← Zurück zur Startseite · Volver al inicio

Datenschutzerklärung

Stand: August 2026

Protección de datos: Esta declaración de protección de datos se publica en alemán, tal como lo exige el derecho alemán. Si tienes preguntas sobre cómo se tratan tus datos, escríbeme y te lo explico en español.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Tamara Paiva Sobrado, Finanzberaterin für die HORBACH Wirtschaftsberatung GmbH
[WIRD ERGÄNZT: ladungsfähige Anschrift]
E-Mail: [WIRD ERGÄNZT: E-Mail-Adresse]

2. Hosting (Vercel)

Diese Website wird bei der Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufruf der Seite verarbeitet Vercel technisch erforderliche Daten (u. a. IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Browsertyp) in Server-Logfiles. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Vercel ist zertifiziert) sowie der EU-Standardvertragsklauseln. Die Logfiles werden nach kurzer Zeit, spätestens nach 30 Tagen, gelöscht.

3. Datenbank (Supabase)

Die auf dieser Website erhobenen Daten (Terminanfragen, anonyme Nutzungsstatistiken) speichern wir bei unserem Auftragsverarbeiter Supabase Inc. mit Serverstandort Frankfurt am Main (EU). Mit Supabase besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Eine Übermittlung in ein Drittland findet durch die Speicherung nicht statt.

4. Terminbuchung (Calendly)

Für die Buchung eines Erstgesprächs ist auf dieser Website der Terminplanungsdienst Calendly der Calendly LLC (1315 Peachtree St NE, Atlanta, GA 30309, USA) eingebunden. Sobald Sie den Buchungsbereich aufrufen, stellt Ihr Browser eine Verbindung zu den Servern von Calendly her; dabei verarbeitet Calendly technische Daten wie Ihre IP-Adresse und Geräteinformationen.

Wenn Sie einen Termin buchen, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, gewählter Termin) sowie Ihre Antworten auf die vorgeschalteten Fragen (Themen-Interesse, Arbeitsstatus, gewählte Sprache) an Calendly übertragen und dort zur Terminvereinbarung und -bestätigung verarbeitet. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO).

Calendly verarbeitet Daten in den USA (Drittland im Sinne der DSGVO). Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil des Auftragsverarbeitungsvertrags mit Calendly sind. Für den Dienst gelten ergänzend die Datenschutzhinweise von Calendly (calendly.com/privacy).

5. Terminanfragen und Herkunfts-Zuordnung

Zu jeder Buchung speichern wir Ihre Angaben (Name, E-Mail-Adresse, Terminzeit, Antworten auf die vorgeschalteten Fragen, gewählte Sprache) in unserer Datenbank (siehe Abschnitt 3), um das Erstgespräch vorzubereiten und Sie rund um Ihren Termin zu kontaktieren (Art. 6 Abs. 1 lit. b DSGVO). Zusätzlich speichern wir zu jeder Buchung die Herkunft des Seitenaufrufs (Kampagnen-Parameter der verlinkenden Anzeige bzw. des Beitrags, sogenannte UTM-Parameter, sowie die verweisende Seite), um auswerten zu können, über welchen Kanal Termine zustande kommen. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung und Abrechnung unserer Marketing-Kanäle (Art. 6 Abs. 1 lit. f DSGVO).

6. E-Mail-Versand (Resend)

Nach einer Buchung erhalten Sie eine Bestätigungs-E-Mail mit den Termindetails; parallel wird die Beraterin über die Buchung benachrichtigt. Für den Versand nutzen wir den Dienst Resend (Resend Inc., USA). Verarbeitet werden Ihre E-Mail-Adresse und der Inhalt der Nachricht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Resend ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln.

7. Schriftarten

Die verwendeten Schriftarten werden lokal von unserem Server ausgeliefert. Es findet keine Verbindung zu Servern Dritter (z. B. Google Fonts) statt; es werden hierfür keine personenbezogenen Daten an Dritte übertragen.

8. Cookies, Meta Pixel & Conversions API (§ 25 TDDDG)

Technisch notwendige Speichervorgänge (Betrieb der Seite, Speicherung Ihrer Cookie-Entscheidung im Browser für 180 Tage) erfolgen auf Grundlage von § 25 Abs. 2 TDDDG ohne Einwilligung.

Nur mit Ihrer Einwilligung setzen wir zusätzlich den Meta Pixel und die Conversions API der Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irland) ein, um Reichweite und Erfolg unserer Anzeigen auf Facebook und Instagram zu messen. Dabei werden Cookies (u. a. _fbp, _fbc) gesetzt und Ereignisse (z. B. „Termin gebucht") an Meta übermittelt, clientseitig über den Pixel und serverseitig über die Conversions API (mit pseudonymisierten, per SHA-256 gehashten Angaben wie der E-Mail-Adresse). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie im Cookie-Banner erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können. Vor der Einwilligung wird kein Pixel geladen und kein Ereignis übermittelt.

Für die Erhebung und Übermittlung dieser Ereignisdaten sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); Grundlage ist die Vereinbarung über die gemeinsame Verantwortlichkeit für Meta-Business-Tools („Controller Addendum"), deren wesentlicher Inhalt bei Meta abrufbar ist. Die weitere Verarbeitung nach der Übermittlung verantwortet Meta allein. Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework sowie der EU-Standardvertragsklauseln.

9. Reichweitenmessung dieser Website (ohne Cookies)

Um zu verstehen, wie unsere Website genutzt wird und an welchen Stellen wir sie verbessern können, erfassen wir Nutzungsstatistiken in eigener Verantwortung (First-Party). Dabei werden pro Besuch eine zufällige Sitzungs-Kennung (ausschließlich im flüchtigen Sitzungsspeicher des Browsers, kein dauerhaftes Cookie) sowie Ereignisse wie aufgerufene Abschnitte, der Fortschritt in den vorgeschalteten Fragen und das Erreichen der Terminbuchung gespeichert. Dabei werden keine personenbezogenen Daten und keine zur Identifizierung geeigneten Merkmale verarbeitet; die Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht an Dritte weitergegeben. Die Speicherung erfolgt bei unserem Auftragsverarbeiter Supabase (Serverstandort Frankfurt am Main, EU). Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Gestaltung und Optimierung der Website (Art. 6 Abs. 1 lit. f DSGVO). Signalisiert Ihr Browser eine Datenschutzpräferenz (Global Privacy Control oder „Do Not Track"), führen wir diese Messung nicht aus.

10. Speicherdauer

Server-Logfiles des Hostings werden spätestens nach 30 Tagen gelöscht. Anonyme Nutzungsstatistiken (Abschnitt 9) löschen wir spätestens 14 Monate nach der Erhebung. Daten zu Terminanfragen (Abschnitt 4 und 5) speichern wir für 12 Monate nach dem Termin; kommt eine Beratungsbeziehung zustande, gelten anschließend die gesetzlichen Aufbewahrungs- und Dokumentationspflichten (u. a. handels- und steuerrechtliche Fristen sowie die berufsrechtlichen Dokumentationspflichten nach § 34d GewO, in der Regel 5 Jahre). Ihre Cookie-Entscheidung bleibt 180 Tage in Ihrem Browser gespeichert und kann dort jederzeit gelöscht werden.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an die oben genannte Verantwortliche. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu: [WIRD ERGÄNZT: zuständige Landesdatenschutzbehörde nach Geschäftsanschrift]