Verantwortlicher (Art. 4 Nr. 7 DSGVO) Ärzte FIN Finanz- und Investmentnetzwerk GmbH Lenzstraße 5, 90408 Nürnberg, Deutschland E-Mail: [email protected] Vertreten durch: Niklas Mehler
1. Zweck, Rechtsgrundlagen, Pflichtangaben
Wir verarbeiten personenbezogene Daten zum Betrieb dieser Website, zur Beantwortung von Anfragen, zur Terminvereinbarung, zur Durchführung vorvertraglicher/vertraglicher Kommunikation und zu Reichweiten-/Kampagnenmessung.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen),
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. Cookies/Tracking/Newsletter),
Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).
Ohne Bereitstellung bestimmter Angaben (Kontakt-/Termin-Daten) kann eine Bearbeitung nicht erfolgen.
2. Hosting & Sicherheitsprotokoll
Hoster: Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Beim Aufruf der Website werden Server-Logfiles verarbeitet (IP-Adresse, Datum/Uhrzeit, Referrer, User-Agent, angeforderte Ressourcen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Fehleranalyse). Übertragung TLS/SSL-verschlüsselt.
3. Cookies, Consent-Management & Skriptsteuerung
Wir setzen das FinSuites/LeadConnector Cookie-Banner ein. Bis zur Einwilligung werden Marketing-/Performance-/Analytics-Skripte blockiert. Einwilligungen sind jederzeit widerrufbar (Banner/„Cookie-Einstellungen“).
Rechtsgrundlage für nicht-essentielle Cookies/Tracker: Art. 6 Abs. 1 lit. a DSGVO.
Kontaktformulare & FinSuites-Kalender (LeadConnector LLC/Inc., USA): Formulardaten (z. B. Name, E-Mail, Telefon, Inhalt) werden zur Bearbeitung, Qualifizierung und Terminplanung in FinSuites (LeadConnector-Plattform) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anfrage/Termin), ggf. lit. a (Einwilligung für weitergehende Kommunikation).
Auftragsverarbeitung gem. Art. 28 DSGVO; Datenübermittlungen in die USA mit Standardvertragsklauseln (SCC) und – soweit anwendbar – Data Privacy Framework (DPF) Zusagen des Anbieters.
E-Mail-Kommunikation: über Hostinger (Mailserver) und FinSuites (Automationen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO.
5. Elektronische Signaturen / Vertragsabwicklung
Bei Bedarf nutzen wir einen elektronischen Signaturdienst (z. B. inSign). Verarbeitete Daten: Identitäts-/Kontakt- und Dokumenten-/Signaturdaten, Protokolle.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO.
Auftragsverarbeitung nach Art. 28 DSGVO, ggf. SCC/DPF bei Drittländern.
6. Bewertungen & Social Proof
Google-Bewertungen (Anzeige von Rezensionen/Widgets) und ProvenExpert (Expert Systems AG). Dabei können IP-Adresse, Browserdaten und ggf. Ihre Google/ProvenExpert-Profilinformationen verarbeitet werden, wenn Sie eingebundene Inhalte laden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Marketing/Einbindung via Consent-Banner) bzw. lit. f (eigene Darstellung/Authentizität).
7. Reichweitenmessung & Marketing-Technologien
Wir setzen – nach Einwilligung – folgende Tools ein (Einbindung/Steuerung via FinSuites-Consent):
7.1 Google Analytics (GA4)
Google Ireland Ltd.; evtl. Übermittlung an Google LLC (USA). Es werden u. a. Seitenaufrufe, Ereignisse, ungefähre Standort-/Gerätedaten, pseudonymisierte IDs verarbeitet. IP-Anonymisierung aktiv.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Übermittlungen in die USA auf Basis SCC/DPF.
7.2 Meta Pixel (Facebook/Instagram)
Meta Platforms Ireland Ltd.; evtl. Meta Platforms Inc. (USA). Messung von Conversions/Events, Bildung statistischer Zielgruppen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
USA-Transfer via SCC/DPF.
7.3 Hotjar
Hotjar Ltd., Malta. Analyse von Nutzerinteraktionen (Heatmaps, Events, Feedback). Keine Aufzeichnung sensibler Eingaben (Formularmaskierung aktiviert).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
8. Eingebettete Inhalte & Social Media
8.1 YouTube/Vimeo
Beim Abspielen werden IP-Adresse, Geräte-/Nutzungsdaten an die Anbieter übermittelt; Cookies/Local Storage möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Banner).
USA-Transfer (YouTube/Google/Vimeo) über SCC/DPF.
8.2 Unsere Social-Media-Auftritte
TikTok, Instagram, Facebook, LinkedIn, YouTube. Wir verarbeiten Interaktions-/Nachrichtendaten nur, wenn Sie mit uns dort kommunizieren. Zusätzlich gelten die Datenschutzregeln der Plattformbetreiber.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Öffentlichkeitsarbeit, Kommunikation).
IT-/Agentur-Dienstleister im Rahmen der Auftragsverarbeitung.
Es bestehen Auftragsverarbeitungsverträge (Art. 28 DSGVO). Drittlandübermittlungen beruhen auf SCC und – soweit anwendbar – DPF.
10. Speicherdauer
Wir speichern personenbezogene Daten nur solange, wie es für die jeweiligen Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungsfristen bestehen. Kontakt-/Anfragedaten werden regelmäßig nach Abschluss des Vorgangs gelöscht; Vertrags-/Signatur-/Steuerunterlagen nach den handels- und steuerrechtlichen Fristen (i. d. R. 6–10 Jahre).
11. Pflicht zur Bereitstellung / Automatisierte Entscheidungen
Es besteht keine gesetzliche Pflicht, Daten bereitzustellen. Kein Profiling mit Rechtswirkung, keine automatisierten Entscheidungen i. S. d. Art. 22 DSGVO.
Widerspruch gegen Verarbeitungen aus berechtigtem Interesse (Art. 21),
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) mit Wirkung für die Zukunft,
Beschwerde bei der zuständigen Aufsichtsbehörde (z. B. BayLDA).
13. Drittlandtransfers
Bei Einbindung von Google/Meta/YouTube/Vimeo/LeadConnector kann eine Übermittlung in die USA erfolgen. Diese stützt sich auf Standardvertragsklauseln und – soweit anwendbar – die Teilnahme am EU-US Data Privacy Framework. Kopien der SCC stellen wir auf Anfrage zur Verfügung.
14. Aktualisierungen
Wir passen diese Erklärung an, wenn sich Rechtslage, Dienste oder Prozesse ändern.