Datenschutzerklärung
Hier erfährst du, welche personenbezogenen Daten beim Besuch der Toolzentrale und bei der Nutzung eines Plattformkontos verarbeitet werden. Hinweise zu einzelnen Arbeitswerkzeugen findest du im Abschnitt „Daten in den Tools“.
1. Verantwortlicher und Kontakt
Toolzentrale – Inhaber: Timo KrönerEinzelunternehmen
Mittelstraße 5
59174 Kamen, Deutschland
E-Mail: info@toolzentrale.pro
Kontaktformular
Für Betrieb, Verwaltung und Sicherheit der Plattformkonten ist der oben genannte Betreiber verantwortlich.
2. Website und technische Verbindungsdaten
Beim Abruf übermittelt dein Browser insbesondere die IP-Adresse, angeforderte Adresse, Anfragezeit sowie technische Browser- und Verbindungsinformationen. Diese Daten werden benötigt, um die Seite auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Technische Fehler können in Betriebsprotokollen erfasst werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb.
Die Anwendung führt keine eigene dauerhafte Besucherliste. Die Fristen technischer Hosting-Protokolle werden durch die Hosting-Konfiguration bestimmt; sie sind nicht mit der nachfolgend genannten Sitzungsdauer gleichzusetzen. Auskunft über die für einen konkreten Vorgang vorhandenen Protokolle erhältst du beim Plattformkontakt.
3. Anmeldung und Konto
Verarbeitet werden Benutzerkennung, Name, E-Mail-Adresse, Rollen und Berechtigungen, Zeitpunkt der Kontoanlage sowie Anzahl und Zeitpunkt von Anmeldungen. Passwörter werden als gesalzene, abgeleitete Prüfwerte gespeichert, nicht im Klartext. Bei einer Registrierung kommen der Nachweis der Annahme der Nutzungsbedingungen und der Bereitstellung der Datenschutzhinweise hinzu. Eine Nutzungsart kann später gewählt werden.
Dies dient der Bereitstellung deines Kontos und der Zugangskontrolle. Soweit du selbst Vertragspartner bist, ist die Grundlage Art. 6 Abs. 1 Buchst. b DSGVO. Bei einem durch eine Organisation bereitgestellten Zugang beruht die Verwaltung auf Art. 6 Abs. 1 Buchst. f DSGVO und dem Interesse an einer zugeordneten, sicheren Nutzung.
Pflichtangaben sind für die jeweilige Kontofunktion erforderlich. Ohne Zugangsdaten ist keine Anmeldung möglich. Zusätzliche Geschäftsangaben werden nur für den dazugehörigen Nutzungskontext erfasst. Die Kenntnisnahme dieser Hinweise ist keine Einwilligung in Werbung.
Registrierung und Freigabe von Benutzerkonten
Bei einem Registrierungsantrag verarbeiten wir deine E-Mail-Adresse, den gewählten Kontotyp, die für diesen Kontotyp erforderlichen Kontodaten, den Status der E-Mail-Verifikation sowie Zeitpunkte und Versionen der von dir akzeptierten beziehungsweise zur Kenntnis genommenen Texte. Die Verarbeitung dient der Prüfung, Freigabe, Einrichtung und Verwaltung deines Benutzerkontos. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit Daten zur Verhinderung von Missbrauch oder zur Sicherheit der Plattform verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO.
Die Freigabe oder Ablehnung erfolgt durch einen Administrator und wird mit Zeitpunkt und handelndem Administratorkonto protokolliert. Bis zur ausdrücklichen Freigabe ist ein öffentlich beantragtes Konto nicht nutzbar.
Administratoreinladungen
Ein Administrator kann eine E-Mail-Adresse hinterlegen, um eine Person zur Einrichtung eines Benutzerkontos einzuladen. In diesem Fall erhalten wir die E-Mail-Adresse vom einladenden Administrator. Wir verwenden sie ausschließlich zur Durchführung der Einladung und Kontoaktivierung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; nach Annahme der Einladung erfolgt die weitere Kontoverarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO.
4. Persönliches Profil und Geschäftsangaben
Du kannst Kontaktdaten, Anschrift, Unternehmen sowie Links zu deinem Instagram-Profil oder zu einer Bewertungsseite hinterlegen. Für eine berufliche Nutzung können Angaben zum verantwortlichen Unternehmen und gegebenenfalls zum Vermittlerstatus hinzukommen. Diese Daten dienen der Kontoverwaltung und der Zuordnung der im jeweiligen Vorgang verantwortlichen Stelle; Grundlage sind Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO.
Ein privates Konto wird nicht allein durch die Nutzung zum Versicherungsvermittler. Öffentlich ausgegebene Kontakt- und Geschäftsangaben richten sich nach dem konkreten Vorgang. Berechtigte Administratoren können Konten und Profile verwalten; entsprechende Zugriffe werden protokolliert.
5. Support, Sicherheit und Nutzungszähler
Wenn du Kontakt aufnimmst, verarbeiten wir Absender- und Kontaktdaten sowie deine Nachricht, um dein Anliegen zu bearbeiten. Je nach Anliegen beruht dies auf Art. 6 Abs. 1 Buchst. b oder f DSGVO. Bitte übermittle keine Passwörter und keine für das Anliegen unnötigen Kundendaten.
Für Missbrauchsschutz werden Anmeldeversuche vorübergehend je IP-Adresse gezählt. Bei der Registrierung wird eine daraus abgeleitete Kennung zur Begrenzung von Anfragen verwendet. Administratorprotokolle enthalten handelndes Konto, betroffenes Konto, Aktion und Zeitpunkt. Werkzeugzähler ordnen Nutzungsereignisse einem Konto zu. Diese Verarbeitung dient der Betriebssicherheit, Nachvollziehbarkeit und Verwaltung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Sie ist keine werbliche Reichweitenanalyse.
Bei blockierten E-Mail-Versandversuchen werden Tag, Sperrgrund und Anzahl zusammengefasst protokolliert. Dafür wird keine vollständige Empfängeradresse in das Sperrprotokoll übernommen.
6. Cookies und Browser-Speicher
Die zentrale Anmeldung verwendet das notwendige Cookie __Host-kh-session. Es enthält eine signierte Sitzungskennung und läuft nach spätestens acht Stunden ab. Bei einer aktiven Sitzung kann es erneuert werden. Es wird nur über HTTPS übertragen und ist für JavaScript nicht zugänglich. Abmelden entfernt das Cookie.
Die Speicherung ist für die ausdrücklich gewünschte Anmeldung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die anschließende Verarbeitung erfolgt zur Konto- und Zugangskontrolle wie oben beschrieben. Auf den zentralen Rechts- und Loginseiten sind keine Werbetracker oder Analyse-Pixel eingebunden. Die dort verwendeten Schriften und Gestaltungsmittel werden mit der Website bereitgestellt. Besonderheiten weiterer Browser-Speicher oder Cookies einzelner Tools werden in deren Hinweisen erläutert.
Anmeldung und Sitzungsverwaltung
Bei der Anmeldung verarbeiten wir die zur Authentifizierung und Kontozuordnung erforderlichen Daten sowie sicherheitsrelevante Anmelde- und Sitzungsinformationen. Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses gemäß Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Absicherung der Benutzerkonten und der Plattform gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
Für angemeldete Bereiche verwenden wir technisch erforderliche Sitzungscookies. Diese dienen ausschließlich der Anmeldung, Sitzungsverwaltung und Zugriffssicherheit. Sitzungen enden durch Logout, Passwortänderung, Zurücksetzung oder Deaktivierung des Kontos sowie spätestens nach Ablauf der für den jeweiligen Kontotyp festgelegten Sitzungsdauer. Die gewöhnliche Kontositzung läuft spätestens nach acht Stunden ab; für Tippgeberkonten beträgt die maximale Sitzungsdauer 30 Tage.
7. Technische Dienstleister und internationale Verarbeitung
Hosting
Die Toolzentrale wird auf einem virtuellen Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. STRATO verarbeitet die beim Hosting anfallenden personenbezogenen Daten in unserem Auftrag auf Grundlage eines Vertrages zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Betrieb der Plattform können technisch erforderliche Verbindungs-, Server- und Sicherheitsdaten verarbeitet werden. Soweit diese Verarbeitung der sicheren und zuverlässigen Bereitstellung der Plattform dient, beruht sie auf Art. 6 Abs. 1 Buchst. f DSGVO.
E-Mail-Versand über Resend
Für transaktionale E-Mails, beispielsweise zur E-Mail-Verifikation, Kontoaktivierung, Freigabe oder Passwortzurücksetzung, nutzen wir Resend, einen Dienst der Plus Five Five, Inc., San Francisco, USA. Dabei werden insbesondere die E-Mail-Adresse des Empfängers, der Nachrichteninhalt sowie technische Zustellungsinformationen verarbeitet.
Resend verarbeitet und speichert Kundendaten nach eigenen Angaben auch in den USA. Für entsprechende Drittlandübermittlungen besteht ein Data Processing Addendum, das die EU-Standardvertragsklauseln vorsieht. Resend erklärt außerdem die Teilnahme am EU-U.S. Data Privacy Framework. Die jeweilige Rechtsgrundlage für den Versand richtet sich nach dem Zweck der Nachricht, insbesondere Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Produktive Kunden-, Interessenten-, Vertrags-, Finanz-, Vollmachts-, Signatur- oder sonstige Echtdaten dürfen nicht in Entwicklungs-, Bearbeitungs- oder Support-Chats, Prompts oder hochgeladene Dateien übertragen werden, soweit dieser Verarbeitungskanal nicht ausdrücklich dafür freigegeben ist.
8. Speicherdauer und Löschung
- Nicht abgeschlossene Registrierungen und nicht angenommene Administratoreinladungen: 7 Tage.
- Abgelehnte Registrierungsanträge: Das nicht nutzbare Konto wird mit der Ablehnung gelöscht; erforderliche Audit- oder Sicherheitsnachweise bleiben nur nach den dafür genannten Fristen erhalten.
- E-Mail-Verifizierung: 24 Stunden.
- Passwort-Reset: 60 Minuten.
- Aktive Konto- und Profildaten: für die Dauer des Nutzungsverhältnisses und danach nur für erforderliche Abwicklung, Rechtsverteidigung oder gesetzliche Nachweise.
- Deaktivierte oder gelöschte Konten: operative Kontodaten werden gelöscht, soweit keine erforderliche Aufbewahrung oder ein dokumentierter Sicherheitsgrund entgegensteht.
- Gewöhnliche technische Zugriffs-/Fehlerlogs: bis 30 Tage.
- Sicherheitsrelevante Login-/Missbrauchsereignisse: bis 90 Tage.
- Zentrale Admin-/Auditnachweise: grundsätzlich bis 12 Monate.
- E-Mail- und Zustelldaten: nur so lange, wie sie für Zustellung, Fehlerbehebung und Nachweis des jeweiligen Vorgangs erforderlich sind.
- Supportvorgänge: grundsätzlich 6 Monate nach Abschluss, sofern kein anderer Rechtsgrund besteht.
- Toolbezogene Daten nach den jeweiligen Toolfristen.
- Geschützte Backups nach produktiver Löschung maximal entsprechend der dokumentierten Rotation, derzeit bis 30 Tage, mit erneuter Anwendung vorhandener Löschmarkierungen nach Restore.
Für eingeschränkt aufzubewahrende Nachweise ist nicht jede weitere Nutzung zulässig. Lokale Exporte und Kopien bei Empfängern werden nicht durch eine Löschung des Plattformkontos entfernt.
9. Verantwortlichkeit bei unterschiedlichen Nutzungen
Timo Kröner ist Verantwortlicher für eigene Verarbeitungsvorgänge der Toolzentrale. Hierzu gehören insbesondere Plattformkonten, zentrale Benutzer- und Rollenverwaltung, Authentifizierung, IT-Sicherheit, Missbrauchsschutz, eigene Abrechnung, Supportverwaltung sowie eigene gesetzliche Nachweis- und Aufbewahrungspflichten.
Verwendet ein selbständiger oder gewerblicher Berater die Toolzentrale für eigene Kunden und bestimmt dieser Berater Zweck und fachliche Verwendung der Kundendaten, ist grundsätzlich der jeweilige Berater Verantwortlicher.
Soweit die Toolzentrale solche Kundendaten ausschließlich technisch und nach dokumentierter Weisung des Beraters verarbeitet, erfolgt die Verarbeitung als Auftragsverarbeitung auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Soweit Timo Kröner selbst im konkreten Vorgang als Versicherungsvermittler oder sonst fachlich Verantwortlicher handelt, ist Timo Kröner für die entsprechende Kundenverarbeitung Verantwortlicher.
Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO entsteht nicht allein durch die gemeinsame Nutzung der Plattform. Sie kommt nur in Betracht, wenn die Beteiligten für einen konkreten Verarbeitungsvorgang tatsächlich gemeinsam Zwecke und wesentliche Mittel festlegen.
Daten in den Tools
10. Deine Rechte
Nach den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Bitte wende dich dafür an info@toolzentrale.pro. Zur Zuordnung können wir angemessene Angaben zur Identitätsprüfung benötigen; sende nicht unaufgefordert Ausweiskopien.
Widerspruch
Gegen eine Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Gegen Direktwerbung ist der Widerspruch jederzeit ohne Begründung möglich.
Widerruf
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Beschwerde
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de. Weitere Kontaktmöglichkeiten bietet die LDI NRW.
Im zentralen Konto- und Profilbereich findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt.
Textfassung: 2026-09-21-registrierung-strato-1