Datenschutz
Stand: Oktober 2026
Uns ist wichtig, dass Du weißt, was mit Deinen Daten passiert. Kurz gesagt: Wir erheben nur, was wir für Deine Buchung brauchen, verzichten auf Tracking und Werbung und geben Daten nur weiter, wo es für Kurs, Zahlung oder E-Mail-Versand nötig ist. Hier steht alles im Einzelnen.
1. Wer ist verantwortlich?
Janine Weckmann
Deisterbaby
Bergamtstraße 2a
30890 Barsinghausen
Telefon: 0173 / 542 53 37
E-Mail: info@Deisterbaby.de
Eine Datenschutzbeauftragte haben wir nicht, weil wir dazu gesetzlich nicht verpflichtet sind. Bei Fragen zum Datenschutz wende Dich einfach an die oben genannte Adresse.
2. Aufruf der Website, Server und Datensicherung
Unsere Website läuft auf einem eigenen Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland. Mit Hetzner haben wir einen Vertrag zur Auftragsverarbeitung geschlossen (Art. 28 DSGVO).
Wenn Du die Seite aufrufst, verarbeitet der Server technisch zwangsläufig Deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse und die Angaben Deines Browsers. Ohne diese Daten kann keine Website ausgeliefert werden. Wir führen keine Zugriffsprotokolle, in denen IP-Adressen gespeichert werden. Zum Schutz vor Missbrauch (z. B. massenhaft abgeschickte Formulare) behält der Server die IP-Adresse höchstens 30 Minuten im Arbeitsspeicher und vergisst sie dann. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO).
Die Verbindung ist durchgehend verschlüsselt (HTTPS). Damit keine Buchung verloren geht, erstellt der Server täglich eine Sicherungskopie der Datenbank. Sicherungskopien werden nach 30 Tagen automatisch gelöscht.
3. Cookies und Speicher in Deinem Browser
Wir verwenden keine Analyse-, Tracking- oder Werbe-Cookies und binden keine Inhalte von anderen Anbietern ein (keine Google Fonts, keine Karten, keine Videos, keine Social-Media-Plugins). Schriften und Bilder kommen von unserem eigenen Server. Deshalb brauchen wir auch kein Cookie-Banner.
Nur wenn Du Dich in Deinem Kundenkonto anmeldest, setzen wir ein Cookie („sid_db“). Es enthält eine zufällige Kennung, damit Du angemeldet bleibst, und läuft nach 30 Tagen ab oder wird beim Abmelden gelöscht.
Zwei Dinge merkt sich außerdem nur Dein eigener Browser, ohne dass sie an uns übertragen werden:
– Wenn Du im Altersfinder („Was passt zu Deinem Kind?“) ein Datum eingibst, bleibt es im lokalen Speicher Deines Geräts, damit passende Angebote vorn stehen. Mit „Vergessen“ löschst Du es jederzeit.
– Fängst Du eine Buchung an, merkt sich Dein Browser Deine Eingaben (ohne Passwort und ohne Zahlungsdaten) für 24 Stunden im lokalen Speicher Deines Geräts, damit nichts verloren geht, wenn Du zwischendurch unterbrochen wirst. Nach der Buchung oder nach 24 Stunden wird das gelöscht.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG: Diese Speicherungen sind unbedingt erforderlich, damit die Funktionen funktionieren, die Du ausdrücklich nutzt. Die weitere Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO.
4. Buchungen
Wenn Du einen Kurs, Workshop, Treffpunkt oder Gutschein buchst, verarbeiten wir:
– Vor- und Nachname, E-Mail-Adresse, Telefonnummer und Anschrift,
– bei Baby- und Kleinkindangeboten den Vornamen und das Geburtsdatum Deines Kindes (damit wir die passende Gruppe zusammenstellen können),
– bei Kursen, die die Krankenkasse bezahlt, Deine Versicherungsart und den Namen Deiner Krankenkasse,
– Deine Auswahl (Termin, Optionen, Rabatte, Gutscheincode) und, falls Du etwas schreibst, Deine Anmerkung,
– bei Gutscheinen den Namen der beschenkten Person und Deinen Gruß, falls Du sie angibst,
– den Stand der Buchung, Zahlungen, Erstattungen und Rechnungen.
Diese Daten brauchen wir, um Deine Buchung durchzuführen, Dir Bestätigungen, Bezahllinks und Erinnerungen zu schicken und Rechnungen zu schreiben (Art. 6 Abs. 1 lit. b DSGVO). Pflichtfelder sind im Formular gekennzeichnet; ohne sie können wir die Buchung nicht annehmen. Rechnungen und Buchungsbelege müssen wir aufbewahren (Art. 6 Abs. 1 lit. c DSGVO).
Errechneter Geburtstermin: Bei Schwangerschaftskursen kannst Du freiwillig Deinen errechneten Termin angeben. Das ist eine Gesundheitsangabe. Wir verarbeiten sie nur, um den Kurs passend zu planen, und nur mit Deiner ausdrücklichen Einwilligung, die Du mit der Angabe erteilst (Art. 9 Abs. 2 lit. a DSGVO). Du kannst die Einwilligung jederzeit per E-Mail widerrufen; wir löschen die Angabe dann.
Für Wartelisten und Terminanfragen verarbeiten wir Name, Kontaktdaten und Deine Nachricht, um Dich zu informieren, