Rechtliches

Datenschutzerklärung

Stand: September 2026

Was mit deinen Daten passiert, wer sie erhält und welche Rechte du hast.

Übersicht

  1. Verantwortlicher
  2. Datenschutzbeauftragte
  3. Allgemeines zur Datenverarbeitung
  4. Ihre Rechte
  5. Hosting und Content Delivery Networks (CDN)
  6. Datenerfassung auf dieser Website
  7. Vermittlung von Versicherungsleistungen und Kontaktaufnahme mit uns
  8. Nutzung des Kundenportals (Mein Konto)
  9. Nutzung des Dialog-Assistenten
  10. Analyse-Tools und Werbung
  11. Plug-ins & Tools
  12. Newsletter
  13. Eigene Dienste
  14. Änderungen
  15. Begriffsbestimmungen

1. Verantwortlicher

Anbieter dieser Internetseite ist die Alteos GmbH (nachfolgend Alteos)

Alteos GmbH
Tauentzienstr. 7 b/c
10789 Berlin
Web: https://hannadirekt.de
Mail: fragen@hannadirekt.de

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen von Versicherungsangeboten ist die AXA Versicherung AG (nachfolgend AXA).

www.axa.de

2. Datenschutzbeauftragte

Sie erreichen unsere Datenschutzbeauftragte, Dr. Jana Jentzsch, MARAIT Rechtsanwaltsgesellschaft mbH, unter:

Mail: jana.jentzsch@marait.de
Tel.: +49 (0)40 228 683 860

3. Allgemeines zur Datenverarbeitung

3.1 Umfang & Zweck der Verarbeitung personenbezogener Daten

Wir verarbeiten Ihre personenbezogenen Daten als Nutzer dieser Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nur nach Ihrer zweckgebundenen Einwilligung, es sei denn, dass die Datenverarbeitung gesetzlich auch ohne vorherige Einholung einer Einwilligung gestattet ist. Die Zwecke der Verarbeitung ergeben sich aus den im Folgenden näher beschriebenen Verarbeitungstätigkeiten.

3.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 a) DSGVO als Rechtsgrundlage. Ist die Verarbeitung Ihrer Daten zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, erforderlich, dient Art. 6 Abs. 1 b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 c) DSGVO als Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 d) DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 f) DSGVO als Rechtsgrundlage für die Verarbeitung.

3.3 Datenlöschung und Speicherdauer

Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch Gesetze oder sonstige für uns bindende Rechtsvorschriften vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Rechtsvorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3.4 Arten der verarbeiteten Daten

  • Kundendaten (z.B. Name, Adresse);
  • Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer);
  • Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos);
  • Nutzungsdaten (z.B. Webseitenaufrufe, Zugriffszeiten, persönliche Interessen);
  • Kommunikations- und Metadaten (z.B. IP-Adressen, Geräteinformationen)
  • Gesprächsdaten (z.B. Transkripte aus der Gesprächsaufzeichnung, Chat-Verläufe).

3.5 Zwecke der Verarbeitung

  • Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte;
  • Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern;
  • Aufnahme, Bearbeitung und Dokumentation von Schadenmeldungen;
  • Sicherheitsmaßnahmen; Reichweitenmessung/Marketing;
  • Datengestützte Auswertung zur Erkennung und Prävention von Versicherungsbetrug.

3.6 Kategorien betroffener Personen

Besucher und Nutzer des Onlineangebotes (im Weiteren „Nutzer“).

3.7 Vorschriften zur Bereitstellung der Daten und Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten ist zum Teil gesetzlich vorgeschrieben (z.B. Steuervorschriften) oder kann sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben. Für einen Vertragsschluss kann es erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen, die in der Folge durch uns verarbeitet werden müssen. Sie sind beispielsweise verpflichtet uns, personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit Ihnen einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag nicht geschlossen werden könnte.

3.8 Automatisierte Entscheidungsfindung.

Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet durch uns nicht statt. Wir setzen Sprachmodelle unterstützend ein, etwa im Rahmen der Betrugserkennung und Schadenbearbeitung; die Einschätzung der Sprachmodelle wird stets durch uns überprüft. Leistungsrelevante und rechtliche Bewertungen werden ausschließlich durch qualifizierte Fachkräfte vorgenommen und verantwortet, die Entscheidung trifft stets ein Mensch. Falls wir im Einzelfall darüber hinaus rein automatisierte Verarbeitungsprozesse zur Herbeiführung einer Entscheidung nutzen, informieren wir Sie hierüber bei der jeweiligen Anwendung.

3.9 Weitergabe von Daten

Die Weitergabe an Dienstleister erfolgt nur auf Basis einer ordnungsgemäßen Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Weitergabe an verbundene Unternehmen / Konzerngesellschaften erfolgt entweder auf Basis einer von Ihnen erteilten Einwilligung, Rechtsgrundlage ist dann Artikel 6 Absatz 1 a) DSGVO, oder auf Basis unseres Interesses an der Einhaltung von Konzernrichtlinien und Sicherstellung einer angemessenen IT-Sicherheit im Konzern. Rechtsgrundlage ist dann Art. 6 Abs. 1 f) DSGVO.

Mit Ausnahme der dargestellten Verarbeitungen geben wir Ihre Daten nicht an Empfänger mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes weiter. Die hier genannten Verarbeitungen bewirken eine Datenübermittlung an die Server der durch uns beauftragten Anbieter von Tracking- bzw. Targetingtechnologien. Diese Server befinden sich in den USA, soweit der Anbieter dort seinen Sitz hat. Die Datenübermittlung erfolgt auf Grundlage sogenannter Standardvertragsklauseln der EU-Kommission bzw. des Data Privacy Frameworks.

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • Sie nach Artikel 6 Abs. 1 a) DSGVO ausdrücklich Ihre Einwilligung dazu gegeben haben,
  • die Weitergabe nach Art. 6 Abs. 1 f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für die Weitergabe nach Artikel 6 Abs. 1 c) DSGVO eine gesetzliche Verpflichtung besteht oder - dies gesetzlich zulässig und nach Art. 6 Abs. 1 b) DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

3.10 Übertragung personenbezogener Daten in die USA

Für die Datenübertragung in die USA gilt derzeit das US-EU Data Privacy Framework. Für dieses besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Voraussetzung dafür ist eine entsprechende Zertifizierung des betreffenden US-Unternehmens.

Immer wenn Daten in die USA übertragen werden, achten wir darauf, mit Dienstleistern zusammenzuarbeiten, die mindestens unter dem Data Privacy Framework zertifiziert sind. Dies ist im folgenden bei jedem von uns genutzten Dienst vermerkt.

Zusätzlich dazu, sowie insbesondere, wenn keine Zertifizierung vorliegt, achten wir darauf, dass die Standardvertragsklauseln der Europäischen Kommission in die Verträge einbezogen werden.

Weitere Informationen zum Data Privacy Framework (DPF) finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt0000000GnbGAAS&status=Active

4. Ihre Rechte

Bei der Verarbeitung Ihrer personenbezogenen Daten haben Sie folgende Rechte, über die wir nachfolgend gerne informieren. Sie können sich hierzu an uns als Verantwortlichen oder den Datenschutzbeauftragten wenden, die Kontaktdaten finden Sie oben unter 1. und 2.

4.1 Auskunftsrecht (Art. 15 DSGVO)

Auf Verlangen bestätigen wir Ihnen, ob Sie betreffende, personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht, über folgende Informationen beauskunftet zu werden

  • den/die Zweck/-e der Datenverarbeitung,
  • die Kategorien der verarbeiteten Daten, sowie
  • ggf. die Empfänger oder Kategorien von Empfängern, denen aufgrund gesetzlicher Verpflichtungen oder vertraglicher Beziehungen Daten offengelegt werden, insbesondere bei Empfängern in Drittländern,
  • die geplante Speicherdauer, oder falls dies nicht möglich ist, die Kriterien für die Festlegung der Dauer,
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung,
  • das Bestehen eines Beschwerderechts bei der Aufsichtsbehörde,
  • für den Fall, dass die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten,
  • das Bestehen einer automatisierten Entscheidungsfindung, einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person,
  • im Falle der Übermittlung in ein Drittland oder an eine internationale Organisation, über die geeigneten Garantien im Zusammenhang mit der Übermittlung.

Auf Verlangen erhalten Sie dabei eine Kopie der von Ihnen erhobenen und verarbeiteten Daten. Dies geschieht grundsätzlich unentgeltlich.

4.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung Sie betreffende unrichtige personenbezogene Daten zu verlangen. Es steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.

4.3 Recht auf Löschung (Art. 17 DSGVO) (so genanntes Recht auf Vergessenwerden)

Auf Verlangen bzw. nach Erfüllung oder Kündigung des Vertrages mit uns werden Ihre personenbezogenen Daten umgehend gelöscht, wenn dem nicht steuer- oder handelsrechtliche Aufbewahrungs- oder Dokumentationspflichten entgegenstehen oder die Sicherstellung der berechtigten Interessen des Verantwortliches gefährdet ist. Ein Löschungsanspruch besteht dabei unter folgenden Voraussetzungen:

  • Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 a) DSGVO oder Art. 9 Abs. 2 a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder es wurde gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung eingelegt.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben (die Einwilligung wurde durch ein Kind gegeben).

4.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) (Sperrung)

Unter nachfolgenden Voraussetzungen haben Sie das Recht, die Einschränkung der Verarbeitung, also die Sperrung Ihrer personenbezogenen Daten für die Verarbeitung zu verlangen:

  • Die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
  • Die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
  • Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Der Nutzer hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen des Nutzers überwiegen.

4.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO) (Datenportabilität)

Auf Verlangen können Ihre Daten kostenpflichtig in einem für Sie und einen im Anschluss tätigen Dienstleister strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt werden, um eine schnelle Übertragung zu ermöglichen. Dies gilt jedenfalls, soweit die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO oder Art. 9 Abs. 2 a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 b) DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

4.6 Widerrufsrecht Ihrer Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie können Ihre einmal erteilte Einwilligung jederzeit durch Erklärung uns gegenüber widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.

4.7 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Sind Sie der Ansicht, dass ein Verstoß gegen datenschutzrechtliche Bestimmungen vorliegt, steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Dies ist beispielsweise für Unternehmen in Berlin der Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, Tel.: 030 13889-0, E-Mail: mailbox@datenschutz-berlin.de, Internet: https://www.datenschutz-berlin.de.

4.8 Widerspruchsrecht (Art. 21 DSGVO)

Ihnen steht zudem ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten zu. Erfolgt die Verarbeitung zum Zwecke der Direktwerbung (bspw. Newsletter), besteht dieses Recht jederzeit. Anderenfalls kann das Recht ebenfalls aus Gründen bestehen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogener Daten Widerspruch einzulegen. Dies gilt nur, soweit die Verarbeitung aufgrund Art. 6 Abs. 1 e) oder f) DSGVO erfolgt (Wahrnehmung öffentlicher Interessen oder Wahrung berechtigter Interessen durch den Verantwortlichen). Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Um dieses Widerspruchsrecht auszuüben, können Sie uns auch unter Nennung Ihrer E-Mail-Adresse eine formlose Nachricht über die unter Ziffer 1 oder 2 genannten Kontaktmöglichkeiten senden, in der Ihre Absicht zum Ausdruck kommt.

5. Hosting und Content Delivery Networks (CDN)

5.1 Wir hosten unsere Serverdienste bei folgendem Anbieter:

Amazon Web Services

Wir nutzen für das Hosting der Datenbank- und Webinhalte, inklusive aller Kundendaten den Dienst Amazon Web Services EMEA S.à.r.l, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Daten werden ausschließlich in einem deutschen Rechenzentrum (AWS-Region eu-central-1, Frankfurt) gespeichert, das nach ISO 27001, 27017 und 2018 sowie PCI DSS Level 1 zertifiziert ist. Unsererseits bestehen eng begrenzte Zugriffsrechte und die Daten werden automatisch verschlüsselt. Mit Amazon besteht eine Auftragsverarbeitungsvereinbarung.

Der Vertrag mit dem Anbieter enthält von der EU-Kommission verabschiedete Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die die Sicherheit der Datenweitergabe gewährleisten. Amazon Web Services Inc ist zudem nach dem US-EU Privacy Framework zertifiziert. Nähere Informationen zu AWS und zum Datenschutz finden Sie unter https://aws.amazon.com/de/compliance/eu-data-protection/ sowie unter https://aws.amazon.com/de/privacy/.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

5.2 Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Google Cloud CDN

Wir nutzen das Content Delivery Network Google Cloud CDN. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google bietet ein weltweit verteiltes Content Delivery Network an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Google geleitet. Hierdurch können wir die weltweite Erreichbarkeit und die Leistungsfähigkeit unserer Website erhöhen.

Der Einsatz von Google Cloud CDN beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f) DSGVO).

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem zertifiziert nach dem US-EU Privacy Framework. Details finden Sie hier: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy?hl=de

Weitere Informationen zu Cloud CDN finden Sie hier: https://docs.cloud.google.com/cdn/docs/overview

Vercel

Vercel ist ein Tool für das Hosting von Webanwendungen.

Vercel Inc. 440 N Barranca Avenue #4133 Covina, CA 91723 speichert Cookies oder sonstige Wiedererkennungs technologien, die für die Darstellung der Seite, zur Bereitstellung bestimmter Webseitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).

Details entnehmen Sie der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy

Die Verwendung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Für das Unternehmen Vercel liegt eine Zertifizierung unter dem US-EU-Data Privacy Framework vor.

Unsere Vereinbarung mit Vercel beinhaltet zudem die Standardvertragsklauseln der EU-Kommission. Details finden Sie hier: https://vercel.com/legal/dpa

6. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar. Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen auf unserer Website ändern oder widerrufen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Einwilligung über unseren Cookie-Banner

Wir holen Ihre Einwilligung in Cookies und vergleichbare Technologien über ein eigenes Cookie-Banner ein; ein externer Dienstleister für die Einwilligungsverwaltung wird nicht eingesetzt. Sie können zwischen den Kategorien „Notwendig“ (immer aktiv), „Statistik“ und „Marketing“ wählen. Tools der Kategorien Statistik und Marketing werden erst nach Ihrer Einwilligung geladen. Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß ändern oder widerrufen.

Speicherung im Browser: Ihre Auswahl, der Zeitpunkt, die Version des Einwilligungstextes und eine zufällige Ereignis-Kennung werden im Local Storage Ihres Browsers unter dem Schlüssel „hanna_consent“ gespeichert, längstens 12 Monate. Ändern wir den Umfang der Einwilligung (neue Version), fragen wir Sie erneut.

Nachweis der Einwilligung: Zum Nachweis Ihrer Entscheidung speichern wir auf unserem Server einen anonymen Eintrag mit der Ereignis-Kennung, der gewählten Aktion (alle akzeptieren, alle ablehnen, Auswahl speichern), dem Einwilligungsstatus je Kategorie, der Version des Einwilligungstextes, dem Pfad der Seite (ohne Parameter) und dem Zeitpunkt. IP-Adresse, Browserkennung, Kundennummer oder sonstige Angaben zu Ihrer Person werden dabei nicht gespeichert; ein Rückschluss auf Sie ist uns nur über die in Ihrem Browser abgelegte Ereignis-Kennung möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung) sowie § 25 Abs. 2 Nr. 2 TDDDG für die technisch notwendige Speicherung im Browser.

Speicherdauer: Die Nachweiseinträge werden drei Jahre nach ihrer Erfassung gelöscht.

Hubspot CRM

Wir verwenden Hubspot CRM auf dieser Website. Anbieter ist Hubspot Inc. 25 Street, Cambridge, MA 02141 USA (nachfolgend Hubspot CRM genannt).

Hubspot CRM ermöglicht uns u.a. die Verwaltung von bestehenden und potenzieller Partner/Kunden sowie von Partner- und Kundenkontakten. Mit Hilfe von Hubspot CRM sind wir in der Lage, Kundeninteraktionen per E-Mail, Social Media oder Telefon über verschiedene Kanäle zu erfassen, zu sortieren und zu analysieren. Die so gesammelten personenbezogenen Daten können ausgewertet und für die Kommunikation mit dem potenziellen Partnern/Kunden oder für Marketingmaßnahmen (z.B. Newsletter-Versand) genutzt werden.

Mit Hubspot CRM sind wir zudem in der Lage, das Nutzerverhalten unserer Kontakte auf unserer Website zu erfassen und zu analysieren.

Hubspot setzt zu diesem Zwecke Cookies ein. Die Nutzung von Hubspot CRM erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Die Einwilligung kann jederzeit widerrufen werden.

Die Datenübermittlung in die USA erfolgt auf der Grundlage der Standardvertragsklauseln der EU-Kommission. HubSpot ist zudem zertifiziert unter dem EU-U.S.-Datenschutz-Framework („EU-U.S. DPF“) Details dazu finden Sie hier: https://legal.hubspot.com/de/privacy-policy?hubs_content=www.hubspot.de/data-privacy/gdpr&hubs_content-cta=Datenschutzbestimmungen.

Teil des Vertrages mit Hubspot ist auch ein Data Processing Agreement, welches Rahmenbedingungen für die Datenverarbeitung aufstellt. Dieses ist abrufbar unter https://legal.hubspot.com/de/dpa.

Zapier

Zur Integration unterschiedlicher Tools nutzen wir Zapier, einen Dienst der Zapier Inc., 548 Market St #62411, San Francisco, California 94104, USA („Zapier Inc.“).

Die Nutzung von Zapier erfolgt im Interesse einer effizienten Strukturierung der von uns genutzten Tools. Dies stellt ein berechtigtes Interesse im Sinne von Artikel 6 Absatz 1 lit. f) DSGVO dar. Wir haben mit Zapier Inc. einen Auftragsverarbeitungsvertrag geschlossen. Der Vertrag mit dem Anbieter enthält von der EU-Kommission verabschiedete Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), die die Sicherheit der Datenweitergabe gewährleisten. Zudem ist Zapier zertifiziert unter dem US-EU Privacy Framework.

Weitere Informationen zum Datenschutz bei Zapier finden Sie unter https://www.zapier.com/privacy.

Google Places API

Für die Validierung von Händler- und Werkstattnamen aus hochgeladenen Rechnungen im Rahmen der Schadensprüfung nutzen wir die Google Places API. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden Firmennamen aus Rechnungen, in Einzelfällen auch Namen von Einzelunternehmerinnen und Einzelunternehmern, zur Validierung übermittelt. Die Verarbeitung erfolgt zum Teil außerhalb der EU.

Verarbeitete Daten: Händler- bzw. Unternehmensname aus hochgeladenen Rechnungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Prüfung der Echtheit von Schadensunterlagen und Betrugsprävention).

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Details finden Sie unter: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

Google Maps Places Autocomplete

In unserer Antragsstrecke nutzen wir zur Vervollständigung der Adresseingabe die Google Maps JavaScript API mit der Funktion Places Autocomplete. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf des Adressschritts wird das Skript von Google geladen; Ihre Eingaben im Adressfeld, die ausgewählte Adresse sowie Ihre IP-Adresse werden dabei unmittelbar aus Ihrem Browser an Google übermittelt. Die Verarbeitung erfolgt zum Teil außerhalb der EU.

Verarbeitete Daten: Eingaben im Adressfeld, ausgewählte Adresse, IP-Adresse, Browserinformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an einer korrekten und komfortablen Adresserfassung).

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Details finden Sie unter: https://policies.google.com/privacy/frameworks.

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

7. Vermittlung von Versicherungsleistungen und Kontaktaufnahme mit uns

Vermittlung von Versicherungsleistungen

Wenn Sie den Abschluss einer Versicherung über diese Webseite(n) beantragen und zu diesem Zweck Ihre personenbezogenen Daten übermitteln, werden diese auch nur für die Bearbeitung Ihres Antrages und im Fall des Vertragszustandekommens für die Durchführung des Vertrages verarbeitet, d.h. zur Erfüllung des Versicherungsvertrages oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b) DSGVO).

Hierzu ist es erforderlich, dass die Daten verarbeitet werden durch

  • Alteos als Versicherungsvermittler.
  • AXA als Versicherer/ Versicherungsrisikoträger.

Ihre Daten werden für die Vertragsdauer und im Rahmen der gesetzlichen Aufbewahrungspflichten und -rechte gespeichert. Im Ü. gelten unsere allgemeinen Hinweise zur Verarbeitung Ihrer personenbezogenen Daten. Weitere Informationen erhalten Sie auch in den jeweiligen Datenschutzinformationen von AXA.

Soweit Sie über eine Werbeanzeige zu uns gekommen sind, speichern wir zudem die Klick-Kennung und Kampagnenparameter zum Vertrag (siehe Ziffer 10, Speicherung der Werbe-Klick-Kennung bei Vertragsabschluss).

Kontaktaufnahme per Post

Sie haben die Möglichkeit, uns per Post zu kontaktieren. Wenn Sie mit uns auf diesem Weg Kontakt aufnehmen, verwenden wir jene personenbezogenen Daten, die Sie uns in diesem Rahmen freiwillig zur Verfügung stellen allein zu dem Zweck, um mit Ihnen in Kontakt zu treten und Ihre Anfrage bearbeiten zu können.

Verarbeitete Daten: Name, Adresse, Inhalt Ihrer Mitteilung

Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO (Bearbeitung Ihrer Anfrage im Rahmen des Versicherungsvertrages) bzw. Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Bearbeitung eingehender Anfragen).

Speicherdauer: Ihre Daten werden gelöscht, wenn sie zu dem Zweck der Verarbeitung nicht mehr benötigt werden und keine gesetzliche Speicherpflicht entgegenstehen.

Kontaktaufnahme per E-Mail und Telefon

Die Kontaktaufnahme per E-Mail und Telefon erfolgt über unseren digitalen Sprachassistenten. Bitte beachten Sie hierzu die gesonderten Hinweise unter Ziffer 9 (Nutzung des Dialog-Assistenten) sowie — soweit es die Aufzeichnung von Telefongesprächen betrifft — unter Ziffer 9.1 (Gesprächsaufzeichnungen und Transkription).

8. Nutzung des Kundenportals (Mein Konto)

Wir bieten Ihnen auf unserer Website (hannadirekt.de) ein geschütztes Kundenportal an, über das Sie Ihre Versicherungsverträge verwalten, Stammdaten ändern und Dokumente einsehen und Schadensfälle melden können.

8.1 Anmeldung

Für die Nutzung des Kundenportals ist eine eigenständige Registrierung von Ihrer Seite nicht erforderlich. Ihr Kundenkonto wird automatisch im Zuge des Abschlusses Ihres Versicherungsvertrages angelegt. Nach Vertragsabschluss senden wir Ihnen eine E-Mail mit einem direkten Link zum Kundenportal. Die Anmeldung erfolgt dann per Einmalcode oder Magic Link.

Rechtsgrundlage für die Kontoerstellung: Art. 6 Abs. 1 lit. b) DSGVO (Durchführung des Versicherungsvertrages. In dem Kundenkonto werden Ihnen Ihre Versicherungsunterlagen bereitgestellt, Mitteilungen übermittelt und Schadenfälle abgewickelt).

Anmeldung per Einmalcode (OTP) oder Magic Link

Der Zugang zum Kundenportal erfolgt passwortlos. Zur Anmeldung stehen Ihnen zwei Verfahren zur Verfügung:

  • Einmalcode (OTP): Sie geben Ihre beim Vertragsabschluss hinterlegte E-Mail-Adresse ein und erhalten einen 6-stelligen Einmalcode (OTP) an diese Adresse. Nach Eingabe des Codes erhalten Sie Zugang zu Ihrem Kundenportal.
  • Magic Link: Alternativ können Sie einen individuellen Zugangslink anfordern, der Ihnen per E-Mail zugesandt wird und Sie nach einem Klick automatisch in Ihr Konto einloggt.

Beide Verfahren nutzen Ihre E-Mail-Adresse zur Authentifizierung.

Verarbeitete Daten: E-Mail-Adresse, Einmalcode (OTP), bzw. Magic-Link-Token, Zeitstempel der Anforderung, Gültigkeitsdauer des Codes bzw. Links.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung bzw. Authentifizierung als Zugangsvoraussetzung zur Nutzung des Portals für Vertragsverwaltung und Abwicklung von Schadensfällen).

Speicherdauer: Einmalcodes (OTP) und Magic-Link-Token sind 15 Minuten lang gültig und einmalig verwendbar. Sie werden ausschließlich als kryptografische Hashes gespeichert und nach Verwendung ungültig und aus dem Authentifizierungssystem entfernt. Zusätzlich werden ein Hash der E-Mail-Adresse und ein Zeitstempel im Zusammenhang mit einer Authentifizierungsanfrage für höchstens 60 Minuten gespeichert und anschließend gelöscht.

Versand von Authentifizierungs-E-Mails

Die Authentifizierungs-E-Mails (Einmalcodes, Magic Links) werden über den Dienst Amazon Web Services SES (Simple Email Service) der Amazon Web Services EMEA S.à.r.l, 38 Avenue John F. Kennedy, L-1855 Luxemburg versendet. Die Verarbeitung erfolgt ausschließlich in der EU-Region (AWS-Region eu-central-1, Frankfurt).

