Datenschutzerklärung
Diese Erklärung beschreibt ausschließlich die tatsächliche Datenverarbeitung auf dieser Website.
1. Zwei getrennte Ebenen
Diese Erklärung gilt für die FILIAR-Website. Sie beschreibt nicht den Betrieb eines FILIAR-Terminals.
Das spätere Datenschutzmodell des Terminals ist Bestandteil des Konzepts: Sitzungsdaten sollen lokal nach der Nutzung gelöscht werden, Authentifizierung und Kontodaten bleiben bei der jeweiligen Bank. Dieses Modell ist bislang nicht umgesetzt und erzeugt heute keine Datenverarbeitung.
2. Verantwortlicher
Die verantwortliche Stelle wird mit der Klärung der Trägerschaft im Impressum benannt. Bis dahin richten Sie Anfragen bitte an den dort ausgewiesenen Kontaktweg.
3. Hosting und Backend
Die Website wird über die Hosting- und Backendinfrastruktur von Lovable bereitgestellt. Datenbank, Formularverarbeitung und Serverfunktionen laufen in einer Backendinstanz mit Standort in Europa (Region eu-west-2).
Beim Abruf der Website verarbeitet die Infrastruktur technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angefragte Ressource, Statuscode und User-Agent. Diese Serverlogs dienen ausschließlich Betrieb, Stabilität und Sicherheit und werden kurzfristig gelöscht.
4. Darstellungseinstellung (Local Storage)
Wenn Sie Hell- oder Dunkelmodus manuell wählen, speichert Ihr Browser diese Auswahl lokal unter dem Schlüssel „filiar-theme“. Gespeichert wird ausschließlich der Wert „light“ oder „dark“.
Ohne manuelle Auswahl verwenden wir die Systemeinstellung Ihres Geräts (prefers-color-scheme), ohne dafür etwas zu speichern. Es entsteht kein Profil, keine Kennung und keine Reichweitenmessung.
5. Keine Cookies für Analyse oder Werbung
Diese Website setzt keine Analyse-, Tracking-, Marketing- oder Werbetechnologien ein. Es sind keine externen Medien, Karten, Chat-Widgets oder Buchungs-Embeds eingebunden. Schriftarten werden lokal ausgeliefert, nicht von externen CDNs geladen.
Deshalb wird kein Cookie-Banner angezeigt: Eine Auswahl ohne einwilligungspflichtige Technologien wäre wirkungslos. Sollten künftig optionale Technologien eingesetzt werden, werden diese vorher dokumentiert, bis zur Einwilligung technisch blockiert und über einen Einwilligungsdialog freigegeben.
6. Update-Anmeldung mit Double-Opt-in
Wenn Sie sich für FILIAR-Updates anmelden, verarbeiten wir Ihre E-Mail-Adresse, optional eine Region, die angezeigte Sprache und den Zeitpunkt Ihrer Einwilligung.
Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail mit einem einmaligen, zeitlich begrenzten Link. Der Bestätigungstoken wird ausschließlich als Hashwert gespeichert. Erst nach Ihrer Bestätigung gilt die Anmeldung.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit über den Abmeldelink widerrufen; der Widerruf wirkt sofort und wird mit Zeitpunkt protokolliert.
Zum Nachweis speichern wir Zweck, Sprache, Textversion und Hashwert des angezeigten Einwilligungstextes. Eine IP-Adresse wird dabei nicht gespeichert.
7. Kontaktanfragen von Partnern
Bei einer Kontaktanfrage verarbeiten wir Name, geschäftliche E-Mail-Adresse, Organisation, Rolle, Ihre Nachricht sowie optional eine Telefonnummer.
Rechtsgrundlage ist die Bearbeitung Ihrer aktiv gestellten Anfrage und unser berechtigtes Interesse an der Kommunikation mit interessierten Institutionen (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Eine gesonderte Einwilligung ist dafür nicht erforderlich und wird nicht erzwungen.
8. Whitepaper-Anfragen
Bei einer Dokumentenanfrage verarbeiten wir Name, geschäftliche E-Mail-Adresse, Organisation, Position, die angefragten Dokumente und Ihre Zweckangabe.
Die Unterlagen werden nicht automatisch versendet. Jede Anfrage wird manuell geprüft. Nach Freigabe erhalten Sie einen persönlichen, zeitlich begrenzten und nicht öffentlich indexierten Zugriffslink.
Die Bestätigung des Konzeptstatus ist eine inhaltliche Kenntnisnahme und weder eine Datenschutz- noch eine Marketingeinwilligung.
9. E-Mail-Versand
Transaktionale E-Mails (Bestätigung, Eingangsbestätigung, Freigabe) werden über eine zentrale Versandkonfiguration verschickt. Der produktive Versand ist erst aktiv, wenn die endgültige Domain verifiziert und SPF, DKIM und DMARC eingerichtet sind.
Der eingesetzte Versanddienstleister wird an dieser Stelle namentlich benannt, sobald er verbindlich beauftragt ist. Bis dahin findet kein Versand an Dritte statt.
10. Empfänger und Auftragsverarbeitung
Personenbezogene Daten werden nicht verkauft und nicht für Werbung Dritter genutzt.
Empfänger sind ausschließlich Dienstleister, die für Betrieb, Hosting, Datenbank und E-Mail-Versand erforderlich sind. Mit diesen bestehen beziehungsweise entstehen Auftragsverarbeitungsverträge. Die Backendinstanz liegt in Europa; mögliche Unterauftragnehmer und etwaige Drittlandübermittlungen werden hier ausgewiesen, sobald sie feststehen.
11. Speicherdauer
- Nicht bestätigte Update-Anmeldungen werden nach kurzer Frist automatisch gelöscht.
- Bestätigte Anmeldungen bleiben bis zum Widerruf bestehen.
- Widerrufene Einwilligungen werden nur noch als Nachweis des Widerrufs aufbewahrt und danach gelöscht.
- Kontakt- und Whitepaper-Anfragen werden nach Abschluss der Bearbeitung fristgebunden gelöscht.
- Technische Logs und Missbrauchsschutz-Zähler werden kurzfristig gelöscht.
- Die konkreten Fristen sind konfiguriert und werden vor dem öffentlichen Start final bestätigt.
12. Ihre Rechte
- Auskunft über die zu Ihnen gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde
13. Stand
Version PRIVACY-POLICY-v1.0. Frühere Fassungen werden versioniert aufbewahrt und nicht überschrieben.