Makler Extranet Privatgeschäft Firmen- & Industriegeschäft Öffentlicher Dienst Suche Login Benutzername Passwort Passwort vergessen Zugang anfordern Anmelden Komposit Kraftfahrt Haftpflicht und Wohnen Unfall ROLAND Rechtsschutz Kranken Kranken PKV verstehen und vertrauen Private Vollversicherung Private Zusatzversicherung  Ausland Heilberufe HEK Bonus Vorsorge plus
HEK
Vorsorge Vorsorge Private Altersvorsorge Existenzsicherung Einmalbeitrag Baufinanzierung Kapitalanlage mit AXA Geldwäscheprävention Aktuelles Komposit Kranken Vorsorge Übergreifendes  Arbeiten mit AXA Über AXA Services für Sie Services für Ihre Kund:innen Weiterbildung

Datenschutz & Cookies

5. Zusätzliche Informationen zum Datenschutz ​

5.1 Kommunikation per E-Mail

Wenn Sie eine E-Mail mit vertraulichem Inhalt an uns senden wollen, sollte diese verschlüsselt sein, um eine unbefugte Kenntnisnahme bzw. Verfälschung auf dem Übertragungsweg zu verhindern.

Bitte nutzen Sie hierzu unser spezielles E-Mail-Kontaktformular  Weitere Informationen zur E-Mail-Kommunikation mit AXA finden Sie auf unserer Seite zum Thema "Sichere Kommunikation"

5.2 Informationen zur Datenverarbeitung im Rahmen des Versicherungsverhältnisses 

Im Folgenden (Ziff. 5.2.1 und 5.2.2) haben wir zu Ihrer Information und Erleichterung noch einmal die datenschutzrechtlichen Hinweise zusammengestellt, die Sie bereits im Rahmen des Abschlusses des Versicherungsvertrages erhalten haben:

5.2.1 Datenschutzeinwilligungserklärung mit Schweigepflichtentbindung in Versicherungsanträgen

In den Versicherungsanträgen der Lebens-, Kranken- und Unfallversicherungsgesellschaften sind Erklärungen zur Einwilligung in die Datenverarbeitung und zur Schweigepflichtentbindung enthalten. Diese Einwilligungserklärungen sind erforderlich, um die Risikoprüfung und Leistungsbearbeitung durchführen zu können.

Die von Ihnen erteilte Einwilligungserklärung gilt auch für die Datenverarbeitung durch unsere Dienstleister. Mit welchen Dienstleistern wir zusammenarbeiten, können Sie der Dienstleisterliste entnehmen:

Diese Dienstleisterliste wird auf Wunsch auch in Papierform zugesandt. Bitte richten Sie eine entsprechende Anfrage an den betrieblichen Datenschutz unter: Datenschutz@axa.de.

5.2.2 Aktuelle Datenschutzerklärungen zu Ihrem Versicherungsvertrag

Weitergehende Informationen zur konkreten Verwendung Ihrer personenbezogenen Daten finden Sie in den Versicherungsanträgen der AXA-Versicherungsgesellschaften. Nachstehend können Sie die jeweils aktuellen Fassungen der Informationen zur Verwendung Ihrer Daten (IVD) abrufen:

AXA Krankenversicherung AG

AXA Lebensversicherung AG

AXA Versicherung AG

Beabsichtigt ein Unternehmen des deutschen AXA Konzerns Ihre personenbezogenen Daten für einen anderen Zweck weiter zu verarbeiten als den, für den Ihre personenbezogenen Daten ursprünglich erhoben wurden, so wird das jeweilige Unternehmen Sie vor dieser Weiterverarbeitung im gesetzlich gebotenen Umfang informieren.

5.2.3 Wesentliche Informationen zu gemeinsamen Verantwortlichkeiten / Essential Information on Joint Controllership

Weitergehende Informationen zu den wesentlichen Inhalten der Vereinbarungen über gemeinsame Verantwortlichkeiten nach Art. 26 DSGVO finden Sie hier:

5.3 Kundenportal MyAXA

My AXA ist ein Portal für Endkunden zur Verwaltung ihrer Verträge und Nutzung von Services, darunter insbesondere folgende Funktionen:

  • Übersichten über Verträge, die Kunden mit Gesellschaften der AXA Konzern AG abgeschlossen haben
  • Änderung von Adress- und Kontodaten
  • Versand von Schadenmeldungen und Einreichung von Kostenbelegen
  • Sonstige Mitteilungen und Anzeigen
  • Empfang von Nachrichten von AXA
  • Online-Vertragsverwaltung des Versicherungsgeschäfts der AXA easy Versicherung AG

Zur Nutzung von My AXA müssen Sie sich anmelden und identifizieren.

Bitte beachten Sie bei Ihrer Registrierung insofern die Nutzungsbedingungen und Datenschutzhinweise von My AXA und der My AXA App.

5.4 Tarifrechner, Angebots- und Serviceformulare

Die Versicherungsunternehmen der AXA Gruppe bieten diverse Tarife und Produkte sowie versicherungsspezifische Services auch online an.

Mit  unseren Tarifrechnern und Angebotsformularen können Sie sich über unsere jeweiligen Versicherungskonditionen und Leistungen informieren, zudem können Sie verschiedene Services (z. B. Meldung eines Schadens) über Serviceformulare in Anspruch nehmen.