Es besteht eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO. Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Amazon Web Services Inc. ist zudem nach dem US-EU Privacy Framework zertifiziert (siehe auch Ziffer 5.1). Weitere Informationen finden Sie unter: https://aws.amazon.com/de/privacy/.

8.2 Zwei-Faktor-Authentifizierung (2FA)

Zur Erhöhung der Sicherheit und zum Schutz vor unbefugten Zugriffen können wir ein 2-Faktor-Authentifizierungsverfahren nutzen. Hierbei senden wir Ihnen beim Login oder bei sicherheitsrelevanten Änderungen einen Code per SMS an die von Ihnen hinterlegte Mobilfunknummer.

Verarbeitete Daten: Mobilfunknummer, Zeitstempel des Versands, Bestätigungscode.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO i.V.m. Art. 32 DSGVO (Erfüllung rechtlicher Verpflichtung zu angemessenen Sicherheitsmaßnahmen) sowie Art. 6 Abs. 1 lit. f) DSGVO (Berechtigtes Interesse an der Betrugsprävention).

8.3 Technische Infrastruktur des Kundenportals

Supabase

Für den Betrieb des Kundenportals setzen wir Supabase als technische Plattform ein. Anbieter ist die Supabase Inc., San Francisco, USA. Supabase stellt die Datenbankinfrastruktur (PostgreSQL), die Authentifizierungskomponente sowie den Speicher für hochgeladene Dokumente bereit. Für die Anmeldung im Kundenkonto per Magic Link oder Einmalpasswort (OTP) fungiert Supabase als Identity Provider: Der jeweilige Code bzw. Link wird von Supabase generiert und Ihnen per E-Mail zugesandt. Die Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union (AWS-Region eu-central-1, Frankfurt). Es besteht eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt (Art. 46 Abs. 2 lit. c) DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Erfüllung des Vertrages insbesondere Bereitstellung des Kundenportals und sichere Anmeldung).

Weitere Informationen zum Datenschutz bei Supabase finden Sie unter: https://supabase.com/privacy.

8.4 Vertragsverwaltung, Dokumenten-Upload und Schadensmeldung

Innerhalb des Portals können Sie Vertragsdaten einsehen, ändern und Dokumente (z. B. Schadensnachweise, Kündigungen) hochladen oder Nachrichten an uns senden. Zudem haben Sie die Möglichkeit, Versicherungsfälle (Schäden) direkt online zu melden.

Verarbeitete Daten: Vertragsdaten, hochgeladene Inhalte einschließlich Metadaten der Dateien (Inhaltsdaten), Kommunikationsdaten, Schadensdaten. Dokumente die personenbezogene Daten besonderer Kategorien im Sinne von Art. 9 DSGVO enthalten, insbesondere Gesundheitsdaten, sind nicht hochzuladen.

Empfänger: Soweit es zur Verwaltung Ihrer Versicherungspolicen notwendig ist (z. B. bei Adressänderung oder Schadenmeldung), übermitteln wir diese Änderungen automatisch an den Risikoträger, die AXA Versicherung AG.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Durchführung des Versicherungsvertrages, Schadensregulierung und der Servicevereinbarung des Portals). Soweit Sie entgegen unserer Anweisung Inhalte mit personenbezogenen Daten besonderer Kategorien mit uns teilen, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. f) DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen im Rahmen der Schadensregulierung).

9. Nutzung des Dialog-Assistenten

Wir bieten Ihnen auf unserer Website sowie im Kundenportal einen digitalen, interaktiven Assistenten an, über den Sie Fragen zu Versicherungsprodukten stellen, Vertragsinformationen abrufen, Schadensfälle melden und allgemeine Anliegen klären können. Der Assistent ist in verschiedenen Kanälen verfügbar:

Web-Chat: Auf unserer Website steht Ihnen ein Chatbot zur Verfügung, der Sie bei allgemeinen Fragen rund um Ihre Versicherung unterstützt — etwa zur Antragsstrecke, zu Ihrem Vertrag oder zur Schadensmeldung. Der Chatbot wird durch ein Sprachmodell betrieben und ist als solches erkennbar gekennzeichnet. Sie kommunizieren dabei nicht mit einer menschlichen Person. Auf Wunsch können Sie jederzeit zu einem menschlichen Mitarbeiter wechseln.

Kundenportal-Chat und E-Mail: Im Kundenportal sowie per E-Mail steht Ihnen derselbe digitale Assistent für die Bearbeitung vertragsbezogener Anliegen zur Verfügung.

Telefon: Für telefonische Anfragen steht Ihnen ebenfalls ein digitaler Sprachassistent zur Verfügung. Hinweise zur Gesprächsaufzeichnung und Transkription finden Sie gesondert unter Ziffer 9.1.

Wir weisen darauf hin, dass personenbezogene Daten nur dann eingegeben werden sollten, wenn der Assistent ausdrücklich danach fragt. In anderen Fällen sind keine personenbezogenen Daten erforderlich. Daten besonderer Kategorie, wie Gesundheitsdaten sind nicht einzugeben.

Der Assistent wird nicht mit Ihren personenbezogenen Daten im Sinne eines Modelltrainings trainiert. Wir überprüfen Konversationsprotokolle stichprobenartig zur Qualitätssicherung.

Verarbeitete Daten: Inhalte Ihrer Chat-Nachrichten, Zeitpunkt der Konversation sowie technische Verbindungsdaten (z. B. IP-Adresse).

Zweck: Beantwortung Ihrer Anfragen, Unterstützung bei der Nutzung unserer Plattform, Schadenmeldungen sowie Bearbeitung weiterer vertragsbezogener Anliegen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO soweit die Anfrage die Durchführung Ihres Versicherungsvertrages betrifft (z.B. Vertragsauskünfte, Schadensmeldungen, Datenkorrekturen). Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Qualitätssicherung und dem ordnungsgemäßen Betrieb des Assistenten sowie an der Beantwortung von Kundenanfragen).

Speicherdauer: Konversationsverläufe aus dem Web-Chat auf unserer Website sowie aus dem Kundenportal werden für die Dauer des Versicherungsvertrages sowie nach Vertragsende bis zum Ablauf der regelmäßigen Verjährungsfrist (i.d.R drei Jahre gem. § 195 BGB) gespeichert und anschließend gelöscht, es denn gesetzliche Aufbewahrungspflichten stehen der Löschung entgegen.

9.1 Gesprächsaufzeichnung und Transkription (Telefon-Kanal)

Wenn Sie uns telefonisch kontaktieren, werden Sie mit unserem digitalen, interaktiven Assistenten verbunden. Damit der digitale Assistent ihr Anliegen verstehen und verarbeiten kann, wird das Gespräch aufgezeichnet und mithilfe eines Sprachmodells automatisch in Text umgewandelt (Transkription). Zu Beginn des Gesprächs weisen wir Sie durch eine automatische Ansage darauf hin, dass Sie mit unserem digitalen Sprachassistenten und nicht mit einer menschlichen Person verbunden sind. Eine Aufzeichnung oder Transkription erfolgt ausschließlich mit Ihrer Einwilligung, die wir zu Beginn des Gesprächs durch eine automatische Ansage einholen. Sie können Ihre Einwilligung jederzeit verweigern oder zu einem späteren Zeitpunkt widerrufen, ohne dass Ihnen daraus Nachteile entstehen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zweck: Die Aufzeichnung und Transkripte dienen der Bearbeitung Ihres Anliegens, der Dokumentation von Schadenmeldungen sowie unserer internen Qualitätssicherung.

Verarbeitete Daten: Gesprächsinhalt, Zeitpunkt und Dauer des Gesprächs sowie — soweit im Gespräch genannt — personenbezogene Daten wie Name oder Vertragsnummer.

Rechtsgrundlage: Die Aufzeichnung und Transkription des Gesprächs erfolgen auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die anschließende Nutzung der im Gespräch mitgeteilten Informationen zur Durchführung Ihres Versicherungsvertrags (z. B. Vertragsauskünfte, Schadensmeldungen, Datenkorrekturen) stützen wir zusätzlich auf Art. 6 Abs. 1 lit. b) DSGVO. Soweit Aufzeichnungen zur Qualitätssicherung und dem ordnungsgemäßen Betrieb des Assistenten sowie zur Beweissicherung schadensrelevanter Aussagen ausgewertet werden, stützen wird dies auf Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an einem funktionsfähigen, überprüfbaren Einsatz des digitalen Assistenten). Daten besonderer Kategorie, wie Gesundheitsdaten sind nicht mitzuteilen, die Schadenbearbeitung erfolgt durch einen Mitarbeiter.

