Datenschutzerklärung
Stand: 22. September 2026
A. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Uwe Nestle
Versicherungsbüro der ERGO
Obere Bachstraße 17
72461 Albstadt
Deutschland
E-Mail: Uwe.Nestle@ergo.de
Telefon: 07432 / 979820
B. Hosting
Diese Website wird bei Netlify, Inc., 512 2nd Street, San Francisco, CA 94107, USA, gehostet.
Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu können insbesondere die IP-Adresse, Datum und Uhrzeit der Anfrage, die angeforderte Seite sowie technische Informationen zum verwendeten Browser und Endgerät gehören. Die Verarbeitung erfolgt zum Zweck der sicheren, stabilen und zuverlässigen Bereitstellung der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb dieser Website.
Im Rahmen der Nutzung von Netlify kann eine Verarbeitung personenbezogener Daten in den USA stattfinden. Netlify nimmt am EU-U.S. Data Privacy Framework teil. Weitere Informationen finden Sie in den Datenschutzinformationen von Netlify.
C. Newsletter-Anmeldung
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihren Vornamen, Nachnamen und Ihre E-Mail-Adresse. Diese Angaben werden benötigt, um Ihre Anmeldung durchzuführen, Sie persönlich anzusprechen und Ihnen den Newsletter zuzusenden.
Zur Dokumentation Ihrer Einwilligung speichern wir außerdem den Zeitpunkt der Einwilligung, den zum Zeitpunkt der Anmeldung verwendeten Einwilligungstext und die bei der Einwilligung erfasste IP-Adresse. Zusätzlich werden insbesondere der Zeitpunkt der Anmeldung und der jeweilige Anmeldestatus gespeichert.
Rechtsgrundlage für die Newsletter-Anmeldung und den Versand des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu können Sie insbesondere den in jedem Newsletter enthaltenen Abmeldelink verwenden oder uns über die oben genannten Kontaktdaten kontaktieren.
Nach einer Abmeldung wird der Status des Newsletter-Eintrags auf „abgemeldet“ gesetzt und der Zeitpunkt der Abmeldung gespeichert. An die betreffende E-Mail-Adresse werden anschließend keine weiteren Newsletter versendet.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
D. Double-Opt-in und Bestätigungscode
Zur Bestätigung Ihrer E-Mail-Adresse verwenden wir ein Double-Opt-in-Verfahren.
Nach der Newsletter-Anmeldung wird ein sechsstelliger Zahlencode an die angegebene E-Mail-Adresse gesendet. Erst nach erfolgreicher Eingabe dieses Codes wird die Newsletter-Anmeldung bestätigt. Der Zeitpunkt der erfolgreichen Bestätigung wird gespeichert.
Der Bestätigungscode ist zehn Minuten gültig und kann nur einmal verwendet werden. Der Code wird in unserer Datenbank nicht im Klartext gespeichert, sondern in Form eines kryptografischen Hashwerts. Zusätzlich werden insbesondere der Erstellungs- und Ablaufzeitpunkt, gegebenenfalls der Verwendungszeitpunkt sowie die Anzahl fehlgeschlagener Eingabeversuche gespeichert.
Wird ein neuer Bestätigungscode angefordert, werden zuvor ausgestellte Codes für diese Newsletter-Anmeldung ungültig gemacht.
Das Double-Opt-in-Verfahren dient insbesondere dazu, missbräuchliche Anmeldungen mit fremden E-Mail-Adressen zu verhindern und die ordnungsgemäße Newsletter-Anmeldung nachvollziehbar zu bestätigen.
Datensätze zu Bestätigungscodes werden nach Ablauf von 24 Stunden im Rahmen einer täglich ausgeführten automatischen Löschroutine gelöscht.
E. Terminbuchung
Über diese Website können Sie einen Termin für ein Gespräch zur Geldanlage buchen.
Im Rahmen der Terminbuchung verarbeiten wir insbesondere Ihren Vornamen und Nachnamen, Ihre E-Mail-Adresse, eine gegebenenfalls angegebene Telefonnummer, das von Ihnen ausgewählte Thema, eine gegebenenfalls eingegebene Nachricht sowie den von Ihnen gewählten Termin.
Diese Daten werden verwendet, um Ihre Terminanfrage zu bearbeiten, den ausgewählten Termin zu reservieren, das Gespräch vorzubereiten und mit Ihnen im Zusammenhang mit dem Termin zu kommunizieren.
