Datenschutzerklärung
Stand: Januar 2026
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes auf. Im Hinblick auf die verwendeten Begrifflichkeiten verweisen wir auf die Definitionen in Art. 4 der Datenschutzgrundverordnung (DSGVO).
1. Verantwortliche Stelle
INVIA Medien und Marketing GmbH
Am Hubengut 3
76149 Karlsruhe
Vertreten durch: Christian Fröhner & Thomas Barth
Tel.: 0721-75401200
E-Mail: info@invia24.com
Datenschutz: datenschutz@invia24.com
HRB 736134 · Amtsgericht Mannheim · USt-ID: DE329242914
Kernleistungen
Die INVIA Medien und Marketing GmbH (Markenname: INVIA24) ist als Versicherungsmakler gemäß § 34d GewO zugelassen (Reg.-Nr. D-9V5B-HZJU3-19) und betreibt dieses Vergleichsportal. Interessenten können Vergleichsanfragen zu Versicherungsprodukten stellen. Die persönliche Beratung und Antragsbearbeitung erfolgt durch unseren kooperierenden Partner Versicherungscheck24.de Vergleichsportal GmbH.
2. Verarbeitete Daten & Zwecke
Wir verarbeiten folgende Datenkategorien:
- Bestandsdaten (z. B. Namen, Adressen)
- Kontaktdaten (z. B. E-Mail, Telefon)
- Inhaltsdaten (z. B. Texteingaben im Formular)
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z. B. Geräteinformationen, IP-Adressen)
Zwecke der Verarbeitung:
- Bereitstellung des Vergleichsrechners und seiner Funktionen
- Beantwortung von Kontaktanfragen und Weiterleitung an Kooperationspartner
- Sicherheitsmaßnahmen und Betrugsprävention
- Reichweitenmessung und Marketing
3. Rechtsgrundlagen
a) Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung zur Erbringung der von Ihnen gewünschten Vergleichs- und Vermittlungsleistung.
b) Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO
Analyse und Optimierung unseres Angebotes, Sicherheitsmaßnahmen sowie in bestimmten Fällen die Einholung von Bonitätsinformationen (z. B. über infoscore Consumer Data GmbH, Rheinstr. 99, 76532 Baden-Baden) zur Überprüfung der Angaben.
c) Einwilligung – Art. 6 Abs. 1 lit. a DSGVO
Für Analyse-Tools (Google Analytics, Hotjar etc.) und Marketing-Cookies nach Ihrer Zustimmung im Cookie-Banner.
d) Gesetzliche Pflichten – Art. 6 Abs. 1 lit. c DSGVO
Steuerliche und handelsrechtliche Buchführungs- und Aufzeichnungspflichten.
4. Datenerfassung über den Vergleichsrechner
Wenn Sie unseren Tarifrechner nutzen und ein Angebot oder einen Antrag anfordern, erheben wir folgende Daten:
- Anrede, Vor- und Nachname
- Geburtsjahr
- E-Mail-Adresse und Telefonnummer
- Postanschrift (bei Antragsstellung)
- Gesundheitliche Angaben (nur für die Tarifberechnung und beim Antrag)
- Ausgewählte Tarife und Leistungspräferenzen
Zweck: Erstellung eines persönlichen Tarifvergleichs und Weiterleitung an unseren Partnermakler zur Beratung sowie Speicherung in unserem CRM-System zur Nachverfolgung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Ihre ausdrückliche Einwilligung gemäß der Einwilligungserklärung im Formular.
5. Weitergabe Ihrer Daten
Sofern wir Daten an Dritte übermitteln, erfolgt dies nur auf Basis einer gesetzlichen Erlaubnis, Ihrer Einwilligung oder aufgrund unserer berechtigten Interessen. Für alle Auftragsverarbeiter bestehen Verträge gemäß Art. 28 DSGVO.
Versicherungscheck24.de Vergleichsportal GmbH (Partnermakler)
Zur Beratung und Vermittlung werden Ihre Anfragedaten an unseren lizenzierten Partnermakler (Am Hubengut 3, 76149 Karlsruhe, §34d GewO) übermittelt. Dieser verarbeitet Ihre Daten auf Basis eigener datenschutzrechtlicher Verantwortung zur Erfüllung des Beratungsvertrags. Der Makler wird über einen Ihrer angegebenen Kontaktwege (E-Mail, Telefon) mit Ihnen in Verbindung treten.
Lead Notes GmbH (CRM-System)
Ihre Anfragedaten werden in unserem CRM-System (Lead Notes) gespeichert und verwaltet. Zweck: Nachverfolgung und Bearbeitung Ihrer Anfrage. Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Supabase Inc. (Datenbankhosting)
Anfrage- und Antragsdaten werden in einer verschlüsselten Datenbank auf Supabase (EU-Region Frankfurt, Deutschland) gespeichert. Supabase Inc., 970 Trestle Glen Rd, Oakland, CA 94610, USA. Es bestehen ein AVV und EU-Standardvertragsklauseln (Art. 46 DSGVO). Sensible Daten (IBAN, Gesundheitsangaben) werden zusätzlich mit AES-256-GCM verschlüsselt.
Resend Inc. (E-Mail-Versand)
Bestätigungs-E-Mails werden über Resend (2261 Market Street #5039, San Francisco, CA 94114, USA) versendet. Ihre E-Mail-Adresse und der E-Mail-Inhalt werden für den Versand verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
infoscore Consumer Data GmbH (Bonitätsprüfung)
In bestimmten Fällen (insbesondere bei Anfragen zur privaten Krankenversicherung oder Baufinanzierung) übermitteln wir Ihre Daten (Name, Geburtsdatum, Anschrift) zum Zwecke der Bonitätsprüfung an die infoscore Consumer Data GmbH, Rheinstr. 99, 76532 Baden-Baden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Informationen zur Datenverarbeitung bei infoscore: finance.arvato.com/icdinfoblatt
Vercel Inc. (Hosting)
Diese Website wird bei Vercel Inc. (340 Pine Street, Suite 900, San Francisco, CA 94104, USA) gehostet. Vercel erhebt Server-Logfiles (IP-Adresse, Browser, Zugriffszeit etc.) auf Basis unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden nach max. 7 Tagen gelöscht. Es bestehen EU-Standardvertragsklauseln.
Kein anderer Zweck: Ihre Daten werden ausschließlich für die oben genannten Zwecke verwendet. Eine Verarbeitung, Verwendung oder Weitergabe zu Werbezwecken oder anderen Zwecken ist ausgeschlossen.
6. Übermittlungen in Drittländer
Einige der oben genannten Dienstleister (Supabase, Resend, Vercel) haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO sowie – soweit anwendbar – auf Grundlage des EU-US Data Privacy Framework (seit Juli 2023 von der EU-Kommission anerkannt).
7. Analyse- und Marketing-Tools
Folgende Tools werden nur nach Ihrer Einwilligung über unser Consent-Management (Cookiebot) aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Google Tag Manager
Wir verwenden den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) zur Verwaltung von Tracking-Skripten. Der Tag Manager selbst verarbeitet keine personenbezogenen Daten und setzt keine Cookies. Nutzungsrichtlinien: google.com/tagmanager/use-policy
Google Analytics 4
Wir nutzen Google Analytics 4 (Google Ireland Limited) zur Analyse des Nutzungsverhaltens. GA4 setzt Cookies und überträgt Daten an Google-Server. IP-Adressen werden anonymisiert. Es besteht ein Auftragsverarbeitungsvertrag. Datenübermittlungen in die USA erfolgen auf Basis des EU-US Data Privacy Framework und EU-Standardvertragsklauseln. Personenbezogene Daten werden nach 14 Monaten gelöscht.
Opt-out: Google Analytics Opt-out-Add-on oder Widerruf im Cookie-Banner. Datenschutzerklärung: policies.google.com/privacy
Google Ads & Conversion-Tracking
Wir schalten Werbung über Google Ads (Google Ireland Limited). Beim Klick auf eine Anzeige wird ein Conversion-Tracking-Cookie gesetzt. Google Click IDs (gclid) ermöglichen die Messung des Kampagnenerfolgs. Die Daten werden pseudonymisiert verarbeitet. Die über Nutzer gesammelten Informationen werden auf Googles Servern gespeichert. Weitere Infos: adssettings.google.com
Hotjar
Wir nutzen Hotjar (Hotjar Ltd., Level 2, St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta) für Heatmaps und Session-Recordings zur Analyse der Nutzerinteraktion. Hotjar kann Mausbewegungen, Klicks und Scrollverhalten aufzeichnen. Persönliche Eingaben in Formulare werden automatisch maskiert. IP-Adressen werden anonymisiert. Opt-out: hotjar.com/opt-out
Cookiebot (Consent Management)
Für die Verwaltung Ihrer Cookie-Einwilligungen verwenden wir Cookiebot (Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark). Cookiebot speichert Ihre Einwilligungsentscheidung in einem Cookie für 12 Monate. Ihre Einwilligung kann jederzeit über den Cookie-Banner widerrufen werden. Datenschutzhinweis: cookiebot.com/privacy-policy
8. Cookies
Wir setzen temporäre (Session-Cookies) und permanente Cookies ein. Technisch notwendige Cookies werden ohne Einwilligung gesetzt. Alle anderen Cookies (Analyse, Marketing) werden nur nach Ihrer Einwilligung über unser Consent-Tool aktiviert.
Sie können Cookies in Ihren Browser-Einstellungen deaktivieren. Dies kann zu Funktionseinschränkungen unseres Angebotes führen.
Allgemeiner Widerspruch gegen Online-Marketing-Cookies: youronlinechoices.com
9. Speicherfristen & Löschung
Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Gesetzliche Aufbewahrungsfristen nach deutschem Recht:
- 10 Jahre gemäß § 147 Abs. 1 AO (steuerrechtlich relevante Unterlagen)
- 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbriefe)
- 7 Jahre für Maklerschlussnoten (branchenrechtliche Vorgaben)
- 5 Jahre für Beratungsprotokolle und Maklerverträge
Server-Logfiles werden nach spätestens 7 Tagen gelöscht. Die Erforderlichkeit der Aufbewahrung übrige Daten wird alle 3 Jahre überprüft.
10. Sicherheitsmaßnahmen
Wir treffen nach Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, insbesondere:
- SSL-/TLS-Verschlüsselung der gesamten Datenübertragung
- AES-256-GCM-Verschlüsselung für besonders sensible Daten (IBAN, Gesundheitsangaben)
- Zugriffsbeschränkungen auf personenbezogene Daten (Need-to-know-Prinzip)
- Regelmäßige Überprüfung und Aktualisierung der Sicherheitsmaßnahmen
Widerruf Ihrer Einwilligung schriftlich an:
INVIA Medien und Marketing GmbH, Abteilung Datenschutz, Am Hubengut 3, 76149 Karlsruhe oder per E-Mail an datenschutz@invia24.com
11. Ihre Rechte als betroffene Person
Zur Ausübung Ihrer Rechte: datenschutz@invia24.com
12. Zuständige Aufsichtsbehörde
Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.dePlattform der EU-Kommission zur Online-Streitbeilegung (OS): ec.europa.eu/consumers/odr
Stand: Januar 2026 · INVIA Medien und Marketing GmbH · Impressum
