Datenschutzerklärung



Stand: 26. Juni 2026
Wir freuen uns über Ihr Interesse an INSURVISION und an unserer Website unter www.insurvision.de. Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Kontaktaufnahme, bei der Nutzung unserer Formulare und bei eingebundenen Diensten verarbeiten.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, IP-Adresse oder Nutzungsdaten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
PiAL Consult GmbH
ABC-Straße 15
20354 Hamburg
Deutschland
Vertreten durch die Geschäftsführer Johannes Keplinger und Sebastian Schliewen.
Telefon: +49 (40) 3501884-0
E-Mail: info@pial-consult.com
Für Anfragen zu INSURVISION können Sie uns außerdem erreichen unter:
E-Mail: info@insurvision.de
Telefon: +49 173 6482296
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies nach der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) und weiteren anwendbaren Datenschutzvorschriften zulässig ist.
Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilen.
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist.
- Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind.
- Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und Ihre Interessen nicht überwiegen.
- § 25 Abs. 1 TDDDG, wenn wir Informationen auf Ihrem Endgerät speichern oder darauf zugreifen und hierfür eine Einwilligung erforderlich ist.
- § 25 Abs. 2 TDDDG, wenn die Speicherung oder der Zugriff technisch unbedingt erforderlich ist.
3. Bereitstellung der Website und Server-Logfiles
Beim Aufruf unserer Website verarbeitet der Webserver automatisch technische Zugriffsdaten. Dazu können insbesondere gehören:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit der Anfrage
- aufgerufene URL
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem
- übertragene Datenmenge
- HTTP-Statuscode
- Hostname des zugreifenden Geräts
Die Verarbeitung erfolgt, um die Website technisch auszuliefern, Stabilität und Sicherheit zu gewährleisten, Missbrauch zu erkennen und Fehler zu analysieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unserer Website.
Die Website wird als Nuxt-Anwendung betrieben. Für Hosting und technische Bereitstellung setzen wir Dienstleister ein, die Daten in unserem Auftrag verarbeiten. Soweit Server-Logfiles gespeichert werden, werden sie nur so lange aufbewahrt, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
4. Hosting, technische Infrastruktur und Content-Management
Für Betrieb, Auslieferung und Pflege der Website nutzen wir technische Dienstleister. Dazu gehören insbesondere Hosting- und Serverdienstleister sowie unser Content-Management-System Directus.
Im Rahmen der technischen Auslieferung können IP-Adressen, technische Zugriffsdaten, Inhaltsdaten und Metadaten verarbeitet werden. Die Verarbeitung erfolgt zur Bereitstellung, Wartung, Sicherheit und Aktualisierung der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
5. Cookies, Consent-Management und Endgerätezugriffe
Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch erforderlich, andere dienen Statistik-, Analyse- oder Einbindungszwecken und werden nur mit Ihrer Einwilligung gesetzt.
Für die Verwaltung Ihrer Einwilligungen nutzen wir Klaro als Consent-Management-Tool. Klaro speichert Ihre Auswahl in einem Cookie:
- Name:
insurvision-cookie-consent - Zweck: Speicherung Ihrer Cookie- und Diensteauswahl
- Speicherdauer: bis zu 365 Tage
- Rechtsgrundlage: § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO
Über das Consent-Banner können Sie optionale Dienste akzeptieren, ablehnen oder individuell auswählen. Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern oder widerrufen.
Klaro wird technisch über cdn.jsdelivr.net geladen. Dabei können beim Abruf der Klaro-Dateien technische Zugriffsdaten wie IP-Adresse, Browserinformationen, Zeitpunkt des Abrufs und angefragte Datei an den CDN-Anbieter übermittelt werden. Die Einbindung dient der technischen Bereitstellung des Consent-Managements. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer stabilen und effizienten Bereitstellung der Einwilligungsverwaltung.
6. Lokale Schriftarten
Unsere Website verwendet die Schriftarten Poppins und Space Grotesk. Diese Schriftarten werden lokal über unsere Website ausgeliefert. Nach aktuellem technischen Stand werden die Schriftarten nicht mehr extern über Google Fonts geladen.
Beim Laden der Schriftdateien werden daher keine zusätzlichen Verbindungen zu fonts.googleapis.com oder fonts.gstatic.com hergestellt. Die für die Auslieferung der Schriftdateien anfallenden technischen Zugriffsdaten werden im Rahmen der normalen Websitebereitstellung verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer technisch stabilen, einheitlichen und ansprechenden Darstellung der Website.
