← Zurück zur Startseite

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten beim Besuch dieser Website sowie im Rahmen der Mandatsanbahnung und -bearbeitung.

I. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

DR. SARAFI Rechtsanwaltsgesellschaft mbH
Adresse: Leerbachstraße 54
60322 Frankfurt am Main, Deutschland
Telefon: 06195 / 67373-10
Telefax: 069 / 70793-727
E-Mail: info@sarafi.de
Datenschutz: datenschutz@sarafi.de

II. Zwecke, Kategorien von Daten, Rechtsgrundlagen, Speicherdauer

1. Besuch der Website (Server-Logfiles)

Kategorien: anonymisierte IP-Adresse (letztes Oktett „XXX"), Datum/Uhrzeit, angefragte URL, Referrer, User-Agent, Statuscode, übertragene Datenmenge.

Zwecke: Auslieferung der Website, technische Sicherheit, Missbrauchserkennung, Stabilität.

Speicherdauer: Logfiles i. d. R. 14 Tage; Backups 14 Tage (verschlüsselt).

2. Cookies / Local Storage (technisch erforderlich)

Wir verwenden ausschließlich technisch notwendige Cookies/Speicher (z. B. Session-ID, CSRF-Token, Consent-Status).

Hinweis: Das Blockieren technisch notwendiger Cookies kann die Funktion beeinträchtigen.

3. Landingpage-Formular (Stufe 1 – Lead)

Kategorien: Name, E-Mail-Adresse; Antworten auf Qualifikationsfragen („deutsche Lizenz: Ja/Nein/Unklar", „Limiterhöhung > 1.000 €: Ja/Nein/Unklar").

Zwecke: Kontaktaufnahme, Vorprüfung „Limiterhöhung", Versand eines verifizierten Links zum Onboarding (Stufe 2).

Speicherdauer: Leads ohne Abschluss werden nach 12 Monaten gelöscht.

4. E-Mail-Verifikation / „Magischer Link"

Kategorien: E-Mail, Verifikationstoken, Zeitstempel.

Zwecke: Nachweis der E-Mail-Inhaberschaft, Schutz vor Missbrauch.

Speicherdauer: Token i. d. R. 24 Stunden, Protokolle 12 Monate.

5. Onboarding (Stufe 2) inkl. Dokumentengenerierung (Vollmacht, Abtretung, Vergütungsvereinbarung)

Kategorien: Identitäts-/Kontaktdaten (Name, Anschrift, Geburtsdatum, E-Mail, Telefon), Falldaten (Anbieter, Lizenzstatus), Limiterhöhung (neues Monatslimit, Datum/Zeitraum, Anzahl Erhöhungen), Prüfverfahren (z. B. SCHUFA abgefragt: Ja/Nein/Unklar; Nachweis wirtschaftlicher Leistungsfähigkeit verlangt: Ja/Nein), Verlustdaten (Zeitraum/Beträge), Zahlungswege, Wohnsitz im Zeitraum, bestehende Verfahren/Vertretungen, Uploads (z. B. Kontoauszüge, Anbieter-Korrespondenz), Signaturdaten (Ort/Datum, Signatur-ID, OTP/eSign-Protokoll).

Zwecke: Durchführung vorvertraglicher Maßnahmen, Mandatserteilung, Erstellung und Verwaltung der vorgenannten Dokumente, Beweissicherung, Korrespondenz.

Speicherdauer: Mandats-/Handakten i. d. R. 6 Jahre gem. § 50 BRAO (Fristbeginn: Jahresende des Auftragsendes); handels-/steuerrechtliche Fristen bleiben unberührt.

Hinweis: Wir führen keine SCHUFA-Abfragen durch; wir verarbeiten lediglich von Ihnen bereitgestellte Informationen/Belege hierzu.

6. Kommunikation (E-Mail, Telefon, optional Messenger)

Kategorien: Kommunikations- und Inhaltsdaten, Metadaten, Zeitstempel.

Zwecke: Beantwortung von Anfragen, Mandatsführung.

7. Direktkommunikation zu ähnlichen Fällen (optional)

Zwecke: Mandanten-Updates/Informationen.

Widerspruch/Widerruf: jederzeit möglich.

III. Sicherheit der Verarbeitung

Technisch-organisatorische Maßnahmen gem. Art. 32 DSGVO, u. a. TLS-Verschlüsselung, Zugriffskontrollen/Rollen, Verschlüsselung von Backups, Protokollierung, Härtung der Systeme, Datensparsamkeit.

IV. Keine Pflicht zur Bereitstellung / Folgen

Die Angaben der Stufe-1-Minimaldaten sind für die Vorprüfung erforderlich. Ohne die Stufe-2-Angaben (inkl. Signatur) kann kein Mandat übernommen werden.

V. Keine automatisierte Entscheidungsfindung

Es findet keine ausschließlich automatisierte Entscheidungsfindung inkl. Profiling (Art. 22 DSGVO) statt.

VI. Einbindung externer Inhalte

Marketing-Tracker werden nicht eingesetzt. Externe Inhalte (z. B. Karten/Schriften) werden nach Möglichkeit lokal eingebunden. Sofern im Einzelfall Google-Dienste (Maps/Webfonts) genutzt werden, erfolgt dies zur nutzerfreundlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO). Dabei kann Google die IP-Adresse erhalten; Details: policies.google.com/privacy. (Einsatz nur, wenn auf der konkreten Seite erforderlich.)

VII. Betroffenenrechte (Art. 15–21, 77 DSGVO)

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (insbes. gegen Direktwerbung) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (z. B. HBDI Hessen).

Kontakt: datenschutz@sarafi.de oder postalisch an die oben genannte Anschrift.

VIII. Aktualität und Änderungen

Wir passen diese Datenschutzerklärung bei Bedarf an. Es gilt die jeweils auf geldzurueck.org veröffentlichte Fassung.