Datenschutzerklärung
Wir informieren Sie nachfolgend darüber, wie wir personenbezogene Daten bei der Nutzung dieser Website, bei Kontaktaufnahme sowie bei über die Website angestoßenen Beratungs-, Termin-, Upload- und Angebotsprozessen verarbeiten. Für einzelne Versicherungs-, Finanzanlagen- oder Finanzierungsprozesse können ergänzende Datenschutzhinweise, Einwilligungen oder Schweigepflichtentbindungen gelten.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Pohl Versicherungsmakler e.K.
Inhaber: Jan Pohl
Hasenwaldstr. 2
52072 Aachen
Deutschland
Telefon: 0241 97904644
E-Mail: pohl@versicherungsmakler.ac
Website: https://versicherungsmakler.ac/
2. Datenschutzkontakt
Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zum Widerruf einer Einwilligung können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.
3. Allgemeine Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit hierfür ein Zweck und eine Rechtsgrundlage bestehen. Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertrag), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) in Betracht.
Besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, unterliegen den zusätzlichen Voraussetzungen des Art. 9 DSGVO. Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf bereits gespeicherte Informationen richtet sich zusätzlich nach § 25 TDDDG. Nicht unbedingt erforderliche Speicher- oder Zugriffsvorgänge erfolgen nur nach Einwilligung, soweit keine gesetzliche Ausnahme greift.
4. Hosting und Server-Logfiles
Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet.
Beim Aufruf der Website werden technisch notwendige Verbindungs- und Zugriffsdaten verarbeitet. Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen, HTTP-Status sowie übertragene Datenmengen gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der Systemsicherheit und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit der Hostinganbieter Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages nach Art. 28 DSGVO.
5. WordPress und technisch notwendige Website-Funktionen
Die Website basiert auf WordPress und nutzt unter anderem The7, Elementor/Pro Elements sowie eigene VSM-Komponenten. Dabei werden technisch notwendige Ressourcen lokal vom Webserver geladen und Funktionen bereitgestellt, die für Darstellung, Navigation, Formulare, Kundenprozesse und Sicherheit erforderlich sind. Soweit hierbei personenbezogene Daten verarbeitet werden, beruht dies – abhängig von der Funktion – auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
6. Cookies und vergleichbare Technologien
Wir verwenden technisch notwendige Cookies und vergleichbare Speichermechanismen, wenn sie für eine ausdrücklich gewünschte Funktion, die Sicherheit oder die Speicherung Ihrer Datenschutzauswahl erforderlich sind. Soweit die Voraussetzungen des § 25 Abs. 2 TDDDG vorliegen, ist hierfür keine Einwilligung in den Endgerätezugriff erforderlich.
Nicht notwendige Statistik- oder externe Mediendienste werden erst aktiviert, wenn Sie hierzu eingewilligt haben. Rechtsgrundlagen sind dann § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ihre Auswahl können Sie jederzeit über „Datenschutz-Einstellungen“ ändern oder widerrufen.
7. Einwilligungsverwaltung mit VSM Consent Core
Zur Verwaltung Ihrer Datenschutzauswahl verwenden wir den auf unserer eigenen WordPress-Installation betriebenen VSM Consent Core.
Der VSM Consent Core blockiert registrierte nicht notwendige Dienste standardmäßig und gibt sie erst nach der passenden Einwilligung frei. Zur Speicherung Ihrer Auswahl wird das First-Party-Cookie vsm_consent verwendet. Die technische Gültigkeitsdauer der gespeicherten Auswahl beträgt derzeit bis zu 180 Tage; Sie können die Auswahl jederzeit vorher ändern oder widerrufen.
Zum Nachweis einer abgegebenen Auswahl protokollieren wir pseudonyme technische Einwilligungsereignisse. Hierzu gehören insbesondere eine zufällige Consent-ID, Version und Prüfsumme der zugrunde liegenden Consent-Policy, Aktion, ausgewählte Dienste/Kategorien, Quelle und Zeitstempel. Im Consent-Nachweis selbst werden standardmäßig weder IP-Adresse noch User-Agent gespeichert. Die technische Aufbewahrungsfrist für diese Nachweise beträgt derzeit bis zu 730 Tage, soweit keine frühere Löschung oder eine abweichende gesetzliche Erforderlichkeit greift.
