Jetzt Pro Version der App 14 Tage testen!

Entspannungshelden Logo
Live-Kurse
Für Unternehmen
Anmelden
  1. Startseite
  2. Datenschutz

Stand: 16.07.2026 · Version 2.0

Datenschutzerklärung

Du fragst dich, wie sicher deine Daten bei uns sind? Uns ist wichtig, dass du dich sicher fühlst und transparent nachvollziehen kannst, wie wir mit deinen Daten umgehen. Wir erfassen so wenig Daten wie möglich und so viele wie nötig, damit du ein angenehmes und funktionierendes Nutzungserlebnis hast. Wir verarbeiten deine Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze – insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

1. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt einheitlich für alle Online-Angebote und ‑Services unter der Marke „Entspannungshelden":

  • die Website unter www.entspannungshelden.de inklusive aller Subdomains,
  • die mobilen Apps „Entspannungshelden" für iOS (Apple App Store) und Android (Google Play Store),
  • die Web-App der Entspannungshelden, die über die Website oder über Verlinkungen aus der mobilen App erreichbar ist,
  • die Online-Präventionskurse, die über den externen Anbieter ablefy bereitgestellt werden,
  • die Live-Kurse, Coachings und Workshops, die über den externen Anbieter fyndery gebucht und über Zoom durchgeführt werden,
  • alle weiteren Online-Funktionen, Formulare und Kommunikationskanäle der Entspannungshelden.

Diese Datenschutzerklärung beschreibt die Datenverarbeitung einheitlich für alle Services. Wo es Unterschiede zwischen Website und App gibt, kennzeichnen wir diese explizit.

Die nachfolgend genannten Angebote und Services nennen wir zusammenfassend „Services" oder „Entspannungshelden-Services".

2. Verantwortlicher im Sinne der DSGVO

Verantwortlich im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze ist:

Johannes Förster Entspannungshelden
Motzstraße 2B
34117 Kassel
Deutschland

Telefon: +49 151 72 50 20 41
E-Mail: hallo@entspannungshelden.de

3. Kontakt für Datenschutzfragen

Hast du Fragen zum Datenschutz oder möchtest du Rechte aus Kapitel 5 ausüben (Auskunft, Löschung, Widerruf etc.)? Du erreichst uns unter:

E-Mail: datenschutz@entspannungshelden.de
Postanschrift: Johannes Förster Entspannungshelden, c/o Datenschutz, Motzstraße 2B, 34117 Kassel

Der erste Newsletter auf den du dich freust!

Der Kurzgeschichten Newsletter

Oliver ist erfolgreicher Geschäftsführer einer Werbeagentur. Das Geschäft boomt und die Aufträge sind Gold wert. Doch Oliver merkt die zunehmende Erschöpfung und Anstrengung. Eines morgens bekommt er eine Panikattacke und wird ins Krankenhaus gebracht. Hier beginnt seine Reise der Achtsamkeit und Selbstreflexion. In unserem Newsletter begleitest du Oliver auf seiner Reise zu sich selbst.

Zum Newsletter
Entspannungshelden Logo

Jetzt Pro Version der App 14 Tage testen!

Entspannungshelden Logo
Live-Kurse
Für Unternehmen
Anmelden

Da Johannes Förster Entspannungshelden ein Einzelunternehmen ist und die gesetzlichen Schwellenwerte für die verpflichtende Bestellung eines Datenschutzbeauftragten nach § 38 BDSG nicht erreicht werden, ist kein gesonderter Datenschutzbeauftragter bestellt. Die Verantwortung für den Datenschutz liegt unmittelbar beim Inhaber Johannes Förster.

4. Begriffe

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse, Geräte-Identifier, Nutzungsverhalten).

5. Deine Rechte als betroffene Person

Du hast nach der DSGVO insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO) über die zu deiner Person gespeicherten Daten,

  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),

  • Löschung deiner Daten (Art. 17 DSGVO),

  • Einschränkung der Verarbeitung (Art. 18 DSGVO) – siehe unten Kapitel 5.1,

  • Datenübertragbarkeit (Art. 20 DSGVO),

  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen oder gegen Direktwerbung (Art. 21 DSGVO) – siehe unten Kapitel 5.2,

  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),

  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere im EU-Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:

    Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
    Postfach 3163, 65021 Wiesbaden
    https://datenschutz.hessen.de

Die Wahrnehmung deiner Rechte ist für dich kostenfrei. Wende dich dazu an datenschutz@entspannungshelden.de.

5.1 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Das Recht besteht insbesondere in folgenden Fällen:

  • Wenn du die Richtigkeit deiner bei uns gespeicherten personenbezogenen Daten bestreitest, kannst du für die Dauer der Prüfung die Einschränkung der Verarbeitung verlangen.
  • Wenn die Verarbeitung deiner personenbezogenen Daten unrechtmäßig erfolgt, kannst du statt der Löschung die Einschränkung der Verarbeitung verlangen.
  • Wenn wir deine personenbezogenen Daten nicht mehr benötigen, du sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen brauchst, kannst du statt der Löschung die Einschränkung verlangen.
  • Wenn du Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, ist eine Abwägung zwischen deinen und unseren Interessen vorzunehmen. Solange noch nicht feststeht, wessen Interessen überwiegen, hast du das Recht auf Einschränkung der Verarbeitung.

Wenn die Verarbeitung eingeschränkt wurde, dürfen die Daten – abgesehen von ihrer Speicherung – nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden.

5.2 Widerspruchsrecht (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DER EINE VERARBEITUNG BERUHT, ENTNIMMST DU DIESER DATENSCHUTZERKLÄRUNG.

WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

5.3 Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Wir behalten uns rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

6. Allgemeine Hinweise zu den Rechtsgrundlagen

Sofern wir personenbezogene Daten verarbeiten, geschieht dies auf Grundlage einer der folgenden Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; ggf. i. V. m. § 25 Abs. 1 TDDDG für den Zugriff auf Endgeräte oder die Speicherung von Cookies). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
  • Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) – z. B. wenn du ein Nutzerkonto erstellst, ein Abonnement abschließt oder einen Kurs kaufst.
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) – z. B. handels- oder steuerrechtliche Aufbewahrungspflichten.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – z. B. zur Sicherstellung des stabilen, sicheren Betriebs unserer Services oder zur Abwehr von Missbrauch.

Über die jeweils einschlägige Rechtsgrundlage informieren wir bei den einzelnen Verarbeitungen unten konkret.

7. Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung nichts anderes angegeben ist, speichern wir personenbezogene Daten nur so lange, wie der Zweck der Verarbeitung dies erfordert oder gesetzliche Aufbewahrungsfristen es vorsehen. Steuer- und handelsrechtliche Aufbewahrungspflichten können bis zu 10 Jahre betragen (§ 147 Abs. 3 AO, § 257 HGB). Nach Ablauf der Zwecke und Aufbewahrungspflichten löschen oder anonymisieren wir die Daten.

Wenn du dein Benutzerkonto löschst oder deinen Vertrag beendest, löschen oder sperren wir die zugehörigen personenbezogenen Daten gemäß den genannten Regeln. Inaktive Benutzerkonten löschen wir nach drei Jahren ohne aktive Nutzung automatisch.

8. Hinweis zur Datenweitergabe in die USA und in andere Drittstaaten

Einige der von uns eingesetzten Dienste werden von Anbietern aus den USA oder anderen Drittstaaten betrieben. Wenn diese Dienste aktiv sind, können personenbezogene Daten in diese Drittstaaten übertragen und dort verarbeitet werden. In diesen Ländern kann ggf. kein mit der EU vergleichbares Datenschutzniveau garantiert werden.

Wir stützen Drittlandtransfers auf eine geeignete Garantie nach Art. 44 ff. DSGVO – insbesondere:

  • die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und/oder
  • den Angemessenheitsbeschluss der EU-Kommission („EU-US Data Privacy Framework") für US-Anbieter, die nach dem DPF zertifiziert sind, und/oder
  • deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO, soweit du in die Übertragung eingewilligt hast.

Eine Kopie der jeweiligen Garantien kannst du über datenschutz@entspannungshelden.de anfordern.

9. Sicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik ein, um deine Daten zu schützen. Die Datenübertragung zwischen deinem Gerät und unseren Servern erfolgt durchgehend TLS-verschlüsselt (https). Eine verschlüsselte Verbindung erkennst du im Browser am Schloss-Symbol und am „https://" in der Adresszeile. Bei der mobilen App erfolgt die Kommunikation ausschließlich über verschlüsselte Verbindungen zu unserem Backend. Eine vollständige Sicherheit bei der Übertragung im Internet ist allerdings nicht garantierbar.


