Datenschutzerklärung

Datenschutzerklärung

Novind Research (www.novind-research.com) — Version 3.1 (Magic-Pages-Edition) · Stand: Juli 2026

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Digitale-Dienste-Gesetzes (DDG) und sonstiger datenschutzrechtlicher Bestimmungen ist:

Unternehmen: Novind GmbH

Vertreten durch: Eugen Dittrich, Geschäftsführer

Anschrift: Fürther Straße 27, 90429 Nürnberg, Deutschland

E-Mail: kontakt@novind-research.com

Telefon: +49 911 28707087

Handelsregister: Amtsgericht Nürnberg, HRB 46230

USt-IdNr.: DE463332666

Nach Prüfung der Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG besteht derzeit keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten: Es sind weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst, es findet keine Verarbeitung statt, die einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO bedarf, und es liegt weder eine geschäftsmäßige Verarbeitung zum Zweck der Übermittlung noch eine Markt- oder Meinungsforschung im Sinne des § 38 Abs. 1 Satz 2 BDSG vor. Für sämtliche datenschutzrechtlichen Anfragen wenden Sie sich bitte an die oben genannte E-Mail-Adresse.

2. Allgemeines zur Datenverarbeitung

2.1 Geltungsbereich

Diese Datenschutzerklärung gilt für die Nutzung der Webseite www.novind-research.com sowie für die damit verbundenen digitalen Angebote der Novind GmbH, insbesondere unseren kostenlosen E-Mail-Newsletter und die kostenpflichtige Mitgliedschaft (Abonnement) mit Zugang zu unseren Research-Inhalten. Unser Angebot richtet sich derzeit an eine deutschsprachige Leserschaft.

2.2 Rechtsgrundlagen

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt stets auf Grundlage einer gesetzlichen Rechtsgrundlage im Sinne der DSGVO. Im Einzelnen kommen folgende Rechtsgrundlagen zur Anwendung:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): soweit Sie uns eine ausdrückliche Einwilligung zur Verarbeitung Ihrer Daten für bestimmte Zwecke erteilt haben (z. B. bei der Newsletter-Anmeldung).
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen): soweit die Verarbeitung zur Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist (z. B. beim Abschluss einer kostenpflichtigen Mitgliedschaft und der damit verbundenen Zahlungsabwicklung).
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der die Novind GmbH unterliegt (z. B. steuerrechtliche Aufbewahrungspflichten nach der Abgabenordnung oder die Bereitstellung der elektronischen Widerrufsfunktion nach § 356a BGB).
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen (z. B. zur Gewährleistung der IT-Sicherheit, zur technischen Bereitstellung der Webseite oder für aggregierte, cookielose Webanalysen).

2.3 Löschung und Speicherdauer

Personenbezogene Daten werden gelöscht oder ihre Verarbeitung wird eingeschränkt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur, wenn dies durch europäische oder nationale Rechtsvorschriften vorgesehen ist (z. B. gesetzliche Aufbewahrungsfristen nach § 147 AO oder § 257 HGB). Nach Ablauf der jeweiligen Frist werden die Daten gelöscht, sofern nicht ihre weitere Speicherung für einen Vertragsabschluss oder eine Vertragserfüllung erforderlich ist.

3. Bereitstellung der Webseite und Server-Logfiles

3.1 Hosting über Magic Pages

Unsere Webseite basiert auf der Publishing-Software Ghost und wird als Managed-Hosting über den spezialisierten Anbieter Magic Pages („Magic Pages“, Wiesingerstraße 2, 4820 Bad Ischl, Österreich) betrieben. Die Ghost-Instanz wird auf Servern innerhalb der Europäischen Union gehostet. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

Content Delivery Network (CDN): Zur schnellen und sicheren Auslieferung der Webseiteninhalte nutzt Magic Pages das Content Delivery Network von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) als Unterauftragsverarbeiter. Dabei kann Ihre IP-Adresse technisch bedingt durch Cloudflare verarbeitet werden. Cloudflare nimmt am EU-US Data Privacy Framework (DPF) teil; etwaige Übermittlungen personenbezogener Daten in die USA erfolgen daher an einen Empfänger mit einem von der EU-Kommission anerkannten angemessenen Datenschutzniveau gemäß Art. 45 DSGVO.

3.2 Erhobene Daten beim Seitenaufruf

Bei jedem Zugriff auf unsere Webseite erfasst der Webserver automatisch Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei in den Server-Logfiles erhoben:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Seite/Datei
  • Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
  • verwendeter Browsertyp und dessen Version sowie das Betriebssystem
  • übertragenes Datenvolumen und der Statuscode des Webservers (z. B. 200, 404)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung des fehlerfreien technischen Betriebs, der Abwehr von Angriffen sowie der IT-Sicherheit und Stabilität unserer Webseite.

Speicherdauer: Die Server-Logfiles werden gemäß den Sicherheitsrichtlinien des Hosting-Anbieters nach angemessener Frist automatisch gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken bei konkreten Sicherheitsvorfällen erforderlich ist.

4. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Ihrer Registrierungsdaten oder Anfragen) eine SSL- bzw. TLS-Verschlüsselung. Das Hosting über Magic Pages stellt automatisch ein entsprechendes Sicherheitszertifikat bereit. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt, sowie an dem Schloss-Symbol in Ihrer Browserzeile. Bei aktivierter Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

5. Cookies und Einwilligungsverwaltung

5.1 Allgemeines zu Cookies

Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ein solches Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht.

5.2 Technisch notwendige Cookies

Unsere Webseite setzt im Standardbetrieb ausschließlich technisch notwendige Cookies, die für den Betrieb der Webseite und des Mitgliederbereichs zwingend erforderlich sind:

  • Session-Cookie (ghost-members-ssr): identifiziert eingeloggte Mitglieder und ermöglicht den Zugang zu den kostenpflichtigen Inhalten. Es wird nach dem Ende der Browser-Sitzung bzw. nach Ablauf der eingestellten Session-Dauer gelöscht.
  • Authentifizierungs-Cookies: stellen sicher, dass eingeloggte Nutzer während ihrer Sitzung authentifiziert bleiben, und schützen vor unbefugtem Zugriff auf den Mitgliederbereich.
  • Sicherheits-Cookies des CDN (Cloudflare): Das zur Auslieferung eingesetzte Content Delivery Network (Abschnitt 3.1) kann zur Abwehr automatisierter Angriffe und zur Bot-Erkennung kurzlebige, technisch notwendige Cookies setzen (z. B. __cf_bm). Diese dienen ausschließlich der Sicherheit und Funktionsfähigkeit der Webseite und werden nicht zu Analyse- oder Marketingzwecken verwendet.

Da weder Tracking-, Marketing- noch Analyse-Cookies gesetzt werden, ist für den Betrieb der Webseite kein Cookie-Banner mit Einwilligungsabfrage erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG — Ausnahme für technisch zwingend notwendige Speicher- und Auslesevorgänge).

5.3 Einwilligungsverwaltung für künftige optionale Dienste

Sollten künftig optionale Drittdienste eingebunden werden, die nicht technisch notwendige Cookies setzen oder personenbezogene Daten in Drittländer übertragen (z. B. eingebettete Videos), wird vor deren Aktivierung Ihre ausdrückliche Einwilligung über ein Consent-Banner eingeholt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Erteilte Einwilligungen werden mit Zeitstempel und Umfang dokumentiert; die Dokumentation wird für die Dauer der Einwilligung sowie darüber hinaus zu Nachweiszwecken bis zum Ablauf der gesetzlichen Verjährungsfristen aufbewahrt.

6. Webanalyse mit Plausible Analytics

Zur statistischen Auswertung der Besucherzugriffe setzen wir Plausible Analytics ein, ein datenschutzfreundliches Webanalyse-Tool der Plausible Insights OÜ (Västriku tn 2, 50403 Tartu, Estland). Plausible arbeitet vollständig ohne Cookies und ohne geräteübergreifendes Tracking. Es werden keine personenbezogenen Daten gespeichert; sämtliche Messwerte werden ausschließlich in aggregierter, anonymer Form erhoben (z. B. Seitenaufrufe, Verweisquellen, Gerätekategorie). Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union. Ein Rückschluss auf einzelne Besucher ist nicht möglich; ein Profiling findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten und reichweitenorientierten Gestaltung unseres Angebots. Da keine Cookies gesetzt und keine personenbezogenen Daten erhoben werden, ist keine Einwilligung erforderlich.

7. Registrierung und Nutzerkonto (Ghost Members)

Für den Zugang zu unseren kostenpflichtigen Research-Inhalten sowie für den Empfang unseres E-Mail-Newsletters ist die Registrierung als Mitglied erforderlich. Die Mitgliederverwaltung erfolgt über die in Ghost integrierte Members-Funktion innerhalb unserer bei Magic Pages gehosteten Instanz (Server in der EU).

Im Rahmen der Registrierung werden folgende Daten erhoben:

  • E-Mail-Adresse (Pflichtfeld)
  • Name (optional)

Darüber hinaus werden automatisch folgende administrative Daten gespeichert:

  • Zeitpunkt der Registrierung
  • Mitgliedschaftsstatus (kostenlos / zahlend)
  • Newsletter-Abonnementstatus (abonniert / abgemeldet)
  • E-Mail-Interaktionsdaten Ihres Mitgliedskontos (Zustellung, Öffnungen, Klicks — soweit technisch erfassbar und nicht geräteseitig blockiert; vgl. Abschnitt 9)

Magic-Link-Verfahren: Ein separater Benutzername und ein Passwort werden nicht erhoben. Die Anmeldung erfolgt über ein sicheres Magic-Link-Verfahren: Bei jedem Login wird ein einmaliger, zeitlich befristeter Anmeldelink per E-Mail an Ihr Postfach versendet. Dies erhöht die Sicherheit Ihrer Daten, da keine Passwörter gespeichert werden müssen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen).

Speicherdauer: Die Daten werden für die Dauer Ihrer aktiven Mitgliedschaft gespeichert. Nach Kündigung bzw. Löschung Ihres Nutzerkontos werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Einzelnen gilt: abrechnungsrelevante Daten (Rechnungen, Transaktionsdaten) werden gemäß § 147 AO bzw. § 257 HGB zehn Jahre aufbewahrt; Daten, die der Abwehr oder Durchsetzung vertraglicher Ansprüche dienen können, werden bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren nach Ende des Jahres, in dem das Vertragsverhältnis endet, vorgehalten (§§ 195, 199 BGB); alle übrigen Kontodaten ohne fortbestehenden Zweck werden nach Kontolöschung entfernt.

Datenportabilität: Sämtliche Mitgliederdaten können verlustfrei exportiert werden; Ihr Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO bleibt jederzeit gewährleistet.

8. Zahlungsabwicklung über Stripe

Für die Abwicklung kostenpflichtiger Mitgliedschaften nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Stripe verarbeitet Ihre Zahlungsdaten teilweise in unserem Auftrag und teilweise — insbesondere zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten — in eigener datenschutzrechtlicher Verantwortlichkeit nach Maßgabe der Stripe-Datenschutzbestimmungen.

Folgende Daten werden zur Zahlungsabwicklung verarbeitet:

  • Name des Karten- bzw. Kontoinhabers
  • E-Mail-Adresse
  • Rechnungsadresse
  • Transaktionsbetrag, Währung und Zeitpunkt
  • IP-Adresse (ausschließlich zur Betrugserkennung und Compliance)
  • Zahlungsdaten (Kreditkartennummer, SEPA-Lastschriftdaten)

Hinweis zur Datensicherheit: Ihre Kreditkarten- und SEPA-Daten werden direkt über eine verschlüsselte Schnittstelle von Stripe verarbeitet. Zu keinem Zeitpunkt werden diese Zahlungsdaten auf den Servern unseres Hosting-Anbieters oder eigenen Systemen der Novind GmbH gespeichert. Stripe ist nach dem Payment Card Industry Data Security Standard (PCI DSS Level 1) zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).

Drittlandtransfer: Es kann zu einer Datenübermittlung an die Muttergesellschaft Stripe, Inc. in die USA kommen. Stripe stützt sich hierfür auf das EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO. Die Datenschutzerklärung von Stripe finden Sie unter https://stripe.com/de/privacy.

Speicherdauer: Rechnungs- und Transaktionsdaten werden gemäß den gesetzlichen steuer- und handelsrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB) für zehn Jahre aufbewahrt.

9. Newsletter

Unser Newsletter wird über das in Ghost integrierte Newsletter-System erstellt. Für den technischen Versand nutzen wir den spezialisierten E-Mail-Dienstleister Mailgun (Mailgun Technologies, Inc., USA) als unseren eigenen Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Wir haben für die Verarbeitung die EU-Region von Mailgun gewählt, sodass die Versanddaten grundsätzlich auf Servern innerhalb der Europäischen Union verarbeitet werden.

  • Erhobene Daten: E-Mail-Adresse (Pflichtfeld), Name (optional), Zeitpunkt der Anmeldung sowie E-Mail-Interaktionsdaten (Zustellstatus, Öffnungen, Klicks), soweit deren Erfassung aktiviert und nicht geräteseitig blockiert ist. Auf die Erfassung von Öffnungs- und Klickdaten wird bei der Anmeldung hingewiesen.
  • Double-Opt-In-Verfahren: Die Anmeldung erfolgt zwingend im Double-Opt-In-Verfahren. Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail mit einem individuellen Aktivierungslink. Erst nach Klick auf diesen Link wird Ihre Adresse aktiv in den Verteiler aufgenommen. Anmeldung und Bestätigung werden protokolliert.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Widerruf / Abbestellung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu befindet sich am Ende jedes Newsletters ein Abmelde-Link; alternativ genügt eine E-Mail an kontakt@novind-research.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

10. Elektronische Widerrufsfunktion (§ 356a BGB)

Verbrauchern, die eine kostenpflichtige Mitgliedschaft über unsere Webseite abgeschlossen haben, stellen wir gemäß § 356a BGB eine elektronische Widerrufsfunktion zur Verfügung. Sie können Ihr Widerrufsrecht auch online unter https://www.novind-research.com/vertrag-widerrufen/ ausüben.

Bei Nutzung dieser Funktion verarbeiten wir die folgenden Daten:

  • Ihre E-Mail-Adresse bzw. Mitgliedskennung
  • Angaben zur Identifizierung des betroffenen Vertrags
  • Inhalt und Zeitpunkt (Datum und Uhrzeit) Ihrer Widerrufserklärung

Die Erklärung wird technisch über unsere Automatisierungsplattform (EU-Region) entgegengenommen, revisionssicher mit Zeitstempel in unserer Datenbank (Server in Berlin) protokolliert und Ihnen unverzüglich auf einem dauerhaften Datenträger — per E-Mail über Mailgun — bestätigt (Zugangsbestätigung gemäß § 356a Abs. 4 BGB).

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der gesetzlichen Verpflichtung aus § 356a BGB) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis des Zugangs und des Zeitpunkts der Erklärung).

Speicherdauer: Widerrufsprotokolle werden zu Nachweiszwecken bis zum Ablauf der gesetzlichen Verjährungsfristen aufbewahrt — regelmäßig drei Jahre ab Ende des Jahres, in dem der Widerruf erklärt wurde (§§ 195, 199 BGB). Soweit sie Bestandteil steuer- oder handelsrechtlich relevanter Unterlagen sind, gelten die längeren Fristen aus § 147 AO bzw. § 257 HGB.

11. Kontaktaufnahme per E-Mail

Bei einer Kontaktaufnahme per E-Mail werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, ggf. Name und der Inhalt Ihrer Nachricht) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Soweit wir zur Bearbeitung Ihrer Anfrage KI-gestützte Werkzeuge einsetzen, gelten ergänzend die Angaben in Abschnitt 12.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen).

Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind — in der Regel spätestens sechs Monate nach abschließender Bearbeitung der Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

12. Einsatz von Künstlicher Intelligenz (KI-Dienstleister)

12.1 Allgemeiner Hinweis

Die Novind GmbH setzt im Rahmen der Recherche, Datenaufbereitung und Content-Produktion KI-Systeme (Large Language Models) ein. Die KI dient ausschließlich als assistierendes Werkzeug; die finale inhaltliche und redaktionelle Verantwortung für sämtliche Investmentanalysen verbleibt vollständig beim menschlichen Analysten (Human-in-the-Loop-Prinzip).

