ZAHNBOTE

Datenschutzerklärung

Diese Erklärung gilt für diese Website (zahnbote.de) sowie für die Abfrage- und Funnel-Seiten der Leading International GbR. Für den Zahn-Check unter zahnbote.de/anfrage gelten die Abschnitte VIII (Lead-Generierung und Weitergabe), IX (Funneling-Verfahren), XII (Airtable und Zapier), XV (Einwilligungen im Abfrageverfahren) und XVI (Restrisiko beim Einsatz von US-Diensten — Airtable und Zapier sind auch dort im Einsatz); diese Seite setzt keine Cookies und bindet keine Werbe- oder Tracking-Dienste ein. Sie legt lediglich eine zufällige Kennung im Sitzungsspeicher Ihres Browsers ab, damit die Schritte eines Durchlaufs zusammengehören — Näheres dazu in Abschnitt IX. Die Abschnitte VI (Cookies), X (Perspective, OnePage) sowie XI und XIII (Meta-Pixel, Google Tag, Cookie-Einwilligungsmanagement) beschreiben Verarbeitungen, die ausschließlich auf den extern gehosteten Abfrage-Strecken stattfinden — nicht auf dieser Website. Die übrigen Seiten von zahnbote.de setzen weder Cookies noch Tracking ein; der Kontakt läuft über E-Mail oder das Anfrageformular (siehe Abschnitt VII).

I. Verantwortliche Stelle

Leading International GbR
Wiesenstraße 6
33824 Werther (Westf.)
Deutschland

Vertreten durch die Gesellschafter:
Erdem Eroglu
Isyan Polat

Telefon: +49 172 6928842
E-Mail: info@zahnbote.de

Datenschutzbeauftragter:
Leading International GbR
z. Hd. Datenschutzbeauftragter
Wiesenstraße 6, 33824 Werther (Westf.)
E-Mail: datenschutz@zahnbote.de

II. Verarbeitung personenbezogener Daten

Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung der Website mit ihren Funktionalitäten und Inhalten sowie für die Abwicklung des jeweiligen Vertragsverhältnisses oder der Anliegen des Nutzers erforderlich ist oder eine Einwilligung des Nutzers vorliegt. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

III. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten durch uns erfolgt auf folgenden Rechtsgrundlagen:

Art. 6 Abs. 1 lit. a DSGVO:
Für Verarbeitungsvorgänge, bei denen wir eine Einwilligung der betroffenen Person einholen.

Art. 6 Abs. 1 lit. b DSGVO:
Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

Art. 6 Abs. 1 lit. c DSGVO:
Für die Verarbeitung personenbezogener Daten, die zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind.

Art. 6 Abs. 1 lit. f DSGVO:
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.

Spezifische Rechtsgrundlage für sensitive Daten (Art. 9 DSGVO):
Soweit innerhalb unserer Abfrageprozesse Daten verarbeitet werden, die Aufschluss über Ihre Gesundheit geben (z. B. Angaben zu Ihrem aktuellen Zahnstatus, Schmerzen, Zahnlücken oder geplanten Behandlungen), dient als ausschließliche Rechtsgrundlage Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Ihrer vorab erteilten, ausdrücklichen Einwilligung.

IV. Datensicherheit

Personenbezogene Daten werden durch geeignete technische und organisatorische Maßnahmen nach dem Stand der Technik vor der unbefugten Kenntnisnahme durch Dritte geschützt. Wir verwenden auf unserer Webseite SSL-/TLS-Verschlüsselung nach dem jeweils aktuellen Stand der Technik.

V. Logfiles bei Aufruf der Website

Bei Aufruf der Website werden von unserem System automatisch folgende Informationen in unseren Logfiles gespeichert:

Eine Speicherung zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

Hosting: Diese Website wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland betrieben. Mit der Hetzner Online GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Schriften: Alle Schriftdateien liegen auf unserem eigenen Server. Beim Besuch dieser Website wird keine Verbindung zu Google Fonts oder anderen Drittanbietern aufgebaut.

VI. Cookies

Bei Cookies handelt es sich um kleine Textdateien, die von einer Website lokal im Speicher Ihres Internet-Browsers abgelegt werden. Cookies ermöglichen insbesondere die Wiedererkennung des Internet-Browsers.

