Datenschutzerklärung
Versicherung und Vorsorge sind Vertrauenssache. Deshalb ist es für mich ein wesentlicher Grundsatz, deine Persönlichkeitsrechte zu respektieren und deine Daten zu schützen. Diese Erklärung sagt dir, was mit deinen Daten passiert, wenn du versichertrichtig.de oder das Handbuch auf pkvcode.de benutzt, ein Formular ausfüllst oder mich beauftragst.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Goran Ovčar
Wulferichstr. 27
86316 Friedberg
Telefon: 08233-7796822
E-Mail: kontakt@versichertrichtig.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
2. Das Wichtigste vorab
Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Sie entstehen hier auf zwei Wegen: Du teilst sie mir mit, zum Beispiel in einem Formular, oder sie werden beim Besuch der Website automatisch erfasst. Das sind vor allem technische Daten wie Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs.
Ich behandle deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Als Versicherungsmakler bin ich darauf angewiesen, bei der Angebotserstellung, der Vertragsanbahnung und der Abwicklung auch sensible personenbezogene Daten zu verarbeiten und gegebenenfalls an Dritte weiterzugeben, etwa an angesprochene Versicherer. Dabei garantiere ich, dass die mir anvertrauten Daten ausschließlich für den zwischen dir und mir vereinbarten Zweck verarbeitet werden.
Die Datenübertragung im Internet, zum Beispiel bei der Kommunikation per E-Mail, kann Sicherheitslücken aufweisen. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
3. Hosting und Server-Logdateien
Diese Website und das Handbuch auf pkvcode.de werden bei einem externen Dienstleister gehostet, der Hostinger International Ltd. (61 Lordou Vironos Street, 6023 Larnaca, Zypern). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Das können vor allem IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Kontaktdaten, Namen und Websitezugriffe sein.
Der Einsatz des Hosters erfolgt zum Zweck der Vertragserfüllung gegenüber meinen potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung meines Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Der Hoster verarbeitet deine Daten nur, soweit das zur Erfüllung seiner Leistungspflichten erforderlich ist, und befolgt meine Weisungen. Mit Hostinger besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
Der Provider erhebt und speichert automatisch Informationen in sogenannten Server-Logdateien, die dein Browser automatisch übermittelt:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Ich habe ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung der Website, dafür müssen die Server-Logdateien erfasst werden.
4. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die du an mich sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers mit „https://“ beginnt, und am Schloss-Symbol in deiner Browserzeile. Ist die Verschlüsselung aktiv, können die Daten, die du an mich übermittelst, nicht von Dritten mitgelesen werden.
5. Cookies und Speicherung auf deinem Gerät
Auf versichertrichtig.de werden keine Cookies gesetzt, und es gibt kein Cookie-Banner. Das Handbuch auf pkvcode.de setzt genau ein Cookie, sobald du deinen Zugangscode eingelöst hast (Abschnitt 11). Lädst du auf der Seite Beitragsrechner den Tarifrechner von PSP, setzt PSP dort ein eigenes Sitzungs-Cookie (Abschnitt 14).
Einige Seiten legen Angaben im lokalen Speicher deines Browsers ab. Diese Daten bleiben auf deinem Gerät und werden nicht an mich übertragen. Bei mir kommen sie erst an, wenn du ein Formular bewusst absendest.
- Antwortspeicher: Damit du nichts doppelt eingibst, merken sich Klarheits-Check, Statusrechner, Typ-Finder, Berufs-Check, Wegweiser, Empfehlungsseite, PKV-Anfrage und Double-Check deine Antworten zu beruflichem Status, Einkommen im Verhältnis zur Versicherungspflichtgrenze, heutiger Versicherung, Gesellschaft, Tarif und Beruf. Die PKV-Anfrage und der Double-Check belegen damit ihre Felder vor und zeigen dir, was schon angegeben ist. Jede Antwort verfällt 30 Tage nach dem Speichern. Name, Kontaktdaten und Gesundheitsangaben werden dort nicht gespeichert. Über den Link „Gespeicherte Antworten löschen“ in beiden Formularen kannst du alles sofort entfernen.
- Erfassungsbogen: Dein Zwischenstand wird gespeichert, damit du später weitermachen kannst. Dazu gehören alle Felder des Bogens, auch das Feld zur Gesundheit.
