Datenschutzhinweise
Diese Hinweise gelten für www.frankroethemeier.de mit allen öffentlich zugänglichen Seiten und für den passwortgeschützten Kundenservice unter www.frankroethemeier.de/kundenservice/; dort wird beim Anmelden zusätzlich der eingegebene Benutzername protokolliert. Für die Formularseiten gelten ergänzend meine Hinweise unter finanzierung.frankroethemeier.de/datenschutz.php.
Verantwortlicher
Frank Röthemeier, Vermögensberater
Kreisstraße 43, 45525 Hattingen
Telefon +49 2324 4386402 · E-Mail Frank.Roethemeier@dvag.de
Ein Datenschutzbeauftragter ist nicht bestellt: In meinem Betrieb sind weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt (§ 38 Abs. 1 BDSG).
Für die Verarbeitung Ihrer Daten im Rahmen der Beratung und Vermittlung durch die Deutsche Vermögensberatung gelten ergänzend deren Datenschutzhinweise: www.dvag.de/frank.roethemeier/datenschutz.html. Für die Formulare, den Unterlagen-Upload und die Rechner gelten meine ausführlichen Hinweise unter finanzierung.frankroethemeier.de/datenschutz.php.
1. Aufruf der Seite (Server-Protokolle)
Beim Aufruf jeder Seite speichert der Webserver automatisch: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referrer) sowie Browser und Betriebssystem. Melden Sie sich an einem passwortgeschützten Bereich an, wird zusätzlich der eingegebene Benutzername protokolliert. Daneben führt der Server ein Fehlerprotokoll; es enthält bei Störungen und bei fehlgeschlagenen Anmeldungen an einem geschützten Bereich die IP-Adresse, den Zeitpunkt, die aufgerufene Adresse und gegebenenfalls den eingegebenen Benutzernamen. Für das Fehlerprotokoll gilt dieselbe Speicherdauer.
| Zweck | Auslieferung der Seite, Fehlersuche, Schutz vor Missbrauch und Angriffen |
|---|---|
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. |
| Speicherdauer | Der Hosting-Anbieter archiviert die Protokolle monatsweise; das Archiv eines Monats wird spätestens zum Ende des Folgemonats gelöscht. Ein einzelner Eintrag wird damit längstens rund zwei Monate gespeichert. |
| Auftragsverarbeiter | Contabo GmbH, Aschauer Straße 32a, 81549 München (Vertrag nach Art. 28 DSGVO). Die Server stehen in Deutschland; eine Übermittlung in Drittländer findet nicht statt. |
Zur IP-Adresse: Die Protokolle enthalten Ihre IP-Adresse in vollständiger Form; sie wird nicht gekürzt und nicht anonymisiert. Das ist für die Abwehr von Angriffen auf den Anmeldebereich erforderlich — eine gekürzte Adresse ließe wiederholte Fehlversuche nicht mehr zuordnen. Die Protokolle werden nicht ausgewertet, um Ihr Verhalten nachzuvollziehen, und nicht mit anderen Daten zusammengeführt. Nach spätestens rund zwei Monaten sind sie gelöscht (siehe Speicherdauer oben).
2. Keine Cookies, keine Analyse
Die Seiten setzen keine Cookies und verwenden keine Analyse- oder Werbewerkzeuge. Schriften, Bilder und Filme werden von meinem eigenen Server geladen. Eine Ausnahme ist der Buchungskalender auf der Seite /abwesenheit/: Er wird erst geladen, wenn Sie ihn durch einen Klick ausdrücklich dazu auffordern — Einzelheiten dazu in Abschnitt 4. Ein Einwilligungsbanner ist deshalb nicht erforderlich.
