Rechtliches

Datenschutzerklärung

Stand: Oktober 2026

Inhalt
  1. 1. Verantwortlicher und Geltungsbereich
  2. 2. Allgemeine Hinweise zur Datenverarbeitung
  3. 3. Aufruf der Website (Server-Logfiles)
  4. 4. SSL/TLS-Verschlüsselung
  5. 5. Cookies und vergleichbare Technologien
  6. 6. Konkrete Verarbeitungssituationen
  7. 7. Auftragsverarbeiter und eingesetzte Dienstleister
  8. 8. Soziale Medien und externe Inhalte
  9. 9. Tracking, Analyse und Werbung
  10. 10. Ihre Rechte als betroffene Person
  11. 11. Pflicht zur Bereitstellung von Daten
  12. 12. Automatisierte Entscheidungsfindung
  13. 13. Aktualität und Änderung dieser Datenschutzerklärung

1. Verantwortlicher und Geltungsbereich

1.1 Verantwortlicher im Sinne der DSGVO

Verantwortlich für die Datenverarbeitung auf dieser Website und in den nachfolgend beschriebenen Angeboten ist:

KIDSYOGA+ Inhaberin: Isabell Düsterloh Lannerstraße 20 33647 Bielefeld Deutschland

E-Mail: [email protected] Telefon: +49 151 55954179 USt-IdNr.: DE448529736

(nachfolgend „wir", „uns" oder „KIDSYOGA+")

1.2 Geltungsbereich

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Rahmen folgender Angebote:

  • die Website kidsyogaplus.com sowie alle dazugehörigen Subdomains
  • den KIDSYOGA+ Online-Studio Club (Mitgliederbereich)
  • digitale Themenkurse für Kinder („Eisprinzessinnen", „Dinos sind los", „Konzentration" u. a.; jeweils einzeln verkauft oder im Rahmen des Online-Studio Club enthalten)
  • den ZPP-zertifizierten Präventionskurs "Onlinekurs - Yoga-Abenteuer für Kinder: Spielerisch zu innerer Ruhe" (nach § 20 Abs. 4 Nr. 1 SGB V)
  • alle weiteren digitalen Produkte, Newsletter und Kommunikationskanäle, sofern unten beschrieben

Soweit für einzelne Angebote abweichende oder ergänzende Regelungen gelten, sind diese gesondert ausgewiesen.

1.3 Datenschutzbeauftragter

KIDSYOGA+ ist als Einzelunternehmen nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (§ 38 BDSG). Anfragen zum Datenschutz richten Sie bitte an: [email protected]

2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Begriffsbestimmungen

Diese Datenschutzerklärung verwendet die in Art. 4 DSGVO definierten Begriffe (z. B. „personenbezogene Daten", „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter", „Einwilligung").

2.2 Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich auf Basis einer der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. Newsletter, Cookies, Marketing-Tracking, Testimonials)
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung oder vorvertragliche Maßnahmen (z. B. Buchung Online-Studio Club, Kauf Präventionskurs, Abwicklung von Zahlungen)
  • Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrungsfristen)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (z. B. IT-Sicherheit, Server-Logfiles, Reichweitenmessung in pseudonymisierter Form)
  • Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit § 22 BDSG — bei der Verarbeitung freiwillig angegebener Gesundheitsdaten (z. B. selbst gemachte Angaben zu Kontraindikationen)

2.3 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben (insbesondere § 257 HGB, § 147 AO — i. d. R. 6 bzw. 10 Jahre für steuerlich relevante Unterlagen). Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert.

2.4 Empfänger / Datenweitergabe

Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, der Nutzer eingewilligt hat oder ein berechtigtes Interesse besteht. Empfänger können sein:

Auftragsverarbeiter (siehe Abschnitt 7), die für uns Dienstleistungen erbringen

Zahlungsdienstleister bei Bestellungen

Gesetzliche Krankenkassen, sofern der Teilnehmer eine Bezuschussung selbst beantragt

Gerichte, Strafverfolgungsbehörden oder andere Stellen, sofern wir hierzu gesetzlich verpflichtet sind

Eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.

