← zurück zur Startseite

Datenschutzerklärung

Stand: [TODO(Aaron): Datum der Freigabe eintragen]

1. Verantwortlicher

Daniel Bundesmann — AXA Hauptvertretung, Hausacker 36, 51503 Rösrath.

Telefon: +49 1573 5439040 · E-Mail: daniel.bundesmann@axa.de

2. Hosting und Server-Logs

Diese Website wird auf einem eigenen Server (VPS) betrieben. Standort/Anbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland (Serverstandort Deutschland). [TODO(Aaron): AVV mit IONOS im Kundenbereich abschließen.]

Beim Aufruf werden technisch notwendige Server-Logs (u. a. IP-Adresse, Zeitpunkt des Zugriffs) verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

3. Beratungs-Check und Lead-Formular

Beim Zahn-Check verarbeiten wir: Name, Kontaktdaten (E-Mail, Telefon), Geburtsdatum sowie deine Angaben zur Zahnsituation aus dem Check.

Die Angaben zur Zahnsituation sind Gesundheitsdaten. Ihre Verarbeitung erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

Zweck: Beratung und Erstellung eines passenden Angebots. Rechtsgrundlage im Übrigen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie deine Einwilligung.

Speicherdauer: [TODO(Aaron): z. B. bis zum Widerruf bzw. Ablauf gesetzlicher Aufbewahrungsfristen].

Weitergabe: ausschließlich an die AXA zur Antragstellung. Keine Weitergabe an sonstige Dritte, kein Adresshandel.

4. Eingesetzte Dienstleister (Auftragsverarbeitung)

Zur Bereitstellung des Angebots setzen wir folgende Dienstleister ein:

  • Google Sheets (Google Ireland Ltd. / Google LLC) — Verwaltung der Anfragen. Auftragsverarbeitungsvertrag und Standardvertragsklauseln (SCC); Datenübermittlung in die USA.
  • Resend — Versand von Bestätigungs- und Benachrichtigungs-E-Mails. USA, SCC.
  • Telegram — interne Benachrichtigung des Beraterteams über eine neue Anfrage (Name/Kontakt). [TODO(Aaron): prüfen, ob personenbezogene Daten in der Push-Nachricht landen oder pseudonymisiert werden.]
  • Calendly — Online-Terminbuchung. Wird erst nach aktivem Klick geladen (2-Klick-Lösung); vorher werden keine Daten an Calendly übertragen. USA, SCC.

5. Meta-Pixel und Conversions API

Wir nutzen das Meta-Pixel und die Meta Conversions API (CAPI) — jedoch nur, wenn du im Consent-Banner eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO).

Dabei werden Ereignisdaten sowie gehashte Kontaktdaten (SHA-256) serverseitig an Meta übermittelt. Für die Verarbeitung besteht eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Ltd. (Art. 26 DSGVO). Du kannst deine Einwilligung jederzeit über das Banner widerrufen.

6. Cookies und Einwilligung

Wir unterscheiden zwischen technisch notwendigen (essenziellen) und Marketing-Elementen. Marketing-Elemente werden erst nach deiner Einwilligung geladen. Deine Auswahl kannst du jederzeit über das Consent-Banner ändern oder widerrufen.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3).

Zudem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Düsseldorf.

8. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung.