Website
Hosting, technisch notwendige Cookies und Schutz vor missbräuchlichen Zugriffen.
Datenschutz transparent erklärt
Welche Daten wir verarbeiten, warum wir sie benötigen und welche Rechte Sie haben.
Stand: 27. Juli 2026
Hosting, technisch notwendige Cookies und Schutz vor missbräuchlichen Zugriffen.
Schrittweise Angaben, temporäre Sitzungen, Auswertung und SMS-Verifizierung.
Kontakt, Terminabstimmung und – soweit erforderlich – Übernahme in das Makler-CRM.
1. Verantwortlicher
André Klosterhoff
handelnd unter der Geschäftsbezeichnung
Südwestfalen Finanz & Vorsorge
Nico-Dostal-Str. 34
59757 Arnsberg
Deutschland
Einordnung: „Südwestfalen Finanz & Vorsorge“ ist eine Geschäftsbezeichnung und keine eigenständige juristische Person. Datenschutzrechtlich Verantwortlicher ist André Klosterhoff.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für den Besuch dieser Website, die darauf angebotenen Analysen, Rechner und Formulare sowie für die anschließende Bearbeitung Ihrer Anfrage. Sie erläutert außerdem die Datenverarbeitung bei E-Mail-, Telefon-, SMS- und – wenn von Ihnen gewählt – WhatsApp-Kommunikation sowie bei einer angebotenen Online-Terminbuchung.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir erhalten solche Daten entweder unmittelbar von Ihnen, automatisch beim Aufruf der Website oder im weiteren Verlauf einer von Ihnen gewünschten Beratung.
Die auf der Website erzeugten Auswertungen dienen der Orientierung und Vorbereitung einer persönlichen Beratung. Sie führen nicht zu einer ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
3. Bereitstellung der Website
Die Website und das dazugehörige E-Mail-System werden bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. STRATO verarbeitet Daten als Hosting- und Infrastruktur-Dienstleister, soweit dies zur Bereitstellung der Website und der E-Mail-Funktionen erforderlich ist.
Beim Aufruf der Website können insbesondere folgende Daten in Server-Protokollen anfallen:
Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung der Website, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im zuverlässigen und sicheren Betrieb unseres Online-Angebots. Soweit erforderlich, wird STRATO auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.
5. Systemsicherheit
Zum Schutz der Website werden lokale Sicherheits- und Protokollierungsfunktionen eingesetzt. Bei verdächtigen oder fehlerhaften Zugriffen können insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser- und Headerinformationen sowie Art des Sicherheitsereignisses verarbeitet werden. Diese Daten dienen der Erkennung und Abwehr von Angriffen, der Sperrung missbräuchlicher Zugriffe und der Sicherung von Beweisen.
Bei den Analyseformularen werden IP-Adresse, Telefonnummer und Sitzung für technische Begrenzungen von Fehlversuchen und wiederholten SMS-Anforderungen in der Regel nicht im Klartext, sondern als kryptografisch erzeugte Vergleichswerte verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Vertraulichkeit, Integrität und Verfügbarkeit unserer Systeme sowie im Schutz der Daten unserer Interessenten. Sicherheitsprotokolle werden nach der aktuell eingestellten Rotationsfrist grundsätzlich nach spätestens 60 Tagen gelöscht, sofern sie nicht ausnahmsweise zur Aufklärung oder zum Nachweis eines konkreten Sicherheitsvorfalls länger benötigt werden.
6. Analysen, Rechner und Formulare
Auf verschiedenen Seiten können Sie freiwillig Analysen oder Rechner nutzen. Welche Fragen angezeigt werden, hängt von der gewählten Lebenssituation oder Berechnung ab. Dabei können insbesondere folgende Kategorien verarbeitet werden:
Beim Start erzeugt das System eine zufällige Sitzung. Gespeichert werden unter anderem Analyseart, Fortschritt, Start- und letzte Aktivitätszeit sowie ein technisch abgesicherter Sitzungsschlüssel.
