1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Adviris GmbH & Co. KG
Obernauer Straße 8a
63739 Aschaffenburg, Deutschland
Telefon: +49 172 5272927
E-Mail: christina@adviris.de

Vertreten durch die persönlich haftende Gesellschafterin SaFiVe Verwaltungs GmbH, diese vertreten durch die Geschäftsführerin Marie Christina Schröders.

2. Allgemeines und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten unserer Websitebesucher nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder Sie eingewilligt haben. Rechtsgrundlagen sind:

  • 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. Analyse-Cookies, Newsletter, Terminbuchung, Videoeinbettungen); für das Speichern von und den Zugriff auf Informationen in Ihrer Endeinrichtung (Cookies u. ä.) zusätzlich § 25 Abs. 1 TDDDG,
  • 6 Abs. 1 lit. b DSGVO — Vertrag und vorvertragliche Maßnahmen (z. B. Anfragen zu unseren Leistungen, Terminvereinbarung, Vergleichsrechner, Kundenportal),
  • 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrung),
  • 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (z. B. technischer Betrieb, IT-Sicherheit, Server-Logfiles),
  • 9 Abs. 2 lit. a DSGVO i. V. m. § 22 BDSG — ausdrückliche Einwilligung bei besonderen Kategorien personenbezogener Daten (siehe Abschnitt „Gesundheitsdaten und besondere Kategorien“).

Für unbedingt erforderliche Cookies und vergleichbare Technologien gilt § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist insoweit nicht erforderlich.

3. Hosting und Server-Logfiles

Unsere Website wird bei einem deutschen Hosting-Anbieter betrieben: ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf. Mit dem Hoster besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung erfolgt ausschließlich auf Servern in Deutschland.

Beim Aufruf unserer Website erhebt der Server automatisch Informationen in sogenannten Server-Logfiles: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, aufgerufene Seiten, Datum und Uhrzeit des Zugriffs sowie die IP-Adresse. Diese Daten dienen der Auslieferung der Inhalte, der Sicherstellung des störungsfreien Betriebs und der IT-Sicherheit (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach 7 Tagen automatisch gelöscht und nicht mit anderen Datenquellen zusammengeführt.

4. Datensicherung und Wiederherstellung (UpdraftPlus)

Zur Datensicherung und Wiederherstellung unserer Website verwenden wir das WordPress-Plugin UpdraftPlus Backup / Restore. Dabei werden Sicherungskopien der Website-Dateien und der Website-Datenbank erstellt. Diese können personenbezogene Daten enthalten, insbesondere Kontaktdaten, Inhalte von Anfragen und technische Protokolldaten sowie gegebenenfalls besondere Kategorien personenbezogener Daten.

Die Sicherungskopien werden ausschließlich auf dem Server unseres Hosting-Anbieters in Deutschland gespeichert. Eine Übertragung an UpdraftPlus oder an einen externen Cloud-Speicher findet nicht statt. Die Datensicherung dient der Gewährleistung der Verfügbarkeit, Integrität und Wiederherstellbarkeit unserer Website sowie dem Schutz vor Datenverlust. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unserer Website.

Der Zugriff auf die Sicherungskopien ist auf hierzu befugte Personen beschränkt. Die Backups werden für 2 Jahreaufbewahrt und anschließend gelöscht oder durch neuere Sicherungen überschrieben.

5. SSL/TLS-Verschlüsselung

Diese Website nutzt zum Schutz der Übertragung vertraulicher Inhalte (z. B. Anfragen über das Kontaktformular) eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers.

6. Cookies und Einwilligungsverwaltung (CookieYes)

Wir setzen Cookies und vergleichbare Technologien ein. Technisch nicht erforderliche Cookies (Statistik, Marketing, externe Medien) werden erst gesetzt, nachdem Sie über unser Cookie-Banner eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer dieser Website ändern oder widerrufen.

Zur Einholung und Dokumentation der Einwilligungen nutzen wir die Consent-Management-Plattform CookieYes des Anbieters CookieYes Limited (vormals Mozilor Ltd.), 3 Warren Yard, Wolverton Mill, Milton Keynes MK12 5NW, Vereinigtes Königreich. CookieYes speichert Ihre Einwilligungsentscheidung im First-Party-Cookie „cookieyes-consent“ (Speicherdauer: 12 Monate) und protokolliert die Einwilligung zu Nachweiszwecken (Art. 7 Abs. 1 DSGVO). Rechtsgrundlage für den Einsatz des Consent-Tools ist Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 25 TDDDG. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Mit CookieYes besteht ein Auftragsverarbeitungsvertrag.

