Stand: Mai 2026
SH Consulting — Sascha Hopp
Leopoldstraße 2-8, 32051 Herford
E-Mail: hello@smartfinanz.de
Sascha Hopp
E-Mail: hello@smartfinanz.de
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und unserer Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 DSGVO.
Unsere Website wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Beim Besuch unserer Website erfasst der Server automatisch:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der Website).
Auftragsverarbeitungsvertrag mit Hetzner liegt vor.
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an “https://” in der Adresszeile Ihres Browsers.
Wir setzen einen KI-gestützten Coach ein („Mel“), der über die API eines KI-Sprachmodell-Anbieters betrieben wird. Auftragsverarbeiter ist Anthropic PBC, USA.
Bei Nutzung des Coaches werden folgende Daten verarbeitet:
Die Daten werden zur Verarbeitung in die USA übermittelt. Grundlage für die Datenübermittlung ist Art. 46 Abs. 2 lit. c DSGVO (EU-Standardvertragsklauseln).
Der Anbieter speichert übermittelte Daten gemäß seiner Datenschutzrichtlinie nicht zum Training von KI-Modellen (Zero-Data-Retention). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA).
Wichtig: Geben Sie im Chat keine sensiblen personenbezogenen Daten ein (Gesundheitsdaten, Bankdaten, Passwörter). Der Chat dient der allgemeinen Finanzinformation und ersetzt keine professionelle Beratung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Nutzung des Chats) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Damit Mel seine Antworten an Ihren Stil und Ihre Bedürfnisse anpassen kann, speichern wir folgende Personalisierungs-Einstellungen in Ihrem Konto:
Conversation-Historie:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen Ihres Nutzerkontos).
Damit Mel Ihre persönliche Finanzsituation einordnen kann, verarbeiten wir die folgenden Finanzdaten, die Sie freiwillig eingeben:
Diese Daten werden in unserer Datenbank in Deutschland gespeichert und nur an den KI-Sprachmodell-Anbieter übermittelt, soweit dies für die jeweilige Coach-Antwort erforderlich ist.
Aufbewahrung: bis zur Löschung Ihres Kontos (siehe §12 zur kaskadischen Löschung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen Ihres Nutzerkontos).
Wenn Sie ein Beratungsformular ausfüllen, erheben wir:
Diese Daten werden zur Vermittlung an qualifizierte Berater und Makler weitergeleitet. Die Weitergabe erfolgt nur an den für Ihre Anfrage zuständigen Berater.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Anfrage der betroffenen Person).
Speicherdauer: Ihre Anfrage wird nach 90 Tagen gelöscht, sofern kein Vertragsverhältnis zustande kommt.
Für den Versand transaktionaler E-Mails (Login-Codes, Magic-Link-Mails, Reminder-Digest, Lead-Bestätigungen) sowie für den Newsletter-Versand nutzen wir einen E-Mail-Dienstleister.
Sendinblue SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich (auch unter der Marke „Brevo“ auftretend). Mit Sendinblue/Brevo besteht ein Auftragsverarbeitungsvertrag (AVV).
Aufbewahrung: solange Ihr Konto besteht oder bis zum Widerruf Ihrer Einwilligung. Eine Newsletter-Abmeldung ist über jeden Newsletter-Footer-Link jederzeit möglich.
Session-Cookies für die Login-Funktion und den KI-Chat sowie das Consent-Cookie sf_consent. Diese sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Erweiterte Komfort- und Personalisierungsfunktionen (z.B. gemerkte UI-Präferenzen, Tool-Einstellungen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Zur Unterscheidung neuer und wiederkehrender Besucher speichern wir bei aktivem Analyse-Consent eine anonyme UUID im localStorage Ihres Browsers. Diese Kennung wird ausschließlich zur statistischen Auswertung der Nutzungshäufigkeit verwendet.
sf_visitor_id, sf_visitor_first_seen)Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Wir nutzen folgende Google-Dienste (nur mit Einwilligung):
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wir nutzen folgende Meta-Dienste (nur mit Einwilligung):
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland.
Sie können ein Benutzerkonto anlegen. Dabei speichern wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Sie können Ihr Konto jederzeit löschen. Alle personenbezogenen Daten werden dann innerhalb von 30 Tagen gelöscht (siehe §12 zur kaskadischen Löschung).
Sie haben folgende Rechte:
Zur Ausübung Ihrer Rechte wenden Sie sich an: hello@smartfinanz.de
Wenn Sie Ihr Konto löschen, werden alle mit Ihrem Konto verbundenen Daten kaskadisch entfernt. Dies umfasst insbesondere:
Vor der Löschung ist eine erneute Authentifizierung erforderlich. Die Löschung ist final — eine Wiederherstellung ist nicht möglich.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
https://www.ldi.nrw.de
Wenn Sie Push-Benachrichtigungen für Erinnerungen aktivieren, nutzen wir den offenen W3C Web-Push-Standard. Die Subscription wird beim Push-Service Ihres Browsers hinterlegt:
An den Push-Service übermittelt werden nur:
p256dh, auth) zur Authentifizierung mittels VAPIDDer Inhalt der Push-Nachricht wird Ende-zu-Ende verschlüsselt (Web-Push-Encryption nach RFC 8291). Der Push-Service sieht nur den Endpoint und einen verschlüsselten Payload — nicht den Klartext der Nachricht.
Opt-in: Aktivierung erfolgt ausschließlich nach Bestätigung der Browser-Permission und expliziter Aktivierung in den Reminder-Einstellungen.
Widerruf: Sie können Push jederzeit deaktivieren — entweder in den Reminder-Einstellungen Ihres Kontos oder in den Browser-Einstellungen. Stale-Subscriptions (Antwort 404/410/403 vom Push-Service) werden automatisch entfernt.
Aufbewahrung: bis zum Opt-out oder bis die Subscription stale wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Folgende Dienstleister verarbeiten in unserem Auftrag personenbezogene Daten. Die Liste ist alphabetisch sortiert.
| Anbieter | Zweck | Sitz | Rechtsgrundlage |
|---|---|---|---|
| Anthropic PBC | KI-Sprachmodell-Anbieter (KI-Coach Mel) | USA | DPA, EU-Standardvertragsklauseln, Zero-Data-Retention |
| Google Ireland Limited | Webanalyse (GA4), Tag Manager, Search Console | Irland (Daten ggf. USA) | Einwilligung, EU-Standardvertragsklauseln |
| Hetzner Online GmbH | Server-Hosting, Datenbank | Deutschland | AVV, berechtigtes Interesse |
| Meta Platforms Ireland Limited | Meta Pixel, Conversions API | Irland (Daten ggf. USA) | Einwilligung, EU-Standardvertragsklauseln |
| Push-Service-Anbieter (FCM, APNs, Mozilla Auto-Push) | Zustellung von Web-Push-Benachrichtigungen | USA / global | Einwilligung, technisch erforderlich für Subscription |
| Sendinblue SAS (Brevo) | Transaktionaler E-Mail-Versand und Newsletter | Frankreich | AVV, Vertragserfüllung / Einwilligung |
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht.
| Datenkategorie | Aufbewahrung |
|---|---|
| Server-Logs / IP | Anonymisierung nach 7 Tagen |
| Lead-Anfragen ohne Vertrag | 90 Tage, dann Löschung |
| Anonyme KI-Konversationen | 30 Tage (automatischer TTL-Cron) |
| Konversationen eingeloggter Nutzer | bis Konto-Löschung (kaskadisch) |
| Login-Codes (OTP) | 10 Minuten oder bis Verbrauch |
Cookie sf_consent | 365 Tage |
| Anonyme Visitor-ID (localStorage) | 365 Tage |
| Konto-Stammdaten und Finanzdaten | bis Konto-Löschung (kaskadisch) |
| Push-Subscriptions | bis Opt-out oder Stale-Cleanup (404/410/403) |
| Newsletter-Empfängerliste | bis Widerruf der Einwilligung |
| Aggregierte, anonymisierte Statistik- und Pricing-Daten ohne User-Bezug | unbegrenzt (kein Personenbezug) |
Stand: Mai 2026. Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen.
Insights, Finanztipps und neue Tools — kostenlos, kein Spam.
SmartFinanz.de ist ein unabhängiger Vermittler. Wir erbringen keine Finanz- oder Versicherungsberatung im Sinne des § 34d GewO. Alle Angaben ohne Gewähr.
Wie kann ich dir helfen?
Ich bin ein KI-Coach, kein lizenzierter Finanzberater. Ich helfe dir, deine Finanzen zu strukturieren und gut vorbereitet in eine Beratung zu gehen.
KI-Coach, keine Finanzberatung. Disclaimer