Datenschutzerklärung
1. Einleitung und Verantwortliche Stelle
Datenschutz auf einen Blick
Die Betreiber dieser Webseiten nehmen den Schutz Ihrer persönlichen Daten außerordentlich ernst. Wir behandeln Ihre personenbezogenen Daten absolut vertraulich, gemäß den gesetzlichen Datenschutzvorschriften (insbesondere der EU-Datenschutz-Grundverordnung, DSGVO) sowie auf Basis dieser Datenschutzerklärung.
Die folgenden Hinweise bieten Ihnen einen transparenten Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere Online-Präsenz besuchen oder unsere Dienstleistungen als ungebundener Versicherungsmakler und Immobilienmakler in Anspruch nehmen. Personenbezogene Daten definieren sich als alle Daten, mit denen Sie als natürliche Person direkt oder indirekt identifiziert werden können.
Name und Anschrift des verantwortlichen Datenverarbeiters
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Webseite sowie innerhalb des operativen Geschäftsbetriebs ist:
Karmartha GmbH
Lena-Christ-Str. 2
82031 Grünwald
Deutschland
Vertreten durch: Erik Robert Tanczos (Geschäftsführer)
Telefon: +49 (0) 151 2 11 11 220
E-Mail: info@karmartha.de
2. Technische Infrastruktur, Hosting und Netzwerk-Dienste
Webhosting und Bereitstellung der System-Infrastruktur
Unsere Webpräsenz wird auf den Servern und der hochperformanten technologischen Infrastruktur eines spezialisierten, innerhalb der Europäischen Union ansässigen Hosting-Dienstleisters bereitgestellt.
Wenn Sie unsere Webseite aufrufen, werden systembedingt personenbezogene Daten (z. B. Ihre IP-Adresse in sogenannten Logfiles) sowie jegliche Daten, die Sie aktiv in bereitgestellte Webformulare eingeben, auf den geschützten Servern dieses Dienstleisters verarbeitet. Eine dauerhafte Speicherung der Daten in einer lokalen Webseiten-Datenbank findet auf unseren Serverstrukturen ausdrücklich nicht statt. Um eine weltweite, performante und ausfallsichere Bereitstellung zu garantieren, kann die temporäre Datenspeicherung und das Routing des Datenverkehrs auf verteilten europäischen Serverstrukturen stattfinden.
Die Nutzung dieses Dienstes erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir besitzen ein berechtigtes strategisches Interesse an einer technisch fehlerfreien, sicheren und hochperformanten Bereitstellung unseres Online-Angebots. Die datenschutzkonforme Verarbeitung wird über einen gesetzlich vorgeschriebenen Vertrag zur Auftragsverarbeitung (AV-Vertrag) gem. Art. 28 DSGVO garantiert, welcher den Infrastruktur-Dienstleister verpflichtet, Daten ausschließlich nach unseren Weisungen und unter strikter Einhaltung des europäischen Datenschutzniveaus zu verarbeiten.
Domain-Anbindung und DNS-Verwaltung
Die technische Bereitstellung unserer Web-Domain sowie die sichere Steuerung der DNS-Einträge erfolgt über einen professionellen, europäischen Infrastruktur-Dienstleister. Beim Routing des Datenverkehrs und beim Aufruf unserer Domain werden unumgänglich technische Verbindungsdaten an die Server dieses Dienstleisters übermittelt, um den Abruf der Webseite zu ermöglichen. Auch diese Verarbeitung basiert auf unserem berechtigten Interesse an einer stabilen, ausfallsicheren Web-Infrastruktur gem. Art. 6 Abs. 1 lit. f DSGVO.
3. Datenerfassung und technische Protokollierung auf der Webseite
Verschlüsselung der Datenübertragung (SSL/TLS)
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen und vertrauliche Inhalte (wie z. B. Nachrichten über das Kontaktformular oder Buchungsdaten) vor dem unbefugten Zugriff Dritter zu sichern, nutzt diese Webseite eine dem aktuellen Stand der Technik entsprechende SSL- bzw. TLS-Verschlüsselung. Eine aktive Verschlüsselung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" umspringt sowie an dem geschlossenen Schloss-Symbol in der Statusleiste Ihres Browsers.
