Zum Hauptinhalt springen

Datenschutzerklärung

1. Verantwortlicher

Antonio Agudo
Aachener Str. 34
50674 Köln
Deutschland
E-Mail: impressum-2026@antonioagudo.com
Kontakt über das Kontaktformular dieser Website

2. Datenschutzbeauftragter

Es besteht keine Pflicht zur Benennung eines Datenschutzbeauftragten, da weniger als 20 Personen ständig mit der Verarbeitung personenbezogener Daten beschäftigt sind.

3. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist dem Anbieter wichtig. Der Anbieter verarbeitet Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TDDDG). In diesen Datenschutzinformationen informiert der Anbieter Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen dieser Website.

4. Server-Logfiles

Zweck der Verarbeitung: Bei jedem Zugriff auf diese Website werden automatisch Informationen in Server-Logfiles gespeichert. Dies dient der technischen Bereitstellung der Website und der IT-Sicherheit.

Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung, HTTP-Status-Code, übertragene Datenmenge, Website von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: Die Logfiles werden automatisch gelöscht, spätestens nach einem Monat.

Auftragsverarbeiter: Die Logfiles werden auf Servern des Hosting-Providers Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) in Deutschland verarbeitet. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Details siehe § 9.

5. Cloudflare (DNS, Subdomain go.antonioagudo.com und Bot-Schutz)

Zweck der Verarbeitung: Der Anbieter nutzt Cloudflare in drei Rollen: (1) als DNS-Hoster für die Domain antonioagudo.com, (2) zum Betrieb der Subdomain go.antonioagudo.com, auf der das Entscheider-Briefing läuft, sowie (3) für den Bot-Schutz Cloudflare Turnstile auf zwei Formularen dieser Website: der Newsletter-Anmeldung und der Anforderung des Entscheider-Briefings. Das Kontaktformular nutzt Turnstile nicht (siehe § 6).

Verarbeitete Daten: Für die DNS-Auflösung und auf go.antonioagudo.com: IP-Adresse sowie technische Anfrage-Metadaten (Browser, Betriebssystem, Zeitpunkt der Anfrage). Turnstile wertet zusätzlich Verhaltens- und Gerätesignale aus, um Mensch und Bot zu unterscheiden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen DNS-Auflösung, am Betrieb der Subdomain und am Schutz von Formularen vor automatisiertem Missbrauch).

Zugriff auf Ihre Endeinrichtung: Turnstile ist auf dieser Website ohne die optionale Funktion „Pre-Clearance" eingebunden und setzt daher keine Cookies. Turnstile liest jedoch beim Aufruf des Formulars Informationen aus Ihrer Endeinrichtung aus, insbesondere Browser- und Geräteeigenschaften. Dieser Zugriff ist unbedingt erforderlich, damit der Anbieter den von Ihnen ausdrücklich gewünschten Dienst, die Übermittlung des Formulars ohne automatisierten Missbrauch, bereitstellen kann. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist daher § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist hierfür nicht erforderlich. Rechtsgrundlage für die anschließende Verarbeitung der ausgelesenen Signale ist Art. 6 Abs. 1 lit. f DSGVO.

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Für die persistierten Briefing-Daten auf go.antonioagudo.com ist eine EU-Jurisdiktionsbeschränkung gesetzt (siehe § 8). Für Turnstile besteht keine solche Beschränkung: Cloudflare sagt für die Turnstile-Prüfung keine Verarbeitung ausschließlich innerhalb der EU zu, eine Verarbeitung außerhalb der EU ist daher möglich. Details zur Auftragsverarbeitung und Drittlandübermittlung siehe § 9 und § 10.

Rolle von Cloudflare bei Turnstile: Cloudflare verarbeitet die bei der Turnstile-Prüfung anfallenden Signale nach eigenen Angaben in einer Doppelrolle: als Auftragsverarbeiter, soweit es um die Erbringung des Turnstile-Dienstes geht, und als eigener Verantwortlicher, soweit es die Signale zur Verbesserung seiner Bot-Erkennung nutzt. Für die letztgenannte Verarbeitung ist Cloudflare selbst verantwortlich; maßgeblich sind insoweit die Datenschutzhinweise von Cloudflare. Die Offenlegung der Prüfsignale gegenüber Cloudflare für dessen eigene Zwecke stützt der Anbieter auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse Cloudflares als Drittem an der Verbesserung seiner Bot-Erkennung, von der auch der Anbieter profitiert). Sie können dieser Offenlegung nach Art. 21 Abs. 1 DSGVO widersprechen.

Speicherdauer: Turnstile-Prüfungen sind sitzungsbezogen und werden nicht dauerhaft gespeichert. Technische Zugriffsdaten unterliegen, soweit sie in Logfiles anfallen, den in § 4 genannten Löschfristen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/.

6. Kontaktformular und Terminbuchung

Zweck der Verarbeitung: Wenn Sie dem Anbieter per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben zur Bearbeitung der Anfrage verwendet.

Verarbeitete Daten: Name, E-Mail-Adresse, Nachrichteninhalt sowie optional Unternehmen, Teamgröße und Art des Interesses (offener Kurs, Inhouse-Schulung, Beratung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Bearbeitung der Anfrage) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen

Pflichtfelder: Name und E-Mail-Adresse sind Pflichtangaben zur Bearbeitung Ihrer Anfrage. Ohne diese Daten kann der Anbieter Ihre Anfrage nicht bearbeiten.

Speicherdauer: Die Daten werden nach vollständiger Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Verwendung des Online-Formulars

Diese Internetseite nutzt Form.taxi, einen Webdienst der wrkt*biz Reinhard Söllradl, 4070 Eferding, Österreich (nachfolgend „Form.taxi"). Um die Funktionalität des Kontaktformulars bereitzustellen, übermittelt der Anbieter die von Ihnen eingegebenen Daten an Form.taxi; dort werden die Formularinhalte verarbeitet, gespeichert und per E-Mail an den Anbieter weitergeleitet. Darüber hinaus erhebt Form.taxi technische Zugriffsdaten (u. a. IP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit des Zugriffs). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines funktionsfähigen Kontaktformulars) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen. Nach Angaben von Form.taxi erfolgt die Verarbeitung in einem Rechenzentrum in Dresden, Deutschland, und eine Übermittlung in Drittstaaten findet nicht statt. Mit wrkt*biz Reinhard Söllradl besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO. Weitere Informationen unter https://form.taxi/de/privacy.

Terminbuchung über Cal.com

Für kurze Vorgespräche und Terminvereinbarungen nutzt der Anbieter den Buchungsdienst Cal.com der Cal.com, Inc. (2261 Market Street #4382, San Francisco, CA 94114, USA), bereitgestellt über die EU-Instanz unter der Domain cal.eu. Wenn Sie einen Termin über den Kalender-Link buchen, übermittelt Ihr Browser die dort eingegebenen Daten an Cal.com. Eine Einbindung erfolgt erst nach aktiver Auswahl durch Sie (Klick auf den Buchungs-Link).

Verarbeitete Daten: Name, E-Mail-Adresse, ausgewählter Termin sowie optionale Angaben aus dem Buchungsformular (z. B. Unternehmen, Anliegen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Terminabstimmung) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen.

Auftragsverarbeitung: Mit Cal.com, Inc. besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Da Cal.com, Inc. ihren Sitz in den USA hat, kommen für Übermittlungen in die USA die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als geeignete Garantien zur Anwendung.

Unter-Auftragsverarbeiter: Cal.com setzt zur Erbringung der Dienste eigene Unter-Auftragsverarbeiter ein, darunter Dienste mit Sitz in den USA. Cal.com benennt diese in seiner Datenschutzerklärung.

Serverstandort: Die Terminbuchung wird über die EU-Instanz von Cal.com (cal.eu) eingebunden. Eine Verarbeitung ausschließlich innerhalb der EU sagt Cal.com dafür nicht zu; eine Übermittlung in die USA ist möglich (siehe § 10).

Speicherdauer: Die Daten werden nach Abschluss der Terminabstimmung bzw. nach vollständiger Bearbeitung der damit verbundenen Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von Cal.com: https://cal.com/privacy.