Diese Website setzt keine Cookies. Weder zu Statistik- oder Werbezwecken noch zu technischen Zwecken — und das gilt auch für den Zahn-Check unter zahnbote.de/anfrage. Ein Einwilligungs- oder Cookie-Banner ist auf zahnbote.de deshalb nicht erforderlich, und es gibt hier auch keinen. Der Zahn-Check nutzt für die Zuordnung der Schritte ausschließlich den Sitzungsspeicher Ihres Browsers; das ist kein Cookie und ist in Abschnitt IX beschrieben.

Cookies werden ausschließlich auf den extern gehosteten Abfrage-Strecken gesetzt (Abschnitte X, XI und XIII), und dort erst nach Ihrer Einwilligung im Consent-Banner. Sie können Cookies jederzeit löschen oder über Ihren Browser deaktivieren.

VII. Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns per E-Mail werden die von Ihnen angegebenen Daten bei uns gespeichert. Die Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens sowie für die damit verbundene technische Abwicklung gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. a DSGVO. Dient die Kontaktaufnahme dem Abschluss eines Vertrages, ist weitere Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Kontaktformular: Nutzen Sie das Anfrageformular auf dieser Website, speichern wir Ihre Angaben zunächst auf unserem Server (Hetzner, Deutschland — siehe Abschnitt V) und stellen sie uns anschließend per E-Mail an unser Postfach zu. Die Serverkopie wird spätestens 30 Tage nach erfolgreicher Zustellung automatisch gelöscht; für die E-Mail gilt die oben beschriebene Speicherdauer. Rechtsgrundlagen wie bei der Kontaktaufnahme per E-Mail. Das Formular fragt keine Gesundheitsdaten ab; bitte machen Sie im Nachrichtenfeld keine Angaben zu Ihrem Gesundheits- oder Zahnstatus — solche Angaben wären für die Vermittlung nicht erforderlich. Zum Schutz vor automatisierten Eingaben verarbeiten wir beim Absenden technische Merkmale (u. a. die IP-Adresse zur Ratenbegrenzung, nur im Arbeitsspeicher) auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

VIII. Lead-Generierung und Datenübermittlung an Kooperationspartner

1. Zweck der Verarbeitung und Kategorien von Empfängern

Der primäre Zweck der Datenverarbeitung auf unseren Internetpräsenzen ist die Durchführung von interaktiven Abfrageverfahren (Lead-Generierung), um Anfragen von Nutzern strukturiert zu erfassen und diese an spezialisierte externe Tippgeber zu vermitteln, die Versicherungsanträge im Bereich Zahnzusatzversicherung bei der Verticus AG einreichen.

Eine Datenverarbeitung zu diesem Zweck erfolgt nur, wenn Sie das Abfrageverfahren vollständig durchlaufen und Ihre Kontakt- und Stammdaten aktiv über die finale Schaltfläche an uns übermitteln.

Aktueller Kooperationspartner ist die Verticus AG. Die Liste der Kooperationspartner kann sich ändern. Eine aktuelle Übersicht der infrage kommenden Empfänger erhalten Sie auf Anfrage unter: datenschutz@zahnbote.de.

2. Rechtsgrundlage für allgemeine personenbezogene Daten

Soweit im Rahmen des Abfrageverfahrens allgemeine personenbezogene Daten (z. B. Name, Vorname, Geburtsdatum, Anschrift, E-Mail-Adresse, Telefonnummer) sowie allgemeine Bedarfspräferenzen verarbeitet und an den Kooperationspartner weitergeleitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung und Übermittlung ist für die Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage hin erfolgen, um Ihnen die Kontaktaufnahme mit dem jeweiligen Anbieter und die Erstellung eines individuellen Angebots zu ermöglichen.

3. Rechtsgrundlage für gesundheitsbezogene Daten (Art. 9 DSGVO)

Soweit innerhalb der Abfrageprozesse Daten verarbeitet werden, die Aufschluss über Ihren Gesundheitszustand geben (z. B. Angaben zu aktuellen Beschwerden, zum Zahnstatus, zu fehlenden Zähnen, zu laufenden oder geplanten zahnmedizinischen Behandlungen sowie zu Heil- und Kostenplänen), erfolgt die Verarbeitung und die Weitergabe an den Kooperationspartner ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung wird im Rahmen des Abfrageverfahrens gesondert eingeholt. Sie ist freiwillig; ohne die Erteilung dieser Einwilligung erfolgt keine Verarbeitung oder Weiterleitung Ihrer gesundheitsbezogenen Daten.

