5.1 Kommunikation per E-Mail
Wenn Sie eine E-Mail mit vertraulichem Inhalt an uns senden wollen, sollte diese verschlüsselt sein, um eine unbefugte Kenntnisnahme bzw. Verfälschung auf dem Übertragungsweg zu verhindern.
Bitte nutzen Sie hierzu unser spezielles E-Mail-Kontaktformular Weitere Informationen zur E-Mail-Kommunikation mit AXA finden Sie auf unserer Seite zum Thema "Sichere Kommunikation"5.2 Informationen zur Datenverarbeitung im Rahmen des Versicherungsverhältnisses
Im Folgenden (Ziff. 5.2.1 und 5.2.2) haben wir zu Ihrer Information und Erleichterung noch einmal die datenschutzrechtlichen Hinweise zusammengestellt, die Sie bereits im Rahmen des Abschlusses des Versicherungsvertrages erhalten haben:
5.2.1 Datenschutzeinwilligungserklärung mit Schweigepflichtentbindung in Versicherungsanträgen
In den Versicherungsanträgen der Lebens-, Kranken- und Unfallversicherungsgesellschaften sind Erklärungen zur Einwilligung in die Datenverarbeitung und zur Schweigepflichtentbindung enthalten. Diese Einwilligungserklärungen sind erforderlich, um die Risikoprüfung und Leistungsbearbeitung durchführen zu können.
- Einwilligungserklärung für Krankenversicherer (PDF, 88 KB)
- Einwilligungserklärung für Lebensversicherer (PDF, 40 KB)
- Einwilligungserklärung für Unfallversicherer (PDF, 75 KB)
Die von Ihnen erteilte Einwilligungserklärung gilt auch für die Datenverarbeitung durch unsere Dienstleister. Mit welchen Dienstleistern wir zusammenarbeiten, können Sie der Dienstleisterliste entnehmen:
Diese Dienstleisterliste wird auf Wunsch auch in Papierform zugesandt. Bitte richten Sie eine entsprechende Anfrage an den betrieblichen Datenschutz unter: Datenschutz@axa.de.
5.2.2 Aktuelle Datenschutzerklärungen zu Ihrem Versicherungsvertrag
Weitergehende Informationen zur konkreten Verwendung Ihrer personenbezogenen Daten finden Sie in den Versicherungsanträgen der AXA-Versicherungsgesellschaften. Nachstehend können Sie die jeweils aktuellen Fassungen der Informationen zur Verwendung Ihrer Daten (IVD) abrufen:
AXA Krankenversicherung AG
AXA Lebensversicherung AG
- AXA Lebensversicherung AG (PDF, 260 KB)
- DBV Deutsche Beamtenversicherung Lebensversicherung Zweigniederlassung der AXA Lebensversicherung AG (PDF, 130 KB)
- Deutsche Ärzteversicherung AG (PDF, 129 KB)
AXA Versicherung AG
- SUHK-Privat Kraftfahrt (PDF, 212 KB)
- SUHK-Privat Kraftfahrt Easy (PDF, 195 KB)
- SUHK Kraftfahrt Flotte (PDF, 132 KB)
- SUHK-Privat Sach-Haftpflicht (PDF, 195 KB)
- SUHK-Unfall (PDF, 134 KB)
- Industrie- und Firmenkunden (PDF, 132 KB)
- Industrie- und Firmenkunden / Garantie und Kaution (PDF, 125 KB)
- Industrie- und Firmenkunden / Zweigniederlassung Deutsche Ärzteversicherung Allgemeine (PDF, 132 KB)
- Schaden (PDF, 145 KB)
Beabsichtigt ein Unternehmen des deutschen AXA Konzerns Ihre personenbezogenen Daten für einen anderen Zweck weiter zu verarbeiten als den, für den Ihre personenbezogenen Daten ursprünglich erhoben wurden, so wird das jeweilige Unternehmen Sie vor dieser Weiterverarbeitung im gesetzlich gebotenen Umfang informieren.
5.2.3 Wesentliche Informationen zu gemeinsamen Verantwortlichkeiten / Essential Information on Joint Controllership
Weitergehende Informationen zu den wesentlichen Inhalten der Vereinbarungen über gemeinsame Verantwortlichkeiten nach Art. 26 DSGVO finden Sie hier:
5.3 Kundenportal MyAXA
My AXA ist ein Portal für Endkunden zur Verwaltung ihrer Verträge und Nutzung von Services, darunter insbesondere folgende Funktionen:
Zur Nutzung von My AXA müssen Sie sich anmelden und identifizieren.
Bitte beachten Sie bei Ihrer Registrierung insofern die Nutzungsbedingungen und Datenschutzhinweise von My AXA und der My AXA App.
5.4 Tarifrechner, Angebots- und Serviceformulare
Die Versicherungsunternehmen der AXA Gruppe bieten diverse Tarife und Produkte sowie versicherungsspezifische Services auch online an.
Mit unseren Tarifrechnern und Angebotsformularen können Sie sich über unsere jeweiligen Versicherungskonditionen und Leistungen informieren, zudem können Sie verschiedene Services (z. B. Meldung eines Schadens) über Serviceformulare in Anspruch nehmen.
