Ecom Umsatzschmiede

Datenschutzerklärung

Stand: 08.07.2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Heart Warrior – Business meets Spiritualität UG (haftungsbeschränkt)

Wasserstr. 9

27308 Kirchlinteln

Deutschland

Vertreten durch den Geschäftsführer Christoph Junge

Telefon: +49 4238 9599799

E-Mail: kontakt@ecom-umsatzschmiede.de

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Nutzung unserer Funktionen, zur Kommunikation mit Nutzern, zur Missbrauchsabwehr oder aufgrund einer Einwilligung erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel E-Mail-Adresse, IP-Adresse, Zeitstempel, Formularangaben oder sonstige Angaben, die Sie uns übermitteln.

3. Hosting und technische Bereitstellung der Website über Vercel

Unsere Website wird über den Hosting- und Deployment-Dienst Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA bereitgestellt.

Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet. Dazu können insbesondere gehören:

Die Verarbeitung erfolgt zur technischen Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit, zur Fehleranalyse und zur Abwehr von Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unseres Online-Angebots.

Mit Vercel besteht bzw. wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Eine Verarbeitung personenbezogener Daten kann auch in den USA stattfinden. Für Übermittlungen in die USA stützt sich Vercel nach eigenen Angaben auf das EU-U.S. Data Privacy Framework sowie auf Standardvertragsklauseln der EU-Kommission.

Server- und Laufzeitprotokolle werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Die konkrete Speicherdauer hängt von der technischen Konfiguration und dem genutzten Vercel-Tarif ab. Soweit keine längere Speicherung aus Sicherheitsgründen erforderlich ist, werden Logdaten regelmäßig gelöscht oder anonymisiert.

4. Datenbank und Speicherung über Supabase

Für die Speicherung von Anmeldungen, Formularangaben und technischen Nutzungsdaten verwenden wir Supabase, angeboten durch Supabase Inc., USA.

Das Supabase-Projekt wird in einer EU-Region betrieben, derzeit EU / Irland. Die Datenbankregion sollte bei Projektanlage bewusst auf eine EU-Region festgelegt werden. Bei Verwendung einer EU-Region werden die primären Datenbankdaten in dieser Region verarbeitet.

In Supabase können insbesondere folgende Daten gespeichert werden:

Die Verarbeitung erfolgt zur Bereitstellung der Websitefunktionen, zur Nachweisbarkeit von Einwilligungen, zur Verwaltung von Anmeldungen und zur technischen Absicherung des Compliance-Checkers.

Rechtsgrundlagen sind je nach Verarbeitung Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Mit Supabase besteht bzw. wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Soweit Supabase oder Unterauftragnehmer außerhalb der EU/des EWR personenbezogene Daten verarbeiten, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der EU-Kommission.

5. Warteliste und Double-Opt-In

Auf unserer Website können Sie sich mit Ihrer E-Mail-Adresse für eine Warteliste anmelden, um über den Kursstart oder vergleichbare Informationen zu diesem Angebot benachrichtigt zu werden.

Für die Anmeldung verwenden wir ein Double-Opt-In-Verfahren. Das bedeutet: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail. Erst wenn Sie den Bestätigungslink anklicken, wird Ihre Anmeldung aktiviert.

Wir verarbeiten dabei insbesondere:

Zweck der Verarbeitung ist die Benachrichtigung über den Kursstart sowie der Nachweis, dass eine wirksame Einwilligung erteilt wurde.

Rechtsgrundlage für die Zusendung der Benachrichtigung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung von IP-Adresse und Zeitstempel zum Nachweis der Einwilligung erfolgt zusätzlich auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, damit wir die Einwilligung dokumentieren und nachweisen können.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über einen Abmeldelink in der E-Mail oder durch Nachricht an kontakt@ecom-umsatzschmiede.de.

Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen, sofern keine gesetzlichen Nachweis- oder Aufbewahrungspflichten entgegenstehen.

6. Compliance-Checker / KI-gestützte Produkttextprüfung

Auf unserer Website bieten wir einen Compliance-Checker an. Mit diesem Tool können Nutzer Produkttexte oder ähnliche Inhalte eingeben und automatisiert prüfen lassen.

6.1 Übermittlung des eingegebenen Produkttextes an Anthropic / Claude API

Zur Durchführung der Prüfung verwenden wir die Claude API des Anbieters Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA.

