FamilienFeen Logo

Datenschutzerklärung

Wir nehmen den Schutz personenbezogener Daten ernst. Diese Datenschutzerklärung erklärt, welche Daten wir bei Nutzung unserer Website, unseres Kundenbereichs, unserer Elterngeldberatung, des Dokumentenuploads, der KI-gestützten Analyse und der Zahlungsabwicklung verarbeiten.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Familien Feen UG (haftungsbeschränkt)
Auf der Kaiserbitz 3
51147 Köln
Deutschland
Vertreten durch die Geschäftsführerin Sabrina Groos-Leverkuus
E-Mail: info@familien-feen.de

2. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung und Betrieb der Website
  • Bearbeitung von Kontaktanfragen
  • Registrierung und Nutzung des Kundenbereichs
  • Anbahnung, Durchführung und Abwicklung der Elterngeldberatung
  • Upload, Auswertung und Verwaltung von Unterlagen
  • KI-gestützte Dokumentenanalyse und Strukturierung beratungsrelevanter Informationen
  • Erstellung von Berechnungen, Empfehlungen und Beratungsergebnissen
  • Terminvereinbarung und Kundenkommunikation
  • Zahlungsabwicklung, Rechnungsstellung und steuerliche Dokumentation
  • technische Sicherheit, Fehleranalyse, Missbrauchsprävention und Protokollierung
  • Erfüllung gesetzlicher Aufbewahrungs-, Nachweis- und Mitwirkungspflichten

3. Kategorien personenbezogener Daten

Je nach Nutzung unseres Angebots verarbeiten wir insbesondere folgende Daten:

  • Stammdaten, z. B. Name, Anschrift und Geburtsdatum
  • Kontaktdaten, z. B. E-Mail-Adresse und Telefonnummer
  • Familiendaten, z. B. Angaben zu Kindern, Geburtstermin, Elternzeit, Partnerschaft und familiärer Situation
  • Einkommens- und Beschäftigungsdaten, z. B. Gehaltsabrechnungen, Arbeitgeberangaben, Steuerklasse, Brutto- und Nettoeinkommen
  • hochgeladene Dokumente, z. B. Gehaltsabrechnungen, BWA, EÜR, Steuerbescheide, Bescheinigungen und sonstige Nachweise
  • Vertrags- und Beratungsdaten, z. B. gebuchte Leistungen, Beratungsstatus, Berechnungsergebnisse und Empfehlungen
  • Zahlungs- und Rechnungsdaten
  • Kommunikationsdaten, z. B. Nachrichten, Rückfragen und Beratungsnotizen
  • technische Daten, z. B. IP-Adresse, Browser, Gerätedaten, Logdaten, Referrer-URL, Seitenaufrufe und Zeitpunkte der Nutzung

4. Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Zweck auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Anbahnung, Durchführung oder Abwicklung eines Vertrags erforderlich ist
  • Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzliche Pflichten erfüllen müssen, insbesondere steuerliche und handelsrechtliche Aufbewahrungspflichten
  • Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein berechtigtes Interesse am sicheren, stabilen und wirtschaftlichen Betrieb unseres Angebots haben
  • Art. 6 Abs. 1 lit. a DSGVO, soweit wir eine Einwilligung einholen, insbesondere für optionale KI-Verarbeitungen, Drittlandübermittlungen oder nicht notwendige Analyse- und Marketing-Technologien

Soweit im Einzelfall besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt dies nur, wenn hierfür eine geeignete Rechtsgrundlage vorliegt, insbesondere eine ausdrückliche Einwilligung oder eine gesetzliche Erlaubnis.

5. Besuch der Website und Server-Logs

Beim Aufruf unserer Website und unserer technischen Systeme werden automatisch technische Daten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, HTTP-Statuscode, übertragene Datenmenge sowie technische Fehler- und Sicherheitslogs.

Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Sicherstellung des technischen Betriebs, zur Fehleranalyse und zur Abwehr von Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

6. Nutzung der Beratungsleistungen und Dokumentenupload

Wenn Nutzerinnen und Nutzer unsere Beratungsleistungen buchen oder Dokumente hochladen, verarbeiten wir die eingegebenen und hochgeladenen Daten zur Durchführung der gebuchten Leistung, zur technischen Analyse, zur Berechnung und zur Erstellung der Beratungsergebnisse.

