Datenschutzerklärung

Ich arbeite mit sehr persönlichen Themen. Entsprechend sorgsam gehe ich mit Daten um.

Hier steht, welche personenbezogenen Daten ich verarbeite, warum ich das tue, an wen sie gehen und welche Rechte du hast. Diese Website setzt keine Cookies, nutzt keine Analyse-Software und bindet keine Inhalte von sozialen Netzwerken ein. Deshalb gibt es hier auch kein Cookie-Banner.

1. Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Judith Storm
Wielandstr. 39
12159 Berlin
Deutschland
E-Mail: hello@judithstorm.de

Verantwortlich ist, wer allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Eine Datenschutzbeauftragte muss ich nicht benennen. Bei Fragen zum Datenschutz schreib mir einfach direkt.

2. Deine Rechte

Du hast jederzeit das Recht:

Widerspruchsrecht: Wenn ich Daten auf Grundlage eines berechtigten Interesses verarbeite (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO). Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen. Gegen Werbung per E-Mail kannst du ohne Angabe von Gründen widersprechen.

Eine formlose Mail an hello@judithstorm.de genügt für all das.

Beschwerderecht: Wenn du glaubst, dass ich gegen Datenschutzrecht verstoße, kannst du dich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für mich zuständig ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de

Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.

3. Hosting und Server-Logfiles

Diese Website liegt bei ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf. Die Server stehen in Deutschland. Mit ALL-INKL besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Bei jedem Aufruf einer Seite erfasst der Server automatisch Daten, die dein Browser übermittelt:

Diese Daten brauche ich, damit die Website technisch ausgeliefert werden kann, stabil läuft und gegen Angriffe geschützt ist. Rechtsgrundlage ist mein berechtigtes Interesse an einem sicheren, funktionierenden Auftritt (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden laut ALL-INKL spätestens nach sieben Tagen gelöscht; länger nur, wenn es zu einem Angriff kam. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Werbezwecken findet nicht statt.

4. Verschlüsselung

Diese Website wird ausschließlich verschlüsselt übertragen (SSL/TLS). Du erkennst das an „https://“ und dem Schloss-Symbol in der Adresszeile deines Browsers. Was du in ein Formular eintippst, können Dritte dadurch nicht mitlesen.

5. Cookies, Statistik und Schriften

Diese Website setzt keine Cookies und speichert nichts in deinem Browser. Ich nutze keine Analyse- oder Tracking-Dienste, keine Werbenetzwerke und keine Social-Media-Plugins. Ich weiß also nicht, wer hier war oder welche Seite wie oft aufgerufen wurde.

Die verwendete Schriftart wird von meinem eigenen Server geladen. Es besteht keine Verbindung zu Google Fonts oder anderen Schriftanbietern.

Eine Ausnahme: Wenn du den Terminkalender ausdrücklich per Klick lädst, kann der Anbieter TidyCal Cookies setzen. Dazu mehr in Abschnitt 9.

6. Kontaktformular

Über das Kontaktformular auf der Seite Für Unternehmen kannst du mir schreiben. Verarbeitet werden Name, E-Mail-Adresse, optional deine Telefonnummer und der Inhalt deiner Nachricht. Die Nachricht wird als E-Mail an mein Postfach bei ALL-INKL geschickt und nicht zusätzlich in einer Datenbank gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage mit einem Vertrag oder dessen Anbahnung zusammenhängt, sonst mein berechtigtes Interesse an der Beantwortung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO).

Gegen Spam schützt das Formular sich mit einem unsichtbaren Feld, das Menschen leer lassen, und einer Prüfung, wie schnell abgeschickt wurde. Dabei werden keine Daten an Dritte übertragen und keine Cookies gesetzt.

Ich behalte deine Anfrage, bis sie erledigt ist und keine Rückfragen mehr zu erwarten sind. Gesetzliche Aufbewahrungsfristen, etwa für Geschäftsbriefe, bleiben davon unberührt.

7. Anfragen per E-Mail

Wenn du mir an hello@judithstorm.de schreibst, liegt deine Mail in meinem Postfach bei ALL-INKL in Deutschland. Ich verarbeite deine Angaben, um dir zu antworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.

Ein Hinweis in eigener Sache: E-Mail ist nicht Ende-zu-Ende-verschlüsselt. Der Transport ist gesichert, der Inhalt liegt aber unverschlüsselt auf den beteiligten Servern. Bitte schick mir besonders sensible Details erst, wenn wir miteinander sprechen.

8. Newsletter und Warteliste

Ich führe zwei getrennte Listen: meinen Newsletter und die Warteliste für den Conscious Career Club. Für beide brauche ich nur deine E-Mail-Adresse.

Bei der Warteliste kannst du zusätzlich ankreuzen, dass du kurz mit mir sprechen möchtest. Dieser Wunsch wird als Merkmal zu deiner Adresse gespeichert, damit ich mich bei dir melden kann. Das Feld ist freiwillig; ohne Haken passiert nichts weiter.

Doppelte Bestätigung: Nach der Eintragung bekommst du zuerst eine Mail mit einem Bestätigungslink. Erst wenn du darauf klickst, nehme ich dich in die Liste auf. So ist sichergestellt, dass niemand fremde Adressen einträgt. Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung und die dabei verwendete IP-Adresse werden protokolliert, damit ich deine Einwilligung nachweisen kann.

Versand: Die Mails verschickt in meinem Auftrag die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, eine Tochter der Brevo SAS, 17 rue de Salneuve, 75017 Paris, Frankreich. Die Daten werden auf Servern in der Europäischen Union verarbeitet. Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Versendet wird über meine eigene Subdomain send.judithstorm.de.

Auswertung: Brevo misst, ob eine Mail geöffnet und ob Links darin angeklickt wurden. Daran erkenne ich, welche Themen interessieren, und kann die Mails besser machen. Diese Auswertung ist Teil deiner Einwilligung.

Rechtsgrundlage für Versand und Auswertung ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 3 UWG).

Abmelden: In jeder Mail steht unten ein Abmeldelink, eine Mail an mich genügt aber auch. Danach lösche ich deine Adresse aus der Liste. Sie kann in einer Sperrliste landen, damit du keine weiteren Mails bekommst; das geschieht auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Den Nachweis deiner früheren Einwilligung bewahre ich auf, solange Ansprüche daraus möglich sind.

Mehr zum Datenschutz bei Brevo: brevo.com/de/legal/privacypolicy

9. Terminbuchung

Termine kannst du direkt online buchen. Dafür nutze ich TidyCal, einen Dienst der Sumo Group Inc., 1305 E. 6th St #3, Austin, TX 78702, USA.

Der Kalender lädt erst auf Klick. Auf meinen Seiten siehst du zunächst nur einen Button. Solange du ihn nicht anklickst, wird keine Verbindung zu TidyCal aufgebaut und es fließen keine Daten dorthin. Mit dem Klick willigst du in die Übertragung ein (Art. 6 Abs. 1 lit. a DSGVO). Du kannst mir stattdessen auch einfach eine Mail schreiben, dann läuft die Terminabsprache ohne TidyCal.

Buchst du einen Termin, verarbeitet TidyCal deinen Namen, deine E-Mail-Adresse, den gewählten Termin, deine Zeitzone, deine Antworten auf die Fragen im Buchungsformular sowie technische Daten wie IP-Adresse und Browserangaben. TidyCal setzt dabei eigene Cookies. Zweck ist die Terminvereinbarung inklusive Bestätigungs- und Erinnerungsmails; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. b DSGVO.

Die Buchungsseite von TidyCal ist außerdem durch Google reCAPTCHA gegen automatisierte Anfragen geschützt. Dabei verarbeitet die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, technische Daten und Angaben zu deinem Verhalten auf der Seite, um zu erkennen, ob die Eingaben von einem Menschen stammen. Eingebunden hat das TidyCal, nicht ich; es gelten insoweit die Datenschutzerklärung und die Nutzungsbedingungen von Google.

