Privacy / Datenschutz
Datenschutzerklärung / Privacy Policy
Bei Abweichungen ist die deutsche Fassung maßgeblich. / If the versions differ, the German version controls.
Deutsche Fassung (maßgeblich)
1. Verantwortlicher
Emotion Coaching gemeinnützige Unternehmergesellschaft (haftungsbeschränkt), Satzungssitz Heidelberg, Geschäftsanschrift Mühlenstraße 8a, 14167 Berlin, vertreten durch Matthias Behrends, contact@deepemotional.work, +49 176 20393872.
2. Rechtsgrundlagen
Wir verarbeiten Daten auf Grundlage von Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertrag oder vorvertraglichen Maßnahmen (lit. b), gesetzlichen Pflichten (lit. c) und berechtigten Interessen an sicherem Betrieb und sachgerechter Kommunikation (lit. f). Technisch nicht erforderliche Speicherung oder Endgerätezugriffe erfolgen nur mit Einwilligung nach § 25 Abs. 1 TDDDG; notwendige Vorgänge beruhen auf § 25 Abs. 2 TDDDG.
3. Hosting, Cloudflare und Protokolle
deepemotional.work läuft mit Ghost bei Magic Pages auf Infrastruktur von Hetzner in Deutschland. Cloudflare wird für DNS, Auslieferung und Angriffsschutz eingesetzt. Verarbeitet werden insbesondere IP-Adresse, Zeitpunkt, URL, Referrer, Browser- und Geräteangaben sowie Sicherheitsereignisse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nur so lange gespeichert, wie Betrieb, Fehleranalyse, Sicherheit oder gesetzliche Pflichten dies erfordern. Cloudflare beschreibt für Übermittlungen in die USA den EU-US-Datenschutzrahmen und, soweit dieser nicht anwendbar ist, Standardvertragsklauseln. Die konkrete Rolle hängt davon ab, ob der Dienst unmittelbar oder als Unterauftragnehmer von Magic Pages eingesetzt wird.
4. Cookie-Einwilligung
Wir nutzen den über IT-Recht Kanzlei bezogenen Cookie-Consent-Dienst auf Basis von Usercentrics. Er speichert Auswahl, Zeitpunkt, Einwilligungs-ID und technische Metadaten, um nicht erforderliche Dienste zu blockieren und Einwilligungen nachzuweisen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. c und f DSGVO; freigegebene Dienste beruhen auf Einwilligung. Die Auswahl kann jederzeit über „Cookie Settings“ geändert werden.
Usercentrics beschreibt eine primäre Verarbeitung in der EU beziehungsweise im EWR und für einzelne globale Komponenten Standardvertragsklauseln. Der Dienst wird über das fortbestehende Cookie-Tool-Vertragsverhältnis mit IT-Recht Kanzlei bezogen.
5. Mitgliedskonto und Domainprüfung
Das Mitgliedskonto wird über die in die Website integrierte Mitglieder- und Portal-Funktion von Ghost bereitgestellt. Für Mitgliedskonten verarbeiten wir E-Mail-Adresse, optionalen Namen, Mitgliedschaftsstufe, Login- und Sitzungsdaten, Newsletter-Einstellungen und Zugriffsstatus nach Art. 6 Abs. 1 lit. b DSGVO. Es gibt derzeit keinen öffentlichen kostenpflichtigen Ghost- oder Stripe-Checkout.
E-Mail-Adresse und technisch notwendige Kontoangaben sind für das Konto vertraglich erforderlich; ohne sie kann kein Konto angelegt werden. Der Name ist freiwillig.
Pseudonyme Nutzung ist möglich; ein Klarname ist allein für die Mitgliedschaft nicht erforderlich. Die E-Mail-Adresse muss für Bestätigung, Login und wichtige Servicenachrichten dauerhaft erreichbar sein. Deshalb prüfen wir ihre Domain gegen eine betriebliche Sperrliste bestimmter temporärer E-Mail- und dedizierter Weiterleitungs- oder Maskierungsdomänen. Wir verarbeiten Domain und Prüfergebnis auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO; unsere Interessen sind Kontostabilität, zuverlässige Zustellung und Missbrauchsschutz. Ein Treffer verhindert zunächst die Kontoanlage. Betroffene können unter contact@deepemotional.work eine menschliche Prüfung oder alternative Bestätigung verlangen; ein Listentreffer allein entzieht keinen bereits gewährten Zugang.
6. Direkte Leistungen, Kontakt und Patreon
Bei Anfragen, Vorschlägen und direkten Aufträgen verarbeiten wir Kontakt-, Organisations-, Angebots-, Termin-, Vertrags-, Rechnungs- und Zahlungsdaten nach Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten. Für eine allgemeine Anfrage sind keine Gesundheitsdaten oder anderen besonderen Kategorien nach Art. 9 DSGVO erforderlich; solche Angaben dürfen nicht unaufgefordert per normaler E-Mail übermittelt werden. Bei vereinbarter Fallreflexion werden Informationen zuerst anonymisiert oder pseudonymisiert und auf das methodisch Erforderliche begrenzt. Soweit besondere Kategorien ausnahmsweise unvermeidbar sind, legen wir vor der Übermittlung Zweck, sichere Route, Zugriff, Empfänger und Löschfrist fest und dokumentieren eine anwendbare Ausnahme nach Art. 9 Abs. 2 DSGVO. Bei ausdrücklicher Einwilligung dokumentieren wir Freiwilligkeit, Bestimmtheit, Information und Widerrufbarkeit. Fehlt eine tragfähige Ausnahme, nehmen wir diese Daten nicht an.
Erhalten wir Teilnehmenden- oder Falldaten von einer Organisation, bestimmen wir vorab unsere Datenschutzrolle. Handeln wir als eigener Verantwortlicher, informieren wir die betroffene Person nach Art. 14 DSGVO über Datenkategorien, Quelle, Zwecke, Rechtsgrundlagen, Empfänger, Übermittlungen, Speicherung und Rechte spätestens bei der ersten Kontaktaufnahme oder Offenlegung, sonst innerhalb eines Monats, soweit keine dokumentierte Ausnahme greift. Als Auftragsverarbeiter verarbeiten wir nur nach dokumentierter Weisung und Vereinbarung.
Patreon verarbeitet Plattformkonto, Zahlung und Plattformnutzung als Plattformverantwortlicher. Soweit Patreon uns Mitgliedsdaten ausschließlich zur Erfüllung einer zugesagten Mitgliedschaftsleistung bereitstellt, verarbeiten wir diese Daten nach der Creator Privacy Promise als Auftragsverarbeiter nur für diesen Zweck. Beim bloßen Anzeigen dieser Website werden durch einen normalen Patreon-Link keine Daten an Patreon übertragen; erst der Aufruf führt zur Plattform.
7. Social Media, E-Mail, Newsletter und Statistik
Wir unterhalten eine Instagram-Seite bei Meta Platforms Ireland Limited und eine LinkedIn-Showcase-Seite bei LinkedIn Ireland Unlimited Company. Normale Links zu diesen Seiten übertragen beim bloßen Anzeigen unserer Website keine Daten an die Plattform. Wenn Sie eine Seite aufrufen, öffentlich interagieren oder uns dort eine Nachricht senden, verarbeitet der jeweilige Anbieter Konto-, Nutzungs-, Geräte- und Interaktionsdaten nach seinen eigenen Datenschutzhinweisen. Wir verarbeiten die uns zugänglich gemachten Profil-, Interaktions- und Nachrichtendaten zur Kommunikation und Betreuung unserer Angebote nach Art. 6 Abs. 1 lit. b oder f DSGVO. Sie können stattdessen contact@deepemotional.work verwenden.
Soweit ein Anbieter für unsere Seite aggregierte Seitenstatistiken erstellt und uns bereitstellt, besteht für diese Insights-Verarbeitung eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO gemäß der jeweiligen Anbietervereinbarung. Der Anbieter übernimmt dabei die in seiner Vereinbarung beschriebenen primären Pflichten für die Plattformdaten. Hinweise und Vereinbarungen der Anbieter: Meta, Statistik-Details, LinkedIn und LinkedIn Page Insights Joint Controller Addendum.