- Musterschreiben: Deine Eingaben in die Vorlagen werden gespeichert, damit sie beim Weiterblättern nicht verloren gehen.
- Empfehlungsseite: Der Name, den du für deinen persönlichen Empfehlungslink einträgst, wird gespeichert, damit er beim nächsten Besuch schon dasteht.
- Empfehlung: Kommst du über einen Empfehlungslink auf die Website, merkt sich dein Browser die Kennung aus dem Link, also das, was der Link davon enthält: den Code des Tippgebers, einen Empfehlercode und den Namen der Person, die dich empfohlen hat. Das gilt höchstens 30 Tage. Zweck ist allein, deine Anfrage oder deinen Termin der richtigen Empfehlung zuzuordnen, damit die Person, die dich empfohlen hat, ihre Prämie bekommt. Die Kennung geht nur mit, wenn du ein Formular bewusst absendest oder einen Termin-Link anklickst. Nach dem Absenden einer Anfrage wird sie aus deinem Browser gelöscht. Gibst du selbst auf der Empfehlungsseite einen Kontakt weiter, geht nur der Code des Tippgebers mit, und die Kennung bleibt stehen. Öffnest du einen neuen Empfehlungslink, ersetzt er die alte Kennung. Beim Baustein „Du vermisst ein Thema?“ wird sie nicht mitgeschickt.
- Handbuch: Die Darstellung der Seitenleiste (Breite, ein- oder ausgeblendet) wird gespeichert.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung für die von dir gewünschte Funktion unbedingt erforderlich ist. Du kannst den lokalen Speicher und Cookies jederzeit über die Einstellungen deines Browsers löschen. Du kannst deinen Browser auch so einstellen, dass du über das Setzen von Cookies informiert wirst oder sie generell ausschließt. Dann kann die Funktionalität dieser Website eingeschränkt sein.
6. Schriftarten und externe Inhalte
Die Schriften dieser Website liegen auf dem eigenen Server und werden von dort ausgeliefert. Beim Besuch entsteht dadurch keine Verbindung zu Google.
Eine Ausnahme nenne ich offen, weil sie technisch besteht: Die ausführlichen Themen-Ansichten und Unterlagen im Bereich Downloads laden eine Programmbibliothek vom Verteilnetz unpkg.com (Cloudflare, Inc., USA). Dabei wird deine IP-Adresse an diesen Anbieter übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, mein Interesse an einer funktionierenden Darstellung dieser Ansichten.
7. Anfragen über Formulare, E-Mail und Telefon
Wenn du mir über ein Formular eine Anfrage schickst, werden deine Angaben aus dem Formular inklusive der von dir angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir gespeichert. Diese Daten gebe ich nicht ohne deine Einwilligung weiter. Dasselbe gilt, wenn du mich per E-Mail oder Telefon kontaktierst.
Die Anfragen aus den Formularen landen in einer geschützten Ablage auf dem Server bei Hostinger, die über das Internet nicht abrufbar ist. Gespeichert werden die Felder, die du ausfüllst, dazu der Zeitpunkt, das Formular und die Seite, von der du absendest, ob und wann du eingewilligt hast und deine IP-Adresse in gekürzter Form (der letzte Zahlenblock wird durch eine Null ersetzt). Bist du über eine Anzeige gekommen, speichere ich außerdem die Kampagnenkennzeichen aus der Adresse (utm_source, utm_medium, utm_campaign, utm_content, utm_term und die Klickkennung gclid von Google), um zu erkennen, welche Werbung zu Anfragen führt. Dafür wird nichts auf deinem Gerät gespeichert: Die Kennzeichen wandern nur in der Adresse von Seite zu Seite mit. Zum Schutz vor automatisierten Einträgen prüft das Formular ein für Menschen unsichtbares Feld und die Zeit bis zum Absenden.
Über jede neue Anfrage bekomme ich eine Benachrichtigung per E-Mail. Sie wird vom Server bei Hostinger mit dem Absender anfragen@pkvcode.de an mein Postfach kontakt@versichertrichtig.de geschickt und enthält alle Angaben aus dem Formular, auch das, was du in ein Freitextfeld schreibst.
