Datenschutz

Was mit deinen Daten passiert.

Diese Seite sammelt so wenig wie möglich. Hier steht, was das im Einzelnen heißt.

Verantwortliche

Sabine M. Paul, Pennstrasse 1, 81549 München, hello@sabine-m-paul.de. Ich entscheide allein, was auf dieser Seite mit deinen Daten geschieht, und bin für alles ansprechbar, was hier steht.

Kurz vorweg

Der Schutz deiner Daten hat für mich einen hohen Stellenwert. Ich verarbeite sie vertraulich, nach den geltenden Vorschriften – und vor allem: so wenig wie möglich. Was ich nicht brauche, erhebe ich auch nicht.

Personenbezogen ist jede Information, die sich auf dich beziehen lässt: dein Name, deine Anschrift, deine E-Mail-Adresse, deine Telefonnummer, deine IP-Adresse, dein Verhalten auf dieser Seite.

Diese Seite kommt mit sehr wenig aus. Es gibt keine Werbenetzwerke, keine Besucherverfolgung, keine eingebetteten Karten und keine Schaltflächen sozialer Netzwerke. Die Schriften liegen auf meinem eigenen Webspace. Beim ersten Besuch erscheint unten ein kurzer Hinweis auf das eine Cookie, das es hier gibt; sobald du ihn bestätigt hast, bleibt er still.

Daten entstehen an vier Stellen: wenn du die Seite aufrufst, wenn du mir schreibst, wenn du den Newsletter abonnierst und wenn du etwas kaufst. Die Abschnitte unten gehen diese Stellen der Reihe nach durch.

Worauf ich mich stütze

Jede Verarbeitung braucht einen Grund im Gesetz. Bei mir sind es diese vier:

In den Abschnitten unten steht jeweils, welcher dieser Gründe gilt.

Wie lange Daten bleiben

Ich lösche deine Daten, sobald der Grund für ihre Speicherung entfällt. Länger bleiben sie nur dort, wo das Gesetz es verlangt – Rechnungen etwa muss ich zehn Jahre aufbewahren – oder solange ich sie brauche, um Ansprüche geltend zu machen oder mich gegen solche zu wehren. Bei den einzelnen Abschnitten steht, was jeweils gilt.

Verschlüsselung

Diese Seite läuft vollständig über HTTPS. Was du in ein Formular tippst, ist auf dem Weg zu meinem Server verschlüsselt und für Dritte nicht mitlesbar. Du erkennst es am Schloss in der Adresszeile deines Browsers.

Aufruf der Seite

Bei jedem Aufruf schreibt mein Server automatisch einen Eintrag in eine Protokolldatei: deine IP-Adresse, den Hostnamen deines Rechners, Datum und Uhrzeit, die aufgerufene Seite oder Datei, die Meldung über den erfolgreichen Abruf, die übertragene Datenmenge, Browser und Browserversion, dein Betriebssystem sowie die Seite, von der du gekommen bist. Diese Einträge brauche ich, damit die Seite läuft und damit ich Angriffe und Störungen erkennen kann. Rechtsgrundlage ist mein berechtigtes Interesse am sicheren Betrieb, Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach kurzer Zeit automatisch gelöscht und mit keinen anderen Daten zusammengeführt.

Die Seite liegt bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur. IONOS verarbeitet diese Daten in meinem Auftrag. Der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist Bestandteil der dortigen Geschäftsbedingungen. Die Verarbeitung findet innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums statt; für den Fall einer Übermittlung in ein Drittland sichert IONOS die Voraussetzungen der Art. 44 ff. DSGVO zu. IONOS setzt weitere Auftragsverarbeiter ein und ist nach ISO 27001 zertifiziert.

Besucherstatistik

Um zu sehen, welche Seiten gelesen werden, nutze ich IONOS WebAnalytics. Dieser Dienst wertet die Protokolldateien aus, die mein Server ohnehin schreibt – es kommt also kein zusätzliches Skript auf diese Seite, es wird kein Cookie gesetzt, und dein Browser nimmt keine Verbindung zu einem weiteren Anbieter auf. Deine IP-Adresse wird dabei gekürzt, sodass die Auswertung keiner Person zugeordnet werden kann.

Anbieterin ist die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, die die Daten in Deutschland verarbeitet; der Vertrag zur Auftragsverarbeitung ist Bestandteil der dortigen Geschäftsbedingungen. Rechtsgrundlage ist mein berechtigtes Interesse daran zu erfahren, welche Inhalte gefragt sind, Art. 6 Abs. 1 lit. f DSGVO.

