Datenschutzerklärung
Name und Anschrift des Verantwortlichen:
Julian Heck
Personal-Branding-Stratege
Albrecht-Dürer-Straße 9
64331 Weiterstadt
Tel.: 0176/70590356
E-Mail: info@julianheck.de
Website: https://www.julianheck.de/
Diese Datenschutzerklärung gilt sowohl für julianheck.de als auch für die Kursplattform login.julianheck.de, da beide dieselbe Infrastruktur und dieselben Verarbeitungen nutzen.
Wir respektieren Ihre Daten
Wir freuen uns über Ihr Interesse an unserem Internetauftritt. Das Vertrauen aller Besucher und Kunden, die Sicherheit Ihrer Daten und der Schutz Ihrer Privatsphäre sind für uns von zentraler Bedeutung. Ihre personenbezogenen Daten werden von uns daher gemäß den gültigen gesetzlichen Datenschutzvorschriften und dieser Datenschutzerklärung behandelt.
Wenn Sie unsere Seite ansehen und benutzen, ohne sich zu registrieren oder uns anderweitig ausdrücklich Informationen zu übermitteln, verarbeiten wir die Daten, die uns mit jeder Anfrage Ihres Browsers übermittelt werden (siehe unten „Protokoll-Daten"). Sofern Sie uns ausdrücklich personenbezogene Daten übermitteln, erfolgt dies ausschließlich zweckgebunden an die Anfrage bzw. den jeweiligen Auftrag.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Sofern wir für Verarbeitungsprozesse personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Für die Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung dient Art. 6 Abs. 1 lit. c DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich und überwiegen die Interessen des Betroffenen nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Gesetze vorgesehen wurde. Das gilt auch für Kontakte in unserer Kundenverwaltung (siehe „Datenbank & Kontaktverwaltung"), die kein Vertragsverhältnis eingegangen sind.
Ihre Rechte
Sie haben ein Recht auf unentgeltliche Auskunft über die bei uns zu Ihrer Person gespeicherten Daten sowie ggf. ein Recht auf Berichtigung, Einschränkung der Verarbeitung oder Löschung dieser Daten. Ebenfalls haben Sie das Recht auf Datenübertragbarkeit und das Recht, sich bei der Datenschutz-Aufsichtsbehörde zu beschweren. Sie können der künftigen Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21 DSGVO jederzeit widersprechen.
Bei Fragen wenden Sie sich bitte an: info@julianheck.de
Protokoll-Daten
Die automatische Erhebung und Speicherung von Protokoll-Daten durch den Provider erfolgt, weil die Verarbeitung technisch erforderlich ist. Die Protokoll-Daten umfassen: Datum und Uhrzeit, URL, Referrer-URL, Browser, Betriebssystem, IP-Adresse, Hostname, Zugriffsstatus und übertragene Datenmenge. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lit. f DSGVO.
Cookies
Um den Besuch unserer Website attraktiv zu gestalten und bestimmte Funktionen zu ermöglichen, verwenden wir Cookies. Wir setzen ein eigenes Einwilligungs-Banner mit vier Kategorien ein (notwendig, funktional, Statistik, Marketing) auf Basis des Google Consent Mode v2. Cookies, die nicht technisch notwendig sind, werden erst nach Ihrer aktiven Einwilligung gesetzt; Sie können Ihre Auswahl jederzeit über die Cookie-Einstellungen ändern oder widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lit. a bzw. f DSGVO.
Zum Nachweis erteilter Einwilligungen protokollieren wir jede über das Banner getroffene Entscheidung. Gespeichert werden dabei ausschließlich der Zeitpunkt, die angezeigte Fassung des Einwilligungstextes, die von Ihnen gewählten Kategorien, die Seite, auf der die Einwilligung erfolgte, sowie ein zufällig erzeugtes Kennzeichen, das keine Rückschlüsse auf Ihre Person zulässt. Ihre IP-Adresse und sonstige personenbezogene Daten werden hierbei nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lit. c DSGVO (Erfüllung unserer Nachweispflicht aus Art. 7 Abs. 1 DSGVO).
Verschlüsselung durch SSL
Aus Sicherheitsgründen benutzt unsere Website eine SSL-Verschlüsselung. Sie erkennen dies daran, dass die Protokollbezeichnung im Browser von „http://" in „https://" wechselt und ein Schloss-Symbol angezeigt wird.
