Cognic.
Start
Leistungen
Compliance Automation ISMS & ISO 27001 NIS-2 Readiness Externer ISB / DSB AI Compliance & KI-VO BCM & Resilienz
Spezialberatung
BSI IT-Grundschutz Defense Physische Sicherung
Über uns
Unternehmen Jobs Impressum
Blog Kontakt
Erstgespräch buchen
Start
Leistungen
Compliance Automation ISMS & ISO 27001 NIS-2 Readiness Externer ISB / DSB AI Compliance & KI-VO BCM & Resilienz
Spezialberatung
BSI IT-Grundschutz Defense Physische Sicherung
Über uns
Unternehmen Jobs Impressum
Blog Kontakt Erstgespräch buchen

Datenschutz­erklärung.

Informationen gemäß DSGVO
Stand: Juni 2026

1 · Verantwortlicher 2 · Datenschutzbeauftragter 3 · Allgemeines 4 · Rechtsgrundlagen 5 · Löschung & Speicherdauer 6 · Logfiles 7 · SSL/TLS 8 · Kontaktformular 9 · Cookies 10 · Terminbuchung (Calendly) 11 · Formularversand 12 · Ihre Rechte 13 · Beschwerderecht 14 · Webanalyse (Matomo) 15 · Bewerbungen 16 · Newsletter

Verantwortlicher

Cognic UG (haftungsbeschränkt)
Am Holzgarten 1
86643 Rennertshofen
E-Mail: info@cognic.de

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die oben genannte Stelle.

Datenschutzbeauftragter

Sebastian Balz
Cognic UG (haftungsbeschränkt)
Am Holzgarten 1
86643 Rennertshofen
E-Mail: datenschutz@cognic.de

Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen der Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

Löschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Bereitstellung der Website und Erstellung von Logfiles

Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom System des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Den Internet-Service-Provider des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Website gelangt (Referrer)

Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse an der Datenverarbeitung liegt in der Sicherstellung eines störungsfreien Betriebs unserer Website und einer Verbesserung unseres Angebots.

Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Bei der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Bei der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Kontaktformular und E-Mail-Kontakt

Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Diese Daten sind: Name, Unternehmen/Organisation, E-Mail-Adresse und Nachrichtentext. Für die technische Übermittlung nutzen wir einen Versanddienst (siehe Abschnitt „Formularversand“).

Im Zeitpunkt der Absendung der Nachricht werden zudem die IP-Adresse des Nutzers sowie Datum und Uhrzeit der Absendung gespeichert.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Sofern die Kontaktaufnahme auf den Abschluss eines Vertrages abzielt, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Cookies

Beschreibung und Umfang der Datenverarbeitung

Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Browser bzw. vom Browser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden.

Wir setzen auf unserer Website ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichertechnologien ein, die für den Betrieb der Seite erforderlich sind. Analyse- oder Marketing-Cookies verwenden wir nicht; ein Cookie-Banner ist daher nicht erforderlich.

Beim Öffnen des Terminbuchungs-Dialogs können durch den Anbieter Calendly funktionale Cookies gesetzt werden (siehe Abschnitt „Terminbuchung“).

Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 TDDDG.

Terminbuchung über Calendly

Beschreibung und Umfang der Datenverarbeitung

Für die Vereinbarung von Erstgesprächen nutzen wir den Terminbuchungsdienst Calendly. Anbieter ist Calendly LLC, 1315 Peachtree St NE, Atlanta, GA 30309, USA. Das Widget ist datensparsam eingebunden: Beim bloßen Aufruf unserer Seiten wird keine Verbindung zu Calendly aufgebaut. Erst wenn Sie aktiv eine Schaltfläche „Erstgespräch buchen“ anklicken, werden die Calendly-Komponenten nachgeladen; dabei werden technisch bedingt Ihre IP-Adresse sowie Browser-Informationen an Calendly übermittelt.

Wenn Sie über Calendly einen Termin buchen, verarbeitet Calendly die von Ihnen eingegebenen Daten: Name, E-Mail-Adresse, gewählter Termin sowie optionale Angaben zu Ihrem Anliegen.

Rechtsgrundlage

Die Einbindung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten Terminvereinbarung (Art. 6 Abs. 1 lit. f DSGVO) und wird erst durch Ihre aktive Nutzung (Klick auf die Buchungs-Schaltfläche) ausgelöst. Die Verarbeitung der bei einer Buchung eingegebenen Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).

Datenübermittlung in Drittländer

Calendly verarbeitet Daten in den USA. Die Übermittlung stützt sich auf das EU-US Data Privacy Framework sowie Standardvertragsklauseln gemäß Art. 46 DSGVO.

Alternative

Die Nutzung von Calendly ist freiwillig. Termine können Sie jederzeit auch per E-Mail an info@cognic.de vereinbaren.

Weitere Informationen finden Sie in der Datenschutzerklärung von Calendly: calendly.com/privacy

Formularversand

Beschreibung und Umfang der Datenverarbeitung

Unser Anfrageformular und die Newsletter-Anmeldung werden über ein eigenes Skript auf unserem Webserver verarbeitet. Die eingegebenen Daten (Anfrageformular: Name, Unternehmen/Organisation, E-Mail-Adresse, Nachricht; Newsletter: E-Mail-Adresse) werden unmittelbar per E-Mail an uns übermittelt. Es sind keine externen Formular-Dienstleister eingebunden; eine dauerhafte Speicherung der Formulardaten auf dem Webserver erfolgt nicht.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Absenden des jeweiligen Formulars erteilen, sowie — soweit Ihre Anfrage auf einen Vertragsschluss abzielt — zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).

