1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
Oliver Ulbrich – Creation Uplift
Sülldorfer Weg 18
22869 Schenefeld
E-Mail: hallo@oliverulbrich.de
Website: oliverulbrich.de
Die vollständigen Anbieterangaben befinden sich im Impressum.
2. Geltungsbereich und Überblick
Diese Datenschutzerklärung gilt für die Buchungs- und Kursplattform unter masterclass01.oliverulbrich.de sowie für die Durchführung der Online-Live-Veranstaltung „Das Gespräch vor dem Dashboard".
Sie informiert darüber,
- welche personenbezogenen Daten beim Besuch der Website verarbeitet werden,
- welche Daten bei der Buchung und Zahlungsabwicklung verarbeitet werden,
- welche Daten im Rahmen der Kommunikation und Veranstaltungsdurchführung verarbeitet werden,
- welche externen Dienstleister eingesetzt werden,
- auf welchen Rechtsgrundlagen die Verarbeitung erfolgt,
- wie lange die Daten gespeichert werden,
- welche Rechte betroffene Personen haben.
Die Bereitstellung dieser Informationen erfolgt insbesondere gemäß Art. 13 DSGVO.
3. Hosting und technische Bereitstellung über Lovable
Die Website und die Buchungsplattform werden über Lovable bereitgestellt.
Anbieter ist:
Lovable Labs AB
Regeringsgatan 25
111 53 Stockholm
Schweden
Für die technische Bereitstellung setzt Lovable eigene Infrastruktur sowie weitere technische Unterauftragnehmer ein, insbesondere Cloud- und Netzwerkdienstleister wie Cloudflare.
Beim Aufruf der Website können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite beziehungsweise URL,
- übertragene Datenmenge,
- Browsertyp und Browserversion,
- Betriebssystem,
- Referrer-URL,
- Geräte- und Verbindungsinformationen,
- technische Fehler- und Sicherheitsdaten.
Die Verarbeitung erfolgt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Angriffe abzuwehren und technische Fehler zu analysieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren, stabilen und wirtschaftlichen Bereitstellung der Website.
Das Projekt wird in der Lovable-Cloud-Region Europa betrieben.
Mit Lovable besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Soweit Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums eingesetzt werden, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere der Standardvertragsklauseln der Europäischen Kommission.
4. Datenbank und Buchungsverwaltung
Für die Speicherung und Verwaltung der Buchungs- und Kontaktdaten wird Lovable Cloud eingesetzt. Die technische Datenbankinfrastruktur basiert auf einer von Lovable bereitgestellten beziehungsweise integrierten Backend- und Datenbanklösung.
Im Rahmen einer Buchung können insbesondere folgende Daten gespeichert werden:
- Vor- und Nachname,
- E-Mail-Adresse,
- gegebenenfalls Rechnungsanschrift,
- gebuchte Veranstaltung beziehungsweise gebuchtes Paket,
- Preis, Währung und Buchungszeitpunkt,
- Zahlungsstatus,
- Stripe-Session-ID,
- Stripe-Payment-ID,
- technische Zuordnungs- und Transaktionsdaten,
- Angabe, ob die Buchung als Verbraucher oder Unternehmer erfolgt,
- gegebenenfalls Einwilligungs- und Widerrufsinformationen.
Die Verarbeitung erfolgt zur Durchführung der Buchung, zur Vertragserfüllung, zur Zahlungszuordnung, zur Kommunikation sowie zur Erfüllung handels- und steuerrechtlicher Pflichten.
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO für die Vertragsanbahnung und Vertragserfüllung,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten,
- Art. 6 Abs. 1 lit. f DSGVO für die Verhinderung von Missbrauch und die Sicherstellung einer nachvollziehbaren Buchungsabwicklung.
5. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung wird Stripe eingesetzt.
Anbieter für Kunden im Europäischen Wirtschaftsraum ist grundsätzlich:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin
Irland
Beim Bezahlvorgang werden die für die Durchführung und Absicherung der Zahlung erforderlichen Daten unmittelbar an Stripe übermittelt beziehungsweise von Stripe erhoben.
Dazu können insbesondere gehören:
- Name,
- E-Mail-Adresse,
- Rechnungsanschrift,
- Zahlungsbetrag und Währung,
- gewählte Zahlungsmethode,
- Karten-, Konto- oder Zahlungsinformationen,
- IP-Adresse,
- Geräte- und Browserinformationen,
- Transaktions- und Betrugspräventionsdaten.
