Datenschutzerklärung Kundenportal
Diese Erklärung informiert Sie darüber, wie wir im Kundenportal der Gold Finanz GmbH personenbezogene Daten verarbeiten. Ergänzend gelten die Datenschutzhinweise in Ihrem Finanzierungsantrag und die Datenschutzerklärung auf goldfinanz.com.
1. Verantwortlicher
Gold Finanz GmbH, Am Fuchsberg 13, 97340 Marktbreit
Geschäftsführer: Ulrich Gold
Telefon: +49 (0) 931 497371-0, E-Mail: mail@goldfinanz.com
Datenschutzbeauftragter: datenschutz@goldfinanz.com
2. Zwecke und Rechtsgrundlagen
- Bereitstellung des Portals, Bearbeitung Ihrer Finanzierungsanfrage und Vermittlung eines Darlehens: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
- Datenübermittlung an Darlehensgeber, SCHUFA, Creditreform und Grundbuch-Abruf: nur soweit für die Vermittlung erforderlich bzw. auf Grundlage Ihrer Einwilligung im Finanzierungsantrag (Art. 6 Abs. 1 lit. a, b, f DSGVO).
- Sicherheit und Missbrauchsschutz (Anmeldeprotokoll, Zugriffsprotokoll): Art. 6 Abs. 1 lit. f DSGVO.
- Erfüllung gesetzlicher Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO.
3. Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert), gewählte Sprache.
- Angaben in der Selbstauskunft: Personen-, Familien-, Beschäftigungs-, Einkommens-, Vermögens- und Objektdaten, Bankverbindung, Steuer-ID.
- Von Ihnen hochgeladene Unterlagen (PDF, JPG, PNG).
- Protokolldaten: Zeitpunkt und Art von Anmeldungen, Statusänderungen, Uploads und Downloads, Anträge auf Löschung des Kontos; technische Zugriffsdaten (z. B. IP-Adresse) beim Aufruf des Portals.
4. Schutzmaßnahmen
- Verschlüsselte Übertragung (TLS) und Speicherung Ihrer Daten in nicht öffentlichen Bereichen.
- Zugriff nur für Sie und berechtigte Berater. Berater-Konten sind zusätzlich durch Zwei-Faktor-Authentifizierung geschützt.
- Besonders sensible Angaben (IBAN, Steuer-ID) werden zusätzlich verschlüsselt gespeichert.
- Beim ersten Login müssen Sie das von uns vergebene Start-Passwort ändern.
5. Empfänger und Auftragsverarbeiter
- Supabase (Datenbank, Anmeldung und Dateispeicher). Die Datenverarbeitung erfolgt in einer Rechenzentrumsregion in der EU (Frankfurt). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag; soweit eine Übermittlung in ein Drittland nicht ausgeschlossen werden kann, erfolgt sie auf Grundlage der EU-Standardvertragsklauseln.
- goneo (Versand von Benachrichtigungs-E-Mails). Die E-Mails enthalten keine Inhalte Ihrer Selbstauskunft, sondern nur einen Hinweis und einen Link zum Portal.
- Hosting der Anwendung: Server in Deutschland (vorgesehen: Hetzner Online GmbH) auf Grundlage eines Auftragsverarbeitungsvertrags.
- Calendly (Terminbuchung). Die Buchungsseite wird nur geladen, wenn Sie im Portal auf „Termin vereinbaren“ klicken. Dabei werden Daten (z. B. IP-Adresse sowie Name und E-Mail-Adresse, die wir zur Vorbefüllung übergeben, und Ihre Termindaten) an Calendly übermittelt, deren Server sich auch in den USA befinden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Terminvereinbarung im Rahmen der Vermittlung); die Übermittlung in Drittländer erfolgt auf Grundlage geeigneter Garantien nach Art. 46 DSGVO. Sie können den Termin alternativ telefonisch oder per E-Mail vereinbaren.
- Darlehensgeber, Kreditinstitute, Auskunfteien und weitere Empfänger nur im Rahmen Ihres Vermittlungsauftrags und der Datenschutzhinweise im Finanzierungsantrag.
6. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: für Ihre angemeldete Sitzung und die gewählte Sprache. Es findet kein Tracking und keine Reichweitenmessung statt, daher ist kein Cookie-Banner erforderlich.
7. Speicherdauer
Kundendaten speichern wir für die Dauer des Vertragsverhältnisses und einen Zeitraum von elf Jahren nach Vertragsende. Bei Anfragen ohne anschließenden Vertragsschluss gilt je nach Umfang der Beratung eine Aufbewahrungsfrist von bis zu 36 Monaten. Danach werden Ihre Daten einschließlich der hochgeladenen Unterlagen gelöscht.
Nicht eingereichte Entwürfe von Anfragen werden automatisch gelöscht, wenn sie 14 Tage lang nicht geändert wurden. Dabei werden auch die dem Entwurf zugeordneten Unterlagen entfernt.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an datenschutz@goldfinanz.com.
Löschung Ihres Kundenkontos im Portal
Unter „Mein Konto“ können Sie die Löschung Ihres Kundenkontos beantragen. Zur Sicherheit bestätigen Sie den Antrag mit Ihrem Passwort. Wir erhalten daraufhin eine Nachricht und bestätigen Ihnen den Eingang per E-Mail. Wir bearbeiten Ihren Antrag unverzüglich, spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO), und informieren Sie über die Durchführung. Bis zur Bearbeitung können Sie den Antrag im Portal zurückziehen. Sie können Ihren Antrag auch formlos an die oben genannten Kontaktadressen richten.
Wir löschen Ihren Zugang und die im Portal gespeicherten Daten (Profil, Anfragen, Formulare und hochgeladene Unterlagen). Soweit wir gesetzlich zur Aufbewahrung verpflichtet sind (Art. 17 Abs. 3 lit. b DSGVO, z. B. nach Handels-, Steuer- und Gewerberecht) oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen (Art. 17 Abs. 3 lit. e DSGVO), können wir sie nicht sofort löschen. In diesem Fall schränken wir die Verarbeitung ein (sperren die Daten, Art. 18 DSGVO), verwenden sie nur noch für diese Zwecke und löschen sie nach Ablauf der jeweiligen Fristen.
Bereits an Darlehensgeber oder andere Empfänger übermittelte Daten sind von der Löschung im Portal nicht umfasst. Soweit gesetzlich vorgesehen, teilen wir Empfängern die Löschung mit (Art. 19 DSGVO). Zum Nachweis protokollieren wir den Antrag und seine Bearbeitung; das Protokoll enthält nur eine technische Kennung und keinen Namen (Art. 6 Abs. 1 lit. c und f DSGVO).
9. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Stand: September 2026
