Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot“). Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 2. Mai 2026
Verantwortlicher
Leonardo Scharl
Britzer Damm 107
12347 Berlin
E-Mail-Adresse: scharl@enaudo.de
Impressum: enaudo.de/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen).
- Kontaktdaten (z. B. E-Mail, Telefonnummern).
- Inhaltsdaten (z. B. Eingaben in Onlineformularen).
- Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben).
Kategorien betroffener Personen
- Kommunikationspartner.
- Nutzer (z. B. Webseitenbesucher).
Zwecke der Verarbeitung
- Sicherheitsmaßnahmen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Kontaktanfragen und Kommunikation.
- Terminverwaltung.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs. Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS) ist obligatorisch.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen ab.
Internationale Datentransfers
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Bei Aufbewahrungspflichten orientieren wir uns an den deutschen handels- und steuerrechtlichen Fristen (6 bis 10 Jahre).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben (Auskunft, Löschung, Widerspruch, Berichtigung, Widerruf von Einwilligungen).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Unsere Webseite nutzt Dienste von Bunny.net (BunnyWay d.o.o.).
- Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bunny.net: Hosting, DNS-Infrastruktur und Content Delivery Network (CDN). Der Dienstleister fungiert als Host und Filter zwischen den Nutzern und unserem Server, um die Webseite abzusichern und Ladezeiten zu optimieren. Die Datenverarbeitung durch Bunny.net ist durch einen Auftragsverarbeitungsvertrag (Data Processing Addendum) abgesichert; Dienstanbieter: BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien; Website: https://bunny.net/; Datenschutzerklärung: https://bunny.net/privacy/; Grundlage Drittlandübermittlung: Da der Anbieter in der EU ansässig ist, findet grundsätzlich keine Drittlandübermittlung statt.
E-Mail-Kommunikation
Wenn Sie per E-Mail mit uns in Kontakt treten, werden die von Ihnen übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis an uns übermittelten Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Texte in E-Mails, Dokumente); Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Kommunikationspartner, Interessenten, Kunden.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Dienstleister für E-Mail-Infrastruktur:
- Infomaniak: E-Mail-Hosting und damit verbundene Dienstleistungen; Dienstanbieter: Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias, Genf, Schweiz; Website: https://www.infomaniak.com/; Datenschutzerklärung: https://www.infomaniak.com/de/agb/datenschutzrichtlinien; Grundlage Drittlandübermittlung: Angemessenheitsbeschluss der EU-Kommission für die Schweiz.
Kontaktanfragen und Webhooks (Hetzner, UpCloud, Scaleway)
Wenn Nutzer das Kontaktformular auf unserer Webseite ausfüllen, verarbeiten wir die eingegebenen Daten zur Bearbeitung der Anfrage. Die über das Kontaktformular gesendeten Daten werden über einen Webhook sicher an unsere Automatisierungssoftware übertragen und in einer Datenbank gespeichert. Zur Datensicherheit werden regelmäßig Backups erstellt.
Besonderer Datenschutzhinweis: Diese Infrastruktur wird auf Servern europäischer Anbieter gehostet. Die Daten werden nicht an sonstige unbefugte Dritte in Drittländern außerhalb der EU/EWR übermittelt.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Name, Firma); Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer); Inhaltsdaten (z. B. Nachricht, Budget, Herkunft); Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer (Interessenten, Kommunikationspartner).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Vertragsanbahnung, Datensicherung (Backups).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Dienstleister für Server-Infrastruktur und Datenbanken:
- Hetzner: Bereitstellung von Server-Infrastruktur für Automatisierungssoftware (n8n/Webhooks); Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Website: https://www.hetzner.com/; Datenschutzerklärung: https://www.hetzner.com/rechtliches/datenschutz/.
- UpCloud: Datenbank-Hosting; Dienstanbieter: UpCloud Ltd, Eteläranta 12, 00130 Helsinki, Finnland; Website: https://upcloud.com/; Datenschutzerklärung: https://upcloud.com/legal/privacy-policy.
- Scaleway: Cloud-Speicher für Server-Backups; Dienstanbieter: Scaleway S.A.S., 8 rue de la Ville l'Evêque, 75008 Paris, Frankreich; Website: https://www.scaleway.com/; Datenschutzerklärung: https://www.scaleway.com/en/privacy-policy/.
Terminbuchungen (Cal.com)
Für die Vereinbarung von Terminen (z. B. für Kennenlerngespräche) nutzen wir das Online-Terminbuchungstool „Cal.com“.
Besonderer Datenschutzhinweis (Zwei-Klick-Lösung): Um Ihre Daten zu schützen, ist das Buchungs-Widget von Cal.com standardmäßig deaktiviert und baut beim reinen Laden unserer Webseite noch keine Verbindung zu den Servern von Cal.com auf. Erst wenn Sie aktiv auf den Button „Erstgespräch vereinbaren“ klicken (bzw. auf mobilen Geräten zweimal tippen), wird das externe Skript geladen und das Buchungsfenster geöffnet. Hierbei wird Ihre IP-Adresse an Cal.com übertragen, damit das Widget auf Ihrem Bildschirm dargestellt werden kann.
Wenn Sie einen Termin buchen, werden die von Ihnen eingegebenen Daten zur Terminverwaltung verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z. B. Name); Kontaktdaten (z. B. E-Mail-Adresse); Inhaltsdaten (z. B. Angaben zum Termin); Meta- und Verfahrensdaten (z. B. IP-Adressen beim Laden des Widgets).
- Betroffene Personen: Nutzer (Interessenten, Kommunikationspartner).
- Zwecke der Verarbeitung: Terminvereinbarung, interne Organisation, vorvertragliche Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) für das Laden des externen Inhalts durch Ihren Klick.
Weitere Hinweise zu Verarbeitungsprozessen:
- Cal.com: Software zur Online-Terminbuchung; Dienstanbieter: Cal.com, Inc., 548 Market St, San Francisco, CA 94104, USA; Website: https://cal.com/; Datenschutzerklärung: https://cal.com/privacy; Grundlage Drittlandübermittlung: Data Privacy Framework (DPF) / Standardvertragsklauseln.
Einsatz von Cookies
Wir verwenden Cookies und vergleichbare Speichertechnologien gemäß den gesetzlichen Vorschriften. Ob wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von einer Einwilligung ab. Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen, die vorstehend in diesem Abschnitt und im Kontext der jeweiligen Dienste erläutert sind. Zu den essenziellen Technologien gehören solche, die für die Bereitstellung des Onlineangebotes und dessen technische Funktionsfähigkeit (Funktional / Immer aktiv) unbedingt erforderlich sind.
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.