Wenn Sie den Compliance-Checker nutzen, wird der von Ihnen eingegebene Text an Anthropic übermittelt, dort technisch verarbeitet und anschließend wird eine Antwort bzw. Analyse an unsere Anwendung zurückgegeben.

Bitte geben Sie in den Compliance-Checker keine personenbezogenen Daten, vertraulichen Informationen, Geschäftsgeheimnisse, Gesundheitsdaten, Zahlungsdaten oder sonstige sensiblen Inhalte ein, sofern dies für die Prüfung nicht zwingend erforderlich ist.

Verarbeitet werden können insbesondere:

Zweck der Verarbeitung ist die Bereitstellung der KI-gestützten Prüfung und die Ausgabe einer Einschätzung zum eingegebenen Produkttext.

Rechtsgrundlage für die Nutzung des Compliance-Checkers ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, soweit personenbezogene Daten im eingegebenen Text enthalten sind oder die Nutzung des Tools freiwillig erfolgt. Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, kann Art. 6 Abs. 1 lit. b DSGVO ergänzend einschlägig sein.

Anthropic hat seinen Sitz in den USA. Es findet daher eine Übermittlung in ein Drittland statt. Die Drittlandübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der Standardvertragsklauseln der EU-Kommission, die im Data Processing Addendum von Anthropic für kommerzielle Produkte wie die Claude API vorgesehen sind. Soweit Anthropic zum Zeitpunkt der Verarbeitung zusätzlich wirksam unter dem EU-U.S. Data Privacy Framework zertifiziert ist, kann die Übermittlung ergänzend auf den Angemessenheitsbeschluss gemäß Art. 45 DSGVO gestützt werden. Der Zertifizierungsstatus ist vor Produktivbetrieb und regelmäßig zu prüfen.

Mit Anthropic besteht bzw. wird ein Data Processing Addendum / Vertrag zur Auftragsverarbeitung abgeschlossen, soweit Anthropic als Auftragsverarbeiter tätig wird.

6.2 E-Mail-Adresse bei Checker-Leads

Im Zusammenhang mit dem Compliance-Checker können Sie freiwillig Ihre E-Mail-Adresse angeben, zum Beispiel um ein Ergebnis, weitere Informationen, eine Auswertung, einen Kursstart-Hinweis oder eine Kontaktaufnahme zu erhalten.

Wir verarbeiten dabei insbesondere:

Zweck ist die Zusendung der gewünschten Informationen und die Kontaktaufnahme im Zusammenhang mit dem Compliance-Checker oder dem Kursangebot.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung von IP-Adresse und Zeitstempel zum Nachweis der Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen, sofern keine gesetzlichen Nachweis- oder Aufbewahrungspflichten entgegenstehen.

6.3 Anonyme Produkt-Queries und Statistik

Wir können eingegebene Produkt-Queries oder Teile davon zu statistischen Zwecken auswerten, sofern diese zuvor anonymisiert wurden und keine Verknüpfung zu Ihrer E-Mail-Adresse, IP-Adresse oder sonstigen personenbezogenen Daten besteht.

Diese anonymisierten Produkt-Queries verwenden wir insbesondere, um häufige Produktkategorien, typische Compliance-Fragen und die Qualität des Checkers besser zu verstehen.

Anonymisierte Daten sind keine personenbezogenen Daten im Sinne der DSGVO. Eine Zusammenführung mit personenbezogenen Daten findet nicht statt.

7. IP-Adressen und Rate-Limiting zur Missbrauchsabwehr

Zum Schutz des Compliance-Checkers vor Missbrauch, Spam, automatisierten Massenanfragen, Angriffen und technischer Überlastung verarbeiten wir IP-Adressen oder daraus erzeugte Hashwerte.

Dabei wird die IP-Adresse nach Möglichkeit nicht im Klartext gespeichert, sondern gehasht oder gekürzt verarbeitet. Die Verarbeitung dient ausschließlich der Erkennung und Begrenzung übermäßiger oder missbräuchlicher Nutzung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unseres Dienstes, unserer Systeme, unserer Kostenstruktur und anderer Nutzer vor missbräuchlicher Nutzung.

Gehashte IP-Daten für Rate-Limiting werden nur so lange gespeichert, wie dies für die Missbrauchsabwehr erforderlich ist. Empfohlen ist eine kurze Speicherdauer, zum Beispiel 24 Stunden bis 7 Tage, abhängig von der technischen Umsetzung. Sicherheitsrelevante Daten können im Einzelfall länger gespeichert werden, wenn dies zur Aufklärung oder Abwehr konkreter Angriffe erforderlich ist.

