Vionor

Datenschutzerklärung

Auf dieser Seite

1. Verantwortlicher

MyInvest 24 GmbH
Große Gallusstraße 14, 60315 Frankfurt am Main
E-Mail: info@vionor.de

2. Hosting und Server-Logdaten

Diese Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, gehostet. Beim Aufruf einer Seite verarbeitet der Hoster technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, verweisende Seite sowie Browser und Betriebssystem.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und stabile Betrieb der Website. Vercel verarbeitet die Daten in unserem Auftrag. Anfragen über das Formular werden serverseitig in der Region Frankfurt am Main verarbeitet, statische Dateien liefert ein weltweites Netz von Servern aus. Für Übermittlungen in die USA stützen wir uns auf das EU-U.S. Data Privacy Framework und auf Standardvertragsklauseln.

Um das Anfrageformular vor Missbrauch zu schützen, begrenzen wir, wie viele Anfragen in kurzer Zeit von einer IP-Adresse kommen dürfen. Dazu zählen unser Server und die Firewall von Vercel die Anfragen je IP-Adresse; unser Server hält die Adresse dafür nur im Arbeitsspeicher und speichert sie nicht dauerhaft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse ist der Schutz vor massenhaften und missbräuchlichen Anfragen.

3. Kreditanfrage über das Formular

Wenn Sie eine Anfrage stellen, verarbeiten wir die Angaben, die Sie machen: gewünschte Kreditsumme und Laufzeit, Verwendungszweck, Rechtsform, Alter und Jahresumsatz Ihres Unternehmens, eine optionale Nachricht an uns sowie Vorname, Nachname, Unternehmen, E-Mail-Adresse und Telefonnummer. Dazu speichern wir den Zeitpunkt Ihrer Anfrage, Ihre Vorgangsnummer und den Wortlaut der Einwilligung, die Sie erteilt haben.

Wir verwenden diese Daten, um Ihre Anfrage zu bearbeiten, Sie per E-Mail oder Telefon zu kontaktieren und ein Kreditangebot vorzubereiten. Rechtsgrundlage ist Ihre Einwilligung, die Sie vor dem Absenden erteilen (Art. 6 Abs. 1 lit. a DSGVO), sowie Art. 6 Abs. 1 lit. b DSGVO, weil die Verarbeitung auf Ihre Anfrage hin zur Anbahnung eines Vertrags erfolgt. Empfänger sind unsere Finanzierungspartner, soweit das für die Erstellung eines Angebots erforderlich ist.

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an info@vionor.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Die Angaben sind freiwillig. Ohne sie können wir Ihre Anfrage nicht bearbeiten. Auf dieser Website findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt. Ihre Anfrage löst bei uns keine SCHUFA-Abfrage aus. Bevor ein Finanzierungspartner ein Angebot erstellt, kann er eine Konditionsanfrage stellen, die Ihren Score nicht beeinflusst.

4. Speicherung Ihrer Anfrage

Ihre Anfrage speichern wir in unserem Kundenverwaltungssystem (CRM). Es wird für uns von der MyInvest Pro GmbH, Carl-von-Ossietzky-Str. 7, 83043 Bad Aibling, als Auftragsverarbeiter betrieben (Art. 28 DSGVO). Die Übergabe von dieser Website an das CRM ist verschlüsselt und signiert.

Das CRM wird bei Vercel Inc. gehostet (siehe Abschnitt 2). Seine Datenbank liegt bei Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513, in der Region Frankfurt am Main auf Servern von Amazon Web Services (eu-central-1); Datenbankinhalte bleiben nach Angaben des Anbieters in dieser Region. Soweit der Anbieter im Rahmen des Supports aus einem Drittland auf Systeme zugreift, stützt sich die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Freigeschaltete Anfragen können Sie nach Anmeldung im Kundenportal einsehen.

4a. Kundenportal und Unterlagen

Wenn Sie unser Kundenportal nutzen, verarbeiten wir Ihre E-Mail-Adresse zur Anmeldung, die Ihrer Identität zugeordneten Kreditanfragen und die von Ihnen eingereichten Unterlagen. Zu jeder Datei speichern wir unter anderem Dateiname, Dateityp, Größe, Zuordnung zur Anfrage und Upload-Zeitpunkt. Bitte reichen Sie nur die für Ihre Anfrage benötigten Unterlagen ein.

