Stand: 29. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Safe Data Consulting GmbH
Forsthöhe 25 A, 21149 Hamburg, Deutschland
Vertreten durch: Arnim Thiele, LL.M., Dipl.-Kfm. (FH)
Telefon: +49 (0)40 8818 7472
E-Mail: info@safedata-consulting.de
2. Datenschutzbeauftragter
Eine Pflicht zur Benennung eines Datenschutzbeauftragten nach Art. 37 DSGVO, § 38 BDSG besteht für uns nicht. Bei allen Fragen zum Datenschutz wenden Sie sich bitte an die unter Ziffer 1 genannten Kontaktdaten.
3. Grundsätze
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten erhoben werden, erfolgt dies stets auf einer der in dieser Erklärung genannten Rechtsgrundlagen.
Die Übertragung erfolgt über eine verschlüsselte Verbindung (TLS). Sie erkennen dies an der Zeichenfolge „https://“ in der Adresszeile Ihres Browsers.
4. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten zu:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche Daten wir über Sie verarbeiten, sowie über die Verarbeitungszwecke, die Empfänger, die geplante Speicherdauer und die Herkunft der Daten.
- Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen Ausnahmen nach Art. 17 Abs. 3 DSGVO entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter den dort genannten Voraussetzungen verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
- Datenübertragbarkeit (Art. 20 DSGVO): Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie die Herausgabe Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format oder deren Übermittlung an einen anderen Verantwortlichen verlangen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
Telefon: (040) 428 54 – 4040
E-Mail: mailbox@datenschutz.hamburg.de
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.
5. Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir Ihre Daten zum Zweck der Direktwerbung, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen. Nach einem solchen Widerspruch werden wir Ihre Daten nicht mehr zu diesem Zweck verarbeiten.
Den Widerspruch richten Sie formlos an die unter Ziffer 1 genannten Kontaktdaten.
6. Hosting und Bereitstellung der Website
Unsere Website wird bei einem externen Dienstleister gehostet: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin.
Der Hoster verarbeitet die auf dieser Website anfallenden Daten in unserem Auftrag; hierzu zählt auch der Versand der E-Mails, die aus den Formularen dieser Website erzeugt werden, über den SMTP-Server unseres Hosters. Wir haben mit dem Anbieter einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Die Verarbeitung findet ausschließlich auf Servern in Deutschland statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unseres Onlineangebots.
Server-Logfiles
Bei jedem Aufruf unserer Website erhebt der Server automatisch Informationen, die Ihr Browser übermittelt. Dies sind:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- übertragene Datenmenge
- Meldung über den Erfolg des Abrufs
- verwendeter Browsertyp und dessen Version
- Betriebssystem des Endgeräts
- die zuvor besuchte Seite (Referrer-URL)
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen der Auslieferung der Inhalte, der Gewährleistung der Funktionsfähigkeit sowie der Aufklärung und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: maximal 7 Tage.
7. Cookies und Einwilligungsverwaltung
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Manche Funktionen unserer Website setzen zudem vergleichbare Techniken ein, etwa den lokalen Speicher Ihres Browsers.
Wir unterscheiden technisch notwendige Cookies, ohne die die Website nicht bestimmungsgemäß funktioniert – hierzu zählt insbesondere die Speicherung Ihrer Auswahl im Einwilligungsbanner (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. f DSGVO) –, und einwilligungsbedürftige Cookies und Zugriffe, die erst nach Ihrer ausdrücklichen Zustimmung gesetzt oder ausgelesen werden (Rechtsgrundlage: § 25 Abs. 1 TDDDG und, für die weitere Verarbeitung, Art. 6 Abs. 1 lit. a DSGVO).
Ihre Einwilligung erteilen Sie über unser Consent-Management-Tool. Wir setzen hierfür die Software Complianz ein. Das Tool läuft vollständig auf unserem eigenen Server; eine Übermittlung von Nutzungsdaten an den Hersteller oder an externe Cookie-Datenbanken findet nicht statt. Das Tool speichert Ihre Auswahl, damit diese bei erneuten Besuchen berücksichtigt wird, und protokolliert die Einwilligung zum Nachweis nach Art. 7 Abs. 1 DSGVO in unserer eigenen Datenbank. Einwilligungsbedürftige Skripte werden bis zur Erteilung Ihrer Einwilligung blockiert.