Im Regelfall können Sie bei Tarifrechnern und Angebotsformularen dabei einen Versicherungsvertrag abschließen bzw. einen Antrag auf Abschluss eines Versicherungsvertrages stellen.

Um zu klären, ob und mit welchen Leistungen und zu welchem Preis wir Ihnen unser jeweiliges Produkt anbieten können bzw. um einen bestimmten Service für Sie zu erbringen, müssen wir im jeweiligen Tarifrechner bzw. Angebots- und Serviceformular versicherungsrelevante Daten von Ihnen bzw. ggf. anderen zu versichernden Personen abfragen.

Dies betrifft im Regelfall insbesondere ihre Kontaktdaten (wie z. B. Vorname, Nachname, Straße, Hausnummer, PLZ, Ort, Telefonnummer und E-Mail-Adresse).

Sofern für die Art des Tarif- und Angebotsrechners bzw. des Serviceformulars und des jeweiligen Versicherungsproduktes erforderlich, können weitere personenbezogene Daten erhoben werden (z. B. Finanzdaten, Daten zur Wohnsituation etc.).

Des Weiteren können in diesem Zusammenhang auch besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten und Daten zur Gewerkschaftszugehörigkeit) sowie ggf. Kontoverbindungsdaten abgefragt werden.

In bestimmten Tarifrechnern verwenden wir Ihre Namens- und Adressdaten sowie Bankverbindungsdaten  auch im gesetzlich zulässigen Umfang zur Einholung einer Bonitätsauskunft, die wir zur Entscheidung über einen etwaigen Vertragsschluss benötigen.

Ergänzend hierzu gelten die von uns zur Verfügung gestellten Informationen zur Verwendung Ihrer Daten im Rahmen der Anbahnung und Durchführung des jeweiligen Versicherungsvertrages. Diese finden Sie auch unter 5.2.2 "Aktuelle Datenschutzerklärungen zu Ihrem Versicherungsvertrag".

Rechtsgrundlage für die Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unserer Online-Tarifrechner und Angebotsformulare erfolgt auf Grundlage von  Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren erfolgt die eventuelle Verarbeitung besonderer Kategorien personenbezogener Daten auf der Grundlage Ihrer ausdrücklichen Einwilligung ( Art. 9 Abs. 2 lit. a DSGVO).

Empfänger / Kategorien von Empfängern

Die von Ihnen zur Verfügung gestellten Informationen werden grundsätzlich nur im Rahmen der Online-Tarifrechner, Angebots- und Serviceformulare automatisiert verarbeitet. 

Nach abschließender Durchführung des Tarifrechners durch Abschluss eines Versicherungsvertrags bzw. einen Antrag auf Abschluss eines Versicherungsvertrages oder Inanspruchnahme eines Services werden die Informationen an die zuständigen Empfänger für die Durchführung der jeweiligen Dienstleistung weitergeleitet.

Speicherdauer

Ihre personenbezogenen Daten werden grundsätzlich nur für die Dauer der Nutzung des jeweiligen Tarifrechners, Angebots- und Serviceformulars, d.h. die Dauer der jeweiligen „Session“ gespeichert und sofort danach gelöscht.

Eine längere Speicherung erfolgt nur dann, wenn Sie, sofern verfügbar, die Funktion „Speichern“ des entsprechenden Angebotsformulars nutzen.

Sie erhalten dann einen Wiederherstellungslink. Mit diesem können Sie noch für 365 Tage das Angebotsformular wieder an derselben Stelle aufrufen. In dieser Zeit bleiben die Daten in unserem System gespeichert. Wir haben jedoch praktisch keinen Zugriff darauf und verwenden die Daten nicht.

Im Falle des Abschlusses eines Versicherungsvertrages oder der Anforderung eines Angebotes bzw. der Inanspruchnahme eines bestimmten Services über einen Tarifrechner oder ein Angebots- bzw. Serviceformular, speichern wir Ihre Daten solange diese für den jeweiligen Zweck erforderlich sind.

Hierzu gelten ergänzend die von uns zur Verfügung gestellten Informationen zur Verwendung Ihrer Daten im Rahmen der Anbahnung und Durchführung des jeweiligen Versicherungsvertrages. Diese finden Sie auch unter 5.2.2 "Aktuelle Datenschutzerklärungen zu Ihrem Versicherungsvertrag".

Erforderlichkeit der Bereitstellung / Folgen der Nichtbereitstellung personenbezogener Informationen

Soweit nicht als „optional“ angegeben, sind die im Rahmen der Tarifrechner und Angebots- bzw. Serviceformulare abgefragten Informationen erforderlich, um die jeweilige Anfrage fortzusetzen und insb. eine Auskunft zu Tarifen und zur Prämienhöhe zu erhalten, einen Service zu nutzen und um ggf. einen Versicherungsvertrag abzuschließen bzw. einen Antrag auf Abschluss eines Versicherungsvertrages stellen zu können

Eine vollständige Nutzung der Tarifrechner und Angebots- und Serviceformulare ist bei Nichtbereitstellung der personenbezogenen Daten nicht möglich.

Die Entscheidungen

  • ob wir Ihnen einen Vertragsabschluss online anbieten können
  • über die Höhe der Versicherungsprämie,
  • über verfügbare Leistungen bzw. Leistungsausschlüsse

erfolgen automatisiert durch den jeweiligen Tarifrechner bzw. das jeweilige Angebotsformular auf Grund versicherungsmathematischer Kriterien und nach versicherungsmathematischen Methoden. Diese wenden unsere Servicemitarbeiter vor Ort ebenfalls an.

Wenn Sie mit dem Ergebnis des jeweiligen Tarifrechners bzw. Angebotsformulars nicht einverstanden sind, können Sie sich selbstverständlich jederzeit an unseren Kundenservice wenden. Sie haben das Recht, entsprechend Art. 22 Abs. 3 DSGVO im Hinblick auf die o.g. Entscheidungen, das Eingreifen einer Person bei uns zu erwirken.

Ferner können Sie uns gegenüber Ihren eigenen Standpunkt darlegen und unsere Entscheidungen ggf. anfechten.

5.5 Kontaktformulare

Bei einer Kontaktaufnahme mit uns über eines unserer Kontaktformulare werden die von Ihnen jeweils mitgeteilten personenbezogenen Daten (üblicherweise Ihre Adress- und Kontaktdaten, ggf. die Versicherungsnummer sowie der Nachrichteninhalt) von uns selbst zur Bearbeitung Ihrer Anfrage verarbeitet oder an die von Ihnen ausgewählte oder zuständige Agentur/Betreuer weitergeleitet, um Ihnen so eine Kommunikation mit der Agentur bzw. dem Betreuer persönlich zu ermöglichen.

Der genaue Inhalt und Zweck der Kommunikation wird hierbei durch den von Ihnen bestimmten Nachrichteninhalt vorgegeben. Typische Gegenstände der Kommunikation sind z. B. die Anfragen zur Beratung zu Versicherungs- oder Finanzdienstleistungen durch die Agentur oder die Klärung von Fragen rund um bereits bestehende Verträge mit uns.

Verantwortlicher für die Datenverarbeitung im Rahmen der Kontaktformulare

Bis zu einer  Übermittlung an die jeweilige Versicherungsagentur/den Betreuer ist die AXA Konzern AG alleinig Verantwortliche. 

Rechtsgrundlage für die Verarbeitung & berechtigtes Interesse, auf dem die Verarbeitung beruht

Abhängig von dem durch den Nachrichteninhalt bestimmten Zwecken erfolgt die Verarbeitung Ihrer Nachrichtendaten durch uns und auch nachfolgend durch die Agentur/den Betreuer auf folgender Rechtsgrundlage:

  • Soweit es Ihnen inhaltlich um Information im Vorfeld eines Vertragsschlusses oder um Themen rund um einen bereits bestehenden Vertrag geht, ist Rechtsgrundlage der Verarbeitung Ihrer Daten im Regelfall  Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Durchführung eines Vertrages).
  • Im Übrigen ist Rechtsgrundlage der Verarbeitung Ihrer Daten  Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Die Verarbeitung dient insofern sowohl unserem Geschäftsinteresse wie dem der Agentur, mit aktuellen, potentiellen und ehemaligen Versicherungsnehmern in Austausch zu treten sowie Ihrem eigenen Interesse an der Beantwortung Ihrer Anfrage.

Sollten Sie uns besondere Kategorien personenbezogener Daten (insb. Gesundheitsdaten) über das Kontaktformular zuleiten, erfolgt die Verarbeitung durch uns und die Agentur insofern auf der Grundlage Ihrer Einwilligung ( Art. 9 Abs. 2 lit. a DSGVO).

Die Abgabe dieser Einwilligung ist freiwillig. Bitte beachten Sie jedoch, dass wir Ihre Anfrage ohne eine entsprechende Einwilligung nicht entgegennehmen können.

Empfänger / Kategorien von Empfängern

Sofern eine Auswahlmöglichkeit besteht, übermitteln wir Ihre personenbezogenen Daten an die von Ihnen im Adressfeld ausgewählte selbstständige Versicherungsagentur bzw. den dort zuständigen Betreuer. Diese/r verarbeitet die Daten anschließend in eigener Verantwortung zu den o.g. Zwecken weiter.

Die Agentur bzw. der Betreuer wird Ihre Daten nur dann an interne Empfänger (z. B. zuständige Mitarbeiter) oder an die Unternehmen der AXA-Gruppe weiterleiten, soweit dies zur Beantwortung Ihrer Anfrage erforderlich ist. Über etwaige weitere Empfänger wird Sie die Agentur bzw. der Betreuer gesondert informieren.

Speicherdauer

Grundsätzlich speichern wir Ihre personenbezogenen Daten nur für die Dauer der Bearbeitung Ihrer Anfrage. Dies gilt auch für die Übermittlung Ihrer Daten an eine Agentur bzw. den Betreuer. Müssen Ihre Daten aufgrund der Art Ihrer Anfrage (z. B. Bitte um ein konkretes Angebot) länger gespeichert werden, erhalten Sie darüber eine gesonderte Information.

5.6 Gesprächsaufzeichnung und Mithören in der Kundentelefonie und im Sprachdialogsystem

Sie haben die Möglichkeit, telefonischen Kontakt zu AXA aufzunehmen. Abhängig von der angewählten Rufnummer und Ihrem Anliegen nutzen wir klassische Kundentelefonie und neue Techniken wie ein Sprachdialogsystem. Die klassische Kundentelefonie erkennen Sie daran, dass Sie mit unseren Mitarbeitenden telefonieren.

