Datenschutzerklärung
Hier erfährst Du, welche Daten ich von Dir erhebe, wofür ich sie nutze und wie Du jederzeit Kontrolle darüber behältst.
1. Verantwortliche
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Vreda Can
Julweg 8
51503 Rösrath
E-Mail: vreda.selfcare@outlook.de
2. Allgemeines & Rechtsgrundlagen
Diese Erklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website nach Art. 13 DSGVO. Rechtsgrundlage ist je nach Anlass entweder Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen (lit. b) oder mein berechtigtes Interesse (lit. f).
3. Hosting & Server-Logs
Diese Website wird über Cloudflare Pages bereitgestellt (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA — EU-US Data Privacy Framework zertifiziert; Auslieferung erfolgt in der Regel über europäische Rechenzentren). Beim Aufruf der Seite werden technische Informationen automatisch verarbeitet — z. B. IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Datei, Statuscode, Referrer. Diese Daten dienen ausschließlich der technischen Stabilität, Auslieferung und Sicherheit (z. B. Abwehr von Angriffen) und werden nach kurzer Zeit gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, sicheren Website).
3a. Reichweitenmessung (Cloudflare Web Analytics)
Um zu verstehen, wie viele Menschen diese Seite besuchen, nutze ich Cloudflare Web Analytics. Das Tool arbeitet ohne Cookies, ohne Fingerprinting und ohne seitenübergreifendes Tracking — es werden keine persönlichen Profile gebildet und keine Werbe-IDs verwendet. Erfasst werden lediglich aggregierte, anonyme Kennzahlen (z. B. Seitenaufrufe, Ladezeiten, Land, Browsertyp). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer reichweitenbasierten Verbesserung des Angebots).
4. Kontaktformular
Wenn Du mir über das Kontaktformular schreibst (auch bei Kündigungen über die Kündigungsseite), werden Deine Angaben (Name, E-Mail-Adresse, Nachricht) verschlüsselt über meine eigene Formular-Technik (Cloudflare Workers, EU-Rechenzentren) verarbeitet: Ich erhalte Deine Nachricht per E-Mail über den Versanddienst Brevo (deutsche Plattform), Du bekommst automatisch eine Empfangsbestätigung, und die Anfrage wird zur Bearbeitung in Airtable abgelegt. Ich nutze Deine Daten ausschließlich, um Dir zu antworten. Speicherdauer: bis zur abschließenden Bearbeitung Deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) bzw. lit. a (Einwilligung).
5. Workshop-Anmeldung
Wenn Du Dich für einen Workshop anmeldest, läuft das über mein eigenes Anmeldeformular mit E-Mail-Bestätigung (Double-Opt-In), technisch betrieben über Cloudflare Workers (EU-Rechenzentren). Die Workshop-Daten und Anmeldungen verwalte ich in Airtable, die Bestätigungs- und Erinnerungs-E-Mails verschicke ich über Brevo (deutsche Plattform). Die Online-Zahlung wickelt Stripe ab.
Erhobene Daten: Name, E-Mail-Adresse, gewählter Workshop, Datenschutz- und Newsletter-Einwilligung; optional Nachricht. Verarbeitungszweck: Abwicklung Deiner Buchung — Bestätigung, Erinnerungen vor dem Workshop, Follow-up danach.
Speicherdauer: bis zum Ende der gesetzlichen Aufbewahrungsfristen (i. d. R. 6–10 Jahre nach AO/HGB für buchhaltungsrelevante Daten). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. a (Einwilligung in Newsletter-Versand).
Mit allen vier Dienstleistern habe ich einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO geschlossen. Details zu den einzelnen Anbietern findest Du unten in der Übersichtstabelle.
6. Newsletter / kostenlose Meditation
Wenn Du Dir meine kostenlose 10-Minuten-Meditation schicken lässt, übergebe ich Deine E-Mail-Adresse an meinen E-Mail-Dienstleister Brevo (Sendinblue GmbH, Köln, Deutschland). Du erhältst die Meditation sowie gelegentliche Impulse per E-Mail von mir. Jede E-Mail enthält einen Abmelde-Link; Du kannst Deine Einwilligung jederzeit für die Zukunft widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Brevo verarbeitet die Daten innerhalb der EU.
7. YouTube-Videos (eingebettet)
Auf dieser Seite zeige ich Videos meines eigenen YouTube-Kanals
(@vredamitV). Ich verwende den erweiterten Datenschutzmodus
über die Domain youtube-nocookie.com. Solange Du kein Video
startest, werden keine YouTube-Cookies gesetzt und keine Daten
an Google übertragen.
Sobald Du auf den Play-Button klickst und im Consent-Banner zustimmst (oder per-Video „Video laden ♡" wählst), wird der Player geladen. Dann kann Google Cookies setzen, Deine IP-Adresse erheben, eine Wiedergabe protokollieren und Daten in die USA übertragen. Anbieter: YouTube LLC, ein Unternehmen von Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung von Google: https://policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst Deine Einwilligung jederzeit widerrufen, indem Du den Browser-Speicher (localStorage) für diese Domain leerst — danach erscheint der Cookie-Banner beim nächsten Besuch wieder.
8. Cookies & lokale Speicherung
Ich setze keine eigenen Tracking-Cookies. Im
localStorage Deines Browsers speichere ich lediglich Deine
Cookie-Banner-Entscheidung (vreda-consent-v1: „accepted"
oder „declined"), damit Du nicht bei jedem Besuch neu gefragt wirst.
Diese Speicherung ist technisch notwendig und enthält keine
personenbezogenen Daten.
9. Schriften
Alle Schriftarten (u. a. Cormorant Garamond, Spectral) sind lokal auf dieser Website gehostet. Beim Laden der Schriften wird keine Verbindung zu Google oder anderen Drittanbietern aufgebaut und keine IP-Adresse an Dritte übermittelt.
9a. Die Vreda-App (Android)
Die App „Vreda mit V" wird als installierbare Android-App außerhalb des Google Play Store bereitgestellt (Direkt-Download von dieser Website). Grundprinzip: So wenig Daten wie möglich, so viel wie nötig auf Deinem Gerät.
Was auf Deinem Gerät bleibt: Dein Journal (Text und Sprachaufnahmen), Deine Stimmungs-Einträge, Dein Kursfortschritt, ein optionaler Profilbild und eine optionale Journal-PIN werden ausschließlich lokal im Speicher der App gehalten. Diese Inhalte verlassen Dein Gerät nicht, werden nicht an mich oder Dritte übertragen und liegen auf keinem Server. Deine Sprachaufnahmen werden direkt auf dem Gerät in Text umgewandelt.
Konto (optional, für den Login): Wenn Du ein Konto anlegst, verarbeite ich Deinen Vor- und Nachnamen, Deine E-Mail-Adresse, Dein Passwort (nur als nicht umkehrbarer Hash gespeichert) sowie einen per E-Mail versandten Bestätigungscode. Dazu speichere ich, ob Du der Zusendung von E-Mails und der anonymen Nutzungsstatistik zugestimmt hast, jeweils mit Zeitstempel (Nachweis der Einwilligung, Art. 7 Abs. 1 DSGVO). Diese Kontodaten liegen bei Cloudflare (Workers KV, EU-Rechenzentren). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Dein Konto und alle lokalen Daten kannst Du jederzeit in der App unter „Du" endgültig löschen (Art. 17 DSGVO).
Erinnerungen / Benachrichtigungen (optional): Wenn Du die tägliche Erinnerung aktivierst, plant die App lokale Benachrichtigungen direkt auf Deinem Gerät. Es gibt keinen Push-Server, es werden keine Daten dafür übertragen. Die dafür nötige Android-Berechtigung fragt die App aktiv ab; Du kannst sie jederzeit in den Systemeinstellungen widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Anonyme Nutzungsstatistik (optional): Nur mit Deiner Einwilligung erhebt die App anonyme Ereignisse (z. B. „Kurstag abgeschlossen"), ohne Namen und ohne Journal-Inhalte, über einen eigenen Cloudflare-Worker. Die Zählung hilft mir, die App zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit widerrufen.
9b. Vreda Plus & Zahlungsabwicklung (Stripe)
Für das kostenpflichtige Abonnement „Vreda Plus" nutze ich den Zahlungsdienstleister Stripe. Wenn Du einen Kauf abschließt, wird die Zahlung auf einer von Stripe gehosteten Seite abgewickelt. Deine Zahlungsdaten (z. B. Kreditkarten- oder Zahlungsinformationen, Name, E-Mail-Adresse, Rechnungsland) gibst Du direkt bei Stripe ein — ich sehe und speichere Deine vollständigen Zahlungsdaten nicht. Nach erfolgreichem Kauf erhalte ich von Stripe die Information, dass eine Zahlung erfolgt ist, sowie Deine E-Mail-Adresse, um Dir Deinen Freischaltcode zuzusenden.
Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Nutzer:innen im EWR). Stripe kann Daten auch an die Stripe, Inc. in den USA übermitteln (EU-US Data Privacy Framework zertifiziert). Datenschutzhinweise von Stripe: stripe.com/de/privacy . Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
10. Übersicht der Auftragsverarbeiter
Folgende Dienstleister verarbeiten Daten in meinem Auftrag. Mit allen besteht ein AVV nach Art. 28 DSGVO.
| Dienst | Zweck | Sitz / Datenraum |
|---|---|---|
| Cloudflare Workers (Cloudflare, Inc.) | Anmelde-, Warteliste- und Kontaktformulare (eigene Technik) | EU-Rechenzentren; US-Mutterkonzern (DPF) |
| Airtable (Airtable Inc.) | Datenbank für Anmeldungen + Workshops | USA — EU-US Data Privacy Framework zertifiziert |
| Brevo (Sendinblue GmbH) | Versand von Bestätigungs- und Erinnerungs-E-Mails | Köln, Deutschland — EU |
| Stripe (Stripe Payments Europe, Ltd.) | Zahlungsabwicklung für „Vreda Plus" (App) | Dublin, Irland — EU, mit US-Mutterkonzern (DPF) |
| Cloudflare Workers KV (Cloudflare, Inc.) | Speicherung der App-Konten (Name, E-Mail, Passwort-Hash) | EU-Rechenzentren; US-Mutterkonzern (DPF) |
| Formspree (Formspree Inc.) | Übermittlung von Feedback aus der App | USA — EU-US Data Privacy Framework zertifiziert |
| YouTube / Google | Video-Einbettung (erst nach Deiner Einwilligung) | Google Ireland — EU mit US-Mutterkonzern |
| Cloudflare (Cloudflare, Inc.) | Web-Hosting (Pages), CDN, cookielose Reichweitenmessung | USA — EU-US Data Privacy Framework zertifiziert, EU-Rechenzentren |
11. Deine Rechte
Du hast nach DSGVO jederzeit folgende Rechte:
- Auskunft über die zu Deiner Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Deiner Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Schreib mir dafür einfach formlos an vreda.selfcare@outlook.de.
Außerdem hast Du das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (ldi.nrw.de).
12. SSL/TLS-Verschlüsselung
Diese Seite nutzt SSL/TLS-Verschlüsselung. Du erkennst das am https:// in der Adresszeile und am Schloss-Symbol des
Browsers.
13. Änderungen dieser Erklärung
Ich passe diese Erklärung an, wenn sich rechtliche oder technische
Rahmenbedingungen ändern. Die jeweils aktuelle Version findest Du immer
unter /datenschutz/.
Stand: 16. Juli 2026