Im Regelfall können Sie bei Tarifrechnern und Angebotsformularen dabei einen Versicherungsvertrag abschließen bzw. einen Antrag auf Abschluss eines Versicherungsvertrages stellen.
Um zu klären, ob und mit welchen Leistungen und zu welchem Preis wir Ihnen unser jeweiliges Produkt anbieten können bzw. um einen bestimmten Service für Sie zu erbringen, müssen wir im jeweiligen Tarifrechner bzw. Angebots- und Serviceformular versicherungsrelevante Daten von Ihnen bzw. ggf. anderen zu versichernden Personen abfragen.
Dies betrifft im Regelfall insbesondere ihre Kontaktdaten (wie z. B. Vorname, Nachname, Straße, Hausnummer, PLZ, Ort, Telefonnummer und E-Mail-Adresse).
Sofern für die Art des Tarif- und Angebotsrechners bzw. des Serviceformulars und des jeweiligen Versicherungsproduktes erforderlich, können weitere personenbezogene Daten erhoben werden (z. B. Finanzdaten, Daten zur Wohnsituation etc.).
Des Weiteren können in diesem Zusammenhang auch besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten und Daten zur Gewerkschaftszugehörigkeit) sowie ggf. Kontoverbindungsdaten abgefragt werden.
In bestimmten Tarifrechnern verwenden wir Ihre Namens- und Adressdaten sowie Bankverbindungsdaten auch im gesetzlich zulässigen Umfang zur Einholung einer Bonitätsauskunft, die wir zur Entscheidung über einen etwaigen Vertragsschluss benötigen.
Ergänzend hierzu gelten die von uns zur Verfügung gestellten Informationen zur Verwendung Ihrer Daten im Rahmen der Anbahnung und Durchführung des jeweiligen Versicherungsvertrages. Diese finden Sie auch unter 5.2.2 "Aktuelle Datenschutzerklärungen zu Ihrem Versicherungsvertrag".
Rechtsgrundlage für die Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unserer Online-Tarifrechner und Angebotsformulare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren erfolgt die eventuelle Verarbeitung besonderer Kategorien personenbezogener Daten auf der Grundlage Ihrer ausdrücklichen Einwilligung ( Art. 9 Abs. 2 lit. a DSGVO).
Empfänger / Kategorien von Empfängern
Die von Ihnen zur Verfügung gestellten Informationen werden grundsätzlich nur im Rahmen der Online-Tarifrechner, Angebots- und Serviceformulare automatisiert verarbeitet.
Nach abschließender Durchführung des Tarifrechners durch Abschluss eines Versicherungsvertrags bzw. einen Antrag auf Abschluss eines Versicherungsvertrages oder Inanspruchnahme eines Services werden die Informationen an die zuständigen Empfänger für die Durchführung der jeweiligen Dienstleistung weitergeleitet.
Speicherdauer
Ihre personenbezogenen Daten werden grundsätzlich nur für die Dauer der Nutzung des jeweiligen Tarifrechners, Angebots- und Serviceformulars, d.h. die Dauer der jeweiligen „Session“ gespeichert und sofort danach gelöscht.
Eine längere Speicherung erfolgt nur dann, wenn Sie, sofern verfügbar, die Funktion „Speichern“ des entsprechenden Angebotsformulars nutzen.
Sie erhalten dann einen Wiederherstellungslink. Mit diesem können Sie noch für 365 Tage das Angebotsformular wieder an derselben Stelle aufrufen. In dieser Zeit bleiben die Daten in unserem System gespeichert. Wir haben jedoch praktisch keinen Zugriff darauf und verwenden die Daten nicht.
Im Falle des Abschlusses eines Versicherungsvertrages oder der Anforderung eines Angebotes bzw. der Inanspruchnahme eines bestimmten Services über einen Tarifrechner oder ein Angebots- bzw. Serviceformular, speichern wir Ihre Daten solange diese für den jeweiligen Zweck erforderlich sind.
Hierzu gelten ergänzend die von uns zur Verfügung gestellten Informationen zur Verwendung Ihrer Daten im Rahmen der Anbahnung und Durchführung des jeweiligen Versicherungsvertrages. Diese finden Sie auch unter 5.2.2 "Aktuelle Datenschutzerklärungen zu Ihrem Versicherungsvertrag".
Erforderlichkeit der Bereitstellung / Folgen der Nichtbereitstellung personenbezogener Informationen
Soweit nicht als „optional“ angegeben, sind die im Rahmen der Tarifrechner und Angebots- bzw. Serviceformulare abgefragten Informationen erforderlich, um die jeweilige Anfrage fortzusetzen und insb. eine Auskunft zu Tarifen und zur Prämienhöhe zu erhalten, einen Service zu nutzen und um ggf. einen Versicherungsvertrag abzuschließen bzw. einen Antrag auf Abschluss eines Versicherungsvertrages stellen zu können
Eine vollständige Nutzung der Tarifrechner und Angebots- und Serviceformulare ist bei Nichtbereitstellung der personenbezogenen Daten nicht möglich.
Die Entscheidungen
erfolgen automatisiert durch den jeweiligen Tarifrechner bzw. das jeweilige Angebotsformular auf Grund versicherungsmathematischer Kriterien und nach versicherungsmathematischen Methoden. Diese wenden unsere Servicemitarbeiter vor Ort ebenfalls an.
