Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist
MERADIM
Baris-Sefa Mercan
Kiefernstraße 34A
85649 Brunnthal
Deutschland
Telefon +49 176 30314368
E-Mail kontakt@meradim.de
2. Allgemeines zur Datenverarbeitung
Der Schutz deiner persönlichen Daten ist mir wichtig. Ich verarbeite personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der DSGVO und des Bundesdatenschutzgesetzes (BDSG). Diese Website bindet grundsätzlich keine Inhalte fremder Server ein. Einzige Ausnahme ist das Meta Pixel zur Erfolgsmessung meiner Werbung, und das lädt nur mit deiner ausdrücklichen Einwilligung (Abschnitt 8.1). Schriften, Bilder und Videos werden lokal von dieser Website ausgeliefert. Für das Kundenportal und die Zahlungsabwicklung gelten ergänzend die folgenden Abschnitte.
3. Hosting
Diese Website wird bei einem externen Dienstleister gehostet. Anbieter ist Hostinger, UAB, Švitrigailos str. 34, LT-03230 Vilnius, Litauen (nachfolgend „Hostinger“). Die Server befinden sich innerhalb der Europäischen Union. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters verarbeitet. Hierbei kann es sich insbesondere um IP-Adressen, Meta- und Kommunikationsdaten, Kontaktanfragen und Websitezugriffe handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der sicheren, schnellen und zuverlässigen Bereitstellung meines Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Mit Hostinger wurde ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Zur schnelleren und sicheren Auslieferung nutzt Hostinger ein eigenes Netz von Zwischenspeichern (CDN). Dabei wird deine IP-Adresse an dem Knoten verarbeitet, der deinen Aufruf beantwortet. Rechtsgrundlage ist mein berechtigtes Interesse an einer schnellen und sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
3.1 Server-Logdateien
Beim Aufruf dieser Website erhebt der Hoster automatisch Informationen in sogenannten Server-Logdateien, die dein Browser automatisch übermittelt. Dazu gehören aufgerufene Seite bzw. Datei, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL sowie die IP-Adresse. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der technisch fehlerfreien Darstellung, der Stabilität und der Sicherheit der Website. Die Logdateien werden vom Hoster nach dessen Löschkonzept automatisch gelöscht.
3.2 Schutz vor Angriffen
Zum Schutz dieser Website vor Angriffen nutze ich das Sicherheits-Plugin Wordfence der Defiant Inc. in den USA. Die Firewall prüft bei jedem Aufruf die IP-Adresse, die aufgerufene Adresse und den Browsertyp und sperrt auffällige Zugriffe. Dabei können einzelne Daten wie IP-Adressen an Defiant übermittelt werden. Rechtsgrundlage ist mein berechtigtes Interesse an einer sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
4. SSL- bzw. TLS-Verschlüsselung
Diese Website überträgt Inhalte verschlüsselt über HTTPS. Damit wird die Verbindung zwischen deinem Browser und dem Server geschützt.
5. Projektanfrage und Website-Check über meine Formulare
Auf dieser Website kannst du über „Projekt starten“ eine Projektanfrage stellen oder auf der Seite „Kostenloser Website-Check“ einen Website-Check anfordern. Dabei verarbeite ich die Angaben, die du selbst machst.
Bei der Projektanfrage sind das deine Antworten zu Bedarf, Umfang oder Ziel, Budgetrahmen und gewünschtem Start sowie dein Name und deine E-Mail-Adresse. Freiwillig kannst du deine Telefonnummer, die Tageszeit, zu der ich dich am besten erreiche, die Adresse deiner Website oder den Namen deines Unternehmens und eine Nachricht an mich angeben. Die Nachricht ist auf 2.000 Zeichen begrenzt. Bitte schreib dort nur, was ich für deine Anfrage brauche.
Beim Website-Check sind das die Adresse deiner Website, dein Vorname und deine E-Mail-Adresse, freiwillig deine Telefonnummer. Den Namen der Domain nutze ich als Bezeichnung der Anfrage. Außerdem speichere ich den Zeitpunkt, zu dem du bestätigt hast, dass du den Hinweis zum Datenschutz gelesen hast.
In beiden Formularen kannst du freiwillig angeben, wie du von mir erfahren hast (Abschnitt 5.1).
Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage und zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage meines berechtigten Interesses an der Beantwortung an mich gerichteter Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Deine Angaben werden per E-Mail an mein Postfach (kontakt@meradim.de) übermittelt und zusätzlich als Sicherungskopie im geschützten, nicht öffentlichen Verwaltungsbereich dieser Website gespeichert. Dort halte ich auch fest, ob die E-Mails zugestellt werden konnten.
Ich nehme nur eine begrenzte Zahl an Projekten und Website-Checks im Monat an. Dafür zählt die Website die Anfragen des laufenden Monats. Ist der Monat voll, kommt deine Anfrage auf die Warteliste. Das siehst du vor dem Absenden und in der Bestätigung.
Aus Budgetrahmen und gewünschtem Start bildet die Website für mich einen internen Vorschlag zur Reihenfolge (A, B oder C). Er dient nur meiner Planung. Jede Anfrage lese ich selbst, niemand wird dadurch automatisch abgelehnt.
5.1 Herkunft deiner Anfrage
Damit ich weiß, welche Wege zu Anfragen führen, speichere ich zu jeder Anfrage einige Angaben zur Herkunft. Dazu gehören
- deine freiwillige Antwort auf die Frage „Wie hast du von mir erfahren?“,
- über welchen Button du zum Formular gekommen bist und welches Paket du gewählt hast, wenn das in der Adresse steht,
- Kampagnenkennungen aus der Adresse, wenn du über einen markierten Link kommst (utm_source, utm_medium, utm_campaign, utm_content),
- die Einstiegsseite, also die Seite mit dem markierten Link, sonst die Seite, von der du zum Formular gekommen bist. Bei Seiten dieser Website ist das der Pfad, bei fremden Websites nur deren Name, zum Beispiel www.google.com, nicht die vollständige Adresse,
- eine grobe Geräteklasse (Handy oder Desktop) und ob du die Seite in der App von TikTok, Instagram, Facebook oder LinkedIn geöffnet hast. Diese Angabe leitet mein Server aus der Kennung ab, die dein Browser bei jedem Aufruf mitschickt. Die vollständige Kennung speichere ich nicht.
Diese Angaben sehe nur ich, in der E-Mail an mich und im Verwaltungsbereich. In deine Bestätigung kommen sie nicht. Ich nutze sie, um zu verstehen, welche Kanäle und welche Werbung zu Anfragen führen, und um Fehler in bestimmten Apps zu erkennen. Rechtsgrundlage ist mein berechtigtes Interesse an der Auswertung meiner Werbung und an funktionierenden Formularen (Art. 6 Abs. 1 lit. f DSGVO).
Kampagnenkennungen speichere ich nur mit deiner Einwilligung für Marketing kurz in deinem Browser, damit sie auch nach einem Wechsel auf eine andere Seite bei deiner Anfrage ankommen (Abschnitt 8.2). Ohne Einwilligung nutze ich nur die Kennungen der Seite, auf der du das Formular absendest.
5.2 Bestätigung, Schutz vor Missbrauch und Speicherdauer
Nach dem Absenden bekommst du eine Bestätigung an die angegebene E-Mail-Adresse. Sie enthält deine Angaben zur Anfrage, eine Nachricht nur ohne Link und höchstens mit den ersten 300 Zeichen. Angaben zur Herkunft stehen nicht darin. Steht im Namensfeld ein Link, verschicke ich keine Bestätigung, damit niemand über mein Formular E-Mails an fremde Adressen auslösen kann. Das Logo in der Bestätigung lädt dein E-Mail-Programm beim Öffnen von dieser Website. Dabei entsteht nur ein gewöhnlicher Eintrag in den Server-Logdateien (Abschnitt 3.1).
Zum Schutz vor Missbrauch wird ein aus deiner IP-Adresse abgeleiteter Kennwert mit einem Zähler für 1 Stunde vorgehalten. Mehr als 5 Anfragen in 1 Stunde nimmt das Formular nicht an. Außerdem enthalten die Formulare ein Feld, das Menschen nicht sehen. Ist es ausgefüllt, verschicke ich keine E-Mails und lege die Angaben nur als Spamverdacht in meinem Verwaltungsbereich ab, damit ich eine echte Anfrage nicht übersehe. Rechtsgrundlage ist mein berechtigtes Interesse an sicheren Formularen (Art. 6 Abs. 1 lit. f DSGVO).
