Datenschutzerklärung
Stand: 18. Februar 2026
Geltungsbereich: Diese Datenschutzerklärung gilt für www.dr‑frenzel.com. Unser Impressum gilt für www.dr‑frenzel.com sowie die Dr‑Frenzel‑Auftritte auf LinkedIn, YouTube u.a. Plattformen.
1) Verantwortlicher und Kontakt
Dr. Hartmut Frenzel
Fuhlrottstr. 15, 42119 Wuppertal, Deutschland
Telefon: +49 160 29 12 140
E‑Mail: frenzel@dr-frenzel.com
Website: https://dr‑frenzel.com
Datenschutzverantwortlicher (intern): Dr. Hartmut Frenzel.
2) Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zur:
- Bereitstellung, Stabilität und Sicherheit dieser Website,
- Abwicklung der Geschäftskommunikation (E‑Mail, Videokonferenzen),
- Mandatsanbahnung, ‑durchführung und ‑abschluss (inkl. elektronischer Signaturen),
- Erfüllung handels‑/steuerrechtlicher Pflichten,
- Verwaltung von Einwilligungen (Cookie‑Consent),
- Anzeige optionaler externer Inhalte und Web‑Analyse (nur nach Einwilligung).
Rechtsgrundlagen (DSGVO): Art. 6 Abs. 1 lit. b (Vertrag/Anbahnung), lit. c (rechtliche Pflichten), lit. f (berechtigte Interessen: sicherer Betrieb, effiziente Kommunikation), lit. a (Einwilligung für optionale Dienste; widerrufbar).
3) Datenverarbeitung im Detail
3.1 WordPress‑Hosting (lima‑city)
Unsere WordPress‑Installation wird bei der TrafficPlex GmbH („lima‑city“), Konsul‑Smidt‑Str. 90, 28217 Bremen, Deutschland, gehostet. Verarbeitet werden Server‑Logfiles (z.B. IP‑Adresse, Datum/Uhrzeit, URL, Referrer, User‑Agent) zur Gewährleistung von Stabilität und Sicherheit.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: i.d.R. 7–14 Tage
- AV‑Vertrag besteht
3.2 E‑Mail & Videokonferenzen: Mailbox.org
Kommunikation via Heinlein Hosting GmbH („Mailbox.org“), Berlin. Je nach Nutzung werden Meta‑ und Inhaltsdaten (z.B. IPs, Dauer, Text/Audio/Video) verarbeitet.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO
- AV‑Vertrag abgeschlossen
3.3 Projekt-/Mandatsmanagement: Meistertask; elektronische Signaturen: inSign
Meistertask (MeisterLabs GmbH, Zugspitzstrasse 2, 85591 Vaterstetten, Deutschland) für Aufgaben‑/Projektmanagement: projektbezogene Inhalte, Kommentare, Kontakt‑ und Nutzungsmetadaten.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag) und lit. f (effiziente interne Organisation)
- AV‑Vereinbarung; etwaige Auslandsübermittlungen auf Basis geeigneter Garantien (z.B. Standardvertragsklauseln)
inSign (inSign GmbH) für elektronische Signaturen; Verarbeitung von Dokumenten sowie Identifikations‑/Signaturdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- AV‑Vertrag besteht
3.4 Finanzbuchhaltung: Steuerberater & DATEV
Zur Erfüllung gesetzlicher Pflichten übermitteln wir abrechnungsrelevante Daten an unseren Steuerberater (eigenständig Verantwortlicher), der u.a. DATEV nutzt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
3.5 Consent‑Management: CCM19
Cookie‑/Consent‑Verwaltung über „CCM19“ (Papoo Software & Media GmbH). Speicherung Ihrer Entscheidung (Einwilligung/Ablehnung) zur Erfüllung rechtlicher Nachweispflichten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 7 DSGVO
3.6 Google Site Kit, Search Console & PageSpeed Insights
Wir verwenden das WordPress‑Plugin „Google Site Kit“ zur Verwaltung von Google‑Diensten und zur Einsicht von Berichten. Für Website‑Besucher relevant sind nur die unten beschriebenen Dienste (GTM/GA4/YouTube). Google Search Console und PageSpeed Insights setzen auf unserer Website keine Cookies für Besucher.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente Administration)
- Anbieter: Google Ireland Limited; ggf. Übermittlung in die USA (SCC)
3.7 Google Tag Manager (GTM)
Der GTM verwaltet Tags und lädt optionale Dienste (z.B. GA4) erst nach Einwilligung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via CCM19)
- Drittlandübermittlung: möglich (USA) auf Basis Standardvertragsklauseln; Restrisiken behördlicher Zugriffe können nicht ausgeschlossen werden
3.8 Google Analytics 4 (GA4)
Zweck: Analyse der Website‑Nutzung, Reichweitenmessung, Optimierung.
- IP‑Anonymisierung: aktiv
- Datenaufbewahrung: 14 Monate
- Google‑Signals/Advertising‑Features: deaktiviert
- Datenkategorien: Nutzungsdaten (Klickpfade, Interaktionen), Geräteinformationen; Cookies/ähnliche Technologien
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerrufbar über CCM19)
- Drittlandübermittlung: möglich (USA) über Standardvertragsklauseln
3.9 YouTube‑Einbindungen
Wenn möglich nutzen wir den „erweiterten Datenschutzmodus“ (youtube‑nocookie.com). Inhalte werden erst nach Einwilligung geladen; dann können IP‑Adresse und Cookie‑Daten an YouTube/Google übertragen werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
- Anbieter: Google Ireland Limited; Drittlandübermittlung möglich (USA, SCC)
3.10 Steady (Widgets inkl. Zahlungen/Newsletter)
Anbieter: Steady Media GmbH, Wattstraße 11, 13355 Berlin. Einbettungen/Widgets auf unserer Website sowie – sofern genutzt – Mitgliedschaften, Newsletter und Zahlungsabwicklung über Steady. Beim Laden können notwendige Cookies sowie Geräte‑ und Nutzungsdaten verarbeitet werden.
- Einbettung/Tracking: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via CCM19)
- Mitgliedschaften/Newsletter/Zahlungen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung durch Steady); angebundene Zahlungsdienste (z.B. Stripe/PayPal) sind eigenständig Verantwortliche
3.11 WordPress‑Core und technisch notwendige Dienste
Für den Betrieb erforderliche Funktionen (z.B. Sicherheits‑, Caching‑, Präferenz‑Cookies) können personenbezogene Daten in geringem Umfang verarbeiten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, funktionsfähigen Betrieb)
4) Empfänger‑Kategorien
- Hoster: lima‑city (TrafficPlex GmbH)
- Kommunikationsdienste: Mailbox.org
- Projekt/Signatur: Meistertask (MeisterLabs GmbH), inSign
- Analyse/Einbettungen: Google (GTM/GA4/YouTube), Steady
- Berater/Dienstleister: Steuerberater (mit DATEV)
Eine Weitergabe an Behörden erfolgt nur bei gesetzlicher Verpflichtung.
5) Drittlandübermittlungen
Bei Google‑Diensten und ggf. externen Einbettungen kann eine Übermittlung in die USA stattfinden. Rechtsgrundlage sind die Standardvertragsklauseln der EU‑Kommission (SCC). Trotz vertraglicher/organisatorischer Maßnahmen können Behördenzugriffe nicht vollständig ausgeschlossen werden.
6) Speicherdauer
- Server‑Logs: typ. 7–14 Tage
- GA4: 14 Monate
- Vertrags‑/Abrechnungsdaten: gemäß gesetzlichen Aufbewahrungspflichten (z.B. HGB/AO)
7) Ihre Rechte
Sie haben nach DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerderecht: Zuständige Aufsichtsbehörde u.a. Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein‑Westfalen (LDI NRW).
9) Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen (z.B. Verschlüsselung, Zugriffskontrollen), um personenbezogene Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
10) Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung bei Bedarf an. Es gilt die jeweils aktuelle, auf dieser Website veröffentlichte Fassung.