Datenschutzerklärung

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß DSGVO

01 Verantwortliche Stelle

Chris Spieler Ltd
Mavrovouniou 12, A002, 8577 Tala, Zypern
E-Mail: info@trainyourthoughts.com
Vertreten durch: Chris Spieler

Die Gesellschaft ist nach zyprischem Recht registriert. Für alle Datenschutzfragen nach der EU-Datenschutz-Grundverordnung (DSGVO) ist diese Stelle verantwortlich.

02 Allgemeine Hinweise

Wir nehmen den Schutz deiner personenbezogenen Daten sehr ernst. Deine Daten werden vertraulich und gemäß den gesetzlichen Datenschutzvorschriften (DSGVO und dem Zyprischen Datenschutzgesetz Law 125(I)/2018) behandelt.

Diese Website kann grundsätzlich ohne Registrierung besucht werden. Personenbezogene Daten (z. B. Name, Adresse, E-Mail-Adresse) werden nur erhoben, wenn du sie freiwillig angibst – etwa über Kontakt- oder Buchungsformulare.

03 Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn mindestens eine der folgenden Rechtsgrundlagen erfüllt ist (Art. 6 Abs. 1 DSGVO):

  • a) Einwilligung der betroffenen Person
  • b) Vertragserfüllung oder vorvertragliche Maßnahmen
  • c) rechtliche Verpflichtung
  • d) Schutz lebenswichtiger Interessen
  • f) Wahrung berechtigter Interessen des Verantwortlichen (z. B. sichere und wirtschaftliche Bereitstellung des Online-Angebots)

04 Zwecke der Verarbeitung

  • Kommunikation über Kontakt- oder Buchungsformulare
  • Durchführung von Coachings, Kursen, Seminaren oder Online-Programmen
  • Versand von Newslettern oder automatisierten E-Mails (nach Einwilligung)
  • Betrieb, Wartung und Optimierung der Website (Logfiles, Statistik, Sicherheit)
  • Abwicklung von Bestellungen und Zahlungen in unserem Online-Shop

05 Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen (z. B. SSL-Verschlüsselung, Zugriffsbeschränkungen, regelmäßige Updates).

06 Hosting und Server-Logfiles

Unser Hosting-Provider verarbeitet automatisch Daten (Server-Logfiles), z. B. IP-Adresse, Datum/Uhrzeit, besuchte Seite, Browser-Typ, Betriebssystem. Diese Daten dienen der technischen Bereitstellung und Sicherheit der Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

Eingesetzte Dienste und Inhalte Dritter

Auf dieser Website werden folgende externe Dienste genutzt:

  • Google Fonts – zur Darstellung von Schriftarten. Dabei kann es zu Datenübertragungen an Google kommen. Alternativ können Schriftarten lokal eingebunden werden, um Datenübertragungen an Dritte zu vermeiden.
  • Usercentrics – ein Cookie-Consent-Tool zur Einholung und Verwaltung von Einwilligungen zur Nutzung von Cookies und Tracking-Technologien.
  • Webflow – wird als externer Dienstleister für den Betrieb und die Bereitstellung der Website genutzt. Dabei können personenbezogene Daten verarbeitet werden.

07 Cookies und Tracking

Diese Website verwendet Cookies und vergleichbare Technologien, um notwendige Funktionen bereitzustellen (Session-Cookies), anonyme Nutzungsstatistiken zu erstellen und – bei Einwilligung – Marketing- oder Analysezwecke zu ermöglichen.

Du kannst über das Cookie-Consent-Banner individuell entscheiden, welche Cookies aktiviert werden dürfen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder lit. f DSGVO (berechtigtes Interesse). Cookies kannst du in deinem Browser jederzeit löschen oder deaktivieren.

08 Eingesetzte Dienste und Inhalte Dritter

Auf dieser Website können Dienste von Drittanbietern eingebunden sein, z. B.:

  • YouTube / Google Ireland Ltd. – Einbettung von Videos
  • Vimeo LLC – Videowiedergabe
  • Google Maps / reCAPTCHA – Kartendarstellung / Spam-Schutz
  • Zoom Video Communications Inc. – Online-Meetings
  • Meta Platforms Ireland Ltd. (Facebook & Instagram) – Social-Media-Funktionen

Diese Anbieter können Cookies setzen oder Daten (z. B. IP-Adresse) in die USA oder andere Drittländer übertragen. Übertragungen erfolgen nur, wenn geeignete Garantien nach Art. 46 DSGVO bestehen (Standardvertragsklauseln).

