Rechtliches
Datenschutzerklärung
Stand: 30. August 2026
1. Allgemeines
Ich verarbeite personenbezogene Daten nur, soweit dies für den sicheren Betrieb dieser Website, die Bearbeitung freiwilliger Anfragen oder die Durchführung vorvertraglicher Maßnahmen erforderlich ist. Daten werden zweckgebunden und nach den anwendbaren Datenschutzvorschriften verarbeitet.
Die technische Bereitstellung der Website und die Abwehr von Missbrauch und Spam erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Meine berechtigten Interessen liegen im sicheren, stabilen und wirtschaftlichen Betrieb der Website sowie im Schutz des Formulars vor missbräuchlichen Einsendungen. Die Bearbeitung einer Anfrage erfolgt, soweit sie auf einen möglichen Vertrag gerichtet ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sonstige freiwillige Anfragen bearbeite ich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist die Beantwortung der an mich gerichteten Kommunikation.
2. Hosting über Netlify
Diese Website wird über Netlify bereitgestellt. Beim Aufruf der Website können technisch erforderliche Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, Referrer, Browsertyp und Betriebssystem. Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung der Website.
Wenn ein Webinar- oder Konto-Link den begrenzten Parameter `quelle` enthält, kann dieser Parameter bereits als Bestandteil der aufgerufenen URL in den technisch erforderlichen Zugriffsdaten bei Netlify anfallen. Eine dauerhafte Zuordnung erfolgt erst, wenn die Person die Webinar-Anmeldung oder Kontoanlage aktiv abschließt. Dann wird ausschließlich ein erlaubter Herkunftswert wie WhatsApp, LinkedIn, Instagram, Newsletter, Homepage, Smart Money, Webinar, Liegenschaftsradar, Wiener Städtische oder Direkt im beschriebenen Firebase-Weg gespeichert.
Netlify kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Netlify verweist für internationale Übermittlungen unter anderem auf geeignete Garantien wie Standardvertragsklauseln und das EU-U.S. Data Privacy Framework. Der Auftragsverarbeitungsvertrag von Netlify ist nach Angaben des Anbieters Bestandteil der Self-Serve-Vertragsbedingungen. Weitere Informationen stehen in der Datenschutzerklärung von Netlify und den Hinweisen zu DSGVO und Auftragsverarbeitung.
3. Anfrageformular über Netlify Forms
Das allgemeine Anfrageformular auf der Kontaktseite wird zunächst über Netlify Forms verarbeitet. Je nach Eingabe werden Thema, E-Mail-Adresse, freiwilliger Vorname, freiwilliger Nachname, freiwillige Telefonnummer, freiwillige Postleitzahl und ein freiwilliger Herkunftsweg verarbeitet. Bei den allgemeinen Themen kann zusätzlich eine frei formulierte Nachricht verarbeitet werden. Der separate statische Polizzencheck-Pfad unter /vorsorge-startbogen/polizzencheck/ sendet zuerst an einen eigenen serverseitigen Annahmepunkt auf derselben Website. Dieser akzeptiert nur den technischen Formularnamen, den festen Themenwert `polizzencheck`, das leere Missbrauchsschutzfeld, die E-Mail-Adresse und die Bestätigung der Datenschutzerklärung. Unbekannte oder doppelte Felder, insbesondere Nachrichten-, Polizzen-, Vertrags- oder Versicherungsdetails, werden vor der Netlify-Forms-Speicherung abgelehnt. Nur der bereinigte Feldsatz wird anschließend an Netlify Forms weitergereicht; ein Nachrichtenfeld ist auf diesem Weg nicht vorhanden. Nach bestätigter Netlify-Speicherung wird die normalisierte E-Mail-Adresse zusätzlich einmal als CRM-only-Kontakt mit der Quelle `polizzencheck` an Brevo übermittelt. Dabei werden keine optionalen Profil-, Versicherungs- oder Gesundheitsdaten übertragen; es gibt keine Liste, keine DOI-Mail und keine Newsletterwirkung. Die Daten werden benötigt, um die Anfrage zuzuordnen, zu beantworten und gegebenenfalls vorvertragliche Schritte zu klären. Die Formulare sind nicht für Diagnosen, Befunde, Polizzen, Vertragsnummern, Versicherungsdetails oder andere sensible Daten vorgesehen.
Im allgemeinen Formular sind Thema, E-Mail-Adresse, Datenschutzhinweis und die allgemeine Nachricht erforderlich. Im separaten Polizzencheck-Pfad sind nur E-Mail-Adresse und Datenschutzhinweis erforderlich; dort wird kein Nachrichtentext erhoben. Vorname, Nachname, Telefonnummer, Postleitzahl und Herkunftsweg sind ausschließlich im allgemeinen Formular freiwillig. Der allgemeine Herkunftsweg wird nur im Netlify-Forms-Weg gespeichert und nicht an Brevo übertragen. Die Quelle `polizzencheck` ist ein festes technisches CRM-Attribut und keine Newsletter-Einwilligung. Ohne die Pflichtangaben kann die jeweilige Anfrage nicht über das Formular versendet und von mir nicht bearbeitet werden. Eine gesetzliche oder vertragliche Pflicht, ein Formular zu verwenden, besteht nicht.
Der freiwillige Herkunftsweg dient ausschließlich dazu, in einfacher Form zu erkennen, über welche Kontaktwege Menschen auf das Angebot aufmerksam werden, und diese Auffindbarkeit zu verbessern. Es findet dadurch kein websiteübergreifendes Tracking und keine Profilbildung statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer sparsamen Wirksamkeitsauswertung der eigenen Kontaktwege.
Die allgemeinen Themen werden technisch über das allgemeine Kontaktformular erfasst; der Polizzencheck nutzt den eigenen statischen E-Mail-Pfad. Das ausgewählte beziehungsweise fest hinterlegte Thema dient der Zweckbindung: Anfragen zu Pflege, Vorsorge oder Versicherung, Polizzencheck, D&D, Smart Money, Liegenschaftsradar, NurseFinder.app und allgemeine Anfragen werden ausschließlich für den jeweils gewählten Anfragezweck bearbeitet. Eine Polizzencheck-Anfrage wird zunächst direkt von Fabian Martin bearbeitet und nicht automatisch an die Wiener Städtische Versicherung AG übertragen. Eine Anfrage wird nicht automatisch für einen anderen Bereich verwendet; insbesondere wird eine Pflegeanfrage nicht automatisch für Versicherungs- oder Vorsorgezwecke genutzt.
Netlify speichert Formulareinreichungen im Forms-Bereich des Website-Kontos und setzt zur Spamprüfung Akismet ein, einen Dienst der Automattic Inc., USA. Dabei können die übermittelten Inhalte und technischen Verbindungsdaten zur Spamerkennung verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Erkennung und Abwehr unerwünschter oder schädlicher Einsendungen. Die Einbindung erfolgt innerhalb der von Netlify eingesetzten Unterauftragnehmer. Netlify verweist für Drittlandübermittlungen auf seinen Auftragsverarbeitungsvertrag, Standardvertragsklauseln und das EU-U.S. Data Privacy Framework. Weitere Informationen stehen in den Hinweisen von Netlify zu Spamfiltern und in der Datenschutzerklärung von Automattic.
Netlify sendet eine Benachrichtigung mit den Formularinhalten an das von Fabian Martin verwendete Gmail-Postfach. Dadurch werden die Angaben zusätzlich durch Google verarbeitet. Anbieter im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist entsprechend dem Inhalt der Anfrage Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Eine Verarbeitung durch Google LLC in den USA oder weitere verbundene Unternehmen kann nicht ausgeschlossen werden. Google verweist für Drittlandübermittlungen auf das EU-U.S. Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln. Weitere Informationen enthalten die Datenschutzerklärung von Google und die Hinweise zu Datenübermittlungen.
Formulareinreichungen bei Netlify und die dazugehörigen Benachrichtigungs-E-Mails werden gelöscht, sobald sie für die abschließende Bearbeitung der Anfrage, mögliche vorvertragliche Schritte oder gesetzliche Aufbewahrungspflichten nicht mehr erforderlich sind. Die Bestände in Netlify und Gmail werden regelmäßig überprüft. Nicht benötigte sensible Angaben werden so früh wie möglich gelöscht. Entsteht eine Zusammenarbeit, werden dafür erforderliche Daten außerhalb der ursprünglichen Formulareinreichung zweckgebunden weiterverarbeitet.
4. Keine Gesundheitsdaten im Website-Formular
Bitte übermittle im ersten Kontakt keine Diagnosen, Befunde, Namen oder identifizierbaren Gesundheitsdaten anderer Personen. Die Situation soll im allgemeinen Nachrichtenfeld nur grob beschrieben werden. Das Website-Formular enthält bewusst kein eigenes Feld für Gesundheits- oder Pflegeangaben.
Das allgemeine Website-Formular und der Login-Bereich sind nicht für medizinische Unterlagen oder eine laufende pflegefachliche Dokumentation vorgesehen. Falls nach dem Erstkontakt ein pflegediagnostischer Erstauftrag oder eine Betreuung entsteht, gelten ergänzend die nachfolgenden Informationen zur Pflegedokumentation. Diese werden vor der ersten pflegefachlichen Datenerhebung zur Verfügung gestellt.
5. Pflegedokumentation bei freiberuflicher Pflege
Für einen pflegediagnostischen Erstauftrag oder eine laufende Betreuung verarbeite ich die dafür erforderlichen Daten der betreuten Person und, soweit notwendig, des Auftraggebers, der gesetzlichen oder bevollmächtigten Vertretung und benannter Ansprechpersonen. Dazu können Stamm-, Kontakt-, Termin- und Abrechnungsdaten sowie Gesundheits- und Pflegedaten gehören, insbesondere Pflegeanamnese, Pflegediagnose, Pflegeplanung, durchgeführte Pflegemaßnahmen und der dokumentierte Verlauf.
Die Daten erhalte ich von der betreuten Person selbst oder, soweit für den Auftrag erforderlich und rechtlich zulässig, von Auftraggebern, Angehörigen, gesetzlichen oder bevollmächtigten Vertretungen sowie aus bereitgestellten Unterlagen. Die Verarbeitung dient der pflegefachlichen Einschätzung, Planung, Durchführung und Dokumentation der Betreuung, der Kommunikation und der Abrechnung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO, § 5 GuKG sowie für Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO. Als Angehöriger eines Gesundheits- und Krankenpflegeberufs unterliege ich der gesetzlichen Verschwiegenheitspflicht nach § 6 GuKG.
Pflege- und Gesundheitsdaten werden nur weitergegeben, wenn dies für die Betreuung oder aufgrund einer rechtlichen Verpflichtung erforderlich und zulässig ist, etwa an einbezogene Gesundheitsberufe, oder wenn eine wirksame Einwilligung beziehungsweise Entbindung von der Verschwiegenheitspflicht vorliegt. Die bloße Bezahlung einer Leistung gibt dem Auftraggeber keinen automatischen Zugriff auf die Pflegedokumentation. Einsicht erhalten die betreute Person sowie gesetzlich oder wirksam bevollmächtigte Personen im gesetzlich vorgesehenen Umfang.
Die Pflegedokumentation wird getrennt vom Website-Formular und vom Login-Bereich geführt. Bei freiberuflicher Berufsausübung sind die Pflegedokumentation und die dazugehörigen Unterlagen gemäß § 5 GuKG mindestens zehn Jahre aufzubewahren. Ein Löschungsverlangen kann daher während einer gesetzlichen Aufbewahrungspflicht nicht zur vollständigen Löschung dieser Unterlagen führen.
6. Kontaktaufnahme per E-Mail und Gmail
Wenn du mich über meine Geschäftsadresse kontakt@fabian-martin.at kontaktierst, verarbeite ich die von dir übermittelten Daten über das zugehörige E-Mail-Postfach und mein Gmail-Postfach, um deine Anfrage zu beantworten und die Kommunikation mit dir zu führen. Dabei verarbeiten der E-Mail-Hosting-Anbieter und Google die übermittelten Kommunikationsdaten. Rechtsgrundlage ist, soweit die Kommunikation auf einen möglichen Vertrag gerichtet ist, Art. 6 Abs. 1 lit. b DSGVO, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Beantwortung der freiwillig an mich gerichteten Nachricht. Auch per E-Mail sollten sensible Gesundheitsdaten nur übermittelt werden, wenn dies wirklich erforderlich ist.
7. Login-Bereich mit Firebase
Für den geschützten Login- und Konto-Bereich wird Firebase eingesetzt, ein Dienst von Google. Anbieter im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Firebase wird für Registrierung, Login, E-Mail-Bestätigung, Google-Login, Profildaten, Profilbild, Webinar-Anmeldungen, Teilnahmeverwaltung, geschützte Downloads, den begrenzten Konto-Herkunftsweg und den technisch erhaltenen historischen Kontoweg für Polizzencheck-Anfragen verwendet. Neue Polizzencheck-Anfragen über den statischen öffentlichen Kontaktweg werden über Netlify Forms verarbeitet und nicht automatisch an Firebase oder die Wiener Städtische Versicherung AG übertragen. Nach einer Konto-Registrierung und im bestehenden Google-Kontoabschluss kann zusätzlich eine gleichoriginige serverseitige Brevo-Aufnahme ausgelöst werden. Der reine Passwort-Login startet keinen Brevo-Aufruf.
Die Smart-Money-App unter fabian-martin.at/smart-money/ kann ohne Konto angesehen und in den frei zugänglichen Bereichen ausprobiert werden. Persönliche Haushaltsbuch-Eingaben sowie die Bearbeitung der Entnahmeplanung werden erst nach kostenloser Registrierung und bestätigter E-Mail-Adresse freigeschaltet. Bei der Registrierung verarbeitet Firebase die E-Mail-Adresse, Authentifizierungsdaten, die von Firebase vergebene Nutzerkennung, den Bestätigungsstatus der E-Mail sowie technisch notwendige Sitzungs- und Sicherheitsdaten. Berechnungen, Sparplanwerte und Haushaltsdaten werden durch die Registrierung derzeit nicht an Firebase übertragen. Eine Löschung des Smart-Money-Kontos kann per E-Mail an kontakt@fabian-martin.at angefragt werden.
Verarbeitet werden können insbesondere E-Mail-Adresse, Passwort-Authentifizierungsdaten, Nutzerkennung, Vorname, Nachname, Postleitzahl, Ort, Adresse, Telefonnummer, gewählte Interessensbereiche, die freiwillige Newsletter-Auswahl, Datenschutzbestätigung, Login-Status, technische Sitzungsdaten, Zeitpunkte der Kontoänderung, Profilbild, Download-Freischaltung und Webinar-Anmeldung. Bei der Kontoanlage wird zusätzlich ein auf die Werte WhatsApp, LinkedIn, Instagram, Newsletter, Homepage, Smart Money, Webinar, Liegenschaftsradar, Wiener Städtische oder Direkt begrenzter Herkunftsweg gespeichert. Bei einer Webinar-Anmeldung speichert Firebase zusätzlich die technische Webinar-Kennung, den Anmeldestatus (`angemeldet`, `bestätigt` oder `abgesagt`), den Teilnahmestatus (`offen`, `teilgenommen` oder `nicht erschienen`), Anmelde- und Änderungszeitpunkt sowie einen auf WhatsApp, LinkedIn, Instagram, Newsletter, Homepage oder Direkt begrenzten Webinar-Herkunftsweg. Die Herkunftswege dienen ausschließlich der einfachen Auswertung, welche eigenen Informationswege zu Konten, Webinaren und freiwilligen Anfragen führen; es findet dadurch kein websiteübergreifendes Tracking und keine Profilbildung statt. Die Auswertungen sind nur für Fabian Martin mit gesonderter Admin-Berechtigung sichtbar.
Die bestehende Firestore-Struktur für historische Polizzencheck-Anfragen bleibt für die vorhandenen Daten und die Admin-Lesbarkeit erhalten. Firebase speichert dort ausschließlich die Art der Anfrage, die Firebase-Nutzerkennung, die Konto-E-Mail-Adresse, den Status `angefragt`, `in Bearbeitung` oder `abgeschlossen`, den begrenzten Konto-Herkunftsweg sowie Anfrage- und Änderungszeitpunkt. Es gibt dort kein Freitext- oder Uploadfeld; Polizzen, Vertragsinhalte, Gesundheits- oder Finanzdetails werden in diesem Schritt nicht erhoben. Neue Anfragen werden über den direkten öffentlichen Kontaktweg an Fabian Martin gerichtet und nicht automatisch in diesen historischen Firestore-Weg oder an die Wiener Städtische Versicherung AG übertragen. Die E-Mail-Adresse und der Status der historischen Anfragen sind nur für die angemeldete Person selbst und für Fabian Martin mit Admin-Berechtigung lesbar. Eine spätere Übermittlung von Unterlagen oder Angaben an einen Versicherer wird erst nach gesonderter Information und Festlegung des tatsächlichen sicheren Weges vorgenommen.
Passwörter werden nicht im Klartext in der Website gespeichert, sondern über Firebase Authentication verarbeitet. An Brevo werden aus der E-Mail- oder Google-Konto-Registrierung nur E-Mail-Adresse, freiwilliger Vorname, freiwilliger Nachname, freiwillige Postleitzahl und die Quelle `account` übertragen. Beim Google-Login werden Vor- und Nachname, soweit vorhanden, aus dem von Google bereitgestellten Anzeigenamen gewonnen; die Postleitzahl bleibt leer. Konto- und Webinar-Herkunftsweg, der Status historischer Polizzencheck-Anfragen im Konto, Webinar-Kennung, Anmelde- oder Teilnahmestatus, Passwort, Firebase-Token/UID, Telefon, Adresse, Ort, Interessen und sonstige Profildaten werden nicht an Brevo gesendet. Der separate öffentliche Polizzencheck übermittelt ausschließlich die E-Mail-Adresse und `ANMELDEQUELLE: "polizzencheck"`.
Bei Google-Login wird nach deiner Datenschutzbestätigung Google Identity Services von Google geladen, damit du ein Google-Konto auswählen und den Login starten kannst. Google verarbeitet dabei die für den Login erforderlichen Daten nach den eigenen Datenschutzbedingungen. Der separate Google-Newsletter-Haken ist freiwillig, nicht vorausgewählt und keine Voraussetzung für Google-Login oder Konto. Nur dieser Haken bestimmt, ob der serverseitige Brevo-Intake eine Newsletter-Anforderung weitergibt; erst der Brevo-Bestätigungslink schließt die Newsletter-Anmeldung ab. Ein Login mit Facebook oder Apple ist derzeit nicht eingebaut. Firebase kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Google verweist für internationale Übermittlungen auf das EU-U.S. Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln. Weitere Informationen stehen in den Datenschutz- und Sicherheitsinformationen zu Firebase und den Google Cloud Datenverarbeitungsbedingungen.
Der Konto-Bereich und das öffentliche Kontaktformular sind nicht für Polizzen, Vertragsunterlagen, medizinische Unterlagen, Diagnosen, Befunde oder sensible Daten anderer Personen vorgesehen. Solche Angaben sollen nicht im Profil oder im ersten Website-Kontakt gespeichert beziehungsweise übermittelt werden, solange nicht vorher ein geeigneter sicherer Kommunikations- und Dokumentationsweg ausdrücklich festgelegt wurde. Rechtsgrundlage ist für die Kontoanlage, Webinar-Anmeldung und Nutzung Art. 6 Abs. 1 lit. b DSGVO, soweit der Login oder die Nutzung zur Bereitstellung angefragter Inhalte, Termine oder Funktionen dient, sowie Art. 6 Abs. 1 lit. f DSGVO für sicheren Betrieb, Missbrauchsschutz und die sparsame Auswertung der eigenen Anmeldewege. Für den direkten Polizzencheck-Kontakt gilt dies entsprechend für die Beantwortung der Anfrage und die Klärung eines möglichen vorvertraglichen nächsten Schritts. Freiwillige Profilbilder und Webinar-Anmeldungen erfolgen durch aktive Nutzung der jeweiligen Funktion. Historische Polizzencheck-Anfragen im Konto werden getrennt geführt; aus einer Anfrage wird nicht automatisch eine Weitergabe an die Wiener Städtische oder ein Abschluss behauptet. Bei `marketingConsent: false` erfolgt bei Konto oder Kontakt genau ein `POST /v3/contacts` mit `updateEnabled: true` und ohne Listenfelder. Bei `marketingConsent: true` erfolgt genau ein `POST /v3/contacts/doubleOptinConfirmation` mit den erlaubten Attributen, der konfigurierten DOI-Liste, dem Template und der geprüften Weiterleitungs-URL. Es gibt keinen zusätzlichen Contacts-Request und keinen Statuslookup. Firebase-E-Mail-Bestätigung und Brevo-Bestätigung bleiben getrennt. Ein Brevo-Fehler macht die Firebase-Kontoanlage oder den erfolgreichen Google-Login nicht rückgängig und behauptet keine Newsletter-Aktivierung.
8. Cookies, Performance-Messung und lokale Speicherung
Auf der öffentlich aufrufbaren Website werden derzeit keine Analyse- oder Marketing-Cookies gesetzt und kein websiteübergreifendes Besuchertracking eingesetzt. Netlify Real User Monitoring ist für die Produktionswebsite aktiviert. Netlify fügt dafür beim Ausliefern der Produktionsseite ein asynchrones JavaScript von netlify-rum.netlify.app ein. Erfasst und im RUM-Dashboard zusammengefasst werden nutzerzentrierte Leistungswerte wie Largest Contentful Paint, First Contentful Paint, Cumulative Layout Shift und Interaction to Next Paint gemeinsam mit Informationen zum jeweiligen Produktionsdeploy. Nach Angaben von Netlify benötigt dieser Dienst keine zusätzlichen Cookies im Browser. Auf dieser Website werden darüber keine eigenen Klick-, Formular-, Buchungs- oder Conversion-Ereignisse definiert. Zweck ist, technische Darstellungs- und Reaktionsprobleme der Website zu erkennen und die Nutzungserfahrung zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im stabilen und nutzerfreundlichen Betrieb der Website.
Für den Login-Bereich und persönliche Werkzeugfunktionen kann Firebase technisch notwendige Sitzungsinformationen im Browser speichern, etwa in Local Storage, IndexedDB oder vergleichbaren Speicherbereichen. Ein Konto-Herkunftsweg wird nicht zusätzlich in einem Cookie, Local Storage oder Session Storage gespeichert: Der begrenzte Wert wird erst beim aktiven Abschluss der Kontoanlage aus dem aktuellen Link übernommen und in Firebase dem Konto zugeordnet. Die technisch notwendigen Firebase-Speicherungen dienen ausschließlich dazu, den Login-Zustand zu erkennen und den begonnenen Konto-Weg fortzusetzen; sie werden nicht für Werbeprofile oder websiteübergreifendes Tracking verwendet.
Beim bloßen Aufruf der öffentlichen Webinar-Seite wird Firebase nicht geladen. Erst wenn die Anmeldung aktiv gestartet wird, prüft die Seite den bestehenden Login-Status und lädt dafür die technisch erforderlichen Firebase-Bestandteile. Der WhatsApp-Kanal bleibt ein externer Link und wird ebenfalls erst nach einem aktiven Klick geöffnet.
