Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Diese Datenschutzerklärung informiert dich darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen findest du in den nachfolgenden Abschnitten.
Wer ist verantwortlich?
Die Datenverarbeitung erfolgt durch den Websitebetreiber. Vollständige Kontaktdaten siehst du unter „Verantwortliche Stelle" (Abschnitt 2).
Wie erfassen wir deine Daten?
Durch deine eigene Eingabe (z. B. Registrierung, Kontaktformular, Potenzialanalyse) sowie automatisch beim Seitenaufruf (technische Daten wie IP-Adresse, Browser, Betriebssystem).
Wofür nutzen wir deine Daten?
Zur Bereitstellung der Website, zur Vertragsabwicklung (Mitgliedschaft, Zahlung), zur Erstellung deines DISC-Profils — und mit deiner Einwilligung — für E-Mail-Kommunikation und Marketing.
Welche Rechte hast du?
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Außerdem das Recht auf Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde (siehe Abschnitt 16).
2. Verantwortliche Stelle
René Endres
Walther Str. 49–51
51069 Köln
Telefon: 0221 67119918
E-Mail: info@macher-kurse.com
Verantwortlich im Sinne der EU-Datenschutzgrundverordnung (Art. 4 Abs. 7 DSGVO) ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
3. Allgemeine Hinweise und Rechtsgrundlagen
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, nicht notwendige Cookies, Lead-Magnet)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Mitgliedschaft, Zahlung)
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z. B. Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. IT-Sicherheit, fehlerfreie Bereitstellung)
Beim Einsatz von Cookies gilt zusätzlich § 25 Abs. 1 TDDDG.
Datenübertragung in Drittstaaten
Einige eingesetzte Dienste haben ihren Sitz in den USA oder anderen Drittstaaten. Soweit kein EU-Angemessenheitsbeschluss vorliegt, erfolgt die Übertragung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Bei den jeweiligen Diensten ist das im Folgenden gekennzeichnet.
Widerruf einer Einwilligung
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Für Cookie-Einwilligungen nutzt du die Cookie-Einstellungen unten auf jeder Seite.
4. Hosting
Strato
Anbieter: Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Strato hostet diese Website (Server-Speicherort: Deutschland). Bei jedem Seitenaufruf werden Server-Logfiles erfasst (siehe Abschnitt 5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung der Website). Mit Strato besteht ein Auftragsverarbeitungsvertrag (AVV).
Datenschutzerklärung: strato.de/datenschutz
5. Datenerfassung auf dieser Website
Server-Logfiles
Beim Aufruf dieser Website werden durch den Hosting-Provider automatisch Informationen in Server-Logfiles erfasst:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname / IP-Adresse
- Uhrzeit der Serveranfrage
- HTTP-Status-Code
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: in der Regel 7–14 Tage, bei sicherheitsrelevanten Vorfällen bis zur Klärung.
Cookies und Cookie-Einwilligung
Diese Website verwendet Cookies. Technisch notwendige Cookies (z. B. für Login-Sessions, Warenkorb, Cookie-Banner selbst) werden auf Grundlage von Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO gesetzt — ohne diese funktioniert die Website nicht.
Alle weiteren Cookies (Analyse, Marketing, Drittanbieter) werden nur mit deiner aktiven Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Einwilligungsverwaltung übernimmt das Plugin „Real Cookie Banner":
Anbieter: devowl.io GmbH, Tannet 6, 94539 Grafling, Deutschland. Mit dem Anbieter besteht ein AVV. Die Einwilligung kannst du jederzeit über die Cookie-Einstellungen am Seitenfuß widerrufen.
Datenschutzerklärung: devowl.io/de/datenschutzerklaerung
SSL-Verschlüsselung
Diese Website nutzt durchgängig SSL-Verschlüsselung (erkennbar am „https://" in der Adresszeile). Übertragene Daten können nicht von Dritten mitgelesen werden.
Registrierung und Mitgliederbereich
Zur Nutzung des Mitgliederbereichs ist eine Registrierung erforderlich. Verarbeitete Daten: Benutzername, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Mitgliedschaftsplan, Registrierungsdatum, Login-Zeitpunkte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden für die Dauer der Mitgliedschaft gespeichert, danach gemäß gesetzlicher Aufbewahrungsfristen.
Kontaktformular und E-Mail-Kontakt
Wenn du uns über das Kontaktformular oder per E-Mail kontaktierst, speichern wir deine Angaben zur Bearbeitung der Anfrage. Diese Daten geben wir nicht ohne deine Einwilligung weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogener Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (bei sonstigen Anfragen).