Übermittlung in die USA: In den USA gilt kein Datenschutzniveau, das dem europäischen entspricht; insbesondere können US-Behörden unter bestimmten Voraussetzungen auf Daten zugreifen, ohne dass dagegen die gleichen Rechtsmittel zur Verfügung stehen wie in der EU. Grundlage der Übermittlung sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil des Auftragsverarbeitungsvertrags von TidyCal sind.

Vertrag zur Auftragsverarbeitung: tidycal.com/dpa
Datenschutzerklärung von TidyCal: tidycal.com/privacy-policy

10. Kalender

Mein Terminkalender ist Google Calendar. Die Buchungsseite gleicht damit ab, wann ich frei bin, und trägt gebuchte Termine dort ein. Dabei werden Termindaten wie Titel, Zeitpunkt und die E-Mail-Adresse der Teilnehmenden bei Google verarbeitet.

Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Daten können an die Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Termins und Art. 6 Abs. 1 lit. f DSGVO für meine geordnete Terminplanung.

Datenschutzerklärung von Google: policies.google.com/privacy

11. Zahlungen

Kostenpflichtige Termine werden bei der Buchung über Stripe bezahlt. Anbieter für Europa ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, mit der Muttergesellschaft Stripe, Inc. in den USA.

Deine Zahlungsdaten, etwa die Kreditkartennummer, gibst du direkt bei Stripe ein. Ich bekomme sie nicht zu sehen und speichere sie nicht. Stripe verarbeitet Name, E-Mail-Adresse, Betrag, Zahlungsmittel, IP-Adresse und weitere technische Daten, um die Zahlung abzuwickeln und Betrug zu verhindern. Ich selbst erhalte die Information, dass und in welcher Höhe bezahlt wurde, sowie die Angaben, die ich für meine Buchhaltung brauche.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Vertrags), Art. 6 Abs. 1 lit. c DSGVO (steuerliche Aufbewahrungspflichten) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention). Stripe ist unter dem EU-US Data Privacy Framework zertifiziert und nutzt zusätzlich die Standardvertragsklauseln der EU-Kommission.

Datenschutzerklärung von Stripe: stripe.com/de/privacy

12. Sitzungen per Video

Coaching und Paartherapie finden in meiner Praxis in Berlin statt oder per Video. Für Videositzungen nutze ich Zoom oder Microsoft Teams, je nachdem, was für dich besser passt.

Verarbeitet werden dabei dein Name, den du im Meeting angibst, deine E-Mail-Adresse, Angaben zum Meeting wie Beginn, Dauer und Teilnehmende sowie technische Daten wie IP-Adresse, Geräte- und Verbindungsinformationen. Während der Sitzung werden Bild und Ton übertragen; bei Bildschirmfreigaben auch die geteilten Inhalte.

Aufzeichnungen und Zusammenfassungen

Normalerweise zeichne ich Sitzungen nicht auf. Wenn es im Einzelfall sinnvoll ist, etwa damit du im Anschluss eine Zusammenfassung bekommst, kann eine Sitzung aufgezeichnet und automatisiert ausgewertet werden. Das passiert ausschließlich, wenn vorher alle Beteiligten ausdrücklich zugestimmt haben. In der Paartherapie heißt das: ihr beide.

Dafür nutze ich die Aufzeichnungs- und Zusammenfassungsfunktion der Videoplattform, über die die Sitzung ohnehin läuft, also Zoom oder Microsoft Teams. Ein weiterer Anbieter kommt dadurch nicht hinzu. Verarbeitet werden Bild, Ton und der gesprochene Inhalt der Sitzung, woraus automatisiert eine Mitschrift und eine Zusammenfassung entstehen.

Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und, soweit dabei Angaben zur Gesundheit oder andere besondere Kategorien verarbeitet werden, Art. 9 Abs. 2 lit. a DSGVO). Du kannst sie jederzeit für die Zukunft widerrufen, auch mitten in der Sitzung. Ein Nein hat keine Nachteile, die Sitzung findet genauso statt.

