Datenschutzerklärung


1. Wer ist verantwortlich für Ihre Daten (Verantwortlicher)

Verantwortlicher für die über crowdindex.org verarbeiteten personenbezogenen Daten ist:

E-Mail für Datenschutzanfragen: privacy@crowdindex.orgE-Mail für allgemeinen Kontakt:editorial@crowdindex.org

Sollten wir verpflichtet sein, einen Datenschutzbeauftragten (DSB) gemäß Artikel 37 DSGVO zu bestellen, werden dessen Kontaktdaten hier ergänzt.


2. Welche personenbezogenen Daten wir erheben

Wir verarbeiten personenbezogene Daten in den folgenden Kategorien:

2.1 Informationen, die Sie uns direkt zur Verfügung stellen

  • E-Mail-Korrespondenz – wenn Sie uns eine E-Mail schreiben (editorial@crowdindex.org, privacy@crowdindex.org oder eine andere CrowdIndex-Adresse), speichern wir Ihre E-Mail-Adresse, Ihren Namen (sofern angegeben) und den Inhalt Ihrer Nachricht zum Zweck der Beantwortung Ihrer Anfrage und zur Dokumentation.
  • Newsletter-Anmeldung [sofern implementiert]– wenn Sie einen Newsletter abonnieren, speichern wir Ihre E-Mail-Adresse und die von Ihnen festgelegten Präferenzen.
  • Kontaktformular-Übermittlungen [sofern implementiert] – Name, E-Mail, Nachrichteninhalt, Zeitstempel.

2.2 Automatisch erhobene Informationen

  • Server-Logs– wenn Sie crowdindex.org besuchen, protokolliert unser Hosting-Anbieter automatisch Ihre IP-Adresse, den User-Agent-String Ihres Browsers, die angeforderte Seite, die Referrer-URL und den Zeitstempel.
  • Datenschutzfreundliche Analytics– wir nutzen , um aggregiert den Site-Traffic zu messen. Dieser Anbieter Cookies und IP-Adressen in personenbezogen identifizierbarer Form.
  • Cookies – siehe Abschnitt 6 unten.

2.3 Informationen von Dritten

  • Affiliate-Tracking-Partner– wenn Sie auf einen Affiliate-Link zu einer P2P-Plattform klicken, kann die Zielplattform mit uns die Tatsache zurückteilen, dass eine Anmeldung unter unserer Partner-ID erfolgt ist. Diese Daten sind in der Regel aggregiert und enthalten keine persönlichen Identifikatoren, jedoch variieren die konkret geteilten Daten je nach Partner.


3. Rechtsgrundlage der Verarbeitung

Gemäß Artikel 6 DSGVO verarbeiten wir personenbezogene Daten auf den folgenden Rechtsgrundlagen:

  • Berechtigtes Interesse (Artikel 6 Abs. 1 lit. f DSGVO)– für Server-Logs, grundlegende Analytics und die Beantwortung direkter Korrespondenz. Unser berechtigtes Interesse besteht im Betrieb der Website, der Gewährleistung ihrer Sicherheit und der Bereitstellung des redaktionellen Dienstes.
  • Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO)– für nicht-essenzielle Cookies, Newsletter-Abonnements und alle Marketingkommunikationen. Die Einwilligung muss spezifisch, informiert, freiwillig erteilt und widerrufbar sein.
  • Vertrag (Artikel 6 Abs. 1 lit. b DSGVO) – sofern wir in eine direkte Vertragsbeziehung mit Ihnen eintreten (z. B. kostenpflichtiges Produkt, formelle Partnerschaft), für die zur Vertragsdurchführung erforderliche Verarbeitung.
  • Rechtliche Verpflichtung (Artikel 6 Abs. 1 lit. c DSGVO) – zur Erfüllung von Aufbewahrungspflichten nach Buchführungs-, Steuer- oder anderem aufsichtsrechtlichen Recht.


4. Wie lange wir Daten speichern

Indikativer Aufbewahrungsplan (zu bestätigen):

  • E-Mail-Korrespondenz– aufbewahrt für zum Zweck der Korrespondenzkontinuität und Streitbeilegung
  • Server-Logs
  • Aggregierte Analytics-Daten
  • Newsletter-Abonnenten – bis zum Widerruf der Einwilligung
  • Affiliate-Tracking-Signale
  • Buchhaltungsunterlagen– wie nach geltendem Steuerrecht erforderlich


5. An wen wir Daten weitergeben

Wir geben personenbezogene Daten nur an die folgenden Empfängerkategorien weiter:

5.1 Auftragsverarbeiter, die in unserem Auftrag handeln

Diese Auftragsverarbeiter verarbeiten personenbezogene Daten ausschließlich nach unseren Weisungen, unter schriftlichen Auftragsverarbeitungsverträgen (AVVs), die Artikel 28 DSGVO entsprechen.

  • Hosting-Anbieter:
  • Analytics-Anbieter:
  • E-Mail-Dienstleister:
  • E-Mail-Marketing-Plattform [sofern genutzt]:
  • Affiliate-Tracking-Plattform [sofern genutzt]:

5.2 Gemeinsam Verantwortliche

5.3 Offenlegung an Behörden

Wir können personenbezogene Daten offenlegen, wo dies durch gerichtliche Anordnung, behördliche Aufforderung oder andere rechtliche Verpflichtung erforderlich ist. Wir werden überschießende Aufforderungen wo angemessen anfechten.

5.4 Wir verkaufen keine personenbezogenen Daten

Wir verkaufen personenbezogene Daten nicht an Dritte. Wir geben personenbezogene Daten ohne Ihre ausdrückliche Einwilligung nicht für Marketingzwecke Dritter weiter.


6. Cookies und ähnliche Technologien

Unsere Cookie-Nutzung wird durch die Richtlinie 2002/58/EG (e-Privacy-Richtlinie) in ihrer Umsetzung im nationalen Recht von zusätzlich zur DSGVO geregelt.

  • Unbedingt erforderliche Cookies – wesentlich für die Sicherheit und Zugänglichkeit der Website. Keine Einwilligung nach e-Privacy-Regeln erforderlich.
  • Performance-/Analytics-Cookies– gesetzt durch unseren Analytics-Anbieter zur aggregierten Messung. Einwilligung erforderlich, sofern das Cookie persistente Identifikatoren trägt.
  • Funktionale Cookies – gesetzt, wenn Sie Theme-Präferenzen, Spracheinstellungen usw. wählen. Einwilligung erforderlich.
  • Marketing-/Werbe-Cookies

6.2 Einwilligungsverwaltung

Ein Einwilligungsbanner erscheint beim ersten Besuch. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen” im Seitenfuß ändern.


7. Ihre Rechte

Gemäß der DSGVO (Artikel 15–22) haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunftsrecht (Artikel 15) – Anforderung einer Kopie der über Sie gespeicherten personenbezogenen Daten
  • Recht auf Berichtigung (Artikel 16) – Berichtigung unrichtiger oder unvollständiger personenbezogener Daten
  • Recht auf Löschung (Artikel 17) – Antrag auf Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden”), vorbehaltlich bestimmter Ausnahmen wie gesetzlicher Aufbewahrungspflichten
  • Recht auf Einschränkung der Verarbeitung (Artikel 18) – Begrenzung der Verarbeitung Ihrer Daten während ein Streit geklärt wird
  • Recht auf Datenübertragbarkeit (Artikel 20) – Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format
  • Widerspruchsrecht (Artikel 21) – Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen, einschließlich Direktwerbung
  • Recht auf Widerruf der Einwilligung (Artikel 7 Abs. 3) – Widerruf der Einwilligung für jede auf Einwilligung beruhende Verarbeitung, jederzeit, und so einfach, wie Sie sie erteilt haben
  • Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden (Artikel 22) – wir treffen derzeit keine automatisierten Entscheidungen mit rechtlicher oder erheblicher Wirkung Ihnen gegenüber

Diese Rechte unterliegen den Bedingungen und Ausnahmen der DSGVO.


8. Wie Sie Ihre Rechte ausüben

Um eines der oben genannten Rechte auszuüben, kontaktieren Sie uns bitte:

Wir werden innerhalb eines Monats nach Erhalt Ihrer Anfrage antworten, wie es Artikel 12 Abs. 3 DSGVO vorsieht. In komplexen Fällen kann diese Frist um weitere zwei Monate verlängert werden, worüber Sie informiert werden.

Wir müssen Ihre Identität gegebenenfalls verifizieren, bevor wir auf eine Rechtsausübung reagieren, insbesondere bei Anträgen auf Auskunft, Löschung oder Datenübertragbarkeit. Wir erläutern, welche Verifizierung wir benötigen.