Der Anbieter erhält grundsätzlich keine vollständigen Karten- oder Kontodaten, sondern insbesondere Informationen über den Status der Zahlung und die zur Zuordnung erforderlichen Transaktionskennungen.
Die Verarbeitung erfolgt zur Zahlungsabwicklung, Betrugsprävention, Erfüllung gesetzlicher Finanz- und Nachweispflichten sowie zur Bearbeitung möglicher Rückerstattungen oder Zahlungsstreitigkeiten.
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO für die Durchführung der Zahlung,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Verpflichtungen,
- Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention und Zahlungssicherheit.
Stripe kann bei bestimmten Verarbeitungsvorgängen als Auftragsverarbeiter und bei anderen Verarbeitungsvorgängen als eigenständig Verantwortlicher handeln, insbesondere soweit Stripe eigene gesetzliche Verpflichtungen im Zahlungs- und Finanzbereich erfüllt.
Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, nutzt Stripe hierfür anwendbare Angemessenheitsbeschlüsse und geeignete Garantien, insbesondere Standardvertragsklauseln.
Datenschutz bei Stripe: stripe.com/de/privacy
6. E-Mail-Versand über Brevo
Für den Versand von Buchungsbestätigungen, organisatorischen Informationen, Willkommensnachrichten und gegebenenfalls Marketing-E-Mails wird Brevo eingesetzt.
Anbieter ist:
Brevo beziehungsweise Sendinblue GmbH
Köpenicker Straße 126
10179 Berlin
Deutschland
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname,
- E-Mail-Adresse,
- gebuchte Veranstaltung beziehungsweise gebuchtes Paket,
- Buchungsdatum,
- Betrag und Währung,
- Zahlungsstatus,
- Stripe-Session-ID,
- Versand- und Zustellstatus,
- gegebenenfalls Status und Zeitpunkt einer Marketingeinwilligung.
Transaktionale Nachrichten werden versendet, soweit sie zur Durchführung und Abwicklung der gebuchten Veranstaltung erforderlich sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Marketing-E-Mails werden nur versendet, wenn hierfür eine entsprechende Einwilligung vorliegt oder eine andere gesetzliche Erlaubnis besteht.
Rechtsgrundlage für einwilligungsbasiertes Marketing ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG.
Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
7. Marketingeinwilligung und Double-Opt-in
Im Zusammenhang mit der Buchung kann die Möglichkeit angeboten werden, freiwillig Informationen zu zukünftigen Veranstaltungen, Angeboten und fachlichen Inhalten per E-Mail zu erhalten.
Die Anmeldung erfolgt freiwillig und unabhängig von der Buchung.
Für die Bestätigung wird ein Double-Opt-in-Verfahren eingesetzt. Dabei wird eine Bestätigungsnachricht an die angegebene E-Mail-Adresse gesendet. Erst nach der aktiven Bestätigung wird die Marketingeinwilligung wirksam.
Zum Nachweis der Einwilligung können insbesondere folgende Informationen gespeichert werden:
- E-Mail-Adresse,
- Datum und Uhrzeit der Anmeldung,
- Datum und Uhrzeit der Bestätigung,
- Quelle der Anmeldung,
- IP-Adresse,
- Inhalt beziehungsweise Umfang der erteilten Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung des Einwilligungsnachweises erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO, um gesetzliche Nachweispflichten erfüllen und unberechtigte Anmeldungen verhindern zu können.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dafür kann der Abmeldelink in einer Marketing-E-Mail oder eine formlose Nachricht an hallo@oliverulbrich.de verwendet werden.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
8. Durchführung der Live-Termine
Die Online-Live-Termine werden je nach Termin, Verfügbarkeit und Veranstaltungsformat über Microsoft Teams, Zoom oder StreamYard durchgeführt.
Welcher Dienst für einen konkreten Termin eingesetzt wird, wird den Teilnehmenden mit dem jeweiligen Einwahllink mitgeteilt.
Bei der Nutzung eines Videokonferenz- oder Streamingdienstes können insbesondere folgende Daten verarbeitet werden:
- Name und Anzeigename,
- E-Mail-Adresse, soweit für die Einladung oder Anmeldung erforderlich,
- IP-Adresse,
- Geräte-, Browser- und Betriebssystemdaten,
- Spracheinstellungen,
- Datum, Uhrzeit und Dauer der Teilnahme,
- Meeting- und Verbindungsdaten,
- freiwillig bereitgestelltes Profilbild,
- Audio- und Videodaten bei aktiviertem Mikrofon beziehungsweise aktivierter Kamera,
- Chatnachrichten und Reaktionen,
- freiwillig geteilte Bildschirminhalte,
- technische Diagnose- und Qualitätsdaten.
Die Verarbeitung erfolgt zur Durchführung der gebuchten Live-Veranstaltung, zur Kommunikation mit den Teilnehmenden und zur Behebung technischer Störungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Eine Aufzeichnung, automatische Transkription oder KI-gestützte Zusammenfassung der Live-Termine wird durch den Anbieter nicht vorgenommen.
8.1 Microsoft Teams
Bei der Nutzung von Microsoft Teams erfolgt die technische Verarbeitung insbesondere durch:
Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18
Irland
Microsoft verarbeitet die erforderlichen Daten im Rahmen der Bereitstellung von Microsoft Teams und Microsoft 365.
Mit Microsoft bestehen vertragliche Datenschutzregelungen für die Verarbeitung von Kundendaten. Soweit Microsoft als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung auf Grundlage der Microsoft-Datenschutzbedingungen gemäß Art. 28 DSGVO.
Microsoft hat für seine Unternehmens-Onlinedienste eine EU-Datengrenze eingerichtet. In begrenzten Fällen kann dennoch eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums erfolgen. Für entsprechende Übermittlungen werden insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln eingesetzt.
8.2 Zoom
Bei der Nutzung von Zoom erfolgt die technische Verarbeitung insbesondere durch:
Zoom Communications, Inc.
55 Almaden Boulevard, Suite 600
San Jose, California 95113
USA
Zoom verarbeitet insbesondere Teilnehmer-, Verbindungs-, Geräte-, Meeting-, Audio-, Video- und Chatdaten, soweit diese im Rahmen der Veranstaltung anfallen.
Zoom bezieht sein Global Data Processing Addendum in seine Vertragsbedingungen ein. Soweit Zoom personenbezogene Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage der dort geregelten Auftragsverarbeitung.
Eine Übermittlung in die USA und andere Drittländer kann nicht ausgeschlossen werden. Zoom stützt entsprechende Übermittlungen insbesondere auf den EU-US Data Privacy Framework sowie auf Standardvertragsklauseln.
8.3 StreamYard
Bei der Nutzung von StreamYard erfolgt die technische Verarbeitung insbesondere durch:
Bending Spoons US, Inc.
169 Madison Avenue, Suite 11218
New York, NY 10016
USA
StreamYard verarbeitet bei Live-Streams und Online-Webinaren insbesondere Identitäts- und Kontaktdaten, IP-Adressen, technische Daten, Teilnahmeinformationen sowie Audio-, Video-, Chat- und sonstige Beitragsdaten.
Für audiovisuelle Inhalte, Chats und Nachrichten handelt StreamYard grundsätzlich als Auftragsverarbeiter des Veranstalters. Für bestimmte Konto-, Sicherheits- und Abrechnungsdaten kann StreamYard eigenständig verantwortlich sein.
Mit StreamYard besteht beziehungsweise gilt ein Data Processing Addendum gemäß Art. 28 DSGVO.
Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums werden insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln eingesetzt.
9. Einsatz von künstlicher Intelligenz
9.1 Erstellung von Veranstaltungsunterlagen
Bei der Konzeption und Erstellung allgemeiner Veranstaltungsunterlagen können KI-gestützte Werkzeuge eingesetzt werden, beispielsweise zur:
- Strukturierung von Inhalten,
- Formulierung und Überarbeitung von Texten,
- Erstellung von Übungsaufgaben,
- Entwicklung fiktiver Beispiele,
- Erstellung von Präsentations- und Gestaltungsideen,
- Qualitätssicherung.
Hierfür werden keine personenbezogenen Daten der Teilnehmenden verwendet oder an KI-Anbieter übermittelt.
Die mit KI-Unterstützung erstellten Inhalte werden vor ihrer Verwendung durch den Anbieter fachlich geprüft und redaktionell bearbeitet.
9.2 KI-gestützte Übung während der Veranstaltung
Im Rahmen der Veranstaltung kann eine praktische Übung stattfinden, bei der Teilnehmende einen externen KI-Dienst nutzen.
Die Eingaben erfolgen unmittelbar durch die teilnehmende Person in den von ihr genutzten KI-Dienst. Der Anbieter übermittelt hierfür keine Namen, E-Mail-Adressen, Buchungsdaten oder sonstigen personenbezogenen Daten der Teilnehmenden an den KI-Dienst.
Für die Übung sollen ausschließlich allgemeine, fiktive oder ausreichend anonymisierte Inhalte verwendet werden.
Insbesondere dürfen nicht eingegeben werden:
- personenbezogene Daten anderer Personen,
- Gesundheitsdaten oder andere besonders geschützte personenbezogene Daten,
- vertrauliche Kunden- oder Unternehmensinformationen,
- Geschäftsgeheimnisse,
- Zugangsdaten und Passwörter,
- vollständige Verträge, Personalunterlagen oder Kundendateien,
- urheberrechtlich geschützte Inhalte ohne entsprechende Nutzungsberechtigung.
Die Verarbeitung durch einen von der teilnehmenden Person genutzten KI-Dienst richtet sich nach den Datenschutz- und Nutzungsbedingungen des jeweiligen Anbieters.
10. Cookies, Local Storage und vergleichbare Technologien
Die Website verwendet keine Webanalyse, keine Werbepixel und kein personenbezogenes Tracking.
Es werden ausschließlich technisch notwendige Cookies, Local-Storage-Einträge oder vergleichbare Technologien eingesetzt, soweit diese für folgende Zwecke erforderlich sind:
- Bereitstellung und Sicherheit der Website,
- technische Sitzungsverwaltung,
- Durchführung des Buchungsprozesses,
- Weiterleitung und Rückkehr aus dem Stripe-Zahlungsprozess,
- Speicherung technisch erforderlicher Zustände.
Rechtsgrundlage für eine gegebenenfalls damit verbundene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
Der Zugriff auf Informationen im Endgerät beziehungsweise deren Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, soweit dies unbedingt erforderlich ist, um den von der nutzenden Person ausdrücklich gewünschten digitalen Dienst bereitzustellen.
Da auf der Website keine einwilligungspflichtigen Tracking- oder Marketingtechnologien eingesetzt werden, wird kein Consent-Banner verwendet.
Beim Aufruf externer Dienste, insbesondere des Stripe-Zahlungsprozesses oder eines Videokonferenzdienstes, können diese Anbieter eigene Cookies oder vergleichbare Technologien nach Maßgabe ihrer jeweiligen Datenschutzbestimmungen einsetzen.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten insbesondere folgende Speicherzeiträume:
Buchungs-, Zahlungs- und Rechnungsdaten
Rechnungen, Buchungsbelege und vergleichbare steuerlich relevante Unterlagen werden grundsätzlich acht Jahre aufbewahrt.
Soweit für einzelne Unterlagen eine längere gesetzliche Aufbewahrungsfrist gilt, werden diese für die jeweils vorgeschriebene Dauer gespeichert.
Vertrags- und Kommunikationsdaten
Daten, die für die Durchführung der Veranstaltung und die Kommunikation erforderlich sind, werden grundsätzlich bis zum Abschluss der Veranstaltung und der vollständigen Vertragsabwicklung gespeichert.
Soweit die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können sie bis zum Ablauf der einschlägigen gesetzlichen Verjährungsfristen gespeichert werden.
Transaktionale Daten bei Brevo
Daten für Buchungsbestätigungen und veranstaltungsbezogene Kommunikation werden grundsätzlich bis zum Abschluss der Veranstaltung und gegebenenfalls darüber hinaus im Rahmen gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert.
Marketingdaten
Marketing-Kontaktdaten werden bis zum Widerruf der Einwilligung beziehungsweise bis zur Abmeldung gespeichert.
Nach einer Abmeldung kann die E-Mail-Adresse in einer Sperrliste gespeichert werden, um sicherzustellen, dass keine weiteren Marketingnachrichten versendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Server- und Sicherheitsprotokolle
Server-Logdaten werden grundsätzlich für bis zu 14 Tage gespeichert. Eine längere Speicherung kann erfolgen, wenn dies zur Untersuchung eines Sicherheitsvorfalls, zur Abwehr eines Angriffs oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Videokonferenzdaten
Der Anbieter erstellt keine Aufzeichnung und keine Transkription der Live-Termine.
Technische Verbindungs- und Meetingmetadaten können durch den eingesetzten Videokonferenzdienst entsprechend dessen vertraglichen Bedingungen und Löschfristen gespeichert werden.
12. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können, soweit dies für die beschriebenen Zwecke erforderlich ist, insbesondere an folgende Empfänger beziehungsweise Kategorien von Empfängern übermittelt werden:
- Hosting- und Infrastrukturdienstleister,
- Datenbank- und Cloudanbieter,
- Zahlungsdienstleister,
- E-Mail- und Kommunikationsdienstleister,
- Videokonferenz- und Streaminganbieter,
- Steuerberatung und Buchhaltung,
- Banken und Zahlungsinstitute,
- Behörden und öffentliche Stellen bei bestehender gesetzlicher Verpflichtung,
- Rechts- und sonstige fachliche Berater, soweit dies zur Wahrung rechtlicher Interessen erforderlich ist.
Eine Weitergabe personenbezogener Daten zu anderen Zwecken erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht oder eine entsprechende Einwilligung vorliegt.
13. Datenübermittlung in Drittländer
Einige der eingesetzten Dienstleister haben ihren Sitz außerhalb der Europäischen Union oder setzen Unterauftragnehmer in Drittländern ein.
Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Als Grundlage kommen insbesondere in Betracht:
- ein Angemessenheitsbeschluss der Europäischen Kommission,
- der EU-US Data Privacy Framework,
- Standardvertragsklauseln der Europäischen Kommission,
- zusätzliche technische und organisatorische Schutzmaßnahmen,
- gesetzliche Ausnahmeregelungen für einzelne Übermittlungen.
Trotz dieser Schutzmaßnahmen kann bei einer Verarbeitung in den USA oder anderen Drittländern nicht vollständig ausgeschlossen werden, dass staatliche Stellen nach den dort geltenden gesetzlichen Vorschriften auf Daten zugreifen.
14. Keine automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
KI-Systeme werden insbesondere nicht eingesetzt, um automatisiert über die Zulassung, Bewertung, Benotung oder sonstige rechtlich oder wirtschaftlich erhebliche Belange von Teilnehmenden zu entscheiden.
15. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Recht auf Widerspruch gemäß Art. 21 DSGVO,
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Anfragen zur Ausübung der Rechte können gerichtet werden an:
16. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, besteht jederzeit ein uneingeschränktes Widerspruchsrecht gegen die Verarbeitung zu diesem Zweck.
Der Widerspruch kann formlos an hallo@oliverulbrich.de gerichtet werden.
17. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Für den Anbieter ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98
24103 Kiel
Betroffene Personen können sich auch an die Datenschutzaufsichtsbehörde ihres gewöhnlichen Aufenthaltsortes, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden.
18. Pflicht zur Bereitstellung von Daten
Die Bereitstellung der für Buchung, Zahlung und Vertragsdurchführung gekennzeichneten Pflichtangaben ist erforderlich, um den Vertrag abschließen und durchführen zu können.
Ohne diese Daten ist eine Buchung beziehungsweise Teilnahme an der Veranstaltung gegebenenfalls nicht möglich.
Die Bereitstellung von Daten für Marketingzwecke ist freiwillig und keine Voraussetzung für die Buchung oder Teilnahme.
19. Datensicherheit
Der Anbieter trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstiger unzulässiger Verarbeitung zu schützen.
Dazu gehören je nach Verarbeitung insbesondere:
- verschlüsselte Datenübertragung,
- Zugangsbeschränkungen,
- sichere Passwörter,
- Mehrfaktorauthentifizierung, soweit verfügbar,
- rollenbasierte Zugriffsrechte,
- regelmäßige Aktualisierung eingesetzter Systeme,
- Datensicherung,
- Datenminimierung,
- vertragliche Einbindung von Auftragsverarbeitern.
Die Datenübertragung über die Website erfolgt grundsätzlich verschlüsselt mittels TLS beziehungsweise HTTPS.
20. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Dienste, die Datenverarbeitung oder die rechtlichen Anforderungen ändern.
Es gilt die jeweils auf der Website veröffentlichte aktuelle Fassung.
Stand: Juli 2026