Datenschutzerklärung im Zusammenhang mit unserer Website, Online-Services und dem Gäste-WLAN
Im Folgenden stellen wir Ihnen spezifische Informationen zur Verfügung, die im Zusammenhang mit Ihrer Nutzung unserer Internetseiten, Social Media Unternehmenspräsenzen und Online-Kollaborationstools in Verbindung stehen. Im Übrigen verweisen wir auf unsere "Allgemeine Datenschutzerklärung gemäß Artt. 13 und 14 EU-Datenschutzgrundverordnung (DSGVO)".
1. Verantwortlicher für die Datenverarbeitung/Kontaktdaten des Datenschutzbeauftragten
Hannover Rück SE
Karl-Wiechert-Allee 50
30625 Hannover
Tel. +49 511 5604-0
Fax +49 511 5604-1188
www.hannover-re.com
Unseren Datenschutzbeauftragten erreichen Sie per Post unter der oben genannten Adresse mit dem Zusatz – Datenschutzbeauftragter – oder per E-Mail über unser Datenschutz-Gruppenpostfach unter datenschutz[at]hannover-re.com.
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Datenverarbeitungen im Zusammenhang mit unserer Website erfolgen im Wesentlichen zur Ermöglichung Ihres störungsfreien Website-Besuchs in technischer Sicht sowie zu Zwecken der IT-Sicherheit und zur Webanalyse.
Sofern Sie der Datenverarbeitung zugestimmt haben, ist Rechtsgrundlage der jeweiligen Datenverarbeitung Art. 6 Abs. 1 a) DSGVO (Einwilligung).
Im Übrigen berufen wir uns als Rechtsgrundlage auf Art. 6 Abs. 1 f) DSGVO (berechtigtes Interesse). Es ist unser berechtigtes Interesse, solche Daten zu verarbeiten, die während Ihres Besuchs für den störungsfreien Betrieb unserer Website und zu Zwecken der IT-Sicherheit erforderlich sind. Weitere Informationen zu den Zwecken und Rechtsgrundlagen einzelner Datenverarbeitungen finden Sie weiter unten bei den entsprechenden Abschnitten.
4. Herkunft, Erhebung und Verarbeitung Ihrer Daten
Im Zusammenhang mit dem Betrieb unserer Website werden ausschließlich solche personenbezogenen Daten verarbeitet, die uns von Ihnen im Rahmen Ihres Website-Besuchs technisch übermittelt werden.
Ihre Daten werden von uns auf verschiedene Art und Weise erhoben:
Zugriffsdaten bzw. Server-Logfiles
Um die Nutzung unseres Internetangebots technisch zu optimieren, benötigen wir Informationen darüber, mit welchen technischen Mitteln auf welche unserer Seiten zugegriffen wird. Diese Daten speichern wir in sogenannten Server-Logfiles. Sofern gesetzlich nicht anders erforderlich, beträgt die Speicherdauer 12 Monate. Die Daten beinhalten keine personenbezogenen Daten.
Abonnement unseres E-Mail-Benachrichtigungsdienstes
Sollten Sie Abonnent unseres Benachrichtigungsdienstes sein, erhalten Sie per E-Mail Hinweise auf aktuelle Veröffentlichungen, die Sie unter www.hannover-rueck.de bzw. www.hannover-re.com abrufen können. Wir verwenden die von Ihnen zu diesem Zweck übermittelten Daten ausschließlich für den Versand unserer Benachrichtigungs-E-Mails. Den Empfang dieser Benachrichtigungen können Sie jederzeit per E-Mail an datenschutz[at]hannover-re.com beenden. Zudem enthält jede Benachrichtigungs-E-Mail einen Link, über den Sie den Erhalt dieser E-Mails abbestellen können.
Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten, soweit rechtlich erforderlich, zur Validierung der von Ihnen angegebenen E-Mail-Adresse im Wege des sog. Double-Opt-In-Verfahrens und zur Dokumentation des Status (Erteilung bzw. Widerruf der Einwilligung).
Direkte Anfragen über Kontaktformulare oder per E-Mail
Anfragen, die uns über Kontakt- oder Bestellformulare erreichen oder die Sie direkt an eine Kontaktperson bei der Hannover Rück-Gruppe senden, leiten wir bei Bedarf konzernintern an die entsprechende zuständige Stelle weiter. Wir verarbeiten die darin enthaltenen Daten, um Ihr Anliegen zu bearbeiten und gegebenenfalls mit Ihnen in Kontakt zu treten.
In Erfüllung der gesetzlichen Anforderungen, insbesondere des Hinweisgeberschutzgesetz (HGSchGE) unterhält die Hannover Rück SE eine interne Meldestelle für Hinweisgeber (sogenannte „Whistleblower“). Dabei übermittelte personenbezogene Daten werden entsprechend auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO verarbeitet.
Die zuständige Stelle kann sich aufgrund unserer globalen Präsenz auch außerhalb des Europäischen Wirtschaftsraums (EWR) befinden. Ihre Daten werden jedoch auch in diesem Fall ausschließlich für die Bearbeitung Ihrer jeweiligen Anfrage und soweit in dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde oder andere angemessene Datenschutzgarantien (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind.
Alle Daten, die Sie per E-Mail-Formular über unsere Website versenden, werden verschlüsselt, um sie gegen missbräuchliche Nutzung Dritter zu schützen. Derzeit setzen wir die TLS (Transport Layer Security, vormals SSL, Secure Socket Layer) Verschlüsselung ein, die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) empfohlen wird. Dennoch können wir die Sicherheit der uns per Internet übermittelten Daten nicht garantieren.
6. Nutzung von Videokonferenz- und Kollaborationswerkzeugen
Wir nutzen Videokonferenz- und Kollaborationsanwendungen wie Microsoft Teams für die Online-Zusammenarbeit innerhalb der Hannover-Re-Gruppe sowie mit externen Teilnehmern, darunter Vertragspartner, Dienstleister, Bewerber, Interessenten, Gäste und Teilnehmer an Online-Veranstaltungen.
Zwecke der Datenverarbeitung
- Durchführung von Online-Meetings, Konferenzen, Telefonkonferenzen und Webinaren unter Nutzung von Video-, Audio- und Chat-Funktionen
- Kommunikation zwischen Einzelpersonen, innerhalb unternehmensinterner Gruppen sowie in Gruppen aus internen und externen Teilnehmern, wie z. B. Projektteams, Abteilungen oder Geschäftsbereichen
- Projektarbeit sowie das Teilen, Präsentieren und gemeinsame Bearbeiten von Dokumenten, Dateien und anderen Inhalten
- Durchführung von Vorstellungsgesprächen
- Schulungen und Trainings
- Soweit für die jeweilige Veranstaltung erforderlich: Dokumentation, Transkription, Zusammenfassung und Aufzeichnung der oben genannten Aktivitäten, einschließlich der Bereitstellung von Live-Untertiteln, Echtzeitübersetzungen und anderen Barrierefreiheitsfunktionen. Der Veranstalter informiert die Teilnehmer über etwaige zusätzliche Zwecke, bevor die entsprechende Funktion genutzt wird.
Folgende personenbezogene Daten werden verarbeitet
- Teilnehmer- und Kontoinformationen: zum Beispiel Vorname, Nachname, Anzeigename, E-Mail-Adresse, Telefonnummer, Profilbild, Unternehmen, Rolle oder Funktion sowie Sprachpräferenz
- Metadaten zu Besprechungen und Verbindungen: zum Beispiel Thema und Beschreibung, Besprechungs-ID, Datum und Uhrzeit, Start- und Endzeit, Teilnehmer, IP-Adressen, Geräte- und Hardware-Informationen, Betriebssystem, Browser-Informationen, Standort- oder Länderangaben sowie, je nach Art der Einwahl, Telefonnummern
- Inhalts- und Interaktionsdaten: Je nach den genutzten Funktionen Texteingaben in Chats und Umfragen, Reaktionen, Dateien und andere Inhalte, die von Teilnehmern hochgeladen, präsentiert oder geteilt werden, sowie Informationen, die durch die Bildschirmfreigabe sichtbar sind. Bei Nutzung von Video- oder Audiofunktionen werden für die Dauer des Meetings Videobilder, gesprochene Beiträge sowie technische Informationen zu Mikrofon und Kamera verarbeitet. Bevor Sie an einem Meeting teilnehmen, können Sie Ihr Mikrofon und Ihre Kamera überprüfen und, sofern verfügbar, deaktivieren. Bitte vermeiden Sie es, personenbezogene Daten anzuzeigen oder weiterzugeben, die für den Zweck der Besprechung nicht erforderlich sind.
- Nutzung von Aufzeichnungs-, Transkriptions- und damit verbundenen Funktionen: Wird eine Besprechung aufgezeichnet, kann die Aufzeichnung Audio- und Videodaten, Präsentationsinhalte, geteilte Bildschirminhalte, Chat-Nachrichten und andere Beiträge enthalten. Werden Transkriptions-, Untertitel-, Echtzeitübersetzungs- oder automatische Zusammenfassungsfunktionen genutzt, können gesprochene Beiträge und andere Besprechungsinhalte ebenfalls in Text umgewandelt, übersetzt oder zusammengefasst werden. Die Teilnehmer werden im Voraus über die beabsichtigte Funktion, deren Zweck sowie die vorgesehenen Empfänger oder berechtigten Nutzer informiert. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden; der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung. Teilnehmer, die ihre Einwilligung nicht erteilen, erleiden keine arbeitsrechtlichen Nachteile; gegebenenfalls wird eine alternative Möglichkeit zur Teilnahme oder Dokumentation angeboten. Die Anwendung zeigt zudem einen Hinweis an, wenn die Aufzeichnung oder Transkription aktiv ist.
- Telefon-Einwahldaten: eingehende und ausgehende Telefonnummern, Länderangaben, Start- und Endzeit sowie gegebenenfalls weitere Verbindungsdaten wie die IP-Adresse des Geräts.
- Apps und Zusatzfunktionen: Microsoft Teams stellt Anwendungen und Funktionen bereit, die von Microsoft und in Einzelfällen von Drittanbietern bereitgestellt werden. Die Kategorien der verarbeiteten Daten, die Zwecke und die Empfänger hängen von der ausgewählten Anwendung oder Funktion ab. Weitere Informationen finden Sie in der jeweiligen Anwendung unter „Über“ oder „Datenschutzerklärung“.
Aufzeichnungen und Transkriptionen werden systemseitig automatisch nach 60 Tagen gelöscht, sofern der Meeting-Verantwortliche nicht im Einzelfall eine abweichende Aufbewahrungs- und Löschpflicht festgelegt hat. In diesem Fall gelten die unter Abschnitt 8 genannten Kriterien zur Speicherdauer.
Rechtsgrundlagen der Datenverarbeitung
- Rechtsgrundlage für die Verarbeitung personenbezogener Daten von Mitarbeitern ist § 26 Abs. 1 S. 1 BDSG in Verbindung mit Art. 88 DSGVO und Art. 6 Abs. 1 b) DSGVO, soweit die Verarbeitung zur Begründung, Durchführung oder Beendigung des Arbeitsverhältnisses erforderlich ist. Beruht die Verarbeitung auf der Einwilligung der Mitarbeiter, insbesondere bei der Nutzung der Aufzeichnungsfunktion, so ist die Rechtsgrundlage Art. 6 Abs. 1 a) DSGVO in Verbindung mit Art. 7 DSGVO und gegebenenfalls § 26 Abs. 2 BDSG. Ist die Verarbeitung für das Arbeitsverhältnis nicht erforderlich und beruht sie nicht auf einer Einwilligung, kann Art. 6 Abs. 1 f) DSGVO als Rechtsgrundlage dienen. Unsere berechtigten Interessen bestehen in solchen Fällen in der effizienten Durchführung, Dokumentation und Nachbereitung von Online-Meetings sowie in der Bereitstellung barrierefreier Kommunikationsfunktionen, sofern diese Interessen nicht durch die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Personen überwiegen.
- Wird ein Online-Meeting durchgeführt, um auf Anfrage einer betroffenen Person vor Vertragsabschluss Maßnahmen zu ergreifen oder einen Vertrag mit dieser betroffenen Person zu erfüllen, ist die Rechtsgrundlage Art. 6 Abs. 1 b) DSGVO.
- Für andere Teilnehmer, einschließlich externer Berater und Kooperationspartner, ist die Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO, soweit die Verarbeitung für die technische Bereitstellung des Dienstes, die Kommunikation, die Zusammenarbeit, die Dokumentation oder die Barrierefreiheit erforderlich ist. Unsere berechtigten Interessen sind die effiziente Durchführung von Online-Meetings und der nachvollziehbare Austausch von Inhalten zum Zwecke der Zusammenarbeit. Soweit die Verarbeitung auf einer Einwilligung beruht, insbesondere für die Nutzung der Aufzeichnungsfunktion, ist die Rechtsgrundlage Art. 6 Abs. 1 a) DSGVO in Verbindung mit Art. 7 DSGVO.
- In Einzelfällen kann die Verarbeitung auch auf Art. 6 Abs. 1 c) DSGVO beruhen, wenn sie zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, wie beispielsweise bestimmter Dokumentationspflichten.
Widerruf der Einwilligung:
- Teilnehmer, die ihre Einwilligung zu einem späteren Zeitpunkt widerrufen möchten, können die Löschung oder teilweise Löschung beantragen, indem sie sich an den Sitzungsleiter oder die Person wenden, die die Aufzeichnung gestartet hat.
- Teilnehmer können die Aufzeichnung jederzeit von ihrem eigenen Gerät aus beenden: https://support.microsoft.com/en-us/teams/meetings/start-stop-and-find-meeting-recordings-in-microsoft-teams
- Der Sitzungsleiter wird dafür sorgen, dass Ihr Beitrag angemessen in den Sitzungsunterlagen berücksichtigt wird, beispielsweise über den Chat während der Sitzung oder anschließend per E-Mail.
- Allgemeine Informationen zu den unten aufgeführten Rechten der betroffenen Person (Abschnitt 11) finden Sie im entsprechenden Abschnitt.
Kategorien von Empfängern personenbezogener Daten und weitere Informationen zum Datenschutz
Zu den Empfängern können die Teilnehmer der jeweiligen Besprechung, befugte Personen innerhalb der Hannover Re-Gruppe, die für die angegebenen Zwecke Zugriff benötigen, Anbieter, die die Videokonferenz- und Kollaborationsplattformen betreiben, sowie Anbieter von Anwendungen oder Funktionen gehören, die über diese Plattformen bereitgestellt werden. Inhalte werden nur dann weiteren internen oder externen Empfängern zur Verfügung gestellt, wenn dies für den angegebenen Zweck vorgesehen oder anderweitig erforderlich und rechtlich zulässig ist. Der Zugriff auf Aufzeichnungen, Transkripte und Zusammenfassungen ist auf die für den jeweiligen Zweck befugten Personen beschränkt.
- Weitere Informationen zum Datenschutz und zur Sicherheit bei Microsoft Teams: https://learn.microsoft.com/en-us/microsoftteams/teams-privacy
- Weitere Informationen zu Anwendungen von Drittanbietern in Microsoft Teams finden Sie in der jeweiligen Anwendung unter „Über“ oder „Datenschutzerklärung“.
7. Gäste WLAN (HR WiFi)
Wir stellen Gästen (inkl. Mitarbeiter:innen) an unseren Standorten ein Gäste‑WLAN (HR‑WiFi) zur Verfügung. Im Rahmen der Bereitstellung und Nutzung dieses WLAN‑Dienstes verarbeiten wir personenbezogene Daten, soweit dies erforderlich ist, um den technischen Betrieb, die IT‑Sicherheit sowie die ordnungsgemäße Nutzung des Netzwerks sicherzustellen.
