Datenschutz

Verantwortlicher

Betty Gahlbeck, Voßkamp 5, 31675 Bückeburg

E-Mail: info@core-werk.de

Hosting

Diese Website wird bei der ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, gehostet. Die Server stehen in Deutschland. Beim Aufruf der Website wird Ihre IP-Adresse technisch bedingt an den Server übermittelt, da ohne sie keine Auslieferung der Website möglich ist. Zugriffsprotokolle (Logfiles) werden meinerseits nicht gespeichert. Die vorübergehende Verarbeitung der IP-Adresse durch den Hosting-Anbieter erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung der Website). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

E-Mail-Kommunikation

Für meine E-Mail-Postfächer nutze ich Microsoft 365 / Exchange Online. Auftragsverarbeiter ist die Microsoft Ireland Operations Limited; mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Inhalte meiner Postfächer werden auf Servern in Deutschland gespeichert. Soweit dabei eine Verarbeitung durch die Microsoft Corporation erfolgt, ist diese durch das EU-US Data Privacy Framework abgesichert.

Kontakt

Über die Kontaktfunktion dieser Website übermitteln Sie mir Ihren Namen, Ihre Nachricht und den von Ihnen gewählten Kontaktweg, je nach Kontaktweg zusätzlich Ihre E-Mail-Adresse (bei Kontakt per E-Mail) oder Ihre Telefon-/Mobilnummer (bei WhatsApp oder Rückruf). Die Angaben werden per E-Mail an mich übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

Meine Antwort erfolgt über den von Ihnen gewählten Weg. Wählen Sie WhatsApp, beruht dies auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit der Wahl dieses Kontaktwegs erteilen; der Anbieter verarbeitet dabei eigenständig Daten nach seinen eigenen Datenschutzbestimmungen. E-Mail und Rückruf stehen Ihnen jederzeit als Alternative offen.

Zum Schutz vor automatisiertem Missbrauch wird bei der Übermittlung Ihre IP-Adresse kurzzeitig in pseudonymisierter Form (als nicht umkehrbarer Hashwert) verarbeitet und nach einer Stunde automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch).

Ihre darüber übermittelten Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet, nicht an Dritte weitergegeben und in der Regel spätestens nach Abschluss der Bearbeitung der Anfrage bzw. nach Ablauf gesetzlicher Aufbewahrungsfristen gelöscht.

Kundenkonto

Wenn Sie sich für die Kursbuchung registrieren, verarbeite ich Vor- und Nachname, E-Mail-Adresse, ein Passwort (nur als Hash gespeichert) und – soweit angegeben – Ihre Telefonnummer sowie Ihre Angabe, ob Sie 18 Jahre oder älter sind. Das Geburtsdatum wird nicht bei der Registrierung erhoben, sondern später im Gesundheitsbogen bzw. im Eltern-Schritt, soweit das für die Altersprüfung erforderlich ist. Bei Minderjährigen speichere ich zusätzlich Vorname, Nachname und E-Mail-Adresse einer erziehungsberechtigten Person.

Die Aktivierung des Kontos, das Zurücksetzen des Passworts und die Bestätigung einer neuen E-Mail-Adresse erfolgen über Links, die ich an die angegebene Adresse sende. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).

Ein Löschantrag über das Konto wird vermerkt. Es findet keine automatische Löschung statt; ich prüfe Restguthaben und Belege und anonymisiere Kontaktdaten manuell, soweit gesetzliche Aufbewahrungspflichten dem nicht entgegenstehen.

Kursbuchung

Über das Kundenkonto können Sie Kurstermine und Guthabenkarten buchen, sich auf die Warteliste setzen lassen und Buchungen stornieren, soweit die Buchungsregeln das vorsehen. Dazu speichere ich die jeweiligen Buchungs-, Karten- und Zahlungsstände sowie die Anwesenheit zu Terminen. Elektronische Widerrufe speichere ich mit Name, E-Mail-Adresse, Vertragsbezug und Eingangszeitpunkt.

Zur Durchführung des Vertrags sende ich transaktionsbezogene E-Mails (z. B. Aktivierung, Buchungs- und Zahlungsbestätigung, Zahlungsaufforderung, Warteliste, Storno, Kursabsage, Widerrufseingang, Ablaufhinweise). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Gesundheitsangaben

Soweit der Gesundheitsbogen aktiv ist, frage ich vor der ersten relevanten Buchung Angaben zu Ihrer körperlichen Belastbarkeit ab (u. a. Herz-Kreislauf, Brustschmerz, Schwindel, Beschwerden an Knochen, Gelenken oder Wirbelsäule, Operationen oder Verletzungen, Medikamente, Schwangerschaft bzw. kürzliche Entbindung sowie sonstige Gründe für Vorsicht bei Bewegung). Bei einer Ja-Antwort können Sie einen kurzen Freitext ergänzen. Optional können Sie einen Notfallkontakt (Name und Telefonnummer) angeben. Zusätzlich bestätigen Sie eine Kenntnisnahme zum Training.

Es handelt sich um besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Die Verarbeitung erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Der Zweck ist ausschließlich die sichere und individuell angepasste Trainingsgestaltung einschließlich einer groben Risikoeinschätzung. Es findet keine medizinische Diagnose oder Behandlung statt.

Die Angaben werden auf dem Server verschlüsselt gespeichert (AES-256-GCM) und nicht in Klartext-E-Mails versendet. Einmal im Jahr bitte ich Sie, die Angaben zu prüfen und zu bestätigen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Ohne aktuelle Einwilligung ist eine Buchung von Terminen, für die der Bogen vorgesehen ist, nicht möglich.

Bei Minderjährigen erfolgt die Einwilligung der erziehungsberechtigten Person über einen Bestätigungslink per E-Mail. Die Einwilligung umfasst auch spätere Aktualisierungen der Gesundheitsangaben zur Trainingsgestaltung.

Eine Löschung erfolgt, sobald die Daten für den genannten Zweck nicht mehr erforderlich sind. Soweit eine Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, bleibt Art. 17 Abs. 3 lit. b DSGVO unberührt.

Zahlungen und Belege

Sie können per Überweisung oder per PayPal bezahlen.

Bei Überweisung zeige ich meine Empfängerdaten einschließlich meiner IBAN an. Die Überweisung führen Sie selbst über Ihr Bankkonto aus. Über die Website werden dabei keine Bankdaten von Ihnen erhoben oder gespeichert. Gespeichert werden die gewählte Zahlungsart, der Zahlungsstatus (offen/bezahlt) und die Zahlungsreferenz. Die Zuordnung erfolgt über den Verwendungszweck (die angezeigte Referenz).

Bei Zahlung mit PayPal wird das JavaScript-SDK der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, von den Servern von PayPal geladen. Dabei können Daten (insbesondere IP-Adresse, Geräte- und Browserdaten sowie Informationen zum Zahlungsvorgang) an PayPal übermittelt werden; PayPal kann dabei eigene Cookies setzen. PayPal ist für die Zahlungsabwicklung eigener Verantwortlicher im Sinne der DSGVO, kein Auftragsverarbeiter von mir. Es gelten die Datenschutzhinweise von PayPal.

Bei mir speichere ich zum Zahlungsvorgang den Status sowie die PayPal-Order- und Capture-Kennungen. Kartennummern oder PayPal-Zugangsdaten speichere ich nicht. Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.

Für bezahlte Leistungen erstelle ich Belege als PDF (Name, Leistungsbeschreibung, Betrag, Steuersatz, Datum, Zahlungsweg) und speichere sie für die Buchhaltung. Die Aufbewahrung richtet sich nach den gesetzlichen handels- und steuerrechtlichen Fristen.

Sicherungskopien

Zur Absicherung der Website und der darauf gespeicherten Daten erstelle ich regelmäßig Sicherungskopien. Diese werden für einen begrenzten Zeitraum aufbewahrt. Ein Teil der Sicherungen wird zusätzlich an mein E-Mail-Postfach (Microsoft 365) übermittelt. Gesundheitsangaben sind in den Sicherungen nur in verschlüsselter Form (Ciphertext) enthalten.

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an mich übermitteln, nicht von Dritten mitgelesen werden.

Externe Inhalte und Dienste

Diese Website bindet grundsätzlich keine externen Dienste ein. Es werden keine Schriften von externen Servern geladen und keine Social-Media-Plugins eingebunden. Es werden insbesondere keine Analyse-, Tracking- oder Marketing-Tools von Drittanbietern eingesetzt. Alle Inhalte werden ausschließlich vom eigenen Server bereitgestellt.

Ausnahme: Wenn Sie mit PayPal bezahlen, wird das PayPal-SDK von paypal.com geladen. Einzelheiten stehen im Abschnitt „Zahlungen und Belege“.

Reichweitenmessung

Zur technischen Auswertung der Nutzung dieser Website erfasse ich Besuchszahlen mit einer eigenen, serverseitigen Statistik (SimpleStats) auf demselben Server wie die Website (ALL-INKL, Deutschland). Es werden keine Drittanbieter eingebunden, keine Cookies gesetzt und kein Cookie-Banner benötigt.

Erfasst werden: die aufgerufene Seite, grobe Herkunft (Referrer-Domain und -Art), Gerätetyp, Betriebssystem, Browser-Engine und Browsersprache. Die IP-Adresse wird gekürzt und ausschließlich als nicht umkehrbarer Hashwert (zusammen mit einem serverseitigen Salt) verarbeitet. Diese pseudonymisierten Daten werden maximal 24 Stunden zur Unterscheidung eindeutiger Besuche gespeichert. Danach liegen nur noch vollständig anonymisierte Summenwerte vor, die keinen Personenbezug mehr haben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Auswertung der Website-Nutzung). Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen, indem Sie mich über die Kontaktdaten in dieser Erklärung erreichen.

Cookies

Diese Website setzt nur technisch notwendige Cookies: ein Session-Cookie des Systems für Anmeldung, Warenkorb und Schutz vor ungewollten Formularabsendungen (CSRF). Ohne dieses Cookie funktionieren Konto und Buchung nicht. Ohne „Angemeldet bleiben“ endet die Sitzung nach höchstens 12 Stunden, bei Inaktivität nach 2 Stunden. Wenn Sie „Angemeldet bleiben“ wählen, bleibt die Sitzung bis zu zwei Wochen bestehen.

Es werden keine Cookies zu Tracking, Reichweitenmessung oder Marketing gesetzt. Cookies, die PayPal beim Bezahlvorgang setzen kann, sind im Abschnitt „Zahlungen und Belege“ beschrieben.

Ihre Rechte

Ihnen stehen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:

Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht (etwa bei der Wahl von WhatsApp als Kontaktweg oder bei Gesundheitsangaben), können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für mich zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

Aktualität

Stand: August 2026