Wir verwalten für unsere Kunden die sensibelsten Daten, die eine Sterbekasse hat. Entsprechend gehen wir mit Ihren um: Diese Website setzt keine Cookies, misst kein Nutzerverhalten und lädt nichts von fremden Servern nach. Was trotzdem an Daten anfällt, steht hier – vollständig und ohne Kleingedrucktes.
Die ausführliche Erklärung darunter ist die rechtlich verbindliche Fassung. Dieser Überblick fasst zusammen, was daraus für Sie als Besucher dieser Website tatsächlich folgt.
Diese Website speichert nichts auf Ihrem Gerät und misst Ihr Verhalten nicht. Es gibt keine Analyse- oder Marketing-Werkzeuge – und deshalb auch kein Cookie-Banner.
Schriften, Bilder, Symbole und Skripte liegen auf unserem eigenen Server. Beim Aufruf dieser Seiten wird keine Verbindung zu Google Fonts, einem CDN, einem Kartendienst oder Social-Media-Plugins aufgebaut.
Website und E-Mail laufen bei der Hetzner Online GmbH in Deutschland – auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Was Sie in ein Formular eintragen, wird verschlüsselt übertragen und als E-Mail zugestellt. Eine Datenbank, in der Ihre Anfrage dauerhaft liegen bliebe, gibt es nicht.
Server-Logfiles entstehen aus technischen und Sicherheitsgründen. Sie werden weder archiviert noch ausgewertet: Neuere Einträge überschreiben ältere fortlaufend, und spätestens mit dem Austausch der Serverinstanz sind sie gelöscht.
Auskunft, Berichtigung, Löschung: Eine formlose E-Mail genügt, ein Formular brauchen Sie nicht. Zuständig ist bei uns die Geschäftsführung selbst.
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen dieses Onlineangebotes im Sinne des Art. 4 Nr. 7 DSGVO ist:
Evonetic Software GmbH
Am Felde 22
27624 Geestland
Deutschland
Vertreten durch die Geschäftsführer Jon-Patric Ewelt und Henning Wobken.
Telefon: +49 4745 94 59 59-0
E-Mail: henning.wobken@evonetic.de
Weitere Angaben: Impressum
Ansprechpartner für den Datenschutz: Henning Wobken, henning.wobken@evonetic.de. Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet; Ihre Anliegen zum Datenschutz bearbeitet die Geschäftsführung persönlich.
Diese Erklärung gilt für dieses Onlineangebot mit allen Unterseiten, Formularen und Funktionen – unabhängig davon, unter welcher unserer Adressen Sie es aufrufen. Das sind evonetic.de, www.evonetic.de, paloma-app.de und www.paloma-app.de: Alle vier Adressen liefern dieselbe Website von demselben Server aus. Sie gilt ebenso für die Kommunikation, die daraus entsteht (E-Mail, Telefon, Terminvereinbarungen).
Sie gilt nicht für personenbezogene Daten, die unsere Kunden mit der Software Paloma verarbeiten. Das umfasst auch das Online-Portal, mit dem Kassen ihren Mitgliedern Onlinefunktionen anbieten – etwa die Adressänderung oder den Online-Antrag: Es wird in die Website der jeweiligen Kasse eingebunden, sodass dort deren eigene Datenschutzerklärung gilt. Verantwortlich sind in all diesen Fällen die jeweiligen Sterbekassen und Versicherungsvereine selbst; siehe dazu den Abschnitt Daten in der Software Paloma.
Je nachdem, wie Sie mit uns in Kontakt treten, verarbeiten wir:
Betroffene Personen sind Besucher dieses Onlineangebotes sowie Interessenten, Kunden und Geschäftspartner, die mit uns in Kontakt treten.
Wir verarbeiten diese Daten ausschließlich, um
Eine Reichweitenmessung, eine Profilbildung oder eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Wir geben Ihre Daten nicht zu Werbezwecken an Dritte weiter und verkaufen sie nicht.
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Verarbeitungen mit. Sofern in dieser Erklärung bei einer Verarbeitung nichts anderes genannt ist, gilt:
Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden, richtet sich nach Art. 6 Abs. 4 DSGVO. Besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO verarbeiten wir über dieses Onlineangebot nicht.
Bei jedem Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Daten, die unser Server protokolliert (sogenannte Server-Logfiles). Erfasst werden Name der abgerufenen Seite oder Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über den erfolgreichen Abruf, Browsertyp nebst Version, Betriebssystem, Referrer-URL und IP-Adresse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen Betrieb des Angebotes und in der Aufklärung von Missbrauch. Diese Logfiles werden nicht in ein Auswertungs- oder Archivsystem übernommen: Sie entstehen im laufenden Betrieb unseres Webservers und des ihm vorgelagerten Zugangsservers und verbleiben ausschließlich in deren rollierendem Betriebsprotokoll. Neuere Einträge überschreiben ältere fortlaufend, und spätestens mit dem Austausch der jeweiligen Serverinstanz – der im Rahmen von Aktualisierungen und Wartungen regelmäßig stattfindet – sind sie gelöscht. Wir sehen dieses Protokoll nur anlassbezogen ein, etwa zur Klärung einer technischen Störung. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sichern wir im Einzelfall gesondert und bewahren sie bis zur endgültigen Klärung des jeweiligen Vorfalls auf. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt.
Diese Website setzt keine Cookies. Es werden weder technisch notwendige noch Analyse- oder Marketing-Cookies gespeichert; ebenso wenig nutzen wir Local Storage oder vergleichbare Techniken, um Sie wiederzuerkennen.
Da wir damit weder Informationen auf Ihrem Endgerät speichern noch auf dort bereits gespeicherte Informationen zugreifen, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich. Ein Einwilligungsbanner entfällt deshalb – nicht, weil wir darauf verzichten würden, sondern weil es nichts gibt, worin Sie einwilligen müssten.
Wir setzen keine Analyse-, Tracking- oder Reichweitenmesswerkzeuge ein – weder Google Analytics noch vergleichbare Dienste, auch keine selbstgehosteten. Es findet kein Profiling und kein Retargeting statt.
Alle Inhalte dieser Seiten – Schriftarten, Bilder, Symbole und Skripte – liefern wir von unserem eigenen Server aus. Beim Aufruf werden keine Verbindungen zu Servern Dritter aufgebaut, insbesondere nicht zu Google Fonts, Content Delivery Networks, Kartendiensten, Videoplattformen oder Social-Media-Plugins. Ihre IP-Adresse wird dadurch keinem Drittanbieter bekannt.
Diese Website und unsere E-Mail-Postfächer werden von der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Die Server stehen in Deutschland. In Anspruch genommen werden Infrastruktur- und Plattformdienste, Rechenkapazität, Speicherplatz, E-Mail-Versand, Sicherheits- und technische Wartungsleistungen.
Dabei verarbeitet unser Hostinganbieter in unserem Auftrag Bestands-, Kontakt-, Inhalts-, Nutzungs-, Meta- und Kommunikationsdaten von Besuchern, Interessenten und Kunden dieses Onlineangebotes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Bereitstellung) in Verbindung mit Art. 28 DSGVO; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag.
Die Übertragung zwischen Ihrem Browser und unserem Server erfolgt durchgängig verschlüsselt (TLS/HTTPS).
Wenn Sie uns per E-Mail, Telefon oder auf anderem Wege ansprechen, verarbeiten wir Ihre Angaben, um die Anfrage zu bearbeiten und abzuwickeln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO im Rahmen vertraglicher und vorvertraglicher Beziehungen sowie Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.
Ihre Anfrage bleibt dabei in unserem E-Mail-Postfach; ein CRM-, Ticket- oder sonstiges System zur Anfragen- und Kontaktverwaltung setzen wir nicht ein. Wir löschen Anfragen, sobald sie nicht mehr erforderlich sind, und prüfen die Erforderlichkeit alle zwei Jahre. Gesetzliche Archivierungspflichten bleiben unberührt.
Bitte beachten Sie, dass unverschlüsselte E-Mail kein sicheres Übertragungsmedium ist. Sensible Angaben besprechen wir auf Wunsch gern telefonisch.
Auf dieser Website gibt es zwei Formulare. Beide arbeiten nach demselben Prinzip: Ihre Angaben werden verschlüsselt (TLS) an unseren in Deutschland gehosteten Server übertragen und von dort als E-Mail an das zuständige Postfach zugestellt. Eine dauerhafte Speicherung in einer Datenbank findet nicht statt. Zur Ausfallsicherung wird die Anfrage zusätzlich im Betriebsprotokoll des Servers festgehalten. Dieses Protokoll wird nicht archiviert und nur dann eingesehen, wenn eine Zustellung fehlgeschlagen ist; es wird fortlaufend überschrieben und spätestens mit dem Austausch der Serverinstanz gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO – die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin – und, soweit Ihre Anfrage keinen vertraglichen Bezug hat, Art. 6 Abs. 1 lit. f DSGVO: Wir haben ein berechtigtes Interesse daran, an uns gerichtete Anfragen zu beantworten. Das Kästchen, das Sie vor dem Absenden bestätigen, ist deshalb keine Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO, sondern die Bestätigung, dass Sie diese Hinweise zur Kenntnis genommen haben. Sie gehen damit keine Verpflichtung ein und erteilen uns insbesondere keine Erlaubnis zur Werbung.
Müssen Sie die Angaben machen? Nein – die Formulare sind ein freiwilliges Angebot, es besteht keine gesetzliche oder vertragliche Pflicht, sie zu nutzen. Die oben als Pflichtangaben gekennzeichneten Felder brauchen wir allerdings, um Ihre Anfrage überhaupt zuordnen und beantworten zu können; ohne sie lässt sich das Formular nicht absenden. Weitere Nachteile entstehen Ihnen daraus nicht: Sie erreichen uns jederzeit ebenso gut telefonisch oder per E-Mail.
Über das Formular auf der Seite Kontakt verarbeiten wir: Ihr Anliegen, Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht (Pflichtangaben) sowie – freiwillig – Ihre Sterbekasse oder Organisation, Ihre Telefonnummer und den Zeitraum, in dem Sie erreichbar sind. Die Anfrage geht an vertrieb@evonetic.de.
Über das Formular auf der Landingpage evonetic.de/demo können Sie eine unverbindliche Live-Demo anfragen. Verarbeitet werden der Name Ihrer Sterbekasse bzw. Ihres Vereins, Ihr Name und Ihre E-Mail-Adresse (Pflichtangaben) sowie – freiwillig – Ihre Funktion, Ihre Telefonnummer, die Größenklasse Ihrer Mitgliederzahl, Ihr aktuell eingesetztes System und die Themen, die Sie im Termin besprechen möchten. Die Anfrage geht an vertrieb@evonetic.de.
Um automatisierte Massenzusendungen abzuwehren, enthält jedes Formular ein für Sie unsichtbares Zusatzfeld, das nur Programme ausfüllen, und wir begrenzen die Zahl der Absendungen je IP-Adresse und Stunde. Ihre IP-Adresse wird dafür kurzzeitig im Arbeitsspeicher gezählt und im Betriebsprotokoll vermerkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch). Ein Captcha setzen wir bewusst nicht ein – es würde einen weiteren Auftragsverarbeiter erforderlich machen.
Damit keine Anfrage liegen bleibt, erhalten wir parallel eine Benachrichtigung in unserem internen Arbeitsbereich bei Discord (Discord Netherlands BV / Discord Inc.). Diese Benachrichtigung enthält bewusst keine personenbezogenen Daten, sondern lediglich den Hinweis, dass eine Anfrage eingegangen ist. Ihre Angaben werden nicht an Discord übermittelt.