A. Bereitstellung von Website und App

A.1 Server-Logfiles und Zugriffsdaten

Beim Aufruf unserer Website werden automatisch Informationen erfasst, die dein Browser an unseren Server übermittelt:

  • IP-Adresse (gekürzt, soweit technisch möglich)
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion
  • Betriebssystem und dessen Oberfläche
  • Referrer-URL
  • Hostname des zugreifenden Rechners

Diese Daten werden zur technisch fehlerfreien Bereitstellung sowie zur Sicherheit und Stabilität (z. B. Erkennung von Angriffen) verarbeitet und spätestens nach 30 Tagen gelöscht oder anonymisiert. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).

In der mobilen App werden bei jeder Anfrage an unser Backend ebenfalls technisch notwendige Verbindungsdaten verarbeitet (z. B. Geräte-Plattform, App-Version, Authentifizierungsstatus, App-Check-Token). Diese Daten dienen ausschließlich der Bereitstellung der Funktionalität und werden nicht zu Werbezwecken ausgewertet.

A.2 Hosting

A.2.1 Hosting der Website

Die Website www.entspannungshelden.de wird auf einem von uns angemieteten Server betrieben, der durch folgenden IT-Dienstleister technisch betreut wird:

Lautenschlager Marketing & Entwicklung
Andreas Lautenschlager
Einbecker Str. 3
34123 Kassel
Deutschland

Auf den Servern unseres Hosters werden insbesondere Zugriffsdaten, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige über die Website generierte Daten gespeichert. Der Hoster verarbeitet diese Daten ausschließlich in unserem Auftrag und nach unseren Weisungen; mit ihm besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der Serverstandort liegt in Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer professionellen Bereitstellung).

A.2.2 Hosting des gemeinsamen Backends (Firebase / Google Cloud)

Das gemeinsame Backend für Website und App (Datenbank, Authentifizierung, Datei-Speicher, Cloud-Funktionen, Push-Versand) wird über Firebase betrieben. Anbieter ist:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, USA).

Die Verarbeitung erfolgt soweit möglich in Rechenzentren innerhalb der Europäischen Union (insbesondere europe-west1 Belgien und europe-west3 Frankfurt). In Einzelfällen ist eine Übermittlung in die USA technisch nicht ausschließbar (z. B. bei Wartung, Logging oder bei der Auslieferung von Push-Nachrichten); für solche Übermittlungen gelten die EU-Standardvertragsklauseln und – soweit zertifiziert – das EU-US Data Privacy Framework (siehe Kapitel 8).

Mit Google Ireland Limited besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Kopie kannst du bei uns anfordern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen, sicheren Backend-Betrieb).

A.3 Schutz vor Missbrauch (Firebase App Check)

Zum Schutz unseres Backends vor unbefugten Zugriffen und automatisiertem Missbrauch (z. B. durch Bots) setzen wir Firebase App Check ein. App Check stellt sicher, dass Anfragen an unsere Server tatsächlich aus unseren legitimen Anwendungen stammen.

  • In der iOS-App wird hierzu Apples App Attest in Kombination mit DeviceCheck verwendet (Anbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA).
  • In der Android-App kommt Googles Play Integrity API zum Einsatz (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, USA).
  • Auf der Website verwenden wir einen eigenen Custom-Provider, der serverseitig auf unserem Backend (s. Kapitel A.2.2) Origin und User-Agent der Anfrage prüft. Es erfolgt keine Übermittlung an Dritte und keine zusätzliche Datenerhebung über die in Kapitel A.1 beschriebenen Server-Logdaten hinaus.

Auf den mobilen Plattformen verarbeiten Apple bzw. Google ausschließlich technische Integritäts- und Geräte-Signale (z. B. Geräte-Echtheits-Token, Hardware-Eigenschaften) zur Bestätigung der Authentizität deiner App-Installation. Es erfolgt keine Auswertung deines Nutzungsverhaltens und keine Zuordnung zu deinem Profil. Drittlandtransfers in die USA werden auf die EU-Standardvertragsklauseln gestützt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Services und der Abwehr von Missbrauch).

A.4 Cookies und vergleichbare Technologien (Website)

Unsere Website verwendet sogenannte „Cookies" sowie vergleichbare Wiedererkennungstechnologien (z. B. Local Storage, Device-Fingerprinting). Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert werden. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) gespeichert.

Wir unterscheiden:

  • Technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind (z. B. Login, Warenkorb, Sicherheits-Cookies, Cookie-Consent-Speicher). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG.
  • Optionale Cookies und Wiedererkennungstechnologien (Analyse, Marketing, Personalisierung). Diese setzen wir ausschließlich nach deiner ausdrücklichen Einwilligung ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Beim ersten Besuch unserer Website kannst du in unserem Consent-Banner auswählen, welche Kategorien optionaler Cookies du zulassen möchtest. Deine Auswahl kannst du jederzeit über den Link „Cookie-Einstellungen" im Footer der Website ändern oder widerrufen. Du kannst Cookies darüber hinaus generell in deinem Browser deaktivieren oder löschen; dabei kann die Funktionalität der Website allerdings eingeschränkt werden.

In der mobilen App werden keine Cookies im klassischen Sinne gesetzt. Stattdessen nutzen wir geräteseitigen Speicher (App-Container, sicherer Schlüsselspeicher) für Login-Tokens, Einstellungen und Offline-Inhalte. Soweit dies über das technisch zwingend Erforderliche hinausgeht, setzen wir ein Tracking nur ein, nachdem du in den App-Einstellungen sowie – auf iOS – im App Tracking Transparency-Dialog zugestimmt hast (siehe Kapitel G.5).


B. Benutzerkonto, Anmeldung und Profil

B.1 Registrierung und Profilverwaltung (E-Mail / Passwort)

Für die Nutzung der App bzw. der personalisierten Funktionen unserer Web-App ist eine Registrierung erforderlich. Dabei verarbeiten wir:

  • deinen Vornamen oder gewählten Anzeigenamen,
  • deine E-Mail-Adresse,
  • ein von dir gewähltes Passwort (verschlüsselt gespeichert) und
  • ggf. weitere von dir freiwillig angegebene Profildaten (z. B. Profilbild, persönliche Einstellungen, gewählte Themen).

Bei der direkten Registrierung mit E-Mail-Adresse senden wir dir einmalig eine E-Mail mit einem Bestätigungslink, um die korrekte Zuordnung deines Benutzerkontos sicherzustellen. Nach erfolgreicher Anmeldung wird ein Authentifizierungs-Token auf deinem Gerät gespeichert; dieses Token wird gelöscht, sobald du dich aktiv aus deinem Konto ausloggst.

Aus deinen Daten erstellen wir ein Nutzerprofil, um die Grundfunktionalität auf allen Plattformen (iOS, Android, Web) zu gewährleisten und plattformübergreifend nutzbar zu machen.

Anbieter / Auftragsverarbeiter: Die Authentifizierungs- und Profildaten werden über Firebase Authentication und Cloud Firestore verarbeitet (Google Ireland Limited, s. Kapitel A.2.2). Mit Google besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und – sofern erforderlich – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in optionale Profildaten).

Speicherdauer: Bis zur Löschung deines Benutzerkontos. Wir löschen dein Benutzerkonto und alle damit verbundenen Daten zudem automatisch, wenn du unsere Services länger als drei Jahre nicht mehr aktiv genutzt hast (s. Kapitel 7).

B.2 Anmeldung mit Google („Google Sign-In")

Alternativ zur direkten Registrierung kannst du dich bei uns über Google Sign-In registrieren bzw. anmelden. Anbieter ist:

Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA – innerhalb der EU vertreten durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Bei Verwendung von Google Sign-In übermittelt Google an uns folgende Daten:

  • deine Google-Account-Kennung,
  • deine E-Mail-Adresse,
  • deine bei Google öffentlich gemachten Informationen (z. B. Name und Profilbild), soweit du dies in deinem Google-Konto freigegeben hast.

Google ist bei diesem Vorgang ausschließlich Authentifizierungs-Dienstleister. Eine darüber hinausgehende Übermittlung von Nutzungs- oder Inhaltsdaten aus unserer App oder Web-App an Google im Rahmen des Sign-In findet nicht statt.