Das Haushaltsbuch der Smart-Money-App speichert Namen der Haushaltsmitglieder, Einkommen, geplante Ausgaben und Sparrücklagen sowie Buchungsdatum, Betrag, Kategorie, Konto und freiwillige Notiz ausschließlich im lokalen Speicher des verwendeten Browsers. Diese Daten werden nicht an Fabian Martin, Firebase oder andere Server übertragen. Die lokalen Haushalts- und Versicherungsdaten werden im Browser nach der von Firebase vergebenen Nutzerkennung getrennt. Nach der Abmeldung bleiben sie auf dem Gerät gespeichert, sind im Gastmodus und für andere angemeldete Konten auf demselben Browser aber nicht sichtbar. Die öffentliche Haushaltsbuch-Vorschau verwendet ausschließlich leere Beispieldaten und liest keine vorhandenen Haushalts- oder Versicherungsdaten aus. Portfolio-, Sparplan-, Steuer- und Entnahmeannahmen werden nur für die laufende Berechnung im Browser verarbeitet und derzeit nicht dauerhaft gespeichert oder an Fabian Martin, Firebase oder andere Server übertragen. Lokale Daten können durch Löschen der Website-Daten im Browser entfernt werden.
Der Liegenschaftsradar verarbeitet ausgewählte PDF- oder Bilddateien und daraus gelesene Angaben lokal im Browser. Die Exposé-Datei und der erkannte Rohtext werden nicht an Fabian Martin, Firebase, Brevo oder andere Server übertragen und nicht dauerhaft gespeichert. Der erste Check ist ohne Konto möglich. Wenn eine Person mit bestätigtem Community-Konto ein Ergebnis speichert, werden die strukturierten Vergleichsdaten, eigene Notizen, ein optionaler Link zur Originalanzeige sowie – sofern eingegeben – Eigenmittel, Sollzins, Tilgung, Haushaltsnettoeinkommen, erwarteter Hauptmietzins, nicht umlegbare Kosten und gewünschte Bruttorendite in IndexedDB auf dem verwendeten Gerät abgelegt. Firebase wird im Radar nur verwendet, um den bestätigten Login-Status und die Nutzerkennung für diese lokale Trennung zu prüfen; Radar-Dateien, Vergleichsdaten, Notizen sowie Finanz- und Haushaltsannahmen werden nicht an Firebase übertragen. Diese lokalen Radar-Daten werden nach der von Firebase vergebenen Nutzerkennung getrennt und nicht mit Firebase synchronisiert. Nach der Abmeldung bleiben sie auf dem Gerät gespeichert, sind im Gastmodus und für andere angemeldete Konten auf demselben Browser aber nicht sichtbar. Sie können im Radar einzeln oder vollständig sowie durch Löschen der Website-Daten im Browser entfernt werden.
Firebase Analytics ist im Firebase-Projekt vorhanden, wird auf dieser Website aber derzeit nicht initialisiert. Google Analytics, Google Ads, AdSense, Marketing-Tracking oder vergleichbare Analysefunktionen werden erst nach gesonderter Prüfung, Anpassung dieser Datenschutzerklärung und, soweit erforderlich, nach Einwilligung eingebunden.
9. Keine interaktiven KI-Systeme
Auf dieser Website ist derzeit kein interaktiver KI-Chatbot und kein sonstiger interaktiver KI-Dienst eingebunden. Die sichtbaren KI-Hinweise betreffen ausschließlich einzelne generierte oder bearbeitete Bildmotive und keine Verarbeitung von Eingaben durch einen KI-Dialogdienst.
10. Lokale Schriften und externe Links
Die Website lädt ihre Schriften und Gestaltungsmittel lokal. Der Liegenschaftsradar wird als eigener Bereich auf fabian-martin.at mit lokal ausgelieferten Bestandteilen bereitgestellt. Externe Seiten, etwa LinkedIn, WhatsApp oder Projektseiten wie NurseFinder.app, werden erst aufgerufen, wenn du einen entsprechenden Link aktiv anklickst. Ab diesem Zeitpunkt verarbeitet der jeweilige Zielanbieter die für den Aufruf erforderlichen Verbindungsdaten und es gelten zusätzlich dessen Datenschutzbestimmungen.
11. Calendly-Rückrufbuchung
Auf der Pflege-Seite und der Kontaktseite gibt es einen bewusst anzuklickenden Link zur externen Calendly-Buchungsseite für den Termin „Pflege-Rückruf – 10 Minuten“. Beim bloßen Aufruf dieser Website wird nichts von Calendly geladen: Es gibt keine Calendly-Einbettung, kein iFrame, kein Calendly-Skript, keinen Calendly-Cookie und keinen Calendly-Tracker auf der Website. Erst nach dem Klick öffnet sich Calendly als externe Seite in einem neuen Tab. Ab diesem Zeitpunkt gelten zusätzlich die Datenschutzinformationen von Calendly.
