Datenschutz­erklärung

Kurzfassung

  • Verantwortlicher: Robert Bonnemann, Anschrift im Impressum.

  • Hosting: Podia Labs, Inc., USA, mit Cloudflare als Sicherheits- und CDN-Schicht. Datenübertragung in die USA auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO.

  • Cookies: Technisch notwendige Cookies werden ohne Einwilligung gesetzt. Funktions- und Performance-Cookies (insbesondere für die Zahlungsdienste Stripe und PayPal sowie zur plattform-internen Wiedererkennung) werden nur mit Einwilligung gesetzt oder nach Ablehnung wieder gelöscht. Verwaltung über das Cookie-Banner.

  • Es findet keine Werbeauslieferung und kein klassisches Marketing-Tracking durch den Webseiten-Betreiber statt. Persistente Wiedererkennungs-Cookies der Plattform Podia werden eingesetzt, sind aber an Ihre Einwilligung gebunden.

  • Newsletter: Versand über MailerLite (EU-basiert) im Double-Opt-in-Verfahren.

  • Zahlungsdienstleister: Stripe und PayPal, eingebunden über die Podia-Plattform.

  • Ihre Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf, Beschwerde bei der Aufsichtsbehörde.

  • Kontakt für Datenschutzanfragen: datenschutz@dem-schmerz-gewachsen.de

Die ausführlichen Informationen finden Sie in den folgenden Abschnitten.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze der Mitgliedsstaaten ist:

Robert Bonnemann
Dem-Schmerz-Gewachsen
Hohenzollernring 70
48145 Münster Deutschland

E-Mail für Datenschutzanfragen: datenschutz@dem-schmerz-gewachsen.de

Weitere Angaben siehe Impressum unter /impressum.

2. Allgemeine Hinweise

Datenschutz auf einen Blick

Diese Datenschutzerklärung informiert Sie darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie dem-schmerz-gewachsen.de besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Widerruf Ihrer Einwilligung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Cookie-bezogene Einwilligungen können Sie jederzeit über die Schaltfläche „Cookie-Einstellungen" am unteren Rand der Webseite anpassen.

Recht auf Beschwerde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.

SSL-/TLS-Verschlüsselung

Diese Seite nutzt eine SSL- bzw. TLS-Verschlüsselung zum Schutz vertraulicher Übertragungen. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.

3. Hosting durch Podia

Diese Website wird betrieben über die Plattform von Podia Labs, Inc., 228 Park Ave S, PMB 96490, New York, NY 10003, USA („Podia"). Podia stellt die technische Infrastruktur, die Serverleistung und die Software der Storefront, des Mitgliederbereichs und des Checkout-Prozesses zur Verfügung.

Datenübermittlung in die USA

Beim Aufruf dieser Website werden personenbezogene Daten (insbesondere IP-Adresse, Browser-Informationen, Zeitstempel, aufgerufene Seiten) an Server von Podia in den USA übermittelt. Die Übertragung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO, die Podia mit seinen Nutzern vertraglich vereinbart. Trotz dieser Schutzmaßnahmen ist nicht ausgeschlossen, dass US-Behörden im Einzelfall auf Grundlage US-amerikanischer Gesetze Zugriff auf Daten nehmen können.

Rolle von Podia

Podia handelt in Bezug auf die Bereitstellung der Website als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Data Processing Addendum, einsehbar unter https://www.podia.com/dpa).

Darüber hinaus verarbeitet Podia bestimmte Daten auch für eigene Zwecke (Bereitstellung und Verbesserung der Plattform, Sicherheit, Marketing der Plattform) und ist insoweit selbst datenschutzrechtlich Verantwortlicher. Einzelheiten dazu regelt die Datenschutzerklärung von Podia: https://www.podia.com/privacy

Unterauftragsverarbeiter von Podia

Podia setzt zur Erbringung seiner Dienstleistung weitere Unterauftragsverarbeiter ein, darunter Anbieter für Cloud-Hosting, E-Mail-Versand, Fehler- und Sicherheits-Logging, Kundensupport sowie Sicherheits- und CDN-Dienste. Eine aktuelle Liste ist im Podia-DPA aufgeführt. Wesentlich für den Betrieb dieser Website sind Amazon Web Services, Inc. (Hosting-Backend, USA) und Cloudflare, Inc. (CDN, Bot-Schutz, siehe Abschnitt 6).

