„By design“ ist kein Slogan, sondern ein Verweis auf Art. 25 DSGVO — Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. Diese Seite beschreibt konkret, welche Entscheidungen in dieser Anwendung so getroffen wurden, dass Datenschutz nicht nachträglich aufgesetzt werden muss.
Jeder Punkt lässt sich an der laufenden Anwendung überprüfen und ist in der Datenschutzerklärung im Detail dokumentiert.
Das Demo-Formular erhebt Name, E-Mail-Adresse und Telefonnummer — sonst nichts. Es gibt keine Felder für Geburtsdatum, Adresse, Ausweis- oder Vertragsnummern, weil keine davon erforderlich ist, um einen Termin zu vereinbaren. Wer weniger Felder anbietet, muss weniger schützen.
Es gibt keine Sammel-Einwilligung. Die Formulardaten stützen sich auf Art. 6 Abs. 1 lit. b (vorvertragliche Maßnahmen) bzw. lit. f, die Server-Logs auf lit. f (sicherer Betrieb). Jede Grundlage steht getrennt in der Datenschutzerklärung, samt Zweck und Speicherdauer.
Drei Auftragsverarbeiter, jeweils mit vollständiger Firmierung und Anschrift in der Datenschutzerklärung: Vercel (Hosting), n8n selbst gehostet bei Render (Verarbeitung und E-Mail-Zustellung der Formularanfragen) und Calendly (Terminbuchung). Mit allen bestehen Verträge nach Art. 28 DSGVO.
Die Übertragung zwischen Browser und Servern läuft ausschließlich über SSL/TLS. Der Weg vom Formular zur Automatisierung führt über eine eigene Serverfunktion, sodass das Zugangsgeheimnis zur Weiterverarbeitung serverseitig bleibt und nicht im Browser des Besuchers auftaucht.
Kontakt- und Anfragedaten werden spätestens nach 12 Monaten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen — und auf Wunsch jederzeit früher. Server-Logfiles werden nach kurzer Zeit automatisch gelöscht. Eine werbliche Nutzung der Anfragedaten findet nicht statt.
Die Website setzt keine Tracking- oder Marketing-Cookies. Der Terminkalender von Calendly, der als einziges Element Drittanbieter-Cookies setzen würde, wird erst nach ausdrücklichem Klick geladen — vorher geht keine Anfrage an Calendly. Gespeichert wird ansonsten ausschließlich Ihre Sprachwahl, und zwar im localStorage Ihres Browsers unter dem Schlüssel fincore_lang. Dieser Eintrag verlässt Ihr Gerät nicht. Genau deshalb gibt es hier auch kein Cookie-Banner — es gibt nichts, wozu eingewilligt werden müsste.
Vercel, Render, Calendly und Google verarbeiten Daten teilweise außerhalb der EU. Das wird offen ausgewiesen und auf geeignete Garantien nach Art. 44 ff. DSGVO gestützt — in der Regel EU-Standardvertragsklauseln bzw. eine Zertifizierung nach dem EU-US Data Privacy Framework.
Für die Ausübung genügt eine formlose E-Mail. Es ist kein Konto und kein Formular nötig.
| Recht | Artikel | Was das bedeutet |
|---|---|---|
| Auskunft | Art. 15 | Wir teilen Ihnen mit, welche Daten zu Ihnen vorliegen und zu welchem Zweck. |
| Berichtigung | Art. 16 | Unrichtige Angaben werden korrigiert. |
| Löschung | Art. 17 | Ihre Daten werden gelöscht, sofern keine Aufbewahrungspflicht entgegensteht. |
| Einschränkung | Art. 18 | Die Verarbeitung wird ausgesetzt, statt die Daten zu löschen. |
| Datenübertragbarkeit | Art. 20 | Sie erhalten Ihre Daten in einem gängigen, maschinenlesbaren Format. |
| Widerspruch | Art. 21 | Sie widersprechen einer Verarbeitung, die auf berechtigtem Interesse beruht. |
| Widerruf | Art. 7 Abs. 3 | Eine erteilte Einwilligung gilt ab Widerruf nicht mehr für die Zukunft. |
Sobald Sie die Plattform mit Ihren eigenen Kunden einsetzen, verarbeiten Sie deren Daten in eigener Verantwortung.
Die vollständige Dokumentation steht in der Datenschutzerklärung — für alles Weitere erreichen Sie uns direkt.
Zur Datenschutzerklärung →"By design" is not a slogan but a reference to Art. 25 GDPR — data protection by design and by default. This page sets out concretely which decisions in this application were made so that data protection does not have to be bolted on afterwards.
Every point can be checked against the running application and is documented in detail in our privacy policy.
The demo form collects name, e-mail address and telephone number — nothing else. There are no fields for date of birth, address, identity document or policy numbers, because none of them is needed to arrange an appointment. Offering fewer fields means having less to protect.
There is no blanket consent. The form data rests on Art. 6(1)(b) (pre-contractual measures) and (f); the server logs rest on (f) (secure operation). Each basis is stated separately in the privacy policy, together with its purpose and retention period.
Three processors, each with full company name and address in the privacy policy: Vercel (hosting), n8n self-hosted with Render (processing and e-mail delivery of form enquiries) and Calendly (appointment booking). Data processing agreements under Art. 28 GDPR are in place with all of them.
Transmission between browser and servers runs exclusively over SSL/TLS. The path from the form to the automation goes through our own server function, so the credential for onward processing stays server-side and never appears in the visitor's browser.
Contact and enquiry data is deleted after 12 months at the latest, unless statutory retention obligations apply — and earlier at any time on request. Server log files are deleted automatically after a short period. Enquiry data is not used for advertising.
The website sets no tracking or marketing cookies. The Calendly booking calendar — the one element that would set third-party cookies — loads only after an explicit click, and no request reaches Calendly before that. Otherwise the only thing stored is your language choice, in your browser's localStorage under the key fincore_lang. That entry never leaves your device. This is precisely why there is no cookie banner here — there is nothing to consent to.
Vercel, Render, Calendly and Google process data partly outside the EU. This is disclosed openly and rests on appropriate safeguards under Art. 44 et seq. GDPR — as a rule EU standard contractual clauses or certification under the EU-US Data Privacy Framework.
An informal e-mail is enough. No account and no form are required.
| Right | Article | What it means |
|---|---|---|
| Access | Art. 15 | We tell you which data about you we hold and for what purpose. |
| Rectification | Art. 16 | Inaccurate details are corrected. |
| Erasure | Art. 17 | Your data is deleted, unless a retention obligation prevents it. |
| Restriction | Art. 18 | Processing is suspended instead of the data being deleted. |
| Portability | Art. 20 | You receive your data in a common, machine-readable format. |
| Objection | Art. 21 | You object to processing that rests on legitimate interest. |
| Withdrawal | Art. 7(3) | Consent given ceases to apply for the future from withdrawal onwards. |
Once you use the platform with your own clients, you process their data on your own responsibility.
The full documentation is in the privacy policy — for anything beyond that, reach us directly.
Read the privacy policy →