Datenschutzerklärung
1. Verantwortliche Stellen
Für Betrieb, Inhalte und Leadgewinnung dieser Website ist grundsätzlich die Reißner & Reißner Consulting UG (haftungsbeschränkt), Buchenweg 5a, 89435 Finningen-Mörslingen, vertreten durch Harald Reißner, verantwortlich.
Soweit eine Anfrage in eine persönliche Versicherungsberatung, Angebotsbearbeitung, Vermittlung oder Vertragsbetreuung übergeht, verarbeitet die Harald Reißner Der PKV-Profi UG (haftungsbeschränkt), Buchenweg 5a, 89435 Finningen-Mörslingen, vertreten durch Harald Reißner, die hierfür erforderlichen Daten in eigener datenschutzrechtlicher Verantwortung.
Datenschutzanfragen können an info@pkvkompass.de gerichtet werden.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zweckgebunden, transparent und auf das erforderliche Maß beschränkt. Je nach Vorgang erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Gesundheitsdaten und andere besondere Kategorien personenbezogener Daten werden nur verarbeitet, wenn hierfür eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO oder eine andere gesetzliche Grundlage besteht.
3. Hosting, Domain, E-Mail und Server-Protokolle
Die Website wird über RAIDBOXES betrieben. Domain- und E-Mail-Dienste werden über IONOS bereitgestellt. Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem, Referrer-URL und technische Statusdaten verarbeitet werden. Dies dient dem sicheren, stabilen und funktionsfähigen Betrieb der Website, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe.
Die Übertragung erfolgt verschlüsselt über HTTPS. Mit eingesetzten Auftragsverarbeitern werden die erforderlichen vertraglichen Regelungen getroffen.
4. Cookies und Einwilligungsverwaltung
Technisch notwendige Cookies und vergleichbare Technologien werden eingesetzt, soweit sie für Sicherheit und Funktion erforderlich sind. Analytische und Marketing-Technologien werden grundsätzlich erst nach einer wirksamen Einwilligung aktiviert. Ihre Auswahl können Sie jederzeit über die dauerhaft erreichbaren Einstellungen des Einwilligungsbanners mit Wirkung für die Zukunft ändern oder widerrufen.
Zur Verwaltung und zum Nachweis der Einwilligungen wird ein WordPress-basiertes Consent-Management eingesetzt. Dabei können Auswahl, Zeitpunkt, technische Kennung und die verwendete Version der Einwilligungseinstellungen gespeichert werden.
5. Kontakt- und Beratungsformulare mit Gravity Forms
Für Kontakt- und Beratungsanfragen setzen wir Gravity Forms in WordPress ein. Je nach Formular verarbeiten wir insbesondere Name, Kontaktdaten, Anschrift, Geburtsdatum, Berufs- und Einkommensangaben, Versicherungsstatus, Beratungswunsch sowie Einwilligungs- und Herkunftsnachweise.
Allgemeine Leadformulare fragen keine Diagnosen, Arztberichte oder sonstigen Gesundheitsdaten ab. Gesundheitsangaben werden über einen gesonderten Prozess verarbeitet. Formularübermittlungen an nachgelagerte Systeme erfolgen zweckgebunden und mit den erforderlichen Mindestdaten.
6. Kunden- und Interessentenverwaltung mit Pipedrive
Pipedrive wird zur Steuerung und Dokumentation von Interessenten-, Beratungs- und Kundenprozessen eingesetzt. Verarbeitet werden insbesondere Kontaktdaten, Herkunft der Anfrage, Einwilligungsstatus, Kommunikations- und Terminstatus, Beratungsphase sowie organisatorische Vorgangsdaten.
In Pipedrive können außerdem E-Mails, Ergebnisse und Dateianhänge gespeichert werden, die einem Interessenten- oder Kundenvorgang zugeordnet sind. Soweit solche Nachrichten oder Anhänge Gesundheitsdaten, Arztberichte oder medizinische Angaben enthalten, verarbeitet das CRM auch besondere Kategorien personenbezogener Daten. Der Zugriff wird auf berechtigte Personen begrenzt.
7. E-Mail-Kommunikation und KlickTipp
KlickTipp wird für Bestätigungen, Terminbegleitung, Informationsserien und Newsletter genutzt. Verarbeitet werden insbesondere Name, E-Mail-Adresse, Mobilnummer, Zielgruppen- und Prozessmerkmale sowie Einwilligungsnachweise. Gesundheitsdaten und medizinische Unterlagen werden nicht in KlickTipp gespeichert.
