Rechtliches
Datenschutzerklärung
Version v2026-06-entwurf
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten auf der Website und in der Buchungsstrecke der KI-Werkstatt Roggow verarbeitet werden. Stand dieser Prüffassung: 22. Juni 2026.
1. Verantwortliche
Verantwortlich im Sinne der Datenschutz-Grundverordnung ist die Mahler Filmproduktion GmbH, vertreten durch Anke Mahler, Geschäftsführerin. Die vollständigen Kontaktdaten stehen im Impressum.
2. Website-Aufruf und Hosting
Beim Besuch der Website werden technisch notwendige Zugriffsdaten verarbeitet, etwa IP-Adresse, Datum und Uhrzeit, angefragte URL, Browser-/Geräteinformationen und Server-Logdaten. Zweck ist der sichere Betrieb, die Auslieferung der Website und die Fehleranalyse.
Die Website wird über Vercel betrieben. Die Schriftarten werden über die Anwendung ausgeliefert; es wird kein externer Google-Fonts-Aufruf im Browser benötigt.
3. Cookies und lokale Speicherung
Auf dieser Website werden keine Analyse- oder Marketing-Cookies gesetzt. Technisch notwendige Speicherung kann eingesetzt werden, damit der Datenschutz-Hinweis nicht bei jedem Seitenaufruf erneut erscheint und damit Formulare, Sicherheit und Buchungsabläufe funktionieren.
Beim Wechsel zu Stripe Checkout gelten die Datenschutz- und Cookie-Regelungen von Stripe für die Zahlungsseite.
4. Buchung und Zahlung
Bei einer Buchung verarbeiten wir Name, E-Mail-Adresse, gebuchtes Produkt, Termin, Preis, Zahlungsstatus sowie die Zustimmung zu AGB, Datenschutzerklärung und Widerrufsbelehrung mit Zeitstempel und Versionsstand.
Die Zahlung erfolgt über Stripe. Zahlungsdaten werden direkt bei Stripe verarbeitet; wir speichern keine vollständigen Karten- oder Kontodaten. Wir speichern technische Stripe-Referenzen wie Checkout-Session, Payment-Intent, Zahlungsstatus und Webhook-Ereignisse, damit Buchung, Platzreservierung, Rückerstattung und Nachweis sauber funktionieren.
5. Erlebnisabend und B2B-Anfragen
Für den kostenlosen Erlebnisabend verarbeiten wir Name, E-Mail-Adresse, Terminwunsch und optionales Interesse, um die Anmeldung zu verwalten und den Zoom-Link zu senden. Bei B2B-Anfragen verarbeiten wir die Angaben aus dem Formular, insbesondere Unternehmen, Kontaktperson, E-Mail, Telefon, Teamgröße und Nachricht.
6. Kursdurchführung und eingesetzte Dienste
Für die Durchführung können Zoom, Calendly, Telegram sowie Google-Dienste wie Gemini Gems, NotebookLM und Google AI Studio eingesetzt werden. Diese Dienste werden im Kurs bewusst und transparent genutzt. Teilnehmende entscheiden eigenverantwortlich, welche eigenen Materialien sie dort einbringen. Hochsensible Daten sollen nicht in Kurswerkzeuge eingebracht werden, solange dies nicht ausdrücklich geklärt und abgesichert ist.
7. Dienstleister und Empfänger
- Vercel: Hosting, Deployment, Serverless-Funktionen.
- Supabase: Datenbank für Buchungen, Rechtszustimmungen, Leads und Webhook-Marker.
- Stripe: Zahlungsabwicklung, Zahlungsstatus, Rechnungs-/Belegdaten.
- Zoom: Online-Termine und Erlebnisabende.
- Calendly: Terminvereinbarung für 1:1-Anteile, sofern eingesetzt.
- Telegram: Kurskommunikation, sofern eingesetzt.
- Google: Kurswerkzeuge Gemini Gems, NotebookLM und Google AI Studio.
Soweit erforderlich, werden Auftragsverarbeitungsverträge bzw. Datenschutzvereinbarungen geschlossen. Drittlandübermittlungen, etwa bei US-Anbietern, werden vor Freigabe anhand der jeweiligen Garantien und Einstellungen geprüft.
8. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: Vertragsdurchführung, Buchung, Kursabwicklung.
- Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Aufbewahrungs- und Nachweispflichten.
- Art. 6 Abs. 1 lit. f DSGVO: sicherer Websitebetrieb, Missbrauchsschutz, Fehleranalyse.
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligungen, soweit ausdrücklich abgefragt.
9. Speicherdauer
Buchungs- und Zahlungsnachweise werden entsprechend gesetzlicher Aufbewahrungspflichten gespeichert. Anfragen werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine Aufbewahrungspflichten entgegenstehen. Technische Logs werden nur so lange gespeichert, wie es für Sicherheit, Fehleranalyse und Betrieb notwendig ist.
10. Ihre Rechte
Sie haben nach der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Außerdem haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.