Datenschutzbestimmungen

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. durch Eingabe in ein Kontaktformular oder bei der Registrierung eines Nutzerkontos. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Darüber hinaus verarbeiten wir Daten zur Abwicklung von Zahlungen und zur Erbringung unserer Dienstleistungen.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

2. Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Hoever & Kirchhartz – Groupies GbR
Thomas Kirchhartz
Auf dem Rott 13
50259 Pulheim

E-Mail: datenschutz@getgroupies.app

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG), sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Hinweis zur Datenweitergabe in Drittländer

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in Drittländern außerhalb der EU, insbesondere in den USA. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Drittländer übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Für die Übermittlung personenbezogener Daten in die USA stützen wir uns – soweit verfügbar – auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO sowie auf Standardvertragsklauseln (Standard Contractual Clauses – SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
https://www.ldi.nrw.de

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (Art. 15 DSGVO) und ggf. ein Recht auf Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO) dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch gegen die Verarbeitung eingelegt haben.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

4. Hosting

Wir hosten die Inhalte unserer Website bei folgenden Anbietern:

Vercel

Anbieter ist die Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (nachfolgend „Vercel“). Vercel ist eine Cloud-Plattform, über die wir unsere Website bereitstellen. Wenn Sie unsere Website besuchen, werden Ihre personenbezogenen Daten auf den Servern von Vercel verarbeitet. Hierbei können insbesondere IP-Adresse, Browsertyp, Betriebssystem, die aufgerufene Seite, Datum und Uhrzeit des Zugriffs an Vercel übermittelt werden.

Die Nutzung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und performanten Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Vercel verarbeitet Daten u. a. in den USA. Die Datenübermittlung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO gestützt. Zudem ist Vercel unter dem EU-US Data Privacy Framework zertifiziert. Details finden Sie in der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy.

Der Auftragsverarbeitungsvertrag (Data Processing Addendum) mit Vercel ist abrufbar unter: https://vercel.com/legal/dpa.

Vercel Blob Storage

Wir nutzen Vercel Blob Storage zur Speicherung von Medieninhalten (z. B. Bilder), die über unser Content-Management-System hochgeladen werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Medienverwaltung).

5. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • IP-Adresse
  • Uhrzeit der Serveranfrage

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Dateien erfasst werden.

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TTDSG gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.

Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Registrierung und Nutzerkonto

Sie können auf unserer Website ein Nutzerkonto anlegen. Die Registrierung erfolgt über einen sogenannten Magic Link: Sie geben Ihre E-Mail-Adresse ein und erhalten einen einmaligen Anmeldelink per E-Mail. Im Rahmen der Registrierung und Nutzung des Kontos verarbeiten wir folgende Daten:

  • E-Mail-Adresse
  • Zeitpunkt der Registrierung und der Anmeldungen
  • Nutzungsdaten im Zusammenhang mit der Erstellung und Bearbeitung von Filmprojekten

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen. Ihre Daten werden gespeichert, solange Ihr Nutzerkonto besteht. Bei Löschung des Kontos werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, E-Mail-Adresse, Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

6. Cloud-Dienste und Infrastruktur

Amazon Web Services (AWS)

Wir nutzen verschiedene Dienste von Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA („AWS“) für den Betrieb unserer Plattform:

  • Amazon S3 & CloudFront: Speicherung und Auslieferung von Medieninhalten (z. B. erstellte Videos) über ein Content Delivery Network. Dabei können IP-Adressen und Zugriffsdaten verarbeitet werden.
  • Amazon SES (Simple Email Service): Versand transaktionaler E-Mails, einschließlich Anmelde-Links (Magic Links), Erinnerungen und Benachrichtigungen. Dabei werden E-Mail-Adresse, Zeitpunkt und Metadaten des Versands verarbeitet.
  • AWS Lambda: Serverseitige Verarbeitung von Videoinhalten im Rahmen unseres Film-Rendering-Prozesses.

Die Server, die wir nutzen, befinden sich in der AWS-Region eu-central-1 (Frankfurt am Main, Deutschland). Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb). Soweit eine Datenverarbeitung in den USA stattfindet, stützen wir uns auf Standardvertragsklauseln und die Zertifizierung von AWS unter dem EU-US Data Privacy Framework.

Weitere Informationen zum Datenschutz bei AWS finden Sie unter: https://aws.amazon.com/de/privacy/.

MongoDB Atlas

Zur Speicherung von Nutzerdaten und Inhalten verwenden wir MongoDB Atlas, einen Datenbank-Cloud-Service der MongoDB, Inc., 1633 Broadway, 38th Floor, New York, NY 10019, USA. In der Datenbank werden u. a. Nutzerkontodaten, Projektdaten und Inhalte gespeichert.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Für den Drittlandtransfer in die USA stützen wir uns auf Standardvertragsklauseln und das EU-US Data Privacy Framework. Weitere Informationen finden Sie unter: https://www.mongodb.com/legal/privacy-policy.

7. Einwilligungsverwaltung (Consent Management)

Silktide Cookie Consent Manager

Wir verwenden den Silktide Cookie Consent Manager, um Ihre Einwilligung zur Speicherung von Cookies und vergleichbaren Technologien einzuholen und zu verwalten. Anbieter ist die Silktide Ltd., Brunel Parkway, Pride Park, Derby, DE24 8HR, Vereinigtes Königreich.

Beim Aufruf unserer Website wird der Silktide Consent Manager geladen und zeigt Ihnen einen Cookie-Banner an, über den Sie Ihre Einwilligung für verschiedene Cookie-Kategorien erteilen oder verweigern können. Das Tool speichert Ihre Einwilligungsentscheidung in einem Cookie auf Ihrem Endgerät, damit diese bei erneuten Seitenaufrufen abgefragt werden kann und Ihre Präferenzen für die Dauer der Cookie-Lebensdauer erhalten bleiben.

Der Einsatz des Silktide Consent Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) in Verbindung mit § 25 TTDSG, da wir gesetzlich verpflichtet sind, die Einwilligung für bestimmte Cookies und Technologien einzuholen. Der Consent-Cookie selbst ist technisch notwendig und erfordert keine Einwilligung (§ 25 Abs. 2 TTDSG).

Weitere Informationen finden Sie in der Datenschutzerklärung von Silktide: https://www.silktide.com/privacy-policy/.

8. Analyse-Tools und Werbung

Google Tag Manager

Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die USA übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Google verarbeitet Daten u. a. in den USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy.

Meta Pixel (Facebook Pixel)

Wir setzen auf unserer Website das Meta Pixel (ehemals Facebook Pixel) ein. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“). Die Muttergesellschaft ist Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.

Das Meta Pixel ist ein Analyse-Tool, das es uns ermöglicht, die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen und unser Angebot zu verbessern. Das Pixel erfasst Ihr Nutzerverhalten auf unserer Website (z. B. Seitenaufrufe) und übermittelt diese Daten an Meta. Dadurch können wir:

  • die Reichweite unserer Werbekampagnen messen (Conversion Tracking)
  • Zielgruppen für Werbeanzeigen definieren (Custom Audiences)
  • unser Angebot und unsere Werbung optimieren

Durch das Meta Pixel werden folgende Daten verarbeitet:

  • HTTP-Header-Informationen (IP-Adresse, Browsertyp, Betriebssystem, Sprache)
  • Pixel-spezifische Daten (Pixel-ID, Facebook-Cookie)
  • Daten über angeklickte Schaltflächen und besuchte Seiten
  • Geräteinformationen

Das Meta Pixel wird nur nach Ihrer ausdrücklichen Einwilligung aktiviert. Der Consent Manager fragt Ihre Zustimmung für die Kategorie „Werbung“ ab, bevor das Pixel geladen wird. Ohne Ihre Einwilligung findet keine Datenübertragung an Meta statt.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit über den Cookie-Banner (Consent Manager) widerrufen.

Meta verarbeitet Daten u. a. in den USA. Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Zudem setzt Meta Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO ein.

Weitere Informationen zum Datenschutz bei Meta finden Sie unter: https://www.facebook.com/privacy/policy/. Sie können der Erfassung durch das Meta Pixel außerdem über die Facebook-Einstellungen widersprechen: https://www.facebook.com/settings?tab=ads.

9. Zahlungsanbieter

Für die Zahlungsabwicklung auf unserer Website nutzen wir den nachfolgend beschriebenen Zahlungsdienstleister.

Stripe

Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe“). Die Muttergesellschaft ist Stripe, Inc., 354 Oyster Point Blvd., South San Francisco, CA 94080, USA.

Wenn Sie sich für eine Zahlung über Stripe entscheiden, werden die von Ihnen eingegebenen Zahlungsdaten (z. B. Name, Kartennummer, Betrag, Währung) an Stripe übermittelt. Stripe verarbeitet diese Daten zur Zahlungsabwicklung und zur Betrugsprävention.

Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Soweit Stripe Cookies zur Betrugserkennung einsetzt, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Betrug).

Stripe verarbeitet Daten u. a. in den USA. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert und nutzt Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: https://stripe.com/de/privacy.

10. E-Mail-Versand

Amazon SES

Für den Versand von transaktionalen E-Mails (z. B. Anmelde-Links, Erinnerungen, Benachrichtigungen) nutzen wir Amazon Simple Email Service (SES), einen Dienst der Amazon Web Services, Inc. (siehe Abschnitt „Amazon Web Services“). Dabei werden die E-Mail-Adresse des Empfängers sowie der Inhalt und Metadaten der E-Mail verarbeitet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z. B. Versand von Anmelde-Links) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Versand betriebsbezogener E-Mails).

11. Soziale Medien

Teilen-Funktionen (Share-Buttons)

Auf unserer Website bieten wir die Möglichkeit, Inhalte über soziale Netzwerke zu teilen (Facebook, X/Twitter, LinkedIn, Facebook Messenger). Wir verwenden hierfür reine Verlinkungen (Share-Links), die erst bei einem aktiven Klick durch Sie Daten an das jeweilige soziale Netzwerk übermitteln. Beim bloßen Aufruf unserer Website werden keine Daten an die sozialen Netzwerke übertragen.

Erst wenn Sie auf einen der Teilen-Buttons klicken, werden Sie auf die jeweilige Plattform weitergeleitet. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, unseren Nutzern das einfache Teilen von Inhalten zu ermöglichen.

12. Plugins und Tools

Schriftarten (lokales Hosting)

Diese Website nutzt zur einheitlichen Darstellung von Schriftarten lokal eingebundene Fonts. Die Schriftarten sind auf unseren Servern installiert. Eine Verbindung zu externen Servern von Schriftarten-Anbietern (z. B. Google) findet nicht statt.

13. Auftragsverarbeitung

Wir haben mit unseren Dienstleistern (u. a. Vercel, AWS, Stripe, MongoDB) Verträge zur Auftragsverarbeitung (AVV) bzw. Data Processing Agreements (DPA) gemäß Art. 28 DSGVO geschlossen. Diese Verträge stellen sicher, dass die Dienstleister die personenbezogenen Daten unserer Websitebesucher und Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeiten.

Soweit wir selbst als Auftragsverarbeiter für unsere Kunden tätig werden, gelten die Bestimmungen unseres Auftragsverarbeitungsvertrags (AVV).

Stand: April 2026