Bei der PKV-Anfrage, dem Erfassungsbogen und der Empfehlung eines Kontakts kannst du deine Angaben zusätzlich über WhatsApp schicken. Dann öffnet sich WhatsApp auf deinem Gerät mit einer vorbereiteten Nachricht, und du entscheidest selbst, ob du sie abschickst. Gesundheitsangaben stehen nicht in dieser Nachricht, sie gehen nur über das Formular an meinen Server.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht sie auf meinem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Die Daten bleiben bei mir, bis du mich zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt, zum Beispiel nach abgeschlossener Bearbeitung deiner Anfrage. Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben unberührt.
8. Gesundheitsangaben
In der privaten Krankenversicherung geht es ohne Angaben zur Gesundheit nicht. Solche Angaben sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO und genießen einen erhöhten Schutz.
Gesundheitsangaben können bei mir ankommen, wenn du
- in der PKV-Anfrage die Gesundheitsfragen beantwortest,
- im Double-Check die grobe Einschätzung zu deiner Gesundheit ausfüllst,
- im Erfassungsbogen das Feld zur Gesundheit ausfüllst,
- mir in einem Freitextfeld, per E-Mail oder WhatsApp etwas zu deiner gesundheitlichen Situation schreibst.
Ich verarbeite diese Angaben ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die du mit dem Häkchen im jeweiligen Formular erteilst, und nur zu dem Zweck, für den du sie geschickt hast. Du bist zu keiner dieser Angaben verpflichtet. Ohne sie kann ich dir allerdings keine belastbare Einschätzung geben. Deine Einwilligung kannst du jederzeit formlos mit Wirkung für die Zukunft widerrufen.
9. Bestätigung deiner Handynummer
Wenn du in einem Formular eine Handynummer angibst, bitte ich dich direkt nach dem Absenden, sie zu bestätigen. Dazu geht automatisch ein sechsstelliger Code per WhatsApp an diese Nummer. Deine Anfrage ist zu diesem Zeitpunkt schon bei mir angekommen. Die Bestätigung ist freiwillig, du kannst das Fenster mit „Später“ schließen. Nur für den Zugang zum Handbuch brauche ich eine bestätigte Nummer. Beim Baustein „Du vermisst ein Thema?“ gibt es keine Bestätigung.
Der Code gilt zehn Minuten. Ich speichere ihn nicht im Klartext, sondern nur als nicht umkehrbaren Prüfwert, und entferne diesen, sobald du den Code richtig eingegeben hast. Festgehalten werden die Kennung deiner Anfrage, wie oft und wann ein Code verschickt wurde, wann und über welchen Weg du bestätigt hast und deine Nummer. Zweck ist, dass ich dich sicher erreiche und niemand fremde Nummern in meine Formulare einträgt.
Für den Versand nutze ich die WhatsApp Business Plattform. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Dafür wird deine Handynummer an WhatsApp übermittelt. WhatsApp meldet mir zurück, ob die Nachricht zugestellt und gelesen wurde. Diese Meldungen speichere ich mit gekürzter Nummer und ohne Nachrichteninhalt.
10. Kommunikation über WhatsApp
Für die Kommunikation mit meinen Kunden und sonstigen Dritten nutze ich unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Auf vielen Seiten kannst du mich über den WhatsApp-Knopf direkt anschreiben.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung, die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. WhatsApp erhält jedoch Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen, zum Beispiel Absender, Empfänger und Zeitpunkt. WhatsApp teilt nach eigener Aussage personenbezogene Daten seiner Nutzer mit seiner in den USA ansässigen Konzernmutter. Weitere Details findest du in der Datenschutzrichtlinie von WhatsApp unter www.whatsapp.com/legal.
Der Einsatz von WhatsApp erfolgt auf Grundlage meines berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage der Einwilligung, die jederzeit mit Wirkung für die Zukunft widerrufbar ist. Die ausgetauschten Inhalte bleiben bei mir, bis du mich zur Löschung aufforderst, deine Einwilligung widerrufst oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben unberührt.
Bitte schick mir über WhatsApp keine Diagnosen, Befunde oder Arztberichte. Wenn dir dieser Weg zu unsicher ist, sag mir Bescheid, dann läuft alles über E-Mail, Telefon oder Post.
