← Zur Startseite
Rechtliches

Datenschutzerklärung

Stand: Juli 2026. Diese Erklärung wird laufend an neue Funktionen angepasst. Sie beschreibt, welche Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und an welche Empfänger sie gegebenenfalls gehen.

1 Verantwortlicher 2 Grundsätzliches 3 Empfänger-Übersicht 4 Hosting & Betrieb 5 Kontakt 6 Cookies & lokale Speicherung 7 Reichweitenmessung 8 Konto & Audit-Daten 9 QuickCheck & Score 10 KI-Assistenz (Mistral) 11 Zahlungen (Stripe) 12 Dokumenten-Tresor 13 Weitergabe an Partner 14 Gegencheck & Vormerkung 15 Feedback 16 Schriftarten 17 Automatisierte Entscheidungen & KI 18 Speicherdauern 19 Ihre Rechte 20 Beschwerderecht

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Kevin Korn (Einzelunternehmen, handelnd unter „TrioConsens")
Akazienweg 2, 15345 Rüdersdorf bei Berlin
E-Mail: kevin.korn@trioconsens.de
Telefon: 01633116894

2. Grundsätzliches

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). Personenbezogene Daten sind alle Informationen, die sich auf Sie beziehen. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Verarbeitungen sowie über die eingesetzten Dienstleister.

Kurz gesagt: Ihre sensiblen Daten — Konto, Audit-Antworten, Bankreife-Score und hochgeladene Dokumente — werden ausschließlich auf Servern in Deutschland und der EU verarbeitet und nur mit Ihrer ausdrücklichen Einwilligung an einen von Ihnen gewählten Finanzierungs- oder Versicherungspartner weitergegeben. An Werbenetzwerke gehen diese sensiblen Daten nie — auch dann nicht, wenn Sie der Werbe-Messung zustimmen (siehe Abschnitt 7.1).

3. Empfänger-Übersicht — wer welche Daten erhält

Zur Bereitstellung unserer Website und Funktionen setzen wir sorgfältig ausgewählte Dienstleister ein. Mit den als Auftragsverarbeiter tätigen Anbietern besteht jeweils ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die folgende Übersicht zeigt auf einen Blick, welche Daten wohin gehen; die Details stehen in den jeweiligen Abschnitten.

EmpfängerWofür / welche DatenOrtRechtsgrundlage
Hetzner Online GmbH
Gunzenhausen, DE
Server-Hosting; Server-Logfiles (IP, Zeitpunkt, aufgerufene Seite, Browser) Deutschland Art. 6 Abs. 1 lit. f · AVV Art. 28
Coolify (selbst betrieben) Betriebs-/Bereitstellungssoftware auf unserem eigenen Hetzner-Server (Container & Reverse-Proxy). Keine Übermittlung an Dritte Deutschland (eigener Server)
Supabase Inc.
Anbieter USA, Region EU/Frankfurt
Nutzerkonten & Anmeldung, Datenbank, Speicher (Dokumente), Backend-Funktionen; Audit-Antworten & Score EU / Frankfurt a. M. Art. 6 Abs. 1 lit. b/a · AVV Art. 28 · ggf. SCC
Mistral AI SAS
Paris, FR
Optionale KI-Assistenz (Coach, Chat, Erläuterungen): Ihre Eingaben/Chat-Nachrichten. „Zero Data Retention", kein Training Frankreich / EU Art. 6 Abs. 1 lit. b/a · AVV Art. 28
Stripe Payments Europe, Ltd.
Dublin, IE
Zahlungsabwicklung Premium: Name, E-Mail, Zahlungs-/Betragsdaten EU / Irland (ggf. USA) Art. 6 Abs. 1 lit. b · SCC / EU-US DPF
Strato AG
Berlin, DE
Domain, DNS und E-Mail-Postfach; Inhalte Ihrer E-Mail-Kontaktaufnahme Deutschland Art. 6 Abs. 1 lit. f/b · AVV Art. 28
Matomo (selbst betrieben) Cookielose, anonymisierte Reichweitenmessung auf unserem eigenen Server: aufgerufene Seiten, Verweildauer, Klicks auf Bedienelemente, Scrolltiefe. Keine Übermittlung an Dritte Deutschland (eigener Server) Art. 6 Abs. 1 lit. f · § 25 Abs. 2 TDDDG
Google Ireland Ltd.
Dublin, IE (Google Ads)
Nur mit Ihrer Einwilligung: Messung des Werbeerfolgs — Seitenaufruf, ausgelöste Ereignisse, gekürzte IP-Adresse. Keine Audit-Antworten, kein Score, keine Dokumente EU / Irland (ggf. USA) Art. 6 Abs. 1 lit. a · § 25 Abs. 1 TDDDG · EU-US DPF / SCC
Finanzierungs-/Versicherungspartner
(z. B. Trivium Invest GmbH, Berlin)
Nur mit Ihrer Einwilligung: Name, Kontakt, Eckdaten des Vorhabens, Score, Bedarf. Partner wird dann eigener Verantwortlicher Deutschland Art. 6 Abs. 1 lit. a (Einwilligung)