Anfragen, aus denen kein Auftrag entsteht, lösche ich spätestens 12 Monate nach dem letzten Kontakt, Einträge mit Spamverdacht spätestens nach 3 Monaten. Entsteht ein Auftrag, gilt Abschnitt 10.3.
6. Kontakt per E-Mail oder Telefon
Wenn du mich per E-Mail oder Telefon kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Anliegen, Kontaktdaten) zum Zwecke der Bearbeitung bei mir gespeichert und verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertrags) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Wie oft die Links zum Anrufen und für eine E-Mail angeklickt werden, zähle ich ohne Personenbezug (Abschnitt 7.1).
7. Reichweitenmessung (WP Statistics)
Diese Website verwendet das Statistik-Werkzeug WP Statistics des Anbieters VeronaLabs. Das Werkzeug arbeitet ohne Cookies und speichert alle Daten ausschließlich lokal in der Datenbank dieser Website; es findet keine Übermittlung an Server Dritter und keine Übermittlung in Länder außerhalb der Europäischen Union statt.
IP-Adressen werden vor der Speicherung anonymisiert und zusätzlich mittels Hash-Verfahren unkenntlich gemacht, um die Zuordnung zu einzelnen Besuchern zu erschweren. Erfasst werden in anonymisierter Form unter anderem besuchte Seiten, Datum und Uhrzeit des Besuchs, ungefähre Herkunftsregion, Browsertyp und Gerätekategorie sowie die verweisende Seite. Kommst du über einen markierten Link, speichert WP Statistics auch die Kampagnenkennungen aus der Adresse. Sendet dein Browser das Signal „Do Not Track“, zählt WP Statistics deinen Besuch nicht.
Nach erfolgreichem Absenden eines Formulars leite ich dich auf eine eigene Danke-Seite weiter (/projekt-starten/danke/ oder /website-check/danke/). Ihr Aufruf zählt in der Statistik als abgeschlossene Anfrage. Die Danke-Seiten sind von Suchmaschinen ausgeschlossen. Die Adresse der Danke-Seite zum Website-Check enthält eine interne Nummer deiner Anfrage und einen Prüfwert. Beides dient nur dazu, das Ereignis aus Abschnitt 8.1 genau 1 Mal und nur für eine echte Anfrage zu zählen, und gilt 1 Stunde.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der anonymisierten Auswertung der Nutzung dieser Website zur Verbesserung des Angebots. Es werden keine Besucherprofile für Werbung erstellt.
7.1 Klick-Zähler
Ich zähle Klicks auf Buttons und Kontaktlinks meiner Website, um zu sehen, welche Wege Besucher nutzen. Dazu gehören die Buttons zu „Projekt starten“ und zum Website-Check, die Paket-Buttons, die Links zum Anrufen und für eine E-Mail, die Links zu meinen Profilen in sozialen Netzwerken und zu meinen Google-Bewertungen sowie der Beginn eines Formulars. Beim erfolgreichen Absenden eines Formulars zählt mein Server die Anfrage mit. Übertragen werden nur der Button, der Bereich der Seite, das Ziel des Buttons und die Seite. Gespeichert wird nur die Zahl der Klicks je Tag, Button und Seite, ohne Cookies und ohne Personenbezug. Namen, E-Mail-Adressen, Telefonnummern und Inhalte deiner Anfrage werden dabei nicht übertragen.
