<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firma decareto, Autor bei Reporterbox</title>
	<atom:link href="https://www.reporterbox.de/author/firma_decareto/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.reporterbox.de/author/firma_decareto/</link>
	<description>Das wollen Sie als Leser wissen.</description>
	<lastBuildDate>Tue, 21 Jul 2026 13:55:00 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.8</generator>
	<item>
		<title>Versicherungen-Websites im Datenschutz-Check 2026: 95 % mit Datenschutzmängeln</title>
		<link>https://www.reporterbox.de/2026/07/21/versicherungen-websites-im-datenschutz-check-2026-95-mit-datenschutzmngeln/</link>
		
		<dc:creator><![CDATA[Firma decareto]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 13:55:00 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[adac]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[ads]]></category>
		<category><![CDATA[axa]]></category>
		<category><![CDATA[barmeniagothaer]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[decareto]]></category>
		<category><![CDATA[dynatrace]]></category>
		<category><![CDATA[font]]></category>
		<category><![CDATA[gvv]]></category>
		<category><![CDATA[Helvetia]]></category>
		<category><![CDATA[jsd]]></category>
		<category><![CDATA[lvm]]></category>
		<category><![CDATA[Provinzial]]></category>
		<category><![CDATA[tdddg]]></category>
		<guid isPermaLink="false">https://www.reporterbox.de/2026/07/21/versicherungen-websites-im-datenschutz-check-2026-95-mit-datenschutzmngeln/</guid>

					<description><![CDATA[<p>decareto hat die Websites von 38 Versicherungen in Deutschland automatisiert auf DSGVO- und TDDDG-Konformität untersucht. Das Ergebnis: Alle Unternehmen setzen Consent-Banner ein — dennoch weisen die meisten Datenschutzmängel bei Cookie-Konfiguration, dem Einsatz externer Dienste und Datenschutzerklärungen auf. Die Analyse deutet darauf hin, dass viele Versicherungen zentrale Anforderungen der DSGVO und des TDDDG nicht vollständig umsetzen. [&#8230;]</p>
<p>Der Beitrag <a href="https://www.reporterbox.de/2026/07/21/versicherungen-websites-im-datenschutz-check-2026-95-mit-datenschutzmngeln/" data-wpel-link="internal">Versicherungen-Websites im Datenschutz-Check 2026: 95 % mit Datenschutzmängeln</a> erschien zuerst auf <a href="https://www.reporterbox.de" data-wpel-link="internal">Reporterbox</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><i>decareto hat die Websites von 38 Versicherungen in Deutschland automatisiert auf DSGVO- und TDDDG-Konformität untersucht. Das Ergebnis: Alle Unternehmen setzen Consent-Banner ein — dennoch weisen die meisten Datenschutzmängel bei Cookie-Konfiguration, dem Einsatz externer Dienste und Datenschutzerklärungen auf. Die Analyse deutet darauf hin, dass viele Versicherungen zentrale Anforderungen der DSGVO und des TDDDG nicht vollständig umsetzen.</i></p>
<p>Versicherungsunternehmen unterliegen umfassenden Compliance-Anforderungen, die neben versicherungsaufsichtsrechtlichen Vorgaben insbesondere Datenschutz, Informationssicherheit, digitale Barrierefreiheit sowie den rechtskonformen Betrieb ihrer digitalen Angebote umfassen.</p>
<p>Umso überraschender sind die Ergebnisse einer aktuellen Analyse von decareto: Trotz hoher Compliance-Anforderungen weisen zahlreiche Websites deutscher Versicherungen erhebliche Defizite bei der Umsetzung datenschutzrechtlicher Vorgaben auf. Viele der untersuchten Websites erfüllen zentrale Anforderungen der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) nur unzureichend.</p>
<p><b>38 Versicherungen untersucht</b></p>
<p>Für die Untersuchung analysierte decareto die <b>Websites von</b> <b>38 Versicherungen in Deutschland</b> hinsichtlich ihrer technischen Datenschutzkonfiguration. Im Fokus standen die Einhaltung der Einwilligungspflichten nach § 25 TDDDG &#8211; insbesondere:</p>
<ul class="bbcode_list">
<li>Einsatz von Consent-Bannern und Consent-Management-Plattformen</li>
<li>Laden externer Dienste</li>
<li>Setzen von Cookies</li>
<li>Vollständigkeit der Datenschutzerklärungen</li>
</ul>
<p>Die Ergebnisse zeigen, dass Datenschutzverstöße trotz vorhandener Consent-Banner und umfassender Datenschutzerklärungen weit verbreitet sind.</p>
<p><b>95 % der Consent-Banner fehlerhaft konfiguriert</b></p>
<p>Ein Consent-Banner, auch Cookie-Banner genannt, dient der Einholung und Verwaltung von Einwilligungen für zustimmungspflichtige Datenverarbeitungen auf Websites und soll sicherstellen, dass diese erst nach wirksamer Zustimmung der Nutzer erfolgen.</p>
<p>Alle untersuchten Versicherungen setzen ein Consent-Banner bzw. eine Consent-Management-Software ein. Die technische Umsetzung des Consent-Banners entspricht jedoch häufig nicht den gesetzlichen Anforderungen.</p>
<p>Bei <b>36 von 38 Websites (95 %)</b> wurden zustimmungspflichtige Dienste bzw. Cookies bereits beim ersten Seitenaufruf aktiviert – noch bevor Besucher ihre Einwilligung erteilt hatten. Damit verliert das Consent-Banner seine eigentliche Schutzfunktion.</p>
<p><b>71 % setzen nicht notwendige Cookies ohne Einwilligung</b></p>
<p>Cookies sind eine von mehreren Technologien zur Speicherung oder zum Auslesen von Informationen auf Endgeräten. Notwendig sind laut TDDDG nur Cookies, die für die Grundfunktion der Seite zwingend erforderlich sind (z. B. ein Warenkorb).</p>
<p>Die Analyse ergab, dass <b>27 der 38 Versicherungen</b> <b>(71 %)</b> nicht erforderliche Cookies bereits vor einer Zustimmung der Nutzer speichern.</p>
<p>Nach der Rechtsprechung des Europäischen Gerichtshofs sowie des Bundesgerichtshofs dürfen solche Cookies grundsätzlich erst nach einer wirksamen Einwilligung gesetzt werden.</p>
<p>Besonders kritisch: Ein Großteil der betroffenen Websites vermittelt durch ein Cookie-Banner den Eindruck, die Entscheidung der Nutzer abzuwarten, verarbeitet jedoch bereits vorher personenbezogene Daten.</p>
<p><b>95 % laden externe Dienste bereits vor Zustimmung</b></p>
<p>Noch häufiger als Cookies werden externe Drittanbieterdienste ohne Einwilligung eingebunden, denn nicht alle zustimmungspflichtigen Dienste setzen auch Cookies.</p>
<p><b>36 von 38 Versicherungen (95 %)</b> luden mindestens einen zustimmungspflichtigen externen Dienst bereits beim Seitenaufruf.</p>
<p>Dabei handelt es sich überwiegend um Dienste aus den Bereichen:</p>
<ul class="bbcode_list">
<li>Webanalyse</li>
<li>Marketing</li>
<li>Werbung</li>
<li>Tag Management</li>
</ul>
<p>Diese Technologien übertragen regelmäßig personenbezogene Daten an Drittanbieter und bedürfen daher häufig einer vorherigen Einwilligung.</p>
<p><b>Fehlende Transparenz in Datenschutzerklärungen bei 74 % der Versicherungen-Websites</b></p>