Potenzialanalyse (DISC-Lead-Magnet)
Über die Seite macher-kurse.com/potenzialanalyse kannst du freiwillig einen DISC-basierten Persönlichkeitstest durchführen. Erforderliche Angaben: Name, E-Mail-Adresse, deine Antworten auf die 32 DISC-Aussagen und 10 Motiv-Fragen.
Die ausgewertete Persönlichkeitsanalyse wird dir per E-Mail zugestellt; eine Kopie geht zur Vorbereitung eines optionalen Erstgesprächs an den Anbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: bis zu deinem Widerruf, danach Löschung innerhalb von 30 Tagen.
6. Zahlungsabwicklung
Stripe
Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei einer Zahlung werden Name, E-Mail-Adresse, Rechnungs- und Zahlungsdaten sowie Transaktionsdaten an Stripe übermittelt. Stripe verarbeitet die Daten als eigenständig Verantwortlicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenübertragung in die USA auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO). Stripe ist zusätzlich nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Mit Stripe besteht ein AVV.
Datenschutzerklärung: stripe.com/de/privacy
7. Mitgliederverwaltung
ProfilePress
Plugin-Anbieter: Propellerhead Digital LLC, 651 N Broad St, Suite 201, Middletown, Delaware 19709, USA. Das Plugin verarbeitet Registrierungs- und Login-Daten lokal auf unserem Strato-Server. Es findet keine Übertragung an den Plugin-Anbieter statt, solange keine externen Plugin-Module aktiviert sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzerklärung: profilepress.com/privacy-policy
8. E-Mail-Versand
Strato SMTP via FluentSMTP
Sämtliche E-Mails (Bestätigungen, Mitgliedschaft, Newsletter, Lead-Magnet-Auswertung) versenden wir über die SMTP-Server der Strato AG. Der Versand wird durch das WordPress-Plugin „FluentSMTP" (WPManageNinja LLC, USA) gesteuert; dieses speichert lokal nur die für den Versand notwendigen Header-Daten und einen Versand-Log-Eintrag.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Newsletter (optional)
Wenn du dich aktiv für unseren Newsletter anmeldest, verarbeiten wir deine E-Mail-Adresse zum Zweck des regelmäßigen Versands. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: nach Eintragung der E-Mail-Adresse erhältst du eine Bestätigungs-E-Mail mit einem Link, den du anklicken musst, um die Anmeldung zu bestätigen. Anmelde-IP-Adresse und Zeitpunkt werden zu Nachweiszwecken protokolliert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Einwilligung jederzeit über den Abmeldelink in jeder Newsletter-Mail oder per Mitteilung an info@macher-kurse.com widerrufen. Speicherdauer: bis zu deinem Widerruf, danach Löschung der Newsletter-Daten innerhalb von 30 Tagen.
9. Web-Analyse und Werbe-Tracking
Die folgenden Dienste werden ausschließlich nach deiner aktiven Einwilligung über den Cookie-Banner geladen (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung erfolgt keine Datenübertragung an die genannten Anbieter.
Google Analytics 4
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen die Property G-TXXMLVHGBS mit IP-Anonymisierung. Datenübertragung in die USA auf Grundlage der EU-Standardvertragsklauseln und der Zertifizierung von Google LLC nach dem EU-US Data Privacy Framework (DPF). Mit Google besteht ein AVV.
Datenschutzerklärung: policies.google.com/privacy
Meta Pixel
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Pixel-ID: 1169804630361758. Erfasst werden Seitenaufrufe und Conversion-Ereignisse zur Werbe-Optimierung auf Facebook und Instagram. Datenübertragung in die USA auf Grundlage der EU-Standardvertragsklauseln und der DPF-Zertifizierung von Meta Platforms, Inc.
Datenschutzerklärung: facebook.com/privacy/policy
Meta Conversions API (Server-Side-Tracking)
Zusätzlich zum browserseitigen Pixel verwenden wir die Meta Conversions API. Conversion-Ereignisse (z. B. Lead-Generierung, Kauf) werden direkt von unserem Server an Meta übermittelt — nicht über den Browser. Personenbezogene Daten (E-Mail-Adresse, Name, IP-Adresse) werden vor der Übermittlung mit dem SHA-256-Verfahren gehasht und sind nicht rück-rechenbar (Pseudonymisierung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Empfänger: Meta Platforms Ireland Limited. Datenübertragung in die USA auf Grundlage der EU-Standardvertragsklauseln und der DPF-Zertifizierung des Konzerns.
