Informationen über die Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13 der Datenschutz-Grundverordnung (DS-GVO)
1. Namen und Kontaktdaten des Verantwortlichen
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen dieser Webseite ist die
IT-Security Coach GmbH
Olper Hütte 5b
57462 Olpe
Geschäftsführer: Philipp Christopher Rothmann, Michael Poschen
Telefon: +49 (0) 2761 8 33 63 100
E-Mail: info@itsecuritycoach.com
2. Datenkategorie/n, Zweck/e, Rechtsgrundlage/n der Verarbeitung Ihrer personenbezogenen Daten
2.1 Hosting
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
2.1 Kommunikation
2.1.1 Kontaktformular
- Name
- Telefon
- Individuelle Nachricht
2.2.2 Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z.B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens verarbeitet.
Die Verarbeitung Ihrer Daten findet in der Regel auf Basis der Erfüllung eines Vertrags oder zwecks Durchführung (vor-)vertraglicher Maßnahmen gemäß Art. 6 Abs. 1 UAbs. 1 lit. b) DS-GVO statt.; ggf. auf Basis unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen gemäß Art. 6 Abs. 1 UAbs. 1 lit. f) DS-GVO. In Einzelfällen ist Rechtsgrundlage für die Verarbeitung Ihrer Daten Ihre Einwilligung gemäß Art. 6 Abs. 1 UAbs. 1 lit. a) DS-GVO.
2.2.3 Terminbuchung mit Microsoft-Booking
Sie haben die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir Microsoft Bookings.
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten (Namen, ggf. Adresse, Telefonnummer, Mailadresse, spezielle Wünsche) und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Microsoft Bookings gespeichert. Zusätzlich werden Buchungsmetadaten wie Ihre IP-Adresse verarbeitet.
Rechtsgrundlage für die Verarbeitung Ihrer im Rahmen der Buchung anfallenden personenbezogenen Daten ist grundsätzlich ein (vor-)vertragliches Vertragsverhältnis mit uns gemäß Art. 6 Abs. 1 UAbs. 1 lit. b) DS-GVO.
2.2.4 Audio- und Videokonferenzen
Für die Kommunikation mit unseren Mandanten, Interessenten und anderen Personen nutzen wir Microsoft Teams als Konferenztool. Microsoft Teams sammelt alle Informationen, die Sie uns zur Verfügung stellen oder auf die Sie zugreifen, um die Tools zu verwenden (E-Mail-Adresse und/oder Ihre Telefonnummer). Darüber hinaus wird die Dauer der Konferenz, der Beginn und das Ende (Zeitpunkt) der Teilnahme an der Konferenz, die Anzahl der Teilnehmer und weitere “Kontextinformationen” über den Kommunikationsprozess (Metadaten) verarbeitet. Darüber hinaus werden technische Daten verarbeitet, die für die Abwicklung der Online-Kommunikation erforderlich sind. Dazu gehören unter anderem IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung. Werden innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder anderweitig zur Verfügung gestellt, werden diese ebenfalls auf den Servern des Tool-Anbieters gespeichert. Zu diesen Inhalten gehören unter anderem Cloud-Aufzeichnungen, Chat-/Sofortnachrichten, Sprachnachrichten, hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes ausgetauscht werden.
Die Konferenztools werden verwendet, um mit potenziellen oder bestehenden Mandanten zu kommunizieren oder um Mitgliedern und anderen Personen bestimmte Dienstleistungen anzubieten. Darüber hinaus dient der Einsatz der Tools dazu, die Kommunikation mit uns zu vereinfachen und zu beschleunigen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Vertragserfüllung ist Art. 6 Abs. 1 lit. b) DS-GVO; in Einzelfällen ist unser berechtigtes Interesse an einer effektiven Kommunikation gemäß Art. 6 Abs. 1 lit. f) DS-GVO sowie Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO Grundlage für die Verarbeitung Ihrer Daten.
2.3 Services
2.3.1 Usercentrics
Unsere Website nutzt die Consent-Technologie von Usercentrics, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren.
Wenn Sie unsere Website betreten, werden folgende personenbezogene Daten an Usercentrics übertragen:
- Ihre Einwilligung(en) bzw. der Widerruf Ihrer Einwilligung(en)
- Ihre IP-Adresse
- Informationen über Ihren Browser
- Informationen über Ihr Endgerät
- Zeitpunkt Ihres Besuchs auf der Website
Des Weiteren speichert Usercentrics ein Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können.
Das Usercentrics-Banner auf dieser Website wurde mit Hilfe von eRecht24 konfiguriert. Das erkennen Sie daran, dass im Banner das Logo von eRecht24 auftaucht. Um das eRecht24-Logo im Banner auszuspielen, wird eine Verbindung zum Bildserver von eRecht24 hergestellt. Hierbei wird auch die IP-Adresse übertragen, die jedoch nur in anonymisierter Form in den Server-Logs gespeichert wird. Der Bildserver von eRecht24 befindet sich in Deutschland bei einem deutschen Anbieter. Das Banner selbst wird ausschließlich von Usercentrics zur Verfügung gestellt. Der Einsatz von Usercentrics erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz bestimmter Technologien einzuholen. Weitere Informationen hierzu finden Sie unter: https://usercentrics.com/de/.
