Fondario ← Zur Startseite
Rechtliches

Datenschutzerklärung

Stand: August 2026

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten wir im Zusammenhang mit unserer Website und der Fondario-Plattform verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Matthias Gilch

Blanchardstraße 6, 60487 Frankfurt am Main, Deutschland

E-Mail: matthias@fondario.com

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte Adresse.

2. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten zu:

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Deutschland

3. Allgemeines zur Datenverarbeitung

Umfang

Wir verarbeiten personenbezogene Daten unserer Nutzer und Websitebesucher grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Leistungen erforderlich ist oder Sie eingewilligt haben.

Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung) oder lit. f DSGVO (berechtigtes Interesse).

Speicherdauer & Löschung

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für steuer- und handelsrechtlich relevante Unterlagen gelten die gesetzlichen Aufbewahrungsfristen.

Verschlüsselung

Diese Website und die Plattform nutzen aus Sicherheitsgründen eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers.

4. Hosting & Bereitstellung der Website

Unsere Website und Plattform werden bei externen Dienstleistern (Hostern) betrieben. Beim Aufruf der Website werden technisch notwendige Daten automatisch verarbeitet und in Server-Logfiles gespeichert, insbesondere: IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Datei bzw. Seite, übertragene Datenmenge, Referrer-URL sowie Browser- und Betriebssystemangaben. Dies ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Externe Hosting-Dienstleister

Die Auslieferung der Website sowie Datenbank, Authentifizierung und Dateiablage der Plattform betreiben wir über externe Dienstleister. Die Daten werden in einem Rechenzentrum innerhalb der Europäischen Union (Region Frankfurt) gespeichert und von dort ausgeliefert. Einzelne Anbieter haben ihren Unternehmenssitz in den USA; Details zu geeigneten Garantien finden Sie in Abschnitt 12. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO. Mit den Dienstleistern bestehen Verträge zur Auftragsverarbeitung.

5. Cookies & Reichweitenmessung

Wir setzen technisch notwendige Cookies ein, um den Betrieb der Website und der Plattform zu ermöglichen. Darüber hinaus verwenden wir Analyse-Werkzeuge, um die Nutzung unseres Angebots zu verstehen und zu verbessern.

PostHog

Zur Produkt- und Reichweitenanalyse setzen wir PostHog ein. Wir nutzen dabei die EU-Cloud von PostHog; die Daten werden in einem Rechenzentrum innerhalb der EU (Frankfurt) verarbeitet. Dabei können Nutzungs- und Interaktionsdaten (z. B. aufgerufene Seiten, Klicks, Gerät und Browser, gekürzte IP-Adresse) verarbeitet werden. Sofern hierfür Cookies gesetzt oder vergleichbare Technologien eingesetzt werden, die nicht technisch notwendig sind, erfolgt dies nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Im Übrigen ist Rechtsgrundlage unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).

6. Terminbuchung

Für die Vereinbarung von Demo- und Beratungsterminen nutzen wir den Dienst Zeeg. Wenn Sie einen Termin buchen, werden die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse, Organisation sowie ggf. Ihre Nachricht) zur Organisation und Durchführung des Termins verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie unser berechtigtes Interesse an einer effizienten Terminabwicklung (Art. 6 Abs. 1 lit. f DSGVO). Das Buchungswerkzeug wird auf unserer Website eingebunden; beim Laden können durch den Anbieter Verbindungsdaten verarbeitet werden.

7. Kontaktaufnahme & E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage der Vertragsanbahnung dient, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Für unsere geschäftliche Kommunikation und E-Mail-Infrastruktur nutzen wir einen externen Anbieter für E-Mail und Bürokommunikation (EU). Für den Versand von system- und servicebezogenen E-Mails (z. B. Registrierungs- und Benachrichtigungs-E-Mails) setzen wir einen E-Mail-Versanddienst ein; der Versand erfolgt aus einer Region innerhalb der EU.

8. Registrierung & Nutzung der Plattform

Für die Nutzung der Fondario-Plattform ist die Einrichtung eines Nutzerkontos erforderlich. Dabei verarbeiten wir Bestands- und Nutzungsdaten wie Name, E-Mail-Adresse, Organisationsdaten sowie die von Ihnen im Rahmen der Nutzung eingegebenen Projekt-, Beleg-, Personal- und Finanzdaten. Die Verarbeitung erfolgt zur Bereitstellung und Durchführung des Nutzungsvertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Innerhalb der Plattform sind die Daten je Organisation streng voneinander getrennt (Mandantentrennung).

9. Anbindung von Bankkonten (finAPI)

Sofern Sie die Funktion zur Anbindung eines Bankkontos nutzen, verarbeiten wir die hierfür erforderlichen Zahlungs- und Kontoinformationen. Zur technischen Bereitstellung dieser Funktion setzen wir den Dienst finAPI (finAPI GmbH, Deutschland) ein, einen von der BaFin beaufsichtigten Kontoinformationsdienst. Die Anbindung erfolgt ausschließlich auf Ihre Veranlassung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es besteht ein Vertrag zur Auftragsverarbeitung.

10. KI-gestützte Verarbeitung

Fondario nutzt KI-Funktionen, etwa zum Auslesen von Belegen und zur Erstellung von Berichtsentwürfen. Zur Verarbeitung setzen wir einen KI-Dienst eines europäischen Anbieters ein; die Verarbeitung findet in Rechenzentren innerhalb der Europäischen Union statt. Die von Ihnen übermittelten Inhalte werden nicht zum Training der KI-Modelle des Anbieters verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der beauftragten Funktionen). Es besteht ein Vertrag zur Auftragsverarbeitung.

11. Fehleranalyse & Monitoring

Zur Erkennung und Behebung technischer Fehler sowie zur Gewährleistung der Stabilität und Sicherheit unseres Angebots setzen wir einen Dienst zur Fehleranalyse ein; die Verarbeitung erfolgt in einer Region innerhalb der EU (Frankfurt). Dabei können technische Informationen wie Fehlermeldungen, Zeitpunkt des Fehlers, betroffene Funktion sowie gekürzte IP-Adresse und Geräteangaben verarbeitet werden. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

12. Auftragsverarbeiter & Übermittlung in Drittländer

Mit allen nachfolgend genannten Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Wir haben die eingesetzten Dienste so gewählt bzw. konfiguriert, dass personenbezogene Daten vorrangig in Rechenzentren innerhalb der EU verarbeitet werden. Einige Anbieter haben ihren Unternehmenssitz in den USA; auch bei Speicherung in der EU lässt sich ein Zugriff aus einem Drittland im Einzelfall (etwa im Rahmen von Support) nicht vollständig ausschließen. Für solche Fälle bestehen geeignete Garantien nach Art. 44 ff. DSGVO, insbesondere die Standardvertragsklauseln der EU-Kommission und, soweit einschlägig, eine Zertifizierung der Anbieter unter dem EU-US Data Privacy Framework.

Empfänger bzw. AnbieterZweckDatenstandortArt. 6 Abs. 1
Hosting- & Infrastruktur-DienstleisterAuslieferung der Website, Datenbank, Authentifizierung & DateiablageEU-Region (Frankfurt); Anbieter teils USAlit. b, f
E-Mail- & KommunikationsdienstleisterBürokommunikation & Versand von Service-E-MailsEU bzw. EU-Regionlit. b, f
Terminbuchungs-DienstleisterTerminbuchungEU / Deutschlandlit. b, f
finAPI GmbH
Adams-Lehmann-Straße 44, 80797 München, Deutschland
Bankkonto-AnbindungDeutschlandlit. b
KI-DienstleisterBelegerfassung & BerichtsentwürfeEUlit. b
Dienstleister für Fehleranalyse & MonitoringFehleranalyse & MonitoringEU-Region (Frankfurt)lit. f
PostHog, Inc.
2261 Market Street #4008, San Francisco, CA 94114, USA
Produkt- & ReichweitenanalyseEU-Cloud (Frankfurt); Anbieter USAlit. a, f

Die konkret eingesetzten Dienstleister teilen wir Ihnen auf Anfrage gerne mit. Wenden Sie sich dazu an die in Abschnitt 1 genannte Adresse.

13. Aktualität & Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand August 2026. Durch die Weiterentwicklung unseres Angebots oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.