Datenschutz
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Webseite besuchen oder nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgend aufgeführten Datenschutzerklärung.
Datenerfassung auf unserer Webseite / in unserem Dienst
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung erfolgt durch den Betreiber des Dienstes. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. durch Eingabe in ein Kontaktformular oder bei der Registrierung eines Benutzerkontos. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Webseite durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unseren Dienst nutzen.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung des Dienstes zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern Sie Verträge mit uns schließen, werden Ihre Daten zur Vertragsabwicklung genutzt.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist:
Kilo Moana UG (haftungsbeschränkt)
Heidestraße 49g
25462 Rellingen
Deutschland
Geschäftsführer: Alexander Siemer-Schmetzke
E-Mail: info@kilo-moana.com
Handelsregister: Amtsgericht Pinneberg, HRB 19590
Datenschutzbeauftragter: Die Bestellung eines Datenschutzbeauftragten ist für uns nicht verpflichtend, da wir in der Regel nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen (§ 38 Abs. 1 BDSG) und keine Verarbeitungen vornehmen, die einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO unterliegen. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
3. Hosting, Backend-Infrastruktur und Datenbank
Externes Hosting (STRATO)
Unser Webangebot wird bei der STRATO AG (Sitz: Berlin, Deutschland) gehostet. Die Server stehen in Deutschland. Die personenbezogenen Daten, die beim Besuch des Dienstes erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Meta- und Kommunikationsdaten, Webseitenzugriffe und sonstige Daten, die über die Webseite generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Nutzern (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Mit der STRATO AG besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO). Beim Hosting findet keine Übermittlung in Drittländer statt; die Daten werden ausschließlich in Deutschland verarbeitet.
Backend, Authentifizierung und Datenbank (Supabase)
Für die Nutzerverwaltung (Authentifizierung), die Datenbank und die Dateispeicherung (Storage) setzen wir Supabase ein. Anbieter ist die Supabase Inc. (USA). Unser Projekt ist in einer Rechenzentrumsregion innerhalb der Europäischen Union (Frankfurt am Main) gehostet, sodass die Verarbeitung der Nutzerdaten grundsätzlich in der EU erfolgt. Über Supabase werden insbesondere folgende Daten verarbeitet: Anmeldedaten (E-Mail-Adresse, verschlüsseltes Passwort), Profil- und Kontodaten, von Ihnen gespeicherte Inhalte und Dateien sowie zugehörige technische Daten.
Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer sicheren und leistungsfähigen Infrastruktur (Art. 6 Abs. 1 lit. f DSGVO). Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Da die Supabase Inc. ihren Sitz in den USA hat, wird ein etwaiger Zugriff aus den USA durch die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert.
4. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieses Dienstes nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung ist im Abschnitt 2 aufgeführt.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Die konkreten Speicherfristen im Überblick:
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten (Registrierung) | Dauer des Vertragsverhältnisses + 30 Tage Exportfrist |
| Zahlungs- und Rechnungsdaten | 10 Jahre (§ 147 AO, § 257 HGB) |
| Server-Log-Dateien | 90 Tage |
| Analysedaten (Google Analytics) | 26 Monate |
| Nutzerinhalte / Storage (Supabase) | Dauer des Vertragsverhältnisses + 30 Tage Exportfrist |
| Support-Anfragen | 3 Jahre nach Abschluss (Verjährungsfrist) |
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern die Datenverarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sofern die Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zuständige Aufsichtsbehörde für Schleswig-Holstein:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
https://www.datenschutzzentrum.de
Recht auf Datenportabilität
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Dieser Dienst nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
5. Datenerfassung auf unserem Dienst
Registrierung / Benutzerkonto
Sie können sich auf unserem Dienst registrieren, um zusätzliche Funktionen nutzen zu können. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf unserem Dienst registriert sind, und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Serverbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seines Dienstes – hierzu müssen die Server-Log-Dateien erfasst werden.
Kontaktformular / E-Mail-Kontakt
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
6. Analyse-Tools, Schriftarten und eingebettete Inhalte
Google Analytics
Dieser Dienst nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einem dem Nutzer zugeordneten Profil zusammengefasst.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, vormals TTDSG). Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Die Datenübertragung in die USA wird auf Grundlage des EU-US Data Privacy Frameworks (DPF) durchgeführt. Google LLC ist unter dem DPF zertifiziert.
IP-Adressen: Wir setzen Google Analytics 4 ein. Dabei werden IP-Adressen von Google nicht dauerhaft protokolliert oder gespeichert. Die IP-Adresse wird lediglich kurzzeitig zur groben Standortbestimmung verwendet und unmittelbar danach verworfen; eine Speicherung der vollständigen IP-Adresse erfolgt nicht.
Sie können die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieses Dienstes verhindert: Diese Webseite verwendet keine Cookies.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245
Google Fonts
Zur einheitlichen Darstellung von Schriftarten bindet unser Dienst Schriftarten („Google Fonts“) ein, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten, um Texte korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser eine Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unser Dienst aufgerufen wurde.
Die Nutzung von Google Fonts erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG); die Schriftarten werden erst nach Ihrer Einwilligung von den Google-Servern geladen. Die Einwilligung ist jederzeit widerrufbar. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine etwaige Datenübermittlung in die USA wird auf das EU-US Data Privacy Framework gestützt. Weitere Informationen: https://policies.google.com/privacy
Google Maps und eingebettete Videos (YouTube)
Unser Dienst kann Karten des Dienstes „Google Maps“ sowie Videos der Plattform „YouTube“ einbinden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite mit eingebetteten Karten oder Videos stellt Ihr Browser eine Verbindung zu den Servern von Google bzw. YouTube her; dabei werden u. a. Ihre IP-Adresse und Informationen über die aufgerufene Seite übermittelt. Bei YouTube-Videos verwenden wir – soweit möglich – den erweiterten Datenschutzmodus.
Die Einbindung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG); die Inhalte werden erst nach Ihrer Einwilligung geladen. Die Einwilligung ist jederzeit widerrufbar. Eine etwaige Datenübermittlung in die USA wird auf das EU-US Data Privacy Framework gestützt. Weitere Informationen: https://policies.google.com/privacy
7. Zahlungsanbieter
Stripe
Wir setzen auf unserem Dienst Stripe als Zahlungsdienstleister ein. Anbieter ist die Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA (für Kunden im EWR: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).
Wenn Sie eine zahlungspflichtige Leistung in Anspruch nehmen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungsbetrag, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO).
Weitere Informationen: https://stripe.com/de/privacy
8. Drittlandtransfers
Einige der oben genannten Dienstleister haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA. Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Basis folgender Garantien:
- EU-US Data Privacy Framework (DPF): Soweit der Empfänger unter dem DPF zertifiziert ist, besteht ein angemessenes Datenschutzniveau (Art. 45 DSGVO).
- Standardvertragsklauseln (SCC): Wo kein Angemessenheitsbeschluss vorliegt, kommen die von der EU-Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO zum Einsatz.
- Einwilligung: In bestimmten Fällen erfolgt die Übermittlung auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO).
9. Erforderlichkeit der Datenbereitstellung (Art. 13 Abs. 2 lit. e DSGVO)
Die Bereitstellung bestimmter personenbezogener Daten ist für den Vertragsschluss und die Nutzung des Dienstes erforderlich. Dies betrifft insbesondere:
- Bei der Registrierung (Pflichtangaben): Name, E-Mail-Adresse, Passwort. Ohne diese Angaben kann kein Benutzerkonto erstellt und der Dienst nicht genutzt werden.
- Bei kostenpflichtigen Leistungen: Rechnungsadresse und Zahlungsinformationen. Ohne diese Angaben kann die Zahlungsabwicklung nicht durchgeführt werden.
Alle weiteren Datenangaben (z. B. Profilinformationen) sind freiwillig. Die Nichtbereitstellung dieser optionalen Daten hat keine Auswirkungen auf die Nutzung der Kernfunktionen des Dienstes.
10. Automatisierte Entscheidungsfindung / Profiling (Art. 13 Abs. 2 lit. f DSGVO)
Wir verwenden keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Sämtliche Entscheidungen, die Sie als Nutzer betreffen (z. B. Sperrung eines Kontos wegen Verstoßes gegen die Nutzungsbedingungen), werden von natürlichen Personen getroffen.
11. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: 09.06.2026