7.1 Verarbeitete Daten
Bei der Nutzung der HR‑WiFi WLAN‑Services werden insbesondere folgende Daten verarbeitet:
- Interne IP‑Adresse
- MAC‑Adresse des Endgeräts (im Regelfall eine zufällig generierte MAC‑Adresse)
- Datum und Uhrzeit der WLAN‑Nutzung
- Übertragungsgeschwindigkeit
- Betriebssystem und Betriebssystemversion des Endgeräts
7.2 Zweck der Verarbeitung
Die Verarbeitung erfolgt zu folgenden Zwecken:
- Bereitstellung und technischer Betrieb des Gäste‑WLANs
- Gewährleistung der Netz‑ und Informationssicherheit
- Erkennung, Analyse und Abwehr von Störungen, Fehlfunktionen oder sicherheitsrelevanten Ereignissen
- Sicherstellung eines stabilen und leistungsfähigen Netzbetriebs
7.3 Rechtsgrundlage
Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt insbesondere in der sicheren, funktionsfähigen und missbrauchsfreien Bereitstellung des Gäste‑WLANs sowie im Schutz unserer IT‑Infrastruktur.
7.4 Kategorien von Empfängern personenbezogener Daten
Die Daten werden grundsätzlich nur durch interne Stellen verarbeitet, die mit dem Betrieb und der Sicherheit der IT‑Infrastruktur betraut sind. Sofern externe Dienstleister eingesetzt werden, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.
7.5 Speicherdauer
Die verarbeiteten Daten werden nur so lange gespeichert, wie dies für die oben genannten Zwecke erforderlich ist und anschließend entsprechend den geltenden Lösch‑ und Aufbewahrungsfristen gelöscht oder anonymisiert.
8. Dauer der Datenspeicherung
Die Verbindungs- und Gerätedaten werden in sog. Logfiles für die Dauer von 12 Monaten gespeichert. Im Übrigen löschen wir Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind. Dabei kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren). Zudem speichern wir Ihre personenbezogenen Daten, soweit wir dazu gesetzlich verpflichtet sind.
9. Datenübermittlung in ein Drittland
Sollten wir personenbezogene Daten an Unternehmen/Dienstleister und/oder Behörden außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, erfolgt die Übermittlung nur, soweit dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde oder andere angemessene Datenschutzgarantien (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind. Detaillierte Informationen dazu sowie über das Datenschutzniveau bei unseren Dienstleistern in Drittländern können Sie unter den oben genannten Kontaktinformationen anfordern.
10. Automatisierte Entscheidungsfindung und Profiling
Wir verarbeiten Ihre Daten teilweise automatisiert, um die Entscheidungsfindung unserer Mitarbeiter in bestimmten Situationen zu unterstützen. Sollten wir diese Vorgänge in Zukunft vollständig automatisieren, werden wir Sie zuvor entsprechend informieren, damit Sie Ihre Rechte wahren können.
11. Betroffenenrechte
Sie können unter der oben genannten Adresse Auskunft über die zu Ihrer Person gespeicherten Daten verlangen. Darüber hinaus können Sie unter bestimmten Voraussetzungen die Berichtigung oder die Löschung Ihrer Daten verlangen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für Zukunft widerrufen.
12. Widerspruchsrecht
Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung bei unserem Datenschutzbeauftragten unter der oben genannten Adresse widersprechen, wenn sich aus Ihrer besonderen Situation Gründe ergeben, die gegen die Datenverarbeitung sprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
13. Beschwerderecht
Sie haben die Möglichkeit, sich mit einer Beschwerde an den oben genannten Datenschutzbeauftragten oder an eine zuständige Datenschutzaufsichtsbehörde zu wenden.
Die für uns zuständige Datenschutzaufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0511) 120 45 00
Telefax: +49 (0511) 120 45 99
E-Mail: poststelle@lfd.niedersachsen.de
14. Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzbestimmungen im Rahmen der geltenden Gesetze jederzeit zu ändern.
Stand Mai 2026