Das Sprachdialogsystem – in welchem wir Ihre Anliegen automatisiert entgegennehmen, um sie zur zuständigen Stelle weiterzuleiten – erkennen Sie an einem maschinell gesteuerten Dialog.

Beschreibung der Gesprächsaufzeichnung/des Mithörens & Zwecke der Verarbeitung personenbezogener Daten

Mit Ihrem Einverständnis können bei einer telefonischen Kontaktaufnahme mit uns einzelne Gespräche aufgezeichnet, teilweise verschriftlicht und analysiert werden. Dies erfolgt ausschließlich zum Zwecke der Qualitätssicherung der Dienstleistungserbringung und in der Kundentelefonie auch zur Mitarbeitendenqualifizierung.

Je nach Anliegen, angewählter Rufnummer oder Zeitpunkt der Aufzeichnung fokussiert sich die Aufzeichnung auf bestimmte Dialogabschnitte – z. B. auf den Dialog mit unserem Sprachdialogsystem oder mit unseren Mitarbeitenden.

Die Mitarbeitenden-Qualifizierung kann ebenfalls über das Mithören von Gesprächen erfolgen (dabei erfolgt keine Speicherung von Gesprächen).

Datenschutzrechtliche Rechtsgrundlage für die Gesprächsaufzeichnung

Die Gesprächsaufzeichnung erfolgt auf Grundlage Ihrer Einwilligung gemäß  Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO. Ihre Einwilligung erteilen Sie im Rahmen des Dialogs durch Ihre aktive Zustimmung.

Empfänger/ Kategorien von Empfängern

Je nach aufgezeichnetem Dialogabschnitt erhalten unterschiedliche Empfänger die Aufzeichnungen zur Ableitung von Prozess- und Service-Verbesserungen für die künftige Gestaltung unserer telefonischen Kundenkontakte. Dies können folgende sein:

  • die für die Verarbeitung Ihrer Daten zur Erfüllung unserer Aufgaben als Versicherer erforderlichen Stellen
  • Ihr Gesprächspartner
  • Sprachanalysten
  • Systembetreuer,
  • Coaches zur Mitarbeitendenqualifizierung.

Speicherdauer

Sofern Sie Ihre Einwilligung in die Gesprächsaufzeichnung erteilt haben, das Gespräch aufgezeichnet und die Aufzeichnung aufgrund eines Widerrufs nicht beendet und gelöscht wurde, speichern wir die Aufzeichnungen:

  • in der Kundentelefonie für die Dauer von drei Monaten,
  • im Sprachdialogsystem für 10 Tage.

Widerrufsrecht

Soweit Sie in die Aufzeichnung eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO), haben Sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Dies ist bei der Kundentelefonie durch Erklärung gegenüber Ihrem Gesprächspartner möglich. Die Aufzeichnung wird dann sofort beendet und unwiderruflich gelöscht.

Im Sprachdialogsystem übermittelt der Mitarbeitende, gegenüber dem der Widerruf erklärt wurde, die für die Löschung erforderlichen Daten an die Systembetreuung zwecks Löschung der Aufzeichnung.

Erfolgt der Widerruf nicht unmittelbar beim Mitarbeitenden, mit dem Sie verbunden wurden, benötigen wir von Ihnen zur Auffindung des Anrufes die angewählte Rufnummer, Datum und Uhrzeit des Anrufs sowie Ihre übermittelte Rufnummer.

Bitte senden Sie den Widerruf mit aufgeführten Informationen und dem Betreff „Löschung Aufzeichnung“ an AXA Konzern AG, Abt. BO-FSZ2, 51067 Köln oder per e-Mail, mit gleichlautendem Betreff und Angaben, an GTelefonie-Governance@axa.de.

Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zu Ihrem Widerruf erfolgten Verarbeitung, wird hierdurch nicht berührt.

5.7 AXA Chatbot

Wenn Sie unseren KI-gestützten AXA Chatbot benutzen, verarbeiten wir Ihre Eingaben, um eine passende Antwort auf Ihre Anfrage zu generieren. Der genaue Inhalt und Zweck der Kommunikation wird durch den von Ihnen bestimmten Nachrichteninhalt vorgegeben.  

Verantwortlicher für die Datenverarbeitung

Verantwortlicher für die Datenverarbeitung im Rahmen der Nutzung des AXA Chatbots ist die AXA Konzern AG, Colonia-Allee 10-20, 51067 Köln. 

Rechtsgrundlage für die Verarbeitung

Je nach Art Ihrer Anfrage kann die Datenverarbeitung auf unterschiedliche Rechtsgrundlagen gestützt werden.

Sollte für Ihre Anfrage eine Identifizierung Ihrer Person erforderlich sein, ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Haben Sie Fragen rund um Ihren Vertrag oder möchten Sie Ihre Daten ändern, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. 

Die Speicherung von Eingaben erfolgt auf Grundlage unseres berechtigten Interesses, unseren AXA Chatbot fehlerfrei anbieten und weiterentwickeln zu können sowie Auswertungen zu dessen allgemeinen Nutzung zu erstellen. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Beschreibung & Zwecke der Verarbeitung personenbezogener Daten

Typische Gegenstände der Kommunikation mit dem AXA Chatbot sind z. B. die Anfragen zur Beratung zu Versicherungs- oder Finanzdienstleistungen oder die Klärung von Fragen rund um bereits bestehende Verträge mit uns. Hierbei wird Ihre Eingabe durch einen Algorithmus analysiert und eine entsprechende Antwort erstellt.