Auf der Seite Karriere laden wir zu Initiativbewerbungen ein. Bewerbungen erreichen uns per E-Mail. Sie können uns auch über das Kontaktformular ansprechen – dieses nimmt allerdings keine Anhänge entgegen, sodass darüber nur die erste Kontaktaufnahme läuft; sie folgt dann dem unter Formulare dieser Website beschriebenen Weg und geht an vertrieb@evonetic.de. Ein Bewerbermanagementsystem setzen wir nicht ein: Ihre Unterlagen bleiben in unserem E-Mail-Postfach, auf das ausschließlich die Geschäftsführung Zugriff hat.
Verarbeitet werden die Angaben, die Sie uns übermitteln: Name und Kontaktdaten, Anschreiben, Lebenslauf, Zeugnisse und Qualifikationen sowie alles Weitere, was Sie freiwillig beifügen. Zweck ist ausschließlich die Durchführung des Bewerbungsverfahrens und die Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich ist; ergänzend stützen wir sie – soweit anwendbar – auf Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 Satz 1 BDSG (Entscheidung über die Begründung eines Beschäftigungsverhältnisses). Übermitteln Sie uns von sich aus besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO – etwa Angaben zu einer Schwerbehinderung oder zur Gesundheit –, verarbeiten wir sie auf Grundlage des Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG. Bitte teilen Sie uns solche Angaben nur mit, soweit sie für die Stelle tatsächlich eine Rolle spielen.
Löschung: Kommt es nicht zu einer Zusammenarbeit, löschen wir Ihre Unterlagen sechs Monate nach Abschluss des Verfahrens. Diese Frist wahrt unser berechtigtes Interesse an der Verteidigung gegen mögliche Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz (Art. 6 Abs. 1 lit. f DSGVO). Möchten Sie, dass wir uns bei einer späteren Gelegenheit wieder bei Ihnen melden, behalten wir Ihre Unterlagen darüber hinaus – aber nur auf Ihren ausdrücklichen Wunsch hin, also mit Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, und höchstens zwei Jahre. Einen Talentpool als eigenes System gibt es dabei nicht: Ihre Bewerbung bleibt schlicht länger in unserem E-Mail-Postfach liegen. Die Einwilligung können Sie jederzeit formlos für die Zukunft widerrufen; wir löschen die Unterlagen dann umgehend. Kommt es zu einer Anstellung, übernehmen wir die Unterlagen in die Personalakte.
Eine Weitergabe an Dritte findet nicht statt, und es gibt keine automatisierte Vorauswahl von Bewerbungen.
Paloma ist die Verwaltungssoftware, die unsere Kunden – Sterbekassen und Versicherungsvereine auf Gegenseitigkeit – für ihren Versicherungsbestand einsetzen. Für die personenbezogenen Daten der Mitglieder, die dort verarbeitet werden, ist allein die jeweilige Kasse Verantwortlicher im Sinne der DSGVO.
Soweit wir im Rahmen von Betrieb, Wartung oder Support Zugriff auf solche Daten erhalten können, handeln wir ausschließlich weisungsgebunden als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Wenn Sie Mitglied einer Kasse sind und Auskunft über Ihre dort gespeicherten Daten wünschen, wenden Sie sich bitte an Ihre Kasse – sie ist Ihr Ansprechpartner und wir dürfen Ihre Daten nicht ohne deren Weisung herausgeben.
Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben, der Organisation unseres Betriebs, der Finanzbuchhaltung und zur Befolgung gesetzlicher Pflichten wie der Archivierung. Dabei handelt es sich um dieselben Daten, die wir im Rahmen der Erbringung unserer vertraglichen Leistungen verarbeiten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und Art. 6 Abs. 1 lit. f DSGVO. Betroffen sind Kunden, Interessenten, Geschäftspartner und Websitebesucher.
Hierbei übermitteln wir Daten an die Finanzverwaltung sowie an Berater, etwa Steuerberater oder Wirtschaftsprüfer, und an Zahlungsdienstleister. Angaben zu Lieferanten und sonstigen Geschäftspartnern speichern wir auf Grundlage unserer betriebswirtschaftlichen Interessen, etwa zwecks späterer Kontaktaufnahme; diese überwiegend unternehmensbezogenen Daten speichern wir grundsätzlich dauerhaft.
