Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit personenbezogenen Daten passiert, wenn Sie eine unserer Websites nutzen. Diese Datenschutzerklärung gilt sowohl für die öffentliche Informationsseite sesterio.de (frei zugänglich für alle Besucher) als auch für das passwortgeschützte Software-Tool unter app.sesterio.de, das ausschließlich von registrierten, angemeldeten Versicherungsvermittlern (nachfolgend „Nutzer“) genutzt wird. Welche Hinweise jeweils gelten, ist in Abschnitt 4 nach Bereich getrennt aufgeführt.
Verantwortliche Stelle ist der Betreiber, siehe Abschnitt „Hinweis zur verantwortlichen Stelle“ unten.
Wir verarbeiten (a) Zugangsdaten der Nutzer selbst (E-Mail-Adresse, Passwort-Hash, Berater-Profildaten) sowie (b) die von den Nutzern im Rahmen ihrer Beratungstätigkeit eingegebenen Daten über deren eigene Kunden (Name, Geburtsdatum, Anschrift sowie die für die jeweilige Bedarfsanalyse notwendigen wirtschaftlichen Angaben, z. B. Einkommen, bestehende Vorsorge, Vertragsdaten). Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO (z. B. Gesundheitsdaten) werden von Sesterio.de nicht abgefragt.
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten, sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Wir hosten die Inhalte von Sesterio.de bei folgendem Anbieter:
Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend IONOS). Der Anwendungsserver läuft auf IONOS Cloud-Infrastruktur in Deutschland, ebenso werden verschlüsselte Datenbank-Backups über IONOS S3 Object Storage gespeichert und der E-Mail-Versand (Willkommens-E-Mails, Passwort-Zurücksetzen) über IONOS-SMTP-Server abgewickelt. Details entnehmen Sie der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/terms-privacy.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen, europäischen Hosting-Infrastruktur) sowie, soweit Vertragsdaten unserer Nutzer betroffen sind, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Mit IONOS besteht ein Vertrag über Auftragsverarbeitung (AVV) zur Nutzung der oben genannten Dienste (Hosting, S3-Backup-Speicher, SMTP-Mailversand). Dieser gewährleistet, dass IONOS personenbezogene Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Zur Abwicklung von Zahlungen (Abonnement-Gebühren) setzen wir den Zahlungsdienstleister Stripe ein. Anbieter ist Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (nachfolgend Stripe). Hierbei werden u. a. Name, E-Mail-Adresse, Rechnungsanschrift sowie Zahlungsdaten (z. B. Kartendaten oder IBAN bei SEPA-Lastschrift) an Stripe übermittelt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Stripe kann personenbezogene Daten dabei auch an mit Stripe verbundene Unternehmen außerhalb der EU (insbesondere in die USA) übermitteln; Stripe hat hierfür geeignete Garantien vereinbart (u. a. EU-Standardvertragsklauseln). Details entnehmen Sie der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
Mit Stripe besteht ein Vertrag über Auftragsverarbeitung auf Grundlage der von Stripe bereitgestellten Standard-Auftragsverarbeitungsvereinbarung.
Wir behandeln personenbezogene Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Die verantwortliche Stelle für die Datenverarbeitung bei Sesterio.de ist:
Lars Decker
Hermannstraße 28
40233 Düsseldorf
Telefon: +4915228292911
E-Mail: info@sesterio.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Zugangsdaten der Nutzer (Berater) verbleiben gespeichert, solange das jeweilige Nutzerkonto besteht. Kundendaten, die ein Nutzer im Rahmen einer Beratung anlegt, verbleiben gespeichert, bis der Nutzer die jeweilige Kundenakte löscht, oder bis das Nutzerkonto insgesamt gelöscht wird. Backups werden nach 14 Tagen (lokal) bzw. gemäß der auf IONOS S3 eingerichteten Lifecycle-Regel automatisch gelöscht. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Wir verarbeiten personenbezogene Daten der Nutzer (Berater) zur Erfüllung des Nutzungsvertrags über Sesterio.de (Art. 6 Abs. 1 lit. b DSGVO). Die von Nutzern im Rahmen ihrer Beratungstätigkeit eingegebenen Kundendaten verarbeiten wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO im Auftrag des jeweiligen Nutzers (Versicherungsvermittler), der insoweit datenschutzrechtlich Verantwortlicher gegenüber seinen eigenen Kunden bleibt. Darüber hinaus verarbeiten wir Daten, soweit dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage unseres berechtigten Interesses an einem sicheren und funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO, z. B. Health-Check-Monitoring, Backup, Missbrauchsschutz durch Login-Rate-Limiting).
Personenbezogene Daten werden nur an externe Stellen weitergegeben, soweit dies zum Betrieb von Sesterio.de erforderlich ist (Hosting, Backup und E-Mail-Versand über IONOS, siehe Abschnitt „Hosting“), wir gesetzlich hierzu verpflichtet sind, oder ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe besteht. Eine Weitergabe an weitere Dritte, insbesondere zu Werbezwecken, findet nicht statt.
Soweit Datenverarbeitungsvorgänge auf einer Einwilligung beruhen, können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen (z. B. über die Datenexport-Funktion je Kundenakte innerhalb von Sesterio.de).
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten sowie ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung dieser Daten. Hierzu können Sie sich jederzeit an uns wenden.
Sowohl beim Aufruf der öffentlichen Website sesterio.de als auch beim Aufruf von app.sesterio.de erfasst unser Webserver automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite bzw. abgerufene Adresse, übertragene Datenmenge, Referrer-URL, Browsertyp und -version sowie das verwendete Betriebssystem. Diese Daten dienen ausschließlich der Sicherstellung eines störungsfreien Betriebs, der Erkennung und Abwehr von Angriffen sowie der Fehlerdiagnose und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse an der IT-Sicherheit und einem funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Log-Dateien werden automatisiert nach 14 Tagen gelöscht.
Die auf sesterio.de verwendete Schriftart (Sora) wird nicht von einem externen Anbieter nachgeladen, sondern liegt lokal auf unserem eigenen Server. Es findet daher keine Verbindung zu Drittanbietern wie Google Fonts statt, und es werden keine Daten an Dritte übertragen. sesterio.de setzt keinerlei Cookies und keine Analyse- oder Trackingdienste ein (siehe auch Abschnitt 5). Formularlose Kontaktaufnahme erfolgt ausschließlich über die von Ihrem E-Mail-Programm geöffneten mailto-Links; hierbei werden keine Formulardaten an unseren Server übertragen (siehe hierzu auch „Kontaktaufnahme per E-Mail oder Telefon“ unten).
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Kontaktdaten, Anliegen) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt, sowie im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen).
Im Tool app.sesterio.de setzen wir zwei technisch notwendige Cookies ein. Beide sind auf „SameSite=Strict“ beschränkt und werden nur über eine verschlüsselte Verbindung übertragen („Secure“):
Zusätzlich speichert das Tool zwei reine Anzeigeeinstellungen im lokalen Speicher Ihres Browsers („localStorage“), sobald Sie sie selbst wählen: ob die Oberfläche hell oder dunkel dargestellt wird und ob das Seitenmenü ein- oder ausgeklappt ist. Diese Angaben verlassen Ihren Browser nicht, werden nicht an unseren Server übertragen, enthalten keine personenbezogenen Daten und lassen sich jederzeit über die Einstellungen Ihres Browsers löschen. Auch hierfür ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich, da sie allein der von Ihnen gewählten Darstellung dienen.
Beide Cookies dienen ausschließlich dem Betrieb und der Sicherheit des Tools. Es findet keinerlei Tracking, keine Analyse des Nutzerverhaltens und kein Einsatz von Third-Party-Cookies statt. Die öffentliche Website sesterio.de setzt gar keine Cookies. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich) – eine Einwilligung ist hierfür nicht erforderlich, weshalb wir auch kein Einwilligungsbanner einsetzen.
Nutzer (Vermittler) erhalten ihren Zugang zu Sesterio.de ausschließlich durch den Anbieter oder durch eine vom Kunden benannte Person mit Team-Verwaltungsrechten angelegt; eine Selbstregistrierung ist nicht möglich. Die Team-Verwaltung ermöglicht das Anlegen und Sperren von Zugängen innerhalb der eigenen Organisation. Ein Einblick in Kundenakten und Analysen anderer Nutzer ist damit nicht verbunden; jeder Zugang sieht ausschließlich die von ihm selbst angelegten Daten. Das Zurücksetzen der Zwei-Faktor-Anmeldung und das endgültige Löschen eines Kontos bleiben dem Anbieter vorbehalten. Bei der Anmeldung werden E-Mail-Adresse und ein sicher gehashtes Passwort verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Fehlgeschlagene Login-Versuche werden zum Schutz vor Missbrauch zeitlich begrenzt (Rate-Limiting), ohne dass hieraus ein Nutzerprofil gebildet wird (Art. 6 Abs. 1 lit. f DSGVO).