Empfänger

Empfänger der Daten sind wir als Verantwortlicher sowie unser Hosting-Anbieter als Auftragsverarbeiter (Art. 28 DSGVO) im Rahmen des technischen Betriebs von Webserver und E-Mail-Versand. Eine Übermittlung in Drittländer findet nicht statt.

Alternative

Die Nutzung der Formulare ist freiwillig. Sie können uns Ihre Anfrage jederzeit auch direkt per E-Mail an info@cognic.de senden.

Ihre Rechte als betroffene Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

Auskunftsrecht (Art. 15 DSGVO)

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie über die in Art. 15 DSGVO genannten Informationen Auskunft verlangen.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter den in Art. 18 DSGVO genannten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Website: www.lda.bayern.de

Webanalyse mit Matomo

Beschreibung und Umfang der Datenverarbeitung

Wir nutzen die Open-Source-Software Matomo zur Webanalyse. Matomo wird von uns selbst gehostet und läuft ausschließlich auf einem von uns betriebenen, dedizierten Server (Virtual Private Server) innerhalb der Europäischen Union. Eine Übermittlung der Analysedaten an Dritte oder an den Hersteller der Software findet nicht statt. Die Einbindung ist bewusst datensparsam konfiguriert: Es werden keine Cookies gesetzt und keine nutzerübergreifenden Profile gebildet; die „Do not Track“-Einstellung Ihres Browsers wird respektiert.

Verarbeitet werden: gekürzte (anonymisierte) IP-Adresse, aufgerufene Seiten, Zeitpunkt des Aufrufs, Browser- und Gerätetyp, Herkunft des Besuchs (Referrer) sowie Interaktionen wie Klicks auf Terminbuchungs-Schaltflächen oder das Absenden von Formularen (ohne deren Inhalte).

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer reichweitenbezogenen Auswertung und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist § 25 TDDDG nicht berührt; ein Cookie-Banner ist nicht erforderlich.

Hosting und Auftragsverarbeitung

Matomo wird auf einem von uns angemieteten dedizierten Server (VPS) betrieben, der in einem Rechenzentrum innerhalb der Europäischen Union steht. Hosting-Anbieter ist die Hostinger International Ltd. Eine Übermittlung personenbezogener Daten in ein Drittland findet nicht statt. Mit dem Hosting-Anbieter ist ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen; die Analysedaten selbst verbleiben in unserer alleinigen Kontrolle.

Widerspruch

Sie können der Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO), etwa per E-Mail an datenschutz@cognic.de. Darüber hinaus respektiert unsere Einbindung die „Do not Track“-Funktion Ihres Browsers.

Bewerbungen

Beschreibung und Umfang der Datenverarbeitung

Sie können sich per E-Mail an karriere@cognic.de auf unsere ausgeschriebenen Stellen bewerben. Wir verarbeiten dabei die von Ihnen übermittelten Daten (z. B. Name, Kontaktdaten, Lebenslauf, Zeugnisse, Gehaltsvorstellung, Verfügbarkeit) ausschließlich zur Durchführung des Bewerbungsverfahrens. Zugriff auf Ihre Unterlagen haben nur die am Verfahren beteiligten Personen; Ihre Unterlagen werden vertraulich behandelt.

Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 Abs. 1 BDSG (Entscheidung über die Begründung eines Beschäftigungsverhältnisses).

Speicherdauer

Kommt es nicht zu einer Einstellung, löschen wir Ihre Bewerbungsunterlagen spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine längere Aufbewahrung (Talentpool) erfolgt nur mit Ihrer ausdrücklichen Einwilligung, die Sie jederzeit widerrufen können.

Hinweis zum Übertragungsweg

Bitte beachten Sie, dass unverschlüsselte E-Mails keinen vollständig gesicherten Übertragungsweg darstellen. Auf Wunsch nennen wir Ihnen gern eine Möglichkeit zur verschlüsselten Übermittlung Ihrer Unterlagen.

Newsletter

Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website können Sie sich für unseren Newsletter zu Themen der Informationssicherheit und Compliance anmelden. Hierfür verarbeiten wir Ihre E-Mail-Adresse sowie Datum und Uhrzeit der Anmeldung. Die technische Übermittlung der Anmeldung erfolgt über unseren eigenen Webserver (siehe Abschnitt „Formularversand“).

Rechtsgrundlage

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit der Anmeldung erteilen.

Widerruf und Speicherdauer

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldehinweis in jeder Newsletter-E-Mail oder formlos per E-Mail an info@cognic.de. Nach dem Widerruf löschen wir Ihre E-Mail-Adresse aus dem Verteiler.

Cognic.

Beratung für Informationssicherheit & Compliance — ISO 27001, NIS-2, BSI IT-Grundschutz und sicherheitskritische Projekte.

Cognic UG (haftungsbeschränkt)
Am Holzgarten 1 · 86643 Rennertshofen
info@cognic.de

Leistungen
Compliance AutomationAI Compliance & KI-VONIS-2 ReadinessISMS & ISO 27001Externer ISB / DSBBCM & Resilienz
Spezialberatung
BSI IT-GrundschutzDefensePhysische Sicherung
Über uns
UnternehmenJobsBlogKontakt
© 2026 Cognic — Informationssicherheit & Compliance
ImpressumDatenschutzerklärung