⌂ Zurück zu JuanELE

Datenschutzerklärung

juanele.eu · Version 4.3 (Entwurf) · Stand: 04.07.2026

Verantwortlich im Sinne der DSGVO: Juan Carlos Serrano Jaimes · Raiffeisenstraße 19a · 61191 Rosbach vor der Höhe · Deutschland · hola@juanele.eu


Inhaltsübersicht

1. Verantwortlicher, Aufsichtsbehörde und allgemeine Hinweise
2. Hosting und Domain-Infrastruktur (Netlify, Cloudflare, INWX)
3. Rechtsgrundlagen, Empfänger, Drittlandübermittlung und Ihre Betroffenenrechte
4. Datenerfassung auf dieser Website (Cookies, Server-Logs, localStorage, Kontakt, E-Mail-Hosting)
5. Newsletter und kostenloses Kapitel 1 (MailerLite)
6. Zahlungsabwicklung (Stripe)
7. Automatisierung des Bestellprozesses (Zapier)
8. Web-Analyse (Google Search Console)
9. Gesetzliche Aufbewahrungspflichten
10. Einsatz von Künstlicher Intelligenz — Überblick und Transparenz (KI-VO)
11. KI-Werkzeug Anthropic Claude (interne Nutzung)
12. Sprachsynthese ElevenLabs (Audio-Werkstatt)
13. Barrierefreiheit (BFSG) und automatisierte Entscheidungen
14. Widerrufs- und Widerspruchsrecht (Art. 7 Abs. 3 und Art. 21 DSGVO)
15. Versionsverlauf


1. Verantwortlicher, Aufsichtsbehörde und allgemeine Hinweise

Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Juan Carlos Serrano Jaimes
Raiffeisenstraße 19a
61191 Rosbach vor der Höhe
Deutschland
Telefon: +49 175 9580737
E-Mail: hola@juanele.eu

Die verantwortliche Stelle entscheidet allein über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.).

Datenschutzbeauftragter

Wir sind nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte verantwortliche Stelle.

Zuständige Aufsichtsbehörde

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 31 63 · 65021 Wiesbaden · Deutschland · https://datenschutz.hessen.de

Hinweis zu Minderjährigen

Unser Angebot richtet sich ausschließlich an volljährige Personen. Vertragsabschlüsse sind nur Personen ab Vollendung des 18. Lebensjahres möglich (Geschäftsfähigkeit gem. §§ 104 ff. BGB). Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln (Art. 8 DSGVO). Wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen ohne die Zustimmung der Erziehungsberechtigten.

Datensicherheit (SSL-/TLS-Verschlüsselung)

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann; ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, melden wir den Vorfall gemäß Art. 33 DSGVO unverzüglich – möglichst binnen 72 Stunden nach Bekanntwerden – an die zuständige Aufsichtsbehörde. Bei voraussichtlich hohem Risiko werden die betroffenen Personen gemäß Art. 34 DSGVO unverzüglich informiert.


2. Hosting und Domain-Infrastruktur

Externes Hosting (Netlify, Inc.)

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert (insbesondere IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen und Websitezugriffe).

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der zuverlässigen, sicheren und performanten Bereitstellung unseres Online-Angebots durch einen spezialisierten Anbieter; dem entgegenstehende schutzwürdige Interessen der betroffenen Personen sind nach unserer Abwägung nicht ersichtlich, da hierbei lediglich die für den Betrieb technisch erforderlichen Daten verarbeitet werden.

Hoster:
Netlify, Inc. · 101 2nd Street · San Francisco, CA 94105 · USA

Datenübermittlung in die USA: Netlify, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; die Übermittlung in die USA stützt sich daher auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergänzend wurden mit Netlify, Inc. die Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO als alternative Garantie für den Fall vereinbart, dass der Angemessenheitsbeschluss künftig entfällt; eine Transfer Impact Assessment (TIA) wurde durchgeführt und dokumentiert. Netlify setzt eigene Sub-Auftragsverarbeiter ein (u. a. Amazon Web Services); eine aktuelle Liste ist abrufbar unter https://www.netlify.com/legal/subprocessors/. Mit Netlify besteht ein Vertrag über Auftragsverarbeitung (AVV) gem. Art. 28 DSGVO. (Allgemeine Hinweise zu den Garantien und zur Anforderung einer Kopie der Standardvertragsklauseln finden Sie in Sektion 3.)

Content-Delivery-Network und DNS (Cloudflare, Inc.)

Zur sicheren, schnellen und ausfallsicheren Auslieferung unserer Website, zur DNS-Aufloesung sowie zum Schutz vor Angriffen (u. a. DDoS) setzen wir Cloudflare als Reverse-Proxy-CDN und DNS-Anbieter ein. Dabei wird der gesamte Datenverkehr zwischen Ihrem Browser und unserer Website ueber die Server von Cloudflare geleitet; hierbei verarbeitet Cloudflare insbesondere IP-Adressen, Verbindungs- und Protokolldaten sowie technische Merkmale der Anfrage. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, performanten und verfuegbaren Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO) sowie die Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO).

Anbieter:
Cloudflare, Inc. · 101 Townsend Street · San Francisco, CA 94107 · USA

Datenuebermittlung in die USA: Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; die Uebermittlung in die USA stuetzt sich daher auf den Angemessenheitsbeschluss der Europaeischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Ergaenzend bestehen mit Cloudflare die Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO als alternative Garantie fuer den Fall, dass der Angemessenheitsbeschluss kuenftig entfaellt. Mit Cloudflare besteht ein Vertrag ueber Auftragsverarbeitung (AVV) gem. Art. 28 DSGVO; eine Liste der Sub-Auftragsverarbeiter ist unter https://www.cloudflare.com/gdpr/subprocessors/ abrufbar, naehere Informationen unter https://www.cloudflare.com/privacypolicy/. (Allgemeine Hinweise zu den Garantien und zur Anforderung einer Kopie der Standardvertragsklauseln finden Sie in Sektion 3.)

Domain-Registrar (INWX GmbH)

Die Domain juanele.eu ist bei der INWX GmbH (Hohenzollerndamm 7a, 14199 Berlin, Deutschland · Datenschutz: https://www.inwx.de/de/datenschutz) registriert. Seit dem Plattformwechsel erfolgt die DNS-Auflösung nicht mehr über die INWX-Nameserver, sondern über die Nameserver von Cloudflare (siehe vorstehenden Abschnitt „Content-Delivery-Network und DNS“). Gegenüber INWX als Registrar werden lediglich die zur Domainverwaltung erforderlichen Bestandsdaten verarbeitet; die INWX-Server befinden sich in Deutschland. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Verwaltung unserer Domain (Art. 6 Abs. 1 lit. f DSGVO).


3. Rechtsgrundlagen, Empfänger, Drittlandübermittlung und Ihre Betroffenenrechte

Allgemeine Hinweise zu den Rechtsgrundlagen

Sofern Sie eingewilligt haben, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Zur Erfüllung rechtlicher Verpflichtungen verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO; ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Das jeweils konkrete berechtigte Interesse ist in den nachfolgenden Sektionen beim jeweiligen Verarbeitungsvorgang benannt.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Bei berechtigtem Löschersuchen oder Widerruf einer Einwilligung werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen, siehe Sektion 9).

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit externen Dienstleistern zusammen; teilweise ist dabei eine Übermittlung personenbezogener Daten erforderlich. Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich verpflichtet sind, ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO besteht oder eine sonstige Rechtsgrundlage dies erlaubt. Beim Einsatz von Auftragsverarbeitern erfolgt die Weitergabe nur auf Grundlage eines gültigen AVV gem. Art. 28 DSGVO.

Übersicht der eingesetzten Dienstleister:

DienstleisterZweckSitz / DatenortRechtsgrundlage
Netlify, Inc.Website-HostingUSA (DPF+SCC)Art. 6 (1) b+f
Cloudflare, Inc.CDN / DNS / Sicherheit (Reverse-Proxy)USA (DPF+SCC)Art. 6 (1) b+f
INWX GmbHDomain-RegistrarDeutschlandArt. 6 (1) f
Heinlein Support GmbH (Mailbox.org)E-Mail-HostingDeutschlandArt. 6 (1) b+f
MailerLite LimitedNewsletter-VersandIrland (EU) · Datenspeicherung in der EUArt. 6 (1) a
Stripe Payments Europe Ltd. (DPF-zert. Konzernges.: Stripe, LLC)ZahlungsabwicklungIrland (+ USA, DPF+SCC)Art. 6 (1) b
Zapier, Inc.Automatisierung BestellflussUSA (DPF+SCC)Art. 6 (1) b+f
Google Ireland Ltd. (Search Console)SEO-StatistikIrland (Mutter USA, DPF+SCC)Art. 6 (1) f
Anthropic, PBC / Anthropic Ireland Ltd.KI-Werkzeug (interne Nutzung)USA/Irland (SCC Art. 46 — kein DPF)Art. 6 (1) f
ElevenLabs, Inc.Sprachsynthese (nur Anbieter-Stimme)USA (DPF+SCC)Keine Verarbeitung personenbezogener Daten von Kunden

Hinweis: Diese Tabelle dient der Übersicht. Die genauen Verarbeitungszwecke und die jeweils einschlägige Rechtsgrundlage je Dienstleister sind in den nachfolgenden Sektionen detailliert beschrieben.

Drittlandübermittlung und Standardvertragsklauseln

Soweit wir personenbezogene Daten an Dienstleister mit Sitz oder Datenverarbeitung in einem Drittland (insbesondere den USA) übermitteln, stützen wir diese Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (EU-US Data Privacy Framework, Art. 45 DSGVO), soweit der jeweilige Dienstleister entsprechend zertifiziert ist, und/oder auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Welche Garantie für welchen Dienstleister gilt, ist in den jeweiligen Sektionen angegeben. Eine Kopie der von uns verwendeten Standardvertragsklauseln stellen wir Ihnen auf Anfrage (hola@juanele.eu) zur Verfügung. Der amtliche Mustertext der Standardvertragsklauseln ist zudem öffentlich abrufbar unter: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_de

Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) sowie auf Datenübertragbarkeit (Art. 20) in einem gängigen, maschinenlesbaren Format.

Auf Ihr Widerrufsrecht einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) sowie auf Ihr besonderes Widerspruchsrecht (Art. 21 DSGVO) weisen wir gesondert in Sektion 14 hin.

Beschwerderecht

Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere bei der oben (Sektion 1) genannten zuständigen Behörde.

Erforderlichkeit der Bereitstellung personenbezogener Daten (Art. 13 Abs. 2 lit. e DSGVO)

Die Bereitstellung Ihrer personenbezogenen Daten ist teils freiwillig, teils für einen Vertragsschluss erforderlich:

- Kostenloses Kapitel 1 und Newsletter (Sektion 5): Die Angabe Ihrer E-Mail-Adresse (und ggf. Ihres Vornamens) erfolgt freiwillig auf Grundlage Ihrer Einwilligung. Ohne diese Angabe können wir Ihnen den Zugangslink zu Kapitel 1 sowie unsere Lern-Tipps und Newsletter nicht zusenden.
- Kostenpflichtiger Kurs (Sektionen 6 und 7): Die Angabe der für den Vertragsschluss erforderlichen Daten (Name, E-Mail-Adresse, Zahlungsdaten) ist zur Begründung und Durchführung des Vertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Sie sind nicht gesetzlich verpflichtet, diese Daten bereitzustellen; ohne sie können wir jedoch keinen Vertrag mit Ihnen schließen und Ihnen keinen Zugang zu den kostenpflichtigen Lerninhalten gewähren.
- Gesetzliche Aufbewahrung (Sektion 9): Für bereits abgeschlossene Käufe sind wir gesetzlich verpflichtet, bestimmte Daten für steuer- und handelsrechtliche Zwecke aufzubewahren.


