Start · Datenschutz
Rechtliches
Datenschutzerklärung
BüchnerBarella Assekuranzservice GmbH Aulweg 35, 35392 Gießen E-Mail: datenschutz@buechnerbarella.de
Diese Datenschutzerklärung gilt für die Web-Seiten und ggf. Newsletter der BüchnerBarella Assekuranzservice GmbH sowie — soweit ausdrücklich beschrieben — für die Verarbeitung personenbezogener Daten im Rahmen unserer Tätigkeit als Assekuradeur (Versicherungsvermittler mit Zeichnungsvollmacht) und für Geschäftskontakte.
Verantwortlicher
BüchnerBarella Assekuranzservice GmbH
Aulweg 35, 35392 Gießen
E-Mail: datenschutz@buechnerbarella.de
Datenschutzkontakt
Der Datenschutzbeauftragte des für die Verarbeitung Verantwortlichen ist:
DDI — Deutsches Datenschutz Institut GmbH
E-Mail: datenschutz@buechnerbarella.de
www.deutsches-datenschutz-institut.de
I. Datenübermittlung innerhalb der BüchnerBarella-Unternehmensgruppe
Wir arbeiten gruppenweit arbeitsteilig. Eine Übermittlung personenbezogener Daten innerhalb der Unternehmensgruppe erfolgt, soweit dies zu administrativen Zwecken auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder auf Basis einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; bei besonderen Kategorien Art. 9 Abs. 2 lit. a DSGVO) erforderlich ist.
Mögliche Empfänger (Auszug)
- BüchnerBarella Versicherungsmakler GmbH · Jägerweg 1, 76532 Baden-Baden
- BüchnerBarella Versicherungsmakler GmbH · Hakenort 37, 33609 Bielefeld
- BüchnerBarella MedCare GmbH · Leonardo-da-Vinci-Weg 4, 32760 Detmold
- BüchnerBarella Versicherungsmakler GmbH · Steinhalde 131, 79117 Freiburg
- BüchnerBarella Versicherungsmakler GmbH · Aulweg 35, 35392 Gießen
- BüchnerBarella Assekuranzservice GmbH · Aulweg 35, 35392 Gießen
- BüchnerBarella Consulting GmbH · Aulweg 35, 35392 Gießen
- BüchnerBarella Versicherungsmakler GmbH · Bleichenbrücke 9, 20354 Hamburg
- BüchnerBarella Versicherungsmakler GmbH · Westring 295, 44629 Herne
- BüchnerBarella Versicherungsmakler GmbH · Theodor-Heuss-Straße 53, 85055 Ingolstadt
- BüchnerBarella Versicherungsmakler GmbH · Dresdner Straße 9a, 04103 Leipzig
- BüchnerBarella Versicherungsmakler GmbH · Nell-Breuning-Allee 8, 66115 Saarbrücken
- BüchnerBarella Versicherungsmakler GmbH · Pastor-Klein-Straße 17d, 56073 Koblenz
- BüchnerBarella Versicherungsdienst GmbH · Eurener Straße 196-198, 54294 Trier
- BüchnerBarella Versicherungsmakler GmbH · Kotzinger Straße 21, 83278 Traunstein
- BüchnerBarella Versicherungsmakler GmbH · Ottobrunner Straße 39, 82008 Unterhaching
- Expendo Consulting GmbH · Hühnerweg 17, 60599 Frankfurt
II. Web-Seiten und Newsletter
1. Überblick über Verarbeitung
Betroffene Personen: Nutzer/innen der Website, Interessenten, Kunden, Kommunikationspartner, Geschäftspartner.
Datenkategorien: Bestands- und Kontaktdaten, Inhalts-/Formulardaten, Vertragsdaten, Nutzungs- und Meta-/Kommunikationsdaten (z. B. IP, Geräte-/Browserdaten).
Zwecke: Bereitstellung und Sicherheit der Website, Kontakt- und Angebotsanfragen, vertragliche Leistungen & Kundenservice, Büro-/Organisationsabläufe, Direktmarketing (Newsletter), Reichweitenmessung/Webanalyse, Conversion-/Click-Tracking (nur bei Einwilligung), Remarketing (nur bei Einwilligung), Feedback-/Formularmanagement, Benutzerfreundlichkeit.
2. Rechtsgrundlagen (Kurzüberblick)
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — z. B. bei nicht notwendigen Cookies/Tracking, Newsletter.
- Vertrag / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) — z. B. bei Angebotsanfragen über Formulare.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — z. B. sichere, effiziente Website.
3. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen (TOM) nach dem Stand der Technik um (u. a. Zutritts-/Zugriffskontrollen, Trennungsgebot, Protokollierung, Löschkonzepte). Unsere Website nutzt TLS/SSL-Verschlüsselung (https).
4. Übermittlung personenbezogener Daten / Drittland
Wir übermitteln Daten an Dienstleister (Hosting, IT, Support, Consent-/Analytik-Tools) auf Basis von Art. 28 DSGVO. Drittländer: Eine Verarbeitung außerhalb EU/EWR erfolgt nur mit geeigneten Garantien (Art. 44 ff. DSGVO) — z. B. EU-Standardvertragsklauseln, Angemessenheitsbeschluss, Einwilligung. Externe Links: Für verlinkte Drittseiten sind deren Datenschutzhinweise maßgeblich.
5. Löschung
Wir löschen personenbezogene Daten, sobald Zwecke entfallen oder Rechtsgrundlagen nicht mehr bestehen, es sei denn, gesetzliche Aufbewahrungspflichten oder die Geltendmachung/Verteidigung von Rechtsansprüchen erfordern eine längere Speicherung (Sperrung).
6. Cookies & TTDSG-Hinweis (Consent-Banner)
Wir setzen Cookies/ähnliche Technologien ein. Technisch nicht erforderliche Cookies werden erst nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG) gesetzt. Technisch notwendige Cookies stützen wir auf berechtigte Interessen (§ 25 Abs. 2 TTDSG / Art. 6 Abs. 1 lit. f DSGVO). Einwilligungen können jederzeit widerrufen werden (Banner-Einstellungen/Browser-Opt-out).
Consent-Tool: Sofern wir ein Consent-Management (z. B. HubSpot) einsetzen, dokumentieren wir Ihre Einwilligungsentscheidung bis zu 2 Jahren, um gesetzliche Nachweispflichten zu erfüllen.
Logfiles: Server-Logdaten (IP-Adresse, Zeitstempel, Request-Daten, Referrer, User-Agent) zur Sicherheitsgewährleistung; Speicherdauer i. d. R. bis zu 90 Tagen.
7. Bereitstellung / Hosting / CDN / Performance
Wir nutzen Hosting-/Infrastruktur-Dienstleister zur sicheren und effizienten Bereitstellung des Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO; ggf. mit Einwilligung Art. 6 Abs. 1 lit. a DSGVO bei Analyse-/Marketingkomponenten). Sofern ein CDN (z. B. Cloudflare) eingesetzt wird, kann die IP-Adresse über CDN-Knoten verarbeitet werden (Zweck: Performance/Sicherheit).
8. Kontakt- und Anfragemanagement
Bei Kontaktaufnahme verarbeiten wir Ihre Angaben zur Bearbeitung und Dokumentation (Art. 6 Abs. 1 lit. b DSGVO; im Übrigen lit. f). Online-Formulare (Angebot/Schaden etc.): Verarbeitung der eingegebenen Daten (z. B. Name, Kontakt, Anliegen, Vertrags-/Risikodaten) zur Anbahnung/Abwicklung (Art. 6 Abs. 1 lit. b). Bei Gesundheitsdaten holen wir — falls erforderlich — Einwilligungen (Art. 9 Abs. 2 lit. a) ein.
9. Webanalyse / Tracking / Marketing
Bei Einsatz von Webanalyse (z. B. HubSpot Analytics) oder Marketing-Tools (Remarketing, Conversion-Messung) erfolgt die Verarbeitung nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG). Ohne Einwilligung werden keine nicht notwendigen Cookies/Tracker gesetzt.
10. Social-Media-Präsenzen & Einbindungen
Wir unterhalten Profile (z. B. LinkedIn). Dort gelten die Datenschutzbedingungen des Plattformbetreibers; es kann eine (Mit-)Verantwortlichkeit für Seiten-Insights bestehen (Art. 26 DSGVO). Bei eingebetteten Inhalten (z. B. Karten/Video) verarbeiten Drittanbieter Ihre IP-Adresse; Grundlage ist Einwilligung (Art. 6 Abs. 1 lit. a) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f), je nach Einbindung.
III. Verarbeitung im Rahmen unserer Tätigkeit als Assekuradeur
1. Verantwortlichkeit / Gemeinsame Verantwortlichkeit
Verantwortlicher: BüchnerBarella Assekuranzservice GmbH (s. oben).
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Mit den jeweils beteiligten Versicherungsunternehmen sind wir bei Risikoprüfung, Antragserfassung/Policierung und Schadenbearbeitung gemeinsam verantwortlich. Die wesentlichen Inhalte der Vereinbarung nach Art. 26 DSGVO stellt der beteiligte Versicherer auf Anfrage zur Verfügung. Betroffenenrechte können gegenüber beiden Stellen geltend gemacht werden.
2. Zwecke & Rechtsgrundlagen
- Vertragsanbahnung und -durchführung (Art. 6 Abs. 1 lit. b)
- Erfüllung gesetzlicher Pflichten (z. B. GwG, Aufbewahrung — Art. 6 Abs. 1 lit. c)
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) an effizienter Abwicklung, IT-Sicherheit, Rechtsverfolgung/-verteidigung
- Besondere Kategorien (z. B. Gesundheitsdaten), nur mit Einwilligung (Art. 9 Abs. 2 lit. a); im Einzelfall Art. 9 Abs. 2 lit. f (Rechtsansprüche)
3. Datenquellen / Kategorien
- Angaben von Ihnen oder Ihrem Vermittler/Arbeitgeber
- Daten aus Versicherer-/Rückversicherer-Kommunikation, Gutachten, Schadenunterlagen
- Öffentlich zugängliche Quellen/Verzeichnisse, ggf. Auskunfteien
Kategorien: Ident-/Kontakt-/Vertrags-/Schaden-/Kommunikationsdaten; bei Bedarf Gesundheitsdaten (mit Einwilligung).
4. Empfänger
- Versicherer, Rückversicherer, Schadenregulierer, Sachverständige, Makler/Maklerpools
- IT-Dienstleister (insbes. EMIL Group GmbH, Hosting, DMS, E-Mail)
- Konzerngesellschaften (vgl. Abschnitt I), Behörden/Aufsichtsstellen (gesetzlich)
- Internationale Fälle: Co-Broker/Partnernetzwerke (nur mit geeigneten Garantien/Erlaubnissen)
5. Überprüfungspflichten vor Vertragsanbahnung
Gesetzliche KYC/Geldwäsche-Prüfungen (Art. 6 Abs. 1 lit. c DSGVO) einschließlich Identitätsfeststellung können erforderlich sein.
6. Speicherdauer
Speicherung während der Vertragsbeziehung sowie danach nach gesetzlichen Aufbewahrungsfristen (regelmäßig 10 Jahre; in Einzelfällen — z. B. Verjährungs-/Beweiszwecke — länger).
7. Profiling / automatisierte Entscheidungen
Es findet keine Entscheidung ausschließlich automatisiert i. S. v. Art. 22 DSGVO statt; ggf. nutzen Versicherer eigenständige Scoring/Underwriting-Tools — hierüber informiert der Versicherer gesondert.
IV. Kommunikation & Geschäftskontakte
Anfragen per Telefon/E-Mail/Brief verarbeiten wir zur Bearbeitung und Dokumentation (Art. 6 Abs. 1 lit. b/f). Geschäftskontaktdaten verarbeiten wir zur Abwicklung der Geschäftsbeziehung (Art. 6 Abs. 1 lit. b) und zur Kontaktpflege (Art. 6 Abs. 1 lit. f).
Werbliche Kommunikation: per Post auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f); per E-Mail/Telefon nur mit Einwilligung bzw. im Rahmen des Bestandskundenprivilegs (§ 7 Abs. 3 UWG). Widerspruch/Widerruf ist jederzeit möglich.
Beschwerde
Hessischer Beauftragter für Datenschutz und Informationsfreiheit
Postfach 3165, 65021 Wiesbaden
T: +49 (0) 611 1408-0
https://datenschutz.hessen.de
Kontakt für Rechtewahrnehmung: datenschutz@buechnerbarella.de
V. Änderungen dieser Datenschutzerklärung
Bitte prüfen Sie diese Seite regelmäßig. Wir passen die Erklärung an, sobald Änderungen unserer Verarbeitungen oder rechtliche/technische Entwicklungen dies erfordern. Soweit erforderlich, informieren wir Sie gesondert (z. B. holen wir Einwilligungen erneut ein).
Optional: Dienste-Register
- Consent-Management / Analytics: HubSpot (USA, mit EU-SCC) — legal.hubspot.com/de/privacy-policy
- CDN/Performance/Security: Cloudflare (USA/EU, mit EU-SCC) — cloudflare.com/privacypolicy
- Karten/Map: OpenStreetMap (OSMF) — wiki.osmfoundation.org/wiki/Privacy_Policy
- Video: YouTube/Google Ireland — policies.google.com/privacy
- Social: LinkedIn, XING, Facebook (jeweils eigene Datenschutzhinweise)
Stand: Oktober 2025