Start / Datenschutz

Datenschutzerklärung

1. Verantwortlicher

Michel Martin Hora
HanseMerkur Geschäftsstelle Rhein-Mosel-Lahn
Schlossstraße 1
56112 Lahnstein
Deutschland

Kontakt:
E-Mail: michel.hora@hansemerkur.de
Telefon: 0176 10327277

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nach Maßgabe der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Diese Datenschutzerklärung erläutert, welche Daten wir erfassen, zu welchem Zweck und auf Basis welcher Rechtsgrundlagen.

Rechtsgrundlagen:

3. Hosting und technische Infrastruktur

Diese Website wird gehostet von Vercel Inc. (San Francisco, USA). Vercel ist ein zertifizierter Datenverarbeiter, mit dem ein Datenverarbeitungsvertrag (Art. 28 DSGVO) geschlossen wurde. Die Übermittlung personenbezogener Daten erfolgt unter Anwendung von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Bei jedem Seitenaufruf werden folgende Daten in Server-Logs protokolliert:

Diese Server-Logs werden zu Sicherheits- und Wartungszwecken verarbeitet und nach 90 Tagen automatisch gelöscht. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Website-Betrieb).

4. Kontaktformular

Wenn Sie unser Kontaktformular ausfüllen und absenden, werden folgende Daten erfasst:

Zweck: Die Bearbeitung Ihrer Anfrage, die Rücksprache mit Ihnen und ggf. die Vorbereitung einer Beratung. Die Kampagnen-Parameter dienen der Auswertung, über welchen Werbekanal Sie auf uns aufmerksam geworden sind (Erfolgsmessung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen, Bearbeitung Ihrer Anfrage auf Ihre Initiative hin) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung der Werbewirksamkeit) für die Kampagnen-Parameter.

Hinweis zu Kampagnen-Tracking: Es werden keine Cookies und keine Tracking-Pixel (wie Google Analytics oder Meta Pixel) eingesetzt. Die Kampagnen-Parameter werden ausschließlich aus der URL Ihres Seitenbesuchs ausgelesen und nur dann gespeichert, wenn Sie das Kontaktformular aktiv absenden. Es findet kein passives Tracking Ihres Surfverhaltens statt. Die Daten werden ausschließlich auf einem deutschen Server (Hetzner Online GmbH) verarbeitet und nicht an Google, Meta oder andere Drittanbieter übermittelt.

Speicherdauer: Die Daten werden so lange gespeichert, wie die Bearbeitung Ihrer Anfrage erforderlich ist. Nach Abschluss der Bearbeitung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. Handels- und Steuerbücher: 6 Jahre gemäß HGB, 10 Jahre gemäß AStG).

5. Weitergabe von Kontaktformular-Daten

Die über das Kontaktformular erfassten Daten können an folgende externe Dienstleister weitergegeben werden:

n8n (Workflow-Automation)

Das Kontaktformular und das Formularcenter nutzen n8n (selbst gehostet auf einem deutschen Server bei Hetzner Online GmbH, Nürnberg) zur automatisierten Verarbeitung und Weiterleitung Ihrer Anfrage. Die Daten verlassen zu keinem Zeitpunkt Deutschland. n8n wird als Open-Source-Software auf eigener Infrastruktur betrieben — es erfolgt keine Datenübermittlung an den Hersteller.

CRM-System (Kundenverwaltung)

Ihre Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) sowie der Status Ihrer Anfrage werden in einem selbst gehosteten CRM-System (NocoDB) auf einem deutschen Server (Hetzner Online GmbH, Nürnberg/Falkenstein) gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung).

Umfang der Speicherung: Es werden ausschließlich Kontaktdaten, der Bearbeitungsstatus sowie ggf. die Kampagnen-Parameter Ihrer Anfrage (Werbequelle, Werbemedium, Kampagnenname) gespeichert — keine Gesundheitsdaten, keine Risikovoranfrage-Details, keine ärztlichen Befunde und keine sonstigen besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.

Speicherdauer: Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. steuerrechtliche Aufbewahrungspflichten: 6 bzw. 10 Jahre gemäß HGB/AO).

Hetzner Online GmbH unterliegt deutschem Datenschutzrecht. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO liegt vor.

Formularcenter – Dokumenten-Upload

Über das Formularcenter können Sie Dokumente (z. B. Risikovoranfragen, Versicherungsscheine, ärztliche Zeugnisse) verschlüsselt an mich übermitteln. Dabei werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung bzw. vorvertragliche Maßnahmen) sowie Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über die DSGVO-Checkbox im Formular.

Übertragung: Die Dateien werden über eine TLS-1.3-verschlüsselte Verbindung übertragen. Die Verarbeitung erfolgt über eine Vercel Serverless Function (Validierung, Rate-Limiting) und anschließend über n8n (Weiterleitung per E-Mail). Es erfolgt keine dauerhafte Speicherung auf Drittservern — die Dokumente werden direkt als E-Mail-Anhang an mich zugestellt.