Cookie-Consent-Management (Einwilligungsverwaltung)
Unsere Webseite nutzt ein integriertes, technisches Cookie-Consent-Banner, um Ihre datenschutzrechtlich wirksame Einwilligung für das Setzen von optionalen Cookies sowie den Einsatz von Analyse- und Marketing-Tools einzuholen, zu verwalten und rechtssicher zu protokollieren. Beim Aufruf der Webseite wird hierzu ein technisch notwendiges Cookie gesetzt, welches Ihre getroffene Auswahl (Einwilligung oder Ablehnung) für zukünftige Besuche speichert.
Diese Datenverarbeitung erfolgt zur Erfüllung unserer gesetzlichen Pflicht, eine Einwilligung nachweisen zu können, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Verwendung von Cookies
Unsere Internetseite verwendet so genannte „Cookies". Hierbei handelt es sich um kleine Textdateien, die über Ihren Webbrowser auf Ihrem Endgerät temporär oder dauerhaft abgelegt werden. Sie richten keinen Schaden an und dienen dazu, das Online-Angebot dieser Seite sicherer, effektiver und nutzerfreundlicher zu gestalten.
Technisch notwendige Cookies: Diese Cookies sind für den fehlerfreien Betrieb der Kernfunktionen der Webseite (z. B. Sicherheitsfeatures, Einwilligungs-Banner, Formularfunktionen) zwingend erforderlich. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Optionale Analyse- und Marketing-Cookies: Cookies zur statistischen Reichweitenmessung oder zur Analyse des Nutzerverhaltens für Werbezwecke werden ausschließlich nach Ihrer expliziten, aktiven Einwilligung erhoben (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen auf unserer Webseite widerrufen.
Server-Log-Dateien
Der technische Provider der Webseiten-Infrastruktur erhebt und speichert im Rahmen des Webseiten-Abrufs automatisch Daten in sogenannten Server-Log-Files, die Ihr Browser standardisiert an uns übermittelt. Dies umfasst:
- Browsertyp und die jeweilige Software-Version
- Das auf dem Endgerät verwendete Betriebssystem
- Die Referrer-URL (die zuvor besuchte Webseite)
- Den Hostnamen des zugreifenden Rechners
- Das Datum sowie die exakte Uhrzeit der Serveranfrage
- Die zugewiesene IP-Adresse
Diese Daten werden getrennt von anderen Datenquellen gespeichert; eine Zusammenführung zur Identifikation einer konkreten Person findet nicht statt. Die Erfassung basiert auf Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der technischen Optimierung, Stabilitätskontrolle und Abwehr von Cyberangriffen auf unsere Serverstrukturen haben.
Lokale Einbindung von Webfonts (Google Fonts)
Zur visuell einheitlichen und ansprechenden Darstellung von Schriftarten nutzt diese Webseite Webfonts der Marke Google Fonts. Um den Schutz Ihrer Privatsphäre vollständig zu gewährleisten, sind diese Schriftarten ausschließlich lokal über das Next.js-Framework auf unseren eigenen Serverstrukturen eingebunden. Beim Laden der Webseite findet ausdrücklich keine Datenübertragung und kein Verbindungsaufbau zu externen Servern der Google LLC in den USA statt.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer designkonformen, sicheren und datenschutzfreundlichen Darstellung unseres Online-Angebots gem. Art. 6 Abs. 1 lit. f DSGVO.
Kontaktformulare und direkte E-Mail-Anfragen
Wenn Sie uns über ein bereitgestelltes Webformular oder per direkter E-Mail kontaktieren, werden Ihre gemachten Angaben inklusive aller dort hinterlegten Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage) zwecks Bearbeitung des Anliegens und für den Fall von logischen Anschlussfragen bei uns im System gespeichert.
Diese Daten werden ohne Ihre explizite Zustimmung nicht an unbefugte Dritte weitergegeben. Die Verarbeitung dieser Daten erfolgt entweder zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO) oder auf Basis unseres berechtigten Interesses an einer schnellen und professionellen Kommunikation mit unseren Interessenten (Art. 6 Abs. 1 lit. f DSGVO). Nach Abschluss der Bearbeitung werden diese Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Newsletter-Abonnement (Optionale Registrierung)
Sofern wir auf unserer Webseite die Möglichkeit zum Bezug eines Newsletters anbieten und Sie diesen aktiv anfordern, benötigen wir Ihre E-Mail-Adresse sowie Verifizierungsdaten, die uns die Überprüfung erlauben, dass Sie der tatsächliche Inhaber der Adresse und mit dem Empfang einverstanden sind (Double-Opt-In-Verfahren).
Der Versand erfolgt über einen spezialisierten Dienstleister. Zur Optimierung unserer Informationsangebote können die Mailings pseudonymisierte Zählpixel enthalten, um statistische Öffnungs- und Klickraten auszuwerten. Die Datenverarbeitung erfolgt ausschließlich auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können das Abonnement und Ihre Einwilligung jederzeit über den im Footer jeder E-Mail integrierten Abmeldelink widerrufen.
4. Einbindung von Drittanbieter-Tools, Analyse- und Kartensystemen
4.1 Digitale Terminvereinbarung über Calendly
Wir bieten auf unserer Webseite die Möglichkeit an, direkte Erstgespräche und Beratungstermine unkompliziert online zu buchen. Hierzu nutzen wir das integrierte Buchungs-Tool der Calendly LLC (271 17th St NW, Ste 1000, Atlanta, GA 30363, USA).
Wenn Sie diesen Service nutzen, werden die von Ihnen in die Terminmaske eingegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Wunschtermin) an die Server von Calendly übertragen und dort verarbeitet. Da sich der Hauptsitz des Anbieters in den USA befindet, wird die datenschutzkonforme Übermittlung über die offiziellen Standardvertragsklauseln (Standard Contractual Clauses) der EU-Kommission abgesichert. Zudem besteht ein Vertrag zur Auftragsverarbeitung (DPA).
Rechtsgrundlagen für diese Datenverarbeitung sind Art. 6 Abs. 1 lit. b DSGVO (Durchführung einer vorvertraglichen Maßnahme) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer hocheffizienten, digitalen Terminorganisation).
4.2 Webanalyse über Google Analytics
Soweit Sie über unseren Cookie-Consent-Banner Ihre ausdrückliche Einwilligung erteilt haben, nutzen wir auf unserer Webseite Google Analytics, einen professionellen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
Google Analytics verwendet Cookies, die eine statistische Analyse Ihrer Nutzung unserer Webseite ermöglichen. Die durch diese Cookies generierten Informationen über Ihr Nutzerverhalten werden in der Regel an einen Server der Google LLC in den USA übertragen und dort gespeichert. Wir nutzen Google Analytics ausschließlich mit fest aktivierter IP-Anonymisierung. Das bedeutet, dass Ihre IP-Adresse von Google noch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird, bevor eine Übermittlung stattfindet. Nur in absoluten Ausnahmefällen wird die volle IP-Adresse an einen Server in den USA übertragen und dort gekürzt.
In unserem Auftrag wertet Google diese Daten aus, um Berichte über die Webseitenaktivitäten zusammenzustellen. Die Rechtsgrundlage für diesen Analyseprozess ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
4.3 Zielgruppen-Tracking und Konversionsmessung (Marketing-Pixel)
Um den Erfolg unserer Werbekampagnen zu messen und unser Online-Angebot gezielt für interessierte Nutzer zu optimieren, setzen wir bei Vorliegen Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) folgende Tracking-Technologien ein:
- LinkedIn Insight Tag: Betreiber ist die LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Irland). Dieses Tool ermöglicht es uns, die Interaktionen von LinkedIn-Nutzern auf unserer Seite statistisch auszuwerten und zielgerichtete Werbung (LinkedIn Ads) auszuspielen.
- Meta Pixel (ehemals Facebook Pixel): Betreiber ist die Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irland). Das Pixel trackt das Verhalten von Besuchern, nachdem diese durch das Anklicken einer Werbeanzeige auf Instagram oder Facebook auf unsere Webseite weitergeleitet wurden.
