Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website:
Convios GmbH
Bischof-Riegg-Str. 19a
86899 Landsberg am Lech
Telefon: +49 (0) 160 924 512 00
E-Mail: info@convios.com
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO nicht vorliegen.
2. Überblick
Diese Website ist eine statisch generierte Seite ohne Werbenetzwerke, ohne Cookie-Banner und ohne einwilligungspflichtige Tracking-Dienste. Eigene Skripte setzen keine Cookies. Für die Webanalyse wird ein cookieloser Dienst genutzt, der keine Gerätedaten speichert und keine personenbezogenen Profile erstellt (Plausible, siehe unten). Externe Verbindungen entstehen nur in klar abgegrenzten Fällen: beim Abruf der Website selbst (Hosting durch Cloudflare), beim Laden von Artikelbildern (Sanity CDN), bei der Webanalyse (Plausible) sowie erst durch Ihre aktive Handlung, wenn Sie ein Formular absenden oder einem Termin-Link zu Calendly folgen. Die einzelnen Verarbeitungen sind nachfolgend beschrieben.
3. Hosting und Content Delivery Network: Cloudflare
Diese Website wird über Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA, bereitgestellt. Cloudflare fungiert als Hosting-Plattform und Content Delivery Network (CDN) und schützt die Website vor Angriffen (DDoS-Schutz).
Beim Abruf der Website erfasst Cloudflare automatisch technische Verbindungsdaten in Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL sowie Browsertyp und Betriebssystem. Cloudflare kann technisch notwendige Cookies setzen (z.B. __cf_bm zur Bot-Erkennung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und performanten Bereitstellung der Website. Für technisch notwendige Cookies gilt § 25 Abs. 2 Nr. 2 TDDDG.
Drittlandübermittlung: Cloudflare Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO) sowie ergänzend auf Basis von Standarddatenschutzklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Cloudflare besteht ein Data Processing Addendum (DPA) gemäß Art. 28 DSGVO.
Datenschutzinformationen Cloudflare: https://www.cloudflare.com/privacypolicy/
4. Webanalyse: Plausible Analytics
Diese Website nutzt Plausible Analytics der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Das Analyse-Skript wird nur auf der Produktionsdomain convios.com geladen.
Plausible arbeitet ohne Cookies, ohne lokalen Speicher und ohne Fingerprinting. Erfasst werden ausschließlich aggregierte Statistiken: aufgerufene Seiten, Herkunftsland (aus gekürzter IP-Adresse), Referrer-URL, Gerätekategorie und Browsertyp. Die IP-Adresse wird nicht gespeichert; sie dient nur zur Berechnung eines tagesweise wechselnden, anonymisierten Hashs, der nach 24 Stunden nicht mehr rekonstruierbar ist. Es entstehen keine personenbezogenen Profile.
Die Daten werden ausschließlich auf Servern in Deutschland (Hetzner, Falkenstein) verarbeitet. Es findet keine Übermittlung in Drittländer statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Auswertung der Websitenutzung zur Verbesserung des Angebots. Da Plausible nicht auf Endgeräte zugreift und keine Informationen darauf speichert, ist § 25 TDDDG nicht anwendbar.
Mit Plausible Insights OÜ besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Widerspruch: Da Plausible ausschließlich anonymisierte, aggregierte Daten erfasst, ist ein individueller technischer Opt-out nicht möglich. Wer auch diese aggregierte Erfassung unterbinden möchte, kann die Browser-Extension "Plausible Analytics Opt Out" nutzen.
Datenschutzinformationen Plausible: https://plausible.io/data-policy
5. Terminbuchung: Calendly
Für die Vereinbarung von Gesprächsterminen verweisen Termin-Links auf dieser Website (z. B. Startseite, Footer, Leistungs- und Autorenseiten) direkt auf calendly.com der Calendly LLC, 3423 Piedmont Road NE, Atlanta, GA 30305, USA. Beim reinen Aufruf einer Seite werden weder Calendly-Ressourcen geladen noch Verbindungen zu Calendly-Servern hergestellt und keine Cookies gesetzt; ein Calendly-Widget ist auf dieser Website nicht eingebunden.