Ihre Antworten werden beim Durchlaufen der Analyse zusammen mit der jeweiligen Fragenkennung gespeichert. Dies geschieht bereits vor der SMS-Verifizierung, damit die mehrstufige Analyse technisch durchgeführt und fortgesetzt werden kann.
Das System protokolliert Art, Version und Wortlaut der erteilten Einwilligung, Zeitpunkt, Quellseite sowie technische Nachweisdaten. Die IP-Adresse wird dabei pseudonymisiert als kryptografischer Prüfwert verarbeitet.
Erst nach erfolgreicher Verifizierung wird aus der Sitzung ein Kontaktvorgang mit vollständigen Kontaktdaten erstellt und zur persönlichen Bearbeitung bereitgestellt.
Für eine persönliche Auswertung werden – abhängig vom Formular – insbesondere Vor- und Nachname, E-Mail-Adresse, verifizierte Telefonnummer, Geburtsdatum, Anschrift, Land, bevorzugter Kontaktweg, gewünschte Kontaktzeit und optionale Bemerkungen verarbeitet. Hinzu kommen die abgegebenen Antworten, das errechnete Ergebnis oder eine Punktbewertung sowie die zugehörigen Einwilligungsnachweise.
Zur Zuordnung, Sicherheit und Erfolgsmessung können Quellseite, Referrer, Kampagnenparameter (zum Beispiel UTM-Werte), Sprache, Browserkennung und Zeitpunkt verarbeitet werden. Die für die Sitzung gespeicherte IP-Adresse wird pseudonymisiert. Diese Angaben dienen nicht dazu, Sie websiteübergreifend zu verfolgen.
Die Verarbeitung erfolgt zur Durchführung der von Ihnen gestarteten Analyse, zur Erstellung und Anzeige einer individuellen Orientierung, zur Verifizierung Ihrer Kontaktmöglichkeit und zur Bearbeitung der von Ihnen gewünschten Beratung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen auf Ihre Anfrage, Art. 6 Abs. 1 lit. a DSGVO für die ausdrücklich erteilten Einwilligungen sowie Art. 6 Abs. 1 lit. f DSGVO für die technische Sicherheit, Fehleranalyse und Missbrauchsverhinderung.
Die Online-Formulare sind nicht dafür vorgesehen, Diagnosen, Befunde oder andere besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO frei zu übermitteln. Sollten solche Angaben im weiteren Beratungsverlauf erforderlich werden, erhalten Sie dafür gesonderte Informationen und – soweit nötig – eine gesonderte Einwilligung. Unaufgefordert übermittelte besondere Daten werden nicht für die Online-Auswertung genutzt und, soweit keine Rechtsgrundlage besteht, gelöscht.
7. Telefonnummer prüfen
Zur Bestätigung Ihrer Telefonnummer verwenden wir Twilio Verify. Vertragspartner für Kunden im Europäischen Wirtschaftsraum ist grundsätzlich die Twilio Ireland Limited, 70 Sir John Rogerson’s Quay, Dublin 2, D02 R296, Irland. Twilio kann für die Zustellung weitere Unternehmen der Twilio-Gruppe, Infrastruktur-Dienstleister und Telekommunikationsanbieter einsetzen.
Für Versand und Prüfung werden insbesondere Ihre Telefonnummer, der angeforderte beziehungsweise eingegebene Bestätigungscode, Verifizierungsstatus, Zeitpunkt, Fehlversuche sowie technische Nutzungs- und Zustelldaten an Twilio übermittelt. Vor dem erfolgreichen Abschluss wird die Telefonnummer in unserer temporären Sitzung nur als kryptografischer Vergleichswert gespeichert; für die Verifizierung selbst muss die vollständige Nummer an Twilio übertragen werden. Nach erfolgreicher Verifizierung wird die vollständige Nummer als Teil Ihres Kontaktvorgangs gespeichert.
