Wir beraten Unternehmen in Informationssicherheit und Datenschutz. Entsprechend halten wir es bei den eigenen Daten: so wenig wie möglich, so transparent wie machbar.
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Für alle Anliegen zum Datenschutz erreichen Sie uns unmittelbar unter den genannten Kontaktdaten.
Sie können diese Website vollständig nutzen, ohne personenbezogene Daten anzugeben. Wir setzen keine Analyse-, Tracking- oder Marketing-Cookies ein, es gibt kein Profiling und keine Weitergabe zu Werbezwecken. Ein Cookie-Banner ist deshalb nicht erforderlich. Personenbezogene Daten verarbeiten wir nur, wenn Sie uns diese aktiv übermitteln.
Beim Aufruf der Website übermittelt Ihr Browser technisch notwendige Daten an unseren Hosting-Dienstleister, die in Server-Protokollen erfasst werden: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite.
Zweck ist der technische Betrieb, die Stabilität und die Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Ihrer Person findet nicht statt. Protokolldaten werden nach spätestens 30 Tagen gelöscht.
Zu ergänzen: Name und Sitz des Hosting-Anbieters sowie der Hinweis auf den bestehenden Auftragsverarbeitungsvertrag.
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir Ihre E-Mail-Adresse und — sofern Sie diese freiwillig angeben — Ihre Telefonnummer. Technisch werden zudem Zeitpunkt der Absendung sowie die Seite, von der aus Sie gesendet haben, übermittelt.
Zweck ist ausschließlich die Bearbeitung Ihrer Anfrage und die Kontaktaufnahme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder dessen Anbahnung gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Die Angabe der Telefonnummer ist freiwillig; ohne sie antworten wir per E-Mail.
Für den Bezug unserer Checklisten sowie im Anschluss an die Betroffenheits- und Compliance-Checks fragen wir Ihre E-Mail-Adresse und optional Ihre Telefonnummer ab. Zusätzlich übermitteln wir das angeforderte Dokument, das betreffende Regelwerk sowie — beim Selbsttest — Ihre Antworten und das errechnete Ergebnis, damit wir Ihre Einschätzung inhaltlich einordnen können.
Zweck ist die Bereitstellung des Dokuments sowie die anschließende Kontaktaufnahme zu Ihrem Anliegen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie beim Absenden ausdrücklich erteilen und jederzeit für die Zukunft widerrufen können.
Die Ergebnisse der Selbsttests sind eine automatisierte Ersteinschätzung auf Basis Ihrer Angaben. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt.
Für die Vereinbarung von Terminen binden wir den Dienst Calendly ein (Calendly LLC, Vereinigte Staaten). Beim Laden des Terminkalenders wird eine Verbindung zu Servern von Calendly aufgebaut; dabei wird Ihre IP-Adresse übermittelt. Buchen Sie einen Termin, verarbeitet Calendly die von Ihnen eingegebenen Daten (in der Regel Name, E-Mail-Adresse, Terminwunsch und optionale Anmerkungen) in unserem Auftrag.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des vereinbarten Termins. Für Übermittlungen in die Vereinigten Staaten stützen wir uns auf die vertraglichen Garantien des Anbieters einschließlich der Standardvertragsklauseln der Europäischen Kommission. Der Kalender lädt erst, wenn Sie den Kontaktbereich erreichen — nicht bereits beim Seitenaufruf.
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Eine Übermittlung erfolgt nur an sorgfältig ausgewählte Dienstleister, mit denen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen, sowie an Behörden, soweit wir gesetzlich dazu verpflichtet sind.
Soweit Anbieter Daten außerhalb der Europäischen Union verarbeiten, erfolgt dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission sowie ergänzender Schutzmaßnahmen.
Ihnen stehen jederzeit die folgenden Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Eine formlose Nachricht an [email protected] genügt. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.
Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei einer Aufsichtsbehörde beschweren. Für Österreich zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at. Sie können sich ebenso an die Behörde Ihres Wohnsitzstaates wenden.
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS, erkennbar am Schlosssymbol Ihres Browsers. Ergänzend setzen wir technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein — darunter Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte, Mehr-Faktor-Authentifizierung für administrative Zugänge, Protokollierung und regelmäßige Überprüfung. Als Beratung für Informationssicherheit betreiben wir ein eigenes Managementsystem nach ISO 27001.
Wir passen diese Erklärung an, wenn sich Rechtslage, unsere Dienste oder die eingesetzten Werkzeuge ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Stand: 18.08.2026