Rechtliches
Datenschutzerklärung
Wir gehen verantwortlich mit Deinen Daten um.
Ein Minitraining soll Dir in wenigen Minuten weiterhelfen: anmelden, ansehen, umsetzen. Genauso wichtig ist uns, dass Du jederzeit nachvollziehen kannst, welche Daten dabei verarbeitet werden und warum. Deshalb haben wir diese Plattform von Anfang an datensparsam gebaut und diese Erklärung so geschrieben, dass man sie gerne liest.
Das Wichtigste vorab:
- Wir setzen keine Werbe-Cookies und kein Google Analytics oder vergleichbare Analyse-Dienste ein.
- Auf der reinen Produktstartseite setzen wir kein Cookie. Auf Anmelde- und Trainingsseiten gibt es genau zwei kleine eigene Cookies: ein Sicherheits-Cookie und ein Fortschritts-Cookie (Tabelle in Abschnitt 4).
- Das Trainingsvideo lädt erst nach Deinem Klick; bis dahin siehst Du nur ein Vorschaubild von unseren eigenen Servern (Abschnitt 8).
- Wir setzen keine Tracking-Pixel in E-Mails ein; unsere E-Mail-Vorlagen lassen externe Bilder gar nicht zu. Transaktionale Links können einen Vorgang erkennen (z. B. Dein persönlicher Bestätigungslink).
- Deine IP-Adresse speichern wir für die Reichweitenmessung ausschließlich als kryptografischen Prüfwert mit monatlich wechselndem Schlüssel; nach dem Schlüsselwechsel ist eine Wiedererkennung ausgeschlossen.
- Schriften laden wir von unseren eigenen Servern.
Und jetzt der Reihe nach - Stand: August 2026.
1. Wer für Deine Daten verantwortlich ist
Verantwortliche für diese Website, die Anmeldung, den Trainingszugang, die technische Messung, die Sicherheit und die dabei anfallenden Daten ist:
Elevation Group G.N.D LTD
Antoni Azina Street 1, Regina Gardens 1A, Block 9, M06
8015 Paphos, Zypern
E-Mail: kontakt@teiledeinebotschaft.de · Telefon: +49 171 10975288
Die Republik Zypern ist vollständiges Mitglied der Europäischen Union; die DSGVO gilt für uns unmittelbar.
Trainingsinhalte können unter eigenen Marken erscheinen (z. B. "Teile Deine Botschaft"); datenschutzrechtlich bleibt die Elevation Group G.N.D LTD Verantwortliche. Externe Trainingsanbieter nehmen wir erst auf, nachdem die datenschutzrechtliche Rolle je Verarbeitung schriftlich geregelt und auf der jeweiligen Trainingsseite in Kurzform genannt ist. Deine Rechte aus Abschnitt 15 kannst Du immer direkt uns gegenüber geltend machen.
2. So funktioniert Minitrainings
Minitrainings ist eine Plattform für kurze Video-Trainings. Du meldest Dich mit Deiner E-Mail-Adresse für ein Training an (Double-Opt-in), bestätigst den Link aus der E-Mail und siehst anschließend das Training. Ein Name wird dabei gar nicht erst erhoben.
3. Hosting und Infrastruktur
Wir hosten die Plattform bei Amazon Web Services (AWS) in der Region Frankfurt am Main (eu-central-1). Auftragsverarbeiter ist die Amazon Web Services EMEA SARL auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Datenbank, Backups und Protokolle sind verschlüsselt gespeichert.
Zur Auslieferung der Seiten nutzen wir das Content Delivery Network Amazon CloudFront mit Auslieferungsknoten weltweit, unter anderem in den USA; die Amazon Web Services, Inc. (USA) kann dabei als Unterauftragsverarbeiter und im Support beteiligt sein. AWS ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln (Art. 46 DSGVO). Eine Kopie der geeigneten Garantien erhältst Du auf Anfrage.
Server-Protokolle: Beim Aufruf unserer Seiten verarbeiten wir technisch notwendige Verbindungsdaten (aufgerufene Seite, Datum und Uhrzeit, Browsertyp). IPv4-Adressen kürzen wir vor der Speicherung auf /24, IPv6-Adressen auf /64; Cookies, Anmeldedaten und interne Sicherheits-Header werden vor der Protokollierung entfernt. Löschung nach 90 Tagen. Rechtsgrundlage: berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
4. Cookies
Wir verwenden ausschließlich eigene, dienende Cookies. Auf der reinen Produktstartseite wird kein Cookie gesetzt. Im Einzelnen:
| Cookie | Zweck | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|
| __Host-mt_progress | Merkt sich ausschließlich Deinen Ansehstatus und Trainingsfortschritt auf diesem Gerät, damit Du an der richtigen Stelle weitermachen kannst. Wird erst gesetzt, wenn die Trainingsseite aktiv angezeigt wird. Für die Reichweitenmessung wird er weder verwendet noch ausgelesen. | 180 Tage ab letzter Nutzung (gleitend) | § 25 Abs. 2 Nr. 2 TDDDG |
| __Host-mt_csrf | Sicherheits-Cookie gegen Fälschung von Formular-Anfragen (Cross-Site-Request-Forgery), auch auf den öffentlichen Anmeldeseiten. | Endet mit der Browsersitzung, spätestens nach 30 Tagen | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
| __Host-mt_session | Anmeldesitzung für Betreiber im Verwaltungsbereich. | 30 Tage | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b DSGVO |
Alle Cookies tragen das Sicherheitspräfix __Host-, werden nur über verschlüsselte Verbindungen übertragen und enthalten ausschließlich zufällige Kennungen ohne persönliche Angaben. In unserer Datenbank liegt dabei nur ein SHA-256-Prüfwert der Kennung, niemals der Klar-Wert. Löschst oder blockierst Du den Fortschritts-Cookie, beginnt das Training auf diesem Gerät einfach wieder von vorn.
5. Trainingsteilnahme und Reichweitenmessung
Wenn Du ein Training ansiehst, erfassen wir folgende Ereignisse: Seitenaufruf, Videostart, Erreichen von 30 % und 70 % der Videolänge sowie Klicks auf Aktions-Buttons. Dein Browser sendet dafür keine Teilnehmerkennungen und keine Cookie-Werte; die Messung ist nicht mit dem Fortschritts-Cookie gekoppelt. Deine IP-Adresse verarbeiten wir dabei ausschließlich als zweckgebundenen kryptografischen Prüfwert mit monatlich wechselndem Schlüssel.
Zwecke: Stabilität und Missbrauchsabwehr der Plattform sowie eine aggregierte, pseudonyme Wirksamkeitsmessung (z. B. wie viele Teilnehmer ein Video zu Ende gesehen haben). Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); die Interessenabwägung haben wir dokumentiert. Es werden keine seitenübergreifenden Profile gebildet, keine Daten an Werbenetzwerke gegeben und keine Analyse-Dienste Dritter eingebunden. Widersprechen kannst Du jederzeit (Abschnitt 15); Deine Anmeldung und Dein Fortschritt bleiben davon unberührt.
Speicherdauern nach Datenart: rohe technische Eingangsbelege 7 Tage; pseudonyme Tagesereignisse 13 Monate; anonyme Summenwerte ohne Personenbezug 24 Monate; Trainingsfortschritt bis zu 24 Monate nach der letzten Aktivität.
6. Anmeldung zum Training (Double-Opt-in)
Für die Anmeldung erheben wir nur Deine E-Mail-Adresse. Du erhältst eine Bestätigungs-E-Mail mit einem Link; erst wenn Du die Bestätigung dort aktiv anklickst, ist Deine Anmeldung wirksam. Der Bestätigungslink ist einmalig, zeitlich begrenzt und wird bei uns nur als kryptografischer Prüfwert gespeichert.
Rechtsgrundlage ist die Durchführung des von Dir angeforderten Trainings (Art. 6 Abs. 1 lit. b DSGVO). Die Zugangs- und Hinweismails sind reine Transaktionsmails zur Durchführung Deiner Anmeldung; Werbung versenden wir darüber nicht.
Dokumentation der Bestätigung: Zum Nachweis speichern wir den Zeitpunkt, die bestätigte Version des Anmeldetextes, eine gekürzte bzw. gehashte IP-Adresse und eine reduzierte Browserkennung (Art. 6 Abs. 1 lit. f DSGVO: Nachweis und Abwehr von Ansprüchen). Der Anmeldetext selbst wird versioniert und unveränderlich gespeichert, sodass jederzeit belegbar ist, was Du bestätigt hast. Speicherdauer der Nachweisdaten: 3 Jahre ab Bestätigung.
7. E-Mail-Versand
Transaktions-E-Mails versenden wir über Amazon SES in der AWS-Region Frankfurt. Unsere E-Mails enthalten keine Öffnungs- oder Klick-Tracking-Pixel; unsere E-Mail-Vorlagen lassen externe Inhalte nicht zu. Verarbeitet werden ausschließlich Unzustellbarkeits- und Beschwerdemeldungen (Bounce/Complaint), damit wir betroffene Adressen künftig in Ruhe lassen; diese Meldungen speichern wir ohne Klartext-Adresse (nur als Prüfwert) und löschen sie nach 90 Tagen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.
8. Videos (Vimeo)
Ohne Video kein Minitraining. Die Trainingsvideos liefern wir über den Player von Vimeo.com, Inc. (New York, USA) aus. Der Player lädt erst, wenn Du auf "Video laden" tippst; bis dahin siehst Du nur ein Vorschaubild von unseren eigenen Servern, und es fließen keine Daten an Vimeo. Direkt am Vorschaubild steht, was beim Klick passiert.
Mit dem Klick stellt Dein Browser eine Verbindung zu Vimeo her; Vimeo erhält Deine IP-Adresse und übliche Browserdaten und kann technisch erforderliche Cookies auf seiner eigenen Domain setzen. Darin liegt Deine Einwilligung nach § 25 Abs. 1 TDDDG. Wir haben den Player datenschutzfreundlich konfiguriert: "Do Not Track" ist aktiviert (dnt=1), es gibt keinen automatischen Videostart, und wir übermitteln keine E-Mail-Adresse und keinen Namen an Vimeo.
Das Abspielen ist Teil der Trainingsleistung (Art. 6 Abs. 1 lit. b DSGVO). Vimeo ist für seine anschließende Verarbeitung eigene Verantwortliche und unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO); zusätzlich bestehen Standardvertragsklauseln als Vorsorge. Weitere Informationen: https://vimeo.com/privacy
9. Weiterleitung zu Buchungs- und Zahlungsanbietern
Trainings können Aktions-Buttons enthalten, die zu externen Anbietern führen (z. B. Terminbuchung oder Kauf). Beim Klick wirst Du über eine kurze interne Weiterleitung zum Zielanbieter geführt. Dabei übergeben wir dem Zielanbieter ausschließlich eine zufällige, 15 Minuten gültige Vorgangskennung; Deine E-Mail-Adresse und Deinen Namen erhält er von uns nicht. Ab dem Klick gilt die Datenschutzerklärung des Zielanbieters.
Bestätigt der gewählte Anbieter (z. B. YouCanBookMe oder Digistore24) später eine Buchung oder einen Kauf per signierter Rückmeldung, kann diese Meldung Deine E-Mail-Adresse enthalten. Diese Daten erhalten wir dann vom jeweiligen Anbieter (Art. 14 DSGVO); Zweck ist ausschließlich die Zuordnung zum Training für die Erfolgsmessung (Art. 6 Abs. 1 lit. f DSGVO), bei von uns selbst angebotenen Trainings auch die Vertragsdurchführung (lit. b). Die verschlüsselte Original-Rückmeldung löschen wir spätestens 90 Tage nach Abschluss des Vorgangs; die reine Buchungszuordnung nach 24 Monaten. Deine Rechte aus Abschnitt 15 gelten auch für diese Daten.
10. Verwaltungsbereich für Betreiber
Betreiber melden sich unter app.minitrainings.com mit E-Mail-Adresse und Passwort an. Passwörter speichern wir ausschließlich als moderne Hash-Werte (Argon2id). Zur Abwehr von Angriffen begrenzen wir Fehlversuche; dabei verarbeiten wir Konto- und IP-Kennungen ausschließlich als kryptografische Prüfwerte. Verwaltungsaktionen werden revisionssicher und ohne Klartext-Personenbezug protokolliert. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Betreiber) und lit. f (Sicherheit). Kontodaten bestehen, solange das Betreiberkonto besteht; Sicherheitsprotokolle 90 Tage.
11. Produktwebsite www.minitrainings.com
Auf der Produktwebsite selbst findet keine Reichweitenmessung statt. Es gelten Abschnitt 3 (Hosting, Server-Protokolle) und bei Formularen das Sicherheits-Cookie aus Abschnitt 4.
12. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, soweit dies in dieser Erklärung beschrieben ist. Auftragsverarbeiter: Amazon Web Services EMEA SARL (Hosting und E-Mail-Versand, Region Frankfurt; Unterauftragsverarbeiter u. a. Amazon Web Services, Inc., USA). Eigenverantwortliche Empfänger: Vimeo (Abschnitt 8) sowie die gewählten Buchungs- und Zahlungsanbieter (Abschnitt 9).
13. Übermittlung in Drittländer
Übermittlungen in die USA erfolgen nur an Empfänger, die unter dem EU-U.S. Data Privacy Framework zertifiziert sind (Vimeo; AWS im Rahmen von CloudFront und Support, Art. 45 DSGVO); zusätzlich gelten deren Standardvertragsklauseln, und eine Transferfolgenabschätzung liegt vor. Sollte das Data Privacy Framework entfallen, beschränken wir die Auslieferung auf EU-Knoten und deaktivieren das Nachladen von Vimeo, bis ein gleichwertiger Mechanismus greift. Eine Kopie der Garantien erhältst Du auf Anfrage.
14. Speicherdauern im Überblick
Wir löschen oder anonymisieren automatisch nach diesen Fristen; die Fristen sind technisch durchgesetzt, einschließlich Absicherung gegen die Wiederherstellung aus Backups:
| Daten | Dauer |
|---|---|
| Server-Protokolle (IP gekürzt) | 90 Tage |
| Rohe technische Eingangsbelege der Messung | 7 Tage |
| Pseudonyme Tagesereignisse (IP nur als Monats-Prüfwert) | 13 Monate |
| Anonyme Summenwerte (ohne Personenbezug) | 24 Monate |
| Trainingsfortschritt | bis 24 Monate nach letzter Aktivität |
| Verschlüsselte Buchungs-/Kauf-Rückmeldungen | 90 Tage nach Abschluss des Vorgangs |
| Buchungszuordnungen | 24 Monate |
| Unzustellbarkeits-/Beschwerdemeldungen (E-Mail) | 90 Tage |
| Anmelde-Nachweise (Double-Opt-in) | 3 Jahre ab Bestätigung |
| Teilnehmerdaten (E-Mail-Adresse, Status) | bis zu Deiner Löschung bzw. Löschanfrage |
| Betreiberkonto | solange das Konto besteht |
15. Deine Rechte
Du hast die Rechte aus Art. 15 bis 21 DSGVO: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Stützen wir eine Verarbeitung auf eine Einwilligung, kannst Du sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruch (Art. 21 DSGVO): Du kannst Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, jederzeit aus Gründen widersprechen, die sich aus Deiner besonderen Situation ergeben; wir setzen einen berechtigten Widerspruch unverzüglich um. Direktwerbung betreiben wir nicht. Schreib dazu einfach an kontakt@teiledeinebotschaft.de, Betreff "Widerspruch". Deine Anmeldung und Dein Trainingsfortschritt bleiben davon unberührt.
Für Auskunft und Löschung haben wir wirksame technische Verfahren: Auf Anfrage erhältst Du binnen eines Monats eine vollständige maschinenlesbare Übersicht Deiner gespeicherten Daten (ohne technische Geheimnisse wie Token oder Prüfwerte); zur Sicherheit beantworten wir Anfragen an die bei uns hinterlegte E-Mail-Adresse. Bei einer Löschung werden Deine Daten unumkehrbar entfernt bzw. anonymisiert, abgesichert auch gegen eine spätere Wiederherstellung aus Backups.
Du hast außerdem das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere beim für uns federführend zuständigen Commissioner for Personal Data Protection der Republik Zypern, 15 Kypranoros Street, 1061 Nicosia (Postanschrift: P.O. Box 23378, 1682 Nicosia), commissioner@dataprotection.gov.cy, https://www.dataprotection.gov.cy, oder bei der Aufsichtsbehörde Deines Wohnsitz- oder Arbeitslandes.
16. Sicherheit
Alle Verbindungen sind TLS-verschlüsselt (HSTS). Datenbank, Backups und Protokolle sind verschlüsselt gespeichert. Zugriffe sind durch mandantengetrennte Datenbank-Sicherheitsregeln, minimale Rechtevergabe und revisionssichere Protokolle abgesichert. Backups sind gegen nachträgliche Veränderung geschützt.
17. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
18. Erforderlichkeit der Bereitstellung
Ohne Deine E-Mail-Adresse können wir Dir den Bestätigungslink und den Trainingszugang nicht bereitstellen. Der Fortschritts-Cookie wird beim Ansehen automatisch gesetzt; Du kannst ihn im Browser jederzeit löschen oder blockieren, dann beginnt das Training auf diesem Gerät wieder von vorn.
19. Einsatz Künstlicher Intelligenz
Texte und Teile der Gestaltung dieser Website entstehen mit KI-Unterstützung. Verantwortlich für alle veröffentlichten Inhalte sind wir. Deine personenbezogenen Daten werden nicht zum Training von KI-Modellen verwendet.
20. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Plattform oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
21. Fragen?
Wenn Dir beim Lesen eine Frage gekommen ist oder Du wissen möchtest, was wir über Dich gespeichert haben: Schreib uns einfach an kontakt@teiledeinebotschaft.de. Du bekommst eine ehrliche Antwort von einem Menschen, ohne Formular-Hürden und ohne Wartemusik.