Datenschutzerklärung

Hier erfährst du, welche personenbezogenen Daten beim Besuch der Toolzentrale und bei der Nutzung eines Plattformkontos verarbeitet werden. Hinweise zu einzelnen Arbeitswerkzeugen findest du im Abschnitt „Daten in den Tools“.

1. Verantwortlicher und Kontakt

Toolzentrale – Inhaber: Timo Kröner
Einzelunternehmen
Mittelstraße 5
59174 Kamen, Deutschland
E-Mail: info@toolzentrale.pro
Kontaktformular

Für Betrieb, Verwaltung und Sicherheit der Plattformkonten ist der oben genannte Betreiber verantwortlich.

2. Website und technische Verbindungsdaten

Beim Abruf übermittelt dein Browser insbesondere die IP-Adresse, angeforderte Adresse, Anfragezeit sowie technische Browser- und Verbindungsinformationen. Diese Daten werden benötigt, um die Seite auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Technische Fehler können in Betriebsprotokollen erfasst werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb.

Die Anwendung führt keine eigene dauerhafte Besucherliste. Die Fristen technischer Hosting-Protokolle werden durch die Hosting-Konfiguration bestimmt; sie sind nicht mit der nachfolgend genannten Sitzungsdauer gleichzusetzen. Auskunft über die für einen konkreten Vorgang vorhandenen Protokolle erhältst du beim Plattformkontakt.

3. Anmeldung und Konto

Verarbeitet werden Benutzerkennung, Name, E-Mail-Adresse, Rollen und Berechtigungen, Zeitpunkt der Kontoanlage sowie Anzahl und Zeitpunkt von Anmeldungen. Passwörter werden als gesalzene, abgeleitete Prüfwerte gespeichert, nicht im Klartext. Bei einer Registrierung kommen der Nachweis der Annahme der Nutzungsbedingungen und der Bereitstellung der Datenschutzhinweise hinzu. Eine Nutzungsart kann später gewählt werden.

Dies dient der Bereitstellung deines Kontos und der Zugangskontrolle. Soweit du selbst Vertragspartner bist, ist die Grundlage Art. 6 Abs. 1 Buchst. b DSGVO. Bei einem durch eine Organisation bereitgestellten Zugang beruht die Verwaltung auf Art. 6 Abs. 1 Buchst. f DSGVO und dem Interesse an einer zugeordneten, sicheren Nutzung.

Pflichtangaben sind für die jeweilige Kontofunktion erforderlich. Ohne Zugangsdaten ist keine Anmeldung möglich. Zusätzliche Geschäftsangaben werden nur für den dazugehörigen Nutzungskontext erfasst. Die Kenntnisnahme dieser Hinweise ist keine Einwilligung in Werbung.

4. Persönliches Profil und Geschäftsangaben

Du kannst Kontaktdaten, Anschrift, Unternehmen sowie Links zu deinem Instagram-Profil oder zu einer Bewertungsseite hinterlegen. Für eine berufliche Nutzung können Angaben zum verantwortlichen Unternehmen und gegebenenfalls zum Vermittlerstatus hinzukommen. Diese Daten dienen der Kontoverwaltung und der Zuordnung der im jeweiligen Vorgang verantwortlichen Stelle; Grundlage sind Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO.

Ein privates Konto wird nicht allein durch die Nutzung zum Versicherungsvermittler. Öffentlich ausgegebene Kontakt- und Geschäftsangaben richten sich nach dem konkreten Vorgang. Berechtigte Administratoren können Konten und Profile verwalten; entsprechende Zugriffe werden protokolliert.

5. Support, Sicherheit und Nutzungszähler

Wenn du Kontakt aufnimmst, verarbeiten wir Absender- und Kontaktdaten sowie deine Nachricht, um dein Anliegen zu bearbeiten. Je nach Anliegen beruht dies auf Art. 6 Abs. 1 Buchst. b oder f DSGVO. Bitte übermittle keine Passwörter und keine für das Anliegen unnötigen Kundendaten.

Für Missbrauchsschutz werden Anmeldeversuche vorübergehend je IP-Adresse gezählt. Bei der Registrierung wird eine daraus abgeleitete Kennung zur Begrenzung von Anfragen verwendet. Administratorprotokolle enthalten handelndes Konto, betroffenes Konto, Aktion und Zeitpunkt. Werkzeugzähler ordnen Nutzungsereignisse einem Konto zu. Diese Verarbeitung dient der Betriebssicherheit, Nachvollziehbarkeit und Verwaltung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Sie ist keine werbliche Reichweitenanalyse.

Bei blockierten E-Mail-Versandversuchen werden Tag, Sperrgrund und Anzahl zusammengefasst protokolliert. Dafür wird keine vollständige Empfängeradresse in das Sperrprotokoll übernommen.

6. Cookies und Browser-Speicher

Die zentrale Anmeldung verwendet das notwendige Cookie __Host-kh-session. Es enthält eine signierte Sitzungskennung und läuft nach spätestens acht Stunden ab. Bei einer aktiven Sitzung kann es erneuert werden. Es wird nur über HTTPS übertragen und ist für JavaScript nicht zugänglich. Abmelden entfernt das Cookie.

Die Speicherung ist für die ausdrücklich gewünschte Anmeldung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die anschließende Verarbeitung erfolgt zur Konto- und Zugangskontrolle wie oben beschrieben. Auf den zentralen Rechts- und Loginseiten sind keine Werbetracker oder Analyse-Pixel eingebunden. Die dort verwendeten Schriften und Gestaltungsmittel werden mit der Website bereitgestellt. Besonderheiten weiterer Browser-Speicher oder Cookies einzelner Tools werden in deren Hinweisen erläutert.

Beim Live-Abruf wird außerdem das Sicherheitscookie __cf_bm von Cloudflare gesetzt. Es unterstützt den Schutz vor automatisiertem Missbrauch und läuft nach 30 Minuten Inaktivität ab. Es wird nicht für Werbung eingesetzt. Für diese notwendige Sicherheitsfunktion gelten § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 Buchst. f DSGVO.

7. Technische Dienstleister und internationale Verarbeitung

Für Hosting und technischen Betrieb der veröffentlichten Toolzentrale wird ChatGPT Sites beziehungsweise OpenAI eingesetzt. Für vorgesehene Transaktions-E-Mails kann Resend eingesetzt werden.

Dabei kann eine Verarbeitung personenbezogener Daten auch außerhalb des Europäischen Wirtschaftsraums stattfinden. Für ChatGPT Sites wird keine ausschließliche Daten- oder Inferenzresidenz innerhalb Deutschlands oder der Europäischen Union zugesagt.

Internationale Übermittlungen erfolgen nach den jeweils anwendbaren gesetzlichen und vertraglichen Transfermechanismen. Aktuelle Dienstleister, Unterauftragnehmer, Verarbeitungsstaaten und Transfermechanismen werden intern dokumentiert und regelmäßig überprüft.

Produktive Kunden-, Interessenten-, Vertrags-, Finanz-, Vollmachts-, Signatur- oder sonstige Echtdaten dürfen nicht in Entwicklungs-, Bearbeitungs- oder Support-Chats, Prompts oder hochgeladene Dateien übertragen werden, soweit dieser Verarbeitungskanal nicht ausdrücklich dafür freigegeben ist.

8. Speicherdauer und Löschung

Für eingeschränkt aufzubewahrende Nachweise ist nicht jede weitere Nutzung zulässig. Lokale Exporte und Kopien bei Empfängern werden nicht durch eine Löschung des Plattformkontos entfernt.

9. Verantwortlichkeit bei unterschiedlichen Nutzungen

Timo Kröner ist Verantwortlicher für eigene Verarbeitungsvorgänge der Toolzentrale. Hierzu gehören insbesondere Plattformkonten, zentrale Benutzer- und Rollenverwaltung, Authentifizierung, IT-Sicherheit, Missbrauchsschutz, eigene Abrechnung, Supportverwaltung sowie eigene gesetzliche Nachweis- und Aufbewahrungspflichten.

Verwendet ein selbständiger oder gewerblicher Berater die Toolzentrale für eigene Kunden und bestimmt dieser Berater Zweck und fachliche Verwendung der Kundendaten, ist grundsätzlich der jeweilige Berater Verantwortlicher.

Soweit die Toolzentrale solche Kundendaten ausschließlich technisch und nach dokumentierter Weisung des Beraters verarbeitet, erfolgt die Verarbeitung als Auftragsverarbeitung auf Grundlage eines Vertrags nach Art. 28 DSGVO.

Soweit Timo Kröner selbst im konkreten Vorgang als Versicherungsvermittler oder sonst fachlich Verantwortlicher handelt, ist Timo Kröner für die entsprechende Kundenverarbeitung Verantwortlicher.

Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO entsteht nicht allein durch die gemeinsame Nutzung der Plattform. Sie kommt nur in Betracht, wenn die Beteiligten für einen konkreten Verarbeitungsvorgang tatsächlich gemeinsam Zwecke und wesentliche Mittel festlegen.

Daten in den Tools

10. Deine Rechte

Nach den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Bitte wende dich dafür an info@toolzentrale.pro. Zur Zuordnung können wir angemessene Angaben zur Identitätsprüfung benötigen; sende nicht unaufgefordert Ausweiskopien.

Widerspruch

Gegen eine Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Gegen Direktwerbung ist der Widerspruch jederzeit ohne Begründung möglich.

Widerruf

Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Beschwerde

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de. Weitere Kontaktmöglichkeiten bietet die LDI NRW.

Im zentralen Konto- und Profilbereich findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt.

Textfassung: 2026-09-19-betreiber-1