IHRE DATEN BEI DSC FORM

Datenschutzhinweise

Das Wesentliche vorab

1. Verantwortlicher und Kontakt

DAVID SERAFIN CAPITAL™ UG (haftungsbeschränkt), Eschersheimer Landstraße 42, 60322 Frankfurt am Main, vertreten durch Geschäftsführer David Serafin. E-Mail: david@serafin.law, Telefon +49 151 568 314 10.

Datenschutzanfragen und Anliegen zu Ihren Rechten bearbeitet die Geschäftsführung. Sie erreichen David Serafin per E-Mail oder postalisch an der Geschäftsanschrift. Die Kontaktangaben für Datenschutzanfragen finden Sie auch im Impressum. David Serafin wird hier als Geschäftsführer und Datenschutzkontakt benannt.

2. Daten, Zwecke und Rechtsgrundlagen

Besuch und Sicherheit. Die Hosting-Infrastruktur verarbeitet technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, aufgerufene Adresse, Zeitpunkt und Browser-/Geräteinformationen. Sie dienen Auslieferung, Fehleranalyse und Missbrauchsschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere, funktionsfähige Betrieb.

Konto und Zugang. Das Formular kann ohne Konto ausgefüllt werden. Zum Absenden benötigen Sie ein Konto mit bestätigter E-Mail-Adresse. Netlify Identity verarbeitet E-Mail-Adresse, Name, Zugangsdaten beziehungsweise Authentifizierungsnachweise, Bestätigungsstatus, Nutzerkennung und Berechtigungen. Damit stellen wir den von Ihnen angeforderten geschützten Zugang bereit (Art. 6 Abs. 1 lit. b DSGVO). Die Absicherung gegen unbefugte Zugriffe beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Ihr Passwort wird nicht in der Vorgangsakte gespeichert. Die Selbstregistrierung kann zeitweise geschlossen sein.

Anfrage und Eingangsbeleg. Erfasst werden Unternehmens-/Projektname, Branche, Region, Übergabeumfang und Zeitpunkt sowie Name des Ansprechpartners, E-Mail, Rolle und Telefonnummer. Freiwillige Angaben betreffen Umsatz und Ergebnislage, Anlass, Kaufpreiszahlung einschließlich möglicher späterer oder erfolgsabhängiger Zahlungen, Behalten von Anteilen, Dauer und Umfang einer späteren Mitarbeit sowie den ungefähren Umsatzanteil des größten Kunden. Wenn Sie möchten, können Sie eine wichtige Bankbeziehung mit Bankname und Ort nennen. Bitte keine Kontonummer, IBAN, Kundennamen oder Bankmitarbeiter angeben.

Die freiwillige Vertiefung betrifft Geschäft, aggregierte Personal-/Kapazitätsangaben, Übergabe, Liquidität, Kaufpreiswünsche und Zahlenherkunft. Freitext ist für einen kurzen Überblick gedacht. Vorgangsnummer, Revisionen, Zeitstempel und die zur Kenntnis genommene Hinweisversion dokumentieren den Eingang und Änderungen. Berechtigte interne Nutzer können Bearbeitungsstatus und Notizen ergänzen.

Diese Daten dienen der von Ihnen gewünschten Vorbereitung eines persönlichen Gesprächs und möglicher Verhandlungen sowie dem Nachweis des Eingangs durch PDF-Download und zusätzliche Beleg-E-Mail. Bei einer Anfrage in eigener Sache ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Handeln Sie als Ansprechpartner für ein Unternehmen, verarbeiten wir Ihre Kontaktdaten und Angaben auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Bearbeitung der geschäftlichen Anfrage und Kommunikation mit dem Unternehmen. Die Kenntnisnahme dieser Hinweise ist keine Einwilligung in Werbung oder eine allgemeine Weitergabe.

Bestätigungen zum nächsten Schritt. Vor dem Absenden bestätigen Sie drei Hinweise zu Ihren Angaben, zur möglichen vertraulichen Prüfung und zu gesonderten Vereinbarungen. Wir speichern die bestätigten Punkte und ihren Wortlaut mit Textversion zusammen mit dem Vorgang; dessen Eingangszeit dokumentiert die Bestätigung. Sie erscheinen im PDF-Beleg und im geschützten internen JSON. Das dokumentiert das gemeinsame Prozessverständnis zur Bearbeitung Ihrer Anfrage auf den zuvor genannten Rechtsgrundlagen. Es ist weder eine pauschale Dateneinwilligung noch ein Wettbewerbsverzicht oder eine Verkaufsverpflichtung. Historische Vorgänge werden nicht nachträglich als bestätigt gekennzeichnet.

Aktuelle Vorschau. Geschäftliche Eingaben dürfen derzeit nur fiktiv sein. Die freiwillig angeforderten Kontofunktionen, die Speicherung der eigenen Testanfrage und der Beleg dienen der Erprobung des Ablaufs. Technische Fehlerprüfung erfolgt im berechtigten Interesse an der Zuverlässigkeit der App. Beispieldaten lösen keine echte Kontaktaufnahme mit Targets aus. Für einen später freigegebenen Echtbetrieb ist eine schnellstmögliche telefonische Rückmeldung und bei Nichterreichbarkeit eine E-Mail vorgesehen.

Datenschutzanliegen. Nachrichten zu Ihren Rechten und erforderliche Nachweise bearbeiten wir zur Erfüllung unserer Pflichten nach der DSGVO (Art. 6 Abs. 1 lit. c DSGVO). Bitte senden Sie keine Ausweiskopie unaufgefordert. Bei begründeten Zweifeln klären wir die erforderliche Identitätsbestätigung mit Ihnen.

3. Dienstleister und Verarbeitung außerhalb der EU

DSC Form nutzt Netlify, Inc. für Hosting und Auslieferung, Netlify Identity für den Zugang sowie Netlify Database für gespeicherte Vorgänge. Netlify setzt hierfür Unterauftragsverarbeiter ein. Netlify beschreibt sein Data Processing Agreement (DPA) als Bestandteil seiner Nutzungsbedingungen. Dieses regelt die Auftragsverarbeitung und gegebenenfalls erforderliche Transfergarantien.

Für die zusätzliche Beleg-E-Mail ist Resend (Plus Five Five, Inc., USA) angebunden. Das Resend-DPA einschließlich EU-Standardvertragsklauseln ist nach seinen Bedingungen ebenfalls in das Nutzungsverhältnis einbezogen. Die Unterauftragsverarbeiter sind beim Anbieter aufgeführt.

Die gewählte Versandregion ist Irland. Nach den Angaben von Resend zur Datenregion werden Kontodaten einschließlich E-Mail-Metadaten, Protokollen und API-Datensätzen unabhängig davon in den USA gespeichert. Auch für Netlify ist keine ausschließlich europäische Verarbeitung zugesichert. Bei Drittlandtransfers können andere behördliche Zugriffsmöglichkeiten bestehen. Informationen zu den vorgesehenen Garantien erhalten Sie in den verlinkten DPA-Dokumenten oder über unseren Datenschutzkontakt.

Der Nachweis der auf unsere Konten anwendbaren Vertragsfassungen, der tatsächlich eingesetzten Datenregionen und Unterauftragsverarbeiter sowie der konkreten Drittlandgarantien ist noch zu vervollständigen. Das betrifft bereits die Kontodaten der Vorschau und ist Voraussetzung für die Freigabe echter Unternehmensanfragen.

4. Zugriff und Weitergabe

Bestätigte Verkäuferzugänge können ausschließlich ihre eigenen Vorgänge lesen und ihre eigenen Vertiefungsangaben bearbeiten. Für das interne Cockpit und JSON-Exporte ist eine gesonderte serverseitige Berechtigung nötig. Die Vorgangsnummer allein ermöglicht keinen öffentlichen Zugriff. Der PDF-Beleg enthält eigene gespeicherte Angaben, keine internen Notizen.

Bank-, Board- und ChatGPT-Pakete stehen ausschließlich berechtigten internen Nutzern im Cockpit zur Verfügung. Die Geschäftsführung erhält das gemeinsame Datenpaket außerdem mit der in Abschnitt 6 beschriebenen internen Eingangsbenachrichtigung. Die App überträgt diese Daten nicht automatisch an ChatGPT, LinkedIn, Banken oder Berater. Ein späterer manueller Export an diese Empfänger ist ein gesonderter Verarbeitungsschritt. Empfänger, zulässiger Umfang und Rechtsgrundlage müssen vorher geklärt werden; nötige Informationen oder Einwilligungen sind gegebenenfalls vorher einzuholen.

Der gesonderte Board-Export lässt Namen, Kontaktdaten, genaue Standorte, genaue Finanzwerte, Banknamen und Freitexte weg. Dies verringert den Datenumfang, garantiert aber keine Anonymität in jedem Einzelfall. Eine genannte Wunschbank bedeutet weder Kontaktfreigabe noch Finanzierungszusage.

5. Speicherung auf Ihrem Gerät

Der Zugangsdienst verwendet technisch notwendige Sitzungsinformationen im Browser. Für sichere Wiederholungsversuche speichert die App eine zufällige Anfragekennung und einen Prüfwert im sessionStorage. Wenn Sie nach dem Ausfüllen ein Konto erstellen, merkt sich die App den Formularentwurf im localStorage desselben Geräts und Browsers, damit Sie nach der E-Mail-Bestätigung fortsetzen können. Dieser Entwurf enthält kein Passwort und keine bereits erteilten Bestätigungen der Datenschutzhinweise oder der Hinweise zum nächsten Schritt.