Signalisiert Ihr Browser „Do Not Track“ oder eine Global Privacy Control, werten wir dies als Ablehnung der einwilligungsbedürftigen Verarbeitungen.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Rufen Sie hierzu die Cookie-Einstellungen über https://safedata-consulting.de/cookie-richtlinie-eu/ auf. Dort finden Sie auch die vollständige Cookie-Richtlinie.
Auf unserer Website werden folgende Cookies und vergleichbare Speicherobjekte eingesetzt:
| Cookie / Speicherobjekt | Zweck | Kategorie und Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| cmplz_* (u. a. cmplz_consent_status, cmplz_marketing, cmplz_statistics) | Speicherung und Nachweis Ihrer Auswahl im Einwilligungsbanner | Technisch notwendig; § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO | 365 Tage |
| _pk_id | Wiedererkennung wiederkehrender Besucher in Matomo | Einwilligungsbedürftig; § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO | 13 Monate |
| _pk_ses | Zwischenspeicherung der Daten des laufenden Besuchs | Einwilligungsbedürftig; § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO | 30 Minuten |
| _pk_ref | Speicherung der Herkunft des Besuchs (Verweis-URL) | Einwilligungsbedürftig; § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO | 6 Monate |
| MATOMO_SESSID | Nur bei Nutzung des Matomo-Opt-out; Schutz vor Cross-Site-Request-Forgery | Technisch notwendig; § 25 Abs. 2 Nr. 2 TDDDG | 14 Tage |
| wordpress_*, wp-settings-* | Anmeldung und Anzeigeeinstellungen im Redaktionsbereich; nur für angemeldete Redakteure | Technisch notwendig; § 25 Abs. 2 Nr. 2 TDDDG | Sitzung bis 12 Monate |
Cookies können Sie darüber hinaus jederzeit über die Einstellungen Ihres Browsers löschen oder deren Setzen von vornherein einschränken. Bei vollständiger Deaktivierung kann die Funktionalität unserer Website eingeschränkt sein.
8. Reichweitenmessung mit Matomo
Wir setzen zur statistischen Auswertung der Nutzung unserer Website die Open-Source-Software Matomo ein. Matomo wird auf unserem eigenen Webspace betrieben; die erhobenen Daten werden ausschließlich in unserer eigenen Datenbank gespeichert. Eine Übermittlung der Daten an Dritte, insbesondere an den Hersteller von Matomo, findet nicht statt.
Verarbeitet werden:
- IP-Adresse, gekürzt um die letzten beiden Bytes (Beispiel: 192.168.xxx.xxx)
- aufgerufene Seiten und Verweildauer
- zuvor besuchte Seite (Referrer)
- Zeitpunkt des Zugriffs
- verwendeter Browser, Betriebssystem und Gerätetyp
- ungefährer geografischer Standort (Land, Region, Stadt)
Die Standortbestimmung erfolgt über eine lokal auf unserem Server vorgehaltene Geolokalisierungsdatenbank; auch hierfür wird keine Verbindung zu Dritten aufgebaut. Der Standort wird anhand der IP-Adresse ermittelt, bevor diese gekürzt gespeichert wird. Eine Zusammenführung mit einer Benutzerkennung (User-ID) findet nicht statt; ein Nutzer-ID-Tracking ist deaktiviert.
Zur Wiedererkennung wiederkehrender Besucher setzt Matomo die in Ziffer 7 aufgeführten Cookies (_pk_id, _pk_ses, _pk_ref) mit den dort genannten Laufzeiten ein.
Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre Einwilligung wird der Matomo-Tracking-Code nicht geladen und findet keine Reichweitenmessung statt. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.
Speicherdauer: Die Rohdaten der Besuche werden nach 180 Tagen automatisiert gelöscht. Aggregierte Berichte, die keinen Personenbezug mehr aufweisen, werden darüber hinaus aufbewahrt.
9. Kontaktaufnahme
Formulare
Auf unserer Website stellen wir zwei Formulare bereit:
- Kontaktformular: Name (Pflichtfeld), E-Mail-Adresse (Pflichtfeld), Firma, Betreff, Nachricht (Pflichtfeld).