09 Newsletter

Wenn du unseren Newsletter abonnierst, verarbeiten wir deine E-Mail-Adresse und ggf. deinen Namen ausschließlich zum Versand der gewünschten Inhalte.

Der Versand erfolgt über Quentn (Quentn GmbH, Deutschland) im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

Du kannst dich jederzeit über den Abmeldelink im Newsletter abmelden.

10 Zahlungsabwicklung

Bei kostenpflichtigen Angeboten nutzen wir den Zahlungsdienstleister Digistore24 (Digistore24 GmbH, St. Georgen im Schwarzwald, Deutschland). Digistore24 übernimmt die Zahlungsabwicklung, Rechnungsstellung und ggf. weitere damit verbundene Prozesse (z. B. Umsatzsteuer-/OSS-Abwicklung, Affiliate-Verwaltung).

Die Verarbeitung deiner Zahlungsdaten erfolgt direkt durch Digistore24 bzw. die von Digistore24 eingebundenen Zahlungsmethoden (z. B. Kreditkarte, PayPal, Klarna).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir speichern selbst keine Kreditkarten- oder Kontodaten.

11 Kontaktformular

Wenn du uns über ein Formular kontaktierst, werden die eingegebenen Daten zwecks Bearbeitung deiner Anfrage und eventueller Anschlussfragen gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

12 Audio- / Video-Konferenzen

Für Online-Meetings oder Webinare verwenden wir Dienste wie Zoom. Die Datenverarbeitung richtet sich nach Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags) und den Datenschutzbestimmungen von Zoom: explore.zoom.us/de/privacy.

13 Rechte der betroffenen Personen

Du hast gemäß Art. 15 ff. DSGVO jederzeit das Recht auf:

  • Auskunft über die gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung („Recht auf Vergessenwerden")
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Zur Ausübung deiner Rechte genügt eine E-Mail an info@trainyourthoughts.com.

Du hast zudem das Recht, dich bei der zyprischen Datenschutzbehörde (Office of the Commissioner for Personal Data Protection, www.dataprotection.gov.cy) oder bei jeder anderen EU-Aufsichtsbehörde zu beschweren.

14 Datenübermittlung in Drittländer

Eine Übermittlung in Staaten außerhalb des EWR erfolgt nur, wenn du ausdrücklich eingewilligt hast, es zur Vertragserfüllung erforderlich ist, oder geeignete Garantien (Standardvertragsklauseln, Privacy Framework) bestehen.

15 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck oder gesetzliche Aufbewahrungspflichten erforderlich ist (z. B. steuerliche Fristen von 10 Jahren).

16 App HerzGedanke – Umfang und verarbeitete Daten

Die App „HerzGedanke“ bietet – abhängig von der persönlichen Berechtigung – 7-, 21-, 28-, 90- und 365-Tage-Reisen, ein persönliches Journal, Reflexionswerkzeuge sowie Audio- und Videoinhalte. Kostenfrei verfügbar sind das 7-Tage-Programm, das Journal und ausgewählte Basiswerkzeuge.

Für den Betrieb der App können folgende Daten verarbeitet werden:

  • Kontodaten: E-Mail-Adresse, interne Nutzerkennung, Anmelde- und Sitzungsdaten sowie der Status notwendiger Zustimmungen;
  • Berechtigungen und Fortschritt: freigeschaltete Angebote, aktueller Reisetag, abgeschlossene Schritte und technische Kaufzuordnungen;
  • Journal- und Reflexionsdaten: bewusst eingegebene Texte, Antworten, Markierungen und weitere persönliche Einträge. Diese Inhalte werden vor der Übertragung auf dem Gerät verschlüsselt und serverseitig nur verschlüsselt gespeichert. Beim Export entsteht auf dem Gerät eine lesbare Datei;
  • technische Daten: App-Version, Betriebssystem, Gerätetyp sowie für Sicherheit, Fehlerbehandlung und Synchronisation erforderliche technische Zeit- und Ereignisangaben;
  • freiwillige lokale Erinnerungen: gewählte Zeiten, Zeitzone und Aktivierungsstatus. Im aktuellen App-Kandidaten werden diese Erinnerungen lokal auf dem Gerät geplant; HerzGedanke übermittelt hierfür keinen Remote-Push-Gerätetoken.

Die Verarbeitung von Konto, Berechtigungen und Programmfortschritt erfolgt zur Bereitstellung der App und zur Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Sicherheitsrelevante technische Daten werden im berechtigten Interesse an einem sicheren und zuverlässigen Betrieb verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Soweit Nutzer:innen in freien Textfeldern bewusst Daten eingeben, die besondere Kategorien personenbezogener Daten betreffen können, erfolgt deren Verarbeitung nur nach ausdrücklicher Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Journal-, Work-, Brief- oder Programminhalte werden nicht automatisch an die Community oder an eine KI-Funktion übertragen.