Werbliche Newsletter werden grundsätzlich nach bestätigter Anmeldung im Double-Opt-in-Verfahren versendet. Ein Widerruf oder eine Abmeldung ist jederzeit mit Wirkung für die Zukunft möglich.
8. Terminbuchung und Online-Beratung
Für Terminbuchungen werden Calendly und, soweit im jeweiligen Prozess eingesetzt, cal.com verwendet. Dabei werden die eingegebenen Kontakt- und Termindaten sowie technisch erforderliche Verbindungsdaten verarbeitet.
Vereinbarte Online-Beratungen können über den CSN-Beratungsraum durchgeführt werden. Dabei werden Zugangs-, Verbindungs- und Kommunikationsdaten verarbeitet. Eine Aufzeichnung erfolgt nur nach vorheriger Information und auf geeigneter Rechtsgrundlage.
9. WhatsApp Business und Pipechat
Für Termin-, Service- und – auf ausdrücklichen Wunsch der betroffenen Person – Dokumentenkommunikation kann WhatsApp Business in Verbindung mit Pipechat verwendet werden. Dabei können Kontaktdaten, Kommunikationsinhalte, Dokumente und technische Metadaten verarbeitet werden.
Nachrichten zwischen WhatsApp-Teilnehmern werden nach Angaben von WhatsApp auf dem Übertragungsweg durch das Signal-Protokoll geschützt. Sobald Nachrichten oder Dateien beim Business-Zugang, bei Pipechat oder in einem angebundenen System eingehen, richtet sich ihr weiterer Schutz nach den dortigen Zugriffs-, Speicher-, Export-, Backup- und Löschregelungen. Die Verschlüsselung des Transportwegs allein ersetzt nicht die weiteren datenschutzrechtlichen Voraussetzungen.
Arztberichte und andere Gesundheitsunterlagen können über WhatsApp Business entgegengenommen werden, wenn die betroffene Person diesen Kommunikationsweg bewusst wählt, über einen alternativen Übermittlungsweg informiert wurde und ausdrücklich in die erforderliche Verarbeitung von Gesundheitsdaten eingewilligt hat. Eingegangene Nachrichten und Anhänge können über die geschäftliche E-Mail- und CRM-Anbindung dem zugehörigen Vorgang in Pipedrive zugeordnet und dort gespeichert werden. Kunden können jederzeit einen alternativen Übermittlungsweg wählen.
10. Automatisierte Datenübertragungen mit Make
Make wird zur technischen Verbindung eingesetzter Systeme verwendet. Dabei werden nur die für den jeweiligen Vorgang erforderlichen Mindestdaten übertragen. Arztberichte, Diagnosen und medizinische Detailangaben sollen nicht in Make-Payloads, Ausführungsprotokollen, Fehlerprotokollen oder Benachrichtigungen verarbeitet werden.
11. Beratungs-, Vergleichs- und Fachsysteme
Für Beratung, Vergleich, Angebotserstellung, Antrag und Risikovoranfragen können PSP-Online, RIVO und weitere hierfür freigegebene Fachsysteme eingesetzt werden. Die Verarbeitung erfolgt zweckgebunden, rollenbasiert und nur im erforderlichen Umfang.
12. Leadquellen und Vermittlungsanfragen
Erhalten wir eine Anfrage über eine externe Leadquelle, einen Kooperationspartner, ein Vergleichsportal oder einen sonstigen Vermittlungskanal, verarbeiten wir die übermittelten Daten zur Kontaktaufnahme und Bearbeitung des geäußerten Beratungswunsches.
Wir dokumentieren Quelle, Zeitpunkt, Datenumfang und Einwilligungsnachweis. Wurden die Daten nicht unmittelbar bei uns erhoben, erfüllen wir die Informationspflichten nach Art. 14 DSGVO innerhalb der gesetzlichen Frist, spätestens bei der ersten Kommunikation beziehungsweise vor einer ersten Offenlegung.
13. Versicherungsvermittlung und Empfänger
Wir verarbeiten Daten zur Bearbeitung von Anfragen, Bedarfsanalyse, Beratung, Vergleichs- und Angebotserstellung, Risikoprüfung, Vermittlung, Antragsbegleitung, Vertragsbetreuung, Erfüllung gesetzlicher Beratungs- und Dokumentationspflichten, Kundenkommunikation sowie zur Geltendmachung oder Abwehr rechtlicher Ansprüche.
