Datenschutzerklärung
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 23. September 2025
Inhaltsübersicht
- Einleitung
- Verantwortlicher
- Datenschutzbeauftragter
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Einsatz von Cookies
- Bereitstellung des Onlineangebotes und Webhosting
- Newsletter & E‑Mail-Kommunikation (Listmonk)
- Kontaktaufnahme
- Präsenzen in sozialen Netzwerken (Social Media)
- Plugins und eingebettete Funktionen sowie Inhalte (Google Maps)
- Ihre Rechte
- Widerruf Ihrer Einwilligung
- Löschung von Daten
- Änderung und Aktualisierung der Datenschutzerklärung
- Begriffsdefinitionen
Verantwortlicher
Sarah Schmidt
Walther-Rathenau-Straße 60c
15732 Schulzendorf
E-Mail-Adresse: kontakt@freyanda.de
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nach § 38 BDSG aktuell nicht vorliegen. Ansprechpartner für Datenschutzanfragen ist der oben genannte Verantwortliche.
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z.B. Namen, Adressen).
- Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Kontaktdaten (z.B. E-Mail, Telefonnummern).
- Zahlungsdaten (z.B. Kreditkartendaten, Bankverbindungen).
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Kategorien betroffener Personen
- Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung
- Bereitstellung unserer Website, sichere Kommunikation, Serverbetrieb.
- Newsletter-Versand (Listmonk) nach Einwilligung.
- Bearbeitung von Kontaktanfragen.
- Zahlungsabwicklung für Kursbuchungen (Stripe).
- Zahlungsabwicklung für Kursbuchungen (Stripe).
Maßgebliche Rechtsgrundlagen
Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir personenbezogene Daten verarbeiten, mit. Zusätzlich gelten nationale Vorgaben (BDSG, TTDSG).
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z.B. Newsletter.
- Vertragserfüllung/vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): z.B. Beantwortung konkreter Anfragen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): z.B. Serverbetrieb, Sicherheit, grundlegende Website-Funktionen.
Nationale Regelungen (Deutschland): BDSG, insbesondere § 26 BDSG (Beschäftigtendaten) sowie TTDSG für Endgeräte-Zugriffe.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u.a. Zugriffskontrollen, Pseudonymisierung, Backup/Recovery, Need-to-know-Prinzip).
SSL/TLS (https): Um Ihre Daten zu schützen, nutzen wir eine SSL-/TLS-Verschlüsselung. Sie erkennen dies am Präfix https:// in der Adresszeile.
Einsatz von Cookies / Local Storage
Wir setzen keine optionalen Tracking- oder Marketing-Cookies ein. Es werden ausschließlich für die Funktionsfähigkeit notwendige Techniken verwendet (z.B. Local Storage zur Sprachauswahl und zur Speicherung Ihrer Einblendungsentscheidung für Hinweise).
- Art: Notwendige Local-Storage-Einträge (z.B. Spracheinstellung).
- Speicherdauer: bis zur Löschung Ihrer Browserdaten/Local-Storage-Werte.
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Grundfunktionalität.
Allgemeine Hinweise zum Widerspruch (Opt-Out) gegen Cookies/Tracking finden Sie z.B. unter optout.aboutads.info und youronlinechoices.com.
Bereitstellung der Webpräsenz und Webhosting
Wir nehmen Leistungen von Webhosting-Anbietern in Anspruch (Infrastruktur, Plattform, Rechenkapazität, Speicherplatz, Datenbankdienste, Sicherheits- und Wartungsleistungen). Dabei werden für den Abruf unseres Onlineangebots u.a. IP-Adresse, Zugriffszeitpunkt, User-Agent und Referrer verarbeitet (Serverlogfiles), um Stabilität und Sicherheit zu gewährleisten.
STRATO (Website-Hosting)
Unsere Website wird bei STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin) gehostet. Beim Aufruf unserer Website erfasst STRATO verschiedene Logfiles (u.a. IP-Adresse, Datum/Uhrzeit, User-Agent, Referrer), die zur Sicherstellung des Betriebs und zur Gefahrenabwehr verarbeitet werden (Art. 6 Abs. 1 lit. f DSGVO). Wir haben mit STRATO einen Vertrag zur Auftragsverarbeitung abgeschlossen.
