Compliance-Arbeit bleibt liegen? Wir bringen Ihre Projekte ins Ziel.
Für Life-Science-KMU unter 500 Mitarbeitern: Wir übernehmen Ihre GxP-Compliance-Projekte, wenn alles an ein bis zwei Schlüsselpersonen hängt. Mit klarem Ergebnis, Termin und Festpreis für den vereinbarten Umfang.
Passende Prozesse. Fachliche Unterstützung. Ein Team, das zusammenarbeitet.
Elisabeth KohmLeiterin Qualitätsmanagement und QualitätssicherungHMS Analytical Software
Software- & Analytik-HausGxP-UmfeldMittelstand
Prozesse, die zum Unternehmen passen.
01Auftrag
Bei einem Software- und Analytik-Unternehmen reichte die Zusammenarbeit von der Ist-Analyse bis zur Umsetzung und Mitarbeiterschulung.
02Vorgehen
DH Consulting verband Projektmanagement und Aufwandsschätzung mit der Umsetzung. Die Prozesse wurden an firmenspezifische Besonderheiten angepasst.
✓Ergebnis
Die Prozesse passen zum Unternehmen, die Mitarbeiter sind geschult. Von der Ist-Analyse bis zur Umsetzung wurden alle Aufgaben kompetent und pünktlich abgeschlossen.
Kundenstimme
DH Consulting hat firmenspezifische Besonderheiten stets im Blick behalten und die Prozesse passend skaliert. Von der Ist-Analyse bis zur Umsetzung und Mitarbeiterschulung wurden die Aufgaben sehr kompetent und pünktlich umgesetzt.
Für Ihr Vorhaben
Ihr Team braucht Prozesse, die im Alltag funktionieren und zur Größe Ihres Unternehmens passen. Wir setzen sie gemeinsam mit Ihren Mitarbeitern um und schulen die Menschen, die damit arbeiten.
Andreas EtgesBusiness Project LeaderBoehringer Ingelheim
Pharma-KonzernProjektunterstützung
Fachliche Stärke für regulierte Projekte.
✓Ergebnis
Hoch regulierte Projekte erfolgreich vorangebracht – mit fachlicher Expertise und herausragender Leistung von DH Consulting.
Kundenstimme
DH Consulting überzeugt auch bei hohen regulatorischen Anforderungen mit Fachwissen, Engagement und herausragender Projektarbeit.
Für Ihr Vorhaben
Ihr Projekt muss weiterlaufen, doch Ihrem Team fehlt die Zeit für anspruchsvolle Fachfragen. Wir bringen die nötige Expertise ein und arbeiten an der Umsetzung mit.
Aus einzelnen Beteiligten wurde ein erfolgreiches Team, das zusammenarbeitet und sich gegenseitig unterstützt – auch unter Zeitdruck im globalen ERP-Projekt.
Kundenstimme
DH Consulting hat im globalen ERP-Projekt mit engen Fristen gezeigt, wie aus einer Gruppe ein kooperatives, unterstützendes und erfolgreiches Team wird.
Für Ihr Vorhaben
Mehrere Beteiligte, enge Fristen – und die Abstimmung bleibt an Ihnen hängen. Wir übernehmen die Projektführung und bringen Ihr Team auf einen gemeinsamen Kurs.
Ein kleines Team trägt die Verantwortung. Jeder Ausfall, jedes Audit und jede neue Anforderung braucht dieselben Stunden. Wir starten bei dem Thema, das Ihren Betrieb am stärksten bindet.
01
Alles hängt an ein bis zwei Personen.
Fällt jemand aus, bleiben Freigaben liegen. Die Qualitäts-Stelle bleibt unbesetzt, das Team arbeitet am Limit und der Projekttermin rückt näher.
Wir übernehmen ein abgegrenztes Arbeitspaket. Ergebnis, Termin und Festpreis stehen fest. Wissen und Vertretungen organisieren wir gemeinsam mit Ihrem Team.
Dieselben Angaben wandern in mehrere Dateien. Versionen gehen per E-Mail hin und her. Und wenn jemand nachfragt, ist unklar, welcher Stand gilt.
Mit traqx bereiten wir Entwürfe aus Ihren freigegebenen Quellen vor. Ihre Fachkräfte prüfen Inhalte und Änderungen in Word. Quellen, Zuständigkeiten und offene Punkte bleiben nachvollziehbar.
Ihr Qualitätsleiter meldet die nächste Änderung. Was müssen Sie jetzt tun, was kann warten und wie soll Ihr Team auch das noch schaffen?
Wir übersetzen die fachliche Bewertung in einen Arbeitsplan: heute erledigen, einplanen oder beobachten. Mit Aufwand, Zuständigkeit und nächstem Schritt.
IVE steht für Integrated Validation Execution. Unsere Methode verbindet Projektführung mit praktischer Umsetzung: ein gemeinsamer Plan für Ihr Team und uns, vom vereinbarten Ergebnis bis zur Übergabe.
Dahinter stehen 17+ Jahre Praxis und 30.000+ Stunden Projektarbeit.
Umfang, Meilensteine, Festpreis und Fertig-Kriterium sind vereinbart. Sie wissen, was Sie bekommen und woran der Abschluss nachgewiesen wird.
Wir übernehmen die Umsetzung.
