Datenschutzerklärung
Datenschutzerklärung

Stand: 02.August 2026

1) Einleitung

Mit dieser Erklärung möchte ich dir nachvollziehbar darlegen, welche personenbezogenen Daten ich als Verantwortliche sowie die von mir beauftragten Dienstleister verarbeiten und aus welchem Grund dies geschieht.

Grundlage meiner Datenverarbeitung sind die Datenschutz-Grundverordnung (DSGVO) sowie die einschlägigen nationalen Vorschriften, allen voran das Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG).

Für bestimmte Angebote, Leistungen oder Kommunikationswege können zusätzliche, eigenständige Datenschutzhinweise oder weitere rechtliche Dokumente gelten. Ich mache dich an den jeweils betroffenen Stellen gesondert darauf aufmerksam.

2) Wer ist verantwortlich?

Verantwortlich im Sinne des Datenschutzrechts sind:

Birgit Gutmann Schumannplatz 3 08056 Zwickau Deutschland Telefon: +49 (0) 160 6069851 E-Mail: birgit.gutmann[AT]t-online.de USt-IdNr. gemäß § 27a UStG: DE367090451

und

ITSWERNERCONSULT S.R.L. Str. Marcel Iancu, nr. 1, ap. 10A 555300 Heltau – Cisnadie (RO) Vertreten durch: werner könig
 

Telefon: +49 1579 24 73 588  / +40 77 14 104 77 E-Mail: werner[AT]dervernetzer.com USt-IdNr. gemäß § 27a UStG: RO48333077

Gewerbeanmeldung: Die Gewerbeanmeldung nach § 34c GewO wurde am 15.06.2023 vom Ministerul Justiției României – Sibiu erteilt.

Redaktionell verantwortlich nach § 55 Abs. 2 RStV: werner könig, E-Mail: werner[AT]dervernetzer.com

Betrieben wird dieses Angebot gemeinsam von werner und Birgit. Ergänzende Angaben findest du im Impressum. Sollte es im Einzelfall abweichende Verantwortliche für bestimmte Verarbeitungen geben, weise ich ausdrücklich an der jeweiligen Stelle darauf hin.

3) Wo gilt diese Erklärung?

Diese Datenschutzerklärung erfasst alle meine Online Auftritte, dazu zählt insbesondere meine Website samt aller Unterseiten sowie mein Terminbuchungssystem und ebenso meine Präsenzen in den sozialen Medien:

Birgit Gutmann

werner könig

4) Wichtige Begriffe und rechtliche Grundlagen

Als personenbezogen gilt jede Angabe, über die du unmittelbar oder mittelbar identifizierbar bist. Das betrifft vor allem Informationen, die du mir freiwillig mitteilst, etwa bei einer Kontaktaufnahme per Post, E-Mail, Kontaktformular oder Telefon.

Ich verarbeite personenbezogene Daten stets nur, wenn dafür eine der folgenden Rechtsgrundlagen greift:

  • Art. 6 Abs. 1 lit. a DSGVO, du hast eingewilligt. Betrifft dies die Speicherung von Cookies oder den Zugriff auf Informationen deines Endgeräts, kommt zusätzlich § 25 Abs. 1 TDDDG zur Anwendung. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft zurückziehen.
  • Art. 6 Abs. 1 lit. b DSGVO – die Verarbeitung dient der Vertragserfüllung oder vorvertraglichen Maßnahmen.
  • Art. 6 Abs. 1 lit. c DSGVO – ich unterliege einer gesetzlichen Pflicht.
  • Art. 6 Abs. 1 lit. d DSGVO – lebenswichtige Interessen sind zu schützen.
  • Art. 6 Abs. 1 lit. e DSGVO – eine Aufgabe im öffentlichen Interesse wird wahrgenommen.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen von mir oder Dritten überwiegen (z. B. Sicherheit, stabiler Website Betrieb, effiziente Kommunikation).

5) Umfang, Zweck und Speicherdauer der Verarbeitung

Zu den von mir verarbeiteten Kategorien können unter anderem zählen: Bestands- und Kontaktdaten, Browser- und Gerätedaten, Inhaltsdaten, Nutzungsdaten, Standortdaten, Abrechnungs- und Zahlungsdaten sowie Meta- und Kommunikationsdaten.

