Rechtliches

Datenschutzerklärung

Stand: 2. September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Fa. Lastowiecki, Inhaberin: Nina Lastowiecki
Römlinghovener Straße 77, 53639 Königswinter, Deutschland
Telefon: 02223 / 7878870
E-Mail: nina@lastowiecki.de

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir beim Besuch dieser Website und bei der Nutzung unserer Angebote (Webinar-Anmeldung, Beratungsanfrage, Online-Buchung) verarbeiten. Unser Angebot richtet sich ausschließlich an Unternehmen (B2B). Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.

2. Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Website, zur Bearbeitung von Anfragen oder zur Durchführung von Verträgen erforderlich ist. Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags und Durchführung vorvertraglicher Maßnahmen (z. B. Webinar-Anmeldung, Beratungsanfrage, Buchung)
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Verpflichtungen (z. B. steuer- und handelsrechtliche Aufbewahrung)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (z. B. sicherer und stabiler Betrieb der Website, Missbrauchs- und Betrugsprävention, Fehleranalyse)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, sofern wir künftig einwilligungspflichtige Technologien einsetzen

Soweit Daten an Dienstleister mit Sitz in den USA übermittelt werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und — soweit der jeweilige Anbieter zertifiziert ist — des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission).

3. Hosting und Server-Logfiles

Diese Website wird bei Vercel gehostet (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA). Beim Aufruf unserer Seiten verarbeitet der Webserver automatisch technisch notwendige Daten:

  • IP-Adresse des anfragenden Geräts (ggf. gekürzt)
  • Datum, Uhrzeit und Zeitzone der Anfrage
  • aufgerufene URL und übermittelter Referrer
  • Browsertyp und -version, Betriebssystem, Gerätetyp
  • HTTP-Statuscode und übertragene Datenmenge

Zweck der Verarbeitung ist die Auslieferung der Website sowie deren Stabilität, Sicherheit und Fehlerdiagnose (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nicht mit anderen Datenquellen zusammengeführt und nach kurzer Zeit automatisch gelöscht. Dabei können Daten auf Servern in den USA verarbeitet werden; die Übermittlung ist über EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework abgesichert. Weitere Informationen: vercel.com/legal/privacy-policy.

4. Verschlüsselung (TLS)

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Formulardaten) eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers. Daten, die Sie über diese Website an uns übermitteln, können nicht von Dritten mitgelesen werden.

5. Webinar-Anmeldung

Für die Anmeldung zu unserem Live-Webinar verarbeiten wir die von Ihnen angegebene E-Mail-Adresse. Nach dem Absenden des Formulars erhalten Sie von uns eine Bestätigungs-E-Mail mit dem Link zum Abschluss Ihrer Registrierung.

Bei der Anmeldung über unser Anmelde-Quiz verarbeiten wir darüber hinaus Ihren Namen, Ihre Telefonnummer sowie Ihre Antworten auf die Fragen zu Ihrem Betrieb (Monatsumsatz, Mitarbeiterzahl, Akquise-Kanäle, Werbebudget, Website). Diese Angaben nutzen wir, um das Webinar und ein mögliches Anschlussgespräch auf Ihre Situation vorzubereiten.

Ihre Anmeldung speichern wir in einer Datenbank bei Supabase (Supabase, Inc., 970 Toa Payoh North #07-04, Singapur 318992). Die Daten liegen ausschließlich auf Servern in der EU (Region Irland). Zum Nachweis Ihrer Anmeldung (Double-Opt-in) halten wir zusätzlich den Zeitpunkt der Anmeldung und der Bestätigung sowie die dabei verwendete IP-Adresse und Browserkennung fest. Mit Supabase besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen: supabase.com/privacy. Die Bestätigungs-E-Mail, Erinnerungen zum Termin und später Ihren Zugangslink versenden wir über den Dienst Resend (siehe Abschnitt 7).

Um zu erkennen, an welcher Stelle des Anmelde-Quiz Besucher abbrechen, führen wir eine anonyme Statistik über den Ablauf der Anmeldung. Erfasst werden lediglich der erreichte Schritt, der Gerätetyp (Smartphone, Tablet oder Desktop), die verweisende Website sowie etwaige Kampagnenkennungen in der Adresszeile (UTM-Parameter). Dabei wird keine IP-Adresse gespeichert und kein Cookie gesetzt; eine zufällig erzeugte Kennung wird nur für die Dauer des Browser-Tabs lokal gehalten (siehe Abschnitt 11). Ein Rückschluss auf Ihre Person ist damit nicht möglich. Erst wenn Sie die Anmeldung abschließen, ordnen wir diesen Ablauf Ihrer Anmeldung zu; Sitzungen ohne Anmeldung löschen wir spätestens nach 90 Tagen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (Verbesserung unseres Anmeldeprozesses).

Nach dem Webinar stellen wir angemeldeten Teilnehmern die Aufzeichnung über einen persönlichen Link zur Verfügung. Rufen Sie die Aufzeichnung über diesen Link auf, halten wir zu Ihrer Anmeldung fest, ob und wann Sie die Seite geöffnet und das Video gestartet haben, wie lange, welche Abschnitte und bis zu welcher Stelle Sie es angesehen haben und ob Sie eine der beiden Schaltflächen unter dem Video angeklickt haben. Eine IP-Adresse speichern wir dabei nicht, ein Cookie wird nicht gesetzt; für die Zählung gleichzeitiger Zuschauer wird eine zufällig erzeugte Kennung nur für die Dauer des Browser-Tabs lokal gehalten. Wir nutzen diese Angaben, um ein mögliches Anschlussgespräch vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Nachbereitung des Webinars); Sie können dieser Verarbeitung jederzeit widersprechen (siehe Abschnitt zu Ihren Rechten).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von Ihnen angefragten Webinars). Ihre Daten werden gelöscht, sobald sie für die Durchführung und Nachbereitung des Webinars nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. Beratungstermin-Anfrage

Über das Formular „Beratungstermin anfragen“ verarbeiten wir die von Ihnen angegebenen Daten: Name, Firma (optional), E-Mail-Adresse, Telefonnummer, Wunschdatum und -uhrzeit sowie Ihre optionale Nachricht.

Wir verwenden diese Daten ausschließlich, um Ihre Terminanfrage zu bearbeiten, den Termin mit Ihnen abzustimmen und das Gespräch vorzubereiten. Sie erhalten eine automatische Eingangsbestätigung per E-Mail; parallel werden wir intern über Ihre Anfrage benachrichtigt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Kommt keine Zusammenarbeit zustande, löschen wir Ihre Anfragedaten, sobald sie für die Bearbeitung nicht mehr erforderlich sind.

7. E-Mail-Versand über Resend

Für den Versand von Bestätigungs- und Benachrichtigungs-E-Mails (z. B. nach einer Webinar-Anmeldung oder Terminanfrage) nutzen wir den Dienst Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Dabei werden die für den Versand erforderlichen Daten (insbesondere Ihre E-Mail-Adresse und die Inhalte der Nachricht) durch Resend in unserem Auftrag verarbeitet.

Mit Resend besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; die Übermittlung in die USA ist über EU-Standardvertragsklauseln abgesichert. Weitere Informationen: resend.com/legal/privacy-policy. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Buchung und Zahlungsabwicklung (Stripe)

Buchen Sie eines unserer Angebote über diese Website, wickeln wir die Zahlung über Stripe ab (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; ggf. unter Einbindung der Stripe, Inc., USA).

Stripe verarbeitet dabei die für die Zahlungsabwicklung erforderlichen Daten (insbesondere Name, E-Mail-Adresse, Rechnungsdaten und Zahlungsinformationen) teilweise in eigener Verantwortung, etwa zur Betrugsprävention und zur Erfüllung aufsichtsrechtlicher Pflichten. Ihre vollständigen Zahlungsdaten (z. B. Kartennummern) werden ausschließlich von Stripe verarbeitet und erreichen uns nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (sichere, zuverlässige Zahlungsabwicklung). Die Übermittlung in die USA ist über EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework abgesichert. Weitere Informationen: stripe.com/de/privacy.

9. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem (möglichen) Vertrag zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung von Anfragen).

10. Bot-Schutz der Formulare (Cloudflare Turnstile)

Zum Schutz unserer Formulare vor automatisierten Anfragen (Spam und Bot-Einträgen) setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Beim Aufruf einer Seite mit Formular wird dazu ein Skript von Cloudflare geladen. Turnstile prüft anhand technischer Merkmale Ihres Browsers und Ihres Nutzungsverhaltens (unter anderem IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt des Aufrufs sowie Maus- und Tastatureingaben), ob die Eingabe von einem Menschen stammt. In aller Regel läuft diese Prüfung unsichtbar im Hintergrund ab; nur in Verdachtsfällen wird eine Bestätigungsabfrage eingeblendet. Eine Auswertung zu Werbezwecken oder eine Profilbildung findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Abwehr missbräuchlicher Anfragen und der Verfügbarkeit unserer Formulare.

Dabei können Daten auf Servern in den USA verarbeitet werden; die Übermittlung ist über EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework abgesichert. Weitere Informationen: cloudflare.com/privacypolicy.

11. Cookies und lokale Speicherung

Diese Website setzt keine Analyse-, Tracking- oder Marketing-Cookies ein. Es wird kein Cookie-Banner benötigt, weil ausschließlich technisch erforderliche Speicherung stattfindet (§ 25 Abs. 2 Nr. 2 TDDDG):

  • Die Darstellungseinstellung (helles/dunkles Design) wird lokal in Ihrem Browser gespeichert (localStorage) und nicht an uns übertragen.
  • Für die anonyme Statistik zum Anmelde-Quiz (siehe Abschnitt 5) wird eine zufällig erzeugte Kennung im sessionStorage Ihres Browsers abgelegt. Sie enthält keine personenbezogenen Daten, dient nicht dem Wiedererkennen über Besuche hinweg und wird gelöscht, sobald Sie den Tab schließen.
  • Im Rahmen des Bezahlvorgangs kann Stripe technisch notwendige Cookies setzen, die der sicheren Abwicklung und Betrugsprävention dienen.
  • Cloudflare Turnstile kann zur Bot-Abwehr technisch notwendige Informationen im Browser speichern (siehe Abschnitt 10).

Sollten wir künftig einwilligungspflichtige Technologien einsetzen (z. B. Reichweitenmessung oder Conversion-Tracking), holen wir Ihre Einwilligung vorab über ein Consent-Banner ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) und aktualisieren diese Datenschutzerklärung.

12. Schriftarten

Die auf dieser Website verwendeten Schriftarten sind lokal auf unserem Server eingebunden. Beim Aufruf der Seiten wird keine Verbindung zu Servern von Google oder anderen Schriftarten-Anbietern aufgebaut; es werden dadurch keine personenbezogenen Daten an Dritte übermittelt.

13. Kalenderdatei (.ics)

Angebotene Kalenderdateien (.ics) werden vollständig in Ihrem Browser erzeugt. Beim Herunterladen werden keine personenbezogenen Daten an uns übermittelt.

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweils genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Log- und Sicherheitsdaten werden so kurz wie möglich gespeichert. Geschäftliche Korrespondenz und Abrechnungsdaten bewahren wir nach Handels- und Steuerrecht in der Regel sechs bzw. bis zu zehn Jahre auf. Anschließend werden die Daten gelöscht oder anonymisiert.

15. Ihre Rechte

Ihnen stehen als betroffene Person folgende Rechte zu:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an nina@lastowiecki.de.

16. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald sich die Datenverarbeitung auf dieser Website ändert — etwa durch neue Funktionen oder Dienstleister. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung; das Datum des Stands finden Sie oben auf dieser Seite.