- TikTok Pixel: Betreiber ist die TikTok Technology Limited (10 Earlsfort Terrace, Dublin, Irland). Dieser Trackingcode dient der Optimierung und statistischen Erfolgsmessung von Werbekampagnen auf der Plattform TikTok.
Die erhobenen Daten sind für uns anonym und bieten keine Rückschlüsse auf die Identität einzelner Personen. Da diese Anbieter Daten jedoch mit den jeweiligen Nutzerkonten verknüpfen und eine Übermittlung an Server in Drittländer (wie die USA) nicht ausgeschlossen werden kann, greifen diese Tools erst, wenn Sie aktiv im Cookie-Banner zugestimmt haben. Ein Widerruf ist dort jederzeit möglich.
4.4 Geografische Kartendienste über Google Maps
Diese Webseite bindet über eine Programmierschnittstelle (API) den Kartendienst Google Maps ein, um geografische Standorte (z. B. von angebotenen Immobilienobjekten oder unserem Büro) visuell darzustellen. Anbieter dieses Dienstes ist die Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
Zur Nutzung der Funktionalitäten von Google Maps ist es technisch unumgänglich, Ihre IP-Adresse zu verarbeiten. Diese Datenverbindungen werden in der Regel an Server der Google LLC in den USA übertragen und dort verarbeitet. Auf diese Datenströme haben wir als Seitenbetreiber keinen direkten Einfluss. Die Aktivierung und Einbindung von Google Maps erfolgt im Interesse einer präzisen und komfortablen Auffindbarkeit von Immobilienobjekten und Standorten. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Abfrage über den Cookie-Consent-Banner erfolgt, basiert das Laden des Dienstes ausschließlich auf Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
5. Datenverarbeitung im Rahmen der Maklertätigkeit und des Onboardings
Wenn Sie über die reine Nutzung unserer Webseite hinaus ein konkretes Maklermandat mit der Karmartha GmbH eingehen, werden zusätzliche, tiefgreifende Datenverarbeitungsprozesse im Hintergrund aktiv.
5.1 Strukturierte Datenerfassung über Google Forms & Google Sheets
Nach dem Erstgespräch übermitteln wir unseren Mandanten im Rahmen des digitalen Onboardings einen Link zu einem Online-Fragebogen, um alle vertragsrelevanten Kunden- und Risikodaten strukturiert zu erfassen. Für diesen Prozess nutzen wir den Dienst Google Forms sowie zur internen systemischen Verarbeitung Google Sheets. Beide Dienste werden von der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt.
Maximale Datensicherheit durch lokale Serverwahl:
Wir haben in den administrativen Systemeinstellungen unseres Google Workspace-Unternehmenskontos die Speicherregion für Kernkomponenten (Data Region Configuration) explizit und verbindlich auf Serverstandorte innerhalb Deutschlands beschränkt. Ihre eingegebenen Daten werden somit primär in deutschen Rechenzentren verschlüsselt gespeichert und verarbeitet.
Für den technisch unumgänglichen Ausnahmefall, dass im Rahmen von globalen Wartungsprozessen, System-Metadaten oder direkten Support-Anfragen dennoch eine temporäre Datenübermittlung an die US-amerikanische Muttergesellschaft Google LLC stattfindet, ist das datenschutzrechtliche Niveau über die offiziellen Standardvertragsklauseln der EU-Kommission sowie das EU-U.S. Data Privacy Framework abgesichert. Wir haben mit Google einen rechtlich bindenden Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Die Datenerfassung basiert auf Art. 6 Abs. 1 lit. b DSGVO, da die Erhebung dieser spezifischen Kunden-, Risiko- und Objektdaten zwingend zur Durchführung vorvertraglicher Maßnahmen sowie zur fehlerfreien Erfüllung des Maklervertrages erforderlich ist.
5.2 Allgemeiner Zweck und Empfänger im Maklermandat
Wir verarbeiten Ihre personenbezogenen Stammdaten, Kontaktdaten, Finanzdaten, Objektdaten sowie bestehende Versicherungsinformationen, um Sie umfassend zu beraten, Marktvergleiche anzustellen, Tarife zu vermitteln und Verträge fortlaufend administrativ zu betreuen (Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 34c und § 34d GewO).