- Rückrufbitte: Name, Telefonnummer (Pflichtfeld).
Zusätzlich wird der Zeitpunkt der Absendung übermittelt. Eine Speicherung Ihrer IP-Adresse im Zusammenhang mit der Formularübermittlung erfolgt nicht.
Die Angabe der als Pflichtfeld gekennzeichneten Daten ist erforderlich, um Ihre Anfrage bearbeiten und beantworten zu können. Ohne diese Angaben können wir Ihre Anfrage nicht entgegennehmen. Eine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung besteht nicht.
Ihre Eingaben werden ausschließlich per E-Mail an uns übermittelt. Eine Speicherung der Formulareingaben in der Datenbank unserer Website findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen.
E-Mail und Telefon
Nehmen Sie per E-Mail oder telefonisch Kontakt zu uns auf, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, andernfalls Art. 6 Abs. 1 lit. f DSGVO.
Wir weisen darauf hin, dass die unverschlüsselte Übermittlung per E-Mail Sicherheitslücken aufweisen kann. Für vertrauliche Informationen stellen wir Ihnen auf Anfrage einen gesicherten Übermittlungsweg zur Verfügung.
Speicherdauer bei Kontaktaufnahme
Anfragen aus den Formularen und die zugehörige Korrespondenz löschen wir spätestens sechs Monate nach abschließender Bearbeitung, sofern kein Mandats- oder Vertragsverhältnis zustande kommt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Kommt ein Vertragsverhältnis zustande, richtet sich die Aufbewahrung nach den handels- und steuerrechtlichen Fristen der §§ 257 HGB, 147 AO.
10. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und den unberechtigten Zugriff Dritter zu schützen. Hierzu gehören insbesondere die verschlüsselte Auslieferung der Website über TLS, die Zugriffsbeschränkung auf den Redaktionsbereich sowie die regelmäßige Aktualisierung der eingesetzten Software. Eine Verarbeitung personenbezogener Daten durch zusätzliche Sicherheitsdienste Dritter findet nicht statt.
11. Schriftarten
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten ausschließlich lokal auf unserem Server gespeicherte Schriftdateien. Eine Verbindung zu Servern Dritter, insbesondere zu Google, findet beim Laden der Schriftarten nicht statt.
12. Eingebundene Inhalte Dritter
Auf unserer Website sind keine Inhalte Dritter eingebunden, die eine Verbindung Ihres Endgeräts zu externen Servern auslösen. Insbesondere setzen wir keine Kartendienste, keine Videoeinbettungen, keine Social-Media-Plugins und keine externen Content-Delivery-Netzwerke ein.
13. Empfänger und Auftragsverarbeiter
Ihre personenbezogenen Daten geben wir nur weiter, wenn Sie eingewilligt haben, dies zur Vertragserfüllung erforderlich ist, eine rechtliche Verpflichtung besteht oder ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO die Weitergabe rechtfertigt.
Kategorien von Empfängern:
- Hosting- und Rechenzentrumsdienstleister einschließlich E-Mail-Versand (STRATO GmbH)
- externe IT-Dienstleistung für Wartung und Pflege der Website
- Steuerberatung im Rahmen der handels- und steuerrechtlichen Pflichten, soweit Anfragen zu einem Mandatsverhältnis führen
Soweit Dienstleister für uns in unserem Auftrag tätig werden, haben wir mit diesen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
14. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Die konkreten Fristen sind bei den einzelnen Verarbeitungen in dieser Erklärung angegeben.
Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht oder in der Verarbeitung eingeschränkt, sofern sie nicht zur Erfüllung vertraglicher oder gesetzlicher Pflichten weiterhin benötigt werden.
16. Keine automatisierte Entscheidungsfindung, kein KI-Einsatz
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 und 4 DSGVO findet auf dieser Website nicht statt. Die über diese Website eingehenden Anfragen werden nicht mit Systemen künstlicher Intelligenz ausgewertet.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn Änderungen unserer Website oder der rechtlichen Rahmenbedingungen dies erforderlich machen. Es gilt jeweils die auf dieser Seite abrufbare Fassung.