Datenschutzerklärung

1. Verantwortlicher

GLOBAL-FINANZ Aktiengesellschaft Finanz- und Vermögensplanung
Bernhardstraße 23–25, 53227 Bonn, Deutschland
Telefon: +49 (0) 228 9704-100 · Telefax: +49 (0) 228 9704-190
E-Mail: zentrale@global-finanz.de

Datenschutzbeauftragter
Sachverständigenbüro Mülot GmbH – Datenschutz & Datensicherheit & IT-Forensik
Grüner Weg 80, 48268 Greven, Deutschland
E-Mail: datenschutz@svb-muelot.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO und des TTDSG. Soweit in dieser Erklärung keine speziellere Speicherdauer genannt wird, löschen wir personenbezogene Daten, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Ihre Rechte (Art. 15–21 DSGVO): Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO. Erteilte Einwilligungen (Art. 6 Abs. 1 lit. a DSGVO) können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

3. Hosting / Server-Logfiles

Hosting: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (Auftragsverarbeitung).

Beim Besuch unserer Website verarbeitet unser Hoster Server-Logdaten (z. B. IP-Adresse, Datum/Uhrzeit, Referrer-URL, User-Agent, angeforderte Ressource) zur Sicherstellung von Betrieb, Stabilität und IT-Sicherheit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: in der Regel kurzzeitig (z. B. bis zu 7 Tage), sofern zur Abwehr/Analyse erforderlich.

4. Einwilligungsmanagement (Real Cookie Banner) & Google Consent Mode

Wir setzen das Einwilligungs-Management-Tool Real Cookie Banner (Anbieter: devowl.io GmbH, Deutschland) ein, um Einwilligungen für den Einsatz von Cookies und ähnlichen Technologien (z. B. Tracking-Pixel, Web-Beacons) einzuholen und zu verwalten. Details zur Funktionsweise: https://devowl.io/de/rcb/datenverarbeitung/.

Rechtsgrundlagen:

  • Für das Speichern/Auslesen von Informationen auf Ihrem Endgerät: § 25 Abs. 1 TTDSG (Einwilligung).

  • Protokollierung und Nachweisverwaltung der Einwilligungen: Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtskonformer, nutzerfreundlicher Einwilligungsverwaltung).

Pflicht zur Bereitstellung: Die Bereitstellung personenbezogener Daten ist weder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Ohne Bereitstellung kann Ihre Einwilligung jedoch nicht verwaltet werden; Dienste, die eine Einwilligung voraussetzen, werden dann nicht geladen.

Google Consent Mode (v2): Wir übermitteln Ihren Einwilligungsstatus über den Google Tag Manager an Google-Dienste. Ohne Einwilligung erfolgen nur datenschutzfreundliche, aggregierte/modeled Messungen ohne Cookies.

Aktuelle Cookie-/Diensteliste: Eine stets aktuelle Liste (Anbieter, Zweck, Speicherdauer, Kategorien) finden Sie in unserer Cookie-Richtlinie: https://global-finanz.ag/cookie-richtlinie/.

5. Technisch erforderliche Komponenten

5.1 Elementor (Allyy-Script)

Teile der Website wurden mit Elementor erstellt (Elementor Ltd., Tuval St 40, 5252247 Ramat Gan, Israel). Wir verwenden ein Barrierefreiheits-Script (cdn.elementor.com/a11y/widget.js), das keine Cookies setzt und ausschließlich technischen/funktionalen Zwecken dient (Verbesserung der Bedienbarkeit/Accessibility).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an barrierearmer Website) i. V. m. § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich).

5.2 ShortPixel Image Optimizer

Wir nutzen ShortPixel Image Optimizer (ID SCOUT SRL, Rumänien) zur technischen Bildkomprimierung und Bereitstellung optimierter Assets. Dabei können beim Abruf der Bilder Verbindungsdaten an ShortPixel-Infrastruktur übertragen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Performance/optimierte Darstellung) und ggf. § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich).

5.3 Schriftarten

Schriftarten werden lokal gehostet. Es findet keine Verbindung zu Dritt-Schriftservern (z. B. Google Fonts) statt.

6. Tag-Verwaltung & Statistik

6.1 Google Tag Manager

Wir nutzen den Google Tag Manager (Google Ireland Limited) zur zentralen Verwaltung von Website-Tags. Der GTM setzt keine eigenen Cookies und verarbeitet personenbezogene Daten nur insoweit, wie es für das Auslösen anderer Tags technisch erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente Verwaltung).

Datenübermittlung: Eine Übermittlung in Drittländer (insb. USA) kann stattfinden; Absicherung über EU-U.S. Data Privacy Framework (Art. 45 DSGVO) und/oder Standardvertragsklauseln (Art. 46 DSGVO).

6.2 Google Analytics 4 (nur mit Einwilligung)

Wir setzen – nur nach Ihrer EinwilligungGoogle Analytics 4 (Google Ireland Limited) ein, um die Nutzung unserer Website zu analysieren und zu verbessern. Verarbeitete Daten sind u. a. Seitenaufrufe, Ereignisse/Interaktionen, gekürzte IP-Adresse (IP-Masking), Geräte-/Browser-Informationen. Cookies und ähnliche Technologien werden nur mit Einwilligung eingesetzt (§ 25 Abs. 1 TTDSG).

Rechtsgrundlagen: § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unseren Cookie-Layer widerrufen.

Google Consent Mode (v2): Ohne Einwilligung erfolgen nur aggregierte, modellierte Messungen ohne Cookies.

Speicherdauer der Ereignisdaten in GA4: 14 Monate (Property-Einstellung).

Datenübermittlung: Übermittlungen in Drittländer (insb. USA) sind möglich; Absicherung über EU-U.S. Data Privacy Framework (Art. 45 DSGVO) und/oder Standardvertragsklauseln (Art. 46 DSGVO). Weitere Informationen: https://policies.google.com/privacy.

7. Eingebettete externe Inhalte (nur mit Einwilligung)

Die folgenden Dienste werden durch unser Consent-Tool bis zur Einwilligung blockiert; erst danach werden Inhalte geladen und Daten an den jeweiligen Anbieter übertragen.

7.1 Microsoft Bookings

Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Zweck: Online-Terminvereinbarung (Einbindung per iframe von outlook.office.com).
Rechtsgrundlage: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Datenübermittlung: möglich in Drittländer; Absicherung über DPF/SCCs.
Datenschutz: https://privacy.microsoft.com/de-de/privacystatement.

7.2 JOIN Job-Widget

Anbieter: JOIN Solutions AG, Schönhauser Allee 36, 10435 Berlin, Deutschland.
Zweck: Anzeige offener Stellen (Abruf von join.com).
Rechtsgrundlage: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO.
Datenschutz: https://join.com/de/privacy.

7.3 Google Maps

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Kartendarstellung/Standorte.
Rechtsgrundlage: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO.
Datenübermittlung: möglich in Drittländer; Absicherung über DPF/SCCs.
Datenschutz: https://policies.google.com/privacy.

8. Kommunikation (ohne Kontaktformular)

Auf unserer Website stellen wir Kontaktmöglichkeiten (E-Mail, Telefon, Post) bereit, aber kein Kontaktformular. Bei Kontaktaufnahme verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vertrags-/anbahnungsbezogen), ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation) bzw. Art. 6 Abs. 1 lit. a DSGVO (freiwillige Angaben).

Speicherdauer: bis Zweckerfüllung bzw. gesetzlicher Aufbewahrung.

9. Bewerbungen

Sie können sich u. a. über ein auf unserer Website eingebettetes Formular bewerben (siehe auch Abschnitt 10). Wir verarbeiten die damit verbundenen personenbezogenen Daten (z. B. Kontakt-/Kommunikationsdaten, Bewerbungsunterlagen), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.

Rechtsgrundlagen: § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer: i. d. R. bis zu 6 Monate nach Abschluss des Verfahrens; längere Aufbewahrung nur bei Einwilligung oder Erfordernis zur Rechtsverteidigung.

10. CRM / Bewerbungsformular (Bitrix24, „gf-24“)

Wir nutzen Bitrix24 (Bitrix24 Limited, Poseidonos 1, Ledra Business Center, Egkomi 2406 Nicosia, Zypern) als CRM und zur Bereitstellung eines Bewerbungsformulars, das über unsere Website genutzt werden kann.

Die Einbindung des Formulars erfolgt – abhängig von Ihrer Einwilligung – über unser Consent-Tool. Mit Erteilung der Einwilligung werden die hierfür erforderlichen Inhalte/Skripte von Bitrix24 geladen und die zur Formularübermittlung notwendigen Daten verarbeitet.

Zweck: Bearbeitung von Bewerbungen/Anfragen und zugehörige CRM-Prozesse.

Rechtsgrundlagen: § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO (für Bewerbungen/Verträge), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Cookie-Layer, soweit für das Laden der Einbettung erforderlich) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Verwaltung/Kommunikation).

Empfänger/Auftragsverarbeitung: Bitrix24 (EU; Zypern). Drittlandübermittlungen können je nach Dienstnutzung/Sub-Prozessoren erfolgen; Absicherung über Standardvertragsklauseln (Art. 46 DSGVO).

Datenschutz: https://www.bitrix24.de/privacy/
DSGVO/AV-Infos: https://www.bitrix24.de/gdpr/.

11. Social-Media-Links

Auf unserer Website verlinken wir lediglich auf unsere Auftritte bei YouTube, LinkedIn, Instagram, Facebook und TikTok. Beim reinen Aufruf unserer Website werden in diesem Zusammenhang keine Daten an diese Plattformen übermittelt. Erst beim Anklicken des Links rufen Sie die jeweilige Plattform auf, die eine eigene Datenverarbeitung vornimmt.

Weitere Informationen:

12. SSL/TLS-Verschlüsselung

Unsere Website nutzt durchgängig HTTPS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://“ und am Schloss-Symbol in der Adresszeile des Browsers.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn dies erforderlich ist (z. B. bei Änderungen von eingesetzten Diensten oder rechtlichen Vorgaben). Es gilt die jeweils aktuelle, auf dieser Website veröffentlichte Fassung.

 

Cookie Consent mit Real Cookie Banner