Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen Überblick darüber, was mit personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder eines der Werkzeuge der Beratungs-Suite nutzen. Personenbezogene Daten sind alle Daten, mit denen eine natürliche Person identifiziert werden kann.
Geltungsbereich
Diese Erklärung gilt für alle unter suite.finanzberater.software bereitgestellten Werkzeuge der Beratungs-Suite sowie für deren öffentliche Informationsseiten — auch für Werkzeuge, die später hinzukommen. Die Werkzeuge teilen sich ein Konto, eine verschlüsselte Datenhaltung je Nutzer und dieselben Sicherheitsverfahren; die Angaben gelten daher einheitlich. Kommen weitere Werkzeuge hinzu, gilt diese Erklärung auch für sie, und die Beschreibung der verarbeiteten Daten wird entsprechend ergänzt.
Zwei getrennte Ebenen
Diese Erklärung unterscheidet zwei Ebenen der Datenverarbeitung:
- Öffentliche Info- und Vorschauseiten (diese Seite und die Produktseiten) — hier gelten die Angaben zu Server-Logfiles, Kontaktaufnahme und Hosting (Abschnitte 2–5).
- Die Werkzeuge der Suite (nach Registrierung und Login) — hier verarbeiten wir Registrierungsdaten sowie die von Ihnen eingegebenen, verschlüsselten Endkundendaten. Dafür gelten die Abschnitte 6–8.
2. Hosting und Sicherungskopien
Betrieb in Deutschland
Die Werkzeuge der Suite sowie diese Seite werden unter suite.finanzberater.software in einem Rechenzentrum in Deutschland betrieben. Auch die Sicherungskopien liegen in Deutschland. Die Daten verlassen damit weder die Bundesrepublik noch die Europäische Union. Eingesetzt sind hierfür die Hetzner Online GmbH (Serverbetrieb) und die IONOS SE (Sicherungskopien); mit beiden bestehen Verträge über Auftragsverarbeitung nach Art. 28 DSGVO, die eine Verarbeitung nur nach unseren Weisungen sicherstellen. Die vollständigen Angaben zu diesen Unterauftragsverarbeitern stehen im Auftragsverarbeitungsvertrag (Ziffer 6). Beim Aufruf erfasst der Server technische Verbindungsdaten (Abschnitt 5). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung.
Die Endkundendaten sind in den Sicherungskopien ausschließlich in verschlüsselter Form enthalten — sie werden bereits in Ihrem Browser verschlüsselt und niemals im Klartext gespeichert, sodass auch eine Sicherungskopie keinen lesbaren Inhalt enthält. Ein Klartext-Zugriff auf Endkundendaten ist damit auch über den Weg der Sicherung technisch ausgeschlossen. Wie lange Sicherungen aufbewahrt werden und wann die Daten daraus entfallen, steht in Abschnitt 7 und im AVV.
3. Allgemeine Hinweise und Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Verantwortliche Stelle für die Datenverarbeitung auf dieser Website und für die Registrierungsdaten der Anwendung ist:
Mario Strehl
Kohlplattengasse 42
72581 Dettingen/Erms
Telefon: +49 7123 276 9996
E-Mail: hallo@finanzberater.software
Wichtig — Rollenverteilung bei Endkundendaten: Für die von Ihnen als Vermittler in den Werkzeugen der Suite eingegebenen Daten Ihrer Endkunden sind Sie die verantwortliche Stelle im Sinne der DSGVO. Mario Strehl ist insoweit ausschließlich Auftragsverarbeiter nach Art. 28 DSGVO. Näheres regelt der Auftragsverarbeitungsvertrag (AVV), der Bestandteil der Nutzung ist (Abschnitt 7).
Speicherdauer
Soweit keine speziellere Speicherdauer genannt wird, verbleiben personenbezogene Daten bei uns, bis der Zweck der Verarbeitung entfällt. Bei einem berechtigten Löschersuchen oder Widerruf einer Einwilligung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere steuer- oder handelsrechtlich) entgegenstehen. Für die Endkundendaten in der Anwendung gelten die Fristen in Abschnitt 7 — sie sind dort im Einzelnen benannt.
Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung bzw. für vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Empfänger von personenbezogenen Daten
Personenbezogene Daten werden an folgende Kategorien von Empfängern übermittelt:
- IT-Dienstleister für Serverbetrieb und Sicherungskopien — Hetzner Online GmbH und IONOS SE, beide mit Rechenzentren in Deutschland, jeweils als Auftragsverarbeiter (Abschnitt 2).
- Zahlungsdienstleister für die Abwicklung kostenpflichtiger Bestellungen (siehe unten).
Eine Weitergabe an weitere Dritte erfolgt nicht, sofern keine gesetzliche Rechtsgrundlage dies erlaubt.
Zahlungsabwicklung
Kostenpflichtige Bestellungen wickeln wir über Stripe Payments Europe, Limited (Dublin, Irland) ab. Ihre Zahlungsdaten geben Sie unmittelbar bei Stripe ein; vollständige Kartendaten erhalten wir nicht. Verarbeitet werden dort die zur Zahlung und Rechnungsstellung erforderlichen Angaben (insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Zahlungsmittel und Betrag). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags). Dabei können Daten an die Stripe, LLC in den USA übermittelt werden; die Übermittlung ist durch die Zertifizierung nach dem EU-US Data Privacy Framework sowie durch Standardvertragsklauseln der Europäischen Kommission abgesichert. Endkundendaten aus den Werkzeugen der Suite erhält Stripe nicht — an der Zahlung ist ausschließlich Ihr eigenes Konto beteiligt.
Ihre Rechte
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung, ferner ein Recht auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung (Art. 18 DSGVO), auf Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Widerspruchsrecht (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu; eine Liste finden Sie unter www.bfdi.bund.de. Handelt es sich um Daten Ihrer Endkunden, richten Endkunden ihre Betroffenenrechte an Sie als verantwortliche Stelle; wir unterstützen Sie dabei im Rahmen des AVV.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und am Schloss-Symbol Ihres Browsers.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung wird hiermit widersprochen.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail (z. B. an hallo@finanzberater.software) oder Telefon kontaktieren, wird Ihre Anfrage inklusive der daraus hervorgehenden personenbezogenen Daten (Name, Kontaktdaten, Anliegen) zur Bearbeitung gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Bearbeitung). Anrufe nimmt ein KI-Sprachsystem entgegen, eingehende E-Mails werden von KI-gestützten Systemen gelesen — Einzelheiten in Abschnitt 8.
Rückmeldung aus den Werkzeugen
In den Werkzeugen der Suite finden Sie unten rechts einen Knopf, über den Sie uns eine Nachricht schreiben können (Frage, Vorschlag, Fehlermeldung). Übermittelt werden dabei ausschließlich: Ihr Nachrichtentext, die Bezeichnung des Werkzeugs, der Seitenpfad ohne Parameter sowie Ihre E-Mail-Adresse — bei angemeldeten Nutzern die des Kontos, sonst die von Ihnen angegebene. Daten Ihrer Kundinnen und Kunden werden dabei nicht übertragen; Kennungen aus der Adresszeile werden vor dem Versand entfernt. Die Nachricht wird bei uns gespeichert und zusätzlich per E-Mail zugestellt, damit sie nicht verlorengeht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags einschließlich Support) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Werkzeuge). Wir löschen die Nachricht, sobald Ihr Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Datenerfassung auf der Website
Server-Logfiles
Der Server erhebt und speichert automatisch Informationen, die Ihr Browser übermittelt:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreiem und sicherem Betrieb).
Aufbewahrung: Diese Protokolle werden längstens sieben Tage aufbewahrt und danach automatisch gelöscht. Eine Auswertung zu Werbezwecken oder zur Erstellung von Verhaltensprofilen findet nicht statt; zur Sicherheit des Betriebs siehe den folgenden Absatz.
Sicherheitsprotokoll
Getrennt von den Server-Logfiles führen wir ein Sicherheitsprotokoll. Es hält sicherheitsrelevante Vorgänge fest — Anmeldungen und fehlgeschlagene Anmeldeversuche, Registrierungen, Notfall-Zugänge zum Schlüssel — sowie in zusammengefasster Form, welches Konto welches Werkzeug zu welcher Stunde benutzt hat und ob dabei Daten gespeichert wurden. IP-Adressen enthält dieses Protokoll nicht, ebensowenig Angaben zu den von Ihnen bearbeiteten Endkunden oder deren Daten; gezählt werden Vorgänge je Stunde, nicht einzelne Aufrufe.
Zweck ist der Nachweis und die Aufklärung von Sicherheitsvorfällen (Art. 32 Abs. 1 lit. b, Art. 33 DSGVO) sowie die Abwehr missbräuchlicher Nutzung — etwa der automatisierten Abfrage unserer Rechendienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb und in der Beweisfähigkeit Ihnen gegenüber. Eine automatisierte Entscheidung über Personen im Sinne des Art. 22 DSGVO ist damit nicht verbunden.
Aufbewahrung: höchstens zwölf Monate, danach wird das Protokoll automatisch gelöscht. Eine Auswertung zu Werbe- oder Bewertungszwecken findet nicht statt.
Cookies und Tracking
Diese Website und die Anwendung verwenden kein Tracking, keine Web-Analyse und keine Werbe-Pixel. Technisch notwendige Speicherung im Browser erfolgt ausschließlich, um Ihre Anmeldung und die verschlüsselte Verarbeitung Ihrer Daten zu ermöglichen (siehe Abschnitt 6).
Schriftarten
Die verwendeten Schriftarten (PT Sans Narrow, Roboto) werden lokal vom eigenen Server ausgeliefert. Es findet keine Einbindung externer Schriftanbieter wie Google Fonts statt; Ihre IP-Adresse wird hierfür nicht an Dritte übertragen.
6. Die Anwendungen — Registrierung und Datenhaltung
Registrierungsdaten
Für die Nutzung der Werkzeuge registrieren Sie sich mit einer E-Mail-Adresse, einem selbst gewählten Passwort und einem Einladungscode. Ein Konto gilt für alle Werkzeuge. Wir speichern Ihre E-Mail-Adresse und einen kryptografischen Prüfwert Ihres Passworts zur Authentifizierung sowie technische Verwaltungsdaten Ihres Zugangs. Ihr Passwort selbst wird weder übertragen noch gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags). Verantwortliche Stelle hierfür ist Mario Strehl (Abschnitt 3).
Zero-Knowledge-Verschlüsselung der Endkundendaten
Sämtliche von Ihnen eingegebenen Endkundendaten werden bereits in Ihrem Browser verschlüsselt, bevor sie an den Server übertragen und dort gespeichert werden. Der Schlüssel wird aus Ihrem Passwort abgeleitet und verlässt Ihr Gerät nicht im Klartext. Der Betreiber kann diese Daten deshalb technisch nicht im Klartext einsehen (Zero-Knowledge). Die Daten der Nutzer werden getrennt voneinander gehalten (Mandantentrennung).
Auch der Name Ihres Endkunden ist verschlüsselt. Damit Sie Ihre Kunden dennoch wiederfinden, wird zusätzlich ein nicht umkehrbarer Suchschlüssel („blinder Index") gespeichert, aus dem sich der Name nicht zurückrechnen lässt. Im Klartext lesbar sind auf dem Server nur technische Verwaltungsangaben — etwa der Zeitpunkt der letzten Änderung und eine interne Kennnummer ohne Personenbezug.
Welche Endkundendaten das konkret sind
Welche Angaben anfallen, hängt vom genutzten Werkzeug ab. In allen Fällen bestimmen ausschließlich Sie, was Sie eingeben. Für Werkzeuge, die später hinzukommen, gelten dieselben Regeln; die folgende Aufstellung wird dann ergänzt:
- StatusQuo: Name des Endkunden und ggf. weiterer Personen des Haushalts, Vertragsdaten wie Sparte, Gesellschaft/Anbieter, Beitrag und Zahlweise, Leistungsangaben, Ist-Zustand, Ihre Empfehlung sowie die Ampel-Bewertung je Vertrag.
- BeratungsThemen: die Bewertung je Beratungsthema (Ampelfarbe, Relevanz, Markierung fürs nächste Gespräch), das Datum sowie frei formulierte Notizen zu einem Kunden. Da Notizen Freitext sind, können sie beliebige personenbezogene Angaben enthalten — sie unterliegen derselben Verschlüsselung wie alle übrigen Endkundendaten.
- AVD-Rechner: Geburtsjahr, geplantes Rentenalter, Beitragshöhe, vorhandenes Guthaben, Anzahl und Alter kindergeldberechtigter Kinder samt Dauer des Kindergeldbezugs, Ihre Annahmen zu Steuersätzen, Wertentwicklung, Kosten und Inflation sowie Angaben zu bestehenden Verträgen (Riester-Vertrag, Fondspolice) und die daraus erzeugten Berechnungsergebnisse. Der Rechner ist ohne Anlage eines Endkunden nutzbar: Solange Sie eine Berechnung nicht ausdrücklich speichern, entsteht kein gespeicherter Datensatz zu einer Person.
- KonzeptBlatt (einschließlich ZielPlan): Name des Endkunden, die im Gespräch bewerteten Beratungsziele mit ihrer Gewichtung, wörtliche Aussagen Ihres Endkunden zu einem Ziel samt der Angabe, bis wann er es erreicht haben möchte, die von Ihnen formulierten Texte zu Investition und Ergebnis je Baustein, der monatliche oder einmalige Betrag, ab wann er fließen soll, sowie ein Folgetermin. Bilder, die Sie selbst hochladen, werden bereits in Ihrem Browser verkleinert und wie alle übrigen Endkundendaten verschlüsselt gespeichert. Vertragsdaten erfasst der ZielPlan nicht.
- GenerationenBerater: die Personen des Familienverbunds über mehrere Generationen — auch solche, die nicht im Haushalt Ihres Endkunden leben, die selbst nie Ihre Kunden waren und die bereits verstorben sind (Eltern, Geschwister, frühere Partner, Kinder aus früheren Ehen, Enkel sowie Personen ohne Verwandtschaft wie Patentante oder Pflegekraft). Je Person: Name, Geburtsdatum, Sterbedatum, Geschlecht, E-Mail-Adresse, ob sie selbständig ist und ob sie zum Haushalt gehört, die Verbindungen untereinander (Ehe, Partnerschaft ohne Trauschein, Trennung, Scheidung, jeweils mit Jahresangabe) sowie je Vorsorgethema — Testament, Patientenverfügung, Vorsorgevollmacht, Betreuungsverfügung, Sorgerechtsverfügung, Erbe, Pflegeabsicherung, Hinterbliebenenversorgung, Notfallordner — eine Ampel-Bewertung und frei formulierte Notizen und Aufgaben. Hinzu kommen Vermögenspositionen mit Eigentumsanteil (Geld, Depot, Immobilie, Lebens- oder Rentenversicherung samt den Rollen Versicherungsnehmer, versicherte Person und Bezugsberechtigter, Rente oder Nießbrauch, Hausrat und andere bewegliche Gegenstände) sowie bereits erfolgte Schenkungen mit Schenker, Beschenktem, Betrag und Datum. Was Sie für eine Was-wäre-wenn-Rechnung angeben — Güterstand, Inhalt eines Testaments, eine erst geplante Schenkung —, dient allein der Berechnung im geöffneten Fenster und wird nicht gespeichert.
- MeilenSteine: die Zeitpunkte im Leben eines Haushalts auf einem Zeitstrahl. Je Meilenstein ein Datum, eine Bezeichnung, die beteiligten Personen mit ihrer Quote und ein Wert — ein Einmalbetrag, eine laufende Rate, ein Kredit mit Summe, Rate und Zins oder ein Ereignis ohne Betrag —, dazu Zins, Dynamik, Bindungsfristen, die Herkunft der Zahl (geschätzt, gerechnet, belegt), der Tag der Erfassung und eine freie Notiz. Erfasst werden dabei auch Lebensereignisse wie Geburt, Trennung, Todesfall oder Renteneintritt sowie, bei einem Zufluss von außerhalb des Haushalts, die Person, von der er stammt (etwa der Erblasser). Hinzu kommen Ihre Annahmen, insbesondere zur Inflation.
- ImmobilienInventur: zu einem Kaufobjekt oder einer Immobilie Ihres Endkunden die Lage mit Anschrift, Objektart und Nutzung, Baujahr und Fertigstellung, Fläche, Zeitpunkt von Erwerb und Kaufvertrag, Kaufpreis mit Aufteilung und Nebenkosten, Miete, Leerstandszeiten und laufende Kosten, die Darlehen mit Restschuld, Zins, Rate, Zinsbindung und Sondertilgung, die Instandhaltungsrücklage, die Gebäude- und Haftpflichtversicherung mit Träger und Versicherungssumme, eine Wertangabe samt ihrer Herkunft, Bodenrichtwert und Grundstücksfläche sowie Bilder, die Sie selbst hochladen. Für die Steuerwirkung kommen die Merkmale Ihres Endkunden hinzu: zu versteuerndes Einkommen, weitere Einkünfte, Veranlagungsart, Bundesland und die Angabe, ob Kirchensteuer anfällt. Gebäude und Einheiten Ihres Objektstamms tragen keinen Kundenbezug und sind im Team freigebbar; die einem Endkunden zugeordnete Berechnung und jede Immobilie, die ihm bereits gehört, sind es nicht.
- Optionaler Import aus Fremdsystemen: Sofern Sie Vertragsdaten aus einem von Ihnen selbst genutzten Maklerverwaltungsprogramm importieren, werden auch diese unmittelbar im Browser verschlüsselt. Der Import erfolgt allein durch Sie und ausschließlich mit Ihrem eigenen Bestand; wir stellen keine Verbindung zu Dritten her und rufen dort keine Daten ab.
Personen, die nicht Ihre Endkunden sind: GenerationenBerater und MeilenSteine erfassen auch Angehörige und weitere Bezugspersonen — Eltern, Geschwister, frühere Partner, Erblasser —, die selbst nicht bei Ihnen Kunde sind und deren Angaben Sie regelmäßig nicht bei diesen Personen selbst erheben. Für sie gelten dieselbe Verschlüsselung und dieselben Löschfristen wie für alle übrigen Endkundendaten. Ob und wie Sie diese Personen nach Art. 14 DSGVO informieren, liegt in Ihrer Verantwortung als verantwortliche Stelle.
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO): Angaben aus dem Bereich der Kranken-, Berufsunfähigkeits- oder Pflegeversicherung können Gesundheitsdaten darstellen und sind besonders geschützt. Im GenerationenBerater kommt hinzu, was sich aus der Bewertung des Themas Pflegeabsicherung, aus der Bezeichnung einer Person als Pflegekraft oder aus frei formulierten Notizen zu Patientenverfügung, Betreuungsverfügung und Pflege ergeben kann; im KonzeptBlatt aus den wörtlichen Aussagen Ihres Endkunden zu Zielen der Einkommens- und Gesundheitsabsicherung. Die Angabe, ob Kirchensteuer anfällt — im AVD-Rechner und in der ImmobilienInventur für die Berechnung der Steuerwirkung nötig —, lässt einen Rückschluss auf die Zugehörigkeit zu einer Religionsgemeinschaft zu und ist deshalb ebenfalls besonders geschützt. Der GenerationenBerater erfasst außerdem Sterbedaten und damit Angaben zu bereits verstorbenen Personen. Auch diese Angaben liegen ausschließlich verschlüsselt vor und sind für uns nicht einsehbar. Ob und auf welcher Rechtsgrundlage Sie solche Daten erheben — insbesondere die nach Art. 9 Abs. 2 lit. a DSGVO erforderliche ausdrückliche Einwilligung Ihres Endkunden — liegt in Ihrer Verantwortung als verantwortliche Stelle.
Speicherung im Browser
BeratungsThemen speichert zusätzlich die Gestaltung Ihres Regals lokal in Ihrem Browser: welche Themenfächer Sie angelegt haben, deren Beschriftung und die Rastergröße. Das ist Ihre eigene Arbeitseinstellung und enthält keine Endkundendaten. Alle kundenbezogenen Angaben werden ausschließlich verschlüsselt auf dem Server abgelegt, nicht im Browserspeicher.
Kehrseite: Passwortverlust
Da nur Sie den Schlüssel besitzen, kann der Betreiber Ihr Passwort nicht zurücksetzen und die Daten bei Passwortverlust nicht wiederherstellen. Bei der Einrichtung erhalten Sie hierfür einen Notfall-Code.
Optionaler Notfall-Zweitschlüssel (Escrow)
Sie können freiwillig und mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) einen zusätzlichen, verschlüsselten Zweitschlüssel hinterlegen, um im Notfall den Zugang wiederherstellen zu können. Diese Einwilligung ist jederzeit für die Zukunft widerrufbar. Ohne Ihre Einwilligung wird kein Zweitschlüssel angelegt.
7. Auftragsverarbeitung (Art. 28 DSGVO)
Für die Verarbeitung der Endkundendaten sind Sie als Vermittler Verantwortlicher, Mario Strehl ist Auftragsverarbeiter. Das gilt einheitlich für alle Werkzeuge, da sie dieselbe verschlüsselte Datenhaltung Ihres Kontos nutzen. Grundlage ist ein Auftragsverarbeitungsvertrag (AVV), der die Verarbeitung ausschließlich zu den vertraglich vereinbarten Zwecken, die technischen und organisatorischen Maßnahmen, die Vertraulichkeit, die Unterstützung bei Betroffenenrechten sowie Rückgabe und Löschung der Daten bei Vertragsende regelt. Er wird mit Vertragsschluss Bestandteil der Nutzung.
Den vollständigen AVV können Sie jederzeit lesen und mitnehmen: suite.finanzberater.software/avv — dort erzeugt der Knopf „Als PDF speichern“ eine Fassung zum Ablegen. Ebenso die Allgemeinen Geschäftsbedingungen.
Wann Ihre Daten gelöscht werden — die Fristen im Einzelnen
Kündigen Sie ein einzelnes Werkzeug, bleibt dieses bis zum Ende des laufenden Vertragsjahres nutzbar; erst danach entfällt die Berechtigung für dieses Werkzeug. Ihr Vertragsjahr gibt es dabei nur einmal — es gilt für alle Ihre Werkzeuge gemeinsam und richtet sich nach Ihrer ersten Bestellung. Ein später hinzugekauftes Werkzeug bekommt also kein eigenes, davon abweichendes Enddatum (AGB § 7 Abs. 1).
Die Daten Ihrer Endkunden — Personen, Verträge und Notizen, die Sie in der gemeinsamen Kundenakte gespeichert haben — bleiben dabei unverändert erhalten, solange Ihr Zugang durch mindestens ein weiteres Werkzeug fortbesteht (AGB § 7 Abs. 5). Sie verlieren durch die Kündigung eines einzelnen Werkzeugs also keine Daten, sondern nur dessen Ansicht und Funktionen. War das gekündigte Werkzeug hingegen Ihr letztes, endet der Zugang insgesamt — dann gilt die folgende Kette.
Bei vollständiger Beendigung gilt diese Kette (AGB § 12 Abs. 2, AVV Ziffer 11):
- Kündigung. Ihr Zugang endet nicht mit der Kündigungserklärung, sondern mit Ablauf des letzten bezahlten Vertragsjahres. Bis dahin nutzen Sie die Werkzeuge uneingeschränkt weiter.
- Danach 30 Tage Nachlauffrist. Ab diesem Tag haben Sie 30 Tage Zeit, Ihre Daten über die eingebaute Exportfunktion selbst zu sichern (als JSON-Datei und als CSV-Datei). In dieser Frist üben Sie zugleich Ihr Wahlrecht nach Art. 28 Abs. 3 lit. g DSGVO aus: Rückgabe — das ist der Export — oder sofortige Löschung. Verlangen Sie die sofortige Löschung, löschen wir unverzüglich.
- Dann Löschung. Nach Ablauf der 30 Tage werden sämtliche Endkundendaten gelöscht.
