Rechtliches
Datenschutzerklärung
Informationen gemäß Art. 13 DSGVO
1 · Verantwortliche Stelle
HeldFinanz.digital UG (haftungsbeschränkt)
Lauterbachstraße 75, 91541 Rothenburg ob der Tauber
Geschäftsführer: Florian Held
E-Mail: datenschutz@heldfinanz.de
Telefon: +49 9861 9329020
2 · Zwecke und Rechtsgrundlagen der Verarbeitung
a) Vertragsanbahnung und -abwicklung als Versicherungsmakler
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).
Zur Ermittlung deines Versicherungsbedarfs, zum Angebotsvergleich und zur Vermittlung eines Versicherungsvertrages erheben wir insbesondere: Name, Anschrift, Geburtsdatum, Beruf, ggf. Gesundheitsdaten (nur bei Personenversicherungen und mit deiner expliziten Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO) sowie Angaben zu bestehenden Verträgen.
b) Erfüllung gesetzlicher Pflichten als Vermittler
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 61 VVG, § 7 VersVermV und den Aufzeichnungspflichten der Gewerbeordnung.
c) Kontaktaufnahme über Formular oder E-Mail
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) oder lit. f (berechtigtes Interesse an der Beantwortung deiner Anfrage).
d) Warteliste zum Altersvorsorgedepot (AVD)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Auf der Seite /warteliste/altersvorsorgedepot erhebst du dich freiwillig auf eine Warteliste bis zum Marktstart des Altersvorsorgedepots am 01.01.2027.
Erhobene Daten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer (Pflicht — für den Verifizierungs-Rückruf), Segmentierungs-Angaben (Berufsstatus, Kinder ja/nein, bestehender Riester-Vertrag ja/nein/weiß nicht, bevorzugtes Rückruf-Zeitfenster). Zusätzlich technisch: Zeitpunkt der Einwilligung, IP-Adresse (zum Zeitpunkt der Anmeldung, ausschließlich für Missbrauchs-Schutz), Consent-Version.
Zwecke: (i) Kurzer telefonischer Verifizierungs-Anruf durch Florian Held, (ii) Zusendung eines Informations-Videos zum AVD nach dem Anruf, (iii) monatliche Kurz-Updates per E-Mail zur Reform der privaten Altersvorsorge, (iv) Vergabe eines priorisierten Beratungstermins ab November 2026.
Widerruf: Jederzeit formlos per E-Mail an hallo@heldfinanz.de. Auf Wunsch erfolgt vollständige Löschung. Ein Widerruf-Vermerk ohne personenbezogene Daten wird gemäß DSGVO-Nachweispflicht im Audit-Log dokumentiert.
e) Online-Terminbuchung über Calendly
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Öffnen des Buchungswidgets) sowie Art. 6 Abs. 1 lit. b DSGVO (Vorvertragliche Maßnahmen bzw. Vertragserfüllung).
Auf mehreren Unterseiten (u. a. /termin, /termin/mandant, /termin/unternehmer) binden wir das Terminbuchungs-Widget der Calendly LLC (271 17th St NW, Suite 1000, Atlanta, GA 30363, USA) als iFrame ein. Solange du das Widget nicht bedienst, findet keine Übertragung personenbezogener Daten statt. Beim Ausfüllen und Absenden des Buchungsformulars werden Name, E-Mail-Adresse, Terminwunsch und ggf. weitere von dir eingegebene Angaben direkt an Calendly übertragen.
Drittlandübermittlung: Calendly verarbeitet Daten in den USA. Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie ggf. des EU-US-Data-Privacy-Framework. Details in der Datenschutzerklärung von Calendly ↗.
f) Websitebetrieb & IT-Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am fehlerfreien Betrieb und Schutz vor Missbrauch).
g) Anonymisierte Nutzungs-Statistik des AVD-Rechners
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung eines eigenen, nicht-kommerziellen Rechenwerkzeugs). Nach h. M. liegt kein Personenbezug vor, weil ausschließlich in weiten Klassen gebündelte Größen ohne Identifikatoren gespeichert werden.
Auf der Seite /rechner/altersvorsorgedepot speichern wir bei jedem Aufruf der Auswertung („Berechnung anzeigen") einen anonymen Datensatz, um zu erfahren, welche Nutzer-Konfigurationen typisch sind und wo wir den Rechner und die Landingpage inhaltlich verbessern sollten.
Gespeichert wird ausschließlich: Alters-Bucket (z. B. „35–44"), Einkommens-Bucket (z. B. „50–75k"), Sparraten-Bucket (z. B. „100–200 €"), Berufsstatus (angestellt / selbstständig / GmbH-Geschäftsführer / Beamter / anders), Steuerklasse (1–6), Kinder ja/nein (nur Präsenz, keine Anzahl), Wunsch-Rentenbeginn (Jahr, 50–80), Anlage-Modus (offensiv / Standard / Garantie 80 / Garantie 100), Kennzeichen „eigene Rendite genutzt" (ja/nein) und „Sparer-Pauschbetrag als ausgeschöpft angegeben" (ja/nein).
Ausdrücklich NICHT gespeichert: Name, E-Mail, Telefonnummer, exaktes Alter, exaktes Einkommen, exakte Sparrate, IP-Adresse, User-Agent, Session-Kennung, Referrer, Cookie-ID, Endgeräte-Merkmale. Es ist uns technisch nicht möglich, aus einem Datensatz auf eine Person zurückzuschließen — auch nicht durch Verknüpfung mehrerer Datensätze.
Empfänger: ausschließlich HeldFinanz.digital UG (haftungsbeschränkt), Datenverarbeitung erfolgt auf unserer Supabase-Instanz mit Server-Standort EU (Frankfurt). Keine Weitergabe an Dritte.
Widerspruch: Da kein Personenbezug besteht, besteht formal kein individueller Widerspruchsanspruch. Wenn du dennoch nicht möchtest, dass dein Rechner-Aufruf in die anonymisierte Statistik einfließt, klicke einfach nicht auf „Berechnung anzeigen" — bis dahin verlässt kein Datensatz deinen Browser.
h) Anonyme Seitenaufruf-Statistik
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Webauftritts). Nach h. M. liegt kein Personenbezug vor, weil ausschließlich der aufgerufene Pfad und der Zeitstempel ohne Identifikatoren gespeichert werden.
Bei jedem Aufruf einer öffentlichen Seite (nicht: Backoffice, API) speichern wir einen anonymen Datensatz, um zu erfahren, welche Inhalte wie oft aufgerufen werden.
Gespeichert wird ausschließlich: URL-Pfad der aufgerufenen Seite (z. B. /rechner/altersvorsorgedepot) und Zeitpunkt des Aufrufs.
Ausdrücklich NICHT gespeichert: IP-Adresse (auch nicht gehasht), User-Agent, Browser-Fingerprint, Cookie- oder Session-Identifier am Server, Referrer, Suchbegriffe, UTM-Parameter oder sonstige Query-Strings. Es ist uns technisch nicht möglich, aus einem Datensatz auf eine Person oder einen wiederkehrenden Nutzer zurückzuschließen.
Speicherung im Endgerät (sessionStorage): Um zu vermeiden, dass wiederholtes Neuladen derselben Seite in kurzer Folge (z. B. per F5) mehrfach als Aufruf gezählt wird, hinterlegt dein Browser für 30 Minuten pro besuchter Seite einen lokalen Zeitstempel im tab-scoped sessionStorage. Dieser Eintrag wird beim Schließen des Browser-Tabs automatisch gelöscht, verlässt dein Endgerät nie und enthält keinen Identifikator. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich zur Reduktion der serverseitigen Datenerfassung).
Empfänger: ausschließlich HeldFinanz.digital UG (haftungsbeschränkt), Datenverarbeitung erfolgt auf unserer Supabase-Instanz mit Server-Standort EU (Frankfurt). Keine Weitergabe an Dritte, kein Third-Party-Analytics-Werkzeug (kein Google Analytics, kein Vercel Analytics, kein Plausible, kein Matomo).
Widerspruch: Da kein Personenbezug besteht, ist ein individueller Widerspruch technisch nicht möglich. Wer nicht möchte, dass sein Seitenaufruf in die anonyme Gesamt-Statistik einfließt, kann Browser-Erweiterungen wie uBlock Origin verwenden, um den Statistik-Endpunkt /api/pageview zu blockieren.
i) GKV-Vergleichs- und Ersparnisrechner (VGK24)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vorvertragliche Maßnahmen zur Anbahnung eines Krankenkassenwechsels) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Ausfüllen der Rechner-Felder). Für die technische Bereitstellung besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO mit der VGK24 GmbH.
Auf der Seite /leistungen/gkv binden wir zwei Rechner-Widgets der VGK24 GmbH (Olof-Palme-Str. 54, 86199 Augsburg, HRB 40614 AG Augsburg, GF Markus Erdle) als iFrame ein: einen Ersparnisrechner und einen Kassenvergleich. Solange du die Widgets nicht bedienst, findet keine Übertragung personenbezogener Daten statt — beim Öffnen wird lediglich technisch eine Verbindung zur VGK24-Domain aufgebaut (IP-Adresse, User-Agent, Zeitpunkt zum Ausliefern der Widget-Inhalte).
Erhobene Daten bei aktiver Nutzung: deine Angaben zu Bruttoeinkommen bzw. Krankenkassen-Beitrag, Berufsgruppe (Arbeitnehmer / Selbstständiger / Student), optional Bundesland, aktuelle Krankenkasse. Bei anschließender Antragstellung zusätzlich Name, Geburtsdatum, Anschrift, Kontaktdaten und Angaben zum bestehenden Versicherungsverhältnis, die direkt an VGK24 übertragen werden.
Zwecke: (i) Berechnung der monatlichen Ersparnis bei einem Wechsel, (ii) Kassen-Vergleich nach Beitrag und Leistungen, (iii) auf Wunsch Übermittlung eines Wechselantrags an die gewählte Krankenkasse. Wir als Versicherungsmakler erhalten von VGK24 nachvollziehbar zugeordnete Wechsel-Fälle zur weiteren Betreuung.
Empfänger: VGK24 GmbH als Auftragsverarbeiter, HeldFinanz.digital UG als Vermittler, sowie die von dir ausgewählte Krankenkasse für die Bearbeitung des Wechselantrags. Server-Standort: Deutschland/EU.
Widerruf/Beendigung: Solange du keine Angaben in einen Rechner eingibst, entstehen keine personenbezogenen Daten aus dem Widget. Bereits an VGK24 übermittelte Daten kannst du jederzeit über info@vgk24.de löschen lassen oder Auskunft anfordern. Details siehe Datenschutzerklärung VGK24 ↗.
j) Rückruf-Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage hin).
Auf der Seite /gmbh-vorsorge kannst du statt eines Termins auch einen Rückruf anfordern. Erhobene Daten: Name und Telefonnummer. Technisch zusätzlich ein Hashwert deiner IP-Adresse — nicht die IP selbst — ausschließlich, um massenhaftes automatisiertes Absenden zu unterbinden.
Zweck: Ausschließlich der telefonische Rückruf zu deiner Anfrage. Es erfolgt keine Werbung per Telefon ohne deine gesonderte Einwilligung und keine Weitergabe an Dritte.
Speicherdauer: Bis zur Erledigung deiner Anfrage; anschließend gelten die handels- und steuerrechtlichen Aufbewahrungsfristen, soweit einschlägig. Du kannst die Löschung jederzeit formlos per E-Mail an hallo@heldfinanz.de verlangen.
k) Meta-Pixel und Conversions API (Facebook/Instagram)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — für das Speichern und Auslesen von Informationen auf deinem Endgerät zusätzlich § 25 Abs. 1 TDDDG. Ohne deine Zustimmung in der Kategorie „Marketing" im Cookie-Banner wird weder das Pixel geladen noch ein Ereignis an Meta übermittelt — auch nicht serverseitig.
Wir schalten Werbeanzeigen bei Facebook und Instagram. Um zu messen, welche Anzeige zu einer Terminbuchung führt, setzen wir nach deiner Zustimmung zwei technisch verbundene Verfahren der Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irland) ein:
- Meta-Pixel — ein JavaScript, das in deinem Browser ausgeführt wird und Cookies (u. a. _fbp, _fbc) setzt.
- Conversions API — dieselben Ereignisse werden zusätzlich von unserem Server an Meta gemeldet. Das ist kein zusätzlicher Datenverarbeitungs-Zweck, sondern derselbe Vorgang auf einem zweiten technischen Weg: Browser-Übertragungen werden häufig blockiert. Beide Meldungen tragen eine gemeinsame Ereignis-Kennung, damit Meta sie als ein einziges Ereignis zählt.
Erhobene Daten: aufgerufene Seite und Zeitpunkt, ausgelöstes Ereignis (Seitenaufruf, Aufruf der Kampagnenseite, abgeschlossene Terminbuchung, Rückruf-Anfrage), die genannten Meta-Cookie-Werte, deine IP-Adresse sowie die Browser-Kennung (User-Agent). Kommst du über eine Anzeige, enthält die aufgerufene Adresse eine Klick-Kennung (fbclid), über die sich dein Besuch der Anzeige zuordnen lässt; auch sie wird übermittelt. Sofern uns im Rahmen eines Ereignisses Kontaktdaten vorliegen, werden diese ausschließlich als kryptografischer Hash (SHA-256) übermittelt — Meta erhält sie zu keinem Zeitpunkt im Klartext.
Zwecke: Messung des Anzeigenerfolgs, Aussteuerung und Optimierung unserer Werbeanzeigen sowie Reichweitenmessung.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO); Grundlage ist die Controller-Zusatzvereinbarung von Meta ↗. Für die anschließende Weiterverarbeitung ist Meta allein verantwortlich. Wir haben keinen Zugriff auf einzelne Nutzerprofile, sondern sehen ausschließlich zusammengefasste Auswertungen.
Drittlandübermittlung: Eine Übermittlung an die Meta Platforms Inc. in die USA kann nicht ausgeschlossen werden. Grundlage sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie das EU-US-Data-Privacy-Framework. Wir weisen darauf hin, dass in den USA kein dem europäischen Recht gleichwertiges Datenschutzniveau besteht und ein Zugriff durch US-Behörden nicht ausgeschlossen werden kann.
Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Link „Cookie-Einstellungen" im Seitenfuß. Beim Widerruf werden die Meta-Cookies gelöscht und es werden keine weiteren Ereignisse mehr übertragen, weder aus dem Browser noch von unserem Server. Bereits übermittelte Daten kannst du direkt bei Meta über die Datenschutzrichtlinie von Meta ↗ geltend machen.
l) Jährlicher Versicherungs-Check (Jahres-Check)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Maklermandats und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 61 VVG und § 15 VersVermV (gesetzliche Beratungs- und Dokumentationspflichten des Versicherungsmaklers).
Als Mandantin oder Mandant bekommst du von uns einmal jährlich einen persönlichen Link zu einem kurzen Online-Fragebogen. Er dient dazu, Veränderungen deiner Lebens- oder Unternehmenssituation zu erfassen, deinen bestehenden Versicherungsschutz daraufhin zu prüfen und das folgende Beratungsgespräch vorzubereiten. Die Teilnahme ist freiwillig.
Verarbeitete Daten: Angaben zu Veränderungen in den Bereichen Familie und Haushalt, Beruf und Einkommen, Vermögensgegenstände und Vorsorge sowie, bei gewerblichen Mandaten, Angaben zum Betrieb. Dazu die freiwilligen Erläuterungen in den Textfeldern, ein etwaiger Rückrufwunsch, der Zeitpunkt der Einreichung sowie Name, Anrede und E-Mail-Adresse aus unserer Mandantenverwaltung.
Zugang: Der Link enthält einen zufällig erzeugten, nicht erratbaren Zugangscode und ist zeitlich befristet. Eine Anmeldung ist nicht erforderlich. Der Aufruf des Links wird nicht in die anonyme Seitenaufruf-Statistik nach Punkt h aufgenommen.
Keine Gesundheitsdaten: Der Fragebogen erhebt keine Angaben zu Gesundheit, ethnischer Herkunft, politischer Meinung, religiöser Überzeugung, Gewerkschaftszugehörigkeit, Sexualleben oder biometrischen Merkmalen. Solltest du solche Angaben freiwillig in einem Textfeld machen, verarbeiten wir sie ausschließlich im Rahmen der Beratung und löschen sie auf deinen Wunsch unverzüglich.
Ablage in der Vertragsakte: Das Ergebnis des Checks legen wir als PDF in deiner Vertragsakte im Maklerverwaltungsprogramm der Blau Direkt GmbH ab. Dort steht es uns bei der weiteren Betreuung als Beratungsdokumentation zur Verfügung.
Empfänger: siehe Punkt 3. Die beteiligten Auftragsverarbeiter für Hosting, Datenbank und E-Mail-Versand sind dort genannt. Eine Weitergabe an Versicherer erfolgt nicht allein aufgrund des Checks, sondern erst, wenn daraus ein konkreter Vertrag entsteht. Nach Abschluss des Checks erhältst du eine Eingangsbestätigung per E-Mail. Auf der Bestätigungsseite ist der Terminkalender von Calendly eingebunden, dazu siehe Punkt 2 lit. e.
Speicherdauer: siehe Punkt 4.
3 · Empfänger und Weitergabe
Deine Daten werden nur an folgende Kategorien von Empfängern weitergegeben, soweit dies zur Vertragsabwicklung oder zur Bearbeitung deiner Anfrage erforderlich ist:
- Versicherungsunternehmen zur Angebots-Einholung und Antragstellung
- Pool-Partner (z. B. Blau Direkt GmbH, Lübeck) zur technischen Verwaltung deiner Verträge und als Maklerverwaltungsprogramm. Dort legen wir auch die Beratungsdokumentation zu deinem Mandat ab, einschließlich des Ergebnisses aus dem Jahres-Check (Punkt 2 lit. l)
- Polly Labs GmbH, Lauterbachstraße 75, 91541 Rothenburg ob der Tauber (verbundenes Unternehmen, HRB 9054 AG Ansbach) — betreibt unsere interne Lead- und CRM-Plattform „FragPolly", über die Kontaktanfragen und Fragebogen-Leads bearbeitet werden. Grundlage: Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO. Server in der EU (Frankfurt).
- fairforce Group GmbH, Weißenfelser Str. 65J, 04229 Leipzig — Regulierungsdienstleister für unverschuldete Verkehrsunfälle. Übernahme der Fallbearbeitung erfolgt nur, wenn du auf der Seite /schaden aktiv den Fairforce-Link öffnest oder den dortigen QR-Code scannst. Details siehe Punkt 6.
- Steuerberater, Wirtschaftsprüfer und Behörden im Rahmen gesetzlicher Pflichten
- Calendly LLC, 271 17th St NW, Suite 1000, Atlanta, GA 30363, USA — Anbieter des Terminbuchungs-Widgets auf /termin-Unterseiten sowie auf der Bestätigungsseite des Jahres-Checks. Verarbeitung in den USA. Grundlage: Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Datenübermittlung nur bei aktivem Ausfüllen des Widgets. Details siehe Punkt 2 lit. e und calendly.com/privacy ↗.
- Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland (im Konzern mit Google LLC, USA) — E-Mail-Versand über Google Workspace. Bestätigungsmails an die Warteliste-Anmelder, Newsletter/Updates sowie die Einladung und die Eingangsbestätigung zum Jahres-Check werden über die Google-Workspace-Domäne heldfinanz.de versendet. Auftragsverarbeitung nach Art. 28 DSGVO. Grundlage bei Drittlandübermittlung an Google LLC (USA): Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und EU-US-Data-Privacy-Framework.
- Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA — Hosting-Dienstleister für den Betrieb dieser Website. Server-Standorte primär in der EU (Frankfurt). Auftragsverarbeitung nach Art. 28 DSGVO. Bei etwaiger Drittlandübermittlung: Standardvertragsklauseln und EU-US-Data-Privacy-Framework.
- Supabase Inc., 970 Toa Payoh N #07-04, Singapore — Datenbank- und Backend-Dienstleister (u. a. für die Warteliste). Server-Standort für unsere Instanz: EU (Frankfurt). Auftragsverarbeitung nach Art. 28 DSGVO.
- Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland — Betreiber von Facebook und Instagram. Empfängt Ereignis-Daten über Meta-Pixel und Conversions API, ausschließlich nach deiner Einwilligung in der Kategorie „Marketing". Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Mögliche Drittlandübermittlung an Meta Platforms Inc. (USA) auf Grundlage der Standardvertragsklauseln und des EU-US-Data-Privacy-Framework. Details siehe Punkt 2 lit. k und facebook.com/privacy/policy ↗.
- VGK24 GmbH, Olof-Palme-Str. 54, 86199 Augsburg (HRB 40614 AG Augsburg, GF Markus Erdle) — Anbieter der GKV-Ersparnis- und Vergleichs-Widgets auf /leistungen/gkv sowie technische Weiterleitung eines etwaigen Wechselantrags an die gewählte Krankenkasse. Verarbeitung in Deutschland/EU. Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO vorhanden. Datenübermittlung nur bei aktiver Bedienung der Widgets. Details siehe Punkt 2 lit. i und vgk24.de/datenschutz ↗.
4 · Speicherdauer
- Vertragsdaten: 10 Jahre nach Vertragsende (§ 147 AO, § 257 HGB)
- Beratungsprotokolle: 5 Jahre nach Beratungsende (§ 61 VVG)
- Kontaktanfragen ohne Vertragsschluss: bis zu 6 Monate
- Warteliste-Einträge (AVD): bis zum Marktstart 01.01.2027 zzgl. Nachlauf bis zur Beratungsvergabe, spätestens jedoch bis 31.12.2027. Danach werden nicht in eine Vertragsanbahnung überführte Einträge automatisch gelöscht. Bei früherem Widerruf: unverzüglich.
- Terminbuchungsdaten (Calendly): bei Calendly gemäß deren Aufbewahrungsrichtlinie; in unseren Kalendersystemen bis Terminende zzgl. üblicher Nachlaufzeit
- GKV-Wechseldaten (VGK24): bei VGK24 gemäß deren Aufbewahrungsrichtlinie; in unseren Systemen als Vermittler-Daten gem. § 34d Abs. 5 GewO bis Beendigung des Vermittler-Verhältnisses zzgl. gesetzlicher Aufbewahrungsfristen
- Anonyme Rechner-Nutzungs-Statistik (AVD): unbefristet, weil kein Personenbezug besteht (siehe Punkt 2 lit. g). Wir nutzen die Daten ausschließlich für die inhaltliche Verbesserung des Rechenwerkzeugs.
- Anonyme Seitenaufruf-Statistik: unbefristet, weil kein Personenbezug besteht (siehe Punkt 2 lit. h). Wir nutzen die Daten zur inhaltlichen Priorisierung des Webauftritts.
- Jahres-Check: 5 Jahre ab Einreichung. Danach wird die Einreichung in unserem System automatisch gelöscht, die Löschung wird protokolliert. Das Protokoll enthält nur Zählwerte und keine personenbezogenen Daten. Für das Ergebnis-PDF, das in deiner Vertragsakte im Maklerverwaltungsprogramm abgelegt ist, gelten die dortigen Aufbewahrungsfristen für Beratungsdokumentation.
- Server-Logs: 7 Tage
- Cookie-Consent-Log: 3 Jahre (DSGVO-Nachweispflicht nach Art. 7)
- Audit-Log (Backoffice-Aktionen, inkl. DSGVO-Löschnachweise ohne PII): 3 Jahre
5 · Cookies und Marketing-Werkzeuge
Technisch notwendige Cookies: Diese Website verwendet Cookies, die für den sicheren Betrieb der Website unerlässlich sind (Sitzungsverwaltung, CSRF-Schutz, Consent-Speicherung). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. § 25 Abs. 2 Nr. 2 TDDDG.
Marketing- und Analyse-Cookies (z. B. Meta-Pixel, Google Analytics, LinkedIn Insight-Tag): Werden ausschließlich mit deiner ausdrücklichen Einwilligung über den Cookie-Banner geladen. Ohne Zustimmung findet kein externes Tracking statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sobald konkrete Marketing-Werkzeuge aktiviert werden, ergänzen wir Anbieter, Zweck, Empfänger (ggf. USA-Transfer nach Art. 46 DSGVO / EU-US-Data-Privacy-Framework) und Speicherdauer an dieser Stelle. Deine Einwilligung kannst du jederzeit über den Cookie-Banner widerrufen.
Deine Cookie-Präferenzen werden lokal in deinem Browser gespeichert. Anonyme Consent-Nachweise (ohne Klartext-IP) werden serverseitig protokolliert (DSGVO-Nachweispflicht nach Art. 7 Abs. 1 DSGVO).
6 · Externe Verlinkung zur Verkehrsunfall-Regulierung (fairforce.one)
Auf der Seite /schaden stellen wir dir für unverschuldete Verkehrsunfälle einen direkten Weg zur Fallanlage bei der fairforce Group GmbH (Weißenfelser Str. 65J, 04229 Leipzig) bereit — entweder als klickbarer Link oder als QR-Code.
Wie die Datenübermittlung erfolgt: Solange du den Link nicht aktiv aufrufst und den QR-Code nicht scannst, findet keine Datenübermittlung an fairforce statt. Erst mit deinem Klick verlässt du unsere Website. Ab diesem Zeitpunkt gilt ausschließlich die Datenschutzerklärung der fairforce Group.
Vermittler-Kennung: Der von uns bereitgestellte Link enthält die Vermittler-Kennung „6600" (HeldFinanz.digital UG). Dadurch weiß fairforce, dass der Fall aus unserer Empfehlung stammt. Es werden dabei keine personenbezogenen Daten von uns an fairforce übertragen — die Kennung ist keine Personendaten-Übertragung, sondern eine reine Zuordnungskennung.
Rechtsgrundlage der Bereitstellung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung geeigneter Regulierungswege für unsere Mandanten). Ein aktiver Klick auf den Link ist als konkludente Einwilligung in die Kontaktaufnahme mit fairforce zu verstehen.
Empfänger der von dir dort eingegebenen Daten: ausschließlich die fairforce Group GmbH und deren beauftragte Rechtsanwälte, Sachverständige und Werkstätten. Details in der Datenschutzerklärung von fairforce (abrufbar unter fairforce.one ↗).
7 · Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Für die Ausübung deiner Rechte genügt eine formlose Mitteilung an datenschutz@heldfinanz.de.
8 · Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
lda.bayern.de ↗