7. Matomo Analytics
Wir nutzen nach Ihrer Einwilligung den Webanalysedienst Matomo, betrieben unter:
https://deinraum.matomo.cloud
Matomo hilft uns zu verstehen, wie Besucherinnen und Besucher unsere Website nutzen. Wir können damit zum Beispiel erkennen, welche Seiten aufgerufen werden, wie lange Besucher auf einzelnen Seiten bleiben, über welche Seiten sie zu uns gelangen und welche technischen Geräte oder Browser verwendet werden.
Bei der Nutzung von Matomo können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- aufgerufene Seiten und URLs
- Referrer-URL
- Datum und Uhrzeit des Zugriffs
- Browser, Betriebssystem und Geräteeigenschaften
- Bildschirmauflösung
- Klicks und Interaktionen
- pseudonyme Besucher-ID
Nach Ihrer Einwilligung können folgende Cookies gesetzt werden:
_pk_id.*_pk_ses.*_pk_hsr.*mtm_consent
Matomo wird nur geladen, wenn Sie in den Cookie-Einstellungen der Kategorie Statistik zugestimmt haben. Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Heatmaps und Session Recordings setzen wir nach der vorgesehenen Datenschutzkonfiguration nicht ein. Es werden also keine einzelnen Nutzungssitzungen aufgezeichnet und keine Wiedergaben von Mausbewegungen, Scrollverhalten, Klickpfaden oder Formularinteraktionen gespeichert. Sollte eine solche Funktion künftig eingesetzt werden, erfolgt dies erst nach vorheriger Anpassung dieser Datenschutzerklärung und nur auf Grundlage einer gesonderten Einwilligung.
Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer widerrufen. Bei Widerruf werden Matomo-Cookies soweit technisch möglich gelöscht oder deaktiviert.
8. Calendly Terminbuchung
Auf unserer Kontaktseite binden wir nach Ihrer Einwilligung ein Terminbuchungstool von Calendly ein. Anbieter ist Calendly LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA.
Calendly wird auf unserer Website zunächst blockiert. Erst wenn Sie die Terminbuchung aktivieren oder über die Cookie-Einstellungen dem Dienst zustimmen, wird das Calendly-Widget geladen.
Beim Laden des Widgets werden Verbindungen zu Calendly und zu Calendly-Asset-Domains hergestellt, insbesondere:
calendly.comassets.calendly.com
Dabei können technische Daten wie IP-Adresse, Browserinformationen, Geräteinformationen, Referrer, Zeitpunkt des Zugriffs und Informationen über die eingebundene Seite verarbeitet werden. Wenn Sie einen Termin buchen, verarbeitet Calendly außerdem die von Ihnen eingegebenen Daten, insbesondere Name, E-Mail-Adresse, Terminwunsch, Zeitzone, eingegebene Nachricht und sonstige Angaben im Buchungsformular.
Im Rahmen der Calendly-Einbindung können auch technisch notwendige Cookies und Sicherheitsdienste von Calendly oder von durch Calendly eingesetzten Dienstleistern wie Cloudflare verarbeitet werden. Im Browser-Test wurden nach Aktivierung insbesondere Cookies auf .calendly.com und ein Cookie auf m.stripe.com beobachtet. Diese Verarbeitung liegt im Verantwortungs- und Dienstebereich von Calendly, soweit Calendly eigene technische Infrastruktur und Zahlungs-/Sicherheitsdienste einbindet.
Rechtsgrundlage für das Laden des Calendly-Widgets und den Zugriff auf Ihr Endgerät ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO. Soweit Sie über Calendly einen Termin mit uns vereinbaren, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen.
Calendly kann Daten in den USA verarbeiten. Für Datenübermittlungen in die USA können je nach Zertifizierung das EU-US Data Privacy Framework oder Standardvertragsklauseln verwendet werden.
Weitere Informationen finden Sie in der Datenschutzerklärung von Calendly:
https://calendly.com/privacy
9. Kontaktaufnahme per E-Mail, Telefon oder Formular
Wenn Sie uns per E-Mail, Telefon oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, um Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren.
Je nach Kontaktweg können insbesondere folgende Daten verarbeitet werden:
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer
- Unternehmensname
- Nachrichtentext
- Zeitpunkt der Anfrage
- Seite oder Kontext, über den die Anfrage gesendet wurde
- technische Metadaten zur Formularübermittlung
Bei Formularen nutzen wir außerdem ein sogenanntes Honeypot-Feld zur Spam-Abwehr. Dieses Feld ist für normale Nutzer nicht sichtbar und hilft uns, automatisierte Bot-Anfragen zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. In allen anderen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation Ihrer Anfrage.
Wenn Sie zusätzlich in werbliche Kontaktaufnahme einwilligen, erfolgt diese Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Wir speichern Anfragen nur so lange, wie dies zur Bearbeitung erforderlich ist. Soweit sich aus der Anfrage ein Vertragsverhältnis ergibt oder gesetzliche Aufbewahrungspflichten bestehen, speichern wir die Daten entsprechend den gesetzlichen Fristen.
10. INSURSCORE und kostenfreier Vertriebskanal-Check
Über den INSURSCORE können Sie eine Website-URL und Ihre E-Mail-Adresse eingeben, um eine Einschätzung Ihres digitalen Vertriebskanals bzw. Ihrer Website zu erhalten.
Dabei verarbeiten wir insbesondere:
- die von Ihnen eingegebene Website-URL
- Ihre E-Mail-Adresse
- Ihre Einwilligung zur Kontaktaufnahme
- technische Metadaten der Formularübermittlung
- öffentlich abrufbare Inhalte der angegebenen Website
- Analyseergebnisse und Score-Daten
Zur Durchführung der Analyse kann die angegebene Website automatisiert abgerufen und ausgewertet werden. Dabei werden öffentlich zugängliche Inhalte der angegebenen URL verarbeitet. Die Analyse kann automatisiert und KI-unterstützt erfolgen, um Struktur, Inhalte, Nutzerführung, Vertrauenssignale, Barrierefreiheitsaspekte und vertriebliche Wirkungsfelder einzuschätzen.
Für Betrieb und Durchführung des INSURSCORE setzen wir Dienstleister ein, insbesondere für Hosting, Analyse, KI-gestützte Auswertung, E-Mail-Versand, Performance-Auswertung und CRM-Verwaltung.
Im Einzelnen können folgende Dienstleister und Systeme beteiligt sein:
- netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland: VPS-Hosting und Datenbankbetrieb. Dabei können alle für den INSURSCORE gespeicherten Daten verarbeitet werden.
- OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA: KI-gestützte Analyse der eingegebenen Website-URL und der gecrawlten Website-Inhalte. Es werden nach aktueller technischer Ausgestaltung keine personenbezogenen Besucher- oder Kundendaten der analysierten Website an OpenAI übermittelt.
- Google PageSpeed Insights / Google: Performance-Analyse der angegebenen Website-URL. Dabei wird die URL der analysierten Website verarbeitet; nach aktueller technischer Ausgestaltung werden keine personenbezogenen Lead-Daten an Google PageSpeed Insights übermittelt.
- Brevo SAS, 7 rue de Madrid, 75008 Paris, Frankreich: Versand der Ergebnis-E-Mail an den Lead. Dabei wird insbesondere die E-Mail-Adresse verarbeitet.
- HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA: CRM-Synchronisation, insbesondere Anlage eines Kontakts und eines Deals. Dabei können E-Mail-Adresse, Website-URL, Score-Ergebnis und ein Teaser-Link verarbeitet werden. Die Verarbeitung erfolgt nach aktueller Konfiguration in der EU-Region, insbesondere Irland.
Die Übermittlung an OpenAI erfolgt zur Auswertung öffentlich abrufbarer Website-Inhalte und der zur Analyse erforderlichen Daten. Wir übermitteln keine Besucher- oder Kundendaten der analysierten Drittwebsite, sondern nur die für den Check erforderlichen Inhalte der von Ihnen angegebenen öffentlich zugänglichen URL sowie technische Analysedaten.
Für den INSURSCORE gelten nach aktueller technischer Ausgestaltung folgende Speicherfristen:
- Die E-Mail-Adresse des Leads wird in PostgreSQL auf dem netcup-VPS für 365 Tage gespeichert und danach automatisch anonymisiert.
- Analysierte Website-Ergebnisse, insbesondere Score und Kategoriebewertungen, werden in PostgreSQL gespeichert. Diese Ergebnisse enthalten nach aktueller Ausgestaltung keine personenbezogenen Daten und können unbefristet gespeichert bleiben.