Der Algorithmus analysiert die Eingabe und erkennt, um welche Art von Anfrage es sich handelt. Wenn wir bereits entsprechende Informationen für den AXA Chatbot hinterlegt haben – z. B. die Telefonnummer der AXA-Hauptniederlassung oder ein Link zu einem Online-Service – beantwortet der AXA Chatbot die Anfrage.

Im Rahmen von Unterhaltungen mit dem AXA Chatbot können wir bestimmte Kundenanliegen direkt bearbeiten, z. B. die Erstellung von Bescheinigungen oder Rückfragen zur Leistungsabrechnung.

Für die Bearbeitung dieser Anliegen benötigen wir möglicherweise persönliche oder vertragliche Angaben, wofür eine Identifizierung des Versicherungsnehmers erforderlich ist. Zudem erteilen wir über den AXA Chatbot auch allgemeine Auskünfte zu Tarifen und Verträgen. 

Wir möchten darauf hinweisen, dass personenbezogene Daten nur eingegeben werden sollten, wenn der AXA Chatbot ausdrücklich danach fragt. In anderen Fällen sind keine personenbezogenen Daten notwendig.

Wir behalten Aufzeichnungen von Ihren AXA Chatbot-Eingaben, um die Funktionalität unseres AXA Chatbots zu verbessern und um neue Funktionen zu entwickeln. Wir überprüfen stichprobenartig Ihre Eingaben, um den Algorithmus unseres AXA Chatbots weiter zu verbessern.

Dabei prüfen wir zuerst, ob personenbezogene Daten in Ihren Eingaben vorhanden sind. Sollte dies der Fall sein, werden diese Eingaben sofort gelöscht. Der AXA Chatbot wird nicht mit ihren personenbezogenen Daten trainiert.

Ihre nicht personenbezogenen Eingaben verwenden wir, um unseren AXA Chatbot zu verbessern. Wenn wir Ihre Eingabe nicht zufällig überprüfen, verarbeiten wir nur die Metadaten und nicht die personenbezogenen Daten Ihrer Eingabe zu statistischen Zwecken.

Widerruf der Verarbeitung von personenbezogenen Daten:

Sofern eine Identifizierung Ihrer Person notwendig ist, wird die Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten eingeholt. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann formlos, mit Angabe der Versicherungsnummer, per E-Mail an Widerruf AXA Chatbot erfolgen.

Empfänger der Daten

Empfänger der Daten ist die AXA Konzern AG.

Speicherdauer

Wenn wir im Rahmen unserer Prüfung feststellen, dass Ihre Eingabe personenbezogene Daten enthält, werden wir diese sofort löschen. Bei allen anderen Eingaben außerhalb unserer Prüfung, werden nur Metadaten zu statistischen Zwecken verarbeitet und grundsätzlich nach zwei Jahren gelöscht.

5.8 Online Services

Mit unseren Online Services für Endkunden, bieten wir eine schnelle und sichere Möglichkeit zur Verwaltung Ihrer Verträge. Folgende Online Services stehen Ihnen derzeit zur Verfügung:

  • Änderung des Familiennamens sowie von Adress- und Kontodaten
  • Versand von Schadenmeldungen
  • Anfordern von Bescheinigungen und Versichertenkarten

Zur Nutzung unserer Online Services müssen Sie sich identifizieren. Bitte beachten Sie insofern die folgenden Hinweise:

Verantwortlicher für die Datenverarbeitung im Rahmen des Online Services

Die Online Services werden angeboten von der AXA Konzern AG. Verantwortlicher für die Datenverarbeitung im Rahmen der Nutzung der Website durch Sie ist:
AXA Konzern AG, Colonia-Allee 10-20, 51067 Köln.

Rechtsgrundlage für die Verarbeitung

Wir verarbeiten die von Ihnen eingegebenen Daten, um die Erfüllung des Vertrages sicherzustellen. Rechtsgrundlage für die Verarbeitung ist  Art. 6 Abs. 1 lit. b DSGVO.

Die Verarbeitung Ihrer Mobilfunknummer, der IP-Adresse und der Versicherungsscheinnummer erfolgt aufgrund unseres berechtigten Interesses, Missbrauch zu verhindern, auf Angriffe reagieren und diese strafrechtlich verfolgen zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Beschreibung & Zwecke der Verarbeitung personenbezogener Daten

Die Eingabe der abgefragten personenbezogenen Daten ist erforderlich, damit Sie als berechtigte Person Auskünfte zu Ihrem bestehenden Versicherungsvertrag erhalten und Ihre persönlichen Daten ändern können.

Machen Sie diese Angaben nicht, können wir Ihnen über unsere Online Services keine weiteren Informationen zu Ihren Bestandsverträgen erteilen.

Darüber hinaus fragen wir bei bestimmten Anfragen nach Ihrer Mobilfunknummer und senden an diese einen Code, mit dem Sie Ihre Anfrage bestätigen können. Wir tun dies, um sicherzustellen, dass Sie für die entsprechende Anfrage – zum Beispiel die Änderung Ihrer Adresse – auch berechtigt sind.

Ihre Mobilfunknummer erheben wir dabei ausschließlich zu dem Zweck, Ihre Anfrage zu bestätigen, dadurch einen Missbrauch Ihrer personenbezogenen Daten zu verhindern oder Missbrauchsfälle verfolgen zu können.

