Datenschutz

Datenschutzerklärung

Wie die Versicherungshafen GmbH personenbezogene Daten auf dieser Website und in der Maklertätigkeit verarbeitet.

Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten — sowohl beim Besuch dieser Website als auch im Rahmen unserer Tätigkeit als Versicherungsmakler. Sie ist bewusst auf das beschränkt, was auf dieser Seite tatsächlich passiert.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Unternehmen
Versicherungshafen GmbH
Vertreten durch
Geschäftsführer Tomas Nickel
Anschrift
Lantzallee 9, 40474 Düsseldorf
Telefon
+49 211 15808981
E-Mail
mail@vers-hafen.de

Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen. Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.

2. Was diese Website nicht tut

Damit Sie es nicht zwischen den Zeilen suchen müssen:

Aus diesem Grund benötigt diese Website auch keinen Einwilligungsbanner.

3. Hosting und Server-Logfiles

Beim Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Daten, die unser Hostinganbieter in sogenannten Server-Logfiles speichert. Das sind:

Diese Daten werden ausschließlich zur technisch fehlerfreien Auslieferung der Website, zur Optimierung und zur Aufklärung von Missbrauchs- oder Betrugshandlungen verarbeitet. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).
Speicherdauer: Logfiles werden nach spätestens sieben Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Vorfalls weiter benötigt werden.

Hostinganbieter

Diese Website wird gehostet von der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin (Amtsgericht Charlottenburg, HRB 79450). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten werden ausschließlich auf Servern in Deutschland verarbeitet.

4. Schriftarten

Diese Website bindet keine Schriftarten von externen Servern ein. Insbesondere werden keine Google Fonts von fonts.googleapis.com oder fonts.gstatic.com geladen. Verwendet werden ausschließlich lokal auf Ihrem Gerät vorhandene Schriften beziehungsweise mit der Website selbst ausgelieferte Schriftdateien. Ihre IP-Adresse wird dabei an keinen Dritten übertragen.

5. Kontaktaufnahme

Sie können uns auf mehreren Wegen erreichen: per E-Mail, Telefon, Telefax, WhatsApp sowie per Direktnachricht über Instagram und Facebook. Unabhängig vom gewählten Weg verarbeiten wir die von Ihnen mitgeteilten Daten – insbesondere Name, Kontaktdaten und den Inhalt Ihrer Anfrage –, um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrages dient; andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Hinweis zu Messenger- und Social-Media-Nachrichten

Schreiben Sie uns über WhatsApp, Instagram oder Facebook, läuft Ihre Nachricht über die Server des jeweiligen Anbieters – WhatsApp Ireland Limited beziehungsweise Meta Platforms Ireland Limited, jeweils Merrion Road, Dublin 4, Irland. Auf Art und Umfang der dortigen Verarbeitung haben wir keinen Einfluss; es gelten die Datenschutzbestimmungen des Anbieters, und eine Übermittlung in die USA lässt sich dabei nicht ausschließen.

Wir empfehlen, über diese Kanäle keine Gesundheitsangaben und keine sensiblen Vertragsdaten zu übermitteln. Für solche Themen nutzen Sie bitte E-Mail, Telefon oder das unter Ziffer 10 b beschriebene Kundenportal – alle drei stehen Ihnen gleichwertig zur Verfügung.

6. Terminbuchung über Calendly

Für die Vereinbarung von Erstgesprächen nutzen wir den Dienst Calendly der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA.

Calendly ist auf dieser Website nicht eingebettet. Die Schaltflächen zur Terminbuchung sind reine Verlinkungen. Erst wenn Sie eine solche Schaltfläche anklicken, werden Sie auf die Seite von Calendly weitergeleitet und es werden Daten an Calendly übermittelt. Dort eingegebene Angaben — Name, E-Mail-Adresse, Terminwunsch und gegebenenfalls weitere Angaben — verarbeitet Calendly in unserem Auftrag, damit wir den Termin mit Ihnen durchführen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage).

Mit Calendly besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Data Processing Addendum).

Übermittlung in die USA: Calendly verarbeitet die Daten auf Servern in den Vereinigten Staaten; ein Speicherort innerhalb der EU wird nicht angeboten. Calendly ist unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau festgestellt hat. Ergänzend sind in das Data Processing Addendum die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einbezogen.

Wenn Sie keine Daten an Calendly übermitteln möchten, vereinbaren Sie Ihren Termin einfach per E-Mail oder Telefon – beide Wege führen zum selben Ergebnis.

7. Links zu sozialen Netzwerken

Wir unterhalten ein Profil bei Instagram. Auf dieser Website befindet sich lediglich ein Link dorthin, kein eingebettetes Plugin. Eine Datenübermittlung an den Anbieter erfolgt erst, wenn Sie den Link anklicken. Für die Verarbeitung Ihrer Daten auf der Plattform selbst ist deren Anbieter verantwortlich; für die Daten, die uns als Seitenbetreiber zugänglich sind, sind wir gemeinsam mit dem Anbieter verantwortlich im Sinne des Art. 26 DSGVO.