Wenn Sie mit dem Ergebnis des jeweiligen Tarifrechners bzw. Angebotsformulars nicht einverstanden sind, können Sie sich selbstverständlich jederzeit an unseren Kundenservice wenden. Sie haben das Recht, entsprechend Art. 22 Abs. 3 DSGVO im Hinblick auf die o.g. Entscheidungen, das Eingreifen einer Person bei uns zu erwirken.
Ferner können Sie uns gegenüber Ihren eigenen Standpunkt darlegen und unsere Entscheidungen ggf. anfechten.
5.5 Kontaktformulare
Bei einer Kontaktaufnahme mit uns über eines unserer Kontaktformulare werden die von Ihnen jeweils mitgeteilten personenbezogenen Daten (üblicherweise Ihre Adress- und Kontaktdaten, ggf. die Versicherungsnummer sowie der Nachrichteninhalt) von uns selbst zur Bearbeitung Ihrer Anfrage verarbeitet oder an die von Ihnen ausgewählte oder zuständige Agentur/Betreuer weitergeleitet, um Ihnen so eine Kommunikation mit der Agentur bzw. dem Betreuer persönlich zu ermöglichen.
Der genaue Inhalt und Zweck der Kommunikation wird hierbei durch den von Ihnen bestimmten Nachrichteninhalt vorgegeben. Typische Gegenstände der Kommunikation sind z. B. die Anfragen zur Beratung zu Versicherungs- oder Finanzdienstleistungen durch die Agentur oder die Klärung von Fragen rund um bereits bestehende Verträge mit uns.
Verantwortlicher für die Datenverarbeitung im Rahmen der Kontaktformulare
Bis zu einer Übermittlung an die jeweilige Versicherungsagentur/den Betreuer ist die AXA Konzern AG alleinig Verantwortliche.
Rechtsgrundlage für die Verarbeitung & berechtigtes Interesse, auf dem die Verarbeitung beruht
Abhängig von dem durch den Nachrichteninhalt bestimmten Zwecken erfolgt die Verarbeitung Ihrer Nachrichtendaten durch uns und auch nachfolgend durch die Agentur/den Betreuer auf folgender Rechtsgrundlage:
Sollten Sie uns besondere Kategorien personenbezogener Daten (insb. Gesundheitsdaten) über das Kontaktformular zuleiten, erfolgt die Verarbeitung durch uns und die Agentur insofern auf der Grundlage Ihrer Einwilligung ( Art. 9 Abs. 2 lit. a DSGVO).
Die Abgabe dieser Einwilligung ist freiwillig. Bitte beachten Sie jedoch, dass wir Ihre Anfrage ohne eine entsprechende Einwilligung nicht entgegennehmen können.
Empfänger / Kategorien von Empfängern
Sofern eine Auswahlmöglichkeit besteht, übermitteln wir Ihre personenbezogenen Daten an die von Ihnen im Adressfeld ausgewählte selbstständige Versicherungsagentur bzw. den dort zuständigen Betreuer. Diese/r verarbeitet die Daten anschließend in eigener Verantwortung zu den o.g. Zwecken weiter.
Die Agentur bzw. der Betreuer wird Ihre Daten nur dann an interne Empfänger (z. B. zuständige Mitarbeiter) oder an die Unternehmen der AXA-Gruppe weiterleiten, soweit dies zur Beantwortung Ihrer Anfrage erforderlich ist. Über etwaige weitere Empfänger wird Sie die Agentur bzw. der Betreuer gesondert informieren.
Speicherdauer
Grundsätzlich speichern wir Ihre personenbezogenen Daten nur für die Dauer der Bearbeitung Ihrer Anfrage. Dies gilt auch für die Übermittlung Ihrer Daten an eine Agentur bzw. den Betreuer. Müssen Ihre Daten aufgrund der Art Ihrer Anfrage (z. B. Bitte um ein konkretes Angebot) länger gespeichert werden, erhalten Sie darüber eine gesonderte Information.
5.6 Gesprächsaufzeichnung und Mithören in der Kundentelefonie und im Sprachdialogsystem
Sie haben die Möglichkeit, telefonischen Kontakt zu AXA aufzunehmen. Abhängig von der angewählten Rufnummer und Ihrem Anliegen nutzen wir klassische Kundentelefonie und neue Techniken wie ein Sprachdialogsystem. Die klassische Kundentelefonie erkennen Sie daran, dass Sie mit unseren Mitarbeitenden telefonieren.
Das Sprachdialogsystem – in welchem wir Ihre Anliegen automatisiert entgegennehmen, um sie zur zuständigen Stelle weiterzuleiten – erkennen Sie an einem maschinell gesteuerten Dialog.
Beschreibung der Gesprächsaufzeichnung/des Mithörens & Zwecke der Verarbeitung personenbezogener Daten
Mit Ihrem Einverständnis können bei einer telefonischen Kontaktaufnahme mit uns einzelne Gespräche aufgezeichnet, teilweise verschriftlicht und analysiert werden. Dies erfolgt ausschließlich zum Zwecke der Qualitätssicherung der Dienstleistungserbringung und in der Kundentelefonie auch zur Mitarbeitendenqualifizierung.
Je nach Anliegen, angewählter Rufnummer oder Zeitpunkt der Aufzeichnung fokussiert sich die Aufzeichnung auf bestimmte Dialogabschnitte – z. B. auf den Dialog mit unserem Sprachdialogsystem oder mit unseren Mitarbeitenden.
Die Mitarbeitenden-Qualifizierung kann ebenfalls über das Mithören von Gesprächen erfolgen (dabei erfolgt keine Speicherung von Gesprächen).
Datenschutzrechtliche Rechtsgrundlage für die Gesprächsaufzeichnung
Die Gesprächsaufzeichnung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO. Ihre Einwilligung erteilen Sie im Rahmen des Dialogs durch Ihre aktive Zustimmung.
Empfänger/ Kategorien von Empfängern
Je nach aufgezeichnetem Dialogabschnitt erhalten unterschiedliche Empfänger die Aufzeichnungen zur Ableitung von Prozess- und Service-Verbesserungen für die künftige Gestaltung unserer telefonischen Kundenkontakte. Dies können folgende sein:
- die für die Verarbeitung Ihrer Daten zur Erfüllung unserer Aufgaben als Versicherer erforderlichen Stellen
- Ihr Gesprächspartner
- Sprachanalysten
- Systembetreuer,
- Coaches zur Mitarbeitendenqualifizierung.
Speicherdauer
Sofern Sie Ihre Einwilligung in die Gesprächsaufzeichnung erteilt haben, das Gespräch aufgezeichnet und die Aufzeichnung aufgrund eines Widerrufs nicht beendet und gelöscht wurde, speichern wir die Aufzeichnungen:
- in der Kundentelefonie für die Dauer von drei Monaten,
- im Sprachdialogsystem für 10 Tage.
Widerrufsrecht
Soweit Sie in die Aufzeichnung eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO), haben Sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Dies ist bei der Kundentelefonie durch Erklärung gegenüber Ihrem Gesprächspartner möglich. Die Aufzeichnung wird dann sofort beendet und unwiderruflich gelöscht.
Im Sprachdialogsystem übermittelt der Mitarbeitende, gegenüber dem der Widerruf erklärt wurde, die für die Löschung erforderlichen Daten an die Systembetreuung zwecks Löschung der Aufzeichnung.
Erfolgt der Widerruf nicht unmittelbar beim Mitarbeitenden, mit dem Sie verbunden wurden, benötigen wir von Ihnen zur Auffindung des Anrufes die angewählte Rufnummer, Datum und Uhrzeit des Anrufs sowie Ihre übermittelte Rufnummer.
Bitte senden Sie den Widerruf mit aufgeführten Informationen und dem Betreff „Löschung Aufzeichnung“ an AXA Konzern AG, Abt. BO-FSZ2, 51067 Köln oder per e-Mail, mit gleichlautendem Betreff und Angaben, an GTelefonie-Governance@axa.de.
Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zu Ihrem Widerruf erfolgten Verarbeitung, wird hierdurch nicht berührt.
5.7 AXA Chatbot
Wenn Sie unseren KI-gestützten AXA Chatbot benutzen, verarbeiten wir Ihre Eingaben, um eine passende Antwort auf Ihre Anfrage zu generieren. Der genaue Inhalt und Zweck der Kommunikation wird durch den von Ihnen bestimmten Nachrichteninhalt vorgegeben.
Verantwortlicher für die Datenverarbeitung
Verantwortlicher für die Datenverarbeitung im Rahmen der Nutzung des AXA Chatbots ist die AXA Konzern AG, Colonia-Allee 10-20, 51067 Köln.
Rechtsgrundlage für die Verarbeitung
Sollte für Ihre Anfrage eine Identifizierung Ihrer Person erforderlich sein, ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Haben Sie Fragen rund um Ihren Vertrag oder möchten Sie Ihre Daten ändern, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Die Speicherung von Eingaben erfolgt auf Grundlage unseres berechtigten Interesses, unseren AXA Chatbot fehlerfrei anbieten und weiterentwickeln zu können sowie Auswertungen zu dessen allgemeinen Nutzung zu erstellen. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Typische Gegenstände der Kommunikation mit dem AXA Chatbot sind z. B. die Anfragen zur Beratung zu Versicherungs- oder Finanzdienstleistungen oder die Klärung von Fragen rund um bereits bestehende Verträge mit uns. Hierbei wird Ihre Eingabe durch einen Algorithmus analysiert und eine entsprechende Antwort erstellt.
Der Algorithmus analysiert die Eingabe und erkennt, um welche Art von Anfrage es sich handelt. Wenn wir bereits entsprechende Informationen für den AXA Chatbot hinterlegt haben – z. B. die Telefonnummer der AXA-Hauptniederlassung oder ein Link zu einem Online-Service – beantwortet der AXA Chatbot die Anfrage.
Im Rahmen von Unterhaltungen mit dem AXA Chatbot können wir bestimmte Kundenanliegen direkt bearbeiten, z. B. die Erstellung von Bescheinigungen oder Rückfragen zur Leistungsabrechnung.
Für die Bearbeitung dieser Anliegen benötigen wir möglicherweise persönliche oder vertragliche Angaben, wofür eine Identifizierung des Versicherungsnehmers erforderlich ist. Zudem erteilen wir über den AXA Chatbot auch allgemeine Auskünfte zu Tarifen und Verträgen.