Funktionale First-Party-Cookies auf dieser Website: Cookies des Popup-Systems (pum-*, steuern die Anzeige von Hinweisfenstern) sowie das Cookie „_ameise_cookie“ des Vergleichsrechners (siehe Abschnitt Vergleichsrechner). Eine vollständige, aktuelle Cookie-Liste finden Sie in den Cookie-Einstellungen.

7. Google Tag Manager und Google Analytics 4

Wir verwenden den Google Tag Manager (GTM) und den Webanalysedienst Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Der Google Tag Manager ist ein Verwaltungswerkzeug, über das Website-Tags ausgespielt werden. Wir haben den Google Consent Mode implementiert: Sämtliche Einwilligungskategorien sind standardmäßig auf „abgelehnt“ gesetzt. Analyse-Tags werden erst ausgelöst, wenn Sie über das Cookie-Banner eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Google Analytics 4 verwendet Cookies und ähnliche Technologien, um Ihre Nutzung der Website zu analysieren (u. a. besuchte Seiten, Verweildauer, ungefähre Herkunft, Gerät/Browser). IP-Adressen werden bei Google Analytics 4 automatisch gekürzt und nicht gespeichert. Die Daten werden regelmäßig an Server von Google — auch in den USA — übertragen. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (Art. 44 ff. DSGVO). Wir haben mit Google die Google-Ads-Datenverarbeitungsbedingungen (Auftragsverarbeitung, Art. 28 DSGVO) abgeschlossen. Die Speicherdauer der Nutzerdaten in Google Analytics beträgt 14 Monate. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

8. Schriftarten (lokal gehostete Web Fonts)

Diese Website nutzt zur einheitlichen Darstellung Schriftarten, die vollständig lokal auf unserem eigenen Server gespeichert sind. Beim Laden der Schriften wird keine Verbindung zu Servern von Google oder anderen Drittanbietern aufgebaut; es werden dabei keine personenbezogenen Daten an Dritte übertragen.

9. Kontaktaufnahme (Kontaktformular, E-Mail, Telefon)

Bei einer Kontaktaufnahme verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Zum Schutz vor Spam setzen wir eine unsichtbare Honeypot-Prüfung ein, die keine zusätzlichen personenbezogenen Daten erhebt.

Bitte beachten Sie: Der schriftliche Kommunikationsweg mit uns ist die E-Mail (christina@adviris.de) bzw. das Kontaktformular. Messenger-Dienste (z. B. WhatsApp) bieten wir aus Datenschutzgründen nicht als Kommunikationskanal an; dort eingehende Nachrichten können wir nicht bearbeiten. Bitte übermitteln Sie uns insbesondere keine Gesundheits- oder sonstigen sensiblen Daten über Messenger-Dienste.

Über das Formular übermittelte Nachrichten werden zusätzlich in unserem Website-System gespeichert (Plugin Flamingo) und nach 12 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Unsere E-Mail-Kommunikation wird über Microsoft 365 (Microsoft Ireland Operations Ltd., One Microsoft Place, Dublin, Irland) abgewickelt; mit Microsoft bestehen ein Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln; Microsoft Corporation ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

10. Newsletter (GetResponse)

Sie können sich auf unserer Website für unseren Newsletter anmelden. Pflichtangabe ist Ihre E-Mail-Adresse; weitere Angaben sind freiwillig und dienen der persönlichen Ansprache. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten nach der Anmeldung eine E-Mail mit einem Bestätigungslink; erst nach Bestätigung werden Sie in den Verteiler aufgenommen. Wir protokollieren Anmeldung und Bestätigung (Zeitpunkt, IP-Adresse) zu Nachweiszwecken.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 3 UWG). Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder durch Nachricht an uns abbestellen; die Daten werden anschließend aus dem Verteiler gelöscht (Nachweisdaten der früheren Einwilligung ausgenommen).

Für den Versand nutzen wir GetResponse, einen Dienst der GetResponse S.A., ul. Arkońska 6/A3, 80-387 Danzig, Polen (EU). Mit GetResponse besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. GetResponse wertet für uns aus, ob Newsletter geöffnet und Links angeklickt werden.