7. Newsletter

Zweck der Verarbeitung: Wenn Sie sich für den Newsletter des Anbieters anmelden, verwendet der Anbieter Ihre Angaben, um Ihnen die angeforderten Inhalte per E-Mail zuzusenden.

Verarbeitete Daten: E-Mail-Adresse, Zeitpunkt der Anmeldung, Bestätigungsstatus sowie Öffnungs- und Klickdaten der versendeten Newsletter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Erfolgsmessung: Zur Reichweiten- und Erfolgsmessung enthält jede Newsletter-E-Mail eine Zählpixel-Grafik, die beim Öffnen von den Servern des Auftragsverarbeiters abgerufen wird, sowie personalisierte Links. Der Anbieter erkennt dadurch, ob und wann Sie eine E-Mail geöffnet und welche Links Sie angeklickt haben. Rechtsgrundlage hierfür sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung); auf die Erfolgsmessung werden Sie im Anmeldeformular ausdrücklich hingewiesen. Sie können die Erfolgsmessung beenden, indem Sie den Newsletter abbestellen.

Pflichtangaben: Die Angabe Ihrer E-Mail-Adresse ist erforderlich, um Ihnen den Newsletter zusenden zu können. Es besteht weder eine gesetzliche noch eine vertragliche Pflicht zur Bereitstellung dieser Daten; ohne die Angabe kann der Anbieter Ihnen den Newsletter jedoch nicht zusenden.

Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach dem Klick auf den darin enthaltenen Bestätigungslink wird Ihre Anmeldung wirksam. Anmeldezeitpunkt und Bestätigung werden protokolliert, damit der Anbieter die Einwilligung nachweisen kann.

Widerruf: Sie können den Newsletter jederzeit mit Wirkung für die Zukunft abbestellen, entweder über den Abmeldelink am Ende jeder Newsletter-E-Mail oder durch eine Nachricht an den Anbieter.

Auftragsverarbeiter: Der Versand erfolgt über den E-Mail-Marketing-Dienst Brevo der Brevo SAS, 8 rue Neuve, 75002 Paris, Frankreich (im Auftragsverarbeitungsvertrag als Sendinblue SAS geführt). Mit dieser Gesellschaft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Brevo setzt eigene Unter-Auftragsverarbeiter ein, darunter die Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, sowie Dienste mit Serverstandort in den USA. Eine Verarbeitung ausschließlich innerhalb der EU sagt Brevo nicht zu (siehe § 10).

Speicherdauer: Die Daten werden bis zu Ihrem Widerruf der Einwilligung gespeichert.

Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo: https://www.brevo.com/de/legal/privacypolicy/.

8. Entscheider-Briefing

Zweck der Verarbeitung: Wenn Sie ein „Entscheider-Briefing" anfordern, erstellt der Anbieter anhand Ihrer geschäftlichen E-Mail-Adresse, der zugehörigen Unternehmensdomain und öffentlich abrufbarer Informationen der Website Ihres Unternehmens eine auf Ihr Unternehmen zugeschnittene, personalisierte Präsentation.

Verarbeitete Daten: geschäftliche E-Mail-Adresse, Unternehmensdomain, öffentlich abrufbare Inhalte einer einzelnen Seite der Website Ihrer Unternehmensdomain (Seitentitel, Meta- beziehungsweise OG-Beschreibung sowie ein begrenzter Textauszug), die daraus abgeleitete Einordnung Ihres Unternehmens (Branche, regulatorischer Kontext, Firmenname, eine unternehmensbezogene Ansprache), sowie die von Ihnen je Folie gegebenen Antworten und ein daraus berechneter Fit-Score. Beantworten Sie auf dem Auswertungsbildschirm freiwillig die beiden optionalen Fragen zu Teamgröße und Planungshorizont, werden diese Angaben zusätzlich mit Ihrem Briefing sowie in Brevo gespeichert.

