Porträt von Lika Kandel

Lika Kandel

Websites & KI

Rechtliches

Datenschutzerklärung

Stand: 4. Oktober 2026

1. Einleitung

Wir freuen uns über Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir beim Besuch unserer Website verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.

Diese Website (likakandel.com) ist der Auftritt von Lika Kandel. Anbieter der Website und Verantwortlicher im Sinne der DSGVO ist VOXE.Studio (siehe Abschnitt 2).

2. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

VOXE.Studio
vertreten durch Andrei Pertache
Radegundisstr. 3
86316 Friedberg
Deutschland
Telefon: +49 176 621 70798
E-Mail: business@voxe.studio

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 DSGVO, insbesondere:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern Sie uns eine Einwilligung erteilt haben; soweit dabei Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG,
  • Vertrag oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO),
  • rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), z. B. handels- und steuerrechtliche Aufbewahrungspflichten,
  • berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), sofern Ihre Interessen oder Grundrechte nicht überwiegen.

Eine Übermittlung Ihrer Daten an Dritte erfolgt nur, soweit dies in dieser Datenschutzerklärung beschrieben ist. Soweit wir Dienstleister in Staaten außerhalb der EU bzw. des EWR (Drittländer) einsetzen, erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO, etwa auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (z. B. EU-U.S. Data Privacy Framework für zertifizierte US-Unternehmen, Angemessenheitsbeschluss vom 10. Juli 2023) oder von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

4. Hosting und Content Delivery (Cloudflare)

Unsere Website wird über die Dienste der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (im Folgenden „Cloudflare“) bereitgestellt. Unsere Website wird auf der Plattform Cloudflare Workers gehostet. Cloudflare betreibt hierfür ein weltweit verteiltes Servernetz.

Beim Aufruf unserer Website werden Ihre Anfragen über die Server von Cloudflare geleitet. Dabei verarbeitet Cloudflare insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite bzw. Datei, übertragene Datenmengen, Referrer-URL, Browsertyp und -version (User-Agent), das verwendete Betriebssystem sowie weitere technische Verbindungs- und Routingdaten. Diese Daten sind erforderlich, um die Inhalte unserer Website auszuliefern, die Last zu verteilen und Angriffe (z. B. DDoS-Angriffe oder automatisierte Zugriffe durch Bots) zu erkennen und abzuwehren.

Daten, die wir dauerhaft speichern müssen (z. B. Anmeldungen zum Newsletter und laufende Terminbuchungen, siehe unten), legen wir in einer Datenbank von Cloudflare (Cloudflare D1) ab, die ausschließlich in der Europäischen Union betrieben und gespeichert wird. Dateien legen wir in einem Speicher von Cloudflare (Cloudflare R2) ab, der ebenfalls auf die Europäische Union beschränkt ist.

Server-Logfiles

Beim Aufruf unserer Website erfasst Cloudflare in unserem Auftrag technische Protokolle über die Anfragen an unsere Website (z. B. aufgerufene Adresse, Zeitpunkt, Statuscode und technische Metadaten der Anfrage). Wir nutzen sie, um Fehler zu finden und die Stabilität und Sicherheit der Website zu gewährleisten. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. In unsere eigenen Protokolle schreiben wir keine Namen, E-Mail-Adressen oder Nachrichteninhalte. Die Protokolle werden spätestens nach sieben Tagen automatisch gelöscht.

Begrenzung von Anfragen

Um unsere Formulare vor massenhaften Anfragen zu schützen, zählen wir, wie oft von einer IP-Adresse aus Anfragen an das Kontaktformular, die Newsletter-Anmeldung, die Terminbuchung und den Online-Widerruf gesendet werden. Für das Kontaktformular, den Newsletter und den Online-Widerruf geschieht das über einen Zähler bei Cloudflare, der nach höchstens einer Minute verfällt. Für die Terminbuchung speichern wir den Zähler mit Ihrer IP-Adresse (bei IPv6 auf die ersten 64 Bit gekürzt) in unserer Datenbank; er wird spätestens nach 48 Stunden gelöscht.