11. Handbuch auf pkvcode.de
Das Handbuch „Der PKV-Code“ liest du mit einem persönlichen Zugang. Du forderst ihn mit Vorname, Nachname, Handynummer und E-Mail-Adresse an und bestätigst danach deine Handynummer (Abschnitt 9). Einen Zugang kann ich dir auch selbst vergeben und per WhatsApp schicken.
Zu jedem Zugang speichere ich den Zugangscode, deinen Namen, deine Telefonnummer, gegebenenfalls den Namen der Person, die dich empfohlen hat, die Kennung deiner Anfrage, wann der Zugang vergeben, eingelöst und die Nummer bestätigt wurde sowie wie lange er gilt. Ein Zugang gilt 30 Tage.
Wenn du den Zugang einlöst, setzt pkvcode.de ein Cookie mit deinem Zugangscode und einer Prüfsumme. Es ist für Skripte im Browser nicht lesbar, wird nur verschlüsselt übertragen und läuft zusammen mit deinem Zugang ab. Ohne dieses Cookie lässt sich das Handbuch nicht öffnen (§ 25 Abs. 2 Nr. 2 TDDDG).
Ich zähle, wie oft ein Zugang das Handbuch öffnet, höchstens einmal je halbe Stunde, und notiere dazu das Datum und den Zugangscode. So sehe ich, ob ein Zugang genutzt wird, und erkenne, wenn ein weitergegebener Zugang missbraucht wird. Welche Kapitel du liest, erfasse ich nicht. Gibt jemand wiederholt einen falschen Code ein, wird dazu für 15 Minuten ein nicht umkehrbarer Prüfwert der IP-Adresse gespeichert, um Ausprobieren zu verhindern.
Rechtsgrundlage für den Zugang ist Art. 6 Abs. 1 lit. b DSGVO, für die Zählung und den Schutz vor Missbrauch Art. 6 Abs. 1 lit. f DSGVO.
12. Baustein „Du vermisst ein Thema?“
Am Ende vieler Seiten kannst du mir schreiben, welches Thema dir fehlt. Pflicht ist nur das Thema. Ich speichere es zusammen mit der Seite, auf der du es abschickst, und bekomme es wie jede Anfrage per E-Mail (Abschnitt 7). Eine E-Mail-Adresse ist freiwillig. Trägst du eine ein, setzt du dafür das Häkchen, und ich antworte dir auf diese Adresse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, mein Interesse, die Website um fehlende Themen zu ergänzen, und für die Antwort an deine E-Mail-Adresse deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
13. Empfehlungen
Auf der Empfehlungsseite gibt es zwei Wege.
Weg 1, du gibst den Link weiter. Du trägst deinen eigenen Namen ein und bekommst daraus einen persönlichen Link, den du selbst verschickst. Dein Name steht dabei im Link. Dabei erreicht mich nichts. Erst wenn die Person den Link öffnet und sich von sich aus meldet, entstehen bei mir Daten, und dann sind es ihre eigenen, ergänzt um deinen Namen als Empfehler.
Weg 2, du gibst mir einen Kontakt. Hier übermittelst du mir Name und Erreichbarkeit einer anderen Person. Das geht nur, wenn du vorher mit ihr gesprochen hast und sie einverstanden ist. Genau das bestätigst du im Formular. Rechtsgrundlage ist die Einwilligung dieser Person nach Art. 6 Abs. 1 lit. a DSGVO, die du für sie übermittelst. Wen ich so zugetragen bekomme, erfährt bei meinem ersten Kontakt, dass ich seine Daten von dir habe, wofür ich sie verwende und welche Rechte er hat (Art. 14 DSGVO). Will die Person nicht, lösche ich den Kontakt sofort. Zur Empfehlung speichere ich deinen Namen, damit ich eine mögliche Prämie zuordnen kann.
Empfehlercode. Bestandskunden können von mir einen persönlichen Empfehlercode bekommen. Öffnet jemand die Anfrage über einen Link mit diesem Code, wird der Code mit der Anfrage gespeichert. Welcher Code zu welchem Kunden gehört, steht in einer Liste mit Code, Name, Kontakt und Datum, die in der geschützten Ablage auf dem Server liegt und über das Internet nicht abrufbar ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil ich damit die Empfehlungsprämie zuordne.
Tippgeber-Code. Manche Empfehlungslinks tragen zusätzlich den Code eines Tippgebers, etwa eines von mir beauftragten Callcenters, das Empfehlungslinks für mich weitergibt. Der Code steht nur für den Tippgeber und sagt nichts über dich. Sendest du über einen solchen Link eine Anfrage oder eine Empfehlung ab, wird der Code mit ihr gespeichert und steht in der Benachrichtigung an mich. Welcher Code zu welchem Tippgeber gehört, steht in einer Liste in der geschützten Ablage auf dem Server, die über das Internet nicht abrufbar ist. Ich verwende den Code allein, um die Anfrage dem Tippgeber zuzuordnen und seine Vergütung abzurechnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse ist die richtige Abrechnung dieser Vergütung.
Ein von mir beauftragtes Callcenter kann dir im Gespräch auch deinen persönlichen Empfehlungslink erzeugen. Dafür trägt es deinen Vor- und Nachnamen in eine Eingabemaske auf meinem Server ein. Der Name wird dabei nur in den Link geschrieben und weder gespeichert noch protokolliert.
14. Rechner, Checks und Werkzeuge
Die Rechner und Checks auf dieser Website rechnen vollständig in deinem Browser. Was du dort eingibst, erreicht mich nur, wenn du am Ende bewusst ein Formular absendest. Was davon im Antwortspeicher auf deinem Gerät bleibt, steht in Abschnitt 5. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
Eine Ausnahme: der Tarifrechner von PSP auf der Seite Beitragsrechner. Unter der Schätzung kannst du einen Tarifrechner laden, den die PSP Software GmbH, Bachstraße 27, 88214 Ravensburg, bereitstellt. Er ist als eingebetteter Rahmen (iframe) eingebunden und wird erst geladen, wenn du auf „Tarifrechner laden“ klickst. Vorher wird nichts an PSP übertragen. Nach dem Klick lädt dein Browser den Rechner vom Server ekr.psponline.de. Dabei erhält PSP deine IP-Adresse und die technischen Angaben, die dein Browser bei jedem Seitenaufruf mitsendet, und PSP setzt ein Sitzungs-Cookie mit einer Laufzeit von 12 Stunden. Was du im Rechner eingibst, etwa Geburtsdatum, Berufsgruppe, Beihilfe, Leistungsumfang und Selbstbeteiligung, geht zur Berechnung an PSP. Trägst du im Rechner Kontaktdaten ein, gehen auch diese an PSP. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, die du mit dem Klick erteilst. Sie gilt nur für diesen Seitenaufruf: Lädst du die Seite neu, ist der Rechner wieder aus. Das Cookie kannst du jederzeit in deinem Browser löschen. Wie PSP mit deinen Daten umgeht, steht in der Datenschutzerklärung von PSP.
15. Terminbuchung mit Calendly
Auf meiner Website hast du die Möglichkeit, Termine mit mir zu vereinbaren. Für die Terminbuchung nutze ich das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA. Die Buchungsseite von Calendly öffnet sich erst, wenn du einen Termin-Link anklickst. Vorher wird nichts an Calendly übertragen. Hast du die Website über einen Empfehlungslink erreicht, hängt der Termin-Link die Kennung dieser Empfehlung an (Code des Tippgebers und Name der Person, die dich empfohlen hat, oder der Empfehlercode). Calendly zeigt sie mir bei deiner Buchung an, damit ich den Termin der Empfehlung zuordnen kann.
Zum Zweck der Terminbuchung gibst du die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und gegebenenfalls für die Nachbereitung des Termins verwendet. Sie bleiben bei mir, bis du mich zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben unberührt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ich habe ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine Einwilligung abgefragt wurde, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage, die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du unter calendly.com/pages/dpa. Mit Calendly habe ich einen Vertrag über Auftragsverarbeitung geschlossen, der gewährleistet, dass Calendly die personenbezogenen Daten meiner Websitebesucher nur nach meinen Weisungen und unter Einhaltung der DSGVO verarbeitet.
16. Weitergabe an den zuständigen Ansprechpartner
Damit du eine fachlich passende Einschätzung bekommst, kann ich deine Anfrage an den für deine Situation zuständigen Ansprechpartner weitergeben. Das geschieht nur auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, bei Gesundheitsangaben nach Art. 9 Abs. 2 lit. a DSGVO, die du im Formular erteilst. Wer in Frage kommt, steht dort vor dem Absenden:
- Goran Ovčar | versichert.richtig: private Krankenversicherung,
- Schaumburg & Kramer GmbH: Beamte und Beihilfeberechtigte,
- Covago: wenn eine Vollversicherung nicht in Frage kommt,
- Fatih Düven (verticus AG): Zusatzversicherungen.
Darüber hinaus findet keine Weitergabe an Dritte statt, außer du beauftragst mich (Abschnitt 17). Deine Daten werden insbesondere nicht zu Werbezwecken verkauft.
17. Wenn du mich als Makler beauftragst
Einwilligung in die Datenverarbeitung. Mit der Auftragserteilung willigst du ein, dass alle personenbezogenen Daten und, soweit für die Erfüllung des Auftrages zur Besorgung der Versicherungsangelegenheiten notwendig, auch die besonderen personenbezogenen Daten im Rahmen der gesetzlichen Bestimmungen von mir gespeichert und verarbeitet werden dürfen. Die Verarbeitung umfasst auch die Weitergabe an Dritte, soweit dies zur ordnungsgemäßen Abwicklung deiner Versicherungsangelegenheiten inklusive einer Risikoprüfung oder zur Erstellung eines individuellen Angebotes erforderlich ist. Unabhängig vom Zustandekommen des beantragten Vertrages soll diese Einwilligung auch für zukünftige Antragstellungen gelten. Die Rechtsgrenzen von Speicherung und Verarbeitung setzen in jedem Fall das Bundesdatenschutzgesetz, die relevanten Landesbestimmungen und die Datenschutz-Grundverordnung.
Datenverarbeitung durch Versicherer. Die von mir angesprochenen Versicherer dürfen in erforderlichem Umfang Daten, die sich aus den Antragsunterlagen oder der Vertragsdurchführung ergeben, an Rückversicherer zur Beurteilung des Risikos und der Ansprüche an andere Versicherer und ihre Verbände übermitteln. Sie dürfen allgemeine Vertrags-, Abrechnungs- und Leistungsdaten in gemeinsamen Datenbanken führen und an mich weitergeben, soweit dies zur ordnungsgemäßen Abwicklung deiner Versicherungsangelegenheiten erforderlich ist.
Mitarbeiter, Erfüllungsgehilfen und Dritte. Meine Mitarbeiter und Erfüllungsgehilfen dürfen die personenbezogenen Daten, inklusive der Gesundheitsdaten, soweit sie für den betreffenden Versicherungsschutz relevant sind, und aller Daten, die zur Betreuung oder Risikoeinschätzung erforderlich sind, zum Zweck der Angebotserstellung, der Beratung und Verwaltung verarbeiten und gegenüber Dritten verwenden. Bei der Erfüllung meiner Aufgaben bin ich auch auf die Hilfe Dritter angewiesen, zum Beispiel Steuerberater, Softwareanbieter, Maklerbetreuer und Kooperationspartner. Ich garantiere, dass diese Dritten nur so weit Einsicht in die mir anvertrauten Daten erhalten, wie es für die Erfüllung der jeweils übertragenen Aufgabe unverzichtbar ist.
Risikoprüfung. Sensible Daten werden, soweit es zur Besorgung des von dir gewünschten Versicherungsschutzes erforderlich ist, zur Risikoprüfung und Angebotserstellung verarbeitet durch:
Tobias Eliseit, Daimlerstr. 30, 50170 Kerpen, Telefon: (02233) 460 47 64, E-Mail: t.eliseit@verticus.de
Vertragsverwaltung. Bei erfolgreichem Abschluss eines Vertrages werden deine Daten erfasst und verwaltet durch
- verticus Versicherungsservice GmbH, vertreten durch den GF Clemens Breidert, Luxemburger Straße 82-84, 50354 Hürth. Datenschutzbeauftragter im Hause: Jens-Uwe Haase, j.haase@verticus-gmbh.de
- verticus Finanzmanagement AG, vertreten durch den Vorstand Oliver Schmidt, Christian Beerboom, Alexander Eck, Luxemburger Straße 82, 50354 Hürth. Datenschutzbeauftragter im Hause: Jörg Schliephake, datenschutz@verticus.de
Regelung für Notfälle. Stehen im Fall meiner tatsächlichen Verhinderung durch Sondersituationen wie Urlaub oder Krankheit meine Betreuungspflichten im Widerspruch zu deinen Datenschutzinteressen, soll den Betreuungspflichten der Vorrang eingeräumt werden, wenn dir durch das Warten auf das Ende der Sondersituation Nachteile entstehen können. In einem solchen Fall soll ein fachlich geeigneter Vertreter deine Daten verarbeiten dürfen. Der nachstehend benannte Makler wird hierbei als mein Erfüllungsgehilfe und in Untervollmacht tätig und ist selbst berechtigt, Untervollmacht zu erteilen, wenn dies deinem vermuteten Interesse entspricht:
Simon T. Bischoff, Ablassweg 7, 86161 Augsburg, Telefon: 0821-99600500, E-Mail: s.bischoff@verticus.de
Rechtsnachfolge. Mit der Auftragserteilung willigst du ein, dass mein eventueller Rechtsnachfolger die über dich rechtmäßig gespeicherten Daten inklusive der sensiblen Daten in gleicher Weise verarbeiten darf wie ich, wenn dies zur Erfüllung seiner vertraglichen oder gesetzlichen Pflichten erforderlich ist.
Unverschlüsselte digitale Datenübertragung. Digitale Mitteilungen können eventuell von nicht am Beratungsprozess unmittelbar beteiligten Dritten eingesehen werden. Du erklärst dich einverstanden, dass die digitale Kommunikation über zum Beispiel E-Mail oder Messenger-Dienste zwischen uns, angesprochenen Versicherungsgesellschaften und gegebenenfalls von mir eingeschalteten Hilfspersonen oder Dienstleistern auch unverschlüsselt erfolgen darf. Alternativen dazu sind zum Beispiel Fax und Briefpost. Das Einverständnis zur unverschlüsselten Kommunikation kannst du jederzeit formlos durch Mitteilung an mich widerrufen.
Löschung. Personenbezogene Daten werden von mir gelöscht, wenn sie nicht mehr für die Vertragsverwaltung erforderlich sind und nicht meine eigenen Pflichten entgegenstehen, zum Beispiel eine gesetzliche Aufbewahrungsfrist. Aus revisionssicheren Systemen zur Datenspeicherung muss ich jedoch nicht löschen.
Dein Widerrufsrecht. Du kannst die erteilte Einwilligung zur Verarbeitung deiner Daten jederzeit ohne Begründung mit Wirkung für die Zukunft widerrufen. Dazu genügt eine formlose Mitteilung an mich. Alle an der Vertragsvermittlung und Betreuung Beteiligten werden von mir unverzüglich über deinen Wunsch informiert. Wird durch deinen Widerruf die Erfüllung des ursprünglichen Vertragszweckes (zum Beispiel die Vermittlung einer Versicherung) unmöglich, endet im Moment des Widerrufes mein Auftrag als Makler.
18. Reichweitenmessung
Damit ich weiß, welche Seiten gelesen werden und über welche Wege Besucher hierherfinden, zähle ich Seitenaufrufe mit Umami, einer quelloffenen Software. Sie läuft nicht bei einem Werbenetzwerk, sondern auf einem eigenen Server in Frankfurt am Main. Betrieben wird er von Emre Küçükkaya e.U., Wien, als meinem Auftragsverarbeiter nach Art. 28 DSGVO, gehostet bei Hostinger.
Das Zählskript lädt dein Browser von dieser Website, und er sendet auch nur an diese Website. Von hier werden die Angaben an den Messserver weitergereicht. Umami setzt keine Cookies und legt nichts auf deinem Gerät ab. Es gibt kein Google Analytics, keinen Google Tag Manager, kein Facebook-Pixel und kein Tracking über mehrere Websites hinweg.
Erfasst werden: die aufgerufene Seite, wobei aus der Adresse alles außer Kampagnenkennzeichen (utm_source, utm_medium, utm_campaign, utm_content, utm_term) entfernt wird, die Seite, von der du kommst, ohne Parameter, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße und Sprache sowie Land und Region, die aus deiner IP-Adresse abgeleitet werden. Dazu kommen einzelne Ereignisse ohne Inhalt: dass eine Anfrage abgeschickt wurde und über welches Formular, und Klicks auf Telefonnummer, WhatsApp oder Terminbuchung. Was du in ein Formular schreibst, erreicht die Messung nie.