10. Plugins und Tools
WordPress (CMS)
Anbieter: Automattic Inc., San Francisco, USA. WordPress selbst überträgt keine personenbezogenen Daten an Automattic, solange keine Automattic-Module (z. B. Akismet, Jetpack) aktiviert sind. Technische Daten werden serverseitig durch Strato verarbeitet (siehe Abschnitt 4).
Elementor / Elementor Pro
Anbieter: Elementor Ltd., Tel Aviv-Yafo, Israel (Angemessenheitsbeschluss der EU-Kommission). Verarbeitet technische Daten zur fehlerfreien Darstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Datenschutzerklärung: elementor.com/privacy
Yoast SEO
Anbieter: Yoast BV, Niederlande. Verarbeitet ausschließlich technische SEO-Metadaten. Keine Übertragung personenbezogener Daten. Datenschutzerklärung: yoast.com/privacy-policy
Sicherheits-Plugins
Zum Schutz vor unbefugtem Zugriff können Sicherheits-Plugins IP-Adressen protokollieren und blockieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: max. 30 Tage.
Schriften (lokal gehostet)
Alle Schriften (Cormorant Garamond, Barlow Condensed) sind lokal auf unserem Server installiert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schrift-Diensten statt.
Videoinhalte (eigener Server)
Videoinhalte im Mitgliederbereich liegen direkt auf unserem Strato-Server. Es findet keine Übertragung an externe Videoplattformen statt. Beim Abruf werden technische Daten durch Strato protokolliert (siehe Abschnitt 4).
Eingebettete Videos (YouTube, optional)
Auf einzelnen Seiten sind YouTube-Videos eingebettet (Anbieter: Google Ireland Limited). Diese werden im erweiterten Datenschutzmodus geladen und erst nach deinem aktiven Klick gestartet (Click-to-Play-Facade). Ohne Klick wird keine Verbindung zu YouTube-Servern hergestellt.
11. KI-gestützte Tools (intern)
OpenAI / ChatGPT
Anbieter: OpenAI, L.L.C., San Francisco, USA. Wir nutzen OpenAI ausschließlich zur internen Inhaltserstellung (Texte, Konzepte). Personenbezogene Daten von Website-Nutzern werden nicht an OpenAI übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübertragung in die USA auf Grundlage der EU-Standardvertragsklauseln und der DPF-Zertifizierung von OpenAI, L.L.C.
Datenschutzerklärung: openai.com/policies/privacy-policy
12. Soziale Medien (Verlinkungen)
Im Footer der Website finden sich gegebenenfalls Verlinkungen zu unseren Profilen bei Facebook und Instagram (Anbieter: Meta Platforms Ireland Limited). Beim bloßen Aufruf der Website wird keine Verbindung zu diesen Diensten aufgebaut — erst nach Klick auf den entsprechenden Link verlässt du diese Website.
13. Externe Verlinkungen
Diese Website enthält Links zu externen Anbietern. Beim Klick verlässt du diese Website. Für die Datenverarbeitung im externen Angebot gelten die jeweiligen Datenschutzbestimmungen des Drittanbieters.
14. Speicherdauer der Daten
- Newsletter- und Lead-Magnet-Daten (Name, E-Mail, DISC-Profil): bis zu deinem Widerruf, danach Löschung innerhalb von 30 Tagen.
- Mitgliedsdaten (bei aktivem Abo): für die Dauer der Mitgliedschaft, zuzüglich 6 Jahre handelsrechtliche Aufbewahrungspflicht.
- Zahlungsdaten: bei Stripe gemäß deren Aufbewahrungsfristen; wir selbst speichern keine Kreditkarten- oder Konto-Daten.
- Server-Logfiles: 7–14 Tage.
- Cookies: abhängig vom jeweiligen Cookie; Details findest du im Cookie-Banner.
15. Deine Rechte als betroffene Person
Du hast jederzeit folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an info@macher-kurse.com. Wir bearbeiten deine Anfrage innerhalb der gesetzlichen Frist von einem Monat.
16. Beschwerderecht bei der Aufsichtsbehörde
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt. Zuständige Aufsichtsbehörde für unseren Sitz:
Kavalleriestraße 2–4, 40213 Düsseldorf
ldi.nrw.de
17. Stand und Aktualität dieser Datenschutzerklärung
Stand dieser Datenschutzerklärung: Mai 2026.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt dann die jeweils aktuelle Version.