Es sind keine Schaltflächen oder Bausteine sozialer Netzwerke eingebunden — weder von Facebook, Instagram, X, LinkedIn noch von einem anderen Anbieter. Beim Aufruf dieser Seiten wird also keine Verbindung zu einem solchen Dienst aufgebaut und es werden keine Daten dorthin übertragen. Wo auf ein Angebot außerhalb dieser Seiten verwiesen wird, geschieht das über einen gewöhnlichen Verweis, der erst durch Ihren Klick wirkt (Abschnitt 4).
Über diese Seiten können keine Zahlungen ausgelöst werden. Es gibt keinen Bestell- oder Bezahlvorgang, und es ist kein Zahlungsdienstleister eingebunden — weder PayPal noch Sofortüberweisung, Kreditkarte oder Lastschrift. Zahlungsdaten werden hier weder erhoben noch weitergegeben.
3. Kontakt per E-Mail oder Telefon
Schreiben Sie mir oder rufen Sie mich an, verarbeite ich Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, um sie zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf eine Beratung oder einen Vertrag zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Mein E-Mail-Postfach stellt mir die Deutsche Vermögensberatung AG, Wilhelm-Leuschner-Straße 24, 60329 Frankfurt am Main, bereit. Sie setzt dafür Dienste der Microsoft Ireland Operations Ltd., One Microsoft Place, Dublin 18, Irland, ein. Eine Verarbeitung in den USA ist dabei nicht auszuschließen; Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Näheres in den Datenschutzhinweisen der DVAG. Anfragen lösche ich, wenn sie erledigt sind, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
4. Terminbuchung über Microsoft Bookings (nur nach Ihrem Klick)
Auf der Seite www.frankroethemeier.de/abwesenheit/ biete ich Ihnen an, einen Gesprächstermin selbst einzutragen. Den Kalender dafür stellt Microsoft bereit (Microsoft Bookings). Er ist in die Seite eingebettet, wird aber nicht automatisch geladen: Zunächst sehen Sie nur ein Bild des Kalenders und eine Schaltfläche. Solange Sie diese Schaltfläche nicht betätigen, nimmt Ihr Browser keine Verbindung zu Microsoft auf, es werden keine Daten an Microsoft übermittelt und es werden keine Informationen auf Ihrem Gerät gespeichert.
Erst wenn Sie den Kalender öffnen, geschieht Folgendes:
Verarbeitete Daten. Ihr Browser ruft den Kalender bei Microsoft ab und übermittelt dabei Ihre IP-Adresse, die Adresse der aufgerufenen Seite, Datum und Uhrzeit sowie Angaben zu Browser, Betriebssystem und Spracheinstellung. Microsoft erhebt außerdem technische Nutzungsdaten zum Kalender. Tragen Sie einen Termin ein, verarbeitet Microsoft zusätzlich die von Ihnen eingegebenen Angaben — in der Regel Name, E-Mail-Adresse, der gewählte Termin und eine etwaige Mitteilung an mich.
Speicherung auf Ihrem Gerät (§ 25 TDDDG). Microsoft speichert beim Öffnen des Kalenders Erkennungsmerkmale in Ihrem Browser, darunter zwei Merkmale mit der Bezeichnung „ClientId“ und einer Laufzeit von zwölf Monaten sowie ein Merkmal „OIDC“ mit einer Laufzeit von sechs Monaten. Diese Merkmale sind für den Betrieb der Service- und Notrufseite nicht erforderlich; sie werden allein durch Ihr Öffnen des Kalenders veranlasst.
Zweck. Bereitstellung der Terminbuchung und Entgegennahme Ihrer Terminanfrage.
Rechtsgrundlage. Für die Speicherung und das Auslesen der Informationen auf Ihrem Gerät: Ihre Einwilligung nach § 25 Abs. 1 TDDDG. Für die anschließende Verarbeitung Ihrer Daten: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; soweit Sie einen Termin eintragen, zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Anbahnung der Beratung).
Ihre Einwilligung erteilen Sie durch das Betätigen der Schaltfläche. Sie sind dazu nicht verpflichtet. Verzichten Sie darauf, erreichen Sie mich ebenso per E-Mail oder telefonisch; die übrigen Inhalte der Seite, insbesondere alle Notruf- und Servicenummern, stehen Ihnen unverändert und ohne jede Übermittlung an Microsoft zur Verfügung.
Widerruf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), indem Sie den Kalender über die Schaltfläche „Kalender schließen“ wieder schließen. Habe ich mir Ihre Einwilligung für den nächsten Besuch gemerkt, wird dieser Vermerk damit zugleich gelöscht. Bereits auf Ihrem Gerät gespeicherte Merkmale von Microsoft können Sie in den Einstellungen Ihres Browsers löschen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Vermerk über Ihre Einwilligung. Damit Sie den Kalender nicht bei jedem
Besuch erneut freigeben müssen, speichere ich Ihre Entscheidung in Ihrem Browser
(lokaler Speicher, Schlüssel kalender-frei). Dieser Vermerk bleibt
auf Ihrem Gerät, wird nicht übertragen und enthält keine personenbezogenen
Daten. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG — die Speicherung einer
Einwilligung ist selbst einwilligungsfrei.
Empfänger. Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, sowie die von Microsoft eingesetzten Auslieferungs- und Telemetriedienste. Der Buchungskalender läuft in dem Microsoft-365-Mandanten, den die Deutsche Vermögensberatung AG, Wilhelm-Leuschner-Straße 24, 60329 Frankfurt am Main, für ihre Vermögensberater bereitstellt; Ihre Terminanfrage geht dort in meinem Kalender ein. Für die Einbettung des Kalenders auf dieser Website bin ich der Verantwortliche.
Drittlandübermittlung. Eine Verarbeitung durch die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA, ist nicht auszuschließen. Die Microsoft Corporation ist nach dem EU-US Data Privacy Framework zertifiziert; Grundlage der Übermittlung ist damit der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer. Ihre Terminanfrage bewahre ich auf, bis der Termin abgewickelt und eine etwaige Rückfrage erledigt ist, längstens bis zum Ablauf gesetzlicher Aufbewahrungsfristen. Zur Speicherdauer bei Microsoft verweise ich auf deren Hinweise: privacy.microsoft.com.
5. Links auf andere Angebote
Links zu www.dvag.de und zu meinen Formularseiten übertragen erst mit Ihrem Klick Daten. Mit dem Klick verlassen Sie diese Seite; für die Terminbuchung gilt stattdessen Abschnitt 4; es gelten die Datenschutzhinweise des jeweiligen Anbieters bzw. meine Hinweise zu den Formularseiten.
6. Verschlüsselte Übertragung
Diese Seiten werden ausschließlich über HTTPS ausgeliefert.
Die Verbindung zwischen Ihrem Gerät und meinem Server ist dabei nach dem Stand
der Technik mit TLS verschlüsselt; ein Aufruf über das
ungesicherte http:// wird vom Server automatisch auf die
verschlüsselte Adresse umgeleitet. Ob die Verschlüsselung aktiv ist, erkennen
Sie in der Adresszeile Ihres Browsers am Schlosssymbol und an
„https://“. Alles, was Sie eingeben — auch Benutzername und Kennwort für einen
geschützten Bereich —, wird dadurch auf dem Übertragungsweg vor Mitlesen geschützt.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Sie können sich bei einer Aufsichtsbehörde beschweren (Art. 77), zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
Widerspruchsrecht: Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht (Server-Protokolle, Anfragen), können Sie ihr aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Eine formlose Nachricht an Frank.Roethemeier@dvag.de genügt.
Pflicht zur Bereitstellung: Sie sind nicht verpflichtet, mir Daten bereitzustellen. Ohne die in Abschnitt 1 genannten technischen Daten kann die Seite jedoch nicht ausgeliefert werden; ohne Ihre Kontaktdaten kann ich Ihre Anfrage nicht beantworten.
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
Stand: 27. September 2026