Stand: 13. Juli 2026
Diese Datenschutzerklärung informiert Sie nach Art. 13 und 14 DSGVO darüber, wie wir personenbezogene Daten beim Besuch von wz-it.com, bei der Nutzung unserer Website-Funktionen und bei der Kontaktaufnahme verarbeiten.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Timo Wevelsiep und Robin Zins GbR
Max-Liersch-Anger 13
59457 Werl
Deutschland
Telefon: +49 2922 875068
E-Mail: [email protected]
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich über die genannten Kontaktdaten an uns wenden.
Unsere Website verwendet TLS-Verschlüsselung. Dennoch kann die Datenübertragung im Internet, insbesondere bei unverschlüsselter E-Mail-Kommunikation, Sicherheitsrisiken aufweisen.
Wir verarbeiten personenbezogene Daten insbesondere zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung rechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO und auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Soweit wir eine Einwilligung einholen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO; eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zugriff auf personenbezogene Daten erhalten nur die Stellen, die ihn für den jeweiligen Zweck benötigen. Dazu können Hosting-, Sicherheits-, Kommunikations-, E-Mail-, Kalender- und IT-Dienstleister gehören. Soweit diese Anbieter Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Verträge nach Art. 28 DSGVO. Eine Weitergabe erfolgt außerdem, wenn sie für einen Vertrag erforderlich ist, eine gesetzliche Pflicht besteht oder eine andere Rechtsgrundlage sie erlaubt.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach löschen oder anonymisieren wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Beweissicherungsinteressen oder sonstigen Rechtsgründe entgegenstehen. Für einzelne Verarbeitungen gelten die nachfolgend genannten besonderen Kriterien.
Bei Cloudflare und Google kann eine Verarbeitung in den USA nicht ausgeschlossen werden. Soweit der jeweilige US-Empfänger wirksam unter dem EU-US Data Privacy Framework zertifiziert ist, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Ergänzend können die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 DSGVO eingesetzt werden.
Beim Aufruf unserer Website und der zugehörigen Dienste werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, übertragene Datenmenge, HTTP-Status, Referrer sowie Browser- und Betriebssystemangaben. Die Verarbeitung dient der Auslieferung der Inhalte, der Stabilität, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb. Logdaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, sofern ein Sicherheitsvorfall keine längere Aufbewahrung erfordert.
Für unsere Website und zugehörige eigene Dienste nutzen wir Server-Infrastruktur in der Europäischen Union von Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, und OVHcloud, insbesondere OVH SAS, 2 Rue Kellermann, 59100 Roubaix, Frankreich. Welche Infrastruktur betroffen ist, hängt vom aufgerufenen Dienst ab. Weitere Informationen: Datenschutz bei Hetzner und Datenschutz bei OVHcloud.
Wir verwenden Dienste von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, insbesondere DNS, Content Delivery Network, Transportverschlüsselung, Web Application Firewall und Schutz vor missbräuchlichem Datenverkehr. Dadurch läuft die Verbindung zu unserer Website technisch über das Cloudflare-Netzwerk. Cloudflare verarbeitet dabei unter anderem IP-Adresse, Anfragedaten und technische Sicherheitsmerkmale. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer schnellen, ausfallsicheren und gegen Angriffe geschützten Bereitstellung. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und sieht ergänzend Standardvertragsklauseln vor. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare und im Data Processing Addendum.
Wir betreiben Umami Analytics selbst unter analytics.wz-it.com. Erfasst werden Seitenaufrufe und Ereignisse sowie insbesondere Seitenpfad ohne Suchparameter und URL-Fragment, Seitentitel, Referrer, Bildschirmgröße und Browsersprache. Aus den technischen Anfragedaten können Browser, Betriebssystem, Gerätetyp und eine ungefähre Region abgeleitet werden. Umami setzt für die Reichweitenmessung keine Cookies ein, speichert nach Anbieterangaben keine direkt identifizierenden Daten und erstellt keine websiteübergreifenden Profile. Die beim Verbindungsaufbau technisch anfallende IP-Adresse kann in Infrastruktur-Logfiles verarbeitet werden, wird aber nicht als Klarwert in unseren Analyseberichten angezeigt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Reichweite, technische Qualität und Nutzung unserer Inhalte datensparsam auszuwerten und unser Angebot zu verbessern. Aggregierte beziehungsweise anonymisierte Statistiken können dauerhaft aufbewahrt werden. Weitere Informationen zur Funktionsweise finden Sie in der Umami-Dokumentation.
Die cookielose Webanalyse ist in diesem Browser derzeit aktiv. Sie können ihr hier widersprechen.
