Datenschutzerklärung gemäß Art. 13 DSGVO – Stand: 08.2026
1. Verantwortlicher

Thomas Wambolt – Finanzierungskonzepte

Inhaber: Thomas Wambolt

Mittelstraße 56, 06886 Lutherstadt Wittenberg

+49 176 23890139  |  +49 (0) 30 – 985498 28

info@easybusinesscredit.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Dieses Portal richtet sich ausschließlich an Gewerbetreibende (B2B). Es werden keine Daten von Verbrauchern im Sinne des § 13 BGB erhoben oder verarbeitet.

3. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unseres Portals erfasst unser Hosting-System automatisiert Daten und Informationen vom aufrufenden System:

  • IP-Adresse des aufrufenden Rechners (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL sowie Referrer-URL
  • Name und Version des verwendeten Browsers und Betriebssystems
  • HTTP-Statuscode und übertragene Datenmenge

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit des Dienstes).
Speicherdauer: Logfiles werden nach spätestens 30 Tagen automatisch gelöscht.

Sicherheitsprotokoll (internes Security-Log):

Zum Schutz vor Angriffen (z. B. SQL-Injection, XSS, Path Traversal, Rate-Limiting-Überschreitung) protokolliert das Portal verdächtige Anfragen in einer internen Datenbanktabelle. Gespeichert werden dabei IP-Adresse, Anfrage-URI, User-Agent und der erkannte Angriffstyp. Dieses Protokoll ist ausschließlich für Administratoren einsehbar und dient keinen anderen Zwecken.
Speicherdauer: Einträge älter als 90 Tage werden automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit).

Fehlerbenachrichtigung (500-Fehler):

Tritt ein schwerwiegender Serverfehler (HTTP 500) auf, wird automatisch eine E-Mail-Benachrichtigung an den Betreiber versandt, um eine schnellstmögliche Behebung sicherzustellen. Diese E-Mail enthält technische Diagnosedaten: aufgerufene URL, HTTP-Methode, IP-Adresse des Aufrufers, User-Agent und Zeitstempel. Es gilt ein Throttle von maximal einer Benachrichtigung alle 5 Minuten, um Benachrichtigungs-Fluten zu verhindern. Die übermittelten Daten werden ausschließlich zur Fehlerdiagnose genutzt und nicht an Dritte weitergegeben.
Speicherdauer: Die E-Mail verbleibt im Postfach des Betreibers; keine gesonderte Datenbankablage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemverfügbarkeit und Fehlerbehebung).

4. Cookies, Session-Verwaltung und Cookie-Einwilligung

Dieses Portal verwendet Cookies der nachfolgend beschriebenen Kategorien. Beim ersten Besuch wird ein Cookie-Banner eingeblendet, über das Sie Ihre Einwilligung für optionale Cookies erteilen oder verweigern können. Ihre Einstellung kann jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß geändert werden.

a) Technisch notwendige Cookies (immer aktiv):

CookieZweckSpeicherdauer
b2bl_sess Session-Verwaltung und CSRF-Schutz beim Login. Enthält keine personenbezogenen Daten, nur eine zufällige Session-ID. Sitzungen werden nach 2 Stunden Inaktivität oder spätestens nach 8 Stunden automatisch beendet. Bis Sitzungsende / Abmeldung (max. 8 Stunden)
b2bl_remember Wird gesetzt, wenn Sie beim Login „Angemeldet bleiben" wählen. Enthält ein kryptografisch zufälliges Token (64 Zeichen), das einen automatischen Wiederanmeldevorgang ermöglicht, ohne dass das Passwort erneut eingegeben werden muss. Der Token wird bei jedem automatischen Login rotiert (Rotation für Sicherheit). Die Zuordnung zum Konto erfolgt serverseitig über einen Hash-Wert. 30 Tage (oder bis zur Abmeldung)
b2bl_consent Speichert Ihre Cookie-Einwilligung (notwendig / Statistik), um das Banner nicht bei jedem Besuch erneut anzuzeigen. 12 Monate

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO (technisch notwendige Cookies – keine Einwilligung erforderlich).

b) Lokaler Browserspeicher (localStorage):

SchlüsselZweckSpeicherdauer
devNoticeDismissed Speichert, ob der Entwicklungshinweis-Banner vom Nutzer geschlossen wurde, damit er nicht bei jedem Seitenaufruf erneut erscheint. Verbleibt ausschließlich lokal im Browser; keine Übertragung an Server. Bis zum Löschen des Browser-Caches

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch notwendig, keine Einwilligung erforderlich).

c) Statistik-Cookies / Google Analytics (nur mit Einwilligung):

CookieZweckSpeicherdauer
_ga Unterscheidet Benutzer für Google Analytics (anonymisierte Nutzungsanalyse). 2 Jahre
_gid Unterscheidet Benutzer innerhalb einer 24-Stunden-Periode. 24 Stunden
_ga_* Speichert Session-Status für Google Analytics 4. 2 Jahre

Google Analytics wird ausschließlich geladen, wenn Sie im Cookie-Banner „Alle akzeptieren" gewählt haben. Die IP-Anonymisierung ist aktiviert (letztes Oktett der IP-Adresse wird vor Speicherung abgeschnitten). Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG (Einwilligung). Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen" im Seitenfuß widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

5. Nutzerkonto und Registrierung

Zur Nutzung des Portals ist die Anlage eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir folgende Daten:

  • Vollständiger Name des Ansprechpartners
  • E-Mail-Adresse (dient gleichzeitig als Login-Name)
  • Firmenname und Firmenadresse (Straße, PLZ, Ort)
  • Telefonnummer (Pflichtangabe)
  • Passwort (ausschließlich als sicherer bcrypt-Hash gespeichert, nie im Klartext; Mindestlänge: 12 Zeichen)

Die E-Mail-Adresse wird zur Verifikation des Kontos verwendet. Hierzu senden wir nach der Registrierung eine Bestätigungs-E-Mail mit einem Aktivierungslink (gültig für 24 Stunden). Das Konto wird erst nach erfolgter E-Mail-Verifikation freigeschaltet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung der Kontointegrität).
Speicherdauer: Kontodaten werden für die Dauer der aktiven Geschäftsbeziehung gespeichert. Nach Beendigung werden sie nach Ablauf gesetzlicher Aufbewahrungsfristen gelöscht (in der Regel 6–10 Jahre gemäß §§ 238, 257 HGB, § 147 AO).

6. Login, Zwei-Faktor-Authentifizierung und Passwort-Zurücksetzen

a) Login und Brute-Force-Schutz:

Bei jedem Login-Vorgang werden E-Mail-Adresse und Passwort zur Authentifizierung verarbeitet. Zum Schutz vor unbefugten Zugriffen erfasst das Portal die Anzahl fehlgeschlagener Login-Versuche je IP-Adresse. Nach 5 aufeinanderfolgenden Fehlversuchen wird der Zugang von dieser IP-Adresse für 15 Minuten gesperrt. Die dabei gespeicherten Daten (IP-Adresse, Versuchsanzahl, Zeitstempel) werden automatisch nach Ablauf der Sperrfrist gelöscht und nicht für andere Zwecke genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit).

b) Zwei-Faktor-Authentifizierung (2FA):

Nutzer können optional die Zwei-Faktor-Authentifizierung per TOTP-Authenticator-App (z. B. Google Authenticator, Authy) aktivieren. Bei der Einrichtung wird ein individueller Geheimschlüssel (TOTP-Secret) erzeugt und in der Datenbank gespeichert. Der QR-Code zur App-Einrichtung wird ausschließlich lokal im Browser des Nutzers generiert; der Geheimschlüssel wird nicht an externe Dienste übertragen. Bei aktivierter 2FA wird nach erfolgreichem Passwort-Login zusätzlich ein zeitbasierter Einmalcode abgefragt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung und berechtigtes Interesse an der Kontosicherheit).

c) Passwort-Zurücksetzen:

Für die Funktion „Passwort vergessen" wird ein kryptografisch sicherer Reset-Token (64 Zeichen, via random_bytes()) generiert und für 1 Stunde in der Datenbank gespeichert. Der Token wird per E-Mail an die hinterlegte Adresse versandt. Nach Ablauf oder Verwendung wird der Token automatisch invalidiert. Auch für das Anfordern von Reset-Links gilt der Brute-Force-Schutz (max. 5 Versuche je IP-Adresse pro 15 Minuten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

7. Finanzierungsanfragen und Ticketsystem

Händler können über das Portal Finanzierungsanfragen (Leasing / Mietkauf) im Namen ihrer gewerblichen Kunden einreichen. Dabei werden folgende Datenkategorien verarbeitet:

a) Händlerdaten (aus dem Nutzerkonto):