Aufzeichnung und Mitschrift lösche ich, sobald die Zusammenfassung bei dir ist, spätestens nach 30 Tagen. Die Zusammenfassung selbst behandle ich wie meine übrigen Notizen, siehe Abschnitt 13.

Anbieter von Zoom ist die Zoom Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA. Grundlage der Übermittlung in die USA sind die Standardvertragsklauseln der EU-Kommission, die Teil des Auftragsverarbeitungsvertrags von Zoom sind. Anbieter von Microsoft Teams ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland; auch hier können Daten in die USA an die Microsoft Corporation übermittelt werden, die unter dem EU-US Data Privacy Framework zertifiziert ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, denn ohne diese Verarbeitung kann die gebuchte Sitzung nicht stattfinden. Was in der Sitzung besprochen wird, behandle ich vertraulich, siehe Abschnitt 13.

Datenschutzerklärung von Zoom: zoom.com/trust/privacy
Datenschutzerklärung von Microsoft: privacy.microsoft.com

13. Daten aus der Zusammenarbeit

Wenn wir zusammenarbeiten, verarbeite ich mehr als nur deine Kontaktdaten: vereinbarte Termine, Rechnungs- und Zahlungsdaten und meine Notizen zum Prozess.

In Coaching und Paartherapie kommen dabei Themen zur Sprache, die zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO gehören können, etwa Angaben zur Gesundheit, zur Sexualität oder zu weltanschaulichen Überzeugungen. Solche Angaben verarbeite ich ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Diese Einwilligung kannst du jederzeit für die Zukunft widerrufen.

Alles, was in unseren Sitzungen besprochen wird, behandle ich vertraulich. Ich gebe Inhalte nicht an Dritte weiter. Meine Notizen bewahre ich getrennt von den Abrechnungsunterlagen auf und lösche sie, sobald sie nicht mehr gebraucht werden.

Rechnungen und Buchhaltungsunterlagen muss ich zehn Jahre aufbewahren (§ 147 AO), geschäftliche Korrespondenz sechs Jahre (§ 257 HGB). Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. c DSGVO. Solange diese Fristen laufen, ist die Verarbeitung dieser Unterlagen eingeschränkt, statt sie zu löschen.

Empfänger dieser Daten sind mein Steuerbüro, soweit es Rechnungs- und Zahlungsdaten betrifft, meine Bank sowie die in dieser Erklärung genannten Dienstleister im Rahmen ihrer Aufgabe. Darüber hinaus gebe ich nichts weiter, außer ich bin gesetzlich dazu verpflichtet.

Vor dem Start unserer Zusammenarbeit bekommst du von mir eine gesonderte Datenschutzinformation, die das im Detail beschreibt.

Auf dieser Website sind keine Inhalte von Drittanbietern eingebettet, auch keine Karte und keine Social-Media-Feeds. Es gibt nur Links. Erst wenn du einen davon anklickst, verarbeitet der jeweilige Anbieter deine Daten, und es gilt dessen Datenschutzerklärung. Das betrifft:

Ich betreibe ein Instagram-Profil (@judithstorm_). Wenn du es besuchst, verarbeitet Meta deine Daten auch, um mir anonyme Statistiken über die Nutzung zur Verfügung zu stellen. Dafür sind Meta und ich gemeinsam verantwortlich (Art. 26 DSGVO). Ich selbst sehe dort nur zusammengefasste Zahlen, keine Daten einzelner Personen. Die Einzelheiten der Verarbeitung und deine Rechte gegenüber Meta findest du in den Datenschutzhinweisen von Meta.

15. Änderungen dieser Erklärung

Ich passe diese Datenschutzerklärung an, wenn sich meine Website, meine Angebote oder die Rechtslage ändern. Es gilt jeweils die hier veröffentlichte Fassung.

Stand: 4. Oktober 2026