Datenschutzerklärung
Stand: September 2026
1. Verantwortliche Stelle
MS Strategic Advisory VCC (Marke „Credifact"), vertreten durch Mike Sorce
10 Kapitan Lieutenant Evstati Vinarov St., 2nd floor, office 79
7000 Ruse, Bulgarien (EU-Mitgliedstaat)
Korrespondenzbüro: Königsallee 19, 40212 Düsseldorf
E-Mail: info@credifact.de · Telefon (DE-Servicenummer): +49 211 54249564
Hinweis EU-Datenverarbeitung: Sämtliche Verarbeitungen erfolgen innerhalb der Europäischen Union. Bulgarien ist EU-Mitglied; die DSGVO gilt unmittelbar — eine Übermittlung in ein Drittland und der Abschluss von Standardvertragsklauseln (Art. 46 DSGVO) sind dafür nicht erforderlich.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer, Anbieter und deren Kunden grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
3. Aufruf der Website (Server-Logs)
Beim Aufruf werden technisch notwendige Daten (IP-Adresse, User-Agent, Referrer, Zeitstempel, abgerufene Ressource) verarbeitet, um Auslieferung und IT-Sicherheit sicherzustellen (Art. 6 Abs. 1 lit. f DSGVO). Logs werden spätestens nach 30 Tagen gelöscht, soweit sie nicht zur Klärung eines Sicherheitsvorfalls weiter erforderlich sind.
4. Welche Daten wir verarbeiten
- Öffentliche Unternehmensdaten: Firmenname, Rechtsform, Registernummer, Registergericht, Sitz, Gründungsdatum, Vertretungsberechtigte, Gegenstand des Unternehmens, Kapital, Statusangaben — abgerufen über eine Registerauskunft.
- Kontoinformationen: Umsätze, Salden, Rücklastschriften und Verlaufsdaten der vom Kunden freigegebenen Geschäftskonten — ausgelesen über einen regulierten Kontoinformationsdienst (FinAPI), ausschließlich lesend und nur mit ausdrücklicher Freigabe. Zugangsdaten zur Bank sehen und speichern wir nie.
- Unterlagen: BWA, Jahresabschlüsse und weitere vom Kunden hochgeladene Dokumente.
- Nutzungs- und Nachweisdaten: Zeitpunkt der Einwilligung, Textversion, Herkunftsadresse, Zugriffe auf Anfragen und Dokumente, technische Protokolle.
- Kontodaten der Anbieter: Name, E-Mail, Rolle im Team, Abrechnungsvorgänge.
5. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Beurteilung der wirtschaftlichen Tragfähigkeit eines Geschäftsvorhabens (Kredit, Leasing, Liefer- oder Energievertrag). Grundlagen: Vertrag und Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO), ausdrückliche Einwilligung für den Konto- und Dokumentenzugriff (Art. 6 Abs. 1 lit. a DSGVO), berechtigtes Interesse an Betrugs- und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO) sowie gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
Es findet keine allein automatisierte Entscheidung mit rechtlicher Wirkung statt (Art. 22 DSGVO): Das Ergebnis ist eine Entscheidungsgrundlage, die Entscheidung trifft der Anbieter.
6. Empfänger und Auftragsverarbeiter
- Hosting & Datenbank (Lovable Cloud): Bereitstellung der Anwendung, Datenbank, Authentifizierung und des privaten Dokumentenspeichers. Server in der EU.
- E-Mail-Versand: Transaktionale E-Mails (Einladungen, Erinnerungen, Zustellbestätigungen) über unseren Versanddienst.
- Kontoinformationsdienst (FinAPI): Regulierter Kontoinformationsdienst für den lesenden Kontozugriff, ausschließlich nach Freigabe durch den Kunden.
- Registerauskunft: Abfrage öffentlicher Unternehmensdaten aus dem Handelsregister.
- KI-Auswertung: Automatisierte Extraktion und Auswertung von Unterlagen über unseren KI-Dienst; Verarbeitung in der EU bzw. durch Standardvertragsklauseln abgesichert.
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet nur statt, wenn Standardvertragsklauseln (Art. 46 DSGVO) und — sofern erforderlich — ergänzende Garantien vorliegen. Eine Weitergabe an Wirtschaftsauskunfteien erfolgt nicht. Daten erhält ausschließlich der anfragende Anbieter.
7. Speicherdauer
- Kontoumsätze, Salden, hochgeladene Unterlagen und Bankverbindungs-Referenzen: 90 Tage nach Abschluss der Prüfung, danach automatische Löschung.
- Auswertungsergebnis (Score, Ampel, Empfehlung, Begründung): bis zu 3 Jahre als Nachweis der Entscheidungsgrundlage.
- Einwilligungs- und Zugriffsnachweise: bis zu 3 Jahre.
- Rechnungs- und Buchungsdaten: 10 Jahre gemäß handels- und steuerrechtlicher Pflichten.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Nach einem Widerruf werden Kontodaten und Unterlagen unverzüglich gelöscht; bereits erstellte Auswertungen bleiben nur, soweit dies rechtlich erforderlich ist. Kunden können Auskunft und Widerruf zudem jederzeit selbst über ihren Zugangslink auslösen. Anfragen richten Sie an info@credifact.de.
Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, in NRW: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, www.ldi.nrw.de.
9. Sicherheit
Übertragung ausschließlich verschlüsselt (TLS), Speicherung verschlüsselt, Dokumente in einem privaten Speicher ohne öffentlichen Zugriff und nur über kurzlebige, personalisierte Links erreichbar. Kundenzugänge laufen über zeitlich begrenzte Links mit Einmal-Code; Zugangsdaten der Bank sehen und speichern wir nie. Zugriffe werden protokolliert, Rechte sind pro Anbieter und Rolle streng getrennt, und Anmelde-, Link- und Upload-Versuche sind mengenmäßig begrenzt.
10. Cookies
Wir setzen ausschließlich technisch notwendige Cookies für Anmeldung und Sicherheit ein (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Es findet kein Tracking und keine Werbeauswertung statt, daher ist keine Einwilligung erforderlich.
11. Änderungen
Wir passen diese Erklärung an, wenn sich Verarbeitungen ändern. Die jeweils aktuelle Version finden Sie unter credifact.de/datenschutz.