Datenschutzerklärung
Wie wir mit Ihren personenbezogenen Daten umgehen.
1. Datenschutz auf einen Blick
Die REFLECT GmbH & Co. KG nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (insbesondere der Datenschutz-Grundverordnung, DSGVO) sowie dieser Datenschutzerklärung. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
REFLECT GmbH & Co. KG
Ingo Kallenbach
Insheimer Straße 33
76865 Rohrbach
E-Mail: info@reflect-beratung.de
Telefon: +49 6349 96 30 228
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
3. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die oben genannte verantwortliche Stelle.
Beschwerderecht bei der Aufsichtsbehörde: Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
4. Rechtsgrundlagen der Verarbeitung
Soweit wir für Verarbeitungsvorgänge Ihre Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage. Erfolgt die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Zur Erfüllung rechtlicher Verpflichtungen verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO.
5. Hosting
Diese Website wird bei einem externen Dienstleister gehostet (Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Das Hosting erfolgt zum Zwecke der sicheren, schnellen und zuverlässigen Bereitstellung unserer Website auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Hoster ist bzw. wird ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Zur Datenübermittlung in die USA siehe Ziffer 15.
6. Server-Logfiles
Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser übermittelt. Dies sind insbesondere:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Datum und Uhrzeit der Serveranfrage
- (gekürzte) IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Sicherheit unserer Website.
7. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.
8. Cookies und Einwilligungsverwaltung
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG gesetzt.
Cookies und Dienste, die nicht technisch notwendig sind (insbesondere zu Analyse- und Marketingzwecken), setzen wir nur mit Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO ein. Diese Einwilligung erteilen Sie über unser Cookie-Banner / Consent-Tool. Ihre Auswahl können Sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.
9. Google Tag Manager und Google Analytics
Zur Einbindung von Analyse-Diensten nutzen wir den Google Tag Manager (Container-ID GTM-5GGT5XS) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager dient nur der Verwaltung und dem Ausspielen weiterer Dienste und setzt für sich genommen keine Analyse-Cookies. Er wird erst geladen, nachdem Sie über unser Cookie-Banner in die Kategorie „Statistik“ eingewilligt haben.
Über den Google Tag Manager binden wir den Webanalysedienst Google Analytics 4 (GA4) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Google Analytics ermöglicht es uns, die Nutzung unserer Website zu analysieren und unser Angebot zu verbessern. Dabei werden Cookies eingesetzt; die so erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an Server von Google übertragen und dort gespeichert.
Die Nutzung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Google Analytics 4 (GA4) verkürzt IP-Adressen standardmäßig und speichert sie nicht dauerhaft; eine Zusammenführung mit anderen Google-Daten erfolgt nur im Rahmen Ihrer Einwilligung. Ihre Einwilligung können Sie jederzeit über das Cookie-Banner widerrufen. Zur Datenübermittlung in die USA siehe Ziffer 15.
10. HubSpot (CRM, Formulare, Marketing)
Für die Verwaltung von Kontaktanfragen, den Newsletter-Versand sowie zu Marketingzwecken setzen wir – sofern erforderlich auf Basis Ihrer Einwilligung – den Dienst HubSpot ein. Anbieter ist die HubSpot Ireland Limited, 1 Sir John Rogerson's Quay, Dublin 2, Irland (Muttergesellschaft: HubSpot, Inc., USA). HubSpot ermöglicht es uns, mit Interessentinnen und Interessenten in Kontakt zu treten, Anfragen zu bearbeiten und die Relevanz unserer Inhalte auszuwerten.
Rechtsgrundlage ist – je nach Verarbeitung – Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Vertragsanbahnung/-erfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder unser berechtigtes Interesse an effizienter Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO). Zur Datenübermittlung in die USA siehe Ziffer 15.
11. Newsletter („Impulse")
Wenn Sie unseren Newsletter „Impulse" beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse. Die Anmeldung erfolgt im sogenannten Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie Ihre Anmeldung bestätigen. Damit stellen wir sicher, dass nur der berechtigte Inhaber einer E-Mail-Adresse den Newsletter abonnieren kann.