Wir verwenden keine Cookies für Werbung oder die Webanalyse. Für ausdrücklich angeforderte Funktionen und die Sicherheit können technisch erforderliche Cookies oder Browser-Speicher eingesetzt werden. Hierzu gehören Session-Storage-Einträge für den Zustand des KI-Angebotsfinders, Formularschritte und bereits angezeigte Hinweise. Diese Einträge gelten grundsätzlich nur für die jeweilige Browser-Sitzung. Ihre Entscheidung gegen die Umami-Webanalyse wird unter umami.disabled im Local Storage gespeichert, bis Sie sie über den obigen Schalter oder in den Browser-Einstellungen löschen. Cloudflare kann bei einer konkreten Sicherheitsprüfung ein technisch erforderliches Sicherheits-Cookie setzen.
Soweit Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies bei unbedingt erforderlichen Technologien nach § 25 Abs. 2 Nr. 2 TDDDG. Soweit eine Technologie nicht unbedingt erforderlich ist, holen wir zuvor eine Einwilligung nach § 25 Abs. 1 TDDDG ein.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage zur Bearbeitung und für Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten geschäftlichen Kommunikation.
Bei Formularen verarbeiten wir die von Ihnen eingegebenen Angaben, je nach Formular zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Unternehmensgröße, ausgewählte Leistungen und Nachricht. Zur Zuordnung und Missbrauchsabwehr können außerdem aufgerufene Seite, Referrer, UTM-Kampagnenparameter, Sprache, Übermittlungszeitpunkt und Turnstile-Token verarbeitet werden. Pflichtfelder sind als solche gekennzeichnet. Ohne die erforderlichen Angaben können wir die Anfrage nicht bearbeiten.
Die Formulardaten werden verschlüsselt an unseren beziehungsweise in unserem Auftrag betriebenen Automatisierungs-Endpunkt unter automate.oger.dev oder an einen eigenen WZ-IT-Endpunkt übermittelt und anschließend in unseren Kommunikationssystemen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Formulardaten löschen wir, wenn die Anfrage abschließend erledigt ist und keine Vertrags-, Nachweis- oder Aufbewahrungspflichten entgegenstehen.
Bei der Cloud-Kostenanalyse verarbeiten wir zusätzlich Ihre hochgeladene Rechnung oder Kostenübersicht einschließlich Dateiname, Dateityp und Dateiinhalten. Die Unterlagen werden automatisiert ausgelesen und ausgewertet, um das angeforderte Einsparpotenzial zu ermitteln und Ihnen das Ergebnis per E-Mail zu senden. Die Analyse entfaltet keine rechtliche Wirkung und ersetzt keine individuelle Prüfung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bitte schwärzen Sie personenbezogene oder vertrauliche Informationen, die für die Kostenanalyse nicht erforderlich sind, und laden Sie insbesondere keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO hoch. Die Uploads werden gelöscht, sobald Analyse und erforderliche Nachbearbeitung abgeschlossen sind, sofern keine Rechtsgründe eine längere Speicherung verlangen.
Wir bieten unter schedule.wz-it.com ein von uns betriebenes Terminbuchungssystem auf Basis der Open-Source-Software Cal.com an. Bereits beim Laden des Einbettungsskripts werden technisch erforderliche Verbindungsdaten verarbeitet. Wenn Sie einen Termin buchen, verarbeiten wir insbesondere Name, E-Mail-Adresse, Unternehmen und weitere freiwillige Angaben, Terminzeit, Zeitzone und Buchungsmetadaten. Die Daten dienen der Auswahl, Bestätigung und Durchführung des Termins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die effiziente Terminorganisation ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Buchungsdaten werden auf von uns kontrollierter Infrastruktur verarbeitet. Cal.com, Inc. erhält nicht allein deshalb Zugriff auf Ihre Buchungsinhalte, weil wir deren Open-Source-Software einsetzen. Das aktuell verwendete Einbettungsskript bindet jedoch eine Schriftdatei von cal.com ein; beim Abruf verarbeitet Cal.com technisch erforderliche Verbindungsdaten, insbesondere die IP-Adresse und Browserangaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der einheitlichen Darstellung des Buchungsdialogs. Weitere Informationen finden Sie in der Datenschutzerklärung von Cal.com. Für Bestätigungen und Kalendereinträge können die von uns eingesetzten E-Mail- und Kalenderdienste die erforderlichen Daten erhalten. Buchungsdaten werden gelöscht, wenn sie für Termin und Kommunikation nicht mehr benötigt werden und keine Vertrags- oder Aufbewahrungspflichten entgegenstehen.
Zum Schutz unserer Formulare vor automatisierten Eingaben verwenden wir Cloudflare Turnstile. Das Widget lädt Code von challenges.cloudflare.com und verarbeitet nach Angaben von Cloudflare unter anderem IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey und zugehörige Herkunft sowie Signale aus der Browserumgebung. Die Signale dienen der Unterscheidung zwischen Menschen und Bots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Verfügbarkeit und Sicherheit unserer Formulare sowie der Spam-Abwehr. Soweit Turnstile unbedingt erforderliche Informationen im Endgerät speichert oder ausliest, stützen wir dies auf § 25 Abs. 2 Nr. 2 TDDDG.
Cloudflare verarbeitet einen Teil der Signale in unserem Auftrag und einen Teil zur Verbesserung der eigenen Bot-Erkennung in eigener Verantwortung. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend können Standardvertragsklauseln gelten. Details finden Sie im Turnstile Privacy Addendum.
Einzelne Seiten enthalten YouTube-Videos. Vor dem Abspielen wird nur ein lokales Vorschaubild angezeigt. Erst wenn Sie die Wiedergabe aktivieren, wird eine Verbindung zu youtube-nocookie.com beziehungsweise Diensten von Google hergestellt. Dabei können IP-Adresse, Geräte- und Browserdaten, die aufgerufene Seite und Ihre Interaktion an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und gegebenenfalls Google LLC in den USA übermittelt werden. Sind Sie bei Google angemeldet, kann Google den Aufruf Ihrem Konto zuordnen.
Mit dem bewussten Start des Videos willigen Sie in diese Verarbeitung und, soweit erforderlich, in das Speichern oder Auslesen von Informationen im Endgerät ein. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann für die Zukunft widerrufen werden, indem Sie das Video schließen und nicht erneut starten. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: Datenschutzerklärung von Google und Datenübermittlungsrahmen von Google.
Unser KI-Angebotsfinder ordnet eine von Ihnen eingegebene Projektbeschreibung passenden WZ-IT-Leistungen zu. Verarbeitet werden Ihr Text, Sprache und Quelle der Anfrage, technische Verbindungsdaten sowie das erzeugte Ergebnis. Die Verarbeitung erfolgt serverseitig über unsere API unter offerbot-api.wz-it.com auf von uns kontrollierter Infrastruktur. Für die Antwort verwenden wir ein europäisches KI-Modell von Mistral und kuratierte WZ-IT-Inhalte. Es besteht keine direkte Browser-Verbindung zu einer US-Chatbot-Plattform. Eingaben werden nicht zum Training von KI-Modellen verwendet. Bitte geben Sie keine Passwörter, Zugangsdaten, besonderen Kategorien personenbezogener Daten oder vertraulichen Dokumente ein.
Die Nutzung zur unverbindlichen Einordnung beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer bedarfsgerechten, effizienten Erstinformation. Wenn Sie das Ergebnis anschließend als Kontaktanfrage senden, verarbeiten wir zusätzlich Ihre freiwilligen Kontaktdaten sowie den vollständigen Anfrage- und Ergebniskontext nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Die Einordnung wird im Session Storage Ihres Browsers gespeichert, damit sie bei der Navigation erhalten bleibt; sie endet grundsätzlich mit der Browser-Sitzung oder wird über „Neue Anfrage“ gelöscht.
Wenn Sie die Spracheingabe aktivieren, fragt der Browser nach Zugriff auf Ihr Mikrofon. Die Aufnahme ist auf 60 Sekunden begrenzt und wird zur Transkription verschlüsselt an unsere Offerbot-API gesendet. Die Audiodatei wird nicht dauerhaft gespeichert; weiterverarbeitet wird der transkribierte Text, den Sie vor dem Absenden prüfen können. Rechtsgrundlage ist Ihre ausdrückliche Anforderung dieser Funktion nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Der Angebotsfinder liefert eine technische Ersteinschätzung. Er trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Für vereinbarte Online-Termine verwenden wir unter anderem Google Meet. Dabei können Stammdaten und Kontaktdaten, Beginn, Ende und Dauer der Teilnahme, IP-Adresse, Geräte- und Verbindungsdaten sowie von Ihnen bereitgestellte Audio-, Video-, Chat- oder Dateiinhalte verarbeitet werden. Die Teilnahme mit Kamera oder Mikrofon ist grundsätzlich freiwillig, soweit sie nicht für den von Ihnen gewünschten Termin erforderlich ist. Eine Aufzeichnung erfolgt nur nach vorheriger Information und auf einer gesonderten Rechtsgrundlage.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Kommunikation, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend können Standardvertragsklauseln gelten. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
Zur Ausübung Ihrer Rechte genügt eine Nachricht an [email protected]. Wir können einen geeigneten Nachweis Ihrer Identität verlangen, wenn dies zum Schutz Ihrer Daten erforderlich ist.
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist zuständig: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, Telefon: +49 211 38424-0, E-Mail: [email protected], www.ldi.nrw.de. Sie können sich auch an jede andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitungen oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte aktuelle Fassung.