Datenschutzerklärung nach der DSGVO
1. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Annette Groever, Etterschlagerstr. 36, 82237 Wörthsee
Es besteht aktuell keine Verpflichtung, einen Datenschutzbeauftragten zu benennen, da die gesetzlichen Schwellenwerte nicht erreicht werden.
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen, insbesondere dem Zugang zu Online-Kursen (Videos), notwendig ist. Eine Verarbeitung erfolgt regelmäßig auf Grundlage Ihrer Einwilligung oder wenn gesetzliche Vorschriften es erlauben.
2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Sofern wir Ihre Einwilligung haben, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Erforderliche Vertragsdaten werden zur Erfüllung des Vertrags gem. Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Ist eine gesetzliche Verpflichtung zu erfüllen, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. c DSGVO. Unser berechtigtes Interesse an technisch notwendigen Daten ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO.
2.3 Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, keine gesetzlichen Aufbewahrungsfristen bestehen oder nach Wegfall der Rechtsgrundlage. Sind gesetzliche Aufbewahrungspflichten einschlägig, erfolgt die Sperrung/Löschung nach deren Ablauf.
3. Hosting und Shop-Betrieb durch Squarespace
3.1 Beschreibung und Umfang der Datenverarbeitung
Für Hosting, Shopbetrieb, Verwaltung der Kursplattform und alle technischen Abläufe nutzen wir den Dienstleister Squarespace, Inc., 225 Varick Street, 12th Floor, New York, NY 10014, USA.
Beim Besuch unserer Website, Registrierung, Anmeldung und Kauf von Kurszugängen werden folgende Daten verarbeitet:
Name, Adresse (zur Vertragserfüllung und buchhalterischer Dokumentation)
E-Mail-Adresse, freiwillig Telefonnummer (zur Kontaktaufnahme und Mitteilung von Vertrags- oder Systeminformationen)
Zahlungsdaten (z.B. Kreditkarteninformationen via Stripe, PayPal-Account-Daten; dabei werden die Zahlungsdaten ausschließlich vom jeweiligen Zahlungsdienstleister verarbeitet)
IP-Adresse und technische Zugriffsdaten (via Logfiles, siehe Abschnitt 4)
Bestellhistorie/Kursbuchungen (zur Durchführung des Bestellvorgangs und Verwaltung Ihrer Kurse)
3.2 Rechtsgrundlage
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), z.B. Registrierung, Abwicklung von Käufen, Verwaltung von Kurszugängen
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), z.B. steuerliche Pflichten, handelsrechtliche Aufbewahrung
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), z.B. für die störungsfreie, sichere Bereitstellung der Website/Plattform
3.3 Datenübermittlung in Drittländer/USA
Squarespace ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; die Übertragung in die USA ist damit nach Maßgabe der DSGVO zulässig. Wir haben einen Auftragsverarbeitungsvertrag (AVV) mit Squarespace abgeschlossen.
3.4 Keine Weitergabe an andere Dritte
Eine Übermittlung Ihrer Daten an sonstige Dritte erfolgt nicht, außer im Rahmen gesetzlicher Vorgaben oder zur Zahlungsabwicklung an Stripe oder PayPal (s. Abschnitt Zahlungsdienstleister).
4. Bereitstellung der Website und Erstellung von Logfiles
4.1 Beschreibung und Umfang der Datenverarbeitung
Beim Aufrufen unserer Website werden durch Squarespace automatisch folgende Daten in Logfiles gespeichert:
IP-Adresse
Datum und Uhrzeit des Zugriffs
besuchte Seite/Datei
Referrer-URL (die zuvor besuchte Seite)
Browsertyp/-version, Betriebssystem, Geräteinformationen, ggf. Internet-Service-Provider
Diese Daten sind technisch erforderlich, um den Verbindungsaufbau und die Stabilität des Systems zu gewährleisten, zur Fehleranalyse und zum Schutz vor Missbrauch (z. B. Angriffserkennung wie DDoS).
4.2 Rechtsgrundlage und Zweck
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherstellung von Stabilität, IT-Sicherheit und technischer Funktion).
4.3 Dauer der Speicherung
Logfiles werden spätestens nach 7 Tagen anonymisiert oder gelöscht, sofern eine längere Aufbewahrung zur Beweissicherung (z. B. bei Sicherheitsvorfällen) nicht erforderlich ist.
4.4 Widerspruchsmöglichkeit
Die Erfassung dieser Daten ist zwingend für den Betrieb der Webseite, daher besteht keine Widerspruchsmöglichkeit.
