Datenschutzerklärung
Stand: 17. September 2026
01
Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder mit uns in Kontakt treten. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den nachfolgenden Abschnitten.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie sie uns mitteilen, etwa über das Kontaktformular, eine Webinar-Anmeldung, den M&A Value Calculator, das Threat Dashboard oder eine Bewerbung. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website erfasst, vor allem technische Daten wie Browser, Betriebssystem und Zeitpunkt des Aufrufs.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie und sichere Bereitstellung der Website zu gewährleisten. Andere Daten nutzen wir zur Bearbeitung Ihrer Anfragen, zur Durchführung von Webinaren und Bewerbungsverfahren, zur Bereitstellung angeforderter Inhalte, zum Newsletter-Versand (nur mit Ihrer Einwilligung) sowie zur Reichweitenmessung.
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Ausführliche Informationen finden Sie in Abschnitt 07.
Eingesetzte Dienstleister
Wir setzen Dienste Dritter ein für Hosting (Vercel), E-Mail-Versand (Resend), Newsletter und Kontaktverwaltung (Mailchimp), Terminbuchung (HubSpot), Webanalyse (Plausible, Google Analytics), Consent-Management (Cookiebot) sowie für E-Mail, Kalender und Videokonferenzen (Google Workspace). Einzelheiten finden Sie in den jeweiligen Abschnitten.
02
Hosting, Infrastruktur und Kommunikation
2.1 Hosting (Vercel)
Diese Website wird über die Infrastruktur der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (nachfolgend „Vercel“) ausgeliefert. Beim Aufruf der Website verarbeitet Vercel als technischer Dienstleister in unserem Auftrag Server-Logdaten, insbesondere Ihre IP-Adresse, den aufgerufenen Pfad, Datum und Uhrzeit des Abrufs, den verwendeten Browser sowie den HTTP-Statuscode. Diese Daten dienen ausschließlich der Bereitstellung, Absicherung und Fehleranalyse der Website und werden nicht mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch sicheren, stabilen und effizienten Bereitstellung dieser Website. Mit Vercel wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Da Vercel ein US-amerikanisches Unternehmen ist, werden Daten in die USA übermittelt. Das Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Zertifizierung prüfbar unter: https://www.dataprivacyframework.gov/list Datenschutzhinweise: https://vercel.com/legal/privacy-notice
2.2 E-Mail, Kalender, Videokonferenzen und Dokumentenablage (Google Workspace)
Anbieter und Vertragsgrundlage
Für E-Mail, Kalender, Videokonferenzen (Google Meet) und Dokumentenablage nutzen wir Google Workspace. Vertragspartner und Auftragsverarbeiter ist die Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland (USt-IdNr. IE3668997OH). Mit Google wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 Abs. 3 DSGVO geschlossen (Cloud Data Processing Addendum). Google verarbeitet die Daten ausschließlich nach unseren Weisungen, unterliegt Vertraulichkeitspflichten, hat die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO umgesetzt (u. a. zertifiziert nach ISO/IEC 27001, 27017 und 27018 sowie SOC 2) und löscht die Daten nach Vertragsende.
Betroffene Daten und Zwecke
Wenn Sie uns eine E-Mail schreiben, ein Formular dieser Website absenden, einen Termin mit uns vereinbaren, Dokumente mit uns austauschen oder an einer Videokonferenz bzw. einem Webinar über Google Meet teilnehmen, werden die Inhalte Ihrer Kommunikation und der ausgetauschten Dokumente sowie die zugehörigen Metadaten (Name, E-Mail-Adresse, Zeitpunkt, IP-Adresse, bei Videokonferenzen Ihr Anzeigename sowie das Audio- und Videosignal für die Dauer der Konferenz) in Google Workspace verarbeitet. Zweck ist die Abwicklung unserer Geschäftskommunikation, die Durchführung von Mandaten und Veranstaltungen sowie die Dokumentation unserer Geschäftsvorgänge. Videokonferenzen und Webinare werden von uns nicht aufgezeichnet.
Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Durchführung eines Vertrags oder vorvertraglicher Maßnahmen mit Ihnen dient. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren, verfügbaren und effizienten Geschäftskommunikation sowie in der Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO).