- Die Marketing-Einwilligung, insbesondere Ja/Nein-Wert und Zeitstempel, wird für 365 Tage zusammen mit der E-Mail-Adresse gespeichert. Danach bleibt der Score ohne Personenbezug erhalten.
- Session-Cookies für ein internes Login werden für 24 Stunden gespeichert.
- HubSpot-Kontakte und Deals werden im HubSpot CRM gemäß den dort konfigurierten Datenschutzeinstellungen und Löschfristen gespeichert.
Rechtsgrundlage für die Durchführung des Checks und den Ergebnisversand ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie den Check anfordern. Soweit wir Sie auf Grundlage Ihrer Einwilligung zu Themen rund um digitalen Vertrieb kontaktieren, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit Dienstleister Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Bei Datenübermittlungen in die USA stützen wir uns, soweit erforderlich, auf das EU-US Data Privacy Framework, sofern der jeweilige Anbieter zertifiziert ist, oder auf Standardvertragsklauseln nach Art. 46 DSGVO.
Die Daten aus dem INSURSCORE werden gelöscht, sobald sie für die Durchführung des Checks, den Ergebnisversand, die Nachverfolgung Ihrer Anfrage und gesetzliche Aufbewahrungspflichten nicht mehr erforderlich sind. Sofern Sie eine Marketing-Einwilligung erteilt haben, speichern wir den Nachweis der Einwilligung so lange, wie dies zur Dokumentation erforderlich ist.
11. BFSG-Check und Barrierefreiheitsanfragen
Wenn Sie den BFSG-Check oder ein Formular zur Barrierefreiheitsanalyse nutzen, verarbeiten wir die von Ihnen eingegebenen Daten, um Ihre Anfrage zu prüfen und Ihnen eine Einschätzung oder weiterführende Informationen bereitzustellen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Website-URL
- Vorname und Nachname
- E-Mail-Adresse
- Unternehmen
- Telefonnummer
- Einwilligungsstatus
- Seite, auf der das Formular abgesendet wurde
- technische Metadaten der Übermittlung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie eine Analyse oder ein Angebot anfordern. Im Übrigen verarbeiten wir die Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um Ihre Anfrage zu bearbeiten und unsere Leistungen zu dokumentieren. Soweit Sie in weitere Kontaktaufnahme einwilligen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Die Daten werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage, die Durchführung vorvertraglicher Maßnahmen und gesetzliche Aufbewahrungspflichten erforderlich ist.
12. E-Mail-Kommunikation und Versanddienstleister
Für den Versand von Ergebnis-E-Mails, Rückmeldungen oder angeforderten Informationen können wir E-Mail-Dienstleister einsetzen. Hierbei können insbesondere E-Mail-Adresse, Name, Versandstatus, Zeitpunkt des Versands und technische Zustelldaten verarbeitet werden.
Soweit Brevo eingesetzt wird, ist Anbieter Brevo SAS, 7 rue de Madrid, 75008 Paris, Frankreich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Versand zur Bereitstellung einer angeforderten Leistung oder Information erforderlich ist. Für werbliche E-Mails ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
13. CRM und Interessentenverwaltung
Zur Bearbeitung von Anfragen, Pflege von Interessentenkontakten und Verwaltung vertrieblicher Kommunikation können wir ein CRM-System einsetzen. Hierbei können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Anfrageinhalt, Kommunikationshistorie, Einwilligungsstatus und interne Notizen verarbeitet werden.
Soweit HubSpot eingesetzt wird, ist Anbieter HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder Vertragsbeziehungen erforderlich ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der strukturierten Bearbeitung von Anfragen und der Verwaltung geschäftlicher Kontakte. Für werbliche Kommunikation ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Bei Datenübermittlungen in die USA stützen wir uns, soweit erforderlich, auf das EU-US Data Privacy Framework, sofern der Anbieter zertifiziert ist, oder auf Standardvertragsklauseln nach Art. 46 DSGVO.
14. Social-Media-Profile und externe Links
Unsere Website enthält Links zu unseren Profilen oder Kommunikationskanälen bei externen Anbietern. Es handelt sich um einfache Links; beim bloßen Besuch unserer Website werden keine Social-Media-Plugins dieser Anbieter geladen.
Verlinkt sind insbesondere:
Wenn Sie einen dieser Links anklicken, verlassen Sie unsere Website. Es gelten dann die Datenschutzbestimmungen des jeweiligen Anbieters. Die Anbieter können insbesondere Ihre IP-Adresse, Geräteinformationen, Browserinformationen, Referrer und Nutzungsdaten verarbeiten und diese mit bestehenden Nutzerkonten verknüpfen, sofern Sie dort angemeldet sind.
