← Zurück zur Startseite · Volver al inicio

Datenschutzerklärung

Stand: September 2026

Protección de datos: Esta declaración de protección de datos se publica en alemán, tal como lo exige el derecho alemán. Si tienes preguntas sobre cómo se tratan tus datos, escríbeme y te lo explico en español.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Tamara Paiva Sobrado, Finanzberaterin für die HORBACH Wirtschaftsberatung GmbH
Im Eichenforst 2, 51069 Köln
E-Mail: tamara.paiva-sobrado@horbach.de

2. Hosting (Vercel)

Diese Website wird bei der Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufruf der Seite verarbeitet Vercel technisch erforderliche Daten (u. a. IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Browsertyp) in Server-Logfiles. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Vercel ist zertifiziert) sowie der EU-Standardvertragsklauseln. Die Logfiles werden nach kurzer Zeit, spätestens nach 30 Tagen, gelöscht. Zusätzlich schreibt die Anwendung technische Verarbeitungsprotokolle in diese Logs (Vorgangs-Kennung, Herkunfts-Parameter, Ihre Auswahl aus dem Formular — Berufsgruppe, Themen, Arbeitssituation, Erreichbarkeit und Sprache —, Fehlermeldungen sowie die E-Mail-Adresse in maskierter Form, etwa m***@example.com); Ihr Klarname und Ihre Telefonnummer werden dort nicht protokolliert.

3. Kontaktformular für den Rückruf

Über das Formular auf dieser Seite bitten Sie um einen Rückruf. Wir verarbeiten dafür ausschließlich die Angaben, die Sie selbst eintragen: Ihre Berufsgruppe (ärztlich, zahnärztlich oder ein anderer Medizinberuf), Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, die von Ihnen gewählten Zeitfenster für Ihre Erreichbarkeit, Ihr Themen-Interesse (z. B. Steuererklärung, Kosten des Anerkennungsverfahrens, Geldanlage, Absicherung), Ihre Arbeitssituation (im Beruf, im Sprachkurs oder auf Stellensuche) sowie die von Ihnen gewählte Sprache der Seite.

Zweck ist der Rückruf und die Vorbereitung des Beratungsgesprächs, damit das Gespräch bei Ihrer Situation anfängt und nicht bei der Abfrage von Grunddaten. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO). Für die telefonische Kontaktaufnahme stützen wir uns zusätzlich auf die Einwilligung, die Sie im Formular ausdrücklich erteilen (Art. 6 Abs. 1 lit. a DSGVO) und jederzeit mit Wirkung für die Zukunft widerrufen können.

Alle Felder des Formulars werden für die Bearbeitung benötigt; ohne Telefonnummer und Erreichbarkeit ist ein Rückruf nicht möglich. Sie erreichen uns jederzeit auch ohne Formular unter der in Abschnitt 1 genannten E-Mail-Adresse. Über die in dieser Erklärung genannten Dienstleister hinaus geben wir Ihre Angaben nicht weiter.

Zum Schutz vor automatisierten Einsendungen enthält das Formular ein für Menschen unsichtbares Zusatzfeld, und die Zahl der Einsendungen je IP-Adresse wird kurzzeitig begrenzt. Die IP-Adresse wird dafür nur flüchtig im Arbeitsspeicher des Servers gezählt und nicht dauerhaft gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

4. Speicherung Ihrer Anfrage (Supabase)

Ihre Anfrage speichern wir in einer Datenbank des Dienstes Supabase (Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513; Speicherort der Datenbank: Frankfurt am Main, EU). Supabase verarbeitet die Daten ausschließlich als Auftragsverarbeiter nach unseren Weisungen auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Der Zugriff erfolgt über eine eingeschränkte Datenbank-Rolle, die nur auf die Tabellen dieser Website zugreifen kann. Mit der Anfrage gespeichert werden außerdem eine pseudonyme Vorgangs-Kennung, über die eine doppelt abgeschickte Anfrage erkannt wird, und der Status Ihrer Marketing-Einwilligung (siehe Abschnitt 9). Soweit dabei Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework beziehungsweise der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage der Speicherung ist die in Abschnitt 3 genannte.

