Datenverarbeitung gemäß DSGVO

Datenschutzerklärung

Öffnet den Druckdialog — dort „Als PDF sichern“ wählen. Tastatur: Strg + P bzw. ⌘ + P.
Kurz gefasst: StatusQuo und BeratungsThemen speichern die von dir eingegebenen Endkundendaten Zero-Knowledge verschlüsselt — sie werden in deinem Browser verschlüsselt, bevor sie den Server erreichen. Das gilt bis hinunter zum Namen deines Kunden. Wir können diese Daten technisch nicht im Klartext lesen, auch nicht in den Sicherungskopien. Für die Endkundendaten bist du als Vermittler der Verantwortliche, wir sind dein Auftragsverarbeiter (AVV). Der Server steht in Deutschland. An KI geht davon nichts: Was du in den Werkzeugen speicherst, wird weder von KI gelesen noch für KI-Training verwendet — technisch ist uns das mangels Klartext gar nicht möglich. Die öffentlichen Info-Seiten nutzen keine Cookies und kein Tracking; Schriften werden lokal ausgeliefert.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen Überblick darüber, was mit personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder eine der Anwendungen StatusQuo und BeratungsThemen nutzen. Personenbezogene Daten sind alle Daten, mit denen eine natürliche Person identifiziert werden kann.

Geltungsbereich

Diese Erklärung gilt für alle unter suite.finanzberater.software bereitgestellten Werkzeuge — derzeit StatusQuo und BeratungsThemen — sowie für deren öffentliche Informationsseiten. Beide Werkzeuge teilen sich ein Konto, eine verschlüsselte Datenhaltung je Nutzer und dieselben Sicherheitsverfahren; die Angaben gelten daher einheitlich. Kommen weitere Werkzeuge hinzu, gilt diese Erklärung auch für sie, und die Beschreibung der verarbeiteten Daten wird entsprechend ergänzt.

Zwei getrennte Ebenen

Diese Erklärung unterscheidet zwei Ebenen der Datenverarbeitung:

2. Hosting und Sicherungskopien

Betrieb in Deutschland

Die Anwendungen StatusQuo und BeratungsThemen sowie diese Seite werden unter suite.finanzberater.software in einem Rechenzentrum in Deutschland betrieben. Auch die Sicherungskopien liegen in Deutschland. Die Daten verlassen damit weder die Bundesrepublik noch die Europäische Union. Eingesetzt sind hierfür die Hetzner Online GmbH (Serverbetrieb) und die IONOS SE (Sicherungskopien); mit beiden bestehen Verträge über Auftragsverarbeitung nach Art. 28 DSGVO, die eine Verarbeitung nur nach unseren Weisungen sicherstellen. Die vollständigen Angaben zu diesen Unterauftragsverarbeitern stehen im Auftragsverarbeitungsvertrag (Ziffer 6). Beim Aufruf erfasst der Server technische Verbindungsdaten (Abschnitt 5). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung.

Die Endkundendaten sind in den Sicherungskopien ausschließlich in verschlüsselter Form enthalten — sie werden bereits in Ihrem Browser verschlüsselt und niemals im Klartext gespeichert, sodass auch eine Sicherungskopie keinen lesbaren Inhalt enthält. Ein Klartext-Zugriff auf Endkundendaten ist damit auch über den Weg der Sicherung technisch ausgeschlossen. Wie lange Sicherungen aufbewahrt werden und wann die Daten daraus entfallen, steht in Abschnitt 7 und im AVV.

3. Allgemeine Hinweise und Pflichtinformationen

Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website und für die Registrierungsdaten der Anwendung ist:

Mario Strehl
Kohlplattengasse 42
72581 Dettingen/Erms

Telefon: +49 7123 276 9996
E-Mail: hallo@finanzberater.software

Wichtig — Rollenverteilung bei Endkundendaten: Für die von Ihnen als Vermittler in StatusQuo eingegebenen Daten Ihrer Endkunden sind Sie die verantwortliche Stelle im Sinne der DSGVO. Mario Strehl ist insoweit ausschließlich Auftragsverarbeiter nach Art. 28 DSGVO. Näheres regelt der Auftragsverarbeitungsvertrag (AVV), der Bestandteil der Nutzung ist (Abschnitt 7).

Speicherdauer

Soweit keine speziellere Speicherdauer genannt wird, verbleiben personenbezogene Daten bei uns, bis der Zweck der Verarbeitung entfällt. Bei einem berechtigten Löschersuchen oder Widerruf einer Einwilligung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere steuer- oder handelsrechtlich) entgegenstehen. Für die Endkundendaten in der Anwendung gelten die Fristen in Abschnitt 7 — sie sind dort im Einzelnen benannt.

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung bzw. für vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger von personenbezogenen Daten

Personenbezogene Daten werden an folgende Kategorien von Empfängern übermittelt:

Eine Weitergabe an weitere Dritte erfolgt nicht, sofern keine gesetzliche Rechtsgrundlage dies erlaubt.

Zahlungsabwicklung

Kostenpflichtige Bestellungen wickeln wir über Stripe Payments Europe, Limited (Dublin, Irland) ab. Ihre Zahlungsdaten geben Sie unmittelbar bei Stripe ein; vollständige Kartendaten erhalten wir nicht. Verarbeitet werden dort die zur Zahlung und Rechnungsstellung erforderlichen Angaben (insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Zahlungsmittel und Betrag). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags). Dabei können Daten an die Stripe, LLC in den USA übermittelt werden; die Übermittlung ist durch die Zertifizierung nach dem EU-US Data Privacy Framework sowie durch Standardvertragsklauseln der Europäischen Kommission abgesichert. Endkundendaten aus StatusQuo und BeratungsThemen erhält Stripe nicht — an der Zahlung ist ausschließlich Ihr eigenes Konto beteiligt.

Ihre Rechte

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung, ferner ein Recht auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung (Art. 18 DSGVO), auf Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Widerspruchsrecht (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu; eine Liste finden Sie unter www.bfdi.bund.de. Handelt es sich um Daten Ihrer Endkunden, richten Endkunden ihre Betroffenenrechte an Sie als verantwortliche Stelle; wir unterstützen Sie dabei im Rahmen des AVV.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und am Schloss-Symbol Ihres Browsers.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung wird hiermit widersprochen.

4. Kontaktaufnahme

Wenn Sie uns per E-Mail (z. B. an hallo@finanzberater.software) oder Telefon kontaktieren, wird Ihre Anfrage inklusive der daraus hervorgehenden personenbezogenen Daten (Name, Kontaktdaten, Anliegen) zur Bearbeitung gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Bearbeitung). Anrufe nimmt ein KI-Sprachsystem entgegen, eingehende E-Mails werden von KI-gestützten Systemen gelesen — Einzelheiten in Abschnitt 8.

5. Datenerfassung auf der Website

Server-Logfiles

Der Server erhebt und speichert automatisch Informationen, die Ihr Browser übermittelt:

Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreiem und sicherem Betrieb).

Aufbewahrung: Diese Protokolle werden längstens sieben Tage aufbewahrt und danach automatisch gelöscht. Eine darüber hinausgehende Auswertung — etwa zur Erstellung von Nutzungsprofilen — findet nicht statt.

Cookies und Tracking

Diese Website und die Anwendung verwenden kein Tracking, keine Web-Analyse und keine Werbe-Pixel. Technisch notwendige Speicherung im Browser erfolgt ausschließlich, um Ihre Anmeldung und die verschlüsselte Verarbeitung Ihrer Daten zu ermöglichen (siehe Abschnitt 6).

Schriftarten

Die verwendeten Schriftarten (PT Sans Narrow, Roboto) werden lokal vom eigenen Server ausgeliefert. Es findet keine Einbindung externer Schriftanbieter wie Google Fonts statt; Ihre IP-Adresse wird hierfür nicht an Dritte übertragen.

6. Die Anwendungen — Registrierung und Datenhaltung

Registrierungsdaten

Für die Nutzung von StatusQuo und BeratungsThemen registrieren Sie sich mit einer E-Mail-Adresse, einem selbst gewählten Passwort und einem Einladungscode. Ein Konto gilt für alle Werkzeuge. Wir speichern Ihre E-Mail-Adresse und einen kryptografischen Prüfwert Ihres Passworts zur Authentifizierung sowie technische Verwaltungsdaten Ihres Zugangs. Ihr Passwort selbst wird weder übertragen noch gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags). Verantwortliche Stelle hierfür ist Mario Strehl (Abschnitt 3).

Zero-Knowledge-Verschlüsselung der Endkundendaten

Sämtliche von Ihnen eingegebenen Endkundendaten werden bereits in Ihrem Browser verschlüsselt, bevor sie an den Server übertragen und dort gespeichert werden. Der Schlüssel wird aus Ihrem Passwort abgeleitet und verlässt Ihr Gerät nicht im Klartext. Der Betreiber kann diese Daten deshalb technisch nicht im Klartext einsehen (Zero-Knowledge). Die Daten der Nutzer werden getrennt voneinander gehalten (Mandantentrennung).

Auch der Name Ihres Endkunden ist verschlüsselt. Damit Sie Ihre Kunden dennoch wiederfinden, wird zusätzlich ein nicht umkehrbarer Suchschlüssel („blinder Index") gespeichert, aus dem sich der Name nicht zurückrechnen lässt. Im Klartext lesbar sind auf dem Server nur technische Verwaltungsangaben — etwa der Zeitpunkt der letzten Änderung und eine interne Kennnummer ohne Personenbezug.

Welche Endkundendaten das konkret sind

Welche Angaben anfallen, hängt vom genutzten Werkzeug ab. In beiden Fällen bestimmen ausschließlich Sie, was Sie eingeben:

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO): Angaben aus dem Bereich der Kranken-, Berufsunfähigkeits- oder Pflegeversicherung können Gesundheitsdaten darstellen und sind besonders geschützt. Auch sie liegen ausschließlich verschlüsselt vor und sind für uns nicht einsehbar. Ob und auf welcher Rechtsgrundlage Sie solche Daten erheben — insbesondere die nach Art. 9 Abs. 2 lit. a DSGVO erforderliche ausdrückliche Einwilligung Ihres Endkunden — liegt in Ihrer Verantwortung als verantwortliche Stelle.

Speicherung im Browser

BeratungsThemen speichert zusätzlich die Gestaltung Ihres Regals lokal in Ihrem Browser: welche Themenfächer Sie angelegt haben, deren Beschriftung und die Rastergröße. Das ist Ihre eigene Arbeitseinstellung und enthält keine Endkundendaten. Alle kundenbezogenen Angaben werden ausschließlich verschlüsselt auf dem Server abgelegt, nicht im Browserspeicher.

Kehrseite: Passwortverlust

Da nur Sie den Schlüssel besitzen, kann der Betreiber Ihr Passwort nicht zurücksetzen und die Daten bei Passwortverlust nicht wiederherstellen. Bei der Einrichtung erhalten Sie hierfür einen Notfall-Code.

Optionaler Notfall-Zweitschlüssel (Escrow)

Sie können freiwillig und mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) einen zusätzlichen, verschlüsselten Zweitschlüssel hinterlegen, um im Notfall den Zugang wiederherstellen zu können. Diese Einwilligung ist jederzeit für die Zukunft widerrufbar. Ohne Ihre Einwilligung wird kein Zweitschlüssel angelegt.

7. Auftragsverarbeitung (Art. 28 DSGVO)

Für die Verarbeitung der Endkundendaten sind Sie als Vermittler Verantwortlicher, Mario Strehl ist Auftragsverarbeiter. Das gilt einheitlich für alle Werkzeuge, da sie dieselbe verschlüsselte Datenhaltung Ihres Kontos nutzen. Grundlage ist ein Auftragsverarbeitungsvertrag (AVV), der die Verarbeitung ausschließlich zu den vertraglich vereinbarten Zwecken, die technischen und organisatorischen Maßnahmen, die Vertraulichkeit, die Unterstützung bei Betroffenenrechten sowie Rückgabe und Löschung der Daten bei Vertragsende regelt. Er wird mit Vertragsschluss Bestandteil der Nutzung.

Den vollständigen AVV können Sie jederzeit lesen und mitnehmen: suite.finanzberater.software/avv — dort erzeugt der Knopf „Als PDF speichern“ eine Fassung zum Ablegen. Ebenso die Allgemeinen Geschäftsbedingungen.

Wann Ihre Daten gelöscht werden — die Fristen im Einzelnen

Kündigen Sie ein einzelnes Werkzeug, bleibt dieses bis zum Ende des laufenden Vertragsjahres nutzbar; erst danach entfällt die Berechtigung für dieses Werkzeug. Ihr Vertragsjahr gibt es dabei nur einmal — es gilt für alle Ihre Werkzeuge gemeinsam und richtet sich nach Ihrer ersten Bestellung. Ein später hinzugekauftes Werkzeug bekommt also kein eigenes, davon abweichendes Enddatum (AGB § 7 Abs. 1).

