Datenschutzerklärung
1. Verantwortlicher Bootsschule Bothe – Inhaber Bastian Bothe Seeweg 10, 14548 Schwielowsee, Deutschland E-Mail: [email protected] Telefon: 033209 85 98 53 Gilt für: www.bootsschulebothe.de und app.bootsschulebothe.de
2. Allgemeine Hinweise zur Datenverarbeitung Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der DSGVO und des BDSG. Daten entstehen u. a., wenn du unsere Website besuchst, ein Formular nutzt, eine Bestellung aufgibst, anrufst oder unseren Mitgliederbereich verwendest. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
3. Deine Rechte Du hast jederzeit das Recht auf: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO), Beschwerde bei einer Datenschutzbehörde (Art. 77 DSGVO). Wenn eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit widerrufen.
4. Hosting (Hostinger) Unsere Website wird bei Hostinger innerhalb der EU betrieben. Hostinger verarbeitet technische Daten wie IP-Adresse, Browserinformationen, Betriebssystem, Zugriffszeitpunkte und Server-Logfiles. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Hosting).
5. Cloudflare Wir nutzen Cloudflare für CDN, DNS-Hosting, Caching sowie Sicherheitsfunktionen (DDoS-Schutz, Firewall-Regeln). Verarbeitete Daten: IP-Adresse, Browserdaten, Geräteinformationen, Logdaten. Übermittlungen in die USA sind möglich (SCC). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und schneller Auslieferung).
6. Cookies & Einwilligungen (Cookiebot) Cookiebot (Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark) verwaltet die Einwilligungen für Cookies und Tracking. Hierbei werden Einwilligungsstatus, Cookie-Kategorien, Zeitstempel und anonymisierte technische Informationen gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Du kannst deine Einstellungen jederzeit im Cookiebot-Banner ändern oder widerrufen.
7. Hinweise zu Cookies Wir nutzen Cookies, Local Storage, Skripte und Pixel zur Bereitstellung unserer Dienste. Zwecke: technische Grundfunktionen, Sicherheit, Formularübermittlung, Warenkorb & Checkout, Statistiken sowie Marketing & Conversion-Messung. Alle nicht essenziellen Cookies werden erst nach Zustimmung gesetzt. Konkrete Speicherdauern findest du im Cookiebot-Banner.
8. Arten von Cookies Technisch notwendige Cookies: Für Sicherheit, Bestellprozess, Mitgliederbereich und Login. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Funktionale Cookies: Für Komfortfunktionen wie Sprachauswahl. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Analyse-Cookies: Nutzerstatistiken durch Google Analytics, Microsoft Clarity u. a. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Marketing-Cookies (über Cookiebot gesteuert): Für Tracking, Werbeanalyse und Remarketing. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
9. Kontaktformulare (Brevo, WordPress, JotForm) Erhobene Daten: Name, E-Mail-Adresse, Telefonnummer, Nachricht, IP-Adresse sowie technische Metadaten. Daten werden in WordPress, Brevo oder JotForm gespeichert sowie zur Bearbeitung deiner Anfrage genutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
10. Google reCAPTCHA Zum Schutz vor Missbrauch und Spam nutzen wir reCAPTCHA. Google verarbeitet IP-Adresse, Mausbewegungen, Verhalten auf der Seite, Cookies sowie Geräte- und Browserdaten. Eine USA-Übertragung ist möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11. Newsletter (Brevo) Beim Newsletter nutzen wir das Double-Opt-In-Verfahren. Brevo speichert E-Mail-Adresse, Name (optional), IP-Adresse, Zeitpunkte von Anmeldung/Bestätigung sowie Nutzungsdaten (Öffnungen, Klicks). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
12. WooCommerce Bei Bestellungen verarbeiten wir Name, Anschrift, Telefonnummer, E-Mail-Adresse, Zahlungsart, Produkte & Bestellhistorie sowie IP-Adresse. Zweck: Bestellabwicklung, Versand und Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
13. Zahlungsanbieter Die Zahlungsabwicklung erfolgt über: Mollie, PayPal, Klarna, Sofort, SEPA, Kreditkarten, Apple Pay und Google Pay. Wir erhalten keine vollständigen Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
14. Tracking und Marketing Google Analytics 4: Erfasst Geräteinfos, Interaktionen, gekürzte IP-Adresse und UTM-Daten. Rechtsgrundlage: Einwilligung. Google Tag Manager: Verwaltet Skripte, speichert keine personenbezogenen Daten. Meta Pixel: Verarbeitet IP-Adresse, Interaktionen und Conversions. Rechtsgrundlage: Einwilligung. TikTok Pixel: Erfasst ähnliche Daten wie das Meta Pixel. Rechtsgrundlage: Einwilligung. Google Ads Conversion Tracking: Messung von Interaktionen und Käufen. Rechtsgrundlage: Einwilligung.
14a. Google Enhanced Conversions / User-Provided Data (UPD) Wir nutzen Enhanced Conversions zur verbesserten Zuordnung von Käufen und Formularabschlüssen. Dabei werden bestimmte Daten aus dem Checkout gehasht (SHA-256) an Google übermittelt: E-Mail-Adresse, Telefonnummer, Name und Postanschrift. Google erhält keine Klartextdaten. Zweck: Genauere Conversion-Zuordnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookiebot). USA-Übermittlung nach SCC möglich.
14b. Server-side Tagging (Usercentrics / Google Tag Manager) Wir setzen den Google Tag Manager zusätzlich im serverseitigen Modus ein. Das serverseitige Hosting wird über Usercentrics Server-Side Tagging bereitgestellt. Im Gegensatz zum herkömmlichen clientseitigen Tracking werden die Daten nicht direkt vom Browser des Nutzers an die Marketing-Partner (z. B. Google, Meta) gesendet, sondern zunächst an einen von uns kontrollierten Server weitergeleitet. Betrieb des Servers: Der Server wird durch Usercentrics innerhalb der EU betrieben. Wir nutzen diesen Prozess insbesondere zur Anonymisierung der IP-Adresse und zum Filtern personenbezogener Daten, bevor diese an externe Dienste übermittelt werden. Verarbeitete Daten: IP-Adresse (gekürzt/anonymisiert), Browser- und Gerätedaten, Interaktionsdaten sowie die unter Punkt 14a genannten gehashten Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner).
15. Microsoft Clarity Wir nutzen Microsoft Clarity, ein Analysetool der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA, zur Analyse des Nutzerverhaltens auf unserer Website. Verarbeitete Daten: Microsoft Clarity erfasst Mausbewegungen, Klicks, Scrollverhalten, Heatmaps, Session Recordings sowie Geräte- und Browserinformationen. IP-Adressen werden dabei anonymisiert. Microsoft Clarity verwendet Cookies und ähnliche Technologien. Die erhobenen Daten können in die USA übertragen werden. Microsoft stützt diese Übertragung auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Zweck: Verbesserung der Benutzerfreundlichkeit und Optimierung unserer Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookiebot). USA-Übermittlung nach SCC möglich. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement
16. WhatsApp Chat Wir nutzen ein WhatsApp-Widget oder die WhatsApp Business API. Verarbeitet werden IP-Adresse, Gerätedaten und Nachrichteninhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
17. Online-Lernplattform (Memberspot & Supabase) Für den Betrieb unseres Mitgliederbereichs und der Lernplattform (app.bootsschulebothe.de) nutzen wir Memberspot sowie eine eigens betriebene Supabase-Datenbank. Verarbeitete Daten: Name, E-Mail-Adresse, IP-Adresse, Login-Zeitpunkte, Lernfortschritte und technische Nutzungsdaten. Supabase: Die Datenbank wird auf DSGVO-konformer Infrastruktur betrieben (EU-Hosting). Supabase setzt auf Row-Level Security (RLS), Ende-zu-Ende-Verschlüsselung und regelmäßige Sicherheitsprüfungen. Unbefugte Dritte erhalten keinen Zugriff auf deine Daten. Zweck: Bereitstellung der Online-Lernplattform, Speicherung von Lernfortschritten und Nutzerverwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
18. Eingebundene Videos (YouTube, Vimeo) Beim Abspielen werden übertragen: IP-Adresse, Browserdaten, Geräteinformationen und Cookies. Rechtsgrundlage: Einwilligung.
19. Karten (Google Maps, Apple Maps) Beim Laden von Kartenmaterial werden IP-Adresse, Browserdaten und ggf. Standortdaten verarbeitet. Rechtsgrundlage: Einwilligung.
20. Google Fonts Teilweise werden Schriftarten direkt von Google-Servern geladen. Verarbeitete Daten: IP-Adresse, Browserdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
21. Trustindex.io Anzeige von Bewertungen. Verarbeitete Daten: IP-Adresse, Browserdaten, Widget-Aufrufe. Rechtsgrundlage: Einwilligung.
22. Server-Logfiles Automatisch erfasst werden: IP-Adresse, Datum/Uhrzeit, Browsertyp, besuchte Seiten sowie technische Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
23. Speicherdauer Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke der Verarbeitung erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
24. Datensicherheit Wir nutzen SSL-/TLS-Verschlüsselung, Firewalls, aktuelle Sicherheitsstandards und Cloudflare-Schutzmechanismen. Unsere eigene Datenbank (Supabase) ist durch Row-Level Security, Zugriffsbeschränkungen und verschlüsselte Übertragung gegen unbefugten Zugriff abgesichert.
25. Änderungen dieser Datenschutzerklärung Diese Datenschutzerklärung wird angepasst, wenn neue gesetzliche oder technische Anforderungen entstehen. Wir empfehlen, diese Seite regelmäßig zu besuchen.