Wir möchten darauf hinweisen, dass personenbezogene Daten nur eingegeben werden sollten, wenn der AXA Chatbot ausdrücklich danach fragt. In anderen Fällen sind keine personenbezogenen Daten notwendig.
Wir behalten Aufzeichnungen von Ihren AXA Chatbot-Eingaben, um die Funktionalität unseres AXA Chatbots zu verbessern und um neue Funktionen zu entwickeln. Wir überprüfen stichprobenartig Ihre Eingaben, um den Algorithmus unseres AXA Chatbots weiter zu verbessern.
Dabei prüfen wir zuerst, ob personenbezogene Daten in Ihren Eingaben vorhanden sind. Sollte dies der Fall sein, werden diese Eingaben sofort gelöscht. Der AXA Chatbot wird nicht mit ihren personenbezogenen Daten trainiert.
Ihre nicht personenbezogenen Eingaben verwenden wir, um unseren AXA Chatbot zu verbessern. Wenn wir Ihre Eingabe nicht zufällig überprüfen, verarbeiten wir nur die Metadaten und nicht die personenbezogenen Daten Ihrer Eingabe zu statistischen Zwecken.
Widerruf der Verarbeitung von personenbezogenen Daten:
Sofern eine Identifizierung Ihrer Person notwendig ist, wird die Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten eingeholt. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann formlos, mit Angabe der Versicherungsnummer, per E-Mail an Widerruf AXA Chatbot erfolgen.
Empfänger der Daten
Empfänger der Daten ist die AXA Konzern AG.
Speicherdauer
Wenn wir im Rahmen unserer Prüfung feststellen, dass Ihre Eingabe personenbezogene Daten enthält, werden wir diese sofort löschen. Bei allen anderen Eingaben außerhalb unserer Prüfung, werden nur Metadaten zu statistischen Zwecken verarbeitet und grundsätzlich nach zwei Jahren gelöscht.
5.8 Online Services
Mit unseren Online Services für Endkunden, bieten wir eine schnelle und sichere Möglichkeit zur Verwaltung Ihrer Verträge. Folgende Online Services stehen Ihnen derzeit zur Verfügung:
- Änderung des Familiennamens sowie von Adress- und Kontodaten
- Versand von Schadenmeldungen
- Anfordern von Bescheinigungen und Versichertenkarten
Zur Nutzung unserer Online Services müssen Sie sich identifizieren. Bitte beachten Sie insofern die folgenden Hinweise:
Verantwortlicher für die Datenverarbeitung im Rahmen des Online Services
Die Online Services werden angeboten von der AXA Konzern AG. Verantwortlicher für die Datenverarbeitung im Rahmen der Nutzung der Website durch Sie ist:
AXA Konzern AG, Colonia-Allee 10-20, 51067 Köln.
Rechtsgrundlage für die Verarbeitung
Wir verarbeiten die von Ihnen eingegebenen Daten, um die Erfüllung des Vertrages sicherzustellen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Die Verarbeitung Ihrer Mobilfunknummer, der IP-Adresse und der Versicherungsscheinnummer erfolgt aufgrund unseres berechtigten Interesses, Missbrauch zu verhindern, auf Angriffe reagieren und diese strafrechtlich verfolgen zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Beschreibung & Zwecke der Verarbeitung personenbezogener Daten
Die Eingabe der abgefragten personenbezogenen Daten ist erforderlich, damit Sie als berechtigte Person Auskünfte zu Ihrem bestehenden Versicherungsvertrag erhalten und Ihre persönlichen Daten ändern können.
Machen Sie diese Angaben nicht, können wir Ihnen über unsere Online Services keine weiteren Informationen zu Ihren Bestandsverträgen erteilen.
Darüber hinaus fragen wir bei bestimmten Anfragen nach Ihrer Mobilfunknummer und senden an diese einen Code, mit dem Sie Ihre Anfrage bestätigen können. Wir tun dies, um sicherzustellen, dass Sie für die entsprechende Anfrage – zum Beispiel die Änderung Ihrer Adresse – auch berechtigt sind.
Ihre Mobilfunknummer erheben wir dabei ausschließlich zu dem Zweck, Ihre Anfrage zu bestätigen, dadurch einen Missbrauch Ihrer personenbezogenen Daten zu verhindern oder Missbrauchsfälle verfolgen zu können.
Um die Sicherheit der Verarbeitung zu gewährleisten und zu verhindern, dass unbefugte Dritte keinen Zugriff auf Ihre Vertragsdaten erhalten, verarbeiten wir bei erfolglosen Identifizierungsversuchen Ihre Versicherungsscheinnummer sowie Ihre IP-Adresse, um Angriffsversuche zu erkennen, Ihre Vertragsdaten vor unberechtigtem Zugriff zu schützen und ggf. eine Strafverfolgung von Angriffen zu ermöglichen.
Empfänger der Daten / Datenkategorien
Empfänger der Daten sind die AXA Konzern AG sowie Ihre persönlichen Vermittler, welche Ihre Verträge betreuen.
Folgende von Ihnen eingegebene Datenkategorien werden verarbeitet: Name, Vorname, Adresse, Geburtsdatum, Kontodaten, Versicherungsnummer, Mobilfunknummer, IP-Adresse.
