Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten — sowohl beim Besuch dieser Website als auch im Rahmen unserer Tätigkeit als Versicherungsmakler. Sie ist bewusst auf das beschränkt, was auf dieser Seite tatsächlich passiert.
- Verantwortlicher
- Was diese Website nicht tut
- Hosting und Server-Logfiles
- Schriftarten
- Kontaktaufnahme
- Terminbuchung über Calendly
- Links zu sozialen Netzwerken
- Daten in der Versicherungsvermittlung
- Gesundheitsdaten
- Empfänger der Daten
- Kundenportal und Servicevereinbarung
- Online-Fragebögen
- Diktat und Gesprächsnotizen
- Drittlandübermittlung
- Speicherdauer
- Ihre Rechte
- Beschwerderecht
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Unternehmen
- Versicherungshafen GmbH
- Vertreten durch
- Geschäftsführer Tomas Nickel
- Anschrift
- Lantzallee 9, 40474 Düsseldorf
- Telefon
- +49 211 15808981
- mail@vers-hafen.de
Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen. Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
2. Was diese Website nicht tut
Damit Sie es nicht zwischen den Zeilen suchen müssen:
- Diese Website setzt keine Cookies — weder eigene noch die Dritter.
- Es findet keine Reichweitenmessung und kein Tracking statt. Wir verwenden weder Google Analytics noch den Google Tag Manager, kein Facebook-Pixel, kein Remarketing und keine Conversion-Messung.
- Es sind keine Social-Media-Plugins eingebunden. Die Symbole und Links zu Instagram oder WhatsApp sind einfache Verweise, die erst beim Anklicken eine Verbindung herstellen.
- Es werden keine Schriftarten von externen Servern geladen (siehe Ziffer 4).
- Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne des Art. 22 DSGVO statt.
Aus diesem Grund benötigt diese Website auch keinen Einwilligungsbanner.
3. Hosting und Server-Logfiles
Beim Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Daten, die unser Hostinganbieter in sogenannten Server-Logfiles speichert. Das sind:
- aufgerufene Seite und übertragene Datenmenge
- Datum und Uhrzeit des Abrufs
- Browsertyp und -version sowie verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- IP-Adresse und anfragender Provider
Diese Daten werden ausschließlich zur technisch fehlerfreien Auslieferung der Website, zur Optimierung und zur Aufklärung von Missbrauchs- oder Betrugshandlungen verarbeitet. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).
Speicherdauer: Logfiles werden nach spätestens sieben Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Vorfalls weiter benötigt werden.
Hostinganbieter
Diese Website wird gehostet von der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin (Amtsgericht Charlottenburg, HRB 79450). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten werden ausschließlich auf Servern in Deutschland verarbeitet.
4. Schriftarten
Diese Website bindet keine Schriftarten von externen Servern ein. Insbesondere werden keine Google Fonts von fonts.googleapis.com oder fonts.gstatic.com geladen. Verwendet werden ausschließlich lokal auf Ihrem Gerät vorhandene Schriften beziehungsweise mit der Website selbst ausgelieferte Schriftdateien. Ihre IP-Adresse wird dabei an keinen Dritten übertragen.
5. Kontaktaufnahme
Sie können uns auf mehreren Wegen erreichen: per E-Mail, Telefon, Telefax, WhatsApp sowie per Direktnachricht über Instagram und Facebook. Unabhängig vom gewählten Weg verarbeiten wir die von Ihnen mitgeteilten Daten – insbesondere Name, Kontaktdaten und den Inhalt Ihrer Anfrage –, um Ihr Anliegen zu bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrages dient; andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Hinweis zu Messenger- und Social-Media-Nachrichten
Schreiben Sie uns über WhatsApp, Instagram oder Facebook, läuft Ihre Nachricht über die Server des jeweiligen Anbieters – WhatsApp Ireland Limited beziehungsweise Meta Platforms Ireland Limited, jeweils Merrion Road, Dublin 4, Irland. Auf Art und Umfang der dortigen Verarbeitung haben wir keinen Einfluss; es gelten die Datenschutzbestimmungen des Anbieters, und eine Übermittlung in die USA lässt sich dabei nicht ausschließen.