Speicherdauer: Die hochgeladenen Dokumente werden nur für die Dauer der Übertragung im Arbeitsspeicher gehalten und nach erfolgreicher Zustellung sofort gelöscht. In meinem E-Mail-Postfach werden die Unterlagen gemäß den berufsrechtlichen Aufbewahrungspflichten gespeichert.

Automatische Bestätigung: Nach erfolgreichem Upload erhalten Sie eine automatische Eingangsbestätigung per E-Mail an die von Ihnen angegebene Adresse.

Terminbuchung (Cal.com)

Für die Online-Terminbuchung nutzen wir Cal.com, selbst gehostet auf einem deutschen Server (Hetzner Online GmbH, Nürnberg/Falkenstein). Wenn Sie einen Beratungstermin buchen, werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).

Speicherung: Die Termindaten werden auf unserem eigenen Server in Deutschland gespeichert. Es erfolgt keine Übermittlung an Drittanbieter in den USA oder andere Nicht-EU-Länder. Die Daten werden nach Ablauf des Beratungsverhältnisses gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Website-Analyse (Umami)

Zur Verbesserung unseres Internetauftritts nutzen wir Umami, eine datenschutzfreundliche Website-Analyse-Software, die auf unserem eigenen deutschen Server (Hetzner Online GmbH, Nürnberg/Falkenstein) betrieben wird. Umami erfasst:

Umami setzt keine Cookies und speichert keine IP-Adressen. Es findet kein Fingerprinting statt. Eine Identifikation einzelner Personen ist nicht möglich. Ein Cookie-Banner ist daher nicht erforderlich (vgl. Art. 5 Abs. 3 ePrivacy-Richtlinie).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung der Websitenutzung zur Verbesserung unseres Angebots).

Speicherung: Alle Analysedaten werden ausschließlich auf unserem eigenen Server in Deutschland verarbeitet und gespeichert. Es erfolgt keine Übermittlung an Google, Meta oder andere Drittanbieter.

Newsletter (Listmonk)

Wenn Sie sich für unseren Newsletter anmelden, nutzen wir Listmonk, eine selbst gehostete Newsletter-Software auf einem deutschen Server (Hetzner Online GmbH).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung über das Double-Opt-In-Verfahren).

Double-Opt-In: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst wenn Sie den Link in dieser E-Mail anklicken, werden Sie in den Verteiler aufgenommen. Zeitpunkt und IP-Adresse der Bestätigung werden protokolliert.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Abmelde-Link in jeder Newsletter-E-Mail anklicken oder uns direkt kontaktieren.

6. Cookies

Wir setzen keine eigenen Cookies. Die Website funktioniert vollständig ohne Cookie-basiertes Tracking oder Identifikation.

Drittanbieter-Verbindungen: Bei Nutzung bestimmter Funktionen kann Ihr Browser Verbindungen zu externen Diensten aufbauen, die möglicherweise Cookies setzen. Diese sind erforderlich, um die Funktionalität dieser Dienste bereitzustellen.

7. Google Fonts

Diese Website nutzt Google Fonts zur Einbindung von Schriftarten. Dabei wird eine Verbindung zu den Servern von Google LLC (Google, USA) aufgebaut, und folgende Daten werden übermittelt:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher, professioneller Darstellung).

Für weitere Informationen zur Datenverarbeitung durch Google siehe: Google Privacy Policy

8. YouTube (eingebettete Videos)

Diese Website kann eingebettete YouTube-Videos enthalten. Videos werden erst nach Ihrem Klick geladen (Privacy-Enhanced Mode, soweit möglich). Bis zu diesem Moment werden keine Daten an YouTube übermittelt.

Wenn Sie auf ein Video klicken, wird eine Verbindung zu YouTube (Google, USA) aufgebaut und es können folgende Daten übermittelt werden:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Ihre aktive Anfrage zum Abspielen des Videos) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Für weitere Informationen: Google Privacy Policy

9. ProvenExpert (Bewertungswidget)

Diese Website enthält ein ProvenExpert-Bewertungswidget. Das Widget lädt externe Inhalte und Skripte von ProvenExpert GmbH (Deutschland).

Datenübermittlung: Wenn das Widget geladen wird oder Sie damit interagieren, können folgende Daten an ProvenExpert übermittelt werden:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenreferenzen und Vertrauensaufbau).

Für weitere Informationen: ProvenExpert Datenschutz

10. WhatsApp

Diese Website enthält einen Link zu WhatsApp. Wenn Sie auf den WhatsApp-Link klicken, wird eine Verbindung zu WhatsApp / Meta Platforms Inc. (USA) aufgebaut.

Datenübermittlung: Meta und WhatsApp können folgende Daten verarbeiten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenerreichbarkeit).

Für weitere Informationen: WhatsApp Privacy Policy

11. Instagram

Wir unterhalten eine Präsenz auf Instagram (Meta Platforms Ireland Ltd., Irland / Meta Platforms Inc., USA) unter dem Profilnamen @derversicherungsschaengel.

Diese Website enthält Links zu unserem Instagram-Profil. Wenn Sie auf einen solchen Link klicken, werden Sie auf die Instagram-Plattform weitergeleitet. Dabei können folgende Daten an Meta übermittelt werden:

Wenn Sie unser Instagram-Profil besuchen, verarbeitet Meta als gemeinsam Verantwortlicher (Art. 26 DSGVO) sogenannte Insights-Daten (anonymisierte Statistiken über Seitenbesucher). Wir haben keinen Einfluss auf Art und Umfang der durch Meta verarbeiteten Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Kundenansprache über soziale Medien).

Für weitere Informationen: Instagram Datenschutzrichtlinie · Gemeinsame Verantwortlichkeit (Page Insights)

12. Facebook

Wir betreiben eine Facebook-Unternehmensseite unter facebook.com/hansemerkur.rhein.mosel.lahn.michel.hora.

Betreiber: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Beim Besuch unserer Facebook-Seite werden von Meta personenbezogene Daten erhoben und verarbeitet (sog. „Insights-Daten"). Hierzu haben wir mit Meta eine Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO geschlossen (Page-Controller-Addendum).

Verarbeitete Daten: Beim Besuch unserer Facebook-Seite erfasst Meta u. a. Ihre IP-Adresse, Geräteinformationen, Browsertyp, Betriebssystem, Interaktionen mit unserer Seite (Likes, Kommentare, Seitenaufrufe) sowie demografische und standortbezogene Daten. Diese Daten werden zur Erstellung von Seitenstatistiken (Page Insights) verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung unserer Social-Media-Aktivitäten und der Kommunikation mit Interessenten).

Weitere Informationen: Facebook Datenschutzrichtlinie | Seiten-Insights-Ergänzung

13. LinkedIn

Wir betreiben ein LinkedIn-Profil unter linkedin.com/in/michelhora.

Betreiber: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): LinkedIn und wir sind für die Verarbeitung von Insights-Daten gemeinsam verantwortlich. LinkedIn hat die wesentliche Verantwortung für die Verarbeitung von Insights-Daten übernommen (LinkedIn Page Insights Joint Controller Addendum).

Verarbeitete Daten: LinkedIn verarbeitet beim Besuch unseres Profils u. a. Profilinformationen, IP-Adresse, Gerätedaten, Interaktionen mit Beiträgen und demografische Insights-Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung unserer Dienstleistungen in einem professionellen Netzwerk und der Kontaktpflege).

Weitere Informationen: LinkedIn Datenschutzrichtlinie

14. Google Maps & Google-Bewertungen

Wir unterhalten ein Google-Unternehmensprofil, das unter anderem über Google Maps abrufbar ist. Sie können dort auch Bewertungen abgeben.

Betreiber: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.

Verarbeitete Daten: Wenn Sie unser Google-Unternehmensprofil aufrufen oder eine Bewertung abgeben, verarbeitet Google u. a. Ihre IP-Adresse, Ihren Google-Accountnamen, den Bewertungstext, Standortdaten und Geräteinformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der öffentlichen Darstellung unserer Geschäftstätigkeit und der Möglichkeit für Kunden, Feedback zu geben).

Weitere Informationen: Google Datenschutzerklärung

15. Soziale Medien (allgemein)

Neben den oben genannten Plattformen sind wir auf folgenden Kanälen vertreten:

Beim Besuch unserer Social-Media-Profile gelten jeweils die Datenschutzerklärungen und Nutzungsbedingungen der jeweiligen Plattform. Wir haben keinen Einfluss auf die Datenverarbeitung durch die Plattformbetreiber.

Hinweis: Wir empfehlen, die Datenschutzeinstellungen Ihres jeweiligen Social-Media-Accounts regelmäßig zu überprüfen und anzupassen.

16. Betroffenenrechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten (DSGVO):

17. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Deutschland

Telefon: +49 (0) 6131 20 45 0
E-Mail: poststelle@datenschutz.rlp.de
Website: www.datenschutz.rlp.de

18. Sicherheit Ihrer Daten

Wir treffen technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Vernichtung, Änderung, unbefugtem Zugriff und unbefugter Offenlegung zu schützen:

Trotz aller Sicherheitsmaßnahmen können wir eine absolute Sicherheit nicht garantieren.

19. Links zu externen Websites

Diese Website kann Links zu externen Websites enthalten. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser Seiten. Bitte lesen Sie die Datenschutzerklärungen der externen Websites, bevor Sie Ihre Daten dort angeben.

20. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren, wenn sich unsere Datenverarbeitungspraktiken ändern oder wenn sich die Rechtsvorschriften ändern. Größere Änderungen werden wir Ihnen mitteilen. Bitte überprüfen Sie regelmäßig diese Seite auf Aktualisierungen.

Stand dieser Datenschutzerklärung: März 2026