Rechtliches
Datenschutz
Arbeitsfassung – vor Veröffentlichung rechtlich prüfen und freigeben. Dieser Text beschreibt ausschließlich die aktuell tatsächlich eingesetzte technische Situation dieser Website. Er ist nicht juristisch geprüft und ersetzt keine anwaltliche Prüfung.
Verantwortlicher
Burkhard Benedikt Schelden
Betongold Invest für die tecis Finanzdienstleistungen AG
Alexanderstr. 28, 40210 Düsseldorf
E-Mail: dialog@betongold-invest.de, Telefon: +49 176 704 81 42 5
Hosting und Bereitstellung der Website
Die Website wird über die Plattform Lovable bereitgestellt. Beim Aufruf verarbeitet der Server technisch notwendige Verbindungsdaten (unter anderem gekürzte oder vollständige IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem). Diese Daten sind erforderlich, um die Seite auszuliefern und den technischen Betrieb sowie die Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Kontakt- und Anfrageformulare
Über das Kontaktformular und den Strategie-Funnel erheben wir die von Ihnen angegebenen Daten: Name, E-Mail-Adresse, Telefonnummer, optionale Nachricht sowie die Angaben zu Ziel, Haushaltsnettoeinkommen, Eigenkapital, vorhandenem Immobilienbestand, Erfahrung, gewünschtem Investitionsvolumen und Zeitpunkt.
Diese Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage und zur Vorbereitung eines Gesprächs verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und lit. b DSGVO. Ihre Einwilligung wird zusammen mit dem Zeitpunkt der Absendung dokumentiert. Eine automatisierte Entscheidungsfindung findet nicht statt.
Speicherung der Anfragen (Datenbank)
Die Formularangaben werden in einer Datenbank auf Basis von Supabase (PostgreSQL) gespeichert, die für den Betrieb dieser Website eingesetzt wird. Der Zugriff ist technisch auf angemeldete, berechtigte Konten des Betreibers beschränkt; ein öffentlicher Lesezugriff besteht nicht. Die Daten werden gelöscht, sobald sie für den Zweck der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Maßgebliches Kriterium für die Speicherdauer ist der Fortgang der Anfrage: Ohne weitere Kontaktaufnahme werden Anfragedaten gelöscht, sobald der Vorgang abgeschlossen ist; bei Anbahnung oder Durchführung eines Vertragsverhältnisses gelten die handels- und steuerrechtlichen Aufbewahrungsfristen.
Benachrichtigung über neue Anfragen (E-Mail-Versand)
Nach dem Absenden einer Anfrage versendet die Website eine interne Benachrichtigungs-E-Mail an den Betreiber. Für den technischen Versand wird der Dienst Resend eingesetzt. Dabei werden die von Ihnen angegebenen Anfragedaten an den Versanddienstleister übermittelt, soweit dies für die Zustellung der Benachrichtigung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Empfänger und Kategorien von Empfängern
Personenbezogene Daten erhalten ausschließlich: der Hosting- und Plattformdienstleister der Website (Lovable), der Datenbank- und Authentifizierungsdienst (Supabase), der E-Mail-Versanddienst (Resend) sowie – bei aktivem Aufruf einer Karte – OpenStreetMap. Eine Weitergabe zu Werbezwecken oder ein Verkauf von Daten findet nicht statt. Ob und in welchem Umfang eine Verarbeitung außerhalb der EU bzw. des EWR erfolgt, ist vom Betreiber anhand der Auftragsverarbeitungsverträge zu dokumentieren.
Kartendarstellung (OpenStreetMap)
Auf Projektseiten kann eine Karte von OpenStreetMap eingebunden werden. Die Karte wird nicht automatisch geladen: Erst wenn Sie aktiv auf „Karte laden“ klicken, wird eine Verbindung zu openstreetmap.org aufgebaut und Ihre IP-Adresse an den dortigen Anbieter übertragen. Ohne diesen Klick findet keine Übermittlung statt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Schriftarten
Die Website lädt Schriftarten über Google Fonts von Servern von Google. Dabei wird Ihre IP-Adresse an Google übertragen. Der Einsatz dient der einheitlichen Darstellung der Website; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine lokale Auslieferung der Schriftarten ist als Alternative vorgesehen und vor Veröffentlichung zu prüfen.
Geschützter Redaktionsbereich
Für den nicht öffentlichen Redaktions- und Verwaltungsbereich besteht eine Anmeldung über Supabase Auth (E-Mail/Passwort sowie optional Google-Anmeldung). Sie richtet sich ausschließlich an Konten des Betreibers. Dabei werden technisch notwendige Sitzungsdaten im Browser der angemeldeten Person gespeichert. Für Besucherinnen und Besucher der öffentlichen Website ist keine Anmeldung möglich oder erforderlich.
Cookies, Analyse und Marketing
Es werden keine Analyse-, Tracking- oder Marketing-Dienste eingesetzt; insbesondere ist kein Webanalysedienst wie Google Analytics eingebunden. Einwilligungspflichtige Cookies werden nicht gesetzt, weshalb kein Cookie-Banner angezeigt wird. Sollten künftig entsprechende Technologien eingebunden werden, wird diese Erklärung vorab angepasst und eine Einwilligungslösung ergänzt.
Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO), auf Datenübertragbarkeit, soweit anwendbar (Art. 20 DSGVO), sowie auf Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Bei offenkundig unbegründeten oder – insbesondere im Fall häufiger Wiederholung – exzessiven Anträgen können wir nach Art. 12 Abs. 5 DSGVO ein angemessenes Entgelt verlangen oder uns weigern, aufgrund des Antrags tätig zu werden. Den Nachweis für den offenkundig unbegründeten oder exzessiven Charakter des Antrags müssen wir als Verantwortlicher erbringen.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu. Für Anliegen zum Datenschutz erreichen Sie uns über die oben genannten Kontaktdaten.
Offen vor Veröffentlichung
Vom Betreiber zu ergänzen und rechtlich zu prüfen sind insbesondere: die konkret zuständige Datenschutzaufsichtsbehörde mit aktueller Anschrift, konkrete Löschfristen, Auftragsverarbeitungsverträge, Serverstandorte und etwaige Drittlandübermittlungen einschließlich Garantien, Angaben zu einem Datenschutzbeauftragten, die Frage der lokalen Schriftarten-Auslieferung sowie die Einbindung in die Datenschutzorganisation der tecis Finanzdienstleistungen AG.