Erst mit Klick auf einen Termin-Link öffnet sich die externe Calendly-Plattform in einem neuen Tab. Sobald Sie diesem Link folgen, verlassen Sie diese Website; die weitere Verarbeitung Ihrer Buchungsdaten (Name, E-Mail-Adresse, Terminwunsch sowie von Ihnen eingetragene Nachrichten) unterliegt der Datenschutzerklärung von Calendly. Diese Website empfängt lediglich eine Benachrichtigung über den gebuchten Termin.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) für die Verarbeitung der Buchungsdaten nach erfolgter Terminvereinbarung.
Drittlandübermittlung: Calendly LLC ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Ergänzend gelten Standarddatenschutzklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Calendly LLC besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Datenschutzinformationen Calendly: https://calendly.com/legal/privacy-notice
6. Content Management: Sanity
Die redaktionellen Inhalte dieser Website werden über Sanity AS, Tordenskjolds gate 2, 0160 Oslo, Norwegen, verwaltet und bereits beim Erzeugen der Website (Build-Prozess) serverseitig abgerufen. Beim Besuch der Website selbst findet kein Abruf von Sanity-Inhalten statt. Eine Ausnahme: Artikelbilder werden über das Sanity CDN (cdn.sanity.io) ausgeliefert; dabei wird Ihre IP-Adresse beim Abruf der Bilddatei an das CDN übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der effizienten Bereitstellung von Webseiteninhalten.
Sanity AS hat ihren Sitz in Norwegen (EWR); ein Drittlandtransfer findet bei europäischer CDN-Auslieferung nicht statt. Für die US-Infrastruktur (Google Cloud) gelten DPF-Zertifizierung sowie SCCs gemäß Art. 46 DSGVO. Mit Sanity besteht ein Data Processing Agreement (DPA) gemäß Art. 28 DSGVO.
Datenschutzinformationen Sanity: https://www.sanity.io/legal/privacy
7. Ergebnis-Zusendung der Selbst-Checks (Lead-Formulare)
Auf einzelnen Leistungsseiten können Sie nach einem Selbst-Check (z. B. KI-Readiness, Compliance, Delivery-Kosten) freiwillig Ihre E-Mail-Adresse angeben, um Ihr Ergebnis als PDF zu erhalten. Erst mit dem Absenden werden folgende Daten an eine von uns genutzte Serverless-Funktion bei Supabase (Supabase Inc., 970 Toa Payoh North, Singapur, mit Infrastruktur bei AWS) übermittelt: E-Mail-Adresse, Check-Typ, Sprache und Ihr Check-Ergebnis.
Zum Schutz vor automatisiertem Missbrauch wird beim Absenden Cloudflare Turnstile (Cloudflare Inc., USA) eingebunden. Turnstile wird erst durch Ihre aktive Formularnutzung geladen, arbeitet ohne einwilligungspflichtige Speicherzugriffe und prüft technische Signale Ihres Browsers zur Bot-Erkennung; dabei wird Ihre IP-Adresse an Cloudflare übermittelt.
Ihre Daten werden ausschließlich für den Versand des Ergebnisses verwendet, nicht für Newsletter oder Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zusendung des angeforderten Ergebnisses) sowie Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsprävention (Turnstile). Für Turnstile als technisch erforderliche Schutzmaßnahme gilt § 25 Abs. 2 Nr. 2 TDDDG.
Drittlandübermittlung: Für Übermittlungen an Supabase bzw. Cloudflare gelten Standarddatenschutzklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO; Cloudflare ist zusätzlich DPF-zertifiziert. Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Speicherdauer: Die Daten werden gelöscht, sobald sie für den Versand und die Nachvollziehbarkeit der Anfrage nicht mehr erforderlich sind.
8. Studien-Formular (Studie zur Internetkommunikation)
Auf der Studienseite können Sie freiwillig Ihre E-Mail-Adresse angeben, um Studienunterlagen zu erhalten. Erst mit dem Absenden werden E-Mail-Adresse, Quelle (Studienseite) und Sprache an dieselbe von uns genutzte Serverless-Funktion bei Supabase übermittelt wie bei den Selbst-Checks (siehe Abschnitt 7). Zum Schutz vor automatisiertem Missbrauch wird dabei ebenfalls Cloudflare Turnstile eingebunden; die Beschreibung in Abschnitt 7 gilt entsprechend.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zusendung der angeforderten Unterlagen) sowie Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsprävention (Turnstile).
Drittlandübermittlung: Es gelten die Angaben zu Supabase und Cloudflare aus Abschnitt 7.
Speicherdauer: Die Daten werden gelöscht, sobald sie für den Versand und die Nachvollziehbarkeit der Anfrage nicht mehr erforderlich sind.