- Aus den Sicherungen spätestens 14 Tage später. Sicherungskopien werden längstens 7 Tage (laufender Betrieb) beziehungsweise 14 Tage (zweiter Standort) aufbewahrt; damit entfallen die Daten dort spätestens 14 Tage nach der Löschung im Produktivsystem.
Da wir ausschließlich verschlüsselte Inhalte vorhalten, bedeutet Rückgabe einen verschlüsselten Export, den allein Sie mit Ihrem Passwort oder Ihrem Notfall-Zweitschlüssel entschlüsseln können. Sichern Sie Ihre Daten deshalb rechtzeitig — nach Ablauf der 30 Tage ist eine Wiederherstellung ausgeschlossen. Unberührt bleiben gesetzliche Aufbewahrungspflichten, die uns selbst treffen; sie betreffen regelmäßig nur Abrechnungsdaten, nicht die verschlüsselten Endkundendaten.
8. Einsatz von Künstlicher Intelligenz (KI)
Vorweg, weil es die wichtigste Frage ist: Die Daten Ihrer Endkunden sind hiervon nicht berührt. Was Sie in den Werkzeugen der Suite speichern, wird nicht für KI-Verarbeitung ausgelesen, nicht an KI-Dienste übermittelt — auch nicht in die USA — und nicht zum Training von KI-Modellen Dritter bereitgestellt. Technisch ist uns das mangels Klartext-Zugriff auch gar nicht möglich: Diese Daten liegen bei uns ausschließlich verschlüsselt (Abschnitt 6). Alles Folgende betrifft ausschließlich die Kontaktaufnahme mit uns — Ihren Anruf, Ihre E-Mail an uns.
Transparenzhinweis: Wir setzen KI-gestützte Werkzeuge durchgängig ein. Das ist bewusster Teil unseres Angebots: Wir arbeiten mit denselben Werkzeugen, die wir in Vorträgen und Trainings vermitteln. Was das für Ihre Kontaktaufnahme konkret bedeutet, steht hier offen:
- Telefon: Anrufe unter der angegebenen Rufnummer werden von einem KI-Sprachsystem entgegengenommen. Sie sprechen also zunächst nicht mit einem Menschen. Ihre Angaben aus dem Gespräch werden zur Bearbeitung Ihres Anliegens verarbeitet und uns anschließend vorgelegt.
- E-Mail: Eingehende E-Mails werden durchgängig von KI-gestützten Systemen gelesen und verarbeitet — zur Einordnung, zur Aufbereitung und zur Vorbereitung von Antworten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage im vertraglichen oder vorvertraglichen Rahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zügiger und verlässlicher Bearbeitung). Soweit hierfür externe KI-Dienste eingesetzt werden, geschieht dies auf Grundlage von Verträgen zur Auftragsverarbeitung und unter Beachtung der DSGVO.
Übermittlung in die USA. Ein Teil der eingesetzten Anbieter von Sprach- und Sprachmodell-Diensten hat seinen Sitz in den Vereinigten Staaten; insoweit werden die Inhalte Ihrer Anfrage dorthin übermittelt. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), bei entsprechend zertifizierten Anbietern zusätzlich das EU-US Data Privacy Framework. Ein Schutzniveau, das dem europäischen in jeder Hinsicht entspricht, lässt sich für Drittländer gleichwohl nicht in jedem Fall gewährleisten. Senden Sie uns besonders schutzwürdige Angaben — etwa Gesundheitsdaten — daher bitte nicht unaufgefordert per E-Mail. Für die in den Werkzeugen der Suite gespeicherten Endkundendaten gilt diese Übermittlung nicht — siehe den ersten Absatz dieses Abschnitts.
Es entscheidet ein Mensch. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt — über Ihr Anliegen entscheiden wir persönlich.
Stand: 9. September 2026 · Diese Datenschutzerklärung gilt für alle Werkzeuge der Beratungs-Suite. Sie kann bei Änderungen unserer technischen Verarbeitung oder bei Aufnahme weiterer Werkzeuge angepasst werden. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Datenschutzerklärung — Beratungs-Suite · Stand: 9. September 2026 · Quelle: https://suite.finanzberater.software/datenschutz