Datenschutzerklärung
Stand: 14. September 2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen finden Sie in den folgenden Abschnitten.
Wer ist verantwortlich?
Diese Website ist ein Angebot der SCRM Consulting GmbH. Die Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.
Wie erfassen wir Ihre Daten?
Ein Teil der Daten entsteht, wenn Sie uns diese mitteilen, etwa per E-Mail oder bei der Terminbuchung. Andere Daten erfassen unsere IT-Systeme beim Besuch der Website automatisch (z. B. Browser, Betriebssystem, Uhrzeit des Seitenaufrufs). Die Nutzung der Website messen wir nur, wenn Sie im Einwilligungsbanner zugestimmt haben.
Wofür nutzen wir Ihre Daten?
Zur technischen Bereitstellung der Website, zur Bearbeitung Ihrer Anfragen und Termine sowie – nach Ihrer Einwilligung – zur Reichweitenmessung.
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten, auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Wenden Sie sich dazu jederzeit an uns.
2. Hosting
Server bei Hetzner in Deutschland
Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in Rechenzentren in Deutschland betrieben. Den technischen Betrieb der Server übernimmt für uns die Digital Impact Technology UG (haftungsbeschränkt), Im Rehwinkel 6, 28816 Stuhr, Deutschland.
Beim Aufruf der Website werden auf diesen Servern insbesondere IP-Adressen, Zugriffszeiten und technische Angaben zu Ihrem Browser verarbeitet (siehe „Server-Log-Dateien“).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, schnellen und zuverlässigen Bereitstellung unserer Website.
Auftragsverarbeitung
Mit unserem Dienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung erfolgt ausschließlich nach unseren Weisungen und innerhalb der EU.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Die Datenübertragung im Internet, etwa per E-Mail, kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
SCRM Consulting GmbH
Daimlerstraße 3, 73469 Riesbürg, Deutschland
Vertreten durch die Geschäftsführer Dr. Marc Wiedenmann und Dr. Manuel Brauch
Telefon: +49 1520 7550995
E-Mail: kontakt@scrm-guard.de
Verantwortliche Stelle ist die juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck der Verarbeitung entfällt. Machen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie eine Einwilligung, löschen wir Ihre Daten, sofern keine anderen rechtlich zulässigen Gründe entgegenstehen, etwa steuer- oder handelsrechtliche Aufbewahrungsfristen.
Rechtsgrundlagen der Verarbeitung
Je nach Zweck verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag oder vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und/oder lit. f DSGVO (berechtigte Interessen). Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff darauf gilt zusätzlich § 25 TDDDG: mit Einwilligung nach § 25 Abs. 1 TDDDG oder, wenn unbedingt erforderlich, nach § 25 Abs. 2 Nr. 2 TDDDG.
Empfänger von personenbezogenen Daten
Wir arbeiten mit wenigen externen Stellen zusammen: Server-Hosting, Terminbuchung und E-Mail über Microsoft 365 sowie Webanalyse. Eine Weitergabe erfolgt nur, wenn sie zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, wir ein berechtigtes Interesse haben oder Sie eingewilligt haben. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
Übermittlung in Drittländer
Einige der eingesetzten Dienste (Microsoft, Cloudflare als Unterauftragsverarbeiter von Rybbit) gehören zu Unternehmen mit Sitz in den USA. Eine Übermittlung in die USA ist daher nicht auszuschließen. Sie erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), soweit der Empfänger zertifiziert ist, oder auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Widerruf Ihrer Einwilligung
Viele Datenverarbeitungen sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht nach Art. 21 DSGVO
Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, dagegen Widerspruch einzulegen; das gilt auch für darauf gestütztes Profiling. Werden Ihre Daten zur Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder zur Erfüllung eines Vertrags automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen, soweit das technisch machbar ist.
Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben im Rahmen der gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung sowie ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung.
SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile Ihres Browsers.
Widerspruch gegen Werbe-E-Mails
Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen.
4. Datenerfassung auf dieser Website
Cookies und Speicherung im Browser
Diese Website setzt keine Cookies.
Ihre Auswahl im Einwilligungsbanner speichern wir im lokalen Speicher Ihres Browsers (localStorage, Eintrag „scrm-consent“), damit der Banner nicht bei jedem Seitenaufruf erneut erscheint. Der Eintrag bleibt bestehen, bis Sie ihn in Ihrem Browser löschen oder Ihre Auswahl ändern. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Weitere Einträge speichert nur die Webanalyse, und zwar erst nach Ihrer Einwilligung (Abschnitt 5).
Server-Log-Dateien
Unser Webserver erhebt und speichert automatisch Informationen, die Ihr Browser übermittelt: aufgerufene Seite, Browsertyp und -version, Betriebssystem, Referrer-URL, Uhrzeit der Anfrage und IP-Adresse. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Sicherheit der Website.
Anfragen per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage), um Ihr Anliegen zu bearbeiten. E-Mails verarbeiten wir über Microsoft 365 (Microsoft Ireland Operations Limited). Wir geben diese Daten nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung von Anfragen). Wir löschen die Daten, sobald Ihr Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Terminbuchung über Microsoft Bookings
Für die Vereinbarung von Erstgesprächen nutzen wir Microsoft Bookings, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Buchungsseite ist auf dieser Website nicht eingebettet, sondern nur verlinkt. Daten werden erst an Microsoft übertragen, wenn Sie auf „Erstgespräch vereinbaren“ klicken und die Buchungsseite in einem neuen Fenster öffnet.
Bei einer Buchung verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, gewählter Termin, ggf. Telefonnummer und Anmerkungen). Sie erhalten eine Bestätigung per E-Mail; der Termin wird in unseren Kalender eingetragen. Findet das Gespräch als Online-Besprechung über Microsoft Teams statt, verarbeitet Microsoft die für die Teilnahme nötigen Daten (z. B. Anzeigename, Verbindungsdaten, Bild und Ton während des Gesprächs).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Microsoft verarbeitet die Daten in unserem Auftrag; mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung (Microsoft Products and Services Data Protection Addendum). Microsoft speichert Daten von Microsoft-365-Kunden in der EU (EU Data Boundary); eine Übermittlung in die USA ist dennoch möglich, siehe „Übermittlung in Drittländer“. Auf der Buchungsseite gelten ergänzend die Datenschutzbestimmungen von Microsoft: privacy.microsoft.com/de-de/privacystatement.
Wir löschen die Buchungsdaten, sobald sie für die Terminabwicklung und etwaige Anschlussfragen nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
5. Webanalyse mit Rybbit
Umfang der Verarbeitung
Um zu verstehen, wie unsere Website genutzt wird, setzen wir die Open-Source-Webanalyse Rybbit als Cloud-Dienst des Anbieters Rybbit (rybbit.com) ein. Das Analyse-Skript wird erst geladen, nachdem Sie im Einwilligungsbanner auf „Zustimmen“ geklickt haben.
Erfasst werden aufgerufene Seiten (Adresse, Titel, URL-Parameter), die verweisende Seite, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache, Land und Region sowie Dauer und Verlauf des Besuchs. Ihre IP-Adresse wird nach Angaben des Anbieters nur kurzzeitig verarbeitet, um Land und Region zu bestimmen, und nicht gespeichert. Rybbit setzt keine Cookies, speichert aber eine zufällig erzeugte Besucher-Kennung im lokalen Speicher Ihres Browsers (localStorage, Eintrag „rybbit-visitor-id“), um wiederkehrende Besuche zu erkennen. Diese Kennung enthält keine Angaben zu Ihrer Person; wir führen die Messdaten nicht mit anderen Daten zusammen.
Rechtsgrundlage und Widerruf
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit über „Datenschutz-Einstellungen“ im Footer oder in Abschnitt 3 dieser Datenschutzerklärung widerrufen. Beim Widerruf wird die Besucher-Kennung aus Ihrem Browser gelöscht und das Skript nicht mehr geladen.
Anbieter, Hosting und Speicherdauer
Rybbit verarbeitet die Daten in unserem Auftrag; mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Die Daten werden nach Angaben des Anbieters auf Servern der Hetzner Online GmbH in Deutschland gespeichert. Für die Auslieferung des Skripts setzt Rybbit Cloudflare, Inc. (USA) als Unterauftragsverarbeiter ein; eine Übermittlung in die USA ist dabei möglich und durch EU-Standardvertragsklauseln abgesichert. Die Messdaten speichern wir, solange sie für die Auswertung erforderlich sind, längstens für die mit Rybbit vereinbarte Aufbewahrungsdauer. Datenschutzerklärung des Anbieters: rybbit.com/privacy.
6. Soziale Medien: LinkedIn
Wir unterhalten eine Unternehmensseite bei LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland). Auf dieser Website befindet sich nur ein einfacher Link auf diese Seite; es sind keine LinkedIn-Plugins, Buttons oder Tracking-Pixel eingebunden. Beim Besuch dieser Website werden daher keine Daten an LinkedIn übertragen.
Erst wenn Sie dem Link folgen, verarbeitet LinkedIn Ihre Daten nach eigenen Bestimmungen. Für die Seitenstatistiken („Page Insights“) sind wir mit LinkedIn gemeinsam verantwortlich (Art. 26 DSGVO). Rechtsgrundlage für den Betrieb der Unternehmensseite ist Art. 6 Abs. 1 lit. f DSGVO (Öffentlichkeitsarbeit und Kommunikation mit Interessenten). Datenschutzerklärung von LinkedIn: www.linkedin.com/legal/privacy-policy.
7. Schriftarten
Lokal gehostete Schriftarten
Zur einheitlichen Darstellung verwenden wir die Schriftart Manrope. Sie wird von unserem eigenen Server ausgeliefert. Eine Verbindung zu Google oder anderen Schriftanbietern findet beim Aufruf dieser Website nicht statt.