Datenschutzerklärung
ThinkBRICK | thinkbrick.de und zugehöriger Memberspot-Kursbereich — Verantwortlicher: INVESTMINT Real Estate eGbR · Stand: 27. Juli 2026
Geltungsbereich: Diese Datenschutzerklärung gilt für die Website https://thinkbrick.de, die darüber erreichbaren Verkaufs- und Informationsseiten sowie den von ThinkBRICK bereitgestellten Kurs- und Communitybereich auf Memberspot. Für den Checkout von CopeCart und externe Plattformen gelten ergänzend deren eigene Datenschutzhinweise.
1. Verantwortlicher
INVESTMINT Real Estate eGbR
Knickrehm 14
23611 Bad Schwartau
Deutschland
Vertreten durch: Thomas Kuchta
E-Mail: info@thinkbrick.de
Telefon: +49 174 37 29927
ThinkBRICK ist eine Marke der INVESTMINT Real Estate eGbR.
Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen können unmittelbar an info@thinkbrick.de gerichtet werden.
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb unserer Angebote, die Bearbeitung von Anfragen, die Durchführung des Kursangebots, die Erfüllung rechtlicher Pflichten oder aufgrund einer wirksamen Einwilligung erforderlich ist.
Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Für das Speichern von Informationen auf einem Endgerät oder den Zugriff darauf gelten ergänzend § 25 Abs. 1 und Abs. 2 TDDDG.
Die Bereitstellung bestimmter Daten ist erforderlich, wenn sie für einen Vertragsschluss, die Zahlungsabwicklung oder die Bereitstellung des Kurszugangs benötigt werden. Ohne diese Daten kann die betreffende Leistung nicht oder nicht vollständig erbracht werden. Freiwillige Angaben und Einwilligungen sind entsprechend gekennzeichnet.
3. Sicherheit und verschlüsselte Übertragung
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Die Website und die angebundenen Plattformen werden grundsätzlich verschlüsselt über TLS/HTTPS übertragen. Ein absoluter Schutz bei Datenübertragungen im Internet kann dennoch nicht garantiert werden.
4. Hosting und Websitebetrieb über Onepage
Die Website wird mit Onepage betrieben und gehostet. Anbieter ist die Onepage GmbH, Hanauer Landstraße 172, 60314 Frankfurt am Main, Deutschland. Onepage verarbeitet die zum Abruf und zur sicheren Bereitstellung der Website erforderlichen Daten als Auftragsverarbeiter.
Dabei können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, Referrer-URL, übertragene Datenmenge, HTTP-Status, Browsertyp und Browserversion, Betriebssystem, Geräteinformationen sowie technische Fehler- und Sicherheitsdaten verarbeitet werden.
Zwecke: Bereitstellung der Website, Stabilität, Fehleranalyse, Abwehr missbräuchlicher Zugriffe und Gewährleistung der IT-Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und wirtschaftlichen Betrieb unseres Onlineangebots.
Speicherdauer: regulär 14 Tage; bei einem konkreten Sicherheitsvorfall bis zu dessen Klärung. Technische Sicherungskopien werden spätestens nach 30 Tagen überschrieben, soweit keine gesetzlichen Gründe entgegenstehen.
Weitere Informationen: https://onepage.io/de/datenschutz
5. Cookies und Einwilligungsverwaltung
Wir verwenden das integrierte Einwilligungsmanagement von Onepage. Beim ersten Besuch können Nutzer zwischen den Kategorien Essenziell, Funktional, Leistung und Marketing wählen. Nicht erforderliche Dienste werden erst aktiviert, nachdem die entsprechende Einwilligung erteilt wurde.
Technisch erforderliche Speicherungen dienen insbesondere der Auslieferung der Website, der Sicherheit und der Speicherung der gewählten Datenschutzeinstellungen. Für diese Vorgänge ist keine Einwilligung erforderlich, soweit die Voraussetzungen des § 25 Abs. 2 TDDDG erfüllt sind. Die weitere Verarbeitung personenbezogener Daten beruht insoweit auf Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. c DSGVO.
Analyse-, Komfort- und Marketingdienste werden ausschließlich auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG eingesetzt. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft über den dauerhaft erreichbaren Link „Cookie-Einstellungen“ widerrufbar oder änderbar. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Der Einwilligungsstatus wird für 12 Monate gespeichert. Anschließend wird die Auswahl erneut abgefragt. Details zu den jeweils eingesetzten Cookies, Anbietern, Zwecken und Laufzeiten werden zusätzlich in den Cookie-Einstellungen angezeigt.
6. Webanalyse und Marketing
Die in diesem Abschnitt genannten Dienste werden erst nach Einwilligung in der jeweils einschlägigen Kategorie geladen oder serverseitig angesteuert. Dies gilt ausdrücklich auch für die Meta Conversions API und sonstige serverseitige Ereignisübermittlungen.
6.1 Google Analytics 4
Wir verwenden Google Analytics 4, einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet Nutzungs- und Gerätedaten, beispielsweise Seitenaufrufe, Sitzungsinformationen, ungefähren Standort, Browser- und Geräteinformationen, Interaktionen und Kampagnenparameter. Dabei können pseudonyme Kennungen und Cookies eingesetzt werden.
Zwecke: Reichweitenmessung, Auswertung der Nutzung, Verbesserung der Website und Erfolgsmessung von Kampagnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Speicherdauer: Die von uns steuerbare Aufbewahrungsdauer für ereignisbezogene Daten wird auf höchstens 14 Monate eingestellt. Aggregierte Berichte können länger bestehen bleiben, wenn sie keinen Personenbezug mehr aufweisen.
Weitere Informationen: https://policies.google.com/privacy?hl=de
6.2 Google Ads und Conversion-Messung
Wir nutzen Google Ads einschließlich Conversion-Messung und gegebenenfalls Remarketing. Wird eine Anzeige angeklickt oder eine definierte Aktion auf unserer Website durchgeführt, können Google und wir nachvollziehen, ob die Kampagne zu einem Aufruf, einer Anmeldung oder einem Kauf geführt hat. Verarbeitet werden insbesondere Cookie- und Gerätekennungen, IP-Adresse, Browserdaten, Kampagnenparameter, besuchte Seiten und Conversion-Ereignisse.
Zwecke: Messung und Optimierung unserer Werbung, Bildung von Zielgruppen und Ausspielung interessenbezogener Anzeigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Weitere Informationen und Einstellungsmöglichkeiten: https://policies.google.com/privacy?hl=de und https://adssettings.google.com/
6.3 Meta Pixel und Meta Conversions API
Wir verwenden das Meta Pixel und die Meta Conversions API von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Das Pixel erfasst nach Einwilligung Browserereignisse. Über die Conversions API können Ereignisse zusätzlich serverseitig an Meta übermittelt werden. Je nach Ereignis können URL, Zeitpunkt, IP-Adresse, Browserdaten, Cookie- und Gerätekennungen, Kampagnenbezug und Angaben zu durchgeführten Aktionen verarbeitet werden. Kontaktdaten dürfen nur in pseudonymisierter beziehungsweise gehashter Form und nur im zulässigen Umfang übermittelt werden.
Für die Erhebung und Übermittlung bestimmter Ereignisdaten an Meta können wir und Meta nach den Bedingungen für Meta Business Tools gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO sein. Für die anschließende Verarbeitung, insbesondere die Bildung von Zielgruppen und Werbeausspielung, ist Meta grundsätzlich eigenständig verantwortlich.
Zwecke: Conversion-Messung, Kampagnenoptimierung, Zielgruppenbildung und interessenbezogene Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Weitere Informationen: https://www.facebook.com/privacy/policy/ und https://www.facebook.com/legal/technology_terms
6.4 TikTok Pixel
Wir verwenden das TikTok Pixel von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Nach Einwilligung können insbesondere aufgerufene Seiten, Interaktionen, Conversion-Ereignisse, Kampagnenparameter, IP-Adresse, Browser- und Geräteinformationen sowie Cookie- oder Gerätekennungen verarbeitet werden.
Zwecke: Erfolgsmessung und Optimierung von TikTok-Kampagnen, Zielgruppenbildung und Ausspielung interessenbezogener Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Bei TikTok können internationale Datenübermittlungen und Zugriffe aus Staaten außerhalb des EWR, einschließlich der USA und China, nicht ausgeschlossen werden. Weitere Informationen: https://www.tiktok.com/legal/page/eea/privacy-policy/de
6.5 Hotjar
Wir verwenden Hotjar, einen Dienst der Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta. Hotjar kann nach Einwilligung Nutzungsdaten in Form von Heatmaps, Klick-, Maus-, Scroll- und Navigationsmustern sowie technischen Sitzungsdaten auswerten. Je nach aktivierter Funktion können pseudonymisierte Sitzungsaufzeichnungen erstellt werden. Eingabefelder und sensible Bereiche sind von der Aufzeichnung auszuschließen beziehungsweise zu maskieren.
Zwecke: Erkennen von Bedienproblemen, Analyse des Nutzerverhaltens und Verbesserung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Speicherdauer: höchstens 12 Monate, sofern Daten nicht vorher anonymisiert oder gelöscht werden.
Weitere Informationen: https://www.hotjar.com/legal/policies/privacy/de/
7. Eingebettete Videos
7.1 YouTube
Soweit wir YouTube-Videos einbetten, werden diese erst nach Einwilligung geladen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Laden beziehungsweise Abspielen eines Videos können IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seite, Wiedergabe- und Interaktionsdaten sowie Cookie- oder Kontoinformationen an Google beziehungsweise YouTube übermittelt werden. Ist der Nutzer bei Google angemeldet, kann die Nutzung dem Konto zugeordnet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Weitere Informationen: https://policies.google.com/privacy?hl=de
7.2 Vimeo
Soweit wir Vimeo-Videos einbetten, werden diese erst nach Einwilligung geladen. Anbieter ist Vimeo.com, Inc., 330 West 34th Street, 5th Floor, New York, New York 10001, USA. Beim Laden oder Abspielen können insbesondere IP-Adresse, Geräte- und Browserinformationen, die aufgerufene Seite, Wiedergabedaten sowie Cookie- oder Kontoinformationen verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Weitere Informationen: https://vimeo.com/privacy
8. Verlinkungen zu sozialen Netzwerken
Auf unserer Website können Symbole oder Links zu Instagram, Facebook, TikTok und YouTube vorhanden sein. Es handelt sich um einfache externe Links und nicht um automatisch ladende Social-Media-Plugins. Beim bloßen Aufruf unserer Website werden deshalb über diese Links keine Daten an die jeweiligen Plattformen übertragen. Erst wenn ein Link angeklickt wird, wird die Zielplattform aufgerufen. Dabei verarbeitet der jeweilige Anbieter insbesondere IP-Adresse, Browserdaten, Referrer-Informationen und gegebenenfalls Daten des dort angemeldeten Nutzerkontos in eigener Verantwortung.
9. Newsletter über Brevo
Soweit wir einen Newsletter anbieten, verwenden wir hierfür Brevo. Vertragspartner ist grundsätzlich die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo verarbeitet die Daten in unserem Auftrag. Die Anmeldung erfolgt über ein Newsletterformular und ein Double-Opt-in-Verfahren. Erst nach Bestätigung des per E-Mail versandten Bestätigungslinks wird die Adresse in den aktiven Verteiler übernommen.
Verarbeitet werden E-Mail-Adresse, gegebenenfalls Name, Zeitpunkt und Quelle der Anmeldung, Bestätigungszeitpunkt, IP-Adresse, Versand- und Zustellstatus sowie Abmeldeinformationen. Öffnungs- und Klickmessungen erfolgen nur, soweit dies von der erteilten Einwilligung umfasst ist; andernfalls werden entsprechende Messfunktionen deaktiviert.
Zwecke: Versand des Newsletters, Nachweis der Einwilligung, technische Zustellung und – bei entsprechender Einwilligung – statistische Verbesserung unserer Inhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; der Nachweis der Einwilligung beruht ergänzend auf Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Speicherdauer: bis zur Abmeldung beziehungsweise zum Widerruf. Nicht bestätigte Anmeldungen werden nach 30 Tagen gelöscht. Einwilligungs- und Sperrnachweise werden anschließend bis zu 3 Jahre gespeichert.
Die Abmeldung ist jederzeit über den Link am Ende jeder Newsletter-E-Mail oder per Nachricht an info@thinkbrick.de möglich. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/
10. Kauf und Checkout über CopeCart
Der Kauf des Kurses erfolgt über eine externe Checkout-Seite von CopeCart. Anbieter ist die CopeCart GmbH, Rosenstraße 2, 10178 Berlin, Deutschland. Beim Aufruf der Checkout-Seite gelten ergänzend die Datenschutzhinweise von CopeCart.
Nach den aktuellen Vendorenbedingungen wird der Kaufvertrag über das digitale Produkt zwischen dem Käufer und CopeCart geschlossen. CopeCart ist damit für den Checkout, den Vertragsschluss mit dem Käufer, die Zahlungsabwicklung, Rechnungsstellung und die hierfür eingesetzten Zahlungsdienstleister eigenständig verantwortlich.
CopeCart übermittelt uns die zur Bereitstellung des Kurses und Betreuung des Teilnehmers erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Anschrift beziehungsweise Rechnungsdaten, bestelltes Produkt, Bestellzeitpunkt, Vertrags- und Zahlungsstatus. Vollständige Kreditkarten- oder Onlinebanking-Zugangsdaten erhalten wir grundsätzlich nicht.
Abhängig vom konkreten Verarbeitungsvorgang handeln CopeCart und wir in unterschiedlichen datenschutzrechtlichen Rollen. Für den Vertragsschluss und die Abwicklung des Endkundenvertrags verarbeitet CopeCart Daten in eigener Verantwortung. Soweit CopeCart über die Plattform personenbezogene Daten nach unseren Weisungen für Zwecke verarbeitet, für die wir verantwortlich sind, ist CopeCart aufgrund des Auftragsverarbeitungsvertrags in Teil V der Vendorenbedingungen unser Auftragsverarbeiter. Umgekehrt handeln wir aufgrund von Teil IV der Vendorenbedingungen als Auftragsverarbeiter von CopeCart, soweit wir Endkundendaten ausschließlich nach dessen Vorgaben zur Erfüllung des von CopeCart geschlossenen Endkundenvertrags verarbeiten. Soweit wir Daten für eigene gesetzliche Pflichten, den eigenen Support, die Verwaltung des Kurszugangs oder die Wahrung eigener Rechtsansprüche verarbeiten, sind wir hierfür selbst verantwortlich.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der angeforderten Leistung oder vorvertraglichen Maßnahmen dient; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten; Art. 6 Abs. 1 lit. f DSGVO für Support, Missbrauchsprävention und Rechtsverteidigung.
Weitere Informationen: https://copecart.com/pro/datenschutz und https://copecart.com/agb_vendors_and_affiliate?locale=de
11. Kunden- und Interessentenverwaltung über HubSpot
Wir verwenden HubSpot als CRM-System. Vertragspartner für Kunden in der DACH-Region ist regelmäßig die HubSpot Germany GmbH; die Leistung wird innerhalb der HubSpot-Unternehmensgruppe unter Einbeziehung der HubSpot Ireland Limited und HubSpot, Inc. erbracht. HubSpot verarbeitet insbesondere Kontaktdaten, Kommunikationshistorie, Bestell- und Produktdaten, Status des Kurszugangs, Notizen zu Supportvorgängen und erforderliche technische Metadaten.
Zwecke: Verwaltung von Interessenten und Kunden, Organisation des Kurszugangs, Support, Dokumentation der Kommunikation und – nur bei bestehender Erlaubnis – Versand relevanter Informationen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Vorgänge, Art. 6 Abs. 1 lit. f DSGVO für eine strukturierte Kundenverwaltung und effizienten Support sowie Art. 6 Abs. 1 lit. a DSGVO für einwilligungsabhängige Werbung.
Speicherdauer: Daten von Interessenten ohne Vertrag werden grundsätzlich 12 Monate nach dem letzten inhaltlichen Kontakt gelöscht. Kunden- und Vertragsdaten werden nach Beendigung der Geschäftsbeziehung entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
Weitere Informationen: https://legal.hubspot.com/de/privacy-policy
12. Kurs- und Communitybereich über Memberspot
Für die Bereitstellung des geschützten Kursbereichs und der Community nutzen wir Memberspot. Anbieter ist die Memberspot GmbH, Rilkestr. 26, 71642 Ludwigsburg, Deutschland. Memberspot verarbeitet die Daten als Auftragsverarbeiter; die Plattform gibt an, Daten innerhalb der Europäischen Union zu hosten.
Verarbeitet werden insbesondere Name, E-Mail-Adresse, Nutzerkonto, Kurszuordnung, Profilbild, Lernfortschritt, Quiz- und Testergebnisse, Communitybeiträge, Kommentare, Direktnachrichten, Login- und Sitzungsdaten sowie technische Geräte- und Nutzungsdaten. Beiträge, Profilangaben und Kommentare sind entsprechend der gewählten Funktion für andere berechtigte Mitglieder sichtbar.
Zwecke: Bereitstellung des Kurses, Verwaltung der Zugangsberechtigung, Speicherung des Lernfortschritts, Durchführung von Tests, Kommunikation und Austausch innerhalb der geschlossenen Community sowie Sicherung des Mitgliederbereichs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO beziehungsweise die Verarbeitung im Auftrag von CopeCart zur Erbringung des erworbenen Produkts; für freiwillige Profilangaben Art. 6 Abs. 1 lit. a DSGVO; für Sicherheit und Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: für die Dauer der Zugangsberechtigung. Nach deren Ende oder wirksamer Kontolöschung werden personenbezogene Kontodaten grundsätzlich innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Pflichten entgegenstehen. Beiträge können anonymisiert werden, wenn dies für die Verständlichkeit bestehender Diskussionen erforderlich ist.
Weitere Informationen: https://www.memberspot.de/datenschutz
12.1 Anmeldung mit einem Google-Konto
Für den Login in Memberspot kann eine Anmeldung über ein Google-Konto angeboten werden. Bei Auswahl dieser Funktion erhalten Memberspot und wir die von Google für die Anmeldung freigegebenen Daten, regelmäßig eine eindeutige Kontokennung, Name, E-Mail-Adresse und gegebenenfalls Profilbild. Das Google-Passwort wird uns nicht mitgeteilt.
Zweck und Rechtsgrundlage: sichere und komfortable Authentifizierung zur Nutzung des Kurskontos gemäß Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung durch Google gelten ergänzend die Google-Datenschutzhinweise: https://policies.google.com/privacy?hl=de
13. Freiwillige WhatsApp-Gruppe
Kursteilnehmer können freiwillig einer begleitenden WhatsApp-Gruppe beitreten. Anbieter ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die Teilnahme ist keine Voraussetzung für den Kurszugang.
Beim Beitritt werden abhängig von den persönlichen WhatsApp-Einstellungen insbesondere Telefonnummer, Profilname, Profilbild, Statusangaben, Gruppenmitgliedschaft, Kommunikationsinhalte und Nutzungsmetadaten verarbeitet. Telefonnummer und weitere Profilinformationen können für andere Gruppenmitglieder sichtbar sein. Auch andere Teilnehmer können sichtbare Angaben in ihren Geräten speichern. Auf diese eigenständige Verarbeitung durch andere Gruppenmitglieder haben wir nur begrenzten Einfluss.
Rechtsgrundlage unserer Verarbeitung: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird durch den freiwilligen Beitritt nach vorheriger Information erteilt und kann durch Verlassen der Gruppe mit Wirkung für die Zukunft widerrufen werden. Die Verarbeitung durch WhatsApp richtet sich zusätzlich nach dessen Bedingungen.
Weitere Informationen: https://www.whatsapp.com/legal/privacy-policy-eea
14. Live-Webinare, Video-Calls und Aufzeichnungen
Im Rahmen des Kurses führen wir Video-Calls und Live-Webinare durch. Dabei können – abhängig von der aktiven Teilnahme – Name, Kontaktdaten, Bild, Stimme, Chatbeiträge, geteilte Bildschirminhalte, Fragen und sonstige Beiträge verarbeitet werden. Der jeweils eingesetzte technische Konferenzanbieter wird vor dem Termin benannt; dessen Datenschutzhinweise gelten ergänzend.
Live-Termine können aufgezeichnet und ausschließlich im geschützten Kursbereich anderen berechtigten Kursteilnehmern zur Weiterbildung bereitgestellt werden. Vor Beginn der Aufzeichnung informieren wir deutlich über die Aufzeichnung und holen für die Verarbeitung erkennbarer Bild-, Ton-, Namens- und Beitragsdaten eine ausdrückliche Einwilligung ein. Teilnehmer, die nicht in der Aufzeichnung erscheinen möchten, müssen die Möglichkeit erhalten, Kamera und Mikrofon deaktiviert zu lassen oder ihre Beiträge außerhalb des aufgezeichneten Teils zu übermitteln.
