News


Fragen und Antworten zur Nutzung von WhoFinance Bewertungszertifikaten auf der eigenen Website:

Neuere Gerichtsurteile zur Nutzung von Google Fonts u.a. Ressourcen von Drittseiten sorgen für Klärungsbedarf. Derzeit kommt es in diesem Zusammenhang zu Abmahnungen. Gegenstand dieser Abmahnungen ist die Weiterleitung von Nutzer-Informationen an Anbieter wie Google in sogenannten „unsichere Drittstaaten“, wie z.B. die USA.

WhoFinance ist seit jeher auf Datensicherheit und Datensparsamkeit bedacht. Wir sind bestrebt nur die technisch notwendigen und inhaltlich erforderlichen Daten zu sammeln. Das gilt auch für unsere Bewertungszertifikate.

Wir haben die Situation daher nochmals durch unserem Anwalt prüfen lassen – auch und gerade im Rahmen der aktuellen Rechtsprechung. Hier finden Sie wichtige Fragen und Antworten:

Bitte lassen Sie die Einbindung der Zertifikate und die Gestaltung Ihrer Datenschutzerklärung von Ihrem Rechtsberater individuell prüfen.

Stand 11/2022


Wie binde ich die Zertifikate in meiner Website ein?

Registrierte Berater können die Zertifikate nutzen, um ihre Bewertungen auch auf der eigenen Website anzeigen zu lassen. Wir stellen hierfür einen Javascript-Code zur Verfügung, der in den Quellcode Ihrer Website an der gewünschten Stelle eingefügt werden kann. Damit wird stets die aktuelle Anzahl an Bewertungen und die Durchschnittsnote angezeigt.

Werden durch das Zertifikat Google Fonts verwendet?

Das Zertifikat verwendet keine Google Fonts. Es kommt aufgrund des Zertifikats nicht zu einem Datenaustausch mit Google.

Welche Daten werden vom User beim Besuch meiner Website von WhoFinance gesammelt?

Das Zertifikat verbindet sich mit unserem Server, um die aktuellen Daten aus Ihrem Profil abzurufen. Um dies technisch zu ermöglichen, wird die IP-Adresse samt Uhrzeit und Herkunfts-URL des Users an unseren Server übertragen. Dabei wird diese IP-Adresse serverseitig sofort durch 0.0.0.0 ersetzt und nicht gespeichert.

Was muss ich tun, um das Zertifikat datenschutzrechtlich sicher zu nutzen?

Für eine rechtssichere Gestaltung sollten Sie in jedem Fall in Ihrer Datenschutzerklärung auf die Nutzung des Zertifikats hinweisen. Weiter unten finden Sie unseren Vorschlag zur Formulierung.

Folgendes ist dabei zu beachten:

Analog der Zustimmung zur Nutzung von Cookies auf Ihrer Website empfiehlt es sich, die Zustimmung der User zur Anzeige des Zertifikats einzuholen. Hierfür können Sie das Zertifikat in dem von Ihnen genutzten Cookie Banner/Consent Manager ergänzen.

Wie das im Einzelnen gemacht wird, hängt von Ihrem verwendeten Cookie Banner/Consent Manager ab. Wir haben Ihnen für die am häufigsten verwendeten Consent Manager Links zu den Anbieterwebsites zusammengestellt, auf denen Sie die Erklärung oder einen Kontakt zum Produkt-Support finden:

Borlabs Cookie

ConsentManager

CookieBot

OneTrust

Quantcast Choice

Traffective Consent Management Tool

Usercentrics

Alternativ ließe sich die Nutzung des Zertifikats ohne gesonderte Einwilligung datenschutzrechtlich auch mit Ihrem berechtigten Interesse an der Anzeige des aktuellen, individuellen Zertifikats begründen.

Hier unser Vorschlag für einen möglichen Passus in Ihrer Datenschutzerklärung:

WhoFinance Bewertungszertifikat

  1. Ich habe das externe Bewertungszertifikat der WhoFinance GmbH, Teerofendamm 1, 14532 Kleinmachnow („WhoFinance“) in meine Website eingebunden, um Ihnen umfangreiche Informationen zu meiner Beratung anzuzeigen.
  2. Mit dem Aufruf der Webseite mit einem Bewertungszertifikat von WhoFinance, wird Ihre IP-Adresse samt Uhrzeit und Herkunfts-URL an WhoFinance übermittelt, um die Anzeige der aktuellen Bewertungsdaten technisch zu ermöglichen. Die IP-Adresse wird durch WhoFinance nicht gespeichert, sondern serverseitig durch 0.0.0.0. ersetzt.
  3. Weitere Informationen zum Datenschutz finden Sie in den Datenschutzbestimmungen von WhoFinance unter https://www.whofinance.de/datenschutz/
  4. Rechtsgrundlage für die Nutzung des WhoFinance Zertifikats ist Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO).

Alternativ kann Punkt (4) wie folgt formuliert werden, wenn Sie keine Einwilligung des Users einholen:

    5. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse besteht darin, dass das jeweils aktuelle Bewertungszertifikat abgerufen werden kann.

Bitte lassen Sie die Einbindung der Zertifikate und die Gestaltung Ihrer Datenschutzerklärung von Ihrem Rechtsberater individuell prüfen.