Rechtliches
Datenschutzerklärung
Hier steht, welche Daten beim Besuch meiner Website und bei der Zusammenarbeit mit mir verarbeitet werden, wofür und auf welcher Grundlage.
1. Verantwortliche
Mareike Krohnen
Ringstraße 33
56759 Laubach
Deutschland
E-Mail: info@mareikekrohnen.de
Telefon: 0177/1941670
2. Das Wichtigste vorweg
Ich nutze keine Statistik- oder Werbewerkzeuge, und die Schriften liegen auf meinem eigenen Server. Beim ersten Besuch fragt dich ein Hinweis, ob du den Spotify-Player erlaubst. Erst wenn du zustimmst, lädt er und Spotify kann Cookies setzen. Ohne Zustimmung werden beim Aufrufen keine Cookies gesetzt und keine Daten an Dritte übertragen. Das Newsletter-Formular lädt erst, wenn du es benutzt.
3. Hosting und Zugriffsdaten
Meine Website liegt bei GitHub Pages, einem Dienst der GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Beim Aufruf verarbeitet GitHub technisch nötige Zugriffsdaten, vor allem deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite, die zuvor besuchte Seite sowie Browser und Betriebssystem. Das dient der sicheren und stabilen Auslieferung der Seite und der Abwehr von Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist eine sicher erreichbare Website. GitHub ist nach dem EU-US Data Privacy Framework zertifiziert, damit ist ein angemessenes Datenschutzniveau für die Übermittlung in die USA sichergestellt. Mehr dazu in der Datenschutzerklärung von GitHub: https://docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement
4. Einstellungen im Browser
Wenn du im Menü „Darstellung“ zum Beispiel eine größere Schrift oder einen stärkeren Kontrast wählst, und wenn du im Hinweis zum Spotify-Player eine Wahl triffst, merkt sich dein Browser diese Auswahl im lokalen Speicher (localStorage). Die Auswahl bleibt auf deinem Gerät und wird nicht an mich oder andere übertragen. Das Speichern ist für diese von dir gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst den Speicher jederzeit in deinem Browser löschen.
Mein Selbsttest läuft komplett in deinem Browser. Deine Antworten werden nicht an mich übertragen. Vor dem Test willigst du ein, dass dein Vorname, dein Nachname und deine E-Mail-Adresse über meinen Dienst bei Cloudflare an Brevo übertragen und dort gespeichert werden, damit ich dir zu deinem Ergebnis schreiben kann. Du bekommst dazu eine Bestätigungsmail (Double-Opt-in), erst nach deinem Klick darin wirst du in meine Liste aufgenommen. Damit dich der Knopf in der Mail direkt zurück in den Test bringt, liegen Name und E-Mail-Adresse dafür höchstens sieben Tage bei Cloudflare und werden danach automatisch gelöscht. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen, eine kurze Mail an mich reicht.
Auf den Seiten zum Kartenlegen merkt sich dein Browser deinen Zugangscode, damit du ihn beim nächsten Mal nicht neu eintippen musst. Auch das bleibt auf deinem Gerät.
5. Kontakt per E-Mail oder Telefon
Wenn du mir schreibst oder mich anrufst, verarbeite ich deine Angaben (zum Beispiel Name, E-Mail-Adresse, Telefonnummer und dein Anliegen), um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag oder dessen Anbahnung geht, sonst Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist, deine Anfrage zu beantworten. Ich lösche die Daten, sobald sie nicht mehr gebraucht werden und keine gesetzlichen Aufbewahrungspflichten bestehen.
6. Newsletter und kostenlose Audios
Wenn du dich für meinen Newsletter oder ein kostenloses Audio einträgst, verarbeite ich deine E-Mail-Adresse und, wenn du ihn angibst, deinen Vornamen. Du bekommst zuerst eine Mail, in der du deine Anmeldung bestätigst (Double-Opt-In). Erst danach bekommst du Post von mir. Anmeldung und Bestätigung werden mit Zeitpunkt gespeichert, damit ich deine Einwilligung nachweisen kann.
Für Formular und Versand nutze ich Brevo, einen Dienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Das Formular-Skript von Brevo lädt erst, wenn du ein Formular anklickst. Dabei wird deine IP-Adresse an Brevo übermittelt. Brevo wertet aus, ob eine Mail geöffnet und welche Links darin angeklickt wurden, damit ich sehen kann, welche Inhalte ankommen.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit widerrufen, über den Abmeldelink in jeder Mail oder mit einer kurzen Nachricht an mich. Danach lösche ich deine Adresse aus dem Verteiler. Mit Brevo habe ich einen Vertrag zur Auftragsverarbeitung geschlossen. Mehr dazu: https://www.brevo.com/de/legal/privacypolicy/
7. Terminbuchung über Calendly
Für das Kennenlerngespräch verlinke ich auf Calendly, einen Dienst der Calendly LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA. Calendly wird nicht in meine Seite eingebunden. Erst wenn du den Link anklickst, öffnet sich die Seite von Calendly. Dort gibst du Name, E-Mail-Adresse und Wunschtermin an, damit wir einen Termin vereinbaren können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Calendly ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr dazu: https://calendly.com/de/privacy
8. Online-Termine über Zoom
Online-Sessions und Gespräche finden über Zoom statt, einen Dienst der Zoom Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA. Dabei verarbeitet Zoom unter anderem deinen Anzeigenamen, deine E-Mail-Adresse, falls du angemeldet bist, deine IP-Adresse, technische Gerätedaten und, wenn du sie einschaltest, Bild und Ton. Ich zeichne Sessions nicht ohne deine ausdrückliche Zustimmung auf.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Session Teil eines Vertrags ist, sonst Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist die Durchführung von Online-Terminen. Zoom ist nach dem EU-US Data Privacy Framework zertifiziert. Mit Zoom habe ich einen Vertrag zur Auftragsverarbeitung geschlossen. Mehr dazu: https://explore.zoom.us/de/privacy/
9. Bezahlung über Stripe
Wenn du bei mir etwas kaufst, läuft die Zahlung über Stripe, einen Dienst der Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Mit dem Klick auf den Bezahlknopf wirst du auf eine Bezahlseite von Stripe geleitet. Dort gibst du deine Zahlungsdaten, deinen Namen und deine E-Mail-Adresse direkt bei Stripe ein. Ich sehe deine vollständigen Karten- oder Kontodaten nicht. Von Stripe bekomme ich die Angaben, die ich für die Bestellung brauche, also Name, E-Mail-Adresse, Betrag und Zahlungsstatus.
Wählst du auf der Bezahlseite PayPal oder Klarna, gehen die für die Zahlung nötigen Daten zusätzlich an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, oder an die Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Dort gelten zusätzlich deren Datenschutzregeln. Stripe prüft Zahlungen auch auf Betrug und kann dafür Daten in die USA an die Stripe, Inc. übermitteln. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mehr dazu: https://stripe.com/de/privacy
10. Rooted Tarot und Rooted Lenormand
Nach dem Kauf bekommst du einen Zugangscode. Damit das Legen und Deuten funktioniert, läuft im Hintergrund ein kleiner Dienst bei Cloudflare, einem Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Dort liegt zu deinem Code, wie viele Ziehungen du noch hast, bis wann er gilt, deine E-Mail-Adresse aus dem Kauf und ein kurzer Verlauf deiner letzten drei Ziehungen, also Datum, Legung, deine Frage und die Karten. Den Verlauf braucht es, damit die nächste Deutung weiß, was vorher lag. Dreißig Tage nachdem dein Code abgelaufen ist, wird das alles automatisch gelöscht. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr dazu: https://www.cloudflare.com/de-de/privacypolicy/
Die Deutung selbst schreibt eine künstliche Intelligenz, das Sprachmodell Claude der Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA. Dafür gehen deine Frage, dein Vorname, die gezogenen Karten, deine vorherigen Ziehungen und, wenn du sie auswählst, dein Funktionsmuster und dein Zustand an Anthropic. Die Angaben zu Muster und Zustand sind freiwillig und werden bei mir nicht gespeichert. Anthropic verwendet diese Daten nach eigenen Angaben nicht, um seine Modelle zu trainieren. Die Übermittlung in die USA ist über die Standardvertragsklauseln der EU-Kommission abgesichert. Mehr dazu: https://www.anthropic.com/legal/privacy
Bitte schreib in deine Frage nichts, was du nicht teilen möchtest, zum Beispiel Angaben zu deiner Gesundheit oder Namen anderer Menschen.
Deinen Zugangscode und die Mail mit deiner Deutung, wenn du sie dir schicken lässt, verschicke ich über Brevo (siehe Punkt 6). Diese Mails gehen nur an dich und landen nicht im Newsletter. Das PDF deiner Deutung entsteht in deinem Browser und wird nicht an mich übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, denn ohne diese Schritte kann ich dir die gekaufte Leistung nicht liefern.
11. Atem-App Breathing Bones
Wenn du Breathing Bones kaufst, läuft die Zahlung über Stripe (siehe Punkt 9). Stripe meldet mir danach deine E-Mail-Adresse, den Betrag und eine Kaufnummer. Damit schalte ich deinen Zugang für zwölf Monate frei.