Cookies

Unsere Website selbst setzt keine Cookies und verwendet keine Analyse- oder Werbedienste. Soweit Cloudflare im Rahmen seiner Sicherheitsfunktionen ein technisch notwendiges Cookie setzt, etwa __cf_bm (Erkennung automatisierter Zugriffe, läuft nach 30 Minuten Inaktivität ab) oder cf_clearance (Nachweis einer bestandenen Sicherheitsprüfung), dient dieses ausschließlich dem sicheren und stabilen Betrieb der Website. Eine Übersicht der von Cloudflare verwendeten Cookies finden Sie unter Cloudflare Cookies (öffnet in neuem Tab).

Rechtsgrundlage und Drittlandübermittlung

Die Nutzung von Cloudflare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer sicheren, schnellen und zuverlässigen Bereitstellung unserer Website. Die Speicherung der genannten Cookies bzw. der Zugriff auf Informationen in Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da dies unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst (die Nutzung unserer Website) bereitzustellen; eine Einwilligung ist hierfür nicht erforderlich.

Da Cloudflare ein Unternehmen mit Sitz in den USA ist, kann eine Übermittlung personenbezogener Daten in die USA nicht ausgeschlossen werden. Cloudflare ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Für zertifizierte Unternehmen besteht ein Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend sehen die Vertragsbedingungen von Cloudflare Standardvertragsklauseln der EU-Kommission vor (Art. 46 Abs. 2 lit. c DSGVO), die Cloudflare insbesondere für den Fall heranzieht, dass die Zertifizierung entfällt (Art. 44 ff. DSGVO). Informationen zur Zertifizierung finden Sie auf der Data-Privacy-Framework-Website (öffnet in neuem Tab).

Weitere Informationen zum Umgang mit Ihren Daten finden Sie in der Datenschutzerklärung von Cloudflare (öffnet in neuem Tab).

Auftragsverarbeitung

Wir haben mit Cloudflare einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Das Data Processing Addendum von Cloudflare (öffnet in neuem Tab) ist Bestandteil unseres Nutzungsvertrags mit Cloudflare. Er stellt sicher, dass Cloudflare die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Beachtung der DSGVO verarbeitet. Zu den verarbeiteten Daten gehören insbesondere IP-Adressen, Verbindungs- und Routingdaten sowie Nutzungs- und Metadaten.

5. SSL- bzw. TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile Ihres Browsers.

6. Schriftarten und lokale Speicherung im Browser

Auf unserer Website verwenden wir Schriftarten, die lokal auf dem Server unseres Hosting-Anbieters gespeichert sind. Beim Aufruf der Seiten wird keine Verbindung zu Servern von Schriftanbietern oder anderen Dritten hergestellt.

Wenn Sie einen Termin buchen, speichert Ihr Browser Ihre bisherigen Eingaben (z. B. gewählte Beratung, Uhrzeit und Kontaktdaten) im Sitzungsspeicher (sessionStorage) dieses Browser-Tabs. So gehen Ihre Angaben nicht verloren, wenn Sie die Zahlung abbrechen oder die Seite neu laden. Die Daten bleiben auf Ihrem Gerät und werden gelöscht, sobald Sie den Tab schließen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung für die von Ihnen gewünschte Buchung unbedingt erforderlich ist, in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

7. Schutz vor Missbrauch (Cloudflare Turnstile)

Zum Schutz unserer Formulare (Kontaktformular, Newsletter-Anmeldung, Terminbuchung und Online-Widerruf) vor Missbrauch durch automatisierte Programme (Bots) setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. (Anschrift siehe Abschnitt 4). Turnstile prüft im Hintergrund mithilfe kurzer technischer Tests in Ihrem Browser, ob eine Eingabe von einem Menschen stammt; in der Regel müssen Sie dafür kein Bilderrätsel lösen.

Turnstile wird erst geladen, wenn Sie mit einem dieser Formulare interagieren (z. B. ein Eingabefeld anklicken). Beim bloßen Aufruf unserer Seiten wird keine Verbindung zu Turnstile hergestellt. Ab diesem Zeitpunkt verarbeitet Cloudflare technische Merkmale Ihrer Verbindung und Ihres Browsers, insbesondere Ihre IP-Adresse, den TLS-Fingerprint, den User-Agent sowie die Kennung unserer Website (Sitekey) und deren Herkunft. Beim Absenden des Formulars übermittelt unser Server das Prüfergebnis und Ihre IP-Adresse zur Bestätigung an Cloudflare. Nach Angaben von Cloudflare greift Turnstile nicht auf Ihre Formulareingaben zu und dient nicht dazu, Personen zu identifizieren, Profile zu bilden oder Werbung auszuspielen. Hierzu wird ein Skript von challenges.cloudflare.com geladen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unsere Website und Formulare vor Spam und missbräuchlichen automatisierten Zugriffen zu schützen. Soweit dabei Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nach § 25 Abs. 2 Nr. 2 TDDDG, da dies für die von Ihnen gewünschte sichere Nutzung des Formulars unbedingt erforderlich ist.

Cloudflare verarbeitet diese Daten als unser Auftragsverarbeiter auf Grundlage des in Abschnitt 4 genannten AVV. Daneben verarbeitet Cloudflare die Daten nach eigenen Angaben in eigener Verantwortung, um die Bot-Erkennung von Turnstile zu verbessern, und stützt sich dabei auf sein berechtigtes Interesse. Für die Übermittlung in die USA gelten die Ausführungen in Abschnitt 4 (EU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln). Weitere Informationen finden Sie im Turnstile Privacy Addendum von Cloudflare (öffnet in neuem Tab).

8. E-Mail-Versand (Resend)

Für den Versand von E-Mails über unsere Website (Benachrichtigungen aus dem Kontaktformular, Buchungs- und Zahlungsbestätigungen, Bestätigungs-E-Mails und Ausgaben des Newsletters) nutzen wir den Dienst Resend der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA („Resend“). Dabei verarbeitet Resend die Empfängeradresse, den Inhalt der E-Mail sowie technische Versanddaten (z. B. Zeitpunkt, Zustellstatus, Rückläufer und Beschwerden).

Unsere E-Mails werden über die europäische Region von Resend (Irland) versendet. Nach Angaben von Resend werden Kontodaten, E-Mail-Metadaten und Protokolle unabhängig davon in den USA gespeichert. Resend ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend enthält der Vertrag zur Auftragsverarbeitung mit Resend Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

Wir messen nicht, ob oder wann Sie unsere E-Mails öffnen oder Links darin anklicken; die Öffnungs- und Klickmessung von Resend ist deaktiviert.

Rechtsgrundlage ist jeweils die Rechtsgrundlage der zugrunde liegenden Verarbeitung (Kontaktanfrage, Terminbuchung, Zahlung oder Newsletter, siehe dort) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer zuverlässigen Zustellung). Mit Resend besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO). Weitere Informationen: Datenschutzerklärung von Resend (öffnet in neuem Tab).

9. E-Mail-Postfach (Zoho Mail)

Unser geschäftliches E-Mail-Postfach (z. B. work@likakandel.com) betreiben wir bei Zoho Mail. Anbieter für Kunden in Deutschland ist die Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Deutschland („Zoho“). Wenn Sie uns eine E-Mail schreiben oder auf eine unserer E-Mails antworten, und wenn uns Nachrichten aus dem Kontaktformular erreichen, werden diese Nachrichten mit Ihren Angaben in diesem Postfach gespeichert.

Unser Postfach ist im europäischen Rechenzentrum von Zoho angelegt (Niederlande, mit Ausweichstandort in Irland). Ein Zugriff durch Unternehmen der Zoho-Gruppe außerhalb der EU (z. B. im Rahmen des technischen Supports) ist nicht ausgeschlossen; hierfür hat Zoho Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Nachricht mit einem Vertrag oder dessen Anbahnung zusammenhängt, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Bearbeitung Ihrer Nachricht). Mit Zoho besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO). Weitere Informationen: Datenschutzerklärung von Zoho (öffnet in neuem Tab).

10. Kontaktaufnahme

Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer und Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen. Pflichtfelder im Kontaktformular sind als solche gekennzeichnet; ohne diese Angaben können wir Ihre Anfrage nicht bearbeiten.

Nachrichten aus dem Kontaktformular speichern wir nicht in einer Datenbank auf unserer Website. Sie werden über Resend (Abschnitt 8) als E-Mail an unser Postfach bei Zoho Mail (Abschnitt 9) gesendet. Zum Schutz des Formulars nutzen wir Cloudflare Turnstile (Abschnitt 7) und eine Begrenzung von Anfragen (Abschnitt 4).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der effektiven Bearbeitung von Anfragen). Wir geben diese Daten nicht ohne Ihre Einwilligung weiter, mit Ausnahme der in dieser Datenschutzerklärung genannten Dienstleister, die in unserem Auftrag tätig sind (Cloudflare, Resend, Zoho).

Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Terminbuchung (Cal.com) und Videogespräch (Google Meet)

Über unsere Website können Sie ein kostenloses Erstgespräch oder eine kostenpflichtige KI-Beratung buchen. Dafür verarbeiten wir die Angaben aus dem Buchungsformular: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, gewünschter Termin und Zeitzone, Sprache sowie Ihre Antworten auf die Fragen, wie Sie auf uns aufmerksam geworden sind, wofür Sie sich interessieren und ob Sie sofort für ein Gespräch erreichbar sind.

Ablauf. Während der Buchung legen wir einen Buchungsdatensatz in unserer Datenbank bei Cloudflare (Abschnitt 4) ab. Er wird nach 48 Stunden nicht mehr verwendet und beim nächsten nächtlichen Löschlauf endgültig gelöscht. Den Termin selbst verwalten wir mit dem Terminplanungsdienst Cal.com der Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA („Cal.com“). Unser Server übermittelt Ihre Angaben dazu direkt an Cal.com; ein Skript oder Widget von Cal.com wird auf unserer Website nicht geladen. Cal.com hält zunächst den gewählten Termin frei, legt nach Abschluss der Buchung den Termin an und sendet Ihnen eine Kalendereinladung mit dem Link zum Videogespräch. Über den Link in Ihrer Bestätigungs-E-Mail können Sie den Termin auf einer Seite von Cal.com verschieben oder absagen. Bestätigungen von uns versenden wir über Resend (Abschnitt 8).

Cal.com verarbeitet die Daten als unser Auftragsverarbeiter. Nach eigenen Angaben verarbeitet Cal.com die Daten in den USA. Cal.com ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend setzt Cal.com Standardvertragsklauseln der EU-Kommission ein, wo dies erforderlich ist. Vertreter von Cal.com in der EU nach Art. 27 DSGVO ist Felix Kolodziej (felix@cal.com). Mit Cal.com besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO). Weitere Informationen: Datenschutzerklärung von Cal.com (öffnet in neuem Tab).

Kalender und Videogespräch. Cal.com trägt den Termin in unseren Google Kalender ein und erzeugt für das Gespräch einen Link zu Google Meet. Beides sind Dienste von Google, für Nutzer im Europäischen Wirtschaftsraum erbracht von einem Unternehmen der Google-Gruppe mit Sitz in Dublin, Irland. In unserem Kalender werden dabei Ihr Name, Ihre E-Mail-Adresse und die Termindaten gespeichert. Wenn Sie am Videogespräch teilnehmen, verarbeitet Google die für die Durchführung erforderlichen Daten, insbesondere Ihre IP-Adresse, Geräte- und Verbindungsdaten, Ihren angezeigten Namen sowie Bild und Ton während des Gesprächs. Wir zeichnen Gespräche nicht auf. Eine Übermittlung an die Google LLC in den USA ist möglich; die Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: Datenschutzerklärung von Google (öffnet in neuem Tab).

Rückruf. Wenn Sie angeben, dass Sie sofort für ein Gespräch erreichbar sind, rufen wir Sie unter der angegebenen Telefonnummer an.

Nachweis bei der kostenpflichtigen KI-Beratung. Für eine bezahlte KI-Beratung speichern wir nach der Buchung einen Buchungsnachweis in unserer Datenbank bei Cloudflare (Abschnitt 4): Name, E-Mail-Adresse, Sprache, Termin und Zeitzone, Preis, Buchungsnummer, die Kennungen des Termins bei Cal.com und der Zahlung bei Stripe, die Fassung und den Zeitpunkt Ihrer Erklärung zum Beginn vor Ablauf der Widerrufsfrist sowie gegebenenfalls Absage, Widerruf und Erstattung. Sagen Sie oder wir den Termin bei Cal.com ab, teilt Cal.com unserem Server das mit, damit wir eine fällige Erstattung veranlassen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung und Rückabwicklung des Vertrags) sowie Art. 6 Abs. 1 lit. c und f DSGVO (Nachweis der Erklärung nach § 356 Abs. 5 Nr. 2 BGB, Abwehr von Ansprüchen).

Online-Widerruf. Wenn Sie einen Vertrag über unsere Widerrufsfunktion („Vertrag widerrufen“) widerrufen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, die Buchungsnummer oder Ihre Beschreibung des Vertrags, Ihre Nachricht und den Zeitpunkt des Eingangs. Wir speichern die Erklärung in unserer Datenbank bei Cloudflare, senden Ihnen die gesetzlich vorgeschriebene Eingangsbestätigung per E-Mail (über Resend, Abschnitt 8) und bearbeiten den Widerruf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB sowie Art. 6 Abs. 1 lit. b DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen). Die Angaben zur Herkunft und zu Ihrem Interesse sind Teil des Buchungsformulars und helfen uns, das Gespräch vorzubereiten. Für die Absicherung der Buchung gegen Missbrauch gelten Abschnitt 4 (Begrenzung von Anfragen) und Abschnitt 7 (Turnstile).

12. Zahlungsabwicklung (Stripe)

Die kostenpflichtige KI-Beratung bezahlen Sie über Stripe Checkout, eine Bezahlseite des Zahlungsdienstleisters Stripe Payments Europe, Limited, Irland („Stripe“). Nach Auswahl des Termins leiten wir Sie auf die Bezahlseite von Stripe weiter. Dabei übermitteln wir Stripe Ihre E-Mail-Adresse, die gebuchte Leistung und eine interne Buchungsnummer. Auf der Bezahlseite erhebt Stripe die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungsadresse, Zahlungsdaten) sowie Geräte- und Verbindungsdaten wie Ihre IP-Adresse zur Betrugsprävention. Zahlungsdaten wie Kreditkartennummern werden ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Stripe legt für die Zahlung ein Kundenkonto mit Ihrer E-Mail-Adresse an; auf Wunsch können Sie Ihre Zahlungsmethode dort für spätere Zahlungen speichern. Nach der Zahlung teilt Stripe unserem Server mit, ob die Zahlung erfolgreich war. Muss eine Zahlung erstattet werden, veranlassen wir die Erstattung über Stripe.

Stripe verarbeitet die Daten teilweise als eigenständiger Verantwortlicher (z. B. zur Erfüllung regulatorischer Pflichten und zur Betrugsprävention). Eine Übermittlung an die Stripe, LLC in den USA ist möglich; die Stripe, LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend sehen die Vertragsbedingungen von Stripe Standardvertragsklauseln vor. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c und f DSGVO (gesetzliche Pflichten, Betrugsprävention). Weitere Informationen: Datenschutzerklärung von Stripe (öffnet in neuem Tab).

13. Newsletter

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse zum Versand des Newsletters. Wir schreiben Ihnen höchstens zweimal im Monat zu Websites, Automatisierung und KI. Außer Ihrer E-Mail-Adresse und der Einwilligung ist keine Angabe erforderlich.

Double-Opt-in und Nachweis. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach dem Absenden des Formulars erhalten Sie eine E-Mail mit einem Bestätigungslink, der 48 Stunden gültig ist. Erst nach Ihrer Bestätigung nehmen wir Sie in den Verteiler auf. Zum Nachweis Ihrer Einwilligung speichern wir in unserer Datenbank bei Cloudflare (Abschnitt 4) Ihre E-Mail-Adresse, die Sprache, das verwendete Formular, die Fassung des Einwilligungstextes, den Zeitpunkt der Anmeldung, den Zeitpunkt der Bestätigung und den Status Ihres Abonnements. Ihre IP-Adresse speichern wir dabei nicht. Wird die Anmeldung nicht bestätigt, löschen wir die Daten nach drei Tagen.

Download. Soweit wir einen kostenlosen Download anbieten, erhalten Sie ihn nur zusammen mit dem Newsletter. Darauf weisen wir im jeweiligen Formular hin; der Download wird nach Ihrer Bestätigung per E-Mail versandt.

Versand. Für den Versand nutzen wir Resend (Abschnitt 8). Nach Ihrer Bestätigung legen wir Ihre E-Mail-Adresse dort als Kontakt in unserer Newsletter-Liste an. Wir messen keine Öffnungen oder Klicks.

Abmeldung. Sie können den Newsletter jederzeit abbestellen, über den Abmeldelink in jeder E-Mail (ein Klick, auch direkt über die Abmeldefunktion Ihres E-Mail-Programms) oder durch eine Nachricht an uns. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Rechtsgrundlage. Rechtsgrundlage für den Versand des Newsletters ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Bestätigungs-E-Mail, die Speicherung des Nachweises und die Sperrliste beruhen auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, keine unerwünschten E-Mails zu versenden, die Einwilligung nachweisen zu können (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO) und uns gegen Ansprüche zu verteidigen.

Speicherdauer. Solange Sie den Newsletter beziehen, speichern wir Ihre Daten. Nach einer Abmeldung bewahren wir den Nachweis Ihrer Einwilligung und Abmeldung bis zum Ende des dritten Kalenderjahres nach dem Jahr der Abmeldung auf (regelmäßige Verjährungsfrist, §§ 195, 199 BGB; Art. 17 Abs. 3 lit. e DSGVO) und löschen ihn dann zusammen mit dem Kontakt bei Resend. Adressen, bei denen eine Spam-Beschwerde eingegangen ist oder die dauerhaft nicht zustellbar sind, behalten wir auf einer Sperrliste, damit sie nicht erneut angeschrieben werden.

Unter unseren Blogbeiträgen bieten wir Links an, mit denen Sie einen Beitrag auf LinkedIn oder X teilen können. Es handelt sich um einfache Links; beim Besuch unserer Website werden keine Daten an diese Netzwerke übertragen. Erst wenn Sie einen Link anklicken, werden Sie auf die Seite des jeweiligen Anbieters weitergeleitet, der dann eigenverantwortlich Daten verarbeitet. Informationen dazu finden Sie in den Datenschutzerklärungen der Anbieter: LinkedIn (öffnet in neuem Tab), X (öffnet in neuem Tab).

15. Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck der Verarbeitung entfällt oder Sie eine berechtigte Löschung verlangen bzw. eine Einwilligung widerrufen. Gesetzliche Aufbewahrungsfristen (insbesondere nach § 257 HGB und § 147 AO) bleiben unberührt; in diesem Fall erfolgt die Löschung nach Ablauf dieser Fristen. Das betrifft insbesondere Unterlagen zu bezahlten Buchungen.

Die wichtigsten Fristen im Überblick:

DatenSpeicherdauer
Technische Protokolle bei Cloudflarehöchstens sieben Tage
Zähler zur Begrenzung von Anfragenhöchstens eine Minute (Kontakt, Newsletter) bzw. 48 Stunden (Terminbuchung)
Eingaben im Buchungsformular im Browserbis Sie den Browser-Tab schließen
Buchungsdatensatz in unserer Datenbank48 Stunden, danach Löschung beim nächsten nächtlichen Löschlauf
Buchungsnachweis der kostenpflichtigen KI-Beratung und Online-Widerrufebis zum Ende des dritten Kalenderjahres nach dem Termin bzw. dem Eingang des Widerrufs (§§ 195, 199 BGB); Unterlagen mit steuerlicher Aufbewahrungspflicht länger (§ 147 AO)
Nicht bestätigte Newsletter-Anmeldungdrei Tage
Nachweis der Newsletter-Einwilligung nach Abmeldungbis zum Ende des dritten Kalenderjahres nach der Abmeldung
Nachrichten und Kontaktanfragenbis zur abschließenden Bearbeitung, vorbehaltlich gesetzlicher Aufbewahrungspflichten

16. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO),
  • Recht auf Berichtigung (Art. 16 DSGVO),
  • Recht auf Löschung (Art. 17 DSGVO),
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de (öffnet in neuem Tab).

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben unter „Verantwortlicher“ genannten Kontaktdaten.

17. Bereitstellung Ihrer Daten und automatisierte Entscheidungen

Die Bereitstellung Ihrer Daten ist gesetzlich nicht vorgeschrieben. Ohne die als Pflichtfelder gekennzeichneten Angaben können wir Ihre Anfrage, Ihre Buchung oder Ihre Newsletter-Anmeldung jedoch nicht bearbeiten. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Oktober 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, sie anzupassen. Die jeweils aktuelle Fassung können Sie jederzeit unter likakandel.com/de/datenschutz (öffnet in neuem Tab) abrufen.