Jede Aufgabe hat einen Verantwortlichen. Wir erledigen die vereinbarte Dokument- und Nachweisarbeit. Ihr Team bringt Betriebswissen ein und trifft die fachlichen Entscheidungen.
Sie sehen den Fortschritt und erhalten die Übergabe.
Sie erhalten im vereinbarten Rhythmus einen klaren Projektstatus. Offene Punkte, Prüfung und Übergabe halten wir fest. Die formale Freigabe folgt Ihrem Qualitätsprozess.
Die sechs Bausteine von IVE
Klares Onboarding
Klarer Projektscope
Klare Verantwortlichkeiten
Klares Reporting
Klares Monitoring
Messbare KPIs
Ihre Fachkräfte sollen entscheiden. Und dafür wieder Zeit haben.
Wir verbinden konkrete Umsetzung, die IVE-Methode und traqx als gemeinsamen Arbeitsraum. Dort bereiten wir Dokumente vor und prüfen sie gemeinsam. Ihre Fachkräfte konzentrieren sich auf die Entscheidungen, für die ihre Erfahrung gebraucht wird.
Weniger suchen. Weniger abschreiben. Klarer prüfen.
Auf Ihrem Wissen aufbauen
Ihre freigegebenen Quellen und Vorlagen bilden die Grundlage für Entwürfe. Erfahrene Mitarbeiter müssen den Zusammenhang nicht jedes Mal neu erklären.
Änderungen im Zusammenhang prüfen
Word-Dokumente tragen nachverfolgte Änderungen und Quellenkommentare. Prüfstatus und Entscheidungshistorie bleiben sichtbar.
Die Arbeit übergabefähig machen
Wir dokumentieren die Arbeit mit Ihrem Team und arbeiten die Personen ein, die sie weiterführen. Die formale Freigabe folgt Ihrem bestehenden Qualitätsprozess.
So läuft die Zusammenarbeit ab
Unser Team + IVE + traqxVon der Aufgabe zum geprüften Dokument
01
Ihr Ausgangspunkt
Ihre Quellen, Ihre Vorlagen und eine klar abgegrenzte Aufgabe.
Ihr Team + wir
02
Ein prüfbarer Entwurf
Eine Word-Version mit Änderungen, Quellen und sichtbaren offenen Punkten.
Wir + traqx
03
Die fachliche Entscheidung
Inhalte prüfen, Rückfragen klären und das Dokument für Ihren Freigabeprozess vorbereiten.
Ihre Experten + wir
Ein nachvollziehbares Dokument. Bereit für Ihren Qualitätsprozess.
Den Nutzen prüfen wir an Ihrer tatsächlichen Arbeit: Zeit für Erstellung und Prüfung, offene Rückfragen und abgeschlossene Unterlagen. Ihr QMS und Ihre Fachsysteme behalten ihre bisherigen Aufgaben.
traqx ist ein Produkt der eigenständigen traqx GmbH, die Daniel Herrmann mitgegründet hat. Einrichtung und Einarbeitung planen wir im Projekt mit ein. Eine weitere Nutzung nach Projektende wird separat vereinbart.
Konzernerfahrung. Für Ihren Mittelstand.
Daniel Herrmann hat 17+ Jahre lang computergestützte Systeme in der Life-Science-Industrie validiert, vom Mittelständler bis zum Konzernprogramm bei Boehringer Ingelheim, Novartis und Takeda.
Ihre besten Leute sollen Ihren Betrieb voranbringen. Wir übernehmen die Umsetzung und ordnen die Arbeit mit Ihrem Team so, dass Wissen übergeben werden kann und Projekte fertig werden.
Daniel HerrmannGründer, Daniel Herrmann Consulting
Das Team hinter der Umsetzung
Dr. Philipp Cavelius
Jacqueline Schmitt
Caroline Herrmann
Tina Gosewinkel
Annette Mumber
Selina Wolter
60+validierte Systeme
17+Jahre Praxis
100 %Audit-Bestehensquote
0kritische Findings
Passt Ihr Vorhaben zu uns?
Sie führen ein Life-Science-Unternehmen in DACH mit unter 500 Mitarbeitern und entscheiden als Geschäftsführer oder Prokurist über Budget und Prioritäten.
Unser Schwerpunkt liegt auf Pharma und Lohnherstellern (CDMO), bei denen wenige Fachkräfte die Compliance tragen. Bei Biotech, MedTech und Laboren prüfen wir die fachliche Passung an Ihrem konkreten Projekt.
Wann ein anderer Weg besser passt
Für Unternehmen außerhalb der GxP-Welt, Töchter ohne eigene Budget-Hoheit oder reine Personalgestellung sind wir meist nicht der richtige Partner. Das sagen wir Ihnen im Erstgespräch offen.
Sie planen einen Enterprise-Rollout oder eine S/4HANA-Migration?Zur SAP-Validierung →
So starten wir
15 Minuten am Telefon
Ihre Situation, wenige gezielte Fragen und eine ehrliche Einschätzung, ob ein Strategiegespräch sinnvoll ist. Kostenfrei und ohne Verpflichtung.
90 Minuten Strategiegespräch
Wir ordnen Ihre dringendsten Compliance-Themen mit allen Entscheidern ein und schlagen ein passendes Vorgehen vor. Bringen Sie gern Ihre Quality-Leitung mit.
