Datenschutzerklärung
Stand: Juli 2026 · ddaria.de
Verantwortlicher
Daria Demchenko
Ibsenstraße 48, 10439 Berlin, Deutschland
E-Mail-Adresse: hello@ddaria.de
Impressum: https://ddaria.de/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Kommunikationspartner.
- Nutzer.
- Interessenten.
Zwecke der Verarbeitung
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Feedback.
- Marketing.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Öffentlichkeitsarbeit.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Ferner können Landesdatenschutzgesetze zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer vor unerlaubten Zugriffen zu schützen, setzen wir auf TLS-/SSL-Verschlüsselung. Dies wird durch die Anzeige von HTTPS in der Adresszeile des Browsers signalisiert.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der EU bzw. des EWR) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), das durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie unter https://www.dataprivacyframework.gov/.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein darauf gestütztes Profiling. Werden die Sie betreffenden Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
- Recht auf Berichtigung: Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung unrichtiger Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Beschwerde bei Aufsichtsbehörde: Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts. Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrunde liegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Betrifft dies nur einen Teil der Daten oder eine weitere Aufbewahrung ist gesetzlich vorgeschrieben, werden die betreffenden Daten in ihrer Verarbeitung eingeschränkt, d. h. gesperrt und nicht zu anderen Zwecken verarbeitet.
Sofern im Rahmen dieser Datenschutzerklärung keine speziellere Angabe zur Speicherdauer erfolgt, gelten folgende Fristen: Aufbewahrung für 10 Jahre gemäß § 147 Abs. 1 AO und § 257 Abs. 1 Nr. 1 und 4 HGB (Bücher, Aufzeichnungen, Buchungsbelege) sowie für 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3 HGB (Handelsbriefe). Die Fristen beginnen mit Ablauf des Kalenderjahres, in dem die jeweilige Aufbewahrungspflicht entstanden ist.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unseres Onlineangebotes an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben); Protokolldaten (Logfiles).
- Betroffene Personen: Nutzer (Webseitenbesucher).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; informationstechnische Infrastruktur; Sicherheitsmaßnahmen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von „Server-Logfiles“ protokolliert (u. a. Adresse und Name der abgerufenen Dateien, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL, IP-Adresse). Die Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Hosting und Content-Delivery durch Vercel: Für die Bereitstellung unseres Onlineangebotes nutzen wir die Hosting- und Content-Delivery-Infrastruktur des Anbieters Vercel. Die primäre Hosting-Region ist Frankfurt am Main (EU); da es sich bei dem Anbieter jedoch um ein US-Unternehmen mit einem global verteilten Content-Delivery-Network handelt, können Übermittlungen in die USA nicht ausgeschlossen werden. Dienstanbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA; Website: https://vercel.com; Datenschutzerklärung: https://vercel.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: vorhanden; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend „Newsletter“) ausschließlich mit der Einwilligung der Empfänger oder aufgrund einer gesetzlichen Erlaubnis. Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-in-Verfahren, d. h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können.
Der Bezug unserer kostenlosen Vorlagen („Templates“) ist an die Angabe einer E-Mail-Adresse gebunden; die Zusendung erfolgt erst nach der Bestätigung im Double-Opt-in-Verfahren.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten (E-Mail-Adresse); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben); Nutzungsdaten (z. B. Öffnungs- und Klickraten).
- Betroffene Personen: Kommunikationspartner; Interessenten.
- Zwecke der Verarbeitung: Direktmarketing (per E-Mail); Erfolgsmessung.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerspruch (Opt-out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d. h. Ihre Einwilligung widerrufen, z. B. über den Abmeldelink am Ende jeder Nachricht.
Weitere Hinweise:
- MailerLite: Der Versand unseres Newsletters sowie die Verwaltung der Empfänger erfolgen über den Dienstleister MailerLite. Dienstanbieter: UAB „MailerLite“, Paupio g. 46, 11341 Vilnius, Litauen; Website: https://www.mailerlite.com; Datenschutzerklärung: https://www.mailerlite.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: vorhanden. Der Anbieter hat seinen Sitz in der EU; eine Drittlandübermittlung findet insoweit nicht statt.
Online-Terminvereinbarung
Wir bieten die Möglichkeit, Termine (z. B. ein kostenloses 20-minütiges Gespräch) online zu vereinbaren. Für die Buchung verarbeiten wir die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse und den gewählten Zeitpunkt), um den Termin durchzuführen und zu verwalten.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Kommunikationspartner; Interessenten.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Vertragserfüllung und vorvertragliche Anfragen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Weitere Hinweise:
- Cal.com: Für die Online-Terminvereinbarung nutzen wir den Dienst Cal.com. Dienstanbieter: Cal.com, Inc., USA; Website: https://cal.com; Datenschutzerklärung: https://cal.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail oder über die auf der Website angegebenen Kontaktmöglichkeiten) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise:
- E-Mail-Versand über Brevo: Für den Versand bzw. die Beantwortung von E-Mails setzen wir den technischen Versanddienstleister Brevo ein. Dienstanbieter: Sendinblue GmbH / Brevo, 106 boulevard Haussmann, 75008 Paris, Frankreich; Website: https://www.brevo.com; Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/. Der Anbieter hat seinen Sitz in der EU.
- E-Mail-Eingang über Google: Unsere geschäftliche E-Mail-Adresse (hello@ddaria.de) wird per Weiterleitung an ein Postfach des Anbieters Google verarbeitet. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA); Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
Einsatz von Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, soweit diese für den Betrieb einzelner in unser Onlineangebot eingebundener Dienste (z. B. der Terminbuchung) erforderlich sind. Ein Consent-Management (Cookie-Banner) wird nicht eingesetzt, da wir keine einwilligungspflichtigen Cookies zu Analyse-, Reichweitenmessungs- oder Marketingzwecken verwenden. Eine Reichweitenmessung bzw. Webanalyse findet derzeit nicht statt.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer (Webseitenbesucher).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); § 25 Abs. 2 TDDDG (technisch notwendige Cookies).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten. Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb der Europäischen Union verarbeitet werden können.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Nutzungsdaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung: Kommunikation; Feedback; Öffentlichkeitsarbeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise:
- LinkedIn: Soziales Netzwerk. Wir sind gemeinsam mit LinkedIn für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher verantwortlich, die zur Erstellung der „Page-Insights“ genutzt werden. Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln; Widerspruchsmöglichkeit (Opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.
Erstellt mit Bausteinen des kostenlosen Datenschutz-Generator.de von Dr. Thomas Schwenke, ergänzt um die tatsächlich eingesetzten Dienste. (Der Attributions-Hinweis ist bei Nutzung der kostenlosen Version beizubehalten.)