Datenschutz
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SICHTBARKEITSEXPERTEN Wolf & partners GmbH
Margaretenhöhe 13a
51465 Bergisch Gladbach
Deutschland
Geschäftsführerin: Julia Wolf
Telefon: +49 163 2431988
E-Mail: hallo@sichtbarkeitsexperten.de
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht benannt, soweit keine gesetzliche Benennungspflicht besteht.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und Angebote, zur Kommunikation, zur Vertragsanbahnung und -durchführung, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer wirksamen Einwilligung erforderlich ist.
- Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilt haben.
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist.
- Art. 6 Abs. 1 lit. c DSGVO, wenn wir einer rechtlichen Verpflichtung unterliegen.
- Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und Ihre Interessen nicht überwiegen.
Soweit Informationen in Ihrer Endeinrichtung gespeichert oder ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG. Technisch nicht erforderliche Cookies und vergleichbare Technologien werden nur nach Ihrer Einwilligung eingesetzt.
3. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder eine fortbestehende Einwilligung eine längere Speicherung rechtfertigen. Handels- und steuerrechtlich relevante Unterlagen werden nach den jeweils geltenden gesetzlichen Fristen aufbewahrt.
4. Ihre Rechte
- Auskunft über Ihre bei uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO).
- Löschung Ihrer Daten, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit bei Vorliegen der gesetzlichen Voraussetzungen (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO).
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Für die Ausübung Ihrer Rechte genügt eine Nachricht an hallo@sichtbarkeitsexperten.de. Wir können einen geeigneten Nachweis Ihrer Identität verlangen, wenn dies erforderlich ist, um Daten vor unbefugter Offenlegung zu schützen.
5. Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon:
0211 38424-0
E-Mail:
poststelle@ldi.nrw.de
6. Hosting und Bereitstellung der Website
Unsere hart codierte Website wird bei IONOS gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Datei, Referrer-URL, Browsertyp, Betriebssystem, Hostname des zugreifenden Geräts und gegebenenfalls Status- und Fehlermeldungen.
Zweck ist die sichere, stabile und effiziente Bereitstellung der Website, die Abwehr von Angriffen und die technische Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb unseres Internetangebots. Soweit IONOS Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung nach Art. 28 DSGVO.
7. Verschlüsselte Übertragung
Unsere Website nutzt eine TLS-/SSL-Verschlüsselung. Dadurch werden Daten, die Sie an uns übermitteln, gegen das Mitlesen durch Dritte geschützt. Eine vollständig sichere Datenübertragung im Internet kann dennoch nicht garantiert werden.
8. Server-Sitzung und technisch notwendige Technologien
Für einzelne technische Funktionen kann eine vorübergehende serverseitige Sitzung verwendet werden. Dabei kann ein Session-Cookie, beispielsweise PHPSESSID, gesetzt werden. Es dient ausschließlich dazu, zusammengehörige Seitenaufrufe oder Formulareingaben während der Sitzung technisch zuzuordnen und wird in der Regel mit dem Ende der Browser-Sitzung gelöscht.
Die Speicherung erfolgt, soweit sie für den ausdrücklich gewünschten Website-Dienst unbedingt erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien Bereitstellung der Website.
9. Kontaktformular
Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen eingegebenen Daten sowie technisch erforderliche Metadaten, um Ihre Anfrage zu bearbeiten. Je nach Formular können dies Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Betreff, Nachricht und Zeitpunkt der Übermittlung sein. Pflichtfelder werden als solche gekennzeichnet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage der Vertragsanbahnung oder einem bestehenden Vertragsverhältnis dient. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen. Wir verwenden einen Honeypot als unsichtbaren Spamschutz. Dabei werden keine externen Captcha-Dienste eingesetzt.
10. Kontaktaufnahme per E-Mail und Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir Ihre Kontaktdaten und die Inhalte der Kommunikation. Unsere geschäftliche E-Mail-Kommunikation wird über IONOS und Microsoft 365 bereitgestellt. Microsoft kann dabei als Auftragsverarbeiter Kundendaten verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation einem Vertrag oder vorvertraglichen Maßnahmen dient, und ansonsten Art. 6 Abs. 1 lit. f DSGVO.
