Datenschutzerklärung
Stand: August 2026
1. Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Verantwortliche
Christiane Stenger c/o Seidenstücker Management
Grünberger Str. 54
10245 Berlin
Telefon: 030 | 27574380
E-Mail: office@seidenstuecker-management.com
Hinweis: Es ist kein Datenschutzbeauftragter bestellt (gemäß Art. 37 Abs. 1 DSGVO nicht erforderlich, da weniger als 20 Mitarbeiter oder keine Kerndatenverarbeitung im Sinne von Art. 37 Abs. 1 lit. c DSGVO).
Datenherkunft
Personenbezogene Daten werden direkt vom Betroffenen (z. B. durch Eingabe in Formulare, Newsletter-Anmeldung, Kaufabschlüsse) oder automatisch durch die Nutzung unserer Website (z. B. Server-Log-Dateien, Cookies) erhoben. Zudem erhalten wir Daten von Drittanbietern (z. B. Meta, Google, TikTok) im Rahmen der Nutzung unserer Website und Social-Media-Präsenz.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DEENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WIRD DIE VERARBEITUNG IHRER BETROFFENEN PERSONENBEZOGENEN DATEN FÜR DIE ZUKUNFT EINGESTELLT, SOFERN NICHT WICHTIGE GRÜNDE FÜR EINE VERARBEITUNG NACHWEISBAR VORLIEGEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN (ART. 21 ABS. 1 DSGVO).
IHRE PERSONENBEZOGENEN DATEN WERDEN FERNER VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN. SIE HABEN JEDERZEIT DAS RECHT, DER VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN ZUM ZWECKE DER DIREKTWERBUNG ZU WIDERSPRECHEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet sonstiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Datenübertragung in Drittländer (insbesondere USA)
Einige der von uns genutzten Dienste (z. B. Google, Meta, Zoom, ManyChat, WebinarJam, TikTok, Cloudflare, JotForm) haben ihren Sitz in den USA oder anderen Drittländern außerhalb der Europäischen Union. Die Datenübertragung in diese Länder ist nach dem Urteil des Europäischen Gerichtshofs (EuGH) vom 16.07.2020 (Rechtssache C-311/18, „Schrems II“) mit besonderen Risiken verbunden, da das Datenschutzniveau dort nicht dem der EU entspricht.
Aktuelle Rechtslage (Stand Juli 2026):
- Das EU-US Data Privacy Framework (DPF) gilt seit Juli 2023 als Angemessenheitsbeschluss für bestimmte US-Unternehmen. Allerdings ist dieser Beschluss nicht unumstritten und könnte von Gerichten oder Aufsichtsbehörden infrage gestellt werden.
- Standardvertragsklauseln (SCC) der EU-Kommission sind weiterhin gültig, müssen aber durch zusätzliche technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Pseudonymisierung) ergänzt werden, um ein angemessenes Schutzniveau zu gewährleisten.
- Für jede Datenübertragung in Drittländer führen wir eine Risikoabschätzung durch und treffen geeignete Schutzmaßnahmen (z. B. AV-Verträge mit SCC, Datenminimierung).
Ihre Rechte: Sie haben das Recht, über eine geplante Datenübertragung in Drittländer informiert zu werden und können jederzeit Widerspruch gegen eine solche Übermittlung einlegen (Art. 21 DSGVO).
2. Datenerfassung auf unserer Website
Hosting durch IONOS
Unsere Website wird auf Servern der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland gehostet. Verarbeitete Datenkategorien: Server-Log-Dateien (IP-Adresse, Browsertyp, Browserversion, Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Serveranfrage), Speicherplatznutzung, Zugriffsstatistiken.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung der Website. Wir haben mit IONOS einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Server stehen in Deutschen Rechenzentren (ISO 27001-zertifiziert).
Nähere Informationen: https://www.ionos.de/terms-gtc/datenschutz/
Direkte Datenverarbeitung ohne Drittanbieter
Wir verarbeiten folgende Daten direkt ohne Einbindung von Drittanbietern:
- Adressdaten für Vertrag und Rechnung: Name, Vorname, Anschrift (Straße, Hausnummer, PLZ, Ort, Land), ggf. Firmenname, Steuernummer, USt-ID – gespeichert in Microsoft Word (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung).
Cookies
Die Internetseiten verwenden teilweise so genannte Cookies. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert.
Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit andere Cookies (z. B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt.
Cookie-Consent-Management: Wir nutzen Borlabs Cookie zur Verwaltung Ihrer Einwilligungen. Dort können Sie Ihre Cookie-Einstellungen jederzeit anpassen oder widerrufen. Nähere Informationen: https://de.borlabs.io/datenschutz/
Profiling und automatisierte Entscheidungsfindung
Wir nutzen Profiling für personalisierte Werbung (z. B. durch Google Ads, Meta Pixel, TikTok Pixel). Dabei werden Nutzerverhalten und Interessen analysiert, um zielgruppengerechte Werbung auszuspieln. Es findet keine vollständig automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt (z. B. keine automatische Kreditvergabe oder Bewertung).
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (wird nach 7 Tagen anonymisiert oder gelöscht)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erhebung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
3. Eingebundene Dienste und Tools
Google-Dienste
Wir nutzen verschiedene Dienste von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bzw. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für Nutzer in der EU).
Achtung: Bei der Nutzung dieser Dienste können personenbezogene Daten in die USA übermittelt werden. Google hat sich dem EU-US Data Privacy Framework (DPF) angeschlossen und bietet Standardvertragsklauseln (SCC) als zusätzliche Schutzmaßnahme an. Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy
Wir haben mit Google Auftragsverarbeitungsverträge (Data Processing Addendums) mit Standardvertragsklauseln (SCC) für die einzelnen unten aufgeführten Dienste abgeschlossen.
