Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Ricco Groß
Eisenlohrsweg 6
20249 Hamburg
E-Mail: info@riccogross.de

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO) sowie den geltenden nationalen Datenschutzbestimmungen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Die Verarbeitung erfolgt insbesondere:

  • zur Bereitstellung dieser Website

  • zur Durchführung vorvertraglicher Maßnahmen

  • zur Erfüllung vertraglicher Leistungen

  • zur Zahlungsabwicklung

  • zur Kommunikation mit Kunden

  • zur Organisation interner Prozesse

  • zur Analyse und Optimierung unserer Marketingmaßnahmen

Empfänger personenbezogener Daten können insbesondere sein:
Hosting-Dienstleister, IT- und Plattformanbieter, Zahlungsdienstleister, Kommunikationsdienstleister, Cloud-Anbieter, Analyse- und Marketingdienstleister, Automatisierungsdienstleister sowie externe Dienstleister und Freelancer, die uns bei der Erbringung unserer Leistungen unterstützen.

Soweit externe Dienstleister oder Freelancer Zugriff auf personenbezogene Daten erhalten, erfolgt dies ausschließlich auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

3. Website, Hosting & technische Infrastruktur

Hosting (All-Inkl)

Unsere Website wird bei ALL-INKL.COM – Neue Medien Münnich (Deutschland) gehostet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
(Berechtigtes Interesse an sicherer und stabiler Bereitstellung der Website)

Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

Server-Logfiles werden aus Sicherheitsgründen gespeichert und regelmäßig gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist.

WordPress & Elementor

Diese Website basiert auf WordPress und nutzt Elementor zur Gestaltung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Cookie-Management (Borlabs)

Zur Verwaltung von Einwilligungen nutzen wir Borlabs Cookie.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht)

4. Analyse- und Marketingtools

Matomo (lokal gehostet)

Wir nutzen Matomo zur Analyse des Nutzerverhaltens.
Die Verarbeitung erfolgt lokal auf unserem Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Google Analytics

Anbieter: Google Ireland Ltd.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden.
Soweit kein Angemessenheitsbeschluss vorliegt, erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln.

Meta Pixel & Conversions API

Anbieter: Meta Platforms Ireland Ltd.

Im Rahmen der Nutzung besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.
Die Vereinbarung zur gemeinsamen Verantwortlichkeit ist abrufbar unter:
https://www.facebook.com/legal/controller_addendum

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Eine Übermittlung personenbezogener Daten in Drittstaaten (insbesondere USA) kann erfolgen. Diese erfolgt auf Grundlage geeigneter Garantien (z.B. EU-Standardvertragsklauseln oder EU-US Data Privacy Framework).

5. Vertragsdurchführung & Programme

Im Rahmen unserer Programme, Kurse, Coachings und Trainings verarbeiten wir personenbezogene Daten zur Durchführung der vertraglich vereinbarten Leistungen.

Verarbeitete Daten können umfassen:

  • Name

  • geschäftliche Kontaktdaten

  • Unternehmenszugehörigkeit

  • Vertragsdaten

  • Zahlungsstatus

  • Login-Daten

  • Kommunikationsinhalte

  • unternehmensbezogene Kennzahlen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer:

  • Vertragsdaten: bis zu 3 Jahre nach Vertragsende

  • Rechnungsdaten: 10 Jahre (steuerrechtliche Aufbewahrungspflicht)

  • Kurszugänge: Dauer des Programms bzw. vereinbarte Zugangszeit

Buchung durch Unternehmen (B2B)

Erfolgt die Anmeldung durch ein Unternehmen für Mitarbeiter oder Partner, bleibt das anmeldende Unternehmen für die rechtmäßige Übermittlung der personenbezogenen Daten verantwortlich.

Wir verarbeiten diese Daten zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Kursplattform (Mentortools)

Zur Bereitstellung digitaler Inhalte nutzen wir Mentortools.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

Videokonferenzen (Zoom, Microsoft Teams)

Zur Durchführung von Live-Trainings nutzen wir Zoom oder Microsoft Teams.

Live-Sessions können aufgezeichnet werden.

Speicherung erfolgt in:

  • Zoom Cloud

  • Google Drive

  • Kursplattform

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Dokumentation und Bereitstellung der Inhalte)

Speicherdauer: bis Ende des Programms oder Ablauf der Zugangszeit.

Terminbuchung (TidyCal)

Zur Online-Terminbuchung nutzen wir TidyCal.

Verarbeitet werden:

  • Name

  • E-Mail-Adresse

  • Terminangaben

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)

  • ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Eine Übermittlung personenbezogener Daten in Drittstaaten (insbesondere USA) kann erfolgen.
Diese erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO.

6. Kommunikation & Zusammenarbeit

Google Workspace (Gmail, Drive, Docs, Sheets, Calendar)

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO

  • Art. 6 Abs. 1 lit. f DSGVO

Mit Google besteht ein Vertrag zur Auftragsverarbeitung.

Google Drive Freigaben

Dokumente können im Rahmen von Programmen über Google Drive bereitgestellt oder ausgetauscht werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

WhatsApp Business & WhatsApp-Gruppen

Zur Kommunikation können WhatsApp Business und WhatsApp-Gruppen eingesetzt werden.

In Gruppen sind Telefonnummern für andere Teilnehmer sichtbar.

Die Teilnahme an WhatsApp-Gruppen erfolgt freiwillig.
Eine Teilnahme an Programmen ist auch ohne Nutzung von WhatsApp möglich; alternativ kann die Kommunikation per E-Mail erfolgen.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Art. 6 Abs. 1 lit. b DSGVO (vertragliche Kommunikation)

Eine Übermittlung personenbezogener Daten in Drittstaaten kann erfolgen.

Newsletter (Kit.com)

Für den Versand von Newslettern nutzen wir Kit.com.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer: bis Widerruf der Einwilligung.

Asana

Zur Projektorganisation nutzen wir Asana.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

Microsoft Teams

Zur Kommunikation kann Microsoft Teams eingesetzt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Apple Mail & iCloud

Zur E-Mail-Kommunikation nutzen wir Apple Mail.
Daten können über Apple iCloud synchronisiert werden.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO

  • Art. 6 Abs. 1 lit. f DSGVO

7. Zahlungsabwicklung & Buchhaltung

Thrivecart

Zur Abwicklung von Bestellungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Stripe

Zur Zahlungsabwicklung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Stripe kann als eigenständiger Verantwortlicher agieren.

Sevdesk

Zur Erstellung und Speicherung von Rechnungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
Speicherdauer: 10 Jahre

8. Automatisierungen (Make.com)

Zur Automatisierung von Prozessen (z.B. Übertragung von Bestelldaten an Plattformen) nutzen wir Make.com.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

9. Einsatz von KI-Tools

Zur Unterstützung interner Arbeitsprozesse nutzen wir KI-gestützte Tools, insbesondere:

  • ChatGPT (OpenAI)

  • Google Gemini

Diese werden zur Analyse, Strukturierung oder Optimierung von Inhalten eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Organisation unseres Unternehmens)

Es erfolgt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.

Es werden keine besonders sensiblen personenbezogenen Daten im Sinne des Art. 9 DSGVO an KI-Dienstleister übermittelt.

Personenbezogene Daten werden – soweit möglich – anonymisiert oder pseudonymisiert verarbeitet.

Eine Übermittlung personenbezogener Daten in Drittstaaten kann erfolgen.

Die eingesetzten KI-Tools werden ausschließlich zur Unterstützung interner Arbeitsprozesse verwendet.

10. Drittlandübermittlung

Soweit Dienstleister außerhalb der Europäischen Union eingesetzt werden, erfolgt die Übermittlung personenbezogener Daten auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere:

  • EU-Standardvertragsklauseln

  • EU-US Data Privacy Framework

11. Speicherdauer (Zusammenfassung)

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist.

Gesetzliche Aufbewahrungsfristen (z.B. 10 Jahre für steuerrechtlich relevante Unterlagen) bleiben unberührt.

Newsletter-Daten werden bis zum Widerruf gespeichert.

Kommunikationsdaten werden bis zur Beendigung der jeweiligen Geschäftsbeziehung gespeichert, sofern keine gesetzlichen Pflichten entgegenstehen.

12. Betroffenenrechte

Betroffene Personen haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)

  • Beschwerde bei einer Datenschutzaufsichtsbehörde

>