Datenschutz


Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz "Daten") innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen auf.

Verantwortlicher

Mario Laurich
c/o Postflex #7372
Emsdettener Str. 10
48268 Greven
Deutschland
E-Mail: programmieren@mitmario.dev

Als Besucher der mitmario.dev Webseite

Beim Besuch unserer Website werden automatisch einige Daten verarbeitet, die für den technischen Betrieb erforderlich sind:

  • Server-Logs: IP-Adresse, Zeitpunkt des Aufrufs, aufgerufene Seiten, Browser-Informationen (über Vercel-Hosting)
  • Theme-Präferenz: Ihre Dark/Light-Mode-Einstellung wird lokal in Ihrem Browser gespeichert (localStorage)
  • Es werden keine Tracking-Cookies gesetzt
  • Es werden keine Informationen an Werbefirmen weitergegeben
  • Es werden keine Informationen über persönliche und verhaltensbezogene Trends gesammelt und ausgewertet
  • Wir verwenden Vercel Analytics - ein datenschutzfreundliches Analyse-Tool (siehe Abschnitt Vercel Analytics)

Vercel Analytics

Wir nutzen Vercel Analytics, um anonymisierte Nutzungs- und Interaktionsstatistiken zu erheben und die Performance unserer Website zu verbessern.

Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Verarbeitete Daten: Seitenaufrufe, Referrer-URL, Browser-Typ, Betriebssystem, Gerätetyp, geografische Region (auf Länderebene), Web Vitals (Ladezeit, Interaktivität) sowie anonyme Ereignisdaten zu bestimmten Interaktionen (z. B. abgeschlossene Newsletter- und Kurs-Anmeldungen, gestartete und abgeschlossene Kauf-Vorgänge, Einblenden und Schließen von Hinweis-Dialogen). Diese Ereignisse enthalten keine personenbezogenen Angaben wie Name, E-Mail-Adresse oder Zahlungsbetrag, sondern nur anonyme Kennungen wie Kurs- oder Produkt-Kürzel.

Zweck: Analyse der Website-Nutzung, Verbesserung der Performance und Nutzererfahrung, Identifizierung technischer Probleme

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Analyse und Optimierung unserer Website

Besonderheiten - DSGVO-freundlich: Vercel Analytics ist besonders datenschutzfreundlich konzipiert:

  • Keine Cookies: Es werden keine Tracking-Cookies oder persistente Identifikatoren gesetzt
  • Keine personenbezogenen Daten: Es werden keine IP-Adressen gespeichert oder Nutzerprofile erstellt
  • Aggregierte Daten: Alle Statistiken sind vollständig anonymisiert und aggregiert
  • Kein Cross-Site-Tracking: Nutzer werden nicht über verschiedene Websites hinweg verfolgt

Datenübertragung in Drittländer: Vercel verarbeitet Daten in den USA. Für die Übertragung stützt sich Vercel auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.

Speicherdauer: Die aggregierten Analysedaten werden für maximal 30 Tage gespeichert.

Cookies

Diese Website setzt selbst keine Tracking-Cookies ein. Jedoch werden beim Einsatz bestimmter Dienste (insbesondere bei der Zahlungsabwicklung über Stripe) technisch notwendige Cookies von Drittanbietern gesetzt.

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Die meisten der von uns verwendeten Cookies sind so genannte "Session-Cookies". Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Zusätzlich nutzen wir den lokalen Browser-Speicher (localStorage) für technisch notwendige Funktionen. Es handelt sich nicht um Cookies, und es werden keine personenbezogenen Daten an unseren Server übertragen. Konkret speichern wir:

  • Theme-Präferenz: Ihre Dark/Light-Mode-Einstellung
  • Zehnfinger-Training (Nutzung ohne Account): zehnfinger.progress (Tipp-Fortschritt, Sessions, Per-Key-Statistiken), zehnfinger.welcomePending (Status des Willkommens-Dialogs nach Anmeldung), zehnfinger.firstTimeDismissed (Markierung, dass die Onboarding-Erklärung für eingeloggte Mitglieder bereits gezeigt wurde) sowie eine Retry-Warteschlange für fehlgeschlagene Server-Übertragungen im Account-Modus

Diese Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG technisch unbedingt erforderlich, um die von Ihnen ausdrücklich angeforderten Funktionen bereitzustellen, und benötigt daher keine Einwilligung. Sie können den Browser-Speicher jederzeit über die Einstellungen Ihres Browsers leeren.

Bot-Schutz und Spam-Prävention

Zum Schutz unserer Formulare vor automatisierten Spam-Angriffen und missbräuchlicher Nutzung setzen wir Cloudflare Turnstile ein. Dieser Dienst ermöglicht es uns, legitime Benutzer von Bots zu unterscheiden, ohne dabei Ihre Nutzererfahrung durch nervige Captchas zu beeinträchtigen.