4. Eigenständige Verantwortlichkeit der Empfänger

Wir weisen darauf hin, dass die jeweiligen Kooperationspartner und Tippgeber, an die wir Ihre Daten vereinbarungsgemäß übermitteln, nach Erhalt der Daten als eigenständige Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO agieren. Die weitere Verarbeitung der Daten durch den Kooperationspartner richtet sich ausschließlich nach den Datenschutzhinweisen des jeweiligen Empfängers.

5. Speicherdauer

Die bei uns verarbeiteten Lead-Daten werden nach erfolgreicher und vollständiger Übermittlung an den jeweiligen Kooperationspartner innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen (insbesondere zivilrechtliche Verjährungs- oder Nachweisfristen) eine vorübergehende Aufbewahrung erfordern.

Aufbewahrung des Einwilligungsnachweises. Unabhängig von der Löschung Ihrer Anfragedaten bewahren wir den Nachweis Ihrer Einwilligungen — Zeitpunkt, erteilte Einwilligungen, die Ihnen angezeigte Textfassung, Ihr Name, Ihre Telefonnummer und ggf. E-Mail-Adresse sowie die technischen Umstände der Abgabe — für fünf Jahre auf. Wir sind hierzu nach § 7a UWG gesetzlich verpflichtet und müssen ihn der Bundesnetzagentur auf Verlangen vorlegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO; nach Art. 17 Abs. 3 lit. b DSGVO unterliegt dieser Nachweis nicht Ihrem Löschanspruch. Dieser Nachweis enthält keine Angaben zu Ihrem Gesundheits- und Zahnstatus. Widerrufen Sie eine Einwilligung, halten wir auch den Widerruf in diesem Nachweis fest.

IX. Funneling-Verfahren

Das interaktive Funnel-Verfahren basiert auf einer gestuften Verarbeitungskette:

Solange Sie die Fragen des Funnels durchlaufen, ohne Ihre Kontaktdaten in die finale Maske einzutragen, werden Ihre Klicks und Ihr Abbruchverhalten pseudonym erfasst. Dies dient ausschließlich statistischen Zwecken und unserer Systemoptimierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Diese Erfassung ist auf den Ablauf und wenige technische Merkmale beschränkt. Vor Ihrer Einwilligung speichern wir zu einem Durchlauf ausschließlich:

Über die in Abschnitt V beschriebenen Server-Logfiles hinaus speichern wir dabei keine IP-Adresse; bei dieser pseudonymen Erfassung dient sie ausschließlich der Begrenzung der Anfragen pro Zeitfenster, wird nur im Arbeitsspeicher gehalten und ist nach einem Neustart weg. Erst wenn Sie die Strecke abschließen und Ihre Einwilligungen erteilen, halten wir die technischen Umstände dieser Abgabe — darunter Ihre IP-Adresse — im Einwilligungsnachweis fest; dazu Abschnitt VIII.

Ihre Antworten zu fehlenden Zähnen und zu einer laufenden oder geplanten Behandlung werden vor Ihrer Einwilligung nicht gespeichert — auch nicht in pseudonymer Form. Von diesen Schritten halten wir nur fest, dass Sie geantwortet haben, nicht was. Erst wenn Sie die Strecke abschließen und die Einwilligungen erteilen, werden diese Angaben verarbeitet und an den Kooperationspartner weitergegeben.

Sobald Sie spezifische Abfragen zu Ihrem Zahnstatus beantworten, verarbeiten wir diese Gesundheitsdaten nur, wenn Sie am Ende des Funnels eine gesonderte Einwilligung erteilt haben (Art. 9 Abs. 2 lit. a DSGVO). Diese Einwilligung wird im Funnel über eine dedizierte Checkbox eingeholt.

Erst mit dem bewussten Absenden Ihrer Kontaktdaten werden die Interaktionsdaten und medizinischen Präferenzen mit Ihrer Identität verknüpft, um Ihre Anfrage zu prüfen und die Vermittlung an unsere Kooperationspartner einzuleiten (Art. 6 Abs. 1 lit. b DSGVO).

Sitzungsspeicher (sessionStorage) beim Zahn-Check: Damit die einzelnen Schritte eines Durchlaufs zusammengehören, legt die Seite zahnbote.de/anfrage eine zufällig erzeugte Kennung im Sitzungsspeicher Ihres Browsers ab. Diese Kennung sagt nichts über Sie aus, wird an keine andere Website weitergegeben und lebt nur so lange wie der Browser-Tab: Schließen Sie ihn, ist sie weg. Ein Cookie wird dafür nicht gesetzt, und eine Wiedererkennung über mehrere Besuche hinweg findet nicht statt. Weil diese Speicherung für die von Ihnen aufgerufene Funktion unbedingt erforderlich ist, brauchen wir dafür nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung; die anschließende Auswertung des Ablaufs stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Ist der Speicher in Ihrem Browser gesperrt (etwa in einem privaten Fenster), können Sie den Zahn-Check trotzdem vollständig nutzen — die Schritte lassen sich dann nur innerhalb desselben Seitenaufrufs zuordnen.

Wenn Sie den Funnel vor der Eingabe Ihrer Kontaktdaten abbrechen, werden die bis dahin erfassten Ablaufdaten automatisch und unwiderruflich gelöscht. Beim Zahn-Check unter zahnbote.de/anfrage werden diese Daten dabei nicht nur im Arbeitsspeicher gehalten, sondern in einer Datenbank auf der Festplatte unseres Servers in Deutschland gespeichert (Hetzner, siehe Abschnitt V). Ein automatischer Löschlauf entfernt sie, sobald sie älter als 24 Stunden sind; weil dieser Lauf stündlich startet, können zwischen der Erfassung und der endgültigen Löschung im ungünstigsten Fall bis zu 25 Stunden liegen. Auf den extern gehosteten Abfrage-Strecken (Abschnitt X) werden die Eingaben in den Systemen der dortigen Anbieter gehalten und ebenfalls nach spätestens 24 Stunden gelöscht.

Was dieser Löschlauf nicht entfernt, sagen wir hier ausdrücklich dazu: Beim Zahn-Check führen wir zusätzlich reine Zählstände — für jeden Tag, jeden Schritt und jeden Kanal die Anzahl der Besucherinnen und Besucher sowie der abgeschlossenen Anfragen. Diese Zahlen enthalten weder Ihre Angaben noch die zufällige Kennung des Durchlaufs und lassen sich keiner Person zuordnen; sie überdauern die genannten Fristen und bleiben erhalten. Sie sind der Grund, warum wir die Ablaufdaten selbst so früh löschen können: Für die Auswertung, wie gut der Zahn-Check funktioniert, brauchen wir nur die Anzahl, nicht den einzelnen Verlauf.

X. Einsatz von Drittanbietern beim Funneling

1. Perspective Software GmbH

Wir nutzen für die technische Bereitstellung und Durchführung einzelner interaktiver Abfrage-Prozesse (Funnel) die Dienste der Perspective Software GmbH, Mittelstraße 51–53, 50672 Köln. Die im Funnel getätigten Eingaben werden auf europäischen Serverstrukturen (Mitteleuropa/Deutschland) verarbeitet und an uns weitergeleitet.

Verarbeitete Datenkategorien: IP-Adresse, gerätespezifische Informationen (Browsertyp, Betriebssystem), Interaktionsdaten innerhalb des Funnels sowie sämtliche aktiv eingetragenen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO für die technische Auslieferung; Art. 6 Abs. 1 lit. b DSGVO für die Verarbeitung zur Vorbereitung der Vermittlungsleistung. Wir haben mit der Perspective Software GmbH einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

2. OnePage GmbH

Ergänzend nutzen wir die Dienste der OnePage GmbH, Kaiserstraße 100, 52134 Herzogenrath. Das Hosting der Daten erfolgt in europäischen Rechenzentren. Zwischen uns und der OnePage GmbH besteht ein vollumfänglicher Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO für die technische Auslieferung; Art. 6 Abs. 1 lit. b DSGVO soweit Sie den Funnel bis zum Ende durchlaufen und Ihre Daten absenden.

XI. Werbekanäle und technisches Tracking

Zur Analyse des Nutzungsverhaltens, zur Erfolgsmessung von Online-Werbekampagnen und zur optimierten Ausspielung von Werbemaßnahmen nutzen wir Werbe- und Conversion-Tracking-Skripte. Diese werden ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Consent-Management-Tool aktiviert (§ 25 Abs. 1 TDDDG).

1. Meta-Pixel und Meta Conversions API

Wir setzen den clientseitigen Meta-Pixel sowie die serverseitige Schnittstelle Meta Conversions API der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) ein.

Das Laden des Tracking-Skripts und das Speichern von Cookies auf Ihrem Endgerät erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Die statistische Auswertung der übermittelten Event-Daten zur Optimierung unserer Werbekampagnen stützt sich auf Art. 6 Abs. 1 lit. a DSGVO.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Bezüglich der reinen Erfassung und Übermittlung der Daten agieren wir mit Meta als gemeinsam Verantwortliche. Hierzu wurde das Controller Addendum von Meta geschlossen.

