Datenschutzerklärung
Hinweise zur Verarbeitung personenbezogener Daten.
1. Verantwortlicher
Jürgen Kronawitter, B.Sc., handelnd unter FinanzWeitblick, Nikolastr. 16, 94032 Passau
E-Mail: info@finanzweitblick.de · Telefon: 0851 / 20096274
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die sichere Bereitstellung der Website, die Bearbeitung Ihrer Anfrage, den Newsletter, die Vertragserfüllung, gesetzliche Pflichten oder die Wahrung berechtigter Interessen erforderlich ist. Maßgeblich sind insbesondere Art. 5 und Art. 6 DSGVO.
Pflichtfelder sind als solche erkennbar. Ohne die dort abgefragten Daten kann die jeweilige Anfrage, Anmeldung oder Bestellung nicht bearbeitet werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und ein seitenübergreifendes Profiling finden nicht statt.
3. Hosting, E-Mail, Serverprotokolle und Sicherheit
Website, Datenbanken, private Downloaddateien, technische Sicherungen und die für FinanzWeitblick verwendeten E-Mail-Postfächer beziehungsweise der SMTP-Versand werden bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, betrieben. ALL-INKL.COM verarbeitet die von FinanzWeitblick bestimmten Hosting- und Maildaten im Rahmen einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Nach den Anbieterangaben werden Webhosting-Daten auf Servern in Deutschland gespeichert.
Beim Abruf der Website können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse oder Datei, Übertragungsstatus und -menge, Referrer sowie Browser- und Betriebssystemangaben in technisch erforderlichen Serverprotokollen verarbeitet werden. Zweck sind Auslieferung, Stabilität, Fehleranalyse und Schutz vor Angriffen oder Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Protokolle werden nur so lange vorgehalten, wie sie für diese Zwecke oder zwingende Nachweise erforderlich sind; die konkrete Frist richtet sich nach der für den eingesetzten Tarif konfigurierten Protokollierung.
Formular-, Download-, Checkout- und Login-Endpunkte werden zusätzlich begrenzt. Hierfür kann die IP-Adresse mit einem geheimen Schlüssel in einen nicht ohne Weiteres zurückrechenbaren Prüfwert umgewandelt werden. Die reinen Begrenzungsstände verfallen je nach Endpunkt nach einer bis 30 Minuten; reguläre Formular-, Download-, Checkout-, Admin-, Zwei-Faktor- und Premium-Begrenzungen laufen grundsätzlich nach 15 Minuten ab, die Begrenzung für Admin-Passwort-Zurücksetzungen nach 30 Minuten. Transportverschlüsselung, Zugriffsbeschränkungen, getrennte Administrationszugänge und regelmäßige Datensicherungen dienen dem Schutz der verarbeiteten Daten.
4. Kontaktformular und sonstige Kontaktaufnahme
Bei einer Kontaktaufnahme verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachricht, Zeitpunkte, Bearbeitungsstatus und einen Sicherheitsprüfwert der IP-Adresse. Bei vorvertraglichen oder vertraglichen Anliegen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der geordneten und sicheren Beantwortung.
Erledigte Anfragen sollen nach zwölf Monaten gelöscht werden, sofern keine gesetzlichen Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Ansprüchen eine längere Speicherung erfordern.
5. Newsletter und Double-Opt-in
Für den Newsletter verarbeiten wir Vorname, Nachname, E-Mail-Adresse, Status, Einwilligungstext und -version, Quelle, Anmelde-, Bestätigungs- und Abmeldezeitpunkt, einen gehashten Sicherheitswert der IP-Adresse sowie technische Versanddaten. Rechtsgrundlage für den Versand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG. Der Nachweis der Einwilligung erfolgt nach Art. 6 Abs. 1 lit. c und f sowie Art. 7 Abs. 1 DSGVO.
Nach der Anmeldung erhalten Sie eine werbefreie Bestätigungsnachricht. Erst der Klick auf den Bestätigungslink aktiviert den Newsletter. Der Link ist 72 Stunden gültig. Sie können die Einwilligung jederzeit über den Abmeldelink jeder Nachricht widerrufen. Nicht bestätigte Anmeldungen sollen nach sieben Tagen gelöscht werden. Abmelde- und Nachweisdaten werden zur Abwehr unberechtigter Zusendungen und zum Einwilligungsnachweis grundsätzlich bis zu drei Jahre aufbewahrt.