Ich bewahre personenbezogene Daten nur so lange auf, wie es der jeweilige Zweck erfordert oder gesetzliche Aufbewahrungspflichten bestehen. Sobald der Zweck entfällt oder eine gesetzliche Frist abläuft, werden die betroffenen Daten gelöscht oder anonymisiert.

Die Verarbeitung erfolgt in der Regel durch mich selbst. Daneben beauftrage ich externe Dienstleister, die entweder in meinem Auftrag oder als eigenständig Verantwortliche personenbezogene Daten verarbeiten. Solche Dritte binde ich ausschließlich unter Einhaltung der datenschutzrechtlichen Vorgaben ein.

Ebenso kann ich personenbezogene Daten verarbeiten, die ich direkt von betroffenen Personen, von Dritten oder aus öffentlich zugänglichen Quellen erhalte – vorausgesetzt, dies ist rechtlich zulässig.

6) Deine Rechte als betroffene Person

Als betroffene Person stehen dir nach der DSGVO umfangreiche Rechte zu:

Auskunft (Art. 15 DSGVO): Du kannst Auskunft darüber verlangen, welche Daten ich über dich verarbeite – einschließlich Verarbeitung Zwecken, Datenkategorien, Empfängern, geplanter Speicherdauer und, sofern nicht bei dir erhoben, die Herkunft der Daten. Zusätzlich steht dir eine Kopie dieser Daten zu.

Berichtigung (Art. 16 DSGVO): Unrichtige Daten kannst du berichtigen und unvollständige vervollständigen lassen.

Löschung (Art. 17 DSGVO): Du kannst die Löschung verlangen, sofern dem keine Gründe entgegenstehen – etwa Meinungsfreiheit, gesetzliche Pflichten, öffentliches Interesse oder die Geltendmachung von Rechtsansprüchen.

Einschränkung der Verarbeitung (Art. 18 DSGVO): Bestreitest du die Richtigkeit deiner Daten, hältst du die Verarbeitung für unrechtmäßig, benötige ich die Daten nicht mehr oder hast du Widerspruch eingelegt, kannst du eine Einschränkung verlangen.

Daten Übertragbarkeit (Art. 20 DSGVO): Von dir bereitgestellte Daten kannst du in einem strukturierten, gängigen, maschinenlesbaren Format erhalten oder direkt an einen anderen Verantwortlichen übermitteln lassen.

Widerspruch (Art. 21 DSGVO): Beruht die Verarbeitung auf berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen deiner besonderen Situation widersprechen. Bei Direktwerbung besteht ein uneingeschränktes Widerspruchsrecht, dem ich ohne weitere Begründung nachkomme.

Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Beschwerde (Art. 77 DSGVO): Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, üblicherweise an deinem Wohn- oder Arbeitsort oder am Sitz meines Unternehmens.

7) Datenübermittlung in Drittstaaten

Ich nutze auch Tools von Anbietern mit Sitz außerhalb der EU/des EWR. Dabei kann es zur Übermittlung deiner Daten an Empfänger im Ausland kommen.

In solchen Drittstaaten ist ein in der EU vergleichbares Datenschutzniveau nicht immer gewährleistet. Fehlt ein Angemessenheit Beschluss der EU-Kommission für das Zielland (wie ihn etwa das EU-US Data Privacy Framework für zertifizierte US-Unternehmen darstellt), sorge ich über geeignete Garantien für ein angemessenes Schutzniveau, etwa durch EU-Standardvertragsklauseln, verbindliche interne Datenschutzvorschriften oder vergleichbare Maßnahmen gemäß Art. 44 ff. DSGVO.

Wo immer möglich, bevorzuge ich Anbieter mit Datenverarbeitung innerhalb der EU oder solchen, die durch zusätzliche technische Vorkehrungen ein besonders hohes Schutzniveau bieten.

8) Wie ich deine Daten schütze

Ich setze angemessene technische und organisatorische Maßnahmen ein, um deine Daten entsprechend dem jeweiligen Risiko zu schützen. Zur Absicherung vertraulicher Inhalte nutzt meine Website eine TLS-Verschlüsselung (HTTPS), erkennbar am Schloss-Symbol und „https://“ in der Browser-Adresszeile.

Dennoch kann die Datenübertragung im Internet, etwa per E-Mail, Sicherheitslücken aufweisen. Ein technisch vollständiger Schutz vor dem Zugriff Unbefugter lässt sich nicht garantieren.

9) Hosting

Meine Website wird über alfima gehostet. Anbieter: AFM Ventures GmbH, Stadthausbrücke 1-3, 20355 Hamburg, Deutschland.

Beim Besuch meiner Website verarbeitet alfima technisch notwendige Zugriffsdaten in Server-Logfiles, etwa die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, die abgerufene Datei, den Zugriffsstatus, die übertragene Datenmenge, die verweisende Website (Referrer) sowie Browser und Betriebssystem.

Daneben nutze ich für das Hosting meiner Website auch masterpages.com. Anbieter: Masterpages OÜ, Tornimäe tn 5, Kesklinna linnaosa, Harju maakond, 10145 Tallinn, Estland (E-Mail: info@masterpages.com), sowie, laut Anbieterangaben mitverantwortlich – Alpha Digital Marketing LLC, Office 10, First Floor, Sharjah Media City, Sharjah, Vereinigte Arabische Emirate (Telefon: +971 507 693 514, E-Mail: info@jakobhager.com).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an einer stabilen, sicheren und verlässlichen Website).

Mit den genannten Anbietern bestehen entsprechende Auftragsverarbeitung Verträge (AVV).

10) Cookies und ähnliche Technologien

Meine Website setzt Cookies bzw. vergleichbare Speichertechnologien nur in geringem Umfang ein. Cookies sind kleine, auf deinem Endgerät abgelegte Textdateien, die zum Beispiel Einstellungen speichern können.

Technisch notwendig (erforderlich): Bestimmte Speichermechanismen benötige ich, um den Betrieb und die Grundfunktionen der Website sicherzustellen, insbesondere zur Speicherung deiner Datenschutz-Einstellungen. Diese Auswahl wird ausschließlich lokal in deinem Browser (localStorage) abgelegt und nicht an mich oder Dritte weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG (mein berechtigtes Interesse an einer technisch einwandfreien Bereitstellung). Eine Einwilligung ist hierfür nicht nötig.

Externe Medien (bewilligungspflichtig): Externe Inhalte, etwa eingebettete Videos, lade ich erst nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Eine Auswertung deines Nutzungsverhaltens, Reichweitenmessung oder personalisierte Cookie-Werbung findet derzeit nicht statt.

Verwaltung deiner Einwilligung: Ich setze eine eigene, lokal auf meiner Website betriebene Lösung zur Einholung und Verwaltung von Einwilligungen ein; eine Verbindung zu einem externen Consent-Dienst besteht nicht. Über „Cookie-Einstellungen“ im Footer kannst du deine Einwilligung jederzeit ändern oder widerrufen.

Browser-Einstellungen: Du kannst deinen Browser so konfigurieren, dass du über Cookies informiert wirst und sie im Einzelfall zulässt oder generell blockierst. Beachte, dass dies die Funktionalität meiner Website einschränken kann.

11) Wenn du Kontakt aufnimmst

Kontaktierst du mich, etwa per E-Mail, Telefon oder über das Kontaktformular, speichere und verarbeite ich die dabei mitgeteilten Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, dein Anliegen), um deine Anfrage sowie eventuelle Rückfragen zu bearbeiten. Mein Kontaktformular öffnet beim Absenden dein eigenes E-Mail-Programm; Formulardaten werden dabei nicht an meinen Server oder an Dritte übertragen. Ohne deine Einwilligung gebe ich diese Daten nicht weiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse) oder  falls eine Einwilligung eingeholt wurde – Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; letztere kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Deine Daten bewahre ich auf, bis der Zweck der Kommunikation entfällt, du eine Löschung verlangt oder deine Einwilligung widerrufen. Zwingende gesetzliche Aufbewahrungsfristen (z. B. bei Geschäftskorrespondenz) bleiben davon unberührt.

12) Newsletter

Für den Versand meines Newsletters nutze ich den technischen Dienstleister alfima. Anbieter: AFM Ventures GmbH, Stadthausbrücke 1-3, 20355 Hamburg, Deutschland.

Trägst du dich in meine Newsletterliste ein, verarbeitet alfima die im Anmeldeformular angegebenen oder anderweitig freigegebenen Daten (z. B. Name, E-Mail-Adresse). Die Anmeldung läuft im Double-Opt-In-Verfahren.