Speicherdauer
Ihre eingegebenen Daten werden bis zur Vertragserfüllung oder darüber hinaus aufgrund der Einhaltung der gesetzlichen Aufbewahrungsfristen gespeichert.
Ihre Mobilfunknummer wird für einen Zeitraum von zwei Monaten gespeichert, soweit eine längere Speicherung nicht aufgrund gesetzlicher Pflichten oder zur zivil- oder strafrechtlichen Verfolgung von Missbrauchsfällen oder zur Abwehr von Rechtsansprüchen erforderlich ist.
Die IP-Adresse wird nach 10 Wochen gelöscht, soweit eine längere Speicherung nicht aufgrund gesetzlicher Pflichten oder zur Strafverfolgung erforderlich ist.
Externe Dienste
1) Google reCaptcha
Wir benutzen Google reCaptcha, einen Dienst der Google Ireland Ltd. (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland), der in unsere Webseite eingebunden wird und der in bestimmten Fällen sog. Captchas einblendet – kleine Aufgaben, die für Menschen einfach zu lösen, für Maschinen aber schwer zu bewältigen sind.
Diese Captchas helfen uns, maschinelle und menschliche Benutzer des Chatbots zu unterscheiden und damit eventuelle Angriffe auf unsere Webseite zu erkennen und zu verhindern.
Wenn Sie unsere Webseite aufrufen und wenn Sie eine Captcha-Aufgabe lösen, werden Informationen über Ihre Nutzung von Google reCaptcha und über Ihr Gerät an Google übermittelt (z. B. Klick- und Mausbewegungen, IP-Adresse, Browserdaten, Informationen zu Ihrem Betriebssystem), um erkennen zu können, ob Sie ein menschlicher Benutzer sind oder ein Bot.
Weitere Informationen können Sie der Datenschutzerklärung von Google entnehmen: https://www.google.com/policies/privacy/.
2) Spryng
Bei der Durchführung von gewissen Geschäftsvorfällen senden wir eine SMS-Nachricht mit einem Verifizierungscode zur Bestätigung Ihrer Identität an Ihre Mobilfunknummer, damit wir prüfen können, ob Sie für die entsprechende Anfrage berechtigt sind.
Die Datenverarbeitung erfolgt auf der Basis von Art. 6 Abs. 1 lit. b DSGVO. Der Versand dieser SMS erfolgt über den Anbieter Spryng (Hannie Dankbaarpassage 20-B, 1053 RT Amsterdam, Niederlande).
5.9 Social Media
Die AXA Konzern AG, Colonia-Allee 10-20, 51067 Köln („AXA“) unterhält zur Außendarstellung und reaktiven Kommunikation im Einklang mit unserer Kommunikationsstrategie in verschiedenen sozialen Netzwerken öffentlich zugängliche Profile für Kunden und Interessenten.
Nachfolgend geben wir Ihnen einen Überblick darüber, welche Ihrer personenbezogenen Daten von uns verarbeitet werden, wenn Sie unsere Profile besuchen, wie Sie Ihre Rechte wahrnehmen können und wo die Datenschutzerklärungen der einzelnen Betreiber der sozialen Netzwerke zu finden sind.
Rechtsgrundlage für die Verarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung des Nutzungserlebnisses auf unseren Social Media Auftritten und/oder für Informationen zu Angeboten und Services.
Möchten Sie mit uns in Kontakt treten oder teilen Sie Inhalte mit uns, ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
Datenverarbeitung
AXA verarbeitet diejenigen personenbezogene Daten von Ihnen, welche Sie mit uns teilen. Dies sind z. B. Ihr Nutzername und die von Ihnen veröffentlichten Inhalte wie Kommentare, Videos, Bilder und Likes, indem wir auf diese reagieren und ggf. in unseren Social Media Auftritten auf diese verweisen.
Wir behalten uns vor, unangebrachte Kommentare auf unseren Social Media Auftritten zu löschen, wenn diese gegen die Richtlinien des jeweiligen sozialen Netzwerkes verstoßen.
Bei der Durchführung von Gewinnspielen über unsere Social Media Auftritte gelten spezielle Teilnahmebedingungen und Datenschutzhinweise. Ggf. und mit Ihrer Einwilligung veröffentlichen wir die Gewinner namentlich in unseren Social Media Auftritten.
Auch die jeweiligen Plattformbetreiber und ihre dazugehörigen Gesellschaften verarbeiten Ihre Daten in eigener datenschutzrechtlicher Verantwortlichkeit. Wir haben weder Einfluss auf diese Datenverarbeitungsvorgänge, noch kennen wir ihren vollen Umfang.
Wir wissen nicht, zu welchen Zwecken Ihre Daten dort verarbeitet oder ob sie in ein Drittland übertragen werden. Bitte erfragen Sie dies bei den jeweiligen Plattformbetreibern.
Nutzung alternativer Kontaktmöglichkeiten
Wir möchten Sie darum bitten, nicht die Kontaktmöglichkeiten über die sozialen Netzwerke zu nutzen, da diese potenziell unsicher sind, sofern Sie dabei personenbezogene Daten preisgeben. Bitte nutzen Sie die sicheren Kontaktmöglichkeiten auf unserer Website.