11. Werbung gegenüber Bestandskunden

Haben Sie uns Ihre E-Mail-Adresse im Zusammenhang mit der Vermittlung einer Leistung mitgeteilt, dürfen wir Ihnen gemäß § 7 Abs. 3 UWG auch ohne gesonderte Einwilligung Direktwerbung für eigene ähnliche Leistungen zusenden (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Nutzung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

12. Online-Terminbuchung (Calendly)

Für die Vereinbarung von Beratungsterminen nutzen wir Calendly der Calendly LLC, 271 17th Street NW, 10th Floor, Atlanta, GA 30363, USA. Das Buchungstool wird erst geladen, nachdem Sie über das Cookie-Banner in die Kategorie „Funktional“ eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); vorher findet keine Datenübertragung an Calendly statt. Bei der Buchung verarbeiten wir und Calendly die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Terminwunsch, freiwillige Angaben) zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).

Calendly verarbeitet Daten in den USA. Calendly LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Mit Calendly besteht ein Auftragsverarbeitungsvertrag. Weitere Informationen: https://calendly.com/privacy

13. Versicherungs-Vergleichsrechner (blau direkt) 

Auf unseren Vergleichsrechner-Seiten binden wir Tarifrechner als iframe von www.maklerinfo.biz ein, einem Dienst der blau direkt GmbH & Co. KG, Kaninchenborn 31, 23560 Lübeck („blau direkt“). Beim Aufruf einer Seite mit Vergleichsrechner stellt Ihr Browser eine Verbindung zu den Servern von blau direkt her; dabei wird technisch bedingt Ihre IP-Adresse übertragen. Der Rechner setzt ein funktionales Cookie („_ameise_cookie“), das für die Tarifberechnung erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG).

Geben Sie im Rechner Daten zur Tarifberechnung ein (z. B. Angaben zur gewünschten Versicherung, Geburtsdatum, Postleitzahl, ggf. Kontaktdaten), verarbeiten wir diese gemeinsam mit blau direkt zur Erstellung des Versicherungsvergleichs und zur Angebotsanbahnung (Art. 6 Abs. 1 lit. b DSGVO). Mit blau direkt besteht ein Vertrag über Auftragsverarbeitung.

14. Kundenportal simplr

Unseren Kundinnen und Kunden stellen wir den digitalen Versicherungsordner simplr zur Verfügung (Technologie der blau direkt-Gruppe). Login und Registrierung erfolgen nicht auf dieser Website, sondern auf den externen Seiten login.simplr.de bzw. www.maklerinfo.biz; beim Aufruf gelten die Datenschutzhinweise des dortigen Anbieters. Im Rahmen der Nutzung von simplr werden Ihre Vertrags- und Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Versicherungsverträge) verarbeitet, um Ihnen die Verwaltung Ihrer Verträge zu ermöglichen und unsere Maklertätigkeit zu erbringen (Art. 6 Abs. 1 lit. b DSGVO). Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung.

15. Druck und Postversand von Gutachten (WIRmachenDRUCK) 

Auf Ihren Wunsch lassen wir erstellte Gutachten in gedruckter Form anfertigen und senden sie Ihnen per Post zu. Für den Druck setzen wir die WIRmachenDRUCK GmbH, Mühlbachstraße 7, 71522 Backnang, Deutschland als Auftragsverarbeiter ein; ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO ist abgeschlossen. Der Dienstleister erhält dabei die für Druck und Versand erforderlichen Daten (Name, Anschrift sowie den Inhalt des Gutachtens) und verarbeitet sie ausschließlich nach unserer Weisung.

Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertrags bzw. Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Enthält das Gutachten besondere Kategorien personenbezogener Daten (insbesondere Gesundheitsdaten, z. B. in Versorgungs- oder Versicherungsgutachten), erfolgt die Beauftragung des Drucks nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO); alternativ stellen wir Ihnen das Gutachten elektronisch oder persönlich zur Verfügung. Der Postversand erfolgt über einen Postdienstleister (z. B. Deutsche Post AG) als eigenständigen Verantwortlichen; übermittelt werden dabei nur die Versanddaten (Name und Anschrift auf dem verschlossenen Umschlag).