Die Verarbeitung erfolgt, soweit die Terminbuchung der Anbahnung eines Vertragsverhältnisses oder einer von Ihnen gewünschten vorvertraglichen Kommunikation dient, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung nicht bereits hierauf gestützt werden kann, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung und Organisation von Terminanfragen.
Nach erfolgreicher Buchung erhalten Sie eine Terminbestätigung an die von Ihnen angegebene E-Mail-Adresse.
F. Absage und Verschiebung von Terminen
Für jede Terminbuchung wird ein individueller technischer Token erzeugt. Dieser wird verwendet, um Ihnen einen persönlichen Link zur Absage Ihres Termins bereitzustellen.
Der Absagelink ermöglicht die Absage des zugehörigen Termins, ohne dass hierfür ein Benutzerkonto erforderlich ist. Der Link sollte deshalb nicht an unbefugte Dritte weitergegeben werden.
Wenn Sie einen Termin über diesen Link absagen, wird der Status der Terminbuchung entsprechend geändert und der zuvor reservierte Termin wieder zur Buchung freigegeben.
Ein gebuchter Termin kann außerdem im geschützten Administratorbereich auf einen anderen verfügbaren Termin verschoben werden. In diesem Fall bleiben die zur Terminanfrage gespeicherten Kundendaten erhalten und werden dem neuen Termin zugeordnet. Der bisherige Termin wird wieder freigegeben.
Nach einer solchen Terminverschiebung erhalten Sie automatisch eine E-Mail mit dem neuen Termin. Der persönliche Absagelink bleibt dabei erhalten.
G. Schutz vor Missbrauch und Rate Limiting
Zum Schutz der Website, des Newsletter-Systems und der Terminbuchung vor automatisierten oder missbräuchlichen Anfragen verwenden wir technische Zugriffsbeschränkungen (Rate Limiting).
Hierfür werden einzelne Zugriffsereignisse mit einem technischen Zuordnungsschlüssel und einem Zeitstempel gespeichert. Je nach Vorgang kann dieser Zuordnungsschlüssel insbesondere eine IP-Adresse, eine E-Mail-Adresse oder eine interne Zuordnung enthalten.
Diese Daten werden dazu verwendet, die Anzahl bestimmter Anfragen innerhalb festgelegter Zeiträume zu begrenzen und die Website sowie die angebotenen Funktionen gegen Missbrauch zu schützen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im Schutz der Website und ihrer Funktionen vor missbräuchlichen und automatisierten Anfragen.
Die für das Rate Limiting gespeicherten Ereignisse werden nach Ablauf von 24 Stunden im Rahmen einer täglich ausgeführten automatischen Löschroutine gelöscht.
H. E-Mail-Versand mit Resend
Für den Versand von Bestätigungscodes, Newsletter-E-Mails sowie E-Mails im Zusammenhang mit Terminbuchungen verwenden wir den E-Mail-Versanddienst Resend der Plus Five Five, Inc., USA.
Beim Versand eines Bestätigungscodes werden insbesondere die E-Mail-Adresse, der Vorname und der Bestätigungscode an Resend übermittelt. Beim Versand des Newsletters werden insbesondere die E-Mail-Adresse, die für die jeweilige Nachricht erforderlichen Inhalte sowie der individuelle Abmeldelink übermittelt.
Beim Versand von E-Mails im Zusammenhang mit Terminbuchungen können insbesondere Name, E-Mail-Adresse, Thema, Terminangaben und der persönliche Link zur Terminabsage übermittelt werden. Dies betrifft insbesondere Terminbestätigungen und Benachrichtigungen über Terminverschiebungen.
Resend verarbeitet die für den E-Mail-Versand übermittelten Daten in unserem Auftrag. Resend stellt hierfür eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO bereit.
Resend gibt an, Kundendaten in den USA zu speichern. Für internationale Datenübermittlungen sieht Resend insbesondere die Standardvertragsklauseln der Europäischen Kommission vor und nimmt am EU-U.S. Data Privacy Framework teil.
Weitere Informationen finden Sie in den Datenschutzinformationen von Resend sowie im Data Processing Addendum von Resend.
I. Speicherung der Daten
Die im Zusammenhang mit dem Newsletter und der Terminbuchung erhobenen Daten werden in einer serverseitig angebundenen Datenbank gespeichert.
