Wer bei andsafe eine Fahrradversicherung abschließt, erfährt hier, wie seine personenbezogenen Daten verarbeitet werden: von der Antragstellung über die Vertragsdurchführung und Schadenprüfung bis zu Statistiken, Werbung, Rückversicherern, Vermittlern und externen Dienstleistern. Ebenso geht es um Speicherfristen, die Auskunfts-, Berichtigungs- und Widerspruchsrechte, das Beschwerderecht, automatisierte Entscheidungen, Bonitätsauskünfte und den Datenaustausch mit dem früheren Versicherer.
Mit diesen Hinweisen informiert die andsafe AG Sie über die Verarbeitung Ihrer personenbezogenen Daten und über die Rechte, die Ihnen nach dem Datenschutzrecht zustehen.
Verantwortlich für die Datenverarbeitung ist die andsafe Aktiengesellschaft, Provinzial-Allee 1, 48159 Münster, E-Mail info@andsafe.de.
Den Datenschutzbeauftragten erreichen Sie per Post unter der genannten Adresse mit dem Zusatz „Datenschutzbeauftragter" oder per E-Mail unter: datenschutz@andsafe.de.
Zweck und Rechtsgrundlagen der Datenverarbeitung
Bei der Verarbeitung personenbezogener Daten werden stets alle maßgeblichen Rechtsvorschriften beachtet. Dazu gehören insbesondere:
- die EU-Datenschutz-Grundverordnung (DSGVO),
- das Bundesdatenschutzgesetz (BDSG),
- die datenschutzrechtlich relevanten Bestimmungen des Versicherungsvertragsgesetzes (VVG)
- sowie alle weiteren maßgeblichen Gesetze.
Wenn Sie den Antrag auf Versicherungsschutz stellen, werden einige Angaben von Ihnen benötigt, um den Vertrag mit Ihnen abschließen und das übernommene Risiko einschätzen zu können. Kommt der Versicherungsvertrag zustande, werden diese Daten zur Durchführung des Vertrages verarbeitet. So wird Ihnen zum Beispiel der Versicherungsschein ausgestellt oder eine Rechnung geschickt. Angaben zum Schaden werden benötigt, um prüfen zu können, ob ein Versicherungsfall eingetreten ist und wie hoch der Schaden ist.
Ohne die Verarbeitung Ihrer personenbezogenen Daten ist es weder möglich, einen Vertrag mit Ihnen abzuschließen, noch diesen durchzuführen.
Darüber hinaus werden Ihre personenbezogenen Daten benötigt, um versicherungsspezifische Auswertungen und Statistiken erstellen zu können. Diese sind zum Beispiel erforderlich für die Entwicklung, Anpassung und Kalkulation von Tarifen und um aufsichtsrechtliche Vorgaben erfüllen zu können. Die Daten aller bei der andsafe AG bestehenden Verträge werden für eine Betrachtung der gesamten Kundenbeziehung genutzt, beispielsweise zur Beratung hinsichtlich einer Vertragsanpassung bzw. -ergänzung oder für umfassende Auskunftserteilungen.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten für vorvertragliche und vertragliche Zwecke ist Artikel 6 Absatz 1b DSGVO. Soweit dafür besondere Kategorien personenbezogener Daten erforderlich sind, wird Ihre Einwilligung nach Artikel 9 Absatz 2a i. V. m. Artikel 7 DSGVO eingeholt. Werden Statistiken mit diesen Datenkategorien erstellt, erfolgt dies auf der Grundlage von Artikel 9 Absatz 2j DSGVO i. V. m. § 27 BDSG.
Ihre Daten werden auch verarbeitet, um berechtigte Interessen des Unternehmens oder Dritter zu wahren (Artikel 6 Absatz 1f DSGVO). Dies kann insbesondere erforderlich sein:
- zur Gewährleistung der IT-Sicherheit und des IT-Betriebes,
- zu Werbezwecken für eigene Versicherungsprodukte und für andere Produkte der Unternehmen des Provinzial Konzerns und seiner Vertriebs- und Kooperationspartner,
- zum Aufbau und zur Optimierung maschineller Lernverfahren, mit denen – gegebenenfalls unter Zuhilfenahme öffentlich zugänglicher Daten – der Kundenservice, insbesondere bei Vertragsabschluss, während der Vertragslaufzeit und im Leistungsfall, verbessert werden soll,
- für Markt- und Meinungsumfragen,
- zur Verhinderung und Aufklärung von Straftaten. Insbesondere werden Datenanalysen zur Erkennung von Hinweisen genutzt, die auf Versicherungsmissbrauch hindeuten können.