Drittlandtransfer: Beim Sign-In-Vorgang kann eine Übermittlung deiner Daten in die USA an die Muttergesellschaft Google LLC erfolgen. Diese Übermittlung wird auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie – soweit zertifiziert – das EU-US Data Privacy Framework gestützt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Datenschutz von Google: https://policies.google.com/privacy.

B.3 Anmeldung mit Apple („Anmelden mit Apple")

Alternativ zur direkten Registrierung kannst du dich bei uns über Apple Sign-In („Anmelden mit Apple") registrieren bzw. anmelden. Diese Anmeldemöglichkeit steht dir plattformübergreifend zur Verfügung – sowohl in unserer mobilen App (iOS und Android) als auch in unserer Web-App. Anbieter ist:

Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA – innerhalb der EU vertreten durch Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland.

Bei Verwendung von Apple Sign-In übermittelt Apple an uns folgende Daten:

  • deine Apple-Account-Kennung (eine pseudonyme, app-spezifische ID),
  • deinen vollständigen Namen, sofern du der Übermittlung beim ersten Anmeldevorgang zugestimmt hast,
  • deine E-Mail-Adresse – entweder die mit deinem Apple-Konto verknüpfte echte Adresse oder, falls du „E-Mail verbergen" (Hide My Email) gewählt hast, eine anonymisierte Weiterleitungs-Adresse im Format xxxxxx@privaterelay.appleid.com.

Apple übermittelt kein Profilbild und keine weiteren öffentlichen Profildaten.

Hinweis zu „E-Mail verbergen" (Hide My Email)

Wenn du beim Anmelden „E-Mail verbergen" wählst, erhalten wir nur die anonymisierte privaterelay.appleid.com-Adresse. E-Mails, die wir an diese Adresse senden (z. B. Bestellbestätigungen, Newsletter, Sicherheitshinweise), leitet Apple automatisch an deine echte E-Mail-Adresse weiter. Du kannst diese Weiterleitung jederzeit in den Einstellungen deines Apple-Kontos beenden – in dem Fall können wir dich allerdings nicht mehr per E-Mail erreichen.

Apple ist bei diesem Vorgang ausschließlich Authentifizierungs-Dienstleister. Eine darüber hinausgehende Übermittlung von Nutzungs- oder Inhaltsdaten aus unserer App oder Web-App an Apple im Rahmen des Sign-In findet nicht statt.

Drittlandtransfer: Beim Sign-In-Vorgang kann eine Übermittlung deiner Daten in die USA an die Muttergesellschaft Apple Inc. erfolgen. Diese Übermittlung wird auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie – soweit zertifiziert – das EU-US Data Privacy Framework gestützt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Datenschutz von Apple: https://www.apple.com/legal/privacy/de-ww/.


C. Externe Plattformen für Kurse und Veranstaltungen

C.1 Online-Präventionskurse über ablefy

Bestimmte Online-Präventionskurse („Ruhe und Entspannung – Autogenes Training Onlinekurs", „Progressive Muskelentspannung Onlinekurs", „Gelassen und sicher im Stress" u. a.) werden technisch über die Plattform ablefy bereitgestellt. Anbieter ist:

ablefy GmbH (Anschrift gemäß Impressum auf https://ablefy.io).

Wenn du einen solchen Kurs bei uns kaufst, leiten wir dich zur Kaufabwicklung und Bereitstellung an ablefy weiter. ablefy verarbeitet dabei deine Bestell-, Zahlungs- und Kontodaten in eigener Verantwortung; es gelten zusätzlich die Datenschutzbestimmungen von ablefy. Wir erhalten von ablefy ausschließlich diejenigen Daten, die zur Erfüllung des Kursvertrags erforderlich sind (insbesondere Name, E-Mail-Adresse, gebuchter Kurs, Kaufbestätigung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

C.2 Live-Kurse, Coachings und Workshops über fyndery

Live-Kurse, Online-Workshops und Coachings buchst du über die Plattform fyndery. Anbieter ist:

fyndery GmbH (Anschrift gemäß Impressum auf https://www.fyndery.de).

Bei der Buchung verarbeitet fyndery in eigener Verantwortung u. a. deinen Namen, deine E-Mail-Adresse, ggf. eine Telefonnummer, Buchungs- und Veranstaltungsdaten sowie Zahlungsinformationen. Wir erhalten von fyndery die zur Durchführung der Veranstaltung erforderlichen Teilnehmerdaten (Name, E-Mail, gebuchter Termin).

Es gelten zusätzlich die Datenschutzbestimmungen von fyndery. Die Live-Veranstaltung selbst wird über Zoom durchgeführt – siehe Kapitel C.5.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

C.3 Storyblok (CMS-Inhalte der Website)

Die redaktionellen Inhalte unserer Website werden über das Headless-CMS „Storyblok" verwaltet. Anbieter ist:

Storyblok GmbH, Liebermannstraße F02 502, 2345 Brunn am Gebirge, Österreich.

Beim Aufruf der Website werden Inhalte und Bilder über das Storyblok-CDN ausgeliefert. Hierbei kann deine IP-Adresse an Storyblok übermittelt werden. Storyblok verarbeitet diese ausschließlich technisch zur Auslieferung der Inhalte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Auslieferung redaktioneller Inhalte).

Mit Storyblok besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

C.4 Podcast-Feed (LetsCast)

Wir binden auf unserer Website Podcast-Episoden ein, die über den Anbieter letscast.fm ausgeliefert werden. Anbieter ist:

Podlove GmbH, Eppendorfer Weg 21, 20259 Hamburg, Deutschland.

Die Metadaten des Podcast-Feeds (Titel, Beschreibungen, Episoden-Liste) werden serverseitig durch uns abgerufen und ausgeliefert. Die Audiodatei einer Episode wird beim Abspielen jedoch direkt vom CDN von LetsCast geladen; dabei übermittelt dein Browser bzw. Player technische Verbindungsdaten (insbesondere deine IP-Adresse, User-Agent und Anfrage-Zeitpunkt) an letscast.fm.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung unserer Podcast-Inhalte über einen leistungsfähigen, spezialisierten Audio-Hoster).

Datenschutzhinweise von Podlove / letscast.fm: https://letscast.fm/privacy.

C.5 Live-Sessions und Online-Meetings (Zoom)

Für unsere Live-Kurse, Online-Meetings, Coachings und Webinare setzen wir den Konferenzdienst Zoom ein. Anbieter ist:

Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA – innerhalb der EU vertreten durch Zoom Video Communications B.V., Niederlande.

Welche Daten werden verarbeitet?

Bei der Teilnahme an einem Zoom-Meeting verarbeitet Zoom je nach von dir genutzter Funktion u. a. folgende Daten:

  • Benutzerdaten (sofern angegeben): Vor- und Nachname, E-Mail-Adresse, optional Telefonnummer, Profilbild, Abteilung
  • Meeting-Metadaten: Thema, Beschreibung, Teilnehmer-IP-Adressen, Geräte- und Hardware-Informationen
  • Text-, Audio- und Videodaten während des Meetings (Mikrofon, Kamera, Chatnachrichten, Fragen / Umfragen)
  • bei telefonischer Einwahl: Rufnummer, Land, Start- und Endzeit, ggf. weitere Verbindungsdaten
  • bei Aufzeichnung (nur mit ausdrücklicher Information vorab): MP4-/M4A-Dateien sowie Chat-Protokoll

Zur Teilnahme musst du mindestens einen Anzeigenamen angeben. Den Umfang der zusätzlich verarbeiteten Daten kannst du selbst beeinflussen, etwa indem du Mikrofon und Kamera in der Zoom-App stummschaltest oder deaktivierst.

Aufzeichnungen

Beabsichtigen wir, ein Online-Meeting aufzuzeichnen, informieren wir dich vorab klar und eindeutig und holen – soweit erforderlich – deine Einwilligung ein. Eine laufende Aufzeichnung wird zusätzlich innerhalb der Zoom-Anwendung angezeigt. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

Rechtsgrundlagen

  • Vertragliche Live-Sessions (z. B. im Rahmen eines gebuchten Coachings oder Live-Kurses): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Sonstige Online-Meetings (z. B. Erstgespräche): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effektiven Durchführung von Online-Meetings).
  • Aufzeichnungen und – soweit erforderlich – Cookies/Wiedererkennungstechnologien: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Drittlandtransfer und Auftragsverarbeitung

Zoom kann Daten in den USA und in anderen Drittstaaten verarbeiten. Wir haben mit Zoom einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen; Drittlandtransfers werden auf die EU-Standardvertragsklauseln gestützt. Wir haben unsere Zoom-Einstellungen so konfiguriert, dass Online-Meetings vorrangig über Rechenzentren in der EU bzw. dem EWR oder über als sicher eingestufte Drittstaaten (z. B. Kanada) abgewickelt werden.