Speicherort und Drittlandübermittlung
Unser Google-Workspace-Konto ist so konfiguriert, dass die erfassten Kundendaten in Rechenzentren innerhalb der Europäischen Union gespeichert und verarbeitet werden (Datenregion „Europa“ für ruhende Daten und für die Datenverarbeitung). Ein Zugriff aus Drittländern ist damit auf Ausnahmefälle beschränkt, etwa auf Support-Anfragen oder Unterauftragsverarbeiter von Google außerhalb der EU. Da die Muttergesellschaft Google LLC ihren Sitz in den USA hat, lässt sich eine Übermittlung in die USA nicht vollständig ausschließen. Für diesen Fall gilt: Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO); ergänzend sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) Bestandteil des Vertrags zur Auftragsverarbeitung. Zertifizierung prüfbar unter: https://www.dataprivacyframework.gov/list
Speicherdauer
Geschäftskorrespondenz und Dokumente speichern wir für die Dauer der Geschäftsbeziehung und darüber hinaus, solange gesetzliche Aufbewahrungsfristen bestehen (in der Regel sechs Jahre für Handelsbriefe, acht Jahre für Buchungsbelege). Anfragen ohne anschließende Geschäftsbeziehung löschen wir nach abschließender Bearbeitung. Datenschutzhinweise von Google: https://cloud.google.com/terms/cloud-privacy-notice
2.3 Schriftarten
Die auf dieser Website verwendeten Schriftarten (Instrument Serif, Satoshi) werden auf unserer eigenen Infrastruktur bereitgestellt. Beim Seitenaufruf wird keine Verbindung zu Servern von Google Fonts oder anderen Schriftanbietern aufgebaut.
03
Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Woodlands Advisory GmbH
Rudolf-Diesel-Str. 11
69115 Heidelberg
Telefon: +49 (0) 151 11405578
E-Mail: management@woodlandsadvisory.com
Datenschutzanfragen: privacy@woodlandsadvisory.com
Für alle Fragen zum Datenschutz, zur Ausübung Ihrer Betroffenenrechte und für Widerrufe wenden Sie sich bitte an privacy@woodlandsadvisory.com.
Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck der Verarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z. B. handels- oder steuerrechtliche Aufbewahrungsfristen von sechs bzw. acht Jahren für Geschäftskorrespondenz und Buchungsbelege). In diesem Fall erfolgt die Löschung nach Wegfall dieser Gründe.
SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt.
Keine automatisierte Entscheidungsfindung
Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO ein. Die Auswertungen im M&A Value Calculator und im Risiko-Selbstcheck des Threat Dashboards sind unverbindliche Ersteinschätzungen und entfalten keine rechtliche Wirkung Ihnen gegenüber.
04
Datenerfassung auf dieser Website
4.1 Kontaktformular
Wenn Sie uns über das Kontaktformular eine Anfrage senden, verarbeiten wir die dort eingegebenen Angaben: Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Ihr Anliegen, Ihre Funktion und Ihre Nachricht. Die Angaben werden per E-Mail an uns übermittelt (technischer Versand über Resend, siehe 4.9) und in unserem E-Mail-Postfach gespeichert (siehe 2.2).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine Weitergabe an Dritte erfolgt nicht.
4.2 Bewerbungsformular
Wenn Sie sich über unser Karriereformular bewerben, verarbeiten wir Vorname, Nachname, E-Mail-Adresse, die angestrebte Position sowie Ihre Nachricht. Diese Daten werden ausschließlich zur Durchführung des Bewerbungsverfahrens verwendet und per E-Mail an uns übermittelt (siehe 4.9).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Beschäftigungsverhältnisses) in Verbindung mit § 26 Abs. 1 S. 1 BDSG. Soweit eine Einstellung nicht erfolgt, löschen wir Ihre Bewerbungsdaten spätestens sechs Monate nach Abschluss des Verfahrens, es sei denn, Sie haben einer längeren Speicherung ausdrücklich zugestimmt oder wir sind zur Verteidigung von Rechtsansprüchen auf die Daten angewiesen. Bitte übermitteln Sie uns keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten), sofern diese für die Position nicht erforderlich sind.