Für Anmeldung und Zugang nutze ich Supabase, einen Dienst der Supabase Pte. Ltd., Singapur. Deine Daten liegen dort auf Servern in Frankfurt am Main. Gespeichert werden deine E-Mail-Adresse, bis wann dein Zugang gilt, Betrag und Kaufnummer, wann ich dich an die Verlängerung erinnert habe, und für jedes Gerät, auf dem du dich anmeldest, eine zufällige Gerätekennung, eine Bezeichnung wie „iPhone · Safari“ und wann du es zuletzt genutzt hast. Die Geräte braucht es, weil ein Zugang auf höchstens drei Geräten gleichzeitig läuft. Supabase verarbeitet außerdem technische Zugriffsdaten wie deine IP-Adresse, damit die Anmeldung sicher abläuft. Soweit Supabase oder seine Dienstleister Daten außerhalb der EU verarbeiten, ist das über die Standardvertragsklauseln der EU-Kommission abgesichert. Mehr dazu: https://supabase.com/privacy
Du meldest dich ohne Passwort an, mit einem Link, den ich dir per Mail schicke. Diese Mail, die Willkommens-Mail nach dem Kauf und kurz vor Ablauf deines Jahres eine Erinnerung verschicke ich über Brevo (siehe Punkt 6). Diese Mails gehen nur an dich und landen nicht im Newsletter.
Die App selbst liegt bei Netlify, einem Dienst der Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA. Beim Aufruf verarbeitet Netlify technisch nötige Zugriffsdaten, vor allem deine IP-Adresse, Datum und Uhrzeit sowie Browser und Betriebssystem. Netlify ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr dazu: https://www.netlify.com/privacy/
Was du in der App übst, deine Favoriten und deine Werte vorher und nachher speichert dein Browser nur auf deinem Gerät (localStorage). Das wird nicht an mich übertragen. In der App gibt es keine Werbung und kein Tracking.
Rechtsgrundlage für Zugang, Anmeldung und die Mails dazu ist Art. 6 Abs. 1 lit. b DSGVO, denn ohne sie kann ich dir die gekaufte App nicht liefern. Für die Zugriffsdaten bei Netlify und Supabase ist es Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse ist eine sicher erreichbare App. Deine Zugangsdaten bleiben gespeichert, solange dein Zugang läuft. Danach lösche ich sie, sobald ich sie nicht mehr brauche und keine Aufbewahrungspflicht besteht (siehe Punkt 12).
12. Vertragsabwicklung und Aufbewahrung
Für Verträge verarbeite ich die Daten, die ich dafür brauche, etwa Name, Anschrift, E-Mail-Adresse, gebuchte Leistung, Termine und Zahlungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungen und Buchungsbelege bewahre ich so lange auf, wie es das Handels- und Steuerrecht verlangt, derzeit bis zu zehn Jahre (Art. 6 Abs. 1 lit. c DSGVO). Danach werden die Daten gelöscht.
Was du mir in einer Begleitung über dich erzählst, behandle ich vertraulich und gebe es nicht weiter. Notizen dazu lösche ich spätestens ein Jahr nach Ende der Begleitung, wenn du nicht etwas anderes möchtest.
13. Podcast und Spotify-Player
Auf meiner Podcast-Seite kannst du meinen Podcast über einen Player von Spotify hören, einem Dienst der Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden. Der Player lädt nur, wenn du ihn im Hinweis beim ersten Besuch erlaubt oder direkt auf „Player laden“ geklickt hast. Dann werden unter anderem deine IP-Adresse und Gerätedaten an Spotify übertragen, und Spotify kann Cookies setzen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit über „Cookie-Einstellungen“ unten auf jeder Seite widerrufen. Mehr dazu: https://www.spotify.com/de/legal/privacy-policy/
14. Links zu Instagram und LinkedIn
Auf meiner Seite findest du Links zu meinen Profilen bei Instagram und LinkedIn. Das sind einfache Links. Solange du sie nicht anklickst, werden keine Daten an diese Dienste übertragen. Wenn du sie anklickst, gelten die Datenschutzregeln von Meta beziehungsweise LinkedIn.
15. Verschlüsselung
Meine Website nutzt eine verschlüsselte Verbindung (HTTPS). Das erkennst du am Schloss in der Adresszeile deines Browsers.
16. Deine Rechte
Du hast das Recht auf Auskunft über deine gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und auf Datenübertragbarkeit (Art. 20 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht: Verarbeite ich deine Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Für all das reicht eine kurze Mail an info@mareikekrohnen.de.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für mich zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, https://www.datenschutz.rlp.de
Stand: 29. September 2026