Datenschutzerklärung / Privacy Policy

Bei Abweichungen ist die deutsche Fassung maßgeblich. / If the versions differ, the German version controls.

Deutsche Fassung (maßgeblich)

1. Verantwortlicher

Emotion Coaching gemeinnützige Unternehmergesellschaft (haftungsbeschränkt), Satzungssitz Heidelberg, Geschäftsanschrift Mühlenstraße 8a, 14167 Berlin, vertreten durch Matthias Behrends, contact@deepemotional.work, +49 176 20393872.

2. Websitebetrieb und Rechtsgrundlagen

Die aktuelle Website wird über Squarespace bereitgestellt. Squarespace verarbeitet für Hosting, Sicherheit und Auslieferung insbesondere IP-Adresse, Zeit, URL, Referrer, Browser-/Geräteangaben und Sicherheitsereignisse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in sicherem und stabilem Betrieb. Nicht erforderliche Endgerätespeicherung oder -zugriffe erfolgen nur mit Einwilligung nach § 25 Abs. 1 TDDDG; notwendige Vorgänge beruhen auf § 25 Abs. 2 TDDDG.

Squarespace kann Daten außerhalb des EWR verarbeiten. Die veröffentlichten Squarespace-Vertragsunterlagen sehen für Übermittlungen in die USA den EU-US-Datenschutzrahmen und, soweit dieser nicht anwendbar ist, Standardvertragsklauseln vor. Protokolle werden nur so lange gespeichert, wie Betrieb, Fehleranalyse, Sicherheit oder gesetzliche Pflichten dies erfordern.

Wir nutzen den über IT-Recht Kanzlei bezogenen Cookie-Consent-Dienst auf Basis von Usercentrics. Er speichert Auswahl, Zeitpunkt, Einwilligungs-ID und technische Metadaten, um nicht erforderliche Dienste zu blockieren und Einwilligungen nachzuweisen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. c und f DSGVO. Sie können Ihre Wahl jederzeit über „Cookie Settings“ ändern.

Usercentrics beschreibt eine primäre Verarbeitung in der EU beziehungsweise im EWR und für einzelne global eingesetzte Komponenten Standardvertragsklauseln. Der Dienst wird über das fortbestehende Cookie-Tool-Vertragsverhältnis mit IT-Recht Kanzlei bezogen.

Schriftdateien und sonstige statische Website-Assets werden über die Squarespace-Auslieferungsinfrastruktur bereitgestellt. Für diese Veröffentlichung sind die Squarespace-Analyse- und Performance-Cookies eingeschränkt; sie dürfen nicht vor einer entsprechenden Einwilligung gesetzt werden. Eine spätere Aktivierung wiedererkennender Squarespace-Analysefunktionen ist nur nach vorheriger Anpassung der Einwilligungssteuerung und dieser Erklärung zulässig. Die im Zeitpunkt Ihres Besuchs einwilligungsabhängig aktiven Dienste, Anbieter, Zwecke und Speicherdauern werden in der Usercentrics-Auswahl angezeigt. Der im Quelltext nur auskommentiert vorhandene Google-Tag-Manager-Container ist nicht aktiv und verarbeitet keine Besucherdaten.

4. Formulare, Anfragen und Verträge

Die gegenwärtig geprüften öffentlichen Seiten enthalten kein eigenes Squarespace-Formular. Wenn Sie uns per E-Mail, Telefon oder über einen bewusst gewählten externen Kommunikationskanal kontaktieren, verarbeiten wir die von Ihnen übermittelten Kontakt-, Organisations- und Nachrichtendaten. Zweck ist die Bearbeitung der Anfrage und gegebenenfalls die Vorbereitung eines individuellen Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für allgemeine Anfragen Art. 6 Abs. 1 lit. f DSGVO.

Bei einem Auftrag verarbeiten wir Angebots-, Termin-, Vertrags-, Rechnungs- und Zahlungsdaten sowie die für die Leistung notwendigen Angaben nach Art. 6 Abs. 1 lit. b DSGVO und für gesetzliche Handels- und Steuerpflichten nach Art. 6 Abs. 1 lit. c DSGVO. Für eine allgemeine Anfrage sind keine Gesundheitsdaten oder anderen besonderen Kategorien nach Art. 9 DSGVO erforderlich; solche Angaben dürfen nicht unaufgefordert per normaler E-Mail übermittelt werden. Soweit sie für eine vereinbarte Leistung ausnahmsweise unvermeidbar sind, legen wir vor der Übermittlung Zweck, sichere Route, Zugriff, Empfänger und Löschfrist fest und dokumentieren eine anwendbare Ausnahme nach Art. 9 Abs. 2 DSGVO. Fehlt sie, nehmen wir diese Daten nicht an.

