Datenschutzerklärung – SAM-PRO
Stand Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Thomas Fietz – SAM-PRO
Falkenseer Str. 156
14621 Schönwalde-Glien
Deutschland
Telefon: +49 (3322) 217 783
E-Mail: tf@sam-pro.de
2. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist mir sehr wichtig. In dieser Datenschutzerklärung erfahren Sie, welche personenbezogenen Daten beim Besuch meiner Website und bei der Nutzung meiner Angebote verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und welche Rechte Ihnen zustehen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. Besuch der Website / technische Zugriffsdaten
Beim Aufrufen meiner Website werden automatisch bestimmte technische Informationen durch Ihren Browser übermittelt und temporär in Server-Protokollen gespeichert.
Dazu gehören insbesondere:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs
- abgerufene Seite oder Datei
- zuvor besuchte Seite, sofern übermittelt
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- übertragene Datenmenge
- Zugriffsstatus und mögliche Fehlermeldungen
Diese Daten sind technisch erforderlich, um die Website bereitzustellen, die Darstellung der Inhalte sicherzustellen, Fehler zu analysieren und die Sicherheit der Website zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb dieser Website.
3.1 Hosting bei STRATO
Diese Website wird auf Servern der STRATO AG in Deutschland betrieben.
STRATO verarbeitet in diesem Zusammenhang technische Zugriffsdaten, Server-Logfiles und gegebenenfalls weitere Daten, die über die Website übermittelt werden, in meinem Auftrag. Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Weitere Informationen zum Datenschutz bei STRATO finden Sie unter:
https://www.strato.de/datenschutz/
3.2 Verschlüsselte Datenübertragung
Alle Bereiche dieser Website werden über eine verschlüsselte Verbindung mittels SSL beziehungsweise TLS übertragen. Eine verschlüsselte Verbindung erkennen Sie an „https://“ sowie am Schloss-Symbol in der Adresszeile Ihres Browsers.
Die Verschlüsselung dient dazu, übermittelte Daten vor dem unbefugten Zugriff durch Dritte zu schützen.
4. Cookies und Einwilligungsverwaltung
Auf dieser Website können Cookies und vergleichbare Technologien eingesetzt werden. Einige Cookies sind technisch erforderlich, um grundlegende Funktionen und die Sicherheit der Website zu gewährleisten.
Andere Cookies oder vergleichbare Technologien werden nur eingesetzt, soweit hierfür eine Einwilligung erforderlich ist und diese erteilt wurde.
Rechtsgrundlage für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf bereits gespeicherte Informationen ist § 25 TDDDG.
Technisch erforderliche Cookies und vergleichbare Technologien werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt.
Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder geändert werden.
4.1 Real Cookie Banner (Consent-Tool)
Zur Verwaltung Ihrer Einwilligungen verwende ich das Einwilligungs- und Cookie-Management-Tool „Real Cookie Banner“ der devowl.io GmbH.
Das Tool speichert insbesondere:
- Ihre Einwilligungs- oder Ablehnungsentscheidung
- Datum und Uhrzeit der Auswahl
- technische Informationen, beispielsweise Browser- und Spracheinstellungen
- Informationen zu den ausgewählten Diensten und Kategorien
Diese Daten werden benötigt, um Ihre Einstellungen zu speichern und gesetzliche Nachweispflichten erfüllen zu können.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung gesetzlicher Nachweispflichten erfolgt, sowie Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einer dokumentierten und nachvollziehbaren Einwilligungsverwaltung.
Weitere Informationen finden Sie unter:
https://devowl.io/de/rcb/datenverarbeitung/
5. Kontaktaufnahme
Wenn Sie mit mir Kontakt aufnehmen, beispielsweise per E-Mail, telefonisch oder über das Kontaktformular, verarbeite ich die von Ihnen übermittelten Daten.
Dies kann insbesondere folgende Daten betreffen:
- Unternehmen
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer, soweit angegeben
- Betreff und Inhalt Ihrer Anfrage
- freiwillig übermittelte Angaben
- Zeitpunkt der Anfrage
- technische Daten wie die IP-Adresse, soweit dies aus Sicherheits- oder Nachweisgründen erforderlich ist
Die Daten werden verwendet, um Ihre Anfrage zu bearbeiten, auf Ihr Anliegen zu reagieren und gegebenenfalls vorvertragliche oder vertragliche Schritte vorzubereiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kontaktaufnahme der Vorbereitung oder Durchführung eines Vertrags dient.
Erfolgt die Kontaktaufnahme durch einen Beschäftigten oder Ansprechpartner eines Unternehmens, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Mein berechtigtes Interesse liegt in der Bearbeitung und Dokumentation geschäftlicher Anfragen.
