Datenschutzerklärung

Stand: 4. Februar 2026

1. Verantwortliche Stelle

Dr. Thomas Ewald
Wohlglückheit Dr. Thomas Ewald & Sacha Hübner
C/O TheMindScientist
Kirchbergstraße 48
74078 Heilbronn
Telefon: 0711 – 86043920
E-Mail: thomas@themindscientist.de

2. Allgemeines

Wir erheben personenbezogene Daten, wenn du unsere Website besuchst. Daten können freiwillig von dir eingegeben werden (z. B. E-Mail-Adressen) oder automatisch vom System erfasst werden (z. B. Besuchsinformationen). Jegliche Eingabe von Daten durch dich auf unserer Website ist freiwillig.

Die Datenverarbeitung erfolgt gemäß DSGVO. Zulässige Rechtsgrundlagen sind Einwilligung (Art. 6 Abs. 1 lit. a), Vertragserfüllung (Art. 6 Abs. 1 lit. b) und berechtigte Interessen (Art. 6 Abs. 1 lit. f).

2.1 Bestandsdaten

Bestandsdaten zur Begründung von Vertragsverhältnissen umfassen Kundendaten (Namen, Adressen), Kontaktdaten (E-Mail, Telefon) und Leistungsdaten (bestellte Dienste, Laufzeit, Vergütung).

2.2 Nutzungsdaten

Nutzungsdaten ermöglichen die Leistungserbringung und umfassen Nutzungsinformationen (besuchte Seiten, Dauer), Inhaltsdaten (eingegebene Informationen) und Metadaten (Gerätekennung, Standort, IP-Adresse). Nutzungsdaten werden, soweit möglich, pseudonymisiert.

3. Hoster

3.1 ALL-INKL.COM

Die Website wird gehostet bei ALL-INKL.COM (Neue Medien Münnich, Hauptstraße 68, D-02742 Friedersdorf). Ein Auftragsverarbeitungsvertrag stellt sicher, dass der Anbieter Daten nur auf Weisung verarbeitet.

Der Anbieter erfasst automatisch Server-Logfiles mit folgenden Daten: IP-Adresse, Browser-Typ und -Version, Hostname, Besuchszeitpunkt, verweisende Website, aufgerufene Seite, Anfragezeitpunkt und Datentransfervolumen. Diese Daten dienen ausschließlich statistischen Zwecken und ermöglichen keine Identifizierung einzelner Nutzer.

4. Werbung

Vor dem Versand von Werbung (außer für ähnliche zuvor erworbene Produkte) holen wir eine ausdrückliche Einwilligung gemäß Art. 4 Nr. 11 DSGVO ein. Die Einwilligung kann jederzeit über die im Impressum genannten Kontaktmöglichkeiten widerrufen werden. Nach Widerruf werden deine Daten nicht mehr für Direktwerbung verwendet.

5. Erstkontakt durch elektronische Anfrage

Bei elektronischer Kontaktaufnahme (E-Mail, Fax, Telefon, Messenger) werden Name, Kontaktdaten und Anfrageinhalt gespeichert. Rechtsgrundlagen sind Einwilligung und Vertragserfüllung.

Daten werden nur an Dritte weitergegeben, soweit dies für die Vertragserfüllung erforderlich ist, berechtigte Interessen bestehen, eine Einwilligung vorliegt oder eine gesetzliche Verpflichtung besteht.

6. Einwilligung

Bei der Einholung von Einwilligungen verwenden wir eine klare Sprache und stellen verständliche Informationen über die Verarbeitungszwecke bereit. Alle Einwilligungen sind freiwillig.

Du kannst jede erteilte Einwilligung jederzeit durch formlose Mitteilung (Kontaktformular, E-Mail oder Abmeldelink) widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

7. Speicherdauer

Daten werden nur so lange gespeichert, wie es der Verarbeitungszweck erfordert. Bestandsdaten für Verträge werden bis zur Vertragsbeendigung zuzüglich der geltenden Verjährungsfrist (in der Regel 2–3 Jahre) aufbewahrt. Gesetzliche Aufbewahrungspflichten – insbesondere steuerrechtliche (in der Regel 6–10 Jahre) – bleiben unberührt.

8. Cookies

8.1 Nicht notwendige Cookies

Die Website verwendet Cookies im Rahmen berechtigter Interessen zur technischen Zuverlässigkeit und wirtschaftlichen Optimierung (Art. 6 Abs. 1 lit. f DSGVO). Session-Cookies werden nach dem Besuch automatisch gelöscht; persistente Cookies bleiben bis zur manuellen Löschung bestehen.

Du wirst beim Websitebesuch über Cookie-Arten informiert und kannst Opt-in/Opt-out-Entscheidungen treffen. Nicht notwendige Cookies werden erst nach deiner Einwilligung geladen. Du kannst die Cookie-Nutzung über deine Browser-Einstellungen einschränken oder verhindern.

Weitere Informationen zur Cookie-Verwaltung von Drittanbietern:

8.1.1 Cookiebot

Wir verwenden Cookiebot von Usercentrics A/S (Havnegade 39, 1058 Kopenhagen, Dänemark; +45 50 333 777; mail@usercentrics.com; Reg.-Nr. DK34624607) zur Dokumentation der Cookie-Einwilligung gemäß Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Beim Websitebesuch werden Einwilligungserteilungen/-widerrufe, Browser-Typ und -Version, Geräteinformationen, Besuchszeitpunkt und anonymisierte IP-Adresse an Cookiebot übermittelt. Die IP-Anonymisierung verhindert eine persönliche Identifizierung. Details: www.cookiebot.com/de/privacy-policy/

9. Weitergabe der Daten

9.1 Weitergabe an Dritte

Wir mögen Spam genauso wenig wie du. Wir werden daher deine Daten nicht an Dritte weitergeben, soweit dies nicht gesetzlich erlaubt ist. Eine Weitergabe erfolgt nur bei Vertragserfüllung (Art. 6 Abs. 1 lit. b), berechtigten Interessen (lit. f), Einwilligung (lit. a) oder gesetzlicher Verpflichtung (lit. c).

9.2 Weitergabe in Drittstaaten, insbesondere USA

Die Website nutzt externe Anbieter außerhalb der EU. Eine Datenübermittlung in Drittstaaten erfolgt nur bei Angemessenheitsbeschluss der EU-Kommission, informierter Einwilligung oder Standardvertragsklauseln.

10. Rechte der Nutzer

Du kannst jederzeit kostenlos Auskunft über deine gespeicherten personenbezogenen Daten verlangen.

10.1 Löschung, Berichtigung, Einschränkung

Du kannst die Berichtigung unrichtiger Daten, die Einschränkung der Verarbeitung oder die Löschung verlangen – insbesondere wenn der Verarbeitungszweck entfallen ist, eine erforderliche Einwilligung widerrufen wurde oder die Verarbeitung rechtswidrig ist.

10.2 Widerspruch

Du kannst der auf berechtigten Interessen (Art. 6 Abs. 1 lit. f) gestützten Verarbeitung jederzeit widersprechen, wenn persönliche Gründe dies rechtfertigen.

10.3 Datenübertragung

Du kannst die Übertragung deiner gespeicherten Daten in einem maschinenlesbaren Format verlangen.

10.4 Beschwerde

Bei Verletzung deiner Rechte kannst du Beschwerde bei der zuständigen Aufsichtsbehörde einlegen. Eine Übersicht der Behörden findet sich unter: www.bfdi.bund.de

11. Änderung der Datenschutzerklärung

Bei rechtlichen oder tatsächlichen Änderungen aktualisieren wir diese Seite entsprechend. Bereits erteilte Einwilligungen werden dadurch nicht berührt.

