Rechtliches
Datenschutzerklärung
Verantwortlicher für die Datenverarbeitung:
Nils Hammann
Weddigenstraße 17
33604 Bielefeld
Deutschland
[email protected]
Der Schutz deiner personenbezogenen Daten ist mir ein wichtiges Anliegen. Nachstehend informiere ich dich gemäß Art. 13 und 14 DSGVO ausführlich darüber, welche Daten ich erhebe, wie ich sie verarbeite und welche Rechte dir zustehen. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür (§ 38 BDSG) nicht vorliegen; Ansprechpartner für alle Datenschutzfragen bin ich persönlich (Kontakt oben).
1. Hosting und technischer Betrieb der Website
1.1 Zugriffsdaten und Server-Logfiles
Bei jedem Aufruf meiner Website speichert der Webserver automatisch ein sogenanntes Server-Logfile. Dieses enthält Informationen wie den Namen der angeforderten Datei, deine IP-Adresse, Datum und Uhrzeit des Abrufs, die übertragene Datenmenge sowie den anfragenden Provider. Diese Daten werden ausschließlich zur Sicherstellung des störungsfreien Betriebs der Website ausgewertet und danach gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen Betrieb der Website).
1.2 Hosting (Hetzner)
Meine Website wird über die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Alle Daten, die du auf dieser Website eingibst (z.B. in Formularen oder bei Buchungen), werden auf den Servern von Hetzner verarbeitet. Die Server befinden sich ausschließlich in der EU (Deutschland/Finnland). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
1.3 SSL-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in deiner Browserzeile.
1.4 Fehler-Tracking (Sentry)
Zur frühzeitigen Erkennung und Behebung technischer Fehler setze ich Sentry der Functional Software, Inc. ein. Dabei werden bei einem technischen Fehler automatisch Diagnosedaten erfasst (z.B. Fehlermeldung, betroffene Seite, technische Browser-Informationen, IP-Adresse), um den Fehler nachvollziehen und beheben zu können. Die Datenspeicherung erfolgt ausschließlich in der EU (Rechenzentrum Frankfurt am Main). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, fehlerfreien Website). Mit Sentry besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen findest du unter: https://sentry.io/privacy/.
1.5 Vorgeschalteter Dienst und Bot-Schutz (Cloudflare)
Diese Website läuft hinter Cloudflare. Das heißt: Jeder Aufruf erreicht zuerst einen Server von Cloudflare und erst danach meinen eigenen. Dabei verarbeitet Cloudflare deine IP-Adresse, das Herkunftsland, die aufgerufene Adresse und technische Merkmale deines Browsers, um Angriffe abzuwehren und die Seite auszuliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb).
Um meine Formulare (z.B. Kontakt, Newsletter-Anmeldung, Buchung) vor automatisiertem Missbrauch (Spam, Bots) zu schützen, setze ich Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA ein. Dabei werden technische Informationen wie deine IP-Adresse und Geräte-/Browser-Merkmale verarbeitet, um automatisierte Zugriffe von menschlichen Eingaben zu unterscheiden. Turnstile wird unmittelbar beim Öffnen eines betroffenen Formulars geladen, unabhängig von deiner Cookie-Entscheidung, da es sich um eine technisch notwendige Sicherheitsmaßnahme handelt, ohne die das jeweilige Formular nicht sicher betrieben werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch) i.V.m. § 25 Abs. 2 Nr. 2 TDDDG. Cloudflare verarbeitet Daten auch in den USA; die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln (Art. 46 DSGVO). Weitere Informationen findest du unter: https://www.cloudflare.com/de-de/privacypolicy/.
1.6 Eigene Reichweitenmessung
Zusätzlich zähle ich Seitenaufrufe selbst, auf dem Server dieser Website. Dabei werden der aufgerufene Pfad, die Verweisdomain (nicht die vollständige Verweis-Adresse), das über deine IP-Adresse ermittelte Land, die Breite deines Anzeigebereichs und die Verweildauer gespeichert.
