Datenschutz

Ich möchte Dich nachfolgend über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung meiner Internetseiten informieren.

1. Verantwortliche Stelle

Judith Gerlach
Kriemhildenstraße 38
80639 München
Telefon: 089/20033948
E-Mail: kontakt@online-marketing-expertin.de

2. Allgemeine Hinweise zur Datenverarbeitung

Ich verarbeite personenbezogene Daten im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Rechtsgrundlagen der Datenverarbeitung

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
  • Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
  • rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
  • berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Wenn eine Verarbeitung auf deiner Einwilligung basiert, kannst du diese jederzeit widerrufen. Bei einer Verarbeitung aufgrund berechtigter Interessen hast du das Recht, Widerspruch einzulegen (Art. 21 DSGVO).

3. Datensicherheit (SSL-/TLS-Verschlüsselung)

Diese Website nutzt eine SSL-/TLS-Verschlüsselung. Dadurch können übermittelte Daten nicht von Dritten mitgelesen werden.

4. Zugriffsdaten und Logfiles

Beim Besuch meiner Website werden automatisch Daten erhoben (Server-Logfiles), u. a.:

  • anonymisierte IP-Adresse
  • Betriebssystem und Browsertyp
  • Name der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Referrer-URL

Diese Daten werden zur Sicherstellung des Betriebs und zur Fehleranalyse verarbeitet und nach spätestens 7 Tagen gelöscht. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO.

5. Hosting & Website-Betrieb (Chimpify)

Meine Website wird über Chimpify UG (haftungsbeschränkt), Schillerstraße 76, 27570 Bremerhaven betrieben. Mit Chimpify habe ich einen Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) geschlossen.

Chimpify setzt verschiedene Unterauftragnehmer ein (siehe Tabelle unten). Eine Übermittlung in Drittländer (u. a. USA, Schweiz) erfolgt auf Grundlage der Standardvertragsklauseln (SCCs) der EU-Kommission.

6. Cookies & Consent-Management

Ich verwende Cookies, um grundlegende Funktionen bereitzustellen und um Statistik- und Marketingdaten zu erfassen.

Beim ersten Besuch erscheint ein Consent-Banner von EasyRechtssicher (Chimpify-Integration). Dort kannst du auswählen, welche Cookies gesetzt werden dürfen.

  • notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG
  • Statistik-/Marketing-Cookies: nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG)

Die Einwilligung ist jederzeit widerrufbar.

7. Kontaktaufnahme (Formular & E-Mail)

Wenn du mich über das Formular oder per E-Mail kontaktierst, verarbeite ich folgende Daten:

  • Vorname, Nachname
  • E-Mail-Adresse
  • Website (optional)
  • Betreff und Nachricht

Pflichtfelder sind entsprechend gekennzeichnet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).

Die Übertragung erfolgt verschlüsselt.

8. Newsletter

Für meinen Newsletter nutze ich Chimpify/Sendgrid.

  • Daten: E-Mail-Adresse (Pflicht), optional Name
  • Verfahren: Double-Opt-In, Protokollierung der Einwilligung
  • Widerruf: jederzeit über den Abmeldelink möglich

Newsletter-Tracking

Zur Optimierung wird erfasst, ob E-Mails geöffnet und Links geklickt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

9. Webanalyse & Tracking

Stetic (Chimpify Analytics)

Diese Website nutzt das interne Webanalyse-Tool Stetic GmbH, Darmstadt. Dabei werden pseudonymisierte Daten (z. B. Seitenaufrufe, Klickpfade) erhoben, um die Nutzung meiner Website auszuwerten.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).

Google Analytics

Anbieter: Google Ireland Limited, Dublin

  • IP-Anonymisierung ist aktiviert
  • Datenübertragung in die USA über SCCs
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Google Tag Manager

Ermöglicht Verwaltung von Skripten. Speichert selbst keine personenbezogenen Daten.

Google Search Console

Dient zur technischen Optimierung der Website. Es werden keine personenbezogenen Daten von Besuchern verarbeitet.

Google Webfonts

Zur einheitlichen Darstellung nutze ich Google Webfonts. Diese werden beim Aufruf von Google-Servern geladen (teilweise in den USA). Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

10. Zahlungsanbieter (zukünftig)

Für Online-Zahlungen werde ich künftig Stripe und PayPal einsetzen. Zum Zeitpunkt der Aktivierung wird diese Datenschutzerklärung ergänzt.

11. Weitere eingesetzte Dienste

Baremetrics

Dienstleister für Finanz-Analysen (Baremetrics Inc., USA), eingesetzt über Chimpify. Datenübermittlung auf Basis von SCCs.

Google G-Suite (Workspace)

Für geschäftliche Kommunikation nutzt Chimpify Google Workspace (G-Suite). Anbieter: Google LLC, USA. Übertragung auf Basis von SCCs.

12. Übersicht der eingesetzten Dienstleister

  • Hetzner Online GmbH (Deutschland)
    Zweck: Hosting & Domains
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb der Website)
    Übermittlung in Drittländer: Nein
  • Amazon Web Services (AWS, USA)
    Zweck: Server, DNS, Dateiablage
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
    Übermittlung in Drittländer: Ja, auf Basis EU-Standardvertragsklauseln (SCCs)
  • KeyCDN / proinity LLC (Schweiz)
    Zweck: Content Delivery (CDN)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
    Übermittlung in Drittländer: Ja, Angemessenheitsbeschluss Schweiz
  • Sendgrid Inc. (USA)
    Zweck: E-Mail-Versand (Newsletter, Transaktionsmails)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
    Übermittlung in Drittländer: Ja, SCCs
  • Intercom Inc. (USA)
    Zweck: Support-Software / Chat (aktuell nicht aktiv genutzt)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Kommunikation)
    Übermittlung in Drittländer: Ja, SCCs
  • Stripe Inc. (USA)
    Zweck: Zahlungsabwicklung (zukünftig)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
    Übermittlung in Drittländer: Ja, SCCs
  • PayPal (Europe) S.à r.l. (Luxemburg)
    Zweck: Zahlungsabwicklung (zukünftig)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
    Übermittlung in Drittländer: Nein (EU-Mitglied)
  • Stetic GmbH (Deutschland)
    Zweck: Webanalyse (integriert über Chimpify)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
    Übermittlung in Drittländer: Nein
  • Google Analytics (Google Ireland Ltd., Dublin / USA)
    Zweck: Webanalyse
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
    Übermittlung in Drittländer: Ja, SCCs
  • Google Tag Manager (Google Ireland Ltd., Dublin)
    Zweck: Verwaltung von Tracking-Skripten
    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, sofern Skripte gesetzt werden)
    Übermittlung in Drittländer: Ja, SCCs
  • Google Search Console (Google Ireland Ltd., Dublin)
    Zweck: Technische Optimierung der Website
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
    Übermittlung in Drittländer: Ja, SCCs
  • Google Webfonts (Google LLC, USA)
    Zweck: Einheitliche Darstellung von Schriftarten
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
    Übermittlung in Drittländer: Ja, SCCs
  • Baremetrics Inc. (USA)
    Zweck: Finanz-Analysen (über Chimpify)
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
    Übermittlung in Drittländer: Ja, SCCs
  • Google G-Suite (Workspace, Google LLC, USA)
    Zweck: E-Mail-Kommunikation & Office-Tools
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
    Übermittlung in Drittländer: Ja, SCCs

13. Speicherdauer & Löschung

Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt oder gesetzliche Aufbewahrungspflichten nicht mehr bestehen. Handels- und steuerrechtliche Vorgaben können eine Aufbewahrung von 6 bis 10 Jahren erfordern.

14. Rechte der betroffenen Personen

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Datenverarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Beschwerden kannst du bei der zuständigen Aufsichtsbehörde einreichen:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

15. Änderung dieser Datenschutzerklärung

Ich behalte mir vor, die Datenschutzerklärung zu aktualisieren, sobald meine Website oder gesetzliche Vorgaben dies erfordern. Die jeweils aktuelle Version findest du jederzeit auf dieser Seite.

Stand: 21.08.2025

© 2025 Judith Gerlach
DatenschutzImpressum