Ghost/Magic Pages und Mailgun werden für Konto-, Service- und Newsletter-E-Mails eingesetzt. Werbliche Newsletter beruhen auf Einwilligung; notwendige Konto- und Vertragsnachrichten auf Art. 6 Abs. 1 lit. b DSGVO. Die individuelle Öffnungs- und Linkmessung wird für diese Veröffentlichung deaktiviert. Wir erfassen daher keine personenbezogenen Öffnungsereignisse oder Linkklicks für Newsletter. Abmeldung und Widerruf sind jederzeit möglich.
Direktwerbung: Sie können der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung jederzeit und ohne Angabe von Gründen widersprechen. Nach dem Widerspruch werden die Daten nicht mehr für diese Zwecke verwendet. Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung nicht.
Ghost stellt eine eigene, über unsere Domain ausgelieferte Reichweitenstatistik bereit. Für öffentliche Besuche werden insbesondere Seitenaufruf, aufgerufene Adresse und Pfad, Referrer, Kampagnenparameter, Browser- beziehungsweise User-Agent-Angaben, grobe Standortangaben sowie Seiten- und Ereigniskennungen verarbeitet. Die Messung setzt nach der aktuellen Konfiguration kein Analyse-Cookie und verwendet keinen dauerhaften Browser-Speicher, um öffentliche Besucher sitzungsübergreifend wiederzuerkennen; eindeutige Besucher werden von Ghost innerhalb eines 24-Stunden-Fensters ermittelt. Bei angemeldeten Mitgliedern können zusätzlich die Mitgliedskennung und der kostenlose oder kostenpflichtige Status dem Seitenaufruf zugeordnet werden. Öffentliche Besuche verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung des Angebots; bei angemeldeten Mitgliedern gilt ergänzend Art. 6 Abs. 1 lit. b DSGVO, soweit die Zuordnung für die Mitgliedschaft erforderlich ist. Eine künftige, technisch nicht erforderliche Endgerätespeicherung oder weitergehende wiedererkennende Messung wird nur nach Einwilligung aktiviert.
8. Speicherfristen, Empfänger und Übermittlungen
Wir speichern Daten bis der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs- oder Verjährungsfristen entgegenstehen. Jahresabschlüsse und bestimmte gesetzlich bezeichnete Aufzeichnungen werden zehn Jahre, Rechnungen und Buchungsbelege grundsätzlich acht Jahre und Handels- oder Geschäftsbriefe grundsätzlich sechs Jahre aufbewahrt. Sonstige Vertragsdaten bleiben nur für die konkret anwendbare Pflicht, Verjährungs- oder Rechtsverteidigungsfrist oder eine dokumentierte rechtliche Aufbewahrungssperre gespeichert.
Empfänger sind nur erforderliche Hosting-, Infrastruktur-, E-Mail- und Plattformanbieter, Banken und Zahlungsinstitute, eingesetzte Buchhaltungs- oder Steuerberatungsstellen, befugte Mitarbeitende und gesetzlich berechtigte Stellen. Soweit ein Anbieter nach Art. 28 DSGVO als Auftragsverarbeiter für uns tätig wird, darf er Daten nur für die vereinbarten Zwecke und dokumentierten Weisungen verarbeiten. Erforderliche Vereinbarungs- und Transfernachweise werden anbieterbezogen dokumentiert; bis ein erforderlicher Nachweis vorliegt, wird der Dienst nicht neu aktiviert oder nur in der nachgewiesenen Konfiguration eingesetzt. Cloudflare beschreibt den EU-US-Datenschutzrahmen mit Standardvertragsklauseln als Rückfallmechanismus; Sinch/Mailgun veröffentlicht Standardvertragsklauseln und einen Datenschutzrahmen-Bezug für Sinch Email; Usercentrics beschreibt für globale Komponenten Standardvertragsklauseln. Für Patreon gelten die im Plattformverhältnis ausgewiesenen Übermittlungsmechanismen. Eine Kopie der auf unsere Verarbeitung anwendbaren Garantie oder Auskunft zur Bezugsquelle kann unter contact@deepemotional.work angefordert werden.
