Datenschutzerklärung

#TeilenIstDasNeueHaben

1.1 Zweck und Ziel der Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns, der fainin GmbH (nachfolgend „fainin“ oder „wir“), ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Rahmen der Nutzung unserer Plattform erheben, wie wir diese verarbeiten und welche Rechte Ihnen zustehen.

1.2 Relevanz der Datenschutzrichtlinien im Zusammenhang mit unseren Diensten

Die Nutzung unserer Plattform erfordert das Vertrauen unserer Nutzerinnen und Nutzer in die Sicherheit ihrer Daten. Durch transparente Informationen zur Datenverarbeitung möchten wir dieses Vertrauen stärken und sicherstellen, dass Ihre Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und anderer geltender Datenschutzgesetze verarbeitet werden.

2. Verantwortliche und Kontakt

2.1 Verantwortliche Stelle:

Die fainin GmbH (nachfolgend „fainin“ oder „wir“) ist im Sinne der Datenschutz-Grundverordnung (DSGVO) verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten.

Unsere Kontaktdaten lauten:
fainin GmbH
Mühlenkamp 4, 22303 Hamburg Deutschland
E-Mail: contact@fainin.com

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt gemäß Artikel 4 Nr. 7 DSGVO. Als verantwortliche Stelle tragen wir die Verantwortung dafür, dass Ihre Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen verarbeitet werden.

2.2 Ansprechpartner für Datenschutz:

Wir nehmen den Schutz Ihrer Daten sehr ernst. Bei Fragen oder Anliegen zum Datenschutz wenden Sie sich bitte direkt an uns über die oben genannten Kontaktdaten. Wir haben keinen gesonderten Datenschutzbeauftragten, da dies für unser Unternehmen gemäß Artikel 37 DSGVO nicht verpflichtend ist.

3. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den gesetzlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO). Nachfolgend erläutern wir die Zwecke der Datenverarbeitung und die entsprechenden Rechtsgrundlagen.

3.1 Erfüllung vertraglicher und vorvertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung personenbezogener Daten ist notwendig, um unsere Plattform bereitzustellen und die vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen. Dazu zählen:

  • Bereitstellung der Plattform: Verarbeitung von Registrierungsdaten (z. B. Name, E-Mail-Adresse, Passwort) zur Authentifizierung und Verwaltung Ihres Nutzerkontos.
  • Abwicklung von Transaktionen: Verarbeitung von Zahlungsdaten über sichere Dienste wie PayPal und Stripe zur Durchführung von Zahlungen und Rückerstattungen.
  • Kommunikation: Nutzung Ihrer Kontaktdaten zur Bereitstellung von Informationen über Änderungen, Bestätigungen und Support-Anfragen.

Diese Datenverarbeitung ist unerlässlich, um die vereinbarten Leistungen zu erbringen und den Betrieb der Plattform zu ermöglichen.

3.2 Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Die Verarbeitung bestimmter Daten erfolgt zur Wahrung unserer berechtigten Interessen, insbesondere zur Optimierung, Sicherheit und Weiterentwicklung der Plattform. Dazu gehören:

  • Plattformoptimierung: Analyse von Nutzungsdaten mit Tools wie Google Analytics und Hotjar zur Verbesserung der Nutzererfahrung.
  • Sicherheitsmaßnahmen: Schutz vor Missbrauch und Betrug, etwa durch Identitätsprüfungen mit Schufa oder SumSub.

Diese Maßnahmen helfen uns, unsere Plattform weiterzuentwickeln und sicherer zu gestalten.

3.3 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

In bestimmten Fällen verarbeiten wir Ihre personenbezogenen Daten auf Grundlage Ihrer ausdrücklichen Einwilligung. Dazu zählen:

  • Tracking und Analyse: Nutzung von Tools wie Facebook Pixel oder TikTok Pixel zur Optimierung von Werbemaßnahmen und Analyse des Nutzerverhaltens.
  • Versand von Newslettern: Verwendung Ihrer E-Mail-Adresse oder Telefonnummer zur Übermittlung von Informationen und Angeboten, sofern Sie zugestimmt haben.

