Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Wir verarbeiten personenbezogene Daten im Rahmen des Besuchs unserer Website, der Nutzung von Kontaktformularen, des E-Mail-Verkehrs, der Anmeldung zur Warteliste für Online-Kurse und der Buchung unserer Online-Seminare, die über externe Zahlungsdienstleister abgewickelt wird. Unsere Online-Seminare finden live über Microsoft Teams statt.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Formular (Kontaktformular, Wartelistenformular) eingeben oder uns per E-Mail senden.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Im Rahmen von Bestellprozessen über unsere Website werden Sie an externe Zahlungsdienstleister weitergeleitet, die Daten zur Abwicklung des Kaufs erheben.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen sowie die Abwicklung der Zahlung verarbeitet. Daten aus dem Wartelistenformular werden zur Verwaltung der Warteliste genutzt. E-Mail-Daten werden zur Bearbeitung Ihrer Anfragen verwendet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Darüber hinaus setzen wir für bestimmte Funktionen, wie die Zahlungsabwicklung oder die Verwaltung von Wartelisten sowie den E-Mail-Verkehr, Tools von Drittanbietern ein. Dabei kann es zur Verarbeitung Ihrer Daten durch diese Drittanbieter kommen.
Detaillierte Informationen zu diesen Analyseprogrammen und Tools von Drittanbietern finden Sie in der folgenden Datenschutzerklärung.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgende(n) Hoster ein:
ChemiCloud
651 N. Broad Street, Suite 206
Middletown, Delaware 19709
United States
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Hinweis zum Drittlandtransfer: Die Server unseres Hosters befinden sich in den USA. Die Übermittlung der Daten erfolgt auf Grundlage der Teilnahme des Anbieters am Data Privacy Framework (DPF) sowie ggf. Standardvertragsklauseln (SCCs) der EU-Kommission.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Dirk Eidner
Albertus-Magnus-Str. 39
71229 Leonberg
E-Mail: [email protected]
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Abschnitten dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Dienstleistern (Auftragsverarbeitern) zusammen, die personenbezogene Daten in unserem Auftrag verarbeiten. Dazu gehören u.a. Anbieter für Hosting, E-Mail-Dienste, Zahlungsabwicklung und Online-Meeting-Tools. Wir geben personenbezogene Daten nur dann an diese oder andere externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist (z.B. an Zahlungsdienstleister), wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt (z.B. bei Vorliegen einer Einwilligung).
Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung (AVV) weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Drittlandtransfer
Wir setzen Tools ein, die Daten unter Umständen in Drittstaaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übertragen können. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Sofern keine Angemessenheitsbeschlüsse der EU-Kommission für die betroffenen Länder vorliegen, erfolgt eine Übermittlung nur auf Grundlage geeigneter Garantien im Sinne des Art. 46 DSGVO (z.B. Standardvertragsklauseln der EU-Kommission) oder basierend auf Ihrer Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Viele Anbieter von Diensten in den USA sind zudem nach dem „Data Privacy Framework“ zertifiziert, was ebenfalls eine geeignete Grundlage für den Drittlandtransfer darstellen kann.
Informationen zu den konkreten Mechanismen finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung zu den jeweiligen Tools.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRECHEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZJÜRZE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
E-Mail-Verarbeitung mit Microsoft 365
Wenn Sie uns per E-Mail kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, E-Mail-Adresse, Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.
Für unseren E-Mail-Verkehr nutzen wir die Dienste von Microsoft 365 (Exchange Online). Der Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Wir haben mit Microsoft die Standardvertragsklauseln der EU-Kommission vereinbart. Diese sollen die Einhaltung des europäischen Datenschutzniveaus sicherstellen. Zudem ist Microsoft unter dem „Data Privacy Framework“ (DPF) zertifiziert, was einen angemessenen Datenschutz bei der Übermittlung von Daten in die USA gewährleistet.
Die von Ihnen per E-Mail an uns übersandten Daten verbleiben bei uns und auf den Servern von Microsoft, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Online-Shop und Kursbereitstellung mit ThriveCart
Für den Verkauf unserer digitalen Produkte (z.B. Online-Kurse) und die Bereitstellung der Kursinhalte nutzen wir die Plattform ThriveCart. Anbieter ist WebActix, Ltd (handelnd als ThriveCart), PO Box 320, Oneroa, Waiheke Island, 1840, Neuseeland.
Wenn Sie einen Kauf über unsere Website tätigen oder auf unsere Kursinhalte zugreifen, werden Ihre Daten von ThriveCart verarbeitet. Dies umfasst in der Regel:
- Ihren Namen und Ihre E-Mail-Adresse
- Ihre Anschrift (für die Rechnungserstellung)
- Informationen zum gekauften Produkt
- IP-Adresse und technische Daten zum Bestellvorgang
ThriveCart selbst speichert keine vollständigen Zahlungsdaten wie Kreditkartennummern, sondern leitet diese sicher an die angebundenen Zahlungsdienstleister (siehe Abschnitt „Zahlungsdienstleister“) weiter.
Die Verarbeitung Ihrer Daten durch ThriveCart erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des mit Ihnen geschlossenen Vertrags über den Kauf und die Bereitstellung unserer digitalen Produkte.
Wir haben mit ThriveCart einen Vertrag zur Auftragsverarbeitung (Data Processing Addendum, DPA) abgeschlossen. Dieser stellt sicher, dass ThriveCart Ihre Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Drittlandtransfer: Der Anbieter hat seinen Sitz in Neuseeland. Für Neuseeland liegt ein Angemessenheitsbeschluss der EU-Kommission (gem. Art. 45 DSGVO) vor. Dies bedeutet, dass die EU-Kommission bestätigt hat, dass Neuseeland ein Datenschutzniveau bietet, das dem der EU vergleichbar ist. Eine Übermittlung Ihrer Daten an ThriveCart ist daher zulässig.
Weitere Informationen zum Datenschutz bei ThriveCart finden Sie hier: https://legal.thrivecart.com/platform/privacy/
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.
Für den technischen Versand der über das Kontaktformular generierten E-Mail nutzen wir den Dienst Brevo (ehemals Sendinblue). Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo stellt in diesem Kontext als Auftragsverarbeiter die zuverlässige Zustellung der Nachricht von unserer Webseite an unser E-Mail-Postfach sicher. Die Nutzung von Brevo erfolgt auf Grundlage unserer berechtigten Interessen an einer technisch einwandfreien und zuverlässigen Zustellung der Kontaktanfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir haben mit Brevo einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen. Weitere Informationen zum Datenschutz bei Brevo finden Sie in der Datenschutzerklärung des Anbieters: https://www.brevo.com/de/legal/privacypolicy/
Die anschließende Speicherung und inhaltliche Bearbeitung Ihrer Anfrage erfolgt in unserem E-Mail-Postfach, das über Microsoft 365 gehostet wird. Die Details hierzu sind im Abschnitt „E-Mail-Verarbeitung mit Microsoft 365“ beschrieben.
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Zahlungsdienstleister
Wir binden auf unserer Verkaufsplattform ThriveCart externe Zahlungsdienstleister ein, über die Sie Ihre Käufe bezahlen können. Wenn Sie sich für eine Bezahlung über einen dieser Dienstleister entscheiden, werden die von Ihnen im Bestellprozess eingegebenen Zahlungsdaten (z.B. Name, Anschrift, E-Mail-Adresse, Bankverbindung, Kreditkartendaten) an den jeweiligen Dienstleister übermittelt.
Die Rechtsgrundlage für die Übermittlung der Daten ist Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags) sowie unser berechtigtes Interesse an der Bereitstellung verschiedener, sicherer und nutzerfreundlicher Zahlungsmethoden (Art. 6 Abs. 1 lit. f DSGVO). Für die Zahlungsabwicklung selbst sind die jeweiligen Dienstleister eigene Verantwortliche im Sinne der DSGVO.
Wir nutzen folgende Zahlungsdienstleister:
Stripe
Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Die Datenverarbeitung kann auch durch die Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA, erfolgen. Stripe, Inc. ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, was ein angemessenes Datenschutzniveau gewährleistet. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
PayPal
Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. PayPal verarbeitet Ihre Daten als eigenständiger Verantwortlicher. Weitere Informationen finden Sie in der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Newsletter und E-Mail-Marketing mit Brevo
Sie haben die Möglichkeit, sich auf unserer Website oder im Rahmen eines Kaufs für unseren Newsletter anzumelden, um regelmäßig Informationen zu neuen KI-Tools, Tipps und Angeboten zu erhalten. Für den Versand unseres Newsletters und die Verwaltung der E-Mail-Liste nutzen wir den Dienst Brevo (ehemals Sendinblue).
Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.
Die Anmeldung zu unserem Newsletter erfolgt in der Regel im Rahmen eines Double-Opt-In-Verfahrens. Das heißt, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.
Die Datenverarbeitung (Speicherung Ihrer E-Mail-Adresse, ggf. Name, Anmeldedaten) für den Newsletterversand erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ihre Daten, die Sie zum Zwecke des Newsletter-Bezugs bei uns hinterlegen, werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. bei Brevo gespeichert und nach der Abbestellung des Newsletters aus der Verteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für die Vertragsabwicklung), bleiben hiervon unberührt.
Wir haben mit Brevo einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen, der die datenschutzkonforme Verarbeitung Ihrer Daten sicherstellt.
Sie können Ihre Einwilligung zum Erhalt des Newsletters jederzeit widerrufen, z.B. über den „Abmelden“-Link in jedem Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Datenübermittlung mit Zapier
Wir nutzen den Dienst Zapier, um verschiedene Anwendungen und Dienste miteinander zu verbinden und Datenflüsse zu automatisieren. Anbieter ist die Zapier, Inc., 548 Market St., #62411, San Francisco, CA 94104-5401, USA.
Wir setzen Zapier insbesondere ein, um Kundendaten aus unserer Verkaufsplattform ThriveCart an unser E-Mail-Marketing-Tool Brevo zu übertragen. Dabei werden die für den jeweiligen Zweck erforderlichen Daten (z.B. Name, E-Mail-Adresse, gekauftes Produkt) über die Server von Zapier geleitet.
Die Rechtsgrundlage für den Einsatz von Zapier ergibt sich aus der Rechtsgrundlage der jeweiligen Datenverarbeitung. Bei der Übertragung von Kundendaten zur Vertragserfüllung ist dies Art. 6 Abs. 1 lit. b DSGVO, bei der Übertragung für Newsletter-Zwecke Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Wir haben mit Zapier einen Vertrag zur Auftragsverarbeitung (Data Processing Addendum, DPA) abgeschlossen.
Drittlandtransfer: Zapier, Inc. ist ein US-amerikanisches Unternehmen. Die Übermittlung von Daten in die USA erfolgt auf Basis der Zertifizierung von Zapier unter dem EU-U.S. Data Privacy Framework (DPF), was ein angemessenes Datenschutzniveau sicherstellt.
Weitere Informationen finden Sie in der Datenschutzerklärung von Zapier: https://zapier.com/privacy
Warteliste für Online-Kurse
Wir bieten Ihnen die Möglichkeit, sich auf eine Warteliste für zukünftige Online-Kurse setzen zu lassen. Hierfür verwenden wir ein Formular auf unserer Website, über das Sie uns Ihren Namen und Ihre E-Mail-Adresse mitteilen können.
Wenn Sie sich auf die Warteliste eintragen, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse) per E-Mail an uns übermittelt. Diese E-Mail wird in unserem Postfach bei Microsoft 365 empfangen und triggert eine Automatisierung, die mit der Open-Source-Software n8n realisiert ist. n8n ist von uns selbst gehostet und verarbeitet die E-Mail-Daten zur Übergabe an unser Wartelisten-Management-System in Airtable.
Folgende Daten werden im Rahmen der Warteliste verarbeitet:
- Ihr Name
- Ihre E-Mail-Adresse
- Datum und Uhrzeit der Eintragung
Die Verarbeitung dieser Daten erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch das Absenden des Formulars nach Kenntnisnahme dieser Datenschutzerklärung erteilen. Sie können Ihre Einwilligung zur Speicherung und Verarbeitung Ihrer Daten für die Warteliste jederzeit für die Zukunft widerrufen, indem Sie uns eine E-Mail an die im Impressum genannte Adresse senden oder den ggf. in E-Mails enthaltenen Abmelde-Link nutzen.
Wir nutzen für die Verwaltung der Warteliste den Dienst Airtable. Anbieter ist die Airtable, Inc., 799 Market St, San Francisco, CA 94103, USA.
Ihre Daten werden in Airtable gespeichert. Airtable agiert hierbei als unser Auftragsverarbeiter. Wir haben mit Airtable einen entsprechenden Vertrag über Auftragsverarbeitung (AVV) abgeschlossen.
Da Airtable ein US-amerikanisches Unternehmen ist, können Ihre Daten in die USA übertragen werden. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) der EU-Kommission. Airtable hat sich zudem zur Einhaltung der Bestimmungen zum Schutz personenbezogener Daten verpflichtet.
Die Daten auf der Warteliste werden gespeichert, bis der Zweck der Speicherung entfällt (z.B. weil Sie einen Kurs gebucht haben oder sich abgemeldet haben) oder Sie Ihre Einwilligung widerrufen.
Online-Seminare und Meetings via Microsoft Teams
Für die Durchführung unserer Online-Seminare (4-Abend-Kurse) und ggf. weitere Online-Meetings und Videokonferenzen nutzen wir Microsoft Teams. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei von Ihren Angaben vor bzw. während der Teilnahme ab. Dazu gehören:
- Angaben zum Benutzer (Name, E-Mail-Adresse, ggf. Profilbild)
- Meeting-Metadaten (Datum, Uhrzeit, Meeting-ID, Dauer des Meetings, Teilnehmer-IP-Adressen)
- Text-, Audio- und Videodaten (bei aktivierter Kamera oder Mikrofon)
- In Chats, Fragen oder Umfragen eingegebene Texte und ggf. hochgeladene Dateien
Die Verarbeitung dieser Daten dient der Durchführung unserer Online-Seminare und Meetings, zu denen Sie sich angemeldet bzw. eingeladen wurden.
Die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten im Rahmen der Seminardurchführung ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung für die Erfüllung des Vertrags über die Teilnahme an unserem Online-Seminar oder Meeting erforderlich ist. Sollten im Rahmen der Nutzung von Microsoft Teams weitere Daten verarbeitet werden, die für die Vertragsdurchführung nicht unmittelbar erforderlich sind (z.B. freiwillige Angaben im Profil), erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer effektiven Kursgestaltung und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO) oder Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese erteilt wurde.
Microsoft agiert bei der Bereitstellung der Teams-Dienste als unser Auftragsverarbeiter. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen, der in Form des Microsoft Data Protection Addendum (DPA) automatisch Teil der Nutzungsbedingungen ist.
Die bei der Nutzung von Microsoft Teams anfallenden Daten werden grundsätzlich auf Servern von Microsoft innerhalb der EU verarbeitet. Microsoft hat sich durch die EU Data Boundary verpflichtet, personenbezogene Daten von EU-Nutzen ausschließlich in der EU zu speichern und zu verarbeiten. Eine Übermittlung in Drittländer findet demnach nur unter Einhaltung der strengen Vorgaben der DSGVO statt, z.B. basierend auf Standardvertragsklauseln.
Audio- und Videodaten werden von uns grundsätzlich nur während des Online-Kurses/Meetings in Echtzeit verwendet. Meeting-Aufzeichnungen und gespeicherte Chat-Verläufe werden von uns nur gespeichert, wenn dies für die Dokumentation der Kursinhalte erforderlich ist und wir Sie hierüber vor Beginn des Kurses/Meetings informiert haben. In diesem Fall werden die Daten gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind oder Sie der Speicherung widersprechen. Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Hinweis: Soweit Sie die Internetseite oder die Microsoft Teams App von Microsoft aufrufen oder nutzen, ist Microsoft für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite oder die Installation der App ist für die Teilnahme an unseren Meetings jedoch in der Regel nicht erforderlich, eine Teilnahme ist meist auch über den Browser möglich.
Verarbeitung von Kunden- und Vertragsdaten
Wir erheben und verarbeiten personenbezogene Daten unserer Kunden, die für die Begründung, inhaltliche Ausgestaltung und Durchführung unserer Online-Kurse sowie der damit verbundenen Geschäftsbeziehung erforderlich sind. Die erhobenen Daten umfassen typischerweise:
- Vor- und Nachname
- E-Mail-Adresse
- Anschrift (Rechnungsadresse)
- Zahlungsdaten (werden teilweise direkt von Zahlungsdienstleistern erhoben, siehe Abschnitt „Zahlungsdienstleister“)
- Gebuchte Kurse und Termine
- Kommunikation im Rahmen der Vertragsabwicklung
Die Datenverarbeitung erfolgt zum Zweck der:
- Begründung, Durchführung und Abwicklung des Vertrags über die Teilnahme an den Online-Kursen
- Zahlungsabwicklung (ggf. über externe Dienstleister)
- Terminkoordination und Bereitstellung der Zugangsdaten zu den Online-Seminaren (z.B. Teams-Links)
- Bereitstellung der Kursmaterialien
- Kommunikation bezüglich der gebuchten Kurse und der Vertragsbeziehung
- Erfüllung gesetzlicher Aufbewahrungspflichten
Die Verarbeitung dieser Daten erfolgt primär auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung des Vertrags oder zur Durchführung vorvertraglicher Maßnahmen. Soweit wir zu einer Speicherung gesetzlich verpflichtet sind (z.B. steuer- oder handelsrechtliche Aufbewahrungspflichten), erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c) DSGVO. Darüber hinaus kann die Verarbeitung auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f) DSGVO beruhen, z.B. zur Optimierung unserer internen Prozesse.
Ihre Daten werden nur so lange gespeichert, wie es für die Erfüllung der vertraglichen Pflichten erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben (in der Regel 6 bis 10 Jahre für Geschäftsunterlagen). Nach Ablauf dieser Fristen oder Wegfall des Zwecks werden Ihre Daten gelöscht.
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung notwendig ist (z.B. an Zahlungsdienstleister, an Anbieter für die E-Mail-Kommunikation wie Microsoft 365 oder Brevo, an Meeting-Plattformen wie Microsoft Teams) oder wir gesetzlich dazu verpflichtet sind.
5. Analyse-Tools und Werbung
Independent Analytics
Auf dieser Website nutzen wir das Plugin Independent Analytics zur statistischen Auswertung der Besucherzugriffe. Anbieter ist Independent Analytics LLC.
Independent Analytics verarbeitet Daten ausschließlich auf unserem eigenen Server und ist datenschutzfreundlich gestaltet:
- Es werden keine Cookies verwendet
- Es werden keine personenbezogenen Daten gespeichert
- IP-Adressen werden standardmäßig anonymisiert
- Alle Daten werden ausschließlich auf unserem Server gespeichert
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um sowohl unser Webangebot als auch unsere Werbung zu optimieren.
Die durch Independent Analytics erfassten Daten werden ausschließlich auf unserem eigenen Server gespeichert und nicht an Dritte weitergegeben.
6. Plugins und Tools
Lokale Schriftarten
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten lokal installierte Fonts. Bei dieser Methode werden keine Daten an externe Server übertragen, was den Datenschutz verbessert und die Ladezeit der Website verringert.
Die Nutzung lokaler Schriftarten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer einheitlichen und optimierten Darstellung unserer Website sowie an der Verbesserung der Datenschutzkonformität und Ladegeschwindigkeit.
Durch die lokale Einbindung der Schriftarten werden keine personenbezogenen Daten an Dritte übermittelt.
Quelle: https://www.e-recht24.de (Die Struktur basiert auf Vorlagen von e-recht24.de, die Inhalte wurden an die spezifischen Prozesse angepasst)