Herkunft der abgeleiteten Daten: Die Einordnung Ihres Unternehmens erfolgt automatisiert in zwei Schritten. Zunächst gleicht der Anbieter die Domain Ihrer geschäftlichen E-Mail-Adresse mit einer intern gepflegten Zuordnungsliste bekannter Branchen- und Regulierungsmerkmale ab. Ergänzend ruft der Anbieter eine einzelne, öffentlich zugängliche Seite der Website Ihrer Unternehmensdomain ab und leitet daraus KI-gestützt Branche, regulatorischen Kontext, Firmennamen und eine unternehmensbezogene Ansprache ab. Der Abruf beachtet Ausschlüsse in der robots.txt der Website und identifiziert sich gegenüber der Website mit einer eindeutigen, dem Anbieter zuordenbaren Absenderkennung (User-Agent). Bei E-Mail-Adressen bekannter Freemail-Anbieter unterbleibt der Website-Abruf vollständig.

Datenminimierung: An das KI-Modell werden ausschließlich der Seitentitel, die Meta- beziehungsweise OG-Beschreibung und ein auf rund 1.500 Zeichen begrenzter Textauszug der abgerufenen Seite übergeben, nicht der vollständige Seiteninhalt. Der abgerufene Seiteninhalt wird nicht gespeichert; dauerhaft gespeichert wird allein die daraus abgeleitete Einordnung (Branche, regulatorischer Kontext, Firmenname, Ansprache).

Erhebung aus anderer Quelle (Art. 14 DSGVO): Soweit die abgerufenen Website-Inhalte personenbezogene Daten enthalten, etwa bei Einzelunternehmern oder Freiberuflern, deren Website sich auf ihre Person bezieht, werden diese Daten nicht bei Ihnen, sondern aus einer anderen Quelle erhoben. Quelle ist die öffentlich abrufbare Website Ihrer Unternehmensdomain.

Pflichtangaben: Die Angabe einer geschäftlichen E-Mail-Adresse ist erforderlich, um Ihnen das Briefing bereitzustellen und es auf Ihr Unternehmen zuzuschneiden. Es besteht weder eine gesetzliche noch eine vertragliche Pflicht zur Bereitstellung dieser Daten; ohne die Angabe kann der Anbieter Ihnen das Briefing jedoch nicht zur Verfügung stellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des von Ihnen angeforderten Inhalts) für die Erstellung und Auslieferung des Briefings anhand Ihrer E-Mail-Adresse und Domain; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer relevanten, zielgruppengerechten Aufbereitung) für die automatisierte Einordnung Ihres Unternehmens einschließlich des Abrufs einer einzelnen öffentlich zugänglichen Seite der Website Ihrer Unternehmensdomain und der KI-gestützten Auswertung. In die Abwägung eingeflossen ist, dass ganz überwiegend unternehmensbezogene Daten verarbeitet werden, sich der Abruf auf eine einzelne öffentlich zugängliche Seite beschränkt und die Verarbeitung der Bereitstellung des von Ihnen selbst angeforderten Briefings dient.

Speicherdauer: Der bei Cloudflare gespeicherte Briefing-Datensatz (Ihre je Folie gegebenen Antworten und der daraus berechnete Fit-Score), verknüpft mit Ihrer E-Mail-Adresse, wird 90 Tage nach der Erhebung automatisch gelöscht. Cloudflare hält für den eingesetzten Speicher technische Wiederherstellungspunkte der letzten 30 Tage vor; für diesen Zeitraum kann eine technische Wiederherstellbarkeit nach der Löschung nicht ausgeschlossen werden. Die daraus abgeleiteten Kontaktattribute in Brevo (Unternehmensdomain, Branche, regulatorischer Kontext, Fit-Score, Herkunft der Anmeldung und Kennung des Briefings) werden gelöscht, sobald der Zweck der Anfragebearbeitung entfällt, spätestens jedoch sechs Monate nach Ihrer Briefing-Anforderung, sofern bis dahin kein weiterer Kontakt zustande gekommen ist (etwa eine Newsletter-Anmeldung, eine Terminbuchung oder eine sonstige Anfrage). Haben Sie zusätzlich den Newsletter abonniert, gilt für Ihre E-Mail-Adresse insoweit die Speicherdauer aus § 7 (Speicherung bis zum Widerruf Ihrer Einwilligung).

Automatisierte Auswertung: Der aus Ihren Antworten berechnete Fit-Score ist ein unverbindlicher Auswertungswert ohne Rechtswirkung im Sinne von Art. 22 DSGVO. Er wird Ihnen als Nutzer angezeigt und zusätzlich, verknüpft mit Ihrer E-Mail-Adresse, an Brevo zur internen Einordnung der Anfrage übermittelt (siehe § 9). Weitere Hinweise zu Profiling und automatisierter Entscheidungsfindung finden Sie in § 16.

Hosting/Auftragsverarbeiter: Die Verarbeitung, der Abruf der Website-Seite und die KI-gestützte Einordnung erfolgen bei Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als Auftragsverarbeiter.

Verarbeitungsort: Für den Speicher, in dem Ihr Briefing-Datensatz liegt, ist eine EU-Jurisdiktionsbeschränkung gesetzt; sie gilt nicht lückenlos. Deren Reichweite und Grenzen, auch für Turnstile, den Website-Abruf und die KI-Auswertung, sind in § 10 dargestellt.

Drittlandübermittlung: Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; mit Cloudflare besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO, ergänzt um die EU-Standardvertragsklauseln (SCC). Details siehe § 9 und § 10.

9. Empfänger von Daten

Hosting-Provider: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server befinden sich in Deutschland.

Kontaktformular-Dienst: Form.taxi, betrieben durch wrkt*biz Reinhard Söllradl, 4070 Eferding, Österreich. Mit diesem Auftragsverarbeiter besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO.

Terminbuchungsdienst: Cal.com, Inc. (USA), eingebunden über die EU-Instanz (cal.eu). Mit diesem Auftragsverarbeiter besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO; für Übermittlungen in die USA gelten die EU-Standardvertragsklauseln (siehe § 10).

Webanalyse: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Die Besucherdaten werden in Deutschland gespeichert; ergänzend setzt Plausible Dienstleister in Finnland und Slowenien ein. Die Verarbeitung erfolgt damit innerhalb der EU.

Produktanalyse: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA, eingesetzt über die EU-Cloud mit Speicherort Frankfurt am Main. Der Einsatz erfolgt nur nach Ihrer Einwilligung. Mit diesem Auftragsverarbeiter besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO; dieser erlaubt PostHog ausdrücklich auch eine Verarbeitung außerhalb der EU, insbesondere in den USA. Hierfür gelten die EU-Standardvertragsklauseln (siehe § 10).

DNS und Bot-Schutz: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare ist DNS-Hoster der Domain (die Hauptseite läuft weiterhin direkt über Hetzner, nicht über Cloudflare als Proxy) und stellt den Bot-Schutz Turnstile bereit. Für Turnstile sagt Cloudflare keine Verarbeitung ausschließlich innerhalb der EU zu (siehe § 5 und § 10). Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Soweit Cloudflare die bei der Turnstile-Prüfung anfallenden Signale zur Verbesserung seiner eigenen Bot-Erkennung nutzt, handelt Cloudflare insoweit nicht als Auftragsverarbeiter, sondern als eigenständig Verantwortlicher (siehe § 5); der Auftragsverarbeitungsvertrag erfasst diese Verarbeitung nicht. Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln (siehe § 10).

Hosting Entscheider-Briefing: Cloudflare, Inc. (USA). Für den Speicher der Briefing-Daten ist eine EU-Jurisdiktionsbeschränkung gesetzt; zu deren Reichweite und Grenzen siehe § 8. Im Übrigen gelten dieselben Garantien wie beim vorgenannten Auftragsverarbeiter Cloudflare.

Newsletter-Versand und Lead-Qualifizierung: Brevo SAS, 8 rue Neuve, 75002 Paris, Frankreich. Neben dem Newsletter-Versand speichert der Anbieter dort, verknüpft mit Ihrer E-Mail-Adresse, auch die im Rahmen des Entscheider-Briefings erhobenen bzw. berechneten Kontaktattribute, unter anderem Unternehmensdomain, Branche, regulatorischer Kontext, Fit-Score, Herkunft der Anmeldung und die Kennung des Briefings, zur internen Einordnung Ihrer Anfrage. Mit diesem Auftragsverarbeiter besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO. Brevo setzt eigene Unter-Auftragsverarbeiter ein, darunter die Sendinblue GmbH, Berlin, sowie Dienste mit Serverstandort in den USA (siehe § 10).

