Rechtliches
Datenschutzerklärung
Datenschutz in Kürze. Diese Website verzichtet bewusst auf Cookies, Tracking-Tools, externe Schriftarten und eingebettete Drittinhalte. Es findet keine Analyse Ihres Surfverhaltens statt. Ein Cookie-Banner ist daher nicht erforderlich.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
COREFLECTION
Michael Kessler
Warneckstraße 6
10713 Berlin
E-Mail: contact@coreflection.com
2. Grundsatz der Datenminimierung
Diese Website ist bewusst datensparsam gestaltet. Wir verarbeiten personenbezogene Daten nur, soweit dies technisch für den Betrieb der Website zwingend erforderlich ist oder wenn Sie uns aktiv kontaktieren. Es werden keine Nutzungsprofile erstellt, keine Cookies zu Analyse- oder Marketingzwecken gesetzt und keine Inhalte von Drittanbietern (z. B. externe Schriftarten, Video-Player, Karten) nachgeladen.
3. Hosting
Die Inhalte dieser Website werden als statische Seiten bereitgestellt. Für die Auslieferung nutzen wir den nachfolgenden Anbieter.
Cloudflare Pages
Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (nachfolgend „Cloudflare").
Cloudflare Pages ist ein Dienst, über den statische Websites bereitgestellt werden. Die Datenübertragung zwischen Ihrem Browser und unserer Website wird über das globale Netzwerk von Cloudflare geleitet. Hierbei können technische Protokolldaten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Datei, Browser-Typ) verarbeitet werden, um die Ladezeiten zu minimieren, die Performance zu sichern und Angriffe auf unsere Infrastruktur abzuwehren. Eine Auswertung dieser Daten zu Analysezwecken findet nicht statt. Die Protokolldaten werden von Cloudflare nach kurzer Zeit automatisch gelöscht; ein Zugriff durch uns auf personenbezogene Protokolldaten erfolgt nicht.
Die Verwendung von Cloudflare Pages erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst fehlerfreien, schnellen und sicheren Bereitstellung unserer Website.
Cloudflare ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Die Datenübermittlung in die USA erfolgt vorrangig auf dieser Grundlage; ergänzend werden die Standardvertragsklauseln der EU-Kommission herangezogen. Details finden Sie hier: www.cloudflare.com/cloudflare-customer-scc.
Auftragsverarbeitung: Wir haben mit Cloudflare einen Vertrag über Auftragsverarbeitung (Data Processing Addendum) geschlossen, um die Einhaltung europäischer Datenschutzstandards sicherzustellen.
4. Domain- & E-Mail-Dienst
Die zu dieser Website gehörenden Domains sowie das E-Mail-Postfach (contact@coreflection.com) werden bei der Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (nachfolgend „Strato") verwaltet. Strato liefert die Inhalte dieser Website nicht aus – das Hosting erfolgt über Cloudflare Pages (siehe Ziffer 3). Die Datenverarbeitung durch Strato betrifft ausschließlich die Domain-Verwaltung sowie den E-Mail-Verkehr, den Sie an die oben genannte Adresse richten.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Strato: www.strato.de/datenschutz.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Domain- und E-Mail-Dienst) sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient.
Auftragsverarbeitung: Mit Strato besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO), der gewährleistet, dass personenbezogene Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.
5. Kontaktaufnahme per E-Mail
Wenn Sie über die auf dieser Website angegebenen E-Mail-Adressen oder über die Schaltflächen zur Kontaktaufnahme mit uns in Verbindung treten, öffnet sich Ihr lokales E-Mail-Programm mit einer vorbereiteten Nachricht. Es findet an dieser Stelle keine automatische Datenübertragung an uns statt. Sie entscheiden selbst und bewusst, welche Angaben Sie machen und ob Sie die Nachricht absenden.
Wir verarbeiten ausschließlich die Daten, die Sie uns in Ihrer Nachricht selbst übermitteln – in der Regel Ihren Namen, Ihre E-Mail-Adresse sowie den Inhalt und Kontext Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Erfüllung eines Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage).
Ihre Anfrage und die damit verbundenen Daten speichern wir, bis der Zweck der Bearbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Kommunikations- & Beratungsdienste
Im Rahmen der Leistungserbringung – nicht auf dieser Website – setzen wir für Gespräche und die Zusammenarbeit mit Klientinnen und Klienten folgende Dienste ein. Sie kommen ausschließlich nach vorheriger Terminabsprache und mit Ihrem Wissen zum Einsatz:
Zoom
Für Video- und Telefonkonferenzen nutzen wir „Zoom" der Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Bei der Teilnahme werden je nach Konfiguration Metadaten, Audio-, Video- und ggf. Textdaten verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der beauftragten Leistung). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Zoom ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Microsoft Teams
Alternativ nutzen wir „Microsoft Teams" der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Auch hier werden zur Durchführung der Konferenz die erforderlichen Verbindungs- und Kommunikationsdaten verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Eine etwaige Datenübermittlung in Drittländer wird vorrangig auf das EU-U.S. Data Privacy Framework und ergänzend auf die EU-Standardvertragsklauseln gestützt. Für vertrauliche Beratungsinhalte wählen wir den jeweils geeigneten, mit Ihnen abgestimmten Kanal.
7. Einsatz von Künstlicher Intelligenz (KI) & Vertraulichkeit
Vertrauliche Klienteninhalte werden grundsätzlich ohne personenbezogene Daten verarbeitet – identifizierende Angaben werden vorab entfernt oder gar nicht erst erhoben. Der Schutz der Vertraulichkeit hat absoluten Vorrang – vor jeder Effizienzüberlegung.
Wo KI zur Vor- und Nachbereitung unterstützend zum Einsatz kommt, dient der Dienst anymize als zusätzliche technische Absicherung: Personenbezogene Daten werden automatisch anonymisiert, bevor sie an eine KI (z. B. GPT, Claude, Gemini) gelangen. Die Anonymisierung läuft auf Servern in Deutschland.
Dienstanbieter ist die anymize (anymize.ai). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) sowie ergänzend eine Vereinbarung über die Verpflichtung zur Verschwiegenheit.
Zusammenarbeit ohne digitale Tools: Auf Wunsch erfolgt die Zusammenarbeit vollständig ohne digitale Tools. Die Wahl des Arbeitsrahmens liegt bei Ihnen.
Vertraulichkeit & Berufsethik: Als Executive Coach und Sparringspartner bin ich der Verschwiegenheit gegenüber meinen Klientinnen und Klienten verpflichtet – auf Grundlage der ethischen Richtlinien der Systemischen Gesellschaft (SG) und des Deutschen Bundesverbands Coaching (DBVC) sowie als vertragliche Nebenpflicht jedes Mandats. Vertrauliche Inhalte werden mit größter Sorgfalt und Diskretion behandelt.
8. Präsenz in sozialen Netzwerken
Wir unterhalten Profile in beruflichen Netzwerken. Von dieser Website aus verlinken wir lediglich auf diese Profile – es werden keine Social-Media-Plugins, Buttons oder Skripte eingebunden, die beim bloßen Aufruf dieser Website Daten übertragen. Eine Datenverarbeitung durch die Netzwerke findet erst statt, wenn Sie den Link aktiv anklicken und die jeweilige Plattform besuchen.
- LinkedIn – LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
- Xing – New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland
Für die Datenverarbeitung auf diesen Plattformen gelten die jeweiligen Datenschutzbestimmungen der Anbieter.
9. Ihre Rechte als betroffene Person
Ihnen stehen im Rahmen der gesetzlichen Bestimmungen folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an contact@coreflection.com.
Widerspruchsrecht
Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.
10. Datensicherheit (SSL-/TLS-Verschlüsselung)
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
11. Bildnachweise
Michael Kessler (Foto) · www.coreflection.com
Peter Werner Images (Foto) · www.wernerimages.com
12. Aktualität dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung oder der Rechtslage dies erfordern.
Stand: Juli 2026