Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist mir wichtig. Nachfolgend informiere ich Sie darüber, welche Daten ich beim Besuch dieser Website verarbeite, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Patrick Rosemeyer – Rosemeyer Consulting
Rheingoldstraße 21
10318 Berlin
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und daher nicht benannt.
2. Grundsätze und Rechtsgrundlagen
Ich verarbeite personenbezogene Daten nur, soweit dies für eine funktionsfähige Website und meine Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind regelmäßig:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Reichweitenmessung, Terminbuchung, Newsletter).
- Art. 6 Abs. 1 lit. b DSGVO – Anbahnung oder Erfüllung eines Vertrags (z. B. Beratungsanfrage über das Kontaktformular).
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. technischer Betrieb, IT-Sicherheit).
Das Speichern von bzw. der Zugriff auf Informationen in Ihrem Endgerät richtet sich zusätzlich nach § 25 TDDDG: nicht zwingend erforderliche Zugriffe erfolgen ausschließlich mit Ihrer Einwilligung.
3. Hosting und Server-Logfiles
Meine Website wird bei der webgo GmbH, Heidenkampsweg 81, 20097 Hamburg, Deutschland betrieben. Die Daten werden in einem Rechenzentrum in Deutschland (Standort Hamburg) verarbeitet. Mit der webgo GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf der Website erhebt der Server automatisch Informationen, die Ihr Browser übermittelt und in Server-Logfiles speichert: aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Referrer, Browsertyp und -version, Betriebssystem sowie die in der Regel gekürzte IP-Adresse.
Diese Verarbeitung ist für den sicheren und stabilen Betrieb technisch erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Funktionsfähigkeit und Sicherheit der Website. Die Logfiles werden nach spätestens sieben Tagen gelöscht, soweit sie nicht zur Aufklärung eines Sicherheitsvorfalls benötigt werden.
4. Content-Delivery-Network und Sicherheitsdienst (Cloudflare)
Zur sicheren und zuverlässigen Auslieferung dieser Website nutze ich das Content-Delivery-Network der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Der Datenverkehr zwischen Ihrem Browser und dem Server läuft über die Server von Cloudflare.
Dabei verarbeitet Cloudflare technische Zugriffsdaten, insbesondere Ihre IP-Adresse, Angaben zu Browser und Betriebssystem sowie die aufgerufenen Adressen.
Zweck ist die Abwehr von Angriffen wie automatisierten Anfragen und Überlastungsversuchen, die Absicherung des Anmeldebereichs und die schnellere Auslieferung der Inhalte. Rechtsgrundlage ist mein berechtigtes Interesse an einem sicheren und leistungsfähigen Betrieb der Website nach Art. 6 Abs. 1 lit. f DSGVO. Cloudflare kann Daten auch auf Servern in den USA verarbeiten.
Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung, der die Standardvertragsklauseln der Europäischen Kommission einschließt. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter https://www.cloudflare.com/privacypolicy/.
5. Verschlüsselung (SSL/TLS)
Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung, erkennbar an „https://“ in der Adresszeile Ihres Browsers.
6. Cookies und Einwilligungsverwaltung
Für die Verwaltung Ihrer Einwilligung nutze ich das Consent-Tool Klaro, das von meinem eigenen Server ausgeliefert wird. Klaro speichert Ihre Entscheidung in einem Cookie (Name rc_klaro, Speicherdauer bis zu 180 Tage), damit die Einstellungen bei erneutem Besuch nicht erneut abgefragt werden.
Dieses Cookie ist technisch erforderlich, um Ihre Auswahl zu dokumentieren; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG. Eine Datenübermittlung an Dritte findet nicht statt. Nicht zwingend erforderliche Dienste laden erst nach Ihrer aktiven Zustimmung. Sie können Ihre Einwilligung jederzeit über die Datenschutz-Einstellungen mit Wirkung für die Zukunft ändern oder widerrufen.
7. Reichweitenmessung mit Plausible Analytics
Zur statistischen Auswertung der Nutzung setze ich – nur mit Ihrer Einwilligung – Plausible Analytics ein. Plausible arbeitet cookiefrei und ohne geräteübergreifendes oder personenbezogenes Tracking. Es werden aggregierte Kennzahlen erhoben (z. B. aufgerufene Seiten, Referrer, ungefähre Region auf Länderebene, Gerätekategorie). Die IP-Adresse wird nur zur Bildung eines anonymen, täglich wechselnden Zählwerts verarbeitet und nicht gespeichert. Ein Rückschluss auf einzelne Personen ist nicht möglich.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Vor Erteilung der Einwilligung wird kein Request an Plausible ausgelöst. Sie können die Einwilligung jederzeit widerrufen.