Die Übermittlung erfolgt erst, nachdem Sie der SMS-Verifizierung zugestimmt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung mit Wirkung für die Zukunft widerrufen. Ohne die Verifizierung kann der geschützte Abschluss der Analyse und die persönliche Zuordnung nicht erfolgen.
Eine Verarbeitung kann auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden. Twilio sieht hierfür – je nach Verarbeitungsvorgang – das EU-US Data Privacy Framework, genehmigte Binding Corporate Rules und die Standardvertragsklauseln der Europäischen Kommission vor. Trotz dieser Garantien kann bei einer Verarbeitung in Drittländern ein vom EU-Recht abweichendes Datenschutzniveau bestehen.
8. Direkte Kommunikation
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, Ihre Kontaktdaten, den Zeitpunkt und den Inhalt der Kommunikation sowie gegebenenfalls daraus entstehende Vorgänge. Das gilt auch, wenn wir Sie auf Ihren ausdrücklichen Wunsch zurückrufen.
Nach dem Abschluss einer Analyse versendet das WordPress-System über die beim Hosting eingerichtete E-Mail-Funktion eine interne Benachrichtigung zur Bearbeitung und – sofern von Ihnen gewünscht – eine Bestätigung an Ihre E-Mail-Adresse. Die interne Benachrichtigung kann die von Ihnen bereitgestellten Kontakt-, Adress- und Analyseangaben enthalten. Versandstatus, Empfängeradresse, Nachrichtentyp und technische Fehler können zur Nachvollziehbarkeit protokolliert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder -durchführung dient. Bei allgemeinen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung Ihrer Nachricht. Eine von Ihnen verlangte Bestätigungsnachricht kann zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO beruhen.
E-Mails werden grundsätzlich transportverschlüsselt übertragen, sofern der empfangende und sendende Mailserver dies unterstützen. Eine Ende-zu-Ende-Verschlüsselung ist damit nicht garantiert. Senden Sie deshalb bitte keine Gesundheitsdaten oder sonstigen besonders vertraulichen Unterlagen unaufgefordert per E-Mail.
9. Beratung und Kundenverwaltung
Zur strukturierten Bearbeitung von Interessenten-, Beratungs- und Kundenangelegenheiten nutzen wir das cloudbasierte Maklerverwaltungsprogramm Professional Works der DEMV Systems GmbH, Dammtorwall 7a, 20354 Hamburg. Nach Abschluss eines Kontaktvorgangs können Ihre Angaben in dieses System übernommen und dort einer digitalen Interessenten- oder Kundenakte zugeordnet werden.
Verarbeitet werden dabei – soweit für Ihren Vorgang erforderlich – Stamm- und Kontaktdaten, Kommunikationsinhalte, Beratungsanlass, Bedarfs- und Analysedaten, Angebote, Verträge, Dokumente, Einwilligungen, Vollmachten und Bearbeitungsvermerke. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Professional Works in unserem Auftrag verarbeitet, erfolgt der Einsatz nach Maßgabe von Art. 28 DSGVO.
Rechtliche und datenschutzbezogene Hinweise der DEMV Systems GmbH
Wenn Sie eine Beratung, ein Angebot oder die Vermittlung eines Produkts wünschen, können Daten im jeweils erforderlichen Umfang an folgende Empfängerkategorien übermittelt werden:
Eine solche Weitergabe erfolgt nicht allein durch den bloßen Besuch der Website. Sie erfolgt erst im Rahmen des von Ihnen angefragten oder beauftragten Vorgangs und auf Grundlage von Art. 6 Abs. 1 lit. b oder c DSGVO, eines überwiegenden berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO oder Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Besondere Kategorien personenbezogener Daten werden nur verarbeitet oder weitergegeben, wenn zusätzlich eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO besteht.
10. Optionale Dienste
Sofern wir Ihnen einen entsprechend gekennzeichneten Link zur Online-Terminbuchung anbieten und Sie diesen aufrufen, verlassen Sie unsere Website und nutzen den Dienst von Calendly, LLC, 115 E Main Street, Suite A1B, Buford, Georgia 30518, USA. Calendly wird auf dieser Website nach dem derzeitigen technischen Stand nicht automatisch eingebettet oder beim bloßen Seitenaufruf geladen.
Bei der Buchung verarbeitet Calendly die von Ihnen eingegebenen Kontaktdaten, Termindaten, Zeitzone, gegebenenfalls freiwillige Angaben sowie technische Nutzungsdaten. Wir erhalten die für die Durchführung des Termins erforderlichen Buchungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Nutzung auf Ihre Initiative der Terminabstimmung für eine gewünschte Beratung dient.
Calendly verarbeitet Daten auch in den USA. Calendly beruft sich für Übermittlungen aus dem Europäischen Wirtschaftsraum auf die Zertifizierung nach dem EU-US Data Privacy Framework und, falls dieses nicht anwendbar ist, auf Standardvertragsklauseln.
Wenn Sie WhatsApp als bevorzugten Kontaktweg auswählen oder uns selbst über WhatsApp anschreiben, verarbeiten wir Ihre Telefonnummer, Ihren Profilnamen, Kommunikationsinhalte und Zeitpunkte, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist. Die Kommunikation erfolgt über WhatsApp Ireland Limited. WhatsApp verarbeitet daneben eigene Verbindungs-, Geräte- und Nutzungsdaten und kann Daten innerhalb der Meta-Unternehmensgruppe oder in Drittländern verarbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Sie WhatsApp für die Anbahnung oder Durchführung der gewünschten Beratung wählen; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung einer von Ihnen über diesen Kanal initiierten Nachricht. Die Nutzung von WhatsApp ist freiwillig. Sie können stattdessen jederzeit Telefon oder E-Mail verwenden.
11. Weitergabe
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung des genannten Zwecks erforderlich ist, Sie eingewilligt haben, eine gesetzliche Pflicht besteht oder ein überwiegendes berechtigtes Interesse die Weitergabe erlaubt. Eingesetzte Auftragsverarbeiter erhalten nur die Daten, die sie zur Erbringung ihrer Leistung benötigen, und werden – soweit gesetzlich vorgesehen – durch Verträge nach Art. 28 DSGVO gebunden.
Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Garantien kommen insbesondere ein Angemessenheitsbeschluss einschließlich einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework, genehmigte verbindliche interne Datenschutzvorschriften oder Standardvertragsklauseln der Europäischen Kommission in Betracht. Einzelheiten zu Twilio und Calendly finden Sie in den jeweiligen Abschnitten.
12. Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen. Für die wichtigsten Verarbeitungsvorgänge gelten folgende Kriterien:
| Datenkategorie | Löschkriterium |
|---|---|
| Unvollständige Analyse-Sitzung | Die Sitzung läuft nach 24 Stunden ohne Abschluss ab. Abgelaufene, keinem Kontakt zugeordnete Sitzungen werden nach der im System eingestellten Bereinigungsfrist entfernt; die Standardeinstellung beträgt weitere sieben Tage. |
| Abgeschlossene Anfrage und Analyse | Bis zur abschließenden Bearbeitung Ihrer Anfrage. Bei anschließender Beratung oder Kundenbeziehung nach den für den Vorgang geltenden Vertrags-, Haftungs-, Dokumentations- und Aufbewahrungsfristen. |
| Einwilligungsnachweise | Solange die Einwilligung genutzt wird und darüber hinaus, soweit der Nachweis ihrer Erteilung oder die Abwehr von Rechtsansprüchen erforderlich ist. |
| E-Mail und Geschäftskorrespondenz | Bis zur Erledigung der Anfrage; geschäfts- oder steuerrechtlich relevante Korrespondenz entsprechend der gesetzlichen Frist. |
| Sicherheitsprotokolle | Grundsätzlich höchstens 60 Tage, länger nur bei einem konkreten Sicherheitsvorfall oder einer gesetzlichen Nachweispflicht. |
| Cookie-Auswahl | Derzeit 90 Tage oder bis zur vorherigen Löschung im Browser. |
Gesetzliche Aufbewahrungsfristen können je nach Unterlage insbesondere sechs, acht oder zehn Jahre betragen. Nach Ablauf der jeweils anwendbaren Frist werden die Daten gelöscht oder anonymisiert. Daten, die ausschließlich bei Twilio, Calendly, WhatsApp oder einem anderen eigenständig Verantwortlichen anfallen, unterliegen zusätzlich dessen veröffentlichten Löschregeln.