12. Dateneingaben

12.1 Verschlüsselung

Daten, die auf Kontakt-, Registrierungs-, Anmelde- oder Zahlungsseiten eingegeben werden, sind verschlüsselt. Dritte können eingegebene Daten nicht mitlesen. Die Verschlüsselung erkennst du am Schloss-Symbol im Browser und dem „https"-Präfix in der URL.

12.2 Kontaktformular

Formulareingaben, E-Mails und elektronische Nachrichten werden zur Bearbeitung deiner Anfrage gespeichert. Die Übertragung erfolgt verschlüsselt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f (berechtigte Interessen) bzw. lit. b (Vertragsanfragen). Daten werden gespeichert, solange die Verarbeitung es erfordert.

12.3 Registrierungen

Registrierungen erfordern Pflicht- und optionale Daten gemäß den jeweiligen Formularen. Die Eingabe erfolgt verschlüsselt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO.

13. Backup

13.1 ManageWP

Wir nutzen den Backup-Dienst ManageWP (GoDaddy.com LLC, 2155 GoDaddy Way, Tempe, Arizona, USA) im Rahmen berechtigter Interessen zur technischen Zuverlässigkeit (Art. 6 Abs. 1 lit. f DSGVO). Website-Daten einschließlich ggf. erfasster Nutzerdaten werden lokal gesichert und zum Backup-Dienst übertragen. Einzelne Daten werden nicht extrahiert und nach kurzem Funktionstest sofort gelöscht. Details: GoDaddy Datenschutzhinweise

Es besteht ein Auftragsverarbeitungsvertrag. Eine Datenübermittlung in die USA erfolgt; der Dienst ist nach dem EU/US Data Privacy Framework zertifiziert.

14. Blog / Kommentarbereich

14.1 Kommentare

Kommentare zu Blog-Beiträgen lösen die Speicherung der IP-Adresse aus, um rechtskonforme Einträge sicherzustellen. Nach Prüfung und Freigabe durch uns werden IPs gelöscht. Kommentare und eingegebene Informationen (Nutzernamen, E-Mail-Adressen) werden gespeichert.

Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a), die beim Ausfüllen des Kommentarfelds erteilt wird. Der Widerruf ist jederzeit möglich.

15. Newsletter

15.1 ConvertKit

Newsletter werden nur nach vorheriger Einwilligung versendet. Du erhältst zunächst eine Bestätigungs-E-Mail (Double-Opt-in). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Widerruf ist jederzeit über Abmeldelinks, Kontaktformular oder E-Mail möglich.

Für den Newsletterversand nutzen wir ConvertKit (750 W Bannock St #761, Boise, Idaho 83701, USA; convertkit.com). Newsletter-Bestellungen werden mit Ort, Zeitpunkt und IP-Adresse protokolliert. ConvertKit-E-Mails enthalten „Web Beacons", die Öffnungs- und Klickdaten übermitteln. Diese Daten werden pseudonymisiert ausgewertet.

Eine Datenübermittlung in die USA erfolgt. ConvertKit ist nach dem EU/US Data Privacy Framework zertifiziert. Details: convertkit.com/privacy

16. Social Media

16.1 Social-Media-Links – Allgemeine Hinweise

Links zu Social-Media-Profilen veranlassen die Plattform nicht, von deinem Websitebesuch zu erfahren. Erst durch Klick auf einen Link wirst du zur Plattform weitergeleitet, woraufhin Daten verarbeitet werden können. Plattformen speichern typischerweise Cookies und Nutzungsverhalten – insbesondere bei eingeloggten Nutzern.

16.1.1 Facebook

Links führen zu unserer Facebook-Präsenz (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland). Durch Klick wird Facebook über den Websitebesuch informiert. Datentransfer in die USA erfolgt über Standardvertragsklauseln; Meta ist nach dem EU/US Data Privacy Framework zertifiziert. Details: Facebook-Datenschutzrichtlinie

16.1.2 Instagram

Links führen zu unserer Instagram-Präsenz (Instagram LLC / Meta Platforms Ireland Ltd., Dublin 2, Irland). Datentransfer in die USA über Standardvertragsklauseln; Meta ist nach dem EU/US Data Privacy Framework zertifiziert. Details: Instagram-Datenschutzrichtlinie

16.1.3 LinkedIn

Links führen zu unserer LinkedIn-Präsenz (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland). Datentransfer in die USA möglich; LinkedIn ist nach dem EU/US Data Privacy Framework zertifiziert. Details: LinkedIn-Datenschutzrichtlinie

16.1.4 YouTube

Links führen zu unserer YouTube-Präsenz (YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA; vertreten durch Google Ireland Limited, Dublin 4, Irland). Datentransfer in die USA über Standardvertragsklauseln; Google ist nach dem EU/US Data Privacy Framework zertifiziert. Details: YouTube-Datenschutzrichtlinie

16.2 YouTube-Videos (Zwei-Klick-Lösung)

Eingebettete Videos nutzen eine Zwei-Klick-Lösung: Google erfährt erst nach Aktivierung der IP-Adresse und des Websitebesuchs. Bei eingeloggten YouTube-Nutzern kann Google die Nutzung dem Konto zuordnen. Details: Google-Datenschutzrichtlinie

17. Analysetools

17.1 Matomo

Wir nutzen das Open-Source-Tool Matomo im Rahmen berechtigter Interessen zur technischen Zuverlässigkeit und Optimierung (Art. 6 Abs. 1 lit. f DSGVO). Matomo setzt Cookies, die Browsernutzungsdaten einschließlich gekürzter IP-Adresse übermitteln. Die IP-Adresse wird sofort anonymisiert; eine Identifizierung ist nicht möglich. Erfasste Daten werden nicht an Dritte weitergegeben.

Du kannst der Matomo-Speicherung und -Analyse über die Matomo-Opt-out-Option widersprechen.

18. CRM und Marketing

18.1 ConvertKit

Wir nutzen ConvertKit LLC (750 W Bannock St #761, Boise, ID 83702, USA) im Rahmen berechtigter Interessen und zur Vertragserfüllung (Art. 6 Abs. 1 lit. f und lit. b DSGVO) für Newsletter-Versand und E-Mail-Marketing. Alle für den Vertragsabschluss erforderlichen Daten (Namen, Kontaktdaten, Zahlungsdaten, erworbene Produkte) werden gespeichert.

Eine Datenübermittlung in die USA erfolgt ausschließlich über Standardvertragsklauseln; ConvertKit ist nach dem EU/US Data Privacy Framework zertifiziert. Details: convertkit.com/privacy

19. Unsere Fanpages – Allgemeine Hinweise

Neben dieser Website betreiben wir Social-Media-Fanpages. Gemäß dem EuGH-Urteil vom 5. Juni 2018 sind wir und die jeweilige Plattform gemeinsam Verantwortliche. Du kannst die unter „Rechte der Nutzer" genannten Rechte gegenüber uns geltend machen. Wir empfehlen jedoch, dich für eine vollständige Auskunft direkt an die jeweilige Plattform zu wenden.

19.1 Facebook

Gemeinsam Verantwortlicher: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Kontakt: facebook.com/help/ · Details: facebook.com/about/privacy

19.2 Instagram

Gemeinsam Verantwortlicher: Meta Platforms Ireland Ltd., Dublin 2, Irland. Details: privacycenter.instagram.com/policy

19.3 LinkedIn

Gemeinsam Verantwortlicher: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Details: linkedin.com/legal/privacy-policy

19.4 Xing

Gemeinsam Verantwortlicher: NEW WORK SE, Am Strandkai 1, 20457 Hamburg. Datenschutzbeauftragter: Felix Lasse (Datenschutzbeauftragter@xing.com). Details: privacy.xing.com/de/datenschutzerklaerung

19.5 YouTube

Gemeinsam Verantwortlicher: YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA; vertreten durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details: policies.google.com/privacy