Hinweise zur Verarbeitung personenbezogener Daten (Datenschutzerklärung)

1. Allgemeine Informationen und Anwendungsbereich
Camelia-Magdalena Schmidt, eingetragen und tätig als Gewerbetreibende (Deutschlehrerin), nach dem Recht der Bundesrepublik Deutschland, Bundesland Nordrhein-Westfalen, mit Sitz in Weiherpfad 1, 53123 Bonn, Steuer-Nr.: 206/5288/2898, USt-IdNr.: DE328950104, E-Mail: info@minutul.de (nachfolgend „Verantwortliche“ oder „wir“).

Im Sinne der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO) ist die Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten zuständig.

Diese Datenschutzhinweise dienen dazu, Sie in transparenter und verständlicher Weise über Folgendes zu informieren:
● die Kategorien personenbezogener Daten, die verarbeitet werden,
● die Zwecke und Rechtsgrundlagen der Verarbeitung,
● die Empfänger der Daten (sofern zutreffend),
● etwaige Übermittlungen in Drittländer (sofern zutreffend),
● die Speicherdauer bzw. die Kriterien für deren Festlegung,
● Ihre Rechte als betroffene Person sowie die Art und Weise der Ausübung dieser Rechte.

Diese Datenschutzhinweise gelten für die Verarbeitung personenbezogener Daten insbesondere, wenn Sie:
● die Website https://minutul.de/ sowie zugehörige Seiten besuchen,
● Subdomains und Landingpages nutzen, die mit unseren Dienstleistungen verbunden sind,
● unsere Plattformen zur Bereitstellung von Dienstleistungen und digitalen Inhalten nutzen (einschließlich my.minutul.de),
● an Kursen, Workshops oder Online-Sitzungen teilnehmen und dabei verwendete Kommunikationsmittel nutzen,
● mit unseren Social-Media-Profilen/-Seiten/-Gruppen interagieren,
● uns per E-Mail, Kontaktformular, Nachricht oder über andere Kanäle kontaktieren,
● personenbezogene Daten im Rahmen eines vorvertraglichen oder vertraglichen Verhältnisses mit uns entstehen oder übermitteln.

Im Rahmen dieser Datenschutzhinweise bezeichnet der Begriff „Website“ sämtliche der oben genannten Kanäle und Medien.

Wir empfehlen, diese Datenschutzhinweise zu lesen, bevor Sie die Website nutzen und/oder bevor Sie uns personenbezogene Daten zur Verfügung stellen.

