1. Verantwortlicher
martinhampel.digital (Kleinunternehmerregelung)
Am Damm 76
E-Mail: martinhampel.digital@gmail.com
Telefon: 017685938885
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO).
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Softwarelösung „KursKey“.
3. Zweck der Datenverarbeitung
- Verwaltung von Mitgliedschaften
- Buchung und Organisation von Kursen
- Vertragsabwicklung
- Zahlungsabwicklung
- Kommunikation mit Mitgliedern
- Bereitstellung und Wartung der Software „KursKey“
- Erfüllung gesetzlicher Verpflichtungen
4. Erhobene Daten
- Vorname, Nachname
- E-Mail-Adresse
- Telefonnummer
- Anschrift (Straße, PLZ, Ort, Land)
- Geburtsdatum
- Zahlungsinformationen (z. B. IBAN)
- Vertrags- und Buchungsdaten
- Kommunikationsinhalte (z. B. Notizen)
- IP-Adresse (im Rahmen technischer Protokollierung)
5. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Plattform)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, sofern erforderlich)
6. Hosting
Die Plattform wird auf einem Virtual Private Server (VPS) der STRATO AG, Pascalstraße 10, 10587 Berlin, Deutschland betrieben.
STRATO verarbeitet personenbezogene Daten im Rahmen eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO. Die Server befinden sich innerhalb der Europäischen Union.
7. Server-Logfiles
Beim Aufruf der Website werden automatisch folgende Daten erfasst:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite / Datei
- übertragene Datenmenge
- Referrer-URL
- Browsertyp und Browserversion
- verwendetes Betriebssystem
Diese Daten dienen der IT-Sicherheit und Systemstabilität.
8. Cookies
Die Plattform verwendet ausschließlich technisch notwendige Cookies.
Es wird ein Session-Cookie gesetzt, das für die Anmeldung und Nutzung der Plattform erforderlich ist. Dieses Cookie wird nach Ende der Sitzung automatisch gelöscht.
Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
9. E-Mail-Kommunikation
Für den Versand von System-E-Mails (z. B. Buchungsbestätigungen) werden Name, E-Mail-Adresse und Buchungsinformationen verarbeitet.
Der Versand erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
10. Datensicherheit
Wir setzen umfassende technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.
- SSL/TLS-Verschlüsselung der Datenübertragung
- Zugriffsschutz über gesicherte SSH-Zugänge
- Passwortgeschützte Systemzugänge
- Beschränkter Serverzugriff
- Interne Datenbankzugriffe
Sensible personenbezogene Daten (z. B. IBAN und Adressdaten) werden zusätzlich auf Anwendungsebene mittels moderner Verschlüsselungsverfahren (z. B. AES-256) gespeichert.
Selbst bei unbefugtem Zugriff auf die Datenbank sind diese Daten nicht im Klartext einsehbar.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Vertragserfüllung erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Steuerrechtlich relevante Daten werden bis zu 10 Jahre aufbewahrt.
12. Weitergabe an Dritte
Eine Weitergabe erfolgt ausschließlich:
- an Zahlungsdienstleister (sofern erforderlich)
- an STRATO (Hosting-Anbieter)
- an IT-Dienstleister im Rahmen von Auftragsverarbeitungsverträgen
- bei gesetzlicher Verpflichtung
Es erfolgt keine Weitergabe zu Werbezwecken ohne Einwilligung.
13. Rolle als Auftragsverarbeiter
Im Rahmen der Bereitstellung der Software „KursKey“ verarbeiten wir personenbezogene Daten im Auftrag unserer Kunden (z. B. Fitnessstudios).
Mit unseren Kunden werden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen.
14. Rechte der betroffenen Personen
Betroffene Personen haben das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch
Anfragen können an die oben genannte Kontaktadresse gerichtet werden.
15. Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
16. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.