Wir geben Daten nur weiter, wenn eine gesetzliche Erlaubnis besteht, Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder es auf Grundlage unserer berechtigten Interessen geschieht – etwa beim Einsatz von Dienstleistern. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO.
Im Zusammenhang mit diesem Onlineangebot sind das:
Der Vollständigkeit halber: Wir nutzen für die interne Eingangsbenachrichtigung einen Arbeitsbereich bei Discord (Discord Netherlands BV / Discord Inc.). Discord ist hier kein Auftragsverarbeiter, weil die Benachrichtigung ausschließlich den Hinweis enthält, dass eine Anfrage eingegangen ist, und keinerlei personenbezogene Daten aus Ihrer Anfrage übertragen werden; siehe Benachrichtigung über den Eingang.
Eine Übermittlung personenbezogener Daten in Drittländer findet derzeit nicht statt. Alle über dieses Onlineangebot erhobenen Daten werden in Deutschland verarbeitet; die interne Eingangsbenachrichtigung bei Discord enthält keine personenbezogenen Daten (siehe Benachrichtigung über den Eingang).
Sollte sich das künftig ändern, übermitteln wir nur an Empfänger in Ländern mit einem Angemessenheitsbeschluss der EU-Kommission – etwa an nach dem EU-US Data Privacy Framework zertifizierte US-Verarbeiter – oder auf Grundlage geeigneter Garantien wie den Standardvertragsklauseln der EU-Kommission (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission).
Wir löschen Daten, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern Daten nicht gelöscht werden, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt: Die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt etwa für Unterlagen, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen (in der Regel sechs bzw. zehn Jahre).
Konkret gilt für dieses Onlineangebot:
Wir treffen nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Dazu gehören insbesondere die Sicherung von Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch Kontrolle des physischen Zugangs und des Zugriffs, der Eingabe und der Weitergabe, die durchgängige Transportverschlüsselung dieses Onlineangebotes sowie Verfahren, die die Wahrnehmung von Betroffenenrechten, die Löschung von Daten und die Reaktion auf Gefährdungen sicherstellen. Den Schutz personenbezogener Daten berücksichtigen wir bereits bei der Entwicklung und Auswahl von Hardware, Software und Verfahren – entsprechend dem Grundsatz des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Im Hinblick auf die verwendeten Begrifflichkeiten verweisen wir auf die Definitionen in Art. 4 DSGVO. Die wichtigsten in Kürze:
Wir passen diese Erklärung an, sobald Änderungen unserer Datenverarbeitung dies erforderlich machen. Bitte informieren Sie sich daher regelmäßig über ihren Inhalt. Sobald durch eine Änderung eine Mitwirkung Ihrerseits – etwa eine Einwilligung – oder eine sonstige individuelle Benachrichtigung erforderlich wird, informieren wir Sie.
Stand dieser Datenschutzerklärung: August 2026.
Sie brauchen dafür kein Formular und keine Begründung. Eine formlose E-Mail an henning.wobken@evonetic.de genügt; wir antworten innerhalb der gesetzlichen Frist von einem Monat.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben, können Sie jederzeit und ohne Angabe von Gründen widersprechen; wir verarbeiten Ihre Daten danach nicht mehr zu diesem Zweck (Art. 21 Abs. 2 und 3 DSGVO). Ein Widerspruch ist formlos möglich, etwa per E-Mail an henning.wobken@evonetic.de.
Datenschutz ist bei einer Sterbekasse kein Nebenthema – und bei uns auch nicht. Wenn Sie wissen möchten, wie Paloma mit Mitgliedsdaten umgeht, welche technischen und organisatorischen Maßnahmen dahinterstehen oder wie unser Auftragsverarbeitungsvertrag aussieht: Wir schicken Ihnen die Unterlagen zu.