Cybervize

Datenschutzerklärung

Cybervize Consulting GmbH

Stand: August 2026

1. Verantwortlicher

Cybervize Consulting GmbH
Graf-Adolf-Str. 41
40210 Düsseldorf
Deutschland

Telefon: +49 211 1587 4349
E-Mail: contact@cybervize.de
Geschäftsführer: Alexander Busse

Handelsregister: Amtsgericht Düsseldorf, HRB 101465
USt-IdNr.: DE347501488

Geltungsbereich dieser Erklärung

Diese Erklärung gilt für www.cybervize.de und für die Terminbuchung unter book.cybervize.de. Von unserer Website führen zwei Links auf eigenständige Angebote, für die eigene Bedingungen gelten:

  • app.cybervize.de — OdySecure. Der Zugang ist Kundinnen und Kunden vorbehalten. Für die Daten, die unsere Kunden in der Plattform verarbeiten, sind wir Auftragsverarbeiter; dafür gilt der jeweilige Vertrag samt Auftragsverarbeitungsvereinbarung. Daneben verarbeiten wir dort Daten in eigener Verantwortung, etwa für Benutzerkonten, Anmeldung sowie Zugriffs- und Sicherheitsprotokolle. Die Informationen nach Art. 13 und 14 DSGVO dazu erhalten Nutzerinnen und Nutzer in der Anwendung selbst. Ein Klick auf den Login-Link ruft die Anwendung auf; dabei werden IP-Adresse und Browserinformationen an unseren Server übertragen.
  • community.cybervize.de — der Community-Bereich mit eigener Anmeldung. Dort gelten die hinterlegten Datenschutzhinweise.

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail, Telefonnummern)
  • Inhaltsdaten (z. B. Eingaben in Formularen, Nachrichten)
  • Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z. B. IP-Adressen, Geräte-Informationen)

Kategorien betroffener Personen

  • Besucher und Nutzer der Website
  • Kommunikationspartner (Kontaktformular, E-Mail, Support-Chat)

Zwecke der Verarbeitung

  • Bereitstellung der Website und ihrer Inhalte
  • Beantwortung von Kontaktanfragen
  • Terminvereinbarung
  • Reichweitenmessung und Webanalyse
  • Sicherheitsmaßnahmen
  • Einwilligungsverwaltung (Consent Management)

3. Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben (z. B. Analyse-Cookies, Marketing-Cookies).
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (z. B. Kontaktanfragen, Terminbuchungen).
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich (z. B. technisch notwendige Cookies, Sicherheitsmaßnahmen, Server-Logs).

4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des Zugangs zu den Daten sowie die Verschlüsselung der Übertragung mittels SSL/TLS (erkennbar am Schloss-Symbol in Ihrem Browser und der Adresszeile mit „https://“). TLS schützt den Transportweg zwischen Ihrem Gerät und unserem Server. Es schützt weder die Endpunkte selbst noch die anschließende Verarbeitung: Auf dem Server liegen die Daten entschlüsselt vor, und berechtigte Empfänger wie Auftragsverarbeiter sehen sie im Klartext. Wie wir diese Verarbeitung absichern, steht in den Abschnitten zu den einzelnen Diensten.

5. Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:

  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung unrichtiger Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, zu verlangen, dass betreffende Daten unverzüglich gelöscht werden.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Beschwerderecht bei einer Aufsichtsbehörde: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf.

6. Bereitstellung der Website und Hosting

Vercel

Unsere Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Bei jedem Zugriff auf unsere Website erfasst Vercel automatisch Informationen in Server-Log-Dateien, die Ihr Browser übermittelt. Dies umfasst:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit der Anfrage
  • Angeforderte URL und Referrer-URL
  • Browsertyp und Betriebssystem
  • Übertragene Datenmenge

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der stabilen und sicheren Bereitstellung der Website.

Drittlandtransfer: Vercel verarbeitet Daten in den USA. Die Übertragung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework. Weitere Informationen: Vercel Datenschutzerklärung.

7. Einwilligungsverwaltung (Consent Management)

Cookie-Banner

Für die Einholung und Verwaltung Ihrer Cookie-Einwilligung setzen wir eine selbst gehostete Open-Source-Lösung ein. Es werden dabei keine Daten an einen externen Dienstleister übertragen und keine IP-Adresse verarbeitet.

Ihre Einwilligungsentscheidung wird ausschließlich lokal in Ihrem Browser gespeichert, in einem Cookie namens „cc_cookie“, das Ihre Cookie-Präferenzen (notwendig / Statistik / Marketing) sowie den Zeitpunkt der Entscheidung enthält. Eine serverseitige Protokollierung Ihrer Einwilligung findet nicht statt.

Das Cookie hat eine Speicherdauer von 12 Monaten. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ (z. B. in unserer Cookie-Richtlinie) anpassen oder widerrufen.

Rechtsgrundlage: Das Speichern bzw. Auslesen der für die Einwilligung erforderlichen Information auf Ihrem Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG; die Verwaltung der Einwilligungen beruht auf unserem berechtigten Interesse an einer rechtskonformen Einwilligungsdokumentation (Art. 6 Abs. 1 lit. f DSGVO).

8. Webanalyse

Google Tag Manager und Google Analytics

Wir verwenden den Google Tag Manager (GTM) und Google Analytics von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Der Google Tag Manager selbst speichert keine personenbezogenen Daten, sondern dient als Werkzeug zur Verwaltung von Tags und Tracking-Diensten.

Über den Tag Manager wird Google Analytics eingebunden, das Cookies verwendet, um eine Analyse der Benutzung der Website zu ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen.

Wir setzen Google Consent Mode v2 ein. Der Tag-Manager-Container wird erst geladen, nachdem Sie im Cookie-Banner in die Kategorie Statistik eingewilligt haben. Solange Sie das nicht getan haben, wird kein Google-Skript ausgeführt, es werden keine Tracking-Cookies gesetzt und es gehen keine Daten an Google. Widerrufen Sie die Einwilligung später, setzen wir den Speicherzugriff über Consent Mode sofort auf abgelehnt. Der bereits geladene Container bleibt für die laufende Seitenansicht im Dokument und wird beim nächsten Aufruf nicht erneut geladen.

Verarbeitete Daten: Nutzungsdaten (besuchte Seiten, Verweildauer, Klickverhalten), Geräte-Informationen und die IP-Adresse. Die IP-Adresse wird beim Verbindungsaufbau und zur groben Standortbestimmung verarbeitet und von Google verworfen, bevor Google Analytics sie protokolliert; sie wird nicht gespeichert. Die Übertragung an Google-Server findet dabei gleichwohl statt.

Speicherdauer: Sitzungsdauer bis 2 Jahre, abhängig vom Cookie-Typ.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Drittlandtransfer: Google verarbeitet Daten ggf. in den USA auf Grundlage des EU-U.S. Data Privacy Framework. Weitere Informationen: Google Datenschutzerklärung.

Widerspruchsmöglichkeit: Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen oder das Browser-Plugin zur Deaktivierung von Google Analytics nutzen: https://tools.google.com/dlpage/gaoptout.

9. Kontaktformular und E-Mail-Kommunikation

Kontaktformular

Wenn Sie uns über unser Kontaktformular kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage. Dazu gehören:

  • Name (Pflichtfeld)
  • E-Mail-Adresse (Pflichtfeld)
  • Unternehmen (optional)
  • Telefonnummer (optional)
  • Betreff (Pflichtfeld)
  • Nachricht (Pflichtfeld)

Selbsttests (Sicherheits-Check und NIS-2-Reifegrad-Check)

Auf den Seiten „Sicherheits-Check" und „NIS-2-Reifegrad-Check" können Sie einen Fragebogen ausfüllen. Die Beantwortung der Fragen und die Auswertung finden ausschließlich in Ihrem Browser statt. Ihre Antworten werden nicht an uns übertragen und von uns nicht gespeichert.

Erst wenn Sie am Ende ausdrücklich um die Zusendung Ihres Ergebnisses bitten, übermitteln Sie uns Ihre Kontaktdaten zusammen mit dem vollständigen Fragebogen. Der Versand läuft in zwei Schritten (Double Opt-in):

  1. Sie erhalten zunächst nur eine kurze Bestätigungsmail ohne Ihr Ergebnis. Sie enthält einen Link, der sieben Tage gültig ist. Ihre Angaben speichern wir dafür nicht: Sie stecken kryptografisch signiert in diesem Link.
  2. Erst wenn Sie den Link anklicken, versenden wir Ihre Auswertung mit der 90-Tage-Roadmap an Ihre Adresse und benachrichtigen uns selbst, damit wir Ihnen dazu antworten können.

Ohne diesen Klick geschieht nichts weiter. Wir verarbeiten die Adresse dann nicht, und der Link verfällt. Damit kann niemand die Adresse eines Dritten eintragen und ihm auf diesem Weg eine E-Mail von uns zuschicken. Der Versand läuft über denselben Dienstleister wie das Kontaktformular (siehe „E-Mail-Versand" unten). Eine Aufnahme in einen Newsletter oder Verteiler ist damit nicht verbunden.

  • E-Mail-Adresse (Pflichtfeld für die Zusendung)
  • Unternehmen (optional)
  • Ihr vollständiges Ergebnis: die Bewertung je Bereich, Ihre größten Lücken und Ihre Einzelantworten zu allen Fragen, damit wir das Ergebnis nachvollziehen und Ihnen dazu antworten können

Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO), da die Übermittlung auf Ihre Anfrage hin erfolgt. Ohne diese Anfrage verlassen Ihre Antworten Ihren Browser nicht.

E-Mail-Versand über Brevo

Für den Versand der Kontaktformular-Nachrichten nutzen wir den Dienst Brevo (ehemals Sendinblue) der Brevo GmbH (Köpenicker Str. 126, 10179 Berlin, Deutschland). Brevo verarbeitet die im Formular eingegebenen Daten ausschließlich zum Zweck der E-Mail-Zustellung an uns.

Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung dient der Bearbeitung Ihrer Anfrage.

Speicherdauer: Ihre Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Bei Kontaktanfragen ist dies in der Regel dann der Fall, wenn die Konversation beendet ist und der Sachverhalt abschließend geklärt wurde.

Weitere Informationen: Brevo Datenschutzerklärung.

10. Terminbuchung

Cal.com (selbst gehostet)

Für die Online-Terminbuchung nutzen wir eine selbst gehostete Instanz der Open-Source-Software Cal.com auf eigenen Servern in der EU (erreichbar unter book.cybervize.de). Es wird kein externer Buchungsdienst eingebunden. Wir binden die Buchung auf zwei Wegen ein:

  • Weiterleitung: Buchungslinks auf unserer Website (Pfade unter /go/) leiten Sie auf book.cybervize.de weiter. Eine Verbindung entsteht erst, wenn Sie den Link anklicken.
  • Einbettung: Auf der Seite „Termin buchen" ist die Buchungsmaske als iframe eingebettet. Ihr Browser baut die Verbindung zu book.cybervize.de auf, sobald der iframe in den sichtbaren Bereich gelangt, also ohne dass Sie etwas anklicken müssen. Dabei werden IP-Adresse und Browserinformationen an unseren eigenen Server übertragen. Ein externer Buchungsdienst ist nicht eingebunden; als Auftragsverarbeiter für den Serverbetrieb wirkt OVHcloud mit (siehe Abschnitt Hosting).

Bei der Buchung eines Termins verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, gewünschter Termin, Antworten auf Buchungsfragen) sowie technische Daten (IP-Adresse, Browserinformationen).

Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO). Die Terminbuchung dient der Anbahnung einer Geschäftsbeziehung.

Empfänger: Zur Durchführung des Termins wird der Kalendereintrag inklusive Videokonferenz-Link über Google Calendar/Google Meet (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) erstellt; Buchungsbestätigungen und Erinnerungen versenden wir über den E-Mail-Dienstleister Mailgun (EU-Region, Sinch Sweden AB) als Auftragsverarbeiter. Google kann Daten auch in den USA verarbeiten (EU-U.S. Data Privacy Framework).

Speicherdauer: Buchungsdaten werden gelöscht, sobald sie für die Durchführung und Nachbereitung des Termins nicht mehr erforderlich sind, spätestens mit Wegfall des Geschäftszwecks und Ablauf gesetzlicher Aufbewahrungsfristen.

11. Podcast-Einbindung

Spotify

Auf unserer Website binden wir einen Podcast-Player von Spotify AB (Regeringsgatan 19, 111 53 Stockholm, Schweden) als eingebetteten iFrame ein. Beim Laden des Players kann Spotify Cookies setzen und technische Daten (IP-Adresse, Browserinformationen, Geräte-ID) verarbeiten.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Der Spotify-Player wird erst nach Ihrer Einwilligung über das Cookie-Banner geladen.

Drittlandtransfer: Spotify kann Daten in Ländern außerhalb der EU/des EWR verarbeiten. Weitere Informationen: Spotify Datenschutzerklärung.

Podigee

Für das Hosting unseres Podcasts nutzen wir Podigee (Podigee GmbH, Deutschland). Beim Abruf von Podcast-Inhalten kann Podigee technische Daten wie IP-Adresse und Browserinformationen verarbeiten, um die Inhalte bereitzustellen und Abrufstatistiken zu erstellen.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der Bereitstellung unserer Podcast-Inhalte.

Weitere Informationen: Podigee Datenschutzerklärung.

12. Content Management System

Sanity CMS

Für die Verwaltung unserer Blog-Inhalte nutzen wir Sanity (Sanity AS, Grønland 32, 0188 Oslo, Norwegen). Sanity dient als Headless CMS zur Bereitstellung von Inhalten. Bei der Auslieferung der Inhalte über die Sanity API können technische Daten (IP-Adresse) verarbeitet werden.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der effizienten Verwaltung und Bereitstellung unserer Website-Inhalte.

Weitere Informationen: Sanity Datenschutzerklärung.

13. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie etwa Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Bei aktiver SSL- bzw. TLS-Verschlüsselung sind die Daten auf dem Transportweg zwischen Ihrem Gerät und unserem Server gegen Mitlesen geschützt. Der Schutz endet an den Endpunkten: Auf unserem Server liegen die Daten entschlüsselt vor, und Stellen, die wir berechtigt einbinden, etwa Auftragsverarbeiter, sehen sie im Klartext. Welche das sind und worauf sich das stützt, steht in den Abschnitten zu den einzelnen Diensten.

14. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

15. Cookie-Erklärung

Eine detaillierte Auflistung aller auf dieser Website verwendeten Cookies, aufgeschlüsselt nach notwendigen, Statistik- und Marketing-Cookies, finden Sie in unserer Cookie-Richtlinie.