Innes Kistner

Rechtliches

Datenschutz­erklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Innes Kistner
Hüxstraße 13
23552 Lübeck
Telefon: 01573 1163100
E-Mail: innes.training@gmx.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Ich verarbeite personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

3. Erhebung beim Besuch der Website

Beim Aufrufen dieser Website werden durch den Hosting-Anbieter automatisch Informationen erfasst:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners

Diese Daten dienen dem reibungslosen Verbindungsaufbau, der Systemsicherheit und Stabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch fehlerfreien Betrieb).

4. Hosting (Vercel)

Diese Website wird bei folgendem Anbieter gehostet:

Vercel Inc.
340 S Lemon Ave #4133
Walnut, CA 91789, USA

Der Anbieter verarbeitet personenbezogene Daten, die beim Besuch der Website technisch erforderlich sind (IP-Adressen, Verbindungsdaten, Server-Logfiles). Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Soweit Daten in die USA übermittelt werden, erfolgt dies auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie der Zertifizierung von Vercel unter dem EU-US Data Privacy Framework.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website).

5. Kontaktaufnahme

Wenn Sie mich per E-Mail oder Telefon kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert. Diese Daten gebe ich nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO.

6. Terminvereinbarung / Buchung

Wenn Sie über diese Website Termine anfragen oder Kurse buchen, werden die eingegebenen Daten zur Bearbeitung und Vertragsabwicklung gespeichert: Name, E-Mail-Adresse, Telefonnummer (optional), gewünschter Termin sowie — bei Buchung über Hansefit oder EGYM Wellpass — Ihre Mitgliedsnummer.
Empfänger dieser Daten sind die unten genannten Auftragsverarbeiter (Buchungsverwaltung, E-Mail-Versand, ggf. Zahlungsabwicklung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

7. Buchungsverwaltung (Supabase)

Für die Verwaltung von Kursbuchungen und 5er-Karten nutze ich die Datenbank-Plattform Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapur). Die Daten werden ausschließlich auf Servern in Frankfurt am Main, Deutschland (AWS-Region eu-central-1) gespeichert. Verarbeitet werden: Name, E-Mail-Adresse, Telefonnummer (optional), gebuchter Termin, Ticketart, ggf. Hansefit-/Wellpass-Mitgliedsnummer und Buchungsstatus.
Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. E-Mail-Versand (Resend)

Für den Versand von Buchungsbestätigungen, Tickets und Benachrichtigungen nutze ich den Dienst Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Der Versand erfolgt über Server in der EU (Region eu-west-1, Irland). Verarbeitet werden die für den Mailversand erforderlichen Daten (Name, E-Mail-Adresse, Buchungsdetails).
Mit Resend besteht ein Auftragsverarbeitungsvertrag; soweit Daten in die USA übermittelt werden, erfolgt dies auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Zahlungsabwicklung (Stripe)

Kostenpflichtige Buchungen und Käufe werden über den Zahlungsdienstleister Stripe abgewickelt: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (innerhalb der EU), ggf. unter Einbindung der Stripe, Inc. (USA). Bei der Zahlung werden Sie auf eine Seite von Stripe weitergeleitet; dort verarbeitet Stripe Ihren Namen, Ihre E-Mail-Adresse und Ihre Zahlungsdaten (z. B. Kartendaten) in eigener Verantwortung. Ich selbst erhalte und speichere keine vollständigen Zahlungsdaten.
Übermittlungen in die USA stützt Stripe auf die EU-Standardvertragsklauseln (Art. 46 DSGVO).
Weitere Informationen: stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Reichweiten-Erfassung (Quellen-Attribution)

Um zu verstehen, über welchen Weg Besucher*innen auf diese Website gelangen (z. B. Suchmaschine, Social Media, Kampagnen-Link), speichert die Website beim ersten Aufruf die verweisende Seite (Referrer), etwaige Kampagnen-Parameter in der URL (utm_source, utm_medium, utm_campaign) und die zuerst aufgerufene Seite im sessionStorage Ihres Browsers. Diese Angaben werden nur dann an mich übermittelt und gespeichert, wenn Sie eine Anfrage senden oder eine Buchung abschließen. Es findet kein seitenübergreifendes Tracking statt, es werden keine Profile gebildet und keine Daten an Werbenetzwerke weitergegeben. Die Daten im sessionStorage werden beim Schließen des Browser-Tabs automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung der Wirksamkeit eigener Marketing-Kanäle). Sie können dieser Verarbeitung jederzeit widersprechen (siehe „Ihre Rechte").

