rechtliches
Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Nina Hartmann
Silcherweg 10, 79395 Neuenburg
E-Mail: kontakt@frauenleuchtraum.de
2. Allgemeine Hinweise
Ich verarbeite personenbezogene Daten nur im erforderlichen Umfang und im Einklang mit der DSGVO und dem BDSG. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
3. Rechtsgrundlagen
Ich verarbeite Daten je nach Zweck auf Grundlage von Art. 6 Abs. 1 DSGVO: zur Vertrags-/Nutzungserfüllung (lit. b), aufgrund deiner Einwilligung (lit. a), zur Erfüllung rechtlicher Pflichten (lit. c) sowie auf Basis berechtigter Interessen (lit. f), etwa am sicheren Betrieb der Plattform.
4. Hosting & technische Dienstleister
Diese Website wird bei der LCube - Professional Hosting e.K., Hardenbergstr. 15, 31275 Lehrte, gehostet. Beim Aufruf werden technisch notwendige Daten (siehe Server-Logfiles) verarbeitet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Für die Wartung, Fehlerbehebung und Weiterentwicklung der Plattform setze ich die Internetagentur Clockwork Media (Efringen-Kirchen) als IT-Dienstleisterin ein. Sie kann dabei technisch bedingt Zugriff auf personenbezogene Daten der Plattform erhalten und verarbeitet diese ausschließlich in meinem Auftrag und nach meiner Weisung; mit ihr besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
5. Server-Logfiles
Der Hosting-Anbieter erhebt automatisch Informationen in Server-Logfiles, z. B. Browsertyp, Betriebssystem, Referrer-URL, Zeitpunkt des Zugriffs und (gekürzte/anonymisierte) IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
6. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile.
7. Cookies & Einwilligung
Ich setze ausschließlich technisch notwendige Cookies (z. B. für Login und Sicherheit/Session); diese sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG). Einwilligungspflichtige Cookies setze ich nicht ein; die eingesetzte Webanalyse (TelemetryDeck, siehe Abschnitt „Reichweitenmessung / Statistik") arbeitet ohne Cookies und ohne persönliche Identifizierung – deshalb ist auch keine Cookie-Einwilligung nötig.
Konkret setze ich neben dem Sitzungs-Cookie ein Cookie für vertrauenswürdige Geräte bei der Zwei-Faktor-Anmeldung (Name „lr_2fa_device", Laufzeit 30 Tage). Es merkt sich, dass du dich auf diesem Gerät bereits mit dem zweiten Faktor angemeldet hast, damit du den Code nicht bei jeder Anmeldung erneut eingeben musst. Dieses Cookie dient der Sicherheit und ist für die von dir gewünschte Funktion erforderlich; es ist daher einwilligungsfrei (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Du kannst es jederzeit über die Abmeldung bzw. das Löschen der Cookies in deinem Browser entfernen.
8. Eingebundene externe Ressourcen
Ich verzichte weitgehend auf externe Content-Delivery-Networks. Sowohl die Schriftarten als auch das Gestaltungs-Framework „Bootstrap" (CSS/JavaScript) werden lokal von meinem eigenen Server ausgeliefert; es werden dadurch keine Daten an Dritte wie Google Fonts übertragen. Einzige Ausnahme ist das Analyse-Script von TelemetryDeck (siehe Abschnitt „Reichweitenmessung / Statistik"), das von cdn.telemetrydeck.com geladen wird; dabei wird technisch bedingt deine IP-Adresse an TelemetryDeck übertragen, um die Datei auszuliefern.
9. Registrierung & Nutzerkonto
Bei der Registrierung verarbeite ich die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Passwort in verschlüsselter Form) zur Bereitstellung deines Kontos (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gelöscht, sobald dein Konto gelöscht wird (siehe Abschnitt „Löschung & Speicherdauer").
Zwei-Faktor-Anmeldung: Du kannst dein Konto zusätzlich mit einer Authenticator-App schützen. Dafür speichere ich ein verschlüsseltes Geheimnis (die Grundlage für die Einmalcodes) sowie verschlüsselte Wiederherstellungscodes für den Fall, dass du keinen Zugriff mehr auf die App hast. Rechtsgrundlage ist die Bereitstellung deines Kontos und mein berechtigtes Interesse an der Kontosicherheit (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Schaltest du die Zwei-Faktor-Anmeldung ab oder löschst dein Konto, werden diese Angaben entfernt. Damit du den Code nicht bei jeder Anmeldung erneut eingeben musst, kannst du ein Gerät als vertrauenswürdig markieren – dazu wird ein Cookie gesetzt (siehe Abschnitt „Cookies & Einwilligung").
10. Öffentliche Anbieterinnen-Profile
Wenn du ein Anbieterinnen-Profil anlegst, werden die von dir eingegebenen Inhalte (z. B. Name, Beschreibung, Leistungen, Kontaktdaten, Bilder, Branchen, Arbeitsweise, Öffnungszeiten) öffentlich auf der Plattform angezeigt. Du entscheidest selbst, welche Angaben du veröffentlichst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. a DSGVO.
11. Kontaktaufnahme & Kontaktformular
Bei Kontaktanfragen (Formular oder E-Mail) verarbeite ich deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Erstgespräch (Terminbuchung): Interessierte Anbieterinnen und Allies durchlaufen vor der Aufnahme ein persönliches Erstgespräch. Den Link zur Terminbuchung erhältst du per E-Mail; die Buchung selbst findet auf der Plattform des Termindienstes Zeeg (Zeeg GmbH, Friedrichstraße 114a, 10117 Berlin) statt. Die dort von dir eingegebenen Daten (z. B. Name, E-Mail, Wunschtermin) verarbeitet Zeeg als eigenständiger Dienst; der Buchungskalender ist nicht in diese Website eingebettet, sodass ohne deinen Klick auf den Link keine Verbindung zu Zeeg entsteht. Es gilt ergänzend die Datenschutzerklärung von Zeeg. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung der Mitgliedschaft).
12. Internes Nachrichten-Postfach
Angemeldete Nutzerinnen können Anbieterinnen über ein internes Postfach kontaktieren. Inhalt und Metadaten der Nachrichten werden gespeichert, um die Kommunikation zu ermöglichen und zuzustellen (Art. 6 Abs. 1 lit. b/f DSGVO). Zum Schutz vor Missbrauch können Unterhaltungen gemeldet oder blockiert werden; gemeldete Inhalte können zur Moderation eingesehen werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
E-Mail-Benachrichtigung bei neuen Nachrichten: Damit du keine Antwort verpasst, sende ich dir eine E-Mail an deine im Konto hinterlegte Adresse, wenn in deinem Postfach eine neue, ungelesene Nachricht vorliegt. Diese Benachrichtigung ist standardmäßig aktiviert; du kannst sie jederzeit in deinen Einstellungen deaktivieren. Um dich nicht zu überlasten, versende ich höchstens alle drei Tage eine solche Erinnerung und nur dann, wenn tatsächlich ungelesene Nachrichten vorliegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Nutzung) bzw. lit. f DSGVO (berechtigtes Interesse an der Zustellbarkeit der Kommunikation). Es erfolgt kein Tracking, ob du die E-Mail geöffnet hast.
Automatische Willkommensnachricht: Rund eine Woche nach deiner Registrierung als Anbieterin sende ich dir einmalig eine persönliche Nachricht über das interne Postfach (kein E-Mail-Marketing). Dafür werte ich lediglich deinen Registrierungszeitpunkt aus, um den passenden Zeitpunkt zu bestimmen; die Nachricht wird pro Anbieterin nur ein einziges Mal erstellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Onboarding und Betreuung).
13. Empfehlungen
Abgegebene Empfehlungen werden – nach Prüfung – mit dem von dir gewählten Namen öffentlich angezeigt (Art. 6 Abs. 1 lit. a/f DSGVO). Anbieterinnen können öffentlich darauf antworten. Du kannst deine eigenen Empfehlungen jederzeit in deinem Dashboard einsehen, bearbeiten oder löschen; nach einer Änderung werden sie vor der erneuten Veröffentlichung noch einmal geprüft.
14. Marktplatz-Anfragen
Sendest du über den Marktplatz eine Produktanfrage, leite ich die von dir angegebenen Daten (z. B. Name, E-Mail, Nachricht) per E-Mail an die jeweilige Anbieterin weiter, damit diese dir antworten kann (Art. 6 Abs. 1 lit. b/f DSGVO).
15. Termine & Veranstaltungen
Von Anbieterinnen veröffentlichte Termine (Titel, Zeit, Ort bzw. Online-Link, Beschreibung) werden öffentlich im Kalender und auf dem jeweiligen Profil angezeigt (Art. 6 Abs. 1 lit. b DSGVO).
16. Reichweitenmessung / Statistik
Zur Bereitstellung einfacher Statistiken für Anbieterinnen (z. B. Anzahl der Profilaufrufe, Kontaktklicks, Produktanfragen) zähle ich diese Ereignisse in aggregierter Form. Es werden dabei keine Profile über mehrere Websites hinweg gebildet (Art. 6 Abs. 1 lit. f DSGVO).
Zusätzlich nutze ich den Analysedienst TelemetryDeck (TelemetryDeck GmbH, Berlin), um die Nutzung der Plattform in anonymisierter Form auszuwerten (z. B. Seitenaufrufe). TelemetryDeck arbeitet ohne Cookies; Nutzungsdaten werden vor der Verarbeitung anonymisiert, ein Rückschluss auf einzelne Personen ist nicht möglich (Art. 6 Abs. 1 lit. f DSGVO – Interesse an der Verbesserung und Reichweitenmessung des Angebots). Weitere Informationen in der Datenschutzerklärung von TelemetryDeck.
17. Einbettbares „Leuchtraum"-Badge
Anbieterinnen können ein Badge auf ihrer eigenen Website einbinden. Dieses Badge wird als Grafik von meinem Server geladen. Ruft eine Besucherin die fremde Website auf, wird ihre IP-Adresse technisch bedingt an meinen Server übertragen, um die Grafik auszuliefern (Art. 6 Abs. 1 lit. f DSGVO). Eine darüber hinausgehende Auswertung findet nicht statt.
18. Newsletter & E-Mail-Benachrichtigungen
Für meinen Newsletter nutze ich das Double-Opt-in-Verfahren: Nach deiner Anmeldung erhältst du eine E-Mail mit einem Bestätigungslink. Erst nach dem Klick nehme ich dich in den Verteiler auf. Ich speichere dazu deine E-Mail-Adresse sowie den Zeitpunkt der Anmeldung und Bestätigung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst dich jederzeit über den Abmeldelink am Ende jeder Newsletter-Mail wieder austragen; deine Daten werden dann gelöscht oder gesperrt.
Daneben versende ich betriebsnotwendige E-Mails (z. B. zu Konto, Nachrichten oder Anfragen). Informations-E-Mails an Anbieterinnen kannst du jederzeit über den Abmeldelink oder per Nachricht an mich widersprechen.
19. Zahlungsabwicklung & Mitgliedschaft (Digistore24)
Die kostenpflichtige Anbieterinnen-Mitgliedschaft wird über Digistore24 abgewickelt (Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim). Digistore24 tritt dabei als Reseller auf, ist also dein Vertragspartner für den Kauf und wickelt die Zahlung eigenverantwortlich ab. Die bei der Bestellung eingegebenen Zahlungs- und Rechnungsdaten (z. B. Name, Anschrift, E-Mail, Zahlungsmittel) verarbeitet Digistore24 in eigener Verantwortung; ich erhalte und speichere keine vollständigen Zahlungsdaten. Ergänzend gilt die Datenschutzerklärung von Digistore24.
Zur Verwaltung deiner Mitgliedschaft speichere ich die Laufzeiten (Beginn und Ende), den Beitrag sowie eine Digistore-Referenz (Bestell- bzw. Abo-Nummer). Über eine automatische Benachrichtigung (IPN) erhalte ich von Digistore24 den Zahlungs- und Kündigungsstatus, deine Bestellnummer und die bei Digistore hinterlegte E-Mail-Adresse, um deine Laufzeit zu verlängern, eine Kündigung zu vermerken und die Sichtbarkeit deines Profils zu steuern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft) sowie lit. f DSGVO (berechtigtes Interesse an einwandfreiem Betrieb und Missbrauchsvermeidung).
Eingehende Digistore-Benachrichtigungen speichere ich zu Nachweis- und Sicherheitszwecken in einem technischen Protokoll (u. a. Bestellnummer und E-Mail-Adresse) und lösche sie nach spätestens 90 Tagen automatisch. Rund um den Ablauf deiner Laufzeit erhältst du eine Erinnerungs-E-Mail; bei einer Kündigung wird die Verwaltung intern benachrichtigt. Läuft deine Mitgliedschaft aus, wird dein Profil nicht mehr öffentlich angezeigt.
20. Rundmails an Anbieterinnen
An registrierte Nutzerinnen versende ich gelegentlich Sammel-E-Mails („Rundmails") mit betrieblich relevanten Informationen – etwa zu Wartungsarbeiten, Sicherheitshinweisen oder Neuerungen auf der Plattform. Versendet wird an die in deinem Konto hinterlegte E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Nutzung) bzw. lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, sicheren Plattform).
Jede Rundmail enthält einen Abmeldelink. Darüber kannst du solchen Informations-E-Mails jederzeit mit Wirkung für die Zukunft widersprechen; deine Abmeldung speichere ich in deinem Konto, damit du keine weiteren Rundmails erhältst. Rein betriebsnotwendige Nachrichten (z. B. zu deinem Konto oder deiner Mitgliedschaft) können davon unberührt bleiben.
21. Push-Benachrichtigungen im Browser
Du kannst optional Push-Benachrichtigungen aktivieren, um z. B. über neue Nachrichten informiert zu werden. Erst nach deiner ausdrücklichen Zustimmung im Browser speichere ich die dafür nötigen technischen Daten (den von deinem Browser bereitgestellten Endpunkt sowie die zugehörigen Schlüssel), um Benachrichtigungen an dein Gerät zuzustellen (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Zustimmung jederzeit im Browser bzw. in den Benachrichtigungseinstellungen widerrufen; die gespeicherten Zugangsdaten werden dann entfernt.
Zur Zustellung wird technisch bedingt der Push-Dienst deines Browser-Anbieters (z. B. Google, Mozilla, Apple oder Microsoft) eingebunden.
22. Fehler- & Diagnoseprotokoll
Zur Stabilität und Sicherheit der Plattform protokolliere ich technische Fehler, die im Betrieb auftreten. Dabei speichere ich u. a. die aufgerufene Adresse (URL) und die Art des Zugriffs sowie – sofern du angemeldet warst – eine Zuordnung zu deinem Konto, um Fehler nachvollziehen und beheben zu können (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren und fehlerfreien Betrieb). Wird ein gemeldeter Fehler behoben, kann ich betroffene Nutzerinnen darüber informieren. Diese Protokolle dienen ausschließlich der Fehleranalyse und werden nicht zu Werbe- oder Profilbildungszwecken verwendet.
23. Anmelde-Protokoll
Zum Schutz der Konten vor unbefugten Zugriffen und Missbrauch protokolliere ich jeden Anmeldeversuch. Gespeichert werden die dabei eingegebene E-Mail-Adresse, ob zu dieser Adresse ein Konto besteht, ob ein Anmeldecode verschickt wurde, ob der eingegebene Code richtig war und ob die Anmeldung erfolgreich war, jeweils mit Zeitpunkt. IP-Adressen werden dabei nicht gespeichert. Rechtsgrundlage ist mein berechtigtes Interesse an der Sicherheit der Plattform und am Erkennen missbräuchlicher Anmeldeversuche (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden nach 90 Tagen automatisch gelöscht; ein täglich laufender Aufräumvorgang übernimmt das. Sie dienen ausschließlich der Sicherheit und werden nicht zu Werbe- oder Profilbildungszwecken verwendet.
