EventVersicherung Logo

Datenschutzerklärung

Verantwortlich für die Datenverarbeitung

Heinemann Versicherungsmakler GmbH

Seydelstr. 16

10117 Berlin

Deutschland

events@h-h.de

Kooperationspartner

Wir weisen darauf hin, dass im Rahmen auftragsgemäß übernommener Aufgaben mit Kooperationspartnern zusammengearbeitet wird. Zum Zwecke der auftragsgemäßen Umsetzung ist es neben der Bevollmächtigung erforderlich, dass der Kooperationspartner die Daten des Kunden erhält und im Rahmen dieser datenschutzrechtlichen Einwilligungserklärung zur Datenverwendung, Weitergabe oder Speicherung berechtigt ist.

Unser Hauptkooperationspartner:

Artekuranz GmbH & Co.KG

Seydelstr. 16

10117 Berlin

Verarbeitung Ihrer Daten

Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten aufklären. Zu den von uns verarbeiteten Daten gehören:

  • Bestandsdaten (z.B. Namen, Adressen)
  • Zahlungsdaten (z.B. Bankverbindungsdaten, Rechnungen)
  • Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer, Postanschrift)
  • Vertragsdaten (z.B. Vertragsgegenstand, Vertragsdauer)

Ihre Rechte

Sie können die Rechte aus Art. 15 bis 21 DSGVO jederzeit uns gegenüber geltend machen. Ergänzend gelten die §§ 32 ff. BDSG.

Ihre DSGVO-Rechte im Überblick:

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Beschwerderecht bei einer Aufsichtsbehörde

Widerrufsrecht:

Sie haben das Recht, die von Ihnen erteilte Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.

Widerspruchsrecht:

Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen.

Unsere Ansprechpartner

Die Geltendmachung Ihrer gesetzlichen Rechte können Sie hier bzw. gegenüber folgenden Personen geltend machen:

Heinemann Versicherungsmakler GmbH

Seydelstr. 16

10117 Berlin

Kooperationspartner, Mitarbeiter, Vertriebspartner

Wir weisen darauf hin, dass im Rahmen auftragsgemäß übernommener Aufgaben mit Kooperationspartnern zusammengearbeitet wird. Zum Zwecke der auftragsgemäßen Umsetzung und nur dafür, ist es neben der Bevollmächtigung ebenfalls erforderlich, dass der Kooperationspartner die Daten des Kunden erhält und ebenfalls im Rahmen dieser datenschutzrechtlichen Einwilligungserklärung zur Datenverwendung, Weitergabe oder Speicherung berechtigt ist.

Dies gilt insbesondere für:

Artekuranz GmbH & Co.KG

Seydelstr. 16

10117 Berlin

Technische Umsetzung

Next.js und React

Unsere Website basiert auf Next.js und React, modernen Webtechnologien zur Bereitstellung einer schnellen und benutzerfreundlichen Anwendung.

Supabase

Für Konten, Anträge, Schäden, Dokumente und Chat-Verläufe nutzen wir Supabase als Auftragsverarbeiter. Datenbank, Anmeldung und Dateiablage liegen primär in der AWS-Region eu-central-1 (Frankfurt am Main). Supabase oder dessen Unterauftragnehmer können zur Erbringung des Dienstes auch aus einem Drittland zugreifen.

Dienstanbieter: Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung zur Bearbeitung Ihres Antrags oder Vertrags erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO für den technischen Betrieb der Website.

Die Übermittlung nach Singapur und an weitere Empfänger außerhalb der EU stützen wir auf den Auftragsverarbeitungsvertrag mit Supabase und die darin enthaltenen EU-Standardvertragsklauseln.

Auftragsverarbeitungsvertrag: supabase.com/legal/customer-resources/data-processing-addendum

Datenschutzerklärung: supabase.com/privacy

Tailwind CSS

Für das Design und Layout verwenden wir Tailwind CSS, ein Utility-First CSS Framework.

Hosting und E-Mail-Dienste

Vercel

Unsere Website und die Serverfunktionen werden auf der Plattform von Vercel betrieben. Vercel ist dabei unser Auftragsverarbeiter. Server können in verschiedenen Regionen stehen, auch außerhalb der EU.

Dienstanbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung Ihres Antrags oder Vertrags und Art. 6 Abs. 1 lit. f DSGVO für die Bereitstellung der Website. Für das reine Hosting holen wir keine gesonderte Einwilligung ein.

Die Übermittlung in die USA stützen wir auf den Auftragsverarbeitungsvertrag mit Vercel, die darin enthaltenen EU-Standardvertragsklauseln und die Zertifizierung von Vercel nach dem EU-US Data Privacy Framework.

Auftragsverarbeitungsvertrag: vercel.com/legal/dpa

Datenschutzerklärung: vercel.com/legal/privacy-policy

Resend

Für Transaktions-E-Mails, etwa Bestätigungen zu Anträgen und Schäden, nutzen wir Resend als Auftragsverarbeiter. Dabei werden die für den Versand nötigen Kontaktdaten und der Inhalt der Nachricht übermittelt.

Dienstanbieter: Plus Five Five, Inc. (Resend), USA

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil der Versand zur Bearbeitung Ihres Antrags oder Vertrags erforderlich ist.

Die Übermittlung in die USA stützen wir auf den Auftragsverarbeitungsvertrag mit Resend und die darin enthaltenen EU-Standardvertragsklauseln.

Auftragsverarbeitungsvertrag: resend.com/legal/dpa

Datenschutzerklärung: resend.com/privacy

Google reCAPTCHA

In Antrags- und Schadensformularen setzen wir Google reCAPTCHA ein, um automatisierten Missbrauch zu erschweren. Dabei werden technische Daten der Anfrage und ein Bewertungsergebnis an Google übermittelt. Der Inhalt Ihres Antrags wird zu diesem Zweck nicht im Klartext an Google gesendet.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Formulare vor Missbrauch.

Datenschutzerklärung: policies.google.com/privacy

KI-Assistent (Chatbot)

Auf unserer Website betreiben wir einen KI-gestützten Beratungschat (nachfolgend “Chatbot”), der Ihnen bei der Orientierung rund um Eventversicherungen hilft. Die Nutzung des Chatbots setzt Ihre ausdrückliche Einwilligung voraus.

Welche Daten werden verarbeitet?

  • Ihre eingegebenen Chat-Nachrichten (Anfragen, Antworten)
  • Technische Sitzungsdaten (anonyme Sitzungs-ID, Zeitstempel)
  • Keine Pflichtangaben zu Ihrer Person — Sie müssen keinen Namen, keine E-Mail-Adresse oder sonstige personenbezogene Daten angeben

Übertragung an Drittanbieter

Zur Beantwortung Ihrer Anfragen werden Ihre Chat-Nachrichten an die Anthropic Claude API übertragen und dort verarbeitet. Anthropic verarbeitet die Daten ausschließlich zur Erbringung des API-Dienstes und nicht zu eigenen Zwecken.

Hinweis zum Drittlandtransfer: Anthropic hat seinen Sitz in den USA. Die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Anthropic ist zusätzlich nach dem EU-U.S. Data Privacy Framework zertifiziert.

Dienstanbieter: Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, USA

Datenschutzerklärung: anthropic.com/privacy

Speicherdauer

Chat-Nachrichten werden in unserer sicheren Datenbank (Supabase, EU-Rechenzentrum) für 90 Tage gespeichert und anschließend automatisch gelöscht. Im Browser werden Nachrichten im lokalen Speicher (localStorage) abgelegt, damit Sie ein Gespräch nach dem Schließen fortsetzen können; diese Daten verlassen Ihr Gerät nur durch das aktive Versenden einer Nachricht.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie erteilen diese Einwilligung, indem Sie vor der ersten Nachricht auf “Einverstanden — Chat starten” klicken. Die Nutzung des Chatbots ist ohne Einwilligung nicht möglich.

Widerruf & Löschung

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie dazu eine E-Mail an events@h-h.de mit dem Betreff “Chatbot-Datenlöschung”. Wir löschen die gespeicherten Chat-Nachrichten schnellstmöglich, spätestens innerhalb von 14 Tagen.

Sonstige KI-Dienste (intern)

Neben dem Chatbot setzen wir KI-Dienste ausschließlich für interne betriebliche Prozesse ein. Keine dieser Funktionen verarbeitet personenbezogene Daten von Websitebesuchern oder Kunden.

OpenAI Embeddings — Wissensdatenbank (intern)

Für unsere interne Wissensdatenbank (technisch: RAG-System) nutzen wir die OpenAI Embeddings API. Dabei werden ausschließlich von Heinemann selbst erstellte Fachdokumente (z. B. Versicherungsbedingungen, interne Produktbeschreibungen) in maschinenlesbare Vektoren umgewandelt und in unserer Datenbank gespeichert.

Kein Kundenbezug: Es werden keinerlei Eingaben, Nachrichten oder Daten von Websitebesuchern oder Chatnutzern an OpenAI übermittelt. Die Übertragung betrifft ausschließlich interne Heinemann-Dokumente, die von autorisierten Mitarbeitern hochgeladen werden.

Dienstanbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Wissenszugriff)

Datenschutzerklärung: openai.com/policies/privacy-policy

Cookies und Tracking

Unsere Website verwendet Cookies für verschiedene Zwecke. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie unsere Website besuchen. Wir kategorisieren unsere Cookies wie folgt:

Notwendige Cookies

Diese Cookies sind für die grundlegenden Funktionen der Website erforderlich und können nicht deaktiviert werden. Sie speichern keine persönlich identifizierbaren Informationen.

Analyse-Cookies

Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem sie Informationen anonym sammeln und melden. Sie werden nur mit Ihrer ausdrücklichen Zustimmung gesetzt.

Marketing-Cookies

Diese Cookies werden verwendet, um Besuchern auf unserer Website und auf anderen Websites relevante Werbung anzuzeigen. Sie werden nur mit Ihrer ausdrücklichen Zustimmung gesetzt.

Personalisierungs-Cookies

Diese Cookies ermöglichen es uns, Ihre Erfahrung auf unserer Website zu personalisieren und Ihnen relevante Inhalte anzuzeigen. Sie werden nur mit Ihrer ausdrücklichen Zustimmung gesetzt.

Google Consent Mode v2

Wir verwenden den Google Consent Mode v2, ein Framework, das die Nutzung von Google-Diensten entsprechend Ihrer Cookie-Einstellungen steuert. Der Consent Mode v2 stellt sicher, dass Google-Dienste wie Google Analytics und Google Ads nur dann Daten verarbeiten, wenn Sie dazu eingewilligt haben.

Der Consent Mode v2 regelt folgende Einstellungen:

  • ad_storage: Steuert die Speicherung von Werbe-Cookies
  • ad_user_data: Kontrolliert, ob Ihre Daten für Werbezwecke genutzt werden dürfen
  • ad_personalization: Regelt, ob personalisierte Werbung angezeigt werden darf
  • analytics_storage: Steuert die Speicherung von Analyse-Cookies
  • personalization_storage: Kontrolliert die Nutzung von Cookies zur Personalisierung

Standardmäßig sind alle diese Einstellungen auf "abgelehnt" gesetzt, bis Sie ausdrücklich zustimmen. Dadurch stellen wir sicher, dass Ihre Daten nur dann für diese Zwecke verwendet werden, wenn Sie damit einverstanden sind.

Sie können Ihre Cookie-Einstellungen jederzeit über die Cookie-Schaltfläche am unteren Rand der Website anpassen.

Erweiterte Conversions (Google Ads)

Sofern Sie in Marketing-Cookies eingewilligt haben, nutzen wir die Funktion „Erweiterte Conversions“ von Google Ads. Wenn Sie einen Versicherungsantrag abschließen, übergibt die Website die Kontaktdaten (E-Mail-Adresse, Telefonnummer, Vor- und Nachname sowie Anschrift) an das Google-Tag. Das Tag macht sie bereits in Ihrem Browser mit dem kryptografischen Einwegverfahren SHA-256 unkenntlich. Nur diese Prüfsummen werden an Google übermittelt – Ihre Daten verlassen Ihr Gerät nicht im Klartext.

Google gleicht die Prüfsummen mit den Prüfsummen angemeldeter Google-Konten ab, um Werbekampagnen einer Conversion zuordnen zu können. Ein Rückschluss auf Ihre Person durch uns ist dabei nicht möglich; die Prüfsummen lassen sich nicht in die Ausgangsdaten zurückrechnen. Nicht zuordenbare Daten werden von Google gelöscht.

Rechtsgrundlage ist ausschließlich Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ohne Marketing-Einwilligung findet keine Übermittlung statt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen. Weitere Informationen finden Sie in den Datenverarbeitungsbedingungen von Google Ads.

ChatGPT Ads (OpenAI Measurement Pixel)

Sofern Sie in Marketing-Cookies eingewilligt haben, setzen wir das Measurement Pixel von ChatGPT Ads (OpenAI) ein. Das Pixel erfasst einen datenschutzfreundlichen Click-Parameter (oppref) aus der Anzeigen-URL und speichert ihn in einem First-Party-Cookie (__oppref), damit ein späterer Versicherungsantrag der Anzeige in ChatGPT zugeordnet werden kann. Nach dem Absenden eines Antrags oder einer Anfrage sendet die Bestätigungsseite ein Conversion-Ereignis (lead_created) an OpenAI.

Zur besseren Zuordnung können Kontaktdaten (E-Mail-Adresse, Telefonnummer, Vor- und Nachname sowie Anschrift) bereits in Ihrem Browser mit SHA-256 unkenntlich gemacht und nur als Prüfsummen übermittelt werden. Rohdaten verlassen Ihr Gerät nicht.

Dienstanbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Empfänger der Messdaten: Server von OpenAI (bzrcdn.openai.com, bzr.openai.com).

Rechtsgrundlage ist ausschließlich Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ohne Marketing-Einwilligung wird das Pixel nicht geladen und es findet keine Übermittlung statt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen. Weitere Informationen finden Sie in der Datenschutzerklärung von OpenAI und in der Pixel-Dokumentation.

Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik, um die Vorschriften der Datenschutzgesetze einzuhalten und Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand September 2026. Aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Webanalyse und Statistik

Um die Besucherströme auf unserer Internetpräsenz zu erfassen und statistisch auszuwerten, setzen wir Webanalyse-Dienste ein. Solche Dienste erfassen unter anderem Daten darüber, von welcher Internetseite Sie auf unsere Internetpräsenz gelangt sind (sogenannte Referrer), auf welche Seiten unserer Internetpräsenz Sie zugegriffen haben, wie lange Sie unsere Seiten besucht und welche Interaktionen Sie dort vorgenommen haben.

Google Analytics

Wir nutzen Google Analytics, einen Webanalysedienst der Google Inc. Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen.

Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Ihre IP-Adresse wird von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.

Dienstanbieter: Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Website: https://marketingplatform.google.com/intl/de/about/analytics/

Datenschutzerklärung: https://policies.google.com/privacy?hl=de

Opt-Out-Möglichkeit: Sie können die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert: https://tools.google.com/dlpage/gaoptout?hl=de

Wann löschen wir Ihre Daten?

Wir löschen Ihre Daten dann, wenn wir diese nicht mehr brauchen oder Sie uns dies vorgeben. Das bedeutet, dass wir Ihre Daten löschen:

  • wenn der Zweck der Datenverarbeitung weggefallen ist
  • wenn Sie von Ihrem Widerrufsrecht Gebrauch machen
  • wenn Sie vom Ihrem Widerspruchsrecht Gebrauch machen und der Löschung keine zwingenden schutzwürdigen Gründe entgegenstehen

Sofern wir (bestimmte Teile) Ihre(r) Daten jedoch noch für andere Zwecke vorhalten müssen, weil dies etwa steuerliche Aufbewahrungsfristen (in der Regel 6 Jahre für Geschäftskorrespondenz bzw. 10 Jahre für Buchungsbelege) oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aus vertraglichen Beziehungen erforderlich machen, löschen wir Ihre Daten erst nach Ablauf dieser Fristen.

Ihre Rechte nach der DSGVO

Nach der DSGVO stehen Ihnen folgende Rechte zu:

  • Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung Ihrer Daten
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Beschwerderecht bei einer Aufsichtsbehörde

    Datenschutzeinstellungen

    Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke: Funktionalität der Website, Analyse der Nutzung, personalisierte Inhalte und Werbung. Sie können "Alle akzeptieren" wählen, nur notwendige Cookies akzeptieren oder detaillierte Einstellungen vornehmen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.