13. Rechtliche Grundlagen
Einwilligung, etwa für die SMS-Verifizierung, eine gewünschte Bestätigung oder optionale Dienste.
Vorvertragliche Maßnahmen und Vertragserfüllung auf Ihre Anfrage, insbesondere Analyse, Beratung und Terminabstimmung.
Erfüllung gesetzlicher Dokumentations-, Aufbewahrungs-, Auskunfts- oder Meldepflichten.
Sicherer Websitebetrieb, Missbrauchsabwehr, sachgerechte Kommunikation und Geltendmachung oder Abwehr von Ansprüchen.
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden müssen, erfolgt dies nur bei Vorliegen einer zusätzlichen Ausnahme nach Art. 9 Abs. 2 DSGVO, insbesondere einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO oder – soweit einschlägig – zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nach Art. 9 Abs. 2 lit. f DSGVO.
14. Freiwilligkeit
Der bloße Besuch unserer Website ist ohne Angabe von Kontakt- oder Analysedaten möglich. Wenn Sie eine individuelle Analyse abschließen, einen Rückruf oder eine Beratung wünschen, benötigen wir die im jeweiligen Formular als erforderlich gekennzeichneten Angaben. Ohne diese Daten können wir den gewünschten Vorgang nicht oder nicht vollständig bearbeiten.
Die SMS-Verifizierung schützt vor der Verwendung fremder oder falsch eingegebener Telefonnummern. Ohne erfolgreiche Verifizierung wird kein vollständiger Kontaktvorgang erzeugt. Sie sind jedoch nicht gesetzlich verpflichtet, die Online-Analyse zu nutzen; Sie können uns alternativ telefonisch oder per E-Mail kontaktieren.
15. Ihre Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie folgende Rechte:
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannten Kontaktdaten. Zum Schutz Ihrer Daten können wir bei begründeten Zweifeln zusätzliche Angaben zur Identitätsprüfung verlangen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen16. Minderjährige
Die Online-Analysen und die darauf aufbauende Beratung richten sich grundsätzlich an volljährige Personen. Wir erheben nicht wissentlich Daten von Kindern über diese Formulare. Minderjährige sollten personenbezogene Daten nur mit Zustimmung und Unterstützung ihrer gesetzlichen Vertretung übermitteln.
17. Schutzmaßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation sowie unbefugten Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung per TLS, rollenbasierte Zugriffe, pseudonymisierte technische Prüfwerte, Eingabevalidierung, begrenzte Fehlversuche, Protokollierung sicherheitsrelevanter Ereignisse, Aktualisierungen und regelmäßige Bereinigung temporärer Daten.
Eine Datenübertragung im Internet kann dennoch Sicherheitslücken aufweisen. Ein absoluter Schutz kann daher nicht garantiert werden.
18. Aktualität
Wir passen diese Datenschutzerklärung an, wenn sich eingesetzte Dienste, Verarbeitungsvorgänge oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen an einer laufenden Verarbeitung informieren wir betroffene Personen zusätzlich, soweit dies gesetzlich erforderlich ist.