24. open2work-Profile
Über die Funktion „open2work" können Nutzerinnen ein open2work-Profil anlegen, um zu signalisieren, dass sie für neue Aufgaben oder Engagements offen sind. Du entscheidest selbst, welche Angaben deine Karte enthält und wie sichtbar sie ist (verschiedene Sichtbarkeitsstufen). Veröffentlichte open2work-Profile werden – je nach gewählter Stufe – öffentlich bzw. für angemeldete Nutzerinnen angezeigt; sie sind bewusst pseudonym gehalten, und welche Informationen du preisgibst, bestimmst du selbst (Art. 6 Abs. 1 lit. a/b DSGVO).
Möchte jemand mit einem open2work-Profil in Kontakt treten, verarbeite ich die im Kontaktformular angegebenen Daten (Name, E-Mail-Adresse, optional Firmenname sowie die Nachricht), um die Anfrage an die Inhaberin des open2work-Profils zuzustellen, damit diese antworten kann (Art. 6 Abs. 1 lit. b/f DSGVO). Zum Schutz vor Missbrauch können solche Kontaktanfragen gemeldet und zur Moderation eingesehen werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Solche Kontaktanfragen werden spätestens 12 Monate nach Eingang automatisch gelöscht, sofern keine laufende Bearbeitung entgegensteht.
25. Blogartikel
Anbieterinnen und Allies können Blogartikel veröffentlichen. Die von dir eingegebenen Inhalte (Titel, Thema, Anreißer und Text) werden nach der Freigabe öffentlich auf der Plattform angezeigt – zusammen mit dem Namen deines Profils als Urheberin und einem Verweis auf dein Profil. Du entscheidest selbst, was du schreibst und veröffentlichst (Art. 6 Abs. 1 lit. a/b DSGVO). Ziehst du einen Artikel zurück oder wird dein Profil gelöscht, erscheint er nicht mehr öffentlich.
26. Eingebettete Videos (Pitch-Video)
Anbieterinnen können ihrem Profil ein kurzes Vorstell-Video („Pitch-Video") von YouTube bzw. Vimeo hinzufügen. Ich setze dafür eine Zwei-Klick-Lösung (Consent-Gate) ein: Beim Aufruf der Profilseite wird zunächst nur eine Vorschau mit Hinweis angezeigt – es besteht keine Verbindung zu YouTube oder Vimeo und es wird keine IP-Adresse übertragen. Erst wenn du aktiv auf „Video laden" klickst und damit einwilligst, wird das Video vom jeweiligen Anbieter geladen; dabei wird technisch bedingt deine IP-Adresse an YouTube (Google Ireland Ltd./Google LLC) bzw. Vimeo (Vimeo Inc.) übertragen. YouTube binde ich zusätzlich im erweiterten Datenschutzmodus (Domain „youtube-nocookie.com") ein. Auf die Datenverarbeitung durch diese Anbieter nach dem Laden habe ich keinen Einfluss; es gelten deren Datenschutzbestimmungen: policies.google.com/privacy (YouTube/Google), vimeo.com/privacy (Vimeo). Rechtsgrundlage ist deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO).
27. Löschung & Speicherdauer
Ich speichere personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Du kannst dein Konto jederzeit selbst löschen; dabei werden dein Konto und dein Profil entfernt. Bestimmte Inhalte (z. B. bereits zugestellte Nachrichten bei der Empfängerin) können davon unberührt bleiben.
Kontakt- und Vermittlungsanfragen – insbesondere open2work-Kontaktanfragen sowie Aufnahme-Anfragen von Anbieterinnen und Allies – lösche ich spätestens nach 12 Monaten automatisch, sofern keine laufende Bearbeitung oder gesetzliche Aufbewahrungspflicht entgegensteht. Angaben zu aktiven Anmelde-Sitzungen (Session, u. a. IP-Adresse und Browserkennung) werden nur für die Dauer der Sitzung vorgehalten und beim Ablauf automatisch entfernt.
28. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wende dich dafür an die oben genannte verantwortliche Stelle.
29. Widerruf erteilter Einwilligungen
Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
30. Beschwerderecht bei der Aufsichtsbehörde
Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder des mutmaßlichen Verstoßes.
Stand: August 2026