E-Mails und Kommunikationsinhalte werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
11. Einwilligungsmanagement mit Cookiebot
Wir verwenden Cookiebot, einen Dienst der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, um Einwilligungen für Cookies und vergleichbare Technologien einzuholen, zu dokumentieren und zu verwalten. Dabei können insbesondere eine pseudonyme Consent-ID, Zeitpunkt und Umfang der Einwilligung, Browser- und Geräteinformationen, aufgerufene URL, Spracheinstellungen und IP-Adresse verarbeitet werden.
Die Verarbeitung dient dem Nachweis und der Verwaltung Ihrer Einwilligungsentscheidung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den datenschutzrechtlichen Nachweispflichten sowie Art. 6 Abs. 1 lit. f DSGVO für die technisch zuverlässige Verwaltung von Einwilligungen. Die Speicherung bzw. der Zugriff auf die erforderlichen Consent-Informationen erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Mit Usercentrics besteht eine Vereinbarung zur Auftragsverarbeitung.
Sie können Ihre Einwilligung jederzeit über die auf der Website bereitgestellte Schaltfläche für Cookie-Einstellungen mit Wirkung für die Zukunft ändern oder widerrufen.
12. Cookies und vergleichbare Technologien
Wir unterscheiden zwischen technisch notwendigen Technologien und optionalen Kategorien. Technisch notwendige Technologien können ohne Einwilligung verwendet werden, soweit sie für die Bereitstellung eines von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich sind. Statistik-, Marketing-, Komfort- oder externe Mediendienste werden nur nach Ihrer vorherigen Einwilligung aktiviert, sofern sie auf der Website eingesetzt werden.
Die jeweils aktuell erkannten Technologien, Anbieter, Zwecke und Speicherdauern werden in der Cookie-Erklärung des Consent-Managers angezeigt. Maßgeblich ist der tatsächliche Cookiebot-Scan der veröffentlichten Website und ihrer eingebundenen Subdomains.
13. Landingpages, Formulare und Automationen mit systeme.io
Für Landingpages, Funnel, Anmeldeformulare, Double-Opt-in, Tags, Kampagnen und automatisierte E-Mails nutzen wir systeme.io. Anbieter ist ITACWT Limited. Je nach Nutzung werden insbesondere Name, Nachname, E-Mail-Adresse, Zeitpunkt und Quelle der Anmeldung, Einwilligungsstatus, Tags, Kampagnenzuordnung, Interaktionen mit E-Mails und technische Protokolldaten verarbeitet.
Die Verarbeitung erfolgt zur Bereitstellung angeforderter Inhalte, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen sowie – bei Marketingkommunikation – auf Grundlage Ihrer Einwilligung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. a DSGVO. Technisch erforderliche Verarbeitung kann ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Soweit systeme.io Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung nach Art. 28 DSGVO. Sofern Daten außerhalb der EU oder des EWR verarbeitet werden, erfolgt die Übermittlung nur auf Grundlage eines geeigneten Garantieniveaus nach Art. 44 ff. DSGVO, insbesondere eines Angemessenheitsbeschlusses oder Standardvertragsklauseln, soweit einschlägig.
14. Newsletter und E-Mail-Marketing
Wenn Sie unseren Newsletter oder andere werbliche E-Mails abonnieren, verarbeiten wir Ihre E-Mail-Adresse und gegebenenfalls Ihren Vor- und Nachnamen. Die Anmeldung erfolgt grundsätzlich im Double-Opt-in-Verfahren. Dabei erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach der Bestätigung wird die Anmeldung aktiviert. Wir speichern die Anmelde- und Bestätigungsdaten, um die Einwilligung nachweisen zu können.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über den Abmeldelink in jeder Marketing-E-Mail oder per Nachricht an uns widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Kauf- und Vertragskommunikation, etwa Bestellbestätigungen, Zugangs- oder Terminmails, wird getrennt vom allgemeinen Newsletter versendet. Ein Kauf führt nicht automatisch zu einer Newsletter-Anmeldung.
