{{...}}-Platzhalter müssen durch reale Werte ersetzt und der Text
vom Verantwortlichen und ggf. vom Datenschutzbeauftragten geprüft werden. Diese
Vorlage ist keine Rechtsberatung.
Datenschutzerklärung
Stand: {{Datum, z. B. 25.05.2026}}
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:
{{Name des Verantwortlichen (z. B. „Versicherungsagentur Max Mustermann, LVM-Servicebüro Musterstadt“)}}
{{Straße und Hausnummer}}
{{PLZ, Ort}}
Telefon: {{Telefonnummer}}
E-Mail: {{E-Mail-Adresse}}
2. Datenschutzbeauftragter
Sie erreichen unseren Datenschutzbeauftragten unter:
{{Name DSB}}
{{Anschrift / E-Mail des DSB}}
3. Zweck und Rechtsgrundlage der Verarbeitung
Dieses Portal ist ein internes Informations- und Austauschsystem für LVM-Versicherungsvertreter. Es dient ausschließlich dem fachlichen Erfahrungsaustausch (Erfahrungen, anonymisierte Schadenbeispiele, Branchen-News).
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. {{b oder f – z. B. „f“ (berechtigtes Interesse an einem internen Fachaustausch unter Vertretern)}} DSGVO. Für die Nutzung des Portals erforderlich sind die unten genannten Daten (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).
4. Welche Daten wir verarbeiten
4.1 Konto
- E-Mail-Adresse (zur Anmeldung, nicht öffentlich sichtbar)
- Anzeigename / Pseudonym (öffentlich sichtbar für andere angemeldete Vertreter)
- Verschlüsselter Passwort-Hash (bcrypt, Kosten-Faktor 12)
- Rolle (member / admin)
- Zeitpunkt der Einwilligung in diese Datenschutzerklärung
- Zeitstempel der Kontoerstellung
4.2 Beiträge und Kommentare
- Von dir verfasster Text inkl. Titel und Kategorie
- Zeitstempel
- Optional: Anonym-Flag (Anzeigename wird durch „Anonym" ersetzt)
4.3 Sitzungen
- Zufällige Session-ID (HTTP-only-Cookie
sid, technisch notwendig) - Zeitpunkt von Erstellung und Ablauf der Sitzung
4.4 Server-Logs
Beim Aufruf werden im Webserver-Log technische Daten verarbeitet (z. B. IP-Adresse, Zeitstempel, angefragte Ressource, User-Agent). Diese werden nach {{Aufbewahrungsdauer, z. B. „7 Tagen“}} automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung und Sicherheit des Dienstes).
5. Cookies
Wir setzen ausschließlich ein technisch notwendiges Session-Cookie
(sid, HTTP-only, SameSite=Lax) zur Authentifizierung. Es enthält keine
personenbezogenen Inhalte und ist 14 Tage gültig. Tracking-, Marketing- oder
Analyse-Cookies setzen wir nicht.
6. Empfänger
Eine Übermittlung an Dritte findet nicht statt, mit folgenden Ausnahmen:
- {{Hosting-Anbieter / Rechenzentrum, Standort, Auftragsverarbeitung gem. Art. 28 DSGVO}}
- {{ggf. weitere Auftragsverarbeiter}}
7. Drittlandübermittlung
{{Falls keine Drittlandübermittlung stattfindet: „Eine Datenübermittlung in Drittländer außerhalb des EWR findet nicht statt.“ Andernfalls: Anbieter, Land, Übermittlungsgrundlage (z. B. Standardvertragsklauseln) ergänzen.}}
8. Speicherdauer
- Konto-Daten: bis zur Löschung des Kontos
- Beiträge und Kommentare: bis zur Löschung des Kontos (Cascade-Löschung) oder bis du sie als Admin entfernen lässt
- Session-Daten: bis 14 Tage nach Erstellung oder Logout
- Server-Logs: {{Aufbewahrungsdauer}}
9. Deine Rechte
Nach Art. 15 ff. DSGVO hast du jederzeit das Recht auf:
- Auskunft (Art. 15) — über Mein Konto als JSON-Export
- Berichtigung (Art. 16)
- Löschung (Art. 17) — über Mein Konto selbst durchführbar
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) — JSON-Export
- Widerspruch (Art. 21)
Bei Fragen oder zur Ausübung dieser Rechte wende dich an den oben genannten Verantwortlichen oder den Datenschutzbeauftragten.
Beschwerderecht: Du hast das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. der für den Verantwortlichen zuständigen Landesdatenschutzbehörde {{z. B. „LfDI Nordrhein-Westfalen“}}.
10. Technische und organisatorische Maßnahmen
- Verschlüsselte Übertragung per HTTPS ({{Reverse-Proxy / Zertifikatsanbieter}})
- Passwort-Speicherung als bcrypt-Hash, niemals im Klartext
- Session-Cookies mit HTTP-only, SameSite=Lax, in Produktion Secure-Flag
- Content-Security-Policy, X-Frame-Options, Referrer-Policy, X-Content-Type-Options
- Zugriff nur für angemeldete Vertreter (Authentifizierung per E-Mail + Passwort)
11. Keine Kundendaten
In Beiträgen und Kommentaren dürfen keinerlei personenbezogene Daten von Kunden oder Dritten verarbeitet werden (Namen, Adressen, Vertragsnummern, Kennzeichen, KFZ-Daten, Schadensummen mit Personenbezug etc.). Schadenbeispiele sind stets vollständig zu anonymisieren. Nutzende sind dafür eigenverantwortlich.
12. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern Änderungen an der Verarbeitung dies erforderlich machen. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.