Die Daten Ihrer Endkunden — Personen, Verträge und Notizen, die Sie in der gemeinsamen Kundenakte gespeichert haben — bleiben dabei unverändert erhalten, solange Ihr Zugang durch mindestens ein weiteres Werkzeug fortbesteht (AGB § 7 Abs. 5). Sie verlieren durch die Kündigung eines einzelnen Werkzeugs also keine Daten, sondern nur dessen Ansicht und Funktionen. War das gekündigte Werkzeug hingegen Ihr letztes, endet der Zugang insgesamt — dann gilt die folgende Kette.

Bei vollständiger Beendigung gilt diese Kette (AGB § 12 Abs. 2, AVV Ziffer 11):

Da wir ausschließlich verschlüsselte Inhalte vorhalten, bedeutet Rückgabe einen verschlüsselten Export, den allein Sie mit Ihrem Passwort oder Ihrem Notfall-Zweitschlüssel entschlüsseln können. Sichern Sie Ihre Daten deshalb rechtzeitig — nach Ablauf der 30 Tage ist eine Wiederherstellung ausgeschlossen. Unberührt bleiben gesetzliche Aufbewahrungspflichten, die uns selbst treffen; sie betreffen regelmäßig nur Abrechnungsdaten, nicht die verschlüsselten Endkundendaten.

8. Einsatz von Künstlicher Intelligenz (KI)

Vorweg, weil es die wichtigste Frage ist: Die Daten Ihrer Endkunden sind hiervon nicht berührt. Was Sie in StatusQuo und BeratungsThemen speichern, wird nicht für KI-Verarbeitung ausgelesen, nicht an KI-Dienste übermittelt — auch nicht in die USA — und nicht zum Training von KI-Modellen Dritter bereitgestellt. Technisch ist uns das mangels Klartext-Zugriff auch gar nicht möglich: Diese Daten liegen bei uns ausschließlich verschlüsselt (Abschnitt 6). Alles Folgende betrifft ausschließlich die Kontaktaufnahme mit uns — Ihren Anruf, Ihre E-Mail an uns.

Transparenzhinweis: Wir setzen KI-gestützte Werkzeuge durchgängig ein. Das ist bewusster Teil unseres Angebots: Wir arbeiten mit denselben Werkzeugen, die wir in Vorträgen und Trainings vermitteln. Was das für Ihre Kontaktaufnahme konkret bedeutet, steht hier offen:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage im vertraglichen oder vorvertraglichen Rahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zügiger und verlässlicher Bearbeitung). Soweit hierfür externe KI-Dienste eingesetzt werden, geschieht dies auf Grundlage von Verträgen zur Auftragsverarbeitung und unter Beachtung der DSGVO.

Übermittlung in die USA. Ein Teil der eingesetzten Anbieter von Sprach- und Sprachmodell-Diensten hat seinen Sitz in den Vereinigten Staaten; insoweit werden die Inhalte Ihrer Anfrage dorthin übermittelt. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), bei entsprechend zertifizierten Anbietern zusätzlich das EU-US Data Privacy Framework. Ein Schutzniveau, das dem europäischen in jeder Hinsicht entspricht, lässt sich für Drittländer gleichwohl nicht in jedem Fall gewährleisten. Senden Sie uns besonders schutzwürdige Angaben — etwa Gesundheitsdaten — daher bitte nicht unaufgefordert per E-Mail. Für die in StatusQuo und BeratungsThemen gespeicherten Endkundendaten gilt diese Übermittlung nicht — siehe den ersten Absatz dieses Abschnitts.

Es entscheidet ein Mensch. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt — über Ihr Anliegen entscheiden wir persönlich.

Stand: 29. Juli 2026 · Diese Datenschutzerklärung gilt für StatusQuo und BeratungsThemen. Sie kann bei Änderungen unserer technischen Verarbeitung oder bei Aufnahme weiterer Werkzeuge angepasst werden. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Datenschutzerklärung — StatusQuo & BeratungsThemen · Stand: 29. Juli 2026 · Quelle: https://suite.finanzberater.software/datenschutz