Ihre Einwilligung kann jederzeit widerrufen werden. Der Widerruf gilt jedoch nur für zukünftige Verarbeitungen und hat keine Auswirkungen auf die bisherige Verarbeitung.

3.4 Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)

Wir verarbeiten Ihre Daten auch, um gesetzliche Vorgaben einzuhalten, insbesondere:

  • Steuerrecht und Buchhaltung: Speicherung von Rechnungen, Transaktionen und Zahlungsbelegen gemäß den gesetzlichen Aufbewahrungspflichten.
  • Behördliche Anfragen: Weitergabe von personenbezogenen Daten an Behörden, soweit dies gesetzlich vorgeschrieben ist.

Diese Datenverarbeitung erfolgt ausschließlich zur Erfüllung rechtlicher Anforderungen.

3.5 Plattformbezogene Datenverarbeitungen

  1. Erstellung und Verwaltung von Nutzerkonten:
    • Daten: Unter anderem Name, E-Mail-Adresse, Telefonnummer, Passwort.
    • Zweck: Sicherstellung einer personalisierten und sicheren Kontoverwaltung.
  2. Nutzungsdaten:
    • Daten: Interaktionen, hochgeladene Inhalte, Bewertungen.
    • Zweck: Verbesserung der Plattform und Einhaltung von Richtlinien.
  3. Zahlungsabwicklung:
    • Daten: Transaktionsdaten, verschlüsselte Zahlungsinformationen.
    • Zweck: Sicherstellung einer zuverlässigen und sicheren Zahlungsabwicklung.
  4. Kommunikation:
    • Daten: Kontaktdaten, Gesprächsprotokolle.
    • Zweck: Bearbeitung von Anfragen und Bereitstellung von Support.
  5. Marketing und Analyse:
    • Dienste: Google Analytics, Microsoft Clarity, Facebook Pixel.
    • Daten: Browser- und Gerätedaten, Nutzungsstatistiken.
    • Zweck: Durchführung gezielter Werbemaßnahmen und Optimierung der Plattform.
  6. Hosting und Infrastruktur:
    • Dienste: Microsoft Azure, AWS S3.
    • Zweck: Sicherstellung einer stabilen und sicheren Bereitstellung der Plattforminhalte.

4. Welche Daten verarbeiten wir beim Besuch unserer Webseite?

Wir erfassen verschiedene Daten, die entweder technisch notwendig sind, um Ihnen Inhalte bereitzustellen, oder die zur Analyse und Optimierung unserer Dienste verwendet werden.

4.1 Automatisch erfasste Daten

Folgende Informationen werden automatisch durch unsere Server oder durch eingesetzte Technologien erfasst:

  • IP-Adresse: Zur Identifikation des Endgeräts und zur Absicherung gegen unberechtigte Zugriffe.
  • Browsertyp und -version: Zur Optimierung der Anzeige unserer Webseite.
  • Betriebssystem: Zur Sicherstellung der Kompatibilität mit Ihrem Endgerät.
  • Datum und Uhrzeit des Zugriffs: Für Fehleranalyse und Sicherstellung des Betriebs.
  • Referrer-URL: Um zu erkennen, wie Sie auf unsere Webseite gelangt sind.

Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, da sie notwendig ist, um die Webseite bereitzustellen und abzusichern.

4.2 Verwendung von Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien, um unsere Webseite nutzerfreundlicher zu gestalten und unsere Dienste zu verbessern:

  1. Notwendige Cookies:
    • Zweck: Gewährleistung grundlegender Funktionen wie Logins und Sicherheit.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  2. Analyse- und Tracking-Cookies:
    • Zweck: Sammlung von Nutzungsstatistiken und Optimierung von Werbung.
    • Genutzte Tools:
      • Google Analytics, Hotjar, Microsoft Clarity (Analyse der Nutzererfahrung).
      • Facebook Pixel, TikTok Pixel (Zielgruppenoptimierung für Werbung).
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  3. Funktionale Cookies:
    • Zweck: Speicherung von Nutzereinstellungen und Personalisierung der Plattform.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Verwaltung von Cookies: Ihre Einwilligung und Präferenzen können Sie jederzeit über unser Cookie-Banner anpassen oder durch Ihre Browser-Einstellungen ändern.

4.3 Eingesetzte Dienste von Drittanbietern

Um unsere Webseite zu verbessern, verwenden wir Dienste von Drittanbietern:

  • Hubspot, TalkJS: Für die Kommunikation mit und zwischen unseren Nutzern.
  • Schufa, SumSub: Zur Identitätsverifizierung und Betrugserkennung.
  • Microsoft Azure, Amazon S3: Für Hosting und sichere Speicherung der Daten.

Rechtsgrundlage: Abhängig vom Dienst erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b, lit. c oder lit. a DSGVO.

5. Wer ist Empfänger meiner Daten?

Ihre personenbezogenen Daten werden nur an Dritte weitergegeben, wenn dies gesetzlich erlaubt ist, zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist oder Sie ausdrücklich eingewilligt haben. Nachfolgend finden Sie eine Übersicht der Empfänger und die Zwecke der Datenweitergabe:

5.1 Interne Empfänger

Innerhalb unseres Unternehmens erhalten nur die Abteilungen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen:

  • Kundensupport: Bearbeitung von Anfragen und Reklamationen.
  • IT-Abteilung: Verwaltung der Plattform und Sicherstellung der Systemstabilität.
  • Marketingabteilung: Durchführung von Werbe- und Kommunikationsmaßnahmen.

5.2 Externe Empfänger

Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen, die in unserem Auftrag Daten verarbeiten. Dazu gehören:

  • Hosting und Infrastruktur: Microsoft Azure und AWS zur sicheren Speicherung und Verwaltung von Plattformdaten.
  • Zahlungsabwicklung: PayPal, Stripe: Verarbeitung von Transaktions- und Zahlungsdaten zur Abwicklung von Zahlungen und Rückerstattungen.
  • Kommunikationsdienste: Hubspot und TalkJS: Versand von E-Mails, Chat Nachrichten und Benachrichtigungen.
  • Analyse- und Tracking-Tools: Google Analytics, Microsoft Clarity, Facebook Pixel und TikTok Pixel: Optimierung der Plattform und Durchführung von Marketingmaßnahmen.
  • Identitätsprüfung: Schufa und SumSub: Verifizierung der Nutzeridentität und Prävention von Betrug.

Rechtsgrundlage: Die Weitergabe an Auftragsverarbeiter erfolgt gemäß Art. 28 DSGVO.

5.3 Weitergabe an Dritte

Eine Weitergabe an andere Dritte erfolgt nur in Ausnahmefällen, beispielsweise:

  • Behörden und öffentliche Stellen: Wenn wir gesetzlich verpflichtet sind, Daten offenzulegen, z. B. im Rahmen von Strafverfolgung oder Steuerprüfungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

6. Werden meine personenbezogenen Daten außerhalb der Europäischen Union und des EWR verarbeitet?

Die Speicherung und Verarbeitung Ihrer personenbezogenen Daten erfolgt grundsätzlich ausschließlich in Deutschland auf Servern von Microsoft Azure und AWS.

In einigen Fällen können Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden. Dies betrifft insbesondere die Nutzung von Diensten internationaler Anbieter wie Analyse- und Tracking-Tools (z. B. Google Analytics, Meta Pixel).

Bei solchen Übermittlungen stellen wir durch Abschluss von Standardvertragsklauseln (SCCs) mit unseren Dienstleistern ein angemessenes Datenschutzniveau sicher. Weitere Informationen zu den Schutzmaßnahmen stellen wir Ihnen gerne auf Anfrage zur Verfügung.

7. Inwieweit erfolgt eine automatisierte Entscheidungsfindung im Einzelfall?

Eine automatisierte Entscheidungsfindung im Sinne von Artikel 22 DSGVO findet bei uns nicht statt.

Im Rahmen der Bonitätsprüfung nutzen wir Bonitätsdaten, die uns von der Schufa bereitgestellt werden. Zeigt die Prüfung einen negativen Schufa-Score, veranlassen unsere Mitarbeitenden eine Stornierung. Diese Entscheidung basiert auf den Bonitätsinformationen und wird stets durch eine Person überprüft.

Rechtsgrundlage: Die Bonitätsprüfung und die darauf basierende Entscheidung erfolgen gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Betroffene haben das Recht, diese Entscheidung anzufechten und zusätzliche Informationen oder Beweise vorzulegen. Bitte wenden Sie sich hierzu an contact@fainin.com.

8. Wie lange werden meine Daten gespeichert?

Wir speichern Ihre personenbezogenen Daten in Übereinstimmung mit den gesetzlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO). Grundsätzlich bewahren wir Ihre Daten nur so lange auf, wie dies für die Bereitstellung unserer Dienste oder zur Erfüllung rechtlicher Verpflichtungen erforderlich ist. Eine Löschung Ihrer Daten erfolgt, wenn Sie Ihr Konto löschen oder dies gesetzlich vorgeschrieben ist.

8.1 Speicherung während der Nutzung

  • Nutzerkonto: Solange Ihr Konto aktiv ist, speichern wir alle mit Ihrem Konto verbundenen Daten, um Ihnen unsere Dienste bereitzustellen.
  • Vertrags- und Transaktionsdaten: Daten im Zusammenhang mit abgeschlossenen Transaktionen bleiben ebenfalls gespeichert, solange Ihr Konto aktiv ist.

8.2 Löschung bei Kontoschließung

Wenn Sie Ihr Konto löschen, werden alle personenbezogenen Daten, die nicht gesetzlichen Aufbewahrungspflichten unterliegen, gelöscht.

Daten mit gesetzlicher Aufbewahrungsfrist: Bestimmte Daten (z. B. Rechnungen oder steuerrelevante Unterlagen) müssen wir gemäß gesetzlichen Vorgaben für einen festgelegten Zeitraum aufbewahren, in der Regel 10 Jahre. Nach Ablauf dieser Frist werden auch diese Daten gelöscht.

8.3 Ihre Rechte zur Datenlöschung

Sie haben das Recht, die Löschung Ihrer Daten zu beantragen. Dies umfasst das:

Recht auf Löschung Ihres Kontos: Sie können jederzeit verlangen, dass wir Ihr Nutzerkonto und alle damit verbundenen personenbezogenen Daten löschen.

So können Sie Ihr Konto löschen: Die Löschung Ihres Kontos können Sie jederzeit über die entsprechenden Einstellungen in Ihrem Nutzerprofil vornehmen oder uns über contact@fainin.com kontaktieren.

8.4 Einschränkung der Verarbeitung

Falls eine vollständige Löschung Ihrer Daten nicht sofort möglich ist, etwa aufgrund gesetzlicher Vorgaben, wird die Verarbeitung Ihrer Daten eingeschränkt. Die Daten stehen dann nur noch für gesetzlich vorgeschriebene Zwecke zur Verfügung.

Rechtsgrundlage: Die Speicherung Ihrer Daten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen).

9. Welche Datenschutzrechte habe ich?

Als betroffene Person haben Sie gemäß der Datenschutz-Grundverordnung (DSGVO) verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten. Diese Rechte können Sie jederzeit geltend machen, indem Sie uns unter den nachstehenden Kontaktinformationen erreichen.

9.1 Ihre Rechte im Überblick

  • Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung oder Vervollständigung unrichtiger oder unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten beantragen, sofern keine rechtlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Verarbeitung Ihrer Daten unter bestimmten Voraussetzungen einzuschränken.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre personenbezogenen Daten in einem maschinenlesbaren Format bereitstellen oder an einen anderen Verantwortlichen übertragen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, insbesondere bei Direktwerbung.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können Ihre Einwilligung zur Verarbeitung Ihrer Daten jederzeit mit Wirkung für die Zukunft widerrufen.
  • Recht auf Beschwerde (Art. 77 DSGVO): Sie können sich bei einer Aufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

9.2 Kontakt bei Fragen oder zur Ausübung ihrer Rechte

Fainin GmbH
Mühlenkamp 4, 22303 Hamburg, Deutschland
E-Mail: contact@fainin.com

9.3 Aufsichtsbehörde für Datenschutz in Hamburg

Sollten Sie mit unserer Antwort nicht zufrieden sein oder der Ansicht sein, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, können Sie sich an die zuständige Aufsichtsbehörde wenden:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg

Zuletzt bearbeitet: 29.01.2025