Verarbeitung von Gesundheitsdaten (Art. 9 DSGVO): Bei der Vermittlung von Personenversicherungen (z. B. Kranken- oder Berufsunfähigkeitsversicherungen) verarbeiten wir hochsensible Gesundheitsdaten. Dies erfolgt ausschließlich auf Basis Ihrer ausdrücklichen, separat eingeholten Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO.
Einsatz von Maklersoftware: Zur Erstellung finanzmathematischer Analysen nutzen wir Maklerverwaltungsprogramme und Tarif-Vergleichssoftware. Die Anbieter sind über Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) streng an unsere Datenschutzweisungen gebunden.
Weitergabe an Produktgeber: Eine Übermittlung Ihrer Daten erfolgt streng zweckgebunden an Versicherungsgesellschaften (zur Risikoprüfung/Antragsabwicklung), Maklerpools oder Kooperationspartner (wie Notare oder Banken im Immobiliengeschäft).
Datenherkunft durch Tippgeber (Art. 14 DSGVO): Sollten uns Ihre Kontaktdaten über einen Tippgeber übermittelt worden sein, klären wir Sie beim ersten Kontakt transparent über die exakte Herkunft der Daten auf.
6. Kriterien für die Dauer der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten konsequent nur so lange, wie dies zur Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder wie es die strengen gesetzlichen Aufbewahrungsfristen vorschreiben.
- Mandatsdaten und Beratungsdokumentation: Gesetzliche Vorgaben aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO) sowie maklerrechtliche Haftungs- und Verjährungsfristen verpflichten uns zu einer geordneten Aufbewahrung von in der Regel 10 Jahren nach Vertragsbeendigung bzw. Erstellung der Dokumentation.
- Interessentenanfragen ohne Abschluss: Sofern aus einer Kontaktanfrage, einer Terminbuchung oder einem Onboarding-Formular kein aktives Maklermandat oder Vertragsverhältnis entsteht, werden Ihre Daten nach vollständiger Erledigung des Anliegens und Ablauf der vertrieblichen Nachfassfristen systemseitig gelöscht.
7. Ihre Rechte als betroffene Person (Betroffenenrechte)
Als von der Datenverarbeitung betroffene Person stehen Ihnen nach den gesetzlichen Bestimmungen der DSGVO umfassende Rechte gegenüber der Karmartha GmbH zu. Sie können folgende Rechte jederzeit formlos geltend machen:
- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, eine detaillierte Bestätigung und Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie speichern und verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Korrektur unrichtiger oder die Vervollständigung Ihrer bei uns hinterlegten Daten fordern.
- Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern kein rechtlicher Grund oder keine gesetzliche Aufbewahrungspflicht dem entgegensteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben unter bestimmten gesetzlichen Voraussetzungen das Recht, die Einschränkung der Datenverarbeitung zu verlangen (z. B. für die Dauer einer Prüfung, wenn Sie die Richtigkeit der Daten bestreiten).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen oder einem von Ihnen benannten Dritten die Daten, die wir auf Basis Ihrer Einwilligung oder eines Vertrages automatisiert verarbeitet haben, in einem gängigen, maschinenlesbaren Format übergeben.
- Widerrufsrecht von Einwilligungen (Art. 7 Abs. 3 DSGVO): Einmal erteilte Einwilligungen (z. B. in das Tracking oder die Verarbeitung von Gesundheitsdaten) können Sie jederzeit mit Wirkung für die Zukunft formlos widerrufen.
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO): Sofern Ihre Daten auf Grundlage von berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Bei einem Widerspruch gegen Direktwerbung stellen wir die Verarbeitung unverzüglich ein.
Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde
Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, steht Ihnen unbeschadet anderer Rechtsbehelfe ein offizielles Beschwerderecht bei einer zuständigen Aufsichtsbehörde zu. Die für uns primär zuständige Landesbehörde ist das:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Webseite: https://www.lda.bayern.de
Zur Ausübung Ihrer Betroffenenrechte oder bei allgemeinen Fragen zum Thema Datenschutz genügt eine formlose Mitteilung per E-Mail an: info@karmartha.de
Stand: Juni 2026 · Karmartha GmbH · Lena-Christ-Str. 2 · 82031 Grünwald
