for English version see further below

Stand: 22. Juli 2026

1. Verantwortlicher

Verantwortlicher für die Website https://drdanielmai.com im Sinne der Datenschutz-Grundverordnung ist:

Dr. Daniel Mai
Marienburger Str. 27
10405 Berlin
Deutschland

E-Mail: contact@drdanielmai.com
Telefon: +49-30-863-294-32

2. Allgemeine Hinweise

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Kontaktaufnahme verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören insbesondere IP-Adressen, Kontaktdaten und Inhalte von Nachrichten.

Ich verarbeite personenbezogene Daten nur, soweit dies für den sicheren Betrieb der Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen oder die Erfüllung rechtlicher Verpflichtungen erforderlich ist oder eine wirksame Einwilligung vorliegt.

3. Hosting und Bereitstellung der Website

Diese Website wird über einen Managed-WordPress-Tarif von GoDaddy gehostet. Vertragspartner ist:

GoDaddy.com, LLC
100 S Mill Ave, Suite 1600,
Tempe, Arizona 85281,
United States
EU MOSS: EU372022452

Beim Aufruf der Website verarbeitet der Hosting-Anbieter insbesondere folgende Daten in Server-Logdateien:

  • IP-Adresse des aufrufenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei
  • übertragene Datenmenge
  • Referrer-URL
  • verwendeter Browser und Betriebssystem
  • HTTP-Statuscode
  • Hostname des zugreifenden Geräts, soweit übermittelt

Die Verarbeitung dient der Auslieferung der Website, der Gewährleistung von Stabilität und Sicherheit sowie der Erkennung und Abwehr technischer Angriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.

Mit GoDaddy besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. GoDaddy sieht für internationale Übermittlungen unter anderem EU-Standardvertragsklauseln vor. Mehrere GoDaddy-Gesellschaften, darunter GoDaddy.com, LLC, sind außerdem nach dem EU-US Data Privacy Framework zertifiziert.

Die Server-Logdaten werden für 7 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.

4. Verschlüsselte Datenübertragung

Diese Website verwendet eine TLS-Verschlüsselung. Dadurch werden Daten, die zwischen dem Browser und dem Webserver übertragen werden, gegen ein unbefugtes Mitlesen geschützt.

5. Cookies und ähnliche Technologien

Diese Website kann Cookies oder vergleichbare Technologien verwenden. Cookies sind kleine Informationseinheiten, die auf dem Endgerät gespeichert oder aus diesem ausgelesen werden.

Technisch erforderliche Technologien
Technisch erforderliche Cookies und Speicherzugriffe werden eingesetzt, soweit sie für die Bereitstellung der Website, die Sicherheit, die Speicherung von Datenschutzeinstellungen oder die Nutzung ausdrücklich gewünschter Funktionen notwendig sind.

Die Speicherung oder der Zugriff auf Informationen im Endgerät erfolgt in diesen Fällen auf Grundlage von § 25 Abs. 2 TDDDG. Eine damit verbundene Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Einwilligungspflichtige Technologien
Analyse-, Marketing- und sonstige nicht erforderliche Technologien werden nur eingesetzt, nachdem eine Einwilligung erteilt wurde. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer widerrufen oder geändert werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Die jeweils eingesetzten Dienste, Zwecke, Anbieter, Speicherdauern und Cookie-Namen werden im Einwilligungsdialog aufgeführt.

6. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail oder Kontaktformular verarbeite ich die dabei mitgeteilten Daten. Dies können insbesondere sein:

  • Name
  • E-Mail-Adresse
  • Unternehmen und Funktion
  • Inhalt der Nachricht
  • Datum und Uhrzeit der Anfrage
  • technisch übermittelte Metadaten

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur anschließenden Kommunikation.

Bezieht sich die Anfrage auf eine mögliche oder bestehende Geschäftsbeziehung, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen.

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten, vertraglichen Erfordernisse oder berechtigten Interessen an einer weiteren Speicherung bestehen.

Die Bereitstellung der Kontaktdaten ist grundsätzlich freiwillig. Ohne eine erreichbare E-Mail-Adresse kann ich eine Anfrage jedoch möglicherweise nicht beantworten.

7. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur an Dritte übermittelt, wenn dies für die Bereitstellung der Website, die Bearbeitung einer Anfrage, die Erfüllung eines Vertrags, die Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.

Als Empfänger können insbesondere eingesetzt werden:

  • Hosting- und IT-Dienstleister
  • E-Mail- und Kommunikationsdienstleister
  • Steuer- oder Rechtsberater, soweit erforderlich
  • Behörden oder Gerichte bei einer gesetzlichen Verpflichtung

Dienstleister, die personenbezogene Daten in meinem Auftrag verarbeiten, werden auf Grundlage von Art. 28 DSGVO vertraglich verpflichtet.

8. Übermittlungen in Drittländer

Bei der Nutzung von Dienstleistern mit Sitz oder Infrastruktur außerhalb des Europäischen Wirtschaftsraums kann eine Übermittlung personenbezogener Daten in ein Drittland stattfinden.

Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage:

  • eines Angemessenheitsbeschlusses der Europäischen Kommission,
  • des EU-US Data Privacy Framework, soweit der Empfänger wirksam zertifiziert ist,
  • von EU-Standardvertragsklauseln, oder
  • einer anderen gesetzlich anerkannten Garantie.

9. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.

Eine längere Speicherung kann erfolgen, wenn:

  • gesetzliche Aufbewahrungspflichten bestehen,
  • die Daten zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche benötigt werden,
  • ein Sicherheitsvorfall untersucht werden muss, oder
  • eine Einwilligung eine längere Speicherung abdeckt.

Nach Wegfall des Zwecks und Ablauf einschlägiger Fristen werden die Daten gelöscht oder anonymisiert.

10. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über die verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO
  • Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO
  • Löschung gemäß Art. 17 DSGVO
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO
  • Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO

Zur Ausübung dieser Rechte genügt eine Mitteilung an die oben angegebene E-Mail-Adresse.

Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

11. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen ist grundsätzlich zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de

12. Automatisierte Entscheidungen

Es finden im Zusammenhang mit dieser Website keine ausschließlich automatisierten Entscheidungen einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

13. Sicherheit

Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige Risiken zu schützen. Ein vollständiger Schutz bei der Datenübertragung über das Internet kann jedoch nicht garantiert werden.

14. Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Privacy Policy

Last updated: 22 July 2026

1. Controller

The controller for the website https://drdanielmai.com within the meaning of the General Data Protection Regulation is:

Dr. Daniel Mai
Marienburger Str. 27
10405 Berlin
Germany

Email: contact@drdanielmai.com
Phone: +49-30-863-294-32

2. General information

This Privacy Policy explains which personal data are processed when visitors use this website or contact me, the purposes for which the data are processed, and the rights available to data subjects.

Personal data are information relating to an identified or identifiable natural person. They include, in particular, IP addresses, contact details and the content of communications.

I process personal data only where this is necessary to operate the website securely, respond to enquiries, take steps prior to entering into a contract, comply with legal obligations, or where valid consent has been given.

3. Hosting and website delivery

This website is hosted using a GoDaddy Managed WordPress plan. The contractual provider is:

GoDaddy.com, LLC
100 S Mill Ave, Suite 1600,
Tempe, Arizona 85281,
United States
EU MOSS: EU372022452

When the website is accessed, the hosting provider may process the following information in server log files:

  • IP address of the accessing device
  • date and time of access
  • requested page or file
  • amount of data transferred
  • referring URL
  • browser and operating system
  • HTTP status code
  • hostname of the accessing device, where transmitted

This processing is necessary to deliver the website, maintain its stability and security, and detect or prevent technical attacks.

The legal basis is Article 6(1)(f) GDPR. My legitimate interest is the secure and reliable operation of the website.

A data processing agreement under Article 28 GDPR has been concluded with GoDaddy. GoDaddy provides for the use of EU Standard Contractual Clauses for international transfers. Several GoDaddy entities, including GoDaddy.com, LLC, are also certified under the EU-US Data Privacy Framework.

Server log data are retained for 7 days and are subsequently deleted or anonymised unless longer retention is necessary to investigate a security incident.

4. Encrypted transmission

This website uses TLS encryption. This protects data transmitted between the visitor’s browser and the web server against unauthorised access during transmission.

5. Cookies and similar technologies

This website may use cookies and comparable technologies. Cookies are small units of information stored on or accessed from a user’s device.