Ihre Daten werden gemäß Artikel 6 Absatz 1f DSGVO außerdem verwendet, um persönliche Aspekte – insbesondere durch Verwendung mathematischer oder statistischer Verfahren – zu analysieren und darauf basierende Bewertungen und Prognosen vorzunehmen, um die individuelle Ansprache und Beratung zu optimieren. Für diese Bewertungen und Prognosen werden auch Ihre Adressdaten verwendet.
Soweit Sie hierzu jeweils eine Einwilligung erteilt haben, werden Ihre personenbezogenen Daten gemäß Artikel 6 Absatz 1a DSGVO ebenfalls zu Werbezwecken und zur Ansprache per E-Mail, SMS, soziale Medien und Messenger für eigene Versicherungsprodukte und für andere Produkte der Unternehmen des Provinzial Konzerns und seiner Vertriebs- und Kooperationspartner verarbeitet.
Schließlich werden Ihre personenbezogenen Daten verarbeitet, um gesetzliche Verpflichtungen erfüllen zu können. Dazu gehören aufsichtsrechtliche Vorgaben, handels- und steuerrechtliche Aufbewahrungspflichten und die Beratungspflicht. Aufgrund gesetzlicher und regulatorischer Vorgaben besteht zudem die Verpflichtung zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten. Dabei werden auch Datenauswertungen vorgenommen. Als Rechtsgrundlage dienen in diesem Fall die jeweiligen gesetzlichen Regelungen i. V. m. Artikel 6 Absatz 1c DSGVO.
Sollten Ihre personenbezogenen Daten für einen oben nicht genannten Zweck verarbeitet werden, werden Sie im Rahmen der gesetzlichen Bestimmungen vorher darüber informiert.
Kategorien von Empfängern der personenbezogenen Daten
Rückversicherer: Von andsafe übernommene Risiken werden bei speziellen Versicherungsunternehmen, sogenannten Rückversicherern, versichert. Dafür kann es erforderlich sein, Ihre Vertrags- und gegebenenfalls Schadendaten an einen Rückversicherer zu übermitteln, damit dieser sich ein eigenes Bild vom Risiko oder Versicherungsfall machen kann. Darüber hinaus ist es möglich, dass der Rückversicherer das Unternehmen aufgrund seiner besonderen Sachkunde bei der Risiko- oder Leistungsprüfung sowie bei der Bewertung von Verfahrensabläufen unterstützt. Ihre Daten werden nur an den Rückversicherer übermittelt, soweit dies für die Erfüllung des Versicherungsvertrages mit Ihnen erforderlich ist bzw. im zur Wahrung der berechtigten Interessen erforderlichen Umfang.
Vermittler: Soweit Sie hinsichtlich Ihrer Versicherungsverträge von einem Vermittler betreut werden, verarbeitet dieser die Antrags-, Vertrags- und Schadendaten, die für den Abschluss und zur Durchführung des Vertrages benötigt werden. Zudem werden diese Daten an den Vermittler übermittelt, soweit dieser sie benötigt, um Sie in Ihren Versicherungs- und Finanzdienstleistungsangelegenheiten betreuen und beraten zu können.
Datenverarbeitung in der Unternehmensgruppe: Bestimmte Datenverarbeitungsvorgänge für die in der Provinzial Gruppe verbundenen Unternehmen werden zentral an spezialisierte Bereiche der Unternehmensgruppe übertragen. Darüber hinaus nehmen Bereiche der Unternehmensgruppe bestimmte Aufgaben (z. B. die Vertrags- und Schadenbearbeitung) übergreifend wahr. Soweit ein Versicherungsvertrag zwischen Ihnen und einem oder mehreren Unternehmen der Gruppe besteht, können Ihre Daten etwa zur Verwaltung von Anschriftendaten, für den telefonischen Kundenservice, zur Vertrags- und Leistungsbearbeitung, für In- und Exkasso oder zur gemeinsamen Postbearbeitung sowie auch für Zwecke des Direktmarketings innerhalb der Unternehmensgruppe verarbeitet werden. In der Dienstleisterliste finden Sie die Unternehmen, die an der zentralen oder übergreifenden Datenverarbeitung teilnehmen.
Externe Dienstleister: Zur Erfüllung der vertraglichen und gesetzlichen Pflichten werden zum Teil externe Dienstleister eingesetzt. Eine Auflistung der Unternehmen, die an einer Datenverarbeitung innerhalb der Unternehmensgruppe teilnehmen, sowie der externen eingesetzten Auftragnehmer und Dienstleister, zu denen nicht nur vorübergehende Geschäftsbeziehungen bestehen, können Sie jederzeit schriftlich anfordern; die jeweils aktuelle Version finden Sie auf der Internetseite unter https://andsafe.de/datenschutz/. Die Dienstleisterliste wird Ihnen auch gerne schriftlich per Post unter den oben genannten Adressen oder per E-Mail unter info@andsafe.de zur Verfügung gestellt.
Weitere Empfänger: Darüber hinaus können Ihre personenbezogenen Daten an weitere Empfänger übermittelt werden, wie etwa an Behörden zur Erfüllung gesetzlicher Mitteilungspflichten (z. B. Sozialversicherungsträger, Finanz- oder Strafverfolgungsbehörden, Kraftfahrt-Bundesamt, Zulassungsbehörde).
Dauer der Datenspeicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind. Dabei kann es vorkommen, dass Daten so lange aufbewahrt werden, bis keine Ansprüche mehr gegen das Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren). Zudem werden Ihre personenbezogenen Daten gespeichert, soweit dazu eine gesetzliche Verpflichtung besteht. Entsprechende Nachweis- und Aufbewahrungspflichten ergeben sich unter anderem aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz. Die Speicherfristen betragen danach bis zu zehn Jahre.
Ihre Rechte
Sie können unter der oben genannten Adresse Auskunft über die zu Ihrer Person gespeicherten Daten verlangen. Darüber hinaus können Sie unter bestimmten Voraussetzungen die Berichtigung oder die Löschung Ihrer Daten verlangen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen.
Widerspruchsrecht, Artikel 21 DSGVO: Sie haben das Recht, einer Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung jederzeit formlos zu widersprechen. Ebenso können Sie jederzeit formlos mit Wirkung für die Zukunft der Verarbeitung für Zwecke zur Optimierung der individuellen Ansprache und Beratung widersprechen. Werden Ihre Daten zur Wahrung berechtigter Interessen verarbeitet, können Sie dieser Verarbeitung jederzeit formlos widersprechen, wenn sich aus Ihrer besonderen Situation Gründe ergeben, die gegen die Datenverarbeitung sprechen.
Ihr Beschwerderecht
Sie haben die Möglichkeit, sich mit einer Beschwerde an den oben genannten Datenschutzbeauftragten oder an die zuständige Datenschutzaufsichtsbehörde zu wenden:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Tel. +49 211 38424-0, Fax +49 211 38424-10, E-Mail: poststelle@ldi.nrw.de, Homepage: https://www.ldi.nrw.de.
Datenaustausch mit Ihrem früheren Versicherer
Um Ihre Angaben bei Abschluss des Versicherungsvertrages (z. B. zur Mitnahme eines Schadensfreiheitsrabattes in der Kfz-Haftpflichtversicherung) bzw. Ihre Angaben bei Eintritt des Versicherungsfalls überprüfen und bei Bedarf ergänzen zu können, kann im dafür erforderlichen Umfang ein Austausch von personenbezogenen Daten mit dem von Ihnen im Antrag benannten früheren Versicherer erfolgen.
Auch sonst bedarf es in bestimmten Fällen, wie z. B. der Doppelversicherung, bei einem gesetzlichen Forderungsübergang oder bei einem Schadenteilungsabkommen, eines Austausches von personenbezogenen Daten unter den Versicherern. Dabei werden Daten des Betroffenen weitergegeben, wie Name und Anschrift, Kfz-Kennzeichen, Art des Versicherungsschutzes und des Risikos, oder Angaben zum Schaden, wie Schadenhöhe und Schadentag.
Automatisierte Einzelfallentscheidungen
Aufgrund Ihrer Angaben zum Versicherungsfall, der zu Ihrem Vertrag gespeicherten Daten sowie gegebenenfalls von Dritten hierzu erhaltenen Informationen wird in Einzelfällen vollautomatisiert über das Zustandekommen von Verträgen oder die Leistungspflicht entschieden. Die vollautomatisierten Entscheidungen beruhen auf vom Unternehmen vorher festgelegten Regeln zur Gewichtung der Informationen: Hierbei werden Prüfberichte der Dienstleister herangezogen. Abweichungen werden automatisch bei Zahlungen berücksichtigt. Zur Nachvollziehbarkeit erhalten Sie immer zusätzlich eine detaillierte Aufstellung.