2. Kategorien personenbezogener Daten, Zwecke, Rechtsgrundlagen und Speicherdauer

Kategorie personenbezogener Daten
Zwecke und Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Speicherdauer / Kriterien
Identifikations- und Kontaktdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Rechnungsadresse)
Art. 6 Abs. 1 lit. b DSGVO – Anbahnung und Durchführung des Vertragsverhältnisses (Anmeldung zu Kursen/Workshops, Kommunikation, Support); Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Pflichten (Rechnungsstellung, Buchhaltung)
Gemäß gesetzlichen Aufbewahrungspflichten: i.d.R. 10 Jahre für steuer-/buchhaltungsrelevante Unterlagen (AO, HGB, UStG); 6 Jahre für handels- und geschäftsrelevante Korrespondenz
Account- und Authentifizierungsdaten(automatisch erstelltes Benutzerkonto in WordPress / my.minutul.de, Nutzer-ID, Login-Daten, Kunden-/Mitgliedsstatus)
Art. 6 Abs. 1 lit. b DSGVO – Bereitstellung digitaler Dienstleistungen und Verwaltung des Zugangs; Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit und Missbrauchsprävention
Für die Dauer des Vertragsverhältnisses; anschließend solange erforderlich zur Erfüllung gesetzlicher Pflichten oder zur Rechtsverteidigung (regelmäßig 3 Jahre gemäß regelmäßiger Verjährungsfrist nach BGB)
Vertrags- und Zahlungsdaten (gekaufte Produkte/Dienstleistungen, Beträge, Transaktionsdaten, Zahlungs-IDs; keine Speicherung vollständiger Kartendaten)
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung; Art. 6 Abs. 1 lit. c DSGVO – steuerliche/buchhalterische Pflichten; Zahlungsabwicklung über spezialisierte Anbieter (z.B. Stripe, PayPal)
10 Jahre für Rechnungen und steuerrelevante Unterlagen; operative Daten während der Vertragslaufzeit plus Verjährungsfristen
Teilnahmedaten zu Kursen und Workshops (Anmeldung, Anwesenheit, Einstufung, Interaktionen, Supportanfragen)
Art. 6 Abs. 1 lit. b DSGVO – Durchführung der Bildungsleistungen; Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Organisation und Qualitätsverbesserung
Während der Kurs-/Workshopdauer; danach angemessene Zeit für Support/Abklärungen sowie bis zum Ablauf gesetzlicher Verjährungsfristen
Audio- und Videodaten bei Online-Sitzungen (Zoom)(Stimme, Bild bei aktivierter Kamera, Chatnachrichten)
Art. 6 Abs. 1 lit. b DSGVO – Durchführung der Live-Sitzungen; Art. 6 Abs. 1 lit. a DSGVO – Einwilligung bei Aufzeichnungen, sofern Teilnehmer identifizierbar sind
Live-Sitzungen: temporäre Verarbeitung; Aufzeichnungen: nur solange bereitgestellt gemäß Vertrag, danach Löschung oder Anonymisierung
Daten zur Nutzung von Videoinhalten (Zugriff, Wiedergabedauer, Fortschritt; technische Wiedergabedaten – Presto Player, Bunny.net)
Art. 6 Abs. 1 lit. b DSGVO – Zugangskontrolle zu digitalen Inhalten; Art. 6 Abs. 1 lit. f DSGVO – Schutz der Inhalte und Verhinderung unberechtigten Zugriffs; Art. 6 Abs. 1 lit. a DSGVO – sofern nicht erforderliche Analysen eingesetzt werden
Für die Dauer des Zugangs; technische Daten werden nur für begrenzte Zeit gespeichert, soweit für Sicherheit und Betrieb erforderlich
Kommunikationsdaten (E-Mails, Nachrichten über Kontaktformulare, WhatsApp)
Art. 6 Abs. 1 lit. b DSGVO – Bearbeitung von Anfragen und Vertragsabwicklung; Art. 6 Abs. 1 lit. f DSGVO – Dokumentation und Rechtsverteidigung
Bis zur abschließenden Bearbeitung; geschäftsrelevante Korrespondenz: 6 Jahre
Newsletter- und Marketingdaten (E-Mail-Adresse, Präferenzen, Interaktionen – MailerLite)
Art. 6 Abs. 1 lit. a DSGVO – ausdrückliche Einwilligung; Widerruf jederzeit möglich
Bis zum Widerruf; Nachweise der Einwilligung werden solange gespeichert, wie dies zur Beweisführung erforderlich ist
Technische Nutzungsdaten der Website (IP-Adresse, Logfiles, Gerät, Browser – 20i, WordPress, Plugins)
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Betrieb, Sicherheit und Optimierung der Website
Technische Logfiles: i.d.R. 7–30 Tage, außer bei sicherheitsrelevanten Vorfällen
Cookies und ähnliche Technologien (CookieYes, Site Kit by Google)
Erforderliche Cookies: Art. 6 Abs. 1 lit. f DSGVO; nicht erforderliche Cookies (Analyse/Marketing): Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
Gemäß den im Consent-Tool (CMP) angegebenen Speicherdauern; Einwilligung jederzeit widerrufbar

3. Empfänger personenbezogener Daten und Auftragsverarbeiter
Zur Erbringung unserer Dienstleistungen, zum Betrieb unserer digitalen Plattformen sowie zur Erfüllung gesetzlicher Verpflichtungen kann es erforderlich sein, personenbezogene Daten an externe Empfänger zu übermitteln, gemäß Art. 13 Abs. 1 lit. e DSGVO.

Je nach Kontext handeln diese Empfänger entweder:
● als Auftragsverarbeiter gemäß Art. 28 DSGVO oder
● als eigenständige Verantwortliche, die Daten in eigener Verantwortung verarbeiten.

Eine Datenübermittlung erfolgt ausschließlich im erforderlichen Umfang und nur zu den in diesen Datenschutzhinweisen beschriebenen Zwecken.