Um die Sicherheit der Verarbeitung zu gewährleisten und zu verhindern, dass unbefugte Dritte keinen Zugriff auf Ihre Vertragsdaten erhalten, verarbeiten wir bei erfolglosen Identifizierungsversuchen Ihre Versicherungsscheinnummer sowie Ihre IP-Adresse, um Angriffsversuche zu erkennen, Ihre Vertragsdaten vor unberechtigtem Zugriff zu schützen und ggf. eine Strafverfolgung von Angriffen zu ermöglichen.

Empfänger der Daten / Datenkategorien

Empfänger der Daten sind die AXA Konzern AG sowie Ihre persönlichen Vermittler, welche Ihre Verträge betreuen.

Folgende von Ihnen eingegebene Datenkategorien werden verarbeitet: Name, Vorname, Adresse, Geburtsdatum, Kontodaten, Versicherungsnummer, Mobilfunknummer, IP-Adresse.

Speicherdauer

Ihre eingegebenen Daten werden bis zur Vertragserfüllung oder darüber hinaus aufgrund der Einhaltung der gesetzlichen Aufbewahrungsfristen gespeichert.

Ihre Mobilfunknummer wird für einen Zeitraum von zwei Monaten gespeichert, soweit eine längere Speicherung nicht aufgrund gesetzlicher Pflichten oder zur zivil- oder strafrechtlichen Verfolgung von Missbrauchsfällen oder zur Abwehr von Rechtsansprüchen erforderlich ist.

Die IP-Adresse wird nach 10 Wochen gelöscht, soweit eine längere Speicherung nicht aufgrund gesetzlicher Pflichten oder zur Strafverfolgung erforderlich ist.

Externe Dienste

1) Spryng

Bei der Durchführung von gewissen Geschäftsvorfällen senden wir eine SMS-Nachricht mit einem Verifizierungscode zur Bestätigung Ihrer Identität an Ihre Mobilfunknummer, damit wir prüfen können, ob Sie für die entsprechende Anfrage berechtigt sind.

Die Datenverarbeitung erfolgt auf der Basis von Art. 6 Abs. 1 lit. b DSGVO. Der Versand dieser SMS erfolgt über den Anbieter Spryng (Hannie Dankbaarpassage 20-B, 1053 RT Amsterdam, Niederlande).

5.9 Social Media

Die AXA Konzern AG, Colonia-Allee 10-20, 51067 Köln („AXA“) unterhält zur Außendarstellung und reaktiven Kommunikation im Einklang mit unserer Kommunikationsstrategie in verschiedenen sozialen Netzwerken öffentlich zugängliche Profile für Kunden und Interessenten.

Nachfolgend geben wir Ihnen einen Überblick darüber, welche Ihrer personenbezogenen Daten von uns verarbeitet werden, wenn Sie unsere Profile besuchen, wie Sie Ihre Rechte wahrnehmen können und wo die Datenschutzerklärungen der einzelnen Betreiber der sozialen Netzwerke zu finden sind.

Rechtsgrundlage für die Verarbeitung

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung des Nutzungserlebnisses auf unseren Social Media Auftritten und/oder für Informationen zu Angeboten und Services.

Möchten Sie mit uns in Kontakt treten oder teilen Sie Inhalte mit uns, ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.

Datenverarbeitung

AXA verarbeitet diejenigen personenbezogene Daten von Ihnen, welche Sie mit uns teilen. Dies sind z. B. Ihr Nutzername und die von Ihnen veröffentlichten Inhalte wie Kommentare, Videos, Bilder und Likes, indem wir auf diese reagieren und ggf. in unseren Social Media Auftritten auf diese verweisen.

Wir behalten uns vor, unangebrachte Kommentare auf unseren Social Media Auftritten zu löschen, wenn diese gegen die Richtlinien des jeweiligen sozialen Netzwerkes verstoßen.

Bei der Durchführung von Gewinnspielen über unsere Social Media Auftritte gelten spezielle Teilnahmebedingungen und Datenschutzhinweise. Ggf. und mit Ihrer Einwilligung veröffentlichen wir die Gewinner namentlich in unseren Social Media Auftritten.

Auch die jeweiligen Plattformbetreiber und ihre dazugehörigen Gesellschaften verarbeiten Ihre Daten in eigener datenschutzrechtlicher Verantwortlichkeit. Wir haben weder Einfluss auf diese Datenverarbeitungsvorgänge, noch kennen wir ihren vollen Umfang.

Wir wissen nicht, zu welchen Zwecken Ihre Daten dort verarbeitet oder ob sie in ein Drittland übertragen werden. Bitte erfragen Sie dies bei den jeweiligen Plattformbetreibern.

Nutzung alternativer Kontaktmöglichkeiten

Wir möchten Sie darum bitten, nicht die Kontaktmöglichkeiten über die sozialen Netzwerke zu nutzen, da diese potenziell unsicher sind, sofern Sie dabei personenbezogene Daten preisgeben. Bitte nutzen Sie die sicheren Kontaktmöglichkeiten auf unserer Website.

Ausübung Ihrer Rechte als betroffene Person

Ihre Rechte auf Auskunft, Löschung, Berichtigung oder Einschränkung der Datenverarbeitung können Sie bei dem jeweiligen Betreiber des sozialen Netzwerks ausüben.