Ausübung Ihrer Rechte als betroffene Person
Ihre Rechte auf Auskunft, Löschung, Berichtigung oder Einschränkung der Datenverarbeitung können Sie bei dem jeweiligen Betreiber des sozialen Netzwerks ausüben.
Die einzelnen Datenverarbeitungsvorgänge und ihr Umfang unterscheiden sich je nach Betreiber des jeweiligen sozialen Netzwerks und sind nicht zwingend für uns nachvollzieh- oder beeinflussbar.
Einzelheiten über die Erhebung und Speicherung Ihrer personenbezogenen Daten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweiligen sozialen Netzwerks entnehmen Sie bitte den Datenschutzerklärungen des jeweiligen Betreibers.
Unsere Social Media Auftritte im Einzelnen:
Das soziale Netzwerk Facebook wird von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://de-de.facebook.com/privacy/policy/ einsehen.
Bei Ihrem Besuch auf unserer Facebook Fanpage werden Ihre personenbezogenen Daten nicht nur durch uns, sondern auch durch Facebook erhoben, genutzt, gespeichert und möglicherweise auch in Drittländer übertragen.
Dies geschieht auch dann, wenn Sie selbst kein Profil in dem jeweiligen sozialen Netzwerk haben oder nicht eingeloggt sind (dann wird z. B. Ihre IP-Adresse übertragen).
Unter https://www.facebook.com/adpreferences/?entry_product=ad_preferences_delegation können Sie ihre Werbeeinstellungen und unter https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fsettings Ihre allgemeinen Einstellungen ändern.
Wir sind gemeinsam mit Facebook für die Datenverarbeitung auf unserer Facebook Fanpage inklusive der „Seiten-Insights“ verantwortlich.
Deshalb haben wir mit Facebook eine Vereinbarung über die gemeinsame datenschutzrechtliche Verantwortlichkeit nach Art. 26 DSGVO abgeschlossen, abrufbar unter https://de-de.facebook.com/legal/terms/page_controller_addendum.
Wir nutzen Facebook „Seiten-Insights“, um statistische Informationen über den Aufruf unserer Facebook Fanpage zu erhalten. Dies können beispielsweise Spracheinstellungen, demografische oder geografische Daten sein. Rechtsgrundlage hierfür ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung des Nutzererlebnisses.
Weitere Informationen zu Facebook „Seiten-Insights“ finden Sie unter https://www.facebook.com/legal/terms/information_about_page_insights_data.
Ihre personenbezogenen Daten können auch anderen Meta Platforms-Unternehmen zur Verfügung gestellt werden. Dabei kommt es zu einer Übermittlung von personenbezogenen Daten an die Meta Platforms Inc. in den USA.
Meta Platforms Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active und https://www.facebook.com/privacy/policies/data_privacy_framework.
Meta Platforms übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.
Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Facebook unter https://de-de.facebook.com/privacy/policy/.
Meta Platforms nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
Das soziale Netzwerk Instagram wird von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://privacycenter.instagram.com/policy einsehen.
Ihre personenbezogenen Daten können auch anderen Meta Platforms-Unternehmen zur Verfügung gestellt werden. Dabei kommt es zu einer Übermittlung von personenbezogenen Daten an die Meta Platforms Inc. in den USA.
Meta Platforms Inc. ist unter dem ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active und https://privacycenter.instagram.com/policies/data_privacy_framework/.
Meta Platforms übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.
Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Instagram unter https://privacycenter.instagram.com/policy.
Meta Platforms nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
Das berufliche soziale Netzwerk LinkedIn wird von LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://de.linkedin.com/legal/privacy-policy einsehen.
Wir sind gemeinsam mit LinkedIn Ireland für die Verarbeitung von sogenannten „Page-Insights“-Daten beim Besuch unserer LinkedIn-Unternehmensseite verantwortlich.
Zu diesem Zweck haben wir mit LinkedIn eine Vereinbarung über eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO geschlossen, die hier einsehbar ist: https://legal.linkedin.com/pages-joint-controller-addendum.
LinkedIn verpflichtet sich darin u.a., die primäre Verantwortung gemäß der DSGVO für die Verarbeitung von „Page-Insights“-Daten zu übernehmen und sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von „Page-Insights“-Daten zu erfüllen.
LinkedIn stellt uns nicht personenbezogene Informationen und Analysen über die Nutzung unserer LinkedIn-Unternehmensseite bzw. bei Interaktionen mit unseren Beiträgen (z. B. Klicks auf benutzerdefinierte Schaltflächen in unseren Beiträgen) bereit.
Mit diesen Informationen können wir die Effektivität unserer LinkedIn-Aktivitäten analysieren und optimieren. Hierzu verarbeitet LinkedIn insbesondere solche Daten, die Sie LinkedIn über die Angaben in Ihrem Profil zur Verfügung gestellt haben, wie z. B. Daten zur Job-Funktion, Land, Branche und Beschäftigungsstatus.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Verbesserung des Nutzererlebnisses auf unserer LinkedIn-Unternehmensseite.
LinkedIn übermittelt Ihre personenbezogenen Daten an die LinkedIn Corp. in den USA. Die LinkedIn Corp. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Nähere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.
LinkedIn übermittelt personenbezogene Daten auch in weitere Drittländer außerhalb des Europäischen Wirtschaftsraums, für die kein genereller Angemessenheitsbeschluss der EU-Kommission besteht.