Hochgeladene Dokumente können insbesondere Gehaltsabrechnungen, Arbeitgeberbescheinigungen, Mutterschutzbescheinigungen, Steuerinformationen, Gewinnermittlungen, BWA, EÜR und weitere elterngeldrelevante Nachweise enthalten.

Nutzerinnen und Nutzer sollten nur solche Dokumente hochladen, die für die Beratung erforderlich sind. Nicht erforderliche Angaben können vor dem Upload geschwärzt werden, soweit sie für die Beratung nicht benötigt werden.

7. KI-gestützte Dokumentenanalyse

Wir setzen KI-gestützte Systeme ein, um hochgeladene Dokumente technisch auszulesen, relevante Informationen zu strukturieren und Beratungsergebnisse vorzubereiten.

Dabei können insbesondere Inhalte aus Gehaltsabrechnungen, Bescheinigungen, Einkommensdaten, Familiendaten, Angaben zu Mutterschutz, Elternzeit und Geburtsterminen verarbeitet werden.

Die KI-gestützte Verarbeitung dient der Vorbereitung und Unterstützung unserer Beratungsleistung. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt. Die Ergebnisse können fehlerhaft oder unvollständig sein und werden im Rahmen der Beratung plausibilisiert.

Für die KI-gestützte Analyse können insbesondere Mistral AI SAS, Frankreich, und OpenAI Ireland Ltd., Irland, eingesetzt werden. Die Verarbeitung erfolgt, soweit erforderlich, auf Grundlage eines Vertrags zur Auftragsverarbeitung oder vergleichbarer datenschutzrechtlicher Vereinbarungen. Soweit Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur nach Maßgabe der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.

8. Zahlungsabwicklung mit Stripe

Für die Zahlungsabwicklung nutzen wir Stripe. Anbieter für Kundinnen und Kunden in der Europäischen Union ist in der Regel Stripe Payments Europe, Limited, Irland.

Bei einer Zahlung werden Zahlungsdaten, Transaktionsdaten, Rechnungsdaten und technische Informationen verarbeitet, soweit dies zur Zahlungsabwicklung erforderlich ist. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.

9. Terminvereinbarung, Kalender und Kommunikation

Für Terminvereinbarung, Kundenkommunikation und interne Organisation können externe Dienstleister eingesetzt werden. Dabei können insbesondere Name, E-Mail-Adresse, Telefonnummer, Terminwunsch, Nachrichteninhalte und technische Metadaten verarbeitet werden.

Soweit Microsoft-Dienste wie Microsoft Graph, Microsoft 365 oder Outlook für E-Mail, Kalender oder Terminverwaltung eingesetzt werden, werden Daten verarbeitet, die für Versand, Empfang, Terminabstimmung, Erinnerungen und organisatorische Bearbeitung erforderlich sind.

Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragsdurchführung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage unseres berechtigten Interesses an effizienter Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

10. Hosting und technische Dienstleister

Unsere Website, unser Backend, Datenbanken, Dateispeicher, Protokolle und technische Systeme werden bei externen Hosting- und Infrastruktur-Dienstleistern betrieben. Dabei werden technische Zugriffsdaten, Server-Logs und Anwendungsdaten verarbeitet, soweit dies für Betrieb, Sicherheit, Fehleranalyse und Missbrauchsprävention erforderlich ist.

Mit eingesetzten Dienstleistern schließen wir, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der konkret eingesetzte Hosting-Dienstleister wird in unserer internen Dienstleisterübersicht dokumentiert und auf Anfrage mitgeteilt, soweit keine Sicherheitsinteressen entgegenstehen.

11. Google Tag, Google Ads und Analyse-Technologien

Wir können Google Tag, Google Ads Conversion Tracking oder vergleichbare Analyse-Technologien einsetzen, um die Nutzung unserer Website und den Erfolg unserer Werbemaßnahmen zu messen. Anbieter ist Google Ireland Limited, Irland.

Diese Verarbeitung erfolgt nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Technologie nicht technisch erforderlich ist. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

12. Cookies und vergleichbare Technologien (Cookie Banner)

Unsere Website verwendet Cookies und vergleichbare Technologien. Diese teilen sich auf in technisch notwendige Technologien und zustimmungspflichtige Technologien (z.B. für Analyse und Marketing wie das Google Tag).

Zu den technisch notwendigen Technologien gehören, je nach gebuchtem Paket, auch Schnittstellen zu Drittanbietern wie Mistral und OpenAI (für die KI-gestützte Dokumentenanalyse, welche bei der Buchung abgefragt wird) sowie Microsoft Graph (für die Terminvereinbarung). Diese sind für die Bereitstellung unserer Dienstleistungen zwingend erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 TDDDG).

Für alle nicht technisch notwendigen Technologien fragen wir über unseren Cookie Banner weitgehend um Erlaubnis. Soweit wir solche Analyse-, Marketing- oder Tracking-Technologien einsetzen, erfolgt dies nur auf Grundlage Ihrer vorherigen, jederzeit widerrufbaren Einwilligung. Nutzerinnen und Nutzer können darüber hinaus ihren Browser so einstellen, dass Cookies generell blockiert oder gelöscht werden. Dies kann jedoch die Funktionalität der Website einschränken.

13. Empfänger personenbezogener Daten

Personenbezogene Daten können, soweit erforderlich, an folgende Kategorien von Empfängern übermittelt werden:

  • Hosting- und Infrastruktur-Dienstleister
  • Anbieter für KI-Analyse und Dokumentenauswertung
  • Zahlungsdienstleister
  • E-Mail-, Kalender- und Kommunikationsdienstleister
  • Terminbuchungs- und Organisationsdienste
  • Steuerberatung und Buchhaltung
  • technische Wartungs- und Supportdienstleister
  • Behörden, Gerichte oder sonstige Stellen, soweit eine gesetzliche Pflicht besteht

Wir verkaufen oder vermieten personenbezogene Daten nicht an Dritte.

14. Drittlandübermittlungen

Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann stattfinden, wenn von uns eingesetzte Dienstleister oder deren Unterauftragnehmer entsprechende technische Systeme betreiben.

In diesem Fall stellen wir sicher, dass die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO eingehalten werden. Dies kann insbesondere durch einen Angemessenheitsbeschluss der Europäischen Kommission, EU-Standardvertragsklauseln, zusätzliche Schutzmaßnahmen oder eine ausdrückliche Einwilligung erfolgen.

15. Verschlüsselung und technische Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören insbesondere TLS-Verschlüsselung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, Protokollierung, Sicherheitsmaßnahmen auf Server- und Anwendungsebene sowie Verschlüsselung sensibler Daten, soweit technisch vorgesehen.

Trotz aller Sicherheitsmaßnahmen kann eine Datenübertragung im Internet nicht absolut risikofrei erfolgen.

16. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Beratungs- und Vertragsdaten speichern wir für die Dauer der Vertragsdurchführung und anschließend im Rahmen gesetzlicher Aufbewahrungs-, Nachweis- und Verjährungsfristen.
  • Rechnungs- und steuerlich relevante Daten speichern wir entsprechend den gesetzlichen Aufbewahrungspflichten.
  • Hochgeladene Originaldokumente werden nur so lange gespeichert, wie sie für die Durchführung der Beratung erforderlich sind. Soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen, löschen wir hochgeladene Originaldokumente spätestens 90 Tage nach Abschluss der Beratung.
  • Analyseergebnisse und Beratungsergebnisse können gespeichert werden, soweit dies zur Vertragsdokumentation, Qualitätssicherung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
  • Server-Logs werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsprävention erforderlich ist.
  • Marketing- und Analyse-Daten werden bis zum Widerruf der Einwilligung oder bis zum Wegfall des Zwecks gespeichert.

17. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@familien-feen.de

18. Beschwerderecht bei der Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist insbesondere:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Deutschland
Website: www.ldi.nrw.de

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen, technische Systeme, Dienstleister oder unsere Leistungen ändern.

Stand: Juni 2026

Fragen zum Datenschutz?

Bei Fragen zur Verarbeitung personenbezogener Daten kontaktieren Sie uns unter info@familien-feen.de.

Kontakt aufnehmen