Datenschutzhinweise

Datenschutz

Stand: 24. Juli 2026

Diese Hinweise beschreiben sowohl die Datenverarbeitung auf dieser Website einschließlich des Kontaktformulars als auch die Verarbeitung von Kontakt-, Interessenten-, Kunden- und Projektdaten im Rahmen der Geschäftstätigkeit. Die Website verwendet derzeit keine Webanalyse, Werbung oder Newsletter.

1. Verantwortlicher

Wiechmann Data Consulting – Hans Jakob Heinrich Carl Wiechmann
c/o Online-Impressum #9656
Europaring 90
53757 St Augustin
E-Mail: hans.wiechmann.business@gmail.com
Telefon: +49 177 2719879

2. Datenschutzkontakt und Ausübung Ihrer Rechte

Bei Fragen zum Datenschutz, zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Betroffenenrechte können Sie sich jederzeit an den Verantwortlichen wenden:

Wiechmann Data Consulting – Datenschutzanfrage
c/o Online-Impressum #9656
Europaring 90
53757 St Augustin
E-Mail: hans.wiechmann.business@gmail.com
Telefon: +49 177 2719879

Bitte beschreiben Sie Ihr Anliegen möglichst eindeutig. Zur Verhinderung einer unbefugten Offenlegung kann ein geeigneter Nachweis Ihrer Identität verlangt werden, soweit begründete Zweifel an Ihrer Identität bestehen. Die Bearbeitung erfolgt grundsätzlich innerhalb eines Monats nach Eingang des Antrags; diese Frist kann unter den Voraussetzungen des Art. 12 Abs. 3 DSGVO verlängert werden.

3. Allgemeine Rechtsgrundlagen nach Art. 6 DSGVO

Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine Rechtsgrundlage besteht. Abhängig vom jeweiligen Vorgang kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:

Bei Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden Zweck, Erforderlichkeit und Auswirkungen auf die betroffenen Personen abgewogen. Zu den berechtigten Interessen zählen insbesondere der sichere und zuverlässige Betrieb der Website und IT-Systeme, die Bearbeitung geschäftlicher Kommunikation, die Organisation und Dokumentation von Geschäftsabläufen, die Verhinderung von Missbrauch, die IT- und Informationssicherheit sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Es werden nur Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind; entgegenstehende Interessen und vernünftige Erwartungen der betroffenen Personen werden berücksichtigt.

4. Aufruf der Website und Server-Protokolldaten

Beim Aufruf dieser Website werden technisch erforderliche Daten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse oder Datei, übertragene Datenmenge, HTTP-Statuscode, Referrer-Adresse, Browsertyp, Betriebssystem sowie weitere technische Anfrage- und Routinginformationen gehören.

Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Sicherheit des Betriebs sowie der Erkennung und Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen liegen im sicheren, störungsfreien und effizienten Betrieb der Website.

Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern kein Sicherheitsvorfall, keine gesetzliche Pflicht oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Aufbewahrung erfordert. Die konkrete technische Speicherdauer hängt auch von den Einstellungen und Sicherheitsfunktionen des eingesetzten Dienstleisters ab.

5. Hosting und Content Delivery Network: Cloudflare

Diese Website wird über Cloudflare Pages bereitgestellt und nutzt DNS-, CDN- und Sicherheitsdienste von Cloudflare. Dabei werden Anfragen über das weltweite Netzwerk von Cloudflare geleitet. Cloudflare kann als Auftragsverarbeiter insbesondere IP-Adressen, Verkehrs- und Routingdaten, Systemkonfigurationsinformationen sowie weitere technische Daten über den Datenverkehr verarbeiten.

Anbieter sind Unternehmen der Cloudflare-Gruppe, insbesondere Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, sowie Cloudflare Germany GmbH, c/o Design Offices München Atlas, Rosenheimer Straße 143C, 81671 München.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, die Website weltweit zuverlässig, schnell und gegen Angriffe geschützt bereitzustellen. Der Einsatz ist hierfür erforderlich, weil Cloudflare Hosting-, DNS-, Auslieferungs- und Sicherheitsfunktionen übernimmt. Soweit Cloudflare im Auftrag tätig wird, erfolgt die Einbindung auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.

Daten können dabei auf Servern in den USA und in weiteren Ländern außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für Übermittlungen aus dem Europäischen Wirtschaftsraum in die USA stützt sich Cloudflare nach eigenen Angaben auf seine Zertifizierung nach dem EU-US Data Privacy Framework. Sollte diese Grundlage nicht anwendbar sein, verwendet Cloudflare nach eigenen Angaben Standardvertragsklauseln der Europäischen Kommission und erforderliche zusätzliche Schutzmaßnahmen.