5. E-Mail-Versand (Resend)

Für den Versand von E-Mails nutzen wir Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA) als Auftragsverarbeiter (Art. 28 DSGVO). Über Resend laufen zwei Nachrichten: die Bestätigung Ihrer Anfrage an Ihre E-Mail-Adresse und die interne Benachrichtigung an die Beraterin, damit Ihre Anfrage nicht liegen bleibt. Übermittelt werden dabei Ihr Name, Ihre E-Mail-Adresse, Ihre Telefonnummer und die übrigen Angaben aus dem Formular. Rechtsgrundlage ist die in Abschnitt 3 genannte. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework beziehungsweise der EU-Standardvertragsklauseln.

6. Herkunfts-Zuordnung Ihrer Anfrage

Rufen Sie diese Seite über eine Anzeige oder einen Beitrag auf, enthält die Adresse Kampagnen-Parameter (sogenannte UTM-Parameter) und gegebenenfalls eine Klick-Kennung der Anzeige. Diese Angaben sowie die Adresse der verweisenden Seite (Referrer) hält Ihr Browser für die Dauer des Besuchs im Sitzungsspeicher (sessionStorage).

Senden Sie das Formular ab, speichern wir sie zusammen mit Ihrer Anfrage in unserer eigenen Datenbank (Abschnitt 4), damit wir auswerten können, über welchen Kanal Anfragen zustande kommen. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung und Abrechnung unserer Marketing-Kanäle (Art. 6 Abs. 1 lit. f DSGVO). Mitgespeichert wird auch die Klick-Kennung der Anzeige, sofern die Adresse eine enthielt. Die Meta-Cookie-Werte (_fbp, _fbc) speichern wir dagegen nicht in dieser Datenbank: sie werden ausschließlich an Meta übermittelt und entstehen ohnehin erst, nachdem Sie die Marketing-Einwilligung erteilt haben (siehe Abschnitt 9).

7. Reichweitenmessung ohne Cookies

Um zu erkennen, welche Abschnitte dieser Seite gelesen werden und an welcher Stelle das Formular abbricht, erheben wir pseudonyme Ereignisdaten in unserer eigenen Datenbank (Abschnitt 4) — ohne Cookies und ohne Profilbildung. Gespeichert werden: eine Zufalls-Kennung je Besuch (im Sitzungsspeicher des Browsers, endet mit dem Schließen des Tabs), die Art des Ereignisses (Seitenaufruf, Abschnitt sichtbar geworden, Formular angesehen, Schritt im Formular, Berufsgruppe passt nicht zur Beratung, Formular vollständig, Anfrage gesendet, Fehler beim Senden), die Seiten-Adresse, die gewählte Sprache und eine Geräteklasse (Mobil, Tablet, Desktop), die wir aus der Browser-Kennung ableiten.

Ihre IP-Adresse wird dabei nicht gespeichert. Hat Ihr Browser „Do Not Track“ oder das Global Privacy Control gesetzt, senden wir keine Ereignisse. Rechtsgrundlage ist unser berechtigtes Interesse an einer verständlichen und funktionierenden Seite (Art. 6 Abs. 1 lit. f DSGVO); der Zugriff auf die Zufalls-Kennung im Browser ist für diese Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

8. Fehler-Monitoring (Sentry)

Für die Fehlersuche setzen wir auf dem Server Sentry ein (Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA; Datenregion: EU, Frankfurt am Main). Tritt ein technischer Fehler auf, wird ein Fehlerbericht übermittelt: Fehlermeldung, technischer Aufrufpfad (Stack), betroffene Route sowie technische Kennzeichen des Systems und der Programmversion.