Weitere Informationen:
- Instagram: https://privacycenter.instagram.com/policy/
- LinkedIn: https://www.linkedin.com/legal/privacy-policy
- WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
15. Bewerbungen, Projektanfragen und geschäftliche Kommunikation
Wenn Sie uns im Rahmen einer Projektanfrage, Angebotsanfrage, Zusammenarbeit oder sonstigen geschäftlichen Kommunikation personenbezogene Daten übermitteln, verarbeiten wir diese zur Bearbeitung Ihres Anliegens, zur Kommunikation, zur Angebotserstellung und gegebenenfalls zur Vertragsdurchführung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Kommunikation.
16. Empfänger personenbezogener Daten
Personenbezogene Daten können je nach Verarbeitung an folgende Kategorien von Empfängern übermittelt werden:
- Hosting- und Infrastruktur-Dienstleister
- IT- und Wartungsdienstleister
- Consent-Management- und CDN-Dienstleister
- Analyse- und Statistikdienstleister nach Einwilligung
- Terminbuchungsdienstleister nach Einwilligung
- E-Mail- und Kommunikationsdienstleister
- CRM-Dienstleister
- KI- und Analyse-Dienstleister im Rahmen angeforderter Checks
- Steuerberater, Rechtsberater und Behörden, soweit rechtlich erforderlich
Eine Weitergabe erfolgt nur, soweit dies für die jeweiligen Zwecke erforderlich ist, eine Rechtsgrundlage besteht oder wir gesetzlich dazu verpflichtet sind.
17. Drittlandübermittlungen
Einige von uns eingesetzte Dienstleister können personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA.
Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dazu können insbesondere gehören:
- ein Angemessenheitsbeschluss der Europäischen Kommission, zum Beispiel das EU-US Data Privacy Framework bei zertifizierten US-Anbietern
- Standardvertragsklauseln nach Art. 46 DSGVO
- zusätzliche technische und organisatorische Schutzmaßnahmen
- Ihre ausdrückliche Einwilligung, soweit erforderlich
18. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Für einzelne Verarbeitungen gelten insbesondere:
- Server-Logfiles: nur so lange, wie sie für Betrieb, Sicherheit und Fehleranalyse erforderlich sind.
- Kontaktanfragen: bis zur abschließenden Bearbeitung und darüber hinaus, soweit gesetzliche Fristen oder Dokumentationsinteressen bestehen.
- Vertrags- und Angebotsdaten: entsprechend handels- und steuerrechtlicher Aufbewahrungspflichten.
- Einwilligungsnachweise: so lange, wie der Nachweis der Einwilligung erforderlich ist.
- Analyse-Cookies: entsprechend der in den Cookie-Einstellungen angegebenen Laufzeit oder bis zum Widerruf.
19. Ihre Rechte
Sie haben nach Maßgabe der DSGVO folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO
Wenn Sie eine Einwilligung widerrufen, bleibt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt.
Zur Ausübung Ihrer Rechte können Sie uns unter den oben genannten Kontaktdaten erreichen.
20. Widerspruchsrecht
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wenn wir personenbezogene Daten zum Zweck der Direktwerbung verarbeiten, haben Sie jederzeit das Recht, Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
21. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für Hamburg ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Website: https://datenschutz-hamburg.de
Sie können sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.
22. Pflicht zur Bereitstellung personenbezogener Daten
Sie sind grundsätzlich nicht verpflichtet, personenbezogene Daten bereitzustellen. Wenn Sie jedoch bestimmte Funktionen nutzen möchten, etwa ein Kontaktformular, den INSURSCORE, den BFSG-Check oder die Terminbuchung, benötigen wir die dafür abgefragten Daten, um Ihre Anfrage zu bearbeiten oder die gewünschte Leistung bereitzustellen. Ohne diese Daten können wir die jeweilige Funktion möglicherweise nicht anbieten.
23. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Beim INSURSCORE können automatisierte und KI-gestützte Analysen eingesetzt werden. Diese dienen der Erstellung einer Einschätzung und führen nicht zu einer rechtlichen Wirkung oder einer ähnlich erheblichen Beeinträchtigung gegenüber betroffenen Personen.
24. Aktualität und Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, unsere eingesetzten Dienste, unsere internen Prozesse oder die rechtlichen Anforderungen ändern. Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.