Google Web-Fonts
Wir verwenden Google Web-Fonts. Alle Schriftarten werden lokal geladen. Bei Verwendung der Google Web-Fonts werden keine personenbezogenen Daten an Dritte weitergeleitet.
1. Infrastruktur (Hosting, Domains, E-Mail)
A.) Vercel
Wir nutzen die Dienste der Vercel Inc., USA, zum Webhosting unserer Website und unserer Kursplattform. Die Verarbeitung ist auf die Serverregion Frankfurt am Main (EU) eingestellt. Dabei werden technische Daten wie IP-Adressen und Zugriffslogs verarbeitet. Vercel ist unter dem EU-U.S. Data Privacy Framework zertifiziert und hat sich ergänzend zur Einhaltung der EU-Standardvertragsklauseln (SCCs) verpflichtet — bei auf Frankfurt eingestellter Verarbeitung ist ein Drittlandtransfer im Regelfall nicht zu erwarten, kann aber im Rahmen von Wartung/Support durch den US-Anbieter nicht vollständig ausgeschlossen werden. Weitere Informationen: https://vercel.com/legal/privacy-policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
B.) ALL-INKL.COM (Domains & E-Mail-Infrastruktur)
Wir nutzen die Dienste der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, D-02742 Friedersdorf, für die Registrierung und Verwaltung unserer Domains sowie für die zugrunde liegende E-Mail-Infrastruktur; die tägliche Nutzung und Verwaltung der E-Mail-Postfächer erfolgt über Google Workspace (siehe dazu die entsprechenden Hinweise zu Google in dieser Erklärung). Wir haben dazu einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO mit ALL-INKL.COM abgeschlossen. Weitere Informationen erhalten Sie in der Datenschutzerklärung von ALL-INKL.COM unter https://all-inkl.com/datenschutzinformationen
Rechtsgrundlage: Unser berechtigtes Interesse am Betrieb und Erhalt der Betriebssicherheit unserer Webseiten gemäß Art. 6 Abs. 1 lit. f DSGVO.
C.) Google Workspace (Geschäfts-E-Mail)
Für unsere geschäftliche E-Mail-Korrespondenz (u. a. info@julianheck.de) sowie ggf. für die interne Ablage von Dokumenten nutzen wir Google Workspace (Google Ireland Limited / Google LLC). Dabei können Inhalte Ihrer Kommunikation mit uns (z. B. E-Mail-Text, Anhänge) sowie zugehörige Metadaten (Absender, Empfänger, Zeitstempel) verarbeitet werden.
Wir weisen darauf hin, dass das Unternehmen Daten in die USA übertragen könnte. Google LLC ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet.
Wir haben zum Schutz Ihrer personenbezogenen Daten mit Google ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen (Google Workspace Data Processing Amendment).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO (Vertragserfüllung/-anbahnung bzw. berechtigtes Interesse an ordnungsgemäßer Geschäftskorrespondenz).
Zusätzlich nutzen wir Google Drive zur internen Ablage von Arbeitsdokumenten (u. a. interne Notizen, Verträge, Vorlagen). Dabei gilt dieselbe Rechtsgrundlage und dasselbe Data Processing Amendment wie oben beschrieben.
2. Datenbank & Kontaktverwaltung (CRM)
A.) Supabase
Wir nutzen Supabase (Supabase Inc., USA) als zentrales Datenbank-Backend für Nutzerkonten, Profile, Käufe, Kursfortschritt und unsere Kundenverwaltung (CRM). Im CRM speichern wir nicht nur Kundinnen und Kunden, sondern auch Personen, die z. B. ein Klarheitsgespräch gebucht oder sonst Kontakt aufgenommen haben, ohne etwas gekauft zu haben — inklusive von uns angelegter interner Notizen zum Gesprächs- bzw. Geschäftsverlauf.
Die Verarbeitung ist auf die Serverregion Frankfurt am Main (EU) eingestellt. Da Supabase Inc. jedoch ein US-amerikanisches Unternehmen ist und nicht nach dem EU-US Data Privacy Framework zertifiziert ist, kann ein Zugriff aus den USA (z. B. Support, Wartung) sowie eine Herausgabe von Daten an US-Behörden nicht vollständig ausgeschlossen werden. Zur Absicherung eines etwaigen Drittlandtransfers hat Supabase in seinem Auftragsverarbeitungsvertrag EU-Standardvertragsklauseln (SCC) hinterlegt.
Wir haben zum Schutz Ihrer personenbezogenen Daten mit Supabase einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (inkl. SCC) abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit ein Vertrag besteht oder angebahnt wird; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an strukturierter Kundenbeziehungspflege).
3. Newsletteranbieter
A.) Kit (ehemals ConvertKit)
Für den Versand und die Verwaltung von E-Mails und Newslettern nutzen wir den Dienst Kit (Kit, Inc., USA). Kit ermöglicht es uns, personalisierte E-Mails zu versenden, E-Mail-Listen zu verwalten und Interaktionen zu analysieren. Hierbei werden personenbezogene Daten wie Name, E-Mail-Adresse, IP-Adresse sowie Interaktionsdaten verarbeitet. Kit ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://kit.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
B.) Resend
Für den Versand von Transaktions-E-Mails (Buchungsbestätigungen, Terminerinnerungen) nutzen wir Resend, Inc., USA („Resend"). Dabei werden E-Mail-Adresse, Name und Termindaten verarbeitet.
Wir weisen darauf hin, dass das Unternehmen Daten in die USA übertragen könnte. Resend ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet.
Wir haben zum Schutz Ihrer personenbezogenen Daten mit Resend ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Weitere Informationen: https://resend.com/legal/dpa
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Bezahlsysteme
A.) Digistore24
Wir bieten Ihnen über unsere Webseite auch digitale Produkte zum Kauf an (u. a. die SPOTLIGHT-Mitgliedschaft, digitale Einmalkäufe und Toolkits). Dafür nutzen wir die Dienste der Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Deutschland („Digistore").
Sobald Sie auf einen unserer Produktbuttons klicken, verlassen Sie unsere Webseite und werden zu Digistore weitergeleitet. Digistore wird der Vertragspartner der Käufer von Leistungen bzw. Produkten und ist für die Verarbeitung der Daten der Käufer verantwortlich.
Wenn Sie dem Link folgen, können Sie auf Cookies stoßen, die nicht unserem Einflussbereich unterliegen. Dafür können wir keine Haftung übernehmen. Wir haben keinen Einfluss über den Umfang der von Digistore erhobenen Daten.
Für den Erwerb und die begleitende Verarbeitung von Daten gelten die Bestimmungen von Digistore:
- AGB: https://www.digistore24.com/info/terms?language=de, und
- Datenschutzerklärung: https://www.digistore24.com/page/privacy/1/de
Rechtsgrundlage: Die Rechtsgrundlage zur Verarbeitung der personenbezogenen Daten bei der Weiterleitung von unserer Webseite zu der Verkaufsseite über Digistore ist Art. 6 Abs. 1 lit. b DSGVO.
4a. Buchhaltung
A.) GetMyInvoices
Für die automatisierte Erfassung und Verwaltung von Rechnungen und Belegen nutzen wir den Dienst GetMyInvoices der fino data services GmbH, Universitätsplatz 12, 34127 Kassel („GetMyInvoices"). Genutzt wird ausschließlich das Einsammeln/Verbuchen von Belegen und Rechnungen; dabei werden Firmenstammdaten, Kommunikationsdaten, Vertragsstammdaten sowie Rechnungsdaten (u. a. IBAN) unserer Kunden und Lieferanten verarbeitet. Kontoumsatzdaten werden nicht abgerufen.
Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Aufbewahrungs- und Buchführungspflichten gem. Art. 6 Abs. 1 lit. c DSGVO sowie zur Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO.
Mit GetMyInvoices besteht ein Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO.
B.) Lexoffice
Für Buchhaltung und Rechnungsstellung nutzen wir den Dienst lexoffice der Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg („Lexoffice"). Dabei werden Stammdaten unserer Kunden und Lieferanten (u. a. Name, Anschrift, E-Mail, IBAN, Steuernummer/USt-ID) verarbeitet. Das Zusatzmodul „Lohn & Gehalt" (Mitarbeiterdaten) wird von uns nicht genutzt. Die Kernfunktionen von Lexoffice werden ausschließlich in Deutschland entwickelt und gehostet; einzelne Zusatzfunktionen (z. B. E-Mail-Versand, Support, Analytics) greifen auf Subunternehmen außerhalb der EU/des EWR zurück, abgesichert über Standardvertragsklauseln (Art. 46 Abs. 2 lit. c und d DSGVO).
Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Aufbewahrungs- und Buchführungspflichten gem. Art. 6 Abs. 1 lit. c DSGVO sowie zur Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO.
Mit Lexoffice besteht ein Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO.
5. Terminbuchung & Videokonferenzen
A.) Eigenes Buchungssystem
Für die Buchung von Klarheitsgesprächen, Mentoring und sonstigen 1:1-Gesprächen nutzen wir ein eigenes, auf Supabase basierendes Buchungssystem (siehe „Datenbank & Kontaktverwaltung" oben). Dabei erhoben werden: Vor- und Nachname, E-Mail-Adresse sowie freiwillig beantwortete Zusatzfragen (z. B. Beruf, Anliegen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahme).
B.) Google Calendar
Zusätzlich zu unserer allgemeinen Nutzung von Google Workspace (siehe Ziff. 1.C) binden wir zur Prüfung der Verfügbarkeit und zum Eintragen gebuchter Termine Google Calendar über einen technischen Service-Account ein; übermittelt werden Name, E-Mail-Adresse und Termindaten.
Wir weisen darauf hin, dass das Unternehmen Daten in die USA übertragen könnte. Google LLC ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet.
Wir haben zum Schutz Ihrer personenbezogenen Daten mit Google ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahme).
C.) Zoom
Im Zuge unseres Angebotes nutzen wir für Online-Meetings, Webinare und Video-Konferenzen die Dienste der Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA, vertreten durch Lionheart Squared, 2 Pembroke House, Upper Pembroke Street 28-32, Dublin, DO2 EK84, Republik Irland.
Zoom Video Communications Inc. ist nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird derzeit als ausreichend sicher betrachtet. Wir weisen darauf hin, dass die Möglichkeit besteht, dass Daten in die USA übertragen werden und durch US-Behörden verarbeitet werden.
Wir haben mit Zoom Video ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Zoom hat sich zudem dazu verpflichtet, die Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer (SCC) einzuhalten. Nähere Informationen zu den Standardvertragsklauseln erhalten Sie unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_de sowie unter https://blog.zoom.us/de/sicherheit-und-datenschutz-bei-zoom-unsere-antworten-auf-ihre-fragen/.
Weitere Informationen erhalten Sie in der Datenschutzerklärung von Zoom, https://zoom.us/de-de/privacy.html, sowie unter https://zoom.us/de-de/gdpr.
Aufzeichnung und Transkription: Ausgewählte Gespräche (z. B. Mentoring) können mit gesonderter, vorheriger Einwilligung der Teilnehmenden aufgezeichnet und automatisiert transkribiert werden. Dabei werden Audioaufnahmen des gesprochenen Wortes sowie technisch notwendige Metadaten (z. B. Name, Zeitstempel, ggf. Sprechererkennung) verarbeitet. Die Transkription erfolgt über cloudbasierte Spracherkennungsdienste; Zoom kann hierfür externe KI-Services wie Google Cloud Speech-to-Text oder AWS Transcribe einsetzen, wobei eine Übermittlung der Daten in die USA erfolgen kann. Die Einwilligung wird vor Beginn der Aufnahme gesondert eingeholt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden — in diesem Fall nehmen Sie bitte nicht am aufgezeichneten Teil des Meetings teil oder teilen uns Ihren Widerruf vorab mit.
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO sowie Ihre ausdrückliche Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO.
6. Formulare
A.) Tally
Für Formulare und Umfragen (z. B. Onboarding-Fragebogen) nutzen wir Tally, betrieben von Tally BV, Belgien. Hierbei werden u. a. Name, E-Mail-Adresse und Texteingaben verarbeitet. Datenschutzerklärung: https://tally.so/help/privacy-policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
7. Analytics
A.) Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited. Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen. Wir nutzen IP-Anonymisierung. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Widerspruch über das Browser-Plug-in: https://tools.google.com/dlpage/gaoptout?hl=de
Datenschutzerklärung: https://policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
B.) Google Tag Manager
Diese Website verwendet den Google Tag Manager. Dieser Dienst wird angeboten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland („Google").
Um Datenerfassungen zentral verwalten und konfigurieren zu können, verwendet diese Webseite den Google Tag Manager. Durch diesen Dienst können Website-Tags über eine Oberfläche verwaltet werden.
Der Google Tag Manager implementiert lediglich Tags. Der Google Tag Manager löst andere Tags aus, die wiederum ggf. personenbezogene Daten erfassen. Darauf wird hiermit gesondert hingewiesen. Jedoch greift der Google Tag Manager nicht auf diese Daten zu. Es werden also seitens des Google Tag Managers weder Daten erhoben noch gespeichert. Wurde auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen, so bleibt sie für alle Tracking-Tags bestehen, insofern diese mit dem Google Tag Manager implementiert werden.
Google Ireland Limited verarbeitet die Daten in der EU. Wir haben zum Schutz Ihrer personenbezogenen Daten mit Google Ireland Limited ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Es kann nicht ausgeschlossen werden, dass Daten auch in den USA verarbeitet werden. Die Muttergesellschaft Google LLC mit Sitz in den USA ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet. Nähere Informationen finden Sie unter: https://privacy.google.com/businesses/processorterms/
Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Weitere Informationen über Google finden Sie hier: Nutzerbedingungen: https://www.google.com/analytics/terms/de.html · Übersicht zum Datenschutz: https://policies.google.com/?hl=de · Datenschutzerklärung: https://www.google.de/intl/de/policies/privacy · Nutzungsrichtlinie Tag Manager: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
Rechtsgrundlage: Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
8. Werbung
A.) Meta Pixel (Facebook)
Auf unserer Webseite wird das Facebook-Pixel (Meta-Pixel) von Meta Platforms Ireland Limited eingesetzt. Durch den Einsatz ist es Meta möglich, Besucher unserer Webseite als Zielgruppe für Anzeigen zu identifizieren. Meta Platforms, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Widerspruch: https://www.facebook.com/settings?tab=ads
Rechtsgrundlage: Art. 6 Abs. 1 lit. a und Art. 49 Abs. 1 lit. a DSGVO.
9. Podcast
A.) Eigenes Podcast-Hosting
Unser Podcast „Branding Barista" wird auf eigener Infrastruktur bereitgestellt (podcast.julianheck.de). Die Audiodateien werden über Supabase (Serverstandort: Frankfurt am Main, Deutschland) und Vercel (Serverstandort der Verarbeitung: Frankfurt am Main, Deutschland) ausgeliefert. Beim Abruf einer Episode — über eine Podcast-App, den RSS-Feed oder den auf dieser Website eingebundenen Player — werden zur Reichweitenmessung folgende Daten verarbeitet: Zeitpunkt des Abrufs, verwendete Podcast-App bzw. Browser (User-Agent), Herkunftsland (abgeleitet aus der IP-Adresse) sowie ein kryptographischer Kurzzeitwert aus der IP-Adresse zur Vermeidung von Doppelzählungen. Die IP-Adresse selbst wird nicht gespeichert; eine Identifizierung einzelner Hörerinnen und Hörer ist nicht möglich. Es kommen keine Cookies und keine Tracking-Dienste von Drittanbietern zum Einsatz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymer Reichweitenmessung und technischer Bereitstellung).
10. Videohosting
A.) YouTube
Unsere Website nutzt YouTube-Funktionen der Google LLC, D/B/A YouTube, USA. Wenn Sie unsere Seite besuchen, wird eine Verbindung zu den Servern von YouTube hergestellt (erweiterter Datenschutzmodus, „youtube-nocookie.com"). Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzerklärung: https://www.google.de/intl/de/policies/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
B.) Vimeo
Unsere Webseite benutzt Plugins des Videoportals Vimeo. Anbieter des Dienstes ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA (nachfolgend „Vimeo").
Wenn Sie unsere Webseite besuchen, wird eine Verbindung zu Vimeo hergestellt und es erfolgt eine Datenübertragung zu Ihrem Nutzerverhalten an die Vimeo-Server. Darüber hinaus erhält Vimeo auf diesem Weg Ihre IP-Adresse. Das trifft auch dann zu, wenn Sie nicht bei Vimeo angemeldet sind oder kein Konto bei Vimeo besitzen.
Die von Vimeo erfassten Daten werden in die USA übermittelt. Über die weitere Verarbeitung und über die Dauer der Speicherung haben wir keine Kenntnis. Wenn Sie in Ihrem Vimeo-Konto angemeldet sind, ermöglichen Sie Vimeo, Ihr Nutzerverhalten direkt Ihrem persönlichen Profil zuzuordnen. Sie können das verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen. Wir weisen darauf hin, dass die Möglichkeit besteht, dass Daten in die USA übertragen werden und durch US-Behörden verarbeitet werden.
Vimeo Inc. ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet. Vimeo ist für unseren Vimeo-Pro-Account kein Auftragsverarbeiter, sondern selbst für die Verarbeitung, Erhebung und Nutzung personenbezogener Daten verantwortlich — Vimeo bietet für Standard-/Pro-Konten kein Data Processing Agreement an, da es sich insoweit selbst als datenschutzrechtlich Verantwortlicher sieht (anders als bei Vimeo Enterprise/OTT). Zusätzlich zur DPF-Zertifizierung haben wir mit Vimeo ein „Data Transfer Agreement" auf Basis der Controller-to-Controller-Standardvertragsklauseln der EU-Kommission abgeschlossen.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy.
Rechtsgrundlage: Die Rechtsgrundlage für diese Verarbeitung der Daten ist die Erfüllung vertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO.
11. Kundenfeedback
A.) Notion
Zur Optimierung unserer Arbeitsabläufe nutzen wir den Dienst Notion der Notion Labs Inc., 548 Market St #74567, San Francisco, California, 94104-5401, USA. Dort verwalten wir unter anderem Erfahrungsberichte (Testimonials): Wenn Sie uns ein Testimonial zur Verfügung stellen, erheben wir Name, Rolle, Unternehmen sowie den frei formulierten Text und Ihre ausdrückliche Einwilligung zur Veröffentlichung. Eine Veröffentlichung erfolgt nur mit Ihrer ausdrücklichen Zustimmung; Sie können diese jederzeit für die Zukunft widerrufen.
Wir weisen darauf hin, dass die Möglichkeit besteht, dass Daten in die USA übertragen und durch US-Behörden verarbeitet werden. Notion Labs Inc. ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet. Wir haben zum Schutz Ihrer personenbezogenen Daten mit Notion Labs Inc. ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Nähere Informationen dazu erhalten Sie unter https://www.notion.so/Terms-and-Privacy-28ffdd083dc3473e9c2da6ec011b58ac sowie unter https://www.notion.so/Data-Processing-Addendum-361b540101274b1fa7e16b90402b0d99
Rechtsgrundlage: Für die Veröffentlichung von Testimonials Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO; im Übrigen unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um einen ansprechenden und effizienten Internetauftritt sowie effiziente interne Arbeitsabläufe anbieten zu können.
12. KI-Werkzeuge (intern)
A.) Anthropic / Claude
Für interne Arbeiten (u. a. Content-Erstellung, Strukturierung, Recherche) nutzen wir das KI-Werkzeug Claude von Anthropic PBC, USA („Anthropic"). Claude hat dabei über technische Schnittstellen lesenden/schreibenden Zugriff auf einzelne unserer Systeme (u. a. Supabase-CRM, Zoom, Notion, Kit), soweit dies für die jeweilige Aufgabe erforderlich ist. Es kann dabei vorkommen, dass personenbezogene Daten (z. B. Name, E-Mail-Adresse, CRM-Notizen) im Rahmen dieser internen Arbeit durch Claude verarbeitet werden.
Wir weisen darauf hin, dass das Unternehmen Daten in die USA übertragen könnte. Anthropic ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter interner Arbeitsorganisation).
13. Sonstiges
A.) ManyChat
Für automatisierte Messenger-Kommunikation nutzen wir Manychat, Inc., USA. Es können Daten wie Instagram-/Facebook-Nutzername, Chatverläufe und Interaktionen verarbeitet werden. ManyChat ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: https://manychat.com/legal/dpa
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
B.) Telegram (SPOTLIGHT Insider-Kanal)
Für zahlende Mitglieder der SPOTLIGHT-Mitgliedschaft betreiben wir den Telegram-Kanal „SPOTLIGHT Insider". Die Teilnahme ist freiwillig und erfolgt über einen persönlichen Einladungslink, den Sie im Mitgliederbereich selbst anfordern. Es handelt sich um einen Broadcast-Kanal; Mitglieder lesen dort im Wesentlichen mit.
Anbieter des Dienstes ist die Telegram FZ-LLC, Dubai, Vereinigte Arabische Emirate. Telegram ist für Ihr Konto und Ihre Nutzung des Dienstes datenschutzrechtlich selbst verantwortlich (kein Auftragsverarbeiter in unserem Auftrag); es gilt Ihr eigenes Nutzungsverhältnis mit Telegram. Informationen dazu finden Sie in der Datenschutzerklärung von Telegram unter https://telegram.org/privacy.
In unserer eigenen, in der EU (Frankfurt am Main) gehosteten Datenbank speichern wir die Zuordnung Ihres Mitgliedskontos zu Ihrem Telegram-Konto (Konto-ID, Anzeigename, Status, Zeitstempel), damit wir den Zugang zum Kanal einrichten und nach Ende Ihrer Mitgliedschaft wieder entziehen können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Mitgliedschaftsvertrags) für die Zuordnung in unserer Datenbank; im Übrigen richtet sich die Verarbeitung durch Telegram nach deren Datenschutzerklärung.
C.) Zapier
Um den Betrieb unserer Website möglichst effizient gestalten zu können und Ihnen das bestmögliche Angebot präsentieren zu können, nutzen wir die Dienste der Zapier Inc., 548 Market St. #62411, San Francisco, CA 94104-5401, USA.
Im Zuge der Verarbeitung können Daten folgender Kategorien verarbeitet werden: Name, Kontaktdaten, Adressdaten, Besuchsdaten.
Wir weisen darauf hin, dass die Möglichkeit besteht, dass Daten in die USA übertragen und durch US-Behörden verarbeitet werden. Zapier Inc. ist aber nach dem EU-US Data Privacy Framework zertifiziert. Eine Datenübertragung in die USA wird daher derzeit als ausreichend sicher betrachtet. Wir haben zum Schutz Ihrer personenbezogenen Daten mit Zapier ein Data Processing Agreement entsprechend einem Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Weiterführende Informationen finden sich in den Datenschutzbestimmungen von Zapier; diese sind abrufbar unter: https://zapier.com/privacy.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
14. Login- und Geräte-Erkennung im Mitgliederbereich
Um unsere kostenpflichtigen Kursinhalte vor unbefugter Weitergabe zu schützen und die unbefugte gemeinsame Nutzung eines Zugangs durch mehrere Personen zu erkennen, speichern wir für eingeloggte Mitglieder eine zufällig erzeugte Geräte-Kennung. Diese Kennung wird in einem technischen First-Party-Cookie (Bezeichnung „device_id", Laufzeit 12 Monate) auf Ihrem Gerät abgelegt und in unserer Datenbank (Supabase, siehe Ziffer 2) Ihrem Nutzerkonto zugeordnet. Zusätzlich speichern wir ein grobes Gerätemerkmal (Browsertyp und Betriebssystem) sowie den Zeitpunkt des ersten und letzten Zugriffs. Ihre IP-Adresse wird hierfür nicht gespeichert.
Die Auswertung dient allein dazu, auffällige Nutzungsmuster (Zugriff über ungewöhnlich viele Geräte) manuell zu erkennen. Eine automatische Sperrung Ihres Zugangs findet nicht statt. Die Daten werden gelöscht, sobald Ihr Konto gelöscht wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer urheberrechtlich geschützten Inhalte und an der Durchsetzung der vertraglich vereinbarten persönlichen Nutzung). Sie können dieser Verarbeitung gemäß Art. 21 DSGVO jederzeit widersprechen.
System- und Informationssicherheit
Wir sichern unsere Website und unsere sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung der gespeicherten Daten durch unbefugte Personen.
Widerspruch gegen unerlaubte Werbung per E-Mail
Wir widersprechen hiermit der Nutzung unserer Kontaktdaten für die unaufgeforderte Übersendung von Werbung oder Spam-Mails.
Stand der Datenschutzerklärung: 27. Juli 2026
© 2026 Julian Heck