Datenschutzerklärung

Information nach Art. 13 und 14 DSGVO. Stand 2026-06-16 (v1.3).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze:

Ebubekir Asci
Einzelunternehmen
c/o Deutsche Finanz Consulting GmbH, Rotebühlplatz 5, 70178 Stuttgart-Mitte
E-Mail: kontakt@asci24.de

Wegen der überschaubaren Mitarbeiter-Größe (Einzelunternehmen) ist gem. Art. 37 DSGVO i.V.m. §38 BDSG kein betrieblicher Datenschutz­beauftragter bestellt. Anliegen zum Datenschutz richten Sie bitte direkt an die oben genannte E-Mail-Adresse.

2. Server-Logfiles

Beim Aufruf dieser Website erhebt der Webserver technisch erforderliche Daten in Server-Logfiles: IP-Adresse (gekürzt nach 7 Tagen), Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, User-Agent (Browser- und Betriebssystem-Information), Referer.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Diese Daten dienen ausschließlich der Auslieferung der Website, der Fehlersuche bei technischen Störungen und der Abwehr von Angriffen. Eine Personalisierung oder Profilbildung findet nicht statt. Logfiles werden nach 7 Tagen automatisch gelöscht.

3. Hosting + Auftragsverarbeiter-Inventory

Diese Website wird auf einem virtuellen Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem deutschen Rechenzentrum (Standorte Frankfurt am Main bzw. Nürnberg) gehostet. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Eine vollständige Übersicht der eingesetzten Auftragsverarbeiter im Sinne von Art. 28 DSGVO — alle mit Sitz in Deutschland:

AnbieterZweckSitzAVV-Form
1&1 IONOS SEDomain + E-Mail-PostfachKarlsruhe (DE)AGB-integriert
Hetzner Online GmbHHosting + Off-Site-BackupFrankfurt + Nürnberg (DE)separater AVV

Stand der Aufstellung: 2026-06-16. Bei Änderungen am Auftragsverarbeiter-Kreis wird diese Tabelle vor dem Wirksamwerden aktualisiert.

4. Reichweiten-Messung / Analytics

Diese Website setzt kein Analytics- oder Reichweiten-Messungs-Tool ein. Es werden keine Nutzungsstatistiken erhoben, keine Besucher-Profile gebildet und keine Tracking-Dienste Dritter (z.B. Google Analytics) eingebunden.

Die einzige technische Erfassung von Zugriffen erfolgt über die anonymen Server-Logfiles (siehe Sektion 2), die nach 7 Tagen automatisch gelöscht werden und keiner Personalisierung oder Profilbildung dienen.

6. Kontaktaufnahme

Wenn Sie per E-Mail, Telefon oder WhatsApp Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten Daten ausschließlich zur Bearbeitung Ihrer Anfrage und zur Vorbereitung eines möglichen Beratungsgesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

Diese Website setzt für die Kontaktaufnahme bewusst keine serverseitigen Formulare ein, die Ihre Eingaben automatisiert an uns übertragen — der Erstkontakt läuft über die genannten direkten Kanäle (Telefon, WhatsApp, E-Mail). Der Rentenlücken-Rechner berechnet seine Ergebnisse vollständig in Ihrem Browser; es werden dabei keine Daten an uns übermittelt (siehe Sektion 10).

Hinweis zur Weitergabe an Pool und Versicherer

Ihre Kontaktdaten und Ihr Anliegen gehen ausschließlich an das E-Mail-Postfach bzw. an Ebubekir Asci persönlich (kontakt@asci24.de). Eine automatische Weiterleitung an die Deutsche Finanz Consulting GmbH (DFC), an die Bayerische / Compexx Finanz AG oder an einzelne Versicherungsunternehmen findet nicht statt. Eine spätere Übermittlung Ihrer Daten an einen konkreten Versicherer erfolgt erst nach persönlicher Beratung und ausschließlich mit Ihrer ausdrücklichen Einwilligung im Einzelfall — getrennt von der allgemeinen Anfrage.

7. E-Mail-Verarbeitung (IONOS)

Die Domain sowie das E-Mail-Postfach (kontakt@asci24.de) werden bei der 1&1 IONOS SE in Deutschland gehostet. Wenn Sie uns eine E-Mail schreiben, werden Ihre Nachricht und die darin enthaltenen personenbezogenen Daten auf den IONOS-Servern in Deutschland gespeichert und verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Auftragsverarbeitungs-Klauseln sind in den IONOS-AGB integriert.

8. Speicherdauern und Archivierung

Daten aus erstmaligen Kontaktanfragen werden 30 Tage nach abschließender Bearbeitung gelöscht, sofern kein Vertrag zustande kommt.

Bei Vertragsabschluss gelten gesetzliche Aufbewahrungsfristen — Art. 6 Abs. 1 lit. c DSGVO i.V.m. §147 AO (10 Jahre für steuerlich relevante Unterlagen) sowie §15a VersVermV i.V.m. §61 VVG für die Beratungs- und Vermittlungsdokumentation (5 Jahre, IHK-Audit-Stichproben).

Off-Site-Backup-Snapshots durchlaufen eine Forget-Policy von 7 daily, 4 weekly, 6 monthly, 2 yearly auf der Hetzner Storage-Box (DE).

9. Ihre Rechte als betroffene Person

Sie haben das Recht auf:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessen“, Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Anfragen richten Sie bitte formlos an kontakt@asci24.de. Bearbeitungsfrist: in der Regel 4 Wochen.

10. Cookies und localStorage

Diese Website setzt keine Tracking-Cookies und keine localStorage-Einträge zu Werbe- oder Profilbildungszwecken.

Zur Wiederherstellung Ihrer Eingaben bei einem Seiten-Reload oder versehentlichem Abbruch speichert der Rentenlücken-Rechner einen Teil Ihrer Eingaben lokal in Ihrem Browser (localStorage). Diese Daten verlassen Ihr Endgerät nicht und werden nicht an uns übertragen — die Berechnung läuft vollständig clientseitig. Sie werden nach 30 Tagen automatisch entfernt und können jederzeit über den Button „Neu starten“ gelöscht werden. Rechtsgrundlage ist §25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für die von Ihnen aktiv genutzte Wiederherstellungs-Funktion).

11. Cookieless-Begründung (TDDDG §25)

Diese Website setzt keine Cookies, kein Tracking-localStorage und kein Analytics-Tool ein. Es werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen, die nicht technisch zwingend erforderlich sind — der Anwendungs­bereich des §25 Abs. 1 TDDDG ist insoweit nicht eröffnet. Die einzige lokale Speicherung betrifft die optionale Wiederherstellungs-Funktion des Rentenlücken-Rechners (siehe Sektion 10), die §25 Abs. 2 Nr. 2 TDDDG unterfällt.

12. PDF-Downloads und Lead-Magnete

PDF-Downloads (z.B. die Erstinformation gemäß §15 VersVermV unter erstinformation-v1.1.pdf) werden statisch ausgeliefert. Es werden keine Tracking-Pixel und keine Download-Reporter eingesetzt. Eine Erfassung erfolgt ausschließlich über die anonymen Server-Logfiles (siehe Sektion 2).

13. Bilder und Symbolbild-Hinweise

Die auf dieser Website verwendeten dekorativen Bilder sind KI-generierte Symbolbilder und als „Symbolbild“ gekennzeichnet (UWG §5 Konformität). Sie zeigen keine realen Personen, Räumlichkeiten oder Vorgänge, sondern dienen ausschließlich der illustrativen Darstellung. Etwaige Personenfotos werden ausschließlich mit ausdrücklicher Einwilligung der abgebildeten Person (KUG) eingesetzt.

14. Beschwerde-Stellen

Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde:

Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Königstraße 10a, 70173 Stuttgart
baden-wuerttemberg.datenschutz.de

Auf europäischer Ebene: Europäischer Datenschutzausschuss (EDPB), edpb.europa.eu.

15. Drittland-Transfers — Übersicht

Stand 2026-06-16: Alle Auftragsverarbeiter (siehe Sektion 3) sind ausschließlich in Deutschland ansässig und verarbeiten Daten in deutschen Rechenzentren. Eine Drittlands-Übermittlung im Rahmen der originären Web-Auslieferung oder E-Mail-Verarbeitung findet nicht statt.

Zwei eng begrenzte Konstellationen führen dazu, dass beim aktiven Klick auf einen externen Link personen­bezogene Daten an einen US-Anbieter übermittelt werden können — beide sind in den folgenden Sektionen 15a und 15b im Detail erläutert:

Beide Drittlands-Empfänger (Google LLC, Meta Platforms Inc.) sind seit Juli 2023 nach dem EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO mit angemessenem Datenschutzniveau zertifiziert. Ergänzend zur DPF-Adäquanzentscheidung stützen wir die Übermittlung auf Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO — die Sie durch den aktiven Klick auf den jeweiligen externen Link erteilen.

Die Übermittlung erfolgt erst durch Ihre aktive Handlung. Auf dieser Website werden keine Google-Maps-Karten oder Meta-Pixel eingebettet — Sie verlassen die Website durch den Klick.

15a. Google Business Profile (Bewertungen)

ASCI24 betreibt ein Google Business Profile (GBP) für den Stuttgarter Standort. Profil und Bewertungen werden auf dieser Website ausschließlich serverseitig gecacht abgerufen — der Browser des Besuchers nimmt keine direkte Verbindung zu Google auf. Erst beim aktiven Klick auf einen externen Link zum GBP-Profil oder zur Bewertungs-Abgabe wird Ihre IP-Adresse, der User-Agent und ggf. ein Referrer an Google übermittelt.

Empfänger: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA — vertreten in der EU durch die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Drittlands-Übermittlung (USA): Google LLC ist seit dem 17. Juli 2023 nach dem EU-US Data Privacy Framework (DPF) selbst­zertifiziert. Die EU-Kommission hat in ihrem Angemessenheits­beschluss C(2023) 4745 das Schutzniveau für DPF-zertifizierte US-Importeure als angemessen im Sinne von Art. 45 DSGVO festgestellt. Ergänzend stützt sich die Übermittlung auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO durch den aktiven Klick auf den externen Link.

Server-side Cache: Bewertungs-Daten (Vorname, Sterne-Bewertung, Text, Datum) werden über die Google Places API von unserem Server abgerufen und in einer statischen JSON-Datei zwischengespeichert. Der Browser des Besuchers kommuniziert ausschließlich mit unserem deutschen Hetzner-Server — eine Verbindung zu google.com entsteht nur beim Klick auf einen externen Profil-Link.

Widerrufs- und Auskunftsrechte: Die Einwilligung gilt nur für den einzelnen Klick und kann durch Schließen des Google-Tabs jederzeit beendet werden. Auskunft und Löschung von Daten, die auf Google-Servern verarbeitet wurden, richten Sie bitte direkt an Google (policies.google.com/privacy).

Hinweis: Mit Google besteht kein Auftragsverarbeitungs­vertrag nach Art. 28 DSGVO. Google ist im Sinne der DSGVO eigenständig Verantwortlicher für die nach dem Klick übermittelten Daten.

15b. WhatsApp-Kommunikation

Auf einzelnen Seiten dieser Website ist ein Direktlink zu WhatsApp (wa.me) eingebunden, der ein neues WhatsApp-Chat-Fenster mit der dienstlich genutzten Mobilnummer von Ebubekir Asci öffnet. Erst beim aktiven Klick auf diesen Link wird Ihre IP-Adresse, der User-Agent und ggf. ein Referrer an WhatsApp/Meta übermittelt.

Empfänger: WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland (EU-Niederlassung) — Mutterkonzern Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.

Drittlands-Übermittlung (USA): Meta Platforms, Inc. ist seit Juli 2023 nach dem EU-US Data Privacy Framework (DPF) selbst­zertifiziert (Art. 45 DSGVO Angemessenheits­beschluss C(2023) 4745). Ergänzend stützt sich die Übermittlung auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO durch den aktiven Klick auf den wa.me-Link sowie auf Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht der Vertragsanbahnung dient.

Inhalte der Chat-Kommunikation: WhatsApp-Nachrichten sind nach Anbieter-Angabe Ende-zu-Ende-verschlüsselt. Meta erhebt jedoch Metadaten (Zeitpunkt, Telefonnummern der Gesprächsteilnehmer, Geräte-Informationen). Vermeiden Sie die Übermittlung besonderer Kategorien personen­bezogener Daten im Sinne von Art. 9 DSGVO (z.B. Gesundheitsdaten) über WhatsApp — für solche Anliegen nutzen Sie bitte E-Mail oder das persönliche Beratungsgespräch.

Widerrufs- und Auskunftsrechte: Die Einwilligung gilt für die jeweilige Chat-Sitzung und kann durch Schließen des Chats bzw. Blockieren des Kontakts in WhatsApp jederzeit beendet werden. Auskunft und Löschung von WhatsApp-/Meta-seitig verarbeiteten Daten richten Sie bitte direkt an Meta (privacycenter.instagram.com/policy).

Hinweis: Mit Meta/WhatsApp besteht kein Auftragsverarbeitungs­vertrag nach Art. 28 DSGVO. Meta ist im Sinne der DSGVO eigenständig Verantwortlicher für die nach dem Klick übermittelten Daten.

16. Stand und Versionierung

Diese Datenschutzerklärung hat den Stand 2026-06-16 (v1.3). Bei wesentlichen Änderungen wird diese Erklärung versioniert (v1.x für minor edits, v2.0 für strukturelle Änderungen). Frühere Versionen werden im Audit-Trail des Anbieters archiviert.

Aufsichtsbehörde: IHK Region Stuttgart · www.stuttgart.ihk24.de