16. YouTube-Videos (Zwei-Klick-Lösung, erweiterter Datenschutzmodus)

Auf einzelnen Seiten (z. B. zum Krebs-Scan) binden wir Videos von YouTube ein, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Einbindung erfolgt im erweiterten Datenschutzmodus (youtube-nocookie.com) und als Zwei-Klick-Lösung: Beim Aufruf der Seite wird lediglich ein lokal gespeichertes Vorschaubild angezeigt; eine Verbindung zu YouTube/Google wird erst hergestellt, wenn Sie das Video aktiv anklicken und damit einwilligen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Nach dem Start können YouTube/Google Cookies setzen und Nutzungsdaten — auch in den USA — verarbeiten; Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy

17. Gesundheitsdaten und besondere Kategorien personenbezogener Daten

Als Versicherungsmakler mit Fokus auf die LGBTQ+-Community beraten wir u. a. zu Kranken-, Berufsunfähigkeits- und Vorsorgeversicherungen. Wenn Sie uns im Rahmen einer Anfrage (Kontaktformular, E-Mail, Terminbuchung, Beratungsgespräch) Gesundheitsdaten oder Daten mitteilen, aus denen z. B. Ihre sexuelle Orientierung oder Geschlechtsidentität hervorgeht, verarbeiten wir diese besonderen Kategorien personenbezogener Daten (Art. 9 Abs. 1 DSGVO) ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO i. V. m. § 22 BDSG), die wir spätestens zu Beginn der Beratung einholen, sowie — soweit für die Vermittlung erforderlich — nach den versicherungsvertraglichen Vorschriften (§ 213 VVG). Die Mitteilung solcher Daten über die Website ist freiwillig; Sie können uns alternativ telefonisch oder persönlich informieren. Eine Weitergabe erfolgt nur an die für Ihr Anliegen relevanten Versicherer bzw. Maklerdienstleister und nur im erforderlichen Umfang.

18. Unsere Social-Media-Profile

Wir unterhalten Profile bei Facebook und Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland) sowie LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland). Auf dieser Website sind keine Social-Media-Plugins eingebunden — es handelt sich um einfache Verlinkungen; beim Besuch unserer Website werden keine Daten an die Netzwerke übertragen. Erst wenn Sie einem Link folgen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

Für die Verarbeitung von Statistikdaten unserer Facebook-/Instagram-Seiten („Insights“) sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung ist unter https://www.facebook.com/legal/terms/page_controller_addendum abrufbar. Ihre Betroffenenrechte machen Sie am effektivsten direkt beim jeweiligen Anbieter geltend: Meta (https://www.facebook.com/privacy/policy, https://privacycenter.instagram.com), LinkedIn (https://www.linkedin.com/legal/privacy-policy).

19. Datenübermittlung in Drittländer

Soweit wir Dienste einsetzen, die Daten in Ländern außerhalb der EU bzw. des EWR verarbeiten (insbesondere USA: Google, Calendly, Microsoft), erfolgt die Übermittlung nur, wenn ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO — insbesondere das EU-U.S. Data Privacy Framework für zertifizierte US-Anbieter sowie der Beschluss für das Vereinigte Königreich), geeignete Garantien wie EU-Standardvertragsklauseln vereinbart wurden (Art. 46 DSGVO) oder Sie ausdrücklich eingewilligt haben (Art. 49 Abs. 1 lit. a DSGVO). Details nennen die jeweiligen Abschnitte dieser Erklärung.

20. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen (insbesondere 6 bzw. 10 Jahre nach § 257 HGB, § 147 AO; für Vermittlungsdokumentationen mindestens 5 Jahre gemäß § 61 Abs. 1 VVG i. V. m. VersVermV). Konkrete Fristen: Cookie-Einwilligung 12 Monate; Analyse-Daten (Google Analytics) 14 Monate; Kontaktformular-Einträge 12 Monate; Newsletter-Daten bis zum Widerruf. Nach Wegfall des Zwecks und Ablauf der Fristen werden die Daten gelöscht.

21. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO) — bei Direktwerbung jederzeit und ohne Angabe von Gründen,
  • Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), z. B. über die Cookie-Einstellungen im Footer,
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de. Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an christina@adviris.de.

22. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand: Juli 2026. Durch die Weiterentwicklung unserer Website oder geänderte rechtliche Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung finden Sie unter https://adviris.de/datenschutz/