Calendly verarbeitet für die Terminvereinbarung Name, E-Mail-Adresse, Telefonnummer und die gewählte Buchungszeit. Zusätzlich werden eine optionale Postleitzahl und ein optionaler Herkunftsweg abgefragt. Name, E-Mail-Adresse, Telefonnummer und Buchungszeit dienen der Vereinbarung und Abwicklung des Rückrufs; die Postleitzahl dient der regionalen Einordnung. Der optionale Herkunftsweg dient derselben sparsamen Auswertung der Kontaktwege wie im Website-Formular. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Buchung auf vorvertragliche Schritte gerichtet ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Bitte übermittle dort keine Diagnosen, Befunde, Namen anderer Personen oder Gesundheitsdaten. Der Rückruf ist kein Notfall- oder medizinischer Akutdienst.
Calendly LLC verarbeitet diese Buchungsdaten als Auftragsverarbeiter im Auftrag von Fabian Martin. Der Calendly-Datenverarbeitungszusatz ist nach den veröffentlichten Bedingungen in die Kundenbedingungen einbezogen; für internationale Übermittlungen enthält er unter anderem das EU-U.S. Data Privacy Framework und Standardvertragsklauseln (SCC). Calendly kann Daten in den USA und in anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Calendly nennt als Speicherkriterien die Erforderlichkeit für den Erhebungszweck, vertragliche und gesetzliche Pflichten sowie einschlägige Verjährungsfristen. Für die eigenen Rückrufbuchungen gelten ergänzend die Speicherkriterien in Abschnitt 13 dieser Datenschutzerklärung. Weitere Informationen stehen in der Datenschutzerklärung von Calendly und im Datenverarbeitungszusatz von Calendly.
12. Brevo-CRM und Newsletter
Für Newsletter, Konto-Registrierung, allgemeine Kontaktanfragen und den direkten Polizzencheck ist ein serverseitiger Brevo-Datenweg eingerichtet. Brevo wird dabei als externe CRM- und Kommunikationsplattform beziehungsweise, soweit die konkrete Vereinbarung das bestätigt, als Auftragsverarbeiter eingesetzt. Die Website lädt kein Brevo-Skript, keinen Tracker, kein Tracking-Pixel und keinen Cookie. Im allgemeinen JavaScript-Weg sendet der Browser die dafür vorgesehenen Angaben ausschließlich an eine gleichoriginige Netlify Function. Der Polizzencheck sendet JavaScript und No-JavaScript an seinen gemeinsamen serverseitigen Annahmepunkt. Bei `marketingConsent: true` folgt für die dafür zugelassenen Quellen genau ein `POST /v3/contacts/doubleOptInConfirmation`; bei `marketingConsent: false` folgt für allgemeine Konto- und Kontaktwege genau ein `POST /v3/contacts` ohne Listenfelder. Der Polizzencheck liest vor seinem einzigen CRM-Upsert den bestehenden Kontakt schreibgeschützt, damit ein anderer Zweck nicht überschrieben wird.
Für allgemeine Konto- und Kontakt-CRM-Aufnahmen werden nur die E-Mail-Adresse, freiwilliger Vorname, freiwilliger Nachname, freiwillige Postleitzahl und eine technische Quelle (`newsletter`, `account` oder `contact`) übertragen. Für den Polizzencheck werden öffentlich weiterhin ausschließlich E-Mail-Adresse und der feste Zweck `polizzencheck` angenommen; Zusatzfelder werden serverseitig abgelehnt. Im Brevo-CRM werden zusätzlich nur zweckgebundene Betriebsmetadaten geführt: Polizzencheck-Zweck, eine ausschließlich serverseitig erzeugte Anfragekennung zur Zuordnung von Netlify, Gmail und Brevo, Anfragezeitpunkt, ein später manuell gesetzter Abschlusszeitpunkt, die daraus berechnete 90-Tage-Fälligkeit sowie Abgleichzeitpunkt und Abgleichstatus. Bei einem bestehenden Kontakt mit `ANMELDEQUELLE` `newsletter`, `account` oder `contact` bleibt dieses gemeinsame Attribut unverändert; bei einem neuen oder zweckfreien Kontakt wird `ANMELDEQUELLE: "polizzencheck"` gesetzt. Thema, Telefon, Nachricht, freier Nachrichtentext, der freiwillige Herkunftsweg des Kontaktformulars, Konto-Herkunftsweg, Polizzencheck-Anfrage und -Status aus Firebase, Webinar-Kennung, Webinar-Herkunftsweg, Anmelde- oder Teilnahmestatus, Passwort, Firebase-Token/UID, Adresse, Ort, Interessen, Pflege- oder Gesundheitsdaten, Smart-Money-/Finanzdaten und sonstige Profildaten werden nicht an Brevo übermittelt. Der freie Nachrichtentext und der Herkunftsweg des allgemeinen Kontaktformulars bleiben ausschließlich im Netlify-Formularweg. Der historische Polizzencheck-Kontoweg bleibt im beschriebenen Firebase-Weg.
