Datenschutz 

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Expany – Einzelunternehmen von Toni Ernst Böttcher
Blumenstraße 22
04105 Leipzig
Deutschland

Telefon: +49 (0)176 2 424 1387
E-Mail: info@expany.de
Web: www.expany.de


2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt entweder auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), etwa am sicheren und wirtschaftlichen Betrieb dieser Website.

Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, achten wir darauf, dass Ihre Grundrechte und Grundfreiheiten nicht überwiegen.


3. Hosting und Bereitstellung der Website (WordPress)

Unsere Website wird mit WordPress betrieben. Dabei werden technisch notwendige Daten automatisch verarbeitet, um die Website auszuliefern und ihre Sicherheit zu gewährleisten. Dazu gehören insbesondere:

  • IP-Adresse des anfragenden Endgeräts

  • Datum und Uhrzeit des Zugrufs

  • aufgerufene Seiten/Dateien

  • übertragene Datenmenge

  • verwendeter Browser und Betriebssystem

  • Referrer-URL (zuvor besuchte Seite, sofern übermittelt)

Die vorübergehende Speicherung dieser Daten in Server-Logfiles ist für den sicheren und stabilen Betrieb der Website technisch erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und an der Sicherheit der Website).

Die Logfiles werden in der Regel nach einem kurzen Zeitraum (14 Tage) gelöscht, sofern keine längere Aufbewahrung im Einzelfall erforderlich ist (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen).


4. Kontaktaufnahme (E-Mail / Kontaktformular)

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden die von Ihnen übermittelten Daten (z.B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht) verarbeitet, um Ihre Anfrage zu bearbeiten und Rückfragen zu klären.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.


5. Terminbuchung mit Calendly

Für die Vereinbarung von Terminen nutzen wir den Dienst „Calendly“ (Anbieter: Calendly LLC, USA). Wenn Sie über einen auf unserer Website eingebundenen Calendly-Link einen Termin buchen, werden die von Ihnen eingegebenen Daten (z.B. Name, E-Mail-Adresse, ggf. weitere Angaben) an Calendly übermittelt und dort zum Zweck der Terminplanung verarbeitet.

Zweck der Verarbeitung

  • Organisation und Durchführung von (Strategie-)Calls und Terminen

  • Verwaltung und Bestätigung von Buchungen

  • Versand von Erinnerungs-E-Mails

Rechtsgrundlage
Die Verarbeitung erfolgt zur Vorbereitung bzw. Durchführung eines Vertrages bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Soweit darüber hinaus ein berechtigtes Interesse an einer effizienten Terminverwaltung besteht, stützen wir die Verarbeitung zudem auf Art. 6 Abs. 1 lit. f DSGVO.

Auftragsverarbeitung und Drittländer
Mit dem Anbieter wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Soweit eine Verarbeitung in Drittländern (z.B. USA) stattfindet, erfolgt diese nur unter Einsatz geeigneter Garantien (z.B. EU-Standardvertragsklauseln). Bitte beachten Sie zusätzlich die Datenschutzhinweise von Calendly.

Wenn Sie keine Daten über Calendly übermitteln möchten, können Sie Termine jederzeit alternativ per E-Mail mit uns abstimmen.


6. Verarbeitung von Kundendaten im Rahmen von Beratungs- und Projektmandaten

Im Rahmen unserer Beratungs- und Projektleistungen verarbeiten wir personenbezogene Daten von Kunden, Ansprechpartnern, Investoren, Gründern und weiteren Beteiligten (z.B. Name, Kontaktdaten, Unternehmenszugehörigkeit, projektbezogene Informationen).

Die Verarbeitung erfolgt zur Vorbereitung und Durchführung von Verträgen, zur Kommunikation im Rahmen der Mandate und zur Dokumentation der Zusammenarbeit (Art. 6 Abs. 1 lit. b DSGVO). Darüber hinaus verarbeiten wir Daten ggf. zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), z.B. zur Geltendmachung oder Verteidigung von Rechtsansprüchen oder zur Qualitätssicherung.