Deine IP-Adresse wird nur für diese Ableitung und für eine Besuchskennung verwendet und nicht gespeichert. Die Besuchskennung ist ein Prüfwert aus IP-Adresse und Browserkennung, mit dem Aufrufe innerhalb eines Kalendermonats zusammengezählt werden. Mit dem neuen Monat wird sie neu gebildet.
Rechtsgrundlage ist mein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, die Website zu verbessern und zu erkennen, welche Wege zu einer Anfrage führen. Hast du in deinem Browser „Do Not Track“ eingeschaltet, wird gar nicht gezählt. Unabhängig davon kannst du nach Art. 21 DSGVO widersprechen (Abschnitt 21). Die Messdaten werden nach 24 Monaten gelöscht.
Eine zweite, eigene Zählung betrifft das Öffnen des Handbuchs mit einem persönlichen Zugang (Abschnitt 11).
19. Übermittlung in Drittländer
Eine Übertragung deiner Daten an Drittländer außerhalb des EU-Rechtskreises ist von mir nicht vorgesehen, kann jedoch im Fall digitaler Kommunikation nicht ausgeschlossen werden. Konkret kann das bei Calendly (Abschnitt 15), bei WhatsApp (Abschnitte 9 und 10) und beim Verteilnetz unpkg.com (Abschnitt 6) geschehen.
20. Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, bleiben deine personenbezogenen Daten bei mir, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern ich keine anderen rechtlich zulässigen Gründe für die Speicherung habe, zum Beispiel steuer- oder handelsrechtliche Aufbewahrungsfristen. Im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Festgelegt sind diese Zeiten:
- Bestätigungscode für deine Handynummer: gilt zehn Minuten, der Prüfwert wird nach der richtigen Eingabe entfernt.
- Antworten im Antwortspeicher deines Browsers: 30 Tage ab dem Speichern.
- Kennung eines Empfehlungslinks in deinem Browser: höchstens 30 Tage, nach dem Absenden einer Anfrage sofort gelöscht.
- Handbuch-Zugang und sein Cookie: gelten 30 Tage.
- Prüfwert der IP-Adresse nach falschen Zugangscodes: 15 Minuten.
- Daten der Reichweitenmessung: 24 Monate (Abschnitt 18).
21. Deine Rechte
Auskunft, Berichtigung und Löschung. Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und gegebenenfalls ein Recht auf Berichtigung oder Löschung dieser Daten.
Widerruf deiner Einwilligung. Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Recht auf Einschränkung der Verarbeitung. Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Das gilt in folgenden Fällen:
- Wenn du die Richtigkeit deiner bei mir gespeicherten personenbezogenen Daten bestreitest, brauche ich in der Regel Zeit, um das zu überprüfen. Für die Dauer der Prüfung kannst du die Einschränkung der Verarbeitung verlangen.
- Wenn die Verarbeitung deiner personenbezogenen Daten unrechtmäßig geschah oder geschieht, kannst du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn ich deine personenbezogenen Daten nicht mehr benötige, du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigst, kannst du statt der Löschung die Einschränkung der Verarbeitung verlangen.
- Wenn du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen deinen und meinen Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, kannst du die Einschränkung der Verarbeitung verlangen.
Wenn du die Verarbeitung deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten, von ihrer Speicherung abgesehen, nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Recht auf Datenübertragbarkeit. Du hast das Recht, Daten, die ich auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeite, an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO). Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, hast du jederzeit das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen. Das gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf der eine Verarbeitung beruht, findest du in dieser Datenschutzerklärung. Wenn du Widerspruch einlegst, verarbeite ich deine betroffenen personenbezogenen Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung dich betreffender personenbezogener Daten zum Zweck derartiger Werbung einzulegen. Das gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn du widersprichst, werden deine personenbezogenen Daten anschließend nicht mehr zum Zweck der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Für alle diese Rechte und für weitere Fragen zum Datenschutz genügt eine formlose Nachricht an kontakt@versichertrichtig.de.
22. Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Fall von Verstößen gegen die DSGVO steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Für mich zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, www.lda.bayern.de. Alternativ kannst du dich an die für dich zuständige Beschwerdestelle wenden.
23. Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Ich behalte mir ausdrücklich rechtliche Schritte im Fall der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Stand: 18. September 2026. Die Pflichtinformationen für Versicherungsnehmer findest du unter Pflichtinformationen.