Datenschutzerklärung

Stand: 20.06.2026

1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

GENION Versicherungsvermittlungsgesellschaft mbH

Staufer Straße 13, 67133 Maxdorf, Deutschland

Geschäftsführer: Andreas Schwarz

Telefon: +49 1514 1806912

E-Mail: andreas.schwarz@genionnet.de

2. Datenschutzbeauftragter

Eine gesetzliche Pflicht zur Bestellung eines Datenschutz­beauftragten besteht derzeit nicht. Für alle Datenschutzanliegen erreichen Sie uns unter den oben genannten Kontaktdaten oder per E-Mail an datenschutz@riesterapp.de.

3. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie ergänzender datenschutzrechtlicher Bestimmungen, insbesondere des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

4. Bereitstellung der Website und Server-Logfiles

Beim Aufruf unserer Website werden durch unseren Hosting-Dienstleister automatisch Informationen erhoben (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User-Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler, sicherer Bereitstellung). Logfiles werden nach spätestens 30 Tagen gelöscht oder anonymisiert.

5. Hosting und Auftragsverarbeitung

Die Website wird in der Europäischen Union gehostet. Mit unserem Hosting-Anbieter besteht ein Auftrags­verarbeitungsvertrag gemäß Art. 28 DSGVO.

6. Nutzerkonto, Riester-Rechner & KI-Analysen

Bei der Nutzung der Rechner und der Premium-Module verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Geburtsjahr, Einkommen, Beiträge, Zulagenstatus, bestehender Riester-Vertrag, Kinder) zur Durchführung der angefragten Berechnung und Beratung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie bei Eingaben ohne Account Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Eingaben im öffentlichen Schnellcheck verbleiben grundsätzlich im Browser, solange Sie keinen Lead absenden oder kein Konto erstellen.

7. Registrierung und Authentifizierung

Für Premium-Funktionen ist ein Nutzerkonto erforderlich (E-Mail, Passwort oder OAuth-Login). Wir verarbeiten diese Daten zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Authentifizierungs-Cookies sind technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

8. Zahlungsabwicklung (Stripe)

Für die Abwicklung kostenpflichtiger Buchungen nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Zahlungsdaten (z. B. Karten-/Kontodaten) werden ausschließlich durch Stripe verarbeitet; wir erhalten Zahlungsnachweise und Abrechnungs­daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Stripe ist nach Standard­vertrags­klauseln zertifiziert.

9. Versicherungsvermittlung

Sofern wir aus dem Rechner heraus eine Vermittlungs- oder Beratungs­dienstleistung erbringen, verarbeiten wir die hierfür erforderlichen Daten gemäß § 34d GewO, VersVermV sowie Art. 6 Abs. 1 lit. b, lit. c DSGVO. Aufbewahrungspflichten ergeben sich u. a. aus § 257 HGB, § 147 AO sowie § 34d Abs. 11 GewO.

10. Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b oder lit. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Newsletter und transaktionale E-Mails

Newsletter versenden wir nur nach ausdrücklicher Einwilligung im Double-Opt-in-Verfahren (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 3 UWG). Die Einwilligung können Sie jederzeit über den Abmeldelink oder per E-Mail widerrufen. Transaktions-E-Mails (z. B. Bestellbestätigungen, Passwort-Reset) versenden wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

11a. Elektronische Widerrufsfunktion (§ 356a BGB)

Wenn Sie einen Vertrag über unsere Online-Widerrufsfunktion widerrufen, verarbeiten wir die von Ihnen angegebenen Daten (Vor- und Nachname, Vertrags-/Bestellkennzeichnung, Umfang des Widerrufs, E-Mail-Adresse sowie freiwillige Angaben wie Telefonnummer, Anschrift, Grund oder Nachricht). Zusätzlich speichern wir aus Nachweis- und Sicherheitsgründen den Zeitpunkt des Zugangs, eine eindeutige Vorgangsnummer, die Version des Widerrufstextes, den verwendeten Browser (User-Agent) sowie eine gekürzte, nicht rückführbare Prüfsumme Ihrer IP-Adresse (Hash) zur Missbrauchsvermeidung. Die vollständige IP-Adresse wird nicht dauerhaft gespeichert.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Nachweis- und Bestätigungspflicht nach § 356a BGB) sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsvermeidung). Die Angabe der Daten ist erforderlich, um Ihren Widerruf Ihrem Vertrag zuordnen und den Zugang bestätigen zu können.

Widerrufsvorgänge werden revisionssicher gespeichert und entsprechend den handels- und steuerrechtlichen Aufbewahrungspflichten (regelmäßig sechs bzw. zehn Jahre nach §§ 257 HGB, 147 AO) aufbewahrt und danach gelöscht.

12. Cookies & Tracking

Wir verwenden technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TDDDG) sowie – nur nach Einwilligung über unser Consent-Banner (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO) – Analyse- oder Komfort-Cookies. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

13. Empfänger und Auftragsverarbeiter

Personenbezogene Daten geben wir nur weiter an: IT-/Hosting-Dienstleister innerhalb der EU/des EWR, Zahlungsdienstleister (Stripe), Versicherer und Pools im Rahmen der Vermittlung, Steuerberatung, sowie an Behörden, soweit wir gesetzlich verpflichtet sind. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

14. Drittlandübermittlung

Eine Übermittlung in Drittländer findet nur statt, wenn dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder ein Angemessenheits­beschluss bzw. Standard­vertrags­klauseln nach Art. 46 DSGVO vorliegen.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (insb. 6 Jahre nach § 257 HGB, 10 Jahre nach § 147 AO, 5 Jahre nach § 34d Abs. 11 GewO) bestehen.

16. Ihre Rechte (Art. 15–22, 77 DSGVO)

  • Recht auf Auskunft (Art. 15)
  • Recht auf Berichtigung (Art. 16)
  • Recht auf Löschung (Art. 17)
  • Recht auf Einschränkung der Verarbeitung (Art. 18)
  • Recht auf Datenübertragbarkeit (Art. 20)
  • Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21)
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77) – zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.

17. Automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Die KI-gestützten Auswertungen in RiesterAPP.de dienen ausschließlich der Information und ersetzen keine rechtliche oder steuerliche Beratung im Einzelfall.

18. Datensicherheit

Wir setzen technische und organisatorische Sicherheits­maßnahmen (TLS-Verschlüsselung, Zugriffs- und Berechtigungs­konzepte, Backups, Audit-Trails) ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff Unberechtigter zu schützen.

19. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche oder tatsächliche Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.