RECHTLICHES / DATENSCHUTZZur Startseite

DATENSCHUTZ.

Informationen zum Umgang mit Daten auf dieser Website.

Stand: 08.10.2026

Wer ist verantwortlich?

Sophie Joline Fischer
Kleine Rosenstraße 3
34117 Kassel
E-Mail: [email protected]

Unter dieser Adresse kannst du auch deine Datenschutzrechte geltend machen.

Aufruf und Hosting.

Diese Website wird über Cloudflare Pages bereitgestellt. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteinformationen sowie Anfrage- und Fehlerdaten. Das dient der Auslieferung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und funktionsfähiger Webauftritt. Cloudflare kann dabei Netzwerk- und Sicherheitsprotokolle verarbeiten. Die konkrete Aufbewahrung dieser Protokolle richtet sich nach den aktivierten Cloudflare-Diensten und deren Einstellungen.

Schriftarten, Logo, Fotos und Video-Vorschaubilder werden von dieser Website ausgeliefert. Wir verwenden auf den öffentlichen Seiten derzeit keine eigenen Analyse- oder Werbeskripte.

E-Mail an Sophie.

Der Kontaktlink öffnet dein E-Mail-Programm; auf der Website gibt es kein Kontaktformular. Wenn du eine Nachricht abschickst, verarbeiten wir deine Absenderadresse und den Inhalt, um zu antworten. Bei vertragsbezogenen Anfragen gilt Art. 6 Abs. 1 lit. b DSGVO, sonst Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Bearbeitung von Anfragen). Für das E-Mail-Postfach wird Gmail von Google genutzt. Die Aufbewahrung richtet sich danach, ob die Anfrage noch bearbeitet wird und ob gesetzliche Aufbewahrungspflichten oder berechtigte Nachweisgründe bestehen.

Anmeldung und Zahlung.

Für einen Live Ride erheben wir den gewählten Termin, Vornamen und die E-Mail-Adresse sowie gegebenenfalls einen Rabattcode. Außerdem speichern wir die Bestätigung der Teilnahmebedingungen und der Volljährigkeit, Buchungszeitpunkt, Preis und Zahlungsstatus. Diese Angaben sind für die Buchung und den Zugang erforderlich; ohne sie können wir den Ride nicht buchen. Cloudflare Pages Functions und D1 verarbeiten sie zur Buchungsabwicklung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei kostenpflichtigen Buchungen übermitteln wir die E-Mail-Adresse, den Betrag und technische Buchungskennungen an Stripe und leiten dich zu Stripe Checkout weiter. Zahlungsdaten wie Kartendaten gibst du unmittelbar bei Stripe ein; sie werden nicht in unserer Buchungsdatenbank gespeichert. Stripe verarbeitet die Zahlung, informiert uns über den Status und ermöglicht gegebenenfalls Erstattungen. Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Mehr zur eigenen Verarbeitung durch Stripe steht in der Datenschutzerklärung von Stripe.

Bestätigung und Rechnung.

Nach bestätigter Buchung versenden wir Buchungsbestätigung, persönlichen Zugangslink und gegebenenfalls Rechnung über Gmail. Rechnungs-PDFs werden in einem privaten Cloudflare-R2-Speicher abgelegt. In Cloudflare D1 halten wir Buchungs-, Rechnungs- und Versandstatus sowie technische Nachrichtenkennungen vor. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Rechnungs- und Aufbewahrungspflichten.

Buchungs-, Rechnungs- und Versanddaten bewahren wir auf, solange sie für die Vertragsabwicklung, gesetzliche Aufbewahrungspflichten oder die Klärung von Ansprüchen erforderlich sind. Buchungsbelege und Rechnungen werden grundsätzlich acht Jahre ab Ende des Kalenderjahres ihrer Entstehung aufbewahrt; für andere Unterlagen können andere Fristen gelten. Nach Ablauf der jeweils maßgeblichen Frist löschen wir die Daten, soweit kein weiterer Aufbewahrungsgrund besteht.

Persönlicher Zugangslink.

