1. Verantwortlicher
Versicherungskaufmann (IHK)
Ausschließlichkeitsvermittler der DEVK Versicherungen
Alte Neußer Landstraße 240
50769 Köln
Telefon: 0221 781 687
E-Mail: thorsten.runde@vtp.devk.de
2. Hosting & Server-Logfiles (ALL-INKL)
Diese Website und ihre Inhalte werden über ALL-INKL.COM (Neue Medien Münnich, Deutschland) gehostet.
Beim Aufruf der Seiten werden automatisch technische Daten in sogenannten Server-Logfiles verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Browsertyp, Betriebssystem, Referrer-URL), um die Website bereitzustellen, die Stabilität sicherzustellen und Angriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
Hosting von Downloads über Amazon S3 (EU/EWR)
Für den Download von Produktunterlagen werden Dateien über Amazon Web Services (AWS) in der Region EU-West (Irland) bereitgestellt (Amazon S3). Beim Abruf verarbeitet AWS technische Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, angeforderte Datei) in Server-Logfiles, um den Download bereitzustellen und die Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
2a. Hosting & Verarbeitung durch die Workflow-Automatisierung „n8n“
Formularanfragen und die im V-Check abgegebenen Antworten werden über die selbst gehostete Workflow-Automatisierungsplattform „n8n“ verarbeitet. Der zugehörige Server wird bei Hostinger (Hostinger International Ltd.) betrieben.
n8n empfängt die Daten per Webhook (technische Schnittstelle), verarbeitet sie automatisiert weiter (z. B. Versand von Benachrichtigungs-E-Mails, Vorbereitung von WhatsApp-Kontaktlinks, Bereitstellung von Produktunterlagen) und speichert Kontaktanfragen vorübergehend in einer internen Datentabelle. Gespeichert werden dabei insbesondere Name, E-Mail-Adresse, Telefonnummer, gewählter Kontaktkanal, Herkunftsquelle sowie ein zufällig erzeugtes Zuordnungs-Token.
Das Zuordnungs-Token wird ausschließlich dazu verwendet, später im V-Check abgegebene Antworten dem passenden Kontaktformular-Lead zuzuordnen (siehe Ziffer 3a), ohne dass im V-Check selbst erneut Name oder Kontaktdaten abgefragt werden müssen.
Zum Schutz des Kontaktformulars vor automatisiertem Spam wird zusätzlich ein für Menschen unsichtbares Formularfeld (sogenannter „Honeypot“) eingesetzt. Dabei werden keine zusätzlichen personenbezogenen Daten erhoben und keine Cookies gesetzt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Bearbeitung Ihrer Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten, automatisierten Bearbeitung und Absicherung vor Spam/Missbrauch). Die in der Datentabelle gespeicherten Daten werden gelöscht, sobald sie zur Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
3. Kontaktaufnahme (Telefon, E-Mail, Formulare & Downloads)
Sie können mich über die Call-to-Action-Buttons (Telefon, E-Mail) oder über Kontaktformulare erreichen. Dabei werden insbesondere Name, Kontaktdaten und Inhalte Ihrer Nachricht verarbeitet. Dies gilt ebenso, wenn Sie Formulare zur Angebotsanfrage nutzen oder Dokumente rund um Versicherungsprodukte anfordern.
Kontaktaufnahme über WhatsApp (über Superchat / WhatsApp Business)
Auf der Website kann ein Button/Link zur Kontaktaufnahme über WhatsApp angeboten werden (Click-to-Chat, z. B. über einen „wa.me“-Link). Erst wenn Sie den WhatsApp-Button aktiv anklicken, wird eine Verbindung zu WhatsApp aufgebaut und Sie werden – je nach Gerät – zur WhatsApp-App oder zu WhatsApp Web weitergeleitet. Dabei können technische Daten (z. B. IP-Adresse, Geräte-/Browserinformationen sowie ggf. die Referrer-Information) an WhatsApp bzw. Meta übermittelt werden.
Wenn Sie anschließend eine Nachricht senden, werden insbesondere Ihre Telefonnummer, der Inhalt Ihrer Nachricht sowie ggf. weitere von Ihnen bereitgestellte Angaben verarbeitet. Die Kommunikation kann dabei in Superchat verarbeitet/verwaltet werden (siehe auch Ziffer 6 „Superchat“). WhatsApp/Meta verarbeitet Daten dabei regelmäßig in eigener Verantwortlichkeit. Es kann nicht ausgeschlossen werden, dass dabei auch eine Verarbeitung in Drittländern (z. B. USA) erfolgt; darauf habe ich keinen Einfluss. Maßgeblich sind insoweit die Datenschutzbestimmungen von WhatsApp/Meta.
Zweck ist die Bearbeitung Ihrer Anfrage, Terminabstimmung, Beratung und ggf. Vorbereitung eines Vertragsabschlusses.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Sofern Sie ausdrücklich in werbliche Kontaktaufnahme einwilligen, erfolgt dies zusätzlich auf Basis von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihrer Anfrage und im Rahmen gesetzlicher Aufbewahrungsfristen erforderlich ist.
3a. V-Check: Interaktiver Gebäude-Check
Über einen individuellen Link, den Sie nach Absenden des Kontaktformulars per E-Mail erhalten, gelangen Sie zum „V-Check“, einem interaktiven Fragebogen zur Selbsteinschätzung Ihrer erneuerbaren Energietechnik und Ihrer Gebäudedaten. Abgefragt werden dabei je nach Verlauf u. a.: Art und Status vorhandener/geplanter Energietechnik (z. B. Photovoltaik, Solarthermie, Wärmepumpe), Installationsjahr und Gesamtkosten der Anlage, Versicherungsstatus der Anlage, Gebäudetyp, Anzahl der Wohneinheiten, Baujahr, Wohnfläche, Dachform, Kellersituation, Heizungsart sowie die Adresse des Gebäudes (Straße, Hausnummer, PLZ, Ort).
Im V-Check selbst werden keine Namens- oder direkten Kontaktdaten (E-Mail, Telefonnummer) erneut abgefragt. Stattdessen enthält der Ihnen zugesandte Link ein Zuordnungs-Token, mit dem Ihre V-Check-Antworten automatisiert dem passenden Kontaktformular-Lead zugeordnet werden können (siehe Ziffer 2a).
Ihre Antworten werden nach Abschluss des V-Checks technisch an die n8n-Workflow-Automatisierung übermittelt (siehe Ziffer 2a) und dort ausgewertet. Anschließend erhält der Verantwortliche eine interne Benachrichtigungs-E-Mail mit Ihren Angaben zur Vorbereitung der persönlichen Beratung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur Vorbereitung eines möglichen Versicherungsschutzes) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zielgerichteten, effizienten Beratung).
4. Cookies & Cookiebot
Auf dieser Website werden Cookies eingesetzt. Technisch notwendige Cookies dienen dem Betrieb der Seite. Darüber hinaus können – nur mit Ihrer Einwilligung – Cookies zu Statistik-, Komfort- oder Marketingzwecken genutzt werden.
Zur Verwaltung Ihrer Einwilligung verwenden wir das Consent-Management-Tool „Cookiebot“ (Cybot A/S, Dänemark). Cookiebot zeigt Ihnen beim ersten Besuch einen Cookie-Banner an, speichert Ihre Auswahl und steuert, welche einwilligungspflichtigen Dienste geladen werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Pflichten zur Einholung/Dokumentation von Einwilligungen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem nutzerfreundlichen Consent-Management) sowie Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG für einwilligungspflichtige Cookies.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern.
5. Spam-Schutz mit Google reCAPTCHA
Zum Schutz von Formularen vor Missbrauch (Spam/Automatisierung) kann Google reCAPTCHA eingesetzt werden (Google Ireland Limited, Irland; ggf. verbundene Unternehmen von Google).
Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse, Datum/Uhrzeit, Browser- und Geräteeigenschaften, Referrer-URL, ggf. Mausbewegungen/Interaktionen sowie weitere technische Informationen, die zur Erkennung von Bots erforderlich sind.
Zweck ist die Sicherstellung der IT-Sicherheit und der Schutz vor missbräuchlichen Anfragen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Schutz vor Spam und Missbrauch)
- Soweit reCAPTCHA über Cookies/ähnliche Technologien arbeitet bzw. eine Einwilligung erforderlich ist: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG (Einwilligung über den Cookie-Banner)
Es kann zu einer Übermittlung personenbezogener Daten in Drittländer (z. B. USA) kommen. In diesem Fall erfolgt dies auf Basis geeigneter Garantien (z. B. EU-Standardvertragsklauseln).
6. Kundenchat „Superchat“
Auf der Website kann ein Kundenchat über „Superchat“ eingebunden sein. Dabei werden die von Ihnen eingegebenen Inhalte (Chatnachrichten) sowie – je nach Nutzung – Name, Kontaktdaten und technische Daten (z. B. IP-Adresse, Zeitpunkt, Browserinformationen) verarbeitet.
