Stand: August 2026
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage. Bei Verarbeitung zur Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO. Bei gesetzlicher Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO.
Für Schüler unter 16 Jahren (Art. 8 DSGVO) ist die Einwilligung der erziehungsberechtigten Person erforderlich. Die Online-Anmeldung enthält eine dokumentierte Einwilligungserklärung der Eltern/Erziehungsberechtigten. Diese Einwilligungen werden verschlüsselt gespeichert und können jederzeit widerrufen werden.
Die Verarbeitung von Bankdaten (IBAN, BIC) zur Durchführung von SEPA-Lastschriften erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und gemäß EU-Verordnung Nr. 260/2012 (SEPA-Verordnung). Mandate werden mindestens 14 Monate nach der letzten Nutzung aufbewahrt (Bankvorschrift).
Alle Daten werden ausschließlich auf Servern in Deutschland gespeichert. Kein Transfer in Drittländer außerhalb der EU. Der Hostingdienstleister ist vertraglich zur Einhaltung der DSGVO verpflichtet (Auftragsverarbeitung nach Art. 28 DSGVO).
Wir verwenden ausschließlich technisch notwendige Session-Cookies (Sitzungsdaten, Login-Status). Es werden keine Tracking-Cookies, keine Google Analytics und keine Social-Media-Tracker eingesetzt.
Anfragen richten Sie bitte an: post@jschroeder.net
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde in Hessen ist der Hessische Beauftragter für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein (TLS-Verschlüsselung, tägliche Backups, Zugriffslogging, Passwort-Hashing nach bcrypt-Standard). Der Zugang zum ERP ist durch Zwei-Faktor-Authentifizierung absicherbar.