Neben dem reinen Versand ermöglicht alfima auch eine Auswertung: Ich sehe, ob ein Newsletter geöffnet, welche Links angeklickt wurden oder ob eine sonstige Aktion erfolgte. Abonnenten kann ich zudem in Gruppen einteilen („taggen“), um Inhalte gezielter auszurichten. Möchtest du eine solche Auswertung nicht, trage dich bitte über den Abmeldelink in jedem Newsletter aus meiner Liste aus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), ggf. i. V. m. § 25 Abs. 1 TDDDG, jederzeit für die Zukunft widerrufbar.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitung Vertrag (AVV).

13) KI-Rechtsrisiko-Check

Auf meiner Website steht dir ein kostenloser KI-Rechtsrisiko-Check zur Verfügung. Füllst du diesen aus, verarbeite ich deinen Vornamen, deine E-Mail-Adresse und deine Antworten, um dir eine persönliche Risikoeinschätzung per E-Mail zukommen zu lassen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), ggf. i. V. m. § 25 Abs. 1 TDDDG – jederzeit für die Zukunft widerrufbar.

Deine Risiko-Einschätzung wird automatisiert durch ein KI-System erstellt und nicht vorab von einem Menschen redaktionell geprüft. Diesen Hinweis gebe ich dir gemäß den Transparenzvorgaben aus Art. 50 der EU-KI-Verordnung (AI Act).

Zum Schutz des Checks vor automatisierten, missbräuchlichen Eingaben, Spam und Angriffen setze ich Cloudflare Turnstile ein (Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA). Turnstile prüft, ob eine Eingabe von einem Menschen oder automatisiert stammt; dabei können technisch erforderliche Daten wie IP-Adresse, Browser- und Geräteinformationen, Zugriffszeitpunkt und Interaktionsdaten an Cloudflare übermittelt werden.

Rechtsgrundlage für Turnstile: Art. 6 Abs. 1 lit. f DSGVO – mein berechtigtes Interesse, den Check vor Spam, Missbrauch und unbefugten automatisierten Zugriffen zu schützen und die Sicherheit meines Angebots zu gewährleisten. Cloudflare, Inc. ist – soweit Daten in den USA verarbeitet werden – nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://www.cloudflare.com/de-de/privacypolicy/.

Zur technischen Abwicklung übermittle ich deine Angaben an den Automatisierungs Dienst „n8n“ – eine Open-Source-Software, die ich selbst auf meinem Server bei Hostinger betreibe (siehe Ziffer 15); an den Anbieter der n8n-Software selbst werden dabei keine Daten weitergegeben. Anschließend werden deine Daten bei alfima (siehe Ziffer 12) gespeichert, um dir die zugehörigen E-Mails zuzustellen, sowie zu Dokumentationszwecken in einer Tabelle innerhalb von Google Workspace (siehe Ziffer 22).

Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen und die Löschung deiner Daten verlangen. Mit den genannten Auftragsverarbeitern bestehen entsprechende AVV.

14) Verwendete Schriftarten

Die eingesetzte Schriftart „Open Sans“ wird lokal von meinem eigenen Server ausgeliefert. Eine Verbindung zu Google-Servern besteht nicht; es werden hierfür keine personenbezogenen Daten an Dritte übermittelt.

15) Terminbuchung

Über mein Terminbuchungssystem kannst du Termine mit mir vereinbaren. Dabei verarbeite ich die von dir angegebenen Daten – insbesondere Vor- und Nachname, E-Mail-Adresse, optional Telefonnummer sowie dein Beratungsanliegen, um den Termin zu vereinbaren, zu bestätigen und durchzuführen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an effizienter Terminvergabe).

Das Buchungssystem läuft auf einem von mir angemieteten Server (VPS) bei alfima. Anbieter: AFM Ventures GmbH, Stadthausbrücke 1-3, 20355 Hamburg, Deutschland. Beim Aufruf und laufenden Betrieb verarbeitet alfima technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Datum/Uhrzeit, abgerufene Datei, Browsertyp). Auf demselben Server werden auch die Buchungsdaten gespeichert sowie der unter Ziffer 13 genannte Automatisierungs Dienst „n8n“ betrieben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an stabiler und sicherer Bereitstellung).