Zweck ist die Beantwortung von Anfragen, schnelle Kontaktaufnahme und Kundenkommunikation.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragsdurchführung, wenn es um konkrete Versicherungsanfragen geht) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem modernen Kommunikationskanal). Soweit Cookies/Tracking durch den Dienst erfolgen, geschieht dies nur auf Basis Ihrer Einwilligung über den Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG).
7. Online-Terminvereinbarung mit Calendly
Für die Online-Terminbuchung nutze ich den Dienst „Calendly“ (Calendly LLC, USA). Wenn Sie einen Termin online buchen, werden z. B. Name, E-Mail-Adresse, ggf. Telefonnummer, gewünschter Termin und Informationen zu Ihrem Anliegen verarbeitet. Zweck ist die Planung, Organisation und Durchführung von Beratungsterminen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragsdurchführung). Soweit Calendly Cookies oder ähnliche Technologien setzt, erfolgt dies auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG).
Es kann zu einer Übermittlung personenbezogener Daten in die USA kommen. Calendly setzt hierfür nach eigenen Angaben geeignete Garantien (z. B. EU-Standardvertragsklauseln) ein.
Die Terminbuchung über Calendly wird erst nach aktivem Klick auf „Termin sichern!“ oder „Kostenfreie Beratung!“ geladen. Erst dann können technische Daten (z. B. IP-Adresse) an Calendly übertragen werden. Bis zum Klick findet keine Verbindung zu Calendly statt.
7a. SMS-Versand über Twilio
Wenn Sie im Kontaktformular „am Telefon“ als gewünschten Kontaktweg auswählen, wird automatisiert eine kurze Bestätigungs-SMS an die von Ihnen angegebene Telefonnummer versendet. Hierfür wird der Dienst „Twilio“ (Twilio Inc., USA) eingesetzt. Dabei werden Ihre Telefonnummer sowie der Inhalt der SMS-Nachricht an Twilio übermittelt und dort verarbeitet.
Zweck ist die zeitnahe Bestätigung des Eingangs Ihrer Anfrage.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Bearbeitung Ihrer Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und schnellen Kommunikation).
Es kommt hierbei zu einer Übermittlung personenbezogener Daten in ein Drittland (USA). Twilio setzt hierfür nach eigenen Angaben geeignete Garantien ein (z. B. EU-Standardvertragsklauseln).
8. Downloads & Verlinkung zu Routenplaner (z. B. Google Maps)
Auf der Website können Dokumente (z. B. PDFs) zum Download bereitgestellt werden. Beim Download werden die unter „Hosting & Server-Logfiles“ beschriebenen technischen Zugriffsdaten verarbeitet. Eine weitergehende personenbezogene Auswertung findet nicht statt.
Außerdem kann ein Link zu einem externen Routenplaner (z. B. Google Maps) angeboten werden. Erst wenn Sie auf den Link klicken, werden Daten (z. B. IP-Adresse, ggf. Standortdaten) durch den jeweiligen Anbieter verarbeitet. Die Nutzung erfolgt auf eigene Verantwortung und nach den Datenschutzbestimmungen des Anbieters (z. B. Google).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen Anfahrtsbeschreibung und Bereitstellung von Informationen).
9. Empfänger & Drittlandübermittlungen
Zur Bereitstellung dieser Website und der genannten Funktionen nutze ich teilweise externe Dienstleister, die personenbezogene Daten in meinem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO), insbesondere: ALL-INKL.COM (Hosting von Inhalten), Cookiebot (Consent-Management), Google (reCAPTCHA, ggf. Google Maps über Verlinkung), Superchat (Chat-Kommunikation), Calendly (Terminbuchung).
Ergänzend werden für die Verarbeitung von Formular- und V-Check-Anfragen folgende Auftragsverarbeiter eingesetzt: Hostinger (Server-Hosting der Workflow-Automatisierung „n8n“, siehe Ziffer 2a) sowie Twilio Inc. (SMS-Versand, siehe Ziffer 7a).
Soweit Daten in Länder außerhalb der EU/des EWR (Drittländer) übermittelt werden, erfolgt dies nur, wenn ein angemessenes Datenschutzniveau besteht oder geeignete Garantien (z. B. EU-Standardvertragsklauseln) vorliegen.
10. Ihre Rechte
Sie haben im Rahmen der DSGVO folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslands Ihres gewöhnlichen Aufenthalts oder des mutmaßlichen Verstoßes.
Für meinen Sitz in Köln ist insbesondere zuständig:
Postfach 20 04 44
40102 Düsseldorf