Daumann Consulting ← Zurück zur Startseite

Datenschutzerklärung

1. Verantwortlicher

Mario Daumann · Daumann Consulting
Friemersheimer Straße 19, 47239 Duisburg
Telefon: +49 1573 25 99 819
E-Mail: mario@daumann-consulting.com

Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht hierzu besteht.

2. Allgemeines zur Datenverarbeitung

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG) sowie dieser Datenschutzerklärung. Diese Website kann grundsätzlich ohne Angabe personenbezogener Daten genutzt werden. Die Übertragung erfolgt SSL/TLS-verschlüsselt (erkennbar an „https://" in der Adresszeile).

Diese Website verwendet keine Cookies, keine Analyse- oder Tracking-Dienste, keine Dienste von Drittanbietern und keine Werbenetzwerke. Schriftarten, Videos und alle weiteren Medien werden lokal von unserem Server geladen – beim Aufruf der Seite werden keine Verbindungen zu Drittanbietern wie Google aufgebaut. Es findet keine Reichweitenmessung statt; wir wissen nicht, welche Seiten wie oft aufgerufen werden.

Eine Ausnahme, damit es vollständig ist: Wenn Sie als Abonnent das Newsletter-Archiv nutzen, wird für Ihren Zugang ein Token lokal in Ihrem Browser gespeichert. Das ist für den von Ihnen angeforderten Zugang technisch erforderlich und dient keinen Analyse- oder Werbezwecken – Einzelheiten in Abschnitt 7.

Wer Ihre Daten außer uns erhält

Wir geben Ihre Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Empfänger können ausschließlich sein:

Keine automatisierten Entscheidungen, kein Profiling

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt, ebenso kein Profiling. Auch beim Website-Check entscheidet kein Automatismus über Sie: Die Analyse betrifft die von Ihnen angegebene Website, und das Ergebnis wird von uns persönlich durchgesehen, bevor Sie es erhalten.

Freiwilligkeit Ihrer Angaben

Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Welche Angaben Pflicht und welche freiwillig sind, steht jeweils beim einzelnen Formular. Pflichtangaben brauchen wir, um die von Ihnen gewünschte Leistung überhaupt erbringen zu können – ohne sie können wir die Anfrage nicht bearbeiten. Fehlen nur freiwillige Angaben, entsteht Ihnen kein Nachteil.

Technische Spam-Abwehr in Formularen

Zur technischen Abwehr automatisierter Spam-Eingaben verwenden unsere Formulare ein für Menschen unsichtbares Prüffeld („Honeypot“). Wird dieses Feld ausgefüllt, wird die Anfrage bereits im Browser verworfen; der Inhalt des Feldes wird nicht an uns oder unser Automationssystem übermittelt. Die hierfür erforderliche technische Prüfung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Formulare vor automatisiertem Missbrauch.

3. Hosting und Server-Logfiles

Die technische Infrastruktur dieser Website (virtueller Server) stellt bereit: Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Der Server, auf dem diese Website läuft, steht in Frankfurt am Main (Deutschland).

Hostinger setzt seinerseits Unterauftragsverarbeiter ein, darunter Anbieter mit Sitz außerhalb der EU. Soweit dabei personenbezogene Daten in ein Land ohne Angemessenheitsbeschluss der EU-Kommission übermittelt werden, stützt sich die Übermittlung insbesondere auf die EU-Standardvertragsklauseln. Die jeweils aktuelle Liste der Unterauftragsverarbeiter ist Teil des Auftragsverarbeitungsvertrags des Anbieters.

Den Webserver auf diesem virtuellen Server betreiben wir selbst. Beim Aufruf der Website werden daher von uns automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, aufgerufene Seite, Uhrzeit der Serveranfrage und IP-Adresse. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht dazu verwendet, Sie als Person zu identifizieren; eine Auswertung erfolgt ausschließlich anlassbezogen bei technischen Störungen oder Angriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der technisch fehlerfreien Darstellung und Sicherheit der Website. Speicherdauer: Die Protokolldaten werden automatisch gelöscht, sobald sie älter als 14 Tage sind; der Löschlauf läuft täglich.

4. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung der Anfrage und für Anschlussfragen bei uns gespeichert. Eine Weitergabe erfolgt nur, soweit sie zur Bearbeitung Ihrer Anfrage erforderlich ist, ein von uns eingesetzter Auftragsverarbeiter beteiligt ist (etwa unser Hosting-Anbieter beim Mailtransport, siehe Abschnitt 3), eine gesetzliche Verpflichtung besteht (z. B. gegenüber Finanzbehörden oder unserem Steuerberater) oder eine andere Rechtsgrundlage die Übermittlung erlaubt. Eine Weitergabe zu Werbezwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich) entgegenstehen.

4a. Postalische Erstansprache von Geschäftskontakten

Wir recherchieren in einzelnen Fällen öffentlich zugängliche Angaben zu Unternehmen und geschäftlichen Funktionsträgern, um ausgewählten Unternehmen ein individuell begründetes postalisches Informationsschreiben zu unseren Beratungsleistungen zu senden. Eine solche Recherche führt nicht automatisch zu einer Kontaktaufnahme. Eine Ansprache per E-Mail, Telefon oder WhatsApp erfolgt auf dieser Grundlage nicht; WhatsApp wird ausschließlich genutzt, wenn die betroffene Person den Kontakt freiwillig selbst beginnt.

Verarbeitete Datenkategorien: Firmenname, geschäftliche Postanschrift, Website, Branche und öffentlich dargestellte Leistungen sowie – soweit für eine sachgerechte Adressierung erforderlich – Name und geschäftliche Funktion eines öffentlich benannten Inhabers, Geschäftsführers oder sonstigen Vertretungsberechtigten. Zusätzlich dokumentieren wir die verwendeten Quellen sowie einen minimalen Kampagnen- und Kontaktstatus, um Doppelansprachen und die erneute Ansprache nach einem Widerspruch zu verhindern.

Quellen der Daten: offizielle Unternehmenswebsites und deren Impressums- oder Kontaktseiten, OpenStreetMap sowie – je nach Zielgruppe – öffentlich zugängliche Unternehmens-, Branchen-, Kammer-, Berufs- und Registerverzeichnisse, insbesondere IHK-, IVD-, BRAK- und Handelsregisterquellen. Wir verwenden keine privat erhobenen Kontaktdaten, keine gekauften Adresslisten, keine Daten aus nichtöffentlichen Profilen und keine personenbezogenen Daten aus LinkedIn, Xing, X, Facebook oder vergleichbaren sozialen Netzwerken für diese postalische Erstansprache.

Zweck und Rechtsgrundlage: Die Verarbeitung dient der gezielten postalischen Anbahnung möglicher Geschäftsbeziehungen mit Unternehmen sowie der Vermeidung unerwünschter Mehrfachansprachen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unsere Beratungsleistungen ausgewählten Unternehmen mit erkennbarem fachlichem Bezug vorzustellen. Vor jeder Ansprache prüfen wir, ob dieses Interesse die Interessen, Rechte und Freiheiten der betroffenen Person im konkreten Fall voraussichtlich überwiegt. Aus dieser Rechtsgrundlage folgt keine pauschale Freigabe für jede Werbemaßnahme. Die wettbewerbsrechtliche Zulässigkeit einer Werbemaßnahme wird davon getrennt beurteilt.

Empfänger: Wir verkaufen die Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter. Für die Zustellung erhält der eingesetzte Postdienstleister die auf dem Brief angegebene Empfängeranschrift. Soweit technische Dienstleister Daten ausschließlich in unserem Auftrag verarbeiten, gelten die allgemeinen Hinweise in Abschnitt 2. Eine Übermittlung in ein Drittland ist für die postalische Erstansprache nicht vorgesehen.

Speicherdauer und Sperrvermerk: Wird eine Auswahl verworfen oder eine Kampagne vor dem Versand abgebrochen, löschen wir die Recherche- und Entwurfsdaten, sobald sie hierfür nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Erfolgt auf ein versandtes Schreiben keine Reaktion, löschen wir die übrigen Recherche- und Kontaktdaten spätestens zwölf Monate nach der letzten für diesen Zweck relevanten Verarbeitung, sofern keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern.

Nach einem bestätigten postalischen Versand speichern wir einen auf das notwendige Maß beschränkten Sperrvermerk – insbesondere Unternehmensidentität, Kanal, Datum und Status –, um eine unbeabsichtigte erneute Kaltansprache zu verhindern. Nach einem Widerspruch bleibt ein minimaler dauerhafter Widerspruchsvermerk erhalten, damit der Widerspruch zuverlässig beachtet wird; weitere Recherche-, Entwurfs- und Kontaktdaten werden gelöscht, sobald sie nicht mehr erforderlich sind.

Information nach Art. 14 DSGVO: Da die Daten nicht unmittelbar bei der betroffenen Person erhoben werden, stellen wir die Informationen nach Art. 14 DSGVO spätestens mit der ersten postalischen Kontaktaufnahme bereit. Das Schreiben enthält hierzu einen Kurzhinweis und verweist auf diese Datenschutzerklärung.

Widerspruch gegen Direktwerbung: Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung jederzeit widersprechen. Nach einem Widerspruch erhalten Sie keine weitere werbliche Ansprache von uns. Zur dauerhaften Beachtung des Widerspruchs bleibt nur der oben beschriebene minimale Widerspruchsvermerk erhalten. Kontaktdaten und weitere Rechte finden Sie in den Abschnitten 1 und 12.

Eine automatisierte Entscheidungsfindung oder ein Profiling findet im Zusammenhang mit der postalischen Erstansprache nicht statt.

5. Anfrage „Kostenloser Website-Check" (Formular)

Auf unserer Seite „Webseiten-Analysator" können Sie über ein Formular einen kostenlosen Website-Check anfordern. Dabei verarbeiten wir die von Ihnen angegebenen Daten:

Zweck: Durchführung des von Ihnen angeforderten Website-Checks (Analyse der angegebenen, öffentlich erreichbaren Website), Zusendung des Ergebnisses sowie Kontaktaufnahme hierzu.

Telefonische Kontaktaufnahme: Standardmäßig kontaktieren wir Sie ausschließlich per E-Mail. Nur wenn Sie eine Telefonnummer angeben und zusätzlich das dafür vorgesehene optionale Kästchen aktivieren, dürfen wir Sie zum Ergebnis auch telefonisch kontaktieren. Rechtsgrundlage ist Ihre gesonderte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 1 UWG), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

Bestätigungsverfahren (Double-Opt-in): Nach dem Absenden erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Ihrer Bestätigung führen wir den Check durch und melden uns bei Ihnen. Bestätigen Sie nicht, werden die eingegebenen Daten nach spätestens 14 Tagen gelöscht.

Verarbeitung ohne Drittanbieter: Das Formular wird auf unserem eigenen Server verarbeitet (Hosting siehe Abschnitt 3); es werden keine externen Formular- oder Marketing-Dienste eingebunden. Die Bestätigungs- und Ergebnis-E-Mails versenden wir über das Postfach unserer eigenen Domain beim Postausgang (SMTP) unseres Hosting-Anbieters (siehe Abschnitt 3). Ein externer E-Mail-Versand- oder Marketing-Dienstleister ist nicht eingebunden. Eine Weitergabe Ihrer Daten an Dritte erfolgt nicht.

Umfang der Website-Analyse: Für den Check rufen wir ausschließlich öffentlich erreichbare Seiten der von Ihnen angegebenen Website auf – wie ein normaler Browser oder eine Suchmaschine. Geschützte Bereiche (Login) werden nicht aufgerufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Sie fordern den Website-Check ausdrücklich an; die Verarbeitung ist zur Durchführung dieser von Ihnen gewünschten Leistung und als vorvertragliche Maßnahme erforderlich. Eine Einwilligung verlangen wir dafür nicht; das Kästchen im Formular dient der Beauftragung und der Kenntnisnahme dieser Erklärung. Sie können die Durchführung des Website-Checks jederzeit abbrechen und die Löschung der hierfür verarbeiteten Daten verlangen (eine E-Mail genügt, Kontakt siehe Abschnitt 1). Wir stellen die Bearbeitung dann ein, soweit keine gesetzlichen Aufbewahrungspflichten oder andere Rechtsgründe entgegenstehen. Die gesonderte Einwilligung für einen Telefonanruf bleibt davon unberührt (siehe oben).

Speicherdauer: Wir speichern die Daten, solange dies für die Bearbeitung Ihrer Anfrage und etwaige Anschlussfragen erforderlich ist. Ohne Bestätigung des Double-Opt-in erfolgt die Löschung nach spätestens 14 Tagen. Kommt es zu keinem weiteren Geschäftskontakt, löschen wir die Anfragedaten nach spätestens 6 Monaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. Bedarfsanalyse-Formular (Workshop-Vorbereitung)

Wenn Sie einen unserer Workshops (z. B. die EU-AI-Act-Pflichtschulung) gebucht haben, stellen wir Ihnen und Ihren Teilnehmenden vor dem Termin einen Online-Fragebogen zur Bedarfsanalyse bereit. Der Zugang erfolgt ausschließlich über einen persönlichen Link, den wir Ihnen nach der Buchung zusenden; die Seiten sind nicht öffentlich auffindbar und nicht über Suchmaschinen indexiert.

Verarbeitete Daten: Name, Funktion/Rolle, Abteilung und (freiwillig) E-Mail-Adresse sowie Ihre Angaben zur eigenen KI-Erfahrung, zu genutzten Tools, Erwartungen und – beim Auftraggeber-Fragebogen – zusätzlich Angaben zum Unternehmenskontext (z. B. Unternehmensname, Branche, Mitarbeiterzahl, interne KI-Regelungen). Pflichtangaben sind lediglich Name und Funktion; alle übrigen Angaben – auch Abteilung und E-Mail-Adresse – sind freiwillig. Ein Einwilligungsfeld wird in diesen Formularen nicht verwendet. Machen Sie freiwillige Angaben nicht, entsteht Ihnen kein Nachteil; die Workshop-Vorbereitung fällt dann lediglich weniger passgenau aus.

Zweck und Verwendung: individuelle inhaltliche Vorbereitung und Zuschneidung des von Ihnen gebuchten Workshops auf den Kenntnisstand und die Bedürfnisse Ihres Teams sowie Dokumentation der Teilnahme. Name und Funktion können für eine Teilnahmebescheinigung verwendet werden. Selbsteinschätzungen und Freitextangaben von Teilnehmenden werden gegenüber dem auftraggebenden Unternehmen nur zusammengefasst und nicht personenbezogen ausgewiesen.

Verarbeitung ohne Drittanbieter: Das Formular wird auf unserem eigenen Server verarbeitet (Automatisierungs-Dienst n8n, self-hosted beim Hosting-Anbieter, Hosting siehe Abschnitt 3); es werden keine externen Formular- oder Marketing-Dienste eingebunden. Die Ergebnis-E-Mails an uns versenden wir über den SMTP-Postausgang unseres Hosting-Anbieters. Eine Weitergabe Ihrer Daten an sonstige Dritte erfolgt nicht.

Rechtsgrundlage: Soweit die betroffene Person den Workshop selbst beauftragt oder Vertragspartei ist, verarbeiten wir die hierfür erforderlichen Angaben auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Daten von Beschäftigten, Teilnehmenden oder sonstigen Ansprechpartnern, die nicht selbst Vertragspartei sind, verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das Interesse des auftraggebenden Unternehmens liegen in der sachgerechten Vorbereitung, Durchführung und Dokumentation des Workshops. Eine Einwilligung wird für diese Verarbeitung nicht eingeholt.

Speicherdauer: Wir speichern die Angaben für die Dauer der Workshop-Vorbereitung und -Nachbereitung und löschen sie spätestens 6 Monate nach Durchführung des Workshops, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Newsletter „Morgen beginnt heute"

Auf unserer Seite „Newsletter" können Sie unseren kostenlosen E-Mail-Newsletter „Morgen beginnt heute" abonnieren. Dabei verarbeiten wir die von Ihnen angegebenen Daten:

Zur freiwilligen Telefonnummer: Sie ist keine Voraussetzung für den Newsletter. Wir verwenden sie ausschließlich für Rückfragen zu Ihrer Anmeldung – etwa wenn die Bestätigungsmail nicht zugestellt werden kann – und nicht für Werbeanrufe. Ein Werbeanruf setzte eine gesonderte Einwilligung nach § 7 Abs. 2 Nr. 1 UWG voraus, die wir hier nicht einholen. Rechtsgrundlage für diese Nutzung: Art. 6 Abs. 1 lit. f DSGVO (störungsfreie Abwicklung der von Ihnen gewünschten Anmeldung). Auch die Angabe der Firma ist freiwillig und dient nur der persönlichen Ansprache.

Zweck: Versand des Newsletters mit Informationen und Neuigkeiten rund um den Einsatz künstlicher Intelligenz im Mittelstand sowie zu unseren Leistungen und Projekten (in der Regel einmal im Monat).

Bestätigungsverfahren (Double-Opt-in): Nach dem Absenden erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Ihrer Bestätigung nehmen wir Sie in den Verteiler auf. Bestätigen Sie nicht, werden die eingegebenen Daten nach spätestens 14 Tagen gelöscht.

Nachweis Ihrer Einwilligung (Protokolldaten): Um belegen zu können, dass und wozu Sie eingewilligt haben, speichern wir zusätzlich den Wortlaut des Einwilligungstextes, dessen Fassung, den Zeitpunkt der Absendung sowie die Bestätigung des Double-Opt-in-Links. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit unserer Nachweispflicht aus Art. 7 Abs. 1 DSGVO. Speicherdauer: für die Dauer des Abonnements und danach für die Dauer der gesetzlichen Verjährungsfristen (regelmäßig drei Jahre zum Jahresende), anschließend Löschung.

Technische Ausführungsdaten: Bei der technischen Ausführung speichert unser selbst gehostetes Automationssystem n8n vorübergehend eine Ausführungskopie. Diese kann die übermittelten Formulardaten sowie technische Request-Header enthalten, insbesondere die IP-Adresse in Proxy-Headern und den User-Agent. Die Speicherung dient der Betriebssicherheit, Fehleranalyse und Missbrauchsabwehr und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Nach der aktuellen Systemkonfiguration werden diese Ausführungsdaten nach 14 Tagen zur Löschung vorgemerkt und anschließend technisch entfernt.

Zwei getrennte Einwilligungen: Die Anmeldung zum Newsletter (Pflicht-Häkchen) und eine etwaige darüber hinausgehende Kontaktaufnahme per E-Mail zu passenden Leistungen und Angeboten (gesondertes, freiwilliges Häkchen) sind voneinander unabhängig. Die zweite Einwilligung ist keine Voraussetzung für den Newsletter; Sie können auch nur den Newsletter abonnieren.

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 2 UWG (Werbung mittels elektronischer Post). Beide Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Abmeldung: Am Ende jedes Newsletters finden Sie einen Abmeldelink, über den Sie sich mit einem Klick wieder austragen können. Alternativ genügt eine E-Mail an uns (Kontakt siehe Abschnitt 1).

Verarbeitung ohne Drittanbieter: Anmeldung, Verwaltung und Versand erfolgen derzeit über unsere eigene, auf unserem Server betriebene Automatisierung (n8n; Hosting siehe Abschnitt 3) und den First-Party-SMTP-Postausgang unseres Hosting-Anbieters. Ein externer Newsletter- oder Versanddienstleister ist nicht eingebunden. Sollten wir künftig einen Versanddienstleister einsetzen, ergänzen wir an dieser Stelle vorab Anbieter, Sitz, Auftragsverarbeitung und einen etwaigen Drittlandbezug.

Speicherdauer: Wir speichern Ihre Anmeldedaten, bis Sie den Newsletter abbestellen bzw. Ihre Einwilligung widerrufen; anschließend löschen wir sie (ein Sperrvermerk zur Verhinderung erneuter Zusendung kann verbleiben). Ohne Bestätigung des Double-Opt-in erfolgt die Löschung nach spätestens 14 Tagen.

Newsletter-Archiv (Zugang für Abonnenten): Abonnenten können auf ein durchsuchbares Archiv aller Ausgaben zugreifen. Der Zugang erfolgt passwortlos per Magic-Link: Sie geben Ihre E-Mail-Adresse ein, wir gleichen sie mit unserem Abonnenten-Bestand ab und senden – nur wenn Sie abonniert sind – einen zeitlich befristeten, signierten Login-Link an diese Adresse. Nach dem Klick wird ein signiertes Zugangs-Token unter der Bezeichnung nl_archiv_session für rund 30 Tage lokal in Ihrem Browser (localStorage) gespeichert, damit Sie eingeloggt bleiben; es wird kein serverseitiges Nutzerkonto und kein Passwort angelegt. Zweck: ausschließlich Bereitstellung des von Ihnen angeforderten Archivzugangs – das Token dient keinen Analyse-, Profilbildungs- oder Werbezwecken. Rechtsgrundlage: Für die Speicherung im Browser § 25 Abs. 2 Nr. 2 TDDDG – sie ist unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen; eine Einwilligung ist dafür nicht erforderlich. Für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Erbringung der abonnierten Leistung) sowie lit. f (sicherer, missbrauchsgeschützter Zugang). Verarbeitung erfolgt auf unserem eigenen Server (siehe Abschnitt 3), ohne Drittanbieter. Sie können das lokale Token jederzeit über „Abmelden" bzw. das Leeren Ihres Browser-Speichers entfernen.

8. Terminbuchung über TidyCal

Für die Buchung von Erstgesprächen nutzen wir den Dienst TidyCal, betrieben von Sumo Group Inc. (d/b/a TidyCal), 1305 E. 6th St #3, Austin, TX 78702, USA. Auf unserer Website ist kein TidyCal-Code eingebunden – wir verlinken lediglich auf unsere Buchungsseite. Beim Besuch unserer Website werden also keine Daten an TidyCal übertragen. Erst wenn Sie dem Link folgen und dort einen Termin buchen, werden Ihre Angaben verarbeitet.

Rollen: Für die Buchungsdaten, die Sie für ein Gespräch mit uns eingeben, sind wir der Verantwortliche; TidyCal verarbeitet sie insoweit als Auftragsverarbeiter für uns. Für eigene Zwecke des Anbieters (z. B. Betrieb, Sicherheit und Weiterentwicklung der Plattform, eigenes Nutzerkonto) ist TidyCal daneben eigenständig verantwortlich; hierfür gelten die Datenschutzhinweise des Anbieters.

Verarbeitete Daten: Name, E-Mail-Adresse, gewählter Termin und Zeitzone, ggf. Ihre Angaben im Nachrichtenfeld sowie technische Verbindungsdaten. Zweck: Vereinbarung und Durchführung des von Ihnen gewünschten Erstgesprächs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme bzw. Durchführung des Gesprächs). Speicherdauer: Wir löschen die Buchungsdaten, sobald der Termin abgewickelt und keine Anschlussfrage mehr offen ist; entsteht daraus eine Geschäftsbeziehung, gelten die Fristen aus Abschnitt 4.

Übermittlung in die USA: Da der Anbieter in den USA sitzt, werden Ihre Buchungsdaten dorthin übermittelt. Der Anbieter stellt einen Auftragsverarbeitungsvertrag (Data Processing Agreement) bereit, der die Verarbeitung der Buchungsdaten in unserem Auftrag regelt, und verpflichtet sich darin, für Übermittlungen aus dem Europäischen Wirtschaftsraum die EU-Standardvertragsklauseln zugrunde zu legen. Ein Angemessenheitsbeschluss der EU-Kommission für den Anbieter liegt uns nicht vor; es bleibt daher ein Restrisiko, dass US-Behörden auf die Daten zugreifen. Datenschutzhinweise des Anbieters: tidycal.com/privacy, Auftragsverarbeitungsvertrag: tidycal.com/dpa.

Alternative ohne TidyCal: Sie können einen Termin jederzeit auch einfach per E-Mail oder Telefon mit uns vereinbaren (Kontakt siehe Abschnitt 1) – dann werden keine Daten an den Anbieter übermittelt.

9. Kontaktaufnahme über WhatsApp

Auf unserer Website sowie in ausgewählten postalischen Schreiben bieten wir Ihnen über eine Schaltfläche beziehungsweise einen QR-Code die Möglichkeit, freiwillig per WhatsApp mit uns Kontakt aufzunehmen. Auf der Website selbst wird kein Code von WhatsApp eingebunden – es handelt sich um eine reine Verlinkung. Erst wenn Sie aktiv auf die Schaltfläche klicken bzw. den QR-Code scannen, werden Sie zu WhatsApp weitergeleitet. Solange Sie den Link nicht nutzen, werden dadurch keine Daten an WhatsApp übermittelt.

Kontotyp und Nutzung: Wir verwenden ein reguläres WhatsApp-Messenger-Konto, keine WhatsApp Business Platform/API und keinen externen Team-Posteingang. Der Kanal wird ausschließlich für Nachrichten verwendet, die Sie selbst freiwillig beginnen. Wir senden aus einem Brief-QR heraus keine erste WhatsApp-Nachricht und verwenden eine Anfrage nicht als Erlaubnis für spätere Werbenachrichten.

Anbieter und Daten: Betreiber des Dienstes für die Europäische Region ist die WhatsApp Ireland Limited (Merrion Road, Dublin 4, Irland), ein Unternehmen des Meta-Konzerns. Wenn Sie WhatsApp nutzen, verarbeitet der Anbieter insbesondere Konto-, Geräte-, Verbindungs-, Nutzungs- und Kontaktdaten in eigener Verantwortung. Persönliche Nachrichten und Anrufe sind nach Angaben von WhatsApp Ende-zu-Ende verschlüsselt. Einzelheiten: Datenschutzrichtlinie von WhatsApp.

Adressbuch und Zugriff: Das verwendete Konto wird zugleich privat genutzt; der Geräte-Adressbuchzugriff ist derzeit aktiviert. WhatsApp beschreibt einen optionalen Kontakt-Upload, über den Daten aus dem Geräteadressbuch verarbeitet werden können. Wir speichern Personen, die über einen Kampagnen-QR antworten, nicht allein deshalb als Telefonkontakt. Auf das Konto greift ausschließlich der Inhaber auf persönlich gesicherten Geräten zu.

Drittlandbezug: Im Rahmen des Dienstes können Daten auch in den USA verarbeitet werden. WhatsApp LLC erklärt eine Zertifizierung nach dem EU-US Data Privacy Framework für personenbezogene Daten, die im Zusammenhang mit den von WhatsApp Ireland angebotenen Diensten aus dem Europäischen Wirtschaftsraum empfangen werden. Weitere Informationen: Data Privacy Framework Disclosure von WhatsApp.

Unsere Speicherung: Rein informelle WhatsApp-Chats ohne Geschäftsabschluss löschen wir spätestens sechs Monate nach abschließender Bearbeitung. Entsteht eine Geschäftsbeziehung, übernehmen wir nur die erforderlichen Informationen in unsere regulären Kunden- und Vertragsunterlagen; dafür gelten die Fristen aus Abschnitt 4. Das Cloud-Chatbackup ist Ende-zu-Ende verschlüsselt. Eine gelöschte Unterhaltung kann bis zum Ersetzen oder Entfernen einer älteren verschlüsselten Sicherung noch im Backup enthalten sein.

Rechtsgrundlage für die Bereitstellung der Kontaktmöglichkeit und die Verarbeitung Ihrer Nachricht nach Eingang bei uns ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Bearbeitung freiwillig eingehender Anfragen). Die Nutzung von WhatsApp ist freiwillig; alternativ erreichen Sie uns jederzeit gleichwertig per E-Mail oder Telefon (siehe Abschnitte 1 und 4).

10. Zahlung per Bitcoin

Für unsere Beratungsleistungen bieten wir optional die Zahlung per Bitcoin an – on-chain oder über das Lightning-Netzwerk. Rechnungen werden dabei stets in Euro gestellt; Bitcoin ist ein zusätzlicher Zahlungsweg, kein eigener Rechnungsstandard. Diese Zahlungsart wird nicht über die Website abgewickelt: Haben Sie Interesse, teilen wir Ihnen unsere Bitcoin-Empfangsadresse im Einzelfall persönlich mit – in der Regel per E-Mail zur Rechnung. Auf dieser Website werden dazu keine Daten erhoben.

Kein Zahlungsdienstleister: Wir nehmen Bitcoin ausschließlich in eigener Verwahrung entgegen. Es ist kein Zahlungsdienstleister, kein Wallet-Anbieter und kein sonstiger Dritter an der Abwicklung beteiligt: Die Empfangsadresse gehört zu einer von uns selbst verwahrten Wallet, und den maßgeblichen BTC/EUR-Kurs schlagen wir manuell nach und dokumentieren ihn zum Zahlungszeitpunkt. Es findet daher keine Weitergabe Ihrer Daten an Dritte und keine Übermittlung in ein Drittland statt.

Verarbeitete Daten: Rechnungsbetrag, Zeitpunkt der Zahlung, der zum Zahlungszeitpunkt maßgebliche BTC/EUR-Kurs, die von uns mitgeteilte Empfangsadresse sowie die Transaktionskennung (TXID). Die von Ihnen verwendete Absenderadresse ist technisch Teil der Transaktion und für uns einsehbar; wir werten sie nicht weiter aus und führen sie nicht mit anderen Datenquellen zusammen.

Besonderheit der Blockchain – bitte beachten: On-chain-Transaktionen sind in einem öffentlichen, dezentralen Register dauerhaft einsehbar. Die Einträge sind pseudonym, also nicht ohne Weiteres einer natürlichen Person zuordenbar. Sie lassen sich technisch jedoch von niemandem löschen oder ändern – auch nicht von uns. Ein Auskunfts-, Berichtigungs- oder Löschverlangen können wir deshalb nur für die bei uns gespeicherten Unterlagen erfüllen, nicht für den Eintrag in der Blockchain selbst. Zahlungen über das Lightning-Netzwerk werden nicht als einzelne Transaktion im öffentlichen Register veröffentlicht.

Aufgrund handels- und steuerrechtlicher Aufbewahrungspflichten dokumentieren wir zu jeder Bitcoin-Zahlung zusätzlich den EUR-Wert zum Zahlungszeitpunkt. Diese Unterlagen bewahren wir für die gesetzlich vorgeschriebene Dauer von 8 Jahren auf (§ 147 AO, § 257 HGB in der Fassung des Vierten Bürokratieentlastungsgesetzes).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Beratungsvertrags) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten).

Weitere Hintergründe zu unserem Angebot, in Bitcoin zu zahlen, finden Sie auf unserer Informationsseite zur Zahlung in Bitcoin.

11. Verlinkung auf soziale Netzwerke

Wir verlinken auf unser Profil bei LinkedIn (LinkedIn Ireland Unlimited Company). Es handelt sich um einen einfachen Link – es werden keine Social-Media-Plugins eingebunden und beim Besuch unserer Website keine Daten an LinkedIn übertragen. Erst beim Klick auf den Link gelten die Datenschutzbestimmungen von LinkedIn.

Ebenso verlinken wir auf einzelne Podcast-Folgen bei Spotify (Betreiber: Spotify AB, Schweden). Auch hier handelt es sich um eine reine Verlinkung ohne eingebetteten Player: Beim Besuch unserer Website werden keine Daten an Spotify übertragen. Erst wenn Sie den Link anklicken, gelten die Datenschutzbestimmungen von Spotify.

Ebenso verlinken wir auf unseren YouTube-Kanal bzw. einzelne Videos (Betreiber: Google Ireland Limited bzw. YouTube). Auch hier binden wir keinen YouTube-Player und keine YouTube-Inhalte in unsere Seiten ein: Die auf der Startseite gezeigten Video-Vorschaubilder werden von unserem eigenen Server geladen (nicht von Google), und es findet beim reinen Besuch unserer Website keine Datenübertragung an YouTube/Google statt. Erst wenn Sie ein Vorschaubild anklicken, werden Sie zu YouTube weitergeleitet; ab diesem Zeitpunkt gelten die Datenschutzbestimmungen von Google/YouTube, wobei auch Daten in die USA übertragen werden können.

12. Ihre Rechte

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:

Hierzu sowie zu weiteren Fragen zum Datenschutz können Sie sich jederzeit an uns wenden (Kontaktdaten siehe Abschnitt 1).

Beschwerderecht: Ihnen steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

13. Aktualität dieser Datenschutzerklärung

Stand dieser Fassung: 26. August 2026; sie gilt ab dem Start unseres Webauftritts am 24. August 2026. Wir passen diese Erklärung an, sobald sich die Website technisch oder inhaltlich ändert (z. B. neue Funktionen, neue Dienste).

Hinweise zum Einsatz künstlicher Intelligenz auf dieser Website finden Sie auf unserer KI-Transparenzseite.