Cloudflare Turnstile

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA

Einsatzbereich: Turnstile wird bei allen öffentlichen Formularen auf unserer Website eingesetzt:

  • Newsletter-Anmeldung (Standard-Formular und Modal)
  • Wartelisten-Anmeldung für Kurse
  • Anmeldung für kostenlose Kurse

Verarbeitete Daten: IP-Adresse, Browser-Informationen (User-Agent, Browser-Typ, Betriebssystem), Zeitstempel des Zugriffs, Mausbewegungen und Interaktionsmuster (zur Bot-Erkennung), Challenge-Ergebnisse

Zweck: Schutz vor automatisierten Spam-Angriffen und Bot-Missbrauch, Gewährleistung der Sicherheit und Integrität unserer Formulare, Verhinderung missbräuchlicher Nutzung unserer Dienste.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherheit unserer Website, dem Schutz vor Missbrauch und der Gewährleistung eines funktionsfähigen Dienstes für legitime Nutzer.

Besonderheiten - DSGVO-freundlich: Im Gegensatz zu vielen anderen Bot-Schutz-Lösungen ist Cloudflare Turnstile besonders datenschutzfreundlich:

  • Keine Cookies: Turnstile setzt keine Tracking-Cookies oder persistente Identifikatoren
  • Kein Tracking: Es erfolgt kein Cross-Site-Tracking oder Erstellen von Nutzerprofilen
  • Unsichtbar: In den meisten Fällen erfolgt die Validierung unsichtbar im Hintergrund ohne Benutzerinteraktion (kein "Klicke alle Ampeln"-Captcha)
  • Privacy-First: Cloudflare hat Turnstile explizit als datenschutzfreundliche Alternative zu Google reCAPTCHA entwickelt

Datenübertragung in Drittländer: Cloudflare verarbeitet Daten in den USA. Für die Übertragung in die USA stützt sich Cloudflare auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.

Speicherdauer: Die im Rahmen der Bot-Erkennung verarbeiteten Daten werden nur für die Dauer der Validierung gespeichert und anschließend automatisch gelöscht. Cloudflare speichert aggregierte, anonymisierte Challenge-Statistiken für maximal 30 Tage zu Sicherheits- und Analysezwecken.

Widerspruchsmöglichkeit: Sie können die Nutzung von Turnstile nicht direkt deaktivieren, da der Bot-Schutz für die Sicherheit unserer Formulare technisch erforderlich ist. Allerdings verarbeitet Turnstile nur minimal notwendige Daten und setzt keine Cookies, sodass Ihre Privatsphäre weitestgehend geschützt bleibt.

Newsletter

Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über neue Artikel und Inhalte informieren. Für den Versand des Newsletters nutzen wir den Dienstleister Brevo (Sendinblue GmbH, Deutschland).

Welche Daten werden beim Newsletter erhoben?

  • E-Mail-Adresse: Diese ist erforderlich für den Versand des Newsletters
  • Name: Optional, wird für die Personalisierung der E-Mails verwendet (z.B. persönliche Anrede)
  • Zeitpunkt der Anmeldung: Zu Dokumentationszwecken
  • IP-Adresse: Wird temporär gespeichert und anschließend gelöscht

Zweck der Datenverarbeitung

Die Erhebung der E-Mail-Adresse dient dazu, den Newsletter zuzustellen. Die optionale Erhebung des Namens ermöglicht eine persönliche Anrede in den E-Mails. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

Rechtsgrundlage

Die Verarbeitung der in die Newsletter-Anmeldung eingegebenen Daten erfolgt auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen.

Widerruf und Abmeldung

Sie können Ihre Einwilligung zur Speicherung Ihrer personenbezogenen Daten und deren Nutzung für den Newsletter-Versand jederzeit widerrufen. In jedem Newsletter findet sich dazu ein entsprechender Abmelde-Link. Alternativ können Sie mir Ihren Widerrufswunsch über die am Ende dieser Datenschutzerklärung angegebene Kontaktmöglichkeit mitteilen.

Brevo (ehemals Sendinblue) - Drittanbieter

Unsere Newsletter werden über den Dienstleister Brevo (ehemals Sendinblue, Sendinblue GmbH, Deutschland) versandt. Brevo ist ein E-Mail-Marketing-Dienst, mit dem der Versand von Newslettern organisiert, automatisiert und analysiert werden kann. Die von Ihnen eingegebenen Daten werden an die Server von Brevo übertragen und dort gespeichert.

Brevo ist DSGVO-konform und gewährleistet ein angemessenes Datenschutzniveau innerhalb der EU. Die Server befinden sich in der EU, sodass keine Datenübertragung in Drittländer außerhalb der EU stattfindet. Weitere Informationen zu Brevo finden Sie in deren Datenschutzerklärung.

Verarbeitete Daten: E-Mail-Adresse, Name (optional), IP-Adresse (temporär), Newsletter-Interaktionen (Öffnungsrate, Klicks), Anmeldezeitpunkt sowie Custom Attributes (Kurs-Informationen bei Warteliste und Kurs-Käufern, Produkt-Informationen bei Produkt-Käufern, AGB-/Datenschutz-Zustimmungen mit Zeitstempel bei Unterstützungsbeiträgen mit gesetztem Newsletter-Opt-in).