2.5 Übermittlung in Drittländer

Soweit personenbezogene Daten an Empfänger in Drittländer (außerhalb der EU/des EWR) übermittelt werden, geschieht dies ausschließlich auf Basis eines Angemessenheitsbeschlusses der EU-Kommission (z. B. EU-US Data Privacy Framework für entsprechend zertifizierte US-Unternehmen) oder geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln). Welche Auftragsverarbeiter mit Drittlandbezug eingesetzt werden, ist in Abschnitt 7 ausgewiesen.

3. Aufruf der Website (Server-Logfiles)

Beim Aufruf unserer Website werden durch unseren Hosting-Anbieter automatisch folgende Informationen erfasst:

IP-Adresse (gekürzt/anonymisiert, soweit technisch möglich)

Datum und Uhrzeit des Zugriffs

aufgerufene URL

übertragene Datenmenge

Referrer-URL

Browser, Browser-Version, Betriebssystem

Diese Daten werden zur Sicherstellung des Betriebs, zur IT-Sicherheit und zur Fehlerdiagnose verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Die Logfiles werden nach maximal 30 Tagen gelöscht, sofern nicht ein konkreter Sicherheitsvorfall eine längere Aufbewahrung rechtfertigt.

Bilder, Videos und einzelne Funktionen unserer Seiten (z. B. den Chat-Assistenten „Eli“) liefern wir über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, aus. Dabei verarbeitet Cloudflare Ihre IP-Adresse und die oben genannten technischen Angaben, um die Inhalte schnell und sicher auszuliefern (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich sind Standardvertragsklauseln vereinbart.

4. SSL/TLS-Verschlüsselung

Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile sowie am Schloss-Symbol in Ihrem Browser. Übertragene Daten können dadurch nicht von Dritten mitgelesen werden.

5. Cookies und vergleichbare Technologien

Wir setzen auf unserer Website Cookies und vergleichbare Technologien ein. Eine ausführliche Übersicht aller eingesetzten Cookies, ihrer Zwecke, Speicherdauern und Drittanbieter sowie Ihre Einstellungs- und Widerrufsmöglichkeiten finden Sie in unserer separaten Cookie-Richtlinie:

→ https://kidsyogaplus.com/cookies

Das Consent-Management erfolgt über CookieFirst (Digital Data Solutions BV, Keizersgracht 482, 1017 EG Amsterdam, Niederlande). CookieFirst speichert Ihre Einwilligungs-Entscheidungen, damit wir diese nachweisen können (Art. 7 Abs. 1 DSGVO). Rechtsgrundlage für die Speicherung der Einwilligung selbst ist unser berechtigtes Interesse an der Erfüllung unserer Nachweispflicht (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzerklärung des Anbieters: https://cookiefirst.com/de/datenschutzerklaerung/

Die Einwilligung in nicht-essenzielle Cookies erfolgt über unser Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit über das Banner mit Wirkung für die Zukunft widerrufen.

6. Konkrete Verarbeitungssituationen

6.1 Kontaktaufnahme per E-Mail oder Kontaktformular

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, ggf. Telefonnummer, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung)

Speicherdauer: bis zur abschließenden Bearbeitung, danach im Rahmen gesetzlicher Aufbewahrungsfristen, sofern einschlägig

6.2 Newsletter

Wir versenden Newsletter mit Informationen rund um KIDSYOGA+, neue Kurse, Blogbeiträge und Angebote.

Anmeldung erfolgt im Double-Opt-In-Verfahren (Bestätigungslink per E-Mail)

Verarbeitete Daten: E-Mail-Adresse, ggf. Vorname, Anmeldezeitpunkt, IP-Adresse der Anmeldung, Bestätigungszeitpunkt

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Versanddienstleister: HighLevel Inc. („GoHighLevel" / „LeadConnector"), 400 North Saint Paul Street, Suite 920, Dallas, TX 75201, USA. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) und ergänzender EU-Standardvertragsklauseln.