Im Administrationsbereich können rechtmäßig erhobene Bestandskontakte per CSV importiert werden. Ein Import ist nur zulässig, wenn für jeden Kontakt eine nachweisbare Rechtsgrundlage und der passende Einwilligungstext dokumentiert sind. Importvorschauen werden nur kurzfristig in einer Sitzung bereitgehalten.
6. Kostenlose Downloads
Die kostenlosen PDF-Ratgeber können ohne Konto und ohne Angabe einer E-Mail-Adresse heruntergeladen werden. Die Anwendung speichert hierfür nur den ausgewählten Ratgeber und den Zeitpunkt als anonyme Downloadstatistik; sie speichert im Downloadereignis keine E-Mail-Adresse, kein Cookie und keine IP-Adresse. Anonyme Downloadereignisse werden nach 24 Monaten automatisiert gelöscht. Unabhängig davon können technisch erforderliche Serverprotokolle nach Abschnitt 3 entstehen.
7. Bestellungen, Rechnungen und bezahlte Downloads
Bei einer Bestellung verarbeiten wir E-Mail-Adresse, Rechnungsname und -anschrift, Land, Warenkorb, Mengen, Preise, Gutscheine, Steuerangaben, Bestell- und Zahlungsstatus, die dokumentierten Zustimmungen zu AGB und digitaler Sofortbereitstellung, Zeitpunkte sowie Zahlungsreferenzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; handels- und steuerrechtliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.
Bestellungen erfolgen als Gast. Es wird kein dauerhaftes Kundenkonto und kein Kundenpasswort angelegt. Die Funktion „Mein Konto“ dient ausschließlich dazu, mit Bestell-E-Mail und Bestellnummer einen neuen persönlichen Downloadlink an die bereits hinterlegte Bestelladresse anzufordern.
Für persönliche Downloadlinks speichern wir eine zufällige Kennung, einen nur als Prüfwert gespeicherten Token, Produkt, Ablauf, Abrufgrenze, Abrufzahl, letzten Abruf und Sperrstatus. Reguläre Links sind ein Jahr gültig und auf zehn erfolgreiche Downloads begrenzt. Die Nachweisdaten sollen zwölf Monate nach Ablauf oder Sperrung gelöscht werden, soweit keine Vertrags- oder Anspruchsnachweise entgegenstehen.
Rechnungs- und Buchungsbelege werden grundsätzlich acht Jahre ab Ende des maßgeblichen Kalenderjahres aufbewahrt. Sonstige Vertrags- und Anspruchsnachweise können bis zum Ablauf der regelmäßigen Verjährung gespeichert werden.
8. Zahlungsanbieter
Nur wenn die jeweilige Zahlart im Checkout aktiviert und von Ihnen ausgewählt wird, werden die für die Zahlung erforderlichen Daten an den betreffenden Anbieter übermittelt. Vorgesehen sind Stripe und PayPal. FinanzWeitblick erhält keine vollständigen Karten- oder Kontozugangsdaten, sondern insbesondere Zahlungsstatus, Referenz und technische Ereignisinformationen.
Zur sicheren und eindeutigen Verarbeitung von Zahlungsbestätigungen speichert FinanzWeitblick technische Zahlungsereignisse mit Anbieter, externer Ereigniskennung, Ereignisart, einem Prüfwert des Inhalts, Status, gegebenenfalls zugeordneter Bestellung sowie Eingangs- und Bearbeitungszeitpunkt. Diese technischen Zahlungsereignisse werden zwölf Monate nach ihrem Eingang automatisiert gelöscht; die getrennten Bestell-, Rechnungs- und Buchungsnachweise unterliegen den Fristen aus Abschnitt 7.
Bei Stripe werden je nach eingesetztem Dienst insbesondere Stripe Payments Europe, Limited, Stripe Technology Company, Limited und für regulierte Zahlungsdienste Stripe Technology Europe, Limited, jeweils mit Sitz in Irland, einbezogen. Stripe kann je nach Verarbeitung als Auftragsverarbeiter oder in eigener beziehungsweise gemeinsamer Verantwortlichkeit handeln. Zu den verarbeiteten Daten können Identitäts-, Kontakt-, Bestell-, Geräte-, Betrugspräventions- und Zahlungsdaten gehören.