Zusätzlich verfügt der Consent Core über eine technische Discovery-Funktion, mit der neue oder unbekannte externe Ressourcen erkannt und zur Prüfung markiert werden können. Dabei werden serverseitig Ressourcenmerkmale und – bei der passiven Laufzeitkontrolle – nur begrenzte technische Signale wie externer Host und Ressourcentyp verarbeitet. Inhalte Ihrer Eingaben sowie Cookie-, LocalStorage- oder SessionStorage-Werte werden von dieser Laufzeitkontrolle nicht ausgelesen. Laufzeitmeldungen werden technisch begrenzt gespeichert; die derzeitige Laufzeit-Retention beträgt maximal 90 Tage.
8. Kontaktaufnahme und Website-Formulare
Wenn Sie uns per E-Mail, Telefon oder über ein Website-Formular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, Kontaktdaten, Nachricht und die von Ihnen freiwillig mitgeteilten weiteren Informationen.
Zweck ist die Bearbeitung Ihrer Anfrage und die Kommunikation mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf eine Beratung, einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Website verwendet hierfür eigene VSM-Formular- und Kundenprozessstrecken sowie – je nach Seite – WordPress-Formularfunktionen. Eine bloße Installation eines Plugins bedeutet nicht, dass Daten ohne Nutzung einer entsprechenden Funktion an einen Dritten übermittelt werden.
9. Beratung, Vermittlung, Betreuung und Gesundheitsdaten
Im Rahmen unserer Tätigkeit als Versicherungsmakler, Finanzanlagenvermittler und Immobiliardarlehensvermittler verarbeiten wir die Daten, die zur Analyse, Beratung, Angebotserstellung, Vermittlung, Vertragsbetreuung, Vertragsänderung sowie zur Bearbeitung von Leistungs- oder Schadenfällen erforderlich sind. Hierzu können Stamm-, Kontakt-, Vertrags-, Finanz-, Beratungs- und Kommunikationsdaten gehören.
Je nach Beratungsanlass können außerdem besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, insbesondere Gesundheitsdaten bei Kranken-, Berufsunfähigkeits-, Dienstunfähigkeits-, Pflege- oder Lebensversicherungen. Solche Daten verarbeiten wir nur, wenn für den konkreten Zweck eine Ausnahme nach Art. 9 Abs. 2 DSGVO greift. Bei Risikovoranfragen, Anträgen und vergleichbaren Personenversicherungsprozessen ist dies regelmäßig eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO; soweit erforderlich, kommt zusätzlich eine Schweigepflichtentbindung hinzu. Andere Rechtsgrundlagen werden nur herangezogen, wenn ihre Voraussetzungen im konkreten Fall tatsächlich erfüllt sind.
10. Empfänger und eingesetzte Geschäftssysteme
Je nach Auftrag und Prozess können Daten insbesondere an Versicherer, Produktgeber, Rückversicherer, Maklerpools, Vergleichs- und Angebotsdienstleister, IT-Dienstleister, Auftragsverarbeiter, Rechtsanwälte, Steuerberater oder Behörden übermittelt werden, soweit dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist.
Für interne Kommunikation, Dokumentenablage, Zusammenarbeit und Terminprozesse nutzen wir insbesondere Microsoft 365. Für die Makler- und Vertragsverwaltung wird außerdem Professional Works eingesetzt. Eine Weitergabe erfolgt jeweils nur im Rahmen des konkreten Prozesses und der hierfür geltenden Rechtsgrundlage bzw. Auftragsverarbeitung.
11. Sicherer Unterlagen-Upload
Über die Seite „Unterlagen sicher hochladen“ können Sie uns Dokumente verschlüsselt über eine websiteinterne Upload-Strecke übermitteln. Dabei werden Identifikations- und Zuordnungsdaten sowie die von Ihnen ausgewählten Dateien verarbeitet, damit die Unterlagen dem richtigen Kunden bzw. Vorgang zugeordnet werden können. Der aktuelle Upload erfolgt nicht mehr über einen öffentlich bereitgestellten Microsoft-OneDrive-„Dateien anfordern“-Link.