Google Drive
Wir nutzen Google Drive zur Speicherung von Rechnungen und Verträgen. Dabei werden folgende personenbezogene Daten verarbeitet: Name, Vorname, Anschrift (Straße, Hausnummer, PLZ, Ort, Land), ggf. Firmenname, Steuernummer, USt-ID, Bankverbindung (IBAN, BIC), Vertragsdetails (Leistungsbeschreibung, Preise, Datumsangaben).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Nähere Informationen: https://policies.google.com/privacy
https://services.google.com/fh/files/misc/de-cloud-data-processing-addendum-customers.pdf
Google Ads
Wir nutzen Google Ads zur Schaltung von Werbeanzeigen. Dabei können folgende Daten verarbeitet werden: IP-Adresse (anonymisiert), Cookie-IDs, Geräte-IDs, Browsertyp, Browserversion, Betriebssystem, Spracheinstellungen, Standorte (Region, Stadt), Suchanfragen, besuchte Webseiten, Klickverhalten, Conversion-Daten (z. B. Kaufbetrag, Währung).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Nähere Informationen: https://policies.google.com/technologies/ads
https://business.safety.google/adsprocessorterms/?sjid=3222332612807017717-EU
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Verarbeitete Datenkategorien: IP-Adresse (anonymisiert), Cookie-IDs (_ga, _gid, _gat), Geräte-IDs, Browsertyp, Browserversion, Betriebssystem, Spracheinstellungen, Bildschirmauflösung, Referrer-URL, Standorte (Region, Stadt), Seitenaufrufe, Verweildauer, Absprungrate, Session-Dauer, Nutzer-ID (pseudonymisiert), Events (Klicks, Downloads, Formularübermittlungen).
Die Speicherung von Google-Analytics-Cookies und die Nutzung dieses Analyse-Tools erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.
IP-Anonymisierung: Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt.
Browser-Plugin: Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Zudem können Sie die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Widerspruch gegen Datenerfassung: Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie in unserem Consent-Tool die Zustimmung verweigern.
Google Fonts (lokal eingebunden)
Wir nutzen lokal eingebundene Google Fonts auf unserer Website. Die Schriftarten werden auf unserem eigenen Server gehostet und nicht von Google-Servern geladen. Dadurch findet keine Datenübertragung an Google oder andere Drittanbieter statt. Diese lokale Einbindung ist datenschutzkonform und stellt sicher, dass keine IP-Adressen oder andere Nutzerdaten an externe Server übermittelt werden.
Microsoft 365 Cloud-Dienste
Wir nutzen Microsoft 365 Cloud-Dienste (ehemals Office 365) der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Verarbeitete Datenkategorien: Dokumentinhalte (Text, Tabellen, Präsentationen), E-Mail-Inhalte (Betreff, Text, Anhang), Kalenderdaten (Termine, Teilnehmer), Kontaktinformationen (Name, E-Mail-Adresse, Telefonnummer), Metadaten (Erstellungsdatum, Bearbeiter, Zugriffsrechte), Nutzerprofile (Benutzername, Rollen), Chatverläufe (Teams), Dateispeicher (OneDrive, SharePoint).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung der Dienste und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nutzung von Cloud-Diensten für die Unternehmensorganisation).
Achtung: Bei der Nutzung dieser Dienste können personenbezogene Daten in die USA übermittelt werden.
Microsoft hat sich dem EU-US Data Privacy Framework (DPF) angeschlossen und bietet Standardvertragsklauseln (SCC) als zusätzliche Schutzmaßnahme an.
Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://www.microsoft.com/de-de/privacy/privacystatement
MailerLite
Wir nutzen MailerLite, ein Newsletter-Tool der MailerLite Limited, 88 Harcourt Street, Dublin 2, DO2 DK18, Irland (Sitz in der EU), zur Verwaltung unserer E-Mail-Marketing-Kampagnen. Verarbeitete Datenkategorien: E-Mail-Adresse, Vorname, Nachname, ggf. Firmenname, IP-Adresse (bei Anmeldung), Datum und Uhrzeit der Anmeldung, Double-Opt-In-Bestätigung, Newsletter-Öffnungsraten, Klickverhalten (welche Links angeklickt wurden), Bounce-Raten.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Wir nutzen das Double-Opt-In-Verfahren für die Newsletter-Anmeldung. Die Einwilligung kann jederzeit widerrufen werden. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Wir haben mit MailerLite einen Vertrag zur Auftragsverarbeitung (AVV) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://www.mailerlite.com/legal/privacy-policy
https://www.mailerlite.com/legal/data-processing-agreement
Hinweis zur Datenübertragung zwischen Tools:
Anmeldungen und Registrierungen bei Ablefy, Alfima und WebinarJam führen automatisch zu einer Übertragung der E-Mail-Adresse (ggf. zusammen mit Vor- und Nachname) an MailerLite, um eine zentrale Verwaltung aller Newsletter-Abonnements zu ermöglichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Verantwortlichen an einer effizienten und einheitlichen Kommunikation mit Kunden und Interessenten über ein einziges Tool).
Zweck: Vereinfachung der Newsletter-Verwaltung, Vermeidung von Doppelanmeldungen, einheitliche Segmentierung der Empfänger.
Datenkategorien: E-Mail-Adresse, Vorname, Nachname, ggf. Firmenname, Anmeldedatum, Quelle der Anmeldung (z. B. „über Ablefy“).
Technische Umsetzung: Die Übertragung erfolgt über Zapier (siehe oben) oder direkte API-Integration.
JotForm
Wir nutzen JotForm, einen Online-Formular-Dienst der Jotform Inc. 4 Embarcadero Ctr Suite 780, San Francisco, CA 94111 USA, zur Erstellung und Verwaltung von Online-Formularen, insbesondere für Erstgespräche.
Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, ggf. Firmenname, Adresse (Straße, PLZ, Ort), IP-Adresse, Datum und Uhrzeit der Formularübermittlung, Formularinhalte (freitextliche Angaben im Erstgesprächsformular), ggf. Uploads (Dokumente, PDFs).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Achtung: Daten können in die USA übermittelt werden. Jotform hat sich dem EU-US Data Privacy Framework (DPF) angeschlossen und bietet Standardvertragsklauseln (SCC) als zusätzliche Schutzmaßnahme an.