Zweck: Newsletter-Versand, Automatisierung von E-Mail-Sequenzen, Personalisierung, Analyse der Newsletter-Performance, Verwaltung von Kurs-Wartelisten sowie Pflege der Newsletter-Liste bei Kurs-Käufen, Produkt-Käufen und Unterstützungsbeiträgen (jeweils nur bei gesetztem Newsletter-Opt-in).

Speicherdauer: Daten werden bis zur Abmeldung vom Newsletter gespeichert oder bis Sie die Löschung beantragen. Nach der Abmeldung werden die Daten entsprechend unserer Löschrichtlinien und gesetzlicher Aufbewahrungsfristen entfernt.

Double-Opt-In-Verfahren: Wir verwenden das sogenannte Double-Opt-In-Verfahren. Das heißt, wir werden Ihnen erst dann Marketing-E-Mails senden, wenn Sie zuvor ausdrücklich bestätigt haben, dass Sie in den E-Mail-Versand einwilligen. Diese Bestätigung erfolgt über einen Link in einer Bestätigungs-E-Mail, die wir Ihnen nach der Anmeldung zusenden. Bei Kurs-Käufen, Produkt-Käufen und Unterstützungsbeiträgen mit gesetztem Newsletter-Opt-in erfolgt die Aufnahme in unsere Newsletter-Liste auf Vertrags- bzw. Einwilligungsbasis (DSGVO Art. 6 Abs. 1 lit. b bzw. lit. a) ohne erneutes Double-Opt-In, weil die E-Mail-Adresse durch die Zahlungsabwicklung bereits verifiziert ist.

Externe Medien und Inhalte

Auf unserer Website werden Vorschaubilder (Thumbnails) von YouTube-Videos angezeigt, um Ihnen einen Überblick über unsere Video-Inhalte zu geben. Diese Vorschaubilder werden vom Content Delivery Network (CDN) von YouTube geladen.

YouTube-Vorschaubilder

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (YouTube ist ein Dienst von Google)

Verarbeitete Daten: IP-Adresse, Browser-Informationen (User-Agent), HTTP-Referer (von welcher Seite Sie kommen), Zeitstempel des Zugriffs

Zweck: Darstellung von Vorschaubildern unserer YouTube-Videos, Verbesserung der Nutzererfahrung durch visuelle Übersicht der Video-Inhalte

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der ansprechenden Darstellung unserer Inhalte und der Verbesserung der Nutzererfahrung

Besonderheiten: Es werden ausschließlich Vorschaubilder geladen, keine YouTube-Videos eingebettet. Es erfolgt keine Einbindung des YouTube-Players und keine Verwendung von YouTube-Tracking-Scripts. Die Datenübertragung beschränkt sich auf das Laden der Bild-Dateien vom YouTube-CDN (ytimg.com). Wenn Sie auf ein Video-Vorschaubild klicken, werden Sie zu YouTube weitergeleitet, wo die Datenschutzbestimmungen von YouTube gelten.

Datenübertragung in Drittländer: Google/YouTube kann Daten in die USA übertragen. Google nutzt Standardvertragsklauseln für Datenübertragungen außerhalb der EU. Weitere Informationen finden Sie in der Datenschutzerklärung von Google und der YouTube-Datenschutzseite.

Widerspruchsmöglichkeit: Sie können das Laden der YouTube-Vorschaubilder verhindern, indem Sie die entsprechenden Seiten nicht besuchen oder in Ihrem Browser das Laden von externen Bildern deaktivieren.

Datenbank, E-Mail-Versand und Bestellabwicklung

Für die Verwaltung und Bereitstellung unserer Online-Kurse, die Abwicklung von Käufen digitaler Produkte sowie die Erfassung freiwilliger Unterstützungsbeiträge nutzen wir spezialisierte Dienste. Diese ermöglichen es uns, Ihnen ein strukturiertes Lernerlebnis mit automatisierten Lektionssequenzen anzubieten und Bestellungen sowie Bestätigungen und Rechnungen zuverlässig zu versenden.

Neon DB (PostgreSQL-Datenbank)

Für die Verwaltung von Kurs-Anmeldungen, das Tracking Ihres Lernfortschritts, die Abwicklung von Produkt-Käufen und die Erfassung von Unterstützungsbeiträgen nutzen wir eine PostgreSQL-Datenbank von Neon.

Anbieter: Neon Inc., 2261 Market Street, Suite 4392, San Francisco, CA 94114, USA (Server-Standort: Frankfurt, Deutschland)

Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname, Kurs-Anmeldedaten (welche Kurse Sie gekauft haben), E-Mail-Versand-Status (welche Lektionen Sie bereits erhalten haben), Kaufdatum, Kurszugangsdaten, bei digitalen Produkten zusätzlich Produkt-ID, Stripe-Session-ID, Stripe-Payment-Intent-ID, Kaufpreis, Zeitstempel, optional GitHub-Username sowie ein Metadaten-Feld mit Ihren AGB-/Datenschutz-Zustimmungen, der Herkunftsseite und einem etwaigen Newsletter-Opt-in-Status. Für Unterstützungsbeiträge werden dieselben Datenfelder verwendet.

