Datenschutzerklärung
Haftung für Inhalte Als Diensteanbieter bin ich gemäß § 7 Abs. 1 TMG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8–10 TMG bin ich als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem Zeitpunkt der Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden von entsprechenden Rechtsverletzungen werde ich diese Inhalte umgehend entfernen. Haftung für Links Diese Website enthält ggf. Links zu externen Websites Dritter, auf deren Inhalte ich keinen Einfluss habe. Deshalb kann ich für diese fremden Inhalte keine Gewähr übernehmen. Für die Inhalte verlinkter Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Verlinkte Seiten werden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle verlinkter Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverstößen werde ich derartige Links umgehend entfernen. Urheberrecht Die durch den Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechts bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers. Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet. Soweit Inhalte auf dieser Seite nicht vom Betreiber erstellt wurden, werden die Urheberrechte Dritter beachtet und entsprechende Inhalte als solche gekennzeichnet. Sollten Sie trotzdem auf eine Urheberrechtsverletzung aufmerksam werden, bitte ich um einen entsprechenden Hinweis. Bei Bekanntwerden von Rechtsverletzungen werde ich derartige Inhalte umgehend entfernen. Online-Streitbeilegung und Verbraucherschlichtung Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: https://ec.europa.eu/consumers/odr/. Ich bin nicht verpflichtet und nicht bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen. ⸻ Datenschutzerklärung 1. Allgemeine Hinweise Der Schutz Ihrer personenbezogenen Daten ist mir wichtig. Auf dieser Website werden personenbezogene Daten nur im notwendigen Umfang verarbeitet. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können, z. B. Name, E-Mail-Adresse, IP-Adresse. Mit dieser Datenschutzerklärung informiere ich Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung meiner Website sowie über Ihre Rechte nach der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). ⸻ 2. Verantwortlicher Verantwortlicher im Sinne der DSGVO und sonstiger datenschutzrechtlicher Bestimmungen ist: Oliver Kraft Naunhofer Straße 67 04299 Leipzig Deutschland Telefon: +49 (0)151 61683044 E-Mail: info@oliver-kraft.com ⸻ 3. Begriffe (kurz) Zur besseren Lesbarkeit nur die wichtigsten Begriffe: • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. • Verarbeitung: Jeder Vorgang im Umgang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen). • Verantwortlicher: Die Person, die über Zwecke und Mittel der Verarbeitung entscheidet (hier: Oliver Kraft). • Auftragsverarbeiter: Dienstleister, der personenbezogene Daten in meinem Auftrag verarbeitet (z. B. Hosting-Anbieter). • Einwilligung: Freiwillige, informierte und unmissverständliche Willensbekundung zur Verarbeitung von Daten. ⸻ 4. Hosting und technische Infrastruktur 4.1 STRATO Teile der technischen Infrastruktur (z. B. Domains, ggf. E-Mail-Dienste) werden über die STRATO AG, Pascalstraße 10, 10587 Berlin, betrieben. STRATO verarbeitet in diesem Zusammenhang u. a. Server-Logfiles (siehe Abschnitt „Server-Logfiles“). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website). Mit STRATO besteht ein Auftragsverarbeitungsvertrag. 4.2 OnePage (Website-Builder) Die Website wird mit dem Dienst „OnePage“ (OnePage GmbH bzw. entsprechender Anbieter des Services OnePage – bitte nur stehen lassen, wenn du OnePage tatsächlich nutzt) betrieben. Dabei können technische Daten (z. B. IP-Adresse, Zeitpunkt des Aufrufs, Browserinformationen) verarbeitet und in Logfiles gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer modernen, technisch stabilen Webpräsenz). Soweit OnePage als Auftragsverarbeiter agiert, besteht ein entsprechender Vertrag. (Hinweis für dich: Prüfe, ob du OnePage.io / OnePage GmbH korrekt als Anbieter im Footer bzw. in deinen Unterlagen führst. Wenn du später auf ein anderes System wechselst, muss dieser Abschnitt angepasst werden.) ⸻ 5. Datenerfassung beim Besuch der Website 5.1 Server-Logfiles Beim Aufruf dieser Website werden durch den Hosting-Provider automatisch Informationen erfasst und in sogenannten Server-Logfiles gespeichert. Dazu gehören u. a.: • Browsertyp und Browserversion • verwendetes Betriebssystem • Referrer-URL • Hostname des zugreifenden Rechners • Datum und Uhrzeit der Serveranfrage • IP-Adresse Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technischen Bereitstellung der Website, der Systemsicherheit und der Fehleranalyse. ⸻ 6. Cookies & vergleichbare Technologien Diese Website kann Cookies oder ähnliche Technologien einsetzen, um bestimmte Funktionen anzubieten (z. B. Terminbuchung, Analyse, Marketing). • Notwendige Cookies sind für den Betrieb der Website erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). • Optionale Cookies (z. B. Analyse, Marketing) werden nur mit Ihrer Einwilligung gesetzt (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Browser-Einstellungen so konfigurieren, dass Cookies abgelehnt oder nur im Einzelfall erlaubt werden. Bei Deaktivierung von Cookies können einzelne Funktionen der Website eingeschränkt sein. (Hinweis: Wenn du ein Cookie-Banner nutzt, sollte dieses mit dieser Beschreibung zusammenpassen.) ⸻ 7. Kontaktaufnahme & Terminbuchung 7.1 Kontakt per E-Mail oder Formular Wenn Sie mich per E-Mail oder über ein Kontaktformular kontaktieren, werden die von Ihnen übermittelten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) zum Zwecke der Bearbeitung Ihrer Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). 7.2 Terminvereinbarung über Calendly Für die Terminbuchung (z. B. Kennenlerngespräche, Beratungen, Coaching-Termine) wird der Dienst Calendly (Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, GA 30363, USA) genutzt. Wenn Sie über Calendly einen Termin buchen, werden u. a. folgende Daten verarbeitet: • Name • E-Mail-Adresse • ggf. Telefonnummer • Terminwunsch, Zeitzone • weitere Angaben, die Sie im Formular freiwillig machen Diese Daten werden sowohl bei Calendly als auch bei mir gespeichert, um den Termin zu planen und durchzuführen. Es kann dabei zu einer Datenübermittlung in die USA kommen. Rechtsgrundlagen: • Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit Sie zusätzliche Angaben freiwillig machen Weitere Informationen finden Sie in der Datenschutzerklärung von Calendly. (Hinweis: Calendly musst du im Cookie-Banner und in deiner Datenschutzerklärung konsistent aufführen.) ⸻ 8. „Bewerbungen“ / Termin-Formulare Sofern Sie über meine Website Unterlagen oder Angaben übermitteln, die einer Bewerbung ähneln (z. B. wenn ich eine Stelle ausschreibe oder bestimmte Informationen für eine Zusammenarbeit anfrage), werden diese Daten ausschließlich zur Bewertung und Bearbeitung Ihrer Anfrage verwendet. • Im Falle einer Zusammenarbeit werden die Daten für die Dauer des Vertragsverhältnisses und darüber hinaus entsprechend gesetzlicher Aufbewahrungsfristen gespeichert. • Im Falle einer Absage werden die Daten in der Regel nach 6 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder Sie ausdrücklich einer längeren Speicherung zustimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (Abwehr von Rechtsansprüchen). (Hinweis: Dieser Abschnitt passt zu deinem Hinweis „Bewerbungsdaten gibt es an sich, weil man sich in ein Formular einträgt …“. Wenn du später echte Job-Bewerbungen über die Seite abwickelst, passt er ebenfalls.) ⸻ 9. Zahlungsabwicklung über Stripe Für die Abwicklung von Zahlungen (z. B. bei Buchung kostenpflichtiger Leistungen, Coaching-Pakete) wird der Zahlungsdienstleister Stripe genutzt. Zuständig für Kunden im EWR ist in der Regel Stripe Payments Europe Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Stripe verarbeitet u. a.: • Name • Rechnungsadresse • E-Mail-Adresse • Zahlungsinformationen (z. B. Kreditkartendaten, IBAN; letztere werden direkt bei Stripe verarbeitet) • IP-Adresse und gerätebezogene Informationen Die Datenverarbeitung dient der Zahlungsabwicklung und der Betrugsprävention. Es kann zu einer Übermittlung in die USA kommen. Rechtsgrundlagen: • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung und Betrugsprävention) (Wichtig für dich: Achte darauf, dass deine Stripe-Integration datenschutzkonform eingebunden ist und du einen Auftragsverarbeitungsvertrag mit Stripe akzeptiert hast.) ⸻ 10. Einsatz von Analyse-, Marketing- und Kommunikations-Tools Die folgenden Dienste werden (teilweise) auf oder im Zusammenhang mit dieser Website eingesetzt. Sie können dabei personenbezogene Daten erfassen und teilweise in Drittländer (insbesondere USA) übertragen. Soweit erforderlich, erfolgt dies nur mit Ihrer Einwilligung über ein Consent-Tool (Art. 6 Abs. 1 lit. a DSGVO). 10.1 Facebook & Facebook Pixel Auf der Website können Dienste von Meta Platforms Ireland Limited (z. B. Facebook-Plugins, Facebook Pixel) eingesetzt werden, um: • Seitenaufrufe und Conversions zu messen • Zielgruppen für Werbeanzeigen zu bilden („Custom Audiences“) • Anzeigen bei Facebook/Instagram besser auszusteuern Hierbei kann u. a. Folgendes verarbeitet werden: • IP-Adresse • Informationen zum Browser und Gerät • besuchte Seiten, Interaktionen • ggf. Zuordnung zu Ihrem Facebook-/Instagram-Profil, wenn Sie dort eingeloggt sind Rechtsgrundlagen: • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Tracking/Marketing) • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Werbung), soweit erlaubt Sie können personalisierte Werbung bei Meta in Ihren Kontoeinstellungen beschränken und Ihre Einwilligung auf meiner Website jederzeit über das Consent-Tool widerrufen. (Hinweis: Dieser Abschnitt gilt nur, wenn du Pixel/Plugins wirklich eingebunden hast.) ⸻ 10.2 Instagram Auf der Seite können Funktionen von Instagram (Meta Platforms) eingebunden sein (z. B. Buttons, eingebettete Feeds). Wenn Sie bei Instagram eingeloggt sind und Inhalte von meiner Seite aufrufen, kann Instagram dies Ihrem Account zuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Präsentation meiner Online-Angebote und an der Vernetzung mit Social Media), soweit keine Einwilligung erforderlich ist. ⸻ 10.3 Google Drive Für die Ablage von Dokumenten, geteilte Dateien oder interne Organisation kann Google Drive (Google Ireland Limited / Google LLC) genutzt werden. Dabei können personenbezogene Daten verarbeitet werden, wenn ich Dokumente mit Daten von Kunden, Interessenten oder Bewerbern dort speichere. Es kann zu einer Datenübermittlung in die USA kommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und Art. 6 Abs. 1 lit. f DSGVO (organisierte, sichere Ablage). (Hinweis: Google Drive ist ein reines Backend-Tool und wird in der Regel nicht direkt clientseitig von der Website aus aufgerufen.) ⸻ 10.4 Hotjar Zur Analyse des Nutzerverhaltens kann Hotjar (Hotjar Ltd, Malta) eingesetzt werden. Hotjar erstellt z. B.: • Heatmaps • Klickpfade • Scroll-Tiefen • anonyme Session-Replays Hierbei werden u. a. verarbeitet: • anonymisierte IP-Adresse • Gerätetyp, Bildschirmauflösung • Browserinformationen • Interaktionen auf der Seite Personenbezogene Inhalte (z. B. Eingabefelder mit sensiblen Daten) können maskiert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Hotjar zudem über den Opt-out von Hotjar deaktivieren. ⸻ 10.5 HubSpot Für Marketing, CRM, E-Mail-Kommunikation und ggf. Formularverarbeitung wird HubSpot (HubSpot, Inc., USA / HubSpot Ireland Limited) verwendet. HubSpot kann u. a. folgende Daten erfassen: • Kontaktdaten (Name, E-Mail, Telefonnummer) • Interaktionen mit E-Mails und Seiten (Öffnungen, Klicks) • Formularinhalte • technische Daten (IP-Adresse, Browsertyp, Seitenaufrufe) Rechtsgrundlagen: • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in Newsletter, Tracking) • Art. 6 Abs. 1 lit. f DSGVO (effizientes Marketing und Kundenkommunikation) ⸻ 10.6 Trustpilot Zur Einholung und Darstellung von Kundenbewertungen kann Trustpilot (Trustpilot A/S, Dänemark) genutzt werden. Wenn Sie eine Bewertung abgeben, verarbeitet Trustpilot u. a.: • Ihren Namen (oder Pseudonym) • Ihre E-Mail-Adresse • die abgegebene Bewertung sowie technische Daten Die Bewertung wird bei Trustpilot gespeichert und auf den Seiten von Trustpilot und ggf. auf meiner Website angezeigt. Rechtsgrundlagen: • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, wenn du aktiv bewertest) • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an transparenten Bewertungen) ⸻ 10.7 Typeform Für Umfragen, Kontaktformulare oder Anfragen kann Typeform (Typeform S.L., Barcelona, Spanien) eingesetzt werden. Dabei werden die von Ihnen in das Formular eingegebenen Daten auf den Servern von Typeform gespeichert und an mich weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (strukturierte Erfassung von Anfragen). ⸻ 10.8 Zapier & Make (Automatisierungstools) Zur automatisierten Verarbeitung von Daten zwischen verschiedenen Systemen (z. B. Verbindung von Formularen, CRM, Kalendern oder E-Mail-Systemen) können Zapier (Zapier Inc., USA) und Make (Make a.s., Tschechien, ehemals Integromat) eingesetzt werden. Dabei werden Daten, die Sie in Formulare eingeben oder im Rahmen von Terminbuchung / CRM bereitstellen, über gesicherte Schnittstellen zwischen den beteiligten Systemen übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen/Vertrag) und Art. 6 Abs. 1 lit. f DSGVO (Effizienz und Fehlerreduktion durch Automatisierung). (Hinweis: Achte darauf, dass du in Zapier/Make nur die Daten verarbeitest, die du wirklich brauchst, und entsprechende Auftragsverarbeitungsverträge abgeschlossen hast.) ⸻ 11. Video-Calls & Online-Meetings (Zoom, Google Meet, Microsoft Teams) Für Online-Meetings, Beratungen, Kennenlerngespräche oder Coaching-Sessions können je nach Absprache die folgenden Dienste eingesetzt werden: • Zoom Video Communications, Inc. • Google Meet (Google Ireland Limited / Google LLC) • Microsoft Teams (Microsoft Ireland Operations Limited / Microsoft Corporation) Dabei werden u. a. verarbeitet: • Name, E-Mail-Adresse • Meeting-Details (Datum, Uhrzeit, Dauer) • IP-Adresse und technische Daten des Geräts • ggf. Bild- und Tondaten, wenn Sie Kamera/Mikrofon nutzen Die Teilnahme erfolgt freiwillig. Wenn Sie nicht möchten, dass Ihr Bild übertragen wird, können Sie Ihre Kamera deaktivieren und einen neutralen Anzeigenamen verwenden. Aufzeichnungen erfolgen nur, wenn dies vorher klar kommuniziert wird und eine entsprechende Rechtsgrundlage (Einwilligung oder Vertrag) vorliegt. Rechtsgrundlagen: • Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Verträgen/Coachings) • Art. 6 Abs. 1 lit. f DSGVO (effiziente Kommunikation mit Kunden und Interessenten) • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. bei Aufzeichnungen) ⸻ 12. Speicherdauer Ich verarbeite und speichere personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (z. B. 6 oder 10 Jahre für steuer- und handelsrechtliche Dokumente). Nach Wegfall des Zweckes bzw. Ablauf der gesetzlichen Fristen werden die Daten regelmäßig gelöscht oder anonymisiert. ⸻ 13. Rechtsgrundlagen im Überblick Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Basis von: • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung • Art. 6 Abs. 1 lit. b DSGVO – Vertrag / vorvertragliche Maßnahmen • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse Wo ich mich auf berechtigte Interessen stütze, handelt es sich z. B. um: • den wirtschaftlichen Betrieb dieser Website • Marketing und Reichweitenmessung • die sichere und effiziente Kommunikation mit Nutzern • IT-Sicherheit und Betrugsprävention ⸻ 14. Ihre Rechte als betroffene Person Sie haben jederzeit das Recht: • Auskunft über Ihre bei mir gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO) • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen (Art. 16 DSGVO) • Löschung Ihrer Daten („Recht auf Vergessenwerden“) unter den Voraussetzungen des Art. 17 DSGVO zu verlangen • Einschränkung der Verarbeitung nach Art. 18 DSGVO zu verlangen • Widerspruch gegen bestimmte Verarbeitungen einzulegen (Art. 21 DSGVO), insbesondere gegen Direktwerbung • Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO) • Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DSGVO) Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung, z. B. per E-Mail an: info@oliver-kraft.com ⸻ 15. Beschwerderecht bei der Aufsichtsbehörde Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist in der Regel die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder des Ortes des mutmaßlichen Verstoßes. Für Sachsen u. a.: Sächsischer Datenschutzbeauftragter Devrientstraße 1 01067 Dresden ⸻ 16. Änderungen dieser Datenschutzerklärung Ich behalte mir vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben (z. B. wenn neue Tools hinzukommen oder alte entfallen). Es gilt stets die auf dieser Website veröffentlichte aktuelle Fassung.