Wir haben mit JotForm einen Vertrag zur Auftragsverarbeitung (Data Processing Addendum, DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://www.jotform.com/privacy/
https://www.jotform.com/dpa/dpa_de.pdf
Memberspot
Wir nutzen Memberspot, eine deutsche All-in-One-Plattform für Online-Kurse und Mitgliederbereiche der Memberspot GmbH, Rilkestraße 26, 71642 Ludwigsburg, Deutschland (HRB 774709, Amtsgericht Stuttgart), zur Verwaltung von Mitgliedschaften und Kurszugängen. Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, ggf. Firmenname, Rechnungsadresse (Straße, PLZ, Ort, Land), Zahlungsinformationen (bei integrierten Zahlungsanbietern), Kursbuchungen, Kursfortschritt, Zertifikate, Login-Daten (Benutzername, Passwort-Hash), IP-Adresse (bei Login), Geräteinformationen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wir haben mit Memberspot einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Nähere Informationen: https://www.memberspot.de/datenschutz
Ablefy
Wir nutzen Ablefy (ehemals Elopage), ein digitales Shopsystem der ablefy GmbH, Potsdamer Straße 125, 10783 Berlin, Deutschland (HRB 151956, Amtsgericht Berlin-Charlottenburg), zum Verkauf digitaler Produkte wie Online-Kurse, Tickets und eBooks. Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, Rechnungsadresse (Straße, Hausnummer, PLZ, Ort, Land), Zahlungsinformationen (bei integrierten Zahlungsanbietern: Kreditkartendaten, PayPal-Daten), Kaufhistorie, gekaufte Produkte, Zahlungsstatus, Rechnungsnummern, ggf. Steuernummer, USt-ID.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wir haben mit Ablefy einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Nähere Informationen: https://myablefy.com/privacy
Alfima
Wir nutzen Alfima, eine deutsche All-in-One-Software der alfima GmbH, Kronsaalsweg 70, 22525 Hamburg, Deutschland (HRB 185425, Amtsgericht Hamburg), für digitale Produkte (u. a. Zahlungsabwicklung, Terminbuchung, Link-in-Bio-Seiten, Creator-Store). Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, ggf. Firmenname, Rechnungsadresse (Straße, Hausnummer, PLZ, Ort, Land), Zahlungsinformationen (bei integrierten Zahlungsanbietern), Terminbuchungen, gebuchte Dienstleistungen, ggf. Telefonnummer.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wir haben mit Alfima einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Nähere Informationen: https://alfima.io/datenschutz
Stripe (Zahlungsabwicklung)
Wir nutzen Stripe als Zahlungsdienstleister für die Abwicklung von Online-Zahlungen. Anbieter ist die Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland (für Nutzer in der EU). Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, Rechnungsadresse (Straße, Hausnummer, PLZ, Ort, Land), Zahlungsinformationen (Kreditkartennummer, Ablaufdatum, CVC, Bankname), Transaktionsdaten (Betrag, Währung, Datum, Uhrzeit, Transaktions-ID), IP-Adresse, Geräteinformationen, Browser-User-Agent.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir haben mit Stripe einen Auftragsverarbeitungsvertrag (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Hinweis: Die Zahlungsdaten werden nicht auf unseren Servern gespeichert, sondern direkt an Stripe übermittelt. Stripe verarbeitet die Daten in der EU (SPEL) und in den USA (Stripe, Inc.). Die Datenübertragung in die USA basiert auf Standardvertragsklauseln (SCC) und dem EU-US Data Privacy Framework (DPF).
Nähere Informationen: https://stripe.com/de/privacy und https://stripe.com/legal/dpa
ManyChat
Wir nutzen ManyChat, einen Chatbot-Dienst der ManyChat Inc., 228 Park Ave S, PMB 73891, New York, NY 10003, USA, zur Automatisierung von Messenger-Kommunikation, insbesondere über Instagram.
Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, Telefonnummer (bei SMS-Chats), Instagram-Nutzername, Instagram-User-ID, Chatverlauf (Nachrichteninhalte), Interaktionsdaten (welche Nachrichten gelesen/beantwortet wurden), Zeitstempel der Nachrichten, ggf. IP-Adresse, Geräteinformationen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Achtung: Daten können in die USA übermittelt werden.
ManyChat bietet Standardvertragsklauseln (SCC) als Schutzmaßnahme an und hat sich dem EU-US Data Privacy Framework angeschlossen. Es wurde ein AVV mit Manychat abgeschlossen.
Nähere Informationen: https://manychat.com/privacy und https://manychat.com/legal/dpa
Zoom
Wir nutzen Zoom, einen Videokonferenz-Dienst der Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA, zur Durchführung von Online-Seminaren und Meetings.
Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, ggf. Telefonnummer, Profilbild (bei hochgeladenen Bildern), Bild- und Tonaufnahmen (bei aktivierter Aufzeichnung), Chatverlauf, geteilte Bildschirminhalte, IP-Adresse, Geräteinformationen (Betriebssystem, Browser), Standortdaten (Zeitzone), Meeting-Metadaten (Teilnehmerliste, Eintritts-/Austrittszeiten).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Achtung: Daten können in die USA übermittelt werden. Zoom hat sich zu den DSGVO-Anforderungen verpflichtet, bietet Standardvertragsklauseln (SCC) an und hat sich dem EU-US Data Privacy Framework (DPF) angeschlossen.
Nähere Informationen: https://www.zoom.com/de/trust/gdpr/ und
https://www.zoom.com/de/trust/privacy/privacy-statement/ und
https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee
Meta (Facebook, Instagram)
Wir nutzen Dienste von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (für Nutzer in der EU), insbesondere Facebook und Instagram, für Social Media Marketing und Community-Management. Achtung: Meta übermittelt Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA. Meta hat sich dem EU-US Data Privacy Framework (DPF) angeschlossen und nutzt Standardvertragsklauseln (SCC) als zusätzliche Schutzmaßnahme. Die Datenübertragung in die USA ist jedoch nach wie vor mit Risiken verbunden (siehe oben).
Meta Pixel
Wir nutzen den Meta Pixel (ehemals Facebook Pixel) von Meta Platforms Ireland Limited zur Analyse, Optimierung und Ausspielung unserer Werbekampagnen. Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs (z. B. _fbp, fr), Geräte-IDs, Browsertyp, Browserversion, Betriebssystem, Spracheinstellungen, besuchte Seiten, Klickverhalten, Conversion-Events (z. B. Kaufabschluss, Lead-Formularübermittlung), demografische Daten (Alter, Geschlecht – falls von Meta abgeleitet), Interessen (basierend auf Nutzerverhalten).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
WebinarJam
Wir nutzen WebinarJam, einen Webinar-Dienst der Genesis Digital LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA, zur Durchführung von Online-Seminaren. Achtung: Daten können in die USA übermittelt werden.
Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, ggf. Telefonnummer, Rechnungsadresse (Straße, PLZ, Ort, Land), Zahlungsinformationen (bei bezahlten Webinaren), Registrierungsdatum, Webinar-Teilnahmehistorie, Anmeldestatus, IP-Adresse, Geräteinformationen, Standortdaten (Zeitzone).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Achtung: Daten können in die USA übermittelt werden. WebinarJam bietet einen Vertrag zur Auftragsverarbeitung (Data Processing Addendum) mit Standardvertragsklauseln (SCC) an, um angemessene Garantien für die Datenübermittlung in die USA zu bieten.
Nähere Informationen: https://www.webinarjam.com/privacy
Pumble-Community
Wir nutzen die Pumble-Community-Plattform zur Verwaltung unserer Online-Community. Pumble ist ein Produkt der Cake.com Inc., 2100 Geng Rd STE 210, Palo Alto, CA 94303, USA.
Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, ggf. Firmenname, Profilinformationen (Bio, Profilbild), Community-Beiträge (Posts, Kommentare), Interaktionsdaten (Likes, Shares), Login-Daten, IP-Adresse, Geräteinformationen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Nähere Informationen: https://cake.com/privacy
TikTok Pixel
Wir nutzen den TikTok Pixel von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland (für Nutzer in der EU), zur Analyse und Optimierung unserer Werbekampagnen auf TikTok. Achtung: Daten können an die Muttergesellschaft TikTok Inc. in den USA übermittelt werden.
Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs, Geräte-IDs, Browsertyp, Browserversion, Betriebssystem, Spracheinstellungen, besuchte Seiten, Klickverhalten, Conversion-Events (z. B. Kaufabschluss, Lead-Formularübermittlung), Nutzer-IDs (pseudonymisiert), demografische Daten (Alter, Geschlecht – falls von TikTok abgeleitet).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Der TikTok Pixel wird erst aktiv, nachdem Sie Ihre ausdrückliche Einwilligung erteilt haben. TikTok bietet Standardvertragsklauseln (SCC) als Schutzmaßnahme an.
Nähere Informationen: https://www.tiktok.com/legal/page/eea/privacy-policy/en
WP Statistics
Wir nutzen WP Statistics, ein Analysetool für WordPress der Veronalabs, zur Analyse des Nutzerverhaltens auf unserer Website.
Verarbeitete Datenkategorien: Anonymisierte IP-Adressen (vollständig anonymisiert, keine Rückverfolgbarkeit), Seitenaufrufe, Verweildauer, Referrer-URL, Browsertyp, Browserversion, Betriebssystem, Spracheinstellungen, Bildschirmauflösung, Geräteinformationen, Klickverhalten (welche Elemente angeklickt wurden).
WP Statistics ist auf unseren eigenen Servern eingebunden und übermittelt keine personenbezogenen Daten an den Anbieter des Tools oder sonstige Dritte.
Die IP-Adressen werden dabei vollständig anonymisiert, sodass keine Rückverfolgbarkeit auf einzelne Nutzer möglich ist.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.
Calendly (Terminbuchung)
Wir nutzen Calendly, ein Terminbuchungstool der Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, GA 30363, USA, zur Vereinbarung von Terminen.
Achtung: Daten können in die USA übermittelt werden. Calendly LLC ist im EU-US Data Privacy Framework gelistet. Zusätzlich bietet Calendly Standardvertragsklauseln (SCC) als weitere Schutzmaßnahme an.
Verarbeitete Datenkategorien: Vorname, Nachname, E-Mail-Adresse, ggf. Telefonnummer, Terminbuchungen (Datum, Uhrzeit, Art des Termins), Kalenderdaten, ggf. Notizen zum Termin, IP-Adresse, Geräteinformationen (Browsertyp, Betriebssystem).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Wir haben mit Calendly einen Vertrag zur Auftragsverarbeitung (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://calendly.com/privacy
Vimeo (Video-Hosting)
Wir nutzen Vimeo, einen Video-Hosting-Dienst der Vimeo, Inc., 555 West 18th Street, New York, NY 10011, USA, zur Einbindung von Videos auf unserer Website.
Achtung: Daten können in die USA übermittelt werden. Vimeo, Inc. ist im EU-US Data Privacy Framework gelistet. Zusätzlich bietet Vimeo Standardvertragsklauseln (SCC) als weitere Schutzmaßnahme an.
Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs, Video-Interaktionsdaten (Abspielzeit, Pausen, Stoppzeiten), Geräteinformationen (Browsertyp, Betriebssystem, Bildschirmauflösung), Referrer-URL, Spracheinstellungen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in Abspielen des Videomaterials).
Wir haben mit Vimeo einen Vertrag zur Auftragsverarbeitung (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://vimeo.com/privacy
https://vimeo.com/legal/enterprise-terms/dpa
Onepage
Wir nutzen Onepage, ein Landingpage-Tool der Onepage GmbH, Hanauer Landstraße 172, 60314 Frankfurt am Main, Deutschland.
Verarbeitete Datenkategorien: IP-Adresse, Browser-Informationen (Typ, Version, Sprache), Betriebssystem, Geräteinformationen, Zeitstempel, Formulareingaben (Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalte), Cookie-Daten (bei Nutzung des Cookie-Consent-Tools), Login-Daten (bei registrierten Nutzern).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für registrierte Nutzer, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Tools) für Website-Besucher, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Marketing-Zwecke.
Keine Datenübertragung in Drittländer: Da Onepage GmbH in der EU ansässig ist und alle Daten in europäischen Rechenzentren gespeichert werden, erfolgt keine Übermittlung in unsichere Drittländer.
Nähere Informationen:
https://onepage.io/documents/Onepage_GmbH_Datenschutzinformationen_Stand_September_2025_DE.pdf
https://onepage.io/documents/Onepage_AVV_DE.pdf
4. Social Media
Wir unterhalten eine Fanpage auf Facebook, einem sozialen Netzwerk der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (für Nutzer in der EU). Achtung: Meta übermittelt Daten an die Muttergesellschaft in den USA.
Wenn Sie unsere Fanpage besuchen, werden durch Meta personenbezogene Daten erfasst, verarbeitet und gespeichert. Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs, Facebook-ID (falls eingeloggt), Profilinformationen (Name, Profilbild, Freunde), besuchte Seiten, Interaktionen (Likes, Kommentare, Shares), Nachrichten (bei Nutzung von Facebook Messenger), Geräteinformationen, Standortdaten (Zeitzone, Stadt).
Die Verarbeitung Ihrer Daten bei der öffentlichen Interaktion mit unseren Inhalten erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse daran haben, unsere Online-Präsenz zu pflegen und mit unseren Kunden zu kommunizieren. Die Verarbeitung von Daten im Rahmen einer direkten Kommunikation mit uns erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. a DSGVO, also Ihrer Einwilligung in die Kommunikation über diesen Kanal.
Welche Informationen Meta erhält und wie diese verwendet werden, entnehmen Sie bitte der Datenschutzerklärung von Meta: https://www.facebook.com/about/privacy/
Die Datenverarbeitung durch Meta erfolgt teilweise in den USA. Die Datenübertragung basiert auf dem EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCC) der EU-Kommission.
Weitere Informationen: https://www.facebook.com/legal/terms/page_controller_addendum
https://www.facebook.com/legal/EU_data_transfer_addendum
Wir unterhalten einen Account auf Instagram, einem sozialen Netzwerk der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (für Nutzer in der EU). Achtung: Meta übermittelt Daten an die Muttergesellschaft in den USA.
Wenn Sie unser Instagram-Profil besuchen, werden durch Meta personenbezogene Daten erfasst, verarbeitet und gespeichert. Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs, Instagram-ID (falls eingeloggt), Profilinformationen (Nutzername, Bio, Profilbild), besuchte Profile/Posts, Interaktionen (Likes, Kommentare, Speicherungen, Shares), Story-Aufrufe, Direktnachrichten (bei Nutzung von Instagram DM), Geräteinformationen, Standortdaten (Zeitzone, Stadt).
Wichtig: Seit dem 08.05.2026 wird die optionale Ende-zu-Ende-Verschlüsselung in Instagram-DMs nicht mehr unterstützt. Sensible Anfragen sollten daher über sichere Kanäle abgewickelt werden.
Die Verarbeitung Ihrer Daten bei der öffentlichen Interaktion mit unseren Inhalten erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse daran haben, unsere Online-Präsenz zu pflegen und mit unseren Kunden zu kommunizieren. Die Verarbeitung von Daten im Rahmen einer direkten Kommunikation mit uns erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. a DSGVO, also Ihrer Einwilligung in die Kommunikation über diesen Kanal.
Welche Informationen Meta erhält und wie diese verwendet werden, entnehmen Sie bitte der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/
Die Datenverarbeitung durch Meta erfolgt teilweise in den USA. Die Datenübertragung basiert auf dem EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCC) der EU-Kommission.
Weitere Informationen: https://www.facebook.com/legal/EU_data_transfer_addendum
WhatsApp Business
Wir unterhalten einen Account auf WhatsApp Business, einem Messenger-Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (für Nutzer in der EU). Achtung: Meta übermittelt Daten an die Muttergesellschaft in den USA.
Wenn Sie mit uns über WhatsApp kommunizieren, werden durch WhatsApp personenbezogene Daten erfasst, verarbeitet und gespeichert.
Verarbeitete Datenkategorien:
Telefonnummer, Profilname, Profilbild, Statusmeldungen, Metadaten zu Nachrichten (Zeitstempel, Nachrichtenstatus wie gesendet/zugestellt/gelesen, Gruppeninformationen), Standortdaten (falls bewusst geteilt), Geräte- und Nutzungsdaten (IP-Adresse, Geräte-ID, Betriebssystem, Browsertyp, Spracheinstellungen, Netzwerkinformationen).
Nicht verarbeitet werden: Der Inhalt Ihrer persönlichen Chats (Textnachrichten, Medien wie Fotos, Videos, Dokumente, Sprachnachrichten) – diese bleiben durch die Ende-zu-Ende-Verschlüsselung geschützt und sind für WhatsApp oder Meta nicht einsehbar.
Bei Nutzung von Meta AI: Meta AI kann ausschließlich die Nachrichten verarbeiten, die explizit an die AI adressiert sind (z. B. durch @Meta AI).
Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die freiwillige Nutzung von WhatsApp und die Zustimmung zu den Nutzungsbedingungen) sowie Art. 6 Abs. 1 lit. b DSGVO ( zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages, z. B. bei Kundenanfragen).
Die Datenverarbeitung durch Meta erfolgt teilweise in den USA. Die US-Gesellschaften Meta Platforms, Inc. Und WhatsApp LLC sind beide nach dem EU-US Data Privacy Framework (DPF) zertifiziert und nutzen Standardvertragsklauseln in den abgeschlossenen Auftragsverarbeitungsvertägen.
Weitere Informationen: Welche Informationen Meta erhält und wie diese verwendet werden, entnehmen Sie bitte der Datenschutzerklärung von WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
https://www.whatsapp.com/legal/business-data-processing-terms
https://www.whatsapp.com/legal/business-data-transfer-addendum
X (ehemals Twitter)
Wir unterhalten einen Account auf X (ehemals Twitter), einem sozialen Netzwerk der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Achtung: X hat seinen Sitz in den USA, wo kein angemessenes Datenschutzniveau nach EU-Standards besteht.
Wenn Sie unser X-Profil besuchen, werden durch X personenbezogene Daten erfasst, verarbeitet und gespeichert. Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs, X-User-ID (falls eingeloggt), Profilinformationen (Nutzername, Bio, Profilbild), Tweets/Posts, Interaktionen (Likes, Retweets, Antworten), Direktnachrichten (bei Nutzung von X DM), Geräteinformationen, Standortdaten (Zeitzone, Stadt).
Die Verarbeitung Ihrer Daten bei der öffentlichen Interaktion mit unseren Inhalten erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse daran haben, unsere Online-Präsenz zu pflegen und mit unseren Kunden zu kommunizieren. Die Verarbeitung von Daten im Rahmen einer direkten Kommunikation mit uns erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. a DSGVO, also Ihrer Einwilligung in die Kommunikation über diesen Kanal.
Welche Informationen X erhält und wie diese verwendet werden, entnehmen Sie bitte der Datenschutzerklärung von X: https://twitter.com/de/privacy
Die Datenverarbeitung durch X erfolgt teilweise in den USA. Die Datenübertragung basiert auf dem EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCC) der EU-Kommission.
TikTok
Wir unterhalten einen Account auf TikTok, einem sozialen Netzwerk der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Achtung: TikTok übermittelt personenbezogene Daten in Drittländer.
Wenn Sie unser TikTok-Profil besuchen, werden durch TikTok personenbezogene Daten erfasst, verarbeitet und gespeichert. Verarbeitete Datenkategorien: IP-Adresse, Cookie-IDs, X-User-ID (falls eingeloggt), Profilinformationen (Nutzername, Bio, Profilbild), Tweets/Posts, Interaktionen (Likes, Retweets, Antworten), Direktnachrichten (bei Nutzung von TikTok DM), Geräteinformationen, Standortdaten (Zeitzone, Stadt).
Die Verarbeitung Ihrer Daten bei der öffentlichen Interaktion mit unseren Inhalten erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse daran haben, unsere Online-Präsenz zu pflegen und mit unseren Kunden zu kommunizieren. Die Verarbeitung von Daten im Rahmen einer direkten Kommunikation mit uns erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. a DSGVO, also Ihrer Einwilligung in die Kommunikation über diesen Kanal.
Weitere Informationen: https://www.tiktok.com/legal/page/eea/privacy-policy/de
Die Datenverarbeitung durch TikTok erfolgt unter den Vorgaben der Standardvertragsklauseln (SCC).
Telegram
Wir bieten Ihnen die Möglichkeit, mit uns über Telegram zu kommunizieren. Telegram ist ein Messenger-Dienst der Telegram FZ-LLC, Business Central Towers, Tower A, Office 2301, P.O. Box 501919, Dubai, Vereinigte Arabische Emirate (VAE).
WICHTIGER HINWEIS ZU DATENSCHUTZ UND DRTTLANDSÜBERTRAGUNG:
Die Vereinigten Arabischen Emirate (VAE) verfügen über KEINEN Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Zudem ist Telegram kein Auftragsverarbeiter, sondern selbst Verantwortlicher (Controller) für die Verarbeitung Ihrer Daten. Daher können weder ein Auftragsverarbeitungsvertrag (AVV) noch Standardvertragsklauseln (SCC) als Rechtsgrundlage für die Datenübertragung genutzt werden.
Die Datenübertragung zu Telegram erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO.
Mit der Nutzung von Telegram willigen Sie ein, dass Ihre Daten in die VAE übermittelt werden, wo ein Datenschutzniveau besteht, das nicht dem der EU entspricht. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z. B. durch Löschung des Chats oder Mitteilung an uns). Nach Widerruf können wir die Kommunikation über Telegram nicht mehr fortführen.
Verarbeitete Daten: Telefonnummer (Ihre und ggf. synchronisierte Kontakte), IP-Adressen, Geräteinformationen (Gerätetyp, Betriebssystem, Browser), Account-Änderungshistorie, Gruppenmitglieder (falls Sie in Gruppen mit uns kommunizieren), Zeitstempel (Nachrichtenzeitpunkte, Online-Status).
Wichtig:
Der Inhalt Ihrer Nachrichten ist nur in „Secret Chats“ Ende-zu-Ende-verschlüsselt. In Standard-Chats (Einzel- oder Gruppenchats) sind Nachrichten nicht E2E-verschlüsselt und können von Telegram eingesehen werden. Es besteht keine Ende-zu-Ende-Verschlüsselung für Gruppenchats oder Cloud-Chats (inkl. Medien, Dateien, Sprachnachrichten).
Rechtsgrundlage:
Die Verarbeitung der Daten erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und Art. 49 Abs. 1 lit. a DSGVO (Drittlandübertragung).
Datenschutzerklärung des Anbieters: https://telegram.org/privacy/de
Substack
Wir nutzen Substack, einen Newsletter- und Abonnement-Dienst der Substack Inc., 111 Sutter Street, 7th Floor, San Francisco, CA 94104, USA. Achtung: Substack übermittelt Daten in die USA.
Wenn Sie unseren Newsletter abonnieren oder mit unseren Inhalten auf Substack interagieren, werden durch Substack personenbezogene Daten erfasst, verarbeitet und gespeichert.
Verarbeitete Datenkategorien: E-Mail-Adresse, Vor- und Nachname, Abonnementinformationen (Newsletter-Name, Abonnementstatus, Zahlungsmethode), Zahlungsdaten (über Stripe: Rechnungsadresse, Zahlungsstatus, Transaktionsdaten), Interaktionsdaten (Öffnungsraten, Klickverhalten, Kommentare), IP-Adresse (bei Anmeldung/Interaktion), Geräteinformationen (Browsertyp, Betriebssystem), Zeitstempel (Anmeldung, Abonnementbeginn).
Welche Informationen Substack erhält und wie diese verwendet werden, entnehmen Sie bitte der Datenschutzerklärung von Substack: substack.com/privacy.
Die Datenverarbeitung durch Substack erfolgt in den USA. Substack hat sich dem EU-US Data Privacy Framework (DPF) angeschlossen und nutzt Standardvertragsklauseln (SCC) in seinem Auftragsverarbeitungsvertrag (DPA) als zusätzliche Schutzmaßnahme.
Weitere Informationen: substack.com/pa (Publisher Agreement mit DPF- und SCC-Hinweisen).
Wir unterhalten ein Profil auf LinkedIn, einem beruflichen Netzwerk der LinkedIn Corporation, 1000 W Maude Avenue, Sunnyvale, CA 94085, USA.
Achtung: LinkedIn übermittelt Daten an die Muttergesellschaft in den USA.
Wenn Sie unser LinkedIn-Profil besuchen oder mit uns über LinkedIn interagieren, werden durch LinkedIn personenbezogene Daten erfasst, verarbeitet und gespeichert.
Verarbeitete Datenkategorien: Profilinformationen (Name, Profilfoto, Berufsbezeichnung, Berufserfahrung, Fähigkeiten, Empfehlungen), Kontaktdaten (E-Mail-Adresse, Telefonnummer – falls in Ihrem Profil hinterlegt), Verbindungen (Ihr Netzwerk und gemeinsame Kontakte), Inhalte und Interaktionen (Posts, Kommentare, Likes, Shares, Nachrichten), Suchverlauf und Ansichten (besuchte Profile, gesuchte Unternehmen), Standortdaten (Zeitzone, Stadt – falls freigegeben), Geräteinformationen (IP-Adresse, Geräte-ID, Betriebssystem, Browsertyp), Cookie-IDs.
Die Verarbeitung Ihrer Daten bei der öffentlichen Interaktion mit unseren Inhalten erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse daran haben, unsere Online-Präsenz zu pflegen und mit unseren Kunden zu kommunizieren. Die Verarbeitung von Daten im Rahmen einer direkten Kommunikation mit uns erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. a DSGVO, also Ihrer Einwilligung in die Kommunikation über diesen Kanal.
Die Datenverarbeitung durch LinkedIn erfolgt in den USA. LinkedIn Corporation ist DPF-zertifiziert und nutzt Standardvertragsklauseln (SCC) als zusätzliche Schutzmaßnahme, die im Auftragsverarbeitungsvertrag inkludiert sind.
Weitere Informationen: https://de.linkedin.com/legal/privacy-policy
https://de.linkedin.com/legal/l/dpa
Metricool
Wir nutzen Metricool, ein Social-Media-Management-Tool der METRICOOL SOFTWARE SL, C / Téllez, nº 12, Entreplanta H, 28007, Madrid, Spanien. Da der Anbieter in der EU ansässig ist, erfolgt keine Datenübertragung in unsichere Drittländer.
Verarbeitete Datenkategorien: Social-Media-Kontodaten (Plattform, Nutzername, Profil-ID), Posting-Inhalte (Text, Bilder, Videos), Zeitpläne für Posts, Analysedaten (Reichweite, Engagement, Klickraten), Nutzerinteraktionen (Likes, Kommentare, Shares), Hashtags, Zielgruppeninformationen, API-Tokens (für die Verbindung zu Social-Media-Plattformen).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Social-Media-Management) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Analytics-Funktionen).
Wir haben mit Metricool einen Auftragsverarbeitungsvertrag (AVV) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://metricool.com/de/datenschutzrichtlinie/
5. Künstliche Intelligenz, Konnektoren, Workflow-Tools
Claude von Anthropic
Wir nutzen Claude, einen KI-Assistenten der Anthropic Ireland, Limited, 27/29 Orwell Road, Rathgar, Dublin 6, Irland (Muttergesellschaft: Anthropic PBC, 880 Bransten Road, San Carlos, CA 94070, USA).
Verarbeitete Datenkategorien: Chatverläufe (Nutzeranfragen, KI-Antworten), Prompts, hochgeladene Dokumente (Texte, PDFs, Bilder), Metadaten (Zeitstempel, Sitzungs-ID), Nutzerdaten (E-Mail-Adresse bei registrierten Nutzern), API-Nutzungsdaten (Anfragenhäufigkeit, Token-Verbrauch).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nutzung von KI-Tools für die Unternehmensorganisation und Kundenservice) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für spezifische KI-Funktionen).
Achtung: Bei der Nutzung dieses Dienstes können personenbezogene Daten in die USA übermittelt werden. Wir haben mit Anthropic einen Auftragsverarbeitungsvertrag (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Hinweis: Claude wird in Kombination mit Metricool genutzt, um Social-Media-Inhalte zu generieren und zu optimieren.
Nähere Informationen: https://www.anthropic.com/legal/privacy
Zapier
Wir nutzen Zapier, einen Automatisierungsdienst der Zapier Inc., 548 Market St #62411, San Francisco, CA 94104, USA, zur Verbindung und Automatisierung von Workflows zwischen verschiedenen Tools (u. a. WebinarJam, Ablefy, Alfima, MailerLite).
Verarbeitete Datenkategorien: Automatisierungsdaten (Trigger, Actions, Workflow-Logs), übertragenen Daten zwischen verbundenen Apps (z. B. E-Mail-Adressen, Namen, Rechnungsdaten, Kursbuchungen), API-Tokens, Zeitstempel der Automatisierungen, Fehlerprotokolle, Nutzerdaten (Zapier-Kontoinformationen).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Automatisierung von Geschäftsprozessen und Datenflüssen zwischen den genutzten Tools).
Achtung: Bei der Nutzung dieses Dienstes können personenbezogene Daten in die USA übermittelt werden. Zapier Inc. ist im EU-US Data Privacy Framework gelistet. Zusätzlich bietet Zapier Standardvertragsklauseln (SCC) als Schutzmaßnahme an.
Wir haben mit Zapier einen Auftragsverarbeitungsvertrag (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Hinweis: Zapier wird genutzt, um Daten zwischen WebinarJam, Ablefy, Alfima und MailerLite zu synchronisieren. Dabei werden insbesondere E-Mail-Adressen von Anmeldungen in Ablefy, Alfima und WebinarJam an MailerLite übertragen, um eine zentrale Newsletter-Verwaltung zu ermöglichen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an effizienter Kommunikation).
Nähere Informationen: https://zapier.com/de/privacy
https://zapier.com/de/legal/data-processing-addendum
Canva
Wir nutzen Canva, einen Grafikdesign-Dienst der Canva Pty Ltd, Level 1, 128-130 Kippax Street, Surry Hills, NSW 2010, Australien bzw. Canva Inc., 1500 Fashion Island Blvd, Suite 300, San Mateo, CA 94404, USA.
Verarbeitete Datenkategorien: Designs und Vorlagen (Bilder, Texte, Grafiken), Nutzerdaten (Name, E-Mail-Adresse, Profilinformationen), hochgeladene Medien (Fotos, Videos, Audio), Metadaten (Erstellungsdatum, Bearbeiter), Team-Kollaborationsdaten (Kommentare, Freigaben), API-Nutzungsdaten.
Hinweis: Canva wird als Konnektor in Claude genutzt. Zusätzlich werden Kunden Vorlagen per Canva-Link zur Verfügung gestellt. Sobald Sie den Link klicken, werden die verarbeiteten Datenkategorien durch Canva abgerufen.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erstellung von Marketingmaterialien) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für Kundenprojekte).
Achtung: Bei der Nutzung dieses Dienstes können personenbezogene Daten in die USA oder Australien übermittelt werden. Canva Inc. (US-Entity) ist im EU-US Data Privacy Framework gelistet. Zusätzlich bietet Canva Standardvertragsklauseln (SCC) als Schutzmaßnahme an. Wir haben mit Canva einen Auftragsverarbeitungsvertrag (DPA) mit Standardvertragsklauseln (SCC) abgeschlossen.
Nähere Informationen: https://www.canva.com/de_de/richtlinien/privacy-policy/
https://www.canva.com/de_de/richtlinien/data-processing-addendum/
Logistico
Wir nutzen den Logistik-Service der Logistico GmbH, Heideckstraße 183, 47805 Krefeld zum Versand von Zusatzmaterial bei entsprechenden Produkten.
Verarbeitete Datenkategorien: Adressdaten (Name, Vorname, Firma, Straße, PLZ, Ort, Land), Lieferinformationen (Sendungsnummern, Tracking-Daten), Rechnungsdaten (Rechnungsnummern, Beträge, Zahlungsstatus), Kontaktdaten (E-Mail-Adresse, Telefonnummer), Login-Daten (Benutzername, Passwort-Hash).
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für Logistikdienstleistungen).
Wir haben mit Logistico einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.
6. Betroffenenrechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger oder Vervollständigung Ihrer Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, unter den gesetzlichen Voraussetzungen die Löschung Ihrer Daten zu verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Recht auf Widerspruch (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, eine erteilte Einwilligung zur Datenverarbeitung jederzeit mit Wirkung für die Zukunft zu widerrufen.
- Recht auf Beschwerde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
7. Speicherdauer
Sofern nicht in dieser Datenschutzerklärung spezifischere Angaben gemacht wurden, speichern wir Ihre personenbezogenen Daten nur so lange, wie dies zur Erfüllung der Zwecke, für die wir die Daten erhoben haben, erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO – Speicherbegrenzung). Nach Wegfall des Zwecks oder nach Ablauf etwaiger vertraglicher oder gesetzlicher Aufbewahrungsfristen werden die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen Vorgaben gelöscht oder anonymisiert.
Konkrete Speicherdauern:
- Newsletter-Daten (MailerLite): Solange der Newsletter abonniert ist; nach Abmeldung unverzüglich gelöscht (sofern keine gesetzliche Aufbewahrungspflicht besteht).
- Community-Daten (Pumple/Memberspot): Solange das Mitgliedskonto aktiv ist; nach Kündigung innerhalb von 30 Tagen gelöscht (sofern keine gesetzliche Aufbewahrungspflicht besteht).
- Kurs- und Kaufdaten (Memberspot, Ablefy, Alfima): 10 Jahre (gemäß § 147 AO – steuerrechtliche Aufbewahrungspflicht für Rechnungen und Vertragsdaten).
- Kontaktformular-Daten (JotForm): Solange zur Bearbeitung der Anfrage erforderlich, maximal 1 Jahr nach letzter Interaktion.
- Server-Log-Dateien: 7 Tage, dann automatische Anonymisierung oder Löschung.
- Tracking-Cookies: Bis zum Widerruf der Einwilligung durch den Nutzer.
Hinweis: Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (z. B. Rechnungen, Verträge), werden trotz Wegfalls des ursprünglichen Zwecks für die gesetzlich vorgeschriebene Dauer aufbewahrt. Dies gilt insbesondere für steuerrechtliche Aufbewahrungsfristen von 10 Jahren (§ 147 AO) und handelsrechtliche Aufbewahrungsfristen von 6 Jahren (§ 257 HGB).
8. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand August 2026.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website von Ihnen abgerufen und ausgedruckt werden.