Die einzelnen Datenverarbeitungsvorgänge und ihr Umfang unterscheiden sich je nach Betreiber des jeweiligen sozialen Netzwerks und sind nicht zwingend für uns nachvollzieh- oder beeinflussbar.

Einzelheiten über die Erhebung und Speicherung Ihrer personenbezogenen Daten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweiligen sozialen Netzwerks entnehmen Sie bitte den Datenschutzerklärungen des jeweiligen Betreibers.

Unsere Social Media Auftritte im Einzelnen:

Facebook

Das soziale Netzwerk Facebook wird von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://de-de.facebook.com/privacy/policy/ einsehen.

Bei Ihrem Besuch auf unserer Facebook Fanpage werden Ihre personenbezogenen Daten nicht nur durch uns, sondern auch durch Facebook erhoben, genutzt, gespeichert und möglicherweise auch in Drittländer übertragen.

Dies geschieht auch dann, wenn Sie selbst kein Profil in dem jeweiligen sozialen Netzwerk haben oder nicht eingeloggt sind (dann wird z. B. Ihre IP-Adresse übertragen).

Unter https://www.facebook.com/adpreferences/?entry_product=ad_preferences_delegation können Sie ihre Werbeeinstellungen und unter https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fsettings Ihre allgemeinen Einstellungen ändern.

Wir sind gemeinsam mit Facebook für die Datenverarbeitung auf unserer Facebook Fanpage inklusive der „Seiten-Insights“ verantwortlich.

Deshalb haben wir mit Facebook eine Vereinbarung über die gemeinsame datenschutzrechtliche Verantwortlichkeit nach Art. 26 DSGVO abgeschlossen, abrufbar unter https://de-de.facebook.com/legal/terms/page_controller_addendum.

Wir nutzen Facebook „Seiten-Insights“, um statistische Informationen über den Aufruf unserer Facebook Fanpage zu erhalten. Dies können beispielsweise Spracheinstellungen, demografische oder geografische Daten sein. Rechtsgrundlage hierfür ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung des Nutzererlebnisses.

Weitere Informationen zu Facebook „Seiten-Insights“ finden Sie unter https://www.facebook.com/legal/terms/information_about_page_insights_data.

Ihre personenbezogenen Daten können auch anderen Meta Platforms-Unternehmen zur Verfügung gestellt werden. Dabei kommt es zu einer Übermittlung von personenbezogenen Daten an die Meta Platforms Inc. in den USA.

Meta Platforms Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active und https://www.facebook.com/privacy/policies/data_privacy_framework.

Meta Platforms übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.

Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Facebook unter https://de-de.facebook.com/privacy/policy/.

Meta Platforms nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

Instagram

Das soziale Netzwerk Instagram wird von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://privacycenter.instagram.com/policy einsehen.

Ihre personenbezogenen Daten können auch anderen Meta Platforms-Unternehmen zur Verfügung gestellt werden. Dabei kommt es zu einer Übermittlung von personenbezogenen Daten an die Meta Platforms Inc. in den USA.

Meta Platforms Inc. ist unter dem ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Weitere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active und https://privacycenter.instagram.com/policies/data_privacy_framework/.

Meta Platforms übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.

Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Instagram unter https://privacycenter.instagram.com/policy.

Meta Platforms nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

LinkedIn

Das berufliche soziale Netzwerk LinkedIn wird von LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://de.linkedin.com/legal/privacy-policy einsehen.

Wir sind gemeinsam mit LinkedIn Ireland für die Verarbeitung von sogenannten „Page-Insights“-Daten beim Besuch unserer LinkedIn-Unternehmensseite verantwortlich.

Zu diesem Zweck haben wir mit LinkedIn eine Vereinbarung über eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO geschlossen, die hier einsehbar ist: https://legal.linkedin.com/pages-joint-controller-addendum.

LinkedIn verpflichtet sich darin u.a., die primäre Verantwortung gemäß der DSGVO für die Verarbeitung von „Page-Insights“-Daten zu übernehmen und sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von „Page-Insights“-Daten zu erfüllen.

LinkedIn stellt uns nicht personenbezogene Informationen und Analysen über die Nutzung unserer LinkedIn-Unternehmensseite bzw. bei Interaktionen mit unseren Beiträgen (z. B. Klicks auf benutzerdefinierte Schaltflächen in unseren Beiträgen) bereit.

Mit diesen Informationen können wir die Effektivität unserer LinkedIn-Aktivitäten analysieren und optimieren. Hierzu verarbeitet LinkedIn insbesondere solche Daten, die Sie LinkedIn über die Angaben in Ihrem Profil zur Verfügung gestellt haben, wie z. B. Daten zur Job-Funktion, Land, Branche und Beschäftigungsstatus.

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Verbesserung des Nutzererlebnisses auf unserer LinkedIn-Unternehmensseite.

LinkedIn übermittelt Ihre personenbezogenen Daten an die LinkedIn Corp. in den USA. Die LinkedIn Corp. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Nähere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.

LinkedIn übermittelt personenbezogene Daten auch in weitere Drittländer außerhalb des Europäischen Wirtschaftsraums, für die kein genereller Angemessenheitsbeschluss der EU-Kommission besteht.

Weitere Informationen finden Sie unter: https://www.linkedin.com/help/linkedin/answer/a1343190?lang=de-DE.