Für bestätigte Buchungen speichern wir einen zufälligen persönlichen Zugangslink in Cloudflare D1. Bei Nutzung setzen wir das technisch notwendige Cookie cs_live_session (HttpOnly, Secure, SameSite=Lax). Das Cookie gilt im Browser höchstens vier Stunden; die serverseitige Sitzung endet nach fünf Minuten ohne Aktivität und kann auf einem anderen Gerät übernommen werden. Wir speichern den ersten und letzten Zugriff, die Zahl der Zugriffe und blockierter Parallelzugriffe. Zweck sind Zugangskontrolle und Missbrauchsschutz; Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Der Zugriff auf das Endgerät ist für diesen ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Zugangs- und Sitzungsdaten werden spätestens 30 Tage nach dem Ride gelöscht.

Zum Schutz der Buchungs- und Zugangs-APIs bilden wir aus der IP-Adresse einen nicht rückrechenbaren Schlüssel für kurzfristige Zugriffszähler. Der Schlüssel wird nach spätestens etwa zwei Stunden gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch). Für die Sitzungsentscheidung speichern wir weder Geräte-Fingerprints noch Klartext-IP-Adressen in D1; die Verarbeitung von Verbindungsdaten durch Cloudflare ist oben beschrieben.

Geschützter Live Ride.

Der Livestream wird über Cloudflare Stream auf unserer Website wiedergegeben. Erst nach Prüfung deines persönlichen Zugangs erhält dein Browser eine zeitlich begrenzte Wiedergabeberechtigung und verbindet sich zur Videoübertragung mit Cloudflare. Dabei werden technisch notwendige Verbindungs- und Nutzungsdaten verarbeitet. Rechtsgrundlage für die Bereitstellung des gebuchten Rides ist Art. 6 Abs. 1 lit. b DSGVO. Im Livestream sind nur Sophie, nicht die Teilnehmenden, zu sehen oder zu hören; Teilnehmerdaten und Chatverläufe sind nicht Bestandteil der Videoaufnahme. Cloudflare erstellt technisch eine geschützte Aufnahme des Rides. Sophie kann diese später auch außerhalb der Website, etwa auf YouTube, veröffentlichen.

Empfänger personenbezogener Daten und Datenübermittlung in Drittländer

Für den Betrieb unserer Website und die Durchführung unserer Live-Rides nutzen wir folgende Dienstleister:

  • Cloudflare: Bereitstellung unserer Website, Datenbank, Speicherung und Übertragung der Live-Videos sowie technische Sicherheitsfunktionen.
  • Stripe: Sichere Abwicklung von Zahlungen und Verarbeitung der hierfür erforderlichen Zahlungsdaten.
  • Google: Versand und Empfang von E-Mails über Gmail beziehungsweise Google Workspace.

Bei der Nutzung dieser Dienste werden personenbezogene Daten verarbeitet. Dabei kann auch eine Übermittlung in Länder außerhalb der Europäischen Union (EU) beziehungsweise des Europäischen Wirtschaftsraums (EWR), insbesondere in die USA, stattfinden.

Für Datenübermittlungen in die USA stützen sich die genannten Anbieter auf anerkannte Datenschutzmechanismen. Hierzu gehört insbesondere das EU-US Data Privacy Framework, das auf einem Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO beruht. Soweit erforderlich, kommen ergänzend geeignete Garantien wie die EU-Standardvertragsklauseln gemäß Art. 46 DSGVO zum Einsatz.

Weitere Informationen zum Datenschutz findest du in den Datenschutzhinweisen der jeweiligen Anbieter:

Bei Fragen zur Verarbeitung deiner personenbezogenen Daten kannst du uns über die in dieser Datenschutzerklärung angegebene Kontaktadresse erreichen.

Andere Angebote.

Links zu YouTube, Instagram und Gumroad sind keine Einbettungen. Erst wenn du einen solchen Link öffnest, rufst du das andere Angebot auf; dort gelten die Datenschutzhinweise des jeweiligen Anbieters.

Auskunft und Beschwerde.

Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Schreib dafür an die oben genannte E-Mail-Adresse. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit. Wir treffen mit den hier beschriebenen Daten keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO.