1. Verantwortlicher und Datenschutzkontakt

An diese Kontaktdaten kannst du dich auch mit Fragen zum Datenschutz oder zur Ausübung deiner Rechte wenden.

2. Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für die sichere Bereitstellung der Website, die Bearbeitung einer von dir angeforderten Beratung oder eines Angebots, die Erfüllung rechtlicher Pflichten oder auf Grundlage einer freiwilligen Einwilligung erforderlich ist. Eine Verarbeitung zu einem anderen Zweck erfolgt nur, wenn dafür eine eigenständige Rechtsgrundlage besteht.

  • Art. 6 Abs. 1 lit. b DSGVO für deine konkrete Anfrage und vorvertragliche Maßnahmen,
  • Art. 6 Abs. 1 lit. a DSGVO für freiwillige Einwilligungen,
  • Art. 6 Abs. 1 lit. f DSGVO für einen sicheren, stabilen und nachvollziehbaren Betrieb,
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten eine Verarbeitung verlangen.

3. Hosting und technische Protokolle

Diese Website und die zugehörigen Serverfunktionen werden bei einem europäischen Hostingdienstleister betrieben. Beim Aufruf verarbeitet der Hostingdienstleister beziehungsweise der von uns betriebene Webserver technisch erforderliche Verbindungs- und Protokolldaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer, Browser- und Geräteinformationen, übertragene Datenmenge, Antwortstatus und technische Fehlerdaten gehören.

Die Verarbeitung dient der sicheren und stabilen Bereitstellung, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb dieses Angebots.

4. Schutz-Check und konkrete Anfrage

Wenn du den Schutz-Check absendest, verarbeiten wir die von dir eingegebenen Angaben, um deine konkrete Anfrage entgegenzunehmen, zu prüfen und die von dir gewünschten vorvertraglichen Schritte einzuleiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Verarbeitet werden können insbesondere Anrede, Name, WhatsApp-Mobilnummer, Geburtsjahr, Postleitzahl und Ort sowie deine Antworten zu Haushalt, Wohnsituation, bestehenden Absicherungen und gewünschten Versicherungsbereichen. Hinzu kommen der Anfragekontext, technische Nachweise der Einwilligung und zulässige Kampagnenparameter. Ohne die im Formular als erforderlich gekennzeichneten Angaben kann die gewünschte Anfrage nicht über diesen Weg bearbeitet werden.

5. WhatsApp-Kontakt und Einwilligung

Wenn du im Formular ausdrücklich in den WhatsApp-Kontakt einwilligst, verwenden wir deine Mobilnummer und den Kontext deiner Anfrage, um das Gespräch über WhatsApp zu beginnen und dir dazu passende Informationen zu senden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig.

Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen: antworte im WhatsApp-Chat mit „STOP“ oder schreibe eine E-Mail an fatih.karacam@barmenia.de. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

6. Empfänger und eingesetzte Dienste

Personenbezogene Daten werden nur weitergegeben, soweit dies für den jeweils genannten Zweck erforderlich ist. Je nach aktiviertem Anfrageweg kommen insbesondere folgende Empfänger beziehungsweise Dienstleister in Betracht:

Unser Server übermittelt die im Schutz-Check eingegebenen Funnel- und Kontaktdaten geschützt an zugriffsbeschränkte technische Verarbeitungssysteme. Ausgewählte Auftragsverarbeiter unterstützen die sichere Bereitstellung, automatisierte Übergabe und Bearbeitung deiner gewünschten WhatsApp-Anfrage.

Dabei können insbesondere Anrede, Name, WhatsApp-Mobilnummer, Geburtsjahr, Postleitzahl, abgeleiteter Ort, Haushalts- und Wohnangaben, bestehende Absicherungen, Schutzbereiche, Funnel- und Kampagnenkontext sowie die versionierten Einwilligungsnachweise verarbeitet werden. Zugangsdaten, interne Schlüssel, Cookies und Sitzungskennungen werden nicht mit den Lead-Daten an die nachgelagerten Dienstleister übermittelt.