Wir empfehlen, über diese Kanäle keine Gesundheitsangaben und keine sensiblen Vertragsdaten zu übermitteln. Für solche Themen nutzen Sie bitte E-Mail, Telefon oder das unter Ziffer 10 b beschriebene Kundenportal – alle drei stehen Ihnen gleichwertig zur Verfügung.
6. Terminbuchung über Calendly
Für die Vereinbarung von Erstgesprächen nutzen wir den Dienst Calendly der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA.
Calendly ist auf dieser Website nicht eingebettet. Die Schaltflächen zur Terminbuchung sind reine Verlinkungen. Erst wenn Sie eine solche Schaltfläche anklicken, werden Sie auf die Seite von Calendly weitergeleitet und es werden Daten an Calendly übermittelt. Dort eingegebene Angaben — Name, E-Mail-Adresse, Terminwunsch und gegebenenfalls weitere Angaben — verarbeitet Calendly in unserem Auftrag, damit wir den Termin mit Ihnen durchführen können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage).
Mit Calendly besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Data Processing Addendum).
Übermittlung in die USA: Calendly verarbeitet die Daten auf Servern in den Vereinigten Staaten; ein Speicherort innerhalb der EU wird nicht angeboten. Calendly ist unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau festgestellt hat. Ergänzend sind in das Data Processing Addendum die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einbezogen.
Wenn Sie keine Daten an Calendly übermitteln möchten, vereinbaren Sie Ihren Termin einfach per E-Mail oder Telefon – beide Wege führen zum selben Ergebnis.
7. Links zu sozialen Netzwerken
Wir unterhalten ein Profil bei Instagram. Auf dieser Website befindet sich lediglich ein Link dorthin, kein eingebettetes Plugin. Eine Datenübermittlung an den Anbieter erfolgt erst, wenn Sie den Link anklicken. Für die Verarbeitung Ihrer Daten auf der Plattform selbst ist deren Anbieter verantwortlich; für die Daten, die uns als Seitenbetreiber zugänglich sind, sind wir gemeinsam mit dem Anbieter verantwortlich im Sinne des Art. 26 DSGVO.
8. Datenverarbeitung in der Versicherungsvermittlung
Werden Sie unser Kunde, verarbeiten wir die Daten, die für die Beratung, Vermittlung und laufende Betreuung Ihrer Versicherungs- und Finanzverträge erforderlich sind. Dazu gehören insbesondere:
- Stammdaten: Name, Anschrift, Geburtsdatum, Kontaktdaten, Familienstand
- Vertrags- und Vorgangsdaten: bestehende und beantragte Verträge, Beiträge, Laufzeiten, Schadenfälle
- Wirtschaftliche Verhältnisse: Einkommen, Beruf, Vermögen, bestehende Verbindlichkeiten — soweit für die Bedarfsermittlung erforderlich
- Beratungsdokumentation: Ihre Wünsche und Bedürfnisse, unsere Empfehlung und deren Begründung
- Kommunikationsdaten: Schriftwechsel, Gesprächsnotizen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Maklervertrages und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit uns gesetzliche Pflichten treffen — insbesondere die Beratungs- und Dokumentationspflichten nach §§ 61, 62 VVG und der VersVermV sowie handels- und steuerrechtliche Aufbewahrungspflichten.
9. Gesundheitsdaten und andere besondere Kategorien
Für die Beratung und Vermittlung in den Bereichen Berufsunfähigkeit, Kranken-, Pflege- und Lebensversicherung ist die Verarbeitung von Gesundheitsdaten erforderlich. Diese gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO und unterliegen einem erhöhten Schutz.
Wir verarbeiten solche Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung holen wir gesondert und schriftlich bei Ihnen ein — sie ist nicht Teil dieser Datenschutzerklärung und kann von Ihnen jederzeit mit Wirkung für die Zukunft widerrufen werden.
Gesundheitsdaten werden ausschließlich an das jeweils betroffene Versicherungsunternehmen und, soweit für die Antragsbearbeitung erforderlich, an zwischengeschaltete Stellen übermittelt. Eine Weitergabe zu anderen Zwecken erfolgt nicht.
Erhoben werden solche Angaben im persönlichen Gespräch oder über die unter Ziffer 10 c beschriebenen Online-Fragebögen. In unserem Kundenportal, in der Abrechnung und in den Diktatdiensten werden sie nicht verarbeitet.
10. Empfänger der Daten
Ihre Daten geben wir nur weiter, soweit dies für die von Ihnen beauftragte Tätigkeit erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Empfänger sind folgende Kategorien:
Versicherungsunternehmen und Produktanbieter
An sie übermitteln wir die Angaben, die für Angebot, Antrag, Vertragsverwaltung oder Schadenmeldung erforderlich sind. Welche Unternehmen das im Einzelfall sind, ergibt sich aus Ihrer Beratung und Ihren Verträgen; wir nennen sie Ihnen jederzeit auf Anfrage.
Maklerpools und Anbindungspartner
Wir wickeln unsere Tätigkeit technisch und organisatorisch über Servicegesellschaften ab, die den Zugang zu den Versicherern, die Vertragsverwaltung und die Courtageabrechnung bereitstellen. Mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Dies sind derzeit:
- blau direkt GmbH, Kaninchenborn 31, 23560 Lübeck (Amtsgericht Lübeck, HRB 23181 HL) – Maklerverwaltungsprogramm AMEISE, Versichereranbindung, Courtageabrechnung und die unter Ziffer 10 a beschriebene Kunden-App
- SDV Servicepartner der Versicherungsmakler AG, Proviantbachstraße 30, 86153 Augsburg (Amtsgericht Augsburg, HRB 24640)
- Fonds Finanz Maklerservice GmbH, Riesstraße 25, 80992 München (Amtsgericht München, HRB 159670)
- GIGA-Finanzservice GmbH, Rheinstraße 22, 63263 Neu-Isenburg (Amtsgericht Offenbach am Main, HRB 56544)
Eine Übermittlung an einen dieser Partner erfolgt nur, soweit Ihr jeweiliger Vertrag über ihn abgewickelt wird – nicht pauschal an alle.
Berufliche Berater
Steuerberatung im Rahmen der Buchführung sowie im Einzelfall Rechtsberatung, jeweils im gesetzlich zulässigen Rahmen und unter Berufsverschwiegenheit.
Behörden und Gerichte
Soweit wir gesetzlich zur Auskunft verpflichtet sind.
10 a. Kunden-App simplr
Auf Ihren Wunsch stellen wir Ihnen die Kunden-App simplr zur Verfügung. Sie wird von der blau direkt GmbH betrieben und zeigt Ihnen Ihre Verträge, Dokumente und Ansprechpartner digital an. Verarbeitet werden dort insbesondere Ihre Vertrags- und Vorgangsdaten, hinterlegte Dokumente sowie Ihre Kontaktdaten; die Daten werden mit unserem Maklerverwaltungsprogramm synchronisiert.
Die Nutzung ist freiwillig. Sie erhalten einen persönlichen Zugang nur, wenn Sie das ausdrücklich wünschen, und können ihn jederzeit wieder löschen lassen. Ihre Betreuung durch uns ist davon unabhängig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Maklervertrages).
10 b. Kundenportal und Servicevereinbarung
Haben Sie mit uns eine Servicevereinbarung geschlossen, verarbeiten wir Ihre Daten zusätzlich in zwei Systemen:
- Memberspot GmbH, Rilkestr. 26, 71642 Ludwigsburg (Amtsgericht Stuttgart, HRB 774709) – hier betreiben wir unser Kundenportal, in dem Teilnehmerinnen und Teilnehmer der Servicevereinbarung geführt werden und Inhalte bereitgestellt bekommen. Verarbeitet werden Name, Kontaktdaten, Zugangsdaten und Nutzungsdaten des Portals. Die Daten werden auf Servern in Deutschland gehostet.