Die Unterlagen werden im privaten Dateispeicher unseres CRM bei Supabase gespeichert. Zugriff erhalten Sie nach Anmeldung auf die Ihnen zugeordneten Vorgänge sowie die dafür berechtigten Mitarbeitenden. Für den Betrieb gelten die in Abschnitt 4 beschriebenen Dienstleister und Übermittlungsgrundlagen. Wir verarbeiten diese Daten zur Bearbeitung Ihrer Finanzierungsanfrage und zur Bereitstellung des von Ihnen genutzten Portals (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherdauer richtet sich nach Abschnitt 6.

Für die Vorprüfung ordnen wir Angaben wie Unternehmensalter, Umsatz, Umsatzzeitraum und Vollständigkeit anhand fester Regeln ein. Auffällige oder fehlende Angaben führen zur manuellen Prüfung. Diese Einordnung dokumentiert die angewandten Regeln und Gründe; sie bewirkt weder eine automatische Kreditzusage noch eine automatische Ablehnung.

Zur Anmeldung im Kundenportal verwenden wir technisch notwendige Cookies für die Sitzung und deren Erneuerung (mif_portal_access und mif_portal_refresh, jeweils bis zu sieben Tage ab Setzen oder Erneuerung). Ein kurzlebiges Cookie (mif_portal_pending, höchstens fünf Minuten) ermöglicht es, eine unterbrochene Anmeldung erneut zu bestätigen. Diese Cookies sind für Seitenskripte nicht lesbar und werden beim Abmelden gelöscht. Rechtsgrundlage für ihre Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG. Im Kundenportal laden wir keine Analyse- oder Werbedienste und übermitteln keine Portal- oder Dokumentenereignisse an Meta oder PostHog.

5. E-Mail-Versand

Benachrichtigungen, Bestätigungen und Anmeldelinks versenden wir über den Dienst Resend der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Der Anbieter verarbeitet die Daten in unserem Auftrag. Für Übermittlungen in die USA stützen wir uns auch hier auf das EU-U.S. Data Privacy Framework und auf Standardvertragsklauseln.

6. Speicherdauer

Wir speichern Ihre Anfragedaten, solange die Bearbeitung läuft, und löschen sie, sobald sie dafür nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Widerrufen Sie Ihre Einwilligung, löschen wir die Daten, soweit keine andere Rechtsgrundlage ihre weitere Speicherung erlaubt.

7. Cookies und Speicherung in Ihrem Browser

Ohne Ihre Einwilligung speichern wir in Ihrem Browser nur, was für den Betrieb der Seite nötig ist. Analyse- und Werbe-Cookies setzen wir erst, wenn Sie zugestimmt haben. Die Schriftart wird von unserem eigenen Server ausgeliefert, es findet kein Abruf bei Google statt.

Haben Sie eine Anfrage abgeschickt und dem Marketing zugestimmt, speichern wir zusätzlich ein Cookie (mif_mk, Laufzeit sechs Monate) mit Ihrer E-Mail-Adresse, Telefonnummer und Ihrem Namen – ausschließlich als SHA-256-Hashwert, also nicht lesbar und nicht zurückrechenbar. Es enthält genau die Werte, die mit Ihrer Anfrage ohnehin an Meta gegangen sind, und sorgt dafür, dass auch Ihre späteren Seitenaufrufe derselben Anfrage zugeordnet werden können statt doppelt zu zählen. Ohne Anfrage gibt es dieses Cookie nicht.

Auf den öffentlichen Seiten erhalten Sie die Auswahl zwischen technisch notwendigen Cookies, Statistik mit PostHog und Marketing mit Meta. Statistik und Marketing können Sie unabhängig voneinander erlauben oder ablehnen; beide sind zunächst ausgeschaltet. Über „Cookie-Einstellungen“ im Fußbereich der öffentlichen Seiten können Sie Ihre Auswahl jederzeit ändern. Haben wir die Zwecke erweitert, fragen wir erneut. Bereits erteilte Einwilligungen in ältere Zwecke gelten nicht automatisch für neue Zwecke.