Die Aufzeichnung und Transkription erfolgt mithilfe des Sprachverarbeitungsdienstes ElevenLabs Conversational AI (siehe unter 9.2) mit dem eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO geschlossen wurde. Die Aufzeichnungen und Transkripte werden nicht an Dritte weitergegeben, mit Ausnahme der AXA Versicherung AG, soweit dies zur Bearbeitung einer Schadensmeldung erforderlich ist.

Speicherdauer: Die Gesprächsaufzeichnungen werden zum Zweck der Qualitätssicherung verarbeitet und im Anschluss daran, spätestens jedoch nach 12 Monaten, automatisch gelöscht. Die Transkripte werden zum Zwecke der Vertragserfüllung sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen für die Dauer des Versicherungsvertrages sowie nach Vertragsende bis zum Ablauf der regelmäßigen Verjährungsfrist (in der Regel drei Jahre gemäß § 195 BGB) gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Falle eines vorzeitigen Widerrufs Ihrer Einwilligung werden die Daten bereits vor Ablauf dieser Frist gelöscht, soweit dem keine gesetzliche Aufbewahrungspflicht oder ein berechtigtes Interesse an der Beweissicherung entgegensteht.

9.2 Eingesetzte Technologie

Kundengespräche (Web-Chat, Side-Chat im Vertrieb, Dashboard-Chat, E-Mail, Telefon) werden von großen Sprachmodellen verarbeitet, wobei Versicherungsbedingungen, Schadensbeschreibungen und hochgeladene Dokumente in die Eingabeaufforderungen eingebunden werden. Für den Betrieb des Assistenten setzten wir folgende Dienstleister als Auftragsdatenverarbeiter ein:

Google Cloud Vertex AI (Gemini)

Für den Betrieb unseres Sprachmodell-gestützten Assistenten nutzen wir Google Cloud Vertex AI mit dem Sprachmodell Gemini. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Dienst wird für die sprachmodellgestützte Verarbeitung von Kundenanfragen in den Bereichen Beratung, Vertragsmanagement, Schadenmeldung und E-Mail-Kommunikation eingesetzt. Dabei werden Ihre Eingaben sowie für die Beantwortung Ihrer Anfrage relevante Vertragsdaten an das Sprachmodell übermittelt, das darauf basierend eine Antwort generiert.

Im Rahmen der Schadensmeldung verarbeiten wir von Ihnen hochgelade Dokumente und Fotos (z.B. Schadensnachweise, Schadenfotos, Rechnungen) mithilfe von Google Cloud Vertex AI. Die Verarbeitung umfasst die automatische Klassifikation und Texterkennung (OCR) von Dokumenten, die Einschätzung des Schadensumfangs sowie eine systemgestützte Plausibilitätsprüfung zur Betrugsprävention. Die Ergebnisse der automatisierten Prüfung — einschließlich einer Risikoeinschätzung und einer Bearbeitungsempfehlung — werden in unserem System gespeichert und sind für die mit der Schadensbearbeitung befassten Mitarbeiterinnen und Mitarbeiter einsehbar. Diese Risikoeinschätzung und Bearbeitungsempfehlung sind für die zuständige Fachkraft nicht bindend: Sie prüft den jeweiligen Schadensfall eigenständig anhand der vorliegenden Unterlagen und kann von der systemgestützten Einschätzung jederzeit abweichen. Die abschließende Entscheidung über die Schadensregulierung trifft stets ein Mensch. Die systemgestützte Auswertung dient ausschließlich der Vorbereitung und Unterstützung dieser Prüfung, nicht deren Ersetzung. Eine vollständig automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt; die abschließende Schadenbeurteilung obliegt stets unseren Mitarbeiterinnen und Mitarbeitern.

Im Rahmen der Schadenbearbeitung wird Google Cloud Vertex AI zur Ermittlung der systemgestützten Bewertung eingesetzt. Die dabei verarbeiteten Anfragen und Ergebnisse werden bei Google nicht dauerhaft gespeichert. Eine technische Zwischenspeicherung kann jedoch standardmäßig für einen Zeitraum von bis zu 24 Stunden erfolgen. Wir verarbeiten die Anfragen und Ergebnisse zur Erfüllung des Vertrages, insbesondere zur Bearbeitung und Dokumentation des Schadensfalls, weiter. Insoweit gilt Ziffer 9 entsprechend.

Verarbeitete Daten: Zur Beantwortung Ihrer Anfragen kann der Assistent auf Vertragsdaten, Schadenhistorie und von Ihnen hochgeladene Dokumente zurückgreifen, sofern diese für die Bearbeitung des Anliegens erforderlich sind. Zudem können hochgeladen Dokumente, Fotos einschließlich darin enthaltener Metadaten (z.B. Aufnahmeort, Aufnahmedatum) verarbeitet werden. Dokumente die personenbezogene Daten besonderer Kategorien im Sinne von Art. 9 DSGVO enthalten, insbesondere Gesundheitsdaten, sind nicht hochzuladen.

Die Nutzung von Google Cloud Vertex AI erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO (Durchführung des Versicherungsvertrages), Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der effizienten und qualitativ hochwertigen Bearbeitung von Kundenanliegen). Im Rahmen einer Schadensmeldung kann es vorkommen, dass Sie entgegen unserer Anweisung Daten besonderer Kategorien (z. B. Gesundheitsdaten geschädigter Personen) teilen. In diesem Fall verarbeiten wir diese Daten auf Grundlage von Art. 9 Abs. 2 lit. f) DSGVO, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen im Rahmen der Schadenregulierung erforderlich ist.

Mit Google Ireland Limited besteht eine Auftragsdatenverarbeitungsvereinbarung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt grundsätzlich auf Servern innerhalb der Europäischen Union (Region europe-west1/ EU Multi-Region).

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Details finden Sie unter: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

Langfuse Cloud

Für die Vorlage von Prompt-Vorlagen nutzen wir den Cloud-Dienst Langfuse der Langfuse GmbH, Linienstraße 145, 10115 Berlin, Deutschland. Die Verarbeitung erfolgt innerhalb der Europäischen Union. Mit Langfuse GmbH besteht eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO.

Verarbeitete Daten: Ausschließlich technische Prompt-Vorlagen. Personenbezogene Kundendaten werden über Langfuse Cloud nicht verarbeitet. Die Zusammenführung von Vorlagen mit Kundendaten erfolgt ausschließlich lokal innerhalb unserer eigenen Systemumgebung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der strukturierten Verwaltung und Pflege des digitalen Sprachassistenten).

ElevenLabs Conversational AI

Für die Bereitstellung des digitalen Sprachassistenten (Voice Kanal) nutzen wir ElevenLabs Conversational AI. Anbieter ist die ElevenLabs Inc., 169 Madison Avenue, Suite 2895, New York, NY 10016, USA. Die Verarbeitung der Daten erfolgt grundsätzlich innerhalb der Europäischen Union (Region europe-west1/ EU Multi-Region). Im Einzelfall kann eine Verarbeitung auch außerhalb der EU erfolgen, etwa im Rahmen des technischen Supports oder zur Prüfung von Inhalten durch das Sicherheitsteam von ElevenLabs.

Der Dienst wird für die Sprachverarbeitung im Rahmen von Kundeninteraktionen per Telefon eingesetzt. Dabei werden Sprachaufnahmen in Echtzeit verarbeitet, aufgezeichnet und in Text umgewandelt (Transkription). Die Sprachaufzeichnungen und die daraus erstellten Transkripte werden gespeichert und für die weitere Bearbeitung und Dokumentation der Kundeninteraktion verwendet. Die generierten Antworten werden als synthetische Sprache ausgegeben.

Verarbeitete Daten und Speicherdauer: Sprachaufnahmen, Gesprächstranskripte, technische Verbindungsmetadaten (z. B. Zeitstempel, Sitzungsdauer). Zur Authentifizierung abgefragte Daten (z. B. Policennummer, Geburtsdatum) werden für die Dauer der Sitzung, höchstens 60 Minuten, in einem separaten technischen Zwischenspeicher gehalten und anschließend automatisch gelöscht; soweit sie im Gespräch genannt werden, sind sie Bestandteil des Gesprächstranskripts und unterliegen dessen Speicherfrist. Gesprächstranskripte sowie Sprachaufzeichnungen werden in der ElevenLabs Umgebung für einen Zeitraum von 12 Monaten gespeichert und anschließend automatisch gelöscht. Wir verarbeiten die Gesprächstranskripte in unserer eigenen Systemumgebung weiter; insoweit gilt Ziffer 9.1 entsprechend.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO ist Rechtsgrundlage für die Verarbeitung von Sprachdaten in Echtzeit (Spracherkennung, Antwortgenerierung, Sprachausgabe dient der Durchführung des Versicherungsvertrages und Bearbeitung von Kundenanliegen). Die Aufzeichnung und Speicherung von Gesprächstranskripten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die vor Beginn des Gesprächs eingeholt wird. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Die stichprobenartige Auswertung von Transkripten zur Qualitätssicherung und zur Sicherstellung des ordnungsgemäßen Betriebs des Sprachassistenten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Kundendaten werden nicht zur Weiterentwicklung oder zum Training des Sprachmodells genutzt.

Die Verarbeitung erfolgt auf Grundlage einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO. Da ElevenLabs Inc. ihren Sitz in den USA hat, wird die Datenübertragung zusätzlich auf die Standardvertragsklauseln der EU-Kommission gestützt (Art. 46 Abs. 2 lit. c DSGVO). ElevenLabs Inc. ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen zum Datenschutz bei ElevenLabs finden Sie unter: https://elevenlabs.io/privacy-policy.

Twilio

Für die Bereitstellung der Telefonie-Infrastruktur im Rahmen des Voice-Kanals nutzen wir Twilio. Dabei stellt Twilio unsere Rufnummern bereit und verbindet eingehende Anrufe mit unserem Sprachassistenten. Anbieter ist die Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, USA

Verarbeitete Daten: Verbindungsdaten (Rufnummer des Anrufers, Zeitpunkt und Dauer des Anrufs) sowie der Audio-Stream während der Übertragung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Sprachkanals zur Bearbeitung von Kundenanliegen im Rahmen des Versicherungsvertrages).

Die Verarbeitung erfolgt auf Grundlage einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt in der EU (Twilio-Region Irland).

Die Datenübertragung in die USA wird zudem auf die Standardvertragsklauseln der EU-Kommission gestützt (Art. 46 Abs. 2 lit. c DSGVO). Twilio verfügt zudem über verbindliche unternehmensinterne Datenschutzvorschriften (Binding Corporate Rules, BCR), die von der zuständigen EU-Datenschutzbehörde genehmigt wurden. Twilio Inc. ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen zum Datenschutz bei Twilio finden Sie unter: https://www.twilio.com/de-de/gdpr.

10. Analyse-Tools und Werbung

Werbung mit Einwilligung

Wir verarbeiten Ihre Daten zu Marketingzwecken nur auf Basis einer ausdrücklichen Einwilligung in diese Zwecke gemäß Art. 6 Abs. 1 a) DSGVO.

Mit Dienstleistern, die wir zum Zwecke der Werbelieferung einschalten und die streng weisungsgebunden in unserem Auftrag Daten verarbeiten, wurden ordnungsgemäße Vereinbarungen zur Auftragsverarbeitung abgeschlossen.

Hinweis auf das Widerspruchsrecht

Sie können der Nutzung Ihrer personenbezogenen Daten zu vorgenannten Werbezwecken jederzeit kostenfrei mit Wirkung für die Zukunft unter den in Ziffer 1 angegebenen Kontaktmöglichkeiten widersprechen. Soweit Sie Widerspruch einlegen, werden Ihre Daten für die weitere werbliche Datenverarbeitung gesperrt. Wir weisen darauf hin, dass es in Ausnahmefällen auch nach Eingang Ihres Widerspruchs vorübergehend noch zu einem Versand von Werbematerial kommen kann. Dies ist technisch durch die nötige Vorlaufzeit im Rahmen der Selektion bedingt und bedeutet nicht, dass wir Ihren Widerspruch nicht umgesetzt haben.

Google Analytics

Auf unseren Websites nutzen wir Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website sind etwa

  • Browser-Typ/-Version,
  • verwendetes Betriebssystem,
  • Referrer-URL (die zuvor besuchte Seite),
  • Hostname des zugreifenden Rechners (IP-Adresse),
  • Uhrzeit der Serveranfrage

Wir verwenden im Rahmen von Google Analytics allerdings den Zusatz „anonymizeIp“. Mittels dieses Zusatzes wird die IP-Adresse des Internetanschlusses der betroffenen Person von Google gekürzt und anonymisiert, wenn der Zugriff auf unsere Internetseiten aus einem Mitgliedstaat der Europäischen Union oder aus einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum erfolgt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

Google wird die vorgenannten Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten und uns Berichte über die Aktivitäten innerhalb dieses Onlineangebotes zur Verfügung zu stellen sowie ggf. um weitere Dienstleistungen in diesem Zusammenhang für uns zu erbringen. Dazu können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die von dem Browser des Nutzers übermittelte (verkürzte) IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern sowie die Erfassung der durch das Cookie erzeugten Daten in Bezug auf das Online-Angebot sowie deren Verarbeitung durch Google verhindern, indem Sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.

Alternativ zum Browser-Add-on, insbesondere bei Browsern auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics zudem verhindern, indem Sie auf diesen Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert. Das Opt-Out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cookies in diesem Browser, müssen Sie das Opt-Out-Cookie erneut setzen.

Weitere Informationen zur Datennutzung von Google, Einstellungs- und Widerspruchsmöglichkeiten, finden Sie in folgender Datenschutzerklärung: https://policies.google.com/technologies/ads sowie in den Einstellungen für die Darstellung von Werbeeinblendungen bei Google (https://adssettings.google.com/authenticated).

Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem US-EU Privacy Framework zertifiziert. Details finden Sie hier: https://policies.google.com/privacy/frameworks

Google Tag Manager

Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Rechtsgrundlage ist Ihre Einwilligung entsprechend Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Details finden Sie unter: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

Google AdSense

Wir setzen auf unserer Website Google AdSense ein. Google AdSense ist ein Dienst der Firma Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, zum Einbinden von Werbeanzeigen. Google-AdSense verwendet Cookies, somit Textdateien, die auf Ihrem Computer gespeichert werden und eine Analyse der Benutzung unserer Website ermöglichen. Weiter verwendet Google AdSense sogenannte Web Beacons. Durch diese Web Beacons ist es Google möglich, Informationen, wie zum Beispiel den Besucherfluss auf unserer Seite, auszuwerten. Diese Informationen können neben Ihrer IP-Adresse und der Erfassung der angezeigten Werbeformate an Google LLC in den USA übertragen, dort gespeichert und an Vertragspartner weitergegeben werden. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich nutzen können. Sie können der Nutzung ihrer Informationen jederzeit hier widersprechen.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem US-EU Privacy Framework zertifiziert. Details finden Sie hier: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

Google Ads

Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Wir haben eine Auftragsverarbeitungsvereinbarung mit „Google“ bezüglich der Nutzung von Google Ads abgeschlossen.

Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem US-EU Privacy Framework zertifiziert. Details finden Sie hier: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

Google Ads Remarketing

Diese Website nutzt die Funktionen von Google Ads Remarketing. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit Google Ads Remarketing können wir Personen, die mit unserem Online-Angebot interagieren bestimmten Zielgruppen zuordnen, um ihnen anschließend interessenbezogene Werbung im Google-Werbenetzwerk anzeigen zu lassen (Remarketing bzw. Retargeting). Zu diesem Zweck werden die durch Google Analytics gesammelten Daten verarbeitet (siehe oben).

Des Weiteren können die mit Google Ads Remarketing erstellten Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google verknüpft werden. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit Ihres früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z. B. Handy) an Sie angepasst wurden, auch auf einem anderen Ihrer Endgeräte (z. B. Tablet oder PC) angezeigt werden.

Wenn Sie über einen Google-Account verfügen, können Sie der personalisierten Werbung unter folgendem Link widersprechen: https://www.google.com/settings/ads/onweb/.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Zur Datenübertragung in die USA gelten die Angaben zu Google Analytics.

