Zum Inhalt springen
Jan-Claus HaberleVitalität · Klarheit · Freiheit
Zur Startseite
Rechtliches

Datenschutzerklärung

Kurzfassung:

Ich verarbeite personenbezogene Daten nur, soweit das für den technischen Betrieb dieser Website, die Bearbeitung von Kontakt- und Angebotsanfragen, die einmalige Information zu Interessenlisten, die Terminbuchung sowie den Versand kostenloser Inhalte notwendig ist. Dazu gehören insbesondere technische Zugriffsdaten beim Seitenaufruf, die von dir in Formularen angegebenen Kontaktdaten, Angaben zu einer Terminbuchung sowie Daten, die du mir freiwillig in einer Nachricht mitteilst. Details zu jeder Verarbeitung findest du in den folgenden Abschnitten.

Auf einen Blick

Die Tabelle nennt zu jeder Situation, welche Daten anfallen und wer sie erhält. Jede Zeile führt zum ausführlichen Abschnitt.

Übersicht der Verarbeitungen: Situation, Daten, Empfänger und Rechtsgrundlage
Wenn …fallen diese Daten anund gehen anGrundlage
Du rufst eine Seite aufIP-Adresse, Zeitpunkt, aufgerufene Seite, BrowserCloudflare (USA)berechtigtes Interesse
Reichweitenmessungaggregierte Nutzung, keine Speicherung der IP-AdresseUmami (USA)berechtigtes Interesse, „Do Not Track“ wird beachtet
Kurzcheck und DarstellungBearbeitungsstand, Wahl von Hell/Dunkelniemand – bleibt in deinem Browsertechnisch notwendig
Du sendest ein Formular abName, E-Mail-Adresse, deine NachrichtCloudflare, Brevo (EU)Vertragsanbahnung, berechtigtes Interesse oder Einwilligung – je nach Formular
Du schreibst mir per WhatsAppMobilfunknummer, Profilangaben, Inhalt deiner NachrichtWhatsApp (Irland, Mutterkonzern USA) – erst nach deinem KlickVertragsanbahnung oder berechtigtes Interesse
Du buchst einen TerminName, E-Mail-Adresse, Zeitzone, AnliegenCal.com (USA) – erst nach deinem KlickEinwilligung und Vertrag
Du bezahlst ein AngebotZahlungsdaten, direkt bei Stripe eingegebenStripe (Irland)Vertrag
Du nimmst am Online-Fasten teilMobilfunknummer, Bild und Ton in den VideocallsWhatsApp, ZoomVertrag

Inhalt

  1. Teil A — Grundlagen
    1. 1. Verantwortlicher
    2. 2. Aufruf dieser Website (Hosting bei Cloudflare)
    3. 3. Schriftarten und Social-Media-Links
  2. Teil B — Was auf deinem Gerät bleibt
    1. 4. Cookies und lokale Speicherung
    2. 5. Reichweitenmessung (Umami)
  3. Teil C — Wenn du Kontakt aufnimmst, buchst oder teilnimmst
    1. 6. Kontakt- und Angebotsanfragen
    2. 7. Vormerkung für spätere Angebote
    3. 8. Kostenlose Guides / Newsletter
    4. 9. Terminbuchung (Cal.com)
    5. 10. Zahlungsabwicklung (Stripe)
    6. 11. Durchführung der Angebote (WhatsApp, Zoom)
    7. 12. Gesundheitsdaten
  4. Teil D — Wer deine Daten erhält
    1. 13. Empfänger und Auftragsverarbeiter
    2. 14. Übermittlung in Drittländer
  5. Teil E — Deine Rechte
    1. 15. Deine Rechte
    2. 16. Pflicht zur Bereitstellung
  6. Teil F — Technisches und Formales
    1. 17. Verschlüsselung und automatisierte Entscheidungen
    2. 18. Stand

Teil A — Grundlagen

Wer verantwortlich ist und was schon beim bloßen Aufruf dieser Seite passiert.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Jan-Claus Haberle
Schlopweg 25
38259 Salzgitter
Deutschland
E-Mail: me@jc-haberle.de

2. Aufruf dieser Website (Hosting bei Cloudflare)

Diese Website wird über Cloudflare betrieben (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare stellt dabei mehrere Funktionen bereit, die ich für den Betrieb dieser Website nutze: die Auslieferung der Seiten über Cloudflare Pages, die Auslieferung über ein weltweites Content-Delivery-Netzwerk (CDN), die Namensauflösung (DNS) sowie serverseitige Funktionen (Cloudflare Pages Functions), über die z. B. die Formulare auf dieser Website verarbeitet werden. Außerdem übernimmt Cloudflare sicherheits- und auslieferungsbezogene Aufgaben wie den Schutz vor automatisierten Angriffen.

Beim Aufruf dieser Website verarbeitet Cloudflare dabei technische Daten, insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL
  • Referrer-URL (die zuvor besuchte Seite, falls vorhanden)
  • Browsertyp und Betriebssystem
  • übertragener HTTP-Statuscode
  • übertragene Datenmenge
  • sicherheits- und fehlerbezogene Protokolldaten (z. B. zur Abwehr von Angriffen)

Diese Verarbeitung dient der zuverlässigen, sicheren und performanten Bereitstellung dieser Website sowie der Erkennung und Abwehr von Störungen und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen und performanten Bereitstellung dieser Website).

Die genannten Zugriffs- und Protokolldaten werden bei Cloudflare nach kurzer Zeit automatisch gelöscht; die Aufbewahrung beträgt im hier genutzten Umfang in der Regel wenige Tage und dient ausschließlich der Fehleranalyse und Angriffsabwehr. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Analysezwecken findet nicht statt.

Zur Absicherung des Betriebs setzt Cloudflare technisch notwendige Cookies beziehungsweise vergleichbare Kennungen ein, insbesondere das Cookie __cf_bm zur Unterscheidung menschlicher Zugriffe von automatisierten Anfragen (Speicherdauer in der Regel etwa 30 Minuten) sowie gegebenenfalls cf_clearance im Zusammenhang mit Sicherheitsprüfungen. Diese Kennungen dienen ausschließlich der Sicherheit und Funktionsfähigkeit dieser Website und werden nicht für Analyse-, Profiling- oder Marketingzwecke verwendet. Der Zugriff auf dein Endgerät ist für die Bereitstellung dieses Dienstes unbedingt erforderlich und erfordert daher nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung; Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

3. Schriftarten und Social-Media-Links

Diese Website nutzt die Schriftarten Fraunces und Outfit. Die Schriftdateien sind lokal auf dieser Website gespeichert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftarten-Anbietern statt; beim Laden der Schriftarten werden daher keine Daten an Dritte übermittelt.

Diese Website verlinkt auf YouTube, Instagram und TikTok. Dabei handelt es sich um einfache Links, keine eingebundenen Social-Media-Plugins. Es findet keine automatische Verbindung zu diesen Plattformen statt; erst wenn du aktiv auf einen solchen Link klickst, wirst du zur jeweiligen Plattform weitergeleitet.

Teil B — Was auf deinem Gerät bleibt

Diese beiden Abschnitte betreffen ausschließlich Speicherungen in deinem Browser und die anonyme Reichweitenmessung.

4. Cookies und lokale Speicherung

Diese Website setzt keine Tracking- oder Marketing-Cookies ein und bindet keine Werbedienste (z. B. Google Analytics, Meta- oder TikTok-Pixel) ein. Es findet keine geräteübergreifende Wiedererkennung und keine Profilbildung statt.

Eingesetzt werden ausschließlich technisch notwendige Cookies beziehungsweise vergleichbare Kennungen, die für den sicheren Betrieb erforderlich sind. Das betrifft die unter Aufruf dieser Website beschriebenen Sicherheitskennungen von Cloudflare. Weitere Cookies werden nur gesetzt, wenn du den eingebetteten Terminkalender aktiv lädst (siehe Terminbuchung).

Der Muster-Kurzcheck speichert deinen Bearbeitungsfortschritt (deine bisherigen Antworten) technisch mithilfe des Local Storage direkt in deinem Browser, damit du den Test später fortsetzen kannst. Diese Daten verbleiben ausschließlich auf deinem Gerät, werden nicht an mich oder Dritte übertragen und nicht zu Analyse- oder Trackingzwecken genutzt. Diese Speicherung ist technisch notwendig für die Funktion des Tests und erfordert daher gemäß § 25 Abs. 2 Nr. 2 TDDDG keine gesonderte Einwilligung.

Wenn du oben die Darstellung dieser Website umschaltest (System, Hell oder Dunkel), wird deine Wahl unter dem Schlüssel theme-mode im Local Storage deines Browsers gespeichert, damit die Seite beim nächsten Besuch so aussieht, wie du sie eingestellt hast. Gespeichert wird ausschließlich das Wort „system“, „light“ oder „dark“; ein Personenbezug entsteht dadurch nicht. Auch diese Angabe verbleibt auf deinem Gerät und ist für die von dir gewählte Einstellung technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG).

Ein dritter Schlüssel jc-design-preview-palette entsteht nur, wenn diese Website mit dem internen Parameter ?design-preview=1 aufgerufen wird. Er speichert ausschließlich den Namen einer Farbvariante und dient meiner eigenen Gestaltungsvorschau; beim normalen Besuch der Seite wird er nicht gesetzt.

Alle drei kannst du jederzeit selbst entfernen, indem du in deinem Browser die Website-Daten für diese Seite löschst. Der gespeicherte Bearbeitungsstand des Kurzchecks verfällt zusätzlich von selbst; die Schaltfläche „Neu starten“ im Kurzcheck löscht ihn sofort.

5. Reichweitenmessung (Umami)

Zur Reichweitenmessung setze ich Umami ein (Umami Software, Inc.). Umami ist eine cookiefreie Analyse-Lösung: Es werden keine Cookies gesetzt und keine Daten im Local Storage deines Browsers gespeichert. Vor jeder Übertragung prüft das Skript, ob dort der Schlüssel umami.disabled hinterlegt ist – damit kannst du die Messung selbst dauerhaft abschalten. Erfasst werden ausschließlich aggregierte Angaben zur Nutzung dieser Website – aufgerufene Seiten, Verweisquelle, ungefähre Herkunft auf Landesebene, Bildschirmauflösung und Spracheinstellung deines Browsers, Gerätetyp, Browser und Betriebssystem sowie einzelne Interaktionen wie das Starten, der Bearbeitungsfortschritt und das Abschließen des Muster-Kurzchecks oder das Anklicken eines Angebots-Links. Das Ergebnis des Kurzchecks und deine einzelnen Antworten werden dabei nicht übertragen.

Deine IP-Adresse wird dabei nicht gespeichert. Sie wird ausschließlich verwendet, um zusammen mit weiteren technischen Angaben eine nicht zurückrechenbare, täglich wechselnde Kennung zu bilden, die einen Seitenaufruf einem Besuch zuordnet. Ein Personenbezug wird nicht hergestellt und eine Wiedererkennung über den Tag hinaus ist nicht möglich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht darin, nachvollziehen zu können, welche Inhalte dieser Website tatsächlich gebraucht werden, und die Seite darauf aufbauend zu verbessern. Auf deinem Endgerät wird dafür nichts gespeichert. Aus dem Local Storage wird ausschließlich der Schlüssel umami.disabled abgefragt; diese Abfrage dient allein der von dir selbst gewählten Abschaltung und ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Bildschirmauflösung und Spracheinstellung liest das Skript aus den Angaben, die dein Browser beim Aufruf bereitstellt. Du kannst der Messung jederzeit widersprechen, indem du in deinem Browser die „Do Not Track“-Einstellung aktivierst – Umami respektiert diese – oder einen Inhaltsblocker verwendest.

Teil C — Wenn du Kontakt aufnimmst, buchst oder teilnimmst

Hier gibst du Daten aktiv selbst ein. Jeder Abschnitt nennt Zweck, Rechtsgrundlage und Speicherdauer.

6. Kontakt- und Angebotsanfragen

Wenn du das Kontaktformular oder ein Formular zu einem konkreten Angebot nutzt, verarbeite ich die von dir eingegebenen Daten. Dazu können insbesondere Vorname, Nachname, E-Mail-Adresse, gewähltes Thema oder Termin, allgemeine Fastenerfahrung, gewünschte Fastendauer sowie deine Nachricht oder Motivation gehören. Bitte trage dort keine Diagnosen, Medikamente oder anderen Gesundheitsdaten ein.

Technisch werden diese Angaben über eine bei Cloudflare gehostete Funktion (Cloudflare Pages Functions) entgegengenommen und über die Transactional-E-Mail-API von Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland) an mich weitergeleitet. Bei Kontakt- und Angebotsanfragen wird außerdem eine kurze Eingangsbestätigung an die angegebene E-Mail-Adresse versandt. Eine eigene Website-Datenbank für diese Anfragen wird nicht geführt; die Daten liegen anschließend insbesondere in meinem E-Mail-Postfach und in den technisch erforderlichen Versandprotokollen des eingesetzten E-Mail-Dienstes.

Rechtsgrundlage ist bei der Klärung einer möglichen Zusammenarbeit Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung der Anfrage). Die Pflicht-Checkbox in diesen Anfrageformularen bestätigt lediglich, dass du die Datenschutzerklärung zur Kenntnis genommen hast; sie schafft keine zusätzliche, für die Bearbeitung notwendige Einwilligungsgrundlage.

Auf der Kontaktseite kannst du mich alternativ über einen WhatsApp-Knopf anschreiben. Der Knopf ist ein einfacher Link: Beim Aufruf der Seite werden keine Daten an WhatsApp übertragen, das geschieht erst, wenn du ihn anklickst. Schreibst du mir dort, verarbeitet WhatsApp Ireland Limited unter anderem deine Mobilfunknummer, deine Profilangaben und den Inhalt deiner Nachricht in eigener Verantwortung; dabei kann eine Übermittlung an den US-Mutterkonzern Meta Platforms, Inc. stattfinden (siehe Übermittlung in Drittländer). Zweck, Rechtsgrundlagen und Speicherdauer entsprechen denen einer Anfrage über das Formular. Bitte schicke mir auf diesem Weg keine Diagnosen, Medikamente oder anderen Gesundheitsdaten; nutze dafür das Kontaktformular oder ein persönliches Gespräch. Möchtest du WhatsApp nicht nutzen, erreichst du mich unverändert über das Formular oder per E-Mail an me@jc-haberle.de.

Für die Speicherdauer gilt: Anfragen, aus denen sich keine Zusammenarbeit ergibt, lösche ich spätestens sechs Monate nach dem letzten Kontakt. Führt eine Anfrage zu einer Vertragsanbahnung oder einem Vertrag, bewahre ich die zugehörige Kommunikation bis zum Ablauf der regelmäßigen Verjährungsfrist auf, also drei Jahre ab dem Ende des Jahres, in dem die Zusammenarbeit endet. Unterlagen, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen (insbesondere Rechnungen), bewahre ich entsprechend der gesetzlichen Fristen von sechs beziehungsweise zehn Jahren auf; diese Daten sind für die weitere Verarbeitung gesperrt.

7. Vormerkung für spätere Angebote

Wenn du dich — soweit diese Seite aktuell verfügbar ist — auf der Gruppenprogramm-Seite für das spätere 6-Wochen-Programm vormerken lässt, verarbeite ich deinen Vornamen, deine E-Mail-Adresse und eine freiwillige Notiz. Die Angaben werden über Cloudflare Pages Functions entgegengenommen und über Brevo als Nachricht an mich weitergeleitet. Sie werden nicht automatisch in den allgemeinen Guide- oder Newsletterverteiler übernommen.

Die Daten werden ausschließlich genutzt, um deine Vormerkung zu bearbeiten und dich einmalig über das jeweils konkret angefragte Angebot zu informieren. Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft per E-Mail an me@jc-haberle.de widerrufen. Sofern keine weitere vorvertragliche Kommunikation entsteht, werden die dafür gespeicherten Kontaktdaten spätestens drei Monate nach der einmaligen Information gelöscht, soweit keine gesetzlichen Gründe entgegenstehen. Wird der jeweilige Durchgang nicht realisiert, lösche ich die Vormerkung spätestens drei Monate nach dieser Entscheidung.

8. Kostenlose Guides / Newsletter

Wenn du dich für einen der kostenlosen Guides (Starterpaket) einträgst, verarbeite ich deinen Vornamen und deine E-Mail-Adresse, um dir die angeforderten Inhalte sowie weitere, damit verbundene E-Mail-Impulse zuzusenden. Die Anmeldung läuft über eine bei Cloudflare gehostete Funktion (Cloudflare Pages Functions). Für die Speicherung der Kontaktdaten und den E-Mail-Versand setze ich Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland) als Auftragsverarbeiter ein.

Verarbeitete Daten: Vorname, E-Mail-Adresse, Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung sowie die bei Anmeldung und Bestätigung verwendete IP-Adresse zum Nachweis der Einwilligung.

Zusätzlich verarbeitet Brevo technische Versandinformationen, insbesondere ob eine E-Mail zugestellt werden konnte. Nicht zustellbare Adressen (sogenannte Bounces) sowie Adressen nach einer Abmeldung werden in einer Sperrliste geführt, damit an sie kein weiterer Versand erfolgt. Diese Sperrliste wird dauerhaft geführt; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, unerwünschte E-Mails zuverlässig zu unterbinden).

Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Du erhältst zunächst eine Bestätigungsmail und bist erst nach Klick auf den Bestätigungslink angemeldet. Zeitpunkt und Umstände deiner Einwilligung werden protokolliert. Jede E-Mail enthält einen Abmeldelink; alternativ kannst du dich jederzeit formlos per Nachricht an me@jc-haberle.de abmelden. Nach einer Abmeldung wird deine Adresse aus dem aktiven Verteiler entfernt; einzelne Nachweisdaten können zur Erfüllung rechtlicher Nachweispflichten begrenzt weiter aufbewahrt werden.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du beim Absenden des Formulars über eine Checkbox erteilst. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

9. Terminbuchung (Cal.com)

Für die Buchung eines Kennenlerngesprächs nutze ich Cal.com (Cal.com, Inc., USA). Aus Datenschutzgründen wird der eingebettete Kalender erst geladen, nachdem du dem aktiv zugestimmt hast (Zwei-Klick-Lösung). Erst mit dem Laden werden Daten wie deine IP-Adresse an Cal.com übertragen; dabei kann eine Übermittlung in Drittländer stattfinden. Rechtsgrundlage für das Laden des eingebetteten Kalenders ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Buchst du darüber oder über den alternativ angebotenen externen Link direkt einen Termin, verarbeitet Cal.com die dafür von dir eingegebenen Daten (z. B. Name, E-Mail-Adresse, Zeitzone und ggf. Anliegen) zur Durchführung der Terminbuchung. Die für die Terminorganisation erforderlichen Buchungs- und Teilnehmerdaten werden mir als Gastgeber innerhalb von Cal.com zur Verfügung gestellt. Derzeit sind keine weiteren Kalender- oder Workflow-Integrationen aktiviert, über die Termindaten an zusätzliche Dienste übermittelt würden. Rechtsgrundlage für die Terminvereinbarung ist Art. 6 Abs. 1 lit. b DSGVO. Maßgeblich sind ergänzend die Datenschutzhinweise von Cal.com.

Wenn du weder den eingebetteten Kalender laden noch direkt bei Cal.com buchen möchtest, kannst du mich alternativ über das Kontaktformular erreichen.

10. Zahlungsabwicklung (Stripe)

Buchbare Angebote bezahlst du über den Zahlungsdienstleister Stripe. Der Bezahlvorgang findet nicht auf dieser Website statt: Der Buchungsknopf führt dich auf eine von Stripe betriebene Bezahlseite. Zahlungsdaten wie Kartennummer oder Bankverbindung werden dort von Stripe erhoben und verarbeitet; ich erhalte sie zu keinem Zeitpunkt, sondern nur die Angaben, die ich zur Zuordnung und Abrechnung der Buchung benötige. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags); für Rechnungen gelten die handels- und steuerrechtlichen Aufbewahrungsfristen aus dem Abschnitt Kontakt- und Angebotsanfragen.

Der Zahlungsdienstleister Stripe wird über die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland eingesetzt; für bestimmte Zahlungsdienste kann zusätzlich die Stripe Technology Europe, Limited, ebenfalls mit Sitz in Dublin, Irland, eingesetzt werden. Die Verarbeitung findet damit grundsätzlich innerhalb der EU statt. Im Rahmen der Leistungserbringung können Daten jedoch auch an verbundene Unternehmen von Stripe, insbesondere in den USA, übermittelt werden; Grundlage hierfür sind die mit Stripe vereinbarten EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

11. Durchführung der Angebote (WhatsApp, Zoom)

Beim 7-Tage-Online-Fasten sind eine begleitete WhatsApp-Gruppe und tägliche Videocalls über Zoom Bestandteil der gebuchten Leistung.

Nimmst du an der WhatsApp-Gruppe teil, verarbeitet WhatsApp Ireland Limited unter anderem deine Mobilfunknummer, dein Profilbild und deine Nachrichteninhalte. Mit der Teilnahme wird deine Nummer für die übrigen Gruppenmitglieder sichtbar. Bei den Videocalls verarbeitet Zoom Communications, Inc. unter anderem deinen angezeigten Namen, deine IP-Adresse sowie Bild- und Tondaten während der Teilnahme.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da beide Dienste zur Erbringung der gebuchten Leistung eingesetzt werden. Beide Anbieter verarbeiten die Daten in eigener Verantwortung; für Zoom sowie für den Mutterkonzern von WhatsApp (Meta Platforms, Inc.) kann dabei eine Übermittlung in die USA stattfinden (siehe Übermittlung in Drittländer).

Die Teilnahme an der WhatsApp-Gruppe ist freiwillig. Möchtest du WhatsApp nicht nutzen, teile mir das vor Beginn mit – die Inhalte der Gruppe erhältst du dann per E-Mail. Für die Videocalls ist die Teilnahme unter einem selbst gewählten Anzeigenamen und ohne Kamera möglich.

Maßgeblich sind ergänzend die Datenschutzhinweise von WhatsApp und Zoom.

12. Gesundheitsdaten

Bitte übermittle über die öffentlich zugänglichen Formulare keine Gesundheitsdaten. Dazu gehören insbesondere Diagnosen, Medikamenteneinnahme, psychische Erkrankungen und andere besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Soweit solche Angaben für die sichere Teilnahme an einem Angebot erforderlich sind, werden sie erst nach einer grundsätzlichen Passungsprüfung in einem getrennten, geschützten Prozess erhoben. Vorher erhältst du eine gesonderte Information über Zweck, Rechtsgrundlage, Zugriff, Speicherdauer und Widerruf.

Teil D — Wer deine Daten erhält

Die vollständige Liste aller beteiligten Stellen und was für Übermittlungen außerhalb der EU gilt.

13. Empfänger und Auftragsverarbeiter

Im Rahmen der oben beschriebenen Verarbeitungen erhalten insbesondere folgende Stellen Zugriff auf personenbezogene Daten:

  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (Hosting, CDN, DNS, serverseitige Funktionen)
  • Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin, Deutschland (E-Mail-Versand, Kontakt- und Newsletterverwaltung)
  • Cal.com, Inc., 2093 Philadelphia Pike #1483, Claymont, DE 19703, USA (Terminbuchung)
  • Umami Software, Inc., 2261 Market Street #4667, San Francisco, CA 94114, USA (cookiefreie Reichweitenmessung)
  • Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, sowie für bestimmte Zahlungsdienste zusätzlich Stripe Technology Europe, Limited, ebenfalls mit Sitz in Dublin, Irland (Zahlungsabwicklung)
  • WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Nachrichten, die du mir über den WhatsApp-Knopf schickst, sowie Gruppenkommunikation während des Online-Fastens; Mutterkonzern Meta Platforms, Inc., USA)
  • Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA (Videocalls während des Online-Fastens)

Mit diesen Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Darin ist insbesondere geregelt, dass die Daten ausschließlich weisungsgebunden und zu den hier beschriebenen Zwecken verarbeitet werden. Für WhatsApp und Zoom besteht kein Auftragsverarbeitungsverhältnis: Beide Dienste verarbeiten die Daten der Teilnehmenden in eigener Verantwortung. Die Nutzung ist unter Durchführung der Angebote gesondert beschrieben. Eine darüber hinausgehende Weitergabe an weitere Dritte findet nicht statt, es sei denn, ich bin dazu gesetzlich verpflichtet.

14. Übermittlung in Drittländer

Cloudflare, Inc., Cal.com, Inc., Umami Software, Inc. und Zoom Communications, Inc. haben ihren Sitz in den USA; bei WhatsApp Ireland Limited kann eine Übermittlung an den US-Mutterkonzern Meta Platforms, Inc. stattfinden. Dadurch können bei der Nutzung dieser Dienste personenbezogene Daten in die USA übermittelt werden. Grundlage dieser Übermittlungen sind der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, soweit der jeweilige Anbieter danach zertifiziert ist, ergänzend die mit den Anbietern vereinbarten EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

Brevo wird über die Sendinblue GmbH mit Sitz in Berlin eingesetzt; die Verarbeitung findet nach Angaben des Anbieters innerhalb der EU statt. Soweit dabei Unterauftragsverarbeiter außerhalb der EU beziehungsweise des EWR eingebunden werden, erfolgt dies ebenfalls auf Grundlage von EU-Standardvertragsklauseln.

Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass US-Behörden auf übermittelte Daten zugreifen. Die konkreten Informationen der Anbieter sind nachfolgend verlinkt.

  • Datenschutzerklärung von Cloudflare
  • Datenschutzerklärung von Brevo
  • Datenschutzerklärung von Cal.com
  • Datenschutzerklärung von Stripe

Teil E — Deine Rechte

Was du verlangen kannst und wie du widersprichst.

15. Deine Rechte

Dir stehen nach Maßgabe der DSGVO insbesondere folgende Rechte zu:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Widerspruchsrecht nach Art. 21 DSGVO

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Das betrifft auf dieser Website insbesondere die technische Bereitstellung der Seiten, die Bearbeitung allgemeiner Anfragen und die Führung der Sperrliste für den E-Mail-Versand.

Legst du Widerspruch ein, verarbeite ich die betroffenen Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Für einen Widerspruch genügt eine formlose Nachricht an me@jc-haberle.de.

Für Beschwerden ist unter anderem die für mich zuständige Aufsichtsbehörde erreichbar: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover (lfd.niedersachsen.de). Du kannst dich grundsätzlich auch an die für deinen Wohnort zuständige Aufsichtsbehörde wenden.

16. Pflicht zur Bereitstellung

Die Nutzung dieser Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit du Formulare auf dieser Website nutzt (z. B. Kontakt, Online-Fasten-, Retreat- oder Gruppenprogramm-Vormerkung sowie Guide-Anmeldung), sind die als Pflichtfelder gekennzeichneten Angaben erforderlich, um deine Anfrage bearbeiten bzw. den gewünschten Inhalt zusenden zu können. Ohne diese Angaben kann die jeweilige Anfrage nicht bearbeitet werden.

Teil F — Technisches und Formales

Wie die Übertragung gesichert ist und seit wann diese Fassung gilt.

17. Verschlüsselung und automatisierte Entscheidungen

Diese Website nutzt zum Schutz der Übertragung eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an der Zeichenfolge https:// in der Adresszeile deines Browsers sowie am Schloss-Symbol. Bei aktivierter Verschlüsselung können die Daten, die du an mich übermittelst, nicht ohne Weiteres von Dritten mitgelesen werden.

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt.

18. Stand

Stand: August 2026.