Erhalten wir Teilnehmendendaten von einem Hotel oder einer Institution, bestimmen wir vorab unsere Datenschutzrolle. Als eigener Verantwortlicher erfüllen wir die Informationspflichten nach Art. 14 DSGVO spätestens bei der ersten Kontaktaufnahme oder Offenlegung, sonst innerhalb eines Monats, soweit keine dokumentierte Ausnahme greift. Als Auftragsverarbeiter handeln wir nur nach dokumentierter Weisung und Vereinbarung.

Normale Links zu Social-Media-, Kommunikations- oder Partnerseiten übertragen beim bloßen Anzeigen dieser Website keine Daten an die Zielplattform. Erst wenn Sie den Link aufrufen, verarbeitet die Plattform Daten nach ihren eigenen Hinweisen. Ein eingebetteter Dienst wird, soweit nicht technisch notwendig, erst nach Ihrer Einwilligung geladen.

Wir unterhalten außerdem eine LinkedIn-Unternehmensseite bei LinkedIn Ireland Unlimited Company. Wenn Sie die Seite aufrufen, öffentlich interagieren oder uns dort eine Nachricht senden, verarbeitet LinkedIn Konto-, Nutzungs-, Geräte- und Interaktionsdaten nach seinen eigenen Hinweisen. Wir verarbeiten die uns zugänglich gemachten Profil-, Interaktions- und Nachrichtendaten zur Kommunikation und Betreuung unserer Angebote nach Art. 6 Abs. 1 lit. b oder f DSGVO. Soweit LinkedIn aggregierte Seitenstatistiken erstellt und uns bereitstellt, besteht für diese Insights-Verarbeitung eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO gemäß dem Anbieterzusatz. Hinweise: LinkedIn und Zusatz zu Seitenstatistiken.

Die aktuelle Website verlinkt einen bewusst auszulösenden WhatsApp-Kontakt. Wenn Sie ihn verwenden, verarbeitet WhatsApp Ireland Limited insbesondere Konto-, Nutzungs-, Geräte- und Interaktionsdaten nach seinen eigenen Hinweisen. Wir verarbeiten Ihre Telefonnummer, Profilangaben, Nachricht und Kommunikationsdaten, um Ihre Anfrage nach Art. 6 Abs. 1 lit. b oder f DSGVO zu beantworten. Bitte senden Sie keine Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten unaufgefordert über WhatsApp. Sie können stattdessen jederzeit contact@deepemotional.work verwenden. Der Hinweis des Plattformanbieters beschreibt dessen Verarbeitung.

6. Speicherung, Empfänger und Übermittlungen

Wir speichern Daten bis der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs- oder Verjährungsfristen entgegenstehen. Jahresabschlüsse und bestimmte gesetzlich bezeichnete Aufzeichnungen werden zehn Jahre, Rechnungen und Buchungsbelege grundsätzlich acht Jahre und Handels- oder Geschäftsbriefe grundsätzlich sechs Jahre aufbewahrt. Sonstige Vertragsdaten bleiben nur für die konkret anwendbare Pflicht, Verjährungs- oder Rechtsverteidigungsfrist oder eine dokumentierte rechtliche Aufbewahrungssperre gespeichert.

Empfänger sind nur erforderliche Hosting-, Infrastruktur-, Formular-, E-Mail- und sonstige Dienstleister, befugte Mitarbeitende und gesetzlich berechtigte Stellen. Soweit ein Anbieter nach Art. 28 DSGVO als Auftragsverarbeiter für uns tätig wird, darf er Daten nur für die vereinbarten Zwecke und dokumentierten Weisungen verarbeiten. Erforderliche Vereinbarungs- und Transfernachweise werden anbieterbezogen dokumentiert; bis ein erforderlicher Nachweis vorliegt, wird der Dienst nicht neu aktiviert oder nur in der nachgewiesenen Konfiguration eingesetzt. Drittlandübermittlungen erfolgen nur mit einer Garantie nach Kapitel V DSGVO. Eine Kopie der auf unsere Verarbeitung anwendbaren Garantie oder Auskunft zur Bezugsquelle kann unter contact@deepemotional.work angefordert werden.

7. Ihre Rechte

Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung für die Zukunft. Kontakt: contact@deepemotional.work. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit oder der Behörde Ihres gewöhnlichen Aufenthaltsorts.

English version

1. Controller

Emotion Coaching gemeinnützige Unternehmergesellschaft (haftungsbeschränkt), registered seat Heidelberg, business address Mühlenstraße 8a, 14167 Berlin, Germany, represented by Matthias Behrends, contact@deepemotional.work, +49 176 20393872.

The current website is provided through Squarespace. For hosting, security and delivery, Squarespace processes data including IP address, time, URL, referrer, browser/device information and security events. The basis is Article 6(1)(f) GDPR and our interest in secure, stable operation. Non-essential device storage or access requires consent under section 25(1) TDDDG; necessary operations rely on section 25(2) TDDDG.

Squarespace may process data outside the EEA. Squarespace describes its DPF participation and contract clauses used as an alternative safeguard for relevant US recipient situations. Logs are kept only as needed for operation, debugging, security or legal duties.

We use a Usercentrics-based cookie-consent service obtained through IT-Recht Kanzlei. It records choices, time, consent ID and technical metadata to block non-essential services and document consent. Bases are section 25(2)(2) TDDDG and Article 6(1)(c)/(f) GDPR. You can change your choice through “Cookie Settings”.

Usercentrics describes primary processing in the EU or EEA and standard contractual clauses for specified global components. We obtain the service through the continuing IT-Recht Kanzlei Cookie-Tool relationship.

Font files and other static website assets are delivered through Squarespace's delivery infrastructure. Squarespace analytics and performance cookies are restricted for this release and must not be set before the corresponding consent. Recognising Squarespace analytics functions may be enabled later only after the consent controls and this policy have first been updated. Consent-dependent services active at the time of your visit, their providers, purposes and retention periods are shown in the Usercentrics selection. The Google Tag Manager container present only in commented source code is inactive and does not process visitor data.

4. Forms, enquiries and contracts

The public routes inspected at present contain no native Squarespace form. If you contact us by email, telephone or an external communication channel you deliberately choose, we process the contact, organisation and message data you provide. This is to handle the enquiry and, where relevant, prepare an individual proposal. The basis is Article 6(1)(b) GDPR, or Article 6(1)(f) for general enquiries.

For an engagement we process proposal, scheduling, contract, invoice and payment data and information necessary for delivery under Article 6(1)(b) GDPR and legal commercial/tax duties under Article 6(1)(c). A general enquiry requires no health data or other special categories under Article 9 GDPR; do not send such information unsolicited by ordinary email. If special categories are exceptionally unavoidable for an agreed service, we define purpose, secure channel, access, recipients and deletion period before transfer and document an applicable Article 9(2) exception. Without one, we do not accept the data.

If a hotel or institution supplies participant data, we determine our data role beforehand. As independent controller, we provide the Article 14 information at first contact or disclosure, otherwise within one month, unless a documented exception applies. As processor, we act only under documented instructions and an agreement.

Normal links to social, communication or partner sites do not transmit data merely by displaying this website. The destination platform processes data when you follow the link. An embedded service is loaded only after consent unless technically necessary.

We also operate a LinkedIn company page provided by LinkedIn Ireland Unlimited Company. If you visit the page, interact publicly or send us a message there, LinkedIn processes account, usage, device and interaction data under its own notice. We process profile, interaction and message data made available to us to communicate and administer our offers under Article 6(1)(b) or (f) GDPR. Where LinkedIn creates aggregated page statistics and makes them available to us, we and LinkedIn are joint controllers under Article 26 GDPR for that Insights processing in accordance with the provider addendum. Notices: LinkedIn and the page-statistics addendum.

The current website links to a WhatsApp contact that you deliberately activate. If you use it, WhatsApp Ireland Limited processes data including account, usage, device and interaction data under its own notice. We process your telephone number, profile information, message and communication data to answer your enquiry under Article 6(1)(b) or (f) GDPR. Please do not send health data or other special categories of personal data unsolicited through WhatsApp. You can always use contact@deepemotional.work instead. The platform provider's notice describes its processing.

6. Retention, recipients and transfers

We retain data until its purpose ends unless statutory retention or limitation periods apply. Annual financial statements and specified records are retained for ten years, invoices and accounting vouchers generally for eight years, and commercial or business correspondence generally for six years. Other contract data is retained only for the applicable duty, limitation or legal-defence period or a documented legal hold.

Recipients are only required hosting, infrastructure, form, email and other service providers, authorised staff and legally authorised bodies. Where a provider acts for us as a processor under Article 28 GDPR, it may process data only for the agreed purposes and documented instructions. We document the required provider-specific agreement and transfer evidence; until required evidence is available, the service is not newly activated or is used only in the evidenced configuration. Third-country transfers use a safeguard under Chapter V GDPR. You can request a copy of the safeguard applicable to our processing, or information on where to obtain it, at contact@deepemotional.work.

7. Your rights

Subject to statutory conditions, you have rights of access, rectification, erasure, restriction, portability and objection, and may withdraw consent for the future. Contact contact@deepemotional.work. You may complain to a data-protection authority, particularly the Berlin Commissioner for Data Protection and Freedom of Information or the authority where you habitually reside.