Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Julian Hermsen Sternstraße 128 47249 Duisburg Deutschland
E-Mail: julian@julianhermsen.com
Ein Datenschutzbeauftragter ist nicht bestellt. Eine Pflicht zur Benennung nach Art. 37 Abs. 1 lit. c DSGVO besteht nach derzeitiger Einschätzung nicht, da es sich um eine Einzelpraxis mit begrenztem Klientenkreis handelt und keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne der Vorschrift vorliegt. Diese Einschätzung wird bei wesentlichem Wachstum des Klientenkreises erneut geprüft.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Leistungen erforderlich ist oder eine gesetzliche Grundlage beziehungsweise eine Einwilligung vorliegt.
Ohne die zur Vertragsdurchführung erforderlichen Angaben, insbesondere Name und E-Mail-Adresse, können wir den Vertrag nicht erfüllen. Freiwillige Angaben sind als solche gekennzeichnet.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
3. Welche Daten wir verarbeiten
3.1 Bestands- und Kontaktdaten
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer, soweit angegeben
- Rechnungs- und Zahlungsdaten
Zweck: Vertragsanbahnung, Vertragsdurchführung, Kommunikation, Rechnungsstellung Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Rechnungsstellung zusätzlich Art. 6 Abs. 1 lit. c DSGVO
3.2 Coaching- und Onboarding-Inhalte
Hierzu zählen Check-ins, Onboarding-Fragebögen, Reflexionen, Journal-Einträge und Nachrichten innerhalb der Plattform.
Wichtiger Hinweis: Diese Inhalte können Angaben über deine psychische und körperliche Verfassung enthalten. Solche Angaben sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO. Sie unterliegen einem erhöhten Schutz.
Zweck: Durchführung und Dokumentation der Begleitung Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) in Verbindung mit Art. 6 Abs. 1 lit. a und lit. b DSGVO
Die Verarbeitung erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung. Du erteilst diese gesondert und kannst sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Nach einem Widerruf können wir die Begleitung in der vereinbarten Form gegebenenfalls nicht fortsetzen.
3.3 Termine und Videocalls
- Termin, Uhrzeit, Anlass
- Zoom-Zugangslink
- Angaben aus dem Buchungsprozess
Termine werden von uns manuell angelegt und dir per E-Mail sowie als Kalenderdatei zugesandt. Die Terminanfrage im Vorfeld erfolgt über systeme.io.
Die Videocalls finden über Zoom statt. Eine Aufzeichnung der Gespräche erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
3.4 Server-Logfiles
Beim Aufruf der Website und der Plattform werden automatisch Daten erhoben, die dein Browser übermittelt:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite beziehungsweise Datei
- Referrer-URL
- Browsertyp und Browserversion
- verwendetes Betriebssystem
Zweck: Bereitstellung, Stabilität und Sicherheit des Angebots Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Speicherdauer: Die Aufbewahrungsdauer richtet sich nach den Standardeinstellungen unserer Hosting- und Datenbank-Anbieter (Vercel und Supabase) und beträgt in der Regel wenige Tage bis wenige Wochen. Eine darüber hinausgehende gezielte Speicherung findet nicht statt.
3.5 Login- und Nutzungsdaten
- Login-Zeitpunkte
- Session-Informationen
- Aktivitäten innerhalb des Mitgliederbereichs
- Wiedergabedaten der Videoinhalte
Zweck: Authentifizierung, Missbrauchsvermeidung, Bereitstellung der vertraglich geschuldeten Funktionen Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO
3.6 Newsletter und Marketing
Wenn du bei der Registrierung in den Erhalt von Marketing-Nachrichten einwilligst, übermitteln wir deine E-Mail-Adresse sowie Ereignisse zu deinem Account (Registrierung, Aktivierung der Mitgliedschaft, Kündigung) an systeme.io, um dir passende Nachrichten zusenden zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Ohne diese Einwilligung findet keine Übermittlung an systeme.io statt. Du kannst deine Einwilligung jederzeit über den Abmeldelink in jeder Nachricht oder per E-Mail an uns widerrufen.
3.7 Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO
4. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, insbesondere zur Sitzungsverwaltung und Authentifizierung über Supabase Auth.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Für technisch notwendige Cookies ist keine Einwilligung erforderlich, daher wird kein Einwilligungsbanner eingesetzt.
Analyse-, Tracking- oder Marketing-Tools wie Google Analytics, Meta Pixel oder vergleichbare Dienste werden nicht eingesetzt.
Die verwendeten Schriftarten (Inter, Playfair Display) werden lokal von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite findet keine Verbindung zu Servern von Google statt.
Vercel Analytics und Vercel Speed Insights sind nicht eingebunden (technisch geprüft, Stand 09.08.2026). Sollten diese Funktionen später im Vercel-Dashboard aktiviert werden, ist dieser Abschnitt vor Aktivierung zu ergänzen, da dabei Nutzungsdaten erhoben würden.
5. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, du eingewilligt hast oder eine gesetzliche Verpflichtung besteht. Mit Dienstleistern, die in unserem Auftrag Daten verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Datenbank und Authentifizierung Supabase, Inc., 970 Toa Payoh North, Singapur Serverstandort: Frankfurt am Main, Deutschland (Region eu-central-1). Die personenbezogenen Daten selbst werden damit innerhalb der EU verarbeitet. Da der Anbieter seinen Sitz außerhalb der EU hat, erfolgt die vertragliche Absicherung des Zugriffs gleichwohl auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Hosting der Anwendung Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.
Zahlungsabwicklung Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland Stripe verarbeitet die Zahlungsdaten eigenverantwortlich als selbst Verantwortlicher. Vertragspartner und Rechnungssteller ist Julian Hermsen. Zahlungsmittel wie Kreditkartennummern werden ausschließlich von Stripe verarbeitet und uns nicht übermittelt. Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
E-Mail-Versand Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA Übermittlung auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Als Ausweichsystem für den Versand kann zusätzlich eingesetzt werden: Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, für Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich)
Newsletter und Terminanfragen Systeme.io, 1 Allée Jean Rostand, 06700 Saint-Laurent-du-Var, Frankreich Nur bei vorliegender Marketing-Einwilligung.
Video-Hosting Mux, Inc., 1 Letterman Drive, Building C, Suite C3-350, San Francisco, CA 94129, USA Die Videoinhalte werden über signierte Wiedergabe-Token ausgeliefert. Übermittlung auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Videokonferenzen Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA Übermittlung auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.
Steuerberatung Übermittlung von Rechnungsdaten zur Erfüllung steuerlicher Pflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
Technischer Betrieb und Wartung Für die technische Wartung, Weiterentwicklung und Fehlerbehebung der Plattform setzt der Verantwortliche einen KI-gestützten persönlichen Assistenten (OpenClaw-Agent, betrieben auf eigener Infrastruktur des Verantwortlichen) ein, der bei Bedarf administrativen Zugriff auf Supabase, Vercel und verbundene Dienste erhält. Der Assistent handelt ausschließlich auf Weisung und im Auftrag des Verantwortlichen; es findet keine Weitergabe von Daten an Dritte statt.
Zugriff auf die zugrundeliegenden Systeme hat ausschließlich der Verantwortliche selbst. Sollten künftig weitere Personen (etwa Assistenz oder externe Entwicklung) dauerhaften Zugriff erhalten, werden diese vertraglich zur Verschwiegenheit beziehungsweise per Auftragsverarbeitungsvertrag verpflichtet und in dieser Erklärung ergänzt.
6. Speicherdauer
Coaching-Inhalte, Onboarding und Journal-Einträge: für die Dauer der Begleitung sowie bis zu 2 Jahre danach, sofern du nicht vorher die Löschung verlangst oder deine Einwilligung widerrufst.
Account- und Profildaten nach Kündigung: bis zu 12 Monate nach Ende der Mitgliedschaft, danach Löschung oder Anonymisierung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Rechnungs- und Buchungsbelege: 10 Jahre nach § 147 Abs. 1 Nr. 4 in Verbindung mit Abs. 3 AO. Diese gesetzliche Aufbewahrungspflicht geht einem Löschverlangen vor. Die betroffenen Daten werden für andere Zwecke gesperrt.
Sonstige steuerlich relevante Unterlagen: 6 Jahre nach § 147 Abs. 3 AO.
Server-Logfiles: siehe Ziffer 3.4
Marketing-Daten bei systeme.io: bis zum Widerruf der Einwilligung, danach Löschung beziehungsweise Sperrung zum Nachweis des Widerrufs.
7. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Die Übertragung erfolgt verschlüsselt über TLS. Der Zugriff auf die Datenbank ist auf berechtigte Personen beschränkt.
Angesichts der Sensibilität der Coaching-Inhalte gelten für diese besondere Zugriffsbeschränkungen. Zugriff hat ausschließlich der Verantwortliche selbst sowie, soweit für Wartung und Betrieb erforderlich, zur Verschwiegenheit verpflichtete Personen.
8. Deine Rechte
Du hast nach der DSGVO folgende Rechte:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Diese Rechte kannst du über die Einstellungen in deinem Mitgliederbereich oder formlos per E-Mail an julian@julianhermsen.com ausüben. Wir beantworten Anfragen innerhalb eines Monats nach Eingang.
9. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestraße 2–4 40213 Düsseldorf poststelle@ldi.nrw.de https://www.ldi.nrw.de
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitungstätigkeiten ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
11. Kontakt in Datenschutzfragen
Bei Fragen zum Datenschutz erreichst du uns unter julian@julianhermsen.com.