Datenschutzerklärung

Stand: 22. Juli 2026

Präambel

Mit dieser Datenschutzerklärung informiere ich dich darüber, welche Arten deiner personenbezogenen Daten (nachfolgend auch kurz „Daten") ich zu welchen Zwecken und in welchem Umfang verarbeite. Sie gilt für alle Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung meiner Leistungen als auch insbesondere auf dieser Website.

Verantwortlicher

Dr. Tobias Wolf
Georgiou Seferi 7, Prestige Beach Villas
7560 Pervolia, Larnaca, Zypern
E-Mail: mail@cashflowinvestments.de
Impressum: cashflowinvestments.de/impressum

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.

Arten der verarbeiteten Daten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertrags- und Zahlungsdaten, Nutzungsdaten sowie Meta-, Kommunikations- und Protokolldaten.

Kategorien betroffener Personen: Interessenten, Mentoring-Teilnehmer, Newsletter-Empfänger, Kommunikationspartner und Nutzer der Website.

Zwecke der Verarbeitung: Bereitstellung der Website, Kommunikation, Terminvereinbarung, Durchführung des Mentorings, Versand des Newsletters, Zahlungsabwicklung, Reichweitenmessung und Marketing (nach Einwilligung) sowie Sicherheit und Erfüllung rechtlicher Pflichten.

Maßgebliche Rechtsgrundlagen

Im Folgenden nenne ich die Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO), auf deren Basis ich personenbezogene Daten verarbeite:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Du hast deine Einwilligung in die Verarbeitung für einen bestimmten Zweck erteilt.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags mit dir oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, etwa handels- oder steuerrechtlicher Aufbewahrungspflichten.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung meiner berechtigten Interessen erforderlich, etwa am sicheren Betrieb und an der Verbesserung meiner Website.

Sicherheitsmaßnahmen

Ich treffe nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Die Übertragung der Daten auf dieser Website ist durch eine TLS-/SSL-Verschlüsselung (erkennbar am „https" in der Adresszeile) geschützt.

Übermittlung von personenbezogenen Daten

Im Rahmen meiner Verarbeitung kann es vorkommen, dass Daten an andere Stellen, Unternehmen oder Personen übermittelt werden. Empfänger können zum Beispiel technische Dienstleister sein. In solchen Fällen beachte ich die gesetzlichen Vorgaben und schließe insbesondere Auftragsverarbeitungsverträge mit den Empfängern ab.

Datenübermittlung in Drittländer

Einige der von mir eingesetzten Dienste (insbesondere Kit, TidyCal, Zoom, Stripe, Google und Meta) verarbeiten Daten in den USA oder übermitteln Daten dorthin. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), soweit der jeweilige Anbieter zertifiziert ist, andernfalls auf Grundlage von Standardvertragsklauseln der Europäischen Kommission.

Allgemeine Informationen zur Datenspeicherung und Löschung

Ich lösche personenbezogene Daten, sobald die zugrundeliegende Einwilligung widerrufen wird oder keine weiteren Rechtsgrundlagen für die Verarbeitung bestehen. Ausnahmen bestehen, soweit gesetzliche Aufbewahrungspflichten (insbesondere handels- und steuerrechtlich, in der Regel bis zu zehn Jahre) eine längere Speicherung erfordern. Server-Logfiles werden für maximal 30 Tage gespeichert.

Rechte der betroffenen Personen

Als betroffene Person hast du nach der DSGVO folgende Rechte:

  • Auskunft über die zu dir verarbeiteten Daten (Art. 15).
  • Berichtigung unrichtiger Daten (Art. 16).
  • Löschung deiner Daten (Art. 17).
  • Einschränkung der Verarbeitung (Art. 18).
  • Datenübertragbarkeit (Art. 20).
  • Widerspruch gegen die Verarbeitung, die auf berechtigten Interessen beruht (Art. 21).
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77).

Zur Ausübung deiner Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.

Beschwerderecht bei einer Aufsichtsbehörde

Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die Datenschutz-Grundverordnung verstößt.

Der Verantwortliche hat seinen Sitz in der Republik Zypern. Federführend zuständig ist daher:

Office of the Commissioner for Personal Data Protection
Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
15 Kypranoros Street
1061 Nicosia
P.O. Box 23378, 1682 Nicosia
Republik Zypern
www.dataprotection.gov.cy

Unabhängig davon steht dir das Recht zu, dich bei der Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu beschweren. Wenn du in Deutschland lebst, kannst du dich also an die für dein Bundesland zuständige Landesdatenschutzbehörde wenden. Diese leitet die Beschwerde im europäischen Zusammenarbeitsverfahren an die federführende Behörde weiter. Eine Übersicht der deutschen Aufsichtsbehörden findest du beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit unter www.bfdi.bund.de.