Rechtsgrundlage für die Nutzung der Technologie ist die Einhaltung der datenschutzrechtlichen Rechenschaftspflicht gemäß Art. 6 Abs. 1 UAbs. 1 lit. c), Abs. 3 i.V.m. Art. 5 Abs. 2, Art. 7 Abs. 1 DS-GVO.
2.3.2 Friendly Captcha
Diese Webseite nutzt Friendly Captcha (im Folgenden „Friendly Captcha“). Anbieter ist die Friendly Captcha GmbH, Am Anger 3-5, 82237 Woerthsee, Deutschland.
Mit Friendly Captcha soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert Friendly Captcha das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Zur Analyse wertet Friendly Captcha verschiedene Informationen aus (z. B. anonymisierte IP-Adresse, Referrer, Besuchszeit etc.). Weitere Informationen hierzu finden Sie unter: https://friendlycaptcha.com/legal/privacy-end-users/.
Rechtsgrundlage für die Speicherung dieser Daten ist das berechtigte Interesse gemäß Art. 6 Abs. 1 UAbs. 1 lit. f) DS-GVO. Das berechtigte Interesse liegt darin, die Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen.
2.4 Analyse-Tools und Werbung
2.4.1 Google Tag Manager
Wir setzen den Google Tag Manager von Google ein. Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf der Website einbinden können; das Tool verarbeitet selbst personenbezogenen Daten nur zu technisch notwendigen Zwecken. Der Google Tag Manager sorgt für das Laden anderer Komponenten, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann. Weitere Informationen zum Google Tag Manager finden Sie in den Datenschutzbestimmungen von Google.
Rechtsgrundlage für das Tracking und die Erstellung von Statistiken ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 UAbs. 1 lit. a) DS-GVO.
2.4.2 Google Analytics
Wir nutzen die Funktionen des Webanalysedienstes Google Analytics. Google Analytics ermöglicht es uns als Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhalten wir als Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.
Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Rechtsgrundlage für das Tracking ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 UAbs. 1 lit. a) DS-GVO.
Browser Plugin
Sie können das Tracking durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
2.4.3 Google Ads
Wir nutzen Google Ads. Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzende bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Rechtsgrundlage für die Verarbeitung dieser Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 UAbs. 1 lit. a) DS-GVO und § 25 Abs. 1 TDDDG.
2.4.4 Nutzung von Leadinfo
2.5 Plugins und Tools
2.5.1 Google Fonts (lokales Hosting)
Wir haben auf dieser Seite zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Rechtsgrundlage für die Speicherung Ihrer Daten im Rahmen von Google Fonts ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 UAbs. 1 lit. f) DS-GVO. Das berechtigte Interesse liegt darin, die Darstellung des Schriftbildes auf unserer Website zu vereinheitlichen.
2.5.2 Font Awesome
2.6 Cookies
Die Webseite verwendet sogenannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten. Unsere Webseite verwendet folgende Third-Party-Cookies:
- _ga
- _ga_JKVQQQYD04
Diese Cookies dienen Marketing- und Analysezwecken, insbesondere, um das Nutzerverhalten auf der Website zu analysieren und um die Leistungsfähigkeit unserer Website zu messen und zu verbessern. Die Analyse erfolgt mittels folgender Daten:
- Geräteinformationen
- Geografischer Standort
- Browser-Informationen
- Gerätebetriebssystem
- Bildschirmauflösung
- Referrer URL
- Interaktionsdaten
- Datum und Uhrzeit des Besuchs
- Nutzerverhalten
- Besuchte Seiten
- Online-Identifikatoren
- Gekürzte IP-Adresse
- Nutzer-ID
- Werbekennung
Rechtsgrundlage für Marketing- und Analysezwecken ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 UAbs. 1 lit. a) DS-GVO.
Alle Angaben zu den Cookies finden Sie außerdem in den Cookie-Einstellungen, die Sie im Footer oder über das Cookie-Icon jederzeit aufrufen können.
Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
3. Weitergabe Ihrer personenbezogenen Daten
3.1 Hosting
3.2 Kommunikation: Microsoft
Als Konferenztool nutzen wir Microsoft Teams. Für die Terminbuchung nutzen wir Microsoft Bookings. Anbieter ist in beiden Fällen die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft Ireland Operations Limited verarbeitet zu diesem Zweck die oben genannten Daten als Auftragsverarbeiter. Es wurde eine Auftragsverarbeitungsvertrag gemäß Art. 28 DS-GVO geschlossen. Weitere Informationen durch die auf Seiten von Microsoft erfolgte Datenverarbeitung finden Sie hier: Microsoft Privacy Statement – Microsoft privacy.
