Datenschutzerklärung
Hier erfährst du, welche personenbezogenen Daten beim Besuch der Toolzentrale und bei der Nutzung eines Plattformkontos verarbeitet werden. Hinweise zu einzelnen Arbeitswerkzeugen findest du im Abschnitt „Daten in den Tools“.
1. Verantwortlicher und Kontakt
Toolzentrale – Inhaber: Timo KrönerEinzelunternehmen
Mittelstraße 5
59174 Kamen, Deutschland
E-Mail: info@toolzentrale.pro
Kontaktformular
Für Betrieb, Verwaltung und Sicherheit der Plattformkonten ist der oben genannte Betreiber verantwortlich.
2. Website und technische Verbindungsdaten
Beim Abruf übermittelt dein Browser insbesondere die IP-Adresse, angeforderte Adresse, Anfragezeit sowie technische Browser- und Verbindungsinformationen. Diese Daten werden benötigt, um die Seite auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Technische Fehler können in Betriebsprotokollen erfasst werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb.
Die Anwendung führt keine eigene dauerhafte Besucherliste. Die Fristen technischer Hosting-Protokolle werden durch die Hosting-Konfiguration bestimmt; sie sind nicht mit der nachfolgend genannten Sitzungsdauer gleichzusetzen. Auskunft über die für einen konkreten Vorgang vorhandenen Protokolle erhältst du beim Plattformkontakt.
3. Anmeldung und Konto
Verarbeitet werden Benutzerkennung, Name, E-Mail-Adresse, Rollen und Berechtigungen, Zeitpunkt der Kontoanlage sowie Anzahl und Zeitpunkt von Anmeldungen. Passwörter werden als gesalzene, abgeleitete Prüfwerte gespeichert, nicht im Klartext. Bei einer Registrierung kommen der Nachweis der Annahme der Nutzungsbedingungen und der Bereitstellung der Datenschutzhinweise hinzu. Eine Nutzungsart kann später gewählt werden.
Dies dient der Bereitstellung deines Kontos und der Zugangskontrolle. Soweit du selbst Vertragspartner bist, ist die Grundlage Art. 6 Abs. 1 Buchst. b DSGVO. Bei einem durch eine Organisation bereitgestellten Zugang beruht die Verwaltung auf Art. 6 Abs. 1 Buchst. f DSGVO und dem Interesse an einer zugeordneten, sicheren Nutzung.
Pflichtangaben sind für die jeweilige Kontofunktion erforderlich. Ohne Zugangsdaten ist keine Anmeldung möglich. Zusätzliche Geschäftsangaben werden nur für den dazugehörigen Nutzungskontext erfasst. Die Kenntnisnahme dieser Hinweise ist keine Einwilligung in Werbung.
4. Persönliches Profil und Geschäftsangaben
Du kannst Kontaktdaten, Anschrift, Unternehmen sowie Links zu deinem Instagram-Profil oder zu einer Bewertungsseite hinterlegen. Für eine berufliche Nutzung können Angaben zum verantwortlichen Unternehmen und gegebenenfalls zum Vermittlerstatus hinzukommen. Diese Daten dienen der Kontoverwaltung und der Zuordnung der im jeweiligen Vorgang verantwortlichen Stelle; Grundlage sind Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO.
Ein privates Konto wird nicht allein durch die Nutzung zum Versicherungsvermittler. Öffentlich ausgegebene Kontakt- und Geschäftsangaben richten sich nach dem konkreten Vorgang. Berechtigte Administratoren können Konten und Profile verwalten; entsprechende Zugriffe werden protokolliert.
5. Support, Sicherheit und Nutzungszähler
Wenn du Kontakt aufnimmst, verarbeiten wir Absender- und Kontaktdaten sowie deine Nachricht, um dein Anliegen zu bearbeiten. Je nach Anliegen beruht dies auf Art. 6 Abs. 1 Buchst. b oder f DSGVO. Bitte übermittle keine Passwörter und keine für das Anliegen unnötigen Kundendaten.
Für Missbrauchsschutz werden Anmeldeversuche vorübergehend je IP-Adresse gezählt. Bei der Registrierung wird eine daraus abgeleitete Kennung zur Begrenzung von Anfragen verwendet. Administratorprotokolle enthalten handelndes Konto, betroffenes Konto, Aktion und Zeitpunkt. Werkzeugzähler ordnen Nutzungsereignisse einem Konto zu. Diese Verarbeitung dient der Betriebssicherheit, Nachvollziehbarkeit und Verwaltung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Sie ist keine werbliche Reichweitenanalyse.
Bei blockierten E-Mail-Versandversuchen werden Tag, Sperrgrund und Anzahl zusammengefasst protokolliert. Dafür wird keine vollständige Empfängeradresse in das Sperrprotokoll übernommen.
6. Cookies und Browser-Speicher
Die zentrale Anmeldung verwendet das notwendige Cookie __Host-kh-session. Es enthält eine signierte Sitzungskennung und läuft nach spätestens acht Stunden ab. Bei einer aktiven Sitzung kann es erneuert werden. Es wird nur über HTTPS übertragen und ist für JavaScript nicht zugänglich. Abmelden entfernt das Cookie.
Die Speicherung ist für die ausdrücklich gewünschte Anmeldung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die anschließende Verarbeitung erfolgt zur Konto- und Zugangskontrolle wie oben beschrieben. Auf den zentralen Rechts- und Loginseiten sind keine Werbetracker oder Analyse-Pixel eingebunden. Die dort verwendeten Schriften und Gestaltungsmittel werden mit der Website bereitgestellt. Besonderheiten weiterer Browser-Speicher oder Cookies einzelner Tools werden in deren Hinweisen erläutert.
Beim Live-Abruf wird außerdem das Sicherheitscookie __cf_bm von Cloudflare gesetzt. Es unterstützt den Schutz vor automatisiertem Missbrauch und läuft nach 30 Minuten Inaktivität ab. Es wird nicht für Werbung eingesetzt. Für diese notwendige Sicherheitsfunktion gelten § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 Buchst. f DSGVO.
7. Technische Dienstleister und internationale Verarbeitung
Für Hosting und technischen Betrieb der veröffentlichten Toolzentrale wird ChatGPT Sites beziehungsweise OpenAI eingesetzt. Für vorgesehene Transaktions-E-Mails kann Resend eingesetzt werden.
Dabei kann eine Verarbeitung personenbezogener Daten auch außerhalb des Europäischen Wirtschaftsraums stattfinden. Für ChatGPT Sites wird keine ausschließliche Daten- oder Inferenzresidenz innerhalb Deutschlands oder der Europäischen Union zugesagt.
Internationale Übermittlungen erfolgen nach den jeweils anwendbaren gesetzlichen und vertraglichen Transfermechanismen. Aktuelle Dienstleister, Unterauftragnehmer, Verarbeitungsstaaten und Transfermechanismen werden intern dokumentiert und regelmäßig überprüft.
Produktive Kunden-, Interessenten-, Vertrags-, Finanz-, Vollmachts-, Signatur- oder sonstige Echtdaten dürfen nicht in Entwicklungs-, Bearbeitungs- oder Support-Chats, Prompts oder hochgeladene Dateien übertragen werden, soweit dieser Verarbeitungskanal nicht ausdrücklich dafür freigegeben ist.
8. Speicherdauer und Löschung
- Nicht bestätigte Registrierungen: 7 Tage.
- E-Mail-Verifizierung: 24 Stunden.
- Passwort-Reset: 60 Minuten.
- Gewöhnliche technische Zugriffs-/Fehlerlogs: bis 30 Tage.
- Sicherheitsrelevante Login-/Missbrauchsereignisse: bis 90 Tage.
- Zentrale Admin-/Auditnachweise: grundsätzlich bis 12 Monate.
- Supportvorgänge: grundsätzlich 6 Monate nach Abschluss, sofern kein anderer Rechtsgrund besteht.
- Konto-/Profildaten: während des Kontos und danach nur für erforderliche Abwicklung/Nachweise.
- Toolbezogene Daten nach den jeweiligen Toolfristen.
- Geschützte Backups nach produktiver Löschung maximal entsprechend der dokumentierten Rotation, derzeit bis 30 Tage, mit erneuter Anwendung vorhandener Löschmarkierungen nach Restore.
Für eingeschränkt aufzubewahrende Nachweise ist nicht jede weitere Nutzung zulässig. Lokale Exporte und Kopien bei Empfängern werden nicht durch eine Löschung des Plattformkontos entfernt.
9. Verantwortlichkeit bei unterschiedlichen Nutzungen
Timo Kröner ist Verantwortlicher für eigene Verarbeitungsvorgänge der Toolzentrale. Hierzu gehören insbesondere Plattformkonten, zentrale Benutzer- und Rollenverwaltung, Authentifizierung, IT-Sicherheit, Missbrauchsschutz, eigene Abrechnung, Supportverwaltung sowie eigene gesetzliche Nachweis- und Aufbewahrungspflichten.
Verwendet ein selbständiger oder gewerblicher Berater die Toolzentrale für eigene Kunden und bestimmt dieser Berater Zweck und fachliche Verwendung der Kundendaten, ist grundsätzlich der jeweilige Berater Verantwortlicher.
Soweit die Toolzentrale solche Kundendaten ausschließlich technisch und nach dokumentierter Weisung des Beraters verarbeitet, erfolgt die Verarbeitung als Auftragsverarbeitung auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Soweit Timo Kröner selbst im konkreten Vorgang als Versicherungsvermittler oder sonst fachlich Verantwortlicher handelt, ist Timo Kröner für die entsprechende Kundenverarbeitung Verantwortlicher.
Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO entsteht nicht allein durch die gemeinsame Nutzung der Plattform. Sie kommt nur in Betracht, wenn die Beteiligten für einen konkreten Verarbeitungsvorgang tatsächlich gemeinsam Zwecke und wesentliche Mittel festlegen.
Daten in den Tools
10. Deine Rechte
Nach den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Bitte wende dich dafür an info@toolzentrale.pro. Zur Zuordnung können wir angemessene Angaben zur Identitätsprüfung benötigen; sende nicht unaufgefordert Ausweiskopien.
Widerspruch
Gegen eine Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Gegen Direktwerbung ist der Widerspruch jederzeit ohne Begründung möglich.
Widerruf
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Beschwerde
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de. Weitere Kontaktmöglichkeiten bietet die LDI NRW.
Im zentralen Konto- und Profilbereich findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt.
Textfassung: 2026-09-19-betreiber-1