Datenschutzerklärung

Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Webseite und im Rahmen unserer Tätigkeit im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Finanzkontor Eppendorf Cramer und Mansouri GmbH Waldweg 9, 22393 Hamburg (Sitz der Gesellschaft) Beratungsbüro: Martinistraße 30, 20251 Hamburg Vertreten durch die Geschäftsführer Tim Cramer und Karim Mansouri

Telefon: 040 60 01 01 00 E-Mail: kontakt@finanzkontor-eppendorf.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Webseite, für die Kommunikation mit Ihnen und für unsere Beratungs- und Vermittlungsleistungen erforderlich ist.

Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen (z. B. Aufbewahrungs- und Dokumentationspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO – unsere berechtigten Interessen
  • Art. 9 Abs. 2 lit. a DSGVO – Ihre ausdrückliche Einwilligung bei Gesundheitsdaten
  • § 25 Abs. 1 und 2 TDDDG – Speichern und Auslesen von Informationen auf Ihrem Endgerät

Speicherdauer: Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt. Gesetzliche Aufbewahrungspflichten gehen vor, insbesondere nach § 257 HGB und § 147 AO (bis zu zehn Jahre) sowie die Dokumentationspflichten nach VersVermV und ImmVermV.

Empfänger: Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Art. 28 DSGVO). Mit ihnen bestehen Auftragsverarbeitungsverträge.

Drittlandübermittlung: Einige Dienstleister haben ihren Sitz in den USA oder übermitteln Daten dorthin. Grundlage ist der Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), soweit der Anbieter zertifiziert ist, ergänzend die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

3. Hosting, Server-Logfiles und Verschlüsselung

Hosting: Diese Webseite wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Die Server stehen in Deutschland. Mit STRATO besteht ein Auftragsverarbeitungsvertrag.

Server-Logfiles: Bei jedem Aufruf der Webseite speichert der Server automatisch:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite und Referrer-URL
  • Browsertyp, Betriebssystem und übertragene Datenmenge

Diese Daten benötigen wir, um die Webseite technisch bereitzustellen und ihre Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. STRATO speichert die IP-Adressen zur Erkennung und Abwehr von Angriffen höchstens sieben Tage; danach werden sie gelöscht oder anonymisiert.

Content-Management-System: Die Webseite wird mit WordPress betrieben. WordPress läuft auf unserem Webspace bei STRATO; Daten werden dabei nicht an die WordPress-Entwickler übermittelt.

SSL-/TLS-Verschlüsselung: Diese Seite nutzt eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers.

4. Cookies und Schriftarten

Cookies: Wir verwenden auf dieser Webseite nur technisch notwendige Cookies, soweit diese für den Betrieb erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Analyse-, Tracking- oder Marketing-Cookies setzen wir nicht ein.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies ablehnen oder löschen.

Schriftarten: Diese Webseite nutzt Google Fonts der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite lädt Ihr Browser die Schriftarten von Servern von Google; dabei erhält Google Ihre IP-Adresse und technische Daten Ihres Browsers. Eine Übermittlung in die USA ist nicht auszuschließen; Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Wir nutzen Google Fonts für eine einheitliche Darstellung der Webseite (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: https://policies.google.com/privacy

5. Kontaktaufnahme per E-Mail und Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer Anfrage), um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an der Beantwortung von Anfragen).

E-Mail-Dienst: Für unsere E-Mail-Kommunikation und Kalender nutzen wir Microsoft 365 der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag (Data Protection Addendum). Eine Übermittlung in die USA ist nicht auszuschließen; Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Ihre Anfragen löschen wir, sobald sie erledigt sind, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Hinweis zur Vertraulichkeit: Unverschlüsselte E-Mails können auf dem Übertragungsweg mitgelesen werden. Bitte senden Sie uns sensible Unterlagen (z. B. Gesundheitsangaben, Gehaltsnachweise, Ausweiskopien) nur über den mit uns abgestimmten sicheren Weg.

6. Online-Terminbuchung mit Microsoft Bookings

Für die Vereinbarung von Beratungsterminen nutzen wir Microsoft Bookings, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Das Buchungstool ist auf unserer Webseite nur verlinkt. Erst wenn Sie auf „Termin buchen“ oder „Terminvereinbarung“ klicken, werden Sie auf eine Seite von Microsoft (outlook.office.com) weitergeleitet. Dabei erhält Microsoft Ihre IP-Adresse und technische Daten Ihres Browsers.

Bei der Buchung verarbeiten wir:

  • Name
  • E-Mail-Adresse und Telefonnummer
  • gewählter Termin und gewünschte Leistung
  • freiwillige Angaben im Anmerkungsfeld

Die Daten nutzen wir, um den Termin zu planen, Ihnen eine Bestätigung und Erinnerung zu senden und das Gespräch vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Mit Microsoft besteht ein Auftragsverarbeitungsvertrag. Eine Übermittlung in die USA ist nicht auszuschließen; Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Für die Verarbeitung auf den Seiten von Microsoft gilt ergänzend die Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement

Bitte machen Sie im Anmerkungsfeld keine Angaben zu Ihrer Gesundheit oder Ihren Finanzen. Diese besprechen wir im Termin.

7. Google Maps (Routenplaner)

Auf unserer Kontaktseite verlinken wir auf den Routenplaner von Google Maps, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Maps ist nicht eingebettet. Beim bloßen Aufruf unserer Seite werden keine Daten an Google übertragen. Erst wenn Sie auf den Link klicken, öffnet sich Google Maps und Google erhält Ihre IP-Adresse sowie technische Daten Ihres Browsers. Sind Sie bei Google angemeldet, kann Google den Aufruf Ihrem Konto zuordnen.

Auf diese Verarbeitung haben wir keinen Einfluss. Es gilt die Datenschutzerklärung von Google: https://policies.google.com/privacy. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

8. Datenverarbeitung bei Beratung und Vermittlung

Wenn Sie uns mit der Vermittlung einer Versicherung oder einer Baufinanzierung beauftragen, verarbeiten wir die dafür erforderlichen Daten. Dazu gehören Stammdaten, Kontaktdaten, Angaben zu Einkommen und Vermögen, zur Immobilie, zu bestehenden Verträgen und – bei Personenversicherungen wie Berufsunfähigkeits- oder Krankenversicherung – Gesundheitsdaten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Gesundheitsdaten verarbeiten wir nur mit Ihrer ausdrücklichen, schriftlichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die wir gesondert einholen.

Empfänger: Soweit für Angebot und Vertragsabschluss erforderlich, geben wir Ihre Daten weiter an:

  • Versicherungsunternehmen
  • Banken, Bausparkassen und sonstige Darlehensgeber
  • Plattformen und Maklerpools, über die wir vermitteln: für Versicherungen die Fonds Finanz Maklerservice GmbH, Riesstraße 25, 80992 München; für Baufinanzierungen die Plattformen Baufinext und Prohyp
  • Gutachter und Notare, soweit für Ihre Finanzierung nötig

Die Darlehensgeber holen in eigener Verantwortung Auskünfte bei Auskunfteien (z. B. SCHUFA) ein und informieren Sie darüber gesondert.

Aufbewahrung: Beratungs- und Vertragsunterlagen bewahren wir nach den gesetzlichen Fristen auf, in der Regel sechs bis zehn Jahre nach Ende der Geschäftsbeziehung.

9. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

Für die Ausübung Ihrer Rechte genügt eine formlose Nachricht an kontakt@finanzkontor-eppendorf.de.

Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit Ludwig-Erhard-Straße 22, 20459 Hamburg www.datenschutz-hamburg.de

10. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Webseite, unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.