- STRATO AG: Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland
- Website: https://strato.de
- Datenschutzerklärung: https://strato.de/datenschutz/
E-Mail-Versand und -Hosting
Webhosting-Leistungen umfassen auch den Versand/Empfang/Speicherung von E-Mails. Dabei werden E-Mail-Adressen von Absendern/Empfängern sowie Transportdaten verarbeitet; eine Ende-zu-Ende-Verschlüsselung erfolgt nur, sofern von den Kommunikationspartnern eingesetzt.
Newsletter & E‑Mail-Kommunikation (Listmonk)
Für den Versand unseres Newsletters verwenden wir die Open-Source-Software Listmonk, die von unserem Partner "BitBitHooray UG (haftungsbeschränkt)" selbst auf ihren Servern unter listmonk.bitbithooray.com betrieben werden (Serverstandort: Deutschland). Bei der Anmeldung speichern und verarbeiten wir ausschließlich Ihre E‑Mail‑Adresse zum Zweck des Newsletter-Versands sowie die IP-Adresse um Missbrauch zu verhindern und uns rechtlich nach DSGVO abzusichern, dass dem Newsletter aktiv - im Double-Opt-In Verfahren - zugestimmt wurde.
- Verarbeitete Datenarten: E‑Mail‑Adresse.
- Zwecke der Verarbeitung: Versand von Newslettern/Informationen.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Abmeldelink in jeder E‑Mail).
- Weitergabe: Keine Weitergabe an Dritte.
- Speicherdauer: Bis zum Widerruf/Abmeldung; danach Löschung bzw. Sperrung auf einer minimalen Sperrliste zur Vermeidung künftiger Zusendungen (Art. 6 Abs. 1 lit. f DSGVO).
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per E‑Mail, Telefon oder soziale Medien) verarbeiten wir die Angaben der anfragenden Personen, soweit dies zur Beantwortung erforderlich ist.
- Verarbeitete Datenarten: Bestands‑, Kontakt‑ und Inhaltsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder lit. f DSGVO (berechtigtes Interesse an der Kommunikation).
Zahlungsabwicklung (Stripe)
Für die Abwicklung von Zahlungen (Kursbuchungen) nutzen wir den Zahlungsdienstleister Stripe. Stripe wird von Stripe, Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, USA) bzw. für europäische Kunden von Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland) bereitgestellt.
Bei einer Zahlung über Stripe werden Ihre Zahlungsdaten (Kreditkarten- oder Bankdaten) direkt an Stripe übertragen und dort verarbeitet. Wir erhalten keine vollständigen Zahlungsdaten, sondern lediglich eine Bestätigung der erfolgreichen Zahlung sowie eine anonymisierte Transaktionsreferenz.
- Verarbeitete Datenarten: Zahlungsdaten (Kreditkarten-/Kontodaten), Transaktionsdaten, IP-Adresse, Geräteinformationen
- Zweck der Verarbeitung: Abwicklung von Zahlungen, Betrugserkennung, Compliance mit Finanzvorschriften
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
- Drittlandübertragung: USA/Irland (auf Grundlage von Angemessenheitsbeschlüssen oder EU-Standardvertragsklauseln)
- Speicherdauer: Gemäß gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre für steuerliche Zwecke)
- Datenschutzerklärung von Stripe:https://stripe.com/privacy
Datenverarbeitung bei Stripe
Stripe verarbeitet Ihre Daten als eigenständiger Verantwortlicher für folgende Zwecke:
- Zahlungsabwicklung: Verarbeitung der Kreditkarten- oder Banktransaktionen
- Betrugserkennung: Analyse von Transaktionsmustern zur Verhinderung von Betrug
- Compliance: Einhaltung von Anti-Geldwäsche-Gesetzen und anderen Finanzvorschriften
- Risikomanagement: Bewertung und Minimierung von Zahlungsrisiken
Ihre Rechte bei Stripe-Zahlungen
Bei Fragen zu Ihren bei Stripe verarbeiteten Daten können Sie sich direkt an Stripe wenden oder Ihre Rechte über uns geltend machen. Dies umfasst:
- Auskunft über die verarbeiteten Zahlungsdaten
- Berichtigung unrichtiger Angaben
- Löschung von Daten (soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
Wichtiger Hinweis: Die Zahlungsabwicklung erfolgt ausschließlich über die sicheren Server von Stripe. Ihre Zahlungsdaten werden mit höchsten Sicherheitsstandards (PCI DSS Level 1) verschlüsselt und verarbeitet.
Präsenzen in sozialen Netzwerken (Social Media)
Unsere Website enthält lediglich Links zu sozialen Netzwerken/Plattformen (z.B. LinkedIn, Instagram). Erst beim Anklicken eines Links werden Daten (z.B. IP‑Adresse) an den jeweiligen Anbieter übertragen. Dort gelten die Datenschutzbestimmungen des jeweiligen Betreibers; es kann zu Datenübermittlungen in Drittländer kommen. Anbieter stützen diese i.d.R. auf EU‑Standardvertragsklauseln (Art. 46 DSGVO).
- LinkedIn – LinkedIn Ireland Unlimited Company, Dublin, IE – Privacy
- Instagram – Meta Platforms Ireland Ltd., Dublin, IE – Privacy
Marktforschungs- und Werbezwecke der Plattformen sowie geräteübergreifende Profilbildungen sind möglich (Cookies/IDs der Plattformen). Weitere Informationen und Opt‑Out‑Möglichkeiten entnehmen Sie den Hinweisen der jeweiligen Anbieter.
Plugins und eingebettete Funktionen sowie Inhalte
Auf unserer Website binden wir externe Inhalte und Funktionen ein, die beim Seitenaufruf oder bei Interaktion Daten an Dritte übertragen können. Verwendete Social‑Media‑Icons und Schriften sind lokal eingebunden (keine Verbindungen zu externen CDNs). Hinter Icons liegen reine Links (siehe Social‑Media‑Abschnitt).
Google Maps
Wir nutzen auf unserer Website den Kartendienst Google Maps zur Darstellung von Standorten unserer Kurse. Google Maps wird von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) bereitgestellt.
Beim Laden der Kartenansicht wird Ihre IP-Adresse sowie weitere technische Daten (Browser-Typ, Betriebssystem, Bildschirmauflösung, etc.) an Google übertragen. Diese Datenübertragung erfolgt unabhängig davon, ob Sie bei Google eingeloggt sind oder ein Google-Konto besitzen.
- Verarbeitete Datenarten: IP-Adresse, Standortdaten, Nutzungsdaten, Meta-/Kommunikationsdaten
- Zweck der Verarbeitung: Darstellung von interaktiven Karten und Standortinformationen
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der nutzerfreundlichen Darstellung von Standortinformationen
- Drittlandübertragung: USA (auf Grundlage von Angemessenheitsbeschluss oder EU-Standardvertragsklauseln)
- Datenschutzerklärung von Google:https://policies.google.com/privacy
- Opt-Out: Sie können die Darstellung von Google Maps verhindern, indem Sie JavaScript in Ihrem Browser deaktivieren
Hinweis zu Cookies: Google Maps kann Cookies setzen, um die Funktionalität der Karten zu gewährleisten und Ihr Nutzungsverhalten zu analysieren. Weitere Informationen dazu finden Sie in der Datenschutzerklärung von Google.
- Allgemeine Zwecke: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Allgemeine Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Ihre Rechte
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), zuständig u.a.: Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Widerruf Ihrer Einwilligung
Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. durch Klick auf den Abmeldelink im Newsletter oder per E‑Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Löschung von Daten
Daten werden gelöscht, sobald der Verarbeitungszweck entfällt, Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen. Sofern gesetzliche Aufbewahrungsfristen entgegenstehen, beschränken wir die Verarbeitung (Sperrung) auf diese Zwecke.
Kontakt per E‑Mail: Wir verarbeiten Ihre Angaben zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b oder lit. f DSGVO). Auf Wunsch löschen wir Ihre E‑Mail nebst personenbezogenen Daten, soweit keine gesetzlichen Pflichten entgegenstehen.
Änderung und Aktualisierung der Datenschutzerklärung
Wir passen diese Erklärung an, sobald Änderungen unserer Verarbeitungen dies erfordern. Bei wesentlichen Änderungen informieren wir Sie, soweit erforderlich.
Begriffsdefinitionen
- Personenbezogene Daten: Alle Informationen zu einer identifizierten/identifizierbaren natürlichen Person (Art. 4 DSGVO).
- Reichweitenmessung: Analyse von Besucherströmen/Interessen (z.B. Web Analytics).
- Tracking: Verhaltens-/Interessenverfolgung über Angebote hinweg (Profiling).
- Verantwortlicher: Stelle, die über Zwecke/Mittel der Verarbeitung entscheidet.
- Verarbeitung: Jeder Umgang mit personenbezogenen Daten (Erheben, Speichern, Übermitteln, Löschen etc.).