Zum Schutz vor Missbrauch wird aus deiner IP-Adresse ein nicht umkehrbarer Prüfwert (Hash) gebildet und für 10 Minuten zwischengespeichert, danach wird er automatisch gelöscht. Die IP-Adresse selbst speichere ich dafür nicht. Sendet dein Browser das Signal „Do Not Track“, wird nichts gezählt. Rechtsgrundlage ist mein berechtigtes Interesse an einer funktionierenden und sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
8. Cookies und Speicherung in deinem Browser
Ohne deine Einwilligung werden beim Besuch dieser Website keine Werbe- oder Tracking-Cookies eingesetzt. Für die Abfrage und Verwaltung deiner Einwilligung nutze ich das WordPress-Plugin Complianz, das auf dem Server dieser Website läuft und dabei keine Daten an Dritte überträgt. Deine Entscheidung wird in Cookies mit dem Präfix „cmplz_“ in deinem Browser gespeichert, damit der Hinweis nicht bei jedem Aufruf erneut erscheint. Diese Cookies laufen nach spätestens 365 Tagen ab. Grundlage dafür ist § 25 Abs. 2 Nr. 2 TDDDG. Bei der Anmeldung im Kundenportal und im Verwaltungsbereich setzt WordPress technisch notwendige Cookies, um dich wiederzuerkennen und deine Anmeldung aufrechtzuerhalten. Die Anmeldung kann über das Schließen des Browsers hinaus bestehen bleiben. Beim Abmelden wird die aktuelle Anmeldung beendet. Grundlage für diese erforderliche Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG. Die zugehörige Verarbeitung erfolgt zur Vertragserfüllung oder zum sicheren Betrieb nach Art. 6 Abs. 1 lit. b und f DSGVO.
Neben Cookies nutzt diese Website den Sitzungsspeicher deines Browsers (sessionStorage). Er gilt nur für den jeweiligen Tab und wird beim Schließen des Tabs gelöscht. Nach dem Absenden eines Formulars merkt sich die Seite dort nur, dass gesendet wurde (Schlüssel mrd_gesendet_projekt oder mrd_gesendet_check). Kehrst du mit Zurück zum Formular zurück, stehen die Felder leer da und du schickst dieselbe Anfrage nicht aus Versehen doppelt. Beim nächsten Anzeigen des Formulars wird der Eintrag wieder entfernt. Name, E-Mail-Adresse oder andere Eingaben werden dort nicht gespeichert. Grundlage für diese Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG, die zugehörige Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. f DSGVO.
8.1 Meta Pixel (nur mit deiner Einwilligung)
Mit deiner Einwilligung setze ich auf dieser Website das Meta Pixel ein. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“). Mit dem Pixel messe ich, ob Besucher nach dem Klick auf eine meiner Anzeigen auf Facebook oder Instagram eine Anfrage stellen, und kann meine Anzeigen passender ausspielen. Das Pixel lädt erst, nachdem du im Einwilligungshinweis „Akzeptieren“ gewählt hast.
Dabei werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen, die aufgerufene Seite einschließlich der Angaben in der Adresse, der Zeitpunkt sowie Ereignisse wie ein Seitenaufruf oder eine erfolgreich abgeschickte Website-Check-Anfrage an Meta übermittelt. In deinem Browser werden dafür Cookies oder vergleichbare Kennungen gespeichert (zum Beispiel „_fbp“). Nach einer erfolgreich abgeschickten Website-Check-Anfrage übermittle ich das Ereignis „Lead“ mit einer internen Nummer der Anfrage, damit Meta dieselbe Anfrage nicht doppelt zählt. Diese Nummer steht auch in der Adresse der Danke-Seite, die das Pixel wie jede aufgerufene Seite an Meta meldet. Damit das Ereignis nur 1 Mal gesendet wird, merkt sich dein Browser im Sitzungsspeicher, dass es für diese Anfrage schon gesendet wurde. Für Projektanfragen sende ich kein solches Ereignis. Name, E-Mail-Adresse, Telefonnummer, Website, Nachricht und deine Angaben zur Herkunft übermittle ich nicht an Meta.
Für die Erhebung und Übermittlung der Daten an Meta sind Meta und ich gemeinsam verantwortlich (Art. 26 DSGVO). Die Vereinbarung dazu findest du unter facebook.com/legal/controller_addendum. Die weitere Verarbeitung, etwa die Verknüpfung mit deinem Facebook- oder Instagram-Konto, verantwortet Meta selbst. Dabei können Daten auch in die USA übermittelt werden. Meta ist nach dem EU-US Data Privacy Framework zertifiziert. Einzelheiten findest du in der Datenschutzrichtlinie von Meta.
Rechtsgrundlage ist deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ unten auf jeder Seite widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Widerrufst du deine Einwilligung, lösche ich die Cookies „_fbp“ und „_fbc“ des Pixels in deinem Browser.