5.1 Sicherheitsabfrage und Spam-Schutz
Zur Vermeidung von Missbrauch, Spam und automatisierten Anfragen können technische Sicherheitsmaßnahmen und Zugriffsbeschränkungen eingesetzt werden.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse oder ein daraus gebildeter Hashwert
- Zeitpunkt und Häufigkeit der Anfrage
- aufgerufene Formularfunktion
- technische Anfrageinformationen
Diese Daten werden ausschließlich zur Sicherstellung des ordnungsgemäßen Betriebs und zur Abwehr missbräuchlicher Nutzung verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im Schutz der Website und der bereitgestellten Formulare vor Spam, Überlastung und automatisierten Angriffen.
5.2 Microsoft 365, Outlook, Microsoft Bookings und Microsoft Graph
Für die Prüfung freier Seminarzeiten, die Terminverwaltung und die vorläufige Reservierung angefragter Seminartermine werden Dienste von Microsoft eingesetzt.
Dazu gehören insbesondere:
- Microsoft 365
- Microsoft Outlook und der Microsoft-365-Kalender
- Microsoft Bookings
- Microsoft Graph
Microsoft Graph stellt die technische Schnittstelle zur Verfügung, über die freie und belegte Kalenderzeiten geprüft sowie vorläufige Kalendereinträge erstellt werden können.
Wenn Sie auf der Website einen verfügbaren Seminartag oder eine Startzeit auswählen, werden zunächst der gewünschte Zeitraum, das ausgewählte Modul sowie technisch erforderliche Anfrageinformationen verarbeitet. Vor dem Absenden des Anfrageformulars werden hierbei keine Namen oder Kontaktdaten an den Kalender übermittelt.
Nach dem Absenden einer Seminaranfrage kann im Microsoft-365-Kalender eine vorläufige interne Terminvormerkung angelegt werden.
Diese Terminvormerkung kann folgende Informationen enthalten:
- ausgewähltes Seminarmodul
- gewünschtes Datum und gewünschte Startzeit
- Name des anfragenden Unternehmens
- Vorname und Nachname des Ansprechpartners
- E-Mail-Adresse
- Telefonnummer, soweit angegeben
- Anzahl der Teilnehmer
- Hinweise oder alternative Terminwünsche
Die Kalendervormerkung dient ausschließlich der internen Terminorganisation. Durch die Vormerkung kommt noch kein Vertrag zustande. Eine Kalendereinladung an den Interessenten wird durch die Vormerkung nicht automatisch versendet.
Wenn Sie eine externe Microsoft-Bookings-Seite aufrufen, verlassen Sie meine Website. In diesem Fall werden die von Ihnen dort eingegebenen Daten unmittelbar durch Microsoft verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vorbereitung einer Seminarleistung erforderlich ist.
Soweit die anfragende Person als Ansprechpartner eines Unternehmens handelt oder die Verarbeitung der effizienten Terminorganisation und Vermeidung von Doppelbelegungen dient, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage. Mein berechtigtes Interesse liegt in einer sicheren, effizienten und nachvollziehbaren Terminplanung.
Microsoft-Dienste können durch Microsoft-Unternehmen und Unterauftragnehmer innerhalb und außerhalb der Europäischen Union erbracht werden. Dabei können personenbezogene Daten auch in Drittländer, insbesondere in die USA, übermittelt oder von dort aus eingesehen werden.
Microsoft ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit erforderlich, werden internationale Datenübermittlungen zusätzlich auf geeignete Garantien, insbesondere die Standardvertragsklauseln der Europäischen Kommission, gestützt.
Weitere Informationen zum Datenschutz bei Microsoft finden Sie unter:
https://privacy.microsoft.com/de-de/privacystatement
6. Seminarregistrierungen und Seminaranfragen
Wenn Sie über meine Website eine Seminaranfrage stellen oder sich für ein Seminar vormerken lassen, werden die von Ihnen eingegebenen und ausgewählten Daten verarbeitet.
Dazu gehören insbesondere:
- ausgewählte Seminarmodule
- gewünschte Seminartage und Startzeiten
- Teilnehmerzahl je Modul
- berechnete Einzel-, Rabatt- und Paketpreise
- Vorname und Nachname
- Unternehmen
- E-Mail-Adresse
- Telefonnummer, soweit angegeben
- Hinweise und alternative Terminwünsche
- Zeitpunkt der Anfrage
- IP-Adresse oder ein daraus gebildeter Hashwert
- technische Informationen zur Formularübermittlung
- Kennungen der vorläufigen Kalendereinträge
- Status der versendeten Eingangsbestätigung
Die Anfrage wird innerhalb des WordPress-Systems als Seminaranfrage gespeichert und zur Bearbeitung eines individuellen Angebots verwendet.
Nach erfolgreicher Übermittlung erhalten Sie eine Eingangsbestätigung per E-Mail. Diese Eingangsbestätigung bestätigt lediglich den Eingang Ihrer Anfrage und stellt noch keine verbindliche Buchungsbestätigung dar.
Eine Anfrage oder vorläufige Terminvormerkung ist unverbindlich. Ein Vertrag kommt erst durch die ausdrückliche Annahme eines Angebots oder durch eine gesonderte verbindliche Bestätigung zustande.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur späteren Vertragserfüllung erforderlich ist.
Handelt die anfragende Person für ein Unternehmen oder eine andere Organisation, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Seminaranfragen und der Kommunikation mit den zuständigen Ansprechpartnern.
Technische Daten zur Missbrauchs- und Spam-Vermeidung werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet.O.
6.1 Erforderlichkeit der Angaben
Die im Seminarformular als Pflichtfelder gekennzeichneten Angaben sind erforderlich, um die Anfrage bearbeiten, die Verfügbarkeit prüfen und ein individuelles Angebot erstellen zu können.
Ohne diese Angaben kann die Seminaranfrage nicht bearbeitet werden.
Freiwillige Angaben, insbesondere Telefonnummern und zusätzliche Hinweise, sind für die Übermittlung der Anfrage nicht zwingend erforderlich.
Bitte übermitteln Sie über das Freitextfeld keine vertraulichen Informationen oder besonderen Kategorien personenbezogener Daten, sofern dies für Ihre Anfrage nicht erforderlich ist.
6.2 E-Mail-Kommunikation und Eingangsbestätigung
Nach dem Absenden einer Seminaranfrage werden die Anfragedaten per E-Mail an SAM-PRO übermittelt. Zusätzlich wird an die angegebene E-Mail-Adresse eine Eingangsbestätigung versendet.
Die Eingangsbestätigung kann insbesondere folgende Angaben enthalten:
- angefragte Seminarmodule
- gewünschte Termine und Startzeiten
- Teilnehmerzahlen
- Preis- und Rabattinformationen
- Kontaktdaten
- weitere organisatorische Angaben zur Anfrage
Die Verarbeitung und Übermittlung erfolgen zur Bearbeitung der Anfrage sowie zur Dokumentation der übermittelten Angaben.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f DSGVO.
Für die technische Übermittlung der E-Mails können der Hostinganbieter und der eingesetzte E-Mail-Dienstleister als Auftragsverarbeiter eingesetzt werden.
7. Kunden- und Vertragsdaten
Im Rahmen von Beratungsleistungen, Seminaren, Projektanfragen und sonstigen geschäftlichen Beziehungen verarbeite ich weitere Daten, die zur Vorbereitung, Durchführung und Abwicklung der jeweiligen Leistung erforderlich sind.
Dazu gehören insbesondere:
- Stammdaten wie Name, Anschrift und Kontaktdaten
- Unternehmensdaten
- Angaben zu Ansprechpartnern und Teilnehmern
- Vertrags- und Auftragsinformationen
- Rechnungs- und Zahlungsdaten
- projekt- und seminarbezogene Kommunikation
- Informationen, die zur Durchführung der jeweiligen Leistung erforderlich sind
- Nachweise über die Bereitstellung von Seminarunterlagen
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertragliche und vorvertragliche Zwecke sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungspflichten bestehen.
Soweit Ansprechpartner oder Beschäftigte eines beauftragenden Unternehmens betroffen sind, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Mein berechtigtes Interesse liegt in der ordnungsgemäßen Durchführung und Dokumentation der Geschäftsbeziehung.besondere für steuer- und handelsrechtlich relevante Unterlagen, betragen regelmäßig 6 bis 10 Jahre.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Vorgaben eine weitere Speicherung verlangen.
Dabei gelten insbesondere folgende Grundsätze:
- Kontaktanfragen werden bis zur abschließenden Bearbeitung gespeichert.
- Unverbindliche Seminaranfragen, aus denen kein Vertrag entsteht, werden grundsätzlich spätestens sechs Monate nach der abschließenden Bearbeitung gelöscht, sofern keine berechtigten Gründe oder gesetzlichen Pflichten für eine längere Speicherung bestehen.
- Vorläufige Kalendervormerkungen werden nach Annahme, Ablehnung oder Ablauf der Angebots- beziehungsweise Reservierungsfrist aufgehoben oder in einen verbindlichen Seminartermin überführt.
- Entsteht aus einer Anfrage ein Vertrag, werden die Daten für die Dauer der Vorbereitung und Durchführung der Leistung sowie im Rahmen gesetzlicher Aufbewahrungsfristen gespeichert.
- Vertrags-, Buchungs-, Rechnungs- und Zahlungsunterlagen werden entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen regelmäßig sechs bis zehn Jahre gespeichert.
- Technische Hashwerte zur Begrenzung automatisierter Verfügbarkeitsabfragen werden regelmäßig nur für eine Minute gespeichert.
- Technische Hashwerte zur Begrenzung wiederholter Formularübermittlungen werden regelmäßig für 15 Minuten gespeichert.
- Eine mit der Seminaranfrage gespeicherte vollständige IP-Adresse wird grundsätzlich spätestens sechs Monate nach der abschließenden Bearbeitung gelöscht, sofern sie nicht zur Aufklärung eines dokumentierten Missbrauchs- oder Sicherheitsvorfalls benötigt wird.
- Server-Logfiles werden nur für einen begrenzten Zeitraum gespeichert, soweit dies für den sicheren Betrieb und die Fehleranalyse erforderlich ist.
- Einwilligungsdaten im Zusammenhang mit dem Consent-Management werden so lange gespeichert, wie dies zum Nachweis der Einwilligung oder Ablehnung erforderlich ist.
Nach Ablauf der jeweiligen Speicherfristen werden personenbezogene Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder dokumentierten berechtigten Gründe für eine weitere Speicherung bestehen.
9. Empfänger und Weitergabe personenbezogener Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine rechtliche Grundlage besteht.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
- Hosting- und Website-Dienstleister
- E-Mail- und Kommunikationsdienstleister
- Microsoft 365, Microsoft Outlook, Microsoft Graph und Microsoft Bookings
- IT- und Sicherheitsdienstleister
- Steuerberatung und Buchhaltung
- Rechtsberatung
- Behörden und öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht
- weitere Dienstleister, die im Rahmen einer Auftragsverarbeitung eingesetzt werden
Dienstleister erhalten nur die Daten, die für die jeweilige Aufgabe erforderlich sind. Soweit ein Dienstleister personenbezogene Daten in meinem Auftrag verarbeitet, wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, sofern dies gesetzlich erforderlich ist.
Eine Datenübermittlung in Drittländer erfolgt nur, wenn die datenschutzrechtlichen Voraussetzungen erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses, einer Zertifizierung nach dem EU-U.S. Data Privacy Framework oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission erfolgen.
10. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft über die gespeicherten personenbezogenen Daten
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an mich wenden.n.
10.1 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung personenbezogener Daten Widerspruch einzulegen, soweit diese Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
Nach einem Widerspruch werden die betroffenen Daten nicht mehr verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Nach einem solchen Widerspruch werden Ihre personenbezogenen Daten nicht mehr für Direktwerbung verwendet.
10.2 Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für meinen Sitz in Brandenburg ist insbesondere folgende Aufsichtsbehörde zuständig:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: 033203 356-0
E-Mail: poststelle@lda.brandenburg.de
Website: https://www.lda.brandenburg.de
Sie können sich auch an eine andere für Sie zuständige Datenschutzaufsichtsbehörde wenden.
11. Datensicherheit
Ich nutze technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder unbefugter Offenlegung zu schützen.
Dazu gehören insbesondere:
- SSL-/TLS-verschlüsselte Datenübertragung
- Zugriffsbeschränkungen
- sichere Zugangsdaten und Berechtigungskonzepte
- regelmäßige Sicherheitsupdates
- sichere Serverinfrastruktur beim Hostinganbieter
- Maßnahmen zur Spam- und Missbrauchsvermeidung
- Zugriffsschutz für Microsoft-365- und Kalenderdaten
Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und den tatsächlichen Risiken fortlaufend überprüft und angepasst. der technischen Entwicklung und den tatsächlichen Risiken fortlaufend überprüft und angepasst.
12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Die automatisierte Prüfung, ob ein gewünschter Seminarzeitraum im Kalender verfügbar ist, stellt keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung dar.
13. Externe Dienste und eingebundene Inhalte
Soweit auf dieser Website externe Dienste oder Inhalte Dritter eingebunden oder verlinkt werden, beispielsweise Terminbuchungsdienste, Karten, Videos, externe Schriftarten oder vergleichbare Inhalte, erfolgt dies nur auf Grundlage einer entsprechenden Rechtsgrundlage oder Ihrer Einwilligung, sofern eine Einwilligung erforderlich ist.
Technisch nicht erforderliche Dienste werden grundsätzlich erst nach Ihrer Einwilligung über das eingesetzte Consent-Management geladen.
Bei einem bloßen Link zu einer externen Website werden Daten grundsätzlich erst an den externen Anbieter übermittelt, wenn Sie den Link aufrufen.
14. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich gesetzliche Anforderungen, technische Abläufe, eingesetzte Dienstleister oder die angebotenen Leistungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.