Widerruf: jederzeit über den „Abmelden"-Link am Ende jedes Newsletters oder per Mail an [email protected]

6.3 KIDSYOGA+ Online-Studio Club (Mitgliederbereich)

Für die Buchung und Nutzung des Online-Studio Club verarbeiten wir folgende Daten:

Stammdaten: Vorname, Nachname, E-Mail-Adresse, ggf. Postanschrift

Vertrags- und Zahlungsdaten: gewähltes Abomodell, Vertragslaufzeit, Zahlungsart, Zahlungsverlauf

Login-Daten: E-Mail-Adresse, gehashtes Passwort

Nutzungsdaten: aufgerufene Inhalte (zur Fehlerdiagnose und Bereitstellung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Dauer der Mitgliedschaft + gesetzliche Aufbewahrungsfristen für Rechnungsdaten (10 Jahre nach § 147 AO).

6.4 Themenkurse für Kinder (Eisprinzessinnen, Dinos sind los, Konzentration u. a.)

Wir bieten unter kidsyogaplus.com themenbezogene digitale Yoga-Kurse für Kinder an (insbesondere „Eisprinzessinnen", „Dinos sind los" und „Konzentration"). Diese Kurse können einzeln gekauft werden (mit befristetem oder lebenslangem Zugriff) oder sind im Rahmen einer aktiven Mitgliedschaft im Online-Studio Club enthalten. Es handelt sich nicht um zertifizierte Präventionskurse nach § 20 SGB V; eine Bezuschussung durch die gesetzliche Krankenkasse ist nicht vorgesehen.

a) Erhobene Daten

Stammdaten des erziehungsberechtigten Elternteils: Vorname, Nachname, E-Mail-Adresse, ggf. Postanschrift

Vertragsdaten: Bestelldatum, Kursvariante (Einzelkauf befristet / Einzelkauf lebenslang / Bestandteil Club), Zahlungsdaten

Login-Daten: E-Mail-Adresse, gehashtes Passwort

Nutzungsdaten im Kurs: aufgerufene Inhalte, Lernfortschritt

ggf. Vorname und Alter des teilnehmenden Kindes (freiwillig)

b) Schutz der Daten Minderjähriger (Art. 8 DSGVO)

Auch die Themenkurse richten sich an Kinder. Vertragspartner und Kontoinhaber ist deshalb stets der erziehungsberechtigte Elternteil; eine Selbstregistrierung von Kindern ist nicht vorgesehen. Wir erheben keine eigenen Stammdaten des Kindes über das hinaus, was für die Vertragsabwicklung erforderlich ist.

c) Auftragsverarbeiter / Hosting

Die technische Bereitstellung der Themenkurse einschließlich Login, Mitgliederbereich und Video-Auslieferung erfolgt über die Plattform GoHighLevel / LeadConnector (HighLevel Inc., Dallas, USA). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) und ergänzender EU-Standardvertragsklauseln.

d) Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über die jeweils auf der Bestellseite angebotenen Zahlungsdienstleister (insbesondere Stripe und PayPal; siehe Abschnitt 7).

e) Speicherdauer

Daten zur Vertragsabwicklung werden für die Dauer der Aufbewahrungsfristen nach § 257 HGB und § 147 AO (i. d. R. 10 Jahre) gespeichert. Nutzungsdaten werden für die Dauer Ihres Kurszugangs (befristeter Zugriff: gemäß Bestellseite, mindestens 12 Monate; lebenslanger Zugriff: solange wir den Kurs anbieten und die technische Plattform bereithalten) gespeichert und danach gelöscht.

6.5 ZPP-zertifizierter Präventionskurs "Onlinekurs - Yoga-Abenteuer für Kinder: Spielerisch zu innerer Ruhe"

Für den Verkauf, die Bereitstellung und die Durchführung des Online-Präventionskurses verarbeiten wir folgende Daten:

a) Erhobene Daten

Stammdaten des erziehungsberechtigten Elternteils: Vorname, Nachname, E-Mail-Adresse, Postanschrift

