Datenschutzerklärung
Gültig ab: 16.11.2025
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher im Sinne der DSGVO:
finomenal UG (haftungsbeschränkt) – in Gründung
Vertreten durch: Dominik Fischer (Geschäftsführer)
E-Mail: info@finomenal.de
Telefon: +49 151 53 941 991
Anschrift: wird nach Handelsregistereintragung ergänzt
Datenschutzbeauftragter:
Aufgrund der Unternehmensgröße besteht derzeit keine Pflicht zur Bestellung eines Datenschutzbeauftragten. Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an: info@finomenal.de
2. Grundsätze der Datenverarbeitung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend:
- Der Datenschutz-Grundverordnung (DSGVO)
- Des Bundesdatenschutzgesetzes (BDSG)
- Des Telemediengesetzes (TMG)
- Aller weiteren anwendbaren Datenschutzvorschriften
Unsere Datenschutzgrundsätze:
✅ Datenminimierung: Wir erheben nur Daten, die wir wirklich benötigen
✅ Zweckbindung: Daten werden nur für den angegebenen Zweck verwendet
✅ Transparenz: Sie werden umfassend über die Datenverarbeitung informiert
✅ Sicherheit: Daten werden durch technische und organisatorische Maßnahmen geschützt
✅ Ihre Rechte: Sie haben umfassende Betroffenenrechte, die wir respektieren
3. Übersicht der Datenverarbeitung
3.1 Kategorien betroffener Personen
- Website-Besucher (auch ohne Registrierung)
- Newsletter-Abonnenten
- Registrierte Nutzer (falls Nutzerkonto erstellt)
- Kontaktanfragende
3.2 Kategorien verarbeiteter Daten
- Zugriffsdaten: IP-Adresse, Browser-Typ, Betriebssystem, Referrer-URL, Datum/Uhrzeit
- Kontaktdaten: E-Mail-Adresse, Name (optional), Telefonnummer (bei Kontaktaufnahme)
- Nutzungsdaten: Besuchte Seiten, Klickverhalten, Verweildauer
- Technische Daten: Device-ID, Cookie-IDs, Session-Informationen
3.3 Zwecke der Verarbeitung
- Bereitstellung und Betrieb der Website
- Newsletter-Versand (bei Einwilligung)
- Beantwortung von Anfragen
- Technische Sicherheit und Fehleranalyse
- Verbesserung unserer Dienste
- Rechtliche Verpflichtungen
4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten personenbezogene Daten nur, wenn eine rechtliche Grundlage vorliegt:
| Rechtsgrundlage | Anwendung |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Newsletter-Abonnement, optional: Cookies |
| Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bereitstellung angeforderter Dienste, Nutzerkonto |
| Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) | Website-Betrieb, Sicherheit, Fehleranalyse, Statistiken |
| Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) | Aufbewahrungspflichten, behördliche Anfragen |
5. Hosting und technische Infrastruktur
5.1 Netlify (Website-Hosting)
Anbieter: Netlify, Inc., 610 22nd Street, Suite 315, San Francisco, CA 94107, USA
Website: https://www.netlify.com
Datenschutzerklärung: https://www.netlify.com/privacy/
Verarbeitete Daten:
- IP-Adresse (anonymisiert)
- Browser-Typ und Version
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
Zweck: Bereitstellung, Betrieb und Sicherheit der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse am technischen Betrieb)
Speicherdauer: Server-Logs werden nach 30 Tagen automatisch gelöscht
Datenübermittlung in Drittland (USA): Netlify verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Netlify hat angemessene technische und organisatorische Maßnahmen implementiert.
6. Newsletter-Versand
6.1 Resend (Newsletter-Dienst)
Anbieter: Resend, Inc., USA
Website: https://resend.com
Datenschutzerklärung: https://resend.com/legal/privacy-policy
Newsletter-Anmeldung:
Wenn Sie unseren Newsletter abonnieren, erheben wir:
- Pflichtangabe: E-Mail-Adresse
- Optional: Name (für Personalisierung)
- Automatisch: Anmeldezeitpunkt, IP-Adresse (zum Nachweis der Anmeldung)
Double-Opt-In-Verfahren:
- Sie tragen Ihre E-Mail-Adresse ein
- Sie erhalten eine Bestätigungs-E-Mail
- Sie klicken auf den Bestätigungslink
- Erst dann ist die Anmeldung abgeschlossen
Dies dient dem Schutz vor unbefugten Anmeldungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Inhalt des Newsletters:
- Finanzbildungsinhalte
- Zusammenfassungen neuer Artikel
- Tipps und Ressourcen
- Ggf. Hinweise auf Affiliate-Angebote (transparent gekennzeichnet)
Erfolgsmessung:
Der Newsletter enthält sogenannte Tracking-Pixel (1x1 Pixel große Bilder), die folgende Informationen erfassen:
- Ob und wann die E-Mail geöffnet wurde
- Welche Links geklickt wurden
- Technische Informationen (IP-Adresse, Browser, Gerät)
Zweck: Optimierung und Verbesserung des Newsletters
Widerspruchsrecht: Sie können der Erfolgsmessung jederzeit widersprechen, indem Sie den Newsletter abbestellen.
Abmeldung:
Sie können den Newsletter jederzeit abbestellen:
- Per Klick auf den Abmelde-Link in jeder E-Mail
- Per E-Mail an info@finomenal.de
- Telefonisch unter +49 151 53 941 991
Nach der Abmeldung wird Ihre E-Mail-Adresse umgehend aus dem Verteiler gelöscht (außer, es bestehen gesetzliche Aufbewahrungspflichten).
Datenübermittlung in Drittland (USA): Resend verarbeitet Daten in den USA auf Basis vonStandardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Wichtig: Resend agiert als Auftragsverarbeiter. Wir haben mit Resend einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
7. Nutzerkonto und Datenbank
7.1 Supabase (Nutzerdatenbank)
Anbieter: Supabase, Inc., USA
Website: https://supabase.com
Datenschutzerklärung: https://supabase.com/privacy
Falls Sie auf unserer Website ein Nutzerkonto erstellen (optional), werden folgende Daten gespeichert:
Gespeicherte Daten:
- E-Mail-Adresse (Pflicht, für Login)
- Name oder Benutzername (optional)
- Passwort (verschlüsselt mit bcrypt oder ähnlichem Hash-Verfahren)
- Registrierungsdatum
- Letzte Login-Zeit
- Benutzereinstellungen und -präferenzen
Zweck:
- Bereitstellung eines personalisierten Nutzererlebnisses
- Zugriff auf geschützte Inhalte oder Funktionen
- Speicherung von Lesefortschritt oder Favoriten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Daten werden gespeichert, solange das Nutzerkonto besteht. Nach Löschung des Kontos werden Daten innerhalb von 30 Tagen vollständig gelöscht (außer bei gesetzlichen Aufbewahrungspflichten).
Datensicherheit:
- Passwörter werden ausschließlich verschlüsselt (gehasht) gespeichert
- Datenübertragung erfolgt verschlüsselt (TLS/SSL)
- Zugriff auf die Datenbank ist zugangsbeschränkt
Datenübermittlung in Drittland (USA): Supabase verarbeitet Daten in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Wichtig: Wir haben mit Supabase einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Dennoch liegt die technische Infrastruktur außerhalb unserer direkten Kontrolle.
Ihr Recht auf Löschung:
Sie können Ihr Nutzerkonto jederzeit löschen:
- Über die Kontoeinstellungen auf der Website
- Per E-Mail an info@finomenal.de
8. KI-gestützte Inhaltserstellung
8.1 Google Gemini API
Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Website: https://ai.google.dev
Datenschutzerklärung: https://policies.google.com/privacy
Wir nutzen die Google Gemini API zur Unterstützung bei der Erstellung von Inhalten (z. B. Artikelzusammenfassungen, SEO-Texte, inhaltliche Vorschläge).
Welche Daten werden verarbeitet?
Im Regelfall werden KEINE personenbezogenen Daten von Ihnen an Google Gemini übermittelt. Die API wird ausschließlich für die Verarbeitung von:
- Öffentlich zugänglichen Textinhalten
- Strukturierten Daten (z. B. Finanznachrichten, Börsenkurse)
- Intern erstellten Inhalten (Redaktion)
Ausnahme: Falls Sie uns über Kontaktformulare oder Nutzer-generierte Inhalte Daten übermitteln, könnten diese theoretisch zur Verarbeitung an die API gesendet werden. In diesem Fall:
- Geschieht dies nur nach Ihrer ausdrücklichen Einwilligung
- Werden personenbezogene Daten vor der Übermittlung anonymisiert
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an effizienter Content-Erstellung)
Datenübermittlung in Drittland (USA): Google verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Datenspeicherung durch Google:
Laut Google-Richtlinien werden über die API gesendete Daten nicht für das Training der KI-Modelle verwendetund nach kurzer Zeit gelöscht. Weitere Informationen finden Sie in den Google Cloud-Datenschutzbestimmungen.
Ihr Widerspruchsrecht:
Sollten Sie nicht wünschen, dass Ihre Daten (z. B. Feedback, Kommentare) für KI-gestützte Verarbeitungen genutzt werden, können Sie dem jederzeit widersprechen: info@finomenal.de
9. Cookies und ähnliche Technologien
9.1 Was sind Cookies?
Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es, Ihr Gerät wiederzuerkennen und bestimmte Einstellungen zu speichern.
9.2 Welche Cookies nutzen wir?
Technisch notwendige Cookies (ohne Einwilligung)
Diese Cookies sind für die Grundfunktionen der Website erforderlich:
- Session-Cookie: Zur Verwaltung Ihrer Sitzung
- Cookie-Banner-Status: Speichert Ihre Cookie-Einstellungen
- Sicherheits-Cookies: CSRF-Schutz, Spam-Prävention
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Analyse- und Marketing-Cookies (nur mit Einwilligung)
Derzeit setzen wir KEINE Analyse- oder Marketing-Cookies ein.
Sollten wir in Zukunft Tracking-Tools wie Google Analytics oder Facebook-Pixel einsetzen, werden wir Sie darüber transparent informieren und Ihre Einwilligung einholen.
9.3 Ihre Cookie-Einstellungen
Sie können Cookies in Ihren Browser-Einstellungen verwalten:
- Cookies blockieren: Verhindern Sie das Setzen von Cookies
- Cookies löschen: Entfernen Sie bereits gespeicherte Cookies
- Benachrichtigung aktivieren: Werden Sie informiert, wenn Cookies gesetzt werden
Hinweis: Die vollständige Blockierung von Cookies kann die Funktionalität der Website einschränken.
10. Affiliate-Marketing und Werbung
10.1 Amazon-Partnerprogramm
Wir nehmen am Amazon.de Partnerprogramm teil. Wenn Sie über unsere Affiliate-Links auf Amazon zugreifen und dort etwas kaufen, erhalten wir eine kleine Provision – ohne zusätzliche Kosten für Sie.
Verarbeitete Daten:
- Klick auf Affiliate-Link (mit anonymisierter Referrer-URL)
- Cookie-ID zur Zuordnung des Kaufs (gesetzt von Amazon)
Zweck: Finanzierung und Betrieb der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes wirtschaftliches Interesse)
Anbieter: Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg
Datenschutzerklärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010
Cookie-Laufzeit: Amazon setzt Cookies mit einer Laufzeit von in der Regel 24 Stunden (kann je nach Produktkategorie variieren).
Transparenz-Hinweis:
Wir kennzeichnen alle Affiliate-Links transparent. Unsere Empfehlungen bleiben unabhängig und werden nicht durch Provisionen beeinflusst.
10.2 Google AdSense (falls zukünftig eingesetzt)
Derzeit nutzen wir KEIN Google AdSense. Sollten wir in Zukunft Werbeanzeigen schalten, werden Sie darüber informiert und es wird eine ausdrückliche Cookie-Einwilligung erforderlich sein.
11. Kontaktaufnahme
11.1 Kontakt per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden folgende Daten verarbeitet:
- Ihr Name (falls angegeben)
- Ihre E-Mail-Adresse oder Telefonnummer
- Inhalt Ihrer Nachricht
- Datum und Uhrzeit der Kontaktaufnahme
Zweck: Beantwortung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage, danach max. 3 Jahre (für eventuelle Rückfragen)
11.2 Kontaktformular (falls vorhanden)
Falls wir ein Kontaktformular anbieten, gelten die gleichen Datenschutzbestimmungen wie bei E-Mail-Kontakt.
12. Weitergabe von Daten an Dritte
12.1 Grundsatz: Keine Weitergabe ohne Rechtsgrundlage
Wir geben Ihre personenbezogenen Daten grundsätzlich nur weiter, wenn:
- Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
- Dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
- Eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)
- Ein berechtigtes Interesse vorliegt (Art. 6 Abs. 1 lit. f DSGVO)
12.2 Empfänger von Daten
Auftragsverarbeiter (Art. 28 DSGVO)
Wir arbeiten mit folgenden Dienstleistern zusammen, die Daten in unserem Auftrag verarbeiten:
- Netlify (Hosting, USA)
- Resend (Newsletter, USA)
- Supabase (Datenbank, USA)
- Google Gemini (KI-Unterstützung, USA)
Mit allen Dienstleistern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Keine Weitergabe zu Werbezwecken
Wir verkaufen oder vermieten NIEMALS Ihre Daten an Dritte für Werbezwecke.
12.3 Weitergabe aufgrund rechtlicher Verpflichtungen
In folgenden Fällen sind wir zur Datenherausgabe verpflichtet:
- Gerichtliche Anordnungen
- Behördliche Anfragen (z. B. Strafverfolgungsbehörden)
- Gesetzliche Auskunftspflichten
Wir geben nur die gesetzlich erforderlichen Daten weiter und informieren Sie darüber (sofern rechtlich zulässig).
13. Datenübermittlung in Drittländer (insb. USA)
13.1 Allgemeine Hinweise
Einige unserer Dienstleister (Netlify, Resend, Supabase, Google) verarbeiten Daten in den USA. Die USA gelten nach der DSGVO als "Drittland" ohne angemessenes Datenschutzniveau.
13.2 Rechtsgrundlagen für Datenübermittlung
Wir übermitteln Daten in die USA nur auf Basis folgender Garantien:
- EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO):Alle Dienstleister haben sich vertraglich verpflichtet, EU-Datenschutzstandards einzuhalten
- Zusätzliche technische und organisatorische Maßnahmen:Verschlüsselung, Zugangsbeschränkungen, regelmäßige Audits
13.3 Risiken der Datenübermittlung in die USA
Wichtiger Hinweis:
Trotz Standardvertragsklauseln besteht in den USA theoretisch die Möglichkeit, dass US-Behörden (z. B. NSA, FBI) auf Daten zugreifen können, ohne dass Sie davon erfahren. Dies liegt außerhalb unserer Kontrolle.
Unsere Maßnahmen zur Risikominimierung:
- Datenminimierung: Wir übermitteln nur notwendige Daten
- Verschlüsselung: Daten werden verschlüsselt übertragen und gespeichert
- Vertrauenswürdige Partner: Wir arbeiten nur mit etablierten, datenschutzbewussten Dienstleistern
13.4 Ihre Einwilligung und Widerspruchsrecht
Soweit die Datenübermittlung auf Ihrer Einwilligung basiert (z. B. Newsletter), können Sie diese jederzeit widerrufen.
14. Datensicherheit
14.1 Technische und organisatorische Maßnahmen
Wir setzen umfangreiche Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:
Technische Maßnahmen:
- SSL/TLS-Verschlüsselung: Alle Datenübertragungen erfolgen verschlüsselt (HTTPS)
- Verschlüsselte Passwortspeicherung: Passwörter werden ausschließlich gehasht gespeichert (bcrypt, Argon2)
- Firewall und DDoS-Schutz: Schutz vor unbefugten Zugriffen und Angriffen
- Regelmäßige Backups: Datensicherung zur Vermeidung von Datenverlust
- Zwei-Faktor-Authentifizierung (2FA): Zusätzlicher Schutz für Admin-Zugänge
Organisatorische Maßnahmen:
- Zugangsbeschränkungen: Nur autorisierte Personen haben Zugriff auf personenbezogene Daten
- Schulungen: Mitarbeiter werden regelmäßig im Datenschutz geschult
- Vertraulichkeitsverpflichtungen: Alle Mitarbeiter sind zur Verschwiegenheit verpflichtet
- Datenschutz-Folgenabschätzung: Regelmäßige Überprüfung der Datenverarbeitungsprozesse
14.2 Datenpannen-Meldung
Im Falle einer Datenschutzverletzung (Data Breach) werden wir unverzüglich die zuständige Aufsichtsbehörde informieren und – falls ein hohes Risiko für Ihre Rechte besteht – auch Sie persönlich benachrichtigen.
15. Speicherdauer
15.1 Allgemeine Speicherfristen
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Server-Logs (Netlify): 30 Tage
- Newsletter-Daten: Bis zur Abmeldung
- Nutzerkonto: Bis zur Löschung des Kontos (dann 30 Tage Übergangszeit)
- Kontaktanfragen: 3 Jahre nach Abschluss der Korrespondenz
- Cookies: Je nach Cookie-Typ (Session-Cookies: bis zum Schließen des Browsers; andere Cookies: siehe Cookie-Einstellungen)
15.2 Gesetzliche Aufbewahrungspflichten
In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten länger aufzubewahren (z. B. steuerrechtliche Aufbewahrungspflichten von 10 Jahren für Rechnungen).
15.3 Automatische Löschung
Nach Ablauf der Speicherfrist werden Daten automatisch gelöscht oder anonymisiert, sodass kein Personenbezug mehr besteht.
16. Ihre Rechte als betroffene Person
Sie haben umfassende Rechte in Bezug auf Ihre personenbezogenen Daten:
16.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, jederzeit Auskunft über die von uns gespeicherten Daten zu erhalten:
- Welche Daten werden verarbeitet?
- Zu welchem Zweck?
- An wen werden Daten weitergegeben?
- Wie lange werden Daten gespeichert?
- Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?
16.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige oder unvollständige Daten korrigieren oder vervollständigen zu lassen.
16.3 Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, wenn:
- Die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind
- Sie Ihre Einwilligung widerrufen haben
- Die Daten unrechtmäßig verarbeitet wurden
- Eine rechtliche Verpflichtung zur Löschung besteht
Ausnahmen: Löschung kann verweigert werden, wenn gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung von Rechtsansprüchen erforderlich sind.
16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Verarbeitung Ihrer Daten einschränken zu lassen, wenn:
- Die Richtigkeit der Daten bestritten wird (für die Dauer der Prüfung)
- Die Verarbeitung unrechtmäßig ist, Sie aber keine Löschung wünschen
- Wir die Daten nicht mehr benötigen, Sie diese aber zur Geltendmachung von Rechtsansprüchen benötigen
- Sie Widerspruch eingelegt haben (für die Dauer der Prüfung)
16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln.
16.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, wenn die Verarbeitung auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht.
Besonderes Widerspruchsrecht bei Direktwerbung:
Sofern wir Ihre Daten zu Werbezwecken nutzen, können Sie jederzeit widersprechen, ohne Angabe von Gründen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht.
16.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung auf einer Einwilligung basiert (z.B. Newsletter), können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Beispiele:
- Newsletter-Abmeldung per Klick auf den Abmelde-Link
- Widerruf der Cookie-Einwilligung über die Cookie-Einstellungen
16.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde:
Da unser Unternehmenssitz noch nicht feststeht, können Sie sich an die Aufsichtsbehörde Ihres Bundeslandes oder an folgende Stelle wenden:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
Telefon: +49 (0)228 997799-0
E-Mail: poststelle@bfdi.bund.de
Website: https://www.bfdi.bund.de
Liste aller Landesdatenschutzbehörden:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
16.9 So können Sie Ihre Rechte ausüben
Kontakt:
E-Mail: info@finomenal.de
Telefon: +49 151 53 941 991
Schriftlich: finomenal UG (i.G.), z.Hd. Dominik Fischer, (Anschrift wird ergänzt)
Bitte beachten Sie:
- Wir benötigen einen Identitätsnachweis, um Ihre Identität zu verifizieren (Schutz vor Datenmissbrauch)
- Wir beantworten Anfragen grundsätzlich innerhalb von 30 Tagen
- In komplexen Fällen kann die Frist um weitere 60 Tage verlängert werden (mit Begründung)
- Die Ausübung Ihrer Rechte ist grundsätzlich kostenlos
17. Automatisierte Entscheidungsfindung und Profiling
Wir setzen KEINE automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein.
Profiling: Es findet derzeit kein Profiling statt. Sollte sich dies ändern, werden Sie transparent informiert und um Einwilligung gebeten (falls erforderlich).
KI-generierte Inhalte: Die Nutzung von Google Gemini API zur Content-Erstellung stellt keine automatisierte Entscheidungsfindung über Sie als Person dar, da keine personenbezogenen Daten verarbeitet werden.
18. Minderjährigenschutz
Unsere Website richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten.
Falls wir feststellen, dass wir unbeabsichtigt Daten von Minderjährigen unter 16 Jahren ohne entsprechende Einwilligung erhoben haben, werden wir diese Daten umgehend löschen.
Hinweis für Erziehungsberechtigte: Wenn Sie feststellen, dass Ihr Kind uns ohne Ihre Zustimmung personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter info@finomenal.de.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen.
Bei wesentlichen Änderungen:
- Werden wir Sie per E-Mail informieren (sofern wir Ihre E-Mail-Adresse haben)
- Wird die neue Version auf der Website mit Änderungsdatum veröffentlicht
- Werden Sie beim nächsten Besuch auf die Änderungen hingewiesen
Empfehlung: Besuchen Sie diese Seite regelmäßig, um über den aktuellen Stand informiert zu sein.
Versionshistorie:
- Version 1.0 (16.11.2025): Erstveröffentlichung
20. Kontakt und Fragen zum Datenschutz
Bei Fragen, Anregungen oder Beschwerden zum Datenschutz wenden Sie sich bitte an:
Datenschutz-Kontakt:
finomenal UG (haftungsbeschränkt) – in Gründung
z.Hd. Dominik Fischer (Geschäftsführer)
E-Mail: info@finomenal.de
Telefon: +49 151 53 941 991
Bearbeitungszeit: Wir bemühen uns, Ihre Anfrage innerhalb von 5 Werktagen zu beantworten, spätestens jedoch innerhalb der gesetzlichen Frist von 30 Tagen.
21. Zusammenfassung in einfacher Sprache
Was wir sammeln:
✅ Technische Daten (IP-Adresse, Browser) für den Website-Betrieb
✅ E-Mail-Adresse, wenn Sie den Newsletter abonnieren
✅ Nutzerkonto-Daten, wenn Sie sich registrieren
✅ Kontaktdaten, wenn Sie uns kontaktieren
Warum wir es sammeln:
✅ Um die Website bereitzustellen und zu verbessern
✅ Um Ihnen Newsletter zu senden (nur mit Ihrer Einwilligung)
✅ Um Ihre Anfragen zu beantworten
✅ Um rechtlichen Pflichten nachzukommen
Wer bekommt Ihre Daten:
✅ Technische Dienstleister in den USA (Netlify, Resend, Supabase, Google)
✅ Niemand sonst (außer bei gesetzlicher Verpflichtung)
Ihre wichtigsten Rechte:
✅ Auskunft: Was haben Sie über mich gespeichert?
✅ Löschung: Löschen Sie meine Daten!
✅ Widerspruch: Ich möchte nicht, dass Sie meine Daten so verwenden!
✅ Beschwerde: Ich beschwere mich bei der Aufsichtsbehörde!
So schützen wir Ihre Daten:
✅ Verschlüsselte Übertragung (HTTPS)
✅ Verschlüsselte Passwortspeicherung
✅ Verträge mit allen Dienstleistern
✅ Regelmäßige Sicherheitsüberprüfungen
Stand: 16.11.2025
Version: 1.0
Letzte Aktualisierung: 16.11.2025
finomenal UG (haftungsbeschränkt) – in Gründung
Vertreten durch Dominik Fischer
Anhang: Wichtige Links
- Impressum: Link zu Impressum
- Newsletter abbestellen: info@finomenal.de
- Datenschutzanfrage: info@finomenal.de
Stand: 16.11.2025
Version: 1.0
Letzte Aktualisierung: 16.11.2025
finomenal UG (haftungsbeschränkt) – in Gründung
Vertreten durch Dominik Fischer