 3.1 Auftragsverarbeiter (Art. 28 DSGVO)
Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten, auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO, insbesondere:
Hosting- und IT-Infrastruktur 20i (Webhosting), einschließlich Speicherung, Content Delivery und technische Logfiles;
Content- und User-Management WordPress, SureCart, SureMembers zur Verwaltung von Benutzerkonten, Bestellungen und Zugriff auf digitale Inhalte;
Video-Streaming und Content Delivery Bunny.net (Video-Streaming und Speicherung), Presto Player Pro (Videoausspielung und Zugriffskontrolle);
Online-Kommunikation und Zusammenarbeit Zoom (Durchführung von Online-Kursen und Workshops), soweit Zoom als Auftragsverarbeiter tätig ist;
E-Mail- und Marketingdienste MailerLite (Newsletter und elektronische Kommunikation ausschließlich auf Grundlage einer Einwilligung);
Bestell- und Zahlungsbezogene Kommunikation SureCart (Kommunikation im Zusammenhang mit Bestellungen und Zahlungen);
Automatisierung und Integrationen Ottokit (Automatisierung von Workflows zwischen Anwendungen);
Website-Analyse und Funktionsdienste Google Site Kit (soweit ohne nicht erforderliche Cookies oder erst nach Einwilligung eingesetzt);
Backup- und Sicherheitsdienste UpdraftPlus, Redis Object Cache, Stackcache (Performance-Optimierung), zur Sicherstellung des Betriebs und der Sicherheit.

Diese Dienstleister sind vertraglich verpflichtet:
● personenbezogene Daten ausschließlich nach unseren Weisungen zu verarbeiten,
● geeignete technische und organisatorische Maßnahmen zu treffen,
● Vertraulichkeit und Datensicherheit zu gewährleisten.

 3.2 Eigenständige Verantwortliche
Folgende Anbieter verarbeiten personenbezogene Daten als eigenständige Verantwortliche, insbesondere aufgrund eigener gesetzlicher Verpflichtungen oder direkter Rechtsbeziehungen zu betroffenen Personen:
Zahlungsdienstleister Stripe und PayPal (Verarbeitung von Zahlungsdaten in eigener Verantwortung nach deren Datenschutzerklärungen);
Anbieter elektronischer Kommunikationsdienste Google (Gmail, Google Drive), WhatsApp, soweit die Verarbeitung deren Bedingungen und Richtlinien unterliegt;
Social-Media-Plattformen (z.B. Facebook, Instagram, LinkedIn) im Zusammenhang mit Seitenverwaltung und Interaktionen gemäß deren Datenschutzrichtlinien;
Berater und Behörden Steuerberater, Buchhalter, Wirtschaftsprüfer sowie öffentliche Stellen, Gerichte oder Aufsichtsbehörden, soweit eine gesetzliche Offenlegungspflicht besteht.

In diesen Fällen richtet sich die Datenverarbeitung nach den gesetzlichen Vorgaben und Datenschutzbestimmungen der jeweiligen Anbieter.

 3.3 Übermittlung im Rahmen einer Umstrukturierung
Auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) können personenbezogene Daten im Rahmen von Umstrukturierungen, Fusionen, Unternehmenskäufen oder Übertragungen der Geschäftstätigkeit in begrenztem Umfang übermittelt werden, unter Beachtung der geltenden Datenschutzvorschriften.

 3.4 Anonymisierte Daten
Wir können anonymisierte oder aggregierte Daten, die keine Identifizierung natürlicher Personen ermöglichen, zu statistischen oder analytischen Zwecken verwenden oder offenlegen. Solche Daten unterliegen nicht dem Anwendungsbereich der DSGVO.

4. Übermittlung personenbezogener Daten in Drittländer (außerhalb der EU / des EWR)
Im Rahmen der Nutzung unserer IT-Dienste kann es vorkommen, dass personenbezogene Daten in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermittelt werden oder von dort aus Zugriff erfolgt, insbesondere in die Vereinigten Staaten von Amerika (USA) sowie das Vereinigte Königreich (UK).

Solche Übermittlungen erfolgen ausschließlich im erforderlichen Umfang und gemäß Art. 44–49 DSGVO.

 4.1 Übermittlung in Länder mit Angemessenheitsbeschluss
Die Europäische Kommission hat für bestimmte Drittländer Angemessenheitsbeschlüsse erlassen. In diesem Rahmen können personenbezogene Daten insbesondere übermittelt werden an:
● das Vereinigte Königreich (UK) – auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission;
● die USA – soweit der Anbieter nach dem EU–U.S. Data Privacy Framework (DPF) zertifiziert ist.

 4.2 Übermittlung in die USA und andere Drittstaaten
Wir nutzen Dienstleister, die ihren Sitz in Drittstaaten haben oder dort Daten verarbeiten bzw. darauf zugreifen können, insbesondere:
● Google (z.B. Gmail, Google Drive, Site Kit);
● Zoom (Online-Kurse und Workshops);
● MailerLite (Marketingkommunikation);
● Stripe und PayPal (Zahlungsabwicklung);
● Bunny.net (Video-Streaming und Content Delivery).

