Datenschutz
Verantwortlich: Paul Giangrande, PG Capital, Plehmpfad 74a, 12557 Berlin, Deutschland. Bei Fragen zum Datenschutz schreib an paul@giangrande.de.
Deine Anfrage: Wenn du uns schreibst, verarbeiten wir deine Kontaktdaten und den Inhalt deiner Nachricht, um deine Anfrage zu beantworten. Geht es um die Anbahnung oder Durchführung eines Vertrags mit dir selbst, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei Ansprechpartnern eines Firmenkunden und sonstigen geschäftlichen Anfragen stützen wir uns auf unser berechtigtes Interesse an der Bearbeitung von Anfragen und der geschäftlichen Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO. Der E-Mail-Link öffnet dein E-Mail-Programm und versendet selbst keine Nachricht.
Geschäftsmail: Für den Empfang, Versand und die Speicherung unserer Geschäftsmail nutzen wir Gmail in Google Workspace. Dabei werden insbesondere Absender- und Empfängeradressen, Nachrichteninhalte, Anhänge und technische Zustellinformationen verarbeitet. Die allgemeinen Vertragsinformationen findest du im Auftragsverarbeitungszusatz für Google Cloud und Google Workspace.
Terminbuchung: Auf unserer Website ist der Buchungskalender von Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA, eingebettet. Der Kalender ist unmittelbar in diese Seite eingebunden und lädt bereits beim Aufruf der Seite, ohne dass du etwas anklickst. Für eine Buchung werden dein Name, deine E-Mail-Adresse und die gewählte Terminzeit benötigt. Die Antwort auf die Vorbereitungsfrage ist freiwillig. Wir nutzen diese Angaben zur Planung, Abstimmung und Durchführung des Gesprächs. Für diese von dir veranlasste Buchungsbearbeitung gelten die im Abschnitt „Deine Anfrage“ erläuterten Rechtsgrundlagen. Diese gelten nicht automatisch auch für das vorgezogene Laden des Kalenders ohne Buchungswunsch.
Was der Kalender beim Laden auslöst: Beim Aufruf dieser Seite wird als einzige fremde Adresse app.cal.com angesprochen: zuerst das Einbettungsskript, danach der Kalender selbst als Rahmen. Weitere Drittanbieter, Schriftdienste oder Analysedienste werden dabei nicht geladen. Cal.com setzt dabei drei Cookies auf der Domain cal.com. Das Cookie __cf_bm stammt vom vorgeschalteten Dienst Cloudflare, dient nach dessen Angaben der Bot- und Angriffserkennung und läuft nach 30 Minuten ab. Die beiden Cookies __Secure-next-auth.csrf-token und __Secure-next-auth.callback-url gehören zum Anmeldesystem von Cal.com und enden mit dem Schließen des Browsers. Im Browsertest vom 16. September 2026 legte der Kalender weder im lokalen Speicher noch im Sitzungsspeicher noch in IndexedDB Einträge an. Ob Cal.com dieses Verhalten später ändert, liegt außerhalb unseres Einflusses.
Cal.com und Datenübermittlungen: Cal.com beschreibt die Verarbeitung von Buchungsdaten als Auftragsverarbeitung und eine Verarbeitung in den USA. Einzelheiten zu Empfängern und der Verarbeitung findest du in den Datenschutzhinweisen von Cal.com.
Kalender und Gespräch: Die Terminbuchung ist für Google Calendar und Google Meet eingerichtet. Dabei werden insbesondere Terminangaben, Teilnehmerdaten und die für die Erstellung des Besprechungslinks erforderlichen Informationen an Google übermittelt. Bei einem Gespräch verarbeitet Google zusätzlich technische Verbindungsdaten sowie die von dir übertragenen Audio-, Video- und gegebenenfalls Bildschirminhalte. Wir nutzen diese Daten zur Organisation und Durchführung des vereinbarten Gesprächs auf den im Abschnitt „Deine Anfrage“ erläuterten Rechtsgrundlagen. Der dafür verbundene Google-Kalender ist derzeit ein persönliches Google-Konto, keine Google-Workspace-Adresse. Für Nutzer mit gewöhnlichem Aufenthalt im EWR oder der Schweiz nennt Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Verantwortlichen. Ergänzende Anbieterinformationen findest du in den Google-Datenschutzhinweisen und den Informationen zu internationalen Datenübermittlungen.
Freiwillige Angaben: Du bist nicht gesetzlich verpflichtet, uns eine Anfrage zu schicken oder einen Termin zu buchen. Für eine Antwort benötigen wir einen Rückkanal und die zur Bearbeitung notwendigen Angaben. Ohne Name, E-Mail-Adresse und Terminwahl ist eine Buchung über den Kalender nicht möglich. Die Vorbereitungsfrage kannst du unbeantwortet lassen. Du kannst dich auch ohne Terminbuchung per E-Mail an uns wenden.
Aufbewahrung: Abgeschlossene unverbindliche Website-Anfragen und reine Termindaten ohne Folgeauftrag löschen wir spätestens nach drei Monaten aus unseren aktiven Arbeitsbeständen. Läuft die Bearbeitung oder eine Vertragsabwicklung noch, bleiben die dafür erforderlichen Angaben erhalten. Gesetzlich aufzubewahrende Unterlagen speichern wir für die jeweils vorgeschriebene Dauer auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit Unterlagen für die Geltendmachung oder Abwehr konkreter Ansprüche benötigt werden, kann eine weitere Speicherung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Technische Sicherungskopien und Speicherfristen der Dienstleister können von der Löschung aus unseren aktiven Arbeitsbeständen abweichen.
Deine Rechte: Du kannst unter den gesetzlichen Voraussetzungen Auskunft über deine personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt. Für die Ausübung deiner Rechte schreib an paul@giangrande.de.
Dein Widerspruchsrecht: Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen. Gegen eine Verarbeitung für Direktwerbung kannst du jederzeit ohne Angabe solcher Gründe widersprechen. Das gilt auch für Profiling, soweit es mit dieser Direktwerbung zusammenhängt.
Beschwerde: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für den angegebenen Unternehmenssitz in Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit eine Anlaufstelle. Informationen findest du auf der Beschwerdeseite der Berliner Datenschutzaufsicht.
Hosting: Diese Website liegt auf der Plattform von Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA. Beim Aufruf der Seite werden technische Verbindungsdaten wie deine IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse sowie Angaben zu Browser und Betriebssystem verarbeitet, damit die Website ausgeliefert, betrieben und gegen Störungen sowie Angriffe geschützt werden kann. Grundlage ist unser berechtigtes Interesse an einem zuverlässigen und sicheren Websitebetrieb nach Art. 6 Abs. 1 lit. f DSGVO. Netlify verarbeitet Daten auch außerhalb der EU, insbesondere in den USA. Einzelheiten zu Verarbeitung und Übermittlungsgrundlagen findest du in der Datenschutzerklärung von Netlify.
Technische Daten und Statistik: Unser Seitenquelltext enthält keine eigenen Werbetracker oder zusätzlichen Analyseprogramme. Schriften und Bilder liegen auf demselben Server wie die Website, es werden keine externen Schriftdienste abgerufen. Ein eigenes Analyseprodukt von Netlify ist für diese Website nicht aktiviert, wir führen keine Reichweitenmessung durch. Welche Verbindungsdaten Netlify selbst zu welchem Zweck und wie lange protokolliert, ist der oben verlinkten Datenschutzerklärung von Netlify zu entnehmen.
Stand dieser Datenschutzhinweise: 17. September 2026.