4. Hosting und Betrieb der Website

Server-Hosting (Hetzner). Diese Website und Anwendung werden auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) in einem Rechenzentrum in Deutschland gehostet. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Betriebs- und Bereitstellungssoftware (Coolify, Reverse-Proxy). Für die Verwaltung und Auslieferung der Anwendung setzen wir die Software Coolify samt eines Reverse-Proxys ein. Diese Software läuft auf unserem eigenen Hetzner-Server in Deutschland; es findet keine Übermittlung Ihrer Daten an einen externen Coolify-Anbieter oder sonstige Dritte statt.

Server-Logfiles. Beim Aufruf der Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt:

Diese Daten dienen ausschließlich dem störungsfreien Betrieb und der Sicherheit der Website. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung mit anderen Datenquellen oder eine personenbezogene Auswertung findet nicht statt. Speicherdauer der Logs: 14 Tage.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail (kevin.korn@trioconsens.de) oder Telefon kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage und für Anschlussfragen verarbeitet. Unser Domain-, DNS- und E-Mail-Dienst ist die Strato AG (Otto-Ostrowski-Str. 7, 10249 Berlin, Deutschland); über deren Mailserver in Deutschland läuft der E-Mail-Verkehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (Beantwortung Ihrer Anfrage). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. Cookies und lokale Speicherung

Ohne Ihre Einwilligung setzt diese Website keine Cookies — die Reichweitenmessung mit Matomo läuft cookielos (Abschnitt 7). Cookies entstehen ausschließlich dann, wenn Sie im Einwilligungs-Banner ausdrücklich zustimmen: In diesem Fall setzt Google Ads Werbe-Cookies (Abschnitt 7.1). Sie können diese Einwilligung jederzeit widerrufen — über den Link „Einwilligung ändern oder widerrufen" im Fuß jeder Seite; beim Widerruf löschen wir die von Google gesetzten Cookies unmittelbar. Für den Betrieb speichern wir technisch notwendige Angaben lokal in Ihrem Browser (localStorage), z. B. Ihre Theme-Auswahl (hell/dunkel) sowie Entwürfe, die Sie selbst anlegen (z. B. Rentabilitätsvorschau, Businessplan- Felder, Pitch-Deck, Kalender-Termine). Diese Daten verbleiben auf Ihrem Gerät, werden nicht zu Analyse- oder Werbezwecken ausgewertet und nicht an Dritte übermittelt. Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO. Sie können diese Angaben jederzeit über die Einstellungen Ihres Browsers löschen.

7. Reichweitenmessung (Matomo, cookielos)

Zur anonymen Analyse der Nutzung setzen wir Matomo ein, das wir selbst auf unserem Server in Deutschland (Hetzner, siehe Abschnitt 4) betreiben. Dabei werden keine Cookies gesetzt, die Browser-Merkmalerkennung ist deaktiviert (kein Fingerprinting) und die IP-Adresse wird anonymisiert. Es findet keine Übermittlung an Dritte und keine Übermittlung außerhalb der EU statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (datensparsame Reichweitenmessung); § 25 Abs. 2 TDDDG (keine Einwilligungspflicht mangels Zugriff auf Ihr Endgerät).

Erfasst werden, jeweils anonymisiert und ohne Personenbezug:

Auf Seiten, auf denen Sie Angaben machen — insbesondere QuickCheck, Full Audit, Dashboard und Ihr Konto — findet diese Klick-Messung bewusst nicht statt, damit aus Antworttexten keine Rückschlüsse auf Ihre Angaben möglich sind. Ihre Audit-Antworten, Ihr Score und Ihre Dokumente werden nie an ein Analyse- oder Werbesystem übertragen.

7.1 Google Ads (nur mit Ihrer Einwilligung)

Wir schalten Werbeanzeigen über Google Ads (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Zur Messung des Werbeerfolgs setzen wir dafür ein Google-Tag ein — ausschließlich nach Ihrer ausdrücklichen Einwilligung über den Hinweis, der beim ersten Besuch erscheint. Solange Sie nicht zustimmen, wird kein Google-Skript geladen und kein Werbe-Cookie gesetzt (Google Consent Mode v2, voreingestellt auf „denied", zusätzlich ads data redaction).