Für Betroffene in Österreich ist die Datenschutzbehörde in Wien zuständig, für Betroffene in der Schweiz der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte. Für die Schweiz gilt ergänzend das dortige Datenschutzgesetz.

Bereitstellung des Onlineangebots und Webhosting

Um diese Website bereitzustellen, verarbeite ich die IP-Adresse der Nutzer, die notwendig ist, um die Inhalte an den Browser zu übermitteln. Der Zugriff wird in Server-Logfiles protokolliert (u. a. abgerufene Seiten, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und Betriebssystem, Referrer-URL, IP-Adresse). Diese Verarbeitung dient der Sicherheit und Stabilität des Betriebs. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Hosting durch ALL-INKL: Bereitstellung von Speicherplatz und Infrastruktur sowie E-Mail-Versand und -Empfang. Dienstanbieter: ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Datenschutzerklärung: all-inkl.com/datenschutzinformationen. Ein Auftragsverarbeitungsvertrag liegt vor. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Schriftarten

Die auf dieser Website verwendeten Schriftarten (IBM Plex Sans) werden lokal von meinem Server ausgeliefert (selbst gehostet). Es besteht keine Verbindung zu externen Schriftanbietern wie Google Fonts. Es werden hierfür keine Daten an Dritte übermittelt.

Einsatz von Cookies und Einwilligungsverwaltung

Als Cookies werden Funktionen bezeichnet, die Informationen auf dem Endgerät der Nutzer speichern und auslesen. Notwendige Cookies setze ich auf Grundlage meiner berechtigten Interessen ein, alle übrigen (insbesondere für Statistik und Marketing) nur nach deiner Einwilligung.

Einwilligungsverwaltung (Consent-Management): Ich setze eine selbst gehostete Lösung (Klaro) ein, um Einwilligungen einzuholen, zu protokollieren und widerrufbar zu machen. Deine Auswahl wird lokal in deinem Browser gespeichert, damit sie nicht bei jedem Besuch erneut abgefragt werden muss. Es werden dabei keine Daten an Dritte übermittelt. Du kannst deine Einstellungen jederzeit über den Link „Einstellungen ändern" in der Fußzeile anpassen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. berechtigte Interessen für notwendige Cookies (Art. 6 Abs. 1 lit. f DSGVO).

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit mir (z. B. per E-Mail oder Telefon) verarbeite ich die Angaben der anfragenden Person, soweit dies zur Beantwortung der Anfrage erforderlich ist. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

TidyCal (Terminbuchung)

Für die Terminvereinbarung nutze ich den Buchungsdienst TidyCal. Anbieter ist Sumo Group, Inc. (d/b/a AppSumo), 1305 E. 6th Street, Suite 3, Austin, Texas 78702, USA.

Wenn du einen Termin buchst, gibst du deinen Namen und deine E-Mail-Adresse an, dazu den gewünschten Termin und optional eine Nachricht. Diese Angaben werden an TidyCal übermittelt und dort gespeichert. Zusätzlich verarbeitet TidyCal technische Verbindungsdaten wie deine IP-Adresse, Browsertyp und Zeitpunkt des Zugriffs.

Das Buchungsfenster wird erst geladen, nachdem du dem Dienst im Einwilligungsbanner zugestimmt hast. Ohne deine Zustimmung wird keine Verbindung zu den Servern von TidyCal aufgebaut und es werden keine Daten übertragen.

Das Laden des Buchungsfensters erfolgt auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die anschließende Verarbeitung deiner Buchungsdaten stützt sich auf Art. 6 Abs. 1 lit. b DSGVO, da sie zur Durchführung vorvertraglicher Maßnahmen auf deine Anfrage hin erforderlich ist.

Buchungsdaten werden gelöscht, sobald sie für die Terminabwicklung nicht mehr benötigt werden, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen. Du kannst die Löschung deiner bei TidyCal gespeicherten Daten jederzeit selbst anstoßen, ohne dich anzumelden, über das Formular unter tidycal.com/gdpr.

Sumo Group, Inc. verarbeitet Daten in den USA. Ein Angemessenheitsbeschluss liegt für dieses Unternehmen nicht vor. Die Übermittlung stützt sich daher auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil der mit dem Anbieter geschlossenen Auftragsverarbeitungsvereinbarung sind. Ich weise darauf hin, dass US-Behörden nach dortigem Recht unter bestimmten Voraussetzungen auf Daten zugreifen können, die von US-Unternehmen verarbeitet werden, und dass gegen solche Zugriffe möglicherweise keine wirksamen Rechtsbehelfe zur Verfügung stehen.