Umsetzung, wenn es passt
Ein klar abgegrenztes Projekt nach IVE: vereinbartes Ergebnis, Verantwortlichkeiten, Termin und Festpreis.
15 Minuten am Telefon: Ihre Situation, Ihre dringendsten Themen, unsere ehrliche Einschätzung, ob ein Strategiegespräch sinnvoll ist. Sie bekommen nichts verkauft, versprochen.
Warum bieten Sie das kostenfrei an?
Weil wir in 15 Minuten hören, ob wir helfen können, und Sie, ob wir zu Ihnen passen. Ist beides ja, lohnt sich das Strategiegespräch für beide Seiten. Ist eines nein, haben wir beide nur eine Viertelstunde investiert.
Muss ich mich vorbereiten?
Nein. Es hilft, wenn Sie Ihre zwei, drei drängendsten Themen im Kopf haben. Mehr braucht es nicht.
Was kostet eine Zusammenarbeit?
Jedes Vorhaben hat einen Festpreis bei klar umrissenem Umfang: ein Startpaket, Projekte in Festpreis-Stufen, kündbare Begleitung. Den konkreten Rahmen nennen wir Ihnen im Strategiegespräch, sobald der Umfang klar ist. Kostenfrei ist das Erstgespräch.
Sind wir zu klein für Sie?
Wir arbeiten für Life-Science-KMU unter 500 Mitarbeitern. Entscheidend sind Ihr konkretes Vorhaben, die verfügbare Fachkapazität und Ihr Entscheidungsspielraum. Auch mit einem kleinen Quality-Team können Sie mit einem klar abgegrenzten Arbeitspaket starten.
Wir gehören zu einer Gruppe oder einem Konzern.
Entscheidet Ihre Muttergesellschaft über Budgets, sind wir meist nicht der richtige Partner. Sprechen Sie uns über Ihre Gruppen-Geschäftsführung an.
Wir haben bereits eine QP oder einen QM-Berater.
Gut so: Wir ersetzen keine benannten Rollen. Wir liefern abgeschlossene Zustände und arbeiten mit Ihren Bestands-Dienstleistern zusammen, nicht gegen sie.
Der nächste Schritt dauert 15 Minuten.
Klicken Sie auf den Button, wählen Sie einen Telefontermin, und wir sprechen kurz und ehrlich über Ihre Situation. Kostenfrei, und mehr verpflichtet Sie zu nichts.
Gemäß § 36 VSBG: Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Haftung für Inhalte
Wir sind für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach den Artikeln 4 bis 8 der Verordnung (EU) 2022/2065 (Digital Services Act, DSA) sind wir als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen.
Hinweis: Die §§ 7–10 des vormaligen Telemediengesetzes (TMG) zur Haftung digitaler Dienste wurden — entgegen einer verbreiteten Übergangsformel — nicht in das Digitale-Dienste-Gesetz (DDG) übernommen. Die Haftung für digitale Dienste richtet sich seit dem 14. Mai 2024 maßgeblich nach der Verordnung (EU) 2022/2065 (DSA), insbesondere nach den Artikeln 4–8 — die wir oben referenzieren. Die §§ 7–10 DDG haben andere Regelungsinhalte (beschränkte Verantwortlichkeit mit Verweis auf DSA Art. 4–8 und WLAN-Zugänge, Sperrungsansprüche bei Urheberrechts-Verletzungen, Listen der Anbieter audiovisueller Mediendienste und Videosharing-Plattformen sowie Auskunftsverlangen der nach Landesrecht zuständigen Behörden).
Urheberrecht
Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors.
Datenschutzerklärung
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
2. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Datenverarbeitung auf dieser Website ist:
Daniel Herrmann Consulting
Daniel Herrmann (Einzelunternehmer)
Enzweilerweg 3a · 66709 Weiskirchen · Deutschland
Telefon: +49 170 7878065
E-Mail: info@daniel-herrmann.io
Ein Datenschutzbeauftragter ist nicht bestellt; Ansprechpartner in allen Datenschutzfragen ist der Verantwortliche.
3. Server-Logs (technisch notwendig)
Beim Besuch dieser Website werden vom Hosting-Anbieter automatisch technische Informationen in Server-Logfiles erfasst: IP-Adresse (nach 7 Tagen anonymisiert), Datum und Uhrzeit, aufgerufene Seite, Referrer, User Agent. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am technisch fehlerfreien Betrieb. Speicherdauer: 7 Tage, anschließend automatische Löschung. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
4. Kontaktaufnahme
Wenn Sie uns per Formular, E-Mail oder Telefon kontaktieren, speichern wir Ihre Angaben (Name, E-Mail, Unternehmen, Nachrichteninhalt) zur Bearbeitung der Anfrage und für Anschlussfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Speicherdauer: Löschung, sobald die Anfrage abschließend bearbeitet ist, spätestens nach 12 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine Weitergabe an Dritte erfolgt nicht.
5. Lead-Magnets (PDF-Downloads)
Zur Anforderung unserer Praxis-Guides (z. B. Strategie-Guide, Compliance-Gap-Analyse, Execution-Playbook) bitten wir um Ihre E-Mail-Adresse sowie optional um Name und Unternehmen. Die Angaben werden ausschließlich zur Bereitstellung des angeforderten Materials und zur Dokumentation der Einwilligung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: bis zu Ihrem Widerruf, maximal 24 Monate. Die Newsletter-Anmeldung wird als separate, opt-in-Checkbox auf dem Lead-Magnet-Formular angeboten (keine Kopplung — Sie können das Material auch ohne Newsletter-Abo anfordern). Ohne gesonderte Einwilligung erfolgt kein Marketing-Versand.
5a. Newsletter (Double-Opt-In)
Verfahren: Wenn Sie unseren Newsletter abonnieren, verwenden wir das Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse und Ihres Namens erhalten Sie eine Bestätigungs-Mail mit Verifizierungs-Link. Erst nach Klick auf diesen Link aktivieren wir das Abonnement und dokumentieren Ihre Einwilligung. Daten: E-Mail-Adresse, Name, Zeitstempel der Einwilligung, Confirmation-IP. Zweck: Versand unseres monatlichen Newsletters mit Praxis-Insights und Dokumentation des Einwilligungs-Vorgangs gem. Art. 7 Abs. 1 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 7 Abs. 2 Nr. 3 UWG. Speicherdauer: für die Dauer Ihres aktiven Abonnements; Einwilligungs-Logs werden zusätzlich 3 Jahre nach Beendigung des Abonnements als Nachweis im Beschwerdefall vorgehalten. Widerruf: Jeder Newsletter enthält im Footer einen Ein-Klick-Abmelde-Link. Alternativ genügt eine kurze E-Mail an info@daniel-herrmann.io. Auftragsverarbeiter: Der Newsletter wird derzeit über die SMTP-Infrastruktur unseres Hosting-Anbieters versendet; wir setzen aktuell kein externes E-Mail-Marketing-Tool ein. Sobald wir auf ein dediziertes Newsletter-Tool (z. B. Brevo) wechseln, aktualisieren wir diesen Abschnitt und schließen einen ergänzenden Auftragsverarbeitungsvertrag.
5c. Link-Click-Tracking in unseren E-Mails
Verfahren: Um zu verstehen, welche Inhalte in unseren Lead-Magnet-Mails und Newsletter-Ausgaben tatsächlich nützlich sind, leiten wir ausgehende Links über einen internen Redirect-Endpunkt (/t/<token>). Jeder Link in jedem Versand erhält einen aggregierten Click-Zähler — wir speichern jedoch KEINE Empfänger-Kennung, KEINE IP-Adresse und KEINEN User-Agent. Die gespeicherten Daten entsprechen anonymen Server-Logs (z. B.: „Link X im Versand Y wurde insgesamt 42 mal geklickt") und lassen keinen Rückschluss zu, wer geklickt hat. Rechtsgrundlage: Da kein Personenbezug besteht (Erwägungsgrund 26 DSGVO — anonyme Daten, keine Verarbeitung personenbezogener Daten i. S. v. Art. 4 Abs. 1 DSGVO), ist keine gesonderte Einwilligung erforderlich. Für den Redirect-Vorgang selbst stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Inhalts-Relevanz unserer eigenen Kommunikation). Ausnahmen: Rechtlich relevante Links (Impressum, Datenschutz, Abmelde-Link) werden nicht über den Redirect geleitet — der Click auf solche Links wird nie gezählt. Speicherdauer: Die anonymen Counter werden 24 Monate aufbewahrt und danach gelöscht.
5b. Speicherdauer-Übersicht & Begründungen
Konsolidierte Übersicht aller Speicherdauern mit Begründung — das Prinzip: minimale Speicherung, klarer Zweck, dokumentierte Grundlage.
DatenkategorieSpeicherdauerBegründung
Server-Logs7 TageAusreichend für technische Fehleranalyse & Sicherheits-Forensik — Art. 6 Abs. 1 lit. f DSGVO. IP-Anonymisierung greift sofort beim Log-Schluss.
Kontaktanfragen12 MonateB2B-Sales-Zyklen in Pharma laufen typisch 6–9 Monate. 12 Monate deckt Anschluss-Anfragen ohne unnötige Vorhaltung. Gesetzliche Aufbewahrungspflichten (z. B. § 257 HGB) greifen erst bei Vertragsabschluss.
Lead-Magnetsbis zu 24 MonateBis Widerruf der Einwilligung; 24-Monats-Kappung deckt die Dokumentation der Einwilligung (Art. 7 DSGVO) und einen typischen Re-Engagement-Zyklus ab. Widerruf jederzeit, Löschung binnen 7 Tagen ab Eingang.
Newsletter-AboAbo-Dauer + 3 J. Consent-LogE-Mail + Name nur solange das Abo aktiv ist. Consent-Log (Zeitstempel + IP) wird 3 Jahre vorgehalten, um die Verjährungsfrist (§ 195 BGB) für Beschwerden nach § 7 UWG abzudecken.
Cookies (inkl. Analyse)30 Min – 14 MonatePro Tool detailliert in 6.9. GA4 ist auf 14 Monate gekappt (GA4-Minimum, kürzer nur über Property-Reset möglich); alle anderen Tools liegen unterhalb oder auf Branchen-Standard.
Cookiebot-Einwilligung12 MonateMaximum-Fenster, das die EDPB für wiederholte Einwilligungs-Abfragen für angemessen hält. Nach 12 Monaten erscheint das Banner erneut.
6. Cookies, Analyse & Tracking
Auf dieser Website kommen Analyse- und Tracking-Werkzeuge zum Einsatz, die über eine reine Reichweitenmessung hinausgehen und Nutzungsprofile erstellen. Dabei werden personenbezogene Daten (insb. IP-Adresse, Geräte- und Browser-Informationen, Verhaltensdaten) verarbeitet und in Drittländer (u. a. USA) übermittelt. Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilen Sie beim ersten Besuch über unser Cookie-Banner und können sie jederzeit mit Wirkung für die Zukunft widerrufen — siehe Abschnitt 6.10. Der Widerruf ist so einfach wie die Erteilung der Einwilligung (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung bleibt unberührt.
6.0 Einwilligungsverwaltung (Cookiebot)
Anbieter: Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (Tochter der Usercentrics-Gruppe) — EU-Anbieter. Zweck: Cookiebot ist die Consent-Management-Plattform (CMP), mit der wir Ihre Einwilligung im Sinne des § 25 TTDSG und Art. 7 DSGVO dokumentieren und Analyse- und Tracking-Tools bis zu Ihrer Zustimmung blockieren. Daten: Cookiebot setzt das Cookie „CookieConsent“ mit Ihrem Zustimmungsstatus (Kategorien, Zeitstempel, anonyme Kennung) sowie ein serverseitiges Consent-Log. Speicherdauer: bis zu 12 Monate ab Erteilung der Einwilligung; danach erneute Abfrage beim nächsten Besuch. Rechtsgrundlage: Die Verarbeitung der Einwilligungsdaten selbst stützt sich auf Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht zur Dokumentation der Einwilligung). Drittlandübermittlung: primäre Verarbeitung in der EU; Unterauftragsverarbeiter können Dienstleister außerhalb des EWR unter EU-Standardvertragsklauseln umfassen. Auftragsverarbeitung: AV-Vertrag mit Cybot A/S geschlossen. Mehr Informationen:Datenschutzerklärung Cookiebot.
6.1 Google Analytics 4
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern: Google LLC, USA). Zweck: Tracking-Tool, das über eine reine Reichweitenmessung hinausgeht. Google nutzt die erhobenen Daten für den Betrieb von GA4 sowie teilweise für eigene Zwecke (insoweit keine reine Auftragsverarbeitung). Daten: pseudonyme Kennungen (Client-ID), IP-Adresse (auf EU-Server gekürzt, siehe unten), Seitenaufrufe, Verweildauer, Scroll-Tiefe, Klick-Events, Geräte- und Browser-Informationen, ungefährer Standort (Land / Region aus IP). Speicherdauer: bis zu 14 Monate auf Event-Ebene, danach automatische Löschung. IP-Kürzung: Die IP-Adresse wird auf einem EU-Server gekürzt, bevor sie in die USA weitergeleitet wird (das „_anonymizeIp“-Pendant in GA4 ist standardmäßig aktiv). Drittlandübermittlung: Verarbeitung auf Servern in den USA. Garantien: EU-Standardvertragsklauseln und das EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023). Hinweis: Aufsichtsbehörden weisen darauf hin, dass die gewonnene Rechtssicherheit nur vorübergehender Natur sein könnte; die Vorgängerregelungen (Safe Harbor, Privacy Shield) wurden vom EuGH für unwirksam erklärt. Auftragsverarbeitung: AV-Vertrag mit Google Ireland Ltd. geschlossen. Mehr Informationen:Datenschutzerklärung Google, Browser-Opt-out.
6.2 Microsoft Clarity
Anbieter: Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (Mutterkonzern: Microsoft Corporation, USA). Zweck: Sitzungsaufzeichnungen und Heatmaps zur Verbesserung der Nutzerfreundlichkeit. Hinweis: Sitzungsaufzeichnungen sind eine besonders intensive Verarbeitungsform — sie können auch bei standardmäßiger Maskierung von Eingabefeldern sensible Inhalte erfassen. Wir haben die strengste Maskierungsstufe („Strict“) für alle Formularfelder konfiguriert. Daten: Mausbewegungen, Klicks, Scroll-Verhalten, Seitenaufrufe, Geräte- und Browser-Informationen, IP-Adresse (gekürzt), Land. Speicherdauer: bis zu 12 Monate ab der letzten erfassten Sitzung. Drittlandübermittlung: Microsoft ist ein US-Konzern, Daten können auf Servern in den USA verarbeitet werden. Garantien: EU-Standardvertragsklauseln und EU-US Data Privacy Framework. Die oben unter GA4 genannten Vorbehalte gelten sinngemäß. Auftragsverarbeitung: Microsoft Online Services DPA geschlossen. Mehr Informationen:Microsoft Datenschutzerklärung.
6.3 Leadfeeder (Dealfront)
Anbieter: Dealfront Germany GmbH (Leadfeeder), Markgrafenstraße 36, 10117 Berlin — europäischer Anbieter. Zweck: B2B-Identifikation von besuchenden Unternehmen anhand kommerziell lizenzierter IP-Adress-Datenbanken (u. a. RIPE, ARIN, öffentliche Unternehmens-IP-Bereiche) zur Information unserer Vertriebsansprache. Ziel ist die Identifikation des Unternehmens, nicht des einzelnen Nutzers. Wichtiger datenschutzrechtlicher Hinweis: IP-Adressen können personenbezogene Daten darstellen, insbesondere wenn sie mit anderen Daten verknüpft werden. Wir behandeln die Verarbeitung daher als DSGVO-relevant. Daten: IP-Adresse, Seitenaufrufe, Zeitstempel, Verweildauer, Referrer. Datenquellen: Dealfront reichert IP-Daten mit öffentlich zugänglichen Unternehmensinformationen und lizenzierten B2B-Datenbanken an. Speicherdauer: bis zu 12 Monate auf Besuchs-Ebene; aggregierte Reports können länger aufbewahrt werden. Drittlandübermittlung: Dealfront verarbeitet primär auf EU-Infrastruktur; Unterauftragsverarbeiter können US-Dienstleister umfassen, abgesichert über EU-Standardvertragsklauseln. Auftragsverarbeitung: AV-Vertrag mit Dealfront Germany GmbH geschlossen. Mehr Informationen:Datenschutzerklärung Dealfront.
6.4 Google Ads (Conversion-Tracking & Remarketing)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern: Google LLC, USA). Zweck: Wir setzen Google Ads Conversion-Tracking sowie (sofern aktiviert) Remarketing ein, um den Erfolg von Werbekampagnen zu messen und Besucher mit relevanten Anzeigen anzusprechen. Daten: pseudonyme Click-ID (gclid), Conversion-Event, Conversion-Zeitstempel, Geräte- und Browser-Informationen. Eingesetzte Cookies u. a. „_gcl_au“ (Conversion-Linker) und „test_cookie“ (technisches Prüf-Cookie von doubleclick.net). Speicherdauer: „_gcl_au“ bis zu 90 Tage; Conversion-Logs im Google-Ads-Konto gemäß Google-Aufbewahrungseinstellungen. Drittlandübermittlung: Verarbeitung auf Google-Servern auch in den USA. Garantien: EU-Standardvertragsklauseln und EU-US Data Privacy Framework. Auftragsverarbeitung: AV-Vertrag mit Google Ireland Ltd. geschlossen. Mehr Informationen:Datenschutzerklärung Google, Werbe-Einstellungen anpassen.
6.5 LinkedIn Insight Tag
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland (Mutterkonzern: LinkedIn Corporation, USA). Zweck: Der LinkedIn Insight Tag ermöglicht Kampagnen-Messung, Zielgruppen-Analyse und (sofern aktiviert) Retargeting für LinkedIn-Werbekampagnen. Daten: IP-Adresse (gekürzt), Zeitstempel, Seiten-URL, Geräte-Merkmale, LinkedIn-Mitglieds-ID, sofern der Besucher bei LinkedIn eingeloggt war. Eingesetzte Cookies u. a. „bcookie“, „lidc“, „bscookie“. Speicherdauer: bis zu 6 Monate für direkt-personenbezogene Kennungen; aggregierte Kampagnen-Reports können länger aufbewahrt werden. Drittlandübermittlung: Verarbeitung auf LinkedIn-Servern auch in den USA. Garantien: EU-Standardvertragsklauseln und EU-US Data Privacy Framework. Auftragsverarbeitung: AV-Vertrag mit LinkedIn Ireland Unlimited Company geschlossen. Mehr Informationen:LinkedIn Datenschutzerklärung, LinkedIn-Opt-out.
6.5a Meta-Pixel (Facebook-Pixel)
Anbieter: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland (Mutterkonzern: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA). Zweck: Der Meta-Pixel (auch „Facebook-Pixel“) ermöglicht Reichweitenmessung, Conversion-Tracking und (sofern aktiviert) Retargeting für Werbekampagnen auf Facebook und Instagram. So können wir die Wirksamkeit unserer Anzeigen messen und Besuchern relevante Werbung ausspielen. Daten: pseudonyme Kennungen, IP-Adresse, Geräte- und Browser-Informationen, Referrer-URL, ausgelöste Events (z. B. Seitenaufruf). Eingesetzte Cookies u. a. „_fbp“ (First-Party-Cookie zur Wiedererkennung des Browsers) und „_fbc“ (Klick-Kennung aus dem URL-Parameter „fbclid“). War der Besucher zum Zeitpunkt des Besuchs bei Facebook / Instagram eingeloggt, kann Meta den Besuch dem jeweiligen Konto zuordnen. Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten an Meta besteht eine gemeinsame Verantwortlichkeit im Sinne des Art. 26 DSGVO zwischen uns und Meta; wir haben hierzu die von Meta bereitgestellte Vereinbarung zur gemeinsamen Verantwortlichkeit geschlossen. Für die anschließende Weiterverarbeitung der Daten durch Meta zu eigenen Zwecken ist Meta allein verantwortlich. Speicherdauer: „_fbp“ bis zu 90 Tage; auf Event-Ebene gemäß den Aufbewahrungseinstellungen im Meta Events Manager. Drittlandübermittlung: Verarbeitung auf Meta-Servern auch in den USA. Garantien: EU-Standardvertragsklauseln und EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023). Die oben unter GA4 genannten Vorbehalte gelten sinngemäß. Rechtsgrundlage: Ihre Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO. Der Pixel wird erst nach Ihrer Einwilligung über unser Cookiebot-Banner geladen. Mehr Informationen:Datenschutzrichtlinie von Meta, Meta Werbe-Einstellungen.