Empfänger können – abhängig vom jeweiligen Vorgang und nur soweit erforderlich – Versicherungsunternehmen, Pools, Betreuungspartner, Vergleichs- und Beratungssysteme, medizinische Risikoprüfer, Hosting-, IT-, Kommunikations-, Termin- und Videodienstleister, Rechts- und Steuerberater sowie gesetzlich berechtigte öffentliche Stellen sein.
Der PKV-Kompass trifft grundsätzlich keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung. Versicherer können eigene automatisierte Risikoprüfungen oder Tarifierungsverfahren einsetzen und informieren darüber in eigener Verantwortung.
14. Gesundheitsdaten, RIVO und Risikovoranfragen
Gesundheitsdaten gehören zu den besonders geschützten Daten nach Art. 9 DSGVO. Sie werden nicht über allgemeine Leadformulare erhoben und nicht in Marketing- oder Newsletter-Systemen gespeichert. Im tatsächlichen Gesundheitsdatenprozess können jedoch WhatsApp Business beziehungsweise Pipechat, geschäftliche E-Mail, Pipedrive sowie freigegebene Fach- und Ablagesysteme eingesetzt werden.
Gesundheitsanfragen werden in der Vorprüfungsphase ohne unmittelbar identifizierende Kundendaten an die angefragten Versicherer oder Risikoprüfer übermittelt. Verwendet wird eine interne Referenz- oder RIVO-Nummer. Name, vollständige Anschrift und direkte Kontaktdaten werden nicht mitgesendet, soweit sie für die Risikoeinschätzung nicht erforderlich sind. Die interne Zuordnung bleibt getrennt geschützt.
Eine personenbezogene Übermittlung von Gesundheitsdaten erfolgt erst, wenn sie für einen konkreten Antrag, eine Vertragsdurchführung oder eine sonstige ausdrücklich beauftragte Maßnahme erforderlich ist und eine passende ausdrückliche Einwilligung sowie gegebenenfalls eine Schweigepflichtentbindung vorliegt.
15. Reichweitenmessung, Werbung und Social Media
Für Reichweitenmessung, Kampagnensteuerung, Conversion-Messung und Remarketing können – entsprechend dem tatsächlich aktivierten Einsatz – insbesondere Google Tag Manager, Google Analytics, Google Ads einschließlich Conversion-Tracking, Meta Pixel für Facebook und Instagram, TikTok Pixel, LinkedIn Insight Tag sowie Tracking- oder Conversion-Dienste von YouTube und X eingesetzt werden. Nicht notwendige Technologien werden grundsätzlich erst nach Einwilligung aktiviert.
Inhalte aus Kontakt- oder Gesundheitsformularen, Namen, E-Mail-Adressen, Telefonnummern, Diagnosen, Arztberichte, RIVO-Daten und sonstige Gesundheitsdaten dürfen nicht an Analyse-, Werbe- oder Social-Media-Trackingdienste übermittelt werden.
PKV-Kompass unterhält Auftritte auf Facebook, Instagram, LinkedIn, TikTok, YouTube und X. Beim Besuch dieser Auftritte gelten ergänzend die Datenschutzbestimmungen der jeweiligen Betreiber. Reine Verlinkungen übertragen grundsätzlich erst nach einem aktiven Klick Daten an den externen Dienst.
Für Planung, Veröffentlichung, Betreuung und Auswertung von Social-Media-Inhalten sowie gegebenenfalls zur Verwaltung von Werbekampagnen kann Metricool eingesetzt werden. Abhängig von den eingeräumten Berechtigungen kann Metricool auf verbundene Social-Media-Konten, veröffentlichte Inhalte, Kommentare, Direktnachrichten, Statistik- und Werbedaten zugreifen. Gesundheitsdaten, Arztberichte, Kundenakten, RIVO-Daten und Inhalte aus Beratungs- oder Gesundheitsformularen werden nicht in Metricool eingestellt.
16. Drittlandübermittlungen
Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Je nach Anbieter kommen insbesondere ein Angemessenheitsbeschluss, geeignete Garantien wie EU-Standardvertragsklauseln oder eine gesetzliche Ausnahme in Betracht.
17. Speicherdauer und Löschung
Personenbezogene Daten werden gelöscht oder eingeschränkt, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungs-, Dokumentations-, Haftungs- oder Nachweispflichten entgegenstehen. Die Dauer richtet sich nach Datenart, Zweck, Vertrags- beziehungsweise Maklerbeziehung und den jeweils geltenden gesetzlichen Fristen.
18. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@pkvkompass.de.
19. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig. Weitere Informationen: www.lda.bayern.de.
20. Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich Rechtslage, Website, eingesetzte Dienste oder Verarbeitungsvorgänge ändern.
Stand: September 2026