Datenschutzerklärung
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und behandeln diese vertraulich entsprechend der Datenschutz-Grundverordnung (DSGVO / Reglamento (UE) 2016/679) sowie dem spanischen Datenschutzgesetz (Ley Orgánica 3/2018, LOPDGDD). Der Verantwortliche ist in Spanien niedergelassen; Aufsichtsbehörde ist die spanische Datenschutzagentur (AEPD).
1. Verantwortlicher
Dr. Janosch Leugner
AnschriftAvenida Litoral de Agache 38
38591 La Puente
Teneriffa, España
Telefon E-Mail2. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Eine formlose Mitteilung an die obigen Kontaktdaten genügt.
3. Beschwerderecht
Zuständige Aufsichtsbehörde ist die Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es. Sie können sich auch an die Behörde Ihres Aufenthaltsorts wenden.
4. Hosting und Übermittlung in ein Drittland (USA)
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben (Auftragsverarbeiter mit EU-Sitz, AV-Vertrag nach Art. 28 DSGVO). Serverstandort: Rechenzentrum in Ashburn, Virginia, USA → Verarbeitung in einem Drittland. Die Übermittlung wird durch EU-Standardvertragsklauseln (Art. 46 DSGVO) und technische Maßnahmen (TLS) abgesichert. In den USA besteht kein vollständig gleichwertiges Datenschutzniveau; ein Zugriff durch US-Behörden ist nicht völlig auszuschließen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f i.V.m. Art. 46 Abs. 2 lit. c DSGVO.
5. Server-Logfiles
Bei jedem Zugriff werden automatisch erhoben: gekürzte IP-Adresse, Datum/Uhrzeit, aufgerufene Ressource, HTTP-Status, Datenmenge, Referrer, Browser/Betriebssystem. Zweck: technische Bereitstellung und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Löschung spätestens nach 14 Tagen.
6. SSL-/TLS-Verschlüsselung
Die Website nutzt durchgehend SSL/TLS-Verschlüsselung („https://").
7. Kontaktformular
Bei Kontaktaufnahme verarbeiten wir Name, E-Mail, Interessengebiet (optional) und Ihre Nachricht zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Zur Spam-Abwehr dienen ein Honeypot-Feld und eine Ratenbegrenzung. Speicherung bis der Zweck entfällt oder Sie die Löschung verlangen.
8. Schriftarten (selbst gehostet)
Schriftarten werden lokal auf dem Server bereitgestellt. Es erfolgt keine Verbindung zu Google Fonts; Ihre IP wird dafür nicht an Dritte übermittelt.
9. Cookies
Diese Website setzt keine Cookies zu Analyse- oder Marketingzwecken und bindet keine Tracking-Dienste ein. Lediglich im Mitgliederbereich wird nach dem Login ein technisch notwendiges Session-Cookie gesetzt, um Sie während Ihrer Sitzung angemeldet zu halten (Art. 6 Abs. 1 lit. b bzw. f DSGVO); es enthält keine Tracking-Funktion und wird beim Abmelden bzw. Ablauf der Sitzung gelöscht.
10. Terminbuchung (Calendly)
Sofern Sie einen Buchungslink aktiv nutzen, werden Sie zu Calendly (Calendly LLC, USA) weitergeleitet; dabei können Daten in die USA übertragen werden. Grundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO).
11. Mitgliederbereich / Nutzerkonto
Wenn Sie ein Nutzerkonto für den geschützten Mitgliederbereich anlegen, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Passwort) sowie Ihren Lernfortschritt in den Ratgebern, die Inhalte Ihres persönlichen Coaching-Journals und die im Bewerbungs-Tracker erfassten Angaben (Unternehmen, Position, Notizen, Status, Nachfass-Termine). Journal- und Bewerbungs-Inhalte werden verschlüsselt gespeichert (AES-256-GCM) und sind ausschließlich für Sie einsehbar; bei Löschung Ihres Kontos werden sie automatisch mitgelöscht. Das Passwort wird ausschließlich als kryptografischer Hash (bcrypt) gespeichert — niemals im Klartext. Weitere personenbezogene Kontodaten werden auf dem Server zusätzlich verschlüsselt abgelegt (AES-256-GCM). Zur Anmeldung wird ein technisch notwendiges Session-Cookie gesetzt; Formulare im Mitgliederbereich sind durch ein CSRF-Token geschützt. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Sie können Ihr Konto und alle zugehörigen Daten jederzeit löschen lassen (Art. 17 DSGVO) — eine formlose Mitteilung an die oben genannten Kontaktdaten genügt. Über „Einstellungen → Meine Daten" können Sie Ihre Daten außerdem jederzeit als maschinenlesbare Datei exportieren (Recht auf Datenübertragbarkeit, Art. 20 DSGVO).
12. Newsletter und Werbe-E-Mails
Wenn Sie über ein Formular (z. B. den AVGS-Check) ausdrücklich einwilligen, speichern wir Ihre E-Mail-Adresse (verschlüsselt, AES-256-GCM), um Ihnen Neuigkeiten, Tipps und Angebote per E-Mail zu senden. Die Einwilligung ist freiwillig und unabhängig von anderen Funktionen (etwa dem Zusenden eines Anschreibens). Wir setzen ein Double-Opt-In-Verfahren ein: Sie erhalten zunächst eine Bestätigungs-E-Mail, und erst nach Ihrer Bestätigung versenden wir Newsletter. Ihre Einwilligung wird mit Zeitpunkt und Wortlaut dokumentiert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 UWG). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder E-Mail oder per Nachricht an die oben genannten Kontaktdaten; anschließend löschen wir Ihre Adresse aus dem Verteiler.
13. Aktualität
Stand: Juni 2026. Wir passen diese Erklärung bei Bedarf an.