Zur Terminbestätigung versende ich E-Mails inklusive Kalendereinladung über alfima (siehe Ziffer 16). Für Online-Termine wird ein Zoom-Meeting angelegt (siehe Ziffer 19); dabei wird dein Name an Zoom übermittelt. Deine Kontaktdaten übernehme ich außerdem in mein CRM-System (siehe Ziffer 18).

Mit alfima (AFM Ventures GmbH) besteht ein Auftragsverarbeitung Vertrag (AVV).

16) E-Mail-Versand (alfima)

Für den Versand von E-Mails, etwa Terminbestätigungen und Benachrichtigungen aus dem Buchungssystem, sowie für meine geschäftliche E-Mail-Kommunikation nutze ich alfima. Anbieter: AFM Ventures GmbH, Stadthausbrücke 1-3, 20355 Hamburg, Deutschland.

Bei Nutzung der alfima-E-Mail-Dienste fallen personenbezogene Daten der E-Mail-Kommunikation an – insbesondere E-Mail-Adressen, Namen, Inhalte und Anhänge. Zusätzlich verarbeitet alfima technische Daten wie IP-Adressen, Versand- und Empfang Zeitpunkte sowie serverbezogene Protokolldaten, soweit dies für Bereitstellung, Sicherheit und Stabilität des Dienstes nötig ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an zuverlässiger Kommunikation).

Mit dem genannten Anbieter (alfima / AFM Ventures GmbH) besteht ein Auftragsverarbeitung Vertrag (AVV).

17) Cloud-Speicher (alfima)

Die Datenbank meines CRM-Systems (siehe Ziffer 18) liegt beim Cloud-Speicher-Anbieter alfima. Anbieter: AFM Ventures GmbH, Stadthausbrücke 1-3, 20355 Hamburg, Deutschland. Dort werden die im CRM gespeicherten personenbezogenen Daten, insbesondere Kontakt- und Vorgangsdaten – abgelegt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an sicherer, ortsunabhängiger Datenhaltung) bzw. Art. 6 Abs. 1 lit. b DSGVO.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitung Vertrag (AVV).

18) Mein CRM-System

Zur Verwaltung meiner Kontakte und Vorgänge nutze ich ein selbst entwickeltes, selbst gehostetes CRM-System. Darin verarbeite ich Bestands- und Kontaktdaten (z.B. Name, E-Mail-Adresse, Telefonnummer, Notizen) sowie Vorgangsdaten (z. B. Termine, Aufgaben, Korrespondenz). Vereinbarst du über mein Terminbuchungssystem (siehe Ziffer 15) einen Termin, übernehme ich die dabei angegebenen Kontaktdaten in das CRM.

Die Datenbank liegt bei einem Cloud-Speicher-Anbieter (siehe Ziffer 17). Eine Weitergabe an weitere Dritte findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an effizienter Organisation).

Ergänzend nutze ich den CRM-Dienst Close. Anbieter: Close, 111 Congress Avenue, Suite 500, Austin, Texas 78701, Vereinigte Staaten (https://close.com/). Dabei verarbeitet Close die dort erfassten Bestands- und Kontaktdaten sowie Vorgangsdaten. Deine Daten können in die USA übertragen und dort bei Close gespeichert werden; die Übermittlung stützt sich auf die EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an effizienter Organisation). Mit Close besteht ein Auftragsverarbeitung Vertrag (AVV).

19) Zoom

Ich nutze den Videokonferenzdienst Zoom. Anbieter: Zoom Video Communications Inc., 55 Almaden Boulevard, 6th Floor, San Jose, California 95113, USA.

Nimmst du an einem Zoom-Meeting mit mir teil, verarbeitet und speichert Zoom deine Daten auf seinen Servern, dazu zählen insbesondere IP-Adresse, Geräte- und Nutzungsdaten, Metadaten zur Teilnahme (Zeit, Dauer, Teilnehmerliste) sowie Bild-, Ton-, Bildschirmfreigabe- oder Chatinhalte. Sofern aktiviert, kann Zoom KI-gestützte Funktionen bereitstellen, etwa automatische Transkriptionen, Zusammenfassungen, Übersetzungen oder Untertitel; dabei können Inhalte automatisiert analysiert werden. Solche Funktionen kommen nur zum Einsatz, wenn du ausdrücklich eingewilligt hast oder eine vertragliche Grundlage besteht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an schneller, barrierefreier Kommunikation) oder Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), ggf. i. V. m. § 25 Abs. 1 TDDDG,  jederzeit für die Zukunft widerrufbar.