8.2 Herkunft deines Besuchs merken (nur mit deiner Einwilligung)
Kommst du über einen markierten Link mit Kampagnenkennungen auf meine Website und hast du im Einwilligungshinweis Marketing erlaubt, speichert die Seite diese Kennungen und die Einstiegsseite im Sitzungsspeicher deines Browsers (Schlüssel mrd_herkunft). So kommen sie auch dann bei deiner Anfrage an, wenn du vorher andere Seiten ansiehst. Der Eintrag gilt nur für diesen Tab und wird beim Schließen des Tabs gelöscht. Ihn liest nur diese Website, er wird nur zusammen mit deiner Anfrage an mich übermittelt (Abschnitt 5.1). Ohne Einwilligung speichert die Seite nichts davon. Widerrufst du die Einwilligung, wird der Eintrag sofort gelöscht. Rechtsgrundlage ist deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ unten auf jeder Seite widerrufen.
9. Lokale Einbindung von Schriften und Medien
Diese Website verwendet die Schriftarten Josefin Sans und Inter Tight. Die Schriftdateien sind lokal auf dem Server dieser Website gespeichert; eine Verbindung zu Servern von Google (Google Fonts) oder anderen Drittanbietern findet beim Laden der Schriften nicht statt. Auch alle Bilder und Videos (einschließlich des Showreels) werden lokal von dieser Website ausgeliefert; es sind keine Inhalte externer Videoplattformen eingebunden.
9.1 Google-Bewertungen
Auf meiner Website zeige ich öffentliche Bewertungen aus meinem Google-Unternehmensprofil mit dem Namen, den die Person bei Google angegeben hat. Mein Server ruft die Bewertungen bei Google ab und speichert sie kurz zwischen. Dein Browser verbindet sich dabei nicht mit Google. Erst wenn du auf den Link zu meinen Bewertungen bei Google klickst, öffnest du eine Seite von Google. Dort gilt die Datenschutzerklärung von Google. Rechtsgrundlage ist mein berechtigtes Interesse, echte Kundenstimmen zu zeigen (Art. 6 Abs. 1 lit. f DSGVO).
10. Kundenportal und Kundenkontakte
Im geschützten Kundenportal findest du deinen Projektstand, Dokumente, Rechnungen, Entwürfe, Nachrichten und die Care-Betreuung. Ich verarbeite dafür deinen Namen, deine E-Mail-Adresse, die Zuordnung zum Unternehmen und Projekt sowie optional Firma, Telefonnummer und Anschrift. Diese Angaben stammen von dir oder dem Unternehmen, für das du als Ansprechperson tätig bist. Die zusätzlichen Kontaktfelder sind nur in meiner Verwaltung sichtbar.
Hinzu kommen Projektinhalte, hochgeladene Dateien, Care-Arbeitsberichte mit Bildern oder anderen Anhängen sowie Zeitpunkte von Freigaben, Abnahmen, Buchungen und Kündigungen. Diese Daten dienen der Zusammenarbeit, Dokumentation und Abwicklung des Vertrags. Für eigene Verträge mit dir gilt Art. 6 Abs. 1 lit. b DSGVO. Für betriebliche Ansprechpersonen sowie die nachvollziehbare und sichere Verwaltung gilt Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich erforderliche Abrechnungsdaten verarbeite ich nach Art. 6 Abs. 1 lit. c DSGVO.
Name und E-Mail-Adresse sind für den Portalzugang erforderlich. Weitere Kontaktangaben sind freiwillig, soweit sie nicht für den konkreten Vertrag oder eine Rechnung benötigt werden. Ohne notwendige Angaben kann ich den Zugang oder die betreffende Leistung nicht bereitstellen. Lade bitte nur Dateien hoch, die für das Projekt benötigt werden und die du rechtmäßig weitergeben darfst.
10.1 Anmeldung und Zugriffsschutz
Du kannst einen persönlichen Anmeldelink per E-Mail anfordern oder dich mit einem eingerichteten Passwort anmelden. Selbst angeforderte Links gelten 15 Minuten und funktionieren einmal. Für ausdrücklich versendete Einladungen gilt die in der E-Mail genannte Frist. Das Portal speichert den Prüfwert des Links in gehashter Form. Zur Begrenzung von Anmeldeversuchen wird ein aus der IP-Adresse abgeleiteter Kennwert mit einem Zähler für eine Stunde vorgehalten. Technische Meldungen werden kurzzeitig zwischengespeichert. Dies dient der Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO.