Weitere Informationen: Datenschutzerklärung von Cloudflare, Cloudflare GDPR-Informationen und Informationen der Europäischen Kommission zum EU-US Data Privacy Framework.

6. Cookies, Reichweitenmessung und Werbung

Diese Website setzt derzeit keine eigenen Analyse-, Marketing- oder Werbedienste ein, bindet keine externen Schriftarten ein und verwendet keine eigenen nicht erforderlichen Cookies. Cloudflare Web Analytics ist nicht in den Seitencode eingebunden. Es findet keine nutzerbezogene Reichweitenmessung durch den Websitebetreiber statt.

Cloudflare kann im Einzelfall technisch notwendige Cookies oder vergleichbare Sicherheitsmechanismen einsetzen, etwa zur Abwehr automatisierter oder schädlicher Zugriffe. Soweit eine Speicherung auf dem Endgerät unbedingt erforderlich ist, erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

7. Kontakt per Formular, E-Mail und Telefon

Wenn Sie über das Kontaktformular, per E-Mail oder telefonisch Kontakt aufnehmen, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, E-Mail-Adresse, gegebenenfalls Telefonnummer und Unternehmen, gewähltes Thema, Nachricht und Zeitpunkt der Kontaktaufnahme, um Ihre Anfrage zu bearbeiten.

Beim Absenden des Kontaktformulars werden die Angaben zunächst durch eine serverseitige Funktion bei Cloudflare verarbeitet und anschließend über den E-Mail-Versanddienst Resend an das geschäftliche Gmail-Postfach des Verantwortlichen übermittelt. Resend kann dabei insbesondere Absender- und Empfängeradresse, Nachrichteninhalt, Versandzeitpunkt, Zustellstatus sowie technische Verbindungs- und Protokolldaten verarbeiten. Anbieter ist Resend, Inc., USA. Der Einsatz erfolgt als Auftragsverarbeitung nach Art. 28 DSGVO; soweit Daten in die USA oder andere Drittländer übermittelt werden, gelten die hierfür vereinbarten Garantien, insbesondere die im Auftragsverarbeitungsvertrag vorgesehenen Standardvertragsklauseln.

Die Bestätigung, dass die Datenschutzhinweise zur Kenntnis genommen wurden, ist keine Einwilligung in Werbung. Die Angaben werden ausschließlich zur Bearbeitung der konkreten Anfrage verwendet. Weitere Informationen: Datenschutzhinweise von Resend und Data Processing Addendum von Resend.

Geht es um einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sachgerechten Bearbeitung der Anfrage. Soweit gesetzliche Pflichten betroffen sind, gilt zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Die Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, Sicherheitsgründe oder berechtigten Interessen an der Rechtsverteidigung entgegenstehen.

8. Verarbeitung von Kunden- und Projektdaten

Im Rahmen von Anfragen, Angeboten, Verträgen und Projekten verarbeiten wir insbesondere Stamm- und Kontaktdaten, Kommunikationsinhalte, Vertrags- und Abrechnungsdaten, Projektanforderungen sowie die vom Kunden bereitgestellten Arbeits- und Fachdaten. Abhängig vom Auftrag können diese Daten personenbezogene Angaben zu Beschäftigten oder sonstigen Betroffenen enthalten. Kunden sind dafür verantwortlich, nur solche Daten bereitzustellen, die für den jeweiligen Auftrag erforderlich sind und rechtmäßig übermittelt werden dürfen.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO und zur Organisation, Dokumentation, IT-Sicherheit und Rechtsverteidigung nach Art. 6 Abs. 1 lit. f DSGVO. Soweit Daten im Auftrag eines Kunden verarbeitet werden, werden die datenschutzrechtlichen Rollen und – sofern erforderlich – eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO vor Projektbeginn geklärt.

9. Google-Dienste und Gmail

Für E-Mail-Kommunikation und gegebenenfalls die Bearbeitung oder Ablage geschäftlicher Daten werden Dienste von Google, insbesondere Gmail, eingesetzt. Dabei können insbesondere Kontaktdaten, E-Mail-Inhalte, Anhänge, Kalender- und Metadaten sowie technische Nutzungs- und Verbindungsdaten verarbeitet werden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; weitere Unternehmen der Google-Gruppe, insbesondere Google LLC in den USA, können einbezogen sein.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten gemäß Art. 6 Abs. 1 lit. c DSGVO sowie zur effizienten, nachvollziehbaren und sicheren geschäftlichen Kommunikation und Dokumentenorganisation gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer zuverlässigen Kommunikation, geordneten Projektbearbeitung, IT-Sicherheit und Rechtsverteidigung. Soweit Google als Auftragsverarbeiter tätig wird, erfolgt der Einsatz auf Grundlage von Art. 28 DSGVO.