9. Artikel-Feedback
Auf Artikelseiten bieten wir eine einfache Feedback-Funktion an (Daumen hoch/runter). Ihre Bewertungsentscheidung wird ausschließlich lokal in Ihrem Browser (localStorage) gespeichert, um eine Mehrfachbewertung desselben Artikels zu verhindern. Es werden dabei keine Daten an uns oder an Dritte übermittelt.
Rechtsgrundlage: Für die rein lokale Speicherung, die allein der von Ihnen ausgelösten Funktion dient, gilt § 25 Abs. 2 Nr. 2 TDDDG.
10. Social-Media-Teilen-Funktionen
Auf unseren Artikelseiten bieten wir Schaltflächen zum Teilen von Inhalten über LinkedIn, X (Twitter), WhatsApp und E-Mail an. Diese Schaltflächen laden beim Seitenaufruf keine externen Scripte und übermitteln keine Daten an Dritte. Erst wenn Sie aktiv auf eine Schaltfläche klicken, öffnet sich die jeweilige Plattform in einem neuen Browserfenster. Dabei gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Die Funktion "Link kopieren" speichert die Artikel-URL ausschließlich in Ihrer lokalen Zwischenablage, ohne Daten an externe Server zu senden. Die Funktion "Teilen" nutzt die Web Share API Ihres Browsers und übermittelt Daten ausschließlich an die von Ihnen gewählte App auf Ihrem Gerät.
Rechtsgrundlage: Da beim Seitenaufruf keine Daten an Dritte übermittelt werden, erfolgt eine Datenverarbeitung erst durch Ihre aktive Handlung auf der jeweiligen Plattform und unterliegt deren Datenschutzbestimmungen.
11. Kontaktaufnahme per E-Mail
Wenn Sie per E-Mail Kontakt aufnehmen, werden die übermittelten Daten (E-Mail-Adresse, Inhalt der Nachricht sowie Name und Telefonnummer, sofern angegeben) zur Bearbeitung Ihrer Anfrage gespeichert. Eine Weitergabe ohne Ihre Einwilligung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen; Art. 6 Abs. 1 lit. b DSGVO bei Anfragen, die auf eine Vertragsanbahnung gerichtet sind.
Speicherdauer: Die Daten werden gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
12. Ihre Rechte als betroffene Person
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken, aus welchen Quellen und an wen sie weitergegeben werden.
Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger sowie die Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, wenn diese nicht mehr für den Verarbeitungszweck erforderlich sind, Sie Ihre Einwilligung widerrufen haben oder die Verarbeitung unrechtmäßig ist. Ausnahmen gelten für gesetzliche Aufbewahrungspflichten.
Einschränkung (Art. 18 DSGVO): Sie können verlangen, dass Ihre Daten nur noch gespeichert, aber nicht weiterverarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO): Beruht die Verarbeitung auf Einwilligung oder Vertrag und erfolgt sie automatisiert, haben Sie das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Beschwerde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de.
Automatisierte Entscheidungen (Art. 22 DSGVO): Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@convios.com
13. Widerspruchsrecht (Art. 21 DSGVO)
Soweit personenbezogene Daten auf dieser Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeitet werden, haben Sie das Recht, dieser Verarbeitung jederzeit zu widersprechen, wenn Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Dies betrifft die Verarbeitungen durch Cloudflare (Hosting, CDN, Server-Logfiles, Turnstile), Plausible Analytics (Webanalyse) und die Bild-Auslieferung über das Sanity CDN. Richten Sie Ihren Widerspruch an: info@convios.com. Die Verarbeitung der betroffenen Daten wird daraufhin eingestellt, sofern keine zwingenden schutzwürdigen Gründe nachgewiesen werden, die Ihre Interessen überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
14. Datensicherheit
Diese Website überträgt Daten ausschließlich verschlüsselt (TLS/HTTPS). Der Verantwortliche trifft technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen.
15. Aktualität und Änderungen
Diese Datenschutzerklärung wurde zuletzt im Juli 2026 vollständig überarbeitet und an die aktuelle technische Architektur der Website angepasst. Bei wesentlichen Änderungen der eingesetzten Dienste oder der Datenverarbeitungsprozesse wird die Erklärung entsprechend aktualisiert. Die jeweils gültige Fassung ist unter https://www.convios.com/de/datenschutz abrufbar.