Eine Kontakt-, Konto- oder Polizzencheck-Anfrage wird nicht als Marketingeinwilligung behandelt. Im allgemeinen Weg wird ohne aktiven Newsletter-Haken bei Konto oder Kontakt genau ein Brevo-Contacts-Request mit `updateEnabled: true` gesendet; `listIds` wird nicht übertragen und es wird keine DOI-Mail ausgelöst. Beim Polizzencheck erfolgt der CRM-only-Contacts-Upsert serverseitig erst nach bestätigter Netlify-Speicherung; JavaScript und der native No-JavaScript-Weg verwenden denselben Annahmepunkt. Dieser Weg überträgt keine Liste, keine DOI-Mail und bewirkt keine Newsletter-Anmeldung. Mit aktivem Newsletter-Haken folgt unabhängig von `newsletter`, `account` oder `contact` genau ein Brevo-DOI-Aufruf mit `includeListIds`, Template und validierter Bestätigungs-URL. Für diese allgemeinen Wege führt die Function keinen weiteren Contacts-Request und keinen Statuslookup. `newsletter` mit `marketingConsent: false` und `polizzencheck` mit `marketingConsent: true` werden serverseitig mit `400` abgewiesen. Der Firebase-Login und die Firebase-Kontobestätigung bleiben von dieser freiwilligen Newsletter-Bestätigung getrennt.
Auf der Newsletter-Seite sind E-Mail, Newsletter-Einwilligung und Datenschutzhinweis Pflicht. In der E-Mail-Registrierung und im Google-Block ist die Newsletter-Einwilligung freiwillig, getrennt und nicht vorausgewählt; sie ist keine Voraussetzung für Konto oder Login. Das Kontaktformular enthält keine Newsletter-Auswahl und dient ausschließlich der konkreten Anfrage. Erst der Bestätigungslink aktiviert Newsletter-Marketing. Die Firebase-E-Mail-Bestätigung und die Brevo-Newsletter-Bestätigung sind zwei getrennte Vorgänge; eine gemeinsame einzelne Mail wird nicht behauptet. Weitere Informationen stehen in der technischen Integrationsdokumentation des Projekts und der Brevo-Datenschutzerklärung.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für die Bearbeitung der Anfrage, die Kommunikation, mögliche vorvertragliche Schritte, den Betrieb eines gewünschten Kontos, die Durchführung und Auswertung eines angemeldeten Webinars oder gesetzliche Aufbewahrungspflichten erforderlich sind. Nicht mehr benötigte Formulareinreichungen und Benachrichtigungs-E-Mails werden nach Abschluss der Anfrage gelöscht. Konto-, Profil-, Download-, Polizzencheck- und Webinar-Daten werden gelöscht, anonymisiert oder gesperrt, wenn sie für Konto, Anfrage- und Terminabwicklung sowie die sparsame Auswertung nicht mehr benötigt werden, eine Löschung verlangt wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Brevo-Kopie einer rein informatorischen Kontakt- oder Polizzencheck-Anfrage dient ausschließlich der Beantwortung, Zuordnung und CRM-Dokumentation des konkreten Kontakts. Beim Polizzencheck werden die serverseitige Anfragekennung, Anfragezeitpunkt, späterer Abschlusszeitpunkt, daraus berechnete Fälligkeit und Abgleichstatus zweckgebunden dokumentiert. Die Polizzencheck-Metadaten werden spätestens 90 Tage nach dem tatsächlichen Abschluss gelöscht; besteht kein anderer gültiger Brevo-Zweck, wird der Gesamtkontakt gelöscht, andernfalls bleiben gemeinsame Konto-, Kontakt- oder Newsletterdaten erhalten. Sofern kein Abschluss entsteht, wird die reine CRM-Kopie spätestens 90 Tage nach dem letzten erforderlichen Bearbeitungsschritt gelöscht. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten. Rechtsgrundlage ist je nach Zielrichtung Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Schritte und Art. 6 Abs. 1 lit. f DSGVO für die Bearbeitung und sparsame Dokumentation der freiwilligen Anfrage. Entsteht eine Zusammenarbeit, werden dafür erforderliche Daten außerhalb dieser CRM-Kopie getrennt und nach den dafür geltenden gesetzlichen Aufbewahrungsfristen geführt. Newsletter-Daten und DOI-Nachweise folgen der getrennten Newsletter-Lösch- und Abmeldelogik.
14. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren.
15. Aktualisierung
Diese Datenschutzerklärung wird angepasst, sobald sich eingesetzte Dienste, Formulare oder Verarbeitungsvorgänge ändern.
Zurück zur Startseite