Bonitätsauskünfte
Zur Wahrung der berechtigten Interessen werden bei Vertragsabschluss sowie bei Bedarf während der laufenden Geschäftsbeziehung Bonitätsauskünfte bei Auskunfteien eingeholt. Dies dient der Vertragsverwaltung und -abwicklung sowie der Bewertung Ihres Zahlungsverhaltens. Zudem werden während der Vertragslaufzeit Informationen über nicht vertragsgemäßes Verhalten (z. B. offene Forderungen oder Hinweise auf Versicherungsmissbrauch) an Auskunfteien übermittelt, die diese Daten Anderen zur Risikobewertung und Anspruchsprüfung zur Verfügung stellen können.
Sofern eine Bonitätsprüfung eine Einwilligung erfordert, wird diese gemäß Artikel 6 Absatz 1 Buchstabe a) DSGVO vorab eingeholt. Die von der Auskunftei bereitgestellten Informationen enthalten Bonitätsmerkmale und Hinweise zu Ihrem Zahlungsverhalten. Diese Prüfung hilft, Zahlungsausfallrisiken zu minimieren und die Interessen aller Versicherten zu schützen.
Im Rahmen der Bonitätsprüfung können auch Informationen über finanzielle Unregelmäßigkeiten einfließen. Diese reichen von ersten Zahlungsschwierigkeiten bis hin zu behördlich oder gerichtlich bestätigten Einträgen und betreffen sowohl vorgerichtliche als auch laufende oder abgeschlossene Verfahren, die auf finanzielle Herausforderungen hindeuten können.
Erforderlichenfalls können Ergebnisse der Bonitätsprüfung an die Vertriebspartner weitergegeben werden, um eine ordnungsgemäße Beratung sicherzustellen. Die Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe f) DSGVO.
Datenerhebung bei sonstigen Dritten
Außerdem werden zur Wahrung der berechtigten Interessen personenbezogene Daten bei Dritten (auch öffentlichen Stellen) erhoben, und zwar zum Zwecke der Risikoprüfung, des Forderungsmanagements, der Einhaltung von Finanzsanktions- bzw. Embargobestimmungen und der Adressprüfung.
Weitere Informationen zur infoscore Consumer Data GmbH
Ihre Daten (Name, Adresse und gegebenenfalls Geburtsdatum) werden zum Zweck der Bonitätsprüfung an die infoscore Consumer Data GmbH, Rheinstraße 99, 76532 Baden-Baden, übermittelt. Rechtsgrundlagen dieser Übermittlungen sind Artikel 6 Absatz 1b und Artikel 6 Absatz 1f der DSGVO. Übermittlungen auf der Grundlage dieser Bestimmungen dürfen nur erfolgen, soweit dies zur Wahrnehmung berechtigter Interessen des Unternehmens oder Dritter erforderlich ist und nicht die Interessen der Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Detaillierte Informationen zur ICD im Sinne des Artikel 14 DSGVO – das heißt Informationen zum Geschäftszweck, zu Zwecken der Datenspeicherung, zu den Datenempfängern, zum Selbstauskunftsrecht, zum Anspruch auf Löschung oder Berichtigung usw. – finden Sie unter folgendem Link: https://www.experian.de/content/dam/noindex/emea/germany/informationsblatt-art-14.pdf.
Was bedeutet das konkret?
Die andsafe AG erklärt, welche persönlichen Daten sie warum verarbeitet: für Antrag, Vertrag und Schadenprüfung, für Statistiken und Tarifkalkulation, zur Wahrung berechtigter Interessen und – mit Ihrer Einwilligung – auch für Werbung. Daten können an Rückversicherer, Vermittler, Unternehmen der Provinzial Gruppe, externe Dienstleister und Behörden gehen; Speicherfristen richten sich nach Verjährungs- und Aufbewahrungspflichten. Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe und Widerspruch sowie ein Beschwerderecht. Ergänzend geht es um Datenaustausch mit dem früheren Versicherer, automatisierte Entscheidungen und Bonitätsauskünfte, unter anderem bei der infoscore Consumer Data GmbH.
Inhalte aus: Bedingungen Fahrradversicherung 2025