11. Einmalige Events (z. B. Run N Rave)

Bei der Anmeldung zu einem einmaligen Event verarbeite ich Ihren Namen, Ihre E-Mail-Adresse und, falls freiwillig angegeben, Ihre Telefonnummer sowie eine Nachricht an die Veranstalter*innen (Kommentarfeld). Bitte geben Sie dort keine Gesundheitsdaten oder andere sensiblen Angaben ein. Die Daten dienen ausschließlich der Organisation des Events, der Kapazitätsplanung, der Teilnehmer*innen-Kommunikation und dem Check-in.

Bei kostenpflichtigen Events (Ticket) speichere ich zusätzlich den gezahlten Betrag, einen freiwillig gewählten Aufschlag, einen eingelösten Rabattcode, den Zahlungszeitpunkt und die Zahlungsreferenz von Stripe (siehe Abschnitt 9). Ihr Platz wird für die Dauer des Bezahlvorgangs reserviert; wird die Zahlung nicht abgeschlossen, verfällt die Reservierung. Nach Zahlungseingang erhalten Sie per E-Mail ein Ticket (PDF) mit QR-Code und einen Kalendereintrag. Der QR-Code enthält nur einen zufälligen Ticket-Code, keine Namen oder Kontaktdaten. Beim Einlass wird er von den Veranstalter*innen in einem passwortgeschützten Bereich gescannt; dabei wird der Check-in-Zeitpunkt gespeichert, damit ein Ticket nur einmal gilt.

Eine Übermittlung der Anmeldedaten an das unterstützte Tierheim findet nicht statt. Spenden an das Tierheim laufen direkt über dessen Bankkonto und nicht über diese Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Teilnahme bzw. des Ticketkaufs).

12. Freiwillige E-Mail-Updates

Wenn Sie im Anmeldeformular freiwillig E-Mail-Updates auswählen, nutze ich Ihre E-Mail-Adresse erst nach einer gesonderten Bestätigung per Link (Double Opt-in). Die Einwilligung ist nicht Voraussetzung für die Event-Teilnahme und kann jederzeit mit Wirkung für die Zukunft widerrufen werden, zum Beispiel über den Abmeldelink in einer E-Mail oder per Nachricht an mich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

13. Foto- und Videoaufnahmen bei Events

Bei Events entstehen Foto- und Videoaufnahmen, zum Beispiel von der Gruppe, vom Start und von der Stimmung. Darauf weise ich bei der Anmeldung hin; die Bestätigung dieses Hinweises ist keine Einwilligung, sondern stellt sicher, dass Sie davon wissen. Diese Aufnahmen dienen der Dokumentation des Events und meiner Öffentlichkeitsarbeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Wenn Sie nicht gezielt aufgenommen werden möchten, sagen Sie dem Team beim Check-in Bescheid; Sie können der Verarbeitung außerdem jederzeit widersprechen (siehe „Ihre Rechte").

Klar erkennbare Einzelaufnahmen von Ihnen verwende ich auf meiner Website sowie auf Instagram und TikTok nur, wenn Sie hierfür im Anmeldeformular freiwillig eingewilligt haben. Diese Einwilligung ist nicht Voraussetzung für die Teilnahme und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

14. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies, damit die Seite korrekt funktioniert (z. B. ein Anmelde-Cookie für den internen Verwaltungsbereich). Es werden keine Analyse-, Marketing- oder Drittanbieter-Cookies eingesetzt — deshalb ist kein Cookie-Banner erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.

15. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:

  • Anfragen ohne anschließenden Vertrag: Löschung spätestens 12 Monate nach Abschluss der Bearbeitung.
  • Buchungs- und Zahlungsdaten: Aufbewahrung gemäß den gesetzlichen handels- und steuerrechtlichen Fristen (§ 257 HGB, § 147 AO — bis zu 10 Jahre), danach Löschung.
  • 5er-Karten: Löschung der zugehörigen Daten nach Ablauf der Gültigkeit und der gesetzlichen Aufbewahrungsfristen.
  • Kostenlose Event-Anmeldungen: Löschung spätestens 90 Tage nach dem Event, sofern keine gesetzliche Aufbewahrungspflicht besteht. Eine separat bestätigte Newsletter-Einwilligung bleibt bis zum Widerruf bestehen.
  • Event-Tickets: Telefonnummer, Kommentar, Ticket-Code und Check-in-Zeitpunkt werden spätestens 90 Tage nach dem Event gelöscht. Die für die Buchhaltung nötigen Angaben (Name, E-Mail-Adresse, Betrag, Zahlungsreferenz) bewahre ich gemäß den gesetzlichen Fristen auf (siehe Buchungs- und Zahlungsdaten). Nicht abgeschlossene Reservierungen werden ebenfalls spätestens 90 Tage nach dem Event gelöscht.

16. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wenden Sie sich dazu bitte an die oben angegebenen Kontaktdaten. Außerdem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu — für Schleswig-Holstein: Unabhängiges Landeszentrum für Datenschutz (ULD), Holstenstraße 98, 24103 Kiel.