Weitere Informationen finden Sie unter: https://www.linkedin.com/help/linkedin/answer/a1343190?lang=de-DE.
LinkedIn nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
Das soziale Netzwerk Pinterest wird von Pinterest Europe Limited, Palmerston Hous, 2nd Floor, Fenian Street, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://policy.pinterest.com/de/privacy-policy einsehen.
Pinterest übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.
Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Pinterest unter https://policy.pinterest.com/de/privacy-policy.
Pinterest nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
TikTok
Das soziale Netzwerk TikTok wird von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, Irland betrieben. Die Datenschutzerklärung können Sie unter https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE einsehen.
TikTok übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.
Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von TikTok unter https://www.tiktok.com/legal/page/eea/privacy-policy/de.
TikTok nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
„X“ (ehemals Twitter)
Das soziale Netzwerk „X“ (ehemals Twitter) wird von Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://twitter.com/de/privacy einsehen.
„X“ übermittelt Ihre personenbezogenen Daten an die X Corp. (rechtlicher Nachfolger von Twitter Inc.) in den USA. Die X Corp. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Nähere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.
„X“ übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt. Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von „X“ unter https://twitter.com/de/privacy.
„X“ nutzt in einigen Fällen die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
Das berufliche soziale Netzwerk XING wird von New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland betrieben. Die Datenschutzerklärung können Sie unter https://privacy.xing.com/de/datenschutzerklaerung einsehen.
XING übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die kein Angemessenheitsbeschluss der EU-Kommission besteht.
Weitere Informationen finden Sie hier: https://privacy.xing.com/de/datenschutzerklaerung/wer-erhaelt-daten-zu-ihrer-person/drittlaender.
XING nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
YouTube
Das Videoportal YouTube wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland betrieben. Die Datenschutzerklärung können Sie unter https://policies.google.com/privacy?hl=de einsehen.
Google übermittelt Ihre personenbezogenen Daten an die Google LLC in den USA.
Die Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (nähere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active).
Google übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt. Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de.
Google nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.
5.11 My AXA Gastzugang
Beschreibung & Zwecke der Datenverarbeitung
Sie können ohne Registrierung mit dem My AXA Gastzugang ausgewählte digitale Services nutzen (z.B. Widerspruch zur digitalen Datenübermittlung der Arbeitgeber-Bescheinigung). Dafür ist eine digitale Identifizierung Ihrer Person anhand von persönlichen Merkmalen notwendig.
Hierfür benötigen Sie Ihre Versicherungsnummer, Ihr Geburtsdatum und einen dritten zufälligen Faktor, welcher sich aus Ihren Stammdaten ergibt.
Rechtsgrundlage für die Verarbeitung
Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine eindeutige Identifizierung Ihrer Person ist notwendig, um die von Ihnen gewünschten vertraglichen Services speziell für Sie umsetzen zu können.
Speicherdauer
Nach Beendigung der Sitzung (z.B. durch Schließen des Browser-Fensters oder Zeitablauf bei Inaktivität von 15 Minuten) ist der Zugang nur durch erneute Identifizierung möglich. Ihre Stammdaten speichern wir solange, wie sie zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten aufbewahrt werden müssen.
5.12 Einsatz von KI-gestützten Systemen in der Kundentelefonie/ Ergänzende Hinweise für die Kommunikation per Telefon
Beschreibung und Zwecke der Verarbeitung personenbezogener Daten
Im Rahmen der Telefonie im Bereich der Sachversicherung werden unsere Mitarbeitenden durch KI-gestützte Systeme unterstützt. Die KI-gestützten Systemen transkribieren das Telefongespräch und helfen dem Mitarbeitenden bei der Dokumentation der wichtigsten im Gespräch thematisierten Punkte. Das KI-gestützte System hilft dem Mitarbeitenden außerdem, weiterführende wichtige Fragen zu Ihrem Anliegen zu erkennen. Es findet keine automatisierte Entscheidungsfindung nach Art. 22 DSGVO statt.
Datenschutzrechtliche Rechtsgrundlage für die Verarbeitung
Der Einsatz von KI-gestützten System erfolgt auf Grundlage unseres berechtigten Interesses, unseren Mitarbeitenden technische Mittel zur Verfügung zu stellen, die sie in der Bearbeitung telefonscher Kundenanaligen unterstützen. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Empfänger/ Kategorien von Empfängern
Empfänger des Gesprächsinhalts inkl. des Transkriptes ist nur Ihr Gesprächspartner für die Dauer des Telefonates. Die während des Telefonats dokumentierten Daten werden an die für die Bearbeitung Ihres telefonisch mitgeteilten Anliegens zuständige Stelle weitergeleitet.
Speicherdauer
Das zur Unterstützung der Mitarbeitenden erstellte Transkript wird nur für die Dauer des Telefonates gespeichert. Mit Beendigung des Telefonates wird das Transkript gelöscht. Die unter Einsatz von KI während des Gespräches dokumentierten Daten werden bis zur vollständigen Bearbeitung Ihres Anliegens gespeichert. Eine darüberhinausgehende Speicherung findet im Rahmen der Einhaltung der einschlägigen gesetzlichen Aufbewahrungsfristen statt.