Personenbezogene Angaben werden vor der Übermittlung entfernt. Die Option, Standard- Personendaten mitzusenden, ist abgeschaltet (sendDefaultPii: false), und ein Filter in unserem Code ersetzt Felder wie Name, E-Mail-Adresse, Telefonnummer und Anschrift durch einen Platzhalter, löscht Cookies sowie Anfrage-Parameter aus dem Bericht und ersetzt E-Mail-Adressen und Telefonnummern auch innerhalb von Fehlertexten. Die IP-Adresse wird dem Fehlerbericht nicht beigefügt, Sitzungsaufzeichnungen (Session Replay) setzen wir nicht ein. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, funktionierenden Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework beziehungsweise der EU-Standardvertragsklauseln.

9. Cookies, Meta Pixel & Conversions API (§ 25 TDDDG)

Technisch notwendige Speichervorgänge (Betrieb der Seite, Speicherung Ihrer Cookie-Entscheidung im Browser für 180 Tage) erfolgen auf Grundlage von § 25 Abs. 2 TDDDG ohne Einwilligung.

Nur mit Ihrer Einwilligung setzen wir zusätzlich den Meta Pixel und die Conversions API der Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irland) ein, um Reichweite und Erfolg unserer Anzeigen auf Facebook und Instagram zu messen. Dabei werden Cookies (u. a. _fbp, _fbc) gesetzt und Ereignisse an Meta übermittelt: der Seitenaufruf und, wenn Sie das Formular absenden, ein Lead-Ereignis (Ihre Kontaktanfrage). Die Übermittlung läuft clientseitig über den Pixel und serverseitig über die Conversions API. Serverseitig werden Ihre E-Mail-Adresse, Ihre Telefonnummer, Ihr Name und das Länderkennzeichen (DE) ausschließlich pseudonymisiert per SHA-256 gehasht übermittelt; Ihre IP-Adresse, die Browser-Kennung (User-Agent) und die genannten Meta-Cookie-Werte gehen ungehasht mit, da Meta sie für die Zuordnung selbst verarbeitet. Beide Wege tragen dieselbe Ereignis-Kennung, damit ein Ereignis nicht doppelt gezählt wird.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie im Cookie-Banner erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können. Vor der Einwilligung wird kein Pixel geladen und kein Ereignis übermittelt.

Für die Erhebung und Übermittlung dieser Ereignisdaten sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); Grundlage ist die Vereinbarung über die gemeinsame Verantwortlichkeit für Meta-Business-Tools („Controller Addendum“), deren wesentlicher Inhalt bei Meta abrufbar ist. Die weitere Verarbeitung nach der Übermittlung verantwortet Meta allein. Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework sowie der EU-Standardvertragsklauseln.

10. Schriftarten

Die Schriftarten dieser Seite werden lokal von unserem Server ausgeliefert. Ihr Browser baut dafür keine Verbindung zu Servern Dritter auf (insbesondere nicht zu Google Fonts); es werden hierfür keine personenbezogenen Daten an Dritte übertragen. Beim Erzeugen der Icon- und Vorschaubilder dieser Seite lädt unser Server eine Schriftdatei von Google. Das geschieht auf dem Server, nicht in Ihrem Browser — Ihre IP-Adresse wird dabei nicht an Google übermittelt.

11. Speicherdauer

Server-Logfiles des Hostings werden spätestens nach 30 Tagen gelöscht. Ihre Kontaktanfrage (Abschnitte 3 bis 6) speichern wir 12 Monate nach dem letzten Kontakt und löschen sie anschließend; kommt eine Beratungsbeziehung zustande, gelten danach die gesetzlichen Aufbewahrungs- und Dokumentationspflichten (u. a. handels- und steuerrechtliche Fristen sowie die berufsrechtlichen Dokumentationspflichten nach § 34d GewO, in der Regel 5 Jahre). Die pseudonymen Ereignisdaten der Reichweitenmessung (Abschnitt 7) löschen wir nach 12 Monaten. Fehlerberichte (Abschnitt 8) werden bei Sentry nach 30 Tagen gelöscht. Ihre Cookie-Entscheidung bleibt 180 Tage in Ihrem Browser gespeichert und kann dort jederzeit gelöscht werden.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, der Verarbeitung zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung — auch die Einwilligung in den telefonischen Rückruf — können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an die oben genannte Verantwortliche. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de