Kunden mit einer Solo-Lizenz über einen Nutzerplatz können einen persönlichen Empfehlungslink erhalten (Ziffer 8.8 der AGB). Ruft eine Person diesen Link auf, speichern wir den darin enthaltenen Empfehlungscode vorübergehend in der Sitzung. Schließt sie anschließend einen Vertrag, speichern wir dauerhaft, welches Konto von welchem anderen Konto geworben wurde, das Datum der Werbung, die Zahl der bezahlten Monate sowie die daraus entstandene Prämie. Diese Angaben sind personenbezogene Daten beider beteiligter Konten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Prämie eine vertragliche Zusage nach Ziffer 8.8 der AGB ist. Der geworbenen Person wird angezeigt, wer sie geworben hat; der werbenden Person werden Vorname, abgekürzter Nachname bzw. Firma sowie der Stand der jeweiligen Empfehlung angezeigt. Weitergehende Angaben über das geworbene Konto erhält sie nicht. Wir verwenden diese Daten ausschließlich zur Abwicklung des Empfehlungsprogramms und zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten; eine Ansprache von Personen, die uns nicht selbst kontaktiert haben, findet nicht statt. Die Daten werden mit dem jeweiligen Konto gelöscht.
Im Kern des Tools erfassen und verarbeiten die angemeldeten Nutzer (Vermittler) personenbezogene Daten über deren eigene Kunden (u. a. Name, Geburtsdatum, Anschrift, Einkommens- und Vorsorgeangaben), um Bedarfsanalysen zu erstellen und als PDF zu exportieren. Für diese Daten sind wir Auftragsverarbeiter des jeweiligen Nutzers gemäß Art. 28 DSGVO; datenschutzrechtlich Verantwortlicher gegenüber den betroffenen Kunden bleibt der jeweilige Vermittler. Die Daten werden in einer verschlüsselten Datenbank auf dem in Abschnitt 2 genannten Server gespeichert und täglich verschlüsselt gesichert.
Zum Versand von Willkommens-E-Mails bei Anlage eines neuen Nutzerkontos sowie von Passwort-Zurücksetzen-Mails nutzen wir den E-Mail-Dienst von IONOS (siehe Abschnitt 2). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit).
Weder die öffentliche Website sesterio.de noch das Tool app.sesterio.de binden Analyse-, Tracking- oder Werbedienste Dritter ein (kein Google Analytics, kein IONOS WebAnalytics, kein Facebook-Pixel, keine externen Schriftart- oder Karten-Dienste o.ä.). Es findet keine Auswertung Ihres Nutzerverhaltens zu Marketingzwecken statt.
Wir unterhalten eine Online-Präsenz bei Instagram, um mit dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie über unsere Leistungen zu informieren.
Auf unserer Website ist lediglich eine einfache Verlinkung (Icon) zu unserem Instagram-Profil eingebunden. Es handelt sich nicht um ein sogenanntes Social-Media-Plugin, das bereits beim Laden unserer Website Daten an den Betreiber senden würde. Beim reinen Besuch unserer Website werden daher keine personenbezogenen Daten automatisch an den Betreiber des sozialen Netzwerks übertragen.
Erst wenn Sie aktiv auf das Icon oder den Link klicken, werden Sie auf die Website des Netzwerks weitergeleitet. Ab diesem Zeitpunkt verarbeitet das Netzwerk Ihre Daten im Rahmen der allgemeinen Plattformnutzung in eigener Verantwortung.
Für die Statistiken, die der Netzwerkbetreiber über die Besuche unseres Profils erstellt, sind wir gemeinsam mit ihm verantwortlich (Art. 26 DSGVO). Auf Art, Umfang und Verarbeitung dieser Daten haben wir keinen Einfluss; der Betreiber stellt hierzu eigene Vereinbarungen und Informationen bereit. Rechtsgrundlage für unsere Präsenz ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an Außendarstellung und an der Kommunikation mit Interessenten und Kunden.
Zweck und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch den Betreiber, Ihre diesbezüglichen Rechte und die Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte dessen Datenschutzhinweisen:
Fassung dieser Datenschutzerklärung: 2026-08-v4 · Stand 20.09.2026