6.6 Google Tag Manager
Anbieter: Google Ireland Limited (siehe 6.1). Zweck: Google Tag Manager (GTM) ist ein Tag-Management-System, das auf dieser Website andere Tracking-Tags (z. B. Google Analytics, Google Ads, LinkedIn Insight Tag) lädt. GTM selbst setzt keine Cookies und erhebt keine personenbezogenen Daten im engeren Sinne; es orchestriert lediglich die nach Einwilligung geladenen Tags. Daten: Technische Request-Daten (IP-Adresse, Zeitstempel, User Agent) werden kurzzeitig vom GTM-Loader-Server bei Google verarbeitet. GTM selbst setzt keinen persistenten Identifier. Drittlandübermittlung: Der GTM-Loader wird auf Google-Infrastruktur betrieben, auch in den USA. Garantien wie unter 6.1. Hinweis: Wir haben GTM so konfiguriert, dass kein Messtag ausgelöst wird, bevor Sie über unser Cookiebot-Banner eingewilligt haben. Mehr Informationen:Datenschutzerklärung Google.
6.7 Cloudflare (CDN & Bot-Management)
Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, mit EU-Vertreter Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München. Zweck: Cloudflare wird von unserem Hosting-Anbieter als Content Delivery Network (CDN) und Security-Layer eingesetzt. Das Cookie „__cf_bm“ wird von Cloudflares Bot-Management gesetzt, um in Echtzeit Menschen von automatisiertem Traffic zu unterscheiden und DDoS-Angriffe sowie Content-Scraping abzuwehren. Warum wir das als technisch erforderlich einordnen: Ohne Bot-Mitigation wäre unsere Website angreifbar für Credential-Stuffing, Scraping und DDoS-Angriffe, die Verfügbarkeit, Integrität und die Sicherheit der von uns verarbeiteten personenbezogenen Daten (z. B. Lead-Magnet-Formulare, Newsletter-Anmeldungen) gefährden würden. Bot-Mitigation ist daher eine technische Sicherheitsmaßnahme im Sinne von Art. 32 DSGVO (Sicherheit der Verarbeitung). Cloudflare selbst klassifiziert „__cf_bm“ als „strictly necessary“ (<a href="https://developers.cloudflare.com/fundamentals/reference/policies-compliances/cloudflare-cookies/" target="_blank" rel="noopener">Cloudflare Cookie-Dokumentation</a>). Ein Verzicht auf Cloudflare-Bot-Mitigation würde das Sicherheits-Niveau der Verarbeitung personenbezogener Daten auf dieser Website schwächen. Daten: IP-Adresse, Request-Header, technischer Fingerprint der Anfrage. Kein persistenter, site-übergreifender Identifier. Speicherdauer: Cookie „__cf_bm“ läuft nach maximal 30 Minuten Inaktivität ab. Aggregierte Security-Logs bei Cloudflare werden gemäß deren Standard-Aufbewahrung kurzzeitig vorgehalten. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich für den vom Nutzer gewünschten Dienst) sowie Art. 6 Abs. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse an einer sicheren, verfügbaren Website). Drittlandübermittlung: Cloudflare ist ein US-Konzern; Daten können auf Servern in den USA verarbeitet werden. Garantien: EU-Standardvertragsklauseln und EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023). Hinweis: Die Rechtssicherheit des Frameworks kann eingeschränkt sein; vor dem EuG ist ein Nichtigkeitsverfahren anhängig (Rechtssache T-553/23). Auftragsverarbeitung: Im Rahmen des Hosting-Vertrags geschlossen. Mehr Informationen:Cloudflare Datenschutzerklärung.
6.8 Google Search Console
Anbieter: Google Ireland Limited (siehe 6.1). Zweck: Google Search Console (GSC) ermöglicht es uns, das Verhalten unserer Website in den Google-Suchergebnissen zu überwachen — Indexierungs-Status, Such-Anfragen, die zur Seite führen, Klickraten und technische Crawl-Fehler. Cookies / Besucher-Tracking: GSC selbst setzt keine Cookies auf den Besuchern dieser Website und lädt kein clientseitiges Skript. Die Inhaberschaft der Domain ist über ein statisches HTML-Meta-Tag und / oder einen DNS-TXT-Eintrag verifiziert. Daten: Aggregierte Such-Analytics von Google (Suchanfragen, Impressionen, Klicks) — nicht direkt mit einzelnen Besuchern verknüpft. Uns werden die Daten nur in aggregierter Form bereitgestellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Überwachung der Such-Sichtbarkeit. Drittlandübermittlung: Die aggregierten Reports werden auf Google-Infrastruktur (auch USA) erzeugt. Garantien wie unter 6.1. Mehr Informationen:Datenschutzerklärung Google.