Nach Ihrer Einwilligung werden anonyme Nutzungsdaten an Google übertragen (z. B. der Aufruf einer Seite, das Auslösen eines Ereignisses wie „QuickCheck gestartet", eine gekürzte IP-Adresse). Dabei kann eine Verarbeitung in den USA erfolgen; Google LLC ist für das EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln (Art. 46 DSGVO). Rechtsgrundlage: § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt:

8. Nutzerkonto und Speicherung Ihrer Audit-Daten

Für Nutzerkonten, die Speicherung Ihrer Daten und Backend-Funktionen setzen wir Supabase ein (Supabase Inc.), betrieben in der Region EU/Frankfurt am Main. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Supabase Inc. ist ein US-Unternehmen; etwaige unterstützende Zugriffe aus einem Drittland sind durch geeignete Garantien (Standardvertragsklauseln) abgesichert, die Verarbeitung und Speicherung erfolgen in der EU.

Bei Anlage eines Kontos verarbeiten wir Ihre E-Mail-Adresse und Anmeldedaten (Passwort ausschließlich als Hash). Ihre Antworten aus QuickCheck und Full Audit sowie das daraus regelbasiert berechnete Ergebnis (Bankreife-Score, Dimensionen, Empfehlungen, Matches) speichern wir Ihrem Konto zugeordnet, damit Sie Ihren Stand später weiterbearbeiten können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (von Ihnen angeforderte Funktion) bzw. lit. a (Einwilligung beim Audit-Start). Der Score erfolgt ohne KI und ohne automatisierte Einzelentscheidung i. S. d. Art. 22 DSGVO (siehe Abschnitt 17). Speicherdauer: bis zur Löschung Ihres Kontos bzw. 24 Monate Inaktivität; Sie können Konto und Daten jederzeit löschen lassen.

9. QuickCheck ohne Konto und Berechnung des Scores

Den QuickCheck können Sie ohne Anmeldung nutzen. Die Berechnung Ihres Bankreife-Scores erfolgt regelbasiert und ohne KI. Zur Berechnung werden Ihre Antworten an unseren eigenen Server in Deutschland (Hetzner, api.trioconsens.de) übermittelt, dort nur berechnet und nicht gespeichert: Ohne Konto wird das Ergebnis an Ihren Browser zurückgegeben und die Antworten werden serverseitig nicht aufbewahrt. Auf Ihrem Gerät verbleiben Ihre Antworten lediglich im lokalen Speicher Ihres Browsers, damit Sie den Fragebogen später fortsetzen können. Zur Missbrauchsabwehr (Zugriffsbegrenzung) verarbeitet unser Server dabei Ihre IP-Adresse kurzzeitig im Arbeitsspeicher; eine dauerhafte Protokollierung zu diesem Zweck findet nicht statt. Erst wenn Sie Ihr Ergebnis speichern oder per E-Mail erhalten möchten oder ein Konto anlegen, verarbeiten wir die dafür angegebenen Daten wie in Abschnitt 8 beschrieben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angeforderten Auswertung) sowie lit. f DSGVO (Missbrauchsabwehr).

10. KI-Assistenzfunktionen (Mistral AI)

Für optionale Assistenzfunktionen (z. B. Coach, Sparring-Chat, Bankgespräch-Simulator, Erläuterungen, Textentwürfe) setzen wir Sprachmodelle der Mistral AI SAS (15 rue des Halles, 75001 Paris, Frankreich) ein. Dabei werden die für die jeweilige Funktion erforderlichen Angaben (z. B. Ihre Chat-Nachrichten, ausgewählte Auswertungen) an Mistral AI übermittelt und in der EU verarbeitet. Mit Mistral AI besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Wir nutzen die Einstellung „Zero Data Retention": Ein- und Ausgaben werden nicht über die Beantwortung hinaus gespeichert und nicht zum Training von Modellen verwendet.

Wichtig: Ihr Bankreife-Score und alle Einstufungen werden ausschließlich regelbasiert und ohne KI berechnet. Die KI erläutert, strukturiert und schlägt vor; sie trifft keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Die Nutzung der KI-Funktionen ist freiwillig; ohne sie stehen Ihnen Audit und Score uneingeschränkt zur Verfügung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Premium-Funktionen) bzw. lit. a (Einwilligung). Zur Missbrauchs- und Kostenkontrolle speichern wir pro Konto die Anzahl der KI-Aufrufe je Tag und Funktionstyp (keine Inhalte); Speicherdauer: 90 Tage.