Drittstaaten-Transfer: Meta Platforms, Inc. in den USA ist nach dem EU-US Data Privacy Framework zertifiziert. Zusätzlich wurden EU-Standardvertragsklauseln vereinbart. Wir weisen darauf hin, dass beim Einsatz von US-Diensten nach strenger Auslegung ein Restrisiko verbleibt, das sich auch durch vertragliche Absicherungen nicht vollständig ausschließen lässt.

2. Google Ads Conversion-Tracking und Google Tag

Wir nutzen die Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag erfasst Interaktionen von Nutzern, die über eine Google-Anzeige zu unserem Funnel weitergeleitet wurden.

Rechtsgrundlage: Der Zugriff auf das Endgerät basiert auf § 25 Abs. 1 TDDDG, die datenschutzrechtliche Weiterverarbeitung zur Erfolgsmessung auf Art. 6 Abs. 1 lit. a DSGVO. Beide Erlaubnistatbestände werden über Ihre aktive Zustimmung im Consent-Banner abgedeckt.

Drittstaaten-Transfer: Soweit Daten an die Google LLC in die USA fließen, ist der Transfer über die Zertifizierung nach dem EU-US Data Privacy Framework rechtlich abgesichert.

XII. Formulardaten- und Automatisierungsdienste

1. Airtable

Wir nutzen zur Strukturierung, internen Verwaltung und Speicherung der erhobenen Nutzerdaten den Cloud-Datenbankdienst Airtable, betrieben von der Formagrid Inc., 799 Market Street, 8th Floor, San Francisco, CA 94103, USA.

Die Übermittlung der Daten an Airtable erfolgt ausschließlich zum Zweck der strukturierten Erfassung und Vorbereitung der Weiterleitung an die jeweiligen Kooperationspartner. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Da eine Übermittlung in die USA stattfindet, wurden EU-Standardvertragsklauseln abgeschlossen; zudem ist die Formagrid Inc. unter dem EU-US Data Privacy Framework zertifiziert. Wir weisen auf das verbleibende Restrisiko beim Einsatz US-amerikanischer Dienste hin.

2. Zapier

Für die automatisierte Weiterleitung der erhobenen Nutzerdaten zwischen den genutzten Systemen und den Kooperationspartnern nutzen wir den Automatisierungsdienst Zapier, betrieben von der Zapier Inc., 548 Market St #13993, San Francisco, CA 94104, USA.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit Zapier wurde ein Auftragsverarbeitungsvertrag einschließlich EU-Standardvertragsklauseln abgeschlossen. Die Zapier Inc. ist darüber hinaus unter dem EU-US Data Privacy Framework zertifiziert.

XIII. Cookie-Einwilligungsmanagement (Consent-Tool)

Wir nutzen das Einwilligungs-Management-Tool Cookiebot, betrieben von der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Cookiebot erfasst und speichert die vom Nutzer erteilte oder widerrufene Einwilligung zur Verwendung von Cookies und bestimmten Skripten. Die dabei verarbeiteten Daten (u. a. anonymisierte IP-Adresse, Datum und Uhrzeit der Einwilligung, URL der Webseite) werden für einen Zeitraum von 12 Monaten gespeichert, um die erteilte Einwilligung rechtssicher nachweisen zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Mit der Usercentrics A/S wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

XIV. Rechte der betroffenen Personen

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte zu:

1. Auskunftsrecht (Art. 15 DSGVO)

Sie können eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

2. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten unrichtig oder unvollständig sind.

3. Recht auf Löschung (Art. 17 DSGVO)

Sie können verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, soweit die gesetzlichen Voraussetzungen vorliegen.

4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

6. Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

7. Recht auf Widerruf der Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine erteilte datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Dies gilt insbesondere für die Einwilligung zur Verarbeitung Ihrer Gesundheitsdaten gemäß Art. 9 Abs. 2 lit. a DSGVO. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.

Sie können Ihre Einwilligung jederzeit per E-Mail an datenschutz@zahnbote.de widerrufen. Bitte geben Sie im Betreff „Widerruf Einwilligung“ an. Wir werden Ihre Anfrage unverzüglich bearbeiten und Ihre Daten entsprechend löschen.

8. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Zuständige Aufsichtsbehörde für die Leading International GbR:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
Tel.: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de

XV. Einwilligungen im Abfrageverfahren

Bevor Ihre Daten an Kooperationspartner übermittelt werden, werden Sie aufgefordert, folgende Einwilligungen zu erteilen. Diese Checkboxen sind nicht vorausgefüllt und müssen von Ihnen aktiv per Klick bestätigt werden:

Checkbox 1 – Verarbeitung und Übermittlung, einschließlich Gesundheitsdaten (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO):
„Ich willige ausdrücklich ein, dass die Leading International GbR meine oben eingegebenen Daten (Name, Kontaktdaten) sowie meine Angaben zu meinem Gesundheits- und Zahnstatus zum Zweck der Vermittlung und Angebotserstellung verarbeitet und an die Verticus AG sowie deren Tippgeber übermittelt. Eine aktuelle Liste der Kooperationspartner erhalte ich auf Anfrage unter datenschutz@zahnbote.de. Ohne diese Einwilligung kann mein individueller Versicherungsbedarf nicht ermittelt werden. Ich kann diese Einwilligung jederzeit mit Wirkung für die Zukunft per E-Mail an datenschutz@zahnbote.de widerrufen.“

Checkbox 2 – Werbliche Kontaktaufnahme:
„Ich willige ein, dass die Verticus AG sowie deren Tippgeber mich per Telefon, SMS oder E-Mail kontaktieren, um mich zu Zahnzusatzversicherungen zu beraten und mir hierzu Angebote zu unterbreiten. Diese Einwilligung kann ich jederzeit mit Wirkung für die Zukunft gegenüber der Leading International GbR (datenschutz@zahnbote.de) oder direkt gegenüber dem kontaktierenden Unternehmen widerrufen.“

Die Einwilligung in die werbliche Kontaktaufnahme steht bewusst als eigene, eigenständige Erklärung neben der ersten und ist von ihr unabhängig erteilbar.

XVI. Hinweis zum Restrisiko beim Einsatz von US-Diensten

Wir setzen zur Erfüllung unserer Leistungen verschiedene US-amerikanische Dienste ein (insbesondere Meta, Google, Airtable, Zapier). Nach strenger Auslegung der europäischen Datenschutzvorgaben lässt sich ein Restrisiko beim Einsatz dieser Dienste nicht vollständig ausschließen, da US-Unternehmen unter Umständen US-amerikanischen Gesetzen (z. B. FISA 702, Cloud Act) unterliegen. Wir haben alle verfügbaren rechtlichen Schutzmaßnahmen ergriffen (EU-US Data Privacy Framework, EU-Standardvertragsklauseln, Auftragsverarbeitungsverträge).

Dieser Abschnitt gilt auch für den Zahn-Check unter zahnbote.de/anfrage. Dort gibt es keinen Consent-Banner und keine Werbe- oder Tracking-Skripte; US-Dienste kommen dort ausschließlich für die Weiterleitung Ihrer abgesendeten Anfrage zum Einsatz — derzeit Zapier und Airtable, siehe Abschnitt XII —, und zwar erst, nachdem Sie die Einwilligungen aus Abschnitt XV erteilt und die Anfrage abgeschickt haben. Solange Sie das nicht tun, verlässt keine Ihrer Angaben unseren Server in Deutschland. Sollten wir dort künftig weitere Dienste einsetzen — etwa Metas Conversions API auf Grundlage Ihrer Marketing-Einwilligung nach Abschnitt XV —, nennen wir sie vorher an dieser Stelle und in Abschnitt XII.

Soweit die Verarbeitung auf Ihrer Einwilligung beruht — die Einwilligungen aus Abschnitt XV, insbesondere die zu Ihren Gesundheitsdaten nach Art. 9 Abs. 2 lit. a DSGVO, und auf den externen Abfrage-Strecken zusätzlich Ihre Zustimmung im Consent-Banner nach § 25 Abs. 1 TDDDG —, erstreckt sie sich ausdrücklich auch auf die damit verbundene Übermittlung in die USA (Art. 49 Abs. 1 lit. a DSGVO). Wir weisen Sie mit diesem Abschnitt vor Ihrer Einwilligung auf das verbleibende Restrisiko hin. Möchten Sie es nicht eingehen, senden Sie Ihre Anfrage bitte nicht ab und wenden Sie sich stattdessen per E-Mail oder Telefon an uns (Abschnitt I) — Ihre Einwilligung ist freiwillig und jederzeit für die Zukunft widerrufbar (Abschnitt XIV Nr. 7).

Stand: September 2026