Datenschutzerklärung
Wie Credizen Ihre persönlichen Daten schützt und Ihre Privatsphäre respektiert
Letzte Aktualisierung: 8. Dezember 2025 | Gültig ab: 1. Dezember 2025
1. Einleitung
Credizen („wir", „unser" oder „uns") verpflichtet sich, Ihre Privatsphäre zu schützen und die Sicherheit Ihrer persönlichen Daten zu gewährleisten. Diese Datenschutzerklärung erklärt, wie wir Ihre Informationen sammeln, verwenden, offenlegen und schützen, wenn Sie unsere Kreditvergleichsplattform in Deutschland nutzen.
Wir halten uns an die geltenden Datenschutzgesetze, einschließlich der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Alle unsere Kreditpartner sind von der BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) reguliert.
2. Welche Informationen wir sammeln
2.1 Von Ihnen bereitgestellte persönliche Informationen
Wenn Sie unseren Kreditvergleichsservice nutzen, sammeln wir:
- Identitätsdaten: Vollständiger Name, Geburtsdatum, Staatsbürgerschaft, Personalausweis-/Reisepassnummer
- Kontaktdaten: E-Mail-Adresse, Telefonnummer, Wohnanschrift
- Finanzdaten: Gewünschter Kreditbetrag, Verwendungszweck, monatliches Einkommen, Beschäftigungsstatus, bestehende Schulden
- Kreditpräferenzen: Rückzahlungszeitraum, bevorzugter Kreditgebertyp, Dringlichkeitsstufe
- Schufa-Daten: Mit Ihrer ausdrücklichen Einwilligung können wir Schufa-Auskunft einholen
2.2 Automatisch gesammelte Informationen
- Technische Daten: IP-Adresse, Browsertyp, Geräteinformationen, Betriebssystem
- Nutzungsdaten: Besuchte Seiten, verbrachte Zeit, Klickverhalten, Suchanfragen
- Standortdaten: Land, Stadt und Region (basierend auf IP-Adresse)
- Cookies: Siehe unsere Cookie-Richtlinie für Details
2.3 Daten von Dritten
Wir können Informationen von Kreditauskunfteien (Schufa, mit Ihrer Einwilligung), Kreditpartner, Betrugsbekämpfungsdiensten und Analysedienstleistern erhalten, um unseren Matching-Algorithmus zu verbessern und vor Betrug zu schützen.
3. Wie wir Ihre Informationen verwenden
Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke:
3.1 Kreditvergleichsservice (Rechtsgrundlage: Vertrag & Einwilligung)
- Matching mit geeigneten Kreditgebern basierend auf Ihrem Profil
- Übermittlung Ihrer Kreditanfrage an ausgewählte Kreditgeber
- Erleichterung der Kommunikation zwischen Ihnen und Kreditgebern
- Verfolgung des Antragsstatus und der Ergebnisse
3.2 Plattformverbesserung (Rechtsgrundlage: Berechtigtes Interesse)
- Verbesserung unseres KI-Matching-Algorithmus
- Analyse des Nutzerverhaltens zur Verbesserung der UX
- Durchführung von Marktforschung und Trendanalysen
- Test neuer Funktionen und Dienste
3.3 Sicherheit & Betrugsprävention (Rechtsgrundlage: Berechtigtes Interesse & Rechtliche Verpflichtung)
- Erkennung und Verhinderung betrügerischer Anträge
- Überprüfung der Benutzeridentität zur Verhinderung von Identitätsdiebstahl
- Einhaltung der Geldwäschebestimmungen (AML)
- Überwachung verdächtiger Aktivitäten
3.4 Marketing-Kommunikation (Rechtsgrundlage: Einwilligung)
- Versand personalisierter Kreditangebote per E-Mail/SMS (nur Opt-in)
- Benachrichtigung über neue Kreditgeber und Zinssätze
- Weitergabe von Finanztipps und Bildungsinhalten
- Durchführung von Kundenzufriedenheitsumfragen
Hinweis: Sie können Marketing-Kommunikationen jederzeit abbestellen, indem Sie in unseren E-Mails auf „Abmelden" klicken oder uns direkt kontaktieren.
4. Wie wir Ihre Informationen weitergeben
Wir verkaufen niemals Ihre persönlichen Daten. Wir geben Informationen nur in den folgenden Fällen weiter:
4.1 Kreditpartner (Mit Ihrer Einwilligung)
Wenn Sie eine Kreditanfrage stellen, geben wir Ihre Antragsdetails an die von Ihnen ausgewählten Kreditgeber weiter. Jeder Kreditgeber hat seine eigene Datenschutzrichtlinie, die regelt, wie sie Ihre Daten verwenden. Alle unsere Partner sind BaFin-reguliert.
4.2 Dienstleister (Auftragsverarbeiter)
Wir arbeiten mit vertrauenswürdigen Drittanbietern zusammen, die Daten in unserem Auftrag verarbeiten:
- Cloud-Hosting: Microsoft Azure (Server in EU)
- E-Mail-Service: SendGrid (Transaktions-E-Mails)
- Analytics: Google Analytics (anonymisiertes IP-Tracking)
- Betrugsprävention: Sift Science (Betrugserkennung)
- Kundensupport: Zendesk (Support-Tickets)
Alle Auftragsverarbeiter sind an strenge Datenverarbeitungsverträge (DPAs) gemäß DSGVO Artikel 28 gebunden.
4.3 Rechtliche Verpflichtungen
Wir können Ihre Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder zur Einhaltung regulatorischer Untersuchungen (z.B. BaFin, Datenschutzbehörden).
4.4 Unternehmensübertragungen
Wenn Credizen übernommen wird oder mit einem anderen Unternehmen fusioniert, können Ihre Daten an das neue Unternehmen übertragen werden. Sie werden über eine solche Änderung benachrichtigt.
5. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist:
| Datentyp | Speicherdauer |
|---|---|
| Kreditantragsdaten | 7 Jahre (gesetzliche Anforderung) |
| Marketing-Einwilligungen | Bis Einwilligung widerrufen + 1 Jahr |
| Website-Analytics (anonymisiert) | 26 Monate (Google Analytics Standard) |
| Support-Tickets | 3 Jahre nach Fallabschluss |
| Inaktive Konten | Gelöscht nach 5 Jahren Inaktivität |
6. Ihre Datenschutzrechte
Gemäß der DSGVO und dem Bundesdatenschutzgesetz haben Sie die folgenden Rechte:
?? Recht auf Auskunft
Anforderung einer Kopie aller personenbezogenen Daten, die wir über Sie gespeichert haben (kostenlos, einmal pro Jahr).
?? Recht auf Berichtigung
Korrektur ungenauer oder unvollständiger personenbezogener Informationen.
??? Recht auf Löschung
Anforderung der Löschung Ihrer Daten („Recht auf Vergessenwerden"), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
?? Recht auf Einschränkung
Einschränkung der Verarbeitung Ihrer Daten, während wir eine Beschwerde untersuchen.
?? Recht auf Datenübertragbarkeit
Erhalt Ihrer Daten in einem maschinenlesbaren Format (CSV/JSON) zur Übertragung an einen anderen Dienst.
?? Widerspruchsrecht
Widerspruch gegen Direktmarketing oder Verarbeitung auf Grundlage berechtigter Interessen.
So machen Sie Ihre Rechte geltend: Senden Sie uns eine E-Mail an datenschutz@credizen.net mit „DSGVO-Anfrage" in der Betreffzeile. Wir antworten innerhalb von 30 Tagen (oder 60 Tagen bei komplexen Anfragen).
7. Datensicherheit
Wir implementieren branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten:
- Verschlüsselung: TLS 1.3 für Daten während der Übertragung, AES-256 für ruhende Daten
- Zugriffskontrollen: Rollenbasierter Zugriff, Zwei-Faktor-Authentifizierung für Mitarbeiter
- Regelmäßige Audits: Jährliche Penetrationstests durch externe Sicherheitsfirmen
- Incident Response: 72-Stunden-Meldefrist bei Datenschutzverletzungen (DSGVO Artikel 33)
- Mitarbeiterschulung: Verpflichtende Datenschutzschulung für alle Mitarbeiter
Hinweis: Kein System ist zu 100% sicher. Obwohl wir uns bemühen, Ihre Daten zu schützen, können wir absolute Sicherheit nicht garantieren. Bitte verwenden Sie starke Passwörter und geben Sie Ihre Anmeldedaten niemals weiter.
8. Datenschutz für Kinder
Credizen richtet sich nicht an Personen unter 18 Jahren. Wir sammeln wissentlich keine Daten von Minderjährigen. Wenn Sie glauben, dass wir versehentlich Daten von einem Kind gesammelt haben, kontaktieren Sie uns sofort unter datenschutz@credizen.net.
9. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken oder gesetzlichen Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen per E-Mail (falls Sie ein registrierter Benutzer sind) oder durch Veröffentlichung eines deutlichen Hinweises auf unserer Website informieren. Die fortgesetzte Nutzung unserer Dienste nach solchen Änderungen gilt als Annahme der aktualisierten Richtlinie.
10. Kontakt & Beschwerden
Verantwortlicher Kontakt:
Unternehmen: Maloni
Steuernummer: 27207617
E-Mail: datenschutz@credizen.net
Datenschutzbeauftragter: Rostislav Sikora (dpo@credizen.net)
Beschwerde bei Aufsichtsbehörden:
- Deutschland: Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) (www.bfdi.bund.de)
- Landesdatenschutzbehörden: Je nach Bundesland zuständig
Diese Datenschutzerklärung ist gültig ab dem 8. Dezember 2025. Für frühere Versionen kontaktieren Sie datenschutz@credizen.net.