Ihre Entscheidung aus dem Banner speichern wir in einem eigenen Cookie (mif_consent, Laufzeit sechs Monate). Es enthält getrennt Ihre Auswahl zu Statistik und Marketing sowie den Zeitpunkt Ihrer Entscheidung – ohne dieses Cookie müssten wir Sie bei jedem Seitenaufruf erneut fragen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Ihre Entscheidung zu beachten und nachweisen zu können.

Stimmen Sie dem Marketing zu, setzen wir zusätzlich ein eigenes Cookie mit einer Zufallszahl (mif_xid, Laufzeit sechs Monate). Es enthält keinen Namen und keine Kontaktdaten und sagt nur: Das ist derselbe Browser. Wir brauchen es, damit die Meldung aus Ihrem Browser und die Meldung von unserem Server demselben Besuch zugeordnet und nicht doppelt gezählt werden. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

Die Anfrage-Seite merkt sich Ihre Eingaben im Speicher dieses Browser-Tabs (sessionStorage), damit sie beim Neuladen oder nach einem Wechsel in eine andere App nicht verloren gehen. Diese Daten bleiben auf Ihrem Gerät, bis Sie die Anfrage absenden, und werden gelöscht, sobald die Anfrage abgeschickt ist oder Sie den Tab schließen. Ihre Einwilligung wird dort nicht gespeichert.

Ihre Entscheidung können Sie jederzeit ändern: über „Cookie-Einstellungen“ im Fußbereich der öffentlichen Seiten. Bei einem Widerruf für Marketing löschen wir die von Meta gesetzten Cookies _fbp und _fbc sowie unsere Cookies mif_xid und mif_mk sowie die Einträge des Pixels im lokalen Speicher (lastExternalReferrer, lastExternalReferrerTime, multiFbc) aus Ihrem Browser, und es werden keine weiteren Daten an Meta übermittelt. Bei einem Widerruf für Statistik löschen wir mif_ph, mif_phs und den Eintrag mif_ph_attribution im Sitzungsspeicher. Die jeweils andere Einwilligung bleibt bestehen. Ihre Eingaben im Anfrageformular und eine bereits angezeigte Bestätigung bleiben erhalten.

8. Meta-Pixel und Conversions API – nur mit Ihrer Einwilligung

Stimmen Sie dem Marketing zu, laden wir den Meta-Pixel der Meta Platforms Ireland Limited, Dublin, Irland („Meta“). Damit messen wir, ob Sie über eine unserer Anzeigen auf Facebook oder Instagram zu uns gekommen sind und welche Anzeige zu einer Anfrage geführt hat. Zusätzlich meldet unser Server jedes gemessene Ereignis ein zweites Mal direkt an Meta (Conversions API): den Seitenaufruf, den Aufruf des Angebots auf der Startseite, den Beginn einer Anfrage, den Klick auf einen Mail- oder Telefon-Link und die abgeschickte Anfrage. Jedes Paar trägt dieselbe Ereignis-ID, damit dasselbe Ereignis nicht doppelt gezählt wird. Den zweiten Weg brauchen wir, weil Werbeblocker die Meldung aus dem Browser häufig unterdrücken.

Verarbeitet werden dabei: Ihre IP-Adresse, Angaben zu Browser und Gerät, der daraus von unserem Hoster abgeleitete ungefähre Ort (Stadt, Region, Postleitzahl – eine Schätzung, kein von Ihnen angegebener Wohnort), die aufgerufene Seite (ohne die Angaben zu Ihrem Kreditwunsch), Datum und Uhrzeit sowie die Kennungen aus den Meta-Cookies _fbp und _fbc (Laufzeit jeweils 90 Tage), unsere eigene Zufallskennung aus dem Cookie mif_xid sowie das Land „de“. Kommen Sie über eine Anzeige und laden wir den Pixel erst nach Ihrer Einwilligung, setzen wir _fbc auch selbst – mit der Klick-Kennung aus der Adresse, über die Sie gekommen sind. Das Skript des Pixels legt außerdem im lokalen Speicher Ihres Browsers (localStorage) die Einträge lastExternalReferrer und lastExternalReferrerTime(woher Sie zuletzt kamen) und, nach dem Klick auf eine Anzeige, multiFbc mit dieser Klick-Kennung ab. Senden Sie eine Anfrage, kommen Ihre E-Mail-Adresse, Telefonnummer sowie Vor- und Nachname hinzu – ausschließlich verschlüsselt als SHA-256-Hashwert. Kreditsumme, Laufzeit und Verwendungszweck übermitteln wir nicht.

Meta kann diese Daten mit den Konten von Meta-Nutzerinnen und -Nutzern zusammenführen und für eigene Zwecke verwenden. Einzelheiten dazu stehen in der Datenschutzrichtlinie von Meta. Für die Erhebung der Daten auf dieser Website und ihre Übermittlung an Meta sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO); die Vereinbarung über die gemeinsame Verantwortlichkeit können Sie bei Meta einsehen. Für die weitere Verarbeitung ist Meta allein verantwortlich. Ihre Rechte können Sie sowohl uns gegenüber als auch gegenüber Meta geltend machen.

Rechtsgrundlage ist ausschließlich Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie ist freiwillig: Website und Anfrage funktionieren ohne sie vollständig. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die Daten werden auch an Meta Platforms, Inc. in die USA übermittelt. Meta ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission. Ein Zugriff durch US-Behörden lässt sich trotz dieser Grundlagen nicht vollständig ausschließen.

9. Besuchsstatistik mit PostHog – nur mit Ihrer Einwilligung

Erlauben Sie Statistik, messen wir Seitenaufrufe, ausgewählte Aktionen, den Verlauf durch unser Anfrageformular und erfolgreiche Anfragen. So erkennen wir, wie unsere Website genutzt wird und an welchen Stellen Besucherinnen und Besucher abbrechen. Dazu verwenden wir PostHog Cloud EU. Anbieter ist PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Die EU-Cloud speichert die Daten in Deutschland.

Wir übertragen zufällige Besucher- und Sitzungskennungen, Zeitpunkt, Seitenpfad, ausgewählte Aktionen, Besuchsquelle und Kampagnenzuordnung, Geräteart, Browser sowie das aus der IP-Adresse durch unseren Hoster abgeleitete Land. Die IP-Adresse selbst sowie Stadt und Region übermitteln wir nicht an PostHog. Diese Statistik kommt ohne Namen und Kontaktdaten aus; die zufälligen Kennungen sind pseudonym. Wir erstellen keine personenbezogenen Besucherprofile. Formularwerte, Freitext, Kreditsumme, Laufzeit und Verwendungszweck werden nicht übertragen. Es gibt keine automatische Aufzeichnung sämtlicher Klicks, keine Sitzungsaufzeichnung und keinen Mitschnitt Ihrer Eingaben.

Für wiederkehrende Besuche setzen wir mif_ph mit einer zufälligen Kennung für bis zu sechs Monate. mif_phs ordnet Aktionen einer Sitzung zu; nach 30 Minuten Inaktivität oder spätestens nach 24 Stunden beginnt eine neue Sitzung. Der Eintrag mif_ph_attribution im Sitzungsspeicher merkt sich die Besuchsquelle innerhalb dieses Browser-Tabs. Er wird spätestens beim Schließen des Tabs oder beim Widerruf gelöscht. Diese Browser-Laufzeiten sind nicht die Speicherdauer bereits übermittelter Ereignisse bei PostHog. Unser PostHog-Tarif sieht für diese Ereignisse eine Aufbewahrung von sieben Jahren vor. Ein Widerruf stoppt neue Messungen; bereits übermittelte Ereignisse werden dadurch nicht automatisch gelöscht. Die Nutzung unserer Daten zum Training von PostHog-KI-Modellen ist deaktiviert.

Rechtsgrundlage ist Ihre freiwillige Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Statistik-Einwilligung senden wir keine Ereignisse an PostHog. Über „Cookie-Einstellungen“ können Sie Statistik jederzeit für die Zukunft ausschalten. Die Website und Ihre Anfrage bleiben dabei nutzbar.

PostHog beschreibt seine Verarbeitung und Garantien für mögliche Übermittlungen in Drittländer, einschließlich der USA, in der Datenschutzerklärung und im Datenschutzvertrag. Die Wahl der EU-Cloud schließt solche Zugriffe nicht grundsätzlich aus.

10. Verschlüsselung

Die Übertragung zwischen Ihrem Browser und dieser Website ist per TLS verschlüsselt.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie uns dazu an info@vionor.de.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für unseren Sitz zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.

Stand: 29. September 2026