Je nach Inhalt können die Dateien Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten enthalten. Hierfür wird in der Upload-Strecke eine gesonderte Bestätigung verwendet. Rechtsgrundlage für die Bearbeitung von allgemeinen Unterlagen ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO; für Gesundheitsdaten kommt zusätzlich insbesondere Art. 9 Abs. 2 lit. a DSGVO in Betracht. Die erteilte Einwilligungsfassung wird zum Nachweis protokolliert.
Die weitere geschützte Ablage und Zuordnung erfolgt innerhalb unserer Kunden- und Dokumentenprozesse; dabei können insbesondere Microsoft 365 und – soweit der jeweilige Vorgang dort geführt wird – Professional Works eingesetzt werden.
12. Online-Terminbuchung mit Microsoft Bookings
Für Online-Termine nutzen wir Microsoft Bookings. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Auf Seiten mit eingebettetem Bookings-Formular wird die Verbindung zu Microsoft erst nach Ihrer Einwilligung in den Dienst „Microsoft Bookings“ hergestellt. Wenn Sie stattdessen einem externen Bookings-Link folgen, verlassen Sie unsere Website bewusst und stellen die Verbindung unmittelbar zu Microsoft her. Bei einer Buchung verarbeitet Microsoft die von Ihnen eingegebenen Daten, insbesondere Name, E-Mail-Adresse, Termin, gegebenenfalls Telefonnummer und Nachricht.
Das Laden der eingebetteten externen Ressource erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die anschließende Verarbeitung der Buchungsdaten erfolgt regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Microsoft weist auf die Teilnahme am EU-U.S. Data Privacy Framework hin; soweit dessen Voraussetzungen nicht greifen, kommen ergänzend geeignete Garantien nach Art. 46 DSGVO in Betracht. Weitere Informationen: Microsoft-Datenschutzbestimmungen.
13. Burst Statistics
Wir nutzen Burst Statistics zur statistischen Auswertung der Website-Nutzung. Burst wird in unserer aktuellen Consent-Konfiguration als optionaler Statistikdienst behandelt und erst nach Ihrer Einwilligung aktiviert. Dabei können technische Nutzungsdaten verarbeitet und ein First-Party-Cookie mit der Kennung burst_uid bzw. entsprechenden Präfixvarianten gesetzt werden.
Rechtsgrundlagen für den nicht notwendigen Endgerätezugriff und die anschließende Statistikverarbeitung sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über die Datenschutz-Einstellungen widerrufen.
14. Newsletter und Formulare über Brevo
Für Newsletter, Informationsversand und gegebenenfalls entsprechende Anmeldeformulare nutzen wir Brevo. Auf der Website ist hierfür die Brevo-/Sendinblue-Integration aktiv; Formulare können Daten an eine Brevo-Formularadresse unter sibforms.com übermitteln. Brevo weist für deutsche Konten je nach Vertragsbeziehung Gesellschaften wie Sendinblue GmbH bzw. Brevo GmbH aus.
Bei einer Anmeldung werden insbesondere E-Mail-Adresse und die zum Nachweis des Opt-ins erforderlichen technischen Informationen verarbeitet. Soweit ein Double-Opt-in eingesetzt wird, wird zusätzlich die Bestätigung dokumentiert. Rechtsgrundlage für den Newsletterversand ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in der jeweiligen Nachricht. Soweit Brevo als Auftragsverarbeiter eingesetzt wird, erfolgt dies auf Grundlage von Art. 28 DSGVO. Weitere Informationen: Datenschutz bei Brevo.
15. Wordfence
Wir verwenden Wordfence zur Absicherung der Website gegen Angriffe, Schadsoftware, unberechtigte Zugriffe und missbräuchliche Nutzung. Anbieter ist Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA.