Google unterhält Server weltweit. Daher können Daten auch in den USA oder anderen Ländern außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Als Übermittlungsgrundlagen kommen insbesondere ein Angemessenheitsbeschluss einschließlich des EU-US Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln der Europäischen Kommission in Betracht. Weitere Informationen: Google-Datenschutzerklärung.

10. Microsoft 365, Outlook, Excel, OneDrive und SharePoint

Für E-Mail-Kommunikation, Tabellenkalkulation, Zusammenarbeit und Dateiablage können Microsoft 365, Outlook, Excel, OneDrive und SharePoint eingesetzt werden. Dabei können insbesondere Kontakt- und Kommunikationsdaten, Dokument- und Tabelleninhalte, Kunden- und Projektdaten, Dateimetadaten, Kontoinformationen sowie Diagnose- und Nutzungsdaten verarbeitet werden. Anbieter im Europäischen Wirtschaftsraum ist regelmäßig Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; weitere Microsoft-Unternehmen, insbesondere in den USA, können einbezogen sein.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO und zur effizienten, nachvollziehbaren und sicheren Bearbeitung, Speicherung und Dokumentation von Geschäfts- und Projektdaten gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer leistungsfähigen Büro- und Projektorganisation, Datensicherung, Zusammenarbeit, IT-Sicherheit und Rechtsverteidigung. Soweit Microsoft als Auftragsverarbeiter tätig wird, erfolgt der Einsatz auf Grundlage von Art. 28 DSGVO.

Bei einer Verarbeitung in Drittländern gelten die von Microsoft bereitgestellten Übermittlungsmechanismen, insbesondere ein anwendbarer Angemessenheitsbeschluss beziehungsweise Standardvertragsklauseln. Weitere Informationen: Microsoft-Datenschutzbestimmungen.

11. Apple, iCloud, Numbers und Apple Mail

Für Tabellen, lokale Arbeitsabläufe, E-Mail-Kommunikation und Dateiablage können Apple Numbers, Apple Mail und iCloud eingesetzt werden. Dabei können – abhängig von den gewählten Einstellungen – Kontakt- und Kommunikationsdaten, E-Mail-Inhalte und Anhänge, Dokumente und Tabellen mit Kunden- oder Projektdaten, Account-, Geräte-, Diagnose- und Metadaten verarbeitet und zwischen Geräten synchronisiert werden. Verantwortliche Apple-Gesellschaft für Nutzer im Europäischen Wirtschaftsraum ist regelmäßig Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO und zur effizienten, sicheren und geräteübergreifenden Bearbeitung, Speicherung und Sicherung von Geschäfts- und Projektdaten gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer zuverlässigen Arbeitsumgebung, Datensicherung, Geschäftskommunikation, IT-Sicherheit und Rechtsverteidigung. Soweit Apple als Auftragsverarbeiter tätig wird, erfolgt der Einsatz auf Grundlage von Art. 28 DSGVO.

Apple kann Daten weltweit verarbeiten. Für Übermittlungen in Drittländer gelten die von Apple beschriebenen gesetzlichen Garantien. Weitere Informationen: Apple-Datenschutzrichtlinie.

12. Parallels Desktop

Parallels Desktop wird verwendet, um Windows und Windows-Anwendungen auf einem Mac auszuführen. Kundendaten werden dadurch grundsätzlich innerhalb der lokalen virtuellen Arbeitsumgebung verarbeitet. Parallels ist nicht allein wegen der lokalen Ausführung Empfänger der in Excel oder anderen Anwendungen bearbeiteten Inhalte. Je nach Konto-, Lizenz-, Update-, Support-, Diagnose- und Telemetrieeinstellungen können jedoch Account-, Geräte-, Lizenz-, Diagnose- und Nutzungsdaten an Parallels International GmbH beziehungsweise verbundene Unternehmen übermittelt werden. Es werden nur die für Betrieb und Sicherheit erforderlichen Funktionen aktiviert; optionale Diagnoseübermittlungen sollen, soweit möglich, beschränkt werden. Weitere Informationen: Parallels-Datenschutzerklärung.

Rechtsgrundlage für die lokale Nutzung zur Projektbearbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung von Lizenz-, Geräte-, Sicherheits- und erforderlichen Diagnosedaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und kompatiblen Betrieb benötigter Windows-Fachanwendungen auf vorhandener Hardware, in der Fehlerbehebung und der IT-Sicherheit. Optionale Telemetrie wird soweit möglich deaktiviert oder beschränkt. Soweit eine optionale Verarbeitung ausschließlich auf einer Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

13. Einwilligungen nach Art. 6 Abs. 1 lit. a DSGVO

Soweit für einen bestimmten Verarbeitungsvorgang eine Einwilligung eingeholt wird, erfolgt dies freiwillig, zweckbezogen, informiert und eindeutig. Die Einwilligung bildet dann die Rechtsgrundlage nach Art. 6 Abs. 1 lit. a DSGVO. Bei besonderen Kategorien personenbezogener Daten wird, soweit einschlägig, zusätzlich Art. 9 Abs. 2 lit. a DSGVO beachtet.