Datenschutz: https://explore.zoom.us/de/privacy/.

C.6 Terminbuchung (Calendly)

Auf einzelnen Seiten unserer Website kannst du über das Tool Calendly Termine mit uns vereinbaren (z. B. für Erstgespräche, Coaching-Termine oder Demo-Calls). Anbieter ist:

Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA.

Zur Terminbuchung gibst du bestimmte Daten in das Calendly-Formular ein – in der Regel deinen Namen, deine E-Mail-Adresse, ggf. eine Telefonnummer und den von dir gewünschten Termin. Diese Daten werden auf den Servern von Calendly gespeichert und uns für die Planung, Durchführung und Nachbereitung des Termins zur Verfügung gestellt. Calendly nutzt dabei eigene Cookies und Wiedererkennungstechnologien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und unkomplizierten Terminvereinbarung mit Interessent:innen und Kund:innen) sowie Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG für Cookies und vergleichbare Technologien, soweit hierfür eine Einwilligung über unser Cookie-Banner erforderlich ist.

Drittlandtransfer: Calendly verarbeitet Daten unter anderem in den USA. Die Übermittlung wird auf die EU-Standardvertragsklauseln gestützt; Details: https://calendly.com/pages/dpa. Datenschutzhinweise: https://calendly.com/de/pages/privacy.

Mit Calendly besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.


D. Zahlungen und Abonnements

D.1 Web-Zahlungen (Stripe)

App-Premium-Abonnements und kostenpflichtige Inhalte, die du über unsere Website abschließt, werden technisch über Stripe abgewickelt. Anbieter ist:

Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland (Mutterunternehmen: Stripe, Inc., USA).

Im Rahmen der Zahlungsabwicklung verarbeitet Stripe in eigener Verantwortung u. a.:

  • deinen Namen und deine Rechnungsanschrift,
  • deine E-Mail-Adresse,
  • Zahlungsdaten (z. B. Kreditkartennummer, Verfallsdatum, CVC; Bankverbindung bei SEPA),
  • Transaktions-ID, Standort, Datum, Uhrzeit und Betrag der Transaktion,
  • ggf. eine zugehörige Affiliate-Referenz (siehe Kapitel D.9).

Stripe nutzt dabei eigene Cookies und Wiedererkennungstechnologien zur Betrugsprävention und Abwicklung. Im Stripe-Checkout sind aktuell folgende Bezahlmethoden aktiviert:

  • Karten (insbesondere Visa, Mastercard, American Express),
  • Apple Pay (siehe Kapitel D.4),
  • Google Pay (siehe Kapitel D.5),
  • Stripe Link (siehe Kapitel D.6),
  • PayPal (siehe Kapitel D.7),
  • Revolut Pay (siehe Kapitel D.8).

Welche Methoden im Einzelfall angeboten werden, hängt von deinem Endgerät, Browser und Standort ab. Eine Übermittlung in die USA an die Muttergesellschaft Stripe, Inc. ist möglich; sie erfolgt auf Grundlage der EU-Standardvertragsklauseln.

Details: https://stripe.com/de/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung, Betrugsprävention).

D.2 App-Käufe (Apple App Store / Google Play)

In-App-Käufe und Abonnements, die du innerhalb unserer mobilen App abschließt, werden über die Bezahlsysteme der jeweiligen App-Store-Betreiber abgewickelt:

  • Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA – für Käufe auf iOS (über Apple StoreKit).
    Datenschutz: https://www.apple.com/legal/privacy/de-ww/
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland – für Käufe auf Android (über Google Play Billing).
    Datenschutz: https://policies.google.com/privacy

Die eigentliche Zahlung wird dabei je nach hinterlegter Bezahlmethode in deinem App-Store-Konto über Apple Pay (iOS) bzw. Google Pay (Android) oder über andere von Apple bzw. Google angebotene Zahlverfahren durchgeführt (siehe Kapitel D.4 und D.5).

Die Zahlungs- und Rechnungsdaten verbleiben in deinem App-Store-Konto und werden nicht direkt an uns übermittelt. Wir erhalten lediglich einen pseudonymen Kauf- bzw. Abo-Identifier sowie Statusinformationen (z. B. „aktiv", „gekündigt", „verlängert"), die wir mit deinem Benutzerkonto verknüpfen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

D.3 Verwaltung mobiler Abonnements (RevenueCat)

Zur Verwaltung und Auswertung von In-App-Abonnements setzen wir die Plattform RevenueCat ein. Anbieter ist:

RevenueCat, Inc., 870 Market Street, Suite 480, San Francisco, CA 94102, USA.

RevenueCat erhält von Apple bzw. Google im Rahmen der Webhook-Anbindung Statusdaten zu deinem Abonnement (z. B. Kauftyp, Laufzeit, Verlängerungs- und Kündigungs-Events) sowie eine pseudonyme App-User-ID, die mit deinem Firebase-Benutzerkonto verknüpft ist. Personenbezogene Zahlungsdaten (Kontonummer, Kreditkartendaten o. Ä.) werden nicht an RevenueCat übermittelt.

Mit RevenueCat besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO einschließlich der EU-Standardvertragsklauseln. Datenschutzhinweise: https://www.revenuecat.com/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Verwaltung von App-Abonnements und Missbrauchsprävention).

D.4 Apple Pay

Apple Pay kann in zwei Konstellationen zum Einsatz kommen:

  1. Im Web-Checkout (Stripe), wenn du auf einem Apple-Gerät bzw. in Safari mit hinterlegter Apple-Pay-Karte bezahlst.
  2. Bei In-App-Käufen auf iOS, wenn Apple Pay in deinem App-Store-Konto als Zahlungsmethode hinterlegt ist und Apple StoreKit darüber den Kaufprozess abwickelt.

Anbieter des Zahlungsdienstes Apple Pay ist:

Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA – innerhalb der EU vertreten durch Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland.

Apple Pay verarbeitet zur Durchführung der Zahlung u. a. dein Apple-Gerätekonto, eine geräte- bzw. transaktionsspezifische Token-Information sowie Transaktionsdaten (Datum, Betrag, Empfänger). Wir selbst erhalten keine Karten- oder Bankdaten, sondern nur die Bestätigung über den erfolgreichen Zahlungsvorgang sowie eine Transaktions-ID.

Die Datenübermittlung in die USA wird auf die EU-Standardvertragsklauseln gestützt. Datenschutz: https://www.apple.com/legal/privacy/de-ww/.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung).

D.5 Google Pay

Google Pay kann in zwei Konstellationen zum Einsatz kommen:

  1. Im Web-Checkout (Stripe), wenn du auf einem Android-Gerät bzw. in einem Browser mit aktiviertem Google-Pay-Konto bezahlst.
  2. Bei In-App-Käufen auf Android, wenn Google Pay als Zahlungsmethode in deinem Google-Play-Konto hinterlegt ist und Google Play Billing darüber den Kaufprozess abwickelt.

Anbieter des Zahlungsdienstes Google Pay ist:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, USA).

Google Pay verarbeitet zur Durchführung der Zahlung u. a. dein Google-Konto, eine virtuelle bzw. transaktionsspezifische Karten-/Token-Information sowie Transaktionsdaten (Datum, Betrag, Empfänger). Wir selbst erhalten keine Karten- oder Bankdaten, sondern nur die Bestätigung über den erfolgreichen Zahlungsvorgang sowie eine Transaktions-ID.

Eine Übermittlung in die USA an die Muttergesellschaft Google LLC kann erfolgen; sie wird auf die EU-Standardvertragsklauseln und – soweit zertifiziert – das EU-US Data Privacy Framework gestützt. Datenschutz: https://policies.google.com/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung).

D.6 Stripe Link

Stripe Link ist eine geräteübergreifende Express-Checkout-Funktion von Stripe, die deine Zahlungsmittel an deine E-Mail-Adresse bzw. Telefonnummer bindet, sodass du bei verschiedenen Stripe-Händlern ohne erneute Kartendateneingabe bezahlen kannst. Anbieter ist:

Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland (Mutterunternehmen: Stripe, Inc., USA).

Wenn du Link verwendest, verarbeitet Stripe insbesondere:

  • deine bei Link hinterlegte E-Mail-Adresse oder Mobilfunknummer,
  • die in deinem Link-Konto gespeicherten Zahlungsmittel (z. B. Karte, Bankkonto),
  • Authentifizierungs-Codes (zur Bestätigung der Zahlung),
  • Transaktionsdaten der konkreten Zahlung (Betrag, Datum, Empfänger, Geräte-Informationen).

Wir selbst erhalten keine Kartendaten. Die Datenübermittlung in die USA wird auf die EU-Standardvertragsklauseln gestützt. Datenschutz: https://stripe.com/de/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung).

D.7 PayPal

Wenn du im Web-Checkout PayPal als Bezahlmethode wählst, wird die Zahlung über PayPal abgewickelt. Anbieter ist:

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.

PayPal verarbeitet im Rahmen der Zahlung in eigener Verantwortung u. a.:

  • deinen Namen und deine E-Mail-Adresse,
  • deine bei PayPal hinterlegten Zahlungsmittel (z. B. Bankkonto, Karte),
  • Transaktionsdaten (Betrag, Datum, Empfänger, Geräte- und IP-Informationen),
  • Authentifizierungs- und Risikoanalyse-Daten zur Betrugsprävention.

Wir selbst erhalten von PayPal keine Karten- oder Bankdaten, sondern nur die Bestätigung über den erfolgreichen Zahlungsvorgang sowie eine Transaktions-ID.

PayPal kann Daten an Konzerngesellschaften und Dienstleister – auch außerhalb der EU – übermitteln; eine Übermittlung in die USA wird auf die EU-Standardvertragsklauseln gestützt.

Datenschutz: https://www.paypal.com/de/legalhub/privacy-full.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung, Betrugsprävention).

D.8 Revolut Pay

Wenn du im Web-Checkout Revolut Pay als Bezahlmethode wählst, wird die Zahlung über Revolut abgewickelt. Anbieter im Europäischen Wirtschaftsraum ist:

Revolut Bank UAB, Konstitucijos pr. 21B, 08130 Vilnius, Litauen (zugelassen und beaufsichtigt von der Europäischen Zentralbank und der Bank of Lithuania).

Revolut verarbeitet im Rahmen der Zahlung in eigener Verantwortung u. a.:

  • deine bei Revolut hinterlegten Konto- und Identifikationsdaten,
  • die zur Authentifizierung übermittelten Anmelde- bzw. Bestätigungsdaten,
  • Transaktionsdaten (Betrag, Datum, Empfänger, Geräte- und IP-Informationen),
  • Risikoanalyse-Daten zur Betrugsprävention.

Wir selbst erhalten von Revolut keine Karten- oder Bankdaten, sondern nur die Bestätigung über den erfolgreichen Zahlungsvorgang sowie eine Transaktions-ID. Die Datenverarbeitung erfolgt vorrangig in der EU; Drittlandtransfers werden – soweit erforderlich – auf die EU-Standardvertragsklauseln gestützt.

Datenschutz: https://www.revolut.com/legal/privacy/.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung, Betrugsprävention).

D.9 Affiliate- und Empfehlungstracking (Tolt)

Wir betreiben ein Partnerprogramm (siehe gesonderte Bedingungen) und setzen dafür den Dienst Tolt ein. Anbieter ist:

Tolt B.V., Niederlande (genaue Anschrift siehe https://tolt.io/legal).

Wann erfolgt eine Erfassung durch Tolt?

Eine Erfassung durch Tolt findet in drei Konstellationen statt:

  1. Klassische Affiliate-Links: Wenn du unsere Website über einen Affiliate-Link mit Tracking-Parameter (z. B. ?ref=...) aufrufst, wird der Aufruf an Tolt übermittelt, damit eine spätere Conversion dem werbenden Partner zugeordnet werden kann.

  2. Personalisierte Landingpages: Auch der direkte Aufruf einer personalisierten Partner-Landingpage (z. B. /jennifer/ oder vergleichbare Pfade, die einer bestimmten Partnerin / einem bestimmten Partner zugeordnet sind) wird an Tolt übermittelt, damit eine spätere Conversion korrekt zugeordnet werden kann. Du erkennst solche Landingpages an der direkten Verlinkung im Profil oder in den Inhalten unserer Partner.

  3. Promo-Code-Eingabe im Stripe-Checkout: Wenn du im Bezahlvorgang einen Partner-Promocode eingibst, wird diese Eingabe an Tolt übermittelt, damit der jeweiligen Partnerin / dem jeweiligen Partner die Provision korrekt zugerechnet werden kann.

Welche Daten werden übermittelt?

In allen drei Fällen werden insbesondere übermittelt:

  • die Partner-Referenz (Affiliate-ID, Landingpage-Kennung oder eingegebener Promocode),
  • Land und Geräteinformation (User-Agent),
  • aufgerufene Seite und Referrer (sofern technisch verfügbar),
  • bei Abschluss eines Stripe-Abos zusätzlich eine pseudonyme Kunden-Information, damit die Provision korrekt berechnet werden kann.

Persönliche Zahlungsdaten werden nicht an Tolt übergeben.

Vertrag und Rechtsgrundlage

Mit Tolt besteht ein Vertrag zur Auftragsverarbeitung. Datenschutzhinweise: https://tolt.io/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Abrechnung unseres Partnerprogramms). Soweit hierbei Cookies oder vergleichbare Technologien auf deinem Endgerät gespeichert werden, erfolgt der Einsatz nur nach deiner Einwilligung über unser Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).


E. Kommunikation

E.1 Kontaktformular, E-Mail und Telefon

Wenn du uns per Kontaktformular, E-Mail oder Telefon kontaktierst, verarbeiten wir deine Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage) ausschließlich zur Bearbeitung deines Anliegens und für etwaige Anschlussfragen. Wir geben diese Daten nicht ohne deine Einwilligung weiter.

Für den Versand und Empfang von E-Mails setzen wir den E-Mail-Hostingdienst webgo GmbH (Heidenkampsweg 81, 20097 Hamburg, Deutschland) ein. Mit webgo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung erfolgt auf Servern in Deutschland; in Ausnahmefällen kann eine Übermittlung in andere Länder erfolgen, die durch geeignete Garantien (z. B. EU-Standardvertragsklauseln) abgesichert sind.

Wichtiger Hinweis zu E-Mails an support@entspannungshelden.de: E-Mails, die du an unsere Support-Adresse sendest, werden zur strukturierten Bearbeitung automatisch in unser Service Portal Jira Service Management übernommen. Inhalt, Anhänge und der weitere Schriftverkehr werden dort als Ticket gespeichert. Hierbei kann es zu einer Verarbeitung deiner Daten in Drittstaaten (insbesondere USA und Australien) kommen. Details zu dieser Verarbeitung sowie zu Atlassian als Anbieter findest du in Kapitel E.4.

E-Mails an alle anderen Adressen (insbesondere hallo@, johannes@, technik@ und datenschutz@) werden ausschließlich über webgo verarbeitet und nicht in Jira übernommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Bearbeitung von Anfragen).

Speicherdauer: Bis zur abgeschlossenen Bearbeitung deiner Anfrage. Anschließend speichern wir die Korrespondenz für maximal 5 Jahre, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Anfragen zur Löschung des Benutzerkontos oder zum Newsletter-Abmeldewunsch werden bis zu 13 Monate zum Nachweis der ordnungsgemäßen Bearbeitung aufbewahrt.

E.2 Newsletter und produktbezogene Marketing-E-Mails (Brevo)

Für den Versand unserer Newsletter und produktbezogener E-Mails (z. B. Tipps, Kursempfehlungen, Aktionen) nutzen wir den Dienst Brevo. Anbieter ist:

Sendinblue GmbH (Marke Brevo), Köpenicker Straße 126, 10179 Berlin, Deutschland.

Wir übermitteln an Brevo:

  • deine E-Mail-Adresse,
  • deinen Vornamen für die persönliche Ansprache,
  • den Status deines Abonnements (z. B. Pro-Nutzer ja/nein),
  • ausgewählte Profilattribute zum Segmentieren der Newsletter-Inhalte (z. B. ob du in den letzten Wochen aktiv warst, welche Themen du bevorzugst).

Brevo verarbeitet und speichert seine Datenbanken nach eigenen Angaben in Rechenzentren innerhalb der Europäischen Union, insbesondere in Frankreich, Deutschland und Belgien. Wenn du dich für unseren Newsletter anmeldest, senden wir dir eine Bestätigungs-E-Mail mit einem Verifikationslink (Double-Opt-In). Erst nach Bestätigung erhältst du Newsletter-Mails. Wenn du dich über Apple Sign-In oder Google Sign-In registrierst, nutzen wir die durch Apple bzw. Google bereits verifizierte E-Mail-Adresse.

