Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Lucia Cremer
Im Zäunchen 28
52156 Monschau
Deutschland

Telefon: +49 (0) 175 59 75 742
E-Mail: info@lucia-cremer.de


2. Hosting

Diese Website wird bei folgendem Anbieter gehostet:

ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

Mit dem Hosting-Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Beim Aufruf der Website werden automatisch sogenannte Server-Logfiles erfasst:

  • IP-Adresse

  • Datum und Uhrzeit

  • Browsertyp und Browserversion

  • Betriebssystem

  • Referrer-URL

  • aufgerufene Seiten

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Stabilität und Sicherheit).


3. Cookies und Consent-Management

Diese Website verwendet Borlabs Cookie (Borlabs GmbH, Deutschland) zur Verwaltung von Einwilligungen.

Nicht technisch notwendige Dienste (z. B. Videoinhalte) werden erst nach aktiver Einwilligung geladen.

Rechtsgrundlagen:

  • § 25 Abs. 1 TTDSG

  • Art. 6 Abs. 1 lit. a DSGVO

Technisch notwendige Cookies basieren auf § 25 Abs. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO.


4. Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail, Telefon, WhatsApp Business oder Signal werden folgende Daten verarbeitet:

  • Name

  • Kontaktdaten

  • Inhalt der Nachricht

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (Kommunikationsinteresse).

WhatsApp Business

Anbieter: Meta Platforms Ireland Ltd.
Es kann eine Datenübermittlung in Drittländer (insbesondere USA) erfolgen.
Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln.

Signal

Anbieter: Signal Messenger LLC, USA
Es kann eine Datenübermittlung in die USA erfolgen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a oder lit. b DSGVO.

Die Nutzung erfolgt freiwillig auf Initiative der betroffenen Person.


5. Buchungssystem (Edoobox)

Für die Buchung von Fortbildungen wird Edoobox eingesetzt.

Anbieter:
Etzensperger Informatik AG
Schweiz

Verarbeitete Daten:

  • Name

  • Anschrift

  • E-Mail-Adresse

  • Zahlungsinformationen

  • Buchungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO.


6. Mitgliederbereich (DigiMember & LearnDash)

Der geschützte Mitgliederbereich wird über DigiMember und LearnDash betrieben.

Verarbeitete Daten:

  • Vor- und Nachname

  • E-Mail-Adresse

  • Kurszuordnung

Es werden:

  • keine Teilnehmer gegenseitig sichtbar gemacht

  • keine Download-Statistiken personenbezogen ausgewertet

  • keine Zoom-Aufzeichnungen erstellt

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.


7. Elementor-Formulare (Mitgliederbereich)

Im Mitgliederbereich werden Kontaktformulare über Elementor / Elementor Pro verwendet.

Verarbeitet werden:

  • Name

  • E-Mail-Adresse

  • Nachrichteninhalt

  • ggf. technisch bedingt IP-Adresse und Zeitstempel

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Eine Weitergabe an Dritte erfolgt nicht, sofern keine gesonderte Anbindung an externe Dienste aktiviert ist.


8. Download Manager

Dateien werden über ein lokal installiertes WordPress-Plugin bereitgestellt.
Es erfolgt keine personenbezogene statistische Auswertung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.


9. Videohosting

a) Vimeo

Anbieter: Vimeo Inc., USA

Videos werden ausschließlich im geschützten Mitgliederbereich eingebunden und erst nach aktiver Einwilligung geladen.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO

Eine Datenübermittlung in die USA kann erfolgen.
Vimeo nutzt das EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln.


b) Eigener PeerTube-Server (STRATO / YunoHost)

Videos werden zusätzlich über einen eigenen Server bei STRATO gehostet.
Software: PeerTube (YunoHost).

PeerTube nutzt WebTorrent (Peer-to-Peer-Technologie).
Dabei kann es technisch erforderlich sein, dass IP-Adressen zwischen verbundenen Nutzern übertragen werden, um Videoinhalte bereitzustellen.

Die Videos sind:

  • nicht öffentlich zugänglich

  • ausschließlich im Mitgliederbereich verfügbar

  • nur nach aktiver Einwilligung über Borlabs abrufbar

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO.


10. Newsletter (MailPoet)

Für den Versand von Newslettern wird MailPoet eingesetzt.

Verarbeitete Daten:

  • E-Mail-Adresse

  • ggf. Name

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung kann jederzeit widerrufen werden.


11. Zoom-Meetings

Live-Online-Seminare werden über Zoom Meetings durchgeführt.

Anbieter: Zoom Video Communications Inc., USA

Es erfolgen:

  • keine Aufzeichnungen

  • keine Veröffentlichung von Teilnehmerlisten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Eine Datenübermittlung in die USA kann erfolgen.
Zoom nutzt das EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln.


12. Zahlungsabwicklung

Überweisung

Zahlungsdaten werden im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert.

PayPal

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.


13. Buchhaltung (Lexoffice)

Rechnungs- und steuerrelevante Daten werden über Lexoffice verarbeitet.

Anbieter:
Haufe-Lexware GmbH & Co. KG
Deutschland

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).


14. Sicherheitsplugin

Solid Security Pro wird zur Absicherung der Website eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheitsinteresse).


15. Speicherdauer

Personenbezogene Daten werden gespeichert:

  • solange es für den Vertragszweck erforderlich ist

  • entsprechend gesetzlicher Aufbewahrungsfristen (6–10 Jahre)

Anschließend erfolgt Löschung oder Einschränkung.


16. Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)

  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)


17. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO statt.