Wir haben eine Auftragsverarbeitungsvereinbarung mit „Google“ bezüglich der Nutzung von Google Ads abgeschlossen.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Details finden Sie unter: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/technologies/ads

Google Conversion-Tracking

Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Wir haben außerdem eine Auftragsverarbeitungsvereinbarung mit „Google“ bezüglich der Nutzung von Google Ads abgeschlossen.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Google LLC ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert. Details finden Sie unter: https://policies.google.com/privacy/frameworks

Details zur Datenschutzerklärung von Google Ireland Limited finden Sie hier: https://policies.google.com/privacy

Speicherung der Werbe-Klick-Kennung bei Vertragsabschluss

Wenn Sie über eine Werbeanzeige (z. B. Google Ads oder Meta) auf unsere Website gelangen, enthält die aufgerufene Adresse eine von der Werbeplattform vergebene Klick-Kennung (Google: „gclid“, „gbraid“ oder „wbraid“; Meta: „fbclid“) sowie gegebenenfalls Kampagnenparameter („utm_source“, „utm_medium“, „utm_campaign“, „utm_term“, „utm_content“). Diese Angaben halten wir während Ihres Besuchs im Arbeitsspeicher Ihres Browsers vor. Dauerhaft im Browser gespeichert (Local Storage, längstens 90 Tage) werden sie nur, wenn Sie in unseren Cookie-Einstellungen in die Kategorie „Marketing“ eingewilligt haben.

Schließen Sie einen Versicherungsvertrag ab, speichern wir die in diesem Besuch vorhandene Klick-Kennung und die Kampagnenparameter zusammen mit dem Vertrag: die Kennungen und Parameter selbst, den Pfad der zuerst aufgerufenen Seite, den Zeitpunkt des ersten Aufrufs, die Adresse der Abschlussseite, Ihren Einwilligungsstatus für Marketing und Statistik zum Zeitpunkt des Abschlusses sowie den Zeitpunkt der Speicherung. Diese Speicherung erfolgt unabhängig von Ihrer Cookie-Einwilligung. Es werden keine weiteren Angaben über Sie aus den Kennungen abgeleitet.

Zweck: Zuordnung von Vertragsabschlüssen zu unseren Werbekampagnen, Prüfung und Abrechnung von Werbeleistungen sowie Nachweis, welche Werbedaten wir zu einem Vertrag an Werbeplattformen gemeldet haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung und Abrechnung unserer Werbung sowie an der Nachweisbarkeit der Meldung). Sie können dieser Verarbeitung jederzeit widersprechen (siehe Ziffer 4, Widerspruchsrecht).

Speicherdauer: für die Dauer des Versicherungsvertrages; danach werden die Angaben gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Datadog

Wir nutzen das Web-Monitoring-Tool Datadog. Dienstanbieter ist das amerikanische Unternehmen Datadog Inc., New York Times Bldg., 620 8th Ave 45th Floor, New York, NY, 10018, USA.

Datadog sammelt Daten wie Server Logs, das genutzte Gerät, sowie IP-Adresse und weitere Sitzungsinformationen, um die Performance unserer Websites zu verbessern. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der Verbesserung der Performance unserer Websites, sowie der Behebung von Fehlern gemäß Art. 6 Abs. 1 lit.f DSGVO.

Teil des Vertrages mit Datadog ist ein Data Processing Agreement, welches Rahmenbedingungen für die Datenverarbeitung aufstellt. Dieses ist abrufbar unter https://www.datadoghq.com/legal/data-processing-addendum/#data-transfers

Datadog verarbeitet personenbezogene Daten u.a. auch in den USA. Datadog is ein aktiver Teilnehmer des und zertifiziert unter dem EU-US Data Privacy Framewoks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en

Zudem verwendet Datadog sogenannte Standardvertragsklauseln (=Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standart Contractual Clauses - SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass personenbezogene Daten auch dann den Datenschutzstandards entsprechen, wenn diese in Drittändern (wie beispielsweise der USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und durch die Standardvertragsklauseln verpflichtet sich Datadog, bei der Verarbeitung relevanter personenbezogener Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verwaltet und verarbeitet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Weitere Informationen zur Datenverarbeitung finden Sie unter: https://www.datadoghq.com/legal/privacy/.

Hotjar

Wir nutzen Hotjar der Hotjar Limited, Dragonara Business Centre 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141 Malta, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot auf dieser Website zu optimieren. Mit Nutzung der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z. B. wie viel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht etc.) und das hilft uns, unser Angebot am Feedback unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Informationen über das Verhalten unserer Nutzer und über ihre Endgeräte zu sammeln (insbesondere IP Adresse des Geräts (wird nur in anonymisierter Form erfasst und gespeichert), Bildschirmgröße, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zum Anzeigen unserer Website bevorzugte Sprache). Hotjar speichert diese Informationen in einem pseudonymisierten Nutzerprofil. Die Informationen werden weder von Hotjar noch von uns zur Identifizierung einzelner Nutzer verwendet oder mit weiteren Daten über einzelne Nutzer zusammengeführt. Weitere Informationen finden Sie in Hotjars Datenschutzerklärung.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sie können der Speicherung eines Nutzerprofils und von Informationen über Ihren Besuch auf unserer Website durch Hotjar sowie dem Setzen von Hotjar Tracking Cookies auf unserer Website widersprechen, wenn Sie diesen Opt-Out-Link anklicken.

Meta-Pixel (ehemals Facebook Pixel)

Diese Website nutzt zur Konversionsmessung der Besucheraktions-Pixel von Facebook/Meta. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.

So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.

Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie (https://de-de.facebook.com/about/privacy/) verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Wir nutzen die Funktion des erweiterten Abgleichs innerhalb der Meta-Pixel.

Der erweiterte Abgleich ermöglicht uns, verschiedene Arten von Daten (z.B. Wohnort, Bundesland, Postleitzahl, gehashte E-Mail-Adressen, Namen, Geschlecht, Geburtsdatum oder Telefonnummer) unserer Kunden und Interessenten, die wir über unsere Website sammeln an Meta (Facebook) zu übermitteln. Durch diese Aktivierung können wir unsere Werbekampagnen auf Facebook noch präziser auf Personen zuschneiden, die sich für unsere Angebote interessieren. Außerdem verbessert der erweiterte Abgleich Zuordnung von Webseiten-Conversions und erweitert Custom Audiences.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.

Soweit die Daten innnerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381. Zudem ist Meta Platforms Inc. zertifiziert nach dem US-EU-Privacy Framework.

In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.

Sie können außerdem die Remarketing-Funktion „Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.

Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/ praferenzmanagement/.

Meta Conversions API (serverseitige Übermittlung)

Ergänzend zum Meta-Pixel übermitteln wir bei Abschluss eines Versicherungsvertrages über unsere Website ein Kaufereignis („Purchase“) direkt von unserem Server an Meta (Conversions API). Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die Übermittlung erfolgt nur, wenn Sie in unseren Cookie-Einstellungen in die Kategorie „Marketing“ eingewilligt haben.

Übermittelte Daten: Ihre E-Mail-Adresse und Ihre Kundennummer in gehashter Form (SHA-256, für Meta nicht im Klartext lesbar), Ihre IP-Adresse, die Kennung Ihres Browsers (User Agent), die Meta-Cookie-Werte „_fbp“ und „_fbc“ (Klick-Kennung einer Meta-Anzeige, soweit vorhanden), die Adresse der Abschlussseite, der Jahresbeitrag und die Währung des abgeschlossenen Vertrages, der gewählte Tarif sowie eine Ereignis-Kennung. Die Ereignis-Kennung stimmt mit der des Meta-Pixels überein, damit Meta den Abschluss nur einmal zählt.

Zweck: Messung und Optimierung unserer Werbekampagnen bei Meta, auch wenn das Meta-Pixel im Browser blockiert wird.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar; ab dem Widerruf erfolgt keine serverseitige Übermittlung mehr.

Für die Erfassung und Weitergabe der Daten an Meta gilt die oben beim Meta-Pixel beschriebene gemeinsame Verantwortlichkeit (Art. 26 DSGVO). Soweit die Daten innnerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Meta Platforms Inc. ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

Facebook Custom Audiences

Wir nutzen Facebook Custom Audiences. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Wenn Sie unsere Webseiten und Apps besuchen bzw. nutzen, unsere kostenlosen oder kostenpflichtigen Angebote in Anspruch nehmen, Daten an uns übermitteln oder mit den Facebook-Inhalten unseres Unternehmens interagieren, erfassen wir hierbei Ihre personenbezogenen Daten. Sofern Sie uns eine Einwilligung zur Nutzung von Facebook Custom Audiences erteilen, werden wir diese Daten an Facebook übermitteln, mit denen Facebook Ihnen passende Werbung ausspielen kann. Des Weiteren können mit Ihren Daten Zielgruppen definiert werden (Lookalike Audiences).

Facebook verarbeitet diese Daten als unser Auftragsverarbeiter. Details sind der Nutzungsvereinbarung von Facebook zu entnehmen: https://www.facebook.com/legal/terms/customaudience.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit die Daten innerhalb des Konzerns in den USA verarbeitet werden, erfolgt die Übertragung zusätzlich auf Grundlage der Standardvertragsklauseln der EU-Kommission. Details finden Sie hier: https://www.facebook.com/legal/terms/customaudience und https://www.facebook.com/legal/terms/dataprocessing. Zudem ist Meta Platforms Inc. zertifiziert nach dem US-EU-Privacy Framework.

LinkedIn Insight Tag

Diese Website nutzt das Insight-Tag von LinkedIn. Anbieter dieses Dienstes ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Datenverarbeitung durch LinkedIn Insight Tag

Mit Hilfe des LinkedIn Insight Tags der LinkedIn Corporation erhalten wir Informationen über die Besucher unserer Website. Ist ein Websitebesucher bei LinkedIn registriert, können wir u. a. die beruflichen Eckdaten (z. B. Karrierestufe, Unternehmensgröße, Land, Standort, Branche und Berufsbezeichnung) unserer Websitebesucher analysieren und so unsere Seite besser auf die jeweiligen Zielgruppen ausrichten. Ferner können wir mit Hilfe von LinkedIn Insight Tags messen, ob die Besucher unserer Webseiten einen Kauf oder eine sonstige Aktion tätigen (Conversion-Messung). Die Conversion-Messung kann auch geräteübergreifend erfolgen (z. B. von PC zu Tablet). LinkedIn Insight Tag bietet außerdem eine Retargeting-Funktion an, mit deren Hilfe wir den Besuchern unserer Website zielgerichtete Werbung außerhalb der Website anzeigen lassen können, wobei laut LinkedIn keine Identifikation des Werbeadressaten stattfindet.

LinkedIn selbst erfasst außerdem sogenannte Logfiles (URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften und Zeitpunkt des Zugriffs). Die IP-Adressen werden gekürzt oder (sofern sie genutzt werden, um LinkedIn-Mitglieder geräteübergreifend zu erreichen) gehasht (pseudonymisiert). Die direkten Kennungen der LinkedIn-Mitglieder werden nach sieben Tagen von LinkedIn gelöscht. Die verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht.

Die von LinkedIn erhobenen Daten können von uns als Websitebetreiber nicht bestimmten Einzelpersonen zugeordnet werden. LinkedIn wird die erfassten personenbezogenen Daten der Websitebesucher auf seinen Servern in den USA speichern und sie im Rahmen eigener Werbemaßnahmen nutzen. Details entnehmen Sie der Datenschutzerklärung von LinkedIn unter https://www.linkedin.com/legal/privacy-policy#choices-oblig.

Rechtsgrundlage

Die Nutzung basiert ausschließlich auf Ihrer Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten zu diesem Zweck gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs. Linkedin ist zudem zertifiziert unter dem US-EU-Privacy Framework.

Widerspruch gegen die Verwendung von LinkedIn Insight Tag

Der Analyse des Nutzungsverhaltens sowie zielgerichtete Werbung durch LinkedIn unter folgendem Link widersprechen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Des Weiteren können Mitglieder von LinkedIn die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in den Kontoeinstellungen steuern. Um einer Verknüpfung von auf unserer Website erhobenen Daten durch LinkedIn und Ihrem LinkedIn Account zu vermeiden, müssen Sie sich aus Ihrem LinkedIn-Account ausloggen, bevor Sie unsere Website aufsuchen.

Trustpilot A/S

Wir können Sie per E-Mail dazu einladen, alle von uns bereitgestellten Dienstleistungen zu bewerten (der „Zweck“). Da wir für das Einholen von Kundenfeedback mit einem externen Unternehmen, Trustpilot A/S, Pilestræde 58, 5. OG, 1112 Kopenhagen K, Dänemark („Trustpilot“), zusammenarbeiten, geben wir zu diesem Zweck Daten wie Ihren Namen, Ihre E-Mail-Adresse sowie Ihre Referenznummer an Trustpilot weiter.

Für die Übermittlung Ihrer Daten an Trustpilot und den Versand der Bewertungseinladung ist Alteos GmbH verantwortlich. Trustpilot handelt in dieser Phase als Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet Ihre Daten ausschließlich nach unserer Weisung. Ein Auftragsverarbeitungsvertrag (DPA) zwischen Alteos und Trustpilot regelt die Einzelheiten dieser Verarbeitung, einschließlich technischer und organisatorischer Schutzmaßnahmen, Löschfristen und Unterauftragsverarbeiter.

Die Verarbeitung basiert auf Ihrer Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten zu diesem Zweck gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar.

Wenn Sie auf Grundlage unserer Einladung ein Trustpilot-Konto erstellen und eine Bewertung abgeben, wird Trustpilot zum eigenständigen Verantwortlichen für die Verarbeitung Ihrer Plattformdaten.

Veröffentlichte Bewertungen setzen wir ggf. auch in sonstigen Werbemitteln und -materialien zu werblichen und verkaufsfördernden Zwecken ein. Dies erfolgt auf Grundlage unseres berechtigten Interesses an der Darstellung der Kundenzufriedenheit gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Verarbeitung jederzeit widersprechen.

Da Trustpilot A/S ein im EWR ansässiges Unternehmen ist, unterliegen alle Datenübermittlungen der DSGVO.

Nähere Informationen finden Sie unter: https://corporate.trustpilot.com/legal/for-reviewers/privacy-policy-end-user/mar-2026

11. Plugins & Tools

Google Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Unsere Google Fonts sind lokal auf der Website eingebunden.

Die Nutzung von Google Fonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Wenn Ihr Browser Google Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Typekit by Adobe

Wir setzen bestimmte Schriftarten des Anbieters Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland (Adobe Fonts) zur attraktiven Gestaltung unserer Webseite ein. Unsere Adobe Fonts sind lokal eingebunden, eine Übertragung Ihrer IP-Adresse an Adobe Server findet daher nicht statt.

Weitere Informationen zu Typekit finden Sie unter: https://www.adobe.com/de/privacy/policies/typekit.html sowie in den übrigen Datenschutzbestimmungen von Adobe: https://www.adobe.com/de/privacy/policy.html.

12. Newsletter

Newsletterdaten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

Mailjet

Der Versand der Newsletter erfolgt über den Versanddienstleister Mailjet (SAS Mailjet, 13-13bis, Rue de l’Aubrac – 75012 Paris, Frankreich).

Der Versanddienstleister kann Ihre Daten in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. Dazu werden unter anderem folgende Daten verarbeitet:

  • E-Mail-Adressen,
  • Kundennamen,
  • Anschriften,
  • Telefonnummern,
  • IP-Adressen und
  • Verbindungs- und Navigationsdaten.

Für den Newsletterversand verwenden wir das sogenannte Double Opt-In Prinzip. Eine Verarbeitung der Daten erfolgt daher nur aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit.a DSGVO.

Der Versanddienstleister nutzt Ihre Daten aus dem Bezug unseres Newsletters ausschließlich im Rahmen der Auftragsverarbeitung für uns und nicht, um Sie selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.

Wir haben zudem eine Auftragsverarbeitungsvereinbarung mit Mailjet abgeschlossen.

Die Datenschutzerklärung von Mailjet finden Sie unter https://www.mailjet.de/privacy-policy/.

13. Eigene Dienste

Umgang mit Bewerberdaten

Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online-Bewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.

Umfang und Zweck der Datenerhebung

Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

Aufbewahrungsdauer der Daten

Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

14. Änderungen

Der Verantwortliche behält sich das Recht vor, Sicherheits- und Datenschutzmaßnahmen anzupassen, soweit dies wegen der technischen oder rechtlichen Entwicklung erforderlich wird. In diesen Fällen wird der Verantwortliche auch diese Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version unserer Datenschutzhinweise.

15. Begriffsbestimmungen

Für ein besseres Verständnis möchten wir Ihnen nachfolgend gerne die Begriffsbestimmungen der DSGVO hier zur Verfügung stellen, soweit diese für unsere Datenschutzhinweise relevant sind.

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann. Personenbezogene Daten sind, vereinfacht, Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, d.h. nicht juristische Personen, wie etwa eine GmbH. Zu den personenbezogenen Daten gehören vor allem Angaben wie der Name, die Anschrift, die E-Mail-Adresse aber auch die IP-Adresse.

Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken (im Sinne einer Sperrung)

Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Verantwortlicher

Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Aufsichtsbehörde

„Aufsichtsbehörde“ ist eine von einem Mitgliedstaat gemäß Art. 51 DSGVO eingerichtete unabhängige staatliche Stelle.

Stand: September 2026