Wordfence kann insbesondere IP-Adressen, Zugriffszeiten, aufgerufene URLs und sicherheitsrelevante technische Informationen verarbeiten. Die Verarbeitung dient der Gewährleistung der IT-Sicherheit und der Abwehr von Angriffen und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Defiant stellt für datenschutzrechtlich relevante Übermittlungen vertragliche Regelungen einschließlich Standardvertragsklauseln bereit. Weitere Informationen: Wordfence Privacy Policy.
16. YouTube
Auf einzelnen Seiten binden wir YouTube-Videos ein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; technisch können außerdem Google LLC und weitere Google-Unternehmen beteiligt sein.
Unsere aktuelle Einbindung verwendet je nach Video insbesondere Domains wie youtube.com, youtube-nocookie.com, ytimg.com und googlevideo.com. Wir behaupten deshalb nicht pauschal, dass sämtliche Videos ausschließlich im „erweiterten Datenschutzmodus“ von youtube-nocookie.com geladen werden. YouTube-Ressourcen werden durch den VSM Consent Core standardmäßig blockiert und erst nach Ihrer Einwilligung freigegeben.
Beim Laden können insbesondere IP-Adresse, Geräte-/Browserinformationen und Nutzungsdaten an Google übermittelt werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Google weist auf die Teilnahme am EU-U.S. Data Privacy Framework hin. Weitere Informationen: Google-Datenschutzerklärung.
17. ACIO-Vergleichsrechner
Auf einzelnen Seiten verwenden wir Rechner bzw. Einbettungen von ACIO. Anbieter ist nach den aktuellen Datenschutzinformationen der ACIO-Website die ACIO networks GmbH, Ritterplan 5, 37073 Göttingen. Eingebettete ACIO-Ressourcen werden in unserer Consent-Konfiguration als optionaler externer Dienst behandelt und erst nach Ihrer Einwilligung geladen. Reine Links zu einem ACIO-Rechner stellen erst dann eine Verbindung zu ACIO her, wenn Sie den Link aktiv aufrufen.
Beim Laden eines Rechners wird eine Verbindung zu acio.de aufgebaut; hierbei können insbesondere IP-Adresse und technische Verbindungsdaten verarbeitet werden. Daten, die Sie anschließend direkt in einen ACIO-Rechner eingeben, werden nach Maßgabe der dortigen Datenschutzinformationen verarbeitet. Rechtsgrundlagen für das Laden der Einbettung sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen: Datenschutzerklärung von ACIO.
18. PDF-Erstellung und jsDelivr
Bei bestimmten Angebots- und Formularstrecken kann auf Ihren ausdrücklichen Wunsch eine PDF-Datei im Browser erzeugt werden. Eine derzeit noch verwendete technische PDF-Funktion lädt dafür bei Auslösung der PDF-Erstellung die JavaScript-Bibliothek jsPDF über das Content Delivery Network cdn.jsdelivr.net. Betreiber von jsDelivr ist Volentio JSD Limited, England. Nach Angaben von jsDelivr können beim CDN-Abruf insbesondere IP-Adresse, Browserinformationen, Zeitpunkt und technische Request-Daten verarbeitet werden; jsDelivr nutzt hierfür weitere CDN-Unterauftragnehmer.
Die Bibliothek wird nicht allein durch den Besuch der Website benötigt, sondern erst im Zusammenhang mit der vom Nutzer ausgelösten PDF-Funktion. Die Verarbeitung dient der Bereitstellung dieser angeforderten Funktion und beruht – abhängig vom Zusammenhang – auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Diese externe technische Abhängigkeit wird von uns separat auf eine mögliche lokale Bereitstellung geprüft.
19. Schriftarten
Die im aktuellen Regelbetrieb verwendeten Website-Schriftarten werden nach unserem derzeitigen technischen Stand lokal von unserem Server ausgeliefert. Eine dynamische Google-Fonts-Einbindung ist nicht Bestandteil des vorgesehenen Regelbetriebs. Unsere technische Ressourcenprüfung dient unter anderem dazu, unbeabsichtigte neue externe Einbindungen zu erkennen.