Anbieter ist die Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Die Verarbeitung erfolgt auf Servern innerhalb der EU (u. a. Deutschland und Finnland). Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
8. Kontaktaufnahme und Kontaktformular
Auf meiner Kontaktseite können Sie ein Diagnosegespräch anfragen. Dabei verarbeite ich die von Ihnen angegebenen Daten: Name, E-Mail-Adresse, Unternehmen, Rolle bzw. Funktion, Ihre Herausforderung sowie optional Telefonnummer und gewünschte Unterstützung.
Ich verarbeite diese Daten ausschließlich, um Ihre Anfrage zu bearbeiten, mit Ihnen Kontakt aufzunehmen und ein mögliches Beratungsgespräch vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie ergänzend Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie mit Absenden über das Bestätigungsfeld erteilen. Zur Spam-Abwehr nutzt das Formular ein technisches Honeypot-Feld ohne zusätzliche Datenverarbeitung.
Ihre Angaben gehen an das Postfach [email protected] und werden dort gespeichert. Kommt kein Beratungsverhältnis zustande, lösche bzw. archiviere ich Ihre Anfrage spätestens ein Jahr nach dem letzten Kontakt. Entsteht ein Beratungsverhältnis, werden die Daten Teil der Mandatsunterlagen und nach den dafür geltenden Regeln und Aufbewahrungsfristen verarbeitet.
Es findet keine automatisierte Entscheidungsfindung und keine Nutzung Ihrer Daten zu Werbezwecken statt. Eine Weitergabe an Dritte erfolgt nicht; eine spätere Nutzung Ihrer E-Mail-Adresse für einen Newsletter würde nur mit gesonderter Einwilligung erfolgen.
9. Terminbuchung (Online-Diagnosegespräch)
Für die Buchung eines Diagnosegesprächs biete ich einen Online-Termin über Microsoft Bookings bzw. Microsoft Teams an. Die Buchung erfolgt über einen externen Link; Daten werden erst nach Ihrem Klick auf diesen Link an den Anbieter übermittelt. Nutzen Sie die Funktion, werden die eingegebenen Termindaten (z. B. Name, E-Mail-Adresse, gewünschter Zeitpunkt) durch den Anbieter verarbeitet. Anbieter ist die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des angefragten Termins) bzw. Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung ist über den Microsoft-Datenschutznachtrag (Data Protection Addendum) nach Art. 28 DSGVO und die EU-Datengrenze (EU Data Boundary) abgesichert; etwaige Übermittlungen in Drittländer stützen sich auf die EU-Standardvertragsklauseln.
10. Newsletter und Fachimpulse
Auf meiner Website können Sie einen kostenlosen E-Mail-Newsletter („Fachimpulse“) abonnieren. Über diesen Verteiler versende ich in unregelmäßigen Abständen fachliche Beiträge zu Transformationsfähigkeit, Reifegradmodellen und Organisationsentwicklung, informiere über eigene Angebote und stelle, sofern angefragt, herunterladbare Inhalte (etwa ein Whitepaper) bereit. Für die Anmeldung ist allein Ihre E-Mail-Adresse erforderlich. Das Anmeldeformular selbst setzt keine Cookies und lädt keine externen Skripte.
Für den Versand nutze ich den Dienst Brevo. Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo verarbeitet die Daten meiner Abonnentinnen und Abonnenten ausschließlich in meinem Auftrag und nach meinen Weisungen; hierzu besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung findet auf Servern innerhalb der Europäischen Union statt. Setzt Brevo Unterauftragsverarbeiter außerhalb der EU ein, ist dies durch die Standardvertragsklauseln der Europäischen Kommission abgesichert. Die jeweils aktuelle Liste der Unterauftragsverarbeiter ist Bestandteil des Auftragsverarbeitungsvertrags von Brevo, der Teil der Nutzungsbedingungen ist (Link am Ende dieses Abschnitts).