Ihre Daten verwenden wir ausschließlich für den Versand des Newsletters auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung können Sie jederzeit widerrufen, etwa über den „Abmelden"-Link am Ende jedes Newsletters.
Für den Versand und die Verwaltung des Newsletters setzen wir den Dienst HubSpot ein; Ihre Anmelde- und Nutzungsdaten werden dort verarbeitet. Näheres zu HubSpot finden Sie unter Ziffer 10, zur Datenübermittlung in die USA unter Ziffer 15.
12. Kontaktaufnahme
Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, werden Ihre Angaben inklusive der von Ihnen gemachten Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist; im Übrigen auf Grundlage unseres berechtigten Interesses an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO) bzw. Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
13. Terminbuchung (Cal.com)
Für die Vereinbarung von Gesprächs- und Beratungsterminen binden wir auf unserer Kontaktseite den Dienst Cal.com ein (Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA). Wir nutzen die Cloud-Variante von Cal.com; die dabei anfallenden Buchungsdaten werden auf Servern in der Europäischen Union (EU-Region) verarbeitet und gespeichert. Über ein eingebundenes Buchungsfenster können Sie einen Termin auswählen. Dabei werden die von Ihnen eingegebenen Angaben (z. B. Name, E-Mail-Adresse, gewünschter Termin) sowie technische Verbindungsdaten, insbesondere Ihre IP-Adresse, verarbeitet.
Das Buchungsfenster wird erst geladen, nachdem Sie über unser Cookie-Banner in die Kategorie „Funktional“ eingewilligt haben. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG) sowie, im Hinblick auf die Abwicklung des Termins, die Durchführung vorvertraglicher Maßnahmen bzw. die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Da der Anbieter ein US-Unternehmen ist, kann eine Datenübermittlung in die USA (etwa im Rahmen von Support oder Wartung) nicht vollständig ausgeschlossen werden; siehe hierzu Ziffer 15.
14. Eingebundenes Video (Wistia)
Auf einzelnen Seiten (z. B. „Philosophie") binden wir Videos über den Dienst Wistia ein (Anbieter: Wistia, Inc., 17 Tudor Street, Cambridge, MA 02139, USA). Beim Aufruf einer Seite mit eingebundenem Video wird eine Verbindung zu den Servern von Wistia hergestellt, wodurch Wistia Ihre IP-Adresse erhält. Sofern hierfür Cookies oder vergleichbare Techniken eingesetzt werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO).
15. Datenübermittlung in Drittländer (USA)
Einige der eingesetzten Dienste (u. a. Hosting, Google Tag Manager/Google Analytics, HubSpot, Wistia) können eine Übermittlung personenbezogener Daten in die USA beinhalten. Soweit Anbieter unter dem EU-US Data Privacy Framework zertifiziert sind, besteht ein Angemessenheitsbeschluss der EU-Kommission als Grundlage der Übermittlung. Ergänzend stützen wir Übermittlungen, soweit erforderlich, auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). In den USA kann nicht in jedem Fall ein der EU gleichwertiges Datenschutzniveau garantiert werden.
16. Social Media
Auf unserer Website verlinken wir auf unsere Profile in sozialen Netzwerken (u. a. LinkedIn). Es handelt sich dabei um einfache Verlinkungen, nicht um eingebundene Plugins – eine Datenübertragung an die Netzwerke findet erst statt, wenn Sie aktiv auf einen Link klicken und die jeweilige Plattform aufrufen. Für die Datenverarbeitung auf den verlinkten Plattformen ist der jeweilige Anbieter verantwortlich.
17. Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Wegfall dieser Gründe.
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, sobald sich die Rechtslage oder unsere Datenverarbeitung ändert (z. B. bei Einführung neuer Dienste). Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.
Stand: Juni 2026