Rechtliches
Datenschutzerklärung
Präambel
Auf dieser Seite erkläre ich Ihnen, welche personenbezogenen Daten ich zu welchen Zwecken und in welchem Umfang verarbeite. Das gilt für meine Website ebenso wie für die Erbringung meiner Leistungen und für die Kommunikation mit Ihnen per E-Mail oder über meine Buchungs- und Zahlungswege.
Inhalt
- Verantwortliche
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Weitergabe personenbezogener Daten
- Datenverarbeitung in Drittländern
- Speicherung und Löschung
- Ihre Rechte
- Widerspruchsrecht
- Hypnose-Coaching: Sessions und Begleitung
- Kontakt- und Anfrageverwaltung
- Terminbuchung
- Videokonferenzen
- Cloud-Dienste und Organisationswerkzeuge
- Postversand
- Zahlungsabwicklung, Rechnungen und Buchhaltung
- Bereitstellung der Website und Hosting
- Cookies und Einwilligungsverwaltung
- Änderung dieser Erklärung
1. Verantwortliche
Kathrin Hiereth
Pfr.-Reinhard-Str. 21
86529 Schrobenhausen
Deutschland
E-Mail: info@kathyhiereth.de
Impressum: kathyhiereth.de/impressum
Eine Datenschutzbeauftragte ist gesetzlich nicht zu benennen. Bei Fragen zum Datenschutz erreichen Sie mich direkt.
2. Übersicht der Verarbeitungen
Arten der verarbeiteten Daten
- Bestandsdaten (Name, Anschrift)
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Vertragsdaten (gebuchte Leistung, Termine, Laufzeit)
- Zahlungsdaten (Rechnungen, Zahlungsart, Zahlungshistorie)
- Inhaltsdaten (Angaben, die Sie mir zu Ihrem Anliegen mitteilen; Notizen aus Sessions)
- Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten)
- Meta- und Kommunikationsdaten (IP-Adressen, Zeitstempel, Geräte- und Browserangaben)
Kategorien betroffener Personen
- Interessentinnen und Interessenten
- Klientinnen und Klienten
- Kommunikationspartner
- Besucherinnen und Besucher der Website
Zwecke der Verarbeitung
- Erbringung meiner Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation und Beantwortung von Anfragen
- Terminverwaltung
- Zahlungsabwicklung, Rechnungsstellung, Buchhaltung
- Erfüllung steuerlicher und handelsrechtlicher Pflichten
- Bereitstellung der Website, Sicherheit und Stabilität
Es findet keine Webanalyse, kein Tracking und kein Onlinemarketing statt. Ich erstelle keine Nutzerprofile und setze keine Werbepixel ein. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
3. Maßgebliche Rechtsgrundlagen
Nachfolgend die Rechtsgrundlagen, auf die ich mich in dieser Erklärung beziehe. Neben der DSGVO können nationale Datenschutzvorgaben gelten, in Deutschland insbesondere das BDSG und das TDDDG.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Sie haben in die Verarbeitung für einen oder mehrere bestimmte Zwecke eingewilligt.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist erforderlich, um einen Vertrag mit Ihnen zu erfüllen oder um auf Ihre Anfrage hin vorvertragliche Maßnahmen durchzuführen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Die Verarbeitung ist erforderlich, um eine gesetzliche Pflicht zu erfüllen, der ich unterliege.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung meiner berechtigten Interessen erforderlich, sofern Ihre Interessen und Grundrechte nicht überwiegen.
- Ausdrückliche Einwilligung bei besonderen Kategorien (Art. 9 Abs. 2 lit. a DSGVO) – Soweit Sie mir von sich aus Angaben mitteilen, die zu den besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO zählen, verarbeite ich diese nur auf Grundlage Ihrer ausdrücklichen Einwilligung.
- Speicherung und Auslesen auf Endgeräten (§ 25 TDDDG) – Für Cookies und vergleichbare Technologien gilt § 25 Abs. 1 TDDDG (Einwilligung) bzw. § 25 Abs. 2 TDDDG (unbedingt erforderliche Speicherung).
4. Sicherheitsmaßnahmen
Ich treffe angemessene technische und organisatorische Maßnahmen, um ein dem Risiko entsprechendes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:
- Übertragung der Website und aller Formulare ausschließlich über TLS-Verschlüsselung (erkennbar am „https://" in der Adresszeile)
- Zwei-Faktor-Authentifizierung für alle Konten, in denen Klientendaten liegen
- Zugriff auf Klientendaten ausschließlich durch mich
- verschlüsselte Endgeräte und Passwortverwaltung
- Auswahl von Dienstleistern unter Berücksichtigung ihrer Datenschutz- und Sicherheitsstandards
- Verfahren zur Beantwortung von Betroffenenanfragen und zur fristgerechten Löschung
5. Weitergabe personenbezogener Daten
Im Rahmen meiner Tätigkeit gebe ich Daten an andere Stellen weiter, soweit das für die genannten Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht. Empfänger sind insbesondere die in dieser Erklärung genannten IT-Dienstleister, Zahlungsdienstleister, Steuerberatung und Finanzbehörden.
Mit allen Dienstleistern, die Daten in meinem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Inhalte aus Kennenlerngesprächen und Sessions gebe ich nicht an Dritte weiter.
6. Datenverarbeitung in Drittländern
Soweit Daten außerhalb der EU oder des EWR verarbeitet werden, geschieht das nur im Einklang mit den gesetzlichen Vorgaben. Grundlage ist entweder ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) – dazu zählt das EU-US Data Privacy Framework für entsprechend zertifizierte US-Unternehmen – oder es bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Bei den einzelnen Diensten in dieser Erklärung ist jeweils angegeben, worauf die Übermittlung gestützt wird. Eine Kopie der Standardvertragsklauseln können Sie bei mir anfordern.
Die Liste der nach dem Data Privacy Framework zertifizierten Unternehmen finden Sie unter dataprivacyframework.gov.
7. Speicherung und Löschung
Ich lösche personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt, die zugrundeliegende Einwilligung widerrufen wird oder keine Rechtsgrundlage mehr besteht. Ausnahmen bestehen, wenn gesetzliche Aufbewahrungspflichten oder die Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern. In diesen Fällen wird die Verarbeitung auf den jeweiligen Aufbewahrungszweck beschränkt.
Fristen beginnen, sofern nicht anders angegeben, mit Ablauf des Kalenderjahres, in dem das auslösende Ereignis eingetreten ist. Kommen mehrere Fristen für dasselbe Datum in Betracht, gilt die längste.
Allgemeine Fristen nach deutschem Recht
- 8 Jahre – Buchungsbelege und Rechnungen (§ 147 Abs. 1 Nr. 4 i. V. m. Abs. 3 AO, § 257 HGB, § 14b UStG)
- 10 Jahre – Bücher, Aufzeichnungen, Jahresabschlüsse und Inventare (§ 147 Abs. 1 Nr. 1 i. V. m. Abs. 3 AO, § 257 HGB)
- 6 Jahre – empfangene und abgesandte Handels- und Geschäftsbriefe, einschließlich E-Mails, soweit für die Besteuerung von Bedeutung (§ 147 Abs. 1 Nr. 2 und 3 AO, § 257 HGB)
- 3 Jahre – Daten, die zur Prüfung und Abwehr vertraglicher Ansprüche erforderlich sind, entsprechend der regelmäßigen Verjährungsfrist (§§ 195, 199 BGB)
Konkrete Fristen in meiner Praxis
| Daten |
Dauer |
| Server-Logfiles | 30 Tage |
| Einwilligungsdokumentation (Cookiebot) | 12 Monate |
| Anfragen ohne anschließenden Vertrag | 6 Monate |
| Buchungsdaten in Calendly | 12 Monate nach dem Termin |
| Session-Notizen | 3 Jahre nach der letzten Session |
| Versanddaten für Postkarten | 3 Monate |
| Rechnungen und Buchhaltung | siehe gesetzliche Fristen oben |
8. Ihre Rechte
Ihnen stehen als betroffene Person die Rechte aus Art. 15 bis 21 DSGVO zu:
- Auskunft – Sie können Bestätigung verlangen, ob ich Daten zu Ihnen verarbeite, sowie Auskunft über diese Daten und eine Kopie davon.
- Berichtigung – Sie können verlangen, dass unrichtige Daten korrigiert und unvollständige Daten vervollständigt werden.
- Löschung – Sie können die unverzügliche Löschung Ihrer Daten verlangen, soweit keine gesetzliche Pflicht zur Aufbewahrung entgegensteht.
- Einschränkung der Verarbeitung – Sie können statt einer Löschung verlangen, dass die Verarbeitung eingeschränkt wird.
- Datenübertragbarkeit – Sie können die Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder ihre Übermittlung an eine andere Stelle verlangen.
- Widerruf von Einwilligungen – Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
- Widerspruch – siehe gesondert unter Ziffer 9.
Für die Ausübung genügt eine formlose Nachricht an info@kathyhiereth.de. Ich antworte innerhalb eines Monats.
Beschwerderecht: Unbeschadet anderer Rechtsbehelfe können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für mich zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Postfach 1349, 91504 Ansbach
Telefon: 0981 180093-0
E-Mail: poststelle@lda.bayern.de
lda.bayern.de
9. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Das gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Legen Sie Widerspruch ein, verarbeite ich die betroffenen Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben, können Sie jederzeit und ohne Angabe von Gründen widersprechen. Danach verarbeite ich Ihre Daten für Werbezwecke nicht mehr.
Ein Widerspruch ist formlos möglich, zum Beispiel per E-Mail an info@kathyhiereth.de.
10. Hypnose-Coaching: Sessions und Begleitung
Ich verarbeite die Daten meiner Klientinnen und Klienten sowie von Interessentinnen und Interessenten, um meine Leistungen erbringen zu können. Dazu gehören:
- Kontaktaufnahme und Kommunikation vor, während und nach der Zusammenarbeit
- Klärung des Anliegens im Kennenlerngespräch
- Planung und Durchführung von Einzelsessions und Gruppenformaten
- Dokumentation des Verlaufs und Vorbereitung von Folgesessions
- Bereitstellung von Materialien, Audios oder Affirmationen
- Terminorganisation, Abrechnung und Nachbereitung
Session-Notizen: Zu jeder Session halte ich Notizen fest, etwa Ihr Anliegen, Themenschwerpunkte, verwendete Suggestionen und Affirmationen sowie Vereinbarungen für das nächste Mal. Diese Notizen liegen in meinem Google-Workspace-Konto und in Notion (siehe Ziffer 14) und sind ausschließlich mir zugänglich.
Besondere Kategorien: Soweit Sie mir von sich aus Angaben mitteilen, die zu den besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO zählen, verarbeite ich diese ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Vertraulichkeit: Als Hypnose-Coach gehöre ich keinem Heilberuf an und unterliege daher nicht der Schweigepflicht nach § 203 StGB. Ich behandle alle Inhalte aus unserer Zusammenarbeit dennoch vertraulich und gebe sie nicht weiter.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Vertragsdaten; Inhaltsdaten; Zahlungsdaten.
- Betroffene Personen: Klientinnen und Klienten; Interessentinnen und Interessenten.
- Zwecke: Erbringung vertraglicher Leistungen; Kommunikation; Organisations- und Verwaltungsverfahren.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); ergänzend ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), soweit oben beschrieben.
- Aufbewahrung und Löschung: Session-Notizen drei Jahre nach der letzten Session, im Übrigen entsprechend Ziffer 7.
11. Kontakt- und Anfrageverwaltung
Wenn Sie mich kontaktieren – per E-Mail, telefonisch, über das Kontaktformular oder über meine Social-Media-Profile – verarbeite ich die von Ihnen mitgeteilten Angaben, soweit das zur Beantwortung Ihres Anliegens erforderlich ist.
Bitte beachten Sie, dass E-Mails im Internet grundsätzlich nicht Ende-zu-Ende-verschlüsselt übertragen werden. Auf dem Transportweg sind sie in der Regel verschlüsselt, auf den beteiligten Servern jedoch nicht. Für den Übertragungsweg zwischen Ihrem Absenderserver und meinem Postfach kann ich daher keine Verantwortung übernehmen. Wenn Sie mir Sensibles mitteilen möchten, sprechen Sie mich gerne im Gespräch darauf an.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Meta- und Kommunikationsdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke: Kommunikation; Organisations- und Verwaltungsverfahren.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) bei Anfragen ohne Vertragsbezug.
- Aufbewahrung und Löschung: Anfragen ohne anschließenden Vertrag nach sechs Monaten; im Übrigen entsprechend Ziffer 7.
12. Terminbuchung
Für die Vereinbarung von Kennenlerngesprächen und Sessions nutze ich einen Online-Buchungsdienst. Verarbeitet werden die dort von Ihnen eingegebenen Angaben: Name, E-Mail-Adresse, gewünschter Termin, Zeitzone sowie Ihre Angaben in den Buchungsfeldern.
Bitte geben Sie im Buchungsformular keine Angaben zu Ihrem Gesundheitszustand oder zu belastenden Themen ein. Alles Inhaltliche besprechen wir im Gespräch.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Vertragsdaten; Meta- und Kommunikationsdaten.
- Betroffene Personen: Interessentinnen und Interessenten; Klientinnen und Klienten.
- Zwecke: Terminvereinbarung und -verwaltung; Erbringung vertraglicher Leistungen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
- Aufbewahrung und Löschung: 12 Monate nach dem Termin.
Eingesetzter Dienst
- Calendly: Online-Terminplanung und Kalenderabgleich; Dienstanbieter: Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Website: calendly.com; Datenschutzerklärung: calendly.com/de/privacy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt; Grundlage Drittlandtransfers: EU/EWR – Standardvertragsklauseln.
13. Videokonferenzen
Kennenlerngespräche und Sessions finden online per Videokonferenz statt. Dabei verarbeitet der Anbieter Verbindungs- und Nutzungsdaten: IP-Adresse, Angaben zu Endgerät, Betriebssystem und Browser, Zeitpunkt und Dauer der Verbindung sowie die Audio- und Videodaten für die Dauer der Übertragung.
Sessions werden nicht aufgezeichnet. Die automatische Transkription und die Chat-Protokollierung sind deaktiviert.
Bitte achten Sie während der Session auch selbst auf Ihre Umgebung – schließen Sie Türen und weisen Sie Mitbewohnende darauf hin, dass Sie nicht gestört werden möchten. Zugangslinks bitte nicht weitergeben.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Meta- und Kommunikationsdaten.
- Betroffene Personen: Klientinnen und Klienten; Kommunikationspartner.
- Zwecke: Erbringung vertraglicher Leistungen; Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
- Aufbewahrung und Löschung: entsprechend Ziffer 7.
Eingesetzter Dienst
14. Cloud-Dienste und Organisationswerkzeuge
Ich nutze über das Internet zugängliche Software für E-Mail, Dokumente, Notizen und die Organisation meiner Arbeit. Dabei werden personenbezogene Daten auf den Servern der jeweiligen Anbieter gespeichert, soweit sie Teil meiner Kommunikation mit Ihnen sind oder ich sie wie in dieser Erklärung beschrieben verarbeite. Dazu gehören insbesondere Kontaktdaten, Vertragsdaten und Notizen aus unserer Zusammenarbeit.
Der Zugang zu allen genannten Diensten ist mit Zwei-Faktor-Authentifizierung gesichert. Zugriff habe ausschließlich ich.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Vertragsdaten; Inhaltsdaten.
- Betroffene Personen: Klientinnen und Klienten; Interessentinnen und Interessenten; Kommunikationspartner.
- Zwecke: Erbringung vertraglicher Leistungen; Büro- und Organisationsverfahren; informationstechnische Infrastruktur.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an einer ordnungsgemäßen und wirtschaftlichen Organisation meiner Arbeit.
- Aufbewahrung und Löschung: entsprechend Ziffer 7 und Ziffer 10.
Eingesetzte Dienste
- Google Workspace: E-Mail, Kalender, Dokumente und Cloudspeicher; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Website: workspace.google.com; Datenschutzerklärung: policies.google.com/privacy; Auftragsverarbeitungsvertrag: cloud.google.com/terms/data-processing-addendum; Grundlage Drittlandtransfers: EU/EWR – Data Privacy Framework (DPF), ergänzend Standardvertragsklauseln.
- Notion: Notizen, Dokumentation und Organisation meiner Arbeit; Dienstanbieter: Notion Labs, Inc., San Francisco, Kalifornien, USA; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Website: notion.com; Datenschutzerklärung: notion.com/privacy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt; Grundlage Drittlandtransfers: EU/EWR – Standardvertragsklauseln.
15. Postversand
Auf Wunsch schicke ich Ihnen nach einer Session eine persönliche Postkarte mit einer Affirmation aus unserer Arbeit. Dafür beauftrage ich einen Postkarten-Versanddienst und übermittle diesem Ihren Namen, Ihre Postanschrift und den Kartentext.
Eine Postkarte ist nicht verschlossen. Der Text kann von Beschäftigten des Postdienstes und von Personen in Ihrem Haushalt gelesen werden. Sagen Sie mir gerne Bescheid, wenn Sie das nicht möchten – dann verschicke ich nichts oder wähle einen neutralen Text.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten.
- Betroffene Personen: Klientinnen und Klienten.
- Zwecke: Nachbereitung der Zusammenarbeit.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
- Aufbewahrung und Löschung: Versanddaten spätestens drei Monate nach dem Versand.
Eingesetzter Dienst
- MyPostcard: Druck und Versand individueller Postkarten; Dienstanbieter: MyPostcard GmbH, Berlin, Deutschland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); Website: mypostcard.com; Datenschutzerklärung: mypostcard.com/de/privacy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt.
16. Zahlungsabwicklung, Rechnungen und Buchhaltung
Für die Abwicklung von Zahlungen, die Rechnungsstellung und die Buchhaltung verarbeite ich Bestands-, Kontakt-, Vertrags- und Zahlungsdaten. Dazu gehören Name, Anschrift, E-Mail-Adresse, Leistungsbezeichnung, Betrag, Datum und Zahlungsart.
Ihre vollständigen Zahlungsdaten – etwa eine Kreditkartennummer – erhalte ich nicht; diese verbleiben beim Zahlungsdienstleister.
In Rechnungen und Buchhaltungsunterlagen erscheint ausschließlich eine neutrale Leistungsbezeichnung. Inhalte aus Sessions fließen dort nicht ein.
Empfänger dieser Daten sind neben dem Zahlungsdienstleister meine Steuerberatung und, im Rahmen gesetzlicher Pflichten, die Finanzbehörden.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Vertragsdaten; Zahlungsdaten.
- Betroffene Personen: Klientinnen und Klienten; Geschäfts- und Vertragspartner.
- Zwecke: Finanz- und Zahlungsmanagement; Erfüllung vertraglicher und gesetzlicher Pflichten.
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Aufbewahrung und Löschung: entsprechend den gesetzlichen Fristen in Ziffer 7.
Eingesetzte Dienste
- Stripe: Zahlungsabwicklung und Rechnungserstellung; Dienstanbieter: Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO); Website: stripe.com; Datenschutzerklärung: stripe.com/de/privacy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt; Grundlage Drittlandtransfers: EU/EWR – Standardvertragsklauseln für die Übermittlung an Stripe, Inc.
- Finom: Geschäftskonto, Rechnungsstellung und Belegverwaltung; Dienstanbieter: PNL Fintech B.V., Jachthavenweg 109H, 1081 KM Amsterdam, Niederlande; Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO); Website: finom.co; Datenschutzerklärung: finom.co/de-de/privacy-policy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt.
17. Bereitstellung der Website und Hosting
Um Ihnen meine Website ausliefern zu können, verarbeite ich Ihre IP-Adresse. Sie ist technisch notwendig, damit die Inhalte an Ihren Browser übertragen werden können.
Server-Logfiles: Der Zugriff auf die Website wird protokolliert. Zu den Logfiles gehören die aufgerufene Seite, Datum und Uhrzeit des Abrufs, die übertragene Datenmenge, eine Meldung über den erfolgreichen Abruf, Browsertyp und Version, das Betriebssystem, die zuvor besuchte Seite sowie in der Regel die IP-Adresse und der anfragende Provider. Die Logfiles dienen der Sicherheit und der Stabilität des Betriebs, etwa zur Abwehr von Überlastungsangriffen.
Speicherdauer: Logfiles werden nach spätestens 30 Tagen gelöscht oder anonymisiert. Daten, deren Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Verarbeitete Datenarten: Nutzungsdaten; Meta- und Kommunikationsdaten; Protokolldaten.
- Betroffene Personen: Besucherinnen und Besucher der Website.
- Zwecke: Bereitstellung des Onlineangebots; Sicherheitsmaßnahmen; informationstechnische Infrastruktur.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an einem sicheren und stabilen Betrieb.
- Aufbewahrung und Löschung: 30 Tage.
Eingesetzte Dienste
- Netlify: Hosting und Auslieferung der Website; Dienstanbieter: Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Website: netlify.com; Datenschutzerklärung: netlify.com/privacy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt; Grundlage Drittlandtransfers: EU/EWR – Standardvertragsklauseln.
- one.com: Registrierung und Verwaltung der Domain; Dienstanbieter: One.com Group AB, Schweden; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Website: one.com; Datenschutzerklärung: one.com/de/datenschutzerklaerung.
- unpkg (UNPKG): Auslieferung technischer JavaScript-Bibliotheken, die zur Darstellung interaktiver Seitenelemente (z. B. Menü, Aufklapp-Bereiche, Einblendanimationen) geladen werden; dabei wird die IP-Adresse des aufrufenden Geräts an den Anbieter übermittelt; Dienstanbieter: UNPKG (Bezahlt und betrieben über Cloudflare, Inc.), 101 Townsend St, San Francisco, CA 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Website: unpkg.com; Grundlage Drittlandtransfers: EU/EWR – Standardvertragsklauseln.
18. Cookies und Einwilligungsverwaltung
Cookies sind kleine Textdateien, die Informationen auf Ihrem Endgerät speichern und wieder auslesen. Ich setze Cookies nur ein, soweit sie technisch erforderlich sind oder Sie eingewilligt haben.
Ich verwende keine Cookies zu Analyse-, Tracking- oder Werbezwecken.
Für die Einholung, Protokollierung und Verwaltung von Einwilligungen setze ich eine Einwilligungslösung ein. Dabei werden Ihre Entscheidung, der Zeitpunkt der Einwilligung, ihr Umfang, Angaben zu Browser und Endgerät sowie ein zufällig erzeugter Schlüssel (Consent-ID) und Ihre gekürzte IP-Adresse gespeichert. Das dient dem gesetzlich vorgeschriebenen Nachweis nach Art. 7 Abs. 1 DSGVO.
Sie können Ihre Einwilligung jederzeit über das Banner widerrufen oder ändern. Zusätzlich können Sie Cookies in den Einstellungen Ihres Browsers löschen oder blockieren; dabei kann es zu Einschränkungen kommen.
- Verarbeitete Datenarten: Meta- und Kommunikationsdaten.
- Betroffene Personen: Besucherinnen und Besucher der Website.
- Zwecke: Einholung und Nachweis von Einwilligungen.
- Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TDDDG für das Speichern des Einwilligungs-Cookies; Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) für die Dokumentation.
- Aufbewahrung und Löschung: 12 Monate.
Eingesetzter Dienst
- Cookiebot: Einwilligungsmanagement; Dienstanbieter: Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark; Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TDDDG, Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO); Website: cookiebot.com; Datenschutzerklärung: cookiebot.com/de/privacy-policy; Auftragsverarbeitungsvertrag: wird vom Anbieter bereitgestellt.
19. Änderung dieser Erklärung
Ich passe diese Erklärung an, sobald sich die Rechtslage oder meine Abläufe ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Stand: Juli 2026