11. Zahlungsabwicklung (Stripe)

Die Zahlungsabwicklung für Premium erfolgt über die Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). An Stripe werden die für die Zahlung erforderlichen Daten übermittelt (Name, E-Mail, Zahlungsdaten, Betrag). Stripe ist insoweit teilweise eigenständig Verantwortlicher; es kann zu Übermittlungen in Drittländer (USA) auf Grundlage von Standardvertragsklauseln bzw. des EU-US Data Privacy Framework kommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: stripe.com/de/privacy.

12. Dokumenten-Tresor (Bankreife-Akte)

Im Premium-Bereich können Sie Unterlagen (z. B. Businessplan, Rentabilitätsvorschau, Nachweise) hochladen. Diese werden in einem privaten, zugriffsbeschränkten Speicher bei unserem EU-Auftragsverarbeiter Supabase (Frankfurt) abgelegt; nur Sie haben Zugriff. Eine Übergabe an einen von Ihnen gewählten Partner erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Bitte laden Sie keine Unterlagen mit personenbezogenen Daten Dritter hoch, für die keine Rechtsgrundlage besteht. Löschung jederzeit durch Sie möglich.

13. Weitergabe an einen Finanzierungs-/Versicherungspartner (freiwillig)

Eine Weitergabe Ihrer Daten an einen Vermittler erfolgt nur auf Grundlage Ihrer ausdrücklichen, granularen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — getrennt je Zweck (Finanzierung / Versicherung). Ohne Ihre Einwilligung erfolgt keine Weitergabe. Wir gehen dabei zweistufig vor:

Ab der Übergabe ist der Partner (z. B. Trivium Invest GmbH, Stallschreiberstr. 29, 10179 Berlin) eigenständig Verantwortlicher; es gilt dann dessen Datenschutzerklärung. TrioConsens tritt insoweit als Tippgeber auf und berät oder vermittelt nicht selbst. Nie weitergegeben werden: besondere Kategorien (Art. 9 DSGVO), SCHUFA-/Bonitäts-Rohdaten sowie sensible Freitext- und Persönlichkeitsangaben. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; danach stoppt die weitere Nutzung durch uns, und der Partner wird informiert.

14. Rückmeldung nach Weitergabe (Gegencheck) und Premium-Vormerkung

Gegencheck. Haben Sie einer Weitergabe zugestimmt, fragen wir Sie ca. 4 und 8 Wochen später freiwillig, ob eine Finanzierung/Absicherung zustande kam. Zweck: Qualitätssicherung des Partnerprozesses. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Angabe) bzw. lit. f (berechtigtes Interesse an der Kontrolle des Partnerprozesses). Die Beantwortung ist optional.

Premium-Vormerkung. Wenn Sie sich unverbindlich für Premium vormerken, speichern wir Ihre Konto-E-Mail und den Zeitpunkt, um Sie zum Start zu informieren und die zugesagten Founding-Konditionen zu gewähren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a/b DSGVO. Speicherdauer: bis zum Premium-Start bzw. Widerruf, längstens 12 Monate.

15. Feedback-Funktion

Über den Feedback-Button können Sie uns Rückmeldungen senden. Verarbeitet werden: Ihr Feedback-Text, eine optionale Bewertung, Ihre Konto-E-Mail, die aufgerufene Seite und der Zeitpunkt. Zweck: Verbesserung der Plattform; hierzu können Rückmeldungen thematisch zusammengefasst werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung). Speicherdauer: 24 Monate, danach Löschung oder Anonymisierung.

16. Schriftarten

Wir binden Schriftarten lokal von unserem Server ein. Dabei findet keine Verbindung zu Google-Servern und keine Übermittlung Ihrer IP-Adresse an Dritte statt.

17. Automatisierte Entscheidungen und KI-Transparenz

Kein Art.-22-Fall. Ihr Bankreife-Score ist eine regelbasiert berechnete Orientierungshilfe und keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblich beeinträchtigender Wirkung i. S. d. Art. 22 DSGVO. Der Score entscheidet insbesondere nicht über die Gewährung oder Ablehnung einer Finanzierung — darüber entscheidet stets ein Mensch bzw. der von Ihnen gewählte Partner. Auf Wunsch erläutern wir Ihnen die allgemeine Funktionsweise (welche Themenfelder bewertet werden) und stehen für Rückfragen und Einwände zur Verfügung.

KI-Transparenz (Art. 50 EU-KI-Verordnung). An allen Stellen mit KI-Assistenz weisen wir klar darauf hin, dass Sie mit einem KI-System interagieren und dass KI-generierte Inhalte Fehler enthalten können. Die KI ersetzt keine Rechts-, Steuer- oder Finanzberatung.

18. Speicherdauern (Übersicht)

19. Ihre Rechte

Ihnen stehen nach der DSGVO folgende Rechte zu:

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.

20. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg), Stahnsdorfer Damm 77, 14532 Kleinmachnow.