Zweck: Verwaltung von Kurs-Anmeldungen, Tracking des Lernfortschritts, Steuerung automatisierter Kurs-E-Mail-Sequenzen, Bereitstellung von Kursinhalten, Abwicklung von Produkt-Käufen, Prüfung von Download- und Repo-Berechtigungen, Erfassung von Unterstützungsbeiträgen.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Durchführung des Kurs-, Produkt- bzw. Unterstützungsvertrags und zur Bereitstellung der vereinbarten Leistung.

Serverstandort: Die Datenbank-Server befinden sich in Frankfurt, Deutschland (EU). Obwohl der Anbieter in den USA ansässig ist, werden Ihre Daten auf europäischen Servern gespeichert und verarbeitet.

Datenübertragung in Drittländer: Der Anbieter Neon Inc. hat seinen Sitz in den USA. Die Datenübertragung erfolgt auf Basis von Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Neon.

Speicherdauer: Die Kurs-Daten werden für die Dauer Ihrer Kursteilnahme sowie anschließend gemäß gesetzlicher Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6-10 Jahre gemäß § 257 HGB) gespeichert. Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern keine weitere rechtliche Verpflichtung zur Speicherung besteht.

Resend (E-Mail-Versand für Bestellungen und Kurse)

Für den Versand von Kurs-Bestätigungen und Lektionen, von Produkt-Bestätigungen, Rechnungen, Bestätigungen für Unterstützungsbeiträge sowie internen Admin-Benachrichtigungen nutzen wir den E-Mail-Dienst Resend.

Anbieter: Resend Inc., 440 N Barranca Ave #8670, Covina, CA 91723, USA

Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname, Kurs-Inhalte (Lektionen, Lernmaterialien, Übungen), Bestell- und Rechnungs-Daten (Bestellnummer, Betrag, Verweis auf die von Stripe gehostete Rechnung und das Rechnungs-PDF), E-Mail-Versand-Status, E-Mail-Interaktionen (Zustellung, Öffnungen, Klicks).

Zweck: Versand von Kurs-Bestätigungen nach dem Kauf, automatisierter Versand von Kurs-Lektionen per E-Mail, Versand von Produkt-Bestätigungen und Download-Hinweisen, Versand von Rechnungs-E-Mails, Bestätigung freiwilliger Unterstützungsbeiträge sowie Versand interner Admin-Benachrichtigungen.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Durchführung des Kurs-, Produkt- bzw. Unterstützungsvertrags und Bereitstellung der vereinbarten Leistung.

Datenübertragung in Drittländer: Resend verarbeitet Daten in den USA. Die Datenübertragung erfolgt auf Basis von Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Resend.

Speicherdauer: E-Mail-Versand-Logs werden für maximal 30 Tage gespeichert und anschließend automatisch gelöscht. Ihre Kontaktdaten werden für die Dauer der Geschäftsbeziehung gespeichert.

Wichtiger Hinweis: Resend wird für transaktionale E-Mails aller Bereiche (Kurse, digitale Produkte, Unterstützungsbeiträge, Admin-Benachrichtigungen) verwendet. Marketing-Newsletter werden weiterhin ausschließlich über unseren Newsletter-Dienstleister Brevo versendet (siehe Abschnitt "Newsletter").

Zehnfinger-Training (Tipptrainer)

Unser kostenfreies Tool unter /zehnfinger trainiert das 10-Finger-System. Das Tool lässt sich auf zwei Arten nutzen, die sich datenschutzrechtlich deutlich unterscheiden.

Nutzung ohne Account

Ohne Account werden Ihre Tipp-Daten ausschließlich lokal in Ihrem Browser gespeichert. An unseren Server werden keine Tipp-Daten, Statistiken oder identifizierenden Merkmale übertragen.

Verarbeitete Daten (nur lokal im Browser): Tipp-Fortschritt, Übungs-Sessions, Per-Key-Statistiken (Treffer, Fehler, Zeit pro Taste), Status des Willkommens-Dialogs, Quota-Warnung. Eine Auflistung der verwendeten Browser-Speicher-Schlüssel finden Sie im Abschnitt Cookies.

Zweck: Fortschritts-Tracking und personalisierte Übungsempfehlungen auf Ihrem Gerät, ohne dass wir Daten erhalten.

Rechtsgrundlage: Die lokale Speicherung erfolgt ausschließlich zur Bereitstellung der von Ihnen ausdrücklich gewünschten Tool-Funktion und ist technisch unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung ist nicht notwendig.

Speicherdauer: Die Daten bleiben in Ihrem Browser, bis Sie den Browser-Speicher über die Browser-Einstellungen löschen.

Nutzung mit Account

Mit einem Account werden Ihre Tipp-Daten in unserer Datenbank gespeichert, damit Fortschritt und Statistiken gerätübergreifend verfügbar sind und wir Ihnen personalisierte Übungsempfehlungen geben können. Ein Account ist kostenfrei und optional. Es findet keine Zahlungsabwicklung statt.

Hinweis für eingeloggte Mitglieder: Wenn Sie als Mitglied (Kurs-Käufer oder kostenfreier Kurs) im Mitglieder-Bereich eingeloggt sind und Zehnfinger nutzen, wird Ihre Mitglieds-E-Mail-Adresse automatisch als Account-Identifikation verwendet. Eine separate Registrierung und Bestätigungs-E-Mail entfällt, da Ihre E-Mail-Adresse durch den Magic-Link-Login bereits verifiziert ist. Der zugehörige Zehnfinger-Datensatz wird erst bei Ihrer ersten Übung angelegt. Wenn Sie Zehnfinger ohne Speicherung Ihrer Tipp-Daten nutzen möchten, melden Sie sich vorher aus dem Mitglieder-Bereich ab.

Verarbeitete Daten: E-Mail-Adresse (in Kleinbuchstaben normalisiert), Bestätigungstoken, IP-Adresse und Browser-Kennung (User-Agent) zur Bot- und Missbrauchsprävention, Tipp-Statistiken (Tasten-Treffer und -Fehler, Anschlagszeiten, Wörter pro Minute, Genauigkeit, Übungsverlauf, Lektions-Fortschritt, Tages-Aggregate).

Zweck: Identifikation des Accounts per Bestätigungslink, Schutz vor Spam und Missbrauch (Rate-Limit, Bot-Schutz), gerätübergreifender Übungsfortschritt, personalisierte Übungsempfehlungen, Berechnung von Ranglisten (geplant).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung für die kostenfreie Tool-Nutzung mit Account) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bot- und Missbrauchsschutz für die Registrierungs- und Bestätigungsformulare).

Empfänger und eingesetzte Dienste: Die Speicherung erfolgt in unserer PostgreSQL-Datenbank bei Neon (siehe Abschnitt Neon DB, Server-Standort Frankfurt). Die Bestätigungs-E-Mail wird über Resend versendet (siehe Abschnitt Resend). Der Bot-Schutz für die Registrierungs- und Bestätigungsformulare läuft über Cloudflare Turnstile (siehe Abschnitt Bot-Schutz und Spam-Prävention).

Speicherdauer: Bestätigungstoken sind 60 Minuten gültig und werden 7 Tage nach Ablauf vollständig gelöscht (täglicher Cleanup-Job). Account-Daten und Tipp-Statistiken bleiben gespeichert, solange Sie den Account nutzen möchten. Auf Anfrage löschen wir Ihren Account inklusive aller Tipp-Daten. Rate-Limit-Einträge werden nach kurzer Zeit automatisch entfernt.

Newsletter: Ihre Account-E-Mail-Adresse wird nicht für Marketing verwendet und nicht an unseren Newsletter-Dienst Brevo übermittelt. Sie erhalten ausschließlich technische E-Mails (Bestätigungslink) im Rahmen des Tools.

Digitale Produkte (Starter-Kits, eBooks, Vorlagen)

Beim Kauf eines digitalen Produkts (z.B. Starter-Kit oder eBook) verarbeiten wir die Daten, die zur Abwicklung des Kaufs, zur Bereitstellung des Produkts und zur Rechnungsstellung erforderlich sind.

Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname, Rechnungsadresse (erhoben über Stripe), Bestellnummer und Kaufpreis, von Ihnen erteilte AGB- und Datenschutz-Zustimmungen mit Zeitstempel, Status eines optional gesetzten Newsletter-Opt-ins, Herkunftsseite (Source) der Bestellung und bei Produkten mit GitHub-Repo der von Ihnen freiwillig angegebene GitHub-Username.

Zweck: Abwicklung des Kaufvertrags, bei Produkten mit GitHub-Repo Bereitstellung des Repository-Zugangs durch Einladung des von Ihnen angegebenen GitHub-Usernamens als Collaborator mit lesendem Zugriff über die GitHub-API, Rechnungsstellung und Versand der Bestell- und Rechnungs-E-Mails.

Empfänger und eingesetzte Dienste: Stripe (Zahlung und Rechnungsstellung, siehe Abschnitt Stripe), Resend (Versand der Bestätigung und Rechnung, siehe Abschnitt Resend), Neon (Speicherung des Kaufs, siehe Abschnitt Neon DB) sowie bei Produkten mit GitHub-Repo GitHub, Inc. (siehe Abschnitt GitHub). Brevo wird nur dann eingebunden, wenn Sie den optionalen Newsletter-Opt-in setzen.

Hinweis zu späteren Download-Produkten: Sollten künftig Produkte mit zusätzlichem Datei-Download angeboten werden, wird der konkrete Datei-Hoster vor dem ersten Verkauf in dieser Datenschutzerklärung ergänzt.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Abwicklung des Produkt-Kaufs. Bei aktiviertem Newsletter-Opt-in zusätzlich Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die Aufnahme in unsere Newsletter-Liste.

Speicherdauer: Kauf- und Rechnungsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6 bis 10 Jahre gemäß § 257 HGB) gespeichert. Der von Ihnen angegebene GitHub-Username bleibt gespeichert, solange Sie Zugriff auf das Produkt-Repo wünschen, und wird auf Anfrage gelöscht.

Hinweis zur Beanstandung von Doppel-Käufen: Sollten Sie ein Produkt versehentlich doppelt kaufen, erfolgt eine interne Admin-Benachrichtigung. Bitte wenden Sie sich in diesem Fall an programmieren@mitmario.dev.

GitHub (Repository-Zugang für Produkte)

Bei digitalen Produkten, die als privates GitHub-Repository ausgeliefert werden (z.B. Starter-Kits mit Code), übermitteln wir den von Ihnen im Mitglieder-Bereich eingegebenen GitHub-Usernamen an GitHub, um Sie als Collaborator mit lesendem Zugriff einzuladen.

Anbieter: GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Mutterunternehmen: Microsoft Corporation.

Verarbeitete Daten: Der von Ihnen eingegebene GitHub-Username sowie die Information, dass dieser Username einer Einladung in das jeweilige Produkt-Repository zugeordnet wurde. E-Mail-Adresse und sonstige Bestelldaten werden nicht an GitHub übermittelt. GitHub selbst erhebt im Rahmen der Annahme der Einladung zusätzliche Daten Ihres GitHub-Accounts (Account-Aktivität, IP-Adresse, Browser-Informationen).

Zweck: Bereitstellung des im Produkt enthaltenen Repository-Zugangs.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Durchführung des Produkt-Kaufs.

Datenübertragung in Drittländer: GitHub verarbeitet Daten in den USA. Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von GitHub.

Speicherdauer: Der von Ihnen angegebene GitHub-Username bleibt in unserer Datenbank gespeichert, solange Sie Zugriff auf das Produkt-Repository wünschen. Auf Anfrage entfernen wir Ihren Username und widerrufen den Collaborator-Status. Die von GitHub im Rahmen Ihres Accounts gespeicherten Daten unterliegen der Datenschutzerklärung von GitHub.

Freiwilligkeit: Die Angabe Ihres GitHub-Usernamens ist freiwillig, jedoch technisch erforderlich, um Zugang zu Produkten mit GitHub-Repo zu erhalten. Ohne Angabe können wir Ihnen den Repository-Zugang nicht bereitstellen.

Unterstützungsbeitrag für kostenfreie Tools

Für die Bereitstellung und Weiterentwicklung unserer kostenfreien Tools (z.B. Zehnfinger) bieten wir die Möglichkeit, einen freiwilligen Unterstützungsbeitrag zu leisten. Die Höhe des Beitrags wählen Sie im Stripe-Checkout selbst.

Verarbeitete Daten: E-Mail-Adresse, Vorname, Nachname und Rechnungsadresse (erhoben über Stripe), gewählter Beitrag, von Ihnen erteilte AGB- und Datenschutz-Zustimmungen mit Zeitstempel, Status eines optional gesetzten Newsletter-Opt-ins sowie die Herkunftsseite (Source) des Beitrags (z.B. Tool-Seite, Modal nach abgeschlossener Übungssession, Dashboard).

Speicherung: Ihre Kunden- und Beitragsdaten werden in unserer PostgreSQL-Datenbank bei Neon gespeichert (siehe Abschnitt Neon DB). Mehrfache Beiträge derselben Person sind möglich; jeder Beitrag wird mit einer eigenen Bestellkennung erfasst.

Empfänger und eingesetzte Dienste: Stripe (Zahlung und Rechnungsstellung, siehe Abschnitt Stripe), Resend (Versand der Bestätigung und Rechnung, siehe Abschnitt Resend), Neon (Speicherung des Beitrags, siehe Abschnitt Neon DB) sowie Cloudflare Turnstile zum Bot-Schutz des Beitrags-Formulars (siehe Abschnitt Bot-Schutz und Spam-Prävention). Brevo wird nur dann eingebunden, wenn Sie den optionalen Newsletter-Opt-in setzen.

Zweck: Abwicklung des Unterstützungsbeitrags einschließlich Rechnungsstellung und Versand der Bestätigungs-E-Mail.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Abwicklung des Unterstützungsbeitrags. Bei aktiviertem Newsletter-Opt-in zusätzlich Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die Aufnahme in unsere Newsletter-Liste.

Widerrufsrecht: Vor Auslösung der Zahlung bestätigen Sie über eine Pflicht-Checkbox, dass die Vertragsausführung bereits vor Ablauf der 14-tägigen Widerrufsfrist beginnt, und dass Sie Ihr Widerrufsrecht damit gemäß § 356 Abs. 4 BGB verlieren. Diese Zustimmung wird mit Zeitstempel dokumentiert. Details finden Sie in unseren Allgemeinen Geschäftsbedingungen, Abschnitt 6.

Speicherdauer: Beitrags- und Rechnungsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6 bis 10 Jahre gemäß § 257 HGB) gespeichert.

Zahlungsabwicklung

Für die Abwicklung von Zahlungen auf unserer Website nutzen wir den Zahlungsdienstleister Stripe. Stripe ermöglicht es uns, sichere Online-Zahlungen zu akzeptieren und zu verarbeiten.

Stripe (Drittanbieter)

Anbieter: Stripe, Inc., 185 Berry Street, Suite 550, San Francisco, CA 94107, USA; Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland

Verarbeitete Daten: Zahlungsdaten (Kreditkartennummer, Gültigkeitsdatum, CVC), Name, E-Mail-Adresse, Rechnungsadresse, Transaktionsdaten, IP-Adresse, Browser-Informationen, Geräteinformationen

Zweck: Sichere Abwicklung von Online-Zahlungen, Betrugsprävention, Compliance mit Finanzvorschriften, Rechnungsstellung

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Abwicklung der Zahlungen und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der sicheren Zahlungsabwicklung und Betrugsprävention

Rechnungsadresse: Stripe erhebt im Rahmen des Checkouts Ihre Rechnungsadresse. Soweit eine vollständige Rechnung gemäß § 14 UStG erforderlich ist (insbesondere bei Rechnungsbeträgen über 250 EUR, vgl. § 33 UStDV), benötigen wir die vollständige Empfängeranschrift. In allen Fällen dient die Adresse zugleich der Identifikation und der Betrugsprävention durch Stripe. Die Rechnung enthält den Hinweis nach § 19 UStG (Kleinunternehmerregelung, keine Umsatzsteuer) und wird Ihnen über Resend als Link zur von Stripe gehosteten Rechnung sowie als PDF zugestellt. Die Aufbewahrung der Rechnungsdaten erfolgt gemäß § 257 HGB bzw. § 147 AO für bis zu 10 Jahre.

Cookie-Verwendung durch Stripe

Stripe setzt beim Checkout-Prozess und bei der Zahlungsabwicklung verschiedene Cookies ein. Diese Cookies sind für die sichere Abwicklung der Zahlung technisch notwendig und dienen der Betrugsprävention.

Eingesetzte Cookie-Arten:

  • Authentifizierungs-Cookies: Speichern den Login-Status während des Checkout-Prozesses und stellen sicher, dass Sie während der Zahlung angemeldet bleiben
  • Betrugspräventions-Cookies: Erfassen Informationen über Ihr Gerät, Browser und Verhalten, um potenziell betrügerische Aktivitäten zu erkennen und zu verhindern
  • Funktionale Cookies: Optimieren das Checkout-Erlebnis und merken sich Ihre Einstellungen (z.B. ob Sie die Website über Desktop, Tablet oder Smartphone nutzen)
  • Session-Cookies: Temporäre Cookies, die nach Abschluss des Zahlungsvorgangs oder beim Schließen des Browsers automatisch gelöscht werden

Zweck der Cookie-Nutzung: Sichere Zahlungsabwicklung, Betrugserkennung, Checkout-Optimierung, Gewährleistung der Zahlungssicherheit, Erfüllung regulatorischer Anforderungen im Finanzbereich

Rechtsgrundlage für Cookies: Die Cookie-Verwendung durch Stripe erfolgt auf Basis der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur technischen Abwicklung der Zahlung sowie auf Basis des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Betrugsprävention und Sicherheit der Zahlungsabwicklung.

Cookie-Laufzeit: Die meisten Stripe-Cookies sind Session-basiert und werden automatisch gelöscht, wenn Sie den Browser schließen oder den Checkout-Prozess abschließen. Einige funktionale Cookies können für einen begrenzten Zeitraum (in der Regel nicht länger als 6 Monate) gespeichert werden.

Weitere Informationen zur Cookie-Verwendung durch Stripe finden Sie in der Cookie-Richtlinie von Stripe.

Webhook-Verarbeitung

Für die automatische Verarbeitung von Zahlungsereignissen (z.B. Bestellbestätigungen, Zahlungsbestätigungen, Rückerstattungen) nutzen wir Stripe Webhooks. Dabei sendet Stripe automatisch Benachrichtigungen an unsere Server, wenn bestimmte Ereignisse eintreten.

Verarbeitete Daten: Transaktions-ID, Zahlungsstatus, Bestellnummer, E-Mail-Adresse, Zeitstempel, Zahlungsbetrag und ergänzende Metadaten der Stripe-Session (Herkunftsseite, Status eines optionalen Newsletter-Opt-ins und bei Produkten mit GitHub-Repo der von Ihnen eingegebene GitHub-Username).

Zweck: Automatische Auftragsverarbeitung, Versand von Bestellbestätigungen, Aktualisierung des Bestellstatus, Bereitstellung digitaler Produkte

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Datenübertragung in Drittländer: Stripe kann Daten in die USA übertragen. Stripe ist PCI DSS Level 1 zertifiziert und nutzt Standardvertragsklauseln für Datenübertragungen außerhalb der EU. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.

Speicherdauer: Zahlungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten und Stripe's Richtlinien gespeichert. Kreditkartendaten werden tokenisiert und nicht im Klartext gespeichert.

Verarbeitung von Zufriedenheitsgarantie-Anfragen

Wenn Sie von unserer freiwilligen 30-Tage-Zufriedenheitsgarantie Gebrauch machen und eine Rückerstattung anfordern, verarbeiten wir folgende Daten:

  • E-Mail-Adresse: Zur Identifizierung Ihrer Bestellung und Kommunikation über die Rückerstattung
  • Bestellnummer: Zur Zuordnung der Zahlung und Bestellung
  • Kaufdatum: Zur Prüfung der 30-Tage-Frist
  • Rückerstattungsdatum: Zu Dokumentationszwecken
  • Feedback (optional): Falls Sie uns mitteilen möchten, warum Sie von der Garantie Gebrauch machen

Zweck: Abwicklung der Rückerstattung, Verbesserung unserer Angebote, statistische Auswertung der Garantie-Inanspruchnahme

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) zur Abwicklung der Rückerstattung sowie berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Qualitätssicherung und Verbesserung unseres Angebots

Speicherdauer: Daten zu Rückerstattungen werden entsprechend der gesetzlichen Aufbewahrungsfristen (3 Jahre für steuerliche Zwecke gemäß § 147 AO bzw. 6-10 Jahre gemäß § 257 HGB) gespeichert. Nach Ablauf dieser Fristen werden die Daten gelöscht, sofern keine weitere rechtliche Verpflichtung zur Speicherung besteht.

Hinweis: Die Zufriedenheitsgarantie ist eine freiwillige Kulanzregelung und rechtlich unabhängig vom gesetzlichen Widerrufsrecht. Die Verarbeitung Ihrer Daten erfolgt ausschließlich zum Zweck der Rückerstattungsabwicklung und wird nicht für Marketingzwecke verwendet, es sei denn, Sie haben uns dazu separat Ihre Einwilligung gegeben.

Besonderheiten: Ihre Kreditkartendaten werden nicht auf unseren Servern gespeichert, sondern direkt an Stripe übertragen und dort sicher verarbeitet. Wir erhalten nur eine anonymisierte Referenz (Token) für weitere Transaktionen.

Hosting

Unsere Website wird von Vercel Inc. (USA) gehostet. Vercel ist ein Cloud-Hosting-Anbieter, der die technische Bereitstellung unserer Website ermöglicht.

Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Verarbeitete Daten: IP-Adresse, Zeitpunkt des Webseitenaufrufs, aufgerufene Seiten, Browser-Informationen, Betriebssystem

Zweck: Bereitstellung und Auslieferung der Website, Gewährleistung der Funktionsfähigkeit und Sicherheit

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der ordnungsgemäßen Bereitstellung und Sicherheit unserer Website

Datenübertragung in Drittländer: Vercel verarbeitet Daten in den USA. Für die Übertragung in die USA stützt sich Vercel auf Standardvertragsklauseln der EU-Kommission sowie auf das EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.

Speicherdauer: Server-Log-Daten werden in der Regel nach 30 Tagen automatisch gelöscht.

Social Media Präsenzen

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Auf unserer Website finden Sie Links zu unseren Social-Media-Profilen.

Unsere Profile

Wir sind auf folgenden Social-Media-Plattformen präsent:

Datenverarbeitung bei Nutzung

Die auf unserer Website eingebundenen Social-Media-Links sind einfache HTML-Verlinkungen. Beim Klick auf diese Links werden Sie zur jeweiligen Plattform weitergeleitet. Erst ab diesem Zeitpunkt können Daten an die Plattform übertragen werden.

Wichtig: Wir haben keinen Einfluss darauf, welche Daten die Social-Media-Plattformen erheben und wie diese verarbeitet werden. Die Verantwortung für die Datenverarbeitung auf den Plattformen liegt ausschließlich bei den jeweiligen Betreibern.

Rechtsgrundlage für die Verlinkung: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Präsentation unserer Inhalte auf verschiedenen Kanälen und der Kommunikation mit unserer Community.

Datenschutzerklärungen der Plattformen

Informationen zur Datenverarbeitung durch die einzelnen Plattformen finden Sie in deren Datenschutzerklärungen:

Hinweis: Wenn Sie unsere Social-Media-Profile besuchen, gelten die Datenschutzbestimmungen der jeweiligen Plattform. Wir empfehlen Ihnen, sich mit den Datenschutzerklärungen der Plattformen vertraut zu machen, bevor Sie diese nutzen.

Rechte der betroffenen Person

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
  • gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Sitzes wenden.

Zuständige Aufsichtsbehörde

Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de

Kontakt

Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:
E-Mail: programmieren@mitmario.dev

Stand: 27.05.2026