Stand: Juni 2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Mit diesen Hinweisen informiert Sie die Vela Consulting UG (haftungsbeschränkt) (im Folgenden „founderfix", „wir" oder „uns") nach Art. 13 und 14 DSGVO darüber, welche Daten wir beim Betrieb der Plattform founderfix.de zu welchen Zwecken verarbeiten und welche Rechte Ihnen dabei zustehen. Wir beginnen mit den übergreifenden Angaben und Ihren Rechten, behandeln danach die Verarbeitung beim bloßen Besuch der Website und schließlich die Verarbeitung innerhalb unserer einzelnen Produkte.
Für die auf founderfix.de beschriebene Datenverarbeitung ist verantwortlich (Art. 4 Nr. 7 DSGVO):
Vela Consulting UG (haftungsbeschränkt)
Kolonnenstraße 8
10827 Berlin, Deutschland
Telefon: +49 171 9847349 · E-Mail: info@founderfix.de
Vertreten durch: Yuri Smith
Fragen zum Datenschutz und zur Ausübung Ihrer Rechte richten Sie bitte an info@founderfix.de. Eine:n Datenschutzbeauftragte:n haben wir nicht bestellt, da die Voraussetzungen des § 38 BDSG derzeit nicht vorliegen.
Ihnen stehen insbesondere folgende Rechte zu:
Zuständige Aufsichtsbehörde ist die für unseren Sitz zuständige Stelle: die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Ihre Rechte machen Sie unter info@founderfix.de geltend.
Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie dem aus Gründen Ihrer besonderen Situation jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen. Widerspruch an: info@founderfix.de.
Wir verarbeiten personenbezogene Daten nur auf einer der folgenden Grundlagen:
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) können in hochgeladenen Dokumenten enthalten sein (z. B. Angaben zu Herkunft, Gesundheit, religiöser Zugehörigkeit). Deren Verarbeitung stützt sich auf Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie durch das aktive Hochladen der Dokumente erteilen, soweit zur Leistungserbringung erforderlich. Für die Speicherung bzw. den Zugriff auf Informationen in Ihrem Endgerät gilt § 25 TDDDG (vormals TTDSG).
Personenbezogene Daten bewahren wir nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (insbesondere § 257 HGB: 6 bzw. 10 Jahre; § 147 AO). Anschließend werden die Daten routinemäßig gelöscht oder gesperrt. Verarbeitung und Speicherung erfolgen auf Servern innerhalb der EU (Hosting: Vercel Inc., Region Frankfurt [FRA1]; Datenbank: Supabase, EU-Region Frankfurt/Dublin).
Den Abschluss eines Vertrags machen wir grundsätzlich nicht von einer vorherigen Datenbereitstellung abhängig. Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung besteht für Sie nicht; ohne die erforderlichen Daten können wir bestimmte Leistungen jedoch ggf. nicht oder nur eingeschränkt erbringen. Auf etwaige Einschränkungen weisen wir im Einzelfall hin.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Wir können gesetzlich oder behördlich verpflichtet sein, rechtmäßig verarbeitete Daten an Dritte, insbesondere öffentliche Stellen, weiterzugeben (Art. 6 Abs. 1 lit. c DSGVO).
Zum Schutz Ihrer Daten setzen wir geeignete technische und organisatorische Maßnahmen ein, u. a.:
Für den Betrieb der Plattform binden wir sorgfältig ausgewählte Dienstleister ein (etwa für Hosting, Speicher, Zahlungsabwicklung, E-Mail-Versand und Telekommunikation). Sie werden ausschließlich nach unserer Weisung tätig und sind nach Art. 28 DSGVO vertraglich verpflichtet.
Zugriff auf personenbezogene Daten können erhalten:
Darüber hinaus geben wir Daten nur mit Ihrer Einwilligung weiter.
Soweit Daten an Empfänger außerhalb des EWR übermittelt werden (z. B. beim E-Mail-Versand, siehe „E-Mail-Versand (Resend)" unten), erfolgt dies nur bei geeigneten Garantien — insbesondere auf Basis eines Angemessenheitsbeschlusses (etwa des EU-US Data Privacy Framework) oder von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO i. V. m. Art. 44 ff. DSGVO.
Informationen zu uns und unseren Leistungen erhalten Sie unter founderfix.de samt Unterseiten. Bei einem Besuch werden personenbezogene Daten verarbeitet, wie nachfolgend beschrieben.
Beim Aufruf verarbeiten wir automatisch: Referrer, angeforderte Ressource, Datum/Uhrzeit, Browsertyp, -sprache und -version, Betriebssystem, übertragene Datenmenge, HTTP-Statuscode sowie die (gekürzte) IP-Adresse. Rechtsgrundlage: berechtigtes Interesse an Sicherheit und Stabilität (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: 7 Tage, danach Löschung.
Bei Kontaktaufnahme verarbeiten wir Ihre Angaben (z. B. Name, E-Mail, Betreff, Nachricht, Zeitpunkt) zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Speicherdauer: bis zu 6 Monate nach Abschluss, sofern kein Vertrag entsteht; sonst nach den gesetzlichen Fristen.
Für die Nutzung des Kundenbereichs verarbeiten wir die zur Kontoanlage erforderlichen Daten (Name, E-Mail-Adresse, Authentifizierungsmerkmale) sowie den Zeitpunkt der Registrierung. Rechtsgrundlage: Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer: für die Dauer des Nutzerverhältnisses, danach nach den gesetzlichen Fristen.
Sofern wir einen Newsletter anbieten und Sie diesen abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie Anmelde-/Bestätigungszeitpunkt im Double-Opt-in-Verfahren. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Den Widerruf können Sie jederzeit über den Abmeldelink oder per E-Mail an info@founderfix.de erklären. Speicherdauer: bis zum Widerruf.
Cookies sind kleine Textdateien auf Ihrem Endgerät. Es gilt folgender Rahmen:
Technisch notwendige Cookies setzen wir für Sitzungs- verwaltung (Login-Cookies ff_uid, ff_sid) und CSRF-Schutz ein — ohne Einwilligung zulässig nach § 25 Abs. 2 Nr. 2 TDDDG. Ihre Auswahl im Einwilligungs-Dialog selbst speichern wir im Cookie ff-consent (Inhalt nur „granted"/„denied", gültig für founderfix.de inkl. Subdomains, Laufzeit 6 Monate) — ebenfalls technisch notwendig, damit der Dialog nicht bei jedem Besuch erneut erscheint.
Google Analytics 4 nutzen wir ausschließlich mit Ihrer Einwilligung. Wir blenden hierfür beim ersten Besuch einen Auswahl-Dialog ein („Alle akzeptieren / Nur notwendige"). Erst nach Klick auf „Alle akzeptieren" sendet Ihr Browser Daten an Google. Im Detail:
ff-consent (und den localStorage) für founderfix.de löschen — beim nächsten Besuch erscheint der Auswahl-Dialog erneut.Google Ads (Conversion-Tracking) nutzen wir — ebenfalls ausschließlich mit Ihrer Einwilligung — um zu messen, ob ein Besuch über eine unserer Anzeigen zu einer Anfrage führt, und um unsere Anzeigen wirtschaftlich auszusteuern. Im Detail:
ff-consent für founderfix.de löschen — der Auswahl-Dialog erscheint erneut).Microsoft Clarity (Nutzungsanalyse) setzen wir — ebenfalls nur mit Ihrer Einwilligung — ein, um zu verstehen, wie unsere Seite bedient wird (anonymisierte Sitzungsaufzeichnungen, Heatmaps, Klick-/Scrollverhalten). Im Detail:
ff-consent löschen — der Auswahl-Dialog erscheint erneut).Hotjar (Nutzungsanalyse) setzen wir — ebenfalls nur mit Ihrer Einwilligung — ein, um Bedienprobleme zu erkennen (Sitzungsaufzeichnungen, Heatmaps, Klick- und Scrollverhalten, optional Umfragen). Im Detail:
ff-consent löschen — der Auswahl-Dialog erscheint erneut). Zusätzlich können Sie Hotjar dauerhaft über das Hotjar-Opt-out deaktivieren.Vercel Web Analytics nutzen wir für aggregierte, anonyme Reichweitenstatistik (Seitenaufrufe, Referrer). Diese erfolgt cookielos und ohne Bildung personenbezogener Profile durch unseren Hosting-Dienstleister Vercel Inc.; Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, bedarfsgerechten Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).
Solange Sie nicht zustimmen, werden keine Statistik-, Werbe- oder Analyse-Cookies gesetzt und keine Sitzungsaufzeichnung gestartet. Die Seite funktioniert vollständig ohne.