8. Datenverarbeitung in der Versicherungsvermittlung

Werden Sie unser Kunde, verarbeiten wir die Daten, die für die Beratung, Vermittlung und laufende Betreuung Ihrer Versicherungs- und Finanzverträge erforderlich sind. Dazu gehören insbesondere:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Maklervertrages und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit uns gesetzliche Pflichten treffen — insbesondere die Beratungs- und Dokumentationspflichten nach §§ 61, 62 VVG und der VersVermV sowie handels- und steuerrechtliche Aufbewahrungspflichten.

9. Gesundheitsdaten und andere besondere Kategorien

Für die Beratung und Vermittlung in den Bereichen Berufsunfähigkeit, Kranken-, Pflege- und Lebensversicherung ist die Verarbeitung von Gesundheitsdaten erforderlich. Diese gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO und unterliegen einem erhöhten Schutz.

Wir verarbeiten solche Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung holen wir gesondert und schriftlich bei Ihnen ein — sie ist nicht Teil dieser Datenschutzerklärung und kann von Ihnen jederzeit mit Wirkung für die Zukunft widerrufen werden.

Gesundheitsdaten werden ausschließlich an das jeweils betroffene Versicherungsunternehmen und, soweit für die Antragsbearbeitung erforderlich, an zwischengeschaltete Stellen übermittelt. Eine Weitergabe zu anderen Zwecken erfolgt nicht.

Erhoben werden solche Angaben im persönlichen Gespräch oder über die unter Ziffer 10 c beschriebenen Online-Fragebögen. In unserem Kundenportal, in der Abrechnung und in den Diktatdiensten werden sie nicht verarbeitet.

10. Empfänger der Daten

Ihre Daten geben wir nur weiter, soweit dies für die von Ihnen beauftragte Tätigkeit erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Empfänger sind folgende Kategorien:

Versicherungsunternehmen und Produktanbieter

An sie übermitteln wir die Angaben, die für Angebot, Antrag, Vertragsverwaltung oder Schadenmeldung erforderlich sind. Welche Unternehmen das im Einzelfall sind, ergibt sich aus Ihrer Beratung und Ihren Verträgen; wir nennen sie Ihnen jederzeit auf Anfrage.

Maklerpools und Anbindungspartner

Wir wickeln unsere Tätigkeit technisch und organisatorisch über Servicegesellschaften ab, die den Zugang zu den Versicherern, die Vertragsverwaltung und die Courtageabrechnung bereitstellen. Mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Dies sind derzeit:

Eine Übermittlung an einen dieser Partner erfolgt nur, soweit Ihr jeweiliger Vertrag über ihn abgewickelt wird – nicht pauschal an alle.

Berufliche Berater

Steuerberatung im Rahmen der Buchführung sowie im Einzelfall Rechtsberatung, jeweils im gesetzlich zulässigen Rahmen und unter Berufsverschwiegenheit.

Behörden und Gerichte

Soweit wir gesetzlich zur Auskunft verpflichtet sind.

10 a. Kunden-App simplr

Auf Ihren Wunsch stellen wir Ihnen die Kunden-App simplr zur Verfügung. Sie wird von der blau direkt GmbH betrieben und zeigt Ihnen Ihre Verträge, Dokumente und Ansprechpartner digital an. Verarbeitet werden dort insbesondere Ihre Vertrags- und Vorgangsdaten, hinterlegte Dokumente sowie Ihre Kontaktdaten; die Daten werden mit unserem Maklerverwaltungsprogramm synchronisiert.

Die Nutzung ist freiwillig. Sie erhalten einen persönlichen Zugang nur, wenn Sie das ausdrücklich wünschen, und können ihn jederzeit wieder löschen lassen. Ihre Betreuung durch uns ist davon unabhängig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Maklervertrages).

10 b. Kundenportal und Servicevereinbarung

Haben Sie mit uns eine Servicevereinbarung geschlossen, verarbeiten wir Ihre Daten zusätzlich in zwei Systemen:

Die Verarbeitung erfolgt jeweils auf Grundlage eines Vertrages zur Auftragsverarbeitung nach Art. 28 DSGVO. Gesundheitsdaten werden in keinem der beiden Systeme verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Servicevereinbarung) sowie Art. 6 Abs. 1 lit. c DSGVO für die steuer- und handelsrechtlichen Pflichten der Rechnungsstellung.

10 c. Online-Fragebögen

Für die Erhebung der Angaben, die wir für Bedarfsermittlung, Risikovoranfrage und Antragstellung benötigen, senden wir Ihnen Online-Fragebögen. Diese werden über Jotform Inc., 4 Embarcadero Center Suite 780, San Francisco, CA 94111, USA bereitgestellt.