Soweit eine Verarbeitung in Drittstaaten erfolgt, wird ein angemessenes Datenschutzniveau durch geeignete Garantien sichergestellt, insbesondere durch:
● Angemessenheitsbeschlüsse der Europäischen Kommission (soweit anwendbar),
● Abschluss von Standardvertragsklauseln (Standard Contractual Clauses – SCC) gemäß EU-Kommission,
● ergänzende technische und organisatorische Maßnahmen (z.B. Verschlüsselung, Zugriffsbeschränkungen),
● Zertifizierung nach dem EU–U.S. Data Privacy Framework (soweit verfügbar).

 4.3 Risiken bei Drittlandübermittlungen
Wir weisen darauf hin, dass insbesondere bei Übermittlungen in die USA das Risiko bestehen kann, dass öffentliche Behörden dort unter Umständen Zugriff auf personenbezogene Daten erhalten können, gestützt auf lokale Rechtsvorschriften.

Wir haben diese Risiken bewertet und angemessene Maßnahmen implementiert, um ein Schutzniveau sicherzustellen, das dem europäischen Datenschutzstandard möglichst entspricht.

 4.4 Weitere Informationen
Sie können weitere Informationen zu den Garantien für internationale Datenübermittlungen, einschließlich Kopien relevanter Standardvertragsklauseln, unter folgender Kontaktadresse anfordern: info@minutul.de.

5. Speicherdauer und allgemeine Kriterien
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben und verarbeitet wurden, unter Beachtung von Art. 5 Abs. 1 lit. e DSGVO sowie Art. 13 Abs. 2 lit. a DSGVO.

Die konkreten Speicherfristen bzw. Kriterien sind in der Tabelle in Abschnitt 2 dargestellt.
Darüber hinaus gelten folgende allgemeine Grundsätze:
● Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (insbesondere steuer- und handelsrechtliche Pflichten nach deutschem Recht), werden für die gesetzlich vorgeschriebene Dauer gespeichert;
● Daten, die auf vertraglicher oder vorvertraglicher Grundlage verarbeitet werden, werden für die Dauer des Vertragsverhältnisses und anschließend für die Dauer der gesetzlichen Verjährungsfristen gespeichert;
● Daten, die auf Grundlage einer Einwilligung verarbeitet werden, werden bis zum Widerruf gespeichert, sofern keine andere Rechtsgrundlage für eine weitere Speicherung besteht;
● technische Sicherheitsdaten werden nur für begrenzte Zeit gespeichert, soweit dies für Betrieb und Sicherheit erforderlich ist.

Nach Ablauf der jeweiligen Speicherfristen werden personenbezogene Daten gelöscht oder anonymisiert, es sei denn:
● es besteht eine gesetzliche Aufbewahrungspflicht oder
● die Speicherung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

6. Folgen der Nichtbereitstellung personenbezogener Daten
Sie können jederzeit entscheiden, uns die angeforderten personenbezogenen Daten nicht zur Verfügung zu stellen. Bitte beachten Sie jedoch, dass wir in bestimmten Fällen unsere vertraglichen Verpflichtungen nicht erfüllen können, wenn die Bereitstellung dieser Daten erforderlich ist (z.B. wenn Sie Ihren Namen nicht angeben, können wir Ihre Teilnahme an einem Kurs oder Workshop nicht ermöglichen).

Ebenso kann es sein, dass Sie bestimmte Angebote oder Aktivitäten nicht nutzen können, wenn die hierfür notwendigen Mindestinformationen nicht bereitgestellt werden (z.B. fehlende Kontaktdaten im Rahmen einer Gewinnaktion).

Die Nichtbereitstellung personenbezogener Daten kann außerdem dazu führen, dass bestimmte Sonderangebote oder Dienstleistungen nicht angeboten werden können. Beispielsweise erhalten Sie ohne Einwilligung für den Newsletter keine Newsletter-Kommunikation.

Die Nutzung der Website zu rein informativen Zwecken ist grundsätzlich auch ohne aktive Bereitstellung personenbezogener Daten möglich, wobei technische Zugriffsdaten (z.B. IP-Adresse, Logfiles) systembedingt verarbeitet werden können.

