Datenschutzerklärung
Stand: 13. September 2026
1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Esra Medik
Einzelunternehmen
Fährstraße 217
40221 Düsseldorf
Deutschland
E-Mail: info@hierankommen.de
Telefon: +49 179 1474777
Website: hierankommen.de
Es wurde kein betrieblicher Datenschutzbeauftragter bestellt, da hierzu keine gesetzliche Verpflichtung besteht.
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Personenbezogene Daten sind alle Angaben, mit denen Sie persönlich identifiziert werden können. Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir beim Besuch dieser Website und bei der Nutzung unserer Angebote verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.
3. Rechtsgrundlagen der Verarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Rechtsgrundlage benötigen, berufen wir uns je nach Sachverhalt auf:
- Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung.
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertragliche Maßnahmen auf Ihre Anfrage.
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung.
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen, sofern Ihre Interessen nicht überwiegen.
Die jeweils einschlägige Rechtsgrundlage ist bei den einzelnen Verarbeitungen in dieser Erklärung genannt.
4. Bereitstellung der Website und Hosting bei ALL-INKL
Diese Website und die geschäftlichen E-Mail-Postfächer werden bei folgendem Hostinganbieter betrieben:
ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Beim Aufruf unserer Website können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden, etwa IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite oder Datei, Referrer-URL, Browser, Betriebssystem, übertragene Datenmenge und anfragender Provider (Server-Logfiles).
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, wird – sofern gesetzlich erforderlich – eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Mit unserem Hostinganbieter ALL-INKL.COM – Neue Medien Münnich wurde eine entsprechende Vereinbarung zur Auftragsverarbeitung abgeschlossen. Bei Dienstleistern, die personenbezogene Daten in eigener datenschutzrechtlicher Verantwortlichkeit verarbeiten, erfolgt die Verarbeitung nach Maßgabe der jeweiligen Datenschutzbestimmungen des betreffenden Anbieters.
Zweck ist die sichere Bereitstellung, Stabilität und Fehleranalyse der Website sowie die Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einem sicheren, stabilen und funktionsfähigen Betrieb der Website.
5. Server-Logfiles
Die unter Ziffer 4 genannten Protokolldaten werden automatisiert erhoben und dienen ausschließlich der sicheren und stabilen Bereitstellung der Website. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Die Server-Logfiles werden durch unseren Hostinganbieter ALL-INKL grundsätzlich spätestens nach sieben Tagen gelöscht. Eine längere Speicherung kann im Einzelfall erfolgen, insbesondere wenn dies zur Aufklärung eines Angriffs auf die informationstechnischen Systeme erforderlich ist. Weitere Informationen finden Sie in der Datenschutzinformation von ALL-INKL.
6. SSL- beziehungsweise TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- beziehungsweise TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Kürzel „https“ und dem Schloss-Symbol in Ihrer Browserzeile.
7. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Kontaktdaten und Inhalt Ihrer Nachricht) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen beziehungsweise Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.
E-Mail-Verarbeitung über Apple iCloud
Eingehende geschäftliche E-Mails an unsere E-Mail-Adressen der Domain hierankommen.de können zur zentralen Bearbeitung und Organisation der Kommunikation an ein von uns verwendetes iCloud-Postfach weitergeleitet oder dort synchronisiert und gespeichert werden.
Dabei können insbesondere Name, E-Mail-Adresse, Zeitpunkt der Kommunikation, technische Metadaten, der Inhalt der Nachricht sowie gegebenenfalls übermittelte Anhänge verarbeitet werden.
Anbieter des Dienstes ist:
Apple Distribution International Limited
Hollyhill Industrial Estate
Hollyhill, Cork
Irland
Die Verarbeitung erfolgt zur Bearbeitung von Anfragen und zur Organisation unserer geschäftlichen Kommunikation. Soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. In den übrigen Fällen erfolgt sie auf Grundlage unseres berechtigten Interesses an einer zuverlässigen und effizienten Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.
Apple kann personenbezogene Daten auch durch verbundene Unternehmen oder Dienstleister außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten. Nach Angaben von Apple werden internationale Übermittlungen personenbezogener Daten aus dem Europäischen Wirtschaftsraum insbesondere auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln abgesichert.
Die E-Mail-Inhalte werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine längere Speicherung bestehen.
Weitere Informationen: https://www.apple.com/de/legal/privacy/de-ww/
8. Kontaktformular
Im Kontaktformular für Privatpersonen sind Name, E-Mail-Adresse und Nachricht Pflichtangaben; im Kontaktformular für Unternehmen sind Name, Unternehmen und E-Mail-Adresse Pflichtangaben. Alle weiteren Angaben (zum Beispiel Telefonnummer, gewünschtes Angebot, Anzahl internationaler Mitarbeitender oder Art der Unterstützung) sind freiwillig. Ein Datei-Upload ist nicht möglich. Ihre Nachricht wird per E-Mail an info@hierankommen.de übermittelt.
Die Verarbeitung dient ausschließlich der Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen und Art. 6 Abs. 1 lit. f DSGVO bei sonstigen geschäftlichen Anfragen.
Der Versand der Formularinhalte erfolgt über die Transactional-API des Dienstes Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland; Muttergesellschaft Brevo SAS, Frankreich). Brevo verarbeitet dabei die von Ihnen im Formular gemachten Angaben sowie die technischen Versanddaten in unserem Auftrag zur Übermittlung und technischen Abwicklung Ihrer Anfrage. Eine Aufnahme in Newsletter- oder Werbelisten findet nicht statt. Hinsichtlich der weiteren Verarbeitung und der Speicherdauer verweisen wir auf die Datenschutzhinweise von Brevo. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im zuverlässigen und nachvollziehbaren Empfang von Anfragen. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/
Zum Schutz des Formulars vor automatisiertem Missbrauch begrenzen wir die Anzahl der Sendeversuche pro Zugang. Ihre IP-Adresse wird dafür nicht gespeichert. Stattdessen wird aus ihr mit einem geheimen Schlüssel ein pseudonymer Prüfwert (HMAC-SHA256) gebildet. Dieser Prüfwert wird für ein 15-minütiges Prüfzeitfenster zusammen mit einem Zähler verwendet und anschließend regelmäßig automatisiert gelöscht. Formularinhalte werden hierbei nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und Überlastung).
Ihre Angaben werden nur so lange gespeichert, wie dies für die Bearbeitung Ihrer Anfrage erforderlich ist; gesetzliche Aufbewahrungsfristen bleiben unberührt. Eine Nutzung für Newsletter oder Werbung findet ohne Ihre gesonderte Einwilligung nicht statt.
9. Kursbuchungen und Vertragsabwicklung
Bei einer Kursbuchung verarbeiten wir je nach Buchung: Vorname, Nachname, E-Mail-Adresse, optional Telefonnummer, Rechnungsanschrift, gebuchten Kurs und Kursdaten, Buchungsnummer, Buchungszeitpunkt, Preis, Zahlungsstatus, die zur Vertragsanbahnung erforderlichen Erklärungen sowie die zum Buchungszeitpunkt geltende AGB- und Widerrufsversion.
Zweck ist die Durchführung der Buchung, der Vertragsabschluss, die Zahlungsabwicklung, die Organisation der Kursteilnahme, die Kommunikation mit Ihnen sowie die Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragsanbahnung und -durchführung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten. Vertrags- und Abrechnungsunterlagen werden entsprechend der jeweils anwendbaren gesetzlichen Aufbewahrungsfristen gespeichert und danach gelöscht, sofern keine weitergehende Rechtsgrundlage besteht.
9a. Benutzerkonto und Mitgliedschaftsverwaltung (Supabase)
Für die Registrierung, die Anmeldung, das Kundenkonto und die Verwaltung Ihrer Mitgliedschaft nutzen wir die Plattform Supabase (Authentifizierung und Datenbank). Anbieter ist Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. Dabei werden verarbeitet: E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort beziehungsweise die Anmeldedaten, Bestätigungs- und Anmeldezeitpunkte, technische Sitzungsdaten, Ihr Mitgliedschaftsstatus sowie die Zuordnung zu dem von Ihnen gebuchten Paket.
Zweck ist die Bereitstellung eines geschützten Kundenkontos, die Zuordnung der gebuchten Leistungen und die technische Sicherheit der Anmeldung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Kontoführung für die Erbringung der Mitgliedschaftsleistungen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für die Absicherung des Zugangs.
Ihre Kontodaten werden gelöscht, wenn das Konto gelöscht wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die primären Projektdaten werden in der Region West EU (Ireland), eu-west-1, gespeichert. Eine ausschließlich europäische Verarbeitung ist damit nicht zugesagt; Übermittlungen in Drittländer, insbesondere im Rahmen von Support- und Betriebsprozessen des Anbieters, sind nicht ausgeschlossen. Die Nutzung erfolgt auf Grundlage der Standardbedingungen von Supabase, die den Vertrag zur Auftragsverarbeitung einbeziehen. Dieser enthält in Abschnitt 12 und Schedule 2 Standardvertragsklauseln für die dort erfassten Übermittlungen.
Entwurfsvermerk: Die Angaben beruhen auf den öffentlich veröffentlichten Standardbedingungen des Anbieters und der im Projekt-Dashboard angezeigten Region. Eine individuell verhandelte oder gesondert unterzeichnete Vereinbarung sowie eine eigenständige Prüfung der Garantien liegen nicht vor. Vor Veröffentlichung rechtlich prüfen lassen.
10. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung nutzen wir den von der Stripe Payments Europe, Ltd. gehosteten Checkout („Stripe Checkout“). Stripe wird erst aufgerufen, wenn Sie den Bezahlvorgang aktiv fortsetzen.
Dabei verarbeitet Stripe die zur Zahlungsabwicklung erforderlichen Buchungs-, Kontakt-, Rechnungs-, Geräte- und Zahlungsdaten. Vollständige Karten- oder Bankdaten werden nicht auf unserer Website gespeichert. Je nach von Ihnen gewählter Zahlungsart können weitere Zahlungsanbieter beteiligt sein, beispielsweise PayPal oder Klarna.
Die Verarbeitung dient der Vertrags- und Zahlungsabwicklung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit gesetzliche Nachweis- und Buchhaltungspflichten betroffen sind, zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Stripe kann darüber hinaus zur Betrugsprävention und Sicherheit in eigener datenschutzrechtlicher Verantwortung weitere Daten verarbeiten, auch außerhalb des Europäischen Wirtschaftsraums.
Weitere Informationen, insbesondere zu möglichen Datenübermittlungen in Drittländer und den hierfür eingesetzten Garantien, entnehmen Sie der Datenschutzerklärung von Stripe.
Zahlungsarten PayPal und Klarna
Innerhalb des Stripe-Checkouts können – abhängig von der jeweiligen Verfügbarkeit – unter anderem PayPal und Klarna als Zahlungsarten angeboten werden. Erst wenn Sie eine dieser Zahlungsarten auswählen, können die für die Zahlungsabwicklung erforderlichen Daten an den jeweiligen Zahlungsanbieter übermittelt werden.
Hierzu können insbesondere Name, Kontakt- und Rechnungsdaten, Bestell- und Vertragsdaten, Rechnungsbetrag, Transaktionsdaten, technische Daten sowie die zur gewählten Zahlungsart erforderlichen Zahlungsinformationen gehören. Die Übermittlung erfolgt zur Durchführung der von Ihnen gewählten Zahlung und damit auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei Auswahl von PayPal können Daten an folgenden Anbieter übermittelt werden:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Datenschutzerklärung: https://www.paypal.com/de/legalhub/paypal/privacy-full
Bei Auswahl einer Klarna-Zahlungsart können Daten an folgenden Anbieter übermittelt werden:
Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Schweden
Abhängig von der ausgewählten Zahlungsart kann Klarna in eigener datenschutzrechtlicher Verantwortung Identitäts-, Betrugs- oder Bonitätsprüfungen durchführen und hierfür weitere Daten oder Informationen von Auskunfteien verarbeiten.
Datenschutzerklärung: https://www.klarna.com/de/datenschutz/
Für die weitere Verarbeitung durch PayPal beziehungsweise Klarna gelten ergänzend die Datenschutzbestimmungen des jeweils ausgewählten Zahlungsanbieters. Ohne Auswahl der jeweiligen Zahlungsart findet durch uns keine zahlungsbezogene Übermittlung an diesen Anbieter statt.
11. Terminvereinbarung über Cal.com
Derzeit ist auf unserer Website keine Online-Terminbuchung eingebunden; es werden über einen Buchungsdienst keine Daten erhoben. Die folgenden Hinweise gelten erst, sobald wir den Buchungsdienst Cal.com für die Vereinbarung von Terminen (z. B. Erstgespräche) aktivieren. Cal.com wird nicht automatisch beim Aufruf unserer Website geladen. Zunächst sehen Sie lediglich einen Hinweis mit einer Schaltfläche zum Öffnen des Terminkalenders; erst nach deren aktiver Betätigung wird der Kalender geladen. Vor dem Laden weisen wir darauf hin, dass hierbei Daten an Cal.com übertragen werden.
Dabei können folgende Daten verarbeitet werden: Name, E-Mail-Adresse, optional Telefonnummer, ausgewählter Termin, Zeitzone, Ihre Angaben im Buchungsformular sowie IP-Adresse und technische Verbindungsdaten.
Zweck ist die Terminvereinbarung, die Vermeidung von Doppelbuchungen und die Organisation des Gesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Terminen; soweit die Einbettung erst nach Ihrer ausdrücklichen Zustimmung geladen wird, Art. 6 Abs. 1 lit. a DSGVO und gegebenenfalls § 25 Abs. 1 TDDDG. Weitere Informationen finden Sie in der aktuellen Datenschutzerklärung von Cal.com.
12. Verbindung mit Google Calendar
Cal.com kann mit Google Calendar verbunden werden. Diese Verbindung dient der Prüfung freier und belegter Zeiten, der Vermeidung von Doppelbuchungen und der Organisation vereinbarter Termine. Dabei können Terminbezeichnung, Datum, Uhrzeit, Dauer, Name, E-Mail-Adresse und weitere für die Terminorganisation erforderliche Angaben in den verbundenen Kalender übertragen werden; Empfänger der Daten kann Google sein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Anbahnung oder Durchführung eines Vertrags dient; soweit eine freiwillige Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 lit. a DSGVO. Die Termindaten werden gelöscht, sobald sie für die Terminorganisation und die anschließende Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe entgegenstehen.
Google kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Es werden über diese Kalenderanbindung keine weiteren Google-Dienste wie Google Analytics oder Google Ads genutzt. Weitere Informationen, auch zu Garantien für Drittlandübermittlungen, finden Sie in der Datenschutzerklärung von Google.
13. Online-Unterricht und Besprechungen über Microsoft Teams
Unsere Live-Unterrichtstermine und persönlichen 1:1-Gespräche finden über Microsoft Teams im Rahmen eines geschäftlichen Microsoft-365-Business-Kontos statt. Dabei können Name beziehungsweise Anzeigename, E-Mail-Adresse, Meeting-Metadaten, IP-Adresse, Geräte- und Verbindungsdaten sowie von Ihnen freiwillig übertragene Audio-, Video- und Chatdaten verarbeitet werden. Kamera und Mikrofon werden nur verwendet, wenn Sie diese selbst aktivieren.
Wir zeichnen den Unterricht nicht auf und erstellen keine Transkriptionen des Unterrichts.
Die Verarbeitung dient der Durchführung des gebuchten Unterrichts beziehungsweise vereinbarten Gesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei freiwilligen Funktionen, die nicht zur Vertragserfüllung erforderlich sind, kann Art. 6 Abs. 1 lit. a DSGVO gelten. Anbieter ist Microsoft, das Daten auch außerhalb der EU verarbeiten kann; nähere Angaben zu Drittlandübermittlungen und den eingesetzten Garantien finden Sie im Microsoft-Datenschutzhinweis.
14. Kontaktaufnahme über WhatsApp
Auf unserer Website befindet sich lediglich ein gewöhnlicher WhatsApp-Link. Wir betten kein WhatsApp-Chat-Widget ein. Beim normalen Aufruf unserer Website wird keine Verbindung zu WhatsApp hergestellt; erst wenn Sie den Link aktiv anklicken, öffnet sich WhatsApp beziehungsweise WhatsApp Web.
Die Nutzung von WhatsApp ist freiwillig. Alternativ können Sie uns per E-Mail oder Telefon erreichen. Beim Anklicken können Daten an WhatsApp beziehungsweise Meta übermittelt werden, unter anderem Telefonnummer, Profilinformationen, Nachrichteninhalte, Kommunikationsmetadaten, IP-Adresse und Gerätedaten.
Unsere Verarbeitung Ihrer Anfrage erfolgt je nach Inhalt auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Für die weitere Verarbeitung durch WhatsApp beziehungsweise Meta, einschließlich möglicher Datenverarbeitung außerhalb des EWR, gelten deren eigene Datenschutzbedingungen; siehe die Datenschutzhinweise von WhatsApp.
15. Links zu Instagram, TikTok und YouTube
Wir verwenden auf unserer Website ausschließlich gewöhnliche Links zu unseren Profilen bei Instagram, TikTok und YouTube. Es werden keine Social-Media-Feeds, Videos, Like-Buttons oder Tracking-Pixel automatisch eingebettet.
Beim normalen Aufruf unserer Website wird über diese Links noch keine Verbindung zu den jeweiligen Plattformen aufgebaut; erst wenn Sie einen Link aktiv anklicken, öffnet sich die jeweilige Plattform und verarbeitet ab diesem Zeitpunkt Daten in eigener Verantwortung. Siehe die Datenschutzhinweise von Instagram/Meta, TikTok und YouTube/Google.
16. Cookies und vergleichbare Technologien
Wir setzen auf unserer Website keine Analyse-, Marketing- oder Werbe-Cookies ein.
Soweit technisch notwendige Cookies oder vergleichbare Speichertechnologien verwendet werden, dienen diese ausschließlich der sicheren und funktionsfähigen Bereitstellung der Website sowie der Durchführung der von Ihnen angeforderten Konto- und Buchungsfunktionen. Hierfür verwenden wir auch den lokalen Browser-Speicher (Local Storage beziehungsweise Session Storage), insbesondere für die Anmeldung, die Übergabe des von Ihnen ausgewählten Pakets an den Buchungsablauf und einen Zeitstempel zur Passwortwiederherstellung. Sie können diese Speicherungen über Ihre Browser-Einstellungen löschen; dadurch kann eine erneute Anmeldung oder Paketauswahl erforderlich werden. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt in diesen Fällen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Eine damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Optionale externe Inhalte oder Dienste, insbesondere ein gegebenenfalls eingebundener Buchungskalender von Cal.com, dürfen erst nach einer aktiven Zustimmung geladen werden. Vor dieser Zustimmung darf keine Verbindung zum jeweiligen externen Anbieter hergestellt werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Eine erteilte Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen oder geändert werden, etwa per E-Mail an info@hierankommen.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
16a. Externe JavaScript-Bibliotheken
Für die Darstellung und Bedienung der Website werden die JavaScript-Bibliotheken React und ReactDOM über unpkg.com geladen. Für bestimmte eingebettete Skripte kann zusätzlich Babel über diesen Dienst geladen werden. Die Bibliothek für die Verbindung zu unserem Benutzerkonto-Dienst Supabase wird bei Bedarf über cdn.jsdelivr.net geladen.
Beim Abruf dieser Dateien stellt Ihr Browser eine Verbindung zum jeweiligen Auslieferungsdienst her. Dabei werden die IP-Adresse und technische Anfragedaten, insbesondere die angeforderte Datei und vom Browser übermittelte HTTP-Header, an die beteiligten Server übertragen. Diese Abrufe dienen der Bereitstellung der Website-Funktionen; wir setzen diese Bibliotheken nicht zur Analyse Ihres Nutzungsverhaltens oder für Werbung ein.
Informationen zu den Diensten: UNPKG und jsDelivr-Datenschutzhinweise.
17. Google Search Console
Wir nutzen die Google Search Console ausschließlich zur technischen Überwachung der Auffindbarkeit und Indexierung unserer Website. Durch die bloße Nutzung der Search Console werden keine zusätzlichen Analyse-Cookies auf Ihrem Endgerät gesetzt; Google Analytics setzen wir nicht ein. Die Verifizierung unserer Domain erfolgt über einen DNS-Eintrag.
18. Empfänger und Auftragsverarbeiter
Ihre Daten geben wir nur weiter, wenn dies für die Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder ein zulässiges berechtigtes Interesse besteht. Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, wird – sofern gesetzlich erforderlich – eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen; mit unserem Hostinganbieter ALL-INKL.COM – Neue Medien Münnich besteht eine solche Vereinbarung. Bei Dienstleistern wie Stripe, Cal.com, Google, Zoom oder WhatsApp/Meta, die personenbezogene Daten in eigener datenschutzrechtlicher Verantwortlichkeit verarbeiten, erfolgt die Verarbeitung nach Maßgabe der jeweiligen Datenschutzbestimmungen des betreffenden Anbieters.
19. Datenübermittlungen in Drittländer
Bei der Nutzung einzelner in dieser Erklärung genannter Dienste (z. B. Stripe, Microsoft Teams, WhatsApp/Meta, Google) kann es zu einer Verarbeitung Ihrer Daten außerhalb des Europäischen Wirtschaftsraums kommen. Die jeweils eingesetzten Garantien entnehmen Sie den unter den betreffenden Ziffern verlinkten Datenschutzhinweisen der Anbieter.
20. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweils genannten Zwecke erforderlich ist. Server-Logfiles werden gelöscht, sobald sie hierfür nicht mehr benötigt werden, sofern keine sicherheitsbedingte Aufbewahrung oder gesetzliche Pflicht entgegensteht. Vertrags- und Abrechnungsunterlagen bewahren wir entsprechend der gesetzlichen Aufbewahrungsfristen auf und löschen sie anschließend, sofern keine weitergehende Rechtsgrundlage besteht.
21. Pflicht zur Bereitstellung personenbezogener Daten
Im Rahmen einer Vertragsanbahnung müssen Sie die für die Bearbeitung und Durchführung erforderlichen Daten bereitstellen. Ohne diese Daten können wir Ihre Anfragen, Buchungen oder Zahlungen gegebenenfalls nicht bearbeiten. Für eine freiwillige Kontaktaufnahme besteht keine gesetzliche Pflicht zur Bereitstellung Ihrer Daten.
22. Keine automatisierte Entscheidungsfindung
Wir setzen keine ausschließlich automatisierte Verarbeitung ein, um Entscheidungen mit rechtlicher oder Sie erheblich beeinträchtigender Wirkung zu treffen. Es findet kein Profiling statt. Wir bitten Sie außerdem, keine Gesundheits-, Ausweis- oder Aufenthaltsdokumente über unser allgemeines Kontaktformular zu senden; besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO fragen wir über die Website nicht an.
Wir selbst treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Unabhängig davon können ausgewählte Zahlungsdienstleister in eigener Verantwortung automatisierte Sicherheits-, Betrugs-, Identitäts- oder Bonitätsprüfungen durchführen.
23. Ihre Rechte als betroffene Person
Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen folgende Rechte zu:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
Zur Ausübung dieser Rechte können Sie sich jederzeit an info@hierankommen.de wenden.
24. Widerruf einer Einwilligung
Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), etwa per E-Mail an info@hierankommen.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
25. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen (Art. 21 DSGVO). Wir verarbeiten Ihre Daten dann nicht mehr weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen.
26. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Zuständig ist insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
Website: www.ldi.nrw.de
27. Cloudflare Turnstile
Zum Schutz unserer Anmelde- und Kontofunktionen setzen wir den Dienst „Cloudflare Turnstile“ ein. Turnstile wird ausschließlich in den Bereichen Registrierung, Anmeldung, erneutes Senden einer Bestätigungsmail, Zurücksetzen des Passworts sowie auf den Seiten mit Kontaktformularen für Privatpersonen und für Unternehmen und den Formularen zur Kündigung und zum Widerruf geladen.
Zweck des Einsatzes ist die Unterscheidung zwischen menschlichen Zugriffen und automatisierten beziehungsweise missbräuchlichen Zugriffen sowie der Schutz der Benutzerkonten, der Authentifizierungsfunktionen und des Formularversands unseres Angebots.
Anbieter ist:
Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
USA
Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse, TLS-Fingerprint, User-Agent, der öffentliche Site Key, die aufgerufene Herkunftsseite sowie technische Browser- und Gerätesignale. Cloudflare erklärt, dass Turnstile keine Formulareingaben, Nachrichten oder sonstigen Seiteninhalte ausliest, speichert oder überträgt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit unseres Online-Angebots, dem Schutz von Benutzerkonten und der Verhinderung automatisierten Missbrauchs. Turnstile wird von uns nicht zu Werbe- oder Marketingzwecken eingesetzt.
Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Cloudflare verweist hierfür unter anderem auf das EU-US Data Privacy Framework sowie auf die im Data Processing Addendum geregelten Standardvertragsklauseln.
Zur weiteren Verarbeitung und zur Speicherdauer verweisen wir auf die Datenschutzhinweise von Cloudflare:
Datenschutzhinweise zu Turnstile: https://www.cloudflare.com/turnstile-privacy-policy/
Allgemeine Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Data Processing Addendum: https://www.cloudflare.com/cloudflare-customer-dpa/
28. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung entspricht dem oben genannten Stand. Durch die Weiterentwicklung unserer Website oder geänderte gesetzliche beziehungsweise behördliche Vorgaben kann eine Anpassung dieser Erklärung erforderlich werden. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.