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren und funktionsfähigen Bereitstellung der Website) sowie, soweit kostenpflichtige Angebote betroffen sind, Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung).

4. Server-Log-Dateien

Beim Aufruf dieser Website werden durch Podia bzw. Cloudflare automatisch Informationen in Server-Log-Dateien erfasst, die Ihr Browser übermittelt:

  • IP-Adresse

  • Browsertyp und Browserversion

  • verwendetes Betriebssystem

  • Referrer-URL

  • Hostname des zugreifenden Rechners

  • Uhrzeit der Serveranfrage

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Sicherheit, Abwehr von Angriffen und Fehleranalyse). Nähere Angaben zu Umfang und Speicherdauer macht Podia in seiner Datenschutzerklärung (https://www.podia.com/privacy). Sicherheitsrelevante Cloudflare-Logs werden in der Regel innerhalb weniger Tage gelöscht.

5. Cookies und vergleichbare Speichertechniken

Was sind Cookies

Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Vergleichbare Techniken sind Local Storage und Session Storage, die ebenfalls Daten in Ihrem Browser ablegen. Sie richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren.

Welche Cookies werden gesetzt

Auf dieser Website werden Cookies und vergleichbare Speichertechniken aus mehreren Quellen verwendet. Die folgende Übersicht zeigt die wichtigsten Kategorien. Eine vollständige, jederzeit aktuelle Liste mit Anbieter, Speicherdauer und Zweck finden Sie in der Cookie-Erklärung über die Schaltfläche „Cookie-Einstellungen".

Technisch notwendige Cookies (kein Einwilligungs-Erfordernis)

Diese Cookies sind erforderlich, damit die Website funktioniert (Sitzungsverwaltung, Sicherheit, Speicherung Ihrer Cookie-Auswahl, Schutz vor Bots). Eine Einwilligung ist nach § 25 Abs. 2 Nr. 2 TTDSG nicht erforderlich.

  • _podia_session (Podia, Sitzungsverwaltung im Login-Bereich, ca. 4 Wochen)

  • _podia_trusted_device (Podia, Geräte-Verifizierung beim Login, ca. 1 Monat)

  • _cfuvid und cf_clearance (Cloudflare, Bot-Schutz und Sicherheit)

  • CookieScriptConsent (Cookie-Script, Speicherung Ihrer Cookie-Einstellungen, 6 Monate)

  • Lokale Speicher-Einträge zum Anzeigezustand von Kursabschnitten

Funktions-Cookies (Einwilligungspflichtig)

Diese Cookies werden gesetzt, wenn Sie kostenpflichtige Angebote nutzen oder externe Inhalte wiedergeben. Sie dienen der sicheren Zahlungsabwicklung, Betrugsprävention und Wiedergabe externer Medien.

  • Stripe-Cookies (__stripe_mid, __stripe_sid, m) zur Zahlungsabwicklung und Betrugsprävention

  • PayPal-Cookies (enforce_policy, ts, ts_c, tsrce, nsid, x-pp-s, l7_az, LANG) zur Zahlungsabwicklung

  • Cloudflare Stream zur Wiedergabe eingebetteter Videos

Da Stripe und PayPal als sogenannte Iframes (Drittanbieter-Fenster) eingebunden werden, kann es technisch vorkommen, dass diese Cookies kurzzeitig gesetzt werden, bevor sie bei einer Ablehnung wieder gelöscht werden. Eine wirksame dauerhafte Wiedererkennung über diese Cookies findet bei Ablehnung nicht statt.

Performance-Cookies (Einwilligungspflichtig)

Diese Cookies werden von der Plattform Podia gesetzt, um Besucher über mehrere Sitzungen hinweg wiederzuerkennen. Zweck ist die plattform-interne Stabilisierung von Sitzungen und Anzeigeoptionen.

  • coach_visitor_id (Podia, ca. 1 Jahr)

  • _podia_storefront_visitor_id (Podia, Sitzung)

Marketing-Cookies

Diese Kategorie ist im Cookie-Banner vorgesehen, kommt auf dieser Website aber aktuell nicht aktiv zum Einsatz. Es findet keine Werbeauslieferung und kein klassisches Cross-Site-Tracking statt. Gegebenenfalls sind Cookies des PayPal Tag Managers in dieser Kategorie gelistet, sie werden ohne Einwilligung blockiert.

Rechtsgrundlage

  • Technisch notwendige Cookies: § 25 Abs. 2 Nr. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer störungsfreien und sicheren Bereitstellung der Website).

  • Funktions-, Performance- und Marketing-Cookies: § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Bei Cookies, die im aktiven Bezahlvorgang gesetzt werden, kommt zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) in Betracht.

Cookies verwalten

Sie können Ihre Cookie-Einstellungen jederzeit über die Schaltfläche „Cookie-Einstellungen" am unteren Rand der Webseite ändern. Zusätzlich können Sie Cookies in den Einstellungen Ihres Browsers löschen oder das Setzen von Cookies generell einschränken. Bei vollständiger Deaktivierung kann es sein, dass einzelne Funktionen dieser Website nicht mehr verfügbar sind.

6. Cookie-Banner durch Cookie-Script

Zur Verwaltung der Cookie-Einwilligungen wird der Dienst Cookie-Script eingesetzt, betrieben durch Cookie-Script Ltd., Vilnius, Litauen. Cookie-Script blendet das Cookie-Banner ein, dokumentiert Ihre Auswahl, blockiert nicht-essenzielle Drittanbieter-Skripte vor Einwilligung und löscht persistente Cookies bei Widerruf.

Hierfür wird ausschließlich das technisch notwendige Cookie CookieScriptConsent gesetzt, das Ihre Einwilligungsentscheidung mit Zeitstempel speichert. Cookie-Script protokolliert auf seinen Servern eine Einwilligungs-ID zur Nachweisführung. Cookie-Script Ltd. ist als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO tätig.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich für die Bereitstellung des Einwilligungsmanagements) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einholung und Dokumentation von Einwilligungen).

Datenschutzerklärung von Cookie-Script: https://cookie-script.com/privacy

7. Cloudflare als Sicherheits- und CDN-Schicht

Die Webseite ist über Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA („Cloudflare") angebunden. Cloudflare wird durch Podia als Sub-Auftragsverarbeiter eingesetzt und übernimmt Aufgaben des Content Delivery Network (CDN), der Abwehr von Angriffen (DDoS-Schutz, Bot-Erkennung) und der Beschleunigung der Auslieferung. Cloudflare setzt hierfür die Cookies _cfuvid und cf_clearance sowie ggf. ein Cloudflare-Turnstile-Token zur Bot-Verifikation. Diese Verarbeitung ist technisch notwendig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer angriffsresistenten und performanten Bereitstellung der Webseite).

Übermittlung in die USA: Die Übertragung erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO; Cloudflare ist zudem unter dem EU-US Data Privacy Framework registriert. Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/de-de/privacypolicy/

8. Kontaktaufnahme per E-Mail

Wenn Sie per E-Mail oder über ein Kontaktformular Kontakt aufnehmen, werden Ihre Angaben (insbesondere Name und E-Mail-Adresse) sowie der Inhalt Ihrer Nachricht zur Bearbeitung der Anfrage gespeichert. Diese Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder -durchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Daten aus Anfragen werden gelöscht, sobald der Zweck der Verarbeitung entfällt (in der Regel nach abschließender Bearbeitung der Anfrage). Gesetzliche Aufbewahrungspflichten bleiben unberührt.

9. Newsletter-Versand über MailerLite

Anmeldung und Double-Opt-in

Wenn Sie sich für den Newsletter anmelden, erhalten Sie zunächst eine Bestätigungs-E-Mail mit einem Aktivierungslink (Double-Opt-in-Verfahren). Erst nach Klick auf diesen Link wird Ihre Anmeldung wirksam und Sie werden in den Verteiler aufgenommen. Dies dient dem Nachweis Ihrer Einwilligung und dem Schutz vor Missbrauch Ihrer E-Mail-Adresse.

Dienstleister MailerLite

Der technische Versand des Newsletters erfolgt über MailerLite Limited, Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Irland („MailerLite"). MailerLite verarbeitet Ihre Daten ausschließlich im Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO).

Einzelheiten zum Datenschutz bei MailerLite: https://www.mailerlite.com/legal/privacy-policy

Gespeicherte Daten

  • E-Mail-Adresse

  • Zeitpunkt der Anmeldung

  • IP-Adresse der Anmeldung (zur Nachweisführung)

  • Zeitpunkt der Bestätigung

  • optionale Angaben (z. B. Vorname), sofern von Ihnen angegeben

MailerLite kann zudem technische Informationen zum Versand auswerten (ob eine E-Mail geöffnet wurde, ob auf Links geklickt wurde). Dies dient der statistischen Auswertung und Optimierung der Inhalte.

Rechtsgrundlage und Widerruf

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können den Newsletter jederzeit abbestellen, entweder über den Abmelde-Link in jeder Newsletter-E-Mail oder per E-Mail an datenschutz@dem-schmerz-gewachsen.de. Nach Ihrer Abmeldung wird Ihre E-Mail-Adresse aus dem Verteiler entfernt. Zur Vermeidung erneuter ungewollter Anschreiben und zum Nachweis des Widerrufs kann die E-Mail-Adresse für bis zu drei Jahre in einer technischen Sperrliste verbleiben.

10. Zahlungsdienstleister Stripe und PayPal

Für kostenpflichtige Angebote sind die Zahlungsdienstleister Stripe und PayPal über die Podia-Plattform angebunden. Welcher Dienst zum Einsatz kommt, wählen Sie im Bestellvorgang. Die Skripte und Iframes der Zahlungsdienstleister werden im Rahmen der Podia-Storefront eingebunden und können im Hintergrund Cookies setzen, sobald die zugehörigen Bezahlfunktionen technisch geladen werden. Die Cookies werden über das Cookie-Banner gesteuert und im Falle einer Ablehnung durch das eingesetzte Cookie-Management-System wieder gelöscht (siehe Abschnitt 5 und 6).

Stripe

Anbieter: Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland, mit Datenfluss zu Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Stripe verarbeitet die im Zahlungsvorgang erforderlichen Daten (Name, E-Mail-Adresse, Zahlungsinformationen) als eigenverantwortliche Stelle. Drittlandtransfer in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO sowie der Stripe-Zertifizierung unter dem EU-US Data Privacy Framework.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

PayPal

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg. Bei Zahlung über PayPal werden die im Zahlungsvorgang eingegebenen Daten an PayPal übermittelt. PayPal verarbeitet diese Daten als eigenverantwortliche Stelle. PayPal kann darüber hinaus Bonitätsprüfungen durchführen, soweit dies rechtlich zulässig und für den konkreten Zahlungsvorgang erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Übermittelte Daten

An den jeweiligen Zahlungsdienstleister werden typischerweise übermittelt: Name, Anschrift (soweit für Rechnungsstellung erforderlich), E-Mail-Adresse, Rechnungsbetrag, Bestellgegenstand, Zahlungsdaten. Die Datenübermittlung erfolgt ausschließlich zum Zweck der Zahlungsabwicklung.

11. Social-Media-Links

Auf dieser Website sind Verlinkungen zu Profilen bei Drittanbietern (z. B. YouTube, Instagram, Facebook, X) enthalten. Diese Verlinkungen sind reine Textlinks. Es handelt sich nicht um aktive Embeds oder Share-Buttons. Erst wenn Sie einen solchen Link anklicken und die Drittanbieter-Seite aufrufen, werden durch den jeweiligen Anbieter Daten erhoben. Der Betreiber dieser Website hat keinen Einfluss darauf, welche Daten die Drittanbieter dann verarbeiten.

Bitte informieren Sie sich bei Bedarf direkt bei den jeweiligen Anbietern über deren Datenschutzpraxis.

12. Ihre Rechte

Sie haben nach der DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO) über die über Sie gespeicherten Daten

  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten

  • Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Pflichten entgegenstehen

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Für die Ausübung Ihrer Rechte genügt eine formlose Mitteilung an datenschutz@dem-schmerz-gewachsen.de.

13. Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, werden personenbezogene Daten gelöscht, sobald der Zweck der Verarbeitung entfällt oder die jeweilige Einwilligung widerrufen wurde. Gesetzliche Aufbewahrungspflichten (z. B. aus Steuer- oder Handelsrecht) bleiben unberührt.

14. Datensicherheit

Diese Website verwendet eine SSL-/TLS-Verschlüsselung. Darüber hinaus werden angemessene technische und organisatorische Sicherheitsmaßnahmen eingesetzt, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen. Die eingesetzten Sicherheitsmaßnahmen werden fortlaufend entsprechend der technologischen Entwicklung angepasst.

15. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird regelmäßig an geänderte rechtliche oder tatsächliche Umstände angepasst. Maßgeblich ist die jeweils aktuelle Fassung auf dieser Website.

Stand: 27.04.2026