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach Ihrer Eingabe erhalten Sie eine E-Mail, in der ich Sie um Bestätigung Ihrer Anmeldung bitte. Erst nach Ihrer Bestätigung nehme ich Sie in den Verteiler auf. So kann niemand mit einer fremden E-Mail-Adresse angemeldet werden. Den Anmeldevorgang protokolliere ich, um die Einwilligung den rechtlichen Anforderungen entsprechend nachweisen zu können. Gespeichert werden dabei der Anmelde- und der Bestätigungszeitpunkt, die bei der Anmeldung genutzte IP-Adresse sowie der Wortlaut der abgegebenen Einwilligung.
Im Zusammenhang mit dem Newsletter verarbeite ich: Ihre E-Mail-Adresse, gegebenenfalls Ihren freiwillig angegebenen Vornamen, das Datum von Anmeldung und Bestätigung, die bei der Anmeldung genutzte IP-Adresse sowie die Angabe, über welches Formular die Anmeldung erfolgt ist.
Den Erfolg des Newsletters werte ich ausschließlich anonymisiert aus. Öffnungen und Klicks werden nur in aggregierter Form und ohne Zuordnung zu einzelnen Empfängerinnen und Empfängern gemessen. Ein personenbezogenes Öffnungs- oder Klick-Tracking findet nicht statt.
Rechtsgrundlage für den Versand des Newsletters ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 UWG. Die Protokollierung der Anmeldung stütze ich auf mein berechtigtes Interesse an der Nachweisbarkeit der Einwilligung nach Art. 6 Abs. 1 lit. f DSGVO.
Ich speichere Ihre Daten, solange Ihre Einwilligung besteht, also bis Sie den Newsletter abbestellen. Sie können den Newsletter jederzeit über den Abmeldelink am Ende jeder E-Mail oder formlos per Nachricht an mich abbestellen und Ihre Einwilligung damit mit Wirkung für die Zukunft widerrufen. Nach der Abmeldung entferne ich Ihre Daten aus dem aktiven Verteiler; zur Vermeidung erneuter, unerwünschter Zusendungen kann ich Ihre E-Mail-Adresse in einer Sperrliste vorhalten. Die Protokolldaten der Anmeldung bewahre ich auf, solange dies zur Wahrung meiner berechtigten Interessen erforderlich ist.
Weitere Informationen finden Sie in den Datenschutzinformationen von Brevo unter https://www.brevo.com/de/legal/privacypolicy/. Der Auftragsverarbeitungsvertrag mit der jeweils aktuellen Liste der Unterauftragsverarbeiter ist Teil der Nutzungsbedingungen von Brevo und dort abrufbar unter https://www.brevo.com/de/legal/termsofuse/.
11. Schriftarten (Web Fonts)
Zur einheitlichen Darstellung nutze ich Schriftarten (PT Serif, PT Sans), die lokal von meinem eigenen Server ausgeliefert werden. Es besteht keine Verbindung zu Servern Dritter (insbesondere nicht zu Google Fonts); eine Übermittlung Ihrer IP-Adresse an externe Font-Anbieter findet nicht statt.
12. Empfänger und Drittlandübermittlung
Eine Weitergabe erfolgt nur an die genannten Auftragsverarbeiter und nur, soweit für die jeweiligen Zwecke erforderlich. Das Hosting (webgo), die Reichweitenmessung (Plausible) und der Newsletter-Versand (Brevo) finden auf Servern innerhalb der EU statt. Sofern Brevo Unterauftragsverarbeiter außerhalb der EU einsetzt, ist dies durch die EU-Standardvertragsklauseln abgesichert.
Eine Übermittlung in ein Drittland (USA) kann in zwei Fällen erfolgen. Zum einen beim Einsatz von Cloudflare als Content-Delivery-Network und Sicherheitsdienst, über dessen Server der gesamte Datenverkehr geleitet wird; hierfür bestehen ein Vertrag zur Auftragsverarbeitung und die EU-Standardvertragsklauseln nach Art. 46 DSGVO. Zum anderen bei Nutzung der Microsoft-Terminbuchung, die über den Microsoft-Datenschutznachtrag, die EU-Standardvertragsklauseln sowie die EU Data Boundary abgesichert ist.
13. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Eine formlose Nachricht an [email protected] genügt.
Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für mich zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), Alt-Moabit 59–61, 10555 Berlin.
14. Datensicherheit und Aktualität
Ich treffe angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen.
Diese Datenschutzerklärung hat den Stand Juli 2026. Durch die Weiterentwicklung der Website oder geänderte rechtliche Vorgaben kann eine Anpassung erforderlich werden; es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.