Bitte beachten Sie, dass amerikanische Behörden, etwa Geheimdienste, aufgrund amerikanischer Gesetze wie dem Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden amerikanischer Dienste, zum Beispiel aufgrund des Internet Protokolls (TCP), mit den amerikanischen Anbieter ausgetauscht werden oder durch eine Weitergabe an das Mutterunternehmen erfolgen kann.
Die US-amerikanischen Mutter-Unternehmen sowie die dortigen verbundenen Unternehmen von Microsoft verfügen jeweils über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework.
3.3 Services
3.3.1 Usercentrics
3.3.2 Friendly Captcha
3.4 Analyse-Tools und Werbung
3.4.1 Leadinfo
3.4.2 Google
Unsere Webseite nutzt den Google Tag Manager. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA sowie andere verbundene Unternehmen der Google LLC. Google verarbeitet die Daten zu dem o.g. Zweck als Auftragsverarbeiter. Es wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DS-GVO geschlossen.
Unsere Webseite verwendet außerdem Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Beim Einsatz von Google Analytics handelt es sich um eine gemeinsame Verantwortlichkeit zwischen Google und dem jeweiligen Websitebetreiber. Dementsprechend wurde eine Vereinbarung über Gemeinsam Verantwortliche gemäß Art. 26 DS-GVO vereinbart.
Unsere Webseite verwendet außerdem Google Ads. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.Google verarbeitet die Daten zu dem o.g. Zweck als Auftragsverarbeiter. Es wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DS-GVO geschlossen.
Die US-amerikanischen Mutter-Unternehmen sowie die dortigen verbundenen Unternehmen von Google verfügen jeweils über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework.
Darüber hinaus werden personenbezogenen Daten ohne Ihre Einwilligung grundsätzlich nicht an Dritte weitergegeben. In Einzelfällen kann eine Weitergabe auf Grundlage einer gesetzlichen Erlaubnis oder Verpflichtung erfolgen. Sofern weitere (technische) Dienstleister Zugang zu personenbezogenen Daten erhalten, geschieht dies im Bedarfsfall auf Grundlage eines Vertrags gemäß Art. 28 DS-GVO. Für Datenverarbeitungen, die mit anderen Verantwortlichen stattfinden, geschieht dies im Bedarfsfall auf Grundlage einer Vereinbarung gemäß Art. 26 DS-GVO.
Soweit Sie weiterführende Links aktivieren (insb. LinkedIn) verlassen Sie den Verantwortungsbereich dieser Webseite. Es gelten die Datenschutzinformationen die Sie auf den jeweiligen externen Seiten finden.
4. Dauer der Speicherung Ihrer personenbezogenen Daten
Die durch den Webseitenbesuch erhobenen und gespeicherten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Bei der Bereitstellung der Website werden die Daten gelöscht, wenn die jeweilige Sitzung beendet ist. Die Protokolldateien werden 7 Tage aufbewahrt. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Eine über Usercentrics protokollierte Einwilligung bleibt solange gespeichert, wie Ihre Einwilligung nachzuweisen ist, i.d.R. solange, wie Ihre Daten auf Basis einer Einwilligung verarbeitet werden.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen und/oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens).
Im Übrigen werden Ihre Daten solange gespeichert, bis der Zweck für die Datenverarbeitung erfüllt ist. Im Fall der Einbindung von Dienstleistern, insbesondere von denen mit Bezug zu Drittländern verweisen wir zudem auf die oben jeweils verlinkten weiterführenden Informationen.
Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
5. Betroffenenrechte
Sie können als betroffene Person jederzeit die Ihnen durch die DS-GVO gewährten Rechte geltend machen; diese sind:
- das Recht auf Auskunft, ob und welche Daten von Ihnen verarbeitet werden nach Maßgabe des Art. 15 DS-GVO;
- das Recht, die Berichtigung oder Vervollständigung der Sie betreffenden Daten zu verlangen nach Maßgabe des Art. 16 DS-GVO;
- das Recht auf Löschung der Sie betreffenden Daten nach Maßgabe des Art. 17 DS-GVO;
- das Recht, auf Einschränkung der Verarbeitung der Daten nach Maßgabe des Art. 18 DS-GVO;
- das Recht auf Datenübertragung der Sie betreffenden Daten nach Maßgabe des Art. 20 DS-GVO.
6. Widerruflichkeit Ihrer Einwilligungserklärung
7. Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten
8. Recht auf Beschwerde
9. Überprüfung
Wir unterziehen unseren Datenschutzinformationen einer regelmäßigen Überprüfung, um sicherzustellen, dass sie aktuell und inhaltlich richtig sind. Bitte beachten Sie daher das aktuelle Veröffentlichungsdatum der Datenschutzinformationen.
Letzte Aktualisierung: 04.07.2025