Datenschutzerklärung

Stand: August 2026

1. Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website und im Kurs-/App-Bereich ist:

Brand Deal Studio – Einzelunternehmen

Inhaberin: Marie Charlotte Bondarenko

c/o flexdienst – #20461

Kurt-Schumacher-Straße 76

67663 Kaiserslautern

E-Mail: info@branddealstudio.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen (Kurs und App) erforderlich ist oder du eingewilligt hast. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Rechtsgrundlagen (Art. 6 DSGVO)

3. Hosting und Server-Logfiles

Diese Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Beim Aufruf der Website werden automatisch Informationen in sogenannten Server-Logfiles verarbeitet, die dein Browser übermittelt:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb). Da Vercel Daten auch in den USA verarbeiten kann, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln bzw. – soweit zertifiziert – des EU-US Data Privacy Framework. Details: vercel.com/legal/privacy-policy

4. Kundenkonto, Kurs- und App-Nutzung (Supabase)

Für Registrierung, Anmeldung, Zugangsverwaltung und die Speicherung deiner Kurs- und App-Daten nutzen wir die Infrastruktur von Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992. Jede Nutzerin hat ausschließlich Zugriff auf ihre eigenen Daten; die Datensätze sind pro Konto voneinander getrennt gespeichert (Zugriffsschutz auf Datenbankebene).

Im Rahmen von Kundenkonto und App verarbeiten wir insbesondere folgende Daten:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich geschuldeten Leistung) sowie – für Rechnungs- und Vertragsdaten bzw. den sicheren Betrieb – Art. 6 Abs. 1 lit. c und f DSGVO. Die Daten werden in einem Rechenzentrum in der EU (Irland) gespeichert. Details: supabase.com/privacy

Wenn du in der App personenbezogene Daten deiner eigenen Kunden/Marken speicherst: Für diese Daten Dritter bist du datenschutzrechtlich selbst verantwortlich (Verantwortliche im Sinne der DSGVO). Wir verarbeiten diese Inhalte ausschließlich in deinem Auftrag zur technischen Bereitstellung der App. Für eine rechtssichere Nutzung ist hierfür ein Vertrag zur Auftragsverarbeitung (AVV) zwischen dir und uns erforderlich – fordere ihn bei Bedarf unter info@branddealstudio.de an.

5. Zahlungsabwicklung (Stripe)

Für die Zahlungsabwicklung nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Nutzer im EWR; ggf. Stripe, Inc., USA). Beim Kauf werden die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail, Zahlungsmittel, Rechnungsbetrag, ggf. Adresse) direkt bei Stripe eingegeben und von Stripe als eigenständig Verantwortlicher bzw. Auftragsverarbeiter verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten (z. B. Kreditkartennummern).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c (steuerliche Pflichten). Bei Übermittlung in die USA gelten die EU-Standardvertragsklauseln. Details: stripe.com/de/privacy

6. E-Mail-Versand (Brevo)

Für den Versand von Transaktions-E-Mails (z. B. Zugangs-/Bestätigungs-Mails, „Passwort setzen") und – bei Einwilligung – von Newslettern nutzen wir Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, bzw. Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich). Verarbeitet werden Name, E-Mail-Adresse sowie Versand- und Öffnungsstatistiken.

Rechtsgrundlage für Transaktions-Mails ist Art. 6 Abs. 1 lit. b DSGVO, für Newsletter Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerrufbar über den Abmeldelink oder per E-Mail). Brevo verarbeitet Daten auf Servern in der EU. Details: brevo.com/de/legal/privacypolicy

7. Videohosting der Kursinhalte (Bunny.net)

Die Kursvideos werden über BunnyWay d.o.o. (bunny.net), Cesta Komandanta Staneta 4A, 1215 Medvode, Slowenien, ausgeliefert. Beim Abspielen eines Videos werden technische Daten (u. a. IP-Adresse, Geräte-/Browserinformationen, abgerufene Datei) verarbeitet, um das Video auszuliefern und Missbrauch zu verhindern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Kursinhalte) bzw. Art. 6 Abs. 1 lit. f DSGVO. Bunny.net hat seinen Sitz in der EU. Details: bunny.net/privacy

8. Schriftarten (Google Fonts & Fontshare)

Diese Website bindet Schriftarten extern nach: „DM Sans" und „Space Grotesk" über Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) sowie „Clash Display" über Fontshare (Indian Type Foundry, api.fontshare.com). Dabei wird beim Seitenaufruf eine Verbindung zu Servern der jeweiligen Anbieter hergestellt, wobei deine IP-Adresse übertragen werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliche, ansprechende Darstellung).

Datenschutz-Empfehlung: Um die Übertragung der IP-Adresse an Dritte zu vermeiden, sollten die Schriften lokal selbst gehostet werden (Einbindung ohne externen Aufruf). Solange die Schriften extern geladen werden, sollte dieser Abschnitt bestehen bleiben. Nach Umstellung auf Self-Hosting kann er entfernt werden.

9. Cookies

Die öffentliche Website verwendet keine Tracking- oder Marketing-Cookies. Im eingeloggten Kurs-/App-Bereich werden technisch notwendige Cookies bzw. vergleichbare Speichertechniken (z. B. für die Anmeldung/Session über Supabase) eingesetzt; diese sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG).

Falls du später Analyse- oder Marketing-Dienste (z. B. Meta-Pixel, TikTok-Pixel, Google Analytics) einbindest, ist ein Cookie-Consent-Banner mit vorheriger Einwilligung erforderlich und dieser Abschnitt entsprechend zu ergänzen.

10. Kontaktaufnahme

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Vertrags- und Rechnungsdaten unterliegen den gesetzlichen Aufbewahrungsfristen (i. d. R. 6 bzw. 10 Jahre nach §§ 257 HGB, 147 AO). Konto- und Kursdaten werden nach Löschung des Kontos bzw. Wegfall des Zwecks entfernt, soweit keine Aufbewahrungspflichten bestehen.

12. Deine Rechte

Du hast jederzeit das Recht auf:

Zur Ausübung deiner Rechte genügt eine E-Mail an info@branddealstudio.de.

13. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der/die Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz (datenschutz.rlp.de).

14. Datensicherheit und Meldung von Datenschutzverletzungen

Wir treffen angemessene technische und organisatorische Maßnahmen im Sinne des Art. 32 DSGVO, um deine Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen – u. a. verschlüsselte Übertragung (TLS/HTTPS), Zugriffs- und Rechtebeschränkungen (getrennte Speicherung pro Konto) sowie Hosting bei Anbietern mit anerkannten Sicherheitsstandards (Server in der EU bzw. auf Basis geeigneter Garantien). Einen absoluten Schutz kann jedoch keine Technik gewährleisten.

Sollte es trotz aller Maßnahmen zu einer Verletzung des Schutzes personenbezogener Daten („Datenpanne") kommen, melden wir dies – soweit gesetzlich erforderlich – innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde (Art. 33 DSGVO) und informieren betroffene Nutzer, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht (Art. 34 DSGVO).

15. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile deines Browsers.

Diese Datenschutzerklärung ist eine sorgfältig erstellte Vorlage, jedoch keine Rechtsberatung. Prüfe insbesondere die eingesetzten Dienste, deren Serverstandorte und ggf. Auftragsverarbeitungsverträge (AVV) und passe die Erklärung vor dem Live-Gang an bzw. lass sie anwaltlich prüfen.