17 Backend, Anmeldung und Speicherung – Supabase

HerzGedanke nutzt Supabase, Inc. als technischen Auftragsverarbeiter für Anmeldung, Kontozuordnung, Datenbank und Synchronisation. Das für den App-Piloten verwendete Projekt wird in Frankfurt, Deutschland (eu-central-1) betrieben. Das Supabase Data Processing Addendum ist nach den Anbieterangaben Bestandteil der Vertragsbedingungen für Organisationen.

Supabase verarbeitet insbesondere Konto- und Sitzungsdaten, Programmberechtigungen, Fortschrittsdaten und verschlüsselte Journalpakete. Privilegierte Backend-Schlüssel werden nicht in der App gespeichert.

Das gegenwärtig eingesetzte Supabase-Free-Angebot enthält keine automatischen täglichen Datenbanksicherungen. Eine tägliche Backup-Aufbewahrung wird deshalb nicht zugesichert. Bei einem späteren Tarifwechsel oder der Aktivierung zusätzlicher Sicherungen wird dieser Abschnitt vor der Umstellung angepasst.

Soweit ein Anbieter außerhalb des Europäischen Wirtschaftsraums Zugriff auf personenbezogene Daten erhalten kann, erfolgt dies nur auf Grundlage der gesetzlichen Voraussetzungen und geeigneter Garantien, insbesondere Standardvertragsklauseln, soweit erforderlich. Weitere Informationen und eine Kopie der maßgeblichen Garantien können über info@trainyourthoughts.com angefragt werden.

18 Audio- und Videoinhalte – bunny.net

Audio-, Video- und PDF-Inhalte werden teilweise über Dienste von BunnyWay d.o.o. (bunny.net) bereitgestellt. Beim Abruf entsteht eine direkte Verbindung zum Medienanbieter. Dabei können technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Datei, Geräte- und Browserinformationen verarbeitet werden. App-Konto, Journal- und Community-Inhalte werden vom App-Code nicht als Parameter an die Medien-URLs angefügt.

Die Verarbeitung dient der sicheren und leistungsfähigen Bereitstellung der gewählten Inhalte und beruht auf der Vertragserfüllung sowie dem berechtigten Interesse an einer zuverlässigen Medienauslieferung (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

19 Käufe und Programmberechtigungen

Digitale Inhalte innerhalb der iOS-App werden – sobald der Kaufweg freigeschaltet ist – über Apple App Store und StoreKit angeboten. Apple führt die eigentliche Zahlungsabwicklung durch. HerzGedanke erhält keine vollständigen Kreditkarten- oder Bankdaten, sondern nur die zur Prüfung und kontogebundenen Freischaltung erforderlichen Produkt-, Transaktions- und Statusangaben. Diese Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Abwehr missbräuchlicher Freischaltungen (Art. 6 Abs. 1 lit. f DSGVO).

Der Android-Kaufweg mit Google Play Billing ist lokal vorbereitet, aber noch nicht produktiv freigegeben. Kauf-Token sollen ausschließlich an das authentifizierte HerzGedanke-Backend übertragen, dort über die Google Play Developer API geprüft, dem angemeldeten App-Konto zugeordnet und erst danach bestätigt werden. Vor der Aktivierung werden dieser Ablauf, Wiederherstellung, Erstattungen, Widerrufe und Speicherfristen mit einem Lizenztestkonto und dem tatsächlichen Cloud-Backend abgenommen.

20 Optionale HerzGedanke-Community – nur bei ausdrücklicher Freischaltung

Die Community ist ein geschlossener, kontogebundener Pilotbereich. Sie wird erst aktiviert, wenn der Moderationsweg, die öffentliche Datenschutzinformation und die Geräteabnahme abgeschlossen sind. Bei Aktivierung können folgende Daten verarbeitet werden:

  • gewählter Anzeigename, Profilangaben und Mitgliedschaft;
  • freiwillige Entscheidung, ob das Profil in der Mitgliederübersicht sichtbar ist;
  • Kontaktanfragen und die Einstellung, wer Privatkontakt aufnehmen darf;
  • bewusst gesendete Gruppen- und Privatnachrichten, Antwortbezüge, Zustellstatus und persönlicher Archivstatus;
  • Blockierungen, Meldungsgrund und für die Moderation erforderliche, inhaltsarme Prüf- und Entscheidungsnachweise.

Neue Mitglieder bleiben standardmäßig aus der Mitgliederübersicht verborgen. Private Gespräche beginnen grundsätzlich als Kontaktanfrage. Die Profildarstellung enthält weder E-Mail-Adresse noch Telefonnummer. Journal-, Work-, Brief-, Lumi- oder Programminhalte werden niemals automatisch in die Community übernommen.

Die Community-Teilnahme und bewusst gesendete Nachrichten werden zur Bereitstellung der gewählten Funktion verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Die freiwillige Sichtbarkeit in der Mitgliederübersicht beruht auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Blockierungen, Meldungen, Spam-Schutz und Moderation beruhen auf dem berechtigten Interesse, Mitglieder und den geschlossenen Raum vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

Eine Nachricht kann direkt mit einem der Gründe Spam/Werbung, Beleidigung/Belästigung, Privatsphäre, bedrohlicher oder unsicherer Inhalt oder sonstiger Grund gemeldet werden. Meldungen werden kontogebunden in einer geschützten Warteschlange gespeichert. Andere Mitglieder sehen die Meldung nicht. Aktive Moderator:innen sehen nur die für die Entscheidung erforderliche Nachricht und den Meldegrund; die Identität der meldenden Person wird in der Moderatorenansicht nicht angezeigt. Zusätzlich ist „Schutz und Hilfe“ über die Gesprächsinformation erreichbar. Supportkontakt ist info@trainyourthoughts.com.

Zurückgezogene Nachrichten werden inhaltlich unmittelbar entfernt. Meldungs- und Moderationsnachweise werden höchstens zwölf Monate aufbewahrt, soweit keine konkrete gesetzliche Pflicht oder eine laufende Prüfung eine längere Speicherung erfordert.

Community-Medien und Remote-Chat-Push sind im aktuellen Pilotkandidaten nicht freigegeben. Dieser Abschnitt wird vor einer späteren Aktivierung entsprechend ergänzt.

21 Lumi – derzeit nicht aktiv

Lumi ist im aktuellen Pilot- und Storekandidaten deaktiviert. Deshalb werden aus diesem Kandidaten keine App-, Journal-, Work-, Brief-, Programm- oder Chatinhalte an OpenAI oder einen anderen KI-Anbieter übertragen.

Vor einer späteren Aktivierung werden Einwilligung, Anbieter und Vertragspartei, Datenarten, Zweck, Speicher- und Löschfristen, Drittlandübermittlung, geeignete Garantien und Widerrufsweg veröffentlicht. Lumi wird keine Therapie, Krisenhilfe oder medizinische Beratung ersetzen.

22 Aufbewahrung, Export und Kontolöschung

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck oder zur Erfüllung gesetzlicher Pflichten erforderlich sind. Die maßgeblichen Regeln sind:

  • Kontodaten, Berechtigungen und Fortschritt: für die Dauer des Kontos und bis zum Abschluss einer Löschanforderung;
  • zurückgezogene Community-Nachrichten: Inhalt wird unmittelbar entfernt;
  • Meldungs- und Moderationsnachweise: höchstens zwölf Monate, sofern keine konkrete Pflicht oder laufende Prüfung entgegensteht;
  • steuer- und handelsrechtlich erforderliche Kaufnachweise: entsprechend der jeweils geltenden gesetzlichen Frist beim Verantwortlichen beziehungsweise Zahlungsanbieter.

In der angemeldeten App sind die Funktionen unter „Konto & Hilfe“ erreichbar:

  • „Meine Daten mitnehmen“ erzeugt erst auf dem Gerät eine lesbare Datei. Nutzer:innen entscheiden selbst, wo diese Klartextkopie gespeichert oder geteilt wird.
  • „Konto löschen“ startet die Löschanforderung. Die dem Konto zugeordneten App-Daten werden spätestens innerhalb von 30 Tagen gelöscht, sofern keine konkrete gesetzliche Aufbewahrungspflicht oder laufende Prüfung eine vorübergehende weitere, zweckgesperrte Aufbewahrung verlangt.

Anfragen zu Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch oder Widerruf können an info@trainyourthoughts.com gerichtet werden. Die Identität der anfragenden Person muss zum Schutz des Kontos angemessen geprüft werden.

23 Urheber- und Haftungshinweise

Alle Inhalte dieser Website (Texte, Bilder, Videos, Design) unterliegen dem Urheberrecht. Die Nutzung oder Vervielfältigung bedarf der schriftlichen Zustimmung des Rechteinhabers.

Trotz sorgfältiger Prüfung übernehmen wir keine Haftung für externe Links; für deren Inhalte sind ausschließlich die Betreiber verantwortlich.