10. Drittlandübermittlung

Der Anbieter wählt seine Dienstleister so aus, dass personenbezogene Daten so weit wie möglich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden. Vollständig innerhalb der EU verarbeitet werden nach den vertraglichen Zusagen der jeweiligen Anbieter: das Hosting dieser Website (Hetzner, Rechenzentren in Deutschland), die Webanalyse (Plausible) und, nach Angabe des Anbieters, das Kontaktformular (form.taxi).

Bei den folgenden Diensten ist eine Verarbeitung außerhalb der EU, insbesondere in den USA, nicht ausgeschlossen. Der Anbieter stellt dies hier offen dar, statt eine EU-Ausschließlichkeit zuzusichern, die die jeweiligen Verträge nicht hergeben:

  • Cloudflare, Inc. (USA) als DNS-Hoster, für den Bot-Schutz Turnstile und für den Betrieb des Entscheider-Briefings. Für den Speicher der Briefing-Daten ist eine EU-Jurisdiktionsbeschränkung gesetzt; für einzelne Verarbeitungsschritte, technische Metadaten, den Website-Abruf und die KI-Auswertung im Rahmen des Briefings sowie für Turnstile gilt sie nicht, eine Verarbeitung ausschließlich innerhalb der EU ist insoweit nicht zugesagt (siehe § 5 und § 8).
  • Brevo SAS (Frankreich) für Newsletter-Versand und Lead-Qualifizierung. Brevo hat ihren Sitz in der EU; die Übermittlung an Brevo selbst ist daher keine Drittlandübermittlung. Der Auftragsverarbeitungsvertrag sieht jedoch eine Verarbeitung außerhalb des EWR ausdrücklich vor, und einzelne Unter-Auftragsverarbeiter haben ihren Serverstandort in den USA. Brevo ist nach Art. 28 Abs. 4 DSGVO verpflichtet, für diese Weitergaben ihrerseits geeignete Garantien nach Art. 46 DSGVO, insbesondere die EU-Standardvertragsklauseln, sicherzustellen.
  • PostHog Inc. (USA) für die Produktanalyse, nur nach Ihrer Einwilligung. Der Speicherort ist die EU-Cloud (Frankfurt am Main); der Auftragsverarbeitungsvertrag erlaubt PostHog unabhängig davon eine Verarbeitung in den USA.
  • Cal.com, Inc. (USA) für die Terminbuchung, eingebunden über die EU-Instanz cal.eu.

Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; die Europäische Kommission hat für nach dem DPF zertifizierte US-Unternehmen mit Durchführungsbeschluss (EU) 2023/1795 ein angemessenes Datenschutzniveau festgestellt. Solange dieser Beschluss gilt und Cloudflare, Inc. zertifiziert ist, stützt der Anbieter Übermittlungen an Cloudflare auf Art. 45 DSGVO. Der Beschluss ist in Kraft, wird jedoch vor den Gerichten der Europäischen Union überprüft; ein Verfahren ist derzeit anhängig. Für den Fall, dass der Beschluss aufgehoben oder für unwirksam erklärt wird oder die Zertifizierung entfällt, sind mit Cloudflare ergänzend die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) vereinbart, die dann als geeignete Garantien fortgelten. Für PostHog Inc. und Cal.com, Inc. stützt der Anbieter die Übermittlung in die USA auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Stand dieser Angaben: Juli 2026.

Eine Kopie der jeweils vereinbarten Standardvertragsklauseln erhalten Sie auf Anfrage unter der in § 1 genannten E-Mail-Adresse. Der Wortlaut der Klauseln ist zudem im Durchführungsbeschluss (EU) 2021/914 der Europäischen Kommission veröffentlicht.

Trotz dieser Garantien lässt sich nicht ausschließen, dass US-Behörden auf Grundlage US-amerikanischen Rechts Zugriff auf übermittelte Daten nehmen und dass Ihnen dagegen keine mit dem EU-Recht vergleichbaren Rechtsbehelfe zur Verfügung stehen.

11. Web- und Produktanalyse

Plausible Analytics (ohne Cookies, ohne Einwilligung)

Zweck der Verarbeitung: Diese Website nutzt Plausible Analytics, eine datenschutzfreundliche Webanalyse-Software. Der Anbieter analysiert damit die Nutzung der Website, um Inhalte, Struktur und technische Performance zu verbessern.