7. Datensicherheit
Wir haben geeignete technische und organisatorische Maßnahmen („TOMs“) gemäß Art. 32 DSGVO implementiert, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Diese Maßnahmen dienen insbesondere dem Schutz vor:
● unbefugtem Zugriff,
● unbefugter Offenlegung,
● Verlust, Zerstörung oder unrechtmäßiger Veränderung.

 7.1 Technische Maßnahmen
Zu den technischen Maßnahmen zählen insbesondere:
● Verschlüsselung der Datenübertragung mittels SSL/TLS,
● Zugriffskontrollen und geschützte Authentifizierungssysteme,
● Absicherung der Hosting-Infrastruktur und der Server,
● Backup- und Wiederherstellungsmechanismen zur Sicherstellung von Verfügbarkeit und Integrität,
● Schutzmaßnahmen gegen unbefugten Zugriff, einschließlich technischer Überwachung und Angriffsschutz.

 7.2 Organisatorische Maßnahmen
Zu den organisatorischen Maßnahmen zählen insbesondere:
● Zugriff auf personenbezogene Daten nur für autorisierte Personen nach dem Need-to-know-Prinzip,
● Schulung und Sensibilisierung hinsichtlich Vertraulichkeitspflichten,
● regelmäßige Überprüfung und Anpassung der Sicherheitsmaßnahmen,
● Zusammenarbeit nur mit Dienstleistern, die geeignete Datenschutzgarantien bieten.

 7.3 Haftungsbeschränkung
Trotz angemessener Schutzmaßnahmen kann keine Übertragungs- oder Speichertechnologie vollständige Sicherheit garantieren. Eine absolute Sicherheit kann daher nicht gewährleistet werden. Wir verpflichten uns jedoch, bei Sicherheitsvorfällen unverzüglich angemessen zu reagieren.

 7.4 Umgang mit Datenschutzvorfällen
Bei einem Sicherheitsvorfall, der ein Risiko für die Rechte und Freiheiten betroffener Personen darstellen kann, handeln wir entsprechend den gesetzlichen Pflichten, insbesondere durch:
● Meldung an die zuständige Aufsichtsbehörde, sofern erforderlich,
● Benachrichtigung betroffener Personen gemäß den gesetzlichen Vorgaben.

 8. Rechte der betroffenen Personen
Sie haben jederzeit die folgenden Rechte hinsichtlich Ihrer von uns verarbeiteten personenbezogenen Daten:

 (A) Recht auf Information (Art. 13 und 14 DSGVO) Sie haben das Recht, Informationen über die Identität des Verantwortlichen, die Zwecke der Verarbeitung sowie weitere relevante Angaben zu erhalten.

 (B) Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf folgende Informationen: Verarbeitungszwecke; Kategorien der verarbeiteten Daten; Empfänger oder Kategorien von Empfängern; geplante Speicherdauer oder die Kriterien für deren Festlegung; das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch; das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; bei nicht direkt bei Ihnen erhobenen Daten: alle verfügbaren Informationen über die Herkunft der Daten; sowie das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die dabei involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht zu, Beschwerde bei einer Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Da wir unseren Sitz in Nordrhein-Westfalen haben, ist die zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LfDI NRW) Postfach 20 04 44, 40102 Düsseldorf www.ldi.nrw.de
Wenn Sie Ihren gewöhnlichen Aufenthalt in Rumänien haben, können Sie Ihre Beschwerde alternativ auch bei der rumänischen Datenschutzbehörde einreichen:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, 010336 București, România www.dataprotection.ro

(C) Recht auf Berichtigung (Art. 16 DSGVO) Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.

 (D) Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO) Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind, insbesondere wenn die Daten nicht mehr erforderlich sind, eine Einwilligung widerrufen wurde oder eine unrechtmäßige Verarbeitung vorliegt. Dies gilt nicht, soweit die Verarbeitung zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

 (E) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, insbesondere wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.

 (F) Recht auf Datenübertragbarkeit (Art. 20 DSGVO) Sie haben das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.

 (G) Widerspruchsrecht (Art. 21 DSGVO) Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung auf Grundlage berechtigter Interessen Widerspruch einzulegen.
Wenn personenbezogene Daten zu Zwecken der Direktwerbung verarbeitet werden, können Sie jederzeit Widerspruch gegen diese Verarbeitung einlegen.

 (H) Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO) Sie haben das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf automatisierter Verarbeitung (einschließlich Profiling) beruht und Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, sofern keine gesetzliche Ausnahme vorliegt.

Die Ausübung Ihrer Rechte erfolgt grundsätzlich unentgeltlich. Für offensichtlich unbegründete oder exzessive Anträge können wir jedoch gemäß Art. 12 Abs. 5 DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.

