- Verantwortlicher
- Allgemeine Hinweise
- Hosting & Server-Logfiles
- Kontaktaufnahme
- Online-Terminbuchung
- KI-Assistent (Chat)
- DATEV-Mandantenportal
- Mandatsbearbeitung
- Cookies & Speicher
- Externe Schriften & Bibliotheken
- Kartendarstellung (Google Maps)
- Ihre Rechte als betroffene Person
- Speicherdauer
- Beschwerderecht
1. Verantwortlicher im Sinne der DSGVO
Sümeyra Gürol — CLG by Claxton
Von-Pistorius-Straße 6a
70188 Stuttgart-Ost
Telefon: 0711 40 79 49 90
E-Mail: mail@clg-buchhaltung.de
Datenschutzbeauftragte: Da unser Team derzeit weniger als 20 Personen mit Verarbeitung personenbezogener Daten betraut hat, besteht keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten (§ 38 BDSG). Datenschutzanfragen erreichen uns direkt unter mail@clg-buchhaltung.de.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur, wenn Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), die Verarbeitung zur Erfüllung eines Vertrags erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO), eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO) oder ein berechtigtes Interesse vorliegt (Art. 6 Abs. 1 lit. f DSGVO).
3. Hosting und Server-Logfiles
Diese Webseite wird auf einem von uns betriebenen, in Deutschland gemieteten dedizierten Server gehostet. Bei jedem Aufruf erfasst der Webserver in technisch unvermeidbarer Weise sogenannte Server-Logfiles:
- Anonymisierte IP-Adresse (letztes Oktett gekürzt)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge in Bytes
- Verweisende URL (Referer), sofern übermittelt
- User-Agent (Browser, Betriebssystem)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Sicherstellung des stabilen, sicheren Betriebs sowie Abwehr von Angriffen. Aufbewahrung: 14 Tage; danach automatische Löschung. Die Logs werden ausschließlich auf dem Server gespeichert und nicht an Dritte weitergegeben.
4. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO bei Anbahnung oder Durchführung eines Mandatsverhältnisses,
- Art. 6 Abs. 1 lit. f DSGVO im Übrigen (effiziente Bearbeitung von Geschäftsanfragen).
5. Online-Terminbuchung
Über das Buchungs-Modul auf unserer Webseite können Sie ein Erstgespräch oder einen Folgetermin reservieren. Wir verarbeiten dabei: Thema, gewünschtes Datum/Uhrzeit, Vor- und Nachname, optional Firma, E-Mail, Telefonnummer und freitextlich von Ihnen mitgeteilte Anliegen.
Die Daten werden auf unserem Server gespeichert (verschlüsselte Übertragung via TLS) und ausschließlich zur Vereinbarung, Bestätigung und Durchführung des Termins verwendet. Eine Übermittlung an Dritte findet nicht statt, soweit nicht gesetzlich vorgeschrieben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragsanbahnung).
Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage. Kommt kein Mandatsverhältnis zustande, löschen wir die Daten spätestens 12 Monate nach dem letzten Kontakt. Im Fall einer Mandatsbeziehung gelten die Aufbewahrungspflichten nach AO und HGB.
6. KI-gestützter Chat-Assistent
Auf unserer Webseite bieten wir einen Chat-Assistenten an, der allgemeine Fragen zur Kanzlei beantwortet. Wenn Sie das Chat-Fenster aktiv öffnen und eine Nachricht senden, übermittelt Ihr Browser den Inhalt der Nachricht über unseren Server an die Schnittstelle der Anthropic PBC (548 Market St #6206, San Francisco, CA 94104, USA), die das Sprachmodell zur Antwortgenerierung bereitstellt.
- Übermittelt werden ausschließlich die von Ihnen eingegebenen Texte. Keine IP, keine Geräteidentifier.
- Es ist vertraglich vereinbart, dass Anthropic die übermittelten Inhalte nicht zum Training verwendet (Zero-Retention-Modus).
- Die Übertragung erfolgt verschlüsselt (TLS).
- Drittlandtransfer: USA. Anthropic ist unter dem EU-US Data Privacy Framework selbstzertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Öffnen und Absenden) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an automatisierter Erstinformation). Bitte übermitteln Sie keine sensiblen oder mandatsspezifischen Daten über den Assistenten. Für rechtsverbindliche Aussagen kontaktieren Sie uns telefonisch oder per E-Mail.