4.3 Webinar-Anmeldung
Für die Anmeldung zu einem Webinar erheben wir Vorname, Nachname, E-Mail-Adresse, Unternehmen, Rolle, Unternehmenstyp und Deal-Status sowie optional Ihr LinkedIn-Profil. Die Angaben dienen der Prüfung Ihrer Anmeldung, der Zusendung der Zugangsdaten und der Durchführung des Webinars über Google Meet (siehe 2.2). Die Anmeldung wird per E-Mail an uns übermittelt (siehe 4.9).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angeforderten Veranstaltung). Wenn Sie im Anmeldeformular zusätzlich das nicht vorausgewählte Kästchen für unsere Updates aktivieren, nehmen wir Sie nach Bestätigung per E-Mail in unseren Newsletter auf (siehe Abschnitt 06). Ohne diese Einwilligung erhalten Sie ausschließlich die zur Durchführung des Webinars erforderlichen Nachrichten.
4.4 M&A Value Calculator
Der M&A Value Calculator führt alle Berechnungen in Ihrem Browser aus. Ihre Antworten werden erst an uns übermittelt, wenn Sie das Ergebnis über das Freischaltformular anfordern. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihr Unternehmen und Ihre Funktion sowie Ihre Antworten und das berechnete Ergebnis (Risikoband, Punktwert, Exposure-Spanne). Diese Angaben werden per E-Mail an uns übermittelt (siehe 4.9).
Zusätzlich legen wir Ihre E-Mail-Adresse und Ihr Unternehmen als Kontaktdatensatz in unserem Kontaktverwaltungssystem Mailchimp an (siehe Abschnitt 06). Dieser Datensatz wird nicht für Newsletter oder Werbe-E-Mails verwendet, solange Sie nicht gesondert in den Newsletter eingewilligt haben.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über das Kästchen im Freischaltformular erteilen, sowie Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Ergebnisses. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nach der Freischaltung speichern wir einen Nachweis (E-Mail-Adresse und Zeitstempel) im localStorage Ihres Browsers, damit Sie das Ergebnis 30 Tage lang ohne erneute Freischaltung aufrufen können. Rechtsgrundlage hierfür ist § 25 Abs. 2 Nr. 2 TDDDG. Der Eintrag verlässt Ihr Gerät nicht und kann jederzeit über die Browser-Einstellungen gelöscht werden.
4.5 Threat Dashboard
Für den Zugang zu den geschützten Bereichen des Threat Dashboards erheben wir Name, Unternehmen und E-Mail-Adresse. An die angegebene Adresse senden wir einen zeitlich begrenzt gültigen Einmalcode (technischer Versand über Resend, siehe 4.9). Nach erfolgreicher Eingabe erhalten wir eine Benachrichtigung über den neuen Zugang. Ihre Kontaktdaten legen wir als Kontaktdatensatz in Mailchimp an (siehe Abschnitt 06); dieser Datensatz wird nicht für Newsletter oder Werbe-E-Mails verwendet, solange Sie nicht gesondert eingewilligt haben.
Nach der Verifizierung speichern wir einen Nachweis (E-Mail-Adresse und Zeitstempel) im localStorage Ihres Browsers, um eine erneute Verifizierung innerhalb von 30 Tagen zu vermeiden. Rechtsgrundlage hierfür ist § 25 Abs. 2 Nr. 2 TDDDG. Der Eintrag verlässt Ihr Gerät nicht und kann jederzeit über die Browser-Einstellungen gelöscht werden.
Wenn Sie den Risiko-Selbstcheck des Dashboards nutzen und das Ergebnis anfordern, übermitteln wir Ihre E-Mail-Adresse, Ihre Antworten und das Ergebnis per E-Mail an uns (siehe 4.9).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Inhalte) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, mit Personen in Kontakt zu treten, die aktiv Fachinhalte von uns angefordert haben). Dieser Verarbeitung können Sie jederzeit widersprechen (siehe Abschnitt 07).
4.6 Bewerbung für das Golf-Event
Wenn Sie sich über das Formular auf der Seite „Golf mit dem Gründer“ bewerben, verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Rolle, Standort, Handicap und Ihr gewünschtes Gesprächsthema. Die Angaben dienen der Auswahl der Teilnehmer und der Organisation des Events und werden per E-Mail an uns übermittelt (siehe 4.9).
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über das Kästchen im Formular erteilen, sowie Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Events. Die Daten werden nach Abschluss des jeweiligen Events bzw. nach Absage gelöscht, sofern keine Geschäftsbeziehung entsteht.
4.7 Terminbuchung (HubSpot)
Für die Buchung eines Erstgesprächs verlinken wir auf eine von HubSpot bereitgestellte Buchungsseite (HubSpot, Inc., 2 Canal Park, Cambridge, MA 02141, USA). Wenn Sie dort einen Termin buchen, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, ggf. weitere Angaben) an HubSpot übermittelt und in unserem HubSpot-Konto gespeichert, das in einem Rechenzentrum in der EU betrieben wird. Auf dieser Website selbst werden keine HubSpot-Skripte oder -Cookies geladen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vereinbarung des von Ihnen angefragten Termins). Mit HubSpot wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Da HubSpot ein US-amerikanisches Unternehmen ist, ist eine Übermittlung in die USA nicht ausgeschlossen. Das Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Zertifizierung prüfbar unter: https://www.dataprivacyframework.gov/list Datenschutzhinweise: https://legal.hubspot.com/privacy-policy
4.8 Consent-Management (Cookiebot)
Diese Website nutzt Cookiebot als Consent-Management-Plattform. Anbieter ist die Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Cookiebot ermöglicht die rechtskonforme Einholung, Dokumentation und Verwaltung Ihrer Einwilligungen nach Art. 7 DSGVO in Verbindung mit § 25 TDDDG. Hierzu wird ein technisch notwendiges Cookie („CookieConsent“) gesetzt, das Ihre Einwilligungsentscheidung speichert. Zusätzlich verarbeitet Cookiebot Ihre anonymisierte IP-Adresse, den Zeitpunkt der Einwilligung, Ihre Browser-URL und einen zufälligen Schlüssel zur Zuordnung der Einwilligung.
Rechtsgrundlage für das Cookie ist § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich) in Verbindung mit Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht für Einwilligungen nach Art. 7 Abs. 1 DSGVO). Google-Dienste, die eine Einwilligung erfordern, werden erst nach Ihrer Zustimmung geladen (Google Consent Mode v2, Grundeinstellung „abgelehnt“). Da die Usercentrics A/S in der EU ansässig ist, findet keine Drittlandübermittlung statt. Datenschutzhinweise: https://www.cookiebot.com/en/privacy-policy/
4.9 E-Mail-Versand (Resend)
Für den technischen Versand aller transaktionalen E-Mails dieser Website nutzen wir Resend (Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Dies umfasst die Benachrichtigungen aus dem Kontakt-, Bewerbungs-, Webinar- und Golf-Formular, die Ergebnisse des M&A Value Calculators und des Risiko-Selbstchecks sowie die Einmalcodes und Zugangsbenachrichtigungen des Threat Dashboards. Die jeweils verarbeiteten Daten werden von Resend ausschließlich zur Zustellung verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und nachvollziehbaren Formularübermittlung). Mit Resend wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Da Resend ein US-amerikanisches Unternehmen ist, werden Daten in die USA übermittelt. Das Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Zertifizierung prüfbar unter: https://www.dataprivacyframework.gov/list Datenschutzhinweise: https://resend.com/legal/privacy-policy
05
Analyse-Tools
5.1 Plausible Analytics
Diese Website nutzt Plausible Analytics (Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland). Plausible erhebt beim Seitenaufruf technische Daten wie die aufgerufene URL, den HTTP-Referrer, Browser und Gerätetyp sowie eine gekürzte, nicht dauerhaft gespeicherte IP-Adresse zur Bestimmung des ungefähren Standorts. Plausible setzt keine Cookies, speichert keine vollständigen IP-Adressen und erstellt keine seitenübergreifenden Nutzerprofile.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung). Da Plausible ohne Zugriff auf Informationen in Ihrer Endeinrichtung arbeitet, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich. Die Verarbeitung erfolgt ausschließlich auf Servern in der EU. Datenschutzhinweise: https://plausible.io/data-policy
5.2 Google Analytics 4
Diese Website nutzt Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics wird erst nach Ihrer Einwilligung über das Consent-Banner aktiviert. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google Analytics setzt Cookies und erhebt unter anderem Seitenaufrufe, Verweildauer, ungefähren Standort, Gerätetyp und Herkunftsquelle. IP-Adressen werden von Google Analytics 4 nicht gespeichert, sondern nur zur groben Standortbestimmung verwendet und anschließend verworfen. Die erhobenen Daten werden bis zu 14 Monate gespeichert.