Zwecke: Durchführung des Live-Termins und Bereitstellung fachlicher Aufzeichnungen als Kursinhalt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Live-Termins; Art. 6 Abs. 1 lit. a DSGVO für die Aufzeichnung und Veröffentlichung identifizierbarer Teilnehmerbeiträge im geschützten Kursbereich.
Speicherdauer: höchstens 3 Jahre ab Aufzeichnung. Eine frühere Löschung oder Bearbeitung erfolgt bei wirksamem Widerruf, Zweckfortfall oder inhaltlicher Überholung. Eine darüber hinausgehende Nutzung erfolgt nur nach erneuter Prüfung und erforderlichenfalls erneuter Einwilligung.
15. Kundenstimmen und Video-Testimonials
Auf unserer Website veröffentlichen wir Video-Testimonials von Kunden. Dabei können Bild, Stimme, Name, berufliche oder persönliche Angaben sowie die abgegebene Bewertung verarbeitet werden. Die Veröffentlichung erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung der dargestellten Person und im Umfang der erteilten Freigabe.
Zweck: Darstellung von Erfahrungen mit unserem Angebot.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie, soweit anwendbar, § 22 KunstUrhG.
Speicherdauer: bis zum Widerruf der Einwilligung oder Wegfall des Veröffentlichungszwecks. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Der Nachweis der Einwilligung wird anschließend bis zu 3 Jahre gespeichert.
16. Kommunikation per E-Mail und Google Workspace
Wenn Nutzer uns per E-Mail kontaktieren, verarbeiten wir Absenderadresse, Namen, Inhalt der Nachricht, Zeitpunkte, Anlagen und die zur Bearbeitung erforderlichen Kommunikationsdaten. Für die geschäftliche E-Mail-Kommunikation verwenden wir Google Workspace. Anbieter für Kunden im EWR ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; weitere Gesellschaften der Google-Unternehmensgruppe können als Unterauftragsverarbeiter beteiligt sein.
Zwecke: Bearbeitung von Anfragen, Kundenkommunikation, Support, Vertragsdurchführung und Dokumentation geschäftlicher Vorgänge.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Kommunikation, Art. 6 Abs. 1 lit. f DSGVO für sonstige geschäftliche Kommunikation und Art. 6 Abs. 1 lit. c DSGVO für gesetzlich aufzubewahrende Nachrichten.
Speicherdauer: Anfragen ohne Vertragsbezug grundsätzlich 12 Monate nach Abschluss. Geschäfts- und steuerrechtlich relevante Kommunikation wird regelmäßig 6 Jahre, in besonderen Fällen 8 oder 10 Jahre aufbewahrt.
Weitere Informationen: https://policies.google.com/privacy?hl=de
17. Empfänger und Datenflüsse
Innerhalb unseres Unternehmens erhält nur die Geschäftsführung Zugriff auf personenbezogene Daten, soweit dies für die jeweiligen Zwecke erforderlich ist. Daten können außerdem an die in dieser Erklärung genannten technischen Dienstleister, Plattformanbieter und gesetzlich berechtigten Empfänger übermittelt werden.
Der derzeit vorgesehene operative Datenfluss nach einem Kauf lautet grundsätzlich: CopeCart → Memberspot → HubSpot/Brevo. Übermittelt werden nur die jeweils für Kurszugang, Kundenverwaltung und zulässige Kommunikation erforderlichen Daten. Wird künftig ein zusätzlicher Automatisierungsdienst eingesetzt, wird diese Datenschutzerklärung vor dessen Aktivierung ergänzt.
- Hosting und Websitebetrieb: Onepage
- Checkout, Vertragsschluss und Zahlung: CopeCart und dessen Zahlungsdienstleister
- Kurs- und Communityplattform: Memberspot
- Kundenverwaltung und Support: HubSpot
- Newsletterversand: Brevo
- E-Mail-Infrastruktur und Google-Login: Google
- Webanalyse und Werbung: Google, Meta, TikTok und Hotjar
- Videoinhalte: YouTube und Vimeo
- Freiwillige externe Kursgruppe: WhatsApp
- Behörden, Gerichte, Steuerberatung und Rechtsberatung, soweit eine rechtliche Grundlage besteht
18. Übermittlung in Drittländer
Einige Anbieter gehören Unternehmensgruppen mit Sitz oder Zugriffsmöglichkeiten außerhalb des Europäischen Wirtschaftsraums an. Dadurch können Daten insbesondere in die USA und bei TikTok gegebenenfalls auch unter Zugriffsmöglichkeiten aus China verarbeitet werden.
Soweit für ein Empfängerunternehmen ein Angemessenheitsbeschluss der Europäischen Kommission besteht, insbesondere aufgrund einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework, stützen wir die Übermittlung auf Art. 45 DSGVO. Andernfalls werden regelmäßig Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und, soweit erforderlich, ergänzende Schutzmaßnahmen vereinbart. Bei einwilligungsabhängigen Website-Diensten findet die Verarbeitung außerdem nur nach vorheriger Einwilligung statt.
Bei Verarbeitungen in Drittländern kann trotz vertraglicher und technischer Schutzmaßnahmen ein Restrisiko bestehen, dass ausländische Behörden unter den dortigen gesetzlichen Voraussetzungen auf Daten zugreifen und Betroffenenrechte nicht in gleicher Weise durchsetzbar sind wie innerhalb der Europäischen Union.
19. Speicherdauer und Löschkonzept
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Verfahren oder überwiegenden berechtigten Gründe entgegenstehen. Es gelten insbesondere die folgenden Regelfristen:
- Server- und Sicherheitsprotokolle: 14 Tage. Längere Speicherung nur bei einem konkreten Sicherheitsvorfall; technische Sicherungskopien werden spätestens nach 30 Tagen überschrieben.
- Cookie- und Einwilligungsstatus: 12 Monate. Nach Ablauf wird eine neue Auswahl abgefragt. Nachweise können anschließend bis zu 3 Jahre gespeichert werden.
- Analyse- und Marketingdaten: höchstens 14 Monate, nur nach Einwilligung und abhängig von der Konfiguration des jeweiligen Dienstes.
- Interessenten- und CRM-Daten ohne Vertrag: 12 Monate nach dem letzten inhaltlichen Kontakt.
- Nicht bestätigte Newsletteranmeldungen: 30 Tage.
- Newsletterdaten: bis zur Abmeldung oder zum Widerruf; Nachweise anschließend bis zu 3 Jahre.
- Kurskonto, Lernfortschritt und Testergebnisse: für die Dauer der Zugangsberechtigung, danach grundsätzlich innerhalb von 30 Tagen gelöscht.
- Communitybeiträge und Direktnachrichten: bis zur Löschung, Kontobeendigung oder Zweckfortfall.
- Aufzeichnungen von Live-Webinaren und Video-Calls: höchstens 3 Jahre ab Aufzeichnung.
- Video-Testimonials: bis zum Widerruf oder Zweckfortfall; Einwilligungsnachweis anschließend bis zu 3 Jahre.
- Vertrags-, Bestell- und Buchungsunterlagen: 6, 8 oder 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungspflichten.
- Datenschutzanfragen und Rechtsverteidigung: 3 Jahre ab Ende des Kalenderjahres der Erledigung.
Die Fristen beginnen, soweit gesetzlich vorgesehen, erst mit dem Schluss des jeweiligen Kalenderjahres.
20. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO
- Löschung personenbezogener Daten gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO gemäß Art. 21 DSGVO
- Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
Widersprüche und Widerrufe können formlos an info@thinkbrick.de gerichtet werden. Cookie-Einwilligungen können zusätzlich unmittelbar über den dauerhaft erreichbaren Link „Cookie-Einstellungen“ geändert oder widerrufen werden.
21. Widerspruch gegen Direktwerbung
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, kann dieser Verarbeitung jederzeit widersprochen werden. Nach einem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet. Die Abmeldung von Newslettern ist zusätzlich über den Abmeldelink in jeder Nachricht möglich.
22. Automatisierte Entscheidungen und Profilbildung
Wir treffen keine ausschließlich automatisierten Entscheidungen, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Nach Einwilligung können die genannten Analyse- und Werbeanbieter Nutzungsprofile oder Zielgruppen für Reichweitenmessung und personalisierte Werbung bilden. Eine Kreditwürdigkeits- oder sonstige individuelle Eignungsentscheidung durch uns erfolgt auf dieser Grundlage nicht.
23. Beschwerderecht und zuständige Aufsichtsbehörde
Betroffene können sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Unternehmenssitz ist insbesondere folgende Behörde zuständig:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: https://www.datenschutzzentrum.de/
24. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, eingesetzte Dienste oder Datenverarbeitungen ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte Fassung.