Datenschutz
DATENSCHUTZERKLÄRUNG
Website, Vertragsanbahnung, Coaching und Kundenbetreuung
Stand: 15. September 2026
1. Verantwortlicher und Kontakt
Marco Wölfel Consulting GmbH, Gartenstraße 8, 90443 Nürnberg, Deutschland
E-Mail: kontakt@marcowoelfel.de | Telefon: 0176 20446208
Vertreten durch die Geschäftsführer Marco Alexander Wölfel und Mila Nguyen. Sofern ein Datenschutzbeauftragter bestellt ist oder künftig bestellt wird, werden dessen Kontaktdaten an dieser Stelle veröffentlicht.
2. Grundsätze und Datenkategorien
Wir verarbeiten personenbezogene Daten zweckgebunden, transparent, auf das erforderliche Maß beschränkt und nur so lange, wie es für den jeweiligen Zweck, gesetzliche Pflichten oder die Verteidigung von Rechtsansprüchen erforderlich ist. Je nach Kontakt verarbeiten wir Stamm-, Kontakt-, Vertrags-, Zahlungs-, Kommunikations-, Nutzungs-, Termin-, Marketing- und Gesundheitsdaten sowie technische Protokolldaten.
3. Website und technische Bereitstellung
Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Datum und Uhrzeit, abgerufene Inhalte, Referrer, Browser- und Geräteinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in sicherem und störungsfreiem Betrieb. Sicherheitsprotokolle werden grundsätzlich nach 14 bis 30 Tagen gelöscht, sofern kein Sicherheitsvorfall eine längere Speicherung erfordert.
Technisch nicht erforderliche Cookies, lokale Speicherzugriffe sowie Analyse- und Werbetechnologien werden erst nach Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG eingesetzt. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden. Erforderliche Speicherzugriffe stützen wir auf § 25 Abs. 2 TDDDG.
4. Kontakt, Analyse und Terminbuchung
Bei Kontakt über E-Mail, Telefon, WhatsApp, Kontakt- oder Analyseformulare verarbeiten wir die mitgeteilten Angaben zur Bearbeitung der Anfrage, Terminvereinbarung, Durchführung der Analyse und Vertragsanbahnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO mit unserem Interesse an deren sachgerechter Beantwortung. Für Gesundheitsdaten holen wir vor der vorgesehenen Verarbeitung eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO ein. Die bloße Mitteilung solcher Daten ersetzt diese Einwilligung nicht. Für die erforderliche Bearbeitung konkreter Rechtsansprüche können Art. 6 Abs. 1 lit. f und Art. 9 Abs. 2 lit. f DSGVO gelten.
Für Formulare und Terminbuchungen können Gravity Forms, Typeform und Calendly eingesetzt werden. Gesundheitsbezogene Angaben werden nur in den hierfür vorgesehenen Verfahren mit gesonderter Einwilligung erhoben. Nicht zum Vertrag führende Anfragen werden grundsätzlich spätestens sechs Monate nach Abschluss der Kommunikation gelöscht, sofern keine gesonderte Einwilligung oder konkrete gesetzliche Grundlage eine längere Speicherung trägt.
5. Vertragsschluss und Vertragsdurchführung
Zur Erstellung, Annahme und Durchführung von Verträgen verarbeiten wir Stammdaten, Kontaktdaten, Vertragsparameter, Ziele, Zahlungsdaten, Einwilligungs- und Versionsnachweise, Termine, Kommunikation und Leistungsnachweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Handels- und steuerrechtlich erforderliche Unterlagen verarbeiten wir außerdem nach Art. 6 Abs. 1 lit. c DSGVO.
Für Kundenverwaltung, Dokumentenerstellung und Prozessautomation setzen wir insbesondere Close CRM, Google Workspace einschließlich Gmail, Drive und Docs sowie Make ein. Zugriffe werden rollenbezogen auf Geschäftsführung, zuständige Coaches, Backoffice und erforderliche Dienstleister beschränkt. Auftragsverarbeitungsverträge und, soweit erforderlich, geeignete Garantien für Drittlandübermittlungen sind Bestandteil unseres Anbieter- und Datenschutzmanagements.