Deine Daten können in die USA übertragen und dort bei Zoom gespeichert werden. Zoom ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert und verpflichtet sich damit zur Einhaltung europäischer Datenschutzstandards. Weitere Informationen: https://explore.zoom.us/de/privacy/.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitungsvertrag (AVV).

20) Microsoft Teams

Für Videokonferenzen, Online-Meetings und Webinare nutze ich Microsoft Teams. Anbieter: Microsoft Ireland Operations Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.

Bei Teilnahme an Videokonferenzen, Meetings oder Webinaren über Teams werden personenbezogene Daten verarbeitet – darunter Angaben zu deiner Person (Name, E-Mail-Adresse), Kommunikationsdaten (z. B. Chat-Inhalte), technische Verbindungsdaten (IP-Adresse, Geräte- und Metadaten) sowie gegebenenfalls Bild- und Tonaufnahmen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter, sicherer Kommunikation). Ist eine Einwilligung erforderlich, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, ggf. i. V. m. § 25 Abs. 1 TDDDG, jederzeit für die Zukunft widerrufbar.

Die verarbeiteten Daten können in die USA oder andere Drittländer übertragen werden. Microsoft Corporation ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich damit zur Einhaltung europäischer Datenschutzstandards. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitung Vertrag (AVV).

21) Google Meet

Ich nutze den Videokonferenzdienst Google Meet. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Nimmst du per Google Meet an einer Videokonferenz mit mir teil, verarbeitet und speichert Google deine Daten auf seinen Servern, darunter IP-Adresse, Geräte- und Nutzungsdaten, Metadaten zur Teilnahme (Zeit, Dauer, Teilnehmerliste) sowie Bild-, Ton-, Bildschirmfreigabe- oder Chatinhalte. Sofern aktiviert, kann Google Meet KI-Funktionen wie automatische Untertitel, Transkriptionen oder Zusammenfassungen bereitstellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an effizienter Kommunikation) oder Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), ggf. i. V. m. § 25 Abs. 1 TDDDG – jederzeit für die Zukunft widerrufbar.

Deine Daten können in die USA übertragen und dort bei Google gespeichert werden. Google LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://policies.google.com/privacy.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitung Vertrag (AVV).

22) Google Workspace

Als Cloud-Plattform für E-Mail, Dokumentenerstellung, Kalender und Zusammenarbeit setze ich Google Workspace ein. Anbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irland.

Kommunizierst du mit mir über Google-Workspace-Dienste oder greifst du auf von mir bereitgestellte Inhalte zu, werden deine Daten verarbeitet, insbesondere Bestands-, Kontakt-, Inhalts-, Nutzungs- und Kommunikationsdaten sowie technische Verbindungsdaten.

Die verarbeiteten Daten können in die USA oder andere Drittstaaten übertragen werden. Google LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter, sicherer Zusammenarbeit und Datenverwaltung) oder Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), ggf. i. V. m. § 25 Abs. 1 TDDDG, jederzeit für die Zukunft widerrufbar. Details zur Datenverarbeitung durch Google: https://policies.google.com/privacy.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitung Vertrag (AVV).

23) Microsoft 365

Für E-Mail-Kommunikation (Outlook/Exchange Online), Text- und Tabellenverarbeitung (Word, Excel) sowie Speicherung und gemeinsame Dateibearbeitung (z. B. OneDrive) nutze ich Microsoft 365. Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Bei Nutzung von Microsoft 365 fallen personenbezogene Daten der jeweiligen Anwendungen an – insbesondere E-Mail-Adressen, Namen, E-Mail-Inhalte, Kalender- und Kontaktdaten, Dokument- und Dateiinhalte sowie Nutzungs- und Metadaten (z. B. IP-Adresse, Zugriffs Zeitpunkte, Geräte- und Protokolldaten).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen). Für darüber hinausgehende Verarbeitungen, in die du eingewilligt hast, gilt Art. 6 Abs. 1 lit. a DSGVO, ggf. i. V. m. § 25 Abs. 1 TDDDG, jederzeit für die Zukunft widerrufbar.

Die verarbeiteten Daten können in die USA oder andere Drittstaaten übertragen werden. Microsoft Corporation ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement.

Mit dem genannten Anbieter besteht ein Auftragsverarbeitungsvertrag (AVV).

24) Eingebundene YouTube-Videos

Auf meiner Website binde ich Videos des Portals YouTube ein. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Ich nutze den erweiterten Datenschutzmodus; startest du dennoch ein eingebettetes Video, wird eine Verbindung zu YouTube-Servern aufgebaut.

Die dabei verarbeiteten Daten können an das Google-Mutterunternehmen in die USA übermittelt werden. Google LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://www.youtube.com/t/terms_dataprocessing.

Als Websitebetreiberin habe ich keinen Einblick in und keinen Einfluss auf den Inhalt der übermittelten Daten und weiß nicht, wofür YouTube bzw. Google diese letztlich nutzt. Die Einbindung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), ggf. i. V. m. § 25 Abs. 1 TDDDG,  jederzeit für die Zukunft widerrufbar. Weitere Informationen: https://policies.google.com/privacy.

Zusätzlich betreibe ich einen eigenen YouTube-Kanal (siehe Ziffer 3). Besuchst du diesen, verarbeitet Google die dort anfallenden Daten in eigener Verantwortung.

25) Eingebundene Vimeo-Videos

Binde ich Videos des Portals Vimeo ein, ist der Anbieter die Vimeo.com Inc., 330 West 34th Street, 10th Floor, New York, NY 10001, USA. Startest du ein Vimeo-Video, wird eine Verbindung zum Vimeo-Server hergestellt und Vimeo erfasst Daten.

Deine Daten können in die USA oder andere Drittstaaten übertragen werden; die Übermittlung stützt sich auf die EU-Standardvertragsklauseln. Vimeo ist zudem nach dem EU-U.S. Data Privacy Framework zertifiziert.

Die Einbindung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung), ggf. i. V. m. § 25 Abs. 1 TDDDG,  jederzeit für die Zukunft widerrufbar. Weitere Informationen: https://vimeo.com/privacy.

26) KI-gestützte Dienste

Zur Unterstützung bei Erstellung, Analyse und Optimierung von Inhalten sowie zur Strukturierung interner Abläufe setze ich KI-gestützte Dienste ein. Ich achte darauf, keine personenbezogenen Daten in diese Dienste einzugeben. Sollten personenbezogene Daten betroffen sein, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an effizienter Organisation und Optimierung meiner Inhalte und Prozesse) oder falls eine Einwilligung eingeholt wird, auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, ggf. i. V. m. § 25 Abs. 1 TDDDG,  jederzeit für die Zukunft widerrufbar. Mit den nachfolgenden Anbietern bestehen, soweit erforderlich, Auftragsverarbeitungsverträge (AVV):

  • ChatGPT: Anbieter OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Datenübertragung in die USA möglich, gestützt auf EU-Standardvertragsklauseln. Weitere Informationen: https://openai.com/policies/privacy-policy.
  • Gemini: Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenübertragung in die USA möglich; Google LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://policies.google.com/privacy.
  • Claude: Anbieter Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA. Datenübertragung in die USA möglich, gestützt auf EU-Standardvertragsklauseln. Weitere Informationen: https://www.anthropic.com/legal/privacy.
  • Langdock: Anbieter Langdock GmbH, Greifswalder Str. 212, 10405 Berlin, Deutschland. Langdock bündelt verschiedene KI-Modelle; je nach gewähltem Modell können Unterauftragsverarbeiter, auch in Drittstaaten, eingebunden sein, für die geeignete Garantien nach Art. 44 ff. DSGVO bestehen. Weitere Informationen: https://langdock.com/de/privacy-policy.

Kennzeichnung KI-generierter Inhalte: Seit dem 2. August 2026 gelten die Transparenzpflichten nach Art. 50 der EU-KI-Verordnung (AI Act). Setze ich KI ein, um Bild-, Audio- oder Videoinhalte zu erzeugen oder zu verändern, die täuschend echt wirken (Deepfakes), oder um Texte zu Themen von öffentlichem Interesse zu erstellen, kennzeichne ich diese Inhalte entsprechend als KI-generiert – es sei denn, ein Mensch hat den Inhalt vor Veröffentlichung redaktionell geprüft und verantwortet. Kommunizierst du auf meiner Website mit einem Chatbot oder einer vergleichbaren KI-Anwendung, weise ich dich spätestens beim ersten Kontakt darauf hin, dass du mit einem KI-System und keiner realen Person interagierst.

27) Instagram

Ich unterhalte ein Profil bei Instagram. Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Bist du beim Besuch meines Profils in deinem Instagram-Account eingeloggt, kann Meta deinen Besuch diesem Konto zuordnen. Auch ohne Login können Daten wie deine IP-Adresse verarbeitet werden. Meta erstellt daraus Nutzerprofile, um interessenbezogene Werbung – auch außerhalb von Instagram, auszuspielen. Auf die von Meta durchgeführten Analysen habe ich keinen Einfluss und keine weitergehende Kenntnis.

Deine Daten können in die USA oder in andere Drittstaaten übertragen werden. Meta Platforms, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert.

Für die Verarbeitung während deines Profilbesucher bin ich mit Meta gemeinsam verantwortlich (Art. 26 DSGVO). Du kannst deine Betroffenenrechte (siehe Ziffer 6) daher sowohl mir gegenüber als auch gegenüber Meta geltend machen; ich bin dabei an Metas Mitwirkungs- und Auskunftspflichten gebunden und habe hierauf keinen Einfluss.

Mein Instagram-Auftritt dient einer möglichst breiten Präsenz in sozialen Medien. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an größtmöglicher Sichtbarkeit). Für Analysetätigkeiten gilt Art. 6 Abs. 1 lit. a DSGVO, ggf. i. V. m. § 25 Abs. 1 TDDDG, jederzeit für die Zukunft widerrufbar. Weitere Informationen: https://privacycenter.instagram.com/policy.

28) Facebook

Ich betreibe ein Facebook-Profil bzw. eine Fanpage. Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Bist du beim Besuch meines Facebook-Auftritts eingeloggt, kann Meta den Besuch deinem Konto zuordnen. Auch ohne Login können Daten wie deine IP-Adresse verarbeitet werden. Meta erstellt daraus Nutzerprofile für interessenbezogene Werbung, auch außerhalb von Facebook. Auf diese Verarbeitungen und Analysen habe ich keinen Einfluss.

Deine Daten können in die USA oder andere Drittstaaten übertragen werden. Meta Platforms, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert.

Für die Verarbeitung während deines Besuchs bin ich mit Meta gemeinsam verantwortlich (Art. 26 DSGVO); du kannst deine Betroffenenrechte (siehe Ziffer 6) mir oder Meta gegenüber geltend machen, wobei ich an Metas Mitwirkungs- und Auskunftspflichten gebunden bin.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (mein berechtigtes Interesse an größtmöglicher Sichtbarkeit in sozialen Medien). Für Analyse- oder Tracking-Technologien gilt Art. 6 Abs. 1 lit. a DSGVO, ggf. i. V. m. § 25 Abs. 1 TDDDG, jederzeit für die Zukunft widerrufbar. Weitere Informationen: https://www.facebook.com/privacy/policy/.

29) LinkedIn

Ich unterhalte ein Unternehmensprofil bei LinkedIn. Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Mein LinkedIn-Auftritt dient der Information über mein Unternehmen, der Außendarstellung und der Kommunikation mit Interessenten und Geschäftspartnern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an professioneller Außendarstellung und Kommunikation über soziale Netzwerke).

Beim Besuch meines Profils verarbeitet LinkedIn Nutzerdaten eigenverantwortlich – darunter Profildaten, Nutzungsdaten sowie Interaktionen mit meinem Profil (Likes, Kommentare, Nachrichten). Für sogenannte Page Insights (statistische Auswertungen zur Profilnutzung) besteht eine gemeinsame Verantwortlichkeit mit LinkedIn nach Art. 26 DSGVO; die entsprechende Vereinbarung findest du unter https://legal.linkedin.com/pages-joint-controller-addendum.

Die verarbeiteten Daten können in die USA übertragen werden. LinkedIn Corporation ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen: https://de.linkedin.com/legal/privacy-policy.

30) Aktualität und Änderungen dieser Erklärung

Diese Datenschutzerklärung kann ich jederzeit anpassen und ergänzen. Über solche Änderungen informiere ich in geeigneter Form, insbesondere durch Veröffentlichung der jeweils aktuellen Fassung auf meiner Website.

Stand: 2.August 2026