Vertragsdaten: Bestelldatum, Kursvariante, Zahlungsdaten

Login-Daten: E-Mail-Adresse, gehashtes Passwort

Nutzungsdaten im Kurs: bearbeitete Einheiten, Quiz-Antworten, Lernfortschritt

Selbstauskunft zu gesundheitlichen Voraussetzungen / Kontraindikationen, sofern angegeben

ggf. Vorname und Alter des teilnehmenden Kindes (nur freiwillig und soweit für den Kursverlauf relevant)

b) Schutz der Daten Minderjähriger (Art. 8 DSGVO)

Der Präventionskurs richtet sich an Kinder zwischen 6 und 12 Jahren. Da Kinder in dieser Altersgruppe in Deutschland keine eigenständig wirksame Einwilligung in die Verarbeitung ihrer personenbezogenen Daten erteilen können (Art. 8 Abs. 1 DSGVO i. V. m. der nationalen Auslegung), gilt:

Der Kursvertrag wird ausschließlich mit dem erziehungsberechtigten Elternteil geschlossen.

Die Anmeldung, Registrierung und Bezahlung erfolgt durch den Elternteil. Eine Selbstregistrierung von Kindern ist nicht vorgesehen und wird durch den Registrierungsprozess auch nicht ermöglicht.

Wir erheben keine eigenen Stammdaten des Kindes über das hinaus, was für die Vertragsabwicklung erforderlich ist (in der Regel keine Kinder-Daten; Vorname und Alter sind freiwillig).

Quiz-Antworten und Fortschrittsdaten werden ausschließlich dem Eltern-Account zugeordnet, nicht einem eigenständigen Kinder-Account.

Eltern werden im Rahmen der Kursinhalte explizit eingebunden (Eltern-Kind-Eltern-Struktur, Eltern-Quizfrage am Ende jeder Einheit).

c) Auftragsverarbeiter Ablefy / elopage

Die technische Bereitstellung des Online-Kurses erfolgt über die Plattform Ablefy by elopage (Anbieter: elopage GmbH, Sonnenburger Straße 73, 10437 Berlin, Deutschland). Ablefy verarbeitet in unserem Auftrag die oben genannten Daten zur Bereitstellung der Kursplattform, des Login-Systems, der zeitversetzten Freischaltung von Einheiten („Drip-In"), der Quiz-Funktion sowie zur Auslieferung der Kursvideos (die Videos sind direkt in der Ablefy-Mediathek gehostet — es findet keine Einbettung externer Video-Plattformen statt).

Mit der elopage GmbH besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Server stehen in Deutschland.

Datenschutzerklärung des Anbieters: https://ablefy.io/datenschutz

d) Zahlungsabwicklung

Die Zahlungsabwicklung für den Präventionskurs erfolgt über die Zahlungsdienstleister, die Ablefy/elopage anbietet. Welche konkreten Daten an den jeweiligen Dienstleister übermittelt werden, hängt von der gewählten Zahlart ab.

Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland — Datenschutz: https://stripe.com/de/privacy

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg — Datenschutz: https://www.paypal.com/de/legalhub/privacy-full

Klarna Bank AB (publ.), Sveavägen 46, 111 34 Stockholm, Schweden — Datenschutz: https://www.klarna.com/de/datenschutz/

SEPA-Lastschrift / Vorkasse — abgewickelt über Ablefy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Es gelten ergänzend die Datenschutzhinweise der jeweiligen Anbieter.

e) Teilnahmebescheinigung und Krankenkassen-Bezuschussung

Nach erfolgreichem Abschluss des Kurses (Bearbeitung aller zehn Einheiten inkl. Quiz) erhält der Teilnehmer auf Wunsch eine Teilnahmebescheinigung zur Vorlage bei der gesetzlichen Krankenkasse (§ 20 Abs. 4 Nr. 1 SGB V).

Die Bescheinigung enthält: Name des Elternteils und/oder des teilnehmenden Kindes, Kurstitel, ZPP-Konzept-ID, Anzahl absolvierter Einheiten, Zeitraum der Teilnahme.

Die Übermittlung an die Krankenkasse erfolgt nicht automatisch durch uns, sondern durch den Teilnehmer selbst. Wir geben Daten nur dann direkt an eine Krankenkasse weiter, wenn der Teilnehmer uns hierzu ausdrücklich und in Textform beauftragt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); soweit Gesundheitsdaten betroffen sind, zusätzlich Art. 9 Abs. 2 lit. a DSGVO i. V. m. § 22 BDSG (Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten).

f) Speicherdauer

Daten zur Vertragsabwicklung und Teilnahmebescheinigung werden für die Dauer der Aufbewahrungsfristen nach § 257 HGB und § 147 AO (i. d. R. 10 Jahre) gespeichert. Nutzungsdaten (Quiz-Antworten, Fortschritt) werden für die Dauer Ihres Kurszugangs (12 Monate ab Kauf) gespeichert und danach gelöscht.

6.6 Bewertungen und Testimonials

Sofern Sie uns ein Testimonial oder eine Bewertung zur Verfügung stellen, verarbeiten wir die übermittelten Inhalte (Name, ggf. Bild, Bewertungstext) auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

6.7 Kontaktaufnahme über WhatsApp

Auf unserer Website verlinken wir auf WhatsApp, damit Sie uns direkt schreiben können. Erst wenn Sie auf einen solchen Link klicken, öffnet sich WhatsApp; vorher werden keine Daten an WhatsApp übertragen. Schreiben Sie uns über WhatsApp, verarbeiten wir Ihre Telefonnummer, Ihren WhatsApp-Namen und den Inhalt Ihrer Nachrichten, um Ihr Anliegen zu bearbeiten.

Anbieter von WhatsApp ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. WhatsApp verarbeitet die Daten in eigener Verantwortung und kann sie auch in die USA übermitteln; die Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert. Bitte senden Sie uns über WhatsApp keine Gesundheitsdaten Ihres Kindes.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung)

Speicherdauer: bis zur abschließenden Bearbeitung, danach im Rahmen gesetzlicher Aufbewahrungsfristen, sofern einschlägig

6.8 Chat-Assistent „Eli“

Auf unserer Website können Sie Fragen an unseren Chat-Assistenten „Eli“ stellen. Eli antwortet automatisch mit Hilfe eines KI-Sprachmodells. Die Nutzung ist freiwillig; Sie müssen dafür weder Ihren Namen noch Ihre E-Mail-Adresse angeben.

Wenn Sie den Chat nutzen, verarbeiten wir den Inhalt Ihrer Nachrichten und der Antworten, eine zufällig erzeugte Gesprächskennung und technische Angaben wie den Gerätetyp. Der Chat läuft über Server der Cloudflare, Inc. (siehe Abschnitt 3). Zur Erzeugung der Antworten werden Ihre Nachrichten an die Anthropic, PBC, San Francisco, USA, übermittelt. Mit Anthropic sind Standardvertragsklauseln (Art. 46 DSGVO) vereinbart. Die Gesprächsverläufe werten wir aus, um Eli zu verbessern und häufige Fragen auf unserer Website besser zu beantworten. Bitte geben Sie im Chat keine Gesundheitsdaten und keine vollständigen Namen von Kindern ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Fragen zu unseren Angeboten)

Speicherdauer: höchstens 12 Monate, danach werden die Gesprächsverläufe gelöscht

7. Auftragsverarbeiter und eingesetzte Dienstleister

Wir setzen sorgfältig ausgewählte Dienstleister ein, die uns bei der Erbringung unserer Leistungen unterstützen. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Bei Drittlandbezug erfolgt die Übermittlung nur, wenn ein Angemessenheitsbeschluss vorliegt (insbesondere EU-US Data Privacy Framework) oder Standardvertragsklauseln vereinbart sind.

AnbieterZweckSitz / ServerDrittlandbezug
elopage GmbH („Ablefy"), BerlinKursplattform "Onlinekurs - Yoga-Abenteuer für Kinder: Spielerisch zu innerer Ruhe" inkl. Login, Drip-Freischaltung, Quiz, Video-Hosting (Ablefy-Mediathek)Deutschlandnein
HighLevel Inc. („GoHighLevel" / „LeadConnector"), Dallas, USAWebsite, CRM, Newsletter, Funnel, Mitgliederbereich Online-Studio ClubUSAja — DPF-zertifiziert + SCC
Stripe Payments Europe Ltd., DublinZahlungsabwicklung Kreditkarte / WalletsIrlandnein (EU)
PayPal (Europe) S.à r.l. et Cie, S.C.A., LuxemburgZahlungsabwicklungLuxemburgnein (EU)
Klarna Bank AB (publ.), StockholmZahlungsabwicklung (Rechnung/Ratenkauf)Schwedennein (EWR)
Digital Data Solutions BV („CookieFirst"), AmsterdamConsent-ManagementNiederlandenein (EU)
Cloudflare, Inc., San Francisco, USAAuslieferung von Bildern und Videos, Betrieb des Chat-Assistenten „Eli“USA / weltweites Netzwerkja — DPF-zertifiziert + SCC
Anthropic, PBC, San Francisco, USAKI-Sprachmodell für die Antworten des Chat-Assistenten „Eli“USAja — SCC

Welche weiteren Tools (z. B. Google-Dienste, Meta-Dienste, sonstige Tracking-Anbieter) gegebenenfalls zum Einsatz kommen, ergibt sich abschließend aus unserem Cookie-Banner und unserer Cookie-Richtlinie (https://kidsyogaplus.com/cookies). Diese Tools sind nur dann aktiv, wenn Sie zuvor über das Cookie-Banner eingewilligt haben.

8. Soziale Medien und externe Inhalte

Wir betreiben Auftritte auf folgenden sozialen Netzwerken:

Instagram (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland)

YouTube (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland)

Beim Besuch unserer Profile gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters. Mit Meta besteht für unsere Facebook-/Instagram-Seiten eine Vereinbarung über die gemeinsame Verantwortlichkeit nach Art. 26 DSGVO („Page Insights"). Den Wesentlichen Inhalt dieser Vereinbarung finden Sie unter: https://www.facebook.com/legal/terms/page_controller_addendum

Sofern wir Inhalte (z. B. eingebettete Videos, Social-Media-Buttons) auf unserer Website einbinden, erfolgt dies entweder über eine 2-Klick-Lösung oder erst nach Einwilligung über das Cookie-Banner.

9. Tracking, Analyse und Werbung

Soweit wir Tools zur Reichweitenmessung, zum Conversion-Tracking oder zur Werbung einsetzen, erfolgt dies ausschließlich auf Basis Ihrer Einwilligung über das Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Welche konkreten Tools eingesetzt werden, welche Daten übermittelt werden, welche Speicherdauern gelten und ob ein Drittlandbezug besteht, finden Sie in unserer Cookie-Richtlinie unter https://kidsyogaplus.com/cookies.

Sie können erteilte Einwilligungen jederzeit über das Cookie-Banner mit Wirkung für die Zukunft widerrufen.

10. Ihre Rechte als betroffene Person

Sie haben uns gegenüber folgende Rechte:

Auskunft (Art. 15 DSGVO): über die zu Ihrer Person gespeicherten Daten

Berichtigung (Art. 16 DSGVO): unrichtiger oder unvollständiger Daten

Löschung (Art. 17 DSGVO): „Recht auf Vergessenwerden", soweit keine Aufbewahrungspflichten entgegenstehen

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format

Widerspruch gegen die Verarbeitung (Art. 21 DSGVO): insbesondere bei Verarbeitungen auf Basis berechtigter Interessen

Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft

Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected]

Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2-4 40213 Düsseldorf Telefon: +49 211 38424-0 E-Mail: [email protected] Web: https://www.ldi.nrw.de

11. Pflicht zur Bereitstellung von Daten

Für den Vertragsabschluss und die Vertragserfüllung (Online-Studio Club, Präventionskurs) müssen Sie uns die Daten bereitstellen, die zur Erbringung unserer Leistung erforderlich sind. Ohne diese Daten können wir den Vertrag nicht abschließen oder durchführen. Eine darüber hinausgehende Datenerhebung ist freiwillig.

12. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO einschließlich Profiling findet nicht statt.

13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Oktober 2026. Aufgrund der Weiterentwicklung unserer Angebote oder geänderter rechtlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter https://kidsyogaplus.com/privacy abgerufen werden.