PayPal-Zahlungen werden über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, abgewickelt. PayPal verarbeitet insbesondere Konto-, Kontakt-, Geräte-, Transaktions- und Risikodaten in eigener Verantwortlichkeit nach den PayPal-Datenschutzbestimmungen.
Die Übermittlung durch FinanzWeitblick dient der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO und der sicheren Zahlungsabwicklung sowie Betrugsprävention nach Art. 6 Abs. 1 lit. f DSGVO. Stripe und PayPal können Daten außerdem außerhalb des Europäischen Wirtschaftsraums verarbeiten. Nach ihren Angaben stützen sie solche Übermittlungen je nach Fall insbesondere auf Angemessenheitsbeschlüsse, das EU-U.S. Data Privacy Framework oder Standardvertragsklauseln. Maßgeblich sind die im Checkout verlinkten aktuellen Datenschutzhinweise des ausgewählten Anbieters. Auf www.finanzweitblick.de sind Stripe und PayPal als Zahlungsanbieter im Checkout eingebunden; eine Übermittlung erfolgt nur, wenn die jeweilige Zahlart aktiviert und von Ihnen ausgewählt wird.
9. E-Mail-Versand und interne Versandwarteschlange
Kontakt-, Newsletter-, Bestell-, Download- und Widerrufsnachrichten werden in einer internen Versandwarteschlange verarbeitet. Sie kann Empfängeradresse, Nachrichtentyp, Nachrichtendaten, Status, Versuche und Zeitpunkte enthalten. Abgeschlossene oder endgültig fehlgeschlagene Einträge sollen nach 90 Tagen gelöscht werden, soweit sie nicht selbst als erforderlicher Vertragsnachweis dienen.
Der Versand erfolgt über die bei ALL-INKL.COM betriebenen Postfächer und SMTP-Systeme. Dabei werden insbesondere Absender- und Empfängeradresse, Betreff, Nachrichteninhalt, Versandzeitpunkt und technische Zustellinformationen verarbeitet. Die Verarbeitung erfolgt je nach Nachricht zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO, aufgrund einer Newsletter-Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder zur zuverlässigen und sicheren Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO.
10. Elektronischer Widerruf und erneute Downloadanforderung
Bei einem elektronischen Widerruf verarbeiten wir Name, Bestell- oder Vertragskennung, E-Mail-Adresse, optionale Erklärung, Referenz, Status, Zeitpunkte und einen gehashten Sicherheitswert der IP-Adresse. Zweck sind Entgegennahme, Bestätigung und Bearbeitung des Widerrufs. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Die im Widerrufsmodul gespeicherten Nachweise werden drei Jahre nach ihrem Eingang automatisiert gelöscht. Davon getrennte Bestell-, Rechnungs- und Buchungsnachweise unterliegen den Fristen aus Abschnitt 7.
Bei der Anforderung eines neuen Downloadlinks verarbeiten wir Bestell-E-Mail, Bestellnummer und Sicherheitsdaten, um Missbrauch zu verhindern und einen Link nur an die Bestelladresse zu versenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.
11. Warenkorb, Sitzungen und lokale Speicherungen
Der Warenkorb wird unter dem Schlüssel „fw-cart-v1“ im lokalen Speicher Ihres Browsers abgelegt. Er enthält Produktkennungen und Mengen und bleibt gespeichert, bis Sie den Warenkorb oder die Browserdaten löschen. Ein optional eingegebener Gutscheincode wird unter „fw-cart-coupon-v1“ nur im Sitzungsspeicher des Browsers gehalten und nach abgeschlossener Bestellung, beim Leeren des Warenkorbs oder spätestens beim Schließen der Browsersitzung gelöscht. Diese Speicherungen sind erforderlich, um den ausdrücklich gewünschten Warenkorb über Seitenwechsel hinweg bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b oder f DSGVO).