<p>Neben der technischen Analyse untersuchte decareto auch die Datenschutzerklärungen der Versicherungen.</p>
<p>Das Ergebnis: <b>28 von 38 Websites (74 %)</b> enthielten externe Dienste, die in der jeweiligen Datenschutzerklärung nicht oder nicht eindeutig erwähnt wurden.</p>
<p>Damit bestehen mögliche Verstöße gegen die Informationspflichten nach <b>Art. 13 DSGVO</b>, wonach Verantwortliche sämtliche Empfänger personenbezogener Daten transparent benennen müssen.</p>
<p><b>Google-Dienste dominieren Technologien</b></p>
<p>Die Untersuchung zeigt eine deutliche Konzentration auf wenige große Technologieanbieter.</p>
<p>Unter den am häufigsten identifizierten Diensten, die ohne Einwilligung verwendet werden, befinden sich:</p>
<p><b>Rang </b><b>Anbieter </b><b>Kategorie</b></p>
<p><b>1 / </b>Google / Werbung · Webanalyse · Tag Management · Marketing</p>
<p><b>2 / </b>Dynatrace / Webanalyse</p>
<p><b>3 / </b>Adobe / Tag Management · Marketing</p>
<p><b>4 / </b>Cloudflare / Webanalyse</p>
<p><b>5 / </b>HubSpot / Marketing · Webanalyse</p>
<p><b>6 / </b>OpenJS Foundation (jQuery) / Technische Infrastruktur</p>
<p><b>7 / </b>Piwik PRO / Webanalyse</p>
<p><b>8 / </b>EQS Group / Marketing / Unternehmenskommunikation</p>
<p><b>9 / </b>etracker GmbH / Webanalyse</p>
<p><b>10 / </b>Fonticons Inc. (Font Awesome) / Technische Infrastruktur</p>
<p><b>11 / </b>Matomo / Webanalyse</p>
<p><b>12 / </b>Tealium / Tag Management · Marketing</p>
<p><b>13 / </b>Volentio JSD Limited (jsDelivr) / Technische Infrastruktur</p>
<p><b>14 / </b>AWIN Group / Marketing · Werbung</p>
<p><b>15 / </b>bunny.net / Technische Infrastruktur </p>
<p>Auffällig ist die starke Dominanz von Google. 29 von 38 untersuchten Websites nutzen Google-Dienste ohne Einwilligung. Zu den erkannten Diensten zählen unter anderem:</p>
<ul class="bbcode_list">
<li>Google Tag Manager</li>
<li>Google Analytics</li>
<li>Google Ads</li>
<li>Google Ads Conversion Tracking</li>
<li>Google Fonts</li>
<li>Google Maps</li>
<li>Google reCAPTCHA</li>
<li>Google Photos</li>
<li>Google Adsense / Google Adsense for YouTube</li>
<li>YouTube / YouTube NoCookie / YouTube Images</li>
</ul>
<p>Daneben kommen regelmäßig Marketing-, Tag Management- und Webanalyse-Werkzeuge von Dynatrace, Adobe und Cloudflare zum Einsatz.</p>
<p><b>Datenübermittlungen in die USA bleiben relevant</b></p>
<p>Auch nach Einführung des <b>EU-US Data Privacy Framework</b> im Juli 2023 bleiben Datentransfers in die USA datenschutzrechtlich ein sensibles Thema.</p>
<p>Zwar ermöglicht der Angemessenheitsbeschluss der Europäischen Kommission Datenübermittlungen an zertifizierte US-Unternehmen. Für den Einsatz vieler Tracking-, Marketing- und Analysedienste ist jedoch weiterhin eine <b>vorherige Einwilligung nach § 25 TDDDG sowie regelmäßig nach Art. 6 Abs. 1 lit. a DSGVO erforderlich</b>.</p>
<p>Unabhängig von der Zulässigkeit internationaler Datenübermittlungen bleibt daher die korrekte technische Umsetzung von Consent-Lösungen entscheidend.</p>
<p><b>Gesamtbewertung der Versicherungen-Websites</b></p>
<p>Die Gesamtbewertung der untersuchten Websites fällt entsprechend kritisch aus.</p>
<ul class="bbcode_list">
<li>2 von 38 Versicherungen erreichten die Bestnote A.</li>
<li>A: 2, B: 8, C: 16, D: 8, E: 4 Versicherungen</li>
</ul>
<p>Damit weist die Mehrheit der untersuchten Versicherungen-Websites technische oder organisatorische Datenschutzmängel auf.</p>