Die Datenschutzerklärung von TidyCal findest du unter tidycal.com/privacy-policy, die Auftragsverarbeitungsvereinbarung unter tidycal.com/dpa.

Zoom und Google Meet (Videogespräche)

Für Strategiegespräche und Mentoring-Sitzungen nutze ich Videokonferenzdienste. In der Regel setze ich Zoom ein. Anbieter ist Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, Kalifornien 95113, USA.

Bei der Teilnahme an einem Online-Gespräch werden folgende Daten verarbeitet: dein Name in der von dir gewählten Anzeigeform, deine E-Mail-Adresse, sofern du sie angibst, sowie Metadaten des Gesprächs wie Thema, Beschreibung, Dauer, Teilnehmerkreis und IP-Adresse. Wenn du Kamera und Mikrofon nutzt, werden Video- und Audiodaten übertragen. Nachrichten aus der Chatfunktion werden ebenfalls verarbeitet.

Gespräche werden nicht ohne deine ausdrückliche vorherige Zustimmung aufgezeichnet. Sollte eine Aufzeichnung im Einzelfall sinnvoll sein, frage ich dich vorher und weise dich auf den Beginn der Aufzeichnung hin. Du kannst dem Gespräch mit einem abgewandelten Anzeigenamen beitreten. Es besteht keine Pflicht, Kamera oder Mikrofon zu aktivieren oder die Chatfunktion zu nutzen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des Gesprächs und damit zur Erfüllung des Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Gesprächsdaten werden nach Beendigung des Gesprächs gelöscht, soweit sie nicht ausnahmsweise für die Vertragsabwicklung benötigt werden. Etwaige Aufzeichnungen werden gelöscht, sobald der Zweck entfallen ist.

Zoom Communications, Inc. verarbeitet Daten auch in den USA. Das Unternehmen ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Grundlage der Übermittlung ist damit der Angemessenheitsbeschluss der Europäischen Kommission. Ergänzend bestehen die Standardvertragsklauseln der Europäischen Kommission. Die Datenschutzerklärung von Zoom findest du unter zoom.com/de/trust/privacy/privacy-statement.

Alternativ nutze ich Google Meet. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Verarbeitet werden dein Anzeigename und, sofern du sie nutzt, Audio-, Video- und Chatdaten während des Gesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Datenschutzerklärung findest du unter policies.google.com/privacy.

Kit (Newsletter und Cashflow-Freiheitskompass)

Für den Versand meines Newsletters und die Bereitstellung kostenloser Materialien nutze ich den Dienst Kit. Anbieter ist Kit, Inc., 750 West Bannock Street #761, Boise, Idaho 83701-0761, USA.

Wenn du dich für den Newsletter oder den Cashflow-Freiheitskompass anmeldest, werden deine E-Mail-Adresse und dein Vorname an Kit übermittelt und dort gespeichert. Zusätzlich erfasst Kit den Zeitpunkt der Anmeldung und der Bestätigung sowie deine IP-Adresse, um die Anmeldung nachweisen zu können. Nach der Anmeldung wertet Kit aus, ob E-Mails geöffnet und welche Links angeklickt werden. Diese Auswertung hilft mir, die Inhalte an den Interessen der Leser auszurichten.

Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach dem Absenden des Formulars erhältst du eine E-Mail mit einem Bestätigungslink. Erst nach dem Klick auf diesen Link wirst du in den Verteiler aufgenommen.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Am Ende jeder E-Mail findest du dafür einen Abmeldelink. Alternativ kannst du mich über die im Impressum genannten Wege kontaktieren.

Deine Daten bleiben gespeichert, bis du dich abmeldest oder die Löschung verlangst. Nach der Abmeldung bewahre ich die Anmeldedaten für die Dauer der gesetzlichen Nachweisfristen auf, um die erteilte Einwilligung belegen zu können.

Kit, Inc. verarbeitet Daten in den USA. Kit, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Grundlage der Übermittlung ist damit der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023. Ergänzend hat Kit die Standardvertragsklauseln der Europäischen Kommission in seine Auftragsverarbeitungsvereinbarung aufgenommen. Die Datenschutzerklärung von Kit findest du unter kit.com/privacy.

Stripe (Zahlungsabwicklung)

Für die Abwicklung von Zahlungen nutze ich den Dienstleister Stripe. Anbieter ist Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland, in Verbindung mit Stripe Technology Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland. Stripe Technology Europe, Limited ist die Hauptniederlassung von Stripe in Europa im Sinne der Datenschutz-Grundverordnung.