6. Gesundheits- und Coachingdaten
Die individuelle Begleitung kann Angaben zu Gesundheit, Beschwerden, Medikation, Körperdaten, Ernährung, Training, Schlaf, Stress, Labor- oder Mikrobiomdaten und mentalem Wohlbefinden erfordern. Diese Daten werden nur verarbeitet, soweit sie für die individuell gewünschte Begleitung erforderlich sind und eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO vorliegt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Soweit ohne bestimmte Angaben keine sichere oder hinreichend individualisierte Begleitung möglich ist, kann der sachlich betroffene Leistungsumfang eingeschränkt sein.
Coachingdaten werden in der eingesetzten MIND | BODY beziehungsweise HubFit-Umgebung, in der Kundenakte sowie in erforderlichen Kommunikationssystemen verarbeitet. Medizinische Diagnosen oder Behandlungen sind nicht Gegenstand unserer Leistung.
Eine Einwilligung zur individuellen Gesundheitsanalyse oder zum Coaching umfasst keine Nutzung von Gesundheitsdaten zur Schätzung einer Kaufwahrscheinlichkeit, zur personalisierten Werbung oder zum Training allgemeiner KI-Modelle. Solche Daten werden nicht für die nachfolgend beschriebene KI-Vertriebsanalyse verwendet.
7. Video- und Audiogespräche; Aufzeichnungen
Für Video- und Audiogespräche nutzen wir insbesondere Zoom. Metadaten wie Teilnehmer, Zeitpunkt und Dauer werden zur Termin- und Leistungsdokumentation nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Aufzeichnungen erfolgen nur nach gesonderter Information und tragfähiger Rechtsgrundlage. Einzelheiten zu Aufnahmearten, Zwecken, Einwilligung, Zugriff, Speicherung, Löschung und Legal Hold enthält die gesonderte „Datenschutzinformation und Einwilligung zu Gesprächsaufzeichnungen“.
8. Kommunikation über WhatsApp und E-Mail
Wenn Sie WhatsApp für die Kommunikation mit uns wählen, verarbeiten wir Ihre Telefonnummer, Profilangaben, Nachrichten und erforderliche Kommunikationsmetadaten. Die Bearbeitung Ihrer konkreten Anfrage und vereinbarter Termine erfolgt nach Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anliegen nach Art. 6 Abs. 1 lit. f DSGVO. WhatsApp Ireland Limited und gegebenenfalls weitere Unternehmen der Meta-Gruppe verarbeiten Daten nach den jeweils einschlägigen WhatsApp-Datenschutzinformationen. Alternativ können Sie uns per E-Mail oder telefonisch erreichen; WhatsApp ist keine Voraussetzung für den Vertragsschluss oder das Coaching.
Für ein gemeinsames geschäftliches WhatsApp-Postfach und die Zuordnung zur Kontaktakte ist TimelinesAI LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, USA, vorgesehen. Dabei können Nachrichten, Kontaktdaten und Zeit- oder Zustellinformationen mit Close CRM verbunden und durch Make weitergeleitet werden. Nur die für die jeweilige Anfrage notwendigen geschäftlichen Daten werden einbezogen. Private Gespräche, fremde Kontakte und vollständige Adressbücher werden nicht pauschal übernommen. Der Einsatz erfolgt nur im Rahmen der in Abschnitt 11 beschriebenen Schutzvoraussetzungen.
Werbliche Angebote und vertriebliche Erinnerungen über WhatsApp versenden wir im hier beschriebenen Verfahren nur mit Ihrer gesonderten, freiwilligen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 7 Abs. 2 Nr. 2 UWG. Die Beantwortung Ihrer konkret angefragten Leistung oder einer von Ihnen gewünschten Rückmeldung bleibt möglich. Eine Anfrage oder Terminbuchung gilt nicht als allgemeine Werbeeinwilligung. Sie können Werbung jederzeit ohne Begründung durch eine Nachricht wie „Stopp“ oder per E-Mail abbestellen.