Speicherort: Unser Konto ist auf das europäische Rechenzentrum von Jotform umgestellt. Ihre Formulardaten werden damit auf Servern in Frankfurt am Main gespeichert und verarbeitet; die Formulare werden über die Adresse eu.jotform.com ausgeliefert. Mit Jotform besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Schutzmaßnahmen: Die Übertragung Ihrer Eingaben erfolgt transportverschlüsselt über TLS. Der Zugriff auf die eingegangenen Formulare ist auf die Geschäftsführung beschränkt und durch ein persönliches Konto gesichert. Sobald Ihre Angaben in unsere Vertragsakte übernommen sind, löschen wir die Einreichung bei Jotform.

Gesundheitsangaben. Je nach Vorhaben enthalten diese Fragebögen Fragen zu Ihrem Gesundheitszustand – etwa bei einer Berufsunfähigkeits-, Kranken- oder Risikolebensversicherung. Dabei handelt es sich um besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Wir erheben sie ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die wir im Fragebogen selbst gesondert von Ihnen einholen. Ohne diese Einwilligung können Sie den Fragebogen nicht absenden – und Sie sind dazu selbstverständlich nicht verpflichtet. Alternativ nehmen wir Ihre Angaben in einem persönlichen Gespräch oder auf Papier auf.

Ihre Antworten übermitteln wir ausschließlich an das jeweils betroffene Versicherungsunternehmen sowie, soweit für die Bearbeitung erforderlich, an den unter Ziffer 10 genannten Anbindungspartner. Eine Weitergabe zu anderen Zwecken erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die allgemeinen Angaben, Art. 9 Abs. 2 lit. a DSGVO für Gesundheitsangaben.

11. Diktat und Gesprächsnotizen

Zur Erstellung von Gesprächsnotizen und der gesetzlich vorgeschriebenen Beratungsdokumentation nutzen wir Diktier- und Transkriptionsdienste, die gesprochenen Text automatisiert in Schrift umwandeln.

Zwei feste Regeln

Erstens: keine Aufzeichnung ohne Ihre vorherige Zustimmung. Ein Gespräch wird ausschließlich dann aufgezeichnet, wenn Sie dem zuvor ausdrücklich zugestimmt haben. Sie können die Zustimmung jederzeit verweigern oder widerrufen, ohne dass Ihnen daraus ein Nachteil entsteht; die Dokumentation erfolgt dann handschriftlich oder getippt.

Zweitens: keine Gesundheitsdaten. Gespräche, in denen Gesundheitsangaben besprochen werden – etwa zur Berufsunfähigkeits-, Kranken- oder Lebensversicherung –, werden grundsätzlich nicht aufgezeichnet. Sollten Sie im Verlauf eines aufgezeichneten Gesprächs dennoch von sich aus Gesundheitsangaben machen, löschen wir die Aufzeichnung und die daraus erzeugte Abschrift an dieser Stelle oder entfernen die betreffende Passage, bevor die Notiz weiterverarbeitet wird.

Eingesetzte Dienste

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung in die Aufzeichnung) sowie Art. 6 Abs. 1 lit. b und lit. c DSGVO für die anschließende Dokumentation zur Erfüllung des Maklervertrages und der Pflicht aus § 61 Abs. 1 Satz 2 VVG.

12. Übermittlung in Drittländer

Eine Übermittlung Ihrer Daten in Länder außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums findet nur statt, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. In diesen Fällen stellen wir sicher, dass die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind — etwa durch einen Angemessenheitsbeschluss der Europäischen Kommission oder durch Standardvertragsklauseln.

Relevant ist dies derzeit für die Terminbuchung über Calendly (Ziffer 6), für die Kontaktaufnahme über WhatsApp, Instagram oder Facebook, falls Sie diesen Weg wählen (Ziffer 5), sowie für den Transkriptionsdienst Plaud (Ziffer 11). In allen drei Fällen stützt sich die Übermittlung auf die EU-Standardvertragsklauseln, bei Calendly zusätzlich auf dessen Zertifizierung unter dem EU-US Data Privacy Framework.

Ihre Vertrags- und Beratungsdaten, Ihre Daten im Kundenportal und in der Abrechnung, Ihre Angaben aus den Online-Fragebögen sowie Diktate über Voicely werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet. Das gilt insbesondere für Gesundheitsangaben: Diese verlassen die Europäische Union nicht.

13. Speicherdauer

Wir speichern Ihre Daten so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgeblich sind insbesondere:

Nach Ablauf dieser Fristen werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt.

14. Ihre Rechte

Sie haben uns gegenüber folgende Rechte bezüglich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung genügt eine formlose Nachricht an mail@vers-hafen.de.

15. Beschwerderecht bei der Aufsichtsbehörde

Unabhängig davon steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2–4, 40213 Düsseldorf

Telefon: +49 211 38424-0 · www.ldi.nrw.de

Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Leistungen ändern — etwa wenn ein neuer Dienst auf der Website eingebunden wird. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.

Diese Fassung gilt seit September 2026. Frühere Fassungen stellen wir auf Anfrage zur Verfügung.