  • Hosting- und Infrastrukturdienstleister: für den sicheren Betrieb, die geschützte Speicherung und die Abwehr missbräuchlicher Zugriffe.
  • Automatisierungs- und Datenübertragungsdienstleister: für die kontrollierte technische Übergabe deiner Anfrage an die zuständigen Systeme.
  • Kommunikations- und CRM-Dienstleister: für die technische Entgegennahme, Zuordnung und Verwaltung deiner Anfrage sowie die Unterstützung der von dir gewünschten Kommunikation.
  • Messenger-Dienstleister: für die Übermittlung und Bereitstellung der von dir ausdrücklich gewünschten WhatsApp-Kommunikation.
  • KI-Dienstleister: für die unterstützende Einordnung deiner Anfrage, die Erstellung von Antwortentwürfen und die Vorbereitung einer persönlichen Übernahme. Es erfolgt keine bindende Versicherungsentscheidung durch die KI.
  • BarmeniaGothaer: Eine Übermittlung erfolgt nicht bereits durch den bloßen Besuch der Website. Sie kommt erst im konkreten Beratungsprozess in Betracht, soweit sie für die Bearbeitung deiner Anfrage, die Erstellung eines angefragten Angebots oder einen von dir gewünschten Antrag erforderlich ist.

Innerhalb der BarmeniaGothaer Versicherungsgruppe kann die für den gewählten Tarif zuständige Gesellschaft Daten als eigenständig Verantwortliche erhalten, sobald dies für ein gewünschtes Angebot oder einen Antrag erforderlich ist. In Betracht kommen:

  • Barmenia Versicherungen a. G.
  • Barmenia Krankenversicherung AG
  • Barmenia Allgemeine Versicherungs-AG
  • Gothaer Allgemeine Versicherung AG
  • Gothaer Lebensversicherung AG
  • Gothaer Krankenversicherung AG
  • ROLAND Rechtsschutz-Versicherungs-AG
  • ROLAND Schutzbrief-Versicherung AG

Welche Gesellschaft im konkreten Fall Empfängerin und Vertragspartnerin wird, ergibt sich aus dem Angebot und den Vertragsunterlagen.

Die von uns eingesetzten Auftragsverarbeiter können weitere geprüfte Unterauftragsverarbeiter einsetzen. Sie werden vertraglich auf Datenschutz, Vertraulichkeit und angemessene technische und organisatorische Schutzmaßnahmen verpflichtet. Aktuelle Informationen zu den Empfängerkategorien und den für eine mögliche Drittlandverarbeitung eingesetzten Garantien kannst du über die oben genannten Kontaktdaten anfordern.

Der Zugriff auf die technischen Übergabesysteme ist auf die hierfür freigegebenen Personen und technischen Konten beschränkt.

Für die technische Übergabe bereitgestellte Datensätze werden erst dann für die automatische Bereinigung freigegeben, wenn der nachgelagerte Prozess sie ausdrücklich als erfolgreich verarbeitet markiert hat. Fehlgeschlagene oder noch offene Übertragungen werden nicht allein wegen ihres Alters gelöscht, damit keine Anfrage verloren geht.

7. KI-Unterstützung und menschliche Übernahme

Bei aktivierter WhatsApp-Kommunikation kann zu Beginn des Dialogs ein KI-Assistent antworten. Er kann Nachrichten inhaltlich einordnen, Antwortentwürfe erzeugen und die Übergabe an eine persönliche Ansprechperson vorbereiten. Der Einsatz eines KI-Assistenten wird im Dialog transparent gemacht.

Du kannst jederzeit die Übernahme durch eine persönliche Ansprechperson verlangen. Es gibt keine ausschließlich automatisierte Entscheidung, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt. Insbesondere trifft die KI keine bindende Versicherungsentscheidung und schließt keinen Versicherungsvertrag für dich ab.

8. Technischer Anfragekontext und Herkunft

Beim Start des Schutz-Checks verarbeitet unser Server getrennt von den direkten Kontaktangaben einen technischen Anfragekontext. Dazu können eine zufällige Sessionkennung, aufgerufene Seite, Funnel und Version, Zeitangaben, Variante sowie vorhandene Kampagnen- und Herkunftsparameter gehören. Diese Angaben sind nicht als vollständig anonym zu verstehen.

Der technische Anfragekontext enthält keine Namen, Telefonnummern oder E-Mail-Adressen. Wenn du eine Anfrage absendest, kann die zu deiner Session gespeicherte Herkunftsinformation mit der Anfrage verknüpft werden. Formularantworten werden nicht im Local Storage oder Session Storage gespeichert. Eine zufällige technische Zuordnung kann für die laufende Browsersitzung im Session Storage gespeichert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren Bereitstellung, der Missbrauchsabwehr und der korrekten Zuordnung einer eingehenden Anfrage. Die sitzungsbezogene Speicherung im Browser ist für die von dir gestartete Funktion erforderlich.

Weitere Informationen zu Cookies und browserseitigen Speichertechniken findest du in den Cookie- und Speicherhinweisen.

9. Serverseitige Erfolgsmessung für Meta-Anzeigen

Auf dieser Website wird kein Meta-Pixel geladen und die Website sendet keine Browser- oder Serverereignisse an Meta. Wenn eine Anfrage aus einer Meta-Anzeige in unserem CRM-System verarbeitet wird, kann der eingesetzte CRM-Dienstleister ausgewählte Erfolgsereignisse serverseitig an Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland übermitteln. Dazu gehören die erste Antwort eines Leads und der erstmalige Eintritt in einen Bearbeitungsstatus. Für die Zuordnung können eine vorhandene Meta-Lead-ID sowie normalisierte und gehashte Kontaktdaten verwendet werden.

Eine Verarbeitung in den USA oder anderen Drittländern kann nicht ausgeschlossen werden. Unverschlüsselte Kontaktdaten und Antworten aus dem Schutz-Check werden nicht an Meta gesendet. Weitere Einzelheiten zur Rechtsgrundlage und zu deinen Rechten findest du in den Abschnitten zu Kontaktanfragen, Empfängern und Betroffenenrechten.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Maßgeblich sind insbesondere der Bearbeitungsstand deiner Anfrage, der Verlauf der von dir gewünschten Kommunikation und die Erforderlichkeit eines Einwilligungsnachweises. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine weitere Speicherung erfordern. Auch technische Protokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Sicherheit und Fehleranalyse erforderlich sind.

11. Mögliche Verarbeitung in Drittländern

Bei einzelnen Hosting-, Automatisierungs-, Kommunikations-, Messenger-, CRM- oder KI-Dienstleistern und deren Unterauftragsverarbeitern kann eine Verarbeitung oder ein Zugriff außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Eine solche Übermittlung erfolgt nur, wenn ein gültiges Instrument nach Kapitel V der DSGVO besteht, etwa ein Angemessenheitsbeschluss nach Art. 45 DSGVO oder geeignete Garantien nach Art. 46 DSGVO wie Standardvertragsklauseln und, soweit erforderlich, ergänzende Schutzmaßnahmen. Informationen zur im konkreten Fall verwendeten Grundlage kannst du über die oben genannten Kontaktdaten anfordern.

12. Deine Datenschutzrechte

Im Rahmen der gesetzlichen Voraussetzungen hast du insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Außerdem kannst du dich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für Verantwortliche mit Sitz in Baden-Württemberg ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig: Heilbronner Straße 35, 70191 Stuttgart, Telefon 0711 615541-0, poststelle@lfdi.bwl.de.

13. Aktualität

Stand dieser Datenschutzhinweise: 3. September 2026. Bei Änderungen der Website, der eingesetzten Dienste oder der rechtlichen Anforderungen werden diese Hinweise angepasst.