Das technisch erforderliche Sitzungscookie „FWISESSID“ enthält eine zufällige Sitzungskennung. Es wird erst verwendet, wenn eine sitzungsabhängige Funktion aufgerufen wird, und endet im Browser beim Schließen der Browsersitzung. Die zugehörige serverseitige Sitzung wird nach zwölf Stunden ohne erneute Aktivität zur technischen Bereinigung freigegeben; einzelne Sicherheitszustände enden unabhängig davon deutlich früher. Das Cookie wird nicht zu Analyse- oder Werbezwecken eingesetzt.
Zu den sitzungsabhängigen Funktionen gehören CSRF- und Formularschutz, die zehn Minuten gültige Newsletter-Importvorschau, die Admin-Anmeldung und der Premium-Zugang. Eine erfolgreiche Premium-Freischaltung speichert Freischaltzeitpunkt und einen Prüfwert der aktuellen Passwortkonfiguration für höchstens acht Stunden. Premium-Fehlversuche werden mit Anzahl und Startzeit für 15 Minuten in der Sitzung und zusätzlich unter einem gehashten IP-Prüfwert im 15-Minuten-Begrenzer verarbeitet.
Für die Admin-Zwei-Faktor-Anmeldung enthält die Sitzung einen gehashten Identifikator und Sicherheitscode, Ausgabe-, Ablauf- und Wiederholungszeitpunkte sowie verbleibende Versuche. Die Herausforderung ist zehn Minuten gültig. Nach erfolgreicher Prüfung enthält die Sitzung nur Identifikator und Zeitpunkte; diese Freigabe endet nach 30 Minuten Inaktivität oder spätestens nach zwölf Stunden. Eine Admin-Passwort-Zurücksetzung nutzt das Sitzungscookie für CSRF-Schutz; der nur als Prüfwert in der Admin-Datenbank gespeicherte Rücksetzlink ist 30 Minuten gültig und wird nach erfolgreicher Verwendung, bei fehlgeschlagenem Versand oder durch eine neue Anforderung gelöscht beziehungsweise ersetzt.
12. Vergleichsdaten, financeAds und Affiliate-Zuordnung
Auf entsprechend gekennzeichneten Vergleichsseiten zeigt FinanzWeitblick Produktdaten der financeAds GmbH & Co. KG, Karlstraße 9, 90403 Nürnberg, in einer eigenen Vergleichsansicht an. Diese Daten werden regelmäßig durch den Server von FinanzWeitblick abgerufen, geprüft und zwischengespeichert. Beim bloßen Aufrufen und Filtern dieser Ansicht stellt Ihr Browser keine direkte Verbindung zu financeAds her. financeAds erhält bei diesem serverseitigen Abruf daher nicht Ihre IP-Adresse oder die von Ihnen in der Vergleichsansicht verwendeten Suchbegriffe.
Angebotslinks sind als Werbung beziehungsweise Affiliate-Link gekennzeichnet. Erst wenn Sie einen solchen Link bewusst öffnen, stellt Ihr Browser eine Verbindung zu financeAds und anschließend gegebenenfalls zum jeweiligen Anbieter her. Dabei können insbesondere IP-Adresse, Zeitpunkt, Referrer, Geräte- und Browserdaten sowie Cookie-, Tracking- oder vergleichbare Zuordnungsdaten verarbeitet werden. Wenn Sie über einen gekennzeichneten Link zu einem Anbieter wechseln oder dort ein Produkt abschließen, kann FinanzWeitblick eine Vergütung erhalten. Die Vergütung verändert nicht den von financeAds bereitgestellten Datenbestand und wird nicht als redaktionelle Empfehlung dargestellt.
Der Krypto-Broker-Vergleich wird nicht als Drittinhalt auf FinanzWeitblick eingebettet. Beim Aufruf der Vergleichsseite entsteht deshalb keine direkte Browser-Verbindung zu financeAds. Erst wenn Sie den deutlich als Werbung gekennzeichneten externen Link bewusst öffnen, wechseln Sie zu financeAds. Ab diesem Zeitpunkt können dort insbesondere IP-Adresse, Zeitpunkt, Referrer, Geräte- und Browserdaten sowie Cookie-, Tracking- oder vergleichbare Zuordnungsdaten verarbeitet werden. Weitere Angaben enthält die Datenschutzerklärung von financeAds.