Wenn du eine Zahlung auslöst, wirst du auf eine von Stripe bereitgestellte Zahlungsseite geleitet. Die dort eingegebenen Zahlungsdaten übermittelst du direkt an Stripe, nicht an mich. Ich erhalte von Stripe ausschließlich die zur Abwicklung erforderlichen Angaben, also Name, Rechnungsanschrift, E-Mail-Adresse, gebuchte Leistung, Vorgangsnummer und Zahlungsstatus. Vollständige Kartennummern, IBAN oder Kontostände erhalte ich nicht.

Stripe nimmt eine Doppelrolle ein. Soweit Stripe Zahlungsdaten zur Erfüllung eigener aufsichtsrechtlicher und gesetzlicher Pflichten sowie zur Betrugsprävention verarbeitet, handelt Stripe als eigenständig Verantwortlicher. Auf diese Verarbeitung habe ich keinen Einfluss. Soweit Stripe Zahlungen in meinem Auftrag abwickelt, handelt Stripe als Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Art. 28 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung des Vertrags erforderlich ist. Soweit Stripe Daten zur Erfüllung eigener gesetzlicher Pflichten verarbeitet, stützt sich Stripe auf Art. 6 Abs. 1 lit. c und lit. f DSGVO. Zahlungsbezogene Daten unterliegen den handels- und steuerrechtlichen Aufbewahrungsfristen und werden nach deren Ablauf gelöscht.

Stripe verarbeitet Daten innerhalb der Europäischen Union, kann personenbezogene Daten jedoch auch an verbundene Unternehmen außerhalb der EU übermitteln, insbesondere in die USA. Stripe hat hierfür Maßnahmen für internationale Datenübermittlungen umgesetzt, einschließlich der Standardvertragsklauseln der Europäischen Kommission. Das Datenschutzzentrum von Stripe findest du unter stripe.com/de/legal/privacy-center.

Mentoring- und Bildungsleistungen

Zur Anbahnung, Durchführung und Abwicklung des Mentorings verarbeite ich die Daten der Teilnehmer und Interessenten, insbesondere Bestands- und Kontaktdaten, Vertrags- und Leistungsdaten sowie Kommunikationsinhalte. Die Verarbeitung dient der Erfüllung meiner vertraglichen Pflichten sowie der Wahrung rechtlicher Verpflichtungen. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) sowie berechtigte Interessen an einer ordnungsgemäßen Geschäftsführung (Art. 6 Abs. 1 lit. f DSGVO).

Blog

Ich betreibe auf dieser Website einen Blog. Die Daten der Leser verarbeite ich nur insoweit, als es für die Darstellung und die Sicherheit erforderlich ist. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Webanalyse, Reichweitenmessung und Marketing

Zur Auswertung der Besucherströme und zur Optimierung meines Angebots setze ich die folgenden Dienste ein. Sie werden ausschließlich nach deiner Einwilligung über die Einwilligungsverwaltung geladen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

  • Google Analytics: Messung und Analyse der Nutzung dieser Website auf Grundlage pseudonymer Kennungen, mit IP-Kürzung. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: business.safety.google/privacy.
  • Meta Pixel: Reichweiten- und Konversionsmessung sowie Ausspielung von Werbung. Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Datenschutzerklärung: facebook.com/privacy/policy.
  • Metricool: Analyse der Reichweite und Nutzung meiner Website. Dienstanbieter: Metricool Software, SL, Calle Téllez n° 12, Entreplanta H, 28007 Madrid, Spanien. Datenschutzerklärung: metricool.com/privacy-policy.

Präsenzen in sozialen Netzwerken

Ich unterhalte Profile in sozialen Netzwerken, um mit den dort aktiven Nutzern zu kommunizieren und über meine Leistungen zu informieren. Die Daten der Nutzer werden dabei durch die jeweiligen Netzwerke verarbeitet, auch außerhalb der EU. Für Auskunfts- und Betroffenenanfragen wende dich am besten direkt an den jeweiligen Anbieter, da nur dieser Zugriff auf die Daten hat. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Änderung und Aktualisierung

Ich passe diese Datenschutzerklärung an, sobald Änderungen der von mir durchgeführten Datenverarbeitungen dies erforderlich machen. Bitte informiere dich daher regelmäßig über ihren Inhalt.

Erstellt mit dem Datenschutz-Generator von Dr. Thomas Schwenke und an die genutzten Dienste angepasst.