
DATENSCHUTZERKLÄRUNG
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Daniel Goebel
Herbststraße 7
82234 Weßling
Deutschland
​
2. Überblick: Welche Daten wir verarbeiten und warum
Wir verarbeiten personenbezogene Daten, um diese Website bereitzustellen, Anfragen zu beantworten, Termine zu ermöglichen, Newsletter zu versenden sowie Reichweite und Marketing zu messen (nur mit Einwilligung, wo erforderlich).
Datenkategorien (typisch):
-
Stammdaten: Name
-
Kontaktdaten: E-Mail-Adresse
-
Kommunikationsdaten: Nachrichteninhalte (falls du etwas ins Textfeld schreibst)
-
Nutzungs-/Gerätedaten: z. B. IP-Adresse, Browser, Zeitstempel, Seitenaufrufe
-
Termin-/Buchungsdaten: gewünschter Termin, Zeitzone, ggf. Meeting-Notizen
​
3. Rechtsgrundlagen
Soweit nicht anders angegeben, verarbeiten wir Daten auf Basis von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung, z. B. Anfrage zu Leistungen)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. sichere Website, Kommunikation)
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. Newsletter, Tracking, Marketing)
-
§ 25 Abs. 1 TTDSG (Einwilligung für Cookies/Tracking) bzw. § 25 Abs. 2 TTDSG (technisch notwendige Cookies)
​
4. Hosting und Server-Logfiles
Diese Website wird gehostet bei: [Hosting-Anbieter, Adresse].
Beim Besuch der Website werden automatisch Daten in Server-Logfiles verarbeitet, z. B.:
-
IP-Adresse
-
Datum/Uhrzeit
-
aufgerufene Seite/Datei
-
Referrer-URL
-
Browser/OS
Zweck: Stabilität, Sicherheit, Fehleranalyse, Missbrauchsabwehr
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: [z. B. 7–30 Tage]
Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (sofern erforderlich).
​
5. Kontaktformulare (Name, E-Mail)
Wenn du uns per Formular kontaktierst, verarbeiten wir deine Angaben (Name, E-Mail, ggf. Nachricht), um die Anfrage zu bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei Leistungsanfrage) oder Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: bis zur Erledigung der Anfrage, danach Löschung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
​
6. Newsletter (Double-Opt-In)
Wenn du dich zu unserem Newsletter anmeldest, verwenden wir deine E-Mail-Adresse (und optional deinen Namen) für den Versand.
Double-Opt-In: Nach Anmeldung erhältst du eine Bestätigungs-E-Mail. Erst nach Bestätigung wird der Newsletter aktiviert. Dabei speichern wir Anmelde- und Bestätigungszeitpunkt sowie ggf. IP-Adresse, um den Nachweis der Einwilligung zu führen.
Newsletter-Dienstleister: [z. B. Brevo/Sendinblue, Mailchimp, CleverReach, rapidmail]
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Widerruf: jederzeit über den Abmeldelink oder per E-Mail an [E-Mail]
Speicherdauer: bis zum Widerruf; Nachweisdaten können darüber hinaus zur Rechtsverteidigung gespeichert werden (Art. 6 Abs. 1 lit. f DSGVO).
Newsletter-Tracking (optional): Wenn du Öffnungs- und Klickraten messen lässt, ist das ebenfalls Einwilligungs-basiert. (Wenn du das nicht nutzt, diesen Satz streichen.)
​
7. Cookie-Banner / Consent-Management
Wir verwenden ein Consent-Management-Tool, um Einwilligungen für Cookies/Tracking zu verwalten.
Anbieter: [z. B. Borlabs Cookie, Usercentrics, Cookiebot]
Verarbeitete Daten: Einwilligungsstatus, Zeitstempel, ggf. IP-Adresse (gekürzt), Browser-Infos
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht) und Art. 6 Abs. 1 lit. f DSGVO (Nachweis/Management), ggf. § 25 TTDSG
Speicherdauer: bis zu 12 Monate
​
8. Google Tag Manager
Wir nutzen den Google Tag Manager zur Verwaltung von Website-Tags. Der Tag Manager selbst erstellt keine Nutzerprofile, kann jedoch technische Daten (z. B. IP-Adresse) verarbeiten.
Anbieter: Google Ireland Limited, Dublin, Irland (ggf. Google LLC, USA)
Rechtsgrundlage: abhängig vom Einsatz, meist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (wenn darüber Tracking/Marketing-Tags ausgeliefert werden)
Drittlandtransfer: möglich (USA), siehe Abschnitt „Datenübermittlung in Drittländer“.
​
9. Google Analytics 4 (GA4)
Wir nutzen Google Analytics 4 zur Analyse der Website-Nutzung (z. B. Seitenaufrufe, Interaktionen, ungefähre Standortregion, technische Merkmale). GA4 setzt Cookies oder ähnliche Technologien, sofern du einwilligst.