Brevo ermöglicht uns die Auswertung der Newsletter-Performance (z. B. Öffnungs- und Klickrate, Conversion). So können wir unsere Inhalte verbessern und dir relevantere Tipps und Angebote schicken. Wenn du dies nicht wünschst, kannst du den Newsletter über den Abmeldelink in jeder E-Mail oder per Mail an support@entspannungshelden.de abbestellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Anmeldung) sowie für produktbezogene Bestandskunden-Mailings § 7 Abs. 3 UWG i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Werbeinteresse).

Speicherdauer: Bis zur Abmeldung vom Newsletter. Nach der Abmeldung speichern wir deine E-Mail-Adresse anschließend in einer Sperrliste, solange dies zur Verhinderung erneuter unerwünschter Mailings erforderlich ist (in der Regel solange unser Newsletter aktiv betrieben wird; Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Speicherung widersprechen, sofern deine Interessen unser berechtigtes Interesse überwiegen.

Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Datenschutz: https://www.brevo.com/de/legal/privacypolicy/.

E.3 Transaktionale und technische E-Mails (AhaSend)

Für notwendige transaktionale und technische E-Mails nutzen wir den Dienst AhaSend. Anbieter ist:

AhaSend B.V., Willem Fenengastraat 16, 1096 BN Amsterdam, Niederlande.

Der Versand wird aus unserem Firebase-Backend über die SMTP-Schnittstelle von AhaSend ausgelöst. Hierzu zählen insbesondere die Bestätigung deiner E-Mail-Adresse, das Zurücksetzen deines Passworts, Vertrags- und Zahlungsinformationen, Bestätigungen zu Kündigungen oder Widerrufen, Hinweise zu Änderungen unserer Rechtstexte, Sicherheitsinformationen sowie andere Nachrichten, die für die Bereitstellung deines Kontos oder die Durchführung eines Vertrags erforderlich sind.

Je nach Anlass übermitteln wir an AhaSend:

  • deine E-Mail-Adresse und ggf. deinen Namen,
  • den für die jeweilige Nachricht erforderlichen Inhalt,
  • ggf. einen einmaligen, zeitlich begrenzten Aktions-Code oder Bestätigungslink,
  • technische Versanddaten wie Vorlagen- oder Nachrichtenkennung, Versandzeitpunkt, Zustellstatus und Fehlermeldungen.

Der Versand einer solchen Nachricht führt nicht allein zu einer Anmeldung für unseren Newsletter. Transaktionale und technische E-Mails sind nicht werblich und enthalten daher grundsätzlich keinen Newsletter-Abmeldelink. Öffnungs- und Klicktracking setzen wir bei diesen E-Mails nicht ein; AhaSend versendet sie ohne Tracking-Pixel und ohne Umleitung deiner Links über Tracking-Domains.

AhaSend verarbeitet diese Daten in unserem Auftrag. Die Verarbeitung erfolgt nach eigenen Angaben des Anbieters in Rechenzentren innerhalb Europas (unter anderem in Deutschland). Technische Versand- und Zustellprotokolle werden dort für den Betrieb des Dienstes verarbeitet. Soweit wir einen Versand oder den Zugang einer rechtlich relevanten Nachricht nachweisen müssen, speichern wir die hierfür erforderlichen Nachweisdaten getrennt in unseren eigenen Systemen für die Dauer der jeweils geltenden gesetzlichen Verjährungs- und Aufbewahrungsfristen.

Mit AhaSend besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Datenschutz: https://ahasend.com/privacy · DPA: https://ahasend.com/dpa.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Informations- und Bestätigungspflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Services und an einem zuverlässigen, nachweisbaren E-Mail-Versand).

E.4 Support-Anfragen über unser Service Portal (Jira Service Management)

Für die strukturierte Bearbeitung von Support-Anfragen, Fehlerberichten und Feature-Wünschen nutzen wir das Service Portal von Jira Service Management (Cloud-Version). Tickets entstehen auf zwei Wegen:

  • über das Web-Portal unter https://hilfe.entspannungshelden.de, das auf die von Atlassian gehostete Adresse https://entspannungshelden.atlassian.net/servicedesk/customer/portal/1 weiterleitet, und
  • automatisch durch E-Mails, die an unsere Support-Adresse support@entspannungshelden.de gesendet werden. Solche E-Mails werden direkt als Ticket im Service Portal erfasst.

Anbieter ist:

Atlassian Pty Ltd, Level 6, 341 George Street, Sydney NSW 2000, Australien – innerhalb der EU vertreten durch Atlassian B.V., Hoogoorddreef 5, 1101 BA Amsterdam, Niederlande.

Welche Daten werden verarbeitet?

Wenn du über unser Service Portal oder per E-Mail an support@entspannungshelden.de Kontakt zu uns aufnimmst, verarbeitet Atlassian in unserem Auftrag insbesondere folgende Daten:

  • deinen Namen,
  • deine E-Mail-Adresse,
  • den Inhalt deiner Anfrage einschließlich aller Folge-Nachrichten,
  • ggf. von dir hochgeladene Anhänge bzw. an die E-Mail angehängte Dateien (z. B. Screenshots, Rechnungen),
  • technische Verbindungsdaten (IP-Adresse, Browser, Zeitpunkt des Zugriffs),
  • den Bearbeitungsverlauf deines Tickets (Status, Zuweisungen, interne Kommentare unseres Teams).

Zweck

Wir verarbeiten deine Daten ausschließlich zur Bearbeitung deiner Anfrage, zur internen Qualitätssicherung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Bearbeitung von Support-Anfragen).

Speicherdauer

Wir speichern dein Ticket bis zur abschließenden Bearbeitung. Anschließend bewahren wir die Korrespondenz für maximal 5 Jahre auf, um Rückfragen oder wiederkehrende Anliegen besser nachvollziehen zu können, sofern keine längeren gesetzlichen Aufbewahrungsfristen entgegenstehen.

Drittlandtransfer und Auftragsverarbeitung

Da wir Jira Service Management aktuell in einer Variante nutzen, in der der Datenstandort nicht festgelegt ist, kann Atlassian deine Daten zur Bereitstellung des Dienstes weltweit verarbeiten – einschließlich der USA und Australien. Solche Datenübermittlungen werden auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie – soweit zertifiziert – das EU-US Data Privacy Framework gestützt.

Mit Atlassian besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Atlassian Data Processing Addendum). Eine Kopie kannst du über datenschutz@entspannungshelden.de anfordern.

Datenschutz von Atlassian: https://www.atlassian.com/legal/privacy-policy.


F. KI-gestützte Empfehlungs- und Hilfefunktionen

In unserer App und Web-App bieten wir dir eine KI-gestützte Such- und Empfehlungsfunktion an („KI-Guide"). Damit kannst du in natürlicher Sprache nach passenden Inhalten suchen (z. B. „etwas Beruhigendes für einen stressigen Tag"), dich durch eine geführte Auswahl klicken oder Fragen zur App-Bedienung stellen. Die Funktion ist freiwillig und steht dir nur zur Verfügung, wenn du im Vorfeld ausdrücklich eingewilligt hast.

F.1 Zweck und Funktionsweise

Der KI-Guide hat zwei Zwecke:

  • Inhalts-Empfehlungen: Auf Basis deiner Eingabe und – sofern du dem zustimmst – deiner bisherigen Nutzung schlagen wir dir passende Meditationen, Audio-Kurse oder Lektionen aus unserem Katalog vor.
  • App-Hilfe: Antworten auf Fragen zur App-Bedienung (z. B. „Wie lade ich Audios offline herunter?") aus einem von uns kuratierten Hilfe-Korpus.

Der KI-Guide antwortet ausschließlich im Kontext unserer App und unseres Inhaltskatalogs. Allgemeine Wissensfragen, medizinische Beratungen oder andere themenfremde Anfragen werden abgelehnt.

F.2 Verarbeitete Daten

Wenn du den KI-Guide nutzt, verarbeiten wir folgende Daten:

  • Deine Eingabe (Suchanfrage in natürlicher Sprache oder Auswahl aus geführten Schritten);
  • Abgeleitete Personalisierungs-Signale aus deinem Konto, sofern du der personalisierten Empfehlung zugestimmt hast – z. B. bevorzugte Dauer, häufig gewählte Themen, deine Nutzerrolle (Base/Pro). Rohdaten wie deine vollständige Aktivitätshistorie, Favoritenlisten oder Hörverlauf werden nicht an das KI-System übermittelt; wir leiten daraus auf unseren Servern kompakte Signale ab und geben nur diese weiter;
  • Technische Metadaten (App- bzw. Browserversion, Sprache, anonymisierte Sitzungs-ID für Missbrauchsschutz und Rate-Limiting).

Die Empfehlungs-Ergebnisse (eine Liste von Inhalts-IDs) werden in deinem Benutzerkonto gespeichert, damit dir die Vorschläge auch nach einem Neuladen weiterhin angezeigt werden.

F.3 Hinweis zu sensiblen Eingaben

Da der KI-Guide auf eine Wellness-App zugeschnitten ist, kannst du in deinen Anfragen Angaben machen, die als Gesundheitsdaten im Sinne von Art. 9 DSGVO gelten (z. B. „Ich habe Schlafprobleme", „Ich bin gestresst", „Ich habe Angstzustände"). Solche besonderen Kategorien personenbezogener Daten verarbeiten wir nur auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

Vor der erstmaligen Nutzung des KI-Guides zeigen wir dir einen Einwilligungs-Dialog, in dem wir dich über diese Verarbeitung informieren und um deine ausdrückliche Zustimmung bitten. Du kannst diese Einwilligung jederzeit in den Einstellungen der App bzw. Web-App widerrufen; der KI-Guide steht dir dann nicht mehr zur Verfügung. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

F.4 Eingesetzte Dienste (Google Firebase AI Logic / Vertex AI)

Für die KI-Verarbeitung nutzen wir die Dienste Firebase AI Logic und Vertex AI (Modell-Familie: Gemini). Anbieter sind:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für EU-Nutzer:innen) und ggf. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Die Verarbeitung erfolgt primär in der Region europe-west3 (Frankfurt am Main, Deutschland). Sollte ein Modell oder eine Funktion ausnahmsweise nur außerhalb der EU verfügbar sein, kann eine Übermittlung in die USA stattfinden. In diesem Fall stützen wir uns auf:

  • die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO,
  • die Zertifizierung von Google unter dem EU-US Data Privacy Framework (Eintrag von Google LLC im DPF: https://www.dataprivacyframework.gov/participant/5780) und
  • deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO.

Mit Google besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO im Rahmen des Google Cloud Data Processing Addendum.

Datenschutz von Google: https://policies.google.com/privacy.

F.5 KI-gestützte Aufbereitung unseres Inhaltskatalogs

Damit der KI-Guide treffende Empfehlungen geben kann, verarbeiten wir auch unseren eigenen Inhaltskatalog (Meditations-Audios, Kurs-Lektionen, Beschreibungstexte) mit KI-Unterstützung. Konkret werden Audios automatisch transkribiert und es werden strukturierte Zusammenfassungen erstellt, die dann zusammen mit den Metadaten in einem Suchindex abgelegt werden. Diese Aufbereitung betrifft nicht Nutzerdaten – es handelt sich um unseren redaktionellen Content. Wir erwähnen dies hier zur Transparenz.

F.6 Speicherdauer

  • Eingaben an den KI-Guide werden zur Verarbeitung übermittelt und nach Beantwortung der Anfrage nicht dauerhaft gespeichert. Sie können kurzfristig (max. 30 Tage) zur Missbrauchserkennung und Qualitätssicherung in Server-Logs verbleiben.
  • Empfehlungs-Ergebnisse in deinem Konto werden bei jeder neuen Anfrage überschrieben und sind nicht historisch nachvollziehbar.
  • Personalisierungs-Signale werden nicht persistiert, sondern bei jeder Anfrage neu aus deinen Kontodaten abgeleitet.

F.7 Rechtsgrundlagen

  • Bereitstellung der KI-Funktion und Verarbeitung deiner Eingabe: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Verarbeitung von Gesundheitsdaten (sofern du solche eingibst): Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
  • Drittlandtransfer: Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) sowie Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln).
  • Missbrauchs- und Sicherheitsschutz: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit und Schutz vor missbräuchlicher Nutzung).

F.8 Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO

Die Empfehlungen des KI-Guides sind Vorschläge, keine Entscheidungen mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung für dich. Eine automatisierte Entscheidung im Einzelfall im Sinne von Art. 22 DSGVO findet nicht statt.


G. Analyse, Marketing und Stabilitätsmonitoring

G.1 Einwilligungen und Widerruf

Die folgenden Verarbeitungen finden nur statt, wenn du im Cookie-Banner der Website oder in den Tracking-Einstellungen der mobilen App (inkl. iOS App Tracking Transparency) deine Einwilligung erteilt hast. Du kannst deine Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

G.2 Google Tag Manager (Website)

Wir setzen den Google Tag Manager ein. Anbieter ist Google Ireland Limited (s. o.). Der Google Tag Manager dient ausschließlich der technischen Verwaltung anderer Tracking- und Analyse-Tools. Er erstellt selbst keine Nutzerprofile und speichert keine Cookies, kann aber deine IP-Adresse erfassen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Soweit der Google Tag Manager Cookies oder vergleichbare Technologien auslöst, basiert dies auf deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Google ist nach dem EU-US Data Privacy Framework zertifiziert: https://www.dataprivacyframework.gov/participant/5780.

G.3 Google Analytics 4 (Website)

Auf unserer Website setzen wir – ausschließlich nach deiner Einwilligung – Google Analytics 4 ein. Anbieter ist Google Ireland Limited (s. o.). Google Analytics analysiert dein Nutzungsverhalten (z. B. Seitenaufrufe, Verweildauer, Klicks, Scroll-Verhalten, verwendetes Endgerät), um unsere Website zu verbessern.

Wir setzen Google Analytics ausschließlich mit aktivierter IP-Anonymisierung ein, sodass deine IP-Adresse innerhalb der EU/des EWR gekürzt wird, bevor sie ggf. zur Verarbeitung in die USA übertragen wird.

Im Rahmen von Google Analytics nutzen wir folgende Funktionen:

  • E-Commerce-Messung (Transaktionsdaten, Bestellwerte, beliebte Produkte),
  • Google-Signale (anonymisierte demografische Daten und Interessen, sofern du in deinem Google-Konto die Werbepersonalisierung aktiviert hast).

Mit Google besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Drittlandtransfers in die USA werden auf die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework gestützt. Google ist nach dem DPF zertifiziert: https://www.dataprivacyframework.gov/participant/5780.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung kannst du jederzeit über die Cookie-Einstellungen widerrufen.

Widerspruch / Opt-Out: Du kannst der Erfassung durch Google Analytics zusätzlich über folgendes Browser-Plugin widersprechen: https://tools.google.com/dlpage/gaoptout?hl=de.

G.4 Google Ads, Google Ads Remarketing, Google Conversion-Tracking (Website)

Wir nutzen Google Ads zur Schaltung von Werbeanzeigen, Google Ads Remarketing zur Wiederansprache von Website-Besuchern sowie Google Conversion-Tracking zur Auswertung von Werbeerfolg. Anbieter ist Google Ireland Limited (s. o.).

Hierbei können – ausschließlich nach deiner Einwilligung – Cookies und vergleichbare Technologien gesetzt werden, die deinen Besuch unserer Website auswerten und ggf. mit deinem Google-Konto verknüpfen, soweit du in einem Google-Konto angemeldet bist und der Werbepersonalisierung zugestimmt hast.

Im Rahmen des Kundenabgleichs ("Customer Match") können wir gehashte E-Mail-Adressen aus unseren Bestandskundenlisten an Google übergeben, um darüber Zielgruppen für unsere Werbekampagnen zu definieren. Diese Übermittlung erfolgt nur, wenn du in unsere Newsletter-/Werbekommunikation eingewilligt hast.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Drittlandtransfers werden auf EU-Standardvertragsklauseln und das EU-US Data Privacy Framework gestützt. Google ist nach dem DPF zertifiziert: https://www.dataprivacyframework.gov/participant/5780. Widerspruch: https://adssettings.google.com/anonymous?hl=de.

G.5 Mobile Analyse (Google Analytics for Firebase, Crashlytics)

In der mobilen App setzen wir – ausschließlich nach deiner Einwilligung in den App-Einstellungen und auf iOS zusätzlich nach deiner Zustimmung im App Tracking Transparency-Dialog – folgende Google-Dienste ein:

  • Google Analytics for Firebase zur Auswertung des Nutzerverhaltens, zur Optimierung der App und zur Durchführung von A/B-Tests.
  • Firebase Crashlytics zur automatischen Erfassung von Abstürzen, Fehlerberichten und technischen Diagnosedaten, damit wir Fehler schnell beheben können.

Verarbeitet werden insbesondere: pseudonyme Geräte- und Installations-IDs, Geräte- und Betriebssysteminformationen, App-Version, Spracheinstellung, gekürzte IP-Adresse, Nutzungsereignisse innerhalb der App, Crash-Stacks und Fehlerprotokolle.

Anbieter ist Google Ireland Limited (s. o.). Datenübermittlungen in die USA werden auf die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework gestützt. Google ist nach dem DPF zertifiziert: https://www.dataprivacyframework.gov/participant/5780.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Apple App Tracking Transparency (ATT) auf iOS: Auf iOS-Geräten setzen wir zusätzlich Apples App Tracking Transparency-Framework ein. Beim ersten Aufruf der App fragen wir dich, ob du der geräte- und app-übergreifenden Auswertung deiner Aktivitäten zustimmst. Ohne deine Zustimmung werden sämtliche tracking-relevanten Identifier deaktiviert. Deine Auswahl kannst du jederzeit unter „Einstellungen > Datenschutz & Sicherheit > Tracking" auf deinem iPhone ändern. Den Widerruf der App-internen Einwilligung erklärst du in den App-Einstellungen unter „Datenschutz".

G.6 PostHog (Website, Produktanalyse und Session-Replay)

Auf der Website setzen wir – nach deiner Einwilligung – das Produktanalyse-Tool PostHog ein. Anbieter ist:

PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Der Dienst wird über die EU-Cloud-Instanz mit Serverstandort Frankfurt am Main, Deutschland betrieben (eu.i.posthog.com).

PostHog ermöglicht uns die Analyse von Seitenaufrufen, Klicks, Conversion-Funnels und – soweit aktiviert – Session-Replays zur Nachvollziehung von Nutzerinteraktionen. Hierfür kommen Cookies und vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) zum Einsatz. Eine Übermittlung deiner personenbezogenen Daten in die USA findet nicht statt; die Verarbeitung erfolgt ausschließlich in der EU.

Hinweis zu Session-Replays: Wir konfigurieren PostHog so, dass sensible Eingabefelder (z. B. Passwörter, Zahlungsinformationen, freie Texteingaben) automatisch maskiert werden und nicht aufgezeichnet werden. Im Cookie-Banner kannst du dem Einsatz von PostHog und insbesondere Session-Replays gesondert zustimmen oder widersprechen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Den Widerruf kannst du jederzeit über die Cookie-Einstellungen erklären.

Mit PostHog besteht ein Vertrag zur Auftragsverarbeitung. Datenschutz: https://posthog.com/privacy.

G.7 Sentry (Fehler- und Stabilitätsmonitoring, Website + App)

Zur frühzeitigen Erkennung und Behebung von Fehlern, Abstürzen und Sicherheitsproblemen setzen wir Sentry ein. Anbieter ist:

Functional Software, Inc. d/b/a Sentry, 132 Hawthorne St, San Francisco, CA 94107, USA – mit EU-Verarbeitung über die deutsche Ingest-Region (ingest.de.sentry.io).

Sentry erfasst bei Fehlern und Abstürzen technische Diagnosedaten, z. B.:

  • Fehlermeldung und Stack-Trace,
  • Browser- bzw. Betriebssysteminformationen,
  • App- bzw. Seitenversion,
  • ggf. anonymisierte oder gehashte Nutzer-Identifier zum Wiederfinden zusammenhängender Fehler,
  • in der mobilen App ggf. Session Replays (visuelle Wiedergabe der Bildschirminteraktion zur Fehlerdiagnose); personenbezogene Felder wie E-Mail-Adressen oder IP-Adressen werden vor der Übermittlung serverseitig entfernt bzw. maskiert.

Sentry ist erforderlich, um die Stabilität und Sicherheit unserer Services zu gewährleisten. Wir setzen Sentry deshalb auf Grundlage unseres berechtigten Interesses ein. Datenübermittlungen in die USA werden auf die EU-Standardvertragsklauseln gestützt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit unserer Services).

Mit Sentry besteht ein Vertrag zur Auftragsverarbeitung. Datenschutz: https://sentry.io/privacy/.


H. Lizenzpakete für Unternehmen (B2B)

Wir bieten Unternehmen die Möglichkeit, Lizenzpakete zu erwerben, die das Unternehmen anschließend an seine Mitarbeitenden zur Nutzung der Entspannungshelden-App ausgibt (siehe § 12 AGB).

H.1 Verarbeitete Daten

Im Rahmen eines B2B-Lizenzvertrags verarbeiten wir folgende Daten:

  • Stammdaten des Lizenznehmers (Unternehmen): Firmenname, Anschrift, Ansprechperson, Rechnungsdaten, USt-IdNr., E-Mail- und Kontaktdaten;
  • bei Aktivierung einer Lizenz durch eine nutzende Person (Mitarbeitende): die für die Registrierung und Nutzung der App erforderlichen Daten gemäß Kapitel B (insbesondere Anzeigename, E-Mail-Adresse, Profil- und Nutzungsdaten).

H.2 Verantwortlichkeiten

Für die im Rahmen der eigentlichen App-Nutzung verarbeiteten Daten der nutzenden Personen sind wir Verantwortlicher im Sinne der DSGVO; es gelten die Bestimmungen dieser Datenschutzerklärung entsprechend.

Für die Auswahl und Ausgabe der Lizenzen an die Mitarbeitenden sowie die hierfür erforderlichen Verarbeitungen innerhalb des Unternehmens (z. B. interne Mitarbeitendenliste, E-Mail-Versand der Aktivierungslinks) ist der Lizenznehmer eigenverantwortlich.

Eine Zusammenführung von Nutzungsdaten einzelner Mitarbeitender mit dem Lizenznehmer findet nicht statt. Wir geben dem Lizenznehmer ausschließlich aggregierte und anonymisierte Auswertungen (z. B. Anzahl aktivierter Lizenzen, Aktivierungsquote) zur Verfügung; individuelle Nutzungsdaten werden nicht offengelegt.

H.3 Rechtsgrundlage

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Lizenznehmer und gegenüber der nutzenden Person) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Vertragsabwicklung).


I. Empfänger und Weitergabe von Daten

Wir geben deine personenbezogenen Daten nur in folgenden Fällen weiter:

  • an die in dieser Datenschutzerklärung genannten Auftragsverarbeiter (z. B. Google/Firebase inkl. Firebase AI Logic / Vertex AI, Brevo, AhaSend, Stripe, RevenueCat, Sentry, PostHog, webgo, Storyblok, Tolt, Atlassian (Jira Service Management), Calendly, Zoom, Lautenschlager Marketing & Entwicklung) im Rahmen entsprechender Verträge nach Art. 28 DSGVO;
  • an eigenverantwortliche Plattform- und Zahlungsdienstleister (Apple, Google, Stripe, Apple Pay, Google Pay, Stripe Link, PayPal, Revolut Pay, ablefy, fyndery) bei Nutzung der jeweiligen Bezahl- bzw. Buchungsfunktion;
  • an Steuer- und Rechtsberater sowie Behörden, soweit dies zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • an Dritte, denen du explizit zugestimmt hast.

Eine darüber hinausgehende Weitergabe – insbesondere zum Adresshandel oder zu kommerziellen Zwecken – findet nicht statt.


J. Aktualisierung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an aktuelle rechtliche Anforderungen oder Änderungen unserer Services anzupassen. Die jeweils aktuelle Version findest du stets unter https://www.entspannungshelden.de/datenschutz/ sowie in unserer App.

Bei Fragen zu dieser Datenschutzerklärung wende dich bitte an datenschutz@entspannungshelden.de.

Entspannungshelden App im AppStoreEntspannungshelden App im PlayStore

Herausforderungen

ZähneknirschenSchlafproblemeBluthochdruckGedankenkreise

Kurse

Kursübersicht Autogenes Training Progressive MuskelentspannungStressmanagement Kursquiz Krankenkassencheck

App

Infos & DownloadPreiseSupport

Wissen

PodcastBlogFAQ

Entspannungshelden

Über unsFür Unternehmen Partner
ImpressumDatenschutzAGBHaftungsausschlussPartnerprogramm Bedingungen
Vertrag widerrufenVertrag kündigen

© 2020-2026 Entspannungshelden Johannes Förster. Alle Preise werden inkl. USt. ausgewiesen.