7. DATEV-Mandantenportal
Aktive Mandanten erhalten Zugang zu DATEV Unternehmen Online. Anbieter: DATEV eG, Paumgartnerstraße 6–14, 90329 Nürnberg. Bei der Nutzung des Portals werden Daten direkt zwischen Ihnen und DATEV übertragen. Es gilt die Datenschutzerklärung der DATEV (datev.de/datenschutz).
Mit DATEV besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Verarbeitete Daten umfassen u. a. Buchhaltungsbelege, Lohnstammdaten und Kontobewegungen.
8. Datenverarbeitung im Rahmen der Mandatsbearbeitung
Im Rahmen eines Mandatsverhältnisses verarbeiten wir umfangreiche personenbezogene und steuerlich relevante Daten der Mandantin/des Mandanten sowie ggf. ihrer Mitarbeiter, Geschäftspartner und Kunden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten — z. B. AO, HGB, GoBD, GwG).
Empfänger der Daten sind je nach Mandat: Finanzbehörden, Sozialversicherungsträger, Berufskammern, externe Buchprüfer, Banken und unsere IT-Auftragsverarbeiter (insbesondere DATEV eG). Eine darüber hinausgehende Übermittlung erfolgt nicht.
9. Cookies und lokaler Speicher
Diese Webseite setzt keine Tracking-Cookies und kein Web-Analytics ein.
Verwendet werden ausschließlich technisch notwendige Speicher:
localStorage— zur Speicherung Ihrer Cookie-Einstellung sowie kurzfristig zur Verwaltung des Chat-Fensters auf Ihrem Gerät- Session-Speicher des Buchungs-Moduls (während Sie ein Formular ausfüllen)
Diese Speicherinhalte verlassen Ihr Gerät nicht. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO (technisch notwendig).
10. Externe Schriften & JavaScript-Bibliotheken
Wir laden Schriftarten Fraunces, Inter Tight und JetBrains Mono über Google Fonts (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Beim Aufruf der Seite stellt Ihr Browser eine Verbindung zu Servern von Google her. Dabei wird Ihre IP-Adresse übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung auf allen Endgeräten).
Über das Content-Delivery-Network jsDelivr (Prospect One sp. z o.o.) und cdn.tailwindcss.com laden wir Tailwind sowie die Lenis-Smooth-Scroll-Bibliothek nach. Auch hier wird Ihre IP an die jeweiligen Anbieter übermittelt.
Wenn Sie keine Verbindung zu diesen Anbietern aufbauen möchten, können Sie JavaScript bzw. externe Quellen in Ihrem Browser blockieren — die Seite bleibt weiterhin lesbar.
11. Kartendarstellung (Google Maps)
Auf unserer Standortseite betten wir eine Karte des Dienstes Google Maps ein. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Beim Aufruf der Standortseite stellt Ihr Browser eine direkte Verbindung zu Servern von Google her. Dabei werden — auch wenn Sie nicht bei Google angemeldet sind — folgende Daten an Google übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, übermittelter Referer, gegebenenfalls Browser- und Geräteinformationen sowie Cookies und ähnliche Identifier.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Anbieten eines benutzerfreundlichen und zuverlässigen Kartendienstes zur Auffindung unseres Kanzleistandorts.
Drittlandtransfer: Google überträgt Daten in die USA. Google ist nach dem EU-US Data Privacy Framework zertifiziert, ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Google-Datenschutzerklärung.
Wenn Sie nicht möchten, dass Google die über unseren Internetauftritt erhobenen Daten Ihrem Google-Konto zuordnet, müssen Sie sich vor dem Aufruf der Karte aus Ihrem Google-Konto ausloggen.
12. Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) bei automatisierter Verarbeitung auf Vertrags- oder Einwilligungsbasis
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere bei Verarbeitung auf Grundlage berechtigter Interessen
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an mail@clg-buchhaltung.de.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweilige Verarbeitung erforderlich ist oder gesetzliche Aufbewahrungspflichten es vorschreiben. Insbesondere:
- Server-Logs: 14 Tage
- Allgemeine E-Mail-Korrespondenz: max. 3 Jahre
- Mandatsbezogene Geschäftsbriefe: 6 Jahre (§ 257 HGB)
- Buchungs- und Steuerunterlagen: 10 Jahre (§ 147 AO)
14. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger verwaltungs- oder gerichtlicher Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32, 70025 Stuttgart
Lautenschlagerstraße 20, 70173 Stuttgart
Telefon: 0711 / 615541-0
www.baden-wuerttemberg.datenschutz.de
Stand: Mai 2026 — Fassung 1.1