Zu den Newsletter-Daten gehören insbesondere Vorname, Nachname, E-Mail-Adresse, Anmelde- und Bestätigungsstatus, Anmelde-, Bestätigungs- und Abmeldezeitpunkte, Angaben zur erteilten Einwilligung, technische Daten des Double-Opt-in-Verfahrens sowie der individuelle Abmelde-Token.
Zu den Daten der Terminbuchung gehören insbesondere Vorname, Nachname, E-Mail-Adresse, eine gegebenenfalls angegebene Telefonnummer, Thema, eine gegebenenfalls eingegebene Nachricht, Buchungsstatus, Terminangaben und der individuelle Token für die Terminabsage.
Der Zugriff auf diese Daten erfolgt über serverseitige Funktionen. Die personenbezogenen Daten sind nicht als öffentlich zugängliche Liste auf der Website verfügbar. Der Administratorbereich der Website ist durch eine Anmeldung geschützt.
J. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungs- beziehungsweise Nachweispflichten oder andere rechtlich anerkannte Gründe für eine weitere Aufbewahrung bestehen.
Die Daten aktiver Newsletter-Abonnenten werden grundsätzlich für die Dauer des Newsletter-Abonnements verarbeitet.
Newsletter-Anmeldungen, die nicht durch das Double-Opt-in-Verfahren bestätigt werden und weiterhin den Status „ausstehend“ haben, werden nach Ablauf von sieben Tagen im Rahmen einer täglich ausgeführten automatischen Löschroutine gelöscht.
Technische Datensätze zu Bestätigungscodes werden nach Ablauf von 24 Stunden im Rahmen der täglich ausgeführten Löschroutine gelöscht.
Für das Rate Limiting gespeicherte Ereignisse werden ebenfalls nach Ablauf von 24 Stunden im Rahmen der täglich ausgeführten Löschroutine gelöscht.
Bei einer Newsletter-Abmeldung wird der Newsletter-Datensatz nicht unmittelbar vollständig gelöscht. Der Status wird auf „abgemeldet“ gesetzt und der Zeitpunkt der Abmeldung gespeichert. Die Daten werden anschließend nicht mehr für den Versand von Newslettern verwendet.
Daten aus Terminbuchungen werden so lange gespeichert, wie dies für die Bearbeitung und Organisation des Termins sowie gegebenenfalls für die Dokumentation der Kommunikation erforderlich ist. Soweit darüber hinaus gesetzliche Aufbewahrungs- oder Nachweispflichten oder andere rechtlich anerkannte Gründe für eine weitere Aufbewahrung bestehen, können die betreffenden Daten entsprechend länger gespeichert werden.
Abgesagte Termine können weiterhin mit dem entsprechenden Status in der Datenbank gespeichert bleiben, soweit dies für die Organisation, Dokumentation oder zur Wahrung rechtlicher Interessen erforderlich ist. Eine manuelle Löschung von Terminbuchungen im geschützten Administratorbereich ist möglich.
Soweit Daten zur Geltendmachung, Ausübung oder Verteidigung möglicher Rechtsansprüche erforderlich sind, können sie für diese Zwecke weiter aufbewahrt werden. Sie werden gelöscht, sobald für die weitere Aufbewahrung keine entsprechende Erforderlichkeit mehr besteht.
Für Daten, die durch eingesetzte Auftragsverarbeiter verarbeitet werden, gelten ergänzend deren vertragliche und technische Lösch- und Aufbewahrungsregelungen.
K. Ihre Rechte
Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit anwendbar
- Widerspruchsrecht gemäß Art. 21 DSGVO, soweit anwendbar
- Recht auf Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
L. Cookies und Administratorbereich
Diese Website verwendet nach derzeitiger Konfiguration keine Tracking- oder Analyse-Cookies für Besucher.
Für den geschützten Administratorbereich wird ein technisch notwendiges Session-Cookie verwendet. Dieses dient ausschließlich dazu, eine erfolgreiche Administrator-Anmeldung während der Sitzung zu erkennen und den nicht öffentlichen Verwaltungsbereich zu schützen.
Das Cookie dient nicht der Werbung, Reichweitenmessung oder Erstellung von Nutzerprofilen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Absicherung des Administratorbereichs.
M. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
