bestimmte Daten automatisiert, um Sie individuell über Risiken und passende Produkte zu informieren – etwa welche Versicherungskombination zu Alter, Wohnort und Lebensstil passt.
Automatisierte Einzelentscheidungen: Treffen wir ausnahmsweise Entscheidungen, die ausschliesslich auf einer automatisierten Bearbeitung beruhen und für Sie mit Rechtsfolgen verbunden sind oder Sie erheblich beeinträchtigen (Art. 21 DSG), informieren wir Sie gesondert. Sie können in diesen Fällen Ihren Standpunkt darlegen und eine Überprüfung durch eine natürliche Person verlangen.
Nachvollziehbarkeit: Die Logik unserer Empfehlungen bleibt für Sie nachvollziehbar; auf Anfrage erläutern wir Ihnen die Resultate.
7. Empfänger Ihrer Daten
Zur Erbringung unserer Dienste geben wir Personendaten an folgende Kategorien von Empfängern weiter:
-
Versicherungsgesellschaften: Für Offerten und Vertragsabschlüsse übermitteln wir die notwendigen Stamm-, Vertrags- und – soweit erforderlich – Gesundheitsdaten an die von Ihnen ausgewählten oder für den Vergleich relevanten Versicherer. Diese bearbeiten die Daten in eigener Verantwortung.
-
Anbieter für die Aufrechterhaltung unserer Plattform und unsere Dienste: Vercel, Cloudflare (https://www.cloudflare.com/turnstile-privacy-policy), Google Cloud, Supabase, PostHog EU, Google Ads, Meta Ads, Reddit Ads, Hostpoint Inc, soweit für die Erbringung unserer Dienstleistung erforderlich.
-
Signatur-Dienstleister: Für die digitale Unterzeichnung von Dokumenten wird Skribble verwendet.
-
Behörden: In gesetzlich vorgeschriebenen Fällen (z.B. Aufsichtsbehörden, Gerichte) oder zur Wahrung unserer berechtigten Interessen, etwa bei Betrugsverdacht.
Dienstleister, die Daten in unserem Auftrag bearbeiten, sind vertraglich zur Vertraulichkeit und zur Einhaltung des Datenschutzrechts verpflichtet und erhalten nur Zugriff, soweit dies für ihre Aufgabe erforderlich ist.
8. Datenübermittlung ins Ausland
Wir bearbeiten Ihre Personendaten primär in der Schweiz und in der EU/im EWR. Einzelne Dienstleister (insbesondere im Bereich Hosting und KI) können Daten auch in Drittstaaten bearbeiten, namentlich in den USA.
9. Aufbewahrungsdauer
Wir bewahren Ihre Personendaten nur so lange auf, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Pflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert. Im Einzelnen:
-
Interessenten ohne Abschluss: Löschung in der Regel nach 24 Monate, sofern keine Einwilligung für eine längere Betreuung vorliegt.
-
Mandats- und Vertragsdaten: Aufbewahrung während der Dauer des Maklermandats; nach dessen Beendigung bewahren wir geschäftsrelevante Unterlagen während 10 Jahren auf (Art. 958f OR).
-
Gesundheitsdaten: Löschung, sobald sie für den Antrag bzw. die Vertragsabwicklung nicht mehr benötigt werden, es sei denn, sie sind Teil gesetzlich aufbewahrungspflichtiger Geschäftsunterlagen; in diesem Fall werden sie gesperrt und nach Ablauf der Frist gelöscht.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Daten vor Manipulation, Verlust und unberechtigtem Zugriff zu schützen. Dazu gehören insbesondere Transportverschlüsselung (TLS), Verschlüsselung gespeicherter Daten, Zugriffskontrollen nach dem Need-to-know-Prinzip, Hosting in der Schweiz und der EU sowie die Verpflichtung unserer Mitarbeitenden und Dienstleister auf Vertraulichkeit.
Kein Übertragungs- oder Speicherverfahren ist absolut sicher. Wir passen unsere Sicherheitsmassnahmen laufend der technologischen Entwicklung an, können eine absolute Sicherheit jedoch nicht garantieren.
11. Ihre Rechte
Ihnen stehen folgende Rechte zu. Zur Ausübung genügt eine Mitteilung an andrin@aumi.ch; wir können einen Identitätsnachweis verlangen.
-
Auskunft: Sie können Auskunft darüber verlangen, ob und welche Personendaten wir über Sie bearbeiten (Art. 25 DSG).
-
Berichtigung: Sie können die Berichtigung unrichtiger Personendaten verlangen (Art. 32 DSG).
-
Löschung: Sie können die Löschung Ihrer Personendaten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
-
Datenherausgabe und -übertragung: Sie können die Herausgabe der Personendaten, die Sie uns bereitgestellt haben, in einem gängigen elektronischen Format oder deren Übertragung an einen anderen Verantwortlichen verlangen (Art. 28 DSG).
-
Widerruf der Einwilligung: Erteilte Einwilligungen (insbesondere für Gesundheitsdaten und Marketing) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
-
Widerspruch: Sie können einer Datenbearbeitung, insbesondere zu Marketingzwecken, jederzeit widersprechen.
-
Beschwerde: Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, www.edoeb.admin.ch) beschweren. Soweit die DSGVO anwendbar ist, steht Ihnen zudem die Beschwerde bei einer Aufsichtsbehörde im EU-/EWR-Raum offen.
12. Cookies und Analyse-Tools
Unsere Website und Plattform verwenden Cookies und vergleichbare Technologien (z.B. Local Storage, Pixel; zusammen «Tools»).
Essenzielle Tools sind für den Betrieb der Dienste technisch erforderlich (z.B. Session-Verwaltung, Login, Sicherheits-Cookies) und werden gestützt auf unser berechtigtes Interesse am technischen Betrieb eingesetzt.
Nicht-essenzielle Tools (z.B. Analyse- und Marketing-Tools) setzen wir nur mit Ihrer Einwilligung über das Consent-Banner ein. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
13. Links zu Dritten und Social Media
Unsere Dienste können Links zu Websites oder Apps enthalten, die nicht von uns betrieben werden – insbesondere zu Versicherungsunternehmen und Social-Media-Plattformen. Für deren Inhalte und Datenbearbeitungen sind ausschliesslich die jeweiligen Betreiber verantwortlich; es gelten deren Datenschutzerklärungen.
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere wenn wir neue Bearbeitungen, Dienstleister oder Funktionen einführen. Es gilt die jeweils auf aumi.ch publizierte Fassung.
15. Kontakt
aumi AG, Köchlistrasse 9, 8004 Zürich, andrin@aumi.ch