Datenschutzerklärung
Die Nutzung unserer Seite ist ohne Angabe personenbezogener Daten möglich. Für die Nutzung einzelner Funktionen können sich hiervon abweichende Regelungen ergeben, die nachstehend gesondert erläutert werden. Deine personenbezogenen Daten (z. B. Name, Anschrift, E-Mail, Telefonnummer) werden von uns nur gemäß den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) verarbeitet.
Verantwortlicher
Mütter für Mütter – Plazenta wirkt Wunder, ZVR 1981822767, Tulpengasse 7/4, 3442 Langenrohr, Österreich.
Kontakt: kontakt@plazentakapseln.de
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name, Adresse)
- Kontaktdaten (z. B. E-Mail)
- Vertrags- und Enrollmentdaten (gekaufter Kurs, Kaufdatum, Zahlungsart)
- Nutzungsdaten (Kursfortschritt, Login-Zeitpunkte)
- Meta-/Kommunikationsdaten (IP-Adressen, Geräteinformationen)
Zweck der Verarbeitung
- Bereitstellung der Website und des Onlinekurses
- Verwaltung von Registrierung, Login und Kurszugang
- Manuelle Freischaltung nach Überweisung (V1) bzw. automatisiert über Stripe (V2, noch nicht aktiv)
- Beantwortung von Kontaktanfragen
- Sicherheitsmaßnahmen
Eingesetzte Dienste
- netcup — Hosting der Website und Speicherung von Video-Dateien (Deutschland)
- SQLite-Datenbank (auf dem VPS) — Speicherung von Nutzer-, Kurs- und Enrollmentdaten (Deutschland)
- Self-hosted Video-Streaming (VPS) — Auslieferung der Kurslektionen über eine geschützte Route mit Enrollment-Prüfung (Deutschland, gleicher Server wie Hosting)
- Hetzner — E-Mail-Postfach und SMTP-Versand von Transaktions-E-Mails (Willkommensmail, Passwort-Reset) sowie geplanter Objektspeicher für PDFs/Anhänge (V2, Deutschland)
Mit allen genannten Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Cookies und Login-Session
Wir verwenden auf unseren eigenen Seiten ausschließlich technisch notwendige Cookies. Beim Login wird ein Session-Cookie gesetzt, der deinen eingeloggten Zustand speichert und für den Zugriff auf deinen gekauften Kurs erforderlich ist. Dieses Cookie wird nicht zu Marketing- oder Trackingzwecken verwendet und erfordert daher keine Einwilligung nach § 25 TTDSG.
YouTube-Videos (Two-Click-Verfahren)
Auf der Seite /onlinekurs betten wir YouTube-Videos im Two-Click-Verfahren ein. Vor deinem Klick auf „YouTube-Videos laden“ wird keine Verbindung zu YouTube oder Google hergestellt und es werden keine Daten an Google übertragen. Erst mit deinem Klick lädt der Browser alle YouTube-Videos auf dieser Seite (im erweiterten Datenschutzmodus über youtube-nocookie.com). Mit dem Klick erteilst du deine Einwilligung nach § 25 Abs. 1 TTDSG bzw. § 165 Abs. 3 öTKG zur Übermittlung deiner IP-Adresse und gegebenenfalls zum Setzen von Cookies oder Local-Storage-Einträgen durch Google auf deinem Gerät. Die Einwilligung gilt für alle YouTube-Videos auf der jeweiligen Seite und wird für die Dauer der Browser-Session gespeichert (Session-Storage); beim Schließen des Browsers erlischt sie automatisch.
Verantwortlicher für die Verarbeitung beim Abruf der Videos: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google ist zertifiziert unter dem EU-US Data Privacy Framework. Weitere Informationen und Einstellungsmöglichkeiten findest du in der Google-Datenschutzerklärung (policies.google.com/privacy) sowie unteryoutube.com/feed/account.
Übertragene Daten: Beim Klick auf „YouTube-Videos laden“ wird mindestens deine IP-Adresse an Google übertragen, damit der Browser die Videos abrufen kann. Je nach YouTube-Konto- Einstellungen und Browser-Konfiguration können zusätzlich Geräte- und Nutzungsinformationen verarbeitet werden. Wenn du ein Video abspielst, kann YouTube weitere Daten erheben (z. B. Wiedergabedauer, Interaktionen). Die Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Browser-Session beendest (Tab/Browser schließen) oder YouTube-Cookies in deinem Browser löschst.
Rechtsgrundlagen
Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO. Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen (z. B. Kursbuchung, Kurszugang) und Durchführung vertraglicher Maßnahmen ist Art. 6 Abs. 1 lit. b DSGVO. Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen (z. B. Aufbewahrungsfristen) ist Art. 6 Abs. 1 lit. c DSGVO. Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen (z. B. IT-Sicherheit) ist Art. 6 Abs. 1 lit. f DSGVO.
Digitale Inhalte und Widerrufsrecht
Der Onlinekurs ist ein digitaler Inhalt. Mit deiner ausdrücklichen Zustimmung, dass die Bereitstellung des Kurszugangs vor Ablauf der gesetzlichen Widerrufsfrist beginnt, erlischt dein Widerrufsrecht gemäß § 356 Abs. 5 BGB, sobald der Zugang freigeschaltet wurde. Details zum Ablauf: siehe unsere Bestätigungs-E-Mail im Rahmen des Bestellprozesses.
Deine Rechte
Du hast das Recht, eine Bestätigung darüber zu verlangen, ob dich betreffende Daten verarbeitet werden, sowie auf Auskunft über diese Daten (Art. 15 DSGVO). Du hast das Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Du kannst erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) und der Verarbeitung deiner Daten nach Art. 21 DSGVO widersprechen. Du hast außerdem das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde ist die österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien (https://www.dsb.gv.at).
Löschung von Daten
Deine Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Buchhaltungsrelevante Daten (z. B. zu Überweisungen) bewahren wir gemäß § 147 AO (Deutschland) bzw. § 132 BAO (Österreich) für bis zu 10 Jahre auf.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten — u. a. verschlüsselte Verbindungen (TLS), sichere Passwort-Hashes über Payload Auth und beschränkten Zugriff auf das Admin-UI.