Anbieter: Google Ireland Limited (ggf. Google LLC, USA)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung)
IP-Verarbeitung: GA4 verarbeitet IP-Adressen; in der Regel wird die IP zur Geo-Lokalisierung genutzt und anschließend nicht dauerhaft gespeichert (Details hängen von der Konfiguration ab).
Speicherdauer: [z. B. 2 oder 14 Monate, je nach Einstellung]
Widerruf: über das Cookie-Banner (Einwilligungen jederzeit anpassbar)
​
10. Meta Pixel (Facebook/Instagram Pixel)
Wir nutzen das Meta Pixel, um die Wirksamkeit von Werbung zu messen, Zielgruppen zu bilden (Custom Audiences) und Anzeigen zu optimieren.
Anbieter: Meta Platforms Ireland Limited, Dublin, Irland (ggf. Meta Platforms, Inc., USA)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung)
Daten: Event-Daten (z. B. Seitenaufruf, Button-Klick), technische Infos (z. B. Browser), ggf. Zuordnung zu Meta-Konto (wenn eingeloggt)
Widerruf: über das Cookie-Banner
​
11. Google reCAPTCHA
Wir nutzen reCAPTCHA, um zu prüfen, ob Eingaben in Formularen durch Menschen erfolgen (Spam-Schutz).
Anbieter: Google Ireland Limited (ggf. Google LLC, USA)
Verarbeitete Daten (typisch): IP-Adresse, Browser/Device, Referrer, Mausbewegungen, Zeitverhalten, ggf. Cookies von Google
Rechtsgrundlage:
-
meist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch)
-
wenn reCAPTCHA Cookies/Tracking setzt, zusätzlich Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (je nach Implementierung)
Hinweis: Falls du reCAPTCHA erst nach Einwilligung laden willst, muss es technisch entsprechend umgesetzt sein.
​
12. Calendly (Terminbuchung)
Wir nutzen Calendly für Terminvereinbarungen. Dabei werden Daten verarbeitet, die du eingibst (z. B. Name, E-Mail, gewünschter Termin, Zeitzone, ggf. Notizen). Calendly kann dabei Cookies setzen und technische Daten erfassen.
Anbieter: Calendly LLC, USA (ggf. EU-Vertretung/Partner je nach aktueller Struktur)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Termin/Vertrag/Anbahnung) und ggf. Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG (wenn Cookies/Tracking involviert sind)
Drittlandtransfer: USA möglich, siehe unten
Speicherdauer: bis Terminzweck erfüllt + angemessene Nachfrist
​
13. YouTube-Videos (Embeds)
Wir binden Videos der Plattform YouTube ein. Beim Laden des Videos können Daten an YouTube/Google übertragen werden.
Anbieter: Google Ireland Limited (YouTube), ggf. Google LLC, USA
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung), wenn Videos erst nach Zustimmung geladen werden
Empfehlung: „Zwei-Klick-Lösung“/Einbettung erst nach Einwilligung, sowie „erweiterter Datenschutzmodus“, sofern umgesetzt.
​
14. Google Fonts
Wir verwenden Schriftarten („Google Fonts“).
lokal eingebunden
Es findet keine Verbindung zu Google-Servern statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung)
​
15. Empfänger / Auftragsverarbeiter
Wir setzen Dienstleister ein (z. B. Hosting, Newsletter, Terminbuchung), die Daten in unserem Auftrag verarbeiten (Art. 28 DSGVO). Außerdem können Empfänger entstehen, wenn du eingewilligt hast (z. B. Google, Meta).
​
16. Datenübermittlung in Drittländer (z. B. USA)
Bei einigen Diensten kann eine Übermittlung in Länder außerhalb der EU/des EWR (insb. USA) nicht ausgeschlossen werden. In diesen Fällen stützen wir die Übermittlung auf geeignete Garantien, z. B. EU-Standardvertragsklauseln, sowie zusätzliche Schutzmaßnahmen, sofern erforderlich.
Hinweis: Je nach Anbieter kann zusätzlich eine Zertifizierung nach einem EU-US-Mechanismus genutzt werden, sofern anwendbar und aktuell.
​
17. Speicherdauer
Sofern nicht anders genannt, speichern wir personenbezogene Daten:
-
nur so lange, wie es für den Zweck erforderlich ist,
-
oder solange gesetzliche Aufbewahrungspflichten bestehen,
-
oder bis du eine Einwilligung widerrufst.
​
18. Datensicherheit
Wir nutzen technische und organisatorische Maßnahmen, um Daten zu schützen, insbesondere TLS/SSL-Verschlüsselung.
​
19. Deine Rechte
Du hast das Recht auf:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch (Art. 21 DSGVO)
Widerspruch bei Direktwerbung: Du kannst der Verarbeitung deiner Daten zu Zwecken der Direktwerbung jederzeit widersprechen.
Außerdem hast du das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
​
20. Widerruf von Einwilligungen
Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über das Cookie-Banner oder per Nachricht an daniel@guruinyou.de.
​
21. Aktualität
Stand: 18.01.2026
Wir passen diese Erklärung an, wenn sich Dienste oder Rechtslage ändern.