Verarbeitete Daten: Plausible erhebt ausschließlich aggregierte, anonymisierte Daten: aufgerufene Seite, verweisende Website (Referrer), grobe Region (Land), Gerätetyp, Browser und Betriebssystem. Es werden keine Cookies gesetzt und keine personenbezogenen Profile gebildet. IP-Adressen und User-Agent werden nicht gespeichert: Sie werden kurzzeitig zusammen mit einem täglich wechselnden Zufallswert zu einem Hashwert verrechnet, der Zufallswert wird alle 24 Stunden rotiert und gelöscht. Die kurzzeitige Verarbeitung der IP-Adresse ist eine Verarbeitung personenbezogener Daten; dauerhaft gespeichert werden nur aggregierte Zählwerte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung). Da Plausible keine Informationen im Endgerät speichert oder ausliest, ist keine Einwilligung nach § 25 TDDDG erforderlich.

Anbieter: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Die Besucherdaten werden in Deutschland gespeichert; ergänzend setzt Plausible Dienstleister in Finnland und Slowenien ein. Nach Zusage von Plausible findet keine Übermittlung in die USA oder andere Staaten außerhalb der EU statt.

Speicherdauer: Die erhobenen Daten werden ausschließlich in aggregierter Form gespeichert und können keinen einzelnen Personen zugeordnet werden.

Widerspruch: Sie können der Verarbeitung nach Art. 21 Abs. 1 DSGVO jederzeit widersprechen, formlos an die in § 1 genannte E-Mail-Adresse. Unabhängig davon können Sie das Laden des Plausible-Skripts über einen Tracking- oder Ad-Blocker in Ihrem Browser unterbinden.

Weitere Informationen finden Sie in der Datenschutzerklärung von Plausible: https://plausible.io/privacy.

PostHog (Produktanalyse, nur mit Ihrer Einwilligung)

Zweck der Verarbeitung: Ergänzend zu Plausible nutzt der Anbieter PostHog, um zu verstehen, wie einzelne Funktionen der Website genutzt werden (insbesondere der Kostenrechner und das Kontaktformular), und um Inhalte und Bedienung gezielt zu verbessern.

Verarbeitete Daten: Interaktionen mit der Website (Seitenaufrufe, Klicks sowie ausgelöste Ereignisse wie das Umschalten des Kostenrechners, das Kopieren einer Kostenübersicht oder das Absenden des Kontaktformulars). Bei Formular- und Rechner-Ereignissen werden ausschließlich nicht-personenbezogene Merkmale erfasst (etwa Teamgrößen-Bereich und Interessenskategorie), nicht jedoch Name, E-Mail-Adresse oder Nachrichtentext. Zusätzlich werden Geräte-, Browser- und Betriebssysteminformationen, ein ungefährer Standort (Land/Region), die IP-Adresse sowie eine pseudonyme Geräte-Kennung verarbeitet, die in Cookies bzw. im lokalen Speicher Ihres Browsers abgelegt wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen auf Ihrem Endgerät. PostHog wird erst geladen und aktiv, nachdem Sie im Cookie-Banner der Kategorie „Analyse" zugestimmt haben. Ohne Ihre Einwilligung werden keine PostHog-Cookies gesetzt und keine Daten an PostHog übermittelt.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Klicken Sie dazu im Seitenfuß auf „Cookie-Einstellungen" und deaktivieren Sie die Kategorie „Analyse". Bereits gesetzte PostHog-Cookies werden dabei entfernt.

Anbieter: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA.

Serverstandort: Der Anbieter nutzt die EU-Cloud von PostHog mit Speicherort Frankfurt am Main. Eine Verarbeitung ausschließlich innerhalb der EU ist damit nicht zugesichert: Der Auftragsverarbeitungsvertrag von PostHog erlaubt unabhängig vom gewählten Rechenzentrum ausdrücklich auch eine Verarbeitung außerhalb des EWR, insbesondere in den USA (siehe § 10).