- finvoice GmbH, Kaninchenborn 31, 23560 Lübeck (Amtsgericht Lübeck, HRB 24893 HL) – über diese Plattform wickeln wir die Abrechnung der Servicevereinbarung ab. Verarbeitet werden Name, Anschrift, Vertrags- und Zahlungsdaten.
Die Verarbeitung erfolgt jeweils auf Grundlage eines Vertrages zur Auftragsverarbeitung nach Art. 28 DSGVO. Gesundheitsdaten werden in keinem der beiden Systeme verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Servicevereinbarung) sowie Art. 6 Abs. 1 lit. c DSGVO für die steuer- und handelsrechtlichen Pflichten der Rechnungsstellung.
10 c. Online-Fragebögen
Für die Erhebung der Angaben, die wir für Bedarfsermittlung, Risikovoranfrage und Antragstellung benötigen, senden wir Ihnen Online-Fragebögen. Diese werden über Jotform Inc., 4 Embarcadero Center Suite 780, San Francisco, CA 94111, USA bereitgestellt.
Speicherort: Unser Konto ist auf das europäische Rechenzentrum von Jotform umgestellt. Ihre Formulardaten werden damit auf Servern in Frankfurt am Main gespeichert und verarbeitet; die Formulare werden über die Adresse eu.jotform.com ausgeliefert. Mit Jotform besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Schutzmaßnahmen: Die Übertragung Ihrer Eingaben erfolgt transportverschlüsselt über TLS. Der Zugriff auf die eingegangenen Formulare ist auf die Geschäftsführung beschränkt und durch ein persönliches Konto gesichert. Sobald Ihre Angaben in unsere Vertragsakte übernommen sind, löschen wir die Einreichung bei Jotform.
Gesundheitsangaben. Je nach Vorhaben enthalten diese Fragebögen Fragen zu Ihrem Gesundheitszustand – etwa bei einer Berufsunfähigkeits-, Kranken- oder Risikolebensversicherung. Dabei handelt es sich um besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Wir erheben sie ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die wir im Fragebogen selbst gesondert von Ihnen einholen. Ohne diese Einwilligung können Sie den Fragebogen nicht absenden – und Sie sind dazu selbstverständlich nicht verpflichtet. Alternativ nehmen wir Ihre Angaben in einem persönlichen Gespräch oder auf Papier auf.
Ihre Antworten übermitteln wir ausschließlich an das jeweils betroffene Versicherungsunternehmen sowie, soweit für die Bearbeitung erforderlich, an den unter Ziffer 10 genannten Anbindungspartner. Eine Weitergabe zu anderen Zwecken erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die allgemeinen Angaben, Art. 9 Abs. 2 lit. a DSGVO für Gesundheitsangaben.
11. Diktat und Gesprächsnotizen
Zur Erstellung von Gesprächsnotizen und der gesetzlich vorgeschriebenen Beratungsdokumentation nutzen wir Diktier- und Transkriptionsdienste, die gesprochenen Text automatisiert in Schrift umwandeln.
Zwei feste Regeln
Erstens: keine Aufzeichnung ohne Ihre vorherige Zustimmung. Ein Gespräch wird ausschließlich dann aufgezeichnet, wenn Sie dem zuvor ausdrücklich zugestimmt haben. Sie können die Zustimmung jederzeit verweigern oder widerrufen, ohne dass Ihnen daraus ein Nachteil entsteht; die Dokumentation erfolgt dann handschriftlich oder getippt.