15. Freebies und Leadmagnete
Wenn Sie ein kostenloses PDF, eine Checkliste oder einen anderen Leadmagneten anfordern, verarbeiten wir die im Formular angegebenen Daten, um den Inhalt bereitzustellen. Soweit die Bereitstellung mit einer Einwilligung in weiterführende E-Mail-Kommunikation verbunden ist, wird dies im Formular transparent erläutert und über Double-Opt-in bestätigt. Rechtsgrundlage ist je nach Gestaltung Art. 6 Abs. 1 lit. b oder lit. a DSGVO.
16. Digitale Produkte und Webinare über CopeCart
Für den Verkauf bestimmter digitaler Produkte und Live-Webinare nutzen wir CopeCart. CopeCart tritt im Kaufprozess als Reseller bzw. Merchant of Record auf und verarbeitet Bestell-, Zahlungs-, Rechnungs- und Kontaktdaten in eigener datenschutzrechtlicher Verantwortung für den Kaufvertrag und die Zahlungsabwicklung. Es gelten ergänzend die Datenschutzinformationen von CopeCart.
Wir erhalten von CopeCart diejenigen Daten, die zur Leistungserbringung, Produktfreischaltung, Webinarorganisation, Kundenkommunikation, Bearbeitung von Storno, Widerruf oder Erstattung sowie zur Erfüllung gesetzlicher Pflichten erforderlich sind. Dies können insbesondere Name, E-Mail-Adresse, Produkt, Bestellnummer, Kauf- und Zahlungsstatus sowie gegebenenfalls Rechnungsinformationen sein.
Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit gesetzliche Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO. Daten werden nur im erforderlichen Umfang an systeme.io oder andere eingesetzte Systeme zur Auslieferung und Kommunikation übergeben.
17. Produktzugänge und Käuferkommunikation
Nach bestätigtem Kauf können wir in systeme.io einen Produkt- oder Webinarstatus setzen und automatisierte E-Mails versenden. Dazu zählen Zugangs-, Service-, Termin-, Erinnerungs- und Nachbereitungsnachrichten. Diese Verarbeitung ist zur Vertragserfüllung erforderlich und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Allgemeine Werbung wird nur bei gesonderter Einwilligung versendet oder soweit eine andere gesetzliche Rechtsgrundlage besteht.
18. Live-Webinare mit Microsoft Teams
Für Live-Webinare verwenden wir Microsoft Teams. Dabei können Name, E-Mail-Adresse, Profilinformationen, Teilnahmezeitpunkte, Chatbeiträge, Wortmeldungen, technische Verbindungsdaten und gegebenenfalls Bild- und Tondaten verarbeitet werden. Die Teilnahme ist über einen bereitgestellten Link möglich. Webinare werden von uns grundsätzlich nicht aufgezeichnet, sofern nicht im Einzelfall vorab ausdrücklich anders informiert und eine erforderliche Rechtsgrundlage geschaffen wird.
Die Verarbeitung dient der Durchführung des gebuchten Webinars und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Microsoft verarbeitet Kundendaten im Rahmen der Microsoft-365- Vertragsbedingungen und des Microsoft Data Protection Addendum. Datenübermittlungen in Drittländer können auf Grundlage der von Microsoft vorgesehenen Garantien nach Art. 44 ff. DSGVO erfolgen.
Teilnehmende dürfen das Webinar nicht ohne ausdrückliche Erlaubnis aufzeichnen. Bitte vermeiden Sie die Übermittlung sensibler oder nicht erforderlicher personenbezogener Daten im Chat.
19. ManyChat und Instagram-Kommunikation
Für automatisierte Kommunikation über Instagram nutzen wir ManyChat. Wenn Sie über Instagram mit einem von uns eingerichteten automatisierten Ablauf interagieren, können insbesondere Ihr Instagram-Nutzername, Profilinformationen, Nachrichteninhalte, Interaktionen, Tags und Zeitpunkte verarbeitet werden. ManyChat wird ausschließlich für Instagram eingesetzt; eine WhatsApp-Nutzung ist derzeit nicht vorgesehen.
Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfrage, zur Bereitstellung angeforderter Inhalte oder – bei einer entsprechenden Einwilligung – zur weiteren Kommunikation. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. f oder lit. a DSGVO, abhängig vom konkreten Ablauf. Unser berechtigtes Interesse liegt in einer effizienten Bearbeitung von Social-Media-Anfragen.
ManyChat und Meta können Daten auch in Drittländern verarbeiten. Soweit erforderlich, stützen sich Übermittlungen auf geeignete Garantien nach Art. 44 ff. DSGVO. Die Nutzung von Instagram unterliegt zusätzlich den Datenschutzbestimmungen von Meta. Eine Übernahme Ihrer E-Mail-Adresse in unseren Newsletter erfolgt nur nach transparenter Einwilligung und Double-Opt-in.
20. Social-Media-Auftritte
Wir unterhalten Auftritte in sozialen Netzwerken. Beim Besuch unserer Profile verarbeiten die jeweiligen Plattformbetreiber Daten nach ihren eigenen Datenschutzbestimmungen. Je nach Plattform können Nutzungsprofile erstellt, Geräteinformationen verarbeitet und Daten für Werbezwecke verwendet werden.
Soweit uns Nachrichten oder Kommentare übermittelt werden, verarbeiten wir diese zur Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO. Bitte beachten Sie, dass wir die Datenverarbeitung der Plattformbetreiber nur begrenzt beeinflussen können.
21. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn dies für den jeweiligen Zweck erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie eingewilligt haben.
Zu den möglichen Empfängerkategorien gehören:
- Hosting- und Domainanbieter
- E-Mail- und Kommunikationsanbieter
- Funnel-, Newsletter- und Automationsanbieter
- Consent-Management-Anbieter
- Zahlungs- und Resellerplattformen
- Webinar- und Videokonferenzanbieter
- Social-Media- und Messenger-Plattformen
- IT-, Beratungs-, Steuer- und Rechtsdienstleister im erforderlichen Umfang
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Vereinbarungen nach Art. 28 DSGVO.
22. Drittlandübermittlungen
Bei einzelnen Dienstleistern kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen sein. In diesen Fällen achten wir auf eine zulässige Übermittlungsgrundlage nach Art. 44 ff. DSGVO. Dies kann insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, die Teilnahme an einem anerkannten Datenschutzrahmen oder der Abschluss von Standardvertragsklauseln einschließlich zusätzlicher Schutzmaßnahmen sein.
23. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unrechtmäßiger Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffsrechte, sichere Passwörter, Mehr-Faktor-Authentifizierung, regelmäßige Aktualisierungen und dokumentierte Berechtigungen. Die Maßnahmen werden entsprechend dem Risiko und dem Stand der Technik überprüft und angepasst.
24. Keine automatisierte Entscheidung im Einzelfall
Wir setzen keine ausschließlich automatisierten Entscheidungen ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Automationen und Tags dienen der technischen Zuordnung und Auslieferung von Inhalten, nicht einer rechtlich erheblichen Bewertung Ihrer Person.
25. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Bestimmte Daten sind jedoch erforderlich, um Anfragen zu bearbeiten, Verträge abzuschließen, Zahlungen abzuwickeln, Produkte bereitzustellen oder Webinare durchzuführen. Ohne diese Daten können wir die jeweilige Leistung gegebenenfalls nicht anbieten.
26. Minderjährige
Unsere geschäftlichen Angebote richten sich grundsätzlich nicht gezielt an Kinder. Personen unter 16 Jahren sollen personenbezogene Daten nur mit Zustimmung ihrer Sorgeberechtigten übermitteln, soweit eine Einwilligung die Rechtsgrundlage bildet. Bei gesondert angebotenen Kinderformaten werden die erforderlichen Einwilligungs- und Informationsprozesse separat gestaltet.
27. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, eingesetzte Dienste, Datenflüsse oder die Rechtslage ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte Fassung.
28. Stand
Stand: 20. Juli 2026