9. Ihre Rechte
Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung für die Zukunft. Kontakt: contact@deepemotional.work. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit oder der Behörde Ihres gewöhnlichen Aufenthaltsorts.
English version
1. Controller
Emotion Coaching gemeinnützige Unternehmergesellschaft (haftungsbeschränkt), registered seat Heidelberg, business address Mühlenstraße 8a, 14167 Berlin, Germany, represented by Matthias Behrends, contact@deepemotional.work, +49 176 20393872.
2. Legal bases
We process data based on consent (Article 6(1)(a) GDPR), contract or pre-contractual steps (point b), legal obligations (point c), and legitimate interests in secure operation and appropriate communication (point f). Non-essential storage or access on a device requires consent under section 25(1) TDDDG; necessary operations rely on section 25(2) TDDDG.
3. Hosting, Cloudflare and logs
deepemotional.work runs on Ghost managed by Magic Pages using Hetzner infrastructure in Germany. Cloudflare provides DNS, delivery and attack protection. Processing may include IP address, time, URL, referrer, browser/device data and security events. The basis is Article 6(1)(f) GDPR. Logs are retained only as needed for operation, debugging, security or legal duties. Cloudflare says its DPF certification covers qualifying US recipient situations and identifies contractual clauses as an alternative safeguard. Its exact role depends on whether the service is used directly or as a Magic Pages subprocessor.
4. Cookie consent
We use a Usercentrics-based cookie-consent service obtained through IT-Recht Kanzlei. It records choices, time, consent ID and technical metadata to block non-essential services and document consent. Bases are section 25(2)(2) TDDDG and Article 6(1)(c)/(f) GDPR; enabled services rely on consent. You can change your choice through “Cookie Settings” at any time.
Usercentrics describes primary processing in the EU or EEA and standard contractual clauses for specified global components. We obtain the service through the continuing IT-Recht Kanzlei Cookie-Tool relationship.
5. Member account and domain check
The member account is provided through Ghost's Members and Portal functionality integrated into the website. For member accounts we process email address, optional name, membership tier, login/session data, newsletter choices and access status under Article 6(1)(b) GDPR. There is currently no public paid Ghost or Stripe checkout.
The email address and technically required account data are contractually required for an account; no account can be created without them. The name is optional.
Pseudonymous use is allowed; membership alone does not require a real name. The email address must remain reachable for confirmation, sign-in and important service messages. We therefore compare its domain with an operational blocklist of specified temporary-email and dedicated forwarding or masking domains. Domain and result are processed under Article 6(1)(b) and (f) GDPR for account continuity, reliable delivery and abuse prevention. A match initially prevents account creation. You can request human review or alternative verification at contact@deepemotional.work; a list match alone does not remove access already granted.
6. Direct services, contact and Patreon
For enquiries, proposals and direct engagements we process contact, organisation, proposal, scheduling, contract, invoice and payment data under Article 6(1)(b) GDPR and Article 6(1)(c) for commercial and tax duties. A general enquiry requires no health data or other special categories under Article 9 GDPR; do not send such information unsolicited by ordinary email. For an agreed case review, information is first anonymised or pseudonymised and limited to what the method requires. If special categories are exceptionally unavoidable, we define purpose, secure channel, access, recipients and deletion period before transfer and document an applicable Article 9(2) exception. Where explicit consent is used, we document that it is voluntary, specific, informed and withdrawable. Without a valid exception, we do not accept the data.
If an organisation supplies participant or case data, we determine our data role beforehand. Where we act as independent controller, we give the affected person an Article 14 notice covering categories, source, purposes, bases, recipients, transfers, retention and rights at first contact or disclosure, otherwise within one month, unless a documented exception applies. As processor, we act only under documented instructions and an agreement.
Patreon processes the platform account, payment and platform use as platform controller. Where Patreon supplies Member Data to us solely to fulfil a promised membership benefit, we process those data as processor under the Creator Privacy Promise and only for that purpose. A normal Patreon link does not transmit data merely by displaying our page; the platform processes data when you follow the link.
7. Social media, email, newsletters and statistics
We operate an Instagram page provided by Meta Platforms Ireland Limited and a LinkedIn Showcase Page provided by LinkedIn Ireland Unlimited Company. Ordinary links to those pages transmit no data to the platform merely because our website is displayed. If you visit a page, interact publicly or send us a message there, the relevant provider processes account, usage, device and interaction data under its own privacy notice. We process profile, interaction and message data made available to us to communicate and administer our offers under Article 6(1)(b) or (f) GDPR. You can use contact@deepemotional.work instead.
Where a provider creates aggregated page statistics for our page and makes them available to us, the provider and we are joint controllers under Article 26 GDPR for that Insights processing in accordance with the provider's agreement. The provider assumes the primary platform-data duties described in that agreement. Notices and agreements: Meta, information about Meta Page Insights, LinkedIn, and the LinkedIn Page Insights Joint Controller Addendum.
Ghost/Magic Pages and Mailgun support account, service and newsletter email. Marketing newsletters rely on consent; necessary account and contract messages rely on Article 6(1)(b) GDPR. Individual open and link measurement will be disabled for this release. We therefore do not record personal newsletter-open events or link clicks. You can unsubscribe or withdraw consent at any time.
Direct marketing: You may object, without stating reasons, whenever we use your personal data to address advertising directly to you. After your objection reaches us, we stop that use. A later withdrawal of consent does not make earlier lawful processing unlawful.
Ghost provides first-party audience statistics delivered through our domain. For public visits, Ghost processes in particular the page view, requested address and path, referrer, campaign parameters, browser or user-agent information, coarse location information, and page and event identifiers. Under the current configuration, this measurement sets no analytics cookie and uses no persistent browser storage to recognise public visitors across sessions; Ghost determines unique visitors within a 24-hour window. For logged-in members, the member ID and free or paid status may also be associated with the page view. Public-visit measurement relies on Article 6(1)(f) GDPR and our interest in improving the service; Article 6(1)(b) GDPR also applies where an association is necessary to perform a membership. Any future non-essential device storage or more extensive recognising measurement will be activated only with consent.
8. Retention, recipients and transfers
We retain data until its purpose ends unless statutory retention or limitation periods apply. Annual financial statements and specified records are retained for ten years, invoices and accounting vouchers generally for eight years, and commercial or business correspondence generally for six years. Other contract data is retained only for the applicable duty, limitation or legal-defence period or a documented legal hold.
Recipients are only required hosting, infrastructure, email and platform providers, banks and payment institutions, accounting or tax-advisory providers used by us, authorised staff and legally authorised bodies. Where a provider acts for us as a processor under Article 28 GDPR, it may process data only for the agreed purposes and documented instructions. We document the required provider-specific agreement and transfer evidence; until required evidence is available, the service is not newly activated or is used only in the evidenced configuration. For eligible Cloudflare transfers, the provider identifies the Commission's adequacy decision for certified US organisations (Data Privacy Framework); its terms incorporate EU standard clauses for cases outside that decision. Sinch/Mailgun publishes standard contractual clauses and a Data Privacy Framework reference for Sinch Email; Usercentrics describes standard contractual clauses for global components. Patreon uses the mechanisms identified for the platform relationship. You can request a copy of the safeguard applicable to our processing, or information on where to obtain it, at contact@deepemotional.work.
9. Your rights
Subject to statutory conditions, you have rights of access, rectification, erasure, restriction, portability and objection, and may withdraw consent for the future. Contact contact@deepemotional.work. You may complain to a data-protection authority, particularly the Berlin Commissioner for Data Protection and Freedom of Information or the authority where you habitually reside.