Datenschutzerklärung
Wir freuen uns über dein Interesse an PolicenPilot. Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich gemäß Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten wir bei der Nutzung dieser Website und der angebotenen Checks verarbeiten, zu welchen Zwecken das geschieht und welche Rechte dir zustehen.
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Nico Krabiell
Milchpfad 70
45659 Recklinghausen
Deutschland
E-Mail: info@policenpilot.com
Anfragen zum Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse.
2. Hosting und technische Bereitstellung
Die Website und die darin enthaltene Anwendung werden über die Plattform Lovable (Lovable Labs Incorporated) bereitgestellt und gehostet. Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet, die für die Auslieferung der Seite erforderlich sind (unter anderem IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Ressource, Browser- und Geräteangaben). Die Auslieferung erfolgt über ein weltweit verteiltes Content-Delivery-Netzwerk, sodass Inhalte von dem Standort ausgeliefert werden können, der deinem Standort am nächsten liegt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, stabilen und performanten Bereitstellung des Online-Angebots).
Die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, wird ausschließlich für die Registrierung und Verwaltung der Domain policenpilot.com, die DNS-Verwaltung sowie den Betrieb des E-Mail-Postfachs info@policenpilot.com eingesetzt. IONOS hostet weder die PolicenPilot-Webanwendung noch die Datenbank mit den über die Formulare übermittelten Anfragen.
3. Backend, Datenbank und serverseitige Funktionen
Für die Speicherung von Formularanfragen und für serverseitige Funktionen nutzen wir das in die Lovable-Plattform integrierte Backend („Lovable Cloud“). Dieses basiert technisch auf Supabase. Es handelt sich nicht um ein eigenständig bei Supabase betriebenes Projekt, sondern um eine von Lovable verwaltete Instanz; Supabase wird insoweit als Unterauftragsverarbeiter tätig.
Die für dieses Projekt verwendete Datenbankinstanz wird ausweislich der Projektkonfiguration in der Region AWS eu-west-1 (Irland, Europäische Union) betrieben. Serverseitige Funktionen der Anwendung werden in der Infrastruktur der Plattform ausgeführt und können dabei auch außerhalb Irlands verarbeitet werden (siehe Kapitel 12).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Durchführung der von dir angeforderten Leistung dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Anwendung).
4. Kontakt- und Leadformulare
Über unsere Website kannst du Checks nutzen (insbesondere den Altersvorsorge-Reform-Check und den Rentenlücken-Check) und uns im Anschluss eine Anfrage übermitteln. Dabei können – je nach deinen Eingaben – folgende Daten verarbeitet und in unserer Datenbank gespeichert werden:
Kontaktdaten
- Vorname
- Nachname
- E-Mail-Adresse
- optionale Telefonnummer
- dokumentierter Rückrufwunsch inklusive Zeitpunkt und Wortlaut der Bestätigung
Persönliche Angaben
- Alter
- Erwerbsstatus
- Einkommensklasse (Spanne, kein exaktes Einkommen)
- Angabe zu Kindern
- Angabe, ob ein Partner berücksichtigt werden soll
- Alter, Erwerbsstatus, Einkommensklasse und Kinderangaben des Partners
Vorsorgeangaben
- ausgewählte bestehende Altersvorsorgeprodukte
- angegebene bestehende Kapitalanlagen
Modell- und Ergebnisdaten
- ausgewählter monatlicher Eigenbeitrag
- daraus berechneter Jahresbeitrag
- errechnete Grundzulage und Kinderzulage
- errechneter Gesamtbetrag und Zulagenanteil
- das ermittelte Reformpotenzial
- die dir angezeigten Reformthemen und nächsten Schritte
Technische und organisatorische Angaben
- Zeitpunkt der Anfrage
- Quelle der Anfrage (z. B. genutzter Check)
- Kennzeichnung als Testeintrag, sofern zutreffend
- Versandstatus der Bestätigungs-E-Mail
- technische Nachrichten- bzw. Vorgangs-ID
Eine IP-Adresse wird von uns im Zusammenhang mit dem Formular nicht gespeichert. Technische Protokolldaten fallen ausschließlich auf Ebene der eingesetzten Infrastruktur an (siehe Kapitel 8).
Zwecke und Rechtsgrundlagen
A. Durchführung des Reform- bzw. Rentenlücken-Checks: Bereitstellung der von dir angeforderten unverbindlichen Modellrechnung und persönlichen Ersteinschätzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage).