20. Backups
Zur Sicherung und Wiederherstellbarkeit unserer Website und der zugehörigen Systeme werden Backups erstellt. Dabei können auch Datenbankinhalte und damit personenbezogene Daten erfasst werden. Die Verarbeitung dient Datensicherheit, Wiederherstellbarkeit und technischer Administration auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie – soweit die gesicherten Daten aus Vertrags- oder gesetzlichen Pflichten stammen – der jeweiligen zugrunde liegenden Rechtsgrundlage. Externe Speicher- oder IT-Dienstleister werden nur auf geeigneter vertraglicher Grundlage eingesetzt.
21. KI-gestützte interne Funktionen
Wir setzen in der technischen Administration, bei Recherche, Dokumentation und unterstützenden Arbeitsprozessen KI-gestützte Werkzeuge ein. Die bloße Anzeige unserer Website führt nach unserem aktuellen technischen Stand nicht automatisch zu einer Übermittlung Ihrer Website-Nutzungsdaten an KI-Anbieter wie OpenAI oder Anthropic.
Soweit im Rahmen eines konkreten internen Arbeits- oder Beratungsprozesses personenbezogene Daten mit Hilfe eines KI-Dienstleisters verarbeitet werden, erfolgt dies nur für einen festgelegten Zweck, auf einer geeigneten Rechtsgrundlage und – soweit erforderlich – unter Einbeziehung von Auftragsverarbeitung und Drittlandgarantien. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung allein aufgrund des Besuchs dieser Website findet nicht statt.
22. Externe Links und Social-Media-Profile
Unsere Website kann Links zu externen Websites, Rechnern, Profilen oder Plattformen enthalten. Durch einen normalen Link wird grundsätzlich noch keine Verbindung zum Zielanbieter hergestellt. Erst wenn Sie den Link aktiv aufrufen, verlassen Sie unsere Website und es gelten ergänzend die Datenschutzbestimmungen des jeweiligen Anbieters. Davon zu unterscheiden sind eingebettete externe Inhalte; diese werden – soweit nicht technisch notwendig – durch den VSM Consent Core bis zu Ihrer Einwilligung blockiert.
23. Datenübermittlungen in Drittländer
Bei einzelnen Dienstleistern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, beispielsweise aufgrund eines Angemessenheitsbeschlusses nach Art. 45 DSGVO – einschließlich des EU-U.S. Data Privacy Framework bei entsprechend zertifizierten US-Unternehmen – oder auf Grundlage geeigneter Garantien wie Standardvertragsklauseln nach Art. 46 DSGVO.
24. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen. Anschließend werden Daten gelöscht oder – soweit eine Löschung noch nicht zulässig ist – in der Verarbeitung eingeschränkt.
Für einzelne technische Website-Daten gelten konkretisierte Fristen: Die im VSM Consent Core gespeicherte Datenschutzauswahl ist derzeit auf bis zu 180 Tage ausgelegt; technische Consent-Nachweise werden derzeit bis zu 730 Tage vorgehalten; passive Runtime-Discovery-Meldungen werden derzeit bis zu 90 Tage gespeichert. Für Anfrage-, Vertrags-, Beratungs-, Schaden- und Dokumentationsdaten gelten die jeweils einschlägigen gesetzlichen und vertraglichen Aufbewahrungsfristen.
25. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO sowie
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.
26. Widerspruchsrecht nach Art. 21 DSGVO
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Bei Direktwerbung können Sie der Verarbeitung zu diesem Zweck jederzeit ohne besondere Begründung widersprechen.
27. Beschwerderecht bei der Datenschutzaufsicht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de/
Unabhängig davon können Sie sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.
28. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder Offenlegung zu schützen. Die Website wird verschlüsselt über HTTPS bereitgestellt. Ergänzend setzen wir Sicherheitsmechanismen, Zugriffsbeschränkungen, Backups, technische Protokollierung und Sicherheits-HTTP-Header ein. Sicherheitsmaßnahmen werden entsprechend Risiko und technischem Stand fortentwickelt.
29. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich technische, rechtliche oder organisatorische Verarbeitungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 15. September 2026