Portal und Dateien werden bei Hostinger betrieben. Zugriffe auf Kundeninhalte werden anhand der Anmeldung und Projektberechtigung geprüft. Die Portalseiten sind nicht zur öffentlichen Indexierung bestimmt.
10.2 Benachrichtigungen
Für die Zusammenarbeit können automatische Projektneuigkeiten, Antworten und Abnahmebestätigungen per E-Mail versendet werden. Auf Wunsch schalte ich diese automatischen Portal-E-Mails für dein Kundenkonto aus. Die Einstellung wird beim Konto gespeichert. Selbst angeforderte Anmeldelinks und ausdrücklich versendete Einladungen bleiben möglich. Care-Arbeitsberichte lösen derzeit keine automatische E-Mail aus. Rechnungs- und Zahlungshinweise von Stripe werden separat verwaltet.
10.3 Speicherdauer
Portal- und Kontaktdaten werden für die laufende Zusammenarbeit und deren notwendige Nachbearbeitung gespeichert. Danach werden sie gelöscht, soweit keine Aufbewahrungspflichten oder erforderliche Nachweise für Rechtsansprüche entgegenstehen. Eine längere Aufbewahrung betrifft nur die hierfür benötigten Daten. Rechnungen und Buchungsbelege sind grundsätzlich acht Jahre, bestimmte Geschäftsunterlagen sechs oder zehn Jahre aufzubewahren. Die Frist beginnt grundsätzlich mit Ablauf des jeweiligen Kalenderjahrs. Gesetzliche Verlängerungen bleiben möglich. Du kannst eine Prüfung und Löschung nicht mehr erforderlicher Inhalte jederzeit anfragen.
11. Rechnungen und Zahlungen über Stripe
Für Rechnungen, Zahlungen und gebuchte Care-Abonnements nutze ich Stripe Payments Europe, Limited in Dublin, Irland. An Stripe werden die für die Abrechnung erforderlichen Kunden- und Kontaktdaten, Rechnungsangaben, Beträge und Vertragszuordnungen übermittelt. Zahlungsinstrumente wie IBAN oder Kartendaten gibst du auf den Zahlungsseiten von Stripe ein. Das MERADIM Portal speichert keine vollständigen Karten- oder Lastschriftdaten. Es erhält Zahlungsstatus, Rechnungs- und Abonnementkennungen sowie Informationen zur Verwaltung der Zahlung.
Die Verarbeitung dient der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, gesetzlichen Pflichten nach Art. 6 Abs. 1 lit. c DSGVO und der sicheren Abrechnung nach Art. 6 Abs. 1 lit. f DSGVO. Stripe verarbeitet Daten je nach Tätigkeit als Auftragsverarbeiter oder für eigene Zwecke, etwa zur Betrugsprävention und Erfüllung gesetzlicher Pflichten. Dabei können Daten an Finanzpartner und verbundene Unternehmen, auch in den USA, übermittelt werden.
Stripe beschreibt dafür anwendbare Übermittlungsgrundlagen, insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln. Einzelheiten, Aufbewahrungskriterien und Kontaktmöglichkeiten findest du in der Datenschutzerklärung von Stripe und den Datenschutzvereinbarungen von Stripe. Beim Wechsel zu Stripe gelten zusätzlich dessen Hinweise zu Cookies und Datenerhebung.
12. Deine Rechte als betroffene Person
Dir stehen bezüglich deiner bei mir gespeicherten personenbezogenen Daten folgende Rechte zu
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung per E-Mail an kontakt@meradim.de.
13. Beschwerderecht bei der Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für diese Website ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet auf dieser Website nicht statt. Den internen Vorschlag zur Reihenfolge aus Abschnitt 5 erstellt die Website automatisch. Er ist keine Entscheidung über dich, jede Anfrage prüfe ich selbst.
15. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 2. Oktober 2026. Durch die Weiterentwicklung dieser Website oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden; die jeweils aktuelle Fassung findest du auf dieser Seite.