Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Anandi Iris Mittnacht
Heriburgstr. 2d
48157 Münster
Deutschland

Telefon: +49 (251) 239 589 34
Mobil: 0176 3046 1363
E-Mail: anandi@wache-weiblichkeit.de

Ein betrieblicher Datenschutzbeauftragter ist nicht bestellt. Für alle Anliegen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte Kontaktadresse.

2. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO).

Soweit Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Behörde Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für die Verantwortliche mit Sitz in Münster ist das die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de. Eine Übersicht der Aufsichtsbehörden führt der Bundesbeauftragte für den Datenschutz: bfdi.bund.de.

3. Hosting und Server-Logfiles

Diese Website wird auf eigener Infrastruktur (Foxhosting) in Deutschland betrieben. Beim Aufruf einer Seite speichert der Webserver automatisch sogenannte Logfiles. Darin können enthalten sein: aufgerufene Adresse, Datum und Uhrzeit, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und die IP-Adresse.

Die Speicherung dient dem sicheren und stabilen Betrieb sowie der Aufklärung von Missbrauch. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit). Die Logfiles werden regelmäßig, spätestens nach 30 Tagen, gelöscht, soweit keine längere Aufbewahrung zur Missbrauchsaufklärung erforderlich ist.

4. Verschlüsselung

Die Website wird ausschließlich über eine verschlüsselte Verbindung (TLS/HTTPS) ausgeliefert. Sie erkennen das am Schlosssymbol in der Adresszeile Ihres Browsers.

5. Cookies und Einwilligung (Consent-Manager)

Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Technisch notwendige Cookies oder vergleichbare Speicherungen, die für den Betrieb der Website erforderlich sind (zum Beispiel die Sitzung im geschützten Redaktionsbereich), setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.

Alles darüber hinaus — insbesondere die Reichweitenmessung mit Google Analytics 4 — wird erst geladen, nachdem Sie zugestimmt haben. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Lehnen Sie ab oder treffen Sie keine Wahl, findet keine Übertragung an Google statt.

Für die Einwilligung setzen wir Klaro! ein, einen quelloffenen Consent-Manager, der vollständig von unserem eigenen Server ausgeliefert wird. Er baut keine Verbindung zu Dritten auf und überträgt nichts nach außen. Ihre Auswahl speichert Klaro in einem Cookie namens klaro auf Ihrem Gerät; es enthält ausschließlich die Angabe, welche Dienste Sie erlaubt oder abgelehnt haben, und läuft nach 12 Monaten ab. Diese Speicherung ist technisch notwendig, denn ohne sie müssten wir Sie bei jedem Seitenaufruf erneut fragen.

Ihre Entscheidung können Sie jederzeit ändern oder widerrufen: über den Link „Cookie-Einstellungen“ in der Fußzeile jeder Seite. Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Sie können Cookies außerdem in Ihrem Browser löschen oder deren Speicherung einschränken. Hinweise dazu finden Sie unter aboutcookies.org.

6. Google Analytics 4

Auf dieser Website setzen wir Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Messkennung G-DZBWW2Q027). Google Analytics verwendet Cookies und ähnliche Techniken, um die Nutzung der Website auszuwerten (zum Beispiel aufgerufene Seiten, ungefähre geografische Herkunft, Gerätetyp, Verweildauer) und uns zusammengefasste Berichte zu liefern. Zusätzlich übergeben wir eine grobe Seitengruppe (etwa „Angebot“, „Blogartikel“ oder „Rechtliches“), damit sich die Auswertung nach Bereichen ordnen lässt; personenbezogene Angaben stecken darin nicht.

Google Analytics wird erst geladen, nachdem Sie ausdrücklich eingewilligt haben. Bis dahin und bei Ablehnung findet keinerlei Verbindung zu Google für diesen Dienst statt — auch das Skript gtag.js selbst wird dann nicht von Google abgerufen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Die IP-Anonymisierung ist in Google Analytics 4 standardmäßig aktiv; Ihre IP-Adresse wird gekürzt, bevor sie weiterverarbeitet wird. Eine Übermittlung in die USA an die Google LLC kann dennoch nicht ausgeschlossen werden. Google beruft sich hierfür auf das EU-US Data Privacy Framework sowie auf Standardvertragsklauseln der EU-Kommission. Weitere Informationen: policies.google.com/privacy und business.safety.google/adsprocessorterms.

Mit Google wird ein Vertrag zur Auftragsverarbeitung geschlossen. Typische Speicherdauer der Analytics-Daten beträgt 14 Monate, soweit in der Property nichts anderes eingestellt ist.

Den Widerruf der Einwilligung nehmen Sie über den Link „Cookie-Einstellungen“ in der Fußzeile vor (siehe Abschnitt 5). Zusätzlich können Sie die Erfassung durch das Browser-Add-on von Google unterbinden: tools.google.com/dlpage/gaoptout.

7. Kontaktformular

Angaben aus dem Kontaktformular (Name, E-Mail-Adresse, Telefonnummer soweit angegeben, und Ihre Nachricht) verarbeiten wir ausschließlich zur Bearbeitung Ihrer Anfrage. Die Nachricht wird per E-Mail zugestellt und kann im Redaktionssystem dieser Website auf unserem Server gespeichert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder vorvertragliche Schritte gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Wir löschen die Daten, sobald die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Schutz vor automatisierten Anfragen (ALTCHA)

Kontakt-, Newsletter- und Anmeldeformulare schützen wir mit ALTCHA, einer quelloffenen Proof-of-Work-Lösung, die vollständig auf unserem eigenen Server läuft. Ihr Browser löst dabei eine kleine Rechenaufgabe. Es werden keine Cookies gesetzt, kein Nutzungsverhalten ausgewertet und keine Daten an Dritte übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Abwehr von Spam und Missbrauch).

9. Newsletter

Wenn Sie sich für den Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse ausschließlich für diesen Versand. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten eine Bestätigungsmail und müssen den Empfang aktiv bestätigen. Wir protokollieren Anmeldung, Versand der Bestätigung und den Eingang der Bestätigung.

Für den Versand setzen wir Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin) als Auftragsverarbeiter ein. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung können Sie jederzeit widerrufen — über den Abmeldelink in jedem Newsletter oder formlos per E-Mail an uns. Weitere Informationen: brevo.com/de/legal/privacypolicy.

10. Schriftarten und lokale Medien

Die verwendeten Schriftarten, Icons und eingebetteten Videos werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen externen Schriftdiensten. Selbst gehostete Videos übertragen keine Daten an YouTube oder vergleichbare Plattformen.

11. Links zu sozialen Netzwerken

In der Kopf- und Fußzeile verlinken wir auf unsere Auftritte bei Facebook, Instagram und YouTube. Das sind gewöhnliche Links, keine Social Plugins: Beim bloßen Laden unserer Seiten wird keine Verbindung zu den Netzwerken aufgebaut. Erst wenn Sie den Link anklicken, gelten die Datenschutzhinweise des jeweiligen Anbieters.

12. Terminbuchung (TidyCal)

Auf der Kontaktseite ist ein Buchungskalender des Dienstes TidyCal eingebunden. Anbieter ist die Sumo Group Inc., 1305 East 6th Street, Suite 3, Austin, TX 78702, USA. Der Kalender wird in einem eingebetteten Fenster (iframe) unmittelbar von tidycal.com geladen. Dabei erfährt TidyCal Ihre IP-Adresse sowie Browser- und Geräteangaben und kann Cookies oder vergleichbare Speicherungen setzen, die für den Buchungsvorgang erforderlich sind.

Buchen Sie einen Termin, verarbeitet TidyCal die von Ihnen eingegebenen Angaben (Name, E-Mail-Adresse, Terminwunsch, gegebenenfalls Ihre Nachricht) und leitet sie an uns weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage), für die Einbindung des Kalenders Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer unkomplizierten Terminvereinbarung).

Der Anbieter sitzt in den USA. Ein Angemessenheitsbeschluss der EU-Kommission liegt für ihn nach unserer Kenntnis nicht vor; die Übermittlung stützt sich deshalb auf Art. 49 Abs. 1 lit. b DSGVO. Wenn Sie das vermeiden möchten, vereinbaren Sie Ihren Termin bitte telefonisch, per E-Mail oder über das Kontaktformular — der Kalender ist dafür nicht nötig. Weitere Informationen: tidycal.com/privacy-policy.

13. Veranstaltungsanmeldung

Bei ausgewählten Veranstaltungen können Sie sich über ein Formular auf dieser Website verbindlich anmelden. Dabei erheben wir Vorname, Nachname, E-Mail-Adresse und Telefonnummer. Optional können Sie Firma, USt-Id. und Anschrift angeben. Wenn Sie eine Rechnung wünschen, sind Straße, Postleitzahl und Ort erforderlich.

Die Angaben speichern wir im Redaktionssystem dieser Website auf unserem Server und senden eine Bestätigung an die von Ihnen angegebene E-Mail-Adresse sowie eine Nachricht an uns. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsschluss und -durchführung). Die Pflichtkästchen zu den AGB und zu dieser Datenschutzerklärung dokumentieren, dass Sie die Texte zur Kenntnis genommen haben.

Steuerlich relevante Unterlagen (insbesondere bei Rechnungsstellung) bewahren wir gemäß den gesetzlichen Fristen auf (in der Regel sechs bzw. zehn Jahre). Übrige Anmeldedaten löschen oder sperren wir, sobald sie für die Durchführung der Veranstaltung und etwaige Nachfragen nicht mehr erforderlich sind und keine Aufbewahrungspflichten entgegenstehen.

14. Buchungen und kostenpflichtige Leistungen

Für die Durchführung von Sitzungen, Mentoring und Veranstaltungen erheben wir die dafür erforderlichen Angaben (insbesondere Name, Kontaktdaten, Termin- und Zahlungsinformationen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Steuerlich relevante Unterlagen bewahren wir gemäß den gesetzlichen Fristen auf (in der Regel sechs bzw. zehn Jahre).

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder gesperrt.

16. Empfänger und Drittlandtransfer

Eine Übermittlung an Dritte erfolgt nur, soweit sie in dieser Erklärung beschrieben ist oder Sie eingewilligt haben, ein Vertrag oder eine rechtliche Pflicht es erfordert, oder ein berechtigtes Interesse besteht und Ihre schutzwürdigen Interessen nicht überwiegen. Ein Transfer in die USA kommt bei Google Analytics 4 in Betracht (Abschnitt 6) — dort gestützt auf Ihre Einwilligung sowie auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln — und bei der Terminbuchung über TidyCal (Abschnitt 12), dort gestützt auf Art. 49 Abs. 1 lit. b DSGVO.

17. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die eingesetzten Werkzeuge ändern. Es gilt die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.