4. Datenerfassung auf dieser Website

Cookies

Diese Website verwendet nach unserer Prüfung und unserem Kenntnisstand ausschließlich technisch notwendige First-Party- und Sitzungs-Cookies des Hosters Netlify, Inc., die für den Betrieb und die korrekte Anzeige der Inhalte unbedingt erforderlich sind. Rechtsgrundlage für die Speicherung und das Auslesen dieser unbedingt erforderlichen Cookies ist § 25 Abs. 2 Nr. 2 TDDDG; die damit verbundene Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Darstellung). Tracking-, Werbe- oder Drittanbieter-Cookies zu Analyse- oder Marketingzwecken werden nicht eingesetzt; daher ist derzeit kein Consent-Banner erforderlich. Sollten künftig einwilligungspflichtige Cookies oder Tracking-Technologien Dritter eingebunden werden, wird zuvor eine Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO über ein DSGVO-konformes Consent-Tool eingeholt und diese Datenschutzerklärung ergänzt.

Server-Log-Dateien

Der Provider der Seiten (Netlify, Inc.) erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser übermittelt: Browsertyp/-version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage sowie IP-Adresse (gekürzt/pseudonymisiert). Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Gewährleistung der Stabilität und Sicherheit unserer informationstechnischen Systeme sowie an der technisch fehlerfreien Darstellung unserer Website. Die Log-Dateien werden für maximal 7 Tage gespeichert und anschließend gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern.

Anfrage per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zur Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei Vertragsbezug) bzw. Art. 6 Abs. 1 lit. f DSGVO (effektive Bearbeitung) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Anfragen ohne Vertragsbezug löschen wir spätestens sechs Monate nach abschließender Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Lokale Speicherung im Browser (localStorage)

Die Lern-App speichert Ihren Lernfortschritt (z. B. gelöste Übungen, Wiederholungsstände) ausschließlich lokal im Speicher Ihres Browsers (localStorage) auf Ihrem Endgerät. Diese Daten verlassen Ihr Gerät nicht, werden nicht an uns oder Dritte übertragen und sind für uns als Anbieter nicht einsehbar. Es handelt sich um eine technisch notwendige Speicherung zur Bereitstellung der von Ihnen angeforderten Funktion (Speichern Ihres Fortschritts); Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, für eine etwaige damit verbundene Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Consent-Banner ist hierfür nicht erforderlich. Sie können diese Daten jederzeit selbst löschen, indem Sie die Websitedaten in Ihrem Browser entfernen.

E-Mail-Hosting (Mailbox.org)

Für Empfang und Versand unserer geschäftlichen E-Mails nutzen wir Mailbox.org der Heinlein Support GmbH, Schwedter Straße 8/9, 10119 Berlin, Deutschland. Zweck ist die Abwicklung unserer geschäftlichen E-Mail-Kommunikation; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche und vertragliche Kommunikation) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer professionellen und zuverlässigen Geschäftskommunikation). Die Server befinden sich ausschließlich in Deutschland. Mit Mailbox.org besteht ein AVV gemäß Art. 28 DSGVO.


5. Newsletter und kostenloses Kapitel 1 (MailerLite)

Anbieter und Datenort

Für den Versand von Newslettern und automatisierten E-Mail-Sequenzen nutzen wir den Dienst MailerLite. Da sich der Sitz unseres Unternehmens im Europäischen Wirtschaftsraum (EWR) befindet, ist unser Vertragspartner die MailerLite Limited, 88 Harcourt Street, Dublin 2, D02 DK18, Irland. Die Datenspeicherung erfolgt innerhalb der Europäischen Union (Rechenzentren in Deutschland und den Niederlanden, ISO-27001-zertifiziert). Eingesetzte Sub-Auftragsverarbeiter sind die Google Ireland Limited (Rechenzentren in Deutschland und den Niederlanden) sowie die Vercom S.A. (Poznań, Polen); ein Drittlandtransfer in die USA findet im Rahmen unseres Newsletter-Versands nicht statt. Mit MailerLite besteht ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

Newsletter und kostenloses Einführungs-Kapitel (Kapitel 1)

Wir bieten Kapitel 1 kostenfrei an. Für den Zugang geben Sie Ihre E-Mail-Adresse (und ggf. Ihren Vornamen) an; wir verwenden diese, um Ihnen den Zugangslink zu Kapitel 1 bereitzustellen und — auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Lern-Tipps und Newsletter zu senden. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten nach der Anmeldung eine Bestätigungs-E-Mail. Zum Nachweis des Anmeldeprozesses und zur Erfüllung unserer Rechenschaftspflichten werden Anmelde- und Bestätigungszeitpunkt sowie die IP-Adresse protokolliert; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO sowie unser berechtigtes Interesse an der Abwehr möglicher Rechtsansprüche (Art. 6 Abs. 1 lit. f DSGVO). Ein Widerruf ist jederzeit über den Abmeldelink in jeder E-Mail möglich.

Tracking

Eine statistische Auswertung der Öffnungs- und Klickraten ist in unserem MailerLite-Konto deaktiviert. Es werden keine Tracking-Pixel und keine individualisierten Link-IDs eingesetzt. Sollten wir eine solche Auswertung künftig aktivieren, holen wir vorab Ihre gesonderte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ein und passen diese Datenschutzerklärung an.

Speicherdauer

Die zum Newsletter-Bezug hinterlegten Daten werden bis zu Ihrer Austragung gespeichert und danach aus dem Verteiler gelöscht. Nach der Austragung kann Ihre E-Mail-Adresse in einer Blacklist gespeichert werden, soweit dies zur Verhinderung künftiger Mailings erforderlich ist. Weitere Informationen: https://www.mailerlite.com/legal/privacy-policy.


6. Zahlungsabwicklung (Stripe)

Auf unserer Website bieten wir die Bezahlung über Stripe an. Anbieter ist die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei einer Zahlung über Stripe werden die von Ihnen eingegebenen Zahlungsdaten (z. B. Name, Anschrift, Bankverbindung, ggf. Kreditkartennummer, IP-Adresse, gewählte Zahlungsart, Bestellsumme) an Stripe übertragen und verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des mit Ihnen geschlossenen Vertrags erforderlich ist.

Die Datenübermittlung kann eine Übertragung in die USA an die Muttergesellschaft Stripe, Inc. (354 Oyster Point Boulevard, South San Francisco, CA 94080, USA) beinhalten; die nach dem EU-US Data Privacy Framework zertifizierte Konzerngesellschaft ist Stripe, LLC. Die Übermittlung stützt sich daher auf den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Ergänzend wurden die Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO als alternative Garantie vereinbart. Mit Stripe besteht ein AVV gem. Art. 28 DSGVO. Details: https://stripe.com/de/privacy.


7. Automatisierung des Bestellprozesses (Zapier)

Zur Synchronisierung Ihrer Bestelldaten mit unserer Newsletter-Software und zur Automatisierung des Onboardings nutzen wir Zapier (Zapier, Inc., 548 Market Street #62411, San Francisco, CA 94104, USA). Bei einem Kauf werden Ihre E-Mail-Adresse, das gekaufte Produkt und der Kaufbetrag von Stripe an Zapier übermittelt und von Zapier an MailerLite weitergeleitet, ausschließlich zur Zuordnung zur passenden Onboarding-Sequenz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (effizientes Onboarding). Die Übermittlung in die USA stützt sich auf die Zertifizierung von Zapier, Inc. nach dem EU-US Data Privacy Framework (Art. 45 DSGVO); ergänzend wurden die Standardvertragsklauseln (SCC, Art. 46 Abs. 2 lit. c DSGVO) als alternative Garantie vereinbart. Mit Zapier besteht ein AVV gem. Art. 28 DSGVO. Details: https://zapier.com/privacy.


8. Web-Analyse (Google Search Console)

Diese Website ist in der Google Search Console registriert (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutter: Google LLC, USA). Die Search Console liefert aggregierte und pseudonymisierte Statistikdaten darüber, wie unsere Website in den Google-Suchergebnissen erscheint (z. B. Suchanfragen, Klicks, Impressionen, Indexierungsstatus). Eine individuelle Identifikation einzelner Besucher findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Optimierung und Auffindbarkeit). Eine Datenübermittlung an die Muttergesellschaft Google LLC in den USA stützt sich auf deren Zertifizierung nach dem EU-US Data Privacy Framework (Art. 45 DSGVO); ergänzend wurden die Standardvertragsklauseln (SCC, Art. 46 Abs. 2 lit. c DSGVO) als alternative Garantie vereinbart. Details: https://policies.google.com/privacy.


9. Gesetzliche Aufbewahrungspflichten

Wir sind nach steuer- und handelsrechtlichen Vorschriften (insbesondere § 257 HGB und § 147 AO) verpflichtet, bestimmte Geschäftsunterlagen, Rechnungen und buchhalterisch relevante Daten für die Dauer von je nach Unterlagentyp sechs bis zehn Jahren nach Ablauf des jeweiligen Kalenderjahres aufzubewahren. Dies betrifft insbesondere: Name, Anschrift, E-Mail-Adresse, Bestellinformationen und Rechnungsbeträge. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO. Auch nach einem Löschersuchen werden diese Daten bis zum Ablauf der gesetzlichen Fristen weiter gespeichert, jedoch nur noch zu diesem Zweck genutzt.


10. Einsatz von Künstlicher Intelligenz — Überblick und Transparenz

Wir setzen KI-gestützte Werkzeuge ausschließlich für interne Arbeitsprozesse (Erstellung und Bearbeitung von Lehrmaterialien) und für die Erzeugung vorproduzierter Audio-Inhalte ein. Eine interaktive Conversational-AI, mit der Kundinnen und Kunden live sprechen könnten, wird nicht eingesetzt; biometrische Stimmdaten von Kundinnen und Kunden (Art. 9 DSGVO) werden nicht verarbeitet. Hinweis nach Art. 50 der Verordnung (EU) 2024/1689 (KI-Verordnung), deren Transparenzpflichten ab dem 2. August 2026 verbindlich anwendbar sind: Von uns versandte E-Mails und bereitgestellte Lerntexte können unter Verwendung KI-gestützter Werkzeuge verfasst oder bearbeitet werden; die im Kurs enthaltenen Audio-Inhalte enthalten synthetisch erzeugte Stimmen (siehe Sektionen 11 und 12). KI-generierte Bilder werden im Kursmaterial als solche gekennzeichnet. Die endgültige inhaltliche und didaktische Verantwortung liegt stets beim Verantwortlichen (Sektion 1).


11. KI-Werkzeug Anthropic Claude (interne Nutzung)

Wir nutzen die KI-Anwendung „Claude" der Anthropic, PBC (548 Market Street, PMB 90375, San Francisco, CA 94104, USA; für EU-Nutzer Vertragspartner: Anthropic Ireland Limited, Dublin) als internes Werkzeug zur Erstellung und Strukturierung von Lehr- und Verwaltungsinhalten. Reale personenbezogene Daten von Kundinnen und Kunden werden hierbei nicht verarbeitet. Sofern in strengen Ausnahmefällen eine Verarbeitung pseudonymisierter Daten zur Erstellung oder Verbesserung unserer Lehrmaterialien erforderlich sein sollte (z. B. zur Generierung anonymisierter Beispielsätze oder Übungsdialoge), stützt sich diese auf unser berechtigtes Interesse an einer effizienten, didaktisch hochwertigen und fehlerfreien Erstellung von Lerninhalten (Art. 6 Abs. 1 lit. f DSGVO); aufgrund der konsequenten Pseudonymisierung vor der Eingabe und des Umstands, dass keine sensiblen Datenkategorien betroffen sind, überwiegen schutzwürdige Interessen der betroffenen Personen nach unserer Abwägung nicht. Das Modell-Training-Setting ist in unseren Konten deaktiviert; eine Nutzung der Eingaben zum Training findet nicht statt. Soweit hierbei eine Übermittlung in die USA erfolgt, stützt sie sich auf die EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 lit. c DSGVO) sowie auf das UK International Data Transfer Addendum. (Anmerkung zur Prüfung durch die Anwältin: Eine Zertifizierung von Anthropic nach dem EU-US Data Privacy Framework ließ sich nicht bestätigen — die offizielle Zertifizierungsseite von Anthropic nennt nur ISO 27001/42001 und SOC 2; der Transfer wird daher auf die SCC gestützt, nicht auf Art. 45.) Weitere Informationen: https://www.anthropic.com/legal/privacy · https://trust.anthropic.com.


12. Sprachsynthese ElevenLabs (Audio-Werkstatt)

Für die Erzeugung der Audio-Lehrmaterialien und die Aussprache-Werkstatt nutzen wir den Dienst ElevenLabs der ElevenLabs, Inc. (169 Madison Avenue, STE 2563, New York, NY 10016, USA), ausschließlich im Text-to-Speech-Modus. Verarbeitet wird ausschließlich die synthetisierte Stimme des Anbieters (Juan Carlos Serrano Jaimes, auf Grundlage einer Voice-Clone-Vereinbarung) sowie Stimmen fiktiver Charaktere des Kursnarrativs. Es werden keine Stimmen, Aufnahmen oder biometrischen Daten von Kundinnen und Kunden verarbeitet; es findet keine Live-Audio-Verarbeitung statt. Da personenbezogene Daten der Kundinnen und Kunden hierbei nicht verarbeitet werden, entfällt insoweit eine datenschutzrechtliche Pflicht; soweit die Voice-Clone-Vereinbarung personenbezogene Daten des Anbieters umfasst, erfolgt deren Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Eine etwaige Übermittlung personenbezogener Daten in die USA stützt sich auf die Zertifizierung von ElevenLabs, Inc. nach dem EU-US Data Privacy Framework (Art. 45 DSGVO); ergänzend wurden Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als alternative Garantie vereinbart. Datenschutz: https://elevenlabs.io/privacy-policy.


13. Barrierefreiheit (BFSG) und automatisierte Entscheidungen

Barrierefreiheit: Der Anbieter ist Kleinstunternehmer im Sinne des § 3 Abs. 3 Barrierefreiheitsstärkungsgesetz (BFSG) — weniger als 10 Beschäftigte und Jahresumsatz unter 2 Mio. EUR. Das BFSG findet aufgrund dieser Ausnahmeregelung keine Anwendung; der Anbieter ist gleichwohl bestrebt, sein Angebot so zugänglich wie möglich zu gestalten.

Keine automatisierte Entscheidungsfindung (Art. 22 DSGVO): Eine ausschließlich auf automatisierter Verarbeitung — einschließlich Profiling — beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet, findet nicht statt. Insbesondere bewerten wir den Lernfortschritt nicht automatisch und treffen keine automatisierten Entscheidungen über Vertragsschluss, -verlängerung oder -beendigung.


14. Widerrufs- und Widerspruchsrecht

Widerrufsrecht einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)

Soweit unsere Verarbeitung auf Ihrer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Den Widerruf richten Sie formlos an hola@juanele.eu; bei Newsletter-Einwilligungen genügt der Abmeldelink in jeder E-Mail.

(Hinweis: Dieses datenschutzrechtliche Widerrufsrecht der Einwilligung betrifft die Verarbeitung Ihrer Daten. Das vertragliche Widerrufsrecht für den kostenpflichtigen Kurs richtet sich nach der gesonderten Widerrufsbelehrung; siehe juanele.eu/widerruf.)

Widerspruchsrecht (Art. 21 DSGVO)

> WICHTIGER HINWEIS NACH ART. 21 DSGVO — BITTE BESONDERS BEACHTEN:

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (berechtigtes Interesse) erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen (Art. 21 Abs. 2 DSGVO); Ihre Daten werden dann nicht mehr für Werbezwecke verarbeitet.

Ihren Widerspruch richten Sie formlos an: hola@juanele.eu


15. Versionsverlauf

VersionDatumWesentliche Änderungen
v4.3 (Entwurf)04.07.2026Cloudflare, Inc. als CDN/DNS/Reverse-Proxy in §2 ergänzt (Adresse 101 Townsend Street/San Francisco, DPF/SCC/AVV, Sub-Auftragsverarbeiter-Link cloudflare.com/gdpr/subprocessors) + Prozessor-Tabelle. INWX-Abschnitt auf reine Registrar-Funktion korrigiert (DNS-Auflösung erfolgt seit dem Nameserver-Wechsel über Cloudflare, nicht mehr INWX – zuvor sachlich veraltet). Anwaltliche Prüfung ausstehend (Frau Lapp).
v4.2 (Entwurf)02.07.2026Plattformwechsel Notion->Netlify: Hoster in §2 (inkl. Adresse 101 2nd Street/San Francisco, DPF/SCC/AVV, Sub-Auftragsverarbeiter AWS + Link netlify.com/legal/subprocessors), Prozessor-Tabelle, Cookies (§4) und Server-Logs auf Netlify, Inc. umgestellt. Neuer Abschnitt „Lokale Speicherung (localStorage)“ ergänzt (technisch notwendig, §25 Abs.2 Nr.2 TDDDG / Art.6 Abs.1 lit.b, kein Banner, für Anbieter nicht einsehbar). Multi-IA-Zweitmeinung (Gemini+GPT-4o+GLM-5.2): Wechsel routinemäßig, gleiche US/DPF-Kategorie. Anwaltliche Bestätigung ausstehend.
v4.1 (Entwurf)17.06.2026Blindaje tras auditoría adversarial multi-familia (Art.13 elemento-por-elemento + Gemini 2.5-pro + GPT-4o): Cookies-Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG ergänzt; Server-Log-Interesse auf „Stabilität und Sicherheit der IT-Systeme" präzisiert; eigener Abschnitt „Drittlandübermittlung und Standardvertragsklauseln" mit Hinweis auf Kopie der SCC (Art. 13 Abs. 1 lit. f); Mailbox.org-Zweck und -Rechtsgrundlage ergänzt; Speicherdauer für Kontaktanfragen ergänzt; Stripe-Rechtsgrundlage auf lit. b präzisiert (lit. f gestrichen); Tabellen-Hinweis + ElevenLabs-Zeile klargestellt; Anthropic-Interessenabwägung ergänzt; widersprüchlicher Einwilligungssatz in Sektion 2 entfernt; „allein" + Minderjährigen-Hinweis präzisiert. Rev. 2 (17.06, 2. Prüfdurchgang): Drittland-Garantien rechtlich präzisiert (Art. 45/DPF als Übermittlungsgrundlage, SCC als alternative Fallback-Garantie — Notion/Stripe/Zapier/Google/ElevenLabs); Rechtsgrundlage der Double-Opt-In-Protokollierung ergänzt (Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO); ElevenLabs-Tabellenzeile vereinfacht; vollständige Verantwortlichen-Angabe im Kopf ergänzt (Art. 12 Transparenz). Rev. 3 (17.06, 3. Prüfdurchgang — konvergiert, 0 verbleibende 🔴): berechtigtes Interesse beim Hosting (§2) und bei Anthropic (§11) mit expliziter Interessenabwägung präzisiert; Cookie-Aussage vorsichtiger formuliert („nach unserer Prüfung und unserem Kenntnisstand").
v4.0 (Entwurf)13.06.2026Straffung (14→~6 S.): „Datenschutz auf einen Blick" entfernt + Inhaltsübersicht; Betroffenenrechte entdoppelt; Anthropic kondensiert (API-Block entfernt); Widerrufs-/Widerspruchsrecht eigene Sektion 14; MailerLite korrigiert (MailerLite Limited, Irland, EU-Datenspeicherung, kein USA-Transfer); Nummerierung an AGB angepasst; Art. 13 Abs. 2 lit. e ergänzt; Drittland-Status verifiziert (Stripe LLC · Anthropic SCC).
v3.402.06.2026WhatsApp-/Whereby-Sektionen entfernt; Tracking als deaktiviert klargestellt; Tarif-Bezüge entfernt.
v3.0–v3.321.05.2026INWX ergänzt; MailerLite-Tracking aktualisiert; ElevenLabs-Sektion; Art. 21 visuell hervorgehoben.

Stand: 04.07.2026 · Version: 4.3 (Entwurf)

Dieses Dokument ist eine Entwurfsfassung und vor Live-Schaltung durch eine Fachanwältin für IT-Recht und Datenschutzrecht (Frau Corinna Lapp) zu prüfen und freizugeben.