Sie müssen keinen Grund für einen Lösch- oder Widerspruchsantrag angeben, jedoch hilft eine Erläuterung Ihrer Begründung uns, präziser zu antworten.


9. Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, werden wir:

  • die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntnisnahme der Verletzung benachrichtigen, wie in Artikel 33 DSGVO vorgesehen
  • betroffene Personen unverzüglich benachrichtigen, sofern die Verletzung voraussichtlich ein hohes Risiko für deren Rechte und Freiheiten zur Folge hat, wie in Artikel 34 DSGVO vorgesehen

Erforderliche Verletzungsmitteilungen an Sie enthalten die Art der Verletzung, die wahrscheinlichen Folgen, die zur Behebung ergriffenen oder vorgeschlagenen Maßnahmen sowie einen Ansprechpartner für weitere Informationen.


10. Internationale Datenübermittlungen

Wenn wir personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, verwenden wir die nach DSGVO zugelassenen Garantien:

  • Angemessenheitsbeschlüsse – Übermittlungen in Länder, denen die Europäische Kommission ein angemessenes Schutzniveau bescheinigt hat (z. B. Schweiz, Vereinigtes Königreich)
  • Standardvertragsklauseln (SCC) – für Übermittlungen in andere Drittländer verwenden wir die EU-Standardvertragsklauseln (Version 2021) mit unseren Auftragsverarbeitern
  • Zusätzliche Garantien – wo es das Schrems-II-Urteil verlangt, implementieren wir ergänzende Maßnahmen (Verschlüsselung bei der Übertragung und im Ruhezustand, Pseudonymisierung soweit machbar)


11. Kinder

Die Inhalte von CrowdIndex behandeln Finanzanlageprodukte, die nicht für Minderjährige geeignet sind. Wir richten Inhalte nicht wissentlich an Kinder unter 18 Jahren und erheben von ihnen keine personenbezogenen Daten.

Sollten Sie als Elternteil oder Erziehungsberechtigte/r Kenntnis davon erlangen, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie bitte privacy@crowdindex.org, und wir werden die Daten gemäß Artikel 8 DSGVO umgehend löschen.


12. Sicherheitsmaßnahmen

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, darunter:

  • HTTPS-Verschlüsselung des gesamten Site-Traffics
  • Zugriffskontrollen auf die redaktionellen Backend-Systeme
  • Pseudonymisierung und Minimierung personenbezogener Daten soweit machbar
  • Regelmäßige Überprüfung von Auftragsverarbeitern und Unterauftragsverarbeitern


13. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, etwa um Änderungen unserer Verarbeitung, der Technologie, der gesetzlichen Anforderungen oder der organisatorischen Struktur von CrowdIndex abzubilden.

  • Zuletzt aktualisiert: 18. Mai 2026
  • Hinweis auf Änderungen: wesentliche Änderungen werden 30 Tage lang oben auf dieser Seite hervorgehoben; substanzielle Änderungen werden zusätzlich Newsletter-Abonnenten (sofern vorhanden) per E-Mail mitgeteilt

Eine Versionshistorie wird am Ende dieser Seite gepflegt, sobald Überarbeitungen vorliegen.


14. Aufsichtsbehörde und Beschwerden

Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Auffassung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder geltendes nationales Recht verstößt. Sie können dies tun:

  • im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts
  • im EU-Mitgliedstaat Ihres Arbeitsplatzes
  • im EU-Mitgliedstaat des mutmaßlichen Verstoßes
  • bei unserer federführenden Aufsichtsbehörde, die ist:

Eine Liste der EU-Datenschutzbehörden wird vom Europäischen Datenschutzausschuss veröffentlicht: https://edpb.europa.eu/about-edpb/about-edpb/members_en


15. Plattform zur Online-Streitbeilegung (OS)

Gemäß Verordnung (EU) Nr. 524/2013 stellt die Europäische Kommission eine Plattform zur Online-Streitbeilegung bereit: https://ec.europa.eu/consumers/odr/

Diese Plattform ist allgemein relevant für Verbraucherstreitigkeiten aus Online-Käufen. Wir verkaufen derzeit keine Waren oder Dienstleistungen direkt an Verbraucher, geben diesen Link jedoch der Vollständigkeit halber an.