Datenschutzerklärung
1. Einleitung und Verantwortlicher
1. Allgemeine Einleitung
Der Schutz Ihrer persönlichen Daten ist uns ein zentrales Anliegen. Nachfolgend informieren wir Sie darüber, welche Daten bei der Nutzung dieser Webseite und unserer Erziehungskurse und Seminarangebote erhoben und wie diese verarbeitet werden.
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie diese Website besuchen, Kontakt mit uns aufnehmen und/oder eine Veranstaltung besuchen.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
2. Datenerfassung auf dieser Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber.
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO):
HeVI - Positiv Erziehen
Inhaberin: Sarah Rau
Genossenschaftsstraße 71, 75173 Pforzheim
2. Bereitstellung der Webseite und Hosting (Strato)
1. Zweck der Datenverarbeitung
Für das Hosting unserer Webseite und die Bereitstellung des Online-Kontaktformulars nutzen wir die Dienste der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland (nachfolgend „Strato“). Strato stellt die technische Infrastruktur auf zertifizierten Servern in Deutschland bereit.
Die Datenverarbeitung über Strato teilt sich in folgende Bereiche auf:
- Server-Logfiles (Automatisierte Erfassung): Beim Aufruf dieser Webseite erhebt der Webspace-Provider automatisch rein technische Informationen, die Ihr Browser an den Server übermittelt. Dies sind: Browsertyp und -version, verwendetes Betriebssystem, Referrer URL (die zuvor besuchte Seite), Hostname des zugreifenden Rechners sowie Uhrzeit der Serveranfrage und Ihre IP-Adresse. Diese Daten sind technisch notwendig, um Ihnen die Webseite stabil und sicher anzuzeigen.
- Kontaktformular (Direktweiterleitung per E-Mail): Wenn Sie uns über das Kontaktformular eine Anfrage zukommen lassen, werden Ihre eingegebenen Daten (z. B. Name, E-Mail-Adresse und Nachrichtentext) über die Server von Strato entgegengenommen und ohne dauerhafte Zwischenspeicherung auf der Hosting-Plattform direkt als E-Mail an unser Posteo-Postfach weitergeleitet. Eine Speicherung in einer für uns zugänglichen Datenbank bei Strato findet nicht statt. Die Daten dienen ausschließlich der Bearbeitung Ihres Anliegens über unseren E-Mail-Kanal.
Weitere Informationen entnehmen Sie den Datenschutzhinweisen von Strato: strato.de.
2. Rechtsgrundlage
Die Bereitstellung der Webseite und die Erfassung von Server-Logfiles erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer technisch fehlerfreien und sicheren Darstellung unseres Online-Angebots).
Die Verarbeitung der Daten aus dem Kontaktformular erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Kursbuchung oder Kursanfrage) erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effizienten Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
3. Speicherdauer
- Server-Logfiles werden aus Sicherheitsgründen automatisiert durch den Provider nach Ablauf der technischen Notwendigkeit (in der Regel nach wenigen Tagen bis maximal zwei Monaten) gelöscht.
- Daten aus dem Kontaktformular werden von Strato nicht dauerhaft gespeichert, sondern nach der erfolgreichen Weiterleitung an unser E-Mail-Postfach systemseitig verworfen. Für die Verarbeitung der daraus resultierenden E-Mail gelten die Bestimmungen unter Punkt 4 („Kontaktaufnahme und E-Mail-Verkehr“).
4. Auftragsverarbeitung (AVV)
Wir haben mit der STRATO GmbH einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser gewährleistet, dass Strato die im Rahmen des Hostings und des Mail-Transports anfallenden Daten streng nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Online-Terminbuchung via anny.co
Für die Bereitstellung unserer Online-Terminbuchungsfunktion nutzen wir den Dienst anny. Anbieterin ist die anny GmbH, Aachener Str. 53, 50674 Köln, Deutschland (nachfolgend "anny"). Anny hosted alle Daten DSGVO-konform auf deutschen Servern und operiert gemäß den höchsten Datenschutz- und Sicherheitsstandards.
1. Zweck der Datenverarbeitung
Wenn Sie über unsere Website einen Termin buchen, werden die von Ihnen in der Buchungsmaske eingegebenen Daten (z. B. Name, Adresse, E-Mail-Adresse, Telefonnummer sowie ggf. spezifische Angaben zum gewünschten Termin) an anny übermittelt. Die Verarbeitung dieser Daten ist notwendig, um die Terminvereinbarung zu koordinieren, Ihnen eine Buchungsbestätigung und Terminerinnerungen zuzusenden sowie den Termin ordnungsgemäß durchzuführen. Die Nutzung des Buchungstools erfolgt, um Ihnen eine schnelle, unkomplizierte und digitale Termin- und Ressourcenbuchung anzubieten und unsere betrieblichen Abläufe effizient zu gestalten. Technisch wird die Buchungsfunktion mittels eines sogenannten iFrames oder über ein Widget direkt in unsere Website eingebunden. Beim Aufruf der Buchungsseite baut Ihr Browser eine direkte Verbindung zu den Servern von anny auf. Dabei werden auch Ihre IP-Adresse sowie technische Gerätedaten an anny übermittelt. Die Verarbeitung und Speicherung der Daten erfolgt auf zertifizierten Servern in Deutschland.
2. Rechtsgrundlage
Die Verarbeitung Ihrer Daten im Rahmen einer konkreten Buchung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen. Soweit der Aufruf der Komponente oder das Setzen technischer Cookies auf berechtigten Interessen an der Bereitstellung eines funktionierenden Online-Buchungssystems beruht, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Sofern Sie im Rahmen der Buchung gesonderte Einwilligungen erteilen oder zusätzliche, freiwillige Angaben machen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
3. Speicherdauer
Die von Ihnen eingegebenen Daten verbleiben auf den Servern von anny, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Termins). Zwingende gesetzliche Bestimmungen – insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen – bleiben unberührt.
4. Auftragsverarbeitung
Wir haben mit der anny GmbH einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dieser verpflichtet anny dazu, die Daten unserer Websitebesucher streng nach unseren Weisungen zu verarbeiten und die hohen europäischen Datenschutzstandards (DSGVO) einzuhalten.
Weitere Informationen zum Datenschutz und den Sicherheitszertifizierungen von anny finden Sie in der Datenschutzerklärung von anny sowie im anny Trust Center.
4. Kontaktaufnahme und E-Mail-Verkehr (Posteo)
1. Zweck der Datenverarbeitung
Wenn Sie uns per E-Mail eine Anfrage zukommen lassen, werden Ihre Angaben inklusive der von Ihnen dort angegebenen Kontaktdaten (z.B. Name, E-Mail-Adresse) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Wenn wir Ihnen eine E-Mail schicken, enthält diese personenbezogene Daten wie z.B. Name, Adresse, E-Mail-Adresse, Buchungsinformation, Informationen zur gebuchten Veranstaltung. Explizit fordern wir keine Bankdaten oder sonstige Zahlungsinformationen bei Ihnen an, sondern arbeiten ausschließlich über Zahlung per Rechnung. Die Rechnung versenden wir per E-Mail oder Post.
Hierfür nutzen wir E-Mail-Provider: Posteo e.K., Methfesselstraße 38, 10965 Berlin, Deutschland.
2. Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (sofern die Anfrage mit einem Vertrag zusammenhängt) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Kundenanfragen).
3. Speicherdauer
Die von Ihnen erhobenen Daten verbleiben bei uns bzw. auf den Servern von posteo, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen – bleiben unberührt.
4. Auftragsverarbeitung (AVV)
Posteo ist ein auf Sicherheit und Datensparsamkeit ausgerichteter E-Mail-Anbieter mit Servern in Deutschland, der E-Mails verschlüsselt transportiert und speichert. Auch bei einer beruflichen Nutzung von Posteo muss keine Auftragsverarbeitungsvereinbarung abgeschlossen werden, da Posteo als öffentlich zugänglicher E-Mailanbieter kein Auftragsverarbeiter im Sinne der Datenschutzgrundverordnung (DSGVO) ist. Weitere Informationen erhalten Sie in der Datenschutzerklärung von posteo: https://posteo.de/site/datenschutzerklaerung#avv
5. Interne Datenspeicherung und Datensicherheit
1. Zweck der Datenverarbeitung und Speicher-Infrastruktur
Um unserem Anspruch auf höchste Datensparsamkeit und Datensicherheit (verankert in § 6 Abs. 1 und Abs. 3 unserer AGB) gerecht zu werden, haben wir uns für ein streng geschütztes, primär lokales Speicherkonzept entschieden. Wir minimieren die dauerhafte Speicherung Ihrer Daten auf externen Plattformen und verzichten konsequent auf die Nutzung von US-amerikanischen Cloud-Großkonzernen oder Anbietern in Drittländern außerhalb der Europäischen Union.
Personenbezogene Daten werden von uns streng vertraulich behandelt. Der Datenfluss und die Speicherung sind daher wie folgt aufgeteilt:
- Temporäre Verarbeitung über Online-Dienste: Für den technischen Empfang und die Bereitstellung unserer Services nutzen wir die in dieser Datenschutzerklärung genannten Dienste (die Online-Terminbuchung via anny.co, den E-Mail-Empfang via Posteo sowie unser Strato-Kontaktformular). Auf diesen Plattformen verbleiben Ihre Daten nur so lange, wie es für den unmittelbaren technischen Ablauf (z. B. den Buchungsprozess oder den E-Mail-Vorgang) zwingend erforderlich ist.
- Lokale Langzeitspeicherung (Das Archiv): Nach dem erfolgreichen Abschluss des Buchungs- oder Kommunikationsvorgangs werden die zur Vertragsabwicklung, Kursdurchführung und Rechnungsstellung notwendigen Daten von uns exportiert und ausschließlich lokal sowie offline auf unseren eigenen Endgeräten verarbeitet und gespeichert. Von den Online-Plattformen (insbesondere anny.co) werden die personenbezogenen Daten nach dem Übertrag in unser lokales System zeitnah gelöscht. Unsere lokalen Geräte sind durch moderne Sicherheitssoftware und starken Passwortschutz gegen unbefugten Fremdzugriff geschützt.
- Lokale Offline-Backups: Zur ordnungsgemäßen Datensicherung, zur Erfüllung steuerrechtlicher Nachweispflichten und zur Ausfallsicherheit (Backup) werden alle personenbezogenen Daten lokal auf einem weiteren, vom Internet getrennten (offline) Datenträger gesichert. Ein unbefugter Abfluss in fremde Cloud-Systeme ist dadurch ausgeschlossen.
2. Rechtsgrundlage
Die lokale Speicherung und Archivierung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse). Unser berechtigtes Interesse besteht in der maximal sicheren, systemunabhängigen und datenschutzkonformen Aufbewahrung und Sicherung unserer Geschäfts- und Kundendaten unter Ausschluss von Drittlandsrisiken. Soweit es sich um Rechnungsdaten und vertragliche Dokumente handelt, erfolgt die Aufbewahrung zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
3. Speicherdauer
Die in unser lokales System überführten Daten verbleiben in unserem lokalen Archiv, bis der Zweck für die Datenspeicherung entfällt (z. B. nach Ablauf der regelmäßigen 3-jährigen Verjährungsfrist für zivilrechtliche Ansprüche nach Kursende) oder Sie uns berechtigt zur Löschung auffordern. Zwingende gesetzliche Bestimmungen – insbesondere die steuer- und handelsrechtlichen Aufbewahrungsfristen (z. B. 8 Jahre für Rechnungen und Buchungsbelege gemäß AO/UStG) – bleiben hiervon unberührt. Während dieser gesetzlichen Aufbewahrungsfristen werden die Daten für den operativen Alltag gesperrt.
6. Durchführung von Videokonferenzen via Jitsi Meet
Für die Durchführung von Online-Meetings, Videokonferenzen und Videochats nutzen wir das Videokonferenz-Tool Jitsi Meet.
Um ein Höchstmaß an Datenschutz und Datensicherheit zu gewährleisten, nutzen wir keine öffentlichen Server des Software-Herstellers, sondern eine auf einem deutschen Server gehostete Version.
Anbieter & Hosting-Infrastruktur:
Der Dienst wird über die Plattform hosting 10 bereitgestellt (Webseite: https://www.jitsi-meet-server.de/). Das Hosting der Serverlandschaft erfolgt datenschutzkonform in einem nach ISO/IEC 27001 zertifizierten Rechenzentrum in Düsseldorf, Deutschland.
1. Umfang und Zweck der Datenverarbeitung
Wenn Sie an einer von uns organisierten Videokonferenz teilnehmen, werden die von Ihnen freigegebenen oder eingegebenen Daten verarbeitet. Dazu gehören:
- Audio- und Videodaten: Um die Anzeige des Videobildes und die Wiedergabe des Tons zu ermöglichen, werden die Daten von Mikrofon und Kamera Ihres Endgeräts über den Server verarbeitet.
- Teilnehmerdaten/Metadaten: Ihr eingegebener Anzeigename (Nickname), IP-Adresse, technische Verbindungsinformationen (z. B. genutzter Browser, Bandbreite, Verbindungsdauer) sowie Chat-Nachrichten oder Umfrage-Antworten, sofern Sie diese Funktionen innerhalb des Konferenzraums nutzen.
2. Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern die Konferenz im Rahmen eines bestehenden Vertragsverhältnisses durchgeführt wird oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist (z. B. Kundengespräche, Beratungen). Sollte keine direkte vertragliche Beziehung bestehen, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer effektiven, ortsunabhängigen und sicheren Kommunikation mit externen Partnern, Bewerbern und Interessenten.
3. Speicherdauer und Sicherheit
Es werden standardmäßig keinerlei persönliche Nutzerdaten dauerhaft gespeichert oder Videokonferenzen aufgezeichnet. Sobald eine Videokonferenz beendet ist, werden alle temporär im Arbeitsspeicher verarbeiteten Kommunikationsdaten automatisch gelöscht. Sämtliche Datenströme zwischen Ihrem Endgerät und dem Server in Düsseldorf werden standardmäßig per Transportverschlüsselung (TLS/AES 256) geschützt. Je nach verwendetem Internet-Browser ist zudem eine Ende-zu-Ende-Verschlüsselung (E2EE) für die Gesprächsteilnehmer möglich. Eine Weitergabe von Daten an unbefugte Dritte oder in Drittstaaten außerhalb der EU findet nicht statt.
Gemäß § 3 Abs. 4 unserer AGB verpflichten sich alle Teilnehmenden zur strengen Vertraulichkeit bezüglich aller im Seminar geteilten Informationen. Eine Aufzeichnung der Videokonferenzen durch den Veranstalter findet nicht statt. Jitsi Meet läuft direkt im Webbrowser des Teilnehmers, ohne dass eine Softwareinstallation zwingend nötig ist.
4. Auftragsverarbeitung (AVV)
Wir haben mit dem Anbieter der Hosting-Infrastruktur einen Vertrag über die Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser verpflichtet den Dienstleister rechtlich dazu, die Daten der Konferenzteilnehmer streng nach unseren Weisungen und unter Einhaltung der europäischen Datenschutzstandards zu verarbeiten.
7. Werbung per E-Mail bei Bestandskunden und Werbewiderspruchsrecht
1. Umfang und Zweck der Datenverarbeitung
Wenn Sie eine Dienstleistung oder ein Seminar bei uns buchen, nutzen wir Ihren Namen und Ihre E-Mail-Adresse, um Sie auch nach der Buchung gelegentlich per E-Mail über eigene, ähnliche Angebote oder neue Kursmodule von HeVI - Positiv Erziehen zu informieren (Direktwerbung, wie auch in § 6 Abs. 5 unserer AGB geregelt).
2. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Unser berechtigtes Interesse liegt in der werblichen Ansprache und Kundenpflege von Bestandskunden.
3. Widerspruchsrecht
Sie können dieser Verwendung Ihrer Daten jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft ganz oder teilweise widersprechen. Senden Sie dazu einfach eine formlose E-Mail an:
oder nutzen Sie den Abmeldelink am Ende jeder Werbe-E-Mail. Für den Widerspruch entstehen Ihnen keine anderen als die Übermittlungskosten nach den Basistarifen. Nach Ihrem Widerspruch wird Ihre E-Mail-Adresse umgehend aus dem Werbeverteiler gelöscht.
8. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erreichung der jeweiligen Verarbeitungszwecke erforderlich ist:
- Vertragsabwicklung: Daten zur Abwicklung des Seminars werden nach vollständiger Vertragserfüllung (Seminarbeendigung und Zahlung) für die reguläre Verwendung gesperrt.
- Gesetzliche Aufbewahrung: Aus steuer- und handelsrechtlichen Gründen (gemäß § 147 AO und § 257 HGB) müssen wir Rechnungs- und Buchungsbelege für 10 Jahre aufbewahren. Während dieser Zeit werden die Daten ausschließlich für den Fall einer Betriebsprüfung vorgehalten.
- Werbliche Nutzung: Ihre E-Mail-Adresse und Ihr Name bleiben für den Versand unserer Angebote so lange gespeichert und aktiv, bis Sie der werblichen Nutzung widersprechen oder Sie eine erteilte Einwilligung widerrufen. Nach einem Widerspruch wird die E-Mail-Adresse für Werbezwecke gesperrt.
9. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Bestimmungen der DSGVO jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können Informationen darüber verlangen, welche Daten ich von Ihnen verarbeite.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung / Vergessenwerden (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Einmal erteilte Einwilligungen können Sie jederzeit formlos mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht bei der Aufsichtsbehörde: Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). In der Regel können Sie sich hierzu an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder meines Geschäftssitzes wenden.
10. Haftungshinweis:
Ich übernehme keine Haftung für die Inhalte externer Links. Für den Inhalt der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.