Wir beantworten Anfragen grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen kann diese Frist gemäß Art. 12 Abs. 3 DSGVO um bis zu zwei weitere Monate verlängert werden.

9. Ausübung Ihrer Rechte / Kontakt

Zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren unter: info@minutul.de.
Sie können jederzeit die Bereitstellung personenbezogener Daten verweigern oder der Verarbeitung widersprechen. Bitte beachten Sie jedoch, dass dies dazu führen kann, dass bestimmte Dienstleistungen nicht erbracht werden können (siehe Abschnitt 6).
Wenn Sie sich für Newsletter oder sonstige Marketingkommunikation angemeldet haben, können Sie diese jederzeit über den Abmeldelink in unseren E-Mails oder durch Mitteilung an info@minutul.de widerrufen.

 10. Automatisierte Entscheidungen und Profiling (Art. 22 DSGVO)
Wir verwenden keine Verfahren zur automatisierten Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

In bestimmten Fällen können begrenzte automatisierte Prozesse eingesetzt werden, die keine derartigen Wirkungen entfalten, insbesondere:
● automatische Freischaltung von digitalen Inhalten nach Zahlungseingang,
● technische Verwaltung von Benutzerkonten (z.B. Aktivierung, Deaktivierung, Passwort-Reset),
● technische Sicherheitsfunktionen zur Missbrauchsprävention und zum Schutz digitaler Inhalte,
● aggregierte statistische Analysen zur Nutzung der Website oder Inhalte ohne rechtliche Wirkung.

Diese Prozesse dienen ausschließlich organisatorischen bzw. technischen Zwecken und führen nicht zu automatisierten Bewertungen Ihres Verhaltens oder Ihrer Leistung mit rechtlicher oder vergleichbarer Wirkung.

Sollten künftig Verfahren eingeführt werden, die Art. 22 DSGVO unterfallen, werden wir Sie entsprechend informieren und erforderlichenfalls Ihre ausdrückliche Einwilligung einholen.

11. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und ähnliche Technologien, um die ordnungsgemäße Funktion der Website sicherzustellen, die Nutzererfahrung zu verbessern sowie – sofern zutreffend – Analyse- und Marketingzwecke zu ermöglichen.

Detaillierte Informationen zu:
den konkret eingesetzten Cookies,
● deren Anbietern,
● Zwecken und Speicherdauern sowie
● den jeweiligen Rechtsgrundlagen

finden Sie in unserer gesonderten Cookie-Richtlinie auf unserer Website.

12. Verarbeitung personenbezogener Daten von Minderjährigen
Unsere Dienstleistungen und Produkte richten sich nicht an Personen unter 18 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen unter 18 Jahren. Voraussetzung für die Nutzung unserer Dienstleistungen und die Kontaktaufnahme ist ein Mindestalter von 18 Jahren.

Mit der Anmeldung zu unseren Veranstaltungen und durch Kontaktaufnahme bestätigen Sie, dass Sie mindestens 18 Jahre alt sind und voll geschäftsfähig sind.

Sollten wir Kenntnis davon erlangen, dass ein Minderjähriger personenbezogene Daten übermittelt hat, werden wir diese Daten unverzüglich löschen.

Wenn Sie Elternteil oder gesetzlicher Vertreter sind und vermuten, dass ein Minderjähriger personenbezogene Daten an uns übermittelt hat, kontaktieren Sie uns bitte unter info@minutul.de.

13. Änderungen dieser Datenschutzhinweise
Diese Datenschutzhinweise können regelmäßig aktualisiert werden, um gesetzliche Änderungen, technische Entwicklungen oder Anpassungen unserer Verarbeitungstätigkeiten zu berücksichtigen.

Die jeweils aktuelle Version ist jederzeit auf unserer Website verfügbar. Das Datum der letzten Aktualisierung wird am Ende dieses Dokuments angegeben.

Bei wesentlichen Änderungen, die die Verarbeitung personenbezogener Daten erheblich betreffen, werden wir betroffene Personen in geeigneter Weise informieren, soweit dies gesetzlich erforderlich ist.

Wir empfehlen, diese Datenschutzhinweise regelmäßig zu überprüfen.

14. Kontakt
Für Fragen oder Anfragen im Zusammenhang mit diesen Datenschutzhinweisen kontaktieren Sie uns bitte unter: info@minutul.de

Stand / letzte Aktualisierung: 28. Januar 2026.