8a. Freiwillige KI-Unterstützung im Vertrieb
Mit Ihrer gesonderten Einwilligung können wir KI einsetzen, um vertriebsbezogene Textnachrichten zusammenzufassen, Antworten vorzubereiten und nächste Kontaktschritte vorzuschlagen. Hierzu können vereinbarte Termine, Antwortverhalten, ausdrücklich mitgeteilte Angebotsinteressen und der Stand einer Anfrage ausgewertet werden. Eine daraus abgeleitete Priorität oder Kaufneigung ist eine fehleranfällige Schätzung; sie kann die vorgeschlagene Reihenfolge oder den Zeitpunkt einer Kontaktaufnahme beeinflussen. Auch solche personenbezogenen Bewertungen sind Profiling.
Davon getrennt können Sie einer internen KI-Auswertung eines konkret bezeichneten Analyse- oder Verkaufsgesprächs zustimmen, um Verständlichkeit, offene Angebotsfragen und wiederkehrende Einwände zu erkennen und unsere Gesprächsführung zu verbessern. Hierfür verwenden wir nur zuvor von Gesundheitsangaben, sonstigen besonders geschützten Angaben, Angaben über unbeteiligte Dritte und unnötigen Identifikatoren bereinigte Textauszüge. Aufnahmen aus dem Coaching und ausschließlich zur Vertrags- oder Rechtsverteidigung gespeicherte Unterlagen sind von dieser Vertriebsanalyse ausgeschlossen. Rohaufnahmen werden auf Grundlage dieser Einwilligung nicht an Vertriebs-KI übergeben.
Für diese optionalen Verfahren ist OpenAI als KI-Dienstleister vorgesehen; Kontaktzuordnung und Ergebnisablage können in Close und Google Workspace erfolgen. Personenbezogene Eingaben werden nicht für das Training allgemeiner KI-Modelle freigegeben. Die Verfahren beginnen erst nach gesonderter Information und Einwilligung sowie mit vertraglich und technisch abgesicherten Dienstleistern. Die Aufnahmezustimmung über Zoom und die Annahme unserer AGB ersetzen diese Einwilligung nicht.
Gesundheitszustand, Diagnosen, psychische Belastungen oder daraus abgeleitete Verletzlichkeit werden nicht zur Kaufbewertung, zu Werbedruck oder zur Preisgestaltung verwendet. Wir setzen in diesen Verfahren keine biometrische Emotions- oder Persönlichkeitserkennung ein. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, insbesondere über Vertrag, Preis oder Leistungszugang, werden nicht ausschließlich automatisiert getroffen. Verantwortliche Mitarbeitende prüfen hierfür die Sachlage selbst und können KI-Vorschläge verwerfen. Sie können sich jederzeit an einen Menschen wenden.
Rechtsgrundlage der optionalen personenbezogenen KI-Auswertung ist Art. 6 Abs. 1 lit. a DSGVO. Ablehnung oder Widerruf führen nicht zu einem Preis- oder Leistungsnachteil; persönliche Bearbeitung bleibt möglich. Bei einer direkten Unterhaltung mit einem KI-Assistenten wird dies zu Beginn kenntlich gemacht. Ein lediglich intern erstellter und von Mitarbeitenden verantworteter Textentwurf ist davon zu unterscheiden.
9. Zahlungen und Finanzierung
Bei Zahlungen oder Finanzierung übermitteln wir erforderliche Vertrags- und Zahlungsdaten an den ausgewählten Zahlungsdienstleister, Finanzierungspartner, unsere Bank, Buchhaltung und Steuerberatung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie bei Forderungsmanagement Art. 6 Abs. 1 lit. f DSGVO. Der konkrete Anbieter richtet sich nach der gewählten Zahlungsart und wird im Zahlungsvorgang ausgewiesen.
10. Reichweitenmessung und Werbung
Google Analytics, Google Ads und vergleichbare nicht notwendige Mess- oder Marketingdienste werden nur nach wirksamer Einwilligung eingesetzt. Dabei können Onlinekennungen, Cookie-IDs, IP- und Geräteinformationen, Seiten- und Ereignisdaten sowie Conversioninformationen verarbeitet werden. Einwilligungen werden über das Consent-Management verwaltet. Offline-Conversions dürfen nur mit den dafür vorgesehenen Kennungen und ohne unzulässige Gesundheits- oder Klartextdaten übermittelt werden.
11. Empfänger und internationale Übermittlungen
Empfänger können Hosting-, IT-, CRM-, Formular-, Termin-, Kommunikations-, Videokonferenz-, Plattform-, Zahlungs-, Buchhaltungs-, Analyse- und Werbedienstleister sowie von uns eingesetzte Coaches sein. Eine Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn ein Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine gesetzliche Ausnahme vorliegen. Soweit ein Anbieter am EU-US Data Privacy Framework teilnimmt, kann die Übermittlung hierauf gestützt werden. Ergänzend prüfen wir erforderliche Schutzmaßnahmen.
Für die optionalen WhatsApp- und KI-Verfahren umfasst die Anbieterprüfung insbesondere TimelinesAI, OpenAI und die beteiligten CRM-, Cloud- und Automationsdienste. Eine Verarbeitung oder ein Zugriff aus den USA kann dabei nicht allein wegen eines Speicherorts in der EU ausgeschlossen werden. Wir setzen diese Verfahren erst ein, wenn die erforderlichen Auftragsverarbeitungsvereinbarungen, Übermittlungsgrundlagen und Schutzmaßnahmen bestehen. Informationen zu den konkret eingesetzten Empfängern und eine Kopie der einschlägigen Garantien erhalten Sie über die oben genannte Kontaktadresse.
12. Speicherdauer und Löschung
|
DATENART |
REGELFRIST |
|
Nicht zum Vertrag führende Anfrage |
grundsätzlich 6 Monate nach Abschluss der Kommunikation, sofern kein konkreter anderer Zweck greift |
|
Coaching-, Foto-, Gesundheits-, Plan-, Check-in- und Accountdaten |
für Analyse, Betreuung und Vertragsabwicklung; danach nur gezielt bei konkretem zulässigem Zweck oder konkreter Pflicht |
|
Analyseaufzeichnung ohne Vertrag |
grundsätzlich 90 Tage; erforderliche Kurz- und Einwilligungsnachweise gegebenenfalls länger |
|
Vertragsabschlussaufzeichnung |
nur solange für den dokumentierten Nachweiszweck konkret erforderlich; keine pauschale Dreijahresfrist |
|
Coachingaufzeichnung |
während der Vertragslaufzeit; grundsätzlich spätestens 90 Tage nach Vertragsende |
|
Rechnungen und Buchungsbelege |
grundsätzlich 8 Jahre ab dem maßgeblichen Kalenderjahresende |
|
Aufbewahrungspflichtige Handels- oder Geschäftsbriefe |
6 Jahre ab Empfangs- oder Versandjahresende; E-Mail/WhatsApp nur bei entsprechender rechtlicher Kategorie |
|
Einschlägige Bücher, Inventare, Eröffnungsbilanzen und Jahresabschlüsse |
10 Jahre ab dem jeweiligen gesetzlichen Fristbeginn; nicht jede interne Finanz- oder KPI-Liste fällt hierunter |
|
Vertrags-, Einwilligungs- und Leistungsnachweise |
zweckbezogen; danach nur aufgrund konkreter gesetzlicher Pflicht oder konkreter Erforderlichkeit für Rechtsansprüche |
|
Konkrete Rechtsangelegenheit / Legal Hold |
nur fallrelevante Daten, solange konkret erforderlich; regelmäßige Bedarfs- und Löschprüfung |
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder eine konkret anwendbare gesetzliche Aufbewahrungspflicht beziehungsweise ein anderer tragfähiger Rechtsgrund fortbesteht. Gewöhnliche Coaching-, Foto-, Gesundheits-, Plan-, Check-in- und Accountdaten unterliegen keiner pauschalen gesetzlichen Aufbewahrungsfrist von sechs, acht oder zehn Jahren. Sie werden für Betreuung und Vertragsabwicklung verarbeitet und danach gelöscht, sofern nicht bestimmte Daten wegen einer konkret anwendbaren Pflicht oder eines anderen zulässigen Zwecks weiter benötigt werden. Rechnungen und Buchungsbelege bewahren wir grundsätzlich acht Jahre, aufbewahrungspflichtige Handels- oder Geschäftsbriefe sechs Jahre und einschlägige Bücher, Inventare, Eröffnungsbilanzen und Jahresabschlüsse zehn Jahre auf. Die Frist beginnt jeweils mit Ablauf des Kalenderjahres, in dem der gesetzliche Fristbeginn ausgelöst wurde. E-Mails und WhatsApp-Nachrichten sind nur erfasst, wenn sie inhaltlich Handels- oder Geschäftsbriefe oder sonst konkret aufbewahrungspflichtige Unterlagen sind; nicht jede Coaching-Nachricht fällt darunter. Gesetzliche Verlängerungen bleiben berücksichtigt.
Für konkret absehbare oder bestehende rechtliche Auseinandersetzungen bewahren wir nur die dafür benötigten Unterlagen länger auf, soweit und solange dies zur Geltendmachung, Ausübung oder Verteidigung der betreffenden Ansprüche erforderlich ist. Die regelmäßige dreijährige Verjährungsfrist ist keine pauschale Speicherpflicht; Beginn, Kenntnis, Hemmung, Neubeginn und Sonderfristen werden im Einzelfall berücksichtigt. Die Speicherung benötigt eine Rechtsgrundlage nach Art. 6 DSGVO und bei Gesundheitsdaten zusätzlich eine Ausnahme nach Art. 9 DSGVO, insbesondere Art. 9 Abs. 2 lit. f DSGVO. Art. 17 Abs. 3 lit. e DSGVO beschreibt eine Ausnahme vom Löschungsanspruch, ist aber keine eigenständige Rechtsgrundlage. Den weiteren Bedarf prüfen wir regelmäßig. Entfallen Speicherzweck und gesetzliche Aufbewahrungspflichten, löschen wir die Daten oder schränken ihre Verarbeitung ein.
Für personenbezogene KI-Eingaben, Textauszüge und Auswertungsergebnisse im optionalen Vertriebsverfahren gilt eine Höchstfrist von 90 Tagen ab Erstellung, bei früherem Zweckwegfall oder Widerruf entsprechend kürzer. Eine bloße Kopie oder erneute Auswertung verlängert die Frist nicht. Ein vereinbarter Kontaktschritt kann als erforderlicher Sachvermerk in der Kontaktakte nach deren regulärer Frist verbleiben. Wirklich anonymisierte Erkenntnisse ohne Personenbezug sind hiervon zu unterscheiden. Pseudonymisierte Daten bleiben personenbezogen.
Einwilligungsnachweise und ein minimaler Werbesperrvermerk werden nur so lange aufbewahrt, wie dies zur Erfüllung unserer Nachweispflichten, zum Schutz konkreter Rechtsansprüche oder zur Beachtung Ihrer Abmeldung erforderlich ist. Sie stehen nicht für weitere Vertriebsanalysen zur Verfügung. Ein konfliktbezogener Aufbewahrungsstopp verlängert nur die Speicherung notwendiger Beweise und erlaubt keine weitere Werbung oder KI-Auswertung.
13. Rechte betroffener Personen
Betroffene haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Im Rahmen einer Auskunft nach Art. 15 DSGVO stellen wir die betroffenen personenbezogenen Daten und die zugehörigen Informationen in verständlicher Form bereit. Interne Tabellenstrukturen, Leerfelder, technische Exportkennungen und Daten anderer Personen werden nicht allein deshalb offengelegt; soweit solche Elemente selbst personenbezogene Daten der anfragenden Person sind oder für das Verständnis erforderlich sind, werden sie einbezogen oder sachgerecht erläutert. Auskunftspflichtige Daten werden nicht wegen möglicher Nachteiligkeit weggelassen. Beschwerden können an eine Datenschutzaufsichtsbehörde gerichtet werden; für den Sitz in Nürnberg ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht zuständig.
Gegen Direktwerbung einschließlich des damit verbundenen Profilings können Sie jederzeit Widerspruch einlegen. Wir beenden die Verarbeitung für diese Zwecke dann ohne Interessenabwägung. Bei anderen auf berechtigte Interessen gestützten Verarbeitungen gilt das Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO. Unzutreffende KI-Zusammenfassungen oder Bewertungen können Sie beanstanden und berichtigen lassen.
14. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere rollenbezogene Berechtigungen, Mehrfaktor-Authentisierung, Protokollierung, verschlüsselte Übertragung, geregelte Endgeräte, Backups, dokumentierte Prüf- und Löschverfahren sowie ein Verfahren für Datenschutzvorfälle. Diese Erklärung wird angepasst, wenn sich Verfahren, Anbieter oder Rechtslage wesentlich ändern.