Je nach Produkt verarbeiten wir insbesondere:
Zweck ist die Erbringung der Plattformleistung und die Vermittlung an die zuständigen Partner. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für besondere Kategorien zusätzlich Ihre Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Speicherung für die Vertragsdauer zzgl. gesetzlicher Aufbewahrungsfristen (§§ 257 HGB, 147 AO).
Zur Durchführung des Auftrags geben wir erforderliche Daten und Dokumente an die jeweils vermittelten Partner weiter — insbesondere Notar:innen sowie öffentlich bestellte/vereidigte Übersetzer:innen. Diese sind für ihre Verarbeitung eigene Verantwortliche (Art. 4 Nr. 7 DSGVO) und unterliegen ihren Berufs- und Datenschutzpflichten. Die Weitergabe erfolgt nur im erforderlichen Umfang (Art. 6 Abs. 1 lit. b DSGVO).
Bei der Online-Beurkundung/-Beglaubigung erfolgt die rechtlich maßgebliche Identifizierung durch den Notar im Videokommunikationssystem der Bundesnotarkammer, insbesondere mittels der Online-Ausweisfunktion (eID). Diese Verarbeitung verantwortet der Notar; wir prüfen lediglich die technischen Voraussetzungen und übergeben den Vorgang.
Bei Apostille- und Legalisierungsaufträgen übermitteln wir die erforderlichen Daten und Dokumente an die zuständigen Stellen (z. B. Notariat, Gericht, Behörde) zur Einholung der Überbeglaubigung (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungen wickeln wir über die Stripe Payments Europe, Ltd. (Dublin, Irland) ab. Zahlungsdaten werden direkt an Stripe übermittelt; vollständige Zahlungsdaten speichern wir nicht. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Einzelheiten: Datenschutzhinweise von Stripe.
Für transaktionale E-Mails (z. B. Status- und Auftragsbenachrichtigungen) setzen wir den Dienst Resend (Resend, Inc.) ein. Verarbeitet werden E-Mail-Adresse und Nachrichteninhalt. Da der Anbieter seinen Sitz außerhalb des EWR hat, erfolgt die Übermittlung auf Basis geeigneter Garantien (siehe „Übermittlung in Drittländer" oben). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Plattform und Daten werden bei Vercel (Region Frankfurt) sowie in einer Supabase-Datenbank (EU-Region) betrieben. Erzeugte und hochgeladene Dokumente werden verschlüsselt in einem Speicher innerhalb der EU abgelegt und nur so lange aufbewahrt, wie für die Auftragsabwicklung und gesetzliche Pflichten erforderlich.
Im Funnel bieten wir eine optionale KI-Hilfe an (z. B. Formulierung des Unternehmensgegenstands, Namensvorschläge). Hierfür übermitteln wir die von Ihnen eingegebenen Texte an die Anthropic PBC (San Francisco, USA), die das Sprachmodell „Claude" bereitstellt. Wir übermitteln dabei keine Klarnamen oder Ausweisdaten, sondern nur die für den Vorschlag nötigen Freitext-Angaben. Anthropic verarbeitet die Inhalte ausschließlich zur Erbringung der Antwort und nutzt API-Eingaben nicht zum Training der Modelle. Drittlandtransfer in die USA auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage: Vertragserfüllung bzw. berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO). Die Nutzung der KI-Hilfe ist freiwillig.
Zur Komfort-Vervollständigung des Orts anhand der eingegebenen Postleitzahl ruft Ihr Browser die öffentliche Schnittstelle api.zippopotam.us auf. Dabei wird nur die Postleitzahl (kein Name, keine Anschrift) übermittelt; die Anfrage erfolgt direkt von Ihrem Endgerät. Der Dienst wird in den USA betrieben (Drittland); mangels personenbezogenen Inhalts ist die Übermittlung risikoarm. Rechtsgrundlage: berechtigtes Interesse an einer komfortablen Eingabe (Art. 6 Abs. 1 lit. f DSGVO).
Zur Sicherung der Datenübertragung nutzen Webseite und Plattform eine dem Stand der Technik entsprechende TLS-Verschlüsselung über HTTPS, erkennbar am Schloss-Symbol in der Adresszeile Ihres Browsers.
Wir verwenden die Begriffe der DSGVO. Die wichtigsten kurz zusammengefasst:
Wir passen diese Datenschutzhinweise an, wenn Änderungen der Rechtslage oder unserer Verarbeitung dies erfordern. Es gilt die jeweils auf founderfix.de veröffentlichte Fassung.