Der KI-Einsatz betrifft grundsätzlich die Verarbeitung nicht-personenbezogener Daten (z. B. Finanzkennzahlen, Geschäftsberichte, Marktdaten). In folgenden Ausnahmefällen kann es zur Verarbeitung personenbezogener Daten durch KI-Dienstleister kommen:

  • Support-Anfragen: Wenn Sie uns per E-Mail kontaktieren und wir zur effizienten Bearbeitung Ihrer Anfrage KI-gestützte Werkzeuge nutzen, können die in Ihrer Anfrage enthaltenen Daten (Name, E-Mail-Adresse, Inhalt der Nachricht) verarbeitet werden.
  • Redaktionelle Inhalte: Bei der Aufbereitung von Marktberichten, sofern diese in Ausnahmefällen personenbezogene Daten enthalten (z. B. Namen von Vorständen in Zitaten aus Geschäftsberichten).

Wir reduzieren die Übermittlung personenbezogener Daten an KI-Dienstleister auf das absolut notwendige Minimum (Grundsatz der Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO). Zahlungsdaten, Zugangsdaten oder sonstige sensible Daten werden niemals an KI-Dienstleister übermittelt. Ergänzend setzen wir für Teile der Verarbeitung lokal betriebene KI-Modelle auf eigener Hardware ein, bei denen keinerlei Datenübermittlung an Dritte stattfindet.

12.2 Eingesetzte KI-Dienstleister

Sämtliche von uns genutzten externen KI-Dienstleister werden ausschließlich in Business-/API-Modi betrieben, die ein Training der KI-Modelle auf unseren Daten vertraglich ausschließen.

Dienstleister Sitz Drittlandgarantie Vertragsgrundlage
Anthropic PBC (Claude) USA (San Francisco) EU-US Data Privacy Framework (DPF) Data Processing Addendum (DPA)
Perplexity AI, Inc. USA (San Francisco) EU-US Data Privacy Framework (DPF) Data Processing Addendum (DPA)
Mistral AI SAS Frankreich (Paris) entfällt (Verarbeitung innerhalb der EU) Auftragsverarbeitungsvertrag (AVV)
Google LLC (Gemini) USA (Mountain View) EU-US Data Privacy Framework (DPF) Auftragsverarbeitungsvertrag (AVV)
OpenAI OpCo, LLC (ChatGPT) USA (San Francisco) EU-US Data Privacy Framework (DPF) Data Processing Addendum (DPA)

12.3 Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z. B. bei der KI-unterstützten Bearbeitung Ihrer Support-Anfrage) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der betrieblichen Effizienz und Qualitätssicherung unserer Research-Produkte). Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.

13. Weitere Auftragsverarbeiter und Empfänger

Über die in den vorstehenden Abschnitten genannten Dienstleister hinaus setzen wir folgende Auftragsverarbeiter ein, mit denen jeweils ein Vertrag gemäß Art. 28 DSGVO geschlossen wurde:

  • SeaTable GmbH (Deutschland, Server in Berlin): Datenbank für interne Verwaltungs- und Protokolldaten, insbesondere die revisionssichere Protokollierung der elektronischen Widerrufsfunktion (Abschnitt 10). Die redaktionelle Coverage-Datenbank enthält keine personenbezogenen Daten von Nutzern.
  • Make (Make a.s, Menclova 2538/2, 180 00 Praha 8 Tschechische Republik, EU-Region): Automatisierungsplattform zur technischen Verknüpfung unserer Systeme (z. B. Weiterleitung der Widerrufserklärung, Abgleich von Zahlungs- und Mitgliedsstatus). Verarbeitet werden dabei ausschließlich die für den jeweiligen Automatisierungsvorgang erforderlichen Daten (insbesondere E-Mail-Adresse und Mitgliedsstatus).
  • Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen, Deutschland): Speicherung verschlüsselter Datensicherungen (regelmäßige Exporte der Webseiten- und Transaktionsdaten) auf Servern in Deutschland/EU. Die Sicherungen werden verschlüsselt abgelegt; einzelne Sicherungsstände werden nach einem rollierenden Zyklus überschrieben (in der Regel innerhalb von zwölf Monaten), soweit sie nicht gesetzlichen Aufbewahrungspflichten unterliegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherheit und Ausfallvorsorge) sowie Art. 6 Abs. 1 lit. c DSGVO (Sicherstellung gesetzlicher Aufbewahrungspflichten).

14. Social-Media-Präsenzen

Wir unterhalten öffentliche Profile auf folgenden Plattformen: LinkedIn. Wenn Sie unsere dortigen Profile besuchen, werden durch die jeweiligen Plattformbetreiber personenbezogene Daten erhoben und verarbeitet. Wir haben keinen Einfluss auf Art und Umfang dieser Datenverarbeitung; bitte beachten Sie die Datenschutzerklärungen der jeweiligen Anbieter.

Für unsere LinkedIn-Unternehmensseite besteht hinsichtlich der Seitenstatistiken eine gemeinsame Verantwortlichkeit mit der LinkedIn Ireland Unlimited Company gemäß Art. 26 DSGVO. Die Bedingungen hierzu sind im „Page Insights Joint Controller Addendum“ von LinkedIn geregelt.

15. Übersicht der Verarbeitungstätigkeiten

Verarbeitungszweck Erhobene Daten Rechtsgrundlage Speicherdauer
Bereitstellung der Webseite (Magic Pages / Cloudflare) IP-Adresse, Serverdaten, Zeitstempel Art. 6 (1) f DSGVO gemäß Richtlinien des Hosters
Session-/Auth-Cookies Session-ID, Auth-Token § 25 (2) Nr. 2 TDDDG Dauer der Sitzung
Webanalyse (Plausible, cookielos) ausschließlich aggregierte, anonyme Nutzungsdaten Art. 6 (1) f DSGVO ohne Personenbezug
Mitgliederkonto (Ghost Members) E-Mail, Name, Mitgliedsstatus, Interaktionsdaten Art. 6 (1) b DSGVO Vertragsdauer; danach 3 Jahre (§§ 195, 199 BGB) bzw. 10 Jahre für abrechnungsrelevante Daten
Zahlungsabwicklung (Stripe) Name, E-Mail, Zahlungsdaten, IP Art. 6 (1) b DSGVO 10 Jahre (§ 147 AO, § 257 HGB)
Newsletter (Ghost / Mailgun EU) E-Mail, Name, Interaktionsdaten Art. 6 (1) a DSGVO bis zum Widerruf
Elektronische Widerrufsfunktion (Make / SeaTable / Mailgun) E-Mail, Vertragsangaben, Zeitstempel Art. 6 (1) c, f DSGVO bis Ablauf der Verjährungsfristen
Kontaktanfragen per E-Mail E-Mail, Name, Nachrichteninhalt Art. 6 (1) b, f DSGVO i. d. R. 6 Monate nach Abschluss
KI-gestützte Verarbeitung Name, E-Mail (nur bei Support/Zitaten) Art. 6 (1) b, f DSGVO gemäß DPAs der Dienstleister
Datensicherung (Hetzner) Backup-Kopien der Mitglieds- und Transaktionsdaten Art. 6 (1) c, f DSGVO gemäß Backup-Zyklus + gesetzl. Fristen

16. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen gegenüber der Novind GmbH die folgenden Rechte gemäß DSGVO zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie Auskunft über Verarbeitungszwecke, Kategorien, Empfänger und die geplante Speicherdauer zu erhalten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten unvollständigen Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern kein gesetzlicher Grund (z. B. gesetzliche Aufbewahrungsfristen) die weitere Verarbeitung zwingend erfordert.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, etwa solange die von Ihnen bestrittene Richtigkeit der Daten überprüft wird.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen.
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, E-Mail: poststelle@lda.bayern.de, Webseite: https://www.lda.bayern.de

17. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Juli 2026 (Version 3.1, Magic-Pages-Edition). Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, eine veränderte Verwaltungspraxis der Aufsichtsbehörden oder Änderungen unseres Dienstes anzupassen. Die jeweils aktuelle Fassung finden Sie stets unter www.novind-research.com/datenschutz. Bei wesentlichen Änderungen, die Ihre Rechte maßgeblich betreffen, informieren wir registrierte Mitglieder gesondert per E-Mail.


Datenschutzerklärung im PDF-Format:

Investmentchancen jenseits des Mainstreams I Hidden Opportunities

GLOBAL. KONTRÄR. UNABHÄNGIG.

Novind Research identifiziert global übersehene, fehlbewertete Investitionssituationen — von Sondersituationen in den entwickelten Märkten bis zu Frontier Markets weltweit. Tiefe Analysen, ohne Rauschen. Wir generieren Ideen. Sie treffen die Entscheidungen. Abonnieren Sie unseren kostenlosen Newsletter.