Auftragsverarbeitung: Mit PostHog Inc. besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO. Da PostHog Inc. ihren Sitz in den USA hat, kommen für Übermittlungen die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als geeignete Garantien zur Anwendung. Details siehe § 10.

Speicherdauer: Die pseudonyme Geräte-Kennung wird bis zu 12 Monate im Browser vorgehalten, sofern Sie die Cookies nicht vorher löschen. Die bei PostHog gespeicherten Ereignisdaten werden nach einem Jahr gelöscht. Sie können jederzeit die Löschung der zu Ihnen gespeicherten Daten verlangen (§ 13).

Weitere Informationen finden Sie in der Datenschutzerklärung von PostHog: https://posthog.com/privacy.

Cookies und Consent-Banner

Technisch notwendige Speicherung: Diese Website speichert Ihre Auswahl aus dem Cookie-Banner in einem technisch notwendigen Eintrag (cc_cookie) in Ihrem Browser, damit Ihre Entscheidung bei weiteren Besuchen berücksichtigt wird. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO; hierfür ist keine Einwilligung erforderlich.

Einwilligungspflichtige Cookies: Darüber hinaus setzt diese Website nur dann Cookies, wenn Sie im Banner der Kategorie „Analyse" (PostHog) zustimmen. Plausible setzt keine Cookies. Externe Schriftarten (Web Fonts) werden nicht eingebunden.

12. SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.

Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt (in dieser Erklärung: § 4, § 5, § 6, § 8, § 11 und § 16). Der Anbieter verarbeitet Ihre Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie nach Art. 21 Abs. 2 DSGVO das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen; dies gilt auch für ein mit solcher Direktwerbung in Verbindung stehendes Profiling. Widersprechen Sie, werden Ihre Daten anschließend nicht mehr für diese Zwecke verarbeitet.

Der Widerspruch ist an keine Form gebunden und kann an die in § 1 genannte E-Mail-Adresse gerichtet werden.

13. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenportabilität (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.

14. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung personenbezogener Daten durch den Anbieter zu beschweren:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de

15. Streitbeilegung nach § 36 VSBG

Der Anbieter ist nicht bereit und nicht verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

16. Profiling und automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

Im Rahmen des Entscheider-Briefings (§ 8) findet jedoch eine automatisierte Auswertung statt, die als Profiling im Sinne des Art. 4 Nr. 4 DSGVO einzuordnen ist: Aus den von Ihnen selbst gegebenen Antworten je Folie berechnet der Anbieter automatisiert einen Auswertungswert (Fit-Score), um Ihr Interesse an den Leistungen des Anbieters einzuschätzen. Der Wert wird Ihnen im Briefing angezeigt und zusätzlich, verknüpft mit Ihrer E-Mail-Adresse, an Brevo übermittelt (siehe § 8 und § 9).

Der Fit-Score dient ausschließlich der internen Einordnung Ihrer Anfrage und einer anschließenden manuellen Bewertung durch den Anbieter. Er löst keine automatisierte Folgeverarbeitung aus, insbesondere keinen automatisierten Versand von Nachrichten, und entfaltet keine rechtliche oder Sie in ähnlicher Weise erheblich beeinträchtigende Wirkung.

Rechtsgrundlage für die Berechnung und die Anzeige des Fit-Scores im Briefing ist Art. 6 Abs. 1 lit. b DSGVO, da der Wert Bestandteil des von Ihnen angeforderten Inhalts ist. Rechtsgrundlage für die Übermittlung des Fit-Scores an Brevo und dessen Nutzung zur Einordnung Ihrer Anfrage und zur Vorbereitung einer persönlichen Ansprache ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sachgerechten Einordnung von Anfragen). Soweit diese Verarbeitung der Direktwerbung dient, haben Sie nach Art. 21 Abs. 2 DSGVO jederzeit das Recht, ihr ohne Angabe von Gründen zu widersprechen; dies gilt auch für das damit in Verbindung stehende Profiling. Nach einem solchen Widerspruch verarbeitet der Anbieter Ihre Daten nicht mehr für diese Zwecke. Im Übrigen steht Ihnen das Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO zu.

17. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden, um Änderungen in den Praktiken des Anbieters oder aus rechtlichen Gründen zu berücksichtigen.

Stand: Juli 2026