  • Name des Ansprechpartners beim Händler, Firmenname und Adresse, E-Mail-Adresse

b) Endkundendaten (vom Händler eingegeben):

  • Name des Endkunden (Pflichtangabe)
  • E-Mail-Adresse des Endkunden (Pflichtangabe)
  • Adresse des Endkunden (Pflichtangabe)
  • Telefonnummer des Endkunden (optional)
  • Direktkontakt-Erlaubnis: Der Händler gibt an, ob der Endkunde einer direkten Kontaktaufnahme durch Thomas Wambolt – Finanzierungskonzepte (B2B Leasing) für Rückfragen zu Unterlagen und zur Vertragsabwicklung zugestimmt hat (Ja / Nein). Diese Angabe dient als Nachweis der vom Händler eingeholten Einwilligung des Endkunden gemäß Art. 6 Abs. 1 lit. a DSGVO und wird gemeinsam mit der Anfrage gespeichert.

c) Finanzierungsdaten:

  • Marke / Modell, Objektart, Beschreibung
  • Nettopreis (Kaufpreis), Vertragsart (Leasing / Mietkauf), Laufzeit
  • Berechnete Leasingraten (soweit über den integrierten Kalkulator ermittelt)

Der Händler bestätigt durch Einreichen der Anfrage, dass er die betroffene Endkundenperson über die Weitergabe ihrer Daten an Thomas Wambolt – Finanzierungskonzepte informiert hat und eine entsprechende Rechtsgrundlage für diese Weitergabe sichergestellt hat.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. a DSGVO für die Direktkontakt-Erlaubnis.
Speicherdauer: 6–10 Jahre nach Abschluss (§§ 238, 257 HGB; § 147 AO).

8. Leasingkalkulator und PDF-Erstellung

Der integrierte Leasingkalkulator berechnet auf Basis des eingegebenen Kaufpreises und der gewählten Vertragsart (Leasing / Mietkauf) unverbindliche Monatsraten für verschiedene Laufzeiten (48, 60 und 72 Monate). Die Berechnungen erfolgen ausschließlich lokal im Browser des Nutzers.

Kalkulationsergebnisse (Objektbeschreibung, Kaufpreis, Laufzeit, berechnete Rate, Vertragsart) werden erst bei bewusstem Einreichen einer Anfrage an unsere Server übertragen und gemeinsam mit der Anfrage gespeichert.

Die PDF-Erstellung (Finanzierungsangebot) erfolgt vollständig im Browser (clientseitig) mittels der JavaScript-Bibliothek jsPDF. Dabei werden keinerlei Daten an externe Server übertragen. Die Bibliothek wird vom CDN-Dienst jsDelivr geladen (siehe Abschnitt 12).

9. Dokument-Uploads

Im Rahmen einer Anfrage können Dokumente (z. B. Angebote, Bonitätsunterlagen) hochgeladen werden. Diese Dateien werden auf dem Server gespeichert und sind ausschließlich für autorisierte Nutzer (Händler der jeweiligen Anfrage und Sachbearbeiter/Administratoren) zugänglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung).
Speicherdauer: Entsprechend der jeweiligen Anfrage (Abschnitt 7). Beim Löschen einer Anfrage werden alle zugehörigen Dokumente unwiderruflich entfernt.

10. KI-gestützte Votum-Erstellung und Jahresabschluss-Analyse

Zur Unterstützung der Sachbearbeitung stellt das Portal zwei optionale KI-Funktionen bereit, die von Sachbearbeitern jeweils gezielt per Klick ausgelöst werden (keine automatische Verarbeitung im Hintergrund):

a) KI-gestützte Votum-Erstellung:

Auf ausdrücklichen Klick eines Sachbearbeiters werden die in der Anfrage erfassten strukturierten Angaben (u. a. Unternehmens-, Markt-, Objekt- und Finanzdaten sowie die Voten-Einschätzung) an die KI-Plattform von Anthropic PBC, 548 Market St PMB 90375, San Francisco, CA 94104, USA, übermittelt, um daraus einen Textentwurf für das Votum zu erstellen. Der erzeugte Text wird dem Sachbearbeiter zur Prüfung angezeigt und ausschließlich nach manueller Kontrolle weiterverwendet.

b) KI-gestützte Jahresabschluss-Analyse:

Optional kann ein Sachbearbeiter im Rahmen einer Anfrage einen Jahresabschluss (PDF oder Bilddatei) hochladen, der automatisiert an Anthropic übermittelt wird, um Kennzahlen (z. B. Umsatz, EBIT, Eigenkapital, Bilanzsumme) auszulesen und in die Eingabemaske zu übernehmen. Die ausgelesenen Werte werden dem Sachbearbeiter vor der Übernahme zur Prüfung und Korrektur angezeigt.

Drittlandtransfer: Anthropic PBC hat seinen Sitz in den USA (Drittland i. S. d. DSGVO). Die Übermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO. Nähere Angaben zum Datenschutz bei Anthropic: anthropic.com/legal/privacy .

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Sachbearbeitung) i. V. m. Art. 28 DSGVO (Auftragsverarbeitung).
Speicherdauer: Wie die zugehörige Finanzierungsanfrage (Abschnitt 7).

11. E-Mail-Kommunikation

Das Portal versendet in folgenden Fällen automatisierte E-Mails:

  • Registrierungsbestätigung: Verifikationslink zur Kontoaktivierung.
  • Passwort-Reset: Zeitlich befristeter Reset-Link (1 Stunde gültig).
  • Sachbearbeiter-E-Mails: Sachbearbeiter können über das Portal direkt E-Mails an Händler oder – sofern die Direktkontakt-Erlaubnis erteilt wurde – an Endkunden versenden (z. B. Rückfragen zu Unterlagen, Statusmitteilungen).
  • Statusbenachrichtigungen: Informationen über Änderungen bei Anfragen.

E-Mails werden über den SMTP-Dienst der Strato AG als Auftragsverarbeiter gemäß Art. 28 DSGVO versandt. Strato verarbeitet dabei ausschließlich die zur E-Mail-Zustellung technisch notwendigen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO für Direktkontakt (nur bei erteilter Erlaubnis).

12. Externe Dienste und CDN

Dieses Portal lädt technische Ressourcen von folgenden externen CDN-Diensten:

DienstGeladene RessourceAnbieter / DatenschutzRechtsgrundlage
jsDelivr CDN Bootstrap CSS/JS, Bootstrap Icons, jsPDF Cloudflare, Inc. Art. 6 Abs. 1 lit. f DSGVO
Google Analytics 4 Anonymisierte Nutzungsanalyse (nur bei Einwilligung) Google Ireland Ltd., Dublin 4 / Datenschutzerklärung Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Beim Laden externer Ressourcen wird Ihre IP-Adresse technisch bedingt an den jeweiligen Anbieter übermittelt. jsDelivr erstellt nach eigenen Angaben keine individuellen Nutzerprofile. Google Analytics wird ausschließlich nach erteilter Einwilligung geladen; die IP-Anonymisierung ist aktiviert.
Rechtsgrundlage CDN: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Datenübermittlung in Drittländer: Google Ireland Ltd. kann Daten in die USA übermitteln. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO).

13. Weitergabe von Daten an Dritte

a) Leasinggesellschaften und Finanzierungspartner:

Zur Durchführung der Finanzierungsvermittlung werden Anfragedaten (Händler- und Endkundendaten sowie Finanzierungsdetails) an geeignete Leasinggesellschaften und Finanzierungspartner übermittelt. Diese agieren als eigenständige Verantwortliche gemäß DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

b) Bonitätsauskünfte (SCHUFA / Creditreform):

Im Rahmen der Bonitätsprüfung können Daten an Auskunfteien übermittelt werden. Informationen zur SCHUFA: www.schufa.de/datenschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 31 BDSG.

c) Hosting-Anbieter (Auftragsverarbeitung):

Das Portal wird bei der Strato AG (Pascalstraße 10, 10587 Berlin) gehostet. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht.

d) KI-Dienstleister (Anthropic):

Für die in Abschnitt 10 beschriebenen KI-Funktionen (Votum-Erstellung, Jahresabschluss-Analyse) werden Daten an Anthropic PBC (USA) übermittelt, sofern ein Sachbearbeiter diese Funktion aktiv nutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Art. 46 DSGVO (Drittlandtransfer).

e) Gesetzliche Verpflichtung:

Eine Weitergabe kann erfolgen, wenn wir gesetzlich dazu verpflichtet sind oder dies zur Verfolgung oder Abwehr von Rechtsverletzungen notwendig ist.

14. Speicherfristen im Überblick
DatenkategorieSpeicherdauerRechtsgrundlage
Server-LogfilesMax. 30 TageArt. 6 Abs. 1 lit. f DSGVO
Session-Cookie (b2bl_sess)Bis Sitzungsende / Abmeldung (max. 8 Stunden)§ 25 Abs. 2 TTDSG
Remember-Me-Cookie (b2bl_remember)30 Tage (oder bis Abmeldung)§ 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO
Einwilligungs-Cookie (b2bl_consent)12 Monate§ 25 Abs. 2 TTDSG
LocalStorage (devNoticeDismissed)Bis Browser-Cache-Löschung (lokal, kein Server)§ 25 Abs. 2 TTDSG
Brute-Force-Sperrdaten (IP, Zeitstempel)15 Minuten (automatische Löschung nach Ablauf)Art. 6 Abs. 1 lit. f DSGVO
TOTP-Geheimschlüssel (2FA, falls aktiviert)Bis zur Deaktivierung der 2FA oder KontolöschungArt. 6 Abs. 1 lit. b, f DSGVO
Google-Analytics-Cookies (_ga, _gid, _ga_*)24 Stunden – 2 Jahre (nur bei Einwilligung)Art. 6 Abs. 1 lit. a DSGVO
Passwort-Reset-Token1 Stunde (automatische Invalidierung)Art. 6 Abs. 1 lit. f DSGVO
Nutzerkonten (aktiv)Dauer der GeschäftsbeziehungArt. 6 Abs. 1 lit. b DSGVO
Finanzierungsanfragen inkl. Kundendaten und Direktkontakt-Erlaubnis6–10 Jahre (§§ 238, 257 HGB; § 147 AO)Art. 6 Abs. 1 lit. b, c DSGVO
KalkulationsdatenWie FinanzierungsanfragenArt. 6 Abs. 1 lit. b DSGVO
Hochgeladene DokumenteWie FinanzierungsanfragenArt. 6 Abs. 1 lit. b, c DSGVO
E-Mail-Kommunikation6–10 Jahre (geschäftliche E-Mails)Art. 6 Abs. 1 lit. c DSGVO
15. Support-Chatbot

Dieses Portal stellt einen integrierten Support-Chatbot bereit, der angemeldeten Nutzern schnelle Antworten auf häufig gestellte Fragen zur Plattform (z. B. Registrierung, Kalkulator, Anfragen, 2FA) ermöglicht.

Der Chatbot arbeitet rein regelbasiert auf Grundlage einer internen Wissensdatenbank. Es werden keine personenbezogenen Daten aus dem Chat gespeichert. Die eingegebenen Fragen werden ausschließlich für die Dauer der Anfrageverarbeitung im Arbeitsspeicher gehalten und danach verworfen. Es findet keine Übertragung an externe KI-Dienste statt. (Für die separaten, optionalen KI-Funktionen zur Votum-Erstellung und Jahresabschluss-Analyse siehe Abschnitt 10.)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines effizienten Nutzersupports).

16. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)
Im Rahmen der Bonitätsprüfung durch Auskunfteien (insbesondere SCHUFA) kann eine automatisierte Entscheidungsfindung auf Basis von Scorewerten stattfinden. Bei Ablehnung einer Finanzierungsanfrage auf Basis einer solchen automatisierten Entscheidung können Sie eine Überprüfung durch eine natürliche Person verlangen. Bitte wenden Sie sich hierzu direkt an uns: info@easybusinesscredit.de
17. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Auskunft (Art. 15 DSGVO)

Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.

Berichtigung (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.

Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Einschränkung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

Datenübertragbarkeit (Art. 20 DSGVO)

Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format anfordern.

Widerspruch (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.

Zur Geltendmachung Ihrer Rechte: info@easybusinesscredit.de
Wir reagieren auf Anfragen in der Regel innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).

18. Datenschutzbeauftragter
Nach Art. 37 DSGVO sowie § 38 BDSG besteht für unser Unternehmen derzeit keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten. Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an den Verantwortlichen: info@easybusinesscredit.de
19. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde:

Landesbeauftragte für den Datenschutz Sachsen-Anhalt

Leiterstraße 9, 39104 Magdeburg  |  Postfach 1947, 39009 Magdeburg

Tel.: +49 391 81803-0

poststelle@lfd.sachsen-anhalt.de

datenschutz.sachsen-anhalt.de

20. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 08.2026. Durch die Weiterentwicklung unseres Portals oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Version kann jederzeit auf dieser Seite abgerufen werden.

Stand: 08.2026