Datenschutz
Datenschutzerklärung für www.ewers-finanz.de
1. Verantwortliche Stelle
Lennart Ewers
Beethovenstraße 1
23617 Stockelsdorf
Telefon: +49 (0)157 87647260
E-Mail: info@ewers-finanz.de
2. Hosting
Unsere Website wird gehostet bei:
Host Europe GmbH
Hansestraße 111, 51149 Köln
Es werden Server-Log-Daten (IP-Adresse, Browsertyp, Zugriffszeitpunkt) gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet1.
3. Datenverarbeitung im Überblick
Erhobene Datenkategorien
-
Kontaktdaten: Name, E-Mail, Telefonnummer (über Kontaktformular/WhatsApp)
-
Technische Daten: IP-Adresse, Geräteinformationen, Cookies
-
Nutzungsdaten: Besuchszeiten, verweisende Websites (via LinkedIn/Google Analytics)
Rechtsgrundlagen
-
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für Marketing-Cookies & WhatsApp-Kommunikation
-
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Terminbuchungen via Calendly
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Sicherheitslogs
4. Eingesetzte Dienste
a) Google Analytics
-
Zweck: Analyse des Nutzungsverhaltens (Anonymisierung durch IP-Kürzung auf 1 Byte)
-
Datenübermittlung: USA, gestützt auf EU-US Data Privacy Framework (DPF-Zertifizierung)
-
Speicherdauer: 14 Monate in pseudonymisierter Form
b) Facebook Pixel
-
Funktion: Conversion-Tracking für Werbeanzeigen
-
Opt-out: Über Cookie-Einstellungen deaktivierbar
-
Datenfreigabe: Gemeinsame Verantwortung mit Meta (Art. 26 DSGVO)
c) WhatsApp Business
-
Verarbeitung: Direktkommunikation mit Kunden
-
Datenweitergabe: An Meta Platforms Inc. (USA) via SCCs
-
Hinweis: Ende-zu-Ende-Verschlüsselung aktiv
d) Calendly
-
Verarbeitete Daten: Terminwünsche, Name, Kontaktdaten
-
Auftragsverarbeitung: AVV mit Standardvertragsklauseln
e) LinkedIn Insights Tag
-
Funktion: Analyse von Website-Besuchen aus LinkedIn
-
Datenschutz: Keine Profilbildung, nur aggregierte Statistiken
f) YouTube
-
Einbindung: Privacy-Enhanced Mode (keine Cookies vor Einwilligung)
-
Anbieter: Google Ireland Ltd., DPF-zertifiziert
5. Cookies & Tracking
Kategorien
Cookie-Typ | Beispiele | Opt-in-Pflicht |
---|---|---|
Notwendig | Session-Cookies | Nein |
Statistik | Google Analytics | Ja |
Marketing | Facebook-Pixel | Ja |
Cookie-Banner: Granulare Opt-in-Lösung (Borlabs) mit separaten Zustimmungen für Statistik/Marketing-Cookies. Widerruf jederzeit über Link im Footer möglich.
6. Internationale Datenübermittlungen
Dienst | Empfängerland | Schutzmechanismus |
---|---|---|
USA | SCCs + DPF-Zertifizierung | |
Google Services | USA | DPF-Zertifizierung |
Calendly | USA | EU-Standardvertragsklauseln |
7. Speicherdauer
Datenkategorie | Speicherzeit | Rechtsgrundlage |
---|---|---|
Kontaktformulare | 36 Monate nach letztem Kontakt | Art. 6 Abs. 1 lit. b DSGVO |
Analyse-Daten (GA) | 14 Monate anonymisiert | Art. 6 Abs. 1 lit. a DSGVO |
Server-Logs | 7 Tage | Art. 6 Abs. 1 lit. f DSGVO |
8. Betroffenenrechte
Sie haben das Recht auf:
-
Auskunft (innerhalb 30 Tagen)
-
Berichtigung falscher Daten
-
Löschung nach Wegfall des Zwecks
-
Datenübertragbarkeit in maschinenlesbarem Format
-
Widerspruch gegen Direktwerbung per E-Mail
Ausübung der Rechte:
Schriftlich an info@ewers-finanz.de. Antwortfrist: 1 Monat gem. Art. 12 DSGVO.
9. Sicherheitsmaßnahmen
-
Technisch: TLS 1.3-Verschlüsselung, tägliche Backups, Virenscanner
-
Organisatorisch: Zwei-Faktor-Authentifizierung für Systemzugänge, Passwortrichtlinie (12 Zeichen, Sonderzeichen)
-
Physisch: Serverstandorte in Deutschland (ISO 27001-zertifizierte Rechenzentren)
10. Besondere Hinweise
WhatsApp Business
Durch Nutzung unseres WhatsApp-Kontakts willigen Sie ein, dass:
-
Nachrichten 90 Tage auf Meta-Servern gespeichert werden
-
Metadaten (Telefonnummer, Zeitstempel) verarbeitet werden
-
Keine automatische Profilzuordnung erfolgt
LinkedIn Referral Tracking
Erfasst ausschließlich:
-
Ursprungsquelle (LinkedIn Post/Anzeige)
-
Aggregierte Klickstatistiken
-
Keine personenbezogenen Nutzerprofile
Stand: 8. März 2025
Letzte Aktualisierung: 08.03.2025
Ynfinite
Wir verwenden für die Darstellung unserer Webseite das Ynfinite Content Management System der Firma Ypsolution GmbH, Overstolzenstr. 2a, 50677 Köln. (nachfolgend: Ynfinite CMS)
Ynfinite CMS wird auf einer zentralen Serverumgebung gehostet, die nicht in unserer Hoheit liegt. Standort dieser Serverumgebung ist Frankfurt. Es gelten alle deutschen Datenschutzbestimmungen. Ynfinite CMS speichert nur dann personenbezogenen Daten, wenn diesem z.B. durch absenden eines Formulars, ausdrücklich zugestimmt wurde. Ynfinite CMS verarbeitet die personenbezogenen Daten, welche für den Betrieb der Webseite zwingend notwendig sind. Um Webseite, Bilder und Scripte zu laden, wird Ihre IP Adresse benötigt, um eine Verbindung zu den Servern von Ynfinite CMS aufzubauen. Diese IP Adresse wird nach dem Aufbau nur in kurzfristig aufbewahrten Logfiles zur Fehlerbehebung gespeichert und danach verworfen.
Mit dem Besuch der Webseite stimmen Sie dem oben genannten Sachverhalt zu. Rechtsgrundlage für die Datenverarbeitung ist die von Ihnen erteilte Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Die Löschung der Daten erfolgt, sobald der Zweck ihrer Erhebung erfüllt wurde. Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung von Ynfinite: https://ynfinite.de/datenschutz