Die Nichterteilung oder der Widerruf einer freiwilligen Einwilligung hat grundsätzlich keine Nachteile für Leistungen, die ohne diese Einwilligung erbracht werden können. Ist eine bestimmte Datenverarbeitung für eine gewünschte freiwillige Zusatzleistung technisch notwendig, kann diese Zusatzleistung ohne Einwilligung nicht bereitgestellt werden.

14. Empfänger, Speicherdauer und Löschung

Zugriff erhalten nur Personen und Dienstleister, die die Daten zur Bearbeitung des jeweiligen Vorgangs benötigen. Dienstleister werden – soweit rechtlich erforderlich – auf Grundlage eines Vertrags zur Auftragsverarbeitung eingesetzt. Eine Weitergabe erfolgt außerdem, wenn sie gesetzlich vorgeschrieben, zur Vertragserfüllung erforderlich oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend werden sie gelöscht oder anonymisiert, sofern gesetzliche Aufbewahrungsfristen – insbesondere handels- und steuerrechtliche Fristen –, laufende Vertragsbeziehungen, Nachweis-, Sicherheits- oder Rechtsverteidigungsinteressen keine längere Aufbewahrung verlangen. Projektdateien und Arbeitskopien werden nach Projektabschluss nach einem festgelegten Löschkonzept geprüft und gelöscht, sobald kein legitimer Aufbewahrungsgrund mehr besteht. Sicherungskopien werden im Rahmen der regelmäßigen Sicherungszyklen überschrieben.

15. Technische und organisatorische Schutzmaßnahmen

Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere Zugriffsbeschränkungen, starke Passwörter und – soweit verfügbar – Mehrfaktor-Authentifizierung, aktuelle Betriebssysteme und Programme, verschlüsselte Übertragungswege, Geräteschutz, Datensicherung sowie eine dem jeweiligen Risiko entsprechende Beschränkung lokaler und cloudbasierter Kopien.

16. Externe Links

Die Website enthält Links zu externen Angeboten. Erst beim Anklicken wird eine Verbindung zum jeweiligen Anbieter hergestellt. Dabei kann dieser insbesondere Ihre IP-Adresse und technische Zugriffsdaten erhalten. Für die Verarbeitung auf der externen Website ist deren Anbieter verantwortlich.

Das Bereitstellen normaler externer Verweise erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, weiterführende Informationen und gesetzlich erforderliche Transparenzhinweise zugänglich zu machen. Die Entscheidung, einen externen Link aufzurufen, treffen Sie selbst.

17. Keine automatisierte Entscheidung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch den Websitebetreiber nicht statt.

18. Ihre Datenschutzrechte

Als betroffene Person stehen Ihnen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:

Zur Ausübung dieser Rechte genügt eine Nachricht an die unter „Datenschutzkontakt und Ausübung Ihrer Rechte“ genannten Kontaktdaten. Für nichtöffentliche Stellen in Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht zuständig.

19. Besonderes Recht: Widerruf einer Einwilligung

Sofern Sie eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit ganz oder teilweise widerrufen. Der Widerruf gilt für die Zukunft. Die Rechtmäßigkeit der Verarbeitung, die auf Grundlage Ihrer Einwilligung bis zum Eingang des Widerrufs erfolgt ist, bleibt unberührt.

Den Widerruf können Sie formfrei per E-Mail, postalisch oder telefonisch über die unter „Datenschutzkontakt und Ausübung Ihrer Rechte“ genannten Kontaktdaten erklären. Bitte geben Sie dabei möglichst an, auf welche Einwilligung und welchen Verarbeitungsvorgang sich der Widerruf bezieht. Nach Eingang des Widerrufs wird die auf Art. 6 Abs. 1 lit. a DSGVO gestützte Verarbeitung beendet und die betroffenen Daten werden gelöscht, sofern keine andere Rechtsgrundlage oder gesetzliche Aufbewahrungspflicht die weitere Verarbeitung erlaubt oder erfordert.

20. Besonderes Recht: Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, wenn diese Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht. Dies gilt auch für ein auf diese Vorschrift gestütztes Profiling.

Nach einem Widerspruch werden die personenbezogenen Daten nicht mehr für den betreffenden Zweck verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Direktwerbung findet derzeit nicht statt. Sollte sie künftig erfolgen, könnten Sie einer Verarbeitung für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen.

21. Aktualisierung dieser Hinweise

Diese Datenschutzhinweise werden angepasst, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern.