top of page

DATENSCHUTZERKLÄRUNG

Stand: Juni 2026 | Craft of Energy & Craft of Yoga

1. Einleitung und Überblick

Wir haben diese Datenschutzerklärung verfasst, um Ihnen gemäß den Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) zu erklären, welche personenbezogenen Daten wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.

Wir informieren Sie damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeit nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden.

2. Anwendungsbereich

Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragten Firmen (Auftragsverarbeitern) verarbeitet werden. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Der Anwendungsbereich umfasst:

-   alle Onlineauftritte (Websites), die wir betreiben

-   Social-Media-Auftritte und E-Mail-Kommunikation

-   mobile Apps für Smartphones und andere Geräte

-   die Durchführung unserer Präsenz- und Online-Angebote (z. B. Yoga-Einheiten, Energetik- und Kursangebote) einschließlich der damit verbundenen Anmeldung, Teilnehmerverwaltung und Dokumentation

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten ist nur zulässig, wenn mindestens eine der folgenden Rechtsgrundlagen vorliegt:

-   Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten.

-   Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.

-   Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z. B. steuerrechtliche Aufbewahrungspflichten).

-   Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern nicht Ihre Grundrechte überwiegen.

Zusätzlich zur DSGVO gilt in Österreich:

-   das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG, BGBl. I Nr. 165/1999 idgF),

-   § 165 Abs. 3 Telekommunikationsgesetz 2021 (TKG 2021, BGBl. I Nr. 190/2021) für den Einsatz von Cookies und vergleichbaren Technologien.

Rechtsquellen:

DSGVO (EU) 2016/679: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679

DSG (RIS): https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&Gesetzesnummer=10001597

TKG 2021, § 165 (RIS): https://ris.bka.gv.at/eli/bgbl/i/2021/190/P165/NOR40238623

4. Kontaktdaten der verantwortlichen Stelle

Sollten Sie Fragen zum Datenschutz haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person:

Craft of Energy & Craft of Yoga

Leonie Ostermann

Albertgasse 39/6, 1080 Wien, Österreich

E-Mail: craftofenergy@a1.net

Telefon: +436607747758

Impressum: www.craftofenergy.com/impressum

5. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Verarbeitungszweck notwendig ist. Entfällt der Verarbeitungszweck, werden die Daten gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten (z. B. nach dem Unternehmensgesetzbuch oder der Bundesabgabenordnung) erfordern eine längere Speicherung.

Wenn Sie die Löschung Ihrer Daten wünschen oder eine erteilte Einwilligung widerrufen, werden die Daten so rasch wie möglich und soweit keine gesetzliche Pflicht zur Aufbewahrung besteht gelöscht.

6. Ihre Rechte nach der DSGVO

Sie haben gemäß DSGVO folgende Rechte gegenüber uns als Verantwortliche:

-   Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.

-   Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.

-   Recht auf Löschung (Art. 17 DSGVO – „Recht auf Vergessenwerden“): Sie können die Löschung Ihrer Daten verlangen.

-   Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können verlangen, dass wir die Daten nur speichern, aber nicht weiter verwenden.

-   Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen, maschinenlesbaren Format erhalten.

-   Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen oder zu Zwecken der Direktwerbung widersprechen.

-   Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

-   Beschwerderecht: Sie können sich bei der Datenschutzbehörde beschweren (siehe unten).

Zuständige Aufsichtsbehörde für Österreich:

Österreichische Datenschutzbehörde (DSB)

Barichgasse 40–42, 1030 Wien

https://www.dsb.gv.at

7. Datenübertragung in Drittländer (insbesondere USA)

Einige der von uns eingesetzten Dienste haben ihren Sitz in den USA oder verarbeiten dort Daten. Für solche Übermittlungen stützen wir uns auf geeignete Garantien gemäß Art. 44 ff. DSGVO. Dies sind insbesondere:

-   EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914 der Kommission vom 4. Juni 2021),

-   der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework (DPF) für zertifizierte US-Unternehmen (Art. 45 DSGVO).

Hinweis: Das EU-US Data Privacy Framework (DPF) ersetzt das am 16. Juli 2020 vom EuGH für ungültig erklärte EU-US Privacy Shield (EuGH, C-311/18, "Schrems II"). Das Gericht der Europäischen Union (EuG) hat die Gültigkeit des DPF mit Urteil vom 3. September 2025 (Rechtssache T-553/23) bestätigt; ein hiergegen gerichtetes Rechtsmittel beim EuGH (C-703/25 P) war zum Stand dieser Erklärung noch anhängig. Weitere Informationen zum DPF:

https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en

8. Sicherheit der Datenverarbeitung

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen (Art. 25 und Art. 32 DSGVO). Unsere Website verwendet HTTPS (TLS-Verschlüsselung), sodass alle zwischen Ihrem Browser und unserem Server übertragenen Daten verschlüsselt werden. Sie erkennen dies am Schlosssymbol in der Adressleiste Ihres Browsers.

9. Kommunikation

  -------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Alle Personen, die per Telefon, E-Mail oder Online-Formular mit uns kommunizieren
  -------------------- ----------------------------------------------------------------------------------------------
  📋 Daten             Telefonnummer, Name, E-Mail-Adresse, Formularinhalte

  🎯 Zweck             Abwicklung von Anfragen und Geschäftsvorgängen

  📅 Speicherdauer     Dauer des Geschäftsfalls und gesetzlicher Aufbewahrungsfristen

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag), lit. f (berechtigte Interessen)
  -------------------------------------------------------------------------------------------------------------------

Wenn Sie per Telefon, E-Mail oder Online-Formular Kontakt mit uns aufnehmen, werden die übermittelten Daten für die Bearbeitung Ihrer Anfrage verarbeitet und gespeichert. Die Daten werden gelöscht, sobald der Geschäftsfall abgeschlossen ist und keine gesetzliche Aufbewahrungspflicht besteht.

10. Kurs- und Einzelangebote (Yoga, Energetik) sowie Gesundheitsdaten

  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Teilnehmerinnen und Teilnehmer unserer Yoga-, Energetik- und sonstigen Kurs- oder Einzelangebote
  -------------------- -----------------------------------------------------------------------------------------------------------------------------------------------------------------
  📋 Daten             Name, Kontaktdaten, Anmelde- und Teilnahmedaten sowie ggf. Gesundheitsdaten (z. B. Vorerkrankungen, Verletzungen, Schwangerschaft, körperliche Einschränkungen)

  🎯 Zweck             Durchführung, Betreuung und Dokumentation der Einheiten sowie sichere und individuell angepasste Anleitung

  📅 Speicherdauer     Für die Dauer der Betreuung bzw. so lange wie für die genannten Zwecke oder aufgrund gesetzlicher Pflichten erforderlich

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Im Rahmen unserer Yoga-, Energetik- und Kursangebote verarbeiten wir die zur Durchführung erforderlichen Daten. Dazu können im Verlauf oder im Anschluss an eine Einheit auch Protokollierungen (Notizen zu Verlauf und Inhalten) gehören.

Besondere Kategorien personenbezogener Daten (Gesundheitsdaten): Soweit Sie uns im Rahmen der Einheiten Gesundheitsinformationen mitteilen oder solche in unseren Protokollierungen festgehalten werden (z. B. Vorerkrankungen, Verletzungen, Schwangerschaft oder körperliche Beschwerden), handelt es sich um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Diese verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) und nur, soweit dies für eine sichere und auf Sie abgestimmte Durchführung der Einheiten erforderlich ist.

Die Erteilung dieser Einwilligung ist freiwillig. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Ohne die erforderlichen Gesundheitsangaben kann jedoch unter Umständen keine sichere Anleitung gewährleistet werden.

Gesundheitsbezogene Protokollierungen werden vertraulich behandelt, nicht an Dritte weitergegeben und gelöscht, sobald sie für die Betreuung nicht mehr erforderlich sind.

11. Teilnehmer- und Kundenverwaltung

  --------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Teilnehmer, Kunden und Interessenten unserer Angebote
  -------------------- -----------------------------------------------------------------------------------------------------------------------
  📋 Daten             Name, Kontaktdaten, Buchungs- und Teilnahmehistorie, Zahlungsstatus, ggf. Notizen zur Betreuung

  🎯 Zweck             Verwaltung von Teilnehmern und Kunden, Organisation der Kurse und Abrechnung

  📅 Speicherdauer     Für die Dauer der Geschäftsbeziehung sowie gemäß gesetzlicher Aufbewahrungsfristen

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. f DSGVO (berechtigte Interessen an ordnungsgemäßer Organisation)
  --------------------------------------------------------------------------------------------------------------------------------------------

Zur Organisation unserer Angebote führen wir eine Teilnehmer- bzw. Kundenkartei, in der wir Stammdaten sowie die Buchungs- und Teilnahmehistorie speichern. Die Erfassung dient der Verwaltung der Kurse, der Kommunikation mit den Teilnehmenden und der Abrechnung. Enthält die Kartei auch Gesundheitsdaten, gelten hierfür die Ausführungen unter Abschnitt 10 (Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO).

12. Foto- und Videoaufnahmen

  -----------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Auf Aufnahmen abgebildete Teilnehmer und Personen
  -------------------- --------------------------------------------------------------------------------------------------------------
  📋 Daten             Bild- und ggf. Tonaufnahmen (Fotos, Videos)

  🎯 Zweck             Dokumentation der Einheiten sowie ggf. Öffentlichkeitsarbeit und Marketing (z. B. Website, Social Media)

  📅 Speicherdauer     Bis zum Widerruf der Einwilligung bzw. bis der Zweck entfällt

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); bei Veröffentlichung zusätzlich § 78 UrhG (Recht am eigenen Bild)
  -----------------------------------------------------------------------------------------------------------------------------------

Im Rahmen unserer Angebote fertigen wir gegebenenfalls Foto- oder Videoaufnahmen an. Sofern auf diesen Aufnahmen einzelne Personen erkennbar sind, erfolgt die Anfertigung und – soweit vorgesehen – die Veröffentlichung nur auf Grundlage Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Bei einer Veröffentlichung von Personenbildnissen sind zudem die berechtigten Interessen der abgebildeten Personen nach § 78 des österreichischen Urheberrechtsgesetzes (Recht am eigenen Bild) zu wahren.

Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bereits rechtmäßig erfolgte Veröffentlichungen bleiben bis zur technisch möglichen Entfernung unberührt. Wenn Sie nicht fotografiert oder gefilmt werden möchten, teilen Sie uns dies bitte vorab mit.

13. Cookies

  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website
  -------------------- -----------------------------------------------------------------------------------------------------------------------------------------------------------------
  🎯 Zweck             Technischer Betrieb der Website, ggf. Analyse und Marketing (abhängig vom Cookie)

  📅 Speicherdauer     Variiert je nach Cookie (von Sitzungsende bis zu mehreren Jahren)

  ⚖️ Rechtsgrundlage   § 165 Abs. 3 TKG 2021 (Österreich) i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder lit. f DSGVO (berechtigte Interessen für technisch notwendige Cookies)
  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

13.1 Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website im Browser des Nutzers gespeichert werden. Sie ermöglichen es, bestimmte Einstellungen oder Informationen zu speichern und beim nächsten Besuch abzurufen.

13.2 Rechtsgrundlage für Cookies in Österreich

In Österreich regelt § 165 Abs. 3 des Telekommunikationsgesetzes 2021 (TKG 2021, BGBl. I Nr. 190/2021) den Einsatz von Cookies. Diese Bestimmung setzt Art. 5 Abs. 3 der EU-Datenschutzrichtlinie für elektronische Kommunikation (RL 2002/58/EG, "ePrivacy-Richtlinie") in österreichisches Recht um.

Grundsatz: Das Setzen oder Auslesen von Cookies ist nur mit vorheriger, aktiver Einwilligung der Nutzerin / des Nutzers zulässig (Opt-in-Prinzip).

Ausnahme: Technisch notwendige Cookies, die für den vom Nutzer ausdrücklich gewünschten Dienst unbedingt erforderlich sind, können ohne Einwilligung gesetzt werden (§ 165 Abs. 3 TKG 2021).

Quelle: Österreichische Datenschutzbehörde, FAQ Cookies:

https://dsb.gv.at/faqs/datenschutz-cookies

13.3 Einwilligung und Widerruf

Beim erstmaligen Besuch unserer Website werden Sie über einen Cookie-Banner um Ihre Einwilligung für nicht technisch notwendige Cookies gebeten. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden – entweder über unsere Cookie-Einstellungen oder durch das Löschen der Cookies in Ihrem Browser.

Anleitungen für gängige Browser:

Chrome: https://support.google.com/chrome/answer/95647

Firefox: https://support.mozilla.org/de/kb/cookies-loeschen-daten-von-websites-entfernen

Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac

Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09

14. Eingebettete Social-Media-Inhalte

Wir binden auf unserer Website Elemente von Social-Media-Diensten ein. Durch den Besuch von Seiten, die solche Elemente enthalten, können Daten von Ihrem Browser an den jeweiligen Dienst übertragen werden. Wir haben keinen Einfluss auf diese Verarbeitung.

Aktuelle Datenschutzinformationen der jeweiligen Dienste:

Meta (Facebook & Instagram): https://www.facebook.com/privacy/policy/

YouTube (Google): https://policies.google.com/privacy?hl=de

Spotify: https://www.spotify.com/de/legal/privacy-policy/

15. Facebook- und Instagram-Datenschutzerklärung (Meta)

  -------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website und Nutzer unserer Social-Media-Auftritte
  -------------------- ----------------------------------------------------------------------------------
  📋 Daten             IP-Adresse, Geräteinformationen, Seitenaufrufe, Interaktionen

  🎯 Zweck             Darstellung von Inhalten, Analyse, Werbung

  📅 Speicherdauer     Gemäß Meta-Datenschutzrichtlinie

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. f DSGVO (berechtigte Interessen)
  -------------------------------------------------------------------------------------------------------

Wir nutzen auf unserer Website ausgewählte Funktionen von Meta Platforms. Verantwortlicher für die Datenverarbeitung in der EU ist:

Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

(früher: Facebook Ireland Ltd. – umbenannt im Oktober 2021)

Hinweis: Facebook Inc. wurde im Oktober 2021 in Meta Platforms, Inc. umbenannt. Die europäische Tochtergesellschaft heißt seitdem Meta Platforms Ireland Limited.

15.1 Datenübertragung in die USA (Meta)

Meta überträgt Daten in die USA. Als Rechtsgrundlage für diese Übertragung dienen EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie – soweit Meta am EU-US Data Privacy Framework teilnimmt – der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023.

Hinweis: Das frühere EU-US Privacy Shield, auf das ältere Datenschutzerklärungen verweisen, wurde am 16. Juli 2020 durch den EuGH (C-311/18, "Schrems II") für ungültig erklärt. Es darf nicht mehr als Rechtsgrundlage herangezogen werden.

Weitere Informationen zur Datenverarbeitung durch Meta:

Meta-Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/

Meta-Cookierichtlinie: https://www.facebook.com/policies/cookies/

15.2 Soziale Plug-ins (Like- und Teilen-Button)

Wir können soziale Plug-ins von Meta auf unserer Website einbinden. Diese werden erst nach Ihrer ausdrücklichen Einwilligung aktiviert (Einwilligung gemäß § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO). Vor Ihrer Einwilligung werden keine Daten an Meta übertragen.

15.3 Facebook Login

Sofern wir den Facebook-Login anbieten, werden bei dessen Nutzung Daten (u. a. Name, Profilbild, E-Mail-Adresse) von Meta an uns übermittelt. Die Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Einwilligung jederzeit in Ihren Facebook-Einstellungen widerrufen.

16. Instagram-Datenschutzerklärung

Instagram ist seit 2012 ein Tochterunternehmen von Meta Platforms, Inc. Für die Datenverarbeitung in der EU ist ebenfalls Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland verantwortlich. Instagram-Daten werden in denselben Systemen wie Facebook-Daten verarbeitet.

Für Datenübertragungen in die USA gelten die unter Punkt 15.1 beschriebenen Rechtsgrundlagen (EU-Standardvertragsklauseln, EU-US Data Privacy Framework). Das EU-US Privacy Shield ist als Rechtsgrundlage nicht mehr anwendbar.

Weitere Informationen:

Instagram-Datenschutzrichtlinie (Meta): https://help.instagram.com/519522125107875

17. Zoom Datenschutzerklärung

  ---------------------------------------------------------------------------------------------------
  👥 Betroffene        Teilnehmer unserer Online-Meetings und -Unterrichtseinheiten
  -------------------- ------------------------------------------------------------------------------
  📋 Daten             Name, E-Mail, IP-Adresse, Gerätedaten, Videobild, Chatnachrichten, Metadaten

  🎯 Zweck             Durchführung von Online-Meetings und Videokonferenzen

  📅 Speicherdauer     Gemäß Zoom-Datenschutzrichtlinie; so lange wie für den Dienst nötig

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. a DSGVO (Einwilligung)
  ---------------------------------------------------------------------------------------------------

Wir verwenden für Online-Unterrichtseinheiten den Dienst Zoom des Unternehmens Zoom Communications, Inc. (vormals Zoom Video Communications, Inc.), 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Für Nutzer in der EU gilt der EU-Datenschutzzusatz von Zoom.

17.1 Datenübertragung in die USA (Zoom)

Zoom speichert Daten grundsätzlich auf Servern in den USA (Zahlungskonten mit entsprechender Einstellung können EU-Rechenzentren wählen). Zoom Communications, Inc. ist unter dem EU-US Data Privacy Framework aktiv zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO). Ergänzend nutzt Zoom EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Hinweis: Das EU-US Privacy Shield, auf das ältere Versionen dieser Datenschutzerklärung verwiesen haben, wurde am 16. Juli 2020 durch den EuGH (C-311/18, "Schrems II") für ungültig erklärt und gilt nicht mehr als Rechtsgrundlage.

Die aktive DPF-Zertifizierung von Zoom kann jederzeit unter dataprivacyframework.gov (Participant-Nr. 5728) geprüft werden.

Weitere Informationen:

Zoom Datenschutzerklärung: https://explore.zoom.us/de/privacy/

Zoom EU-Datenschutzzusatz: https://explore.zoom.us/de/gdpr/

18. Alfima Datenschutzerklärung

  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website sowie Personen, die digitale Produkte kaufen oder Termine buchen
  -------------------- -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  📋 Daten             Name, E-Mail-Adresse, Rechnungs- und Zahlungsdaten, Bestell- und Buchungsdaten, IP-Adresse, Browser- und Gerätedaten (über Cookies)

  🎯 Zweck             Bereitstellung des Creator-Stores, Verkauf digitaler Produkte, Terminbuchung, Zahlungsabwicklung und E-Mail-Marketing

  📅 Speicherdauer     Für die Dauer der Geschäftsbeziehung sowie gemäß gesetzlicher Aufbewahrungsfristen

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Cookies, § 165 Abs. 3 TKG 2021), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

18.1 Was ist Alfima?

Alfima ist eine All-in-One-Software für digitale Produkte, über die u. a. ein Creator-Store, Landingpages, Terminbuchungen, ein CRM-System, E-Mail-Marketing und die Zahlungsabwicklung bereitgestellt werden. Anbieter ist:

alfima GmbH, Kronsaalsweg 70, 22525 Hamburg, Deutschland

Vertreten durch die Geschäftsführer Alexander Bünk, Finn Lennard Korte und Marko Tomicic. Eingetragen im Handelsregister des Amtsgerichts Hamburg unter HRB 185425. Die Plattform wird nach Angaben des Anbieters DSGVO-konform mit Servern in Deutschland bzw. der EU betrieben.

18.2 Welche Daten werden verarbeitet?

Bei der Nutzung von Alfima werden je nach Vorgang insbesondere Ihr Name, Ihre E-Mail-Adresse, Rechnungs- und Zahlungsdaten sowie Bestell- und Buchungsdaten verarbeitet. Zusätzlich können technische Daten wie IP-Adresse, Browsertyp und Gerätedaten über Cookies erhoben werden, um die Funktionalität der Seiten sicherzustellen und Nutzungsstatistiken zu erstellen.

Sofern Sie den Newsletter bzw. das E-Mail-Marketing nutzen, verarbeitet Alfima Ihre E-Mail-Adresse zum Versand der von Ihnen angeforderten Informationen. Sie können sich jederzeit über den Abmeldelink austragen.

18.3 Datenverarbeitung und Serverstandort

Alfima wird nach Angaben des Anbieters mit Serverstandort in Deutschland bzw. der EU betrieben. Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR findet dadurch grundsätzlich nicht statt, sofern keine weiteren Drittdienste eingebunden werden.

Für die Zahlungsabwicklung kann Alfima Drittanbieter wie Stripe oder PayPal einsetzen; hierbei gelten ergänzend die Datenschutzhinweise der jeweiligen Zahlungsdienstleister (siehe Abschnitt zu Stripe).

18.4 Cookies und Analyse bei Alfima

Nach Angaben des Anbieters setzt Alfima folgende Dienste ein:

-   BorlabsCookie – ein Tool zur Verwaltung von Cookie-Einwilligungen, das lokal auf dem Server von Alfima gehostet wird und keine Daten an Dritte weitergibt.

-   PostHog – ein Analyse-Tool der PostHog Inc. zur Auswertung der Nutzung; die Datenverarbeitung erfolgt nach Angaben von Alfima im Rahmen einer Auftragsverarbeitung ausschließlich auf Servern innerhalb der EU. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO).

18.5 Auftragsverarbeitung und weitere Informationen

Für den Einsatz von Alfima ist der Abschluss eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) erforderlich. Weitere Informationen zur Datenverarbeitung durch Alfima:

Alfima Datenschutzerklärung: https://alfima.io/datenschutz/

Alfima Impressum: https://alfima.io/impressum/

19. Spotify Datenschutzerklärung

  -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website, die eingebettete Spotify-Inhalte aufrufen oder abspielen
  -------------------- --------------------------------------------------------------------------------------------------------------------------------------------------------------------
  📋 Daten             IP-Adresse, besuchte Seite, Browser- und Geräteinformationen, Wiedergabe- und Interaktionsdaten; bei eingeloggten Nutzern zusätzlich Hörgewohnheiten und Playlists

  🎯 Zweck             Einbindung und Wiedergabe von Audioinhalten (Musik, Podcasts, Playlists)

  📅 Speicherdauer     Gemäß Spotify-Datenschutzrichtlinie

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, § 165 Abs. 3 TKG 2021), ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
  -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

19.1 Was ist Spotify?

Spotify ist eine Audio-Streaming-Plattform für Musik, Podcasts und andere Audioinhalte. Wir binden auf unserer Website ggf. Spotify-Inhalte (z. B. Playlists oder einen Player) ein. Anbieter ist:

Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden

19.2 Welche Daten werden verarbeitet?

Wenn Sie eine Seite mit eingebetteten Spotify-Inhalten aufrufen, wird eine Verbindung zu den Servern von Spotify hergestellt. Dabei wird an Spotify übermittelt, welche unserer Seiten Sie besucht haben; ggf. wird auch Ihre IP-Adresse übertragen. Wenn Sie eine eingebettete Audiodatei, ein Album oder eine Playlist abspielen, wird auch diese Information an Spotify weitergegeben.

Sofern Sie währenddessen bei Spotify eingeloggt sind, kann Spotify diese Daten Ihrem Benutzerkonto zuordnen. Wenn Sie dies nicht wünschen, loggen Sie sich bitte vor dem Besuch unserer Website aus Ihrem Spotify-Konto aus.

19.3 Datenübertragung und Rechtsgrundlage

Anbieter ist die Spotify AB mit Sitz in Schweden (EU/EWR). Eine Datenverarbeitung kann jedoch auch durch verbundene Unternehmen bzw. Dienstleister außerhalb des EWR erfolgen; Spotify stützt solche Übermittlungen nach eigenen Angaben auf Angemessenheitsbeschlüsse der EU-Kommission sowie ergänzende Schutzmaßnahmen (z. B. Verschlüsselung, Standardvertragsklauseln).

Die Einbindung von Spotify erfolgt erst nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021). Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

19.4 Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Spotify:

Spotify Datenschutzrichtlinie: https://www.spotify.com/de/legal/privacy-policy/

20. systeme.io Datenschutzerklärung

  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website sowie Personen, die Formulare ausfüllen, Produkte kaufen oder sich zum Newsletter anmelden
  -------------------- -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  📋 Daten             Name, E-Mail-Adresse, Rechnungs- und Zahlungsdaten, Bestelldaten, IP-Adresse, Browser- und Gerätedaten (über Cookies)

  🎯 Zweck             Bereitstellung von Landingpages und Funnels, Verkauf digitaler Produkte, E-Mail-Marketing und Zahlungsabwicklung

  📅 Speicherdauer     Für die Dauer der Geschäftsbeziehung sowie gemäß gesetzlicher Aufbewahrungsfristen

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Cookies, § 165 Abs. 3 TKG 2021), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
  --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

20.1 Was ist systeme.io?

systeme.io ist eine All-in-One-Marketing-Plattform, über die u. a. Landingpages, Verkaufs-Funnels, Online-Kurse, E-Mail-Marketing und die Zahlungsabwicklung bereitgestellt werden. Anbieter ist:

ITACWT Limited, 2 Cruise Park Rise, Tyrrelstown, Dublin 15, Irland

20.2 Welche Daten werden verarbeitet?

Bei der Nutzung von systeme.io werden je nach Vorgang insbesondere Ihr Name, Ihre E-Mail-Adresse, Rechnungs- und Zahlungsdaten sowie Bestelldaten verarbeitet. Zusätzlich können technische Daten wie IP-Adresse, Browser- und Standortinformationen über Cookies erhoben werden. Für die Newsletter-Anmeldung wird ein Double-Opt-In-Verfahren eingesetzt.

Bei den auf systeme.io erstellten Seiten werden nach Angaben des Anbieters standardmäßig keine Marketing- oder Analyse-Cookies gesetzt; Schriftarten (Google Fonts) werden lokal ausgeliefert, sodass hierbei keine Verbindung zu Google-Servern hergestellt wird.

20.3 Datenverarbeitung und Serverstandort

Anbieter ist die ITACWT Limited mit Sitz in Irland (EU/EWR). Die Nutzerdaten werden nach Angaben des Anbieters auf Servern von Amazon Web Services (AWS) in Irland gespeichert und nicht außerhalb der Europäischen Union übertragen. Mit AWS wurde ein Auftragsverarbeitungsvertrag geschlossen.

Sofern Sie auf Ihren Seiten zusätzliche Drittdienste (z. B. Google Analytics oder YouTube) einbinden, gelten für diese die jeweils eigenen Datenschutzhinweise und ggf. abweichende Regeln zur Datenübertragung in Drittländer.

20.4 Auftragsverarbeitung und weitere Informationen

Für den Einsatz von systeme.io ist der Abschluss eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) erforderlich. Weitere Informationen zur Datenverarbeitung durch systeme.io:

systeme.io Datenschutzrichtlinie: https://systeme.io/privacy-policy

21. Ubindi Datenschutzerklärung

  ---------------------------------------------------------------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website, die einen Termin oder Kurs buchen
  -------------------- ------------------------------------------------------------------------------------------------------------------------------------------------
  📋 Daten             Name, E-Mail-Adresse, postalische Anschrift, IP-Adresse, Browser- und Gerätedaten (Usage Data), Cookie-Daten

  🎯 Zweck             Online-Buchung und Kursverwaltung

  📅 Speicherdauer     Nur so lange wie für die genannten Zwecke bzw. zur Erfüllung gesetzlicher Pflichten erforderlich

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
  ---------------------------------------------------------------------------------------------------------------------------------------------------------------------

21.1 Was ist Ubindi?

Ubindi ist ein Buchungs- und Verwaltungssystem für Lehrende und Kursanbieter, über das Termine und Kurse gebucht werden können. Anbieter ist das US-amerikanische Unternehmen:

Ubindi, LLC (USA)

21.2 Welche Daten werden verarbeitet?

Wenn Sie Ubindi nutzen, können personenbezogene Daten wie Name, E-Mail-Adresse und postalische Anschrift verarbeitet werden. Zusätzlich erhebt Ubindi automatisch Nutzungsdaten (Usage Data) wie IP-Adresse, Browsertyp und -version, besuchte Seiten sowie Datum und Dauer des Besuchs.

Ubindi gibt an, ausschließlich funktionale Cookies einzusetzen und keine Produkte von Google, Facebook oder X (Twitter) zu verwenden. Eingesetzt werden insbesondere:

-   Session-Cookies – zum Betrieb des Dienstes (z. B. um Sie eingeloggt zu halten),

-   Präferenz-Cookies – zum Speichern Ihrer Einstellungen,

-   Sicherheits-Cookies – zu Sicherheitszwecken.

Zur Reichweitenanalyse setzt Ubindi den Dienst Zoho PageSense ein, der nach Angaben von Ubindi nicht mit Werbenetzwerken verbunden ist.

21.3 Datenübertragung in die USA (Ubindi)

Ubindi überträgt und verarbeitet Daten in den USA. Ubindi ist nach eigenen Angaben nicht unter dem EU-US Data Privacy Framework zertifiziert; als Rechtsgrundlage für die Übertragung dienen daher EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) gemäß Durchführungsbeschluss (EU) 2021/914 der Kommission sowie ergänzende Schutzmaßnahmen.

Hinweis: Das EU-US Privacy Shield ist seit dem EuGH-Urteil vom 16. Juli 2020 (C-311/18, "Schrems II") ungültig und nicht mehr als Rechtsgrundlage anwendbar.

21.4 Weitere Informationen

Für den Einsatz von Ubindi ist der Abschluss eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) erforderlich. Weitere Informationen zur Datenverarbeitung durch Ubindi:

Ubindi Datenschutzerklärung: https://www.ubindi.com/privacy

EU-Standardvertragsklauseln (Beschluss 2021/914): https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

22. Stripe Datenschutzerklärung

  --------------------------------------------------------------------------------------------------------------
  👥 Betroffene        Personen, die über unsere Website einen Zahlungsvorgang durchführen
  -------------------- -----------------------------------------------------------------------------------------
  📋 Daten             Name, Adresse, Bankdaten (Kreditkarten-/Kontonummer), IP-Adresse, Transaktionsdaten

  🎯 Zweck             Abwicklung von Online-Zahlungen

  📅 Speicherdauer     Dauer der Geschäftsbeziehung mit Stripe; ggf. länger aufgrund gesetzlicher Pflichten

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. a DSGVO (Einwilligung für Cookies)
  --------------------------------------------------------------------------------------------------------------

Für Online-Zahlungen (u. a. über Alfima, systeme.io und Ubindi) setzen wir den Zahlungsdienstleister Stripe ein. Für Kunden in der EU ist verantwortlich:

Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

22.1 Datenübertragung in die USA (Stripe)

Stripe überträgt Daten in die USA. Die Stripe, Inc. ist unter dem EU-US Data Privacy Framework aktiv zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO). Ergänzend nutzt Stripe EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) gemäß Durchführungsbeschluss (EU) 2021/914 der Kommission, sodass Datenübertragungen auch bei einem etwaigen Wegfall des DPF weiterhin abgesichert sind.

Weitere Informationen:

Stripe Datenschutzerklärung (Österreich): https://stripe.com/at/privacy

Stripe Data Privacy Framework Policy: https://stripe.com/legal/data-privacy-framework

23. Wix Datenschutzerklärung

  ---------------------------------------------------------------------------------------------------------
  👥 Betroffene        Besucher der Website
  -------------------- ------------------------------------------------------------------------------------
  📋 Daten             Technische Nutzungsdaten, IP-Adresse, Browserinformationen, geografischer Standort

  🎯 Zweck             Bereitstellung und Optimierung der Website

  📅 Speicherdauer     Gemäß Wix-Datenschutzrichtlinie

  ⚖️ Rechtsgrundlage   Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. f DSGVO (berechtigte Interessen)
  ---------------------------------------------------------------------------------------------------------

Wir nutzen für unsere Website den Website-Baukasten Wix von:

Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel

Wix ist ein globales Unternehmen und speichert personenbezogene Daten nach eigenen Angaben in Rechenzentren u. a. in den USA, in Irland, Südkorea, Taiwan und Israel. Israel verfügt über einen von der Europäischen Kommission anerkannten Angemessenheitsbeschluss für den Datenschutz (Art. 45 DSGVO). Für Datenübertragungen in Drittstaaten ohne Angemessenheitsbeschluss (z. B. USA) verwendet Wix EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzende Schutzmaßnahmen.

Weitere Informationen:

Wix Datenschutzerklärung: https://de.wix.com/about/privacy

24. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder bei Änderungen unserer Datenverarbeitungspraktiken anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen.
 

bottom of page