1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Marcel Küppers
Stegner Weg 9
82266 Inning am Ammersee
Deutschland
E-Mail: marcel@marcel-kueppers.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den gesetzlichen Datenschutzvorschriften, insbesondere der DSGVO und dem Bundesdatenschutzgesetz (BDSG).

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Dazu gehören beispielsweise Ihr Name, Ihre E-Mail-Adresse, Ihre Anschrift oder Ihr Nutzungsverhalten auf unserer Webseite.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

3. Hosting

Diese Webseite wird auf einem IONOS VPS (Virtual Private Server) gehostet. Der Server befindet sich in einem Rechenzentrum in Deutschland.

Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.

Beim Besuch unserer Webseite werden automatisch Zugriffsdaten in Server-Logfiles erhoben:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Verwendeter Webbrowser und Betriebssystem
  • Referrer-URL (die zuvor besuchte Webseite)
  • Übertragene Datenmenge
  • Status-Code der Server-Antwort

Diese Daten werden ausschließlich zur Gewährleistung eines störungsfreien Betriebs der Webseite und zur Sicherheit erhoben. Eine Zusammenführung mit anderen Datenquellen wird nicht vorgenommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch einwandfreien und sicheren Bereitstellung der Webseite).

Die Logfiles werden nach 30 Tagen automatisch gelöscht. Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit IONOS geschlossen.

4. Kontaktformular

Wenn Sie uns über das Kontaktformular kontaktieren, werden Ihre Angaben (z. B. Name, E-Mail-Adresse, Unternehmen, Nachricht) zum Zwecke der Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)

Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind, spätestens nach 6 Monaten.

4a. Online-Terminbuchung

Über unsere Terminbuchung („Termin buchen“) können Sie direkt einen Gesprächstermin vereinbaren. Dabei verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, optional Unternehmen und Ihr Anliegen) sowie den von Ihnen gewählten Termin. Diese Angaben dienen der Vereinbarung, Bestätigung und Durchführung des Termins einschließlich des Versands von Bestätigungs- und Erinnerungs-E-Mails.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminorganisation)

Speicherung: Die Buchungsdaten werden auf unserem eigenen Server in Deutschland gespeichert. Der Termin wird zusätzlich in unseren Kalender bei unserem Hosting-/Mail-Anbieter STRATO (STRATO AG, Deutschland) eingetragen; der E-Mail-Versand erfolgt ebenfalls über STRATO. Eine Weitergabe an sonstige Dritte findet nicht statt.

Videogespräch: Für das Gespräch stellen wir Ihnen einen Link zu einer Videokonferenz auf Basis der Open-Source-Lösung Jitsi Meet bereit, die wir auf unserem eigenen Server betreiben. Die Teilnahme erfolgt direkt im Browser ohne Installation. Während des Gesprächs werden die zur Verbindung erforderlichen technischen Daten (z. B. IP-Adresse, Audio-/Videodaten für die Dauer des Gesprächs) verarbeitet. Eine Übermittlung an kommerzielle Videoanbieter findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Sie können einen gebuchten Termin jederzeit über den Link in der Bestätigungs-E-Mail absagen. Die Buchungsdaten werden gelöscht, sobald sie für die Durchführung des Termins und etwaige Anschlusskommunikation nicht mehr erforderlich sind, spätestens nach 6 Monaten — soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Board-Reporting-Template (Download)

Wenn Sie das kostenlose Board-Reporting-Template anfordern, verarbeiten wir folgende personenbezogene Daten: Name, E-Mail-Adresse und optional Unternehmensname.

Wir nutzen diese Daten ausschließlich, um Ihnen eine E-Mail mit einem persönlichen Download-Link zu senden. Der Link ist kryptografisch signiert und 7 Tage gültig. Eine Aufnahme in einen Verteiler findet nicht statt, und es folgt keine weitere Werbe-Kommunikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).

5a. Executive Cyber Decision Check (Selbsttest)

Der Selbsttest kann komplett anonym durchlaufen werden — Ihre Antworten werden ausschließlich lokal in Ihrem Browser verarbeitet und nicht an unseren Server übertragen, solange Sie keine Scorecard anfordern.

Wenn Sie am Ende eine persönliche Scorecard per E-Mail anfordern, verarbeiten wir: Name, E-Mail-Adresse, Rolle, Unternehmensgröße, Ihre vier Antworten, berechneter Score und Profil. Diese Daten dienen ausschließlich der Erstellung und dem Versand Ihrer individuellen Scorecard. Der Scorecard-Link ist kryptografisch signiert und 7 Tage gültig. Eine Aufnahme in einen Verteiler und eine Folge-Kommunikation finden nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).

5b. NIS2-Checkliste (interaktives Tool)

Die NIS2-Checkliste läuft vollständig in Ihrem Browser. Ihre Antworten werden weder an unseren Server übertragen noch gespeichert, und es wird keine E-Mail-Adresse erfasst. Die Auswertung erzeugen und exportieren Sie selbst auf Ihrem Gerät.

6. Cookies

Diese Webseite verwendet keine Tracking-Cookies und keine Analyse-Tools von Drittanbietern.

Es werden lediglich technisch notwendige Cookies eingesetzt, die für den Betrieb der Webseite erforderlich sind (z. B. Session-Cookies). Diese Cookies werden nach Ende Ihrer Browser-Sitzung automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung der Webseite).

7. Webanalyse (Umami)

Wir nutzen Umami, eine datenschutzfreundliche Open-Source-Software zur statistischen Auswertung der Webseitennutzung. Umami wird von uns selbst auf unserem eigenen Server in Deutschland betrieben (Self-Hosting).

Umami erhebt ausschließlich anonymisierte, aggregierte Nutzungsdaten:

  • Aufgerufene Seiten und Verweildauer
  • Referrer (verweisende Webseite)
  • Verwendeter Browser und Betriebssystem
  • Land (basierend auf anonymisierter IP)

Umami setzt keine Cookies, verwendet kein Fingerprinting und speichert keine IP-Adressen. Es findet kein websitenübergreifendes Tracking statt. Einzelne Besucher können nicht identifiziert oder wiedererkannt werden.

Da keine personenbezogenen Daten verarbeitet werden, ist eine Einwilligung nach Art. 5 Abs. 3 der ePrivacy-Richtlinie (Cookie-Richtlinie) nicht erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymisierten statistischen Auswertung der Webseitennutzung zur Verbesserung unseres Angebots).

Weitere Informationen zu Umami: umami.is

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kontaktanfragen: Löschung nach Abschluss der Korrespondenz, spätestens nach 6 Monaten
  • Anforderungen von Download-Links und Scorecards: Löschung nach Ablauf des Links, spätestens nach 30 Tagen
  • Server-Logfiles: 30 Tage
  • Rechnungs- und Vertragsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht gem. HGB/AO)

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
  • Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer personenbezogenen Daten jederzeit widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.

Zudem haben Sie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für Bayern:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: marcel@marcel-kueppers.de

Stand: April 2026