Datenschutzerklärung
Stand: 23. Mai 2026, Version 2.1
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Bestimmungen ist:
Margarita Voroshilova
c/o Impressumservice Dein-Impressum, Stettiner Straße 41, 35410 Hungen
Telefon: 01579-2341672
E-Mail: chat@mygermanland.de
Eine Pflicht zur Bestellung eines Datenschutzbeauftragten besteht nicht.
2. Hosting und Content Delivery
2.1 Hosting (Hostinger)
Wir hosten unsere Website bei der Hostinger International Ltd, 61 Lordou Vironos str., 6023 Larnaca, Zypern (mit Datenzentren primär in der EU). Hostinger verarbeitet personenbezogene Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer professionellen Bereitstellung der Website).
2.2 Lokale Schriften und Assets
Schriftarten (Inter, Manrope), CSS- und Icon-Bibliotheken werden ausschließlich lokal von unserem Hostinger-Server geladen. Es findet keine Übertragung an externe Drittanbieter (Google Fonts, CDNs) statt.
3. Datenerfassung beim Besuch der Website
3.1 Server-Logfiles
Bei jedem Aufruf erfassen wir automatisch:
- IP-Adresse des anfragenden Geräts (anonymisiert / gekürzt nach 7 Tagen)
- Datum und Uhrzeit der Anfrage
- Browser-Typ und -Version (User-Agent)
- Verwendetes Betriebssystem
- Aufgerufene URL und Referrer-URL
- HTTP-Statuscode und übertragene Datenmenge
Zweck: Sicherstellung des Betriebs, Fehleranalyse, Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Verfügbarkeit).
Speicherdauer: 30 Tage, dann automatische Löschung.
3.2 Spracheinstellung (localStorage)
Die gewählte Sprache (DE / RU) wird im localStorage des Browsers unter dem Schlüssel mgl_lang gespeichert. Dabei handelt es sich um eine rein technisch notwendige, lokale Speicherung ohne Tracking-Charakter. Es werden keine Daten an unseren Server übertragen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.
4. Sprachtest und Lead-Magnet
Wenn Sie unseren kostenlosen Sprachtest absolvieren und am Ende Ihre E-Mail-Adresse eingeben, werden folgende Daten verarbeitet:
- E-Mail-Adresse
- Testergebnis (Lerntyp-Kategorie)
- Ausgewählte Sprache (DE / RU)
- Zeitstempel
Zweck: Versand des personalisierten Testergebnisses, Aufnahme in unseren Newsletter mit Deutschlern-Tipps.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Bis zum Widerruf der Einwilligung (jederzeit über den Abmelde-Link in jeder E-Mail oder per E-Mail an chat@mygermanland.de).
Der Versand erfolgt über MailerLite (siehe Punkt 5.1).
5. Eingesetzte Dienste und Auftragsverarbeiter
5.1 MailerLite (E-Mail-Marketing)
Für den Versand von Newslettern und automatisierten E-Mail-Kampagnen nutzen wir MailerLite Limited, Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Irland (EU-Anbieter). Verarbeitete Daten: E-Mail-Adresse, Vorname (sofern angegeben), Öffnungs- und Klickraten zur Optimierung.
Auftragsverarbeitungsvertrag: mailerlite.com/legal/data-processing-agreement. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
5.2 Ablefy (Kursplattform)
Kostenpflichtige Kurse werden über Ablefy GmbH (Bleichenbrücke 9, 20354 Hamburg) abgewickelt. Bei Klick auf einen Kauf-Link gelangen Sie auf myablefy.com. Ab diesem Zeitpunkt gilt die Datenschutzerklärung von Ablefy: ablefy.com/datenschutz.
5.3 Lexoffice (Buchhaltung)
Für die Buchhaltung und Rechnungsstellung nutzen wir Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Pflichten) und lit. b (Vertragserfüllung). Infos: lexoffice.de/datenschutz.
5.4 Umami Analytics (Reichweitenmessung, selbst gehostet)
Zur statistischen Auswertung der Website-Nutzung setzen wir Umami Analytics in einer selbst gehosteten Installation auf unserem Server bei Hostinger (Datacenter Frankfurt, Deutschland) ein. Es werden keine Cookies gesetzt und keine personenbezogenen Identifikatoren erhoben. Pro Tag wird aus IP-Adresse, User-Agent und unserer Domain ein anonymer Hash gebildet, der nach 24 Stunden seine Zuordnung verliert.
Zweck: Reichweitenmessung, Optimierung des Angebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Keine Einwilligung nach § 25 TDDDG erforderlich (cookie-freier Betrieb).
Speicherdauer: 12 Monate, danach automatische Löschung.
Drittlandübermittlung: Keine.
Sie können der Erfassung jederzeit widersprechen, indem Sie in Ihrem Browser die „Do Not Track"-Funktion aktivieren.
5.5 Social-Media-Profile (Verlinkung)
Im Footer verlinken wir auf unsere Profile bei Instagram, TikTok, YouTube und LinkedIn. Erst beim Klick werden Daten an die Plattform-Betreiber übertragen.
Auf der Kursseite binden wir YouTube-Videos im erweiterten Datenschutzmodus (youtube-nocookie.com) ein. Diese laden erst, wenn Sie aktiv auf das Vorschaubild klicken. Vorher werden keine Daten an YouTube oder Google übertragen. Rechtsgrundlage ist Ihre Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO); dabei erfolgt eine Übermittlung in die USA (Google LLC).
- Instagram: privacycenter.instagram.com/policy
- YouTube: policies.google.com/privacy
- TikTok: tiktok.com/legal/privacy-policy-eea
- LinkedIn: de.linkedin.com/legal/privacy-policy
6. Sicherheits-Logging
Zweck: IT-Sicherheit, Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 90 Tage.
7. Übersicht Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. a (Einwilligung): Sprachtest-Funnel, Newsletter
- Art. 6 Abs. 1 lit. b (Vertrag): Vertragsabwicklung bei Kauf von Dienstleistungen, Kurszugang, Support
- Art. 6 Abs. 1 lit. c (Rechtliche Verpflichtung): Aufbewahrung von Rechnungen (10 Jahre), steuerliche Pflichten
- Art. 6 Abs. 1 lit. f (Berechtigte Interessen): IT-Sicherheit, technische Funktion der Website, Abwehr von Angriffen
8. Datenübermittlung in Drittländer (Art. 44 ff. DSGVO)
Soweit Daten an Anbieter außerhalb der EU/des EWR übermittelt werden (insbesondere USA), erfolgt dies auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO oder des EU-USA Data Privacy Framework. Auf Anfrage stellen wir Ihnen eine Kopie der jeweiligen Garantien zur Verfügung: chat@mygermanland.de.
9. Speicherdauern (Übersicht)
Server-Logfiles: 30 Tage
Sicherheits-Log: 90 Tage
Umami-Analytics-Daten: 12 Monate (aggregiert, ohne Personenbezug)
Newsletter-Abonnement: bis Widerruf der Einwilligung
E-Mail-Geschäftsbriefe: 6 Jahre (§ 257 HGB / GoBD)
Reine Kontaktanfragen: 6 Monate nach abschließender Bearbeitung
Vertragsdaten / Kursverkäufe: 10 Jahre (§ 147 AO)
Consent-Log: 3 Jahre (Nachweispflicht Art. 7 Abs. 1 DSGVO)
10. Ihre Rechte als betroffene Person
Sie haben jederzeit folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte: chat@mygermanland.de. Wir antworten in der Regel innerhalb eines Werktages.
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für die Anbieterin (Sitz Hungen, Hessen):
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Telefon: 0611 / 1408-0
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein:
- SSL/TLS-Verschlüsselung der gesamten Datenübertragung (HTTPS)
- HTTP-Strict-Transport-Security (HSTS)
- Content-Security-Policy (CSP), X-Content-Type-Options, X-Frame-Options, Referrer-Policy
- Schutz vor Überlastung und Angriffen auf Infrastruktur-Ebene durch den Hosting-Provider
- Schutz sensibler Konfigurationsdateien vor öffentlichem Zugriff
- Regelmäßige Sicherheits-Updates der Server-Software
13. Aktualität dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Wesentliche Änderungen teilen wir Ihnen per E-Mail mit, sofern Sie unseren Newsletter abonniert haben.
Aktuelle Version: 2.1, gültig ab 23. Mai 2026.