5. Verwendung von Cookies und ähnlichen Technologien
5.1 Beschreibung und Umfang der Datenverarbeitung
Unsere Website nutzt verschiedene Cookies und ähnliche Technologien. Technisch erforderliche Cookies dienen dem Betrieb der Website (z. B. Login, Warenkorb, Nutzersitzung), weitere Cookies (Analyse/Marketing, z. B. für eingebettete Inhalte oder Statistikdienste) setzen wir nur mit Ihrer Einwilligung ein.
Die Cookies speichern u. a.:
Spracheinstellungen
Log-In-Status
Warenkorbinhalte
Nutzungspräferenzen
Analyse- und Third-Party-Cookies können zusätzlich die folgenden Daten erfassen:
besuchte Seiten, Klickverhalten
Geräte- und Browsereigenschaften
ggf. IP-Adresse (gekürzt/anonymisiert)
Zeitpunkt und Häufigkeit von Seitenaufrufen
Beim ersten Seitenaufruf erscheinen ein Cookie-Banner/Consent-Tool von Squarespace, in dem Sie gezielt einwilligen oder ablehnen können.
5.2 Rechtsgrundlage
Technisch notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Analyse- und Drittanbieter-Cookies: Nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
5.3 Dauer der Speicherung, Widerspruchsmöglichkeit
Cookies werden auf Ihrem Gerät gespeichert, Sie können diese jederzeit über die Browser-Einstellungen löschen oder blockieren. Eine Nutzung der Website ist ggf. mit eingeschränkter Funktionalität möglich.
6. Zahlungsabwicklung über Stripe und PayPal
6.1 Beschreibung und Umfang der Datenverarbeitung
Für die Zahlungsabwicklung nutzen wir die integrierten Dienste von Stripe Payments Europe, Ltd. (einschließlich Kreditkarten und SEPA) sowie die Option der Zahlung per PayPal der PayPal (Europe) S.à r.l. & Cie, S.C.A.
Folgende Daten werden im Zuge der Zahlungsabwicklung verarbeitet:
Name und Adresse
Zahlungsdaten (Kreditkartennummer, IBAN/BIC o. ä. – unmittelbar an Stripe/PayPal)
E-Mail-Adresse
Bestellbezug bzw. Inhalte der Bestellung
Nachgelagerte Speicherung der Zahlungsdaten erfolgt ausschließlich bei Stripe oder PayPal. Wir erhalten keine vollständigen Zahlungsinformationen, sondern lediglich eine Zahlungsbestätigung.
6.2 Rechtsgrundlage
Die Verarbeitung dient der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung von Zahlungsdaten an Stripe/PayPal erfolgt ausdrücklich zur Zahlungsabwicklung.
6.3 Weitere Hinweise
Stripe und PayPal können Daten in die USA übermitteln. Beide Anbieter sind derzeit nach DPF/EU-US Privacy Framework zertifiziert; Details siehe datenschutzrechtliche Hinweise von Stripe und PayPal (s. Links am Ende).
7. Anmeldung/Registrierung und Kundenkonto
7.1 Beschreibung und Umfang
Für den Zugang zu unseren Online-Kursen ist eine Registrierung mit den folgenden Daten erforderlich:
Name und Nachname
E-Mail-Adresse
(optional) Telefonnummer
Adresse für Rechnungsstellung und Nachweis gegenüber Behörden
Nach Registrierung kann der Nutzer seine personenbezogenen Daten selbstständig im Kundenkonto einsehen, ändern oder löschen.
7.2 Zweck, Rechtsgrundlage, Speicherdauer
Die Registrierung ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Wir speichern die Daten für die Dauer des Nutzungsverhältnisses und ggf. der gesetzlichen Aufbewahrungsfristen.
7.3 Löschung des Kundenkontos
Das Nutzerkonto kann jederzeit per E-Mail an uns gelöscht werden, sofern keine gesetzlichen Aufbewahrungspflichten (zum Beispiel für steuerrechtliche Nachweise) entgegenstehen.
8. Bereitstellung von digitalen Kursinhalten, eingebettete Videos und Streaming-Dienste
8.1 YouTube
Auf unserer Webseite sind Videos per „Embed“ von YouTube (Google Ireland Limited) eingebettet. Beim Aufruf oder Starten der Videos kann ein Datenaustausch (z. B. IP-Adresse, Browserdaten, ggf. Cookies) mit YouTube bzw. Google-Servern (teils auch in den USA) erfolgen.
Diese Einbettung wird erst nach aktiver Einwilligung durch Sie ermöglicht (Opt-In via Cookie-Banner). Ohne Einwilligung findet keine Datenübertragung an YouTube statt.
Zweck der Einbettung ist die Bereitstellung von Videos zu unseren Kursinhalten, gelegentlichen Werbe- oder Informationszwecken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Weitere Informationen zum Datenschutz bei YouTube finden Sie unter: https://policies.google.com/privacy
8.2 Spotify
Für Podcasts werden auf unserer Seite Spotify-Player eingebettet (Spotify AB, Schweden). Beim Aktivieren dieses Players werden personenbezogene Daten (IP, Nutzungsdaten, ggf. Geräteinformationen, Cookies) an Spotify, ggf. in die USA oder nach Schweden, übertragen.
Die Einbindung erfolgt ebenfalls erst nach Ihrer ausdrücklichen Einwilligung via Cookie-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Weitere Informationen zum Datenschutz bei Spotify: https://www.spotify.com/de/legal/privacy-policy/
9. Newsletter
9.1 Beschreibung und Umfang der Datenverarbeitung
Sie können auf freiwilliger Basis unseren Newsletter abonnieren. Hierfür werden folgende Daten erhoben und gespeichert:
E-Mail-Adresse (Pflichtfeld)
Name (optional)
Zeitstempel, IP-Adresse, ggf. bei Bestätigung Ihrer Anmeldung
Der Versand erfolgt über das interne Squarespace-Newsletter-Tool.
9.2 Rechtsgrundlage
Für den Newsletterversand ist Ihre Einwilligung erforderlich (Art. 6 Abs. 1 lit. a DSGVO).
9.3 Abmeldung/Widerruf
Das Newsletter-Abonnement kann jederzeit über den Abmeldelink im Newsletter selbst widerrufen werden.
10. Kontaktformular und E-Mail-Kontakt
10.1 Beschreibung und Umfang der Datenverarbeitung
Bei Nutzung des Kontaktformulars werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Inhalt der Anfrage, ggf. IP-Adresse) verarbeitet und zur Bearbeitung Ihrer Anfrage gespeichert.
Alternativ ist eine Kontaktaufnahme per E-Mail möglich. Die übermittelten personenbezogenen Daten werden ausschließlich zur Beantwortung Ihrer Anfrage verwendet.
10.2 Rechtsgrundlage
Die Verarbeitung erfolgt, je nach Anfrageinhalt, auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Durchführung vorvertraglicher Maßnahmen oder im Rahmen berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
10.3 Weitergabe, Löschung
Eine Datenweitergabe an Dritte erfolgt nicht. Die Daten werden gelöscht, sobald sie zur Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Webanalyse und Tracking-Tools
11.1 Squarespace Analytics
Wir nutzen Analysefunktionen von Squarespace Analytics, welche die Nutzung unserer Seiten pseudonym auswerten (z. B. Zugriffe pro Seite, Verweildauer, technische Merkmale). IP-Adressen werden gekürzt gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, anonymer Statistikbetrieb), weitergehende Auswertungen nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
11.2 Google Analytics
Daneben nutzen wir Google Analytics (Google Ireland Limited), einen Webanalysedienst zur Auswertung und Optimierung unseres Online-Angebots. Die Speicherung und Auswertung einiger Cookies sowie die Übermittlung von Daten (z. B. IP-Adresse, Geräteinformationen) erfolgen nach Ihrer expliziten Einwilligung (Opt-In, Art. 6 Abs. 1 lit. a DSGVO); eine Übermittlung in die USA ist möglich (DPF-Zertifizierung).
Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.
Weitere Infos: https://policies.google.com/privacy
12. Rechte der betroffenen Person
Sie haben jederzeit folgende Rechte gegenüber uns als Verantwortlichem:
Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
Berichtigung unvollständiger oder fehlerhafter Daten (Art. 16 DSGVO)
Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unseres Angebots oder der Rechtslage anzupassen. Bitte informieren Sie sich regelmäßig über den aktuellen Stand.
Datenschutzerklärungen und Datenschutzinformationen unserer wichtigsten Dienstleister:
YouTube/Google: https://policies.google.com/privacy
Squarespace: https://www.squarespace.com/privacy
Stripe: https://stripe.com/de/privacy
PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Google Analytics: https://policies.google.com/privacy