Datenschutzerklärung

der A-2 Deal Advisory GmbH — gültig für die Websites a-2.de und foerderscan.com sowie für die Datenverarbeitung im Rahmen unserer Dienstleistungen.

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

A-2 Deal Advisory GmbH
Walter-Kollo-Str. 24
14513 Teltow
Deutschland
Geschäftsführer: Thomas Look
Telefon: +49 176 6271 1393
[email protected]

Ein Datenschutzbeauftragter ist gemäß § 38 BDSG nicht zwingend zu benennen und wurde nicht bestellt. Bei allen Fragen zum Datenschutz erreichen Sie uns unter den vorstehenden Kontaktdaten.

2. Geltungsbereich

Diese Datenschutzerklärung gilt einheitlich für alle Webauftritte und Dienstleistungen der A-2 Deal Advisory GmbH. foerderscan.com ist ein Dienst der A-2 Deal Advisory GmbH; verantwortliche Stelle ist in allen Fällen die oben genannte Gesellschaft. Sie informiert sowohl Besucher unserer Websites als auch Auftraggeber und weitere betroffene Personen im Rahmen unserer Mandate (Forschungszulage/BSFZ, Fördermittel/ProFIT, M&A- und Transaktionsberatung).

Nicht alle nachstehend beschriebenen Verarbeitungen finden auf beiden Websites statt. a-2.de ist eine reine Unternehmenspräsentation ohne Analyse- oder Marketing-Cookies. Die in Abschnitt 5 beschriebenen Dienste (Reichweitenmessung, KI-Förder-Check, Zahlungs- und Terminfunktionen) betreffen ausschließlich foerderscan.com.

3. Zugriffsdaten und Hosting

Sie können unsere Webseiten besuchen, ohne Angaben zu Ihrer Person zu machen. Bei jedem Aufruf speichert der Webserver automatisch ein Server-Logfile mit technisch notwendigen Zugriffsdaten:

  • IP-Adresse (gekürzt/anonymisiert),
  • Datum und Uhrzeit der Anfrage,
  • Name der angeforderten Datei bzw. aufgerufene URL,
  • Browser-Typ und -Version, Betriebssystem,
  • Referrer-URL, übertragene Datenmenge.

Diese Daten dienen ausschließlich der Auslieferung, Sicherheit und Stabilität der Website. Rechtsgrundlage ist unser berechtigtes Interesse an einem störungsfreien Betrieb gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Eine darüber hinausgehende Auswertung dieser Server-Logs durch uns findet nicht statt.

3.1 Hosting und Content Delivery Network (Cloudflare)

Beide Websites werden über Cloudflare Pages gehostet (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Zum Zwecke kürzerer Ladezeiten und der Abwehr von Angriffen wird zugleich das Content Delivery Network von Cloudflare eingesetzt; Inhalte werden über regional verteilte Server ausgeliefert. Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten (IP-Adresse, Zeitstempel, aufgerufene URLs) im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Cloudflare ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert; siehe auch Abschnitt 8.3.

3.2 Schriftarten (lokal ausgeliefert)

Schriftarten werden ausschließlich lokal von unserem eigenen Server ausgeliefert. Es findet kein Abruf von Google Fonts oder anderen externen Font-Servern statt; beim Laden der Schriften werden keine personenbezogenen Daten an Dritte übermittelt.

4. Cookies und Einwilligung

Um den Besuch unserer Webseite attraktiv zu gestalten und bestimmte Funktionen zu ermöglichen, verwenden wir Technologien einschließlich sogenannter Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden — teils nur für die Dauer der Browser-Sitzung (Sitzungs-Cookies), teils dauerhaft (persistente Cookies).

Unbedingt erforderliche Technologien setzen wir ein, um den von Ihnen gewünschten Dienst bereitzustellen; ihre Speicherung bedarf keiner Einwilligung (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).

Nicht unbedingt erforderliche Technologien (insbesondere die in Abschnitt 5 genannten Analyse- und Marketing-Dienste) setzen wir nur mit Ihrer ausdrücklichen Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Diese holen wir über einen Consent-Banner ein: Ohne Ihre aktive Zustimmung („Alle akzeptieren") werden keine Analyse- oder Marketing-Cookies gesetzt und keine entsprechenden Daten übertragen; die Auswahl „Nur notwendige" lehnt sämtliche einwilligungspflichtigen Dienste ab.

Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden — über den Link „Cookie-Einstellungen" im Seitenfuß oder durch eine Nachricht an uns. Bei Nichterteilung können ggf. einzelne Komfortfunktionen eingeschränkt sein; die Nutzung der Website bleibt möglich.

Die Cookie-Einstellungen Ihres Browsers können Sie zudem hier verwalten: Microsoft Edge · Safari · Chrome · Firefox.

5. Dienste auf foerderscan.com (Reichweite, KI-Check, Zahlung, Termine)

Die folgenden Dienste werden ausschließlich auf foerderscan.com eingesetzt.

5.1 Google Analytics 4

foerderscan.com nutzt Google Analytics 4 (Measurement-ID: G-WSG0RF6R8F), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Rechtsgrundlage: ausschließlich Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Google Analytics wird erst geladen, nachdem Sie im Cookie-Banner zugestimmt haben. Wir setzen Google Consent Mode v2 ein: Ohne Einwilligung werden keine Analyse-Cookies gesetzt und keine personenbezogenen Daten an Google übermittelt.

IP-Anonymisierung: GA4 kürzt IP-Adressen standardmäßig; eine vollständige IP-Adresse wird nicht an Google-Server übertragen. Auftragsverarbeitung: AVV nach Art. 28 DSGVO mit Google Ireland Limited. Speicherdauer: Ereignisdaten 14 Monate, Cookies max. 2 Jahre. Drittlandtransfer: siehe Abschnitt 8.3.

Opt-Out/Widerruf: (1) Ablehnung im Cookie-Banner, (2) „Cookie-Einstellungen" im Footer, (3) Browser-Add-on tools.google.com/dlpage/gaoptout.

5.2 Google Search Console

Wir nutzen die Google Search Console zur Überwachung der Indexierung in der Google-Suche. Sie setzt keine Cookies auf Ihrem Endgerät und erhebt keine personenbezogenen Daten von Website-Besuchern, sondern wertet ausschließlich aggregierte Crawling-Statistiken aus. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5.3 Microsoft Advertising — Universal Event Tracking (Bing UET)

foerderscan.com nutzt das Universal Event Tracking (UET) von Microsoft Advertising (Tag-ID: 355057636), Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA; in der EU: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Zweck: Erfolgsmessung von Werbeanzeigen bei Microsoft Advertising sowie Bildung von Remarketing-Zielgruppen. Rechtsgrundlage: ausschließlich Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); wir nutzen den UET-Consent-Mode (Standard: ad_storage = denied). Personenbezogene Daten werden erst nach „Alle akzeptieren" verarbeitet.

Verarbeitete Daten: gekürzte IP-Adresse, User-Agent, Referrer-URL, Zeitstempel, ausgelöste Ereignisse, pseudonyme Microsoft-IDs. Cookies: u. a. MUID, _uetsid, _uetvid (Speicherdauer typischerweise 13–24 Monate). Gemeinsame Verantwortung: Für Aussteuerung und Conversion-Messung sind Microsoft und wir gemeinsam Verantwortliche i. S. v. Art. 26 DSGVO; Microsoft verarbeitet die Daten zusätzlich für eigene Zwecke. Drittlandtransfer: siehe Abschnitt 8.3.

Opt-Out/Widerruf: (1) Cookie-Banner bzw. „Cookie-Einstellungen" im Footer, (2) account.microsoft.com/privacy/ad-settings. Weitere Informationen: Microsoft-Datenschutzerklärung.

5.4 KI-gestützter Förder-Check (Anthropic Claude)

foerderscan.com bietet interaktive Prüf-Werkzeuge (u. a. den „FuE-Check"), bei denen wir Ihre Eingaben durch ein KI-Sprachmodell auswerten lassen. Hierzu übermitteln wir den von Ihnen eingegebenen Text an die API von Anthropic PBC (548 Market St, PMB 90375, San Francisco, CA 94104, USA), die das Modell „Claude" bereitstellt.

Bitte geben Sie in diese Werkzeuge keine personenbezogenen, vertraulichen oder geschützten Angaben ein, die für die reine Förderfähigkeits-Einschätzung nicht erforderlich sind. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angeforderten Prüfung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Tools).

Auftragsverarbeitung: Anthropic verarbeitet die Eingaben in unserem Auftrag nach Art. 28 DSGVO. Nach den API-Nutzungsbedingungen von Anthropic werden über die API übermittelte Inhalte nicht zum Training der Modelle verwendet. Drittlandtransfer: Die Übermittlung in die USA wird durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert (Anthropic ist nicht unter dem EU-U.S. Data Privacy Framework zertifiziert). Zur technischen Missbrauchsvermeidung wird die Zahl der Anfragen pro IP-Adresse begrenzt.

5.5 Zahlungsabwicklung (Stripe)

Für Zahlungen nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland; Stripe, Inc., USA). Bei Buchung einer kostenpflichtigen Leistung werden Sie zur Zahlungsseite von Stripe weitergeleitet; die Zahlungsdaten (z. B. Kreditkartendaten, Name, Rechnungsadresse) werden direkt von Stripe verarbeitet. Wir selbst erhalten und speichern keine vollständigen Zahlungsdaten. Stripe verarbeitet Ihre Daten als eigenständiger Verantwortlicher gemäß der Stripe-Datenschutzerklärung. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO. Drittlandtransfer: siehe Abschnitt 8.3.

5.6 Terminbuchung (Calendly)

Für die Online-Vereinbarung von Gesprächsterminen — insbesondere des kostenfreien „Potenzial-Kurzchecks" — nutzen wir Calendly (Calendly LLC, 271 17th Street NW, Suite 1000, Atlanta, GA 30363, USA). Aus Gründen der Datensparsamkeit wird das Calendly-Skript auf der Seite /kurzgespraech/ erst geladen, wenn Sie das Anfrageformular abgesendet haben und aktiv zur Terminwahl fortfahren — nicht bereits beim Aufruf der Seite.

Verarbeitete Daten: Ihre Angaben im Buchungsfenster (z. B. Name, E-Mail, gewählter Termin, optionale Nachricht) sowie technisch übertragene Daten (IP-Adresse, Geräteinformationen, Zeitstempel). Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (vorvertragliche Maßnahmen); soweit hierbei Cookies gesetzt werden, auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch das Fortfahren zur Terminwahl erteilen. Drittlandtransfer: siehe Abschnitt 8.3. Weitere Informationen: Calendly-Datenschutzerklärung.

6. Kontaktaufnahme und Formulare

Wenn Sie uns per E-Mail, Telefon oder über ein Formular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Kontaktdaten, Unternehmen, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens. Pflichtfelder sind als solche gekennzeichnet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertrag) oder Art. 6 Abs. 1 S. 1 lit. f DSGVO (Beantwortung von Anfragen).

Sofern Sie am Ende eines Prüf-Werkzeugs (z. B. FuE-Check) Ihre Kontaktdaten hinterlassen, um das Ergebnis bzw. eine Rückmeldung zu erhalten, verarbeiten wir die dort angegebenen Daten (Vor- und Nachname, E-Mail-Adresse, ggf. Telefonnummer, Unternehmen und Nachricht) zur Kontaktaufnahme. Diese Daten werden im Rahmen unseres Hostings (Cloudflare) verarbeitet und nach Bearbeitung Ihres Anliegens gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen oder Sie in eine weitergehende Nutzung eingewilligt haben.

7. Verarbeitung im Rahmen unserer Dienstleistungen

Kern unserer Tätigkeit ist die Beratung zu und Erstellung von Anträgen auf steuerliche Forschungszulage (FZulG), die Beratung zu Fördermitteln (u. a. ProFIT der Investitionsbank Berlin) sowie die M&A- und Transaktionsberatung.

Bei der Bearbeitung von Förder- und Beratungsmandaten handeln wir als eigenverantwortliche Stelle (eigener Verantwortlicher i. S. d. Art. 4 Nr. 7 DSGVO), nicht als Auftragsverarbeiter des Auftraggebers. Wir üben unsere Tätigkeit in fachlicher Eigenverantwortung aus und entscheiden über Mittel und Zwecke der hierfür erforderlichen Verarbeitung selbst. Soweit wir personenbezogene Daten von Beschäftigten und Forschenden des Auftraggebers erhalten, ist der Auftraggeber für deren Information nach Art. 13/14 DSGVO verantwortlich.

7.1 Zwecke

  • Vorbereitung, Erstellung, Einreichung und Nachverfolgung von Anträgen auf Forschungszulage und Fördermittel;
  • Anbahnung, Abschluss und Durchführung von Beratungs- und Mandatsverträgen;
  • M&A- und Transaktionsberatung sowie zugehörige Kommunikation;
  • Erfüllung gesetzlicher (insbesondere steuer- und handelsrechtlicher) Pflichten.

7.2 Kategorien personenbezogener Daten

  • Auftraggeber / Ansprechpartner: Name, Funktion, Kontakt- sowie ggf. Vertrags- und Abrechnungsdaten;
  • Beschäftigte und Forschende des Auftraggebers (im Rahmen von FZulG-/BSFZ-Anträgen): Name, Qualifikation, Rolle/Tätigkeit im Forschungsvorhaben, Tätigkeits- bzw. Stundenangaben;
  • Unternehmens- und ggf. Finanzdaten, soweit für das Mandat erforderlich (insbesondere bei M&A).

7.3 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertrag mit dem Auftraggeber;
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Pflichten (z. B. steuer-/handelsrechtliche Vorgaben);
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen an der ordnungsgemäßen Durchführung des Mandats.

7.4 Daten, die wir nicht direkt bei Ihnen erheben (Art. 14 DSGVO)

Im Rahmen von Förderanträgen erhalten wir personenbezogene Daten von Beschäftigten und Forschenden über den Auftraggeber, nicht unmittelbar von den betroffenen Personen. Der Auftraggeber ist dafür verantwortlich, seine Beschäftigten über die Weitergabe an uns zu informieren. Betroffene können ihre Rechte (Abschnitt 10) auch uns gegenüber geltend machen.

8. Empfänger und Auftragsverarbeiter

8.1 Empfänger (eigenständige Stellen)

Zur Durchführung der Mandate geben wir personenbezogene Daten je nach Vorhaben weiter an:

  • Bescheinigungsstelle Forschungszulage (BSFZ) — zur Prüfung der Förderfähigkeit von Forschungsvorhaben;
  • zuständiges Finanzamt — zur Festsetzung der Forschungszulage;
  • Investitionsbank Berlin (IBB) — bei ProFIT-Anträgen;
  • im Einzelfall erforderliche weitere Behörden, Steuer- oder Rechtsberater.

8.2 Auftragsverarbeiter (Art. 28 DSGVO)

Mit Dienstleistern, die in unserem Auftrag Daten verarbeiten, haben wir Auftragsverarbeitungsverträge (AVV) geschlossen. Dazu gehören insbesondere:

  • Cloudflare — Hosting und CDN der Websites (Abschnitt 3.1);
  • Google Ireland Limited — Reichweitenmessung mit Google Analytics 4 (Abschnitt 5.1);
  • Anthropic PBC — KI-Auswertung der Eingaben in den Prüf-Werkzeugen (Abschnitt 5.4);
  • Google (Google Meet inkl. optionaler Transkription) — für Videocalls im Rahmen der Beratung, nur mit ausdrücklicher Einwilligung der Teilnehmenden (Art. 6 Abs. 1 lit. a DSGVO).

Microsoft (Bing UET), Stripe und Calendly verarbeiten Daten teils als eigenständige bzw. gemeinsam Verantwortliche; die jeweilige Einordnung ergibt sich aus Abschnitt 5.

8.3 Drittlandübermittlung

Bei einigen der genannten Dienste können Daten in die USA übermittelt werden. Soweit der jeweilige Anbieter unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert ist, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 (dies gilt u. a. für Cloudflare, Google, Microsoft und Stripe). Ergänzend bzw. — wo keine DPF-Zertifizierung besteht — ausschließlich bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Für Anthropic (Abschnitt 5.4) besteht keine DPF-Zertifizierung; die Übermittlung stützt sich hier allein auf Standardvertragsklauseln.

9. Speicherdauer

Wir verarbeiten personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Mandats- und antragsbezogene Unterlagen unterliegen gesetzlichen Aufbewahrungsfristen (steuer- und handelsrechtlich in der Regel 6 bis 10 Jahre, § 147 AO, § 257 HGB). Nach Ablauf werden die Daten gelöscht bzw. für die weitere Verarbeitung eingeschränkt. Für die einzelnen Website-Dienste gelten die in Abschnitt 5 genannten Speicherdauern.

10. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

  • Auskunft (Art. 15), einschließlich Auskunft über die Herkunft der Daten (Art. 14 Abs. 2 lit. f);
  • Berichtigung (Art. 16);
  • Löschung (Art. 17);
  • Einschränkung der Verarbeitung (Art. 18);
  • Datenübertragbarkeit (Art. 20);
  • Widerspruch gegen die Verarbeitung (Art. 21) — insbesondere gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie jederzeit gegen Direktmarketing;
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Zur Ausübung wenden Sie sich an [email protected] oder an die im Impressum genannten Kontaktdaten.

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg)
Stahnsdorfer Damm 77
14532 Kleinmachnow

12. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören insbesondere die durchgängige TLS-/HTTPS-Verschlüsselung unserer Websites, die Beschränkung des Datenzugriffs auf berechtigte Personen, die vertrauliche Behandlung insbesondere von Transaktions- und Finanzdaten, der Einsatz aktueller, sicherheitsgepflegter Systeme sowie datensparsame Voreinstellungen (Privacy by Design und Default). Die Maßnahmen werden regelmäßig überprüft und an den Stand der Technik angepasst.

13. Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand Juli 2026. Wir passen sie an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erfordern.

Ist Ihr Projekt förderfähig?

Förder-Check starten →