Der Entwurf wird nach bestätigtem Absenden, Abmelden oder über „Gemerkte Eingaben löschen“ entfernt. Nach 24 Stunden wird er beim nächsten Zugriff verworfen; ein ausgeschalteter Browser wird nicht aus der Ferne bereinigt. Bei geänderten Datenschutzhinweisen bleibt der noch gültige Entwurf erhalten. Die aktuellen Hinweise müssen vor dem Absenden erneut zur Kenntnis genommen werden; die Speicherfrist verlängert sich nicht. Ein anderer Browser oder ein anderes Gerät hat keinen Zugriff auf diesen Entwurf.

Die notwendigen Zugriffs-/Speichervorgänge für ausdrücklich angeforderte Funktionen fallen unter § 25 Abs. 2 Nr. 2 TDDDG. Es sind keine Werbe- oder Analyse-Tracker eingebunden; Schriften, Logo und Icons liegen auf derselben Website. Heruntergeladene PDF-/JSON-Dateien bleiben an Ihrem gewählten Speicherort, bis Sie diese selbst entfernen. Bitte schützen Sie Downloads und melden Sie sich auf gemeinsam genutzten Geräten ab.

Sprachauswahl. Ohne gespeicherte Auswahl verwenden wir die bevorzugte Browsersprache: Deutsch bei deutscher Spracheinstellung, sonst Englisch. Eine ausdrücklich gewählte Sprache wird im localStorage dieses Browsers gespeichert, bis Sie sie ändern oder die Website-Daten löschen. Bei der Kontoerstellung und bei späteren bewussten Sprachwechseln im angemeldeten Zustand speichern wir die Auswahl zusätzlich in Ihrem Kontoprofil. Nach der Anmeldung wird die Kontosprache übernommen, sofern Sie in diesem Besuch nicht bereits selbst eine Sprache gewählt haben. Die Verarbeitung dient der von Ihnen gewünschten Spracheinstellung (Art. 6 Abs. 1 lit. b DSGVO; Speicherung auf dem Gerät: § 25 Abs. 2 Nr. 2 TDDDG). Die beim Absenden gewählte Sprache wird am Vorgang festgehalten und für die Beleg-E-Mail verwendet. Die App übersetzt keine eigenen Freitexte und überträgt zur Übersetzung keine Daten an Dritte.

6. PDF-E-Mail

Ob der zusätzliche Versand aktuell verfügbar ist, zeigt die App vor dem Absenden. Resend erhält für den Versand die bestätigte Konto-E-Mail-Adresse, den Nachrichtentext mit Anrede und Vorgangsnummer sowie den PDF-Anhang mit den gespeicherten Angaben. Die E-Mail dient der angeforderten Eingangsbestätigung auf der in Abschnitt 2 beschriebenen Rechtsgrundlage; sie enthält keine Werbung.

Für die interne Bearbeitung erhält Geschäftsführer David Serafin an david@serafin.law eine separate Eingangsbenachrichtigung mit PDF-Beleg und strukturierten Angaben im JSON-Format. Auch diese Nachricht wird durch Resend verarbeitet. Sie geht nicht an den Antragsteller oder andere externe Empfänger und bewirkt keine automatische Übertragung an ChatGPT, Banken oder LinkedIn. Zweck und Rechtsgrundlagen entsprechen der Anfragebearbeitung in Abschnitt 2. Postfachkopien sind in die Aufbewahrung und Löschung einzubeziehen.

Vorbereitungsaufträge für diese beiden Nachrichten werden mit dem neuen Vorgang gespeichert. Nach Übernahme in die Versandwarteschlange wird die zusätzliche Vorbereitungskopie entfernt. Es gibt keinen automatischen Nachversand alter Vorgänge oder späterer Ergänzungen.

Der Versand verlangt TLS zum empfangenden Mailserver. Das PDF selbst ist nicht Ende-zu-Ende-verschlüsselt. Ein Versandauftrag wird revisionsgebunden in der Datenbank geführt; nach Annahme durch den Dienst wird die zusätzliche Anhangkopie aus diesem Auftrag entfernt. Offene oder fehlerhafte Aufträge können diese Kopie noch enthalten. Der PDF-Download bleibt unabhängig vom Mailversand verfügbar. Eine Versandannahme bestätigt nicht die Zustellung im Postfach.

Missbrauchsschutz. Die App verwendet ein Fangfeld, bestätigte E-Mail-Adressen, serverseitige Datenprüfungen und Begrenzungen neuer Anfragen pro Konto. Häufige API-Aufrufe werden zusätzlich durch Netlify pro IP-Adresse und Domain begrenzt. Dies dient der Sicherheit und Verfügbarkeit (Art. 6 Abs. 1 lit. f DSGVO). Die App legt dafür keine eigene Liste vollständiger IP-Adressen an. Ein Google-reCAPTCHA- oder Cloudflare-Turnstile-Dienst ist nicht eingebunden. Schutz vor jedem automatisierten Missbrauch wird nicht garantiert.

7. Speicherdauer und Löschung

Maßgeblich ist, ob Daten für den angeforderten Zugang, die Bearbeitung des Vorgangs oder einen konkreten noch offenen Testzweck benötigt werden. Nach Wegfall des Zwecks sind sie zu löschen, sofern keine gesetzlichen Aufbewahrungspflichten oder erforderliche Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Eine solche Ausnahme muss sich auf die betroffenen Daten und den konkreten Grund beschränken.

Unter „Konto und Daten“ können angemeldete Nutzer die Löschung ihres eigenen Kontos nach erneuter Passwortprüfung auslösen. Bei verfügbarem Kontodienst entfernt die App eigene Vorgänge, Ergänzungen, Revisionen und wartende Versandaufträge aus der aktiven Datenbank und löscht das Anmeldekonto. Fremde Vorgänge werden nicht entfernt. Scheitert der letzte Schritt, bleibt der App-Zugang gesperrt; die ausstehende Kontolöschung wird erneut versucht und nicht als vollständig abgeschlossen angezeigt. Ist der Kontodienst schon vor Beginn nicht erreichbar, werden keine Daten entfernt und der Datenschutzkontakt bleibt verfügbar.

Nach erfolgreicher Löschung verbleiben nur ein Hash der zufälligen früheren Kontokennung und Löschzeitpunkte als technischer Sperrvermerk, nicht die E-Mail oder Vorgangsinhalte. Er verhindert Zugriff mit alten Sitzungen und dient dem Schutz vor Wiederaufnahme gelöschter Daten (Art. 6 Abs. 1 lit. f DSGVO). Bis zur Bestätigung des Kontodienstes wird die Kontokennung für Wiederholungsversuche benötigt. Bereits versandte oder gerade übermittelte E-Mails, interne Downloadkopien, Dienstleisterprotokolle und Backups sind gesondert durch den Verantwortlichen zu bearbeiten; fremde Empfängerdateien sind nicht fernlöschbar. Der Sperrvermerk ist bei Wiederherstellungen zu berücksichtigen und nach Wegfall dieses Sicherungszwecks zu entfernen. Eine automatische altersabhängige Bereinigung sowie der vollständige Nachweis der dienstleisterübergreifenden Löschung und Wiederherstellung stehen noch aus. Lokale Entwürfe werden im aktuellen Browser entfernt; andere Geräte und bereits heruntergeladene Dateien werden nicht fernbereinigt.

8. Ihre Rechte und Beschwerden

Je nach gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Soweit eine Verarbeitung auf berechtigten Interessen beruht, können Sie ihr aus Gründen Ihrer besonderen Situation widersprechen. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen.

Datenschutzanfrage an david@serafin.law. Beschreiben Sie bitte Ihr Anliegen; eine vorhandene Vorgangsnummer erleichtert die Zuordnung. Sie benötigen dafür keinen Zugang zur App. Unter „Meine Vorgänge“ ist ebenfalls ein Kontaktlink mit Vorgangsnummer hinterlegt. Dieser öffnet Ihr E-Mail-Programm und sendet selbst keine Nachricht.

Sie erhalten grundsätzlich unverzüglich, spätestens innerhalb eines Monats nach Eingang, eine Antwort zum Umgang mit Ihrem Antrag. Falls die gesetzlich zulässige Verlängerung wegen Komplexität oder Anzahl der Anträge erforderlich ist, informieren wir Sie innerhalb des ersten Monats mit Begründung. Eine gesetzliche Ausnahme von einem Recht wird erläutert.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden; E-Mail: poststelle@datenschutz.hessen.de.

9. Freiwilligkeit und automatisierte Entscheidungen

Ohne die gekennzeichneten Pflichtangaben einschließlich Telefonnummer und einen bestätigten Zugang kann kein Vorgang gespeichert werden. Die Pflichtangaben werden für Zuordnung, geschützten Zugang und den gewünschten persönlichen Kontakt benötigt; eine gesetzliche Pflicht, diese Anfrage zu stellen, besteht nicht. Alle als freiwillig gekennzeichneten Angaben können offenbleiben.

Eine vollständig ausgefüllte Akte ist weder geprüfte Bewertung noch Finanzierungsfreigabe. Es gibt keine automatisierte Kreditentscheidung oder vergleichbare Entscheidung mit rechtlicher Wirkung. Regelbasierte Hinweise unterstützen lediglich die Vorbereitung möglicher Rückfragen. Über eine Transaktion wird später gesondert entschieden.