LinkedIn nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

Pinterest

Das soziale Netzwerk Pinterest wird von Pinterest Europe Limited, Palmerston Hous, 2nd Floor, Fenian Street, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://policy.pinterest.com/de/privacy-policy einsehen.

Pinterest übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.

Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Pinterest unter https://policy.pinterest.com/de/privacy-policy.

Pinterest nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

TikTok

Das soziale Netzwerk TikTok wird von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, Irland betrieben. Die Datenschutzerklärung können Sie unter https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE einsehen.

TikTok übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt.

Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von TikTok unter https://www.tiktok.com/legal/page/eea/privacy-policy/de.

TikTok nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

„X“ (ehemals Twitter)

Das soziale Netzwerk „X“ (ehemals Twitter) wird von Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irland betrieben. Die Datenschutzerklärung können Sie unter https://twitter.com/de/privacy einsehen.

„X“ übermittelt Ihre personenbezogenen Daten an die X Corp. (rechtlicher Nachfolger von Twitter Inc.) in den USA. Die X Corp. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Nähere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.

„X“ übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt. Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von „X“ unter https://twitter.com/de/privacy.

„X“ nutzt in einigen Fällen die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

Xing

Das berufliche soziale Netzwerk XING wird von New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland betrieben. Die Datenschutzerklärung können Sie unter https://privacy.xing.com/de/datenschutzerklaerung einsehen.

XING übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die kein Angemessenheitsbeschluss der EU-Kommission besteht.

Weitere Informationen finden Sie hier: https://privacy.xing.com/de/datenschutzerklaerung/wer-erhaelt-daten-zu-ihrer-person/drittlaender.

XING nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

YouTube

Das Videoportal YouTube wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland betrieben. Die Datenschutzerklärung können Sie unter https://policies.google.com/privacy?hl=de einsehen.

Google übermittelt Ihre personenbezogenen Daten an die Google LLC in den USA.

Die Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (nähere Informationen finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active).

Google übermittelt personenbezogene Daten auch in Drittländer außerhalb des Europäischen Wirtschaftsraums, für die es keinen Angemessenheitsbeschluss der EU-Kommission gibt. Weitere Informationen finden Sie ebenfalls in der Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de.

Google nutzt die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau herzustellen.

5.11 My AXA Gastzugang

Beschreibung & Zwecke der Datenverarbeitung

Sie können ohne Registrierung mit dem My AXA Gastzugang ausgewählte digitale Services nutzen (z.B. Widerspruch zur digitalen Datenübermittlung der Arbeitgeber-Bescheinigung). Dafür ist eine digitale Identifizierung Ihrer Person anhand von persönlichen Merkmalen notwendig.

Hierfür benötigen Sie Ihre Versicherungsnummer, Ihr Geburtsdatum und einen dritten zufälligen Faktor, welcher sich aus Ihren Stammdaten ergibt.

Rechtsgrundlage für die Verarbeitung

Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine eindeutige Identifizierung Ihrer Person ist notwendig, um die von Ihnen gewünschten vertraglichen Services speziell für Sie umsetzen zu können.

Speicherdauer

Nach Beendigung der Sitzung (z.B. durch Schließen des Browser-Fensters oder Zeitablauf bei Inaktivität von 15 Minuten) ist der Zugang nur durch erneute Identifizierung möglich. Ihre Stammdaten speichern wir solange, wie sie zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten aufbewahrt werden müssen.

5.12 Einsatz von KI-gestützten Systemen in der Kundentelefonie/ Ergänzende Hinweise für die Kommunikation per Telefon

Beschreibung und Zwecke der Verarbeitung personenbezogener Daten

Im Rahmen der Telefonie im Bereich der Sachversicherung werden unsere Mitarbeitenden durch KI-gestützte Systeme unterstützt. Die KI-gestützten Systemen transkribieren das Telefongespräch und helfen dem Mitarbeitenden bei der Dokumentation der wichtigsten im Gespräch thematisierten Punkte. Das KI-gestützte System hilft dem Mitarbeitenden außerdem, weiterführende wichtige Fragen zu Ihrem Anliegen zu erkennen. Es findet keine automatisierte Entscheidungsfindung nach Art. 22 DSGVO statt.

Datenschutzrechtliche Rechtsgrundlage für die Verarbeitung

Der Einsatz von KI-gestützten System erfolgt auf Grundlage unseres berechtigten Interesses, unseren Mitarbeitenden technische Mittel zur Verfügung zu stellen, die sie in der Bearbeitung telefonscher Kundenanaligen unterstützen. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Empfänger/ Kategorien von Empfängern

Empfänger des Gesprächsinhalts inkl. des Transkriptes ist nur Ihr Gesprächspartner für die Dauer des Telefonates. Die während des Telefonats dokumentierten Daten werden an die für die Bearbeitung Ihres telefonisch mitgeteilten Anliegens zuständige Stelle weitergeleitet.

Speicherdauer

Das zur Unterstützung der Mitarbeitenden erstellte Transkript wird nur für die Dauer des Telefonates gespeichert. Mit Beendigung des Telefonates wird das Transkript gelöscht. Die unter Einsatz von KI während des Gespräches dokumentierten Daten werden bis zur vollständigen Bearbeitung Ihres Anliegens gespeichert. Eine darüberhinausgehende Speicherung findet im Rahmen der Einhaltung der einschlägigen gesetzlichen Aufbewahrungsfristen statt.