B. Bearbeitung der Kontaktanfrage: Prüfung deiner Angaben und Beantwortung der von dir angeforderten Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage der Anbahnung eines Vertrags dient, ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Die im jeweiligen Check als erforderlich gekennzeichneten Angaben werden benötigt, um die gewünschte Modellrechnung und Ersteinschätzung zu erstellen. Für die anschließende Übermittlung einer persönlichen Anfrage sind Vorname, Nachname und E-Mail-Adresse erforderlich. Die Telefonnummer sowie ausdrücklich als optional gekennzeichnete Angaben sind freiwillig.
5. Telefonischer Rückruf
Die Angabe einer Telefonnummer ist freiwillig. Ein telefonischer Rückruf erfolgt ausschließlich dann, wenn du eine Telefonnummer eingibst und zusätzlich den Rückrufwunsch aktiv bestätigst. Wir speichern zu Nachweiszwecken, ob du den Rückrufwunsch bestätigt hast, wann dies geschah sowie den Wortlaut und die Version des Einwilligungstextes.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), für die telefonische Kontaktaufnahme zusätzlich § 7 Abs. 2 Nr. 1 UWG.
Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an info@policenpilot.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
6. Automatisierte Modellrechnung
Der Reform-Check erzeugt anhand deiner Eingaben automatisiert eine unverbindliche Modellrechnung sowie eine allgemeine Ersteinschätzung (z. B. zu möglichen Zulagen und zum sogenannten Reformpotenzial). Die Berechnung erfolgt regelbasiert auf Grundlage der von dir gemachten Angaben.
- Das Ergebnis stellt keine verbindliche Produkt-, Anlage- oder Wechselberatung dar.
- Bestehende Verträge werden dadurch nicht automatisch geändert.
- Eine persönliche fachliche Einschätzung erfolgt erst nach einer gesonderten Anfrage von dir.
- Es findet keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO mit rechtlicher oder vergleichbar erheblicher Wirkung statt.
7. Transaktionale E-Mails
Nach Absenden des Formulars werden zwei E-Mails ausgelöst: eine interne Benachrichtigung an uns über die neue Anfrage sowie eine Eingangsbestätigung an die von dir angegebene E-Mail-Adresse. Der Versand erfolgt über den in die Lovable-Plattform integrierten E-Mail-Dienst („Lovable Emails“), der hierfür auf einen E-Mail-Versanddienstleister (Mailgun, Sinch-Gruppe) zurückgreift. Versandt wird über die von uns eingerichtete Absenderdomain notify.policenpilot.com.
Verarbeitet werden dabei deine E-Mail-Adresse, der Inhalt der jeweiligen Nachricht sowie technische Versand- und Zustellinformationen (z. B. Versandstatus, Nachrichten-ID, Bounce- oder Beschwerdemeldungen). Diese Versandprotokolle werden in unserer Datenbank gespeichert, um den Versand nachvollziehen und Fehlzustellungen erkennen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bestätigung des Eingangs deiner Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen internen Benachrichtigung und an der Nachvollziehbarkeit des Versands). Ein Werbe-Newsletter wird über diesen Weg nicht versendet.
8. Technische Protokoll- und Sicherheitsdaten
Zum sicheren Betrieb der Anwendung fallen auf Infrastrukturebene technische Protokolldaten an (z. B. Server- und Zugriffsprotokolle, Fehler- und Diagnoseprotokolle der Plattform sowie der Datenbankinstanz). Diese Protokolle werden von den eingesetzten Dienstleistern im Rahmen der Auftragsverarbeitung geführt und dienen der Erkennung und Behebung von Störungen, der Fehlerdiagnose sowie dem Schutz vor missbräuchlicher Nutzung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Missbrauchsprävention). Eine eigene Auswertung dieser Protokolle zu Marketing- oder Profilbildungszwecken findet nicht statt. Zur aggregierten Zugriffsstatistik, die der Plattformanbieter aus technischen Zugriffsdaten bereitstellt, siehe Kapitel 10.
9. Cookies und vergleichbare Technologien
Auf den öffentlich zugänglichen Seiten (Startseite, Reform-Check, Rentenlücken-Check, Ergebnisansichten, Kontakt- und Leadformular, Datenschutzerklärung, Impressum) werden derzeit keine Cookies gesetzt. Analyse-, Marketing- oder Komfort-Cookies kommen nicht zum Einsatz. Der Zustand der Seitennavigation (auf-/zugeklappte Seitenleiste) wird ausschließlich im Arbeitsspeicher des Browsers für die aktuelle Nutzung gehalten und nicht dauerhaft gespeichert.
Ein Local-Storage-Eintrag wird auf diesen öffentlichen Seiten nicht angelegt. Im Session Storage legt die eingesetzte Seitennavigation einen technisch notwendigen Eintrag (Bezeichnung „tsr-scroll-restoration“) an, der ausschließlich die Scroll-Position beim Wechsel zwischen Seiten merkt; er enthält keine personenbezogenen Daten und wird beim Schließen des Browser-Tabs automatisch gelöscht. Weitere technisch notwendige lokale Speichermechanismen kommen nur in gesonderten, nicht öffentlich verlinkten Anwendungsmodulen zum Einsatz (Zwischenstände einer Analyse, Onboarding-Status) sowie – in einem künftig geschützten Anmeldebereich – zur Verwaltung der Anmeldesitzung. Sie dienen ausschließlich der Bereitstellung der von dir aufgerufenen Funktionen.
Die über das Kontaktformular übermittelten Lead-Daten werden nicht dauerhaft im Browser gespeichert, sondern serverseitig in der Datenbank verarbeitet. Eine Auswertung lokaler Speicherinhalte zu Marketing- oder Analysezwecken findet nicht statt. Du kannst lokal gespeicherte Daten jederzeit über die Einstellungen deines Browsers löschen. Die in Kapitel 10 beschriebene aggregierte Zugriffsstatistik des Plattformanbieters beruht auf technischen Zugriffsdaten des Servers und nicht auf Cookies oder lokalen Speichermechanismen.
Soweit auf technisch erforderliche Speichermechanismen zugegriffen wird, ist Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
10. Zugriffsstatistik, Analyse- und Marketingdienste
In diese Website sind keine eigenen Analyse-, Tracking- oder Marketingdienste eingebunden. Insbesondere werden kein Google Analytics, kein Google Tag Manager, kein Meta-Pixel und keine vergleichbaren Trackingdienste eingesetzt. Es werden keine externen Skripte, Schriftarten oder Werbenetzwerke von Drittanbietern geladen und keine Analyse- oder Marketing-Cookies gesetzt. Eine Profilbildung zu Werbezwecken findet nicht statt.
Der eingesetzte Hosting- und Plattformanbieter (Lovable, siehe Kapitel 11) stellt uns jedoch aus den technischen Zugriffsdaten des Servers eine aggregierte Zugriffs- und Nutzungsstatistik bereit. Diese umfasst nach derzeitigem Stand insbesondere Seitenaufrufe und Besuchszahlen, die Herkunft des Zugriffs (Referrer/Quelle), den Gerätetyp, das Land sowie Kennzahlen zur Sitzungsdauer und Absprungrate. Wir erhalten diese Auswertung ausschließlich in zusammengefasster Form; ob und in welchem Umfang die zugrunde liegenden Zugriffsdaten beim Anbieter noch einen Personenbezug aufweisen, können wir nicht abschließend selbst feststellen. Wir behaupten daher ausdrücklich nicht, dass diese Statistik garantiert anonym ist.
Rechtsgrundlage für die Bereitstellung und Auswertung der technischen Zugriffsdaten ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen und bedarfsgerechten Betrieb des Angebots). Für die Verarbeitung ist kein Zugriff auf Informationen in deinem Endgerät im Sinne des § 25 Abs. 1 TDDDG erforderlich; es werden hierfür keine Cookies oder vergleichbaren Kennungen gesetzt. Zu den Einzelheiten der Verarbeitung und zur Speicherdauer der zugrunde liegenden Server- und Zugriffsprotokolle verweisen wir auf die Datenschutzinformationen des Hosting-/Plattformanbieters; eine eigene, davon abweichende Speicherdauer legen wir insoweit nicht fest.
Sollten künftig eigene Analyse- oder Werbedienste eingesetzt werden, informieren wir vorab an dieser Stelle und holen – soweit erforderlich – deine Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
11. Empfänger und Auftragsverarbeiter
Ein Verkauf personenbezogener Daten findet nicht statt. Zur Bereitstellung der Website, Speicherung von Anfragen und zum Versand transaktionaler E-Mails setzen wir sorgfältig ausgewählte technische Dienstleister als Auftragsverarbeiter beziehungsweise Unterauftragsverarbeiter ein.
Lovable (Lovable Labs Incorporated)
- Zweck: Hosting, Bereitstellung der App, Backend- und Plattformdienste
- Datenkategorien: Verbindungs- und Protokolldaten, sämtliche über die Formulare übermittelten Inhalts- und Kontaktdaten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO
- Rolle: Auftragsverarbeiter nach Art. 28 DSGVO
Supabase (als Teil der Lovable-Cloud-Infrastruktur)
- Zweck: Datenbank und serverseitige Verarbeitung
- Datenkategorien: gespeicherte Anfrage-, Kontakt-, Vorsorge- und Ergebnisdaten sowie Versandprotokolle
- Datenbankregion: AWS eu-west-1 (Irland, EU)
- Rolle: Unterauftragsverarbeiter von Lovable (kein eigenständiger Vertrag zwischen uns und Supabase)
Lovable Emails / Mailgun (Sinch-Gruppe)
- Zweck: Versand der internen Lead-Benachrichtigung und der Eingangsbestätigung
- Datenkategorien: E-Mail-Adresse, Name, Inhalt der Nachricht, Versand- und Zustellprotokolle
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO
- Rolle: Auftrags- bzw. Unterauftragsverarbeiter
IONOS SE
- Zweck: Domainverwaltung und Betrieb des E-Mail-Postfachs, über das wir Anfragen beantworten
- Datenkategorien: Inhalte und Metadaten der mit uns geführten E-Mail-Korrespondenz
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO
- Hinweis: IONOS hostet die Website nicht. Der Versand der automatisierten Bestätigungs- und Benachrichtigungs-E-Mails erfolgt nicht über IONOS.
Darüber hinaus geben wir Daten nur weiter, wenn du eingewilligt hast oder wir gesetzlich dazu verpflichtet sind.
12. Drittlandübermittlungen
Die Datenbankinstanz dieses Projekts wird in der Europäischen Union (Irland) betrieben. Bei den eingesetzten Plattform-, Hosting- und E-Mail-Diensten handelt es sich jedoch teilweise um Anbieter mit Sitz außerhalb der EU beziehungsweise um Anbieter, die Support-, Betriebs- oder Auslieferungsprozesse auch außerhalb der EU/des EWR – insbesondere in den USA – durchführen. Eine Verarbeitung in einem Drittland kann daher nicht ausgeschlossen werden.
Soweit eine solche Übermittlung stattfindet, stützt sie sich auf die vertraglich vereinbarten Garantien der jeweiligen Anbieter, in der Regel die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, gegebenenfalls ergänzt um zusätzliche Schutzmaßnahmen, beziehungsweise – bei zertifizierten US-Anbietern – auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO).
Für Drittlandübermittlungen im Rahmen der Lovable-Plattform gelten die im Auftragsverarbeitungsvertrag von Lovable einbezogenen EU-Standardvertragsklauseln. Für den E-Mail-Versand über Sinch Email beziehungsweise Mailgun können – je nach konkreter Verarbeitung – der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework oder EU-Standardvertragsklauseln als Übermittlungsgrundlage dienen. Ergänzend gelten die jeweils aktuellen Auftragsverarbeitungsverträge und Unterauftragsverarbeiterlisten der eingesetzten Dienstleister.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorsehen. Dabei unterscheiden wir:
- Anfragen, aus denen keine Beratung oder Geschäftsbeziehung entsteht: Speicherung für maximal 8 Wochen nach Eingang der Anfrage. Danach werden die Daten gelöscht oder irreversibel anonymisiert.
- Anfragen, aus denen eine Beratung oder Geschäftsbeziehung entsteht: Die hierfür erforderlichen Daten werden in die Kunden- und Beratungsdokumentation übernommen und nach den dafür geltenden gesetzlichen und vertraglichen Aufbewahrungsfristen verarbeitet.
- Versand- und Sicherheitsprotokolle: Speicherung nur so lange, wie dies zur Nachvollziehbarkeit des Versands, zur Fehlerdiagnose und zur Abwehr von Missbrauch erforderlich ist.
- Gesetzliche Aufbewahrungspflichten: Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, werden die betroffenen Daten bis zum Ablauf dieser Fristen aufbewahrt und in der Verarbeitung eingeschränkt.
- Testeinträge: Zu Testzwecken erzeugte Einträge sind im System gekennzeichnet und werden spätestens nach 7 Tagen gelöscht.
Die Löschung erfolgt derzeit organisatorisch durch den Verantwortlichen; eine automatisierte Löschroutine ist im System noch nicht eingerichtet. Die genannten Fristen gelten unabhängig davon verbindlich.
14. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Dazu gehören insbesondere die durchgehend verschlüsselte Übertragung (SSL/TLS) sowie eine zugriffsbeschränkte Datenhaltung: Übermittelte Anfragen können über die öffentliche Schnittstelle weder ausgelesen noch verändert oder gelöscht werden.
Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile deines Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird. Dadurch werden die von dir übermittelten Daten während der Übertragung vor unbefugtem Mitlesen geschützt.
15. Rechte der betroffenen Personen
Als betroffene Person hast du uns gegenüber folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an info@policenpilot.com.
16. Widerruf und Widerspruch
Erteilte Einwilligungen – etwa für einen telefonischen Rückruf – kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Soweit wir Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17. Aktualität dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Änderungen an unseren Diensten, an der eingesetzten Technik oder an der Rechtslage ergeben. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.
Vor einer späteren Aktivierung von Analyse- oder Werbetracking werden diese Datenschutzerklärung und eine Consent-Lösung gesondert aktualisiert.
Stand: August 2026