Datenschutzerklärung (DSGVO)

Einleitung und Grundsätze

Der Schutz Ihrer persönlichen Daten ist für uns, das StudiFinanz Portal (nachfolgend auch "wir" oder "uns"), von höchster Priorität. Wir nehmen den Schutz Ihrer Privatsphäre sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG), sowie dieser Datenschutzerklärung.

Diese Erklärung soll Ihnen einen umfassenden und verständlichen Überblick darüber geben, welche Arten von Daten wir erheben, zu welchen Zwecken dies geschieht und auf welcher rechtlichen Grundlage die Verarbeitung basiert. Ferner informieren wir Sie über Ihre Rechte in Bezug auf Ihre Daten und an wen Sie sich bei Fragen oder Anliegen wenden können. Wir haben uns bemüht, diese Erklärung so klar und transparent wie möglich zu gestalten, um Ihnen die volle Kontrolle über Ihre Daten zu ermöglichen.

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen

Die verantwortliche Stelle für die Datenerhebung, -verarbeitung und -nutzung auf dieser Website im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

StudiFinanz Portal
Universitätsstraße 15
50931 Köln
Deutschland

E-Mail: [email protected]

Der Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

2. Begriffsbestimmungen

Um ein einheitliches Verständnis zu gewährleisten, orientieren sich die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten an den Definitionen des Art. 4 der DSGVO. Nachfolgend erläutern wir die wichtigsten Begriffe:

  • Personenbezogene Daten: Jegliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
  • Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
  • Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
  • Einwilligung: Jede von der betroffenen Person freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

3. Ihre Rechte als betroffene Person

Die DSGVO gewährt Ihnen als betroffener Person umfassende Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten. Wir sind verpflichtet, Sie über diese Rechte aufzuklären und deren Ausübung zu erleichtern.

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, jederzeit eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitergehende Informationen, wie beispielsweise die Verarbeitungszwecke, die Kategorien der verarbeiteten Daten, die Empfänger oder die geplante Speicherdauer.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sollten die über Sie gespeicherten Daten unrichtig oder unvollständig sein, haben Sie das Recht, unverzüglich die Berichtigung oder Vervollständigung dieser Daten zu verlangen.
  • Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn beispielsweise der Zweck der Verarbeitung entfallen ist, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Dieses Recht besteht jedoch nicht uneingeschränkt, z. B. wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird. Dies ist zum Beispiel der Fall, wenn Sie die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprochen haben, solange unsere Prüfung noch andauert. Die Daten dürfen dann – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können zudem verlangen, dass wir diese Daten direkt an einen anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Erfolgt die Verarbeitung zu Zwecken der Direktwerbung, können Sie jederzeit ohne Angabe von Gründen Widerspruch einlegen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung Ihrer Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird davon nicht berührt.
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an die unter Punkt 1 genannten Kontaktdaten wenden. Die Inanspruchnahme Ihrer Rechte ist für Sie grundsätzlich kostenfrei.

4. Datenerfassung beim Besuch unserer Website

a) Server-Log-Dateien

Bei jedem Aufruf unserer Website erfasst unser System bzw. das System unseres Hosting-Anbieters automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Diese Daten werden in den sogenannten Server-Log-Dateien temporär gespeichert. Folgende Informationen werden dabei protokolliert:

  • Typ und Version des verwendeten Browsers
  • Das verwendete Betriebssystem
  • Die Webseite, von der aus Sie auf unser Angebot gelangt sind (Referrer URL)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • Die übertragene Datenmenge
  • Ihre IP-Adresse

Die Verarbeitung dieser Daten erfolgt auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, die fehlerfreie Darstellung, die Stabilität und die Sicherheit unserer Website zu gewährleisten sowie eventuelle Angriffe auf unsere Systeme zu erkennen und abzuwehren. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Eine persönliche Identifizierung des Nutzers findet nicht statt. Die IP-Adressen werden nach kurzer Zeit anonymisiert oder gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, in der Regel nach spätestens 7 Tagen.

b) Einsatz von Cookies

Unsere Internetseite verwendet Cookies. Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden. Sie richten keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Wir unterscheiden zwischen verschiedenen Arten von Cookies:

  • Technisch notwendige Cookies: Diese sind für den grundlegenden Betrieb der Website unerlässlich. Sie ermöglichen beispielsweise die Navigation auf der Seite oder die Speicherung von Einstellungen (z.B. Ihre Cookie-Auswahl). Die Rechtsgrundlage für die Verarbeitung von Daten durch technisch notwendige Cookies ist unser berechtigtes Interesse an einer funktionsfähigen Website gemäß Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TTDSG.
  • Funktionale, Analyse- und Marketing-Cookies: Diese Cookies sind nicht zwingend für den Betrieb der Seite erforderlich, verbessern aber das Nutzererlebnis oder helfen uns, unser Angebot zu analysieren und zu optimieren. Hierzu zählen Cookies zur Messung der Reichweite oder zur Ausspielung personalisierter Inhalte. Der Einsatz dieser Cookies erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, welche Sie über unser Cookie-Consent-Banner erteilen können. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Beim ersten Besuch unserer Seite werden Sie über ein Banner über die Verwendung von Cookies informiert und um Ihre Einwilligung für den Einsatz nicht notwendiger Cookies gebeten. Detaillierte Informationen zu den einzelnen eingesetzten Cookies, deren Anbieter, Zweck und Speicherdauer finden Sie in den Einstellungen unseres Cookie-Consent-Tools.

5. Kontaktaufnahme per E-Mail oder Kontaktformular

Wenn Sie uns über die bereitgestellte E-Mail-Adresse oder ein potenzielles Kontaktformular kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten (z.B. Ihr Name, Ihre E-Mail-Adresse und der Inhalt Ihrer Nachricht) automatisch gespeichert. Diese Daten werden ausschließlich zum Zweck der Bearbeitung Ihres Anliegens und der damit verbundenen Kommunikation verwendet.

Die Rechtsgrundlage für die Verarbeitung dieser Daten hängt vom Inhalt Ihrer Anfrage ab. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab oder betrifft bestehende vertragliche Beziehungen, so ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In allen anderen Fällen stützt sich die Verarbeitung auf unser berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO. Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten (z.B. aus Handels- oder Steuerrecht) entgegenstehen.

6. Newsletter

Auf unserer Website haben Sie die Möglichkeit, einen kostenfreien Newsletter zu abonnieren. Mit diesem Newsletter informieren wir Sie in regelmäßigen Abständen über Neuigkeiten und Tipps rund um die Studienfinanzierung.

Für die Anmeldung zum Newsletter verwenden wir das sogenannte Double-Opt-In-Verfahren. Das bedeutet, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in der wir Sie um Bestätigung Ihrer Anmeldung bitten. Diese Bestätigung ist notwendig, um sicherzustellen, dass sich niemand mit fremden E-Mail-Adressen anmeldet. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie der IP-Adresse.

Die Verarbeitung Ihrer E-Mail-Adresse zum Zwecke des Newsletterversands erfolgt ausschließlich auf Grundlage Ihrer erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit widerrufen und den Newsletter abbestellen. Einen Link zur Abmeldung finden Sie am Ende eines jeden Newsletters. Alternativ können Sie Ihren Widerruf auch per E-Mail an die oben genannte Adresse senden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

7. Externe Dienste und Datenübertragung

a) Hosting

Unsere Website wird bei einem externen Dienstleister (Hoster) betrieben. Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung von Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdiensten sowie Sicherheits- und technischen Wartungsleistungen, die wir zum Zweck des Betriebs dieses Onlineangebotes einsetzen. Hierbei verarbeitet der Hoster Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieser Website. Die Rechtsgrundlage für den Einsatz des Hosters ist unser berechtigtes Interesse an einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit unserem Hoster einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen, der sicherstellt, dass die Verarbeitung Ihrer Daten nur nach unserer Weisung und unter Einhaltung der DSGVO erfolgt.

b) Google Fonts

Wir verwenden auf unserer Website zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts, die von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in Ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss Ihr Browser eine Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Es ist möglich, dass im Zuge dessen Daten an Server von Google LLC. in den USA übertragen werden. Für die USA liegt kein Angemessenheitsbeschluss der EU-Kommission vor. Die Datenübertragung stützt sich auf Standardvertragsklauseln der EU-Kommission, die ein angemessenes Datenschutzniveau gewährleisten sollen.

Der Einsatz von Google Fonts erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Consent-Banner erteilen. Die Nutzung dient dem Interesse einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots. Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

8. Datensicherheit

Wir treffen umfangreiche technische und organisatorische Sicherheitsmaßnahmen (TOMs) nach dem Stand der Technik, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Eine dieser Maßnahmen ist die Verwendung einer SSL- bzw. TLS-Verschlüsselung für die Übertragung von Inhalten auf unserer Seite. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

9. Dauer der Speicherung

Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht. Kriterien für die Festlegung der Speicherdauer sind die jeweilige gesetzliche Aufbewahrungsfrist (z.B. aus dem Handels- und Steuerrecht) sowie der Fortbestand des Verarbeitungszweckes.

10. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Januar 2024. Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Webseite von Ihnen abgerufen und ausgedruckt werden. Wir empfehlen Ihnen, sich in regelmäßigen Abständen über den Inhalt unserer Datenschutzerklärung zu informieren.