6.9 Speicherdauer der Cookies
Session-Cookies werden beim Schließen des Browsers gelöscht. Persistente Cookies haben folgende maximale Laufzeiten: Google Analytics 4 — bis zu 14 Monate (Datenaufbewahrung in den GA4-Einstellungen auf 14 Monate verkürzt); Microsoft Clarity — bis zu 12 Monate; Google Ads („_gcl_au“) — bis zu 90 Tage; Meta-Pixel („_fbp“) — bis zu 90 Tage; LinkedIn („bcookie“) — bis zu 6 Monate; Cloudflare („__cf_bm“) — maximal 30 Minuten Inaktivität; Leadfeeder — in der Regel session-basiert, keine clientseitige Speicherung; CookieConsent (Cookiebot) — bis zu 12 Monate ab Erteilung der Einwilligung.
6.10 Widerruf der Einwilligung
So einfach wie die Erteilung — Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
1. Cookie-Einstellungen öffnen: Klicken Sie auf den Link „Cookie-Einstellungen“ im Footer, um das Banner erneut zu öffnen und Ihre Auswahl anzupassen (steuert GA4, Clarity, Google Ads, LinkedIn, Meta-Pixel und Leadfeeder gleichermaßen). 2. Per E-Mail: Senden Sie eine kurze Nachricht an info@daniel-herrmann.io — wir blockieren die entsprechenden Tools für Sie. 3. Pro Tool: Für Google Analytics steht das offizielle Browser-Opt-out zur Verfügung; für Google Ads unter Werbe-Einstellungen anpassen; für LinkedIn unter LinkedIn-Opt-out; für den Meta-Pixel unter Meta Werbe-Einstellungen. Microsoft Clarity und Leadfeeder steuern Sie ausschließlich über unser Cookie-Banner.
Die Rechtmäßigkeit der bis zum Widerruf auf Grundlage der Einwilligung erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
7. Schriftarten
Diese Website lädt Schriftarten von Google Fonts. Hierbei werden Verbindungsdaten (insbesondere die IP-Adresse) an Google übermittelt. Anbieter: Google Ireland Limited (siehe Abschnitt 6.1). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer einheitlichen typografischen Darstellung. Alternativ werden Schriftarten auch in einem lokalen Fallback vorgehalten, sodass das Schriftladen ausfallen kann, ohne das Layout zu brechen.
8. Technische & organisatorische Maßnahmen (TOM)
Zum Schutz Ihrer Daten setzen wir angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO um — u. a.: TLS-Verschlüsselung (HTTPS) für die gesamte Seite, verschlüsselte Datenbankverbindungen, Server-Hosting in der EU (Kinsta / GCP Frankfurt), restriktiver Admin-Zugang über individuelle Accounts mit starken Passwörtern und 2FA, regelmäßige automatische Backups, rollenbasierte Zugriffskontrolle, ein dokumentiertes Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO und Datenminimierung auf Anwendungsebene. Wir überprüfen und aktualisieren diese Maßnahmen kontinuierlich.
9. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
Recht auf Auskunft (Art. 15 DSGVO) — Auskunft über die zu Ihrer Person verarbeiteten Daten.
Recht auf Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten.
Recht auf Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten, soweit die gesetzlichen Voraussetzungen vorliegen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
Recht auf Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Basis berechtigter Interessen, insbesondere gegen Direktwerbung. Siehe hervorgehobener Hinweis unten.
Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — jederzeit mit Wirkung für die Zukunft, siehe Abschnitt 6.10.
Beschwerderecht (Art. 77 DSGVO) — bei einer Aufsichtsbehörde, insbesondere im EU-Mitgliedstaat Ihres Aufenthalts, Arbeitsplatzes oder Ortes des mutmaßlichen Verstoßes. Für unseren Sitz zuständig: Unabhängiges Datenschutzzentrum Saarland, Fritz-Dobisch-Straße 12, 66111 Saarbrücken.
Anfragen zu diesen Rechten richten Sie bitte an: info@daniel-herrmann.io. Wir antworten innerhalb der gesetzlichen Frist (in der Regel ein Monat).
10. Aktualität dieser Datenschutzerklärung
Stand: 29. Juni 2026. Wir behalten uns vor, diese Erklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Die jeweils aktuelle Fassung ist über diese Website abrufbar.
Per E-Mail erhalten
Wir schicken es Ihnen zu.
Name und E-Mail genügen, wir schicken Ihnen das Material direkt mit einer kurzen Notiz von Daniel.
Danke, bitte schauen Sie in Ihr Postfach.
Wir haben Ihnen das Material gerade per E-Mail geschickt. Sollte es nicht in den nächsten Minuten ankommen, schauen Sie bitte im Spam-Ordner nach.
Einmal im Monat · CSV aus der Praxis
Validierungs-Insights aus echten Pharma-Projekten.
Was Sie als nächstes lesen: was die GAMP 5 2nd Edition für Ihre CSV bedeutet, wie die FDA CSA Final Guidance Ihre Validierungsstrategie verändert, und der 8-Wochen-Sprint, mit dem wir 60+ Projekte abschließen. Jederzeit mit einem Klick abbestellbar.
Fast geschafft.
Bestätigen Sie Ihre E-Mail über den Link, den wir Ihnen gerade ins Postfach geschickt haben. Direkt nach der Bestätigung senden wir Ihnen die aktuelle Newsletter-Ausgabe.
Wir nutzen Ihre Daten ausschließlich für den Newsletter. Keine Weitergabe an Dritte. Datenschutzhinweis.