Datenschutzerklärung

    Gültig ab: 16.11.2025

    1. Verantwortlicher und Datenschutzbeauftragter

    Verantwortlicher im Sinne der DSGVO:

    finomenal UG (haftungsbeschränkt) – in Gründung
    Vertreten durch: Dominik Fischer (Geschäftsführer)
    E-Mail: info@finomenal.de
    Telefon: +49 151 53 941 991
    Anschrift: wird nach Handelsregistereintragung ergänzt

    Datenschutzbeauftragter:

    Aufgrund der Unternehmensgröße besteht derzeit keine Pflicht zur Bestellung eines Datenschutzbeauftragten. Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an: info@finomenal.de

    2. Grundsätze der Datenverarbeitung

    Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend:

    • Der Datenschutz-Grundverordnung (DSGVO)
    • Des Bundesdatenschutzgesetzes (BDSG)
    • Des Telemediengesetzes (TMG)
    • Aller weiteren anwendbaren Datenschutzvorschriften

    Unsere Datenschutzgrundsätze:

    Datenminimierung: Wir erheben nur Daten, die wir wirklich benötigen
    Zweckbindung: Daten werden nur für den angegebenen Zweck verwendet
    Transparenz: Sie werden umfassend über die Datenverarbeitung informiert
    Sicherheit: Daten werden durch technische und organisatorische Maßnahmen geschützt
    Ihre Rechte: Sie haben umfassende Betroffenenrechte, die wir respektieren

    3. Übersicht der Datenverarbeitung

    3.1 Kategorien betroffener Personen

    • Website-Besucher (auch ohne Registrierung)
    • Newsletter-Abonnenten
    • Registrierte Nutzer (falls Nutzerkonto erstellt)
    • Kontaktanfragende

    3.2 Kategorien verarbeiteter Daten

    • Zugriffsdaten: IP-Adresse, Browser-Typ, Betriebssystem, Referrer-URL, Datum/Uhrzeit
    • Kontaktdaten: E-Mail-Adresse, Name (optional), Telefonnummer (bei Kontaktaufnahme)
    • Nutzungsdaten: Besuchte Seiten, Klickverhalten, Verweildauer
    • Technische Daten: Device-ID, Cookie-IDs, Session-Informationen

    3.3 Zwecke der Verarbeitung

    • Bereitstellung und Betrieb der Website
    • Newsletter-Versand (bei Einwilligung)
    • Beantwortung von Anfragen
    • Technische Sicherheit und Fehleranalyse
    • Verbesserung unserer Dienste
    • Rechtliche Verpflichtungen

    4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

    Wir verarbeiten personenbezogene Daten nur, wenn eine rechtliche Grundlage vorliegt:

    RechtsgrundlageAnwendung
    Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)Newsletter-Abonnement, optional: Cookies
    Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)Bereitstellung angeforderter Dienste, Nutzerkonto
    Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)Website-Betrieb, Sicherheit, Fehleranalyse, Statistiken
    Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung)Aufbewahrungspflichten, behördliche Anfragen

    5. Hosting und technische Infrastruktur

    5.1 Netlify (Website-Hosting)

    Anbieter: Netlify, Inc., 610 22nd Street, Suite 315, San Francisco, CA 94107, USA
    Website: https://www.netlify.com
    Datenschutzerklärung: https://www.netlify.com/privacy/

    Verarbeitete Daten:

    • IP-Adresse (anonymisiert)
    • Browser-Typ und Version
    • Betriebssystem
    • Referrer-URL (zuvor besuchte Seite)
    • Hostname des zugreifenden Rechners
    • Uhrzeit der Serveranfrage

    Zweck: Bereitstellung, Betrieb und Sicherheit der Website
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse am technischen Betrieb)
    Speicherdauer: Server-Logs werden nach 30 Tagen automatisch gelöscht

    Datenübermittlung in Drittland (USA): Netlify verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Netlify hat angemessene technische und organisatorische Maßnahmen implementiert.

