Datenschutz
1. Verantwortliche Stelle
Bäumler Marketing
Miriam Bäumler
Ginsterweg 22
40764 Langenfeld (Rheinland)
E-Mail: hi@baeumlermarketing.de
Telefon: 0162 / 4060673
Die Benennung eines Datenschutzbeauftragten ist gesetzlich nicht erforderlich.
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.
- Bestandsdaten (z.B. Namen, Adressen)
- Kontaktdaten (z.B. E-Mail, Telefon)
- Inhaltsdaten (z.B. Texteingaben, Nachrichten)
- Nutzungsdaten (z.B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. IP-Adressen, Geräteinformationen)
- Zahlungsdaten (z.B. Kreditkartendaten, PayPal)
3. Rechtsgrundlagen
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung gegeben.
- Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Verarbeitung ist für die Vertragserfüllung erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Verarbeitung zur Wahrung berechtigter Interessen.
4. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Webhosting – Vercel
Unsere Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Beim Besuch unserer Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert, die Ihr Browser automatisch übermittelt:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anfrage (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- Verwendeter Browser und Betriebssystem
- Referrer URL
Vercel ist ein US-amerikanischer Anbieter. Die Datenübertragung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework. Mehr unter: Vercel Datenschutz.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
6. Domain-Registrar – IONOS
Unsere Domain wird über IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) verwaltet. IONOS verarbeitet bei der DNS-Auflösung technische Verbindungsdaten (IP-Adresse).
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Datenschutz: IONOS Datenschutzerklärung
7. Quellcodeverwaltung – GitHub
Der Quellcode unserer Website wird bei GitHub, Inc. (88 Colin P Kelly Jr St, San Francisco, CA 94107, USA, ein Unternehmen der Microsoft Corporation) verwaltet. GitHub verarbeitet keine personenbezogenen Daten von Website-Besuchern direkt, wird jedoch als Teil der technischen Infrastruktur für die Bereitstellung der Website genutzt.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Datenschutz: GitHub Datenschutz
8. Cookies & Consent-Management
Wir verwenden ein eigenes Cookie-Consent-Banner gemäß § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) und Art. 6 Abs. 1 S. 1 lit. a DSGVO. Das Banner speichert Ihre Cookie-Einwilligung in einem technisch notwendigen Cookie („baeumler_consent“) und blockiert nicht-notwendige Tracking-Scripte (Google Analytics, Google Tag Manager, Facebook Pixel), bis Sie zugestimmt haben.
Technisch notwendige Cookies werden auf Grundlage von § 25 Abs. 2 TDDDG gesetzt. Für alle übrigen Cookies (Analyse, Marketing) holen wir Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG ein. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen oder anpassen.
- Cookie-Name: baeumler_consent
- Speicherdauer: 365 Tage
- Kategorien: Notwendig (immer aktiv), Analyse (opt-in), Marketing (opt-in)
- Rechtsgrundlage: § 25 TDDDG; Art. 6 Abs. 1 S. 1 lit. f DSGVO (technisch notwendig); Art. 6 Abs. 1 S. 1 lit. a DSGVO (alle übrigen)
9. Google Tag Manager
Wir nutzen den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Der Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten. Er dient als Verwaltungstool, um andere Tags (z.B. Analyse- oder Marketing-Tools) zu laden. Die über den Tag Manager eingebundenen Dienste können jedoch Daten erfassen. Der Einsatz des Tag Managers erfolgt gemäß § 25 TDDDG erst nach Ihrer Einwilligung über unser Cookie-Consent-Banner.
- Rechtsgrundlage: Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- Datenschutz: policies.google.com/privacy
10. Google Analytics / Looker Studio
Wir verwenden Google Analytics (Google Ireland Limited) zur Analyse des Nutzerverhaltens auf unserer Website. Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen. Dabei werden folgende Daten verarbeitet:
- IP-Adresse (anonymisiert)
- Besuchte Seiten und Verweildauer
- Herkunft des Besuchs (Referrer)
- Verwendeter Browser und Endgerät
- Standort (auf Stadtebene)
Die Auswertung erfolgt u.a. über Google Looker Studio. Es werden keine zusätzlichen personenbezogenen Daten erhoben. Die Datenübertragung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) über unser Cookie-Consent-Banner
- Opt-Out: Google Analytics Opt-Out
- Datenschutz: policies.google.com/privacy
11. Meta Pixel (Facebook Pixel)
Wir verwenden das Meta Pixel (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland) auf unserer Website. Das Meta Pixel ist ein Analyse-Tool, das uns ermöglicht, die Wirksamkeit von Werbeanzeigen auf Facebook und Instagram zu messen. Dabei werden folgende Daten verarbeitet:
- IP-Adresse
- Besuchte Seiten und durchgeführte Aktionen (z.B. Seitenaufrufe)
- Verwendeter Browser, Betriebssystem und Geräteinformationen
- Datum und Uhrzeit des Zugriffs
- Referrer URL
Das Meta Pixel wird erst nach Ihrer Einwilligung über unser Cookie-Consent-Banner geladen (Kategorie „Marketing“). Ohne Ihre Zustimmung findet kein Tracking durch Meta statt. Ein automatischer erweiterter Abgleich (Advanced Matching) von E-Mail-Adressen oder Telefonnummern ist nicht aktiviert.
Meta kann die erhobenen Daten mit Ihrem Facebook- bzw. Instagram-Konto verknüpfen, sofern Sie dort angemeldet sind. Die Datenverarbeitung durch Meta erfolgt im Rahmen der Meta-Datenrichtlinie. Die Datenübertragung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
- Pixel-ID: 1231506525800643
- Rechtsgrundlage: Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- Opt-Out: Facebook Werbeeinstellungen
- Datenschutz: Meta Datenschutzrichtlinie
12. Google Fonts
Wir binden Schriftarten von Google Fonts (Google Ireland Limited) ein. Beim Seitenaufruf wird eine Verbindung zu Google-Servern hergestellt und Ihre IP-Adresse übermittelt.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Datenschutz: policies.google.com/privacy
13. Kontaktaufnahme – HubSpot Forms
Für unser Kontaktformular und Newsletter-Anmeldung nutzen wir die Formular-API von HubSpot (HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA). Wenn Sie unser Kontaktformular ausfüllen oder sich für den Newsletter anmelden, werden Ihre Angaben (Name, E-Mail-Adresse, Nachricht) über die HubSpot Forms API an unser CRM übermittelt und dort gespeichert.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
- Datenschutz: HubSpot Datenschutz
14. E-Mail-Kommunikation – Gmail / Google Workspace
Für unsere geschäftliche E-Mail-Kommunikation nutzen wir Gmail (Google Ireland Limited) bzw. Google Workspace. Wenn Sie uns per E-Mail kontaktieren, werden Ihre Daten (Name, E-Mail-Adresse, Nachrichteninhalt) auf Google-Servern verarbeitet.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Datenschutz: policies.google.com/privacy
15. WhatsApp Business – Direktkontakt
Auf unserer Website finden Sie einen WhatsApp-Button, über den Sie uns direkt kontaktieren können. Der Button selbst lädt keine Inhalte oder Cookies von WhatsApp/Meta nach — es findet beim bloßen Seitenaufruf keine Datenübertragung an Meta statt. Erst wenn Sie aktiv auf den Button klicken, öffnet sich WhatsApp (Web oder App) mit unserer Telefonnummer und einem optionalen vorausgefüllten Text.
Anbieter ist WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Mutterkonzern: Meta Platforms, Inc., USA). Sobald Sie eine Nachricht senden, werden insbesondere folgende Daten von WhatsApp/Meta verarbeitet: Ihre Telefonnummer, Ihr WhatsApp-Profilname, ggf. Ihr Profilbild, Nachrichteninhalte, Zeitpunkt der Nachricht sowie technische Verbindungsdaten. Eine Datenübermittlung in die USA findet auf Grundlage des EU-US Data Privacy Framework und der Standardvertragsklauseln statt.
Eingehende WhatsApp-Nachrichten werden von uns ausschließlich zur Beantwortung Ihrer Anfrage verarbeitet und gelöscht, sobald die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Verarbeitete Datenarten: Kontaktdaten (Telefonnummer, Profilname), Inhaltsdaten (Nachrichten), Meta-/Verbindungsdaten
- Rechtsgrundlage: Einwilligung durch aktive Kontaktaufnahme (Art. 6 Abs. 1 S. 1 lit. a DSGVO), berechtigte Interessen an effizienter Kommunikation (Art. 6 Abs. 1 S. 1 lit. f DSGVO), ggf. Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
- Datenschutz: WhatsApp-Datenschutzrichtlinie
16. Zahlungsdienstleister – Stripe
Für den Verkauf digitaler Produkte nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Beim Kauf werden Sie auf eine von Stripe gehostete Checkout-Seite weitergeleitet. Dort werden verarbeitet:
- E-Mail-Adresse
- Zahlungsinformationen (Kreditkarte, PayPal, Klarna, SEPA etc.)
- IP-Adresse und Gerätedaten
Stripe verarbeitet Daten primär in der EU (Irland). Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework und Standardvertragsklauseln.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
- Datenschutz: Stripe Datenschutz
Die im Checkout angezeigten Beträge sind Endpreise; die Verantwortliche ist Kleinunternehmerin im Sinne des § 19 UStG — es wird keine Umsatzsteuer und keine USt-IdNr. ausgewiesen.
17. E-Mail-Versand – Brevo (Sendinblue)
Für den Versand von automatischen Transaktions-E-Mails (z. B. Kaufbestätigung, Onboarding-Anleitung nach Workbook-Kauf) nutzen wir Brevo (Sendinblue Germany GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Dabei werden folgende Daten verarbeitet:
- E-Mail-Adresse der Kundin/des Kunden
- Name (falls angegeben)
- Bestellbezogene Daten (Produktname, Bestellnummer-Kürzel, Betrag)
Brevo verarbeitet die Daten primär in der EU (Deutschland/Frankreich). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Datenschutz: Brevo – Datenschutzerklärung
18. Datenbank & Authentifizierung – Supabase
Wir nutzen Supabase Inc. (970 Toa Payoh N, #07-04, Singapur; Muttergesellschaft: Supabase Inc., Singapur) als Datenbank- und Authentifizierungsdienstleister für unsere Workbook-Plattform. Die EU-Region London (eu-west-2) wird für die Datenbank genutzt. Dabei werden verarbeitet:
- E-Mail-Adresse (für Login und Kauf-Zuordnung)
- Passwort (ausschließlich als kryptographischer Hash, nie im Klartext)
- Name (optional)
- Profilbild (optional)
- Kaufhistorie (Produkte, Zahlungsnummer, Status)
- Fortschritt im Workbook (Eingaben, bearbeitete Kapitel)
- Feedback zum Workbook (freiwillig)
- Session-Informationen (für Login-Sicherheit, z. B. Ein-Geräte-Regel)
Der Datenbankserver steht in der EU-Region (London, eu-west-2). Der Mutterkonzern sitzt in den USA — Datenübermittlung auf Grundlage des EU-US Data Privacy Framework und Standardvertragsklauseln. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) für Kauf und Workbook-Nutzung; berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) für Session-Sicherheit. Datenschutz: Supabase Privacy Policy
19. CRM & Marketing – HubSpot
Wir nutzen HubSpot (HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA) als CRM- und Marketing-Plattform. HubSpot kann folgende Daten verarbeiten:
- Kontaktdaten (Name, E-Mail-Adresse, Telefon)
- Kommunikationsverläufe
- Nutzungsdaten (z.B. E-Mail-Öffnungsraten, Klickverhalten)
- Tracking-Daten über Cookies (nur mit Einwilligung)
Die Datenübertragung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) für Tracking; berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) für CRM
- Datenschutz: HubSpot Datenschutz
20. Social-Media-Präsenzen
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke, um mit dort aktiven Kunden und Interessenten zu kommunizieren. Beim Aufruf der jeweiligen Netzwerke gelten die Geschäftsbedingungen und Datenschutzrichtlinien der jeweiligen Betreiber.
- Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland
- Datenschutz: Instagram Datenschutz
- Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
- Datenschutz: LinkedIn Datenschutz
TikTok
- Anbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland
- Datenschutz: TikTok Datenschutz
Wir weisen darauf hin, dass Ihre Daten außerhalb der EU verarbeitet werden können. Die Betreiber haben sich jeweils zur Einhaltung der DSGVO verpflichtet.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
21. Newsletter
Auf unserer Website bieten wir die Möglichkeit, sich für unseren Newsletter anzumelden. Dabei wird ausschließlich Ihre E-Mail-Adresse erhoben. Die Anmeldung erfolgt freiwillig auf Grundlage Ihrer Einwilligung. Sie können den Newsletter jederzeit abbestellen, indem Sie uns eine E-Mail an hi@baeumlermarketing.de senden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt davon unberührt.
Der Versand erfolgt über HubSpot (siehe Abschnitte 13 und 18).
- Verarbeitete Datenarten: E-Mail-Adresse
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
22. KI-gestützte Werkzeuge – Claude (Anthropic)
Für die Erstellung und Pflege dieser Website wird Claude (Anthropic PBC, San Francisco, USA) als KI-gestütztes Entwicklungswerkzeug eingesetzt. Es werden dabei keine personenbezogenen Daten von Website-Besuchern an Anthropic übermittelt. Der Einsatz betrifft ausschließlich die technische Entwicklung der Website.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Datenschutz: Anthropic Privacy Policy
23. Auftragsverarbeitung
Mit den oben genannten Dienstleistern (Vercel, Google, HubSpot, Meta, Brevo (Sendinblue), Supabase) haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen bzw. schließen diese ab, soweit noch erforderlich. Diese stellen sicher, dass die Dienstleister personenbezogene Daten nur nach unserer Weisung und unter Einhaltung der DSGVO verarbeiten.
24. Datenübermittlung in Drittländer
Wir nutzen Dienste von Anbietern mit Sitz in den USA bzw. Irland (Vercel, Stripe, Google, Meta, HubSpot, Anthropic, GitHub/Microsoft, Supabase). Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 DSGVO) bzw. auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
25. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen (z.B. handels- und steuerrechtliche Aufbewahrungspflichten von 6 bzw. 10 Jahren).
26. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
27. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Allerdings kann die Nichtbereitstellung dazu führen, dass Sie unsere Kontaktformulare, den Newsletter oder den Kauf digitaler Produkte nicht nutzen können.
28. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) – Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
- Beschwerde bei der zuständigen Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, www.ldi.nrw.de
29. Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)
Sofern wir Ihre personenbezogenen Daten zum Zwecke der Direktwerbung verarbeiten, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Dies gilt auch für ein Profiling, soweit es mit Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre Daten nicht mehr zum Zwecke der Direktwerbung verarbeitet.
Widerspruch per E-Mail an: hi@baeumlermarketing.de
30. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.