Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Deinen personenbezogenen Daten passiert, wenn Du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen Du persönlich identifiziert werden kannst. Ausführliche Informationen zum Thema Datenschutz findest Du in dieser Datenschutzerklärung weiter unten.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten findest Du im Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung.
Wie erfassen wir Deine Daten?
Deine Daten werden zum einen dadurch erhoben, dass Du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die Du in unseren Finanz-Rechner oder beim Buchen eines Beratungsgesprächs eingibst.
Andere Daten werden automatisch oder nach Deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Du diese Website betrittst.
Wofür nutzen wir Deine Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Deines Nutzerverhaltens, zur Vertragsanbahnung im Rahmen einer Finanzberatung und zur Optimierung unserer Marketingmaßnahmen verwendet werden.
Welche Rechte hast Du bezüglich Deiner Daten?
Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten zu erhalten. Du hast außerdem ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn Du eine Einwilligung zur Datenverarbeitung erteilt hast, kannst Du diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem hast Du das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen. Des Weiteren steht Dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz kannst Du Dich jederzeit an uns wenden.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgenden Anbietern:
Onepage
Anbieter ist die Onepage GmbH, Wegelystraße 8, 10623 Berlin (nachfolgend „Onepage"). Wenn Du unsere Website besuchst, erfasst Onepage verschiedene Logfiles inklusive Deiner IP-Adressen.
Weitere Informationen entnimmst Du der Datenschutzerklärung von Onepage: https://onepage.io/de/datenschutz.
Die Verwendung von Onepage erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Domain & E-Mail-Versand: IONOS
Die Domain zeitgeist-finanz.de wird über die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, registriert und verwaltet. Über IONOS erfolgt zudem der technische E-Mail-Versand (SMTP) von automatisierten Nachrichten, die im Rahmen unseres Lead-Funnels verschickt werden (z. B. Versand des Finanzplan-PDFs).
Weitere Informationen zur Datenverarbeitung durch IONOS findest Du in deren Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Domain und der E-Mail-Kommunikation).
Auftragsverarbeitung
Wir haben mit den oben genannten Anbietern Verträge zur Auftragsverarbeitung (AVV) geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass diese die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeiten.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Deiner persönlichen Daten sehr ernst. Wir behandeln Deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Du diese Website benutzt, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Du persönlich identifiziert werden kannst. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Sandro Poppe Zeitgeist Finanz Moststraße 33 90762 Fürth
Telefon: +49 151 17328734 E-Mail: info@zeitgeist-finanz.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden Deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Du in die Datenverarbeitung eingewilligt hast, verarbeiten wir Deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Du in die Speicherung von Cookies oder in den Zugriff auf Informationen in Dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Deiner Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNIMMST DU DIESER DATENSCHUTZERKLÄRUNG. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Für Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Recht auf Datenübertragbarkeit
Du hast das Recht, Daten, die wir auf Grundlage Deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an Dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst Du Dich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Du hast das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen. Hierzu kannst Du Dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Du die Richtigkeit Deiner bei uns gespeicherten personenbezogenen Daten bestreitest, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung hast Du das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Deiner personenbezogenen Daten unrechtmäßig geschah/geschieht, kannst Du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Deine personenbezogenen Daten nicht mehr benötigen, Du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigst, hast Du das Recht, statt der Löschung die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.
- Wenn Du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen Deinen und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, hast Du das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.
Wenn Du die Verarbeitung Deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst Du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Deiner Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Du an uns übermittelst, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Datenpakete und richten auf Deinem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Deinem Endgerät gespeichert. Session-Cookies werden nach Ende Deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Deinem Endgerät gespeichert, bis Du diese selbst löschst oder eine automatische Löschung durch Deinen Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Websites (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Dir erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
Du kannst Deinen Browser so einstellen, dass Du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Welche Cookies und Dienste auf dieser Website eingesetzt werden, kannst Du dieser Datenschutzerklärung entnehmen.
Cookie-Einwilligung mit Cookiebot
Unsere Website nutzt die Cookie-Consent-Technologie von Cookiebot, um Deine Einwilligung zur Speicherung bestimmter Cookies in Deinem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (im Folgenden „Cookiebot").
Wenn Du unsere Website betrittst, wird eine Verbindung zu den Servern von Cookiebot hergestellt, um Deine Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung einzuholen. Anschließend übermittelt Cookiebot Deine Einstellungen an einen Cookie auf Deinem Endgerät, damit diese bei einem späteren Besuch der Website wiedererkannt und beachtet werden können. Die so erfassten Daten werden gespeichert, bis Du uns zur Löschung aufforderst, den Cookiebot-Cookie selbst löschst oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Cookiebot wird eingesetzt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Dein Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Anfrage und Datenerfassung über unseren Finanz-Rechner
Wenn Du unseren auf der Website eingebetteten Finanz-Rechner ausfüllst und absendest, werden die von Dir dort gemachten Angaben (insbesondere Vorname, E-Mail-Adresse, Telefonnummer, Nettoeinkommen, Fixkosten, Wohnsituation, weitere finanzielle Eckdaten) an uns übermittelt und zum Zwecke der Erstellung eines individuellen Finanzplans (PDF) sowie zur Vorbereitung und Durchführung eines kostenlosen Beratungsgesprächs verarbeitet und gespeichert.
Diese Daten geben wir nicht ohne Deine Einwilligung weiter. Eine Übermittlung an Dritte erfolgt ausschließlich an die in dieser Datenschutzerklärung benannten Auftragsverarbeiter (insbesondere HubSpot, Make.com, Google Workspace, IONOS, meetergo) zum Zwecke der technischen Abwicklung.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) sowie auf Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Dir im Rechner eingegebenen Daten verbleiben bei uns, bis Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Einwilligungen im Rahmen der Anfrage
Im Rahmen des Absendens des Rechners werden Dir verschiedene Einwilligungen abgefragt:
- Pflichteinwilligung (DSGVO): Du erklärst Dich mit der Verarbeitung Deiner Daten zum Zweck der Erstellung Deines Finanzplans und der Kontaktaufnahme einverstanden.
- Optionale Einwilligung (Telefonkontakt inkl. KI-gestützter Anrufe): Du erlaubst uns, Dich telefonisch und ggf. mittels eines KI-Telefonassistenten zu kontaktieren.
- Optionale Einwilligung (WhatsApp-Kommunikation): Du erlaubst uns, Dich über WhatsApp zu kontaktieren (sofern wir diese Kommunikationsform anbieten).
Sämtliche optionalen Einwilligungen sind freiwillig und können jederzeit für die Zukunft widerrufen werden. Wir dokumentieren Deine Einwilligungen mit Zeitstempel, der jeweiligen Textversion und der Quelle.
Anfrage per E-Mail oder Telefon
Wenn Du uns per E-Mail oder Telefon kontaktierst, wird Deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Deine Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Deines Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
5. Newsletter und automatisierte E-Mail-Kommunikation
Newsletterdaten / E-Mail-Sequenzen
Wenn Du den auf der Website angebotenen Newsletter beziehen oder im Rahmen unseres Lead-Funnels mehrteilige automatisierte E-Mail-Sequenzen (sog. Nurture-Mails) erhalten möchtest, benötigen wir von Dir eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Du der Inhaber der angegebenen E-Mail-Adresse bist und mit dem Empfang dieser E-Mails einverstanden bist. Weitere Daten werden nur in geringem Umfang erhoben oder sind freiwillig. Für die Abwicklung dieser E-Mails nutzen wir den Versanddienstleister HubSpot Inc. sowie technisch IONOS SE (siehe „Externe Dienstleister").
Die Verarbeitung der in das Anmeldeformular eingetragenen Daten erfolgt ausschließlich auf Grundlage Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand kannst Du jederzeit widerrufen, etwa über den „Austragen"-Link in jeder E-Mail. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Dir zum Zwecke des Bezugs hinterlegten Daten werden von uns bis zu Deiner Austragung gespeichert und nach Abbestellung des Newsletters bzw. nach Wegfall des Zwecks aus unseren Verteilern gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Double-Opt-In-Verfahren
Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. Das heißt, Du erhältst nach der Anmeldung eine E-Mail, in der Du um die Bestätigung Deiner Anmeldung gebeten wirst. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.
6. Analyse-Tools und Werbung
Hinweis: Die in diesem Abschnitt genannten Dienste werden teilweise erst innerhalb der nächsten Wochen aktiviert. Sie werden ausschließlich nach vorheriger ausdrücklicher Einwilligung über unser Cookiebot-Banner gesetzt.
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Deine IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework" (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhältst Du vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet.
Des Weiteren können wir mit Google Analytics u. a. Deine Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen, und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics nutzt Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Das Unternehmen verfügt zudem über eine DPF-Zertifizierung. Details findest Du hier: https://www.dataprivacyframework.gov/participant/5780.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Google Ads und Google Conversion-Tracking
Diese Website nutzt Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden „Google").
Im Rahmen von Google Ads nutzen wir das sog. Conversion-Tracking. Wenn Du auf eine von Google geschaltete Anzeige klickst, wird ein Cookie für das Conversion-Tracking gesetzt. Bei Cookies handelt es sich um kleine Textdateien, die der Internet-Browser auf dem Computer des Nutzers ablegt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung der Nutzer. Besucht der Nutzer bestimmte Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde.
Jeder Google Ads-Kunde erhält ein anderes Cookie. Die Cookies können nicht über die Websites von Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Die Speicherung von „Conversion-Cookies" und die Nutzung dieses Tracking-Tools erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Mehr Informationen zu Google Ads und Google Conversion-Tracking findest Du in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy.
Microsoft Clarity
Wir nutzen auf dieser Website Microsoft Clarity. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (im Folgenden: „Microsoft Clarity").
Microsoft Clarity ist ein Tool zur Analyse des Nutzerverhaltens auf dieser Website. Insbesondere wird mit Microsoft Clarity Deine Mausbewegung aufgezeichnet und in sog. „Heatmaps" dargestellt. Anhand dieser Heatmaps können wir nachvollziehen, wo Du beispielsweise Deine Maus hingeführt und wie lange Du sie dort belassen hast. Mit der „Live Session Recordings"-Funktion ist es uns möglich, einzelne Sitzungen aufzuzeichnen. Hierbei sehen wir – in der Regel anonymisiert – wie ein konkreter Nutzer unsere Website nutzt.
Bei Microsoft Clarity handelt es sich grundsätzlich um ein anonymisiertes Auswertungstool. Eingaben in Formulare werden – soweit konfiguriert – maskiert. Trotz erhöhter Anonymitätsstandards ist Microsoft Clarity in der Lage, ggf. Personen identifizierbar zu machen, wenn beispielsweise besondere Browser-Konfigurationen vorliegen. Die mit Microsoft Clarity erhobenen Daten werden über Server von Microsoft erhoben und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Microsoft verfügt zudem über eine DPF-Zertifizierung.
Details zu Microsoft Clarity findest Du hier: https://learn.microsoft.com/en-us/clarity/.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.
Meta Pixel (Facebook Pixel)
Diese Website nutzt zur Konversionsmessung den Besucheraktions-Pixel von Meta (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; im Folgenden: „Meta").
So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Meta-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Meta-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.
Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Meta gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke, entsprechend der Meta-Datenverwendungsrichtlinie verwenden kann. Dadurch kann Meta das Schalten von Werbeanzeigen auf Seiten von Meta sowie außerhalb von Meta ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest Du hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Meta weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Meta. Die nach der Weiterleitung erfolgende Verarbeitung durch Meta ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung findest Du unter: https://www.facebook.com/legal/controller_addendum.
Meta Conversions API (CAPI)
Wir haben das Meta Pixel über das serverseitige Tracking ergänzt durch die Meta Conversions API. Hierbei handelt es sich um eine serverseitige Schnittstelle, die Conversion-Ereignisse direkt von unserem Server (bzw. unseren Auftragsverarbeitern HubSpot/Make.com) an Meta-Server überträgt. Hierdurch können auch dann Conversion-Ereignisse erfasst werden, wenn der Browser des Nutzers das Pixel-Tracking durch Werbeblocker oder Browser-Tracking-Schutz unterbindet.
Über die Conversions API werden insbesondere die folgenden Daten an Meta übertragen: Deine IP-Adresse, Informationen zum Browser, zum Seitenort, zum Datum, zur Zeit und sonstige Aktivitäten auf unserer Website (z. B. Absenden des Rechners, Buchung eines Termins). Hierdurch wird die Datenverarbeitung durch Meta verbessert. Soweit personenbezogene Daten verarbeitet werden, erfolgt dies nur, wenn Du eine entsprechende Einwilligung abgegeben hast.
Die Nutzung erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Meta Custom Audiences und Lookalike Audiences
Wir nutzen zudem die Funktion „Custom Audiences" sowie „Lookalike Audiences" von Meta. Hiermit können wir Empfängerkreise unserer Werbeanzeigen entweder selbst definieren (z. B. Nutzer, die unseren Rechner abgesendet, aber keinen Termin gebucht haben) oder durch Meta auf Grundlage ihrer Datenmodelle definieren lassen. Hierfür wird das Meta Pixel sowie ggf. die Meta Conversions API zur Übermittlung der Daten genutzt.
Rechtsgrundlage ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
7. Plugins und Tools
Google Fonts (externe Einbindung)
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Dein Browser die benötigten Fonts in Deinen Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Zu diesem Zweck muss der von Dir verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Deine IP-Adresse diese Website aufgerufen wurde. Die Nutzung von Google Fonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Wenn Dein Browser Google Fonts nicht unterstützt, wird eine Standardschrift von Deinem Computer genutzt.
Weitere Informationen zu Google Fonts findest Du unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
8. Online-basierte Audio- und Videokonferenzen (Konferenztools)
Datenverarbeitung
Zur Kommunikation mit unseren Kunden und Interessenten nutzen wir unter anderem Online-Konferenz-Tools. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Du mit uns per Video- oder Audiokonferenz via Internet kommunizierst, werden Deine personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.
Die Konferenz-Tools erfassen dabei alle Daten, die Du zur Nutzung der Tools bereitstellst/einsetzt (E-Mail-Adresse und/oder Deine Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen" im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).
Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.
Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/Sofortnachrichten, Voicemails, hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
Bitte beachte, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenz-Tools entnimmst Du den Datenschutzerklärungen der jeweils eingesetzten Tools.
Zweck und Rechtsgrundlagen
Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Speicherdauer
Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Deinem Endgerät, bis Du sie löschst. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Auf die Speicherdauer Deiner Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informiere Dich bitte direkt bei den Betreibern der Konferenz-Tools.
Eingesetzte Konferenz-Tools
Wir setzen folgende Konferenz-Tools ein:
meetergo / meetergo Connect
Anbieter ist die meetergo GmbH, Niederstraße 4, 40789 Monheim am Rhein, Deutschland.
Wir nutzen meetergo zur Online-Terminbuchung sowie meetergo Connect für die anschließende Durchführung von Beratungsgesprächen per Videokonferenz. Beim Aufruf der Buchungsseite und beim Beitritt zu einer Videokonferenz werden personenbezogene Daten (insbesondere Name, E-Mail-Adresse, Telefonnummer, Wahltermin, IP-Adresse) verarbeitet.
meetergo hostet die Daten auf Servern in Deutschland. Details zur Datenverarbeitung findest Du in der Datenschutzerklärung von meetergo: https://meetergo.com/datenschutz.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrags- bzw. vorvertragliche Maßnahmen). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben mit meetergo einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.
9. Kommunikation via WhatsApp
Wir nutzen den Messenger-Dienst WhatsApp, um mit Interessenten und Kunden in direkten Kontakt zu treten und Anliegen schnell zu klären (z. B. Terminerinnerungen, Rückfragen zum Finanzplan, kurze Klärungsgespräche im Anschluss an ein Beratungsgespräch). Der Kontakt über WhatsApp erfolgt ausschließlich auf Initiative des Nutzers oder nach dessen vorheriger ausdrücklicher Einwilligung über das entsprechende Opt-in-Feld in unserem Lead-Funnel.
Anbieter
Anbieter des Dienstes ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland, ein Tochterunternehmen der Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA (im Folgenden: „WhatsApp").
Verarbeitete Daten
Bei der Kommunikation über WhatsApp werden insbesondere folgende personenbezogene Daten verarbeitet:
- Mobilfunknummer
- Profilname und ggf. Profilbild (sofern vom Nutzer bei WhatsApp hinterlegt)
- Inhalte der ausgetauschten Nachrichten
- Metadaten der Kommunikation (Datum, Uhrzeit, IP-Adresse, Geräteinformationen, Zustellungs- und Lesebestätigungen)
- Online-Status
Hinweis zum Adressbuch-Zugriff
Bei der Nutzung von WhatsApp greift die Anwendung grundsätzlich auf das Adressbuch des verwendeten Endgeräts zu und übermittelt Telefonnummern an die Server von WhatsApp. Wir setzen WhatsApp ausschließlich auf Endgeräten ein, auf denen entweder keine privaten Kontakte gespeichert sind oder der Adressbuch-Zugriff durch geeignete technische Maßnahmen unterbunden bzw. eingeschränkt wird, um die Übertragung von Drittpersonen-Daten an WhatsApp zu minimieren.
Zweck und Rechtsgrundlage
Der Einsatz von WhatsApp erfolgt zum Zweck der Kommunikation mit Interessenten und Kunden im Rahmen unserer Finanzberatungstätigkeit. Rechtsgrundlage ist:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern Du uns über das Opt-in-Feld in unserem Lead-Funnel oder in sonstiger Form Deine Einwilligung erteilt hast
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), sofern die Kommunikation der Anbahnung oder Durchführung eines Beratungsverhältnisses dient
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an einer schnellen und effizienten Kundenkommunikation, sofern Du den Erstkontakt von Dir aus über WhatsApp hergestellt hast
Eine erteilte Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar; hierzu genügt eine entsprechende Mitteilung an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Drittlandtransfer in die USA
Die Datenverarbeitung durch WhatsApp findet teilweise auch außerhalb der Europäischen Union, insbesondere in den USA, statt. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Meta verfügt darüber hinaus über eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF). Trotz dieser Sicherungsmaßnahmen kann nicht in vollem Umfang ausgeschlossen werden, dass US-Behörden auf die übermittelten Daten zugreifen können. Mit der Nutzung von WhatsApp willigst Du ausdrücklich auch in eine entsprechende Verarbeitung Deiner Daten in einem Drittland ein (Art. 49 Abs. 1 lit. a DSGVO).
Speicherdauer
Wir löschen WhatsApp-Chatverläufe spätestens dann, wenn der Zweck der Kommunikation entfallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Auf die durch WhatsApp selbst auf den Servern von Meta gespeicherten Daten haben wir keinen Einfluss; insoweit verweisen wir auf die Datenschutzerklärung von WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea.
Automatisierte Kommunikation / WhatsApp Business
Soweit wir über WhatsApp automatisierte Nachrichten (z. B. Terminbestätigungen, Erinnerungen) versenden, erfolgt dies ausschließlich an Personen, die hierzu eine ausdrückliche Einwilligung erteilt haben. Wir nutzen hierfür die WhatsApp Business-Lösung; bei produktivem Einsatz automatisierter Workflows wechseln wir auf die WhatsApp Business API in Verbindung mit einem datenschutzkonformen Reseller, mit dem ein Vertrag über Auftragsverarbeitung (AVV) geschlossen wird.
10. Externe Dienstleister (CRM, Automatisierung, Cloud)
HubSpot CRM
Anbieter ist die HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA, vertreten in Europa durch die HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublin 1, Irland.
Wir nutzen HubSpot CRM zur Verwaltung unserer Lead- und Kundenkontakte sowie zur Steuerung unserer E-Mail- und Marketing-Kommunikation. Übermittelt werden insbesondere die im Rechner und bei Terminbuchungen erfassten Daten (Vorname, E-Mail-Adresse, Telefonnummer, finanzielle Eckdaten, Einwilligungsdokumentation mit Zeitstempel und Textversion).
Datenübertragungen erfolgen auch an HubSpot Inc. in den USA. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gestützt. HubSpot ist zudem nach dem EU-US Data Privacy Framework zertifiziert. Details findest Du unter: https://www.dataprivacyframework.gov/participant/4631 sowie in der Datenschutzerklärung von HubSpot: https://legal.hubspot.com/de/privacy-policy.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrags- bzw. vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Lead- und Customer-Relationship-Management). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben mit HubSpot einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.
Make.com (Workflow-Automatisierung)
Anbieter ist die Make s.r.o. (vormals Integromat s.r.o.), Křižíkova 148/34, 186 00 Prag, Tschechische Republik, ein Tochterunternehmen der Celigo, Inc., USA.
Wir nutzen Make.com zur Workflow-Automatisierung in unserem Lead-Funnel. Make.com nimmt eingehende Daten unseres Rechners (per Webhook) entgegen, ordnet diese gemäß einer Levellogik einer entsprechenden Finanzplan-PDF zu, lädt die PDF aus Google Workspace, übermittelt die Lead-Daten an HubSpot CRM und löst den E-Mail-Versand mit personalisierter PDF-Anlage über IONOS SMTP aus.
Hierbei werden die Daten unserer Lead-Anfrage temporär in Make-Operationen verarbeitet. Make ist DSGVO-konform und betreibt die für deutsche Kunden relevante Infrastruktur in der EU. Mehr Informationen findest Du unter: https://www.make.com/en/privacy-notice.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrags- bzw. vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an automatisierter, fehlerarmer Datenverarbeitung).
Auftragsverarbeitung
Wir haben mit Make einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.
Google Workspace (Google Drive)
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wir nutzen Google Drive (Bestandteil von Google Workspace) als Cloud-Speicher für die statisch generierten Finanzplan-PDFs (Level 1 bis Level 5). Im Rahmen unseres automatisierten Workflows greift Make.com auf einzelne, in Google Drive abgelegte PDF-Dateien zu, um diese als Anlage an die Lead-E-Mail anzuhängen. Eine direkte Übermittlung personenbezogener Daten an Google im Rahmen dieses Datei-Downloads findet nicht statt; Google erfährt lediglich, dass eine Datei abgerufen wurde.
Datenübertragungen können auch an Google LLC in den USA erfolgen. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gestützt; Google ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Mehr Informationen: https://policies.google.com/privacy?hl=de.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.
11. Sonstiges
Umfang Deiner Rechte
Es bleibt zusammenfassend festzuhalten, dass Du jederzeit folgende Rechte uns gegenüber geltend machen kannst:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Bitte richte alle entsprechenden Anfragen an die unter „Hinweis zur verantwortlichen Stelle" genannten Kontaktdaten.
Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 09.05.2026.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter zeitgeist-finanz.de/datenschutz (oder vergleichbar) von Dir abgerufen und ausgedruckt werden.
Stand: 09.05.2026