Datenschutzerklärung

Stand: April 2026  |  Gilt für: www.flow-mastery-hub.com  |  Rechtsrahmen: DSGVO • TDDDG • BDSG

Inhaltsübersicht

  1. Verantwortlicher
  2. Allgemeine Grundsätze der Datenverarbeitung
  3. Hosting und Infrastruktur (onepage.io / onecdn.io)
  4. Domain-Registrierung und DNS-Verwaltung (Strato)
  5. Server-Logfiles und IP-Adressen
  6. Cookies und Consent-Management
  7. Kontaktformular und Erstgespräch (Typeform)
  8. Direktkontakt per E-Mail und Telefon
  9. Eingebettete YouTube-Videos
  10. Karteneinbindung (OpenStreetMap / Leaflet)
  11. Google Search Console (Website-Verifikation)
  12. Kunden- und Interessentendaten (Beratungsleistungen)
  13. Zahlungsabwicklung
  14. Newsletter und E-Mail-Marketing
  15. Auftragsverarbeitung (Art. 28 DSGVO)
  16. Drittlandtransfers (Art. 44 ff. DSGVO)
  17. Externe Links
  18. Ihre Rechte als betroffene Person
  19. Datensicherheit (Art. 32 DSGVO)
  20. Änderungen dieser Datenschutzerklärung

§ 1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) ist:

UnternehmenFlow Mastery Hub UG (haftungsbeschränkt)
GeschäftsführerChristian Lang
AnschriftDreißig Morgen Weg 51, 69198 Schriesheim, Deutschland
HandelsregisterHRB 752672 | Amtsgericht Mannheim
Telefon+49 170 6351356
E-Mailwelcome@flow-mastery-hub.com
USt-IdNr.DE450826316
Websitewww.flow-mastery-hub.com

Kein Datenschutzbeauftragter erforderlich

Ein betrieblicher Datenschutzbeauftragter ist nicht zu bestellen, da die Voraussetzungen nach Art. 37 DSGVO i. V. m. § 38 BDSG nicht vorliegen. Insbesondere werden keine besonders schutzwürdigen Datenkategorien im Sinne des Art. 9 DSGVO in großem Umfang verarbeitet, und die Kerntätigkeit des Unternehmens besteht nicht in einer systematischen und umfangreichen Überwachung von Personen. Für alle datenschutzrechtlichen Anliegen wenden Sie sich bitte direkt an die oben angegebene E-Mail-Adresse.

§ 2 Allgemeine Grundsätze der Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im technisch notwendigen Umfang und auf Basis einer der nachfolgend genannten Rechtsgrundlagen (Art. 5 Abs. 1, Art. 6 DSGVO). Eine Verarbeitung zu anderen als den angegebenen Zwecken findet nicht statt.

Rechtsgrundlagen (Art. 6 DSGVO)

Allgemeine Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungs- und Dokumentationspflichten bestehen. Maßgebliche gesetzliche Fristen ergeben sich insbesondere aus §§ 238, 257 HGB (Handelsrecht: 6–10 Jahre) und § 147 AO (Steuerrecht: 6–10 Jahre). Nach Ablauf der Speicherpflicht werden personenbezogene Daten routinemäßig und unwiederbringlich gelöscht oder so anonymisiert, dass ein Personenbezug nicht mehr hergestellt werden kann.

Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierten Entscheidungsverfahren einschließlich Profiling im Sinne des Art. 22 DSGVO ein, die für betroffene Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

§ 3 Hosting und Infrastruktur (onepage.io / onecdn.io)

Diese Website wird mit dem Website-Baukasten-System onepage.io erstellt und betrieben. Medieninhalte (Bilder, Schriften, Skripte) werden über das zugehörige Content Delivery Network onecdn.io ausgeliefert. Alle auf unserer Website verarbeiteten personenbezogenen Daten werden auf der Infrastruktur von onepage.io gespeichert und verarbeitet.

AnbieterOnepage GmbH, Hanauer Landstraße 172, 60314 Frankfurt am Main, Deutschland
Verarbeitete DatenIP-Adresse, aufgerufene URL, Zeitstempel des Abrufs, Browsertyp und -version, Betriebssystem, Referrer-URL, HTTP-Statuscode, übertragene Datenmenge
ZweckBetrieb, Bereitstellung und Auslieferung der Website; Gewährleistung von Sicherheit und Stabilität des Betriebs
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und effizientem Website-Betrieb)
SpeicherdauerServer-Logfiles werden i. d. R. 7–30 Tage gespeichert (gemäß Konfiguration des Anbieters)
ServerstandortAusschließlich innerhalb der EU (AWS EU-Region und Google Cloud EU-Region – vertraglich zugesichert)
AuftragsverarbeitungMit onepage.io besteht ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO.
Weitere Informationenonepage.io/datenschutz
Kein Drittlandtransfer: onepage.io ist ein deutsches Unternehmen mit Sitz in Frankfurt am Main. Die Datenspeicherung und -verarbeitung erfolgt vertraglich garantiert ausschließlich auf Servern innerhalb der Europäischen Union.

§ 4 Domain-Registrierung und DNS-Verwaltung (Strato)

Die Domain flow-mastery-hub.com ist beim Anbieter Strato AG registriert. Strato verwaltet den Domainnamen sowie die zugehörigen DNS-Einträge (Nameserver: docks03.rzone.de / shades02.rzone.de) und ermöglicht so die Erreichbarkeit unserer Website.

AnbieterStrato AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland
Verarbeitete DatenKontaktdaten des Domaininhabers (Name, Adresse, E-Mail, Telefon); Domainname und DNS-Konfigurationsdaten; im Rahmen des DNS-Lookups ggf. IP-Adressen der Besucher in Serverlogfiles
ZweckRegistrierung, Konfiguration und Verwaltung des Domainnamens; Sicherstellung der Erreichbarkeit der Website
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung mit Strato); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Webpräsenz)
SpeicherdauerKontaktdaten für die Dauer der Vertragsbeziehung; DNS-Änderungen werden von Strato für 12 Monate protokolliert
AuftragsverarbeitungMit Strato besteht ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO.
Weitere Informationenwww.strato.de/datenschutz
Kein Drittlandtransfer: Strato AG ist ein deutsches Unternehmen mit Sitz in Berlin. Die Daten werden auf Servern innerhalb Deutschlands verarbeitet.

§ 5 Server-Logfiles und IP-Adressen

Beim Aufruf unserer Website werden von dem Hosting-Anbieter onepage.io automatisch technische Zugriffsdaten in sogenannten Server-Logfiles erfasst, die Ihr Browser übermittelt:

ZweckSicherstellung der technischen Funktionsfähigkeit der Website; Erkennung und Abwehr von Angriffen (Netz- und Informationssicherheit); Fehlerdiagnose
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Website-Betrieb)
SpeicherdauerLogfiles werden nach spätestens 7 Tagen automatisch gelöscht. Eine darüber hinausgehende Speicherung ist ausschließlich zur Untersuchung konkreter Sicherheitsvorfälle zulässig und beschränkt sich auf den erforderlichen Umfang.

Die erhobenen Daten werden nicht dazu verwendet, Rückschlüsse auf Ihre Person zu ziehen, und nicht mit anderen Datenquellen zusammengeführt.

§ 6 Cookies und Consent-Management

Unsere Website verwendet Cookies und vergleichbare Technologien (Local Storage, Tracking-Pixel). Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Consent-Banner angezeigt, über den Sie Ihre Einwilligung für nicht notwendige Cookies kategoriebezogen erteilen oder verweigern können.

TDDDG- und DSGVO-konform: Nicht-essentielle Cookies und vergleichbare Technologien werden ausschließlich nach Ihrer ausdrücklichen, aktiven Einwilligung (Opt-in) gesetzt – gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre Zustimmung werden keine nicht notwendigen Cookies gesetzt.

Cookie-Kategorien

Kategorie Beschreibung Rechtsgrundlage
Essenziell Technisch unbedingt erforderlich für den Betrieb der Website (z. B. Session-Cookie, Speicherung Ihrer Cookie-Präferenz). Ohne diese Cookies ist die Nutzung der Website nicht möglich. Können nicht deaktiviert werden. Keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG)
Funktional Ermöglichen erweiterte Funktionen wie eingebettete Formulare (Typeform) und Kartendarstellungen. Ohne diese Cookies stehen bestimmte Komfortfunktionen nicht zur Verfügung. Einwilligung erforderlich (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO)
Performance / Analyse Ermöglichen die Analyse des Nutzungsverhaltens zur Verbesserung unseres Webangebots (z. B. besuchte Seiten, Verweildauer, technische Gerätedaten). Daten können an Drittanbieter übermittelt werden. Einwilligung erforderlich (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO)
Marketing Ermöglichen die Aussteuerung relevanter Inhalte und Werbemaßnahmen sowie Retargeting. Können Daten an Drittanbieter-Werbenetzwerke übermitteln (z. B. beim Einbetten von YouTube-Videos). Einwilligung erforderlich (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO)

Einwilligung widerrufen oder anpassen

Sie können Ihre Einwilligung zu Funktionalen, Performance- und Marketing-Cookies jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Cookie-Banner über den „Einstellungen bearbeiten"-Button erneut aufrufen und Ihre Auswahl anpassen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf auf Basis der Einwilligung erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).

Unabhängig davon können Sie Cookies jederzeit direkt über Ihren Browser verwalten, ablehnen oder löschen. Anleitungen finden Sie für: Chrome · Firefox · Safari · Edge

Hinweis: Das Löschen oder Deaktivieren von Cookies kann dazu führen, dass Funktionen dieser Website nicht oder nur eingeschränkt nutzbar sind.

§ 7 Kontaktformular und Erstgespräch anfragen (Typeform)

Für die Buchung des kostenlosen Erstgesprächs und die Bearbeitung von Projektanfragen setzen wir den Dienst Typeform ein. Das Typeform-Widget wird erst nach Ihrer Einwilligung im Cookie-Banner (Kategorie: Funktional) geladen – gemäß § 25 Abs. 1 TDDDG. Ohne Ihre Einwilligung findet keine Verbindung zu Typeform-Servern statt.

AnbieterTYPEFORM S.L., Carrer Bac de Roda 163, 08018 Barcelona, Spanien (EU)
Verarbeitete DatenName, E-Mail-Adresse, Telefonnummer, Unternehmen, Mitarbeiterzahl, Projektbeschreibung sowie ggf. weitere im Formular abgefragte Angaben; technische Verbindungsdaten (IP-Adresse, Browsertyp, Zeitstempel der Übermittlung)
ZweckEntgegennahme und Bearbeitung von Beratungsanfragen; Vorbereitung des Erstgesprächs; Durchführung vorvertraglicher Maßnahmen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen für die übermittelten Inhaltsdaten); § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO für das Laden des Widgets (Einwilligung über Cookie-Banner, Kategorie: Funktional)
SpeicherdauerBis zur abschließenden Bearbeitung der Anfrage; bei Interessenten ohne Vertragsabschluss: max. 3 Jahre nach letztem Kontakt; bei Vertragsabschluss gemäß gesetzlicher Aufbewahrungsfristen (i. d. R. 10 Jahre gem. §§ 238, 257 HGB; § 147 AO)
DrittlandtransferTypeform ist ein EU-Unternehmen (Spanien). Typeform kann Unterauftragnehmer in den USA einsetzen (TYPEFORM US LLC, San Francisco, CA). Übermittlungen in die USA werden durch EU-Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO i. V. m. Durchführungsbeschluss (EU) 2021/914 abgesichert.
AuftragsverarbeitungMit Typeform besteht ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO.
Weitere InformationenTypeform Datenschutzrichtlinie

Die Nutzung des Kontaktformulars ist freiwillig. Alternativ erreichen Sie uns per E-Mail oder Telefon (vgl. § 8).

§ 8 Direktkontakt per E-Mail und Telefon

Wenn Sie uns per E-Mail (welcome@flow-mastery-hub.com) oder Telefon (+49 170 6351356) kontaktieren, speichern wir die von Ihnen übermittelten Daten zur Bearbeitung Ihres Anliegens. Diese Daten werden ohne Ihre ausdrückliche Einwilligung nicht an Dritte weitergegeben.

Verarbeitete DatenName, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht sowie Zeitpunkt des Kontakts
ZweckBearbeitung und Beantwortung Ihrer Anfrage; Durchführung vorvertraglicher Maßnahmen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen); hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen)
SpeicherdauerBis zur abschließenden Bearbeitung der Anfrage; bei Vertragsabschluss gem. gesetzlicher Aufbewahrungsfristen (bis zu 10 Jahre gem. §§ 238, 257 HGB; § 147 AO)
Hinweis zur E-Mail-Sicherheit: Eine vollständig abhörsichere Übertragung per unverschlüsselter E-Mail kann technisch nicht garantiert werden. Für die Übermittlung vertraulicher Informationen empfehlen wir die Kontaktaufnahme per Telefon oder die Verwendung einer Ende-zu-Ende-verschlüsselten Kommunikation.

§ 9 Eingebettete YouTube-Videos

Auf unserer Website sind Videos des Anbieters YouTube eingebettet. YouTube-Videos werden erst nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner (Kategorie: Marketing) geladen. Vor Ihrer Einwilligung findet kein Aufbau einer Verbindung zu YouTube-Servern und damit keine Übertragung personenbezogener Daten an Google statt.

AnbieterGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
(Muttergesellschaft: Google LLC, 1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA)
Verarbeitete DatenIP-Adresse, Geräteinformationen, Browsertyp und -version, Wiedergabestatistiken, Zeitstempel; ggf. Verknüpfung mit Google-Konto bei eingeloggten Nutzern
ZweckVisuelle Darstellung unserer Beratungsleistungen und unseres Vorgehens
Rechtsgrundlage§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner, Kategorie: Marketing)
DrittlandtransferGoogle LLC ist im EU-U.S. Data Privacy Framework (DPF) zertifiziert – Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Informationen unter: dataprivacyframework.gov
Weitere Informationenpolicies.google.com/privacy

§ 10 Karteneinbindung (OpenStreetMap / Leaflet)

Zur Darstellung unseres Standorts in der Metropolregion Rhein-Neckar verwenden wir eine interaktive Karte. Die Kartendaten stammen von OpenStreetMap und werden über die JavaScript-Bibliothek Leaflet eingebunden. Beim Laden der Karte wird Ihre IP-Adresse an Server der OpenStreetMap Foundation übermittelt, um die Kartenkacheln abzurufen.

AnbieterOpenStreetMap Foundation (OSMF), St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien
Verarbeitete DatenIP-Adresse, Zeitstempel des Zugriffs; Kartenkacheln werden von OSMF-Servern abgerufen
ZweckStandortdarstellung zur Orientierung für Website-Besucher
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nutzerfreundlicher Standortdarstellung)
DrittlandtransferFür das Vereinigte Königreich (Großbritannien) hat die EU-Kommission einen Angemessenheitsbeschluss gem. Art. 45 DSGVO erlassen (Beschluss vom 28. Juni 2021). Ein gesonderter Schutzmechanismus ist daher nicht erforderlich.
Weitere Informationenwiki.osmfoundation.org/wiki/Privacy_Policy

§ 11 Google Search Console (Website-Verifikation)

Unsere Website enthält einen HTML-Meta-Tag zur Verifikation der Website-Eigentümerschaft über die Google Search Console. Dieser Meta-Tag überträgt keinerlei personenbezogene Daten der Website-Besucher an Google-Server. Er wird ausschließlich einmalig bei der Verifikation gegenüber Google ausgelesen und dient der technischen Eigentumsverifizierung unserer Website.

AnbieterGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
ZweckTechnische Eigentumsverifizierung; Nutzung der Search Console zur Optimierung unserer Sichtbarkeit in Suchergebnissen und Fehlerbehebung
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verwaltung und Optimierung unserer Webpräsenz)
Datenübertragung an BesucherKeine Übertragung von Besucherdaten durch den Verifikations-Meta-Tag.

§ 12 Kunden- und Interessentendaten (Beratungsleistungen)

Im Rahmen der Anbahnung und Durchführung unserer IT-Beratungs- und Projektmanagementdienstleistungen verarbeiten wir folgende personenbezogene Daten:

ZweckAnbahnung, Abschluss und Durchführung von Beratungsverträgen; Rechnungsstellung; Pflege der Geschäftsbeziehung; Erfüllung steuer- und handelsrechtlicher Pflichten
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, insb. §§ 238, 257 HGB; § 147 AO)
Speicherdauer (Kunden)Vertragsdaten und steuerlich relevante Unterlagen: 10 Jahre gem. §§ 238, 257 HGB; § 147 AO
Speicherdauer (Interessenten)Daten von Interessenten, mit denen kein Vertrag zustande kommt, werden spätestens 3 Jahre nach dem letzten Kontakt gelöscht.

Wir geben Kunden- und Interessentendaten nicht an unbeteiligte Dritte weiter. Eine Weitergabe an Auftragsverarbeiter erfolgt ausschließlich auf Basis eines AVV gemäß Art. 28 DSGVO (vgl. § 15).

§ 13 Zahlungsabwicklung

Unsere Beratungsleistungen werden als B2B-Dienstleistungen auf Rechnungsbasis abgerechnet. Die Rechnungsstellung erfolgt auf dem klassischen Weg (Rechnung per E-Mail oder Post). Es werden keine Online-Zahlungsanbieter (wie z. B. Stripe, PayPal, Klarna o. Ä.) auf dieser Website eingesetzt. Eine Verarbeitung von Zahlungsdaten über diese Website findet daher nicht statt.

§ 14 Newsletter und E-Mail-Marketing

Zum gegenwärtigen Zeitpunkt versenden wir keinen Newsletter und betreiben kein E-Mail-Marketing. Eine entsprechende Anmeldung über diese Website ist nicht möglich, und es werden zu diesem Zweck keine personenbezogenen Daten erhoben.

Sollte in Zukunft ein Newsletter-Dienst eingeführt werden, werden wir diese Datenschutzerklärung entsprechend aktualisieren und ein datenschutzkonformes Double-Opt-in-Verfahren gemäß den Anforderungen des Art. 6 Abs. 1 lit. a DSGVO und § 7 UWG implementieren.

§ 15 Auftragsverarbeitung (Art. 28 DSGVO)

Soweit wir externe Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir mit diesen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen. Diese Auftragsverarbeiter dürfen Daten ausschließlich nach unserer dokumentierten Weisung und für die vertraglich festgelegten Zwecke verarbeiten.

Auftragsverarbeiter Verarbeitungszweck Unternehmenssitz
Onepage GmbH Website-Hosting, Website-Betrieb, CDN-Auslieferung (onecdn.io) Frankfurt am Main, Deutschland (EU)
Strato AG Domain-Registrierung und DNS-Verwaltung Berlin, Deutschland (EU)
TYPEFORM S.L. Bereitstellung und Verarbeitung von Online-Formularen / Lead-Erfassung Barcelona, Spanien (EU)

§ 16 Drittlandtransfers (Art. 44 ff. DSGVO)

Einige der auf dieser Website eingesetzten Dienste können personenbezogene Daten in Drittländer außerhalb der EU/des EWR übermitteln. Wir stellen sicher, dass für alle Drittlandübermittlungen ein angemessenes Schutzniveau im Sinne der Art. 44 ff. DSGVO gewährleistet ist. Die jeweils anwendbaren Schutzmaßnahmen sind nachfolgend aufgeführt:

Dienst / Anbieter Empfängerland Schutzmaßnahme (Art. 44 ff. DSGVO)
YouTube / Google LLC USA Angemessenheitsbeschluss auf Basis des EU-U.S. Data Privacy Framework (DPF) vom 10. Juli 2023 (Art. 45 DSGVO). Informationen: dataprivacyframework.gov
Typeform (TYPEFORM US LLC) USA EU-Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO i. V. m. Durchführungsbeschluss (EU) 2021/914 der EU-Kommission sowie ergänzende technische Schutzmaßnahmen
onepage.io (AWS / Google Cloud) EU (vertraglich garantiert) Datenspeicherung ausschließlich innerhalb der EU; US-Muttergesellschaften von AWS und Google Cloud im EU-U.S. DPF zertifiziert
OpenStreetMap Foundation Großbritannien Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich gem. Art. 45 DSGVO (Beschluss vom 28. Juni 2021)

Unsere Website enthält Links zu externen Websites Dritter, auf deren Inhalte wir keinen Einfluss haben. Für die Inhalte und die Datenschutzpraktiken dieser verlinkten Seiten ist stets der jeweilige Anbieter bzw. Betreiber verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft; rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist ohne konkrete Anhaltspunkte für eine Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverstößen werden wir derartige Links umgehend entfernen.

§ 18 Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen gegenüber uns nach Maßgabe der Art. 15–22 DSGVO folgende Rechte zu. Die Ausübung dieser Rechte ist für Sie kostenfrei (Art. 12 Abs. 5 DSGVO). Wir antworten auf Ihre Anfragen innerhalb eines Monats; in komplexen Fällen kann diese Frist um weitere zwei Monate verlängert werden, worüber wir Sie informieren werden (Art. 12 Abs. 3 DSGVO).

Auskunftsrecht (Art. 15 DSGVO) Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten, die Verarbeitungszwecke, Speicherdauer, Empfänger und Herkunft der Daten verlangen.
Berichtigungsrecht (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO) Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern kein Erlaubnistatbestand oder keine gesetzliche Aufbewahrungspflicht der Löschung entgegensteht.
Recht auf Einschränkung (Art. 18 DSGVO) Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprochen haben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO) Sie können verlangen, dass wir Ihnen die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln oder direkt an einen anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist.
Widerspruchsrecht (Art. 21 DSGVO) Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen eine Verarbeitung auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) Widerspruch einzulegen. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Widerrufsrecht (Art. 7 Abs. 3 DSGVO) Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Beschwerderecht (Art. 77 DSGVO) Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Zuständige Aufsichtsbehörde

Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32, 70025 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

Geltendmachung Ihrer Rechte

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: welcome@flow-mastery-hub.com. Bitte beschreiben Sie Ihr Anliegen möglichst präzise und geben Sie ausreichende Informationen an, die uns die Identifizierung der betreffenden Daten ermöglichen. Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO). Die Ausübung Ihrer Rechte ist kostenfrei.

§ 19 Datensicherheit (Art. 32 DSGVO)

Wir setzen geeignete technische und organisatorische Sicherheitsmaßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung und unberechtigten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und entsprechend dem Stand der Technik angepasst.

Die Datenübertragung zwischen Ihrem Browser und unserer Website erfolgt ausschließlich über eine TLS/SSL-verschlüsselte Verbindung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie am Präfix https:// in der Adresszeile Ihres Browsers sowie am Schloss-Symbol in der Browserleiste.

Zu unseren Sicherheitsmaßnahmen gehören insbesondere: verschlüsselte Datenübertragung via TLS/HTTPS, Zugangsbeschränkungen für Systeme mit personenbezogenen Daten, regelmäßige Sicherheitsüberprüfungen sowie vertraglich abgesicherte Auftragsverarbeitungsbeziehungen mit allen Dienstleistern.

§ 20 Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Sie gilt für die Website www.flow-mastery-hub.com und unterliegt deutschem Recht sowie der europäischen Datenschutz-Grundverordnung (DSGVO).

Durch die Weiterentwicklung unserer Website, den Einsatz neuer Dienste oder Änderungen gesetzlicher Vorgaben kann eine Aktualisierung dieser Erklärung notwendig werden. Wesentliche Änderungen werden durch eine Anpassung des Stands sowie ggf. einen gesonderten Hinweis auf der Website kenntlich gemacht. Wir empfehlen, diese Seite regelmäßig aufzurufen. Die jeweils aktuelle Fassung ist stets unter flow-mastery-hub.com/datenschutz abrufbar.