Der Solaranlagen-Vergleich wird ebenfalls nicht eingebettet. Das gilt ebenso für die gekennzeichneten Versicherungsvergleiche von TARIFCHECK. Beim Aufruf einer FinanzWeitblick-Seite wird kein TARIFCHECK-Skript, iFrame oder Trackingpixel geladen. Erst wenn Sie einen als Werbung gekennzeichneten Link bewusst öffnen, wechseln Sie über den Partnerlink zu TARIFCHECK und gegebenenfalls zu einem dort benannten Anbieter oder Vermittlungspartner. Ab diesem Zeitpunkt können diese Stellen insbesondere IP-Adresse, Zeitpunkt, Referrer, Geräte- und Browserdaten, Zuordnungsmerkmale sowie Ihre dort gemachten Angaben verarbeiten. Bei Versicherungsanfragen können dazu auch Gesundheits- und Versicherungsangaben gehören. FinanzWeitblick erhebt diese Angaben auf der eigenen Ratgeberseite nicht und erhält sie nicht über das dortige Angebot. Bei einer Anfrage oder einem Abschluss kann FinanzWeitblick eine Vergütung erhalten. Für Preise, Konditionen und Vergütungshinweise sind die Angaben auf der Partnerseite maßgeblich.
13. Administration, Auditprotokolle und Depotbeleg
Der geschützte Administrationsbereich verarbeitet Admin-E-Mail, Passwort-Hash, Rollen, Status, Kontoerstellungs- und Loginzeitpunkt, Zwei-Faktor-Status, gegebenenfalls ein verschlüsselt gespeichertes TOTP-Geheimnis sowie Prüfwert und Ablauf eines angeforderten Passwort-Zurücksetzlinks. Der Rücksetzlink ist 30 Minuten gültig und kann nur einmal verwendet werden; nach erfolgreicher Verwendung, fehlgeschlagenem Versand oder einer neuen Anforderung wird der bisherige Prüfwert gelöscht beziehungsweise ersetzt. Auditprotokolle enthalten Akteur, Aktion, Objekt, Kontext, Zeitpunkt und einen gehashten IP-Prüfwert. Sie dienen Zugriffssteuerung, Nachvollziehbarkeit und Missbrauchsschutz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und sollen nach zwölf Monaten gelöscht werden, soweit kein Sicherheitsvorfall eine längere Aufbewahrung erfordert.
Ein privater Depotbeleg kann ausschließlich durch berechtigte Administratoren hochgeladen werden. Öffentlich erscheinen nur gesondert freigegebene Aggregatwerte wie Depotvolumen, Gesamtperformance und Stichtag. Der aktuelle private Beleg bleibt bis zur Ersetzung oder administrativen Löschung gespeichert; die ersetzte Datei wird gelöscht. Konten- und Depotnummern werden nicht öffentlich ausgegeben.
14. Empfänger, Auftragsverarbeitung und Drittstaaten
Empfänger können – soweit für den jeweiligen Vorgang erforderlich – ALL-INKL.COM als Hosting- und E-Mail-Auftragsverarbeiter, Stripe oder PayPal als Zahlungsdienstleister, financeAds oder TARIFCHECK als Vergleichs-/Affiliate-Partner sowie IT-Sicherheits-, Steuer- und Rechtsdienstleister sein. Bei einem bewusst geöffneten externen TARIFCHECK-Link können zusätzlich die auf der Zielseite benannten Anbieter oder Vermittlungspartner Empfänger Ihrer dort eingegebenen Daten sein. Diese Eingaben erfolgen außerhalb von FinanzWeitblick nach den Hinweisen der jeweiligen Zielseite. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden. Eine Übermittlung außerhalb des Europäischen Wirtschaftsraums erfolgt nur auf einer zulässigen Grundlage, etwa einem Angemessenheitsbeschluss oder geeigneten Garantien nach Art. 46 DSGVO.
15. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.
Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.
16. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für nicht öffentliche Unternehmen in Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, zuständig.
17. Aktualisierung dieser Erklärung
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister, Zahlungsarten oder Rechtslage ändern. Diese Fassung beschreibt das auf www.finanzweitblick.de eingesetzte Produktivsystem und die dort aktivierten Funktionen und Dienstleister.
Stand: 30. Juli 2026 · Version 2026-07-30