<p><b>Kernergebnisse der Analyse</b></p>
<ul class="bbcode_list">
<li><b>71 %</b> setzen nicht notwendige Cookies ohne Zustimmung.</li>
<li><b>95 %</b> laden externe Drittanbieterdienste vor der Einwilligung.</li>
<li><b>74 %</b> erwähnen erkannte externe Dienste nicht vollständig in ihrer Datenschutzerklärung.</li>
<li><b>95 % </b>der Consent-Banner erfüllen ihre Schutzfunktion nicht vollständig</li>
<li><b>76 %</b> der untersuchten Websites nutzen <b>Drittanbieterdienste von Google</b> ohne Einwilligung</li>
</ul>
<p><b>Über die Analyse</b></p>
<p>Für die Analyse untersuchte decareto im Juli 2026 die Websites von <b>38 Versicherungsunternehmen in Deutschland</b>. Dafür wurde die decareto Plattform für Website-Compliance-Analyse eingesetzt. Bewertet wurden die technische Umsetzung der Einwilligungsmechanismen, der Einsatz externer Dienste, Cookie-Setzungen sowie die Transparenz der Datenschutzerklärungen. Grundlage der Bewertung waren die Anforderungen der DSGVO, des TDDDG sowie die aktuelle europäische und deutsche Rechtsprechung zum Einsatz zustimmungspflichtiger Technologien.</p>
<p><b>Von folgenden Versicherungsunternehmen wurden Websites untersucht</b></p>
<p>ADAC Versicherungen, Allianz AG, ALTE LEIPZIGER, ARAG, AXA Konzern AG, BarmeniaGothaer, BGV Badische Versicherungen, Continentale Versicherungsverbund, CosmosDirekt, Debeka, DEVK, Die Haftpflichtkasse, Die Stuttgarter, ERGO, Generali Deutschland AG, GVV Direkt, Hannover Rück, HanseMerkur, HDI, Helvetia Versicherungen, HUK-COBURG Versicherungsgruppe, IDEAL Versicherungsgruppe, INTER Versicherungsgruppe, Lippische Landesbrandversicherung AG, LVM Versicherung, Mecklenburgische Versicherungsgruppe, NÜRNBERGER Versicherung, Provinzial, ROLAND Rechtsschutz-Versicherungs-AG, SV SparkassenVersicherung, Swiss Life Deutschland, Talanx AG, VGH Versicherungen, VHV Versicherungen, VOLKSWOHL BUND, WWK Versicherungen, Württembergische Versicherung AG, Zurich Gruppe Deutschland</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>decareto GmbH<br />
Mittelweg 144<br />
20148 Hamburg<br />
Telefon: +49 (40) 5247506-10<br />
<a href="http://decareto.com" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://decareto.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Maja Niepelt<br />
Marketing<br />
Telefon: +49 (40) 524750615<br />
E-Mail: &#109;&#097;&#106;&#097;&#046;&#110;&#105;&#101;&#112;&#101;&#108;&#116;&#064;&#100;&#101;&#099;&#097;&#114;&#101;&#116;&#111;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/decareto-gmbh/versicherungen-websites-im-datenschutz-check-2026-95-mit-datenschutzmngeln/boxid/1305952" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der decareto GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/decareto-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der decareto GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---17/1305952.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.reporterbox.de/2026/07/21/versicherungen-websites-im-datenschutz-check-2026-95-mit-datenschutzmngeln/" data-wpel-link="internal">Versicherungen-Websites im Datenschutz-Check 2026: 95 % mit Datenschutzmängeln</a> erschien zuerst auf <a href="https://www.reporterbox.de" data-wpel-link="internal">Reporterbox</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