8. E-Mail-Versand über ALL-INKL / SMTP

Für den Versand von System-E-Mails, insbesondere Double-Opt-In-Mails, Bestätigungsmails oder sonstigen transaktionalen E-Mails, verwenden wir den SMTP-Mailversand über ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland.

Dabei können insbesondere folgende Daten verarbeitet werden:

Zweck der Verarbeitung ist der Versand technisch oder rechtlich erforderlicher E-Mails, insbesondere im Rahmen der Warteliste und des Double-Opt-In-Verfahrens.

Rechtsgrundlage ist je nach E-Mail-Art Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Mit ALL-INKL besteht bzw. wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. ALL-INKL verarbeitet die Daten als Auftragsverarbeiter nach unseren Weisungen.

9. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.

Verarbeitet werden insbesondere:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung Ihrer Anfrage.

Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein:

Vercel Inc., USA

Hosting, Deployment, Server-Logs, technische Bereitstellung der Website. Drittlandtransfer möglich. Grundlage: DPA, EU-U.S. Data Privacy Framework, Standardvertragsklauseln.

Supabase Inc., USA / EU-Region Irland

Datenbank, Speicherung von Formular- und Nutzungsdaten. Projektregion: EU / Irland. Drittlandtransfer kann im Rahmen von Support, Administration oder Unterauftragnehmern nicht vollständig ausgeschlossen werden. Grundlage: DPA und Standardvertragsklauseln.

Anthropic PBC, USA

KI-gestützte Verarbeitung eingegebener Produkttexte über Claude API. Drittlandtransfer in die USA. Grundlage: DPA und Standardvertragsklauseln; ggf. ergänzend EU-U.S. Data Privacy Framework, sofern Anthropic zum Zeitpunkt der Verarbeitung wirksam zertifiziert ist.

ALL-INKL.COM – Neue Medien Münnich, Deutschland

SMTP-Mailversand und technische E-Mail-Verarbeitung. Grundlage: Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

11. Drittlandübermittlungen

Bei der Nutzung unserer Website können personenbezogene Daten an Anbieter in den USA übermittelt werden, insbesondere an Vercel und Anthropic. Zudem kann Supabase als US-Anbieter trotz EU-Projektregion in bestimmten Fällen Zugriffsmöglichkeiten oder Unterauftragsverarbeitungen außerhalb der EU/des EWR einsetzen.

Für Drittlandübermittlungen verwenden wir geeignete Übermittlungsinstrumente nach Art. 44 ff. DSGVO, insbesondere:

Wir achten darauf, nur solche Daten zu übermitteln, die für den jeweiligen Zweck erforderlich sind.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Grundsätzlich gelten folgende Speicherdauern:

13. Keine Pflicht zur Bereitstellung personenbezogener Daten

Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Bestimmte Funktionen können jedoch ohne die erforderlichen Angaben nicht genutzt werden. Ohne E-Mail-Adresse ist beispielsweise keine Wartelistenanmeldung möglich. Ohne Übermittlung des eingegebenen Textes an die Claude API kann der Compliance-Checker nicht genutzt werden.

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

Der Compliance-Checker erstellt lediglich eine automatisierte Einschätzung des eingegebenen Produkttextes. Diese Einschätzung stellt keine rechtlich verbindliche Entscheidung dar und ersetzt keine individuelle rechtliche Prüfung.

15. Cookies und Tracking

Soweit auf dieser Website ausschließlich technisch notwendige Funktionen genutzt werden, setzen wir keine Analyse- oder Marketing-Cookies ein.

Sollten künftig Analyse-, Marketing- oder Tracking-Tools eingesetzt werden, werden wir diese Datenschutzerklärung entsprechend erweitern und, soweit erforderlich, vorab eine Einwilligung über ein Consent-Banner einholen.

16. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen.

Hierzu gehören insbesondere Zugriffsbeschränkungen, verschlüsselte Übertragung, Rollen- und Berechtigungskonzepte, sichere Zugangsdaten, technische Protokollierung sowie die Auswahl geeigneter Dienstleister.

17. Ihre Rechte

Sie haben nach Maßgabe der DSGVO folgende Rechte:

Zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren:

kontakt@ecom-umsatzschmiede.de

18. Widerruf von Einwilligungen

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist, bleibt vom Widerruf unberührt.

19. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen

Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

20. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständig kann insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes sein.

21. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.

Die jeweils aktuelle Version ist auf dieser Website abrufbar.