Zweitens: keine Gesundheitsdaten. Gespräche, in denen Gesundheitsangaben besprochen werden – etwa zur Berufsunfähigkeits-, Kranken- oder Lebensversicherung –, werden grundsätzlich nicht aufgezeichnet. Sollten Sie im Verlauf eines aufgezeichneten Gesprächs dennoch von sich aus Gesundheitsangaben machen, löschen wir die Aufzeichnung und die daraus erzeugte Abschrift an dieser Stelle oder entfernen die betreffende Passage, bevor die Notiz weiterverarbeitet wird.
Eingesetzte Dienste
- Voicely der RelationFlow Ltd., Paphos, Zypern. Die Verarbeitung findet auf Servern innerhalb der Europäischen Union statt: Sprache-zu-Text über den EU-Endpunkt von ElevenLabs, Speicherung über Supabase am Standort Frankfurt am Main. Audioaufnahmen werden nach der Umwandlung verworfen.
- Plaud der PLAUD Inc., 8 The Green Ste A, Dover, Delaware 19901, USA. Vertreter in der Europäischen Union nach Art. 27 DSGVO ist die Prighter Group. Nach Angaben des Anbieters erfolgt die Verarbeitung auf Servern in den Vereinigten Staaten; Grundlage der Übermittlung sind die von der Europäischen Kommission genehmigten Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Auftragsverarbeitungsvertrages sind. Der Anbieter ist nach ISO/IEC 27001:2022 und ISO/IEC 27701:2019 zertifiziert; eine Nutzung der Inhalte zum Training von KI-Modellen ist nach seinen Angaben vertraglich ausgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung in die Aufzeichnung) sowie Art. 6 Abs. 1 lit. b und lit. c DSGVO für die anschließende Dokumentation zur Erfüllung des Maklervertrages und der Pflicht aus § 61 Abs. 1 Satz 2 VVG.
12. Übermittlung in Drittländer
Eine Übermittlung Ihrer Daten in Länder außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums findet nur statt, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. In diesen Fällen stellen wir sicher, dass die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind — etwa durch einen Angemessenheitsbeschluss der Europäischen Kommission oder durch Standardvertragsklauseln.
Relevant ist dies derzeit für die Terminbuchung über Calendly (Ziffer 6), für die Kontaktaufnahme über WhatsApp, Instagram oder Facebook, falls Sie diesen Weg wählen (Ziffer 5), sowie für den Transkriptionsdienst Plaud (Ziffer 11). In allen drei Fällen stützt sich die Übermittlung auf die EU-Standardvertragsklauseln, bei Calendly zusätzlich auf dessen Zertifizierung unter dem EU-US Data Privacy Framework.
Ihre Vertrags- und Beratungsdaten, Ihre Daten im Kundenportal und in der Abrechnung, Ihre Angaben aus den Online-Fragebögen sowie Diktate über Voicely werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet. Das gilt insbesondere für Gesundheitsangaben: Diese verlassen die Europäische Union nicht.
13. Speicherdauer
Wir speichern Ihre Daten so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgeblich sind insbesondere:
- zehn Jahre für Buchungsbelege und steuerlich relevante Unterlagen (§ 147 AO, § 257 HGB)
- sechs Jahre für Handelsbriefe (§ 257 Abs. 1 Nr. 2 und 3 HGB)
- Beratungsdokumentationen bewahren wir für die Dauer möglicher Haftungsansprüche auf — die Verjährung beginnt mit Kenntnis des Schadens und beträgt regelmäßig drei Jahre, höchstens jedoch zehn Jahre ab der Beratung
Nach Ablauf dieser Fristen werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt.
14. Ihre Rechte
Sie haben uns gegenüber folgende Rechte bezüglich der Sie betreffenden personenbezogenen Daten:
- Auskunft über die verarbeiteten Daten und eine Kopie davon (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO) — bei Direktwerbung jederzeit und ohne Angabe von Gründen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an mail@vers-hafen.de.
15. Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: +49 211 38424-0 · www.ldi.nrw.de
Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Leistungen ändern — etwa wenn ein neuer Dienst auf der Website eingebunden wird. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.
Diese Fassung gilt seit September 2026. Frühere Fassungen stellen wir auf Anfrage zur Verfügung.