    6. Newsletter-Versand

    6.1 Resend (Newsletter-Dienst)

    Anbieter: Resend, Inc., USA
    Website: https://resend.com
    Datenschutzerklärung: https://resend.com/legal/privacy-policy

    Newsletter-Anmeldung:

    Wenn Sie unseren Newsletter abonnieren, erheben wir:

    • Pflichtangabe: E-Mail-Adresse
    • Optional: Name (für Personalisierung)
    • Automatisch: Anmeldezeitpunkt, IP-Adresse (zum Nachweis der Anmeldung)

    Double-Opt-In-Verfahren:

    1. Sie tragen Ihre E-Mail-Adresse ein
    2. Sie erhalten eine Bestätigungs-E-Mail
    3. Sie klicken auf den Bestätigungslink
    4. Erst dann ist die Anmeldung abgeschlossen

    Dies dient dem Schutz vor unbefugten Anmeldungen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

    Inhalt des Newsletters:

    • Finanzbildungsinhalte
    • Zusammenfassungen neuer Artikel
    • Tipps und Ressourcen
    • Ggf. Hinweise auf Affiliate-Angebote (transparent gekennzeichnet)

    Erfolgsmessung:

    Der Newsletter enthält sogenannte Tracking-Pixel (1x1 Pixel große Bilder), die folgende Informationen erfassen:

    • Ob und wann die E-Mail geöffnet wurde
    • Welche Links geklickt wurden
    • Technische Informationen (IP-Adresse, Browser, Gerät)

    Zweck: Optimierung und Verbesserung des Newsletters
    Widerspruchsrecht: Sie können der Erfolgsmessung jederzeit widersprechen, indem Sie den Newsletter abbestellen.

    Abmeldung:

    Sie können den Newsletter jederzeit abbestellen:

    • Per Klick auf den Abmelde-Link in jeder E-Mail
    • Per E-Mail an info@finomenal.de
    • Telefonisch unter +49 151 53 941 991

    Nach der Abmeldung wird Ihre E-Mail-Adresse umgehend aus dem Verteiler gelöscht (außer, es bestehen gesetzliche Aufbewahrungspflichten).

    Datenübermittlung in Drittland (USA): Resend verarbeitet Daten in den USA auf Basis vonStandardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

    Wichtig: Resend agiert als Auftragsverarbeiter. Wir haben mit Resend einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.

    7. Nutzerkonto und Datenbank

    7.1 Supabase (Nutzerdatenbank)

    Anbieter: Supabase, Inc., USA
    Website: https://supabase.com
    Datenschutzerklärung: https://supabase.com/privacy

    Falls Sie auf unserer Website ein Nutzerkonto erstellen (optional), werden folgende Daten gespeichert:

    Gespeicherte Daten:

    • E-Mail-Adresse (Pflicht, für Login)
    • Name oder Benutzername (optional)
    • Passwort (verschlüsselt mit bcrypt oder ähnlichem Hash-Verfahren)
    • Registrierungsdatum
    • Letzte Login-Zeit
    • Benutzereinstellungen und -präferenzen

    Zweck:

    • Bereitstellung eines personalisierten Nutzererlebnisses
    • Zugriff auf geschützte Inhalte oder Funktionen
    • Speicherung von Lesefortschritt oder Favoriten

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

    Speicherdauer: Daten werden gespeichert, solange das Nutzerkonto besteht. Nach Löschung des Kontos werden Daten innerhalb von 30 Tagen vollständig gelöscht (außer bei gesetzlichen Aufbewahrungspflichten).

    Datensicherheit:

    • Passwörter werden ausschließlich verschlüsselt (gehasht) gespeichert
    • Datenübertragung erfolgt verschlüsselt (TLS/SSL)
    • Zugriff auf die Datenbank ist zugangsbeschränkt

    Datenübermittlung in Drittland (USA): Supabase verarbeitet Daten in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

    Wichtig: Wir haben mit Supabase einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Dennoch liegt die technische Infrastruktur außerhalb unserer direkten Kontrolle.

    Ihr Recht auf Löschung:

    Sie können Ihr Nutzerkonto jederzeit löschen:

    • Über die Kontoeinstellungen auf der Website
    • Per E-Mail an info@finomenal.de

    8. KI-gestützte Inhaltserstellung

    8.1 Google Gemini API

    Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
    Website: https://ai.google.dev
    Datenschutzerklärung: https://policies.google.com/privacy

    Wir nutzen die Google Gemini API zur Unterstützung bei der Erstellung von Inhalten (z. B. Artikelzusammenfassungen, SEO-Texte, inhaltliche Vorschläge).

    Welche Daten werden verarbeitet?

    Im Regelfall werden KEINE personenbezogenen Daten von Ihnen an Google Gemini übermittelt. Die API wird ausschließlich für die Verarbeitung von:

    • Öffentlich zugänglichen Textinhalten
    • Strukturierten Daten (z. B. Finanznachrichten, Börsenkurse)
    • Intern erstellten Inhalten (Redaktion)

    Ausnahme: Falls Sie uns über Kontaktformulare oder Nutzer-generierte Inhalte Daten übermitteln, könnten diese theoretisch zur Verarbeitung an die API gesendet werden. In diesem Fall:

    • Geschieht dies nur nach Ihrer ausdrücklichen Einwilligung
    • Werden personenbezogene Daten vor der Übermittlung anonymisiert

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an effizienter Content-Erstellung)

    Datenübermittlung in Drittland (USA): Google verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

    Datenspeicherung durch Google:

    Laut Google-Richtlinien werden über die API gesendete Daten nicht für das Training der KI-Modelle verwendetund nach kurzer Zeit gelöscht. Weitere Informationen finden Sie in den Google Cloud-Datenschutzbestimmungen.

    Ihr Widerspruchsrecht:

    Sollten Sie nicht wünschen, dass Ihre Daten (z. B. Feedback, Kommentare) für KI-gestützte Verarbeitungen genutzt werden, können Sie dem jederzeit widersprechen: info@finomenal.de

    9. Cookies und ähnliche Technologien

    9.1 Was sind Cookies?

    Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es, Ihr Gerät wiederzuerkennen und bestimmte Einstellungen zu speichern.

    9.2 Welche Cookies nutzen wir?

    Technisch notwendige Cookies (ohne Einwilligung)

    Diese Cookies sind für die Grundfunktionen der Website erforderlich:

    • Session-Cookie: Zur Verwaltung Ihrer Sitzung
    • Cookie-Banner-Status: Speichert Ihre Cookie-Einstellungen
    • Sicherheits-Cookies: CSRF-Schutz, Spam-Prävention

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)

    Analyse- und Marketing-Cookies (nur mit Einwilligung)

    Derzeit setzen wir KEINE Analyse- oder Marketing-Cookies ein.

    Sollten wir in Zukunft Tracking-Tools wie Google Analytics oder Facebook-Pixel einsetzen, werden wir Sie darüber transparent informieren und Ihre Einwilligung einholen.

    9.3 Ihre Cookie-Einstellungen

    Sie können Cookies in Ihren Browser-Einstellungen verwalten:

    • Cookies blockieren: Verhindern Sie das Setzen von Cookies
    • Cookies löschen: Entfernen Sie bereits gespeicherte Cookies
    • Benachrichtigung aktivieren: Werden Sie informiert, wenn Cookies gesetzt werden

    Hinweis: Die vollständige Blockierung von Cookies kann die Funktionalität der Website einschränken.

    10. Affiliate-Marketing und Werbung

    10.1 Amazon-Partnerprogramm

    Wir nehmen am Amazon.de Partnerprogramm teil. Wenn Sie über unsere Affiliate-Links auf Amazon zugreifen und dort etwas kaufen, erhalten wir eine kleine Provision – ohne zusätzliche Kosten für Sie.

    Verarbeitete Daten:

    • Klick auf Affiliate-Link (mit anonymisierter Referrer-URL)
    • Cookie-ID zur Zuordnung des Kaufs (gesetzt von Amazon)

    Zweck: Finanzierung und Betrieb der Website
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes wirtschaftliches Interesse)
    Anbieter: Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg

    Datenschutzerklärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010

    Cookie-Laufzeit: Amazon setzt Cookies mit einer Laufzeit von in der Regel 24 Stunden (kann je nach Produktkategorie variieren).

    Transparenz-Hinweis:

    Wir kennzeichnen alle Affiliate-Links transparent. Unsere Empfehlungen bleiben unabhängig und werden nicht durch Provisionen beeinflusst.

    10.2 Google AdSense (falls zukünftig eingesetzt)

    Derzeit nutzen wir KEIN Google AdSense. Sollten wir in Zukunft Werbeanzeigen schalten, werden Sie darüber informiert und es wird eine ausdrückliche Cookie-Einwilligung erforderlich sein.

    11. Kontaktaufnahme

    11.1 Kontakt per E-Mail oder Telefon

    Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden folgende Daten verarbeitet:

    • Ihr Name (falls angegeben)
    • Ihre E-Mail-Adresse oder Telefonnummer
    • Inhalt Ihrer Nachricht
    • Datum und Uhrzeit der Kontaktaufnahme

    Zweck: Beantwortung Ihrer Anfrage
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
    Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage, danach max. 3 Jahre (für eventuelle Rückfragen)

    11.2 Kontaktformular (falls vorhanden)

    Falls wir ein Kontaktformular anbieten, gelten die gleichen Datenschutzbestimmungen wie bei E-Mail-Kontakt.

    12. Weitergabe von Daten an Dritte

    12.1 Grundsatz: Keine Weitergabe ohne Rechtsgrundlage

    Wir geben Ihre personenbezogenen Daten grundsätzlich nur weiter, wenn:

    • Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
    • Dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
    • Eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)
    • Ein berechtigtes Interesse vorliegt (Art. 6 Abs. 1 lit. f DSGVO)

    12.2 Empfänger von Daten

    Auftragsverarbeiter (Art. 28 DSGVO)

    Wir arbeiten mit folgenden Dienstleistern zusammen, die Daten in unserem Auftrag verarbeiten:

    • Netlify (Hosting, USA)
    • Resend (Newsletter, USA)
    • Supabase (Datenbank, USA)
    • Google Gemini (KI-Unterstützung, USA)

    Mit allen Dienstleistern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.

    Keine Weitergabe zu Werbezwecken

    Wir verkaufen oder vermieten NIEMALS Ihre Daten an Dritte für Werbezwecke.

    12.3 Weitergabe aufgrund rechtlicher Verpflichtungen

    In folgenden Fällen sind wir zur Datenherausgabe verpflichtet:

    • Gerichtliche Anordnungen
    • Behördliche Anfragen (z. B. Strafverfolgungsbehörden)
    • Gesetzliche Auskunftspflichten

    Wir geben nur die gesetzlich erforderlichen Daten weiter und informieren Sie darüber (sofern rechtlich zulässig).

    13. Datenübermittlung in Drittländer (insb. USA)

    13.1 Allgemeine Hinweise

    Einige unserer Dienstleister (Netlify, Resend, Supabase, Google) verarbeiten Daten in den USA. Die USA gelten nach der DSGVO als "Drittland" ohne angemessenes Datenschutzniveau.

    13.2 Rechtsgrundlagen für Datenübermittlung

    Wir übermitteln Daten in die USA nur auf Basis folgender Garantien:

    • EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO):Alle Dienstleister haben sich vertraglich verpflichtet, EU-Datenschutzstandards einzuhalten
    • Zusätzliche technische und organisatorische Maßnahmen:Verschlüsselung, Zugangsbeschränkungen, regelmäßige Audits

    13.3 Risiken der Datenübermittlung in die USA

    Wichtiger Hinweis:

    Trotz Standardvertragsklauseln besteht in den USA theoretisch die Möglichkeit, dass US-Behörden (z. B. NSA, FBI) auf Daten zugreifen können, ohne dass Sie davon erfahren. Dies liegt außerhalb unserer Kontrolle.

    Unsere Maßnahmen zur Risikominimierung:

    • Datenminimierung: Wir übermitteln nur notwendige Daten
    • Verschlüsselung: Daten werden verschlüsselt übertragen und gespeichert
    • Vertrauenswürdige Partner: Wir arbeiten nur mit etablierten, datenschutzbewussten Dienstleistern

    13.4 Ihre Einwilligung und Widerspruchsrecht

    Soweit die Datenübermittlung auf Ihrer Einwilligung basiert (z. B. Newsletter), können Sie diese jederzeit widerrufen.

    14. Datensicherheit

    14.1 Technische und organisatorische Maßnahmen

    Wir setzen umfangreiche Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:

    Technische Maßnahmen:

    • SSL/TLS-Verschlüsselung: Alle Datenübertragungen erfolgen verschlüsselt (HTTPS)
    • Verschlüsselte Passwortspeicherung: Passwörter werden ausschließlich gehasht gespeichert (bcrypt, Argon2)
    • Firewall und DDoS-Schutz: Schutz vor unbefugten Zugriffen und Angriffen
    • Regelmäßige Backups: Datensicherung zur Vermeidung von Datenverlust
    • Zwei-Faktor-Authentifizierung (2FA): Zusätzlicher Schutz für Admin-Zugänge

    Organisatorische Maßnahmen:

    • Zugangsbeschränkungen: Nur autorisierte Personen haben Zugriff auf personenbezogene Daten
    • Schulungen: Mitarbeiter werden regelmäßig im Datenschutz geschult
    • Vertraulichkeitsverpflichtungen: Alle Mitarbeiter sind zur Verschwiegenheit verpflichtet
    • Datenschutz-Folgenabschätzung: Regelmäßige Überprüfung der Datenverarbeitungsprozesse

    14.2 Datenpannen-Meldung

    Im Falle einer Datenschutzverletzung (Data Breach) werden wir unverzüglich die zuständige Aufsichtsbehörde informieren und – falls ein hohes Risiko für Ihre Rechte besteht – auch Sie persönlich benachrichtigen.

    15. Speicherdauer

    15.1 Allgemeine Speicherfristen

    Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

    • Server-Logs (Netlify): 30 Tage
    • Newsletter-Daten: Bis zur Abmeldung
    • Nutzerkonto: Bis zur Löschung des Kontos (dann 30 Tage Übergangszeit)
    • Kontaktanfragen: 3 Jahre nach Abschluss der Korrespondenz
    • Cookies: Je nach Cookie-Typ (Session-Cookies: bis zum Schließen des Browsers; andere Cookies: siehe Cookie-Einstellungen)

    15.2 Gesetzliche Aufbewahrungspflichten

    In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten länger aufzubewahren (z. B. steuerrechtliche Aufbewahrungspflichten von 10 Jahren für Rechnungen).

    15.3 Automatische Löschung

    Nach Ablauf der Speicherfrist werden Daten automatisch gelöscht oder anonymisiert, sodass kein Personenbezug mehr besteht.

    16. Ihre Rechte als betroffene Person

    Sie haben umfassende Rechte in Bezug auf Ihre personenbezogenen Daten:

    16.1 Auskunftsrecht (Art. 15 DSGVO)

    Sie haben das Recht, jederzeit Auskunft über die von uns gespeicherten Daten zu erhalten:

    • Welche Daten werden verarbeitet?
    • Zu welchem Zweck?
    • An wen werden Daten weitergegeben?
    • Wie lange werden Daten gespeichert?
    • Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?

    16.2 Recht auf Berichtigung (Art. 16 DSGVO)

    Sie haben das Recht, unrichtige oder unvollständige Daten korrigieren oder vervollständigen zu lassen.

    16.3 Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)

    Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, wenn:

    • Die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind
    • Sie Ihre Einwilligung widerrufen haben
    • Die Daten unrechtmäßig verarbeitet wurden
    • Eine rechtliche Verpflichtung zur Löschung besteht

    Ausnahmen: Löschung kann verweigert werden, wenn gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung von Rechtsansprüchen erforderlich sind.

    16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

    Sie haben das Recht, die Verarbeitung Ihrer Daten einschränken zu lassen, wenn:

    • Die Richtigkeit der Daten bestritten wird (für die Dauer der Prüfung)
    • Die Verarbeitung unrechtmäßig ist, Sie aber keine Löschung wünschen
    • Wir die Daten nicht mehr benötigen, Sie diese aber zur Geltendmachung von Rechtsansprüchen benötigen
    • Sie Widerspruch eingelegt haben (für die Dauer der Prüfung)

    16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

    Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln.

    16.6 Widerspruchsrecht (Art. 21 DSGVO)

    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, wenn die Verarbeitung auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht.

    Besonderes Widerspruchsrecht bei Direktwerbung:

    Sofern wir Ihre Daten zu Werbezwecken nutzen, können Sie jederzeit widersprechen, ohne Angabe von Gründen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht.

    16.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

    Sofern die Verarbeitung auf einer Einwilligung basiert (z.B. Newsletter), können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

    Beispiele:

    • Newsletter-Abmeldung per Klick auf den Abmelde-Link
    • Widerruf der Cookie-Einwilligung über die Cookie-Einstellungen

    16.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

    Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

    Zuständige Aufsichtsbehörde:

    Da unser Unternehmenssitz noch nicht feststeht, können Sie sich an die Aufsichtsbehörde Ihres Bundeslandes oder an folgende Stelle wenden:

    Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
    Graurheindorfer Str. 153
    53117 Bonn
    Telefon: +49 (0)228 997799-0
    E-Mail: poststelle@bfdi.bund.de
    Website: https://www.bfdi.bund.de

    Liste aller Landesdatenschutzbehörden:
    https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

    16.9 So können Sie Ihre Rechte ausüben

    Kontakt:

    E-Mail: info@finomenal.de
    Telefon: +49 151 53 941 991
    Schriftlich: finomenal UG (i.G.), z.Hd. Dominik Fischer, (Anschrift wird ergänzt)

    Bitte beachten Sie:

    • Wir benötigen einen Identitätsnachweis, um Ihre Identität zu verifizieren (Schutz vor Datenmissbrauch)
    • Wir beantworten Anfragen grundsätzlich innerhalb von 30 Tagen
    • In komplexen Fällen kann die Frist um weitere 60 Tage verlängert werden (mit Begründung)
    • Die Ausübung Ihrer Rechte ist grundsätzlich kostenlos

    17. Automatisierte Entscheidungsfindung und Profiling

    Wir setzen KEINE automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein.

    Profiling: Es findet derzeit kein Profiling statt. Sollte sich dies ändern, werden Sie transparent informiert und um Einwilligung gebeten (falls erforderlich).

    KI-generierte Inhalte: Die Nutzung von Google Gemini API zur Content-Erstellung stellt keine automatisierte Entscheidungsfindung über Sie als Person dar, da keine personenbezogenen Daten verarbeitet werden.

    18. Minderjährigenschutz

    Unsere Website richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten.

    Falls wir feststellen, dass wir unbeabsichtigt Daten von Minderjährigen unter 16 Jahren ohne entsprechende Einwilligung erhoben haben, werden wir diese Daten umgehend löschen.

    Hinweis für Erziehungsberechtigte: Wenn Sie feststellen, dass Ihr Kind uns ohne Ihre Zustimmung personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter info@finomenal.de.

    19. Änderungen dieser Datenschutzerklärung

    Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen.

    Bei wesentlichen Änderungen:

    • Werden wir Sie per E-Mail informieren (sofern wir Ihre E-Mail-Adresse haben)
    • Wird die neue Version auf der Website mit Änderungsdatum veröffentlicht
    • Werden Sie beim nächsten Besuch auf die Änderungen hingewiesen

    Empfehlung: Besuchen Sie diese Seite regelmäßig, um über den aktuellen Stand informiert zu sein.

    Versionshistorie:

    • Version 1.0 (16.11.2025): Erstveröffentlichung

    20. Kontakt und Fragen zum Datenschutz

    Bei Fragen, Anregungen oder Beschwerden zum Datenschutz wenden Sie sich bitte an:

    Datenschutz-Kontakt:

    finomenal UG (haftungsbeschränkt) – in Gründung
    z.Hd. Dominik Fischer (Geschäftsführer)
    E-Mail: info@finomenal.de
    Telefon: +49 151 53 941 991

    Bearbeitungszeit: Wir bemühen uns, Ihre Anfrage innerhalb von 5 Werktagen zu beantworten, spätestens jedoch innerhalb der gesetzlichen Frist von 30 Tagen.

    21. Zusammenfassung in einfacher Sprache

    Was wir sammeln:

    ✅ Technische Daten (IP-Adresse, Browser) für den Website-Betrieb
    ✅ E-Mail-Adresse, wenn Sie den Newsletter abonnieren
    ✅ Nutzerkonto-Daten, wenn Sie sich registrieren
    ✅ Kontaktdaten, wenn Sie uns kontaktieren

    Warum wir es sammeln:

    ✅ Um die Website bereitzustellen und zu verbessern
    ✅ Um Ihnen Newsletter zu senden (nur mit Ihrer Einwilligung)
    ✅ Um Ihre Anfragen zu beantworten
    ✅ Um rechtlichen Pflichten nachzukommen

    Wer bekommt Ihre Daten:

    ✅ Technische Dienstleister in den USA (Netlify, Resend, Supabase, Google)
    ✅ Niemand sonst (außer bei gesetzlicher Verpflichtung)

    Ihre wichtigsten Rechte:

    Auskunft: Was haben Sie über mich gespeichert?
    Löschung: Löschen Sie meine Daten!
    Widerspruch: Ich möchte nicht, dass Sie meine Daten so verwenden!
    Beschwerde: Ich beschwere mich bei der Aufsichtsbehörde!

    So schützen wir Ihre Daten:

    ✅ Verschlüsselte Übertragung (HTTPS)
    ✅ Verschlüsselte Passwortspeicherung
    ✅ Verträge mit allen Dienstleistern
    ✅ Regelmäßige Sicherheitsüberprüfungen


    Stand: 16.11.2025
    Version: 1.0
    Letzte Aktualisierung: 16.11.2025

    finomenal UG (haftungsbeschränkt) – in Gründung
    Vertreten durch Dominik Fischer


    Anhang: Wichtige Links

    • Impressum: Link zu Impressum
    • Newsletter abbestellen: info@finomenal.de
    • Datenschutzanfrage: info@finomenal.de

    Stand: 16.11.2025
    Version: 1.0
    Letzte Aktualisierung: 16.11.2025

    finomenal UG (haftungsbeschränkt) – in Gründung
    Vertreten durch Dominik Fischer