Ebenso erfasse ich, welche Menüpunkte und Schaltflächen angeklickt werden. Gespeichert wird dabei ausschließlich eine feste technische Kennung der geklickten Schaltflächen (etwa „menue-blog") zusammen mit der Seite, auf der geklickt wurde. Die Erfassung beschränkt sich damit auf diese Strichliste: welche Schaltfläche auf welcher Seite wie oft benutzt wurde.
Die Zählung läuft vollständig auf meinem Server. Aus deiner IP-Adresse, deiner Browserkennung und dem Kalendertag entsteht ein gesalzener Hashwert; gespeichert wird dieser Hashwert, der nur der groben Unterscheidung von Aufrufen dient. Weil der Kalendertag darin enthalten ist, ergibt dasselbe Gerät am Folgetag einen anderen Wert, die Wiedererkennung endet also nach 24 Stunden.
Diese Zählung arbeitet ohne Speichern auf oder Auslesen von deinem Endgerät und ist damit nach § 25 Abs. 2 TDDDG einwilligungsfrei. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung ohne Profilbildung). Die Daten bleiben auf meinem Server.
2. Kontaktaufnahme
Wenn du mich per Kontaktformular oder E-Mail kontaktierst, verarbeite ich die von dir übermittelten Daten (z.B. Name, E-Mail-Adresse, Nachricht) ausschließlich zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder -erfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden nach abschließender Bearbeitung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
2.1 E-Mail-Kommunikation (Google Workspace)
Für den Empfang und Versand von E-Mails nutze ich Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn du mir eine E-Mail schickst, werden deine Daten (Name, E-Mail-Adresse, Nachrichteninhalt) auf den Servern von Google verarbeitet und gespeichert. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen zum Datenschutz bei Google findest du unter: https://policies.google.com/privacy.
3. Buchungen und Zahlungsabwicklung
3.1 Buchungssystem
Für die Buchung meiner Angebote nutze ich ein integriertes Buchungssystem. Wenn du ein Angebot buchst, werden die von dir eingegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, gebuchtes Angebot) zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
Deine Zustimmung zu den AGB und zur gesundheitlichen Selbstauskunft protokolliere ich zusätzlich mit Zeitstempel, IP-Adresse und dem verwendeten Formular als Nachweis (Art. 6 Abs. 1 lit. c i.V.m. Art. 5 Abs. 2 DSGVO, Rechenschaftspflicht), etwa für den Fall eines Rückerstattungs- oder Stornostreits.
Gesundheitsangaben (Art. 9 DSGVO)
Bei Buchungen, im Vorbereitungsformular und bei der Übertragung einer Teilnahme frage ich gesundheitliche Angaben ab: die Bestätigung, dass die genannten Gegenanzeigen besprochen sind oder nicht vorliegen, und, wenn du sie freiwillig mitteilst, Hinweise zu Vorerkrankungen, Medikamenten oder früheren Erfahrungen.
Diese Angaben gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO. Ich verarbeite sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, und zwar zu einem einzigen Zweck: deine Teilnahme sicher zu gestalten. Empfänger ist niemand außer mir. Sie werden nicht an Dritte weitergegeben und nicht für Werbung genutzt. Ich lösche sie spätestens zwölf Monate nach der jeweiligen Veranstaltung oder Session.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine Teilnahme an intensiver Atemarbeit ist ohne diese Angaben allerdings nicht möglich, weil ich sonst nicht einschätzen kann, ob die Praxis für dich geeignet ist.
3.2 Termineintrag im Kalender (Google Calendar)
Zu jeder Buchung lege ich einen Eintrag in meinem Terminkalender an, den ich bei Google Workspace führe (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). In diesem Eintrag stehen das gebuchte Angebot, der Termin, der Ort sowie dein Name, deine E-Mail-Adresse und, falls angegeben, deine Telefonnummer. Ohne diesen Eintrag könnte ich den Termin nicht zuverlässig einhalten; Rechtsgrundlage ist deshalb Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Sagst du ab, wird der Eintrag entfernt.
3.3 Altdaten aus dem früheren Buchungssystem (Wix)
Vor der Umstellung auf das aktuelle Buchungssystem (2026) habe ich mein Angebot über die Plattform Wix abgewickelt. Bei der Migration wurden Alt-Datensätze aus dieser Zeit (u.a. Kontaktanfragen, Buchungen, Veranstaltungs-Anmeldungen und Bestellungen) in mein neues System übernommen, damit bestehende Kundenbeziehungen nicht verloren gehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung bzw. berechtigtes Interesse an einer vollständigen Kundenhistorie). Auf Anfrage werden auch diese Altdaten im Rahmen einer Auskunfts- oder Löschanfrage (siehe Abschnitt 11) berücksichtigt.
3.4 Zahlungsabwicklung (Stripe)
Für die Zahlungsabwicklung nutze ich Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Deine Zahlungsdaten (z.B. Kreditkartendaten) werden direkt an Stripe übermittelt und dort verarbeitet. Ich selbst speichere keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Datenschutzerklärung von Stripe findest du unter: https://stripe.com/de/privacy.
4. Online-Veranstaltungen (Zoom)
Für die Durchführung von Online-Events (z.B. Masterclasses, Online-Atemreisen) sowie für 1:1-Coaching-Sessions nutze ich den Dienst Zoom der Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA. Bei der Teilnahme an einem Online-Event werden folgende Daten verarbeitet: Name (oder Pseudonym), E-Mail-Adresse, IP-Adresse, Geräte- und Hardware-Informationen sowie ggf. Audio- und Videodaten, sofern du Mikrofon und Kamera aktivierst.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Zoom ist unter dem EU-US Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutzniveau für die Datenübermittlung in die USA gewährleistet ist. Mit Zoom besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen findest du unter: https://explore.zoom.us/de/privacy/.
5. YouTube-Videos
Auf einzelnen Seiten (z. B. Veranstaltungsseiten oder der Vorbereitungs-Checkliste) verweise ich mit einem Link auf Videos meines YouTube-Kanals. YouTube ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Diese Videos werden als Verweis eingebunden: Sichtbar ist eine von mir selbst gestaltete Schaltfläche, die auf meinem Server liegt. Player und Vorschaubild bleiben bei YouTube und werden erst dort geladen, wenn du die Schaltfläche anklickst. Bis zu diesem Klick ist die Einbindung ein Link wie jeder andere und damit einwilligungsfrei.
Erst wenn du einen solchen Link aktiv anklickst, verlässt du meine Website und wirst zu YouTube weitergeleitet (in der Regel in einem neuen Tab). Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen von Google/YouTube; Google verarbeitet deine Daten dann in eigener Verantwortung, unter anderem mit möglicher Übermittlung in die USA. Auf diese Verarbeitung habe ich keinen Einfluss. Mehr dazu in der Datenschutzerklärung von Google: policies.google.com/privacy.
6. E-Mail-Versand und Newsletter (Brevo)
Alle E-Mails, die dir von dieser Website aus zugehen, verschicke ich über den Dienst Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Das gilt nicht nur für den Newsletter, sondern auch für Buchungs- und Stornobestätigungen, Terminerinnerungen und Anmeldelinks. Brevo erhält dafür deine E-Mail-Adresse, deinen Namen und den Inhalt der jeweiligen Nachricht. Rechtsgrundlage ist bei Nachrichten rund um eine Buchung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), beim Newsletter deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Wenn du dich zu meinem Newsletter anmeldest, verarbeite ich deine E-Mail-Adresse sowie ggf. deinen Namen auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Abmeldung ist jederzeit über den Abmeldelink im Newsletter möglich.
Die Anmeldung erfolgt in einem sogenannten Double-Opt-in-Verfahren: Nach deiner Eintragung erhältst du eine Bestätigungs-E-Mail mit einem Aktivierungslink. Erst nach Klick auf diesen Link wird deine Adresse aktiv in den Verteiler aufgenommen. Damit stelle ich sicher, dass sich niemand mit fremder E-Mail-Adresse anmeldet.
Zusätzlich zur Anmeldung bei Brevo protokolliere ich den Zeitpunkt deiner Anmeldeanfrage sowie deine IP-Adresse und das verwendete Formular lokal auf meinem eigenen Server, als Nachweis deiner Einwilligung (Art. 6 Abs. 1 lit. c i.V.m. Art. 5 Abs. 2 DSGVO, Rechenschaftspflicht).
Für den Versand nutze ich den Dienst Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Deine Daten werden auf Servern von Brevo in der EU (Deutschland/Frankreich) gespeichert. Mit Brevo besteht ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO, der Bestandteil der Brevo-Nutzungsbedingungen ist und sicherstellt, dass deine Daten ausschließlich nach meinen Weisungen und im Einklang mit der DSGVO verarbeitet werden.
Ich weise dich darauf hin, dass ich das Nutzerverhalten im Newsletter auswerte (Newsletter-Tracking). Dabei analysiere ich Öffnungs- und Klickraten mithilfe von Tracking-Pixeln. Diese Auswertung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und kann jederzeit durch Abmeldung vom Newsletter widerrufen werden.
Abweichend vom vorstehenden Double-Opt-in-Verfahren nehme ich die E-Mail-Adresse von Kund:innen, die bei mir eine Leistung gekauft und bezahlt haben (z. B. eine Einzelsession oder ein Event-Ticket), ohne gesonderte Anmeldung in denselben Newsletter-Verteiler auf. Rechtsgrundlage hierfür ist § 7 Abs. 3 UWG i. V. m. Art. 6 Abs. 1 lit. f DSGVO (Bestandskundenwerbung für ähnliche eigene Leistungen): Du wurdest bei der Buchung auf diese Verwendung hingewiesen, hast ihr nicht widersprochen, und jede Newsletter-Ausgabe enthält einen Abmeldelink, über den du diese Verwendung jederzeit und kostenfrei beenden kannst.
7. Warteliste für die App und Webinar-Anmeldung
Über die Formulare auf /app und /webinarkannst du dich für die Warteliste der Atemwunder® App oder für ein kostenfreies Online-Webinar eintragen. Beides läuft technisch über meinen Anwendungsserver api.atemwunder.app; der Versand der zugehörigen E-Mails erfolgt über Brevo (siehe Abschnitt 6).
Welche Daten verarbeitet werden. Immer: deine E-Mail-Adresse, dein Name (soweit angegeben), das Formular, über das du dich eingetragen hast, sowie zum Nachweis deiner Einwilligung der exakte Einwilligungstext, seine Fassung, der Zeitpunkt und die IP-Adresse bei Eintragung und bei Bestätigung. Freiwillig und nur, wenn du sie angibst: deine Antwort auf die Frage nach deinem Wunsch an die App sowie deine bevorzugte Geräteart.
Warum die IP-Adresse. Sie ist nicht für die Zustellung nötig, sondern ausschließlich der Nachweis, dass die Einwilligung tatsächlich erteilt wurde (Art. 7 Abs. 1 DSGVO, Rechenschaftspflicht). Ohne diesen Nachweis wäre im Streitfall nicht belegbar, dass du dich selbst eingetragen hast.
Angaben zur Herkunft. Führt dich ein gekennzeichneter Link auf diese Website — etwa aus einer Anzeige, einem Newsletter oder einem Beitrag —, stehen in der Adresszeile Angaben dazu, welche Kampagne das war (utm_source, utm_medium,utm_campaign, utm_content und bei Google-Anzeigen gclid). Trägst du dich anschließend ein, werden diese Angaben mitgespeichert. Sie sagen mir, welcher Weg Menschen erreicht, und nichts über dich persönlich.
Für die Dauer deines Besuchs liegen diese Angaben im Sitzungsspeicher deines Browsers, damit sie beim Absenden des Formulars noch vorhanden sind. Der Browser löscht sie, sobald du den Reiter schließt. Der Sitzungsspeicher ist dafür das einzige verwendete Mittel, und die Angaben entstehen allein aus den Parametern des angeklickten Links.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder E-Mail oder formlos an [email protected]. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Double-Opt-in. Nach dem Absenden bekommst du eine E-Mail mit einem Bestätigungslink. Erst nach dem Klick darauf gilt deine Anmeldung. Bestätigst du nicht, lösche ich deinen Eintrag automatisch nach 30 Tagen — samt des zugehörigen Kontakts bei Brevo.
Speicherdauer nach der Bestätigung. Deine Daten bleiben gespeichert, bis du dich abmeldest oder die Löschung verlangst. Meldest du dich ab, bleibt deine Adresse in einer Sperrliste, damit du nicht versehentlich erneut angeschrieben wirst (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Beachtung deines Widerspruchs).
Empfänger. Einziger Empfänger ist Brevo für den Versand (siehe Abschnitt 6).
8. Cookies und Einwilligungsverwaltung
Diese Website verwendet technisch notwendige Cookies/lokalen Speicher für die Funktion der Seite und, sofern ein Einwilligungsbanner angezeigt wird, zur Speicherung deiner Cookie-Entscheidung. Diese sind ohne Einwilligung erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG).
Beim ersten Besuch erscheint ein kurzes Hinweisfenster zu diesen notwendigen Cookies. Es informiert über sie. Bestätigst du es mit „Verstanden", speichere ich diese Bestätigung für ein Jahr in einem Cookie (aw_cookie_hinweis), damit das Fenster erst nach Ablauf dieses Jahres erneut erscheint. Sein Inhalt ist der Wert 1.
Damit ist der Einsatz von Cookies und vergleichbaren Techniken auf die oben genannten notwendigen Zwecke beschränkt. Sollte ich später Analyse- oder Marketing-Technologien einsetzen, wird zuvor ein Einwilligungsbanner eingeblendet, das deine Zustimmung einholt, und diese Datenschutzerklärung wird vorher entsprechend ergänzt.
9. Social Media
Ich unterhalte Präsenzen auf Facebook, Instagram, LinkedIn, TikTok und YouTube. Beim Besuch dieser Plattformen gelten die jeweiligen Datenschutzbestimmungen der Betreiber.
Die Datenverarbeitung im Rahmen des Besuchs meiner Fanpages auf Facebook und Instagram erfolgt auf Grundlage einer gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO mit der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland.
Für LinkedIn ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland verantwortlich. Beim Besuch meines LinkedIn-Profils verarbeitet LinkedIn Daten über dein Nutzungsverhalten gemäß seiner Datenschutzrichtlinie.
Für TikTok ist die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland verantwortlich. Wenn du mein TikTok-Profil besuchst, verarbeitet TikTok Daten über dein Nutzungsverhalten. TikTok gehört zum chinesischen Konzern ByteDance Ltd. Es ist nicht ausgeschlossen, dass Daten in die Volksrepublik China übermittelt werden. TikTok stützt solche Übermittlungen auf EU-Standardvertragsklauseln (SCC). Ich habe keinen Einfluss auf die Datenverarbeitung durch TikTok. Weitere Informationen findest du in der Datenschutzerklärung von TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Für YouTube ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland verantwortlich. Wenn du meinen YouTube-Kanal besuchst, verarbeitet Google Daten über dein Nutzungsverhalten. Google verarbeitet Daten teilweise in den USA; die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln (Art. 46 DSGVO). Ich habe keinen Einfluss auf die Datenverarbeitung durch Google. Weitere Informationen findest du in der Datenschutzerklärung von Google: https://policies.google.com/privacy.
10. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Steuer- und handelsrechtliche Aufbewahrungsfristen können eine Speicherung von bis zu 10 Jahren erfordern (Art. 6 Abs. 1 lit. c DSGVO).
11. Deine Rechte
Als betroffene Person hast du folgende Rechte gegenüber mir als Verantwortlichem:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft über die von mir verarbeiteten personenbezogenen Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, dass ich dir deine Daten in einem strukturierten, maschinenlesbaren Format übermittle.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten, die auf Grundlage berechtigter Interessen erfolgt, jederzeit widersprechen.
- Widerruf (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerde (Art. 77 DSGVO): Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für meinen Sitz ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.
12. Kontakt bei Datenschutzfragen
Bei Fragen zur Verarbeitung deiner personenbezogenen Daten oder zur Ausübung deiner Rechte wende dich bitte an:
[email protected]
Nils Hammann
Weddigenstraße 17
33604 Bielefeld
Stand: September 2026