Die Daten werden an Server der Google LLC in den USA übermittelt. Das Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Zertifizierung prüfbar unter: https://www.dataprivacyframework.gov/list Sie können Ihre Einwilligung jederzeit über das Consent-Banner widerrufen. Datenschutzhinweise: https://policies.google.com/privacy?hl=de
06
Newsletter und Kontaktverwaltung (Mailchimp)
Für den Versand unseres Newsletters und die Verwaltung von Kontakten nutzen wir Mailchimp (The Rocket Science Group, LLC d/b/a Mailchimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA, eine Tochtergesellschaft der Intuit Inc.).
Newsletter
Wir versenden Updates zu Themen der IT-Sicherheit, Regulatorik und Unternehmensführung. Die Anmeldung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung: über das Newsletter-Formular mit aktiv anzukreuzendem Kästchen oder über das nicht vorausgewählte Kästchen im Webinar-Anmeldeformular. Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink (Double-Opt-in). Erst nach Bestätigung werden Sie in die Empfängerliste aufgenommen. Wir protokollieren Zeitpunkt der Anmeldung und der Bestätigung, um die Einwilligung nachweisen zu können.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder Newsletter-E-Mail oder durch formlose Mitteilung an privacy@woodlandsadvisory.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nach Abmeldung wird Ihre E-Mail-Adresse aus der Empfängerliste entfernt.
Unsere Newsletter enthalten eine Zählmarke, über die Mailchimp auswertet, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden. Diese Auswertung dient der Verbesserung unserer Inhalte und ist von Ihrer Einwilligung umfasst. Wenn Sie keine Auswertung wünschen, melden Sie sich bitte vom Newsletter ab.
Kontaktverwaltung ohne Newsletter
Kontaktdaten aus dem M&A Value Calculator (siehe 4.4) und dem Threat Dashboard (siehe 4.5) legen wir in Mailchimp als Kontaktdatensatz ohne Newsletter-Status an. Diese Kontakte erhalten keine Newsletter oder Werbe-E-Mails, solange keine gesonderte Einwilligung vorliegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Kontaktverwaltung); Sie können dem jederzeit widersprechen (siehe Abschnitt 07).
Drittlandübermittlung
Mit Mailchimp wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Da Mailchimp und Intuit US-amerikanische Unternehmen sind, werden Daten in die USA übermittelt. Das Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Zertifizierung prüfbar unter: https://www.dataprivacyframework.gov/list Datenschutzhinweise: https://www.intuit.com/privacy/statement/
07
Ihre Rechte als betroffene Person
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten zu verlangen. Die Auskunft umfasst insbesondere Verarbeitungszwecke, Datenkategorien, Empfänger oder Empfängerkategorien, geplante Speicherdauer, Herkunft der Daten sowie das Bestehen einer automatisierten Entscheidungsfindung.
Berichtigungsrecht (Art. 16 DSGVO)
Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die Daten für den Verarbeitungszweck nicht mehr erforderlich sind, eine erteilte Einwilligung widerrufen wurde, die Verarbeitung unrechtmäßig war oder eine gesetzliche Löschungspflicht besteht. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen brauchen, oder Sie Widerspruch gemäß Art. 21 DSGVO eingelegt haben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
Widerspruchsrecht (Art. 21 DSGVO)
SOWEIT DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. WIR VERARBEITEN DIE DATEN DANN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN, DIE IHRE INTERESSEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. NACH IHREM WIDERSPRUCH WERDEN DIE DATEN NICHT MEHR FÜR DIREKTWERBUNG VERWENDET (ART. 21 ABS. 2 DSGVO).
Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung auf einer Einwilligung beruht (z. B. Newsletter, Google Analytics, M&A Value Calculator, Golf-Event), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Den Widerruf können Sie per E-Mail an privacy@woodlandsadvisory.com, für den Newsletter über den Abmeldelink in jeder E-Mail und für Google Analytics über das Consent-Banner erklären.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de/
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: privacy@woodlandsadvisory.com
08
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie den aktuellen rechtlichen Anforderungen und Änderungen unserer Leistungen anzugleichen. Das Datum der letzten Überarbeitung ist am Beginn dieser Seite ausgewiesen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.