Strictly necessary technologies
Strictly necessary cookies and storage operations are used where required to provide the website, maintain security, retain privacy settings, or provide a feature explicitly requested by the user.

Access to or storage of information on the user’s device is based on Section 25(2) TDDDG. Any associated processing of personal data is based, depending on the purpose, on Article 6(1)(b) or Article 6(1)(f) GDPR.

Technologies requiring consent
Analytics, marketing and other non-essential technologies are used only after consent has been obtained.

The legal bases are Section 25(1) TDDDG and Article 6(1)(a) GDPR.

Consent may be withdrawn or changed at any time with effect for the future by using the “Cookie Settings” link in the website footer. Withdrawal does not affect the lawfulness of processing carried out before consent was withdrawn.

The consent interface provides details of the services used, their purposes, providers, storage periods and cookie names.

6. Contacting me

When a visitor contacts me by email or through a contact form, I process the information provided in the enquiry. This may include:

  • name
  • email address
  • company and professional role
  • content of the message
  • date and time of the enquiry
  • technical metadata transmitted with the request

The data are processed in order to respond to the enquiry and communicate with the person making it.

Where the enquiry concerns a potential or existing contractual relationship, the legal basis is Article 6(1)(b) GDPR. Other enquiries are processed on the basis of Article 6(1)(f) GDPR. My legitimate interest is the appropriate handling of incoming communications.

The data are deleted once the enquiry has been conclusively dealt with, unless statutory retention requirements, contractual obligations or legitimate interests require longer storage.

Providing contact information is generally voluntary. However, I may not be able to respond without a valid means of contact.

7. Recipients of personal data

Personal data are disclosed to third parties only where this is necessary to provide the website, respond to an enquiry, perform a contract, comply with a legal obligation, or where the data subject has given consent.

Recipients may include:

  • hosting and IT service providers
  • email and communications providers
  • tax or legal advisers where necessary
  • public authorities or courts where disclosure is legally required

Service providers that process personal data on my behalf are contractually bound in accordance with Article 28 GDPR.

8. International data transfers

The use of providers established outside the European Economic Area, or whose infrastructure is located there, may involve transfers of personal data to third countries.

Such transfers take place only where the requirements of Articles 44 et seq. GDPR are met, in particular on the basis of:

  • an adequacy decision by the European Commission,
  • the EU-US Data Privacy Framework where the recipient is validly certified,
  • EU Standard Contractual Clauses, or
  • another legally recognised safeguard.

9. Retention periods

Personal data are retained only for as long as necessary for the relevant purpose.

Longer retention may be required where:

  • statutory retention obligations apply,
  • the data are required to establish, exercise or defend legal claims,
  • a security incident must be investigated, or
  • consent covers a longer retention period.

Once the purpose no longer applies and relevant retention periods have expired, the data are deleted or anonymised.

10. Rights of data subjects

Subject to the applicable legal requirements, data subjects have the following rights:

  • access to their personal data under Article 15 GDPR
  • rectification under Article 16 GDPR
  • erasure under Article 17 GDPR
  • restriction of processing under Article 18 GDPR
  • data portability under Article 20 GDPR
  • objection to certain processing under Article 21 GDPR
  • withdrawal of consent under Article 7(3) GDPR

Requests may be sent to the email address stated above.

Right to object

Where personal data are processed on the basis of Article 6(1)(f) GDPR, the data subject has the right to object at any time on grounds relating to their particular situation.

11. Right to lodge a complaint

Data subjects have the right to lodge a complaint with a data protection supervisory authority. The supervisory authority generally responsible for the controller is:

Berlin Commissioner for Data Protection and Freedom of Information
Alt-Moabit 59–61
10555 Berlin
Germany
Email: mailbox@datenschutz-berlin.de

12. Automated decision-making

No solely automated decision-making, including profiling within the meaning of Article 22 GDPR, takes place in connection with this website.

13. Security

I use appropriate technical and organisational measures to protect personal data against loss, manipulation, unauthorised access and other risks. However, complete security cannot be guaranteed when data are transmitted over the internet.

14. Updates to this Privacy Policy

This Privacy Policy may be amended where the website, the services used or legal requirements change. The version published on this website at the relevant time applies.