Die Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.


7. Einsatz von KI-gestützten Auswertungen

Im Rahmen unserer Leistungen können wir KI-gestützte Systeme zur Analyse von Unternehmens-, Markt- und Bewertungsdaten einsetzen. Dabei nutzen wir vorrangig Daten, die uns im Rahmen unserer Mandate überlassen werden oder öffentlich zugänglich sind.

Die Verarbeitung erfolgt – je nach Kontext – zur Durchführung von Verträgen (Art. 6 Abs. 1 lit. b DSGVO) und/oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), um Analysen effizienter, konsistenter und fundierter zu gestalten. Ergebnisse aus KI-Modellen werden nicht automatisch übernommen, sondern stets durch menschliche Fachkompetenz interpretiert.

Sofern externe KI-Dienstleister eingebunden werden, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) und – soweit erforderlich – unter Einsatz geeigneter Garantien für Datentransfers in Drittländer (z.B. EU-Standardvertragsklauseln).


8. Weitergabe von Daten an Dritte

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, wenn:

  • dies zur Durchführung eines Vertrages oder Mandats erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO),

  • eine gesetzliche Pflicht besteht (Art. 6 Abs. 1 lit. c DSGVO),

  • Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), oder

  • dies zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erforderlich ist und Ihre Interessen nicht überwiegen.

Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten (z.B. Hosting, E-Mail-, Termin- oder ggf. Analyse-Dienste), erhalten Daten nur insoweit, wie dies für die Erbringung ihrer Leistung erforderlich ist. Mit diesen Dienstleistern schließen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.


9. Datenübermittlung in Drittländer

Sofern personenbezogene Daten in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermittelt werden (z.B. bei einzelnen Cloud- oder Termin-Diensten), geschieht dies nur, wenn:

  • ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt (Art. 45 DSGVO), oder

  • geeignete Garantien im Sinne von Art. 46 DSGVO (z.B. EU-Standardvertragsklauseln) bestehen und – soweit erforderlich – zusätzliche Schutzmaßnahmen getroffen wurden.

Konkrete Drittländer und eingesetzte Anbieter sollten an dieser Stelle ggf. namentlich ergänzt werden, sobald sie feststehen.


10. Speicherdauer

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, keine gesetzlichen Aufbewahrungspflichten (z.B. aus HGB oder AO) mehr bestehen und keine berechtigten Interessen im Sinne von Art. 6 Abs. 1 lit. f DSGVO (z.B. zur Beweissicherung) entgegenstehen.


11. Rechte der betroffenen Personen

Sie haben im Rahmen der gesetzlichen Vorgaben das Recht auf:

  • Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO),

  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),

  • Löschung (Art. 17 DSGVO),

  • Einschränkung der Verarbeitung (Art. 18 DSGVO),

  • Datenübertragbarkeit (Art. 20 DSGVO),

  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere bei Verarbeitung aufgrund berechtigter Interessen,

  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Zur Ausübung dieser Rechte können Sie sich jederzeit über die oben genannten Kontaktdaten an uns wenden.


12. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.


13. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist für den bloßen Besuch unserer Website grundsätzlich nicht gesetzlich vorgeschrieben. Soweit bestimmte Angaben für die Nutzung einzelner Funktionen (z.B. Kontaktformular, Terminbuchung) erforderlich sind, weisen wir an den jeweiligen Stellen hierauf hin. Ohne diese Angaben kann die gewünschte Funktion ggf. nicht oder nur eingeschränkt genutzt werden.


14. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 17.02.2026. Aufgrund technischer Weiterentwicklungen, Änderungen unserer Leistungen oder neuer gesetzlicher Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar.


15. Cookie-Richtlinien

Es werden derzeit ausschließlich technisch notwendige Cookies eingesetzt, die für den Betrieb der Website erforderlich sind. Tracking-, Analyse- oder Marketing-Cookies kommen nicht zum Einsatz.