Cookies und lokale Speicherung

Auf den öffentlichen Seiten setze ich keine Cookies. Im Kursbereich bekommst du nach der Anmeldung ein Sitzungs-Cookie, damit der Server dich von Seite zu Seite wiedererkennt; es verfällt, sobald du dich abmeldest oder den Browser schließt. Zusätzlich merkt sich dein Browser in seinem eigenen Speicher, wie weit du in einem Kurs gekommen bist. Diese Notiz bleibt auf deinem Gerät und erreicht mich nicht. Beides ist technisch notwendig, Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO.

In den Einstellungen deines Browsers kannst du Cookies jederzeit löschen oder von vornherein blockieren. Im Kursbereich führt das dazu, dass die Anmeldung nicht mehr funktioniert – die öffentlichen Seiten liest du weiter wie zuvor.

Der Hinweis beim ersten Besuch informiert dich über dieses eine Cookie; eine Wahl gibt es dabei nicht zu treffen, weil es ohne das Cookie keinen Login gäbe. Dass du den Hinweis gesehen hast, legt deine Seite im Speicher deines Browsers ab, damit sie dich beim nächsten Mal in Ruhe lässt. Auch dieser Eintrag bleibt auf deinem Gerät.

Kontaktformular

Die Formulare auf dieser Seite senden mir deinen Namen, deine E-Mail-Adresse und deine Nachricht per E-Mail zu. Bei den Kennenlernfragen vor dem Erstgespräch kommen deine acht Antworten dazu, außerdem – falls du sie angibst – deine Telefonnummer, die von dir bevorzugte Kontaktmethode und deine Wunschzeiten für das Gespräch. Es steckt kein Formulardienst eines anderen Anbieters dahinter, und in eine Datenbank wandert nichts davon. Deine Anfrage bleibt in meinem Postfach, bis sie erledigt ist, und wird danach gelöscht, soweit keine gesetzliche Aufbewahrungsfrist gilt. Rechtsgrundlage ist die Anbahnung oder Durchführung eines Vertrags, Art. 6 Abs. 1 lit. b DSGVO, sonst mein berechtigtes Interesse an der Beantwortung, Art. 6 Abs. 1 lit. f DSGVO.

Gegen automatisierte Werbezusendungen prüft das Formular technisch, ob ein Mensch getippt hat. Dabei werden keine zusätzlichen Daten über dich erhoben.

Anfrage per E-Mail, Telefon oder WhatsApp

Wenn du mir schreibst oder anrufst, verarbeite ich deine Angaben, um dir zu antworten. Dasselbe gilt für WhatsApp. Ich arbeite mit einem geschäftlichen Zugang, WhatsApp Business. Der Button auf dieser Seite ist ein einfacher Link, der erst beim Anklicken WhatsApp öffnet. Betreiberin ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland, die zur Meta-Gruppe gehört. Meta erfährt dabei, dass zwischen deiner und meiner Nummer ein Kontakt besteht, außerdem Zeitpunkt und Umfang der Nachrichten; die Inhalte selbst sind Ende zu Ende verschlüsselt. Weil es ein geschäftlicher Zugang ist, wertet Meta die Nutzung zusätzlich für eigene Zwecke aus, und Daten können in die USA übertragen werden. Rechtsgrundlage ist die Vertragsanbahnung oder -durchführung, Art. 6 Abs. 1 lit. b DSGVO, sonst mein berechtigtes Interesse an einem schnellen Draht, Art. 6 Abs. 1 lit. f DSGVO.

Wenn dir das zu viel ist, schreib mir eine E-Mail; für alles Vertrauliche ist sie der bessere Weg.

Newsletter

Für den Newsletter versende ich über Brevo. Vertragspartnerin für Kundinnen in Deutschland ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin. Die Rechenzentren stehen in der Europäischen Union. Der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist Bestandteil der dortigen Nutzungsbedingungen (Anhang 3).

Für Aufgaben wie Support und Wartung kann Brevo Daten auch außerhalb Europas verarbeiten, insbesondere in den USA und in Indien. Grundlage dafür sind die Standardvertragsklauseln der Europäischen Kommission beziehungsweise das EU-US Data Privacy Framework.

Für die Anmeldung brauche ich deine E-Mail-Adresse; ein Name ist freiwillig. Nach der Anmeldung bekommst du eine Bestätigungsmail und erst nach deinem Klick darin den Newsletter – so ist sichergestellt, dass wirklich du dich eingetragen hast. Anmeldezeitpunkt, IP-Adresse und Bestätigung werden protokolliert, damit ich deine Einwilligung nachweisen kann. Rechtsgrundlage ist deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.

Ich sehe, ob eine Mail geöffnet und ob ein Link darin angeklickt wurde. Daran erkenne ich, welche Themen ankommen. Du kannst den Newsletter jederzeit abbestellen, der Link steht unter jeder Mail. Danach lösche ich deine Adresse aus dem Verteiler; die Anmeldeprotokolle bewahre ich für den Nachweis noch eine begrenzte Zeit auf.

Kursbereich

Wenn du einen Kurs oder Mira kaufst, lege ich für dich ein Konto auf kurse.sabine-m-paul.de an. Gespeichert werden dein Name, deine E-Mail-Adresse, das Kaufdatum, welche Zugänge du hast und wie weit du gekommen bist. Dein Passwort wählst du selbst; in meiner Datenbank steht davon nur ein Abdruck, aus dem sich das Passwort nicht zurückrechnen lässt. Ich kann es also weder sehen noch dir nennen, sondern nur einen Link schicken, mit dem du ein neues setzt.

Rechtsgrundlage ist der Vertrag zwischen uns, Art. 6 Abs. 1 lit. b DSGVO. Dein Konto bleibt bestehen, solange dein Zugang läuft. Danach lösche ich es auf deinen Wunsch hin; Rechnungsdaten bleiben davon unberührt, weil sie steuerrechtlich zehn Jahre aufbewahrt werden müssen.

Kundendaten und Verträge

Was du beim Kauf angibst, verarbeite ich, um den Vertrag zu erfüllen, die Rechnung zu stellen und meinen steuerlichen Pflichten nachzukommen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. An Dritte gehen diese Daten nur, soweit es für die Zahlung, die Buchhaltung oder eine gesetzliche Pflicht nötig ist: an den Zahlungsdienstleister, an mein Steuerbüro und an das Finanzamt.

Zahlungsabwicklung

Bezahlt wird über Stripe. Vertragspartner in Europa ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; beteiligt ist außerdem die Stripe, Inc. in den USA, die unter dem EU-US Data Privacy Framework zertifiziert ist.

Der Kaufknopf führt dich auf eine Seite von Stripe. Deine Zahlungsdaten gibst du dort ein, Kartennummern erreichen mich zu keinem Zeitpunkt. Ich erfahre von Stripe, dass und wofür bezahlt wurde, sowie deinen Namen und deine E-Mail-Adresse, damit ich dir den Zugang einrichten kann. Beim Kurs „Stop the Loop“ fragt die Kasse zusätzlich deine Rechnungsadresse ab, auf Wunsch auch einen Firmennamen und eine Steuer-ID, weil eine Rechnung in dieser Höhe deine Anschrift tragen muss. Die Adresse steht auf deiner Rechnung und bleibt bei Stripe; in meiner Kursdatenbank speichere ich sie nicht. Rechtsgrundlage ist die Durchführung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO, für die Rechnung auch meine gesetzliche Pflicht, Art. 6 Abs. 1 lit. c DSGVO. Was Stripe darüber hinaus verarbeitet, steht in Stripes eigener Datenschutzerklärung unter stripe.com/de/privacy.

Mira und die Reflexionsfunktion

Mira und die Reflexionsfragen im Kursbereich arbeiten mit einem Sprachmodell. Was du dort eingibst, wird zur Beantwortung an die Anthropic PBC, 548 Market Street, San Francisco, Kalifornien, USA, übertragen und dort verarbeitet. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission; Anthropic nimmt zusätzlich am EU-US Data Privacy Framework teil. Ein Vertrag zur Auftragsverarbeitung ist Bestandteil der Nutzungsbedingungen der Schnittstelle.

Deine Eingaben werden nicht zum Training von Sprachmodellen verwendet. Anthropic speichert sie für eine begrenzte Zeit zur Missbrauchskontrolle und löscht sie in der Regel spätestens nach 30 Tagen; länger bleiben sie nur, wenn sie bei dieser Kontrolle auffallen oder ein Gesetz es verlangt. Ich selbst lese deine Unterhaltungen mit Mira nicht mit; auf meinem Server wird davon nichts gespeichert. Rechtsgrundlage ist die Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO.

Weil die Verarbeitung außerhalb der EU stattfindet, gilt eine Bitte: Schreib Mira nichts, was du auch einer fremden Person nicht anvertrauen würdest – keine Gesundheitsangaben, keine Namen anderer Menschen, keine Kontodaten. Für die Arbeit mit Mira brauchst du das nicht.

Spracheingabe bei Mira

Mira kannst du tippen oder sprechen. Sprichst du über den Mikrofon-Knopf, wandelt nicht Mira deine Stimme in Text um, sondern dein Browser – mit der Spracherkennung, die er selbst mitbringt. Mira erhält davon nur den fertigen Text; eine Tonaufnahme erreicht weder mich noch Anthropic. Wohin der Ton geht, hängt davon ab, welchen Browser du nutzt:

Google, Microsoft und Apple verarbeiten den Ton nach ihren eigenen Bedingungen und können dafür Server außerhalb Europas nutzen. Ich erhalte davon nichts außer dem erkannten Text, und auf meinem Server wird davon nichts gespeichert. Die Spracheingabe ist freiwillig: Wenn du tippst, verlässt kein Ton dein Gerät. Rechtsgrundlage ist wie bei Mira selbst die Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO.

Videogespräche

Erstgespräche und Termine führe ich über Zoom. Anbieterin ist die Zoom Communications, Inc., 55 Almaden Boulevard, San Jose, Kalifornien, USA, die unter dem EU-US Data Privacy Framework zertifiziert ist; ein Vertrag zur Auftragsverarbeitung ist Bestandteil der Nutzungsbedingungen. Verarbeitet werden dein Name, deine E-Mail-Adresse, Bild und Ton während des Gesprächs sowie technische Verbindungsdaten. Rechtsgrundlage ist die Vertragsanbahnung oder -durchführung, Art. 6 Abs. 1 lit. b DSGVO.

Aufzeichnungen mache ich nur, wenn du vorher zugestimmt hast. Sie werden auf meinem eigenen Rechner gespeichert, nicht in der Cloud von Zoom, und gelöscht, sobald der Zweck erfüllt ist.

Aus manchen Gesprächen schreibe ich ein Transkript, also eine Mitschrift des Gesagten – auch das nur mit deiner vorherigen Zustimmung. Solche Mitschriften dienen allein meiner eigenen Vorbereitung: damit ich beim nächsten Termin weiß, wo wir stehen. Sie bleiben auf meinem Rechner, gehen an niemanden weiter und werden nirgends veröffentlicht. Du kannst deine Zustimmung jederzeit zurücknehmen; dann lösche ich Aufzeichnung und Mitschrift.

Link zu Amazon

Auf der Kreativitätsseite verlinke ich mein Buch bei Amazon. Ich verlege es selbst über Amazon KDP, der Verkauf findet also dort statt. Klickst du den Link an, verlässt du meine Seite; ab dann gelten die Bedingungen und die Datenschutzerklärung von Amazon, und Amazon kann eigene Cookies setzen. Beteiligt ist die Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, 1855 Luxemburg. Solange du den Link stehen lässt, erfährt Amazon nichts von deinem Besuch bei mir.

Soziale Netzwerke

In der Fußzeile stehen Links zu meinen Profilen bei LinkedIn, Instagram und Facebook. Das sind gewöhnliche Links, keine eingebauten Schaltflächen. Erst wenn du einen davon anklickst, entsteht eine Verbindung zu diesem Netzwerk, und ab dort gilt dessen Datenschutzerklärung.

Verarbeitung außerhalb Europas

Vier der oben genannten Dienste können Daten außerhalb Europas verarbeiten: Anthropic für Mira, Zoom für Videogespräche, Stripe, soweit die amerikanische Gesellschaft beteiligt ist, und Brevo für Support und Wartung. Sprichst du bei Mira, kann zusätzlich die Spracherkennung deines Browsers außerhalb Europas arbeiten, siehe „Spracheingabe bei Mira". Alles andere bleibt in Europa.

Für solche Übermittlungen verlangt die DSGVO besondere Garantien, Art. 44 ff. Bei diesen Diensten sind es die Standardvertragsklauseln der Europäischen Kommission und die Teilnahme am EU-US Data Privacy Framework, einem Beschluss der Kommission über ein angemessenes Datenschutzniveau für zertifizierte Unternehmen. Auch damit bleibt ein Restrisiko: In den USA können Behörden unter bestimmten Voraussetzungen auf Daten zugreifen, und der Rechtsweg dagegen ist für Europäerinnen und Europäer schwerer zugänglich als hier. Deshalb schicke ich dorthin nur das, was für den jeweiligen Dienst nötig ist.

Datensicherheit

Ich sichere deine Daten mit technischen und organisatorischen Mitteln gegen Verlust, Zerstörung, Veränderung und unbefugten Zugriff: verschlüsselte Übertragung, Passwörter nur als Abdruck in der Datenbank, geschützte Ordner für Audios und Dateien, Zugriff allein durch mich. Eine Übertragung im Internet lückenlos zu schützen, ist allerdings niemandem möglich – das gehört zur Ehrlichkeit dazu.

Deine Rechte

Für alles davon genügt eine formlose Nachricht an hello@sabine-m-paul.de.

Eine einmal erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen; die Verarbeitung bis dahin bleibt davon unberührt. Verarbeite ich Daten auf Grundlage eines berechtigten Interesses, kannst du dieser Verarbeitung aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben, Art. 21 DSGVO.

Zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

Werbung per E-Mail

Der Verwendung meiner im Impressum veröffentlichten Kontaktdaten für unverlangte Werbung widerspreche ich hiermit ausdrücklich. Bei unverlangt zugesandter Werbung behalte ich mir rechtliche Schritte vor.

Stand

Diese Erklärung gilt ab September 2026. Wenn sich an der Seite etwas ändert, ändert sich diese Seite mit.