crebita GmbH

Am Kabellager 11
51063 Köln

 

info@crebita.de

+49 221/ 670 599 30

(Mo.-Fr. 9:00 bis 18:00 Uhr)

Datenschutzerklärung für crebita, ein Versicherungsprodukt der crebita GmbH

Es gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden DSGVO). Wir möchten Sie über die durch unser Unternehmen durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DSGVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter Ziffer 2 bzw. 3 angegebene Email-Adresse richten.

Inhaltsübersicht:

I. Überblick

  1. Geltungsbereich
  2. Verantwortlicher
  3. Datenschutzbeauftragter

II. Die Datenverarbeitungen im Einzelnen

  1. Allgemeines zu den Datenverarbeitungen
  2. Aufruf der Webseite
  3. Newsletter
  4. Bewerbung
  5. Kontaktaufnahme per Mail
  6. Vertragsdurchführung
  7. Schadensbearbeitung
  8. Tracking
  9. Plugins und Tools
  10. Social Media

III. Betroffenenrechte

  1. Widerspruchsrecht
  2. Auskunftsrecht
  3. Berichtigungsrecht
  4. Recht auf Löschung („Recht auf Vergessenwerden“)
  5. Recht auf Einschränkung der Verarbeitung
  6. Recht auf Datenübertragbarkeit
  7. Widerrufsrecht bei Einwilligung
  8. Beschwerderecht

 

I. Überblick

In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung und dessen Datenschutzbeauftragten.

1. Geltungsbereich

Diese Datenschutzerklärung gilt für alle im Zusammenhang mit dem Produkt crebita stehenden Verarbeitungen personenbezogener Daten.

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung– also derjenige, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet – im Zusammenhang mit den Services ist
crebita GmbH
Geschäftsführer:
Karsten Bahns, Dominik Menn
Am Kabellager 11
51063 Köln
Telefon: +49 (0) 221 / 670 599 30
E-Mail: info@crebita.de

3. Datenschutzbeauftragter

Kontakt zu unserem Datenschutzbeauftragten können Sie wie folgt aufnehmen:
Niederrhein Datenschutz
Herr Ralf Frackowiak
Höhenstraße 26
D-42111 Wuppertal
E-Mail: info@niederrhein-datenschutz.de

 

II. Die Datenverarbeitungen im Einzelnen

In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten im Rahmen unserer Services. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten unserer Services. Bei der normalen Nutzung der Services können verschiedene Funktionalitäten und damit auch verschiedene Verarbeitungen nacheinander oder gleichzeitig zum Tragen kommen.

1. Allgemeines zu den Datenverarbeitungen

Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:

a. Keine Verpflichtung zur Bereitstellung
Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.

b. Folgen der Nichtbereitstellung
Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeichnet sind) hat die Nichtbereitstellung zur Folge, dass der betreffende Service nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.

c. Einwilligung
In verschiedenen Fällen haben Sie die Möglichkeit, uns im Zusammenhang mit den nachstehend dargestellten Verarbeitungen auch (ggf. für einen Teil der Daten) Ihre Einwilligung in weitergehende Verarbeitungen zu erteilen. In diesem Fall informieren wir Sie im Zusammenhang mit der Abgabe der jeweiligen Einwilligungserklärung gesondert über alle Modalitäten und die Reichweite der Einwilligung und über die Zwecke, die wir mit diesen Verarbeitungen verfolgen.

d. Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten nur an staatliche Behörden (einschließlich Strafverfolgungsbehörden), wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO).

e. Speicherdauer
Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:
• Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten
• Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften

Ebenso ist es uns möglich Ihre Daten weiter bei uns zu speichern, wenn Sie hierfür ausdrücklich Ihre Einwilligung erteilt haben.

f. Datenkategorien

  • Accountdaten: Login-/Benutzerkennung und Passwort
  • Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Geburtsdatum
  • Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land
  • Kontaktdaten: Telefonnummer(n), Telefaxnummer(n), E-Mail-Adresse(n)
  • Anmeldedaten: Informationen über den Service, über den Sie sich angemeldet haben; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von Ihnen angegebene Daten
  • Bestelldaten: Bestellte Produkte, Preise, Zahlungs- und Lieferinformationen
  • Zahlungsdaten: Kontodaten, Kreditkartendaten, Daten zu anderen Zahlungsdiensten wie Paypal
  • Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.
  • Bewerbungsdaten: Lebenslauf, Zeugnisse, Nachweise, Arbeitsproben, Zertifikate, Bilder
  • Daten nach Art. 9 DSGVO: Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die genetischen Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person.
  • Vertragsdaten
  • Schadendaten

 

2. Aufruf der Webseite

Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen unserer Services verarbeiten. Besonders weisen wir darauf hin, dass die Übermittlung von Zugriffsdaten an externe Inhalteanbieter (siehe unter b.) aufgrund der technischen Funktionsweise der Informationsübertragung im Internet unumgänglich ist.

a. Informationen zur Verarbeitung
Datenkategorie Zweckbestimmung Rechtsgrundlage Ggf. berechtigtes Interesse Speicherdauer
Zugriffsdaten Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose Wahrung berechtigter Interessen Art. 6 Abs. 1 f) DSGVO ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme 7 Tage
b. Empfänger der personenbezogenen Daten
Empfängerkategorie Betroffene Daten Rechtsgrundlage der Übermittlung Ggf. berechtigtes Interesse
Webfonts Zugriffsdaten Auftragsverarbeitung (Art. 28 DSGVO)
IT-Sicherheitsdienstleister Zugriffsdaten Auftragsverarbeitung (Art. 28 DSGVO) Verhinderung von Angriffen durch Ausnutzen von Sicherheitslücken / Schwachstellen
c. Inhalteanbieter, die Daten an Drittstaaten übermitteln
Bezeichnung des Dienstes
Funktionsweise Datenkategorie Ggf. geeignete Garantien
Google Fonts
Anbieten von Webschriftarten Zugriffsdaten Einwilligung (Art. 49 Abs. 1 a DSGVO

 

3. Newsletter

Was mit Ihren personenbezogenen Daten im Zusammenhang mit einem Abonnement unseres Newsletters geschieht, beschreiben wir hier:

a. Informationen zur Verarbeitung
Datenkategorie Zweckbestimmung Rechtsgrundlage Ggf. berechtigtes Interesse Speicherdauer
E-Mail-Adresse Verifikation der Anmeldung (Double Opt-in-Verfahren), Newsletterzusendung Art. 6 Abs. 1 b) DSGVO Dauer des Newsletterabonnements
Personenstammdaten Personalisierung des Newsletters Art. 6 Abs. 1 b) DSGVO Dauer des Newsletterabonnements
Anmeldedaten Nachvollziehbarkeit erfolgter Newsletter-Anmeldung/-bestätigung/-abmeldung Art. 6 Abs. 1 b), f) DSGVO Nachweis erfolgter Newsletteranmeldung/-bestätigung/-abmeldung Dauer des Newsletterabonnements
Nutzungsprofildaten Newsletter interessengerechte Gestaltung des Newsletters Art. 6 Abs. 1 f) DSGVO Verbesserung unseres Service, Werbezwecke Dauer des Newsletterabonnements
b. Empfänger der personenbezogenen Daten
Empfängerkategorie Betroffene Daten Rechtsgrundlage Ggf. berechtigtes Interesse
Dienstleister für Newsletterversand alle unter a. genannten Daten Auftragsverarbeitung (Art. 28 DSGVO)

 

4. Bewerbung

In einem laufenden Bewerbungsprozess verarbeiten wir Ihre personengebundenen Daten auf folgende Weise:

a. Informationen zur Verarbeitung
Datenkategorie Zweckbestimmung Rechtsgrundlage Ggf. berechtigtes Interesse Speicherdauer
Adressdaten, Kontaktdaten Identifizierung, Kontaktaufnahme, Kommunikation zur Vertragsanbahnung Art. 6 Abs. 1 b) DSGVO 6 Monate
Personenstammdaten Identifizierung, Kontaktaufnahme, Altersüberprüfung Art. 6 Abs. 1 b) DSGVO 6 Monate
Bewerbungsdaten Bewerberauswahl Art. 6 Abs. 1 b) DSGVO 6 Monate
b. Empfänger der personenbezogenen Daten
Empfängerkategorie Betroffene Daten Rechtsgrundlage Ggf. berechtigtes Interesse
E-Mail-Dienstleister alle unter a. genannten Daten Auftragsverarbeitung (Art. 28 DSGVO)

 

5. Kontaktaufnahme per Mail

Wie wir Ihre personenbezogenen Daten verarbeiten, wenn sie sich per Mail an uns wenden, finden sie hier:

a. Informationen zur Verarbeitung
Datenkategorie Zweckbestimmung Rechtsgrundlage Ggf. berechtigtes Interesse Speicherdauer
Personenstammdaten, Kontaktdaten, Inhalte der Anfragen/Beschwerden Bearbeitung von Kundenanfragen und Nutzerbeschwerden Art. 6 Abs. 1 b), f) DSGVO Kundenbindung, Verbesserung unseres Service Bearbeitung der Anfrage
b. Empfänger der personenbezogenen Daten
Empfängerkategorie Betroffene Daten Rechtsgrundlage Ggf. berechtigtes Interesse
E-Mail-Dienstleister alle unter a. genannten Daten Auftragsverarbeitung (Art. 28 DSGVO)

 

6. Vertragsdurchführung

Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie einen Vertrag abschließen.

a. Informationen zur Verarbeitung
Datenkategorie Zweckbestimmung Rechtsgrundlage Ggf. berechtigtes Interesse Speicherdauer
Vertragsdaten Vertragsdurchführung Art. 6 Abs. 1 b) DSGVO 14 Monate, Archivierung 10 Jahre
b. Empfänger der personenbezogenen Daten
Empfängerkategorie Betroffene Daten Rechtsgrundlage Ggf. berechtigtes Interesse
Versicherer und Kreditinstitute alle unter a. genannten Daten Art. 6 Abs. 1 a) DSGVO

 

7. Schadensbearbeitung

Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie einen Schaden melden und wir diesen bearbeiten.

a. Informationen zur Verarbeitung
Datenkategorie Zweckbestimmung Rechtsgrundlage Ggf. berechtigtes Interesse Speicherdauer
Schadensdaten Schadenbearbeitung Art. 6 Abs. 1 b) DSGVO 14 Monate, Archivierung 30 Jahre
b. Empfänger der personenbezogenen Daten
Empfängerkategorie Betroffene Daten Rechtsgrundlage Ggf. berechtigtes Interesse
Versicherer alle unter a. genannten Daten Art. 6 Abs. 1 a) DSGVO

 

8. Tracking zur Analyse und Optimierung unserer Services und ihrer Nutzung sowie zur Messung des Erfolgs von Werbekampagnen und Optimierung der Anzeige von Werbung

Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services sowie zu Werbezwecken verarbeitet werden.

Zwecke der Verarbeitung
Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben. Außerdem dient sie dazu, Kennwerte über die Nutzung unserer Services (Reichweite, Nutzungsintensität, Surfverhalten der Nutzer) statistisch – auf Basis einheitlicher Standardverfahren – zu bestimmen und somit marktweit vergleichbare Werte zu erhalten.

Das Tracking zur Messung des Erfolgs von Werbekampagnen dient dazu, unsere Anzeigen für die Zukunft zu optimieren und Vermarktern und Werbungtreibenden ebenfalls eine entsprechende Optimierung ihrer Anzeigen zu ermöglichen. Das Tracking zur Optimierung der Anzeige von Werbung hat den Zweck, den Nutzern auf ihre Interessen zugeschnittene Werbung anzuzeigen, den Erfolg der Werbung und dadurch auch die Werbeerlöse zu erhöhen.

Rechtsgrundlage der Verarbeitung
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO

Die eingesetzten Tracking- und Werbetechnologien im Einzelnen:

Bezeichnung des Dienstes Funktionsweise Möglichkeit zur Unterbindung der Verarbeitung (Opt-out) Datenübermittlung an Drittstaat? Geeignete Garantien, (Art. 46 DSGVO)
Google Analytics Erhebung von Statistik über die Nutzung der Webseite (Reichweitenmessung) Über das Consent-Tool Ja, USA  Standardvertragsklauseln
Google Tag Manager Tool zum Verwalten und Einbinden von Tags und Cookies auf die Webseite Über das Consent-Tool Ja, USA  Standardvertragsklauseln
Google Ads Personalisierte Werbung Über das Consent-Tool Ja, USA  Standardvertragsklauseln

 

9. Plugins und Tools

Wordfence

Wir haben Wordfence auf dieser Website eingebunden. Anbieter ist Defiant Inc., Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA (nachfolgend „Wordfence“).

Wordfence dient dem Schutz unserer Website vor unerwünschten Zugriffen oder bösartigen Cyberattacken. Zu diesem Zweck stellt unsere Website eine dauerhafte Verbindung zu den Servern von Wordfence her, damit Wordfence seine Datenbanken mit den auf unserer Website getätigten Zugriffen abgleichen und ggf. blockieren kann.

Die Verwendung von Wordfence erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einem möglichst effektiven Schutz seiner Website vor Cyberattacken. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.wordfence.com/help/general-data-protection-regulation/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

 

10. Social Media

YouTube

Wir betreiben unter der URL https://www.youtube.com/channel/UCLsNsUpu15fh9l5cejLEJ8w eine Präsenz auf Youtube, über die wir Sie über unsere Leistungen informieren und über die Sie mit uns kommunizieren können. Für alle Verarbeitungen unter der URL https://www.youtube.com/channel/UCLsNsUpu15fh9l5cejLEJ8w ist die Datenschutzerklärung der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland maßgeblich: https://policies.google.com/privacy?hl=de&gl=de
Ausnahme: Wenn Sie uns über die von Youtube bereitgestellten Kommunikationskanäle personenbezogene Daten wie Ihren Namen, E-Mail-Adresse oder ähnliche Daten zur Verfügung stellen, damit wir zum Beispiel eine Anfrage von Ihnen beantworten, bearbeiten wir diese Anfrage auch in unseren Systemen. Diese Daten werden 30 Tage gespeichert. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DSGVO, wobei unsere berechtigten Interessen die Kontaktaufnahme mit Ihnen bzw. die Beantwortung Ihrer Fragen an uns sind. Empfänger Ihrer Daten können neben Instagram auch Dienstleister sein, die wir einsetzen, um eine schnelle und effiziente Beantwortung Ihrer Anfragen zu gewährleisten.

 

III. Betroffenenrechte

1. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Das Widerspruchsrecht können Sie kostenfrei ausüben.

2. Auskunftsrecht

Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere Informationen gemäß Art. 15 DSGVO.

3. Berichtigungsrecht

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

4. Recht auf Löschung („Recht auf Vergessenwerden“)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.

5. Recht auf Einschränkung der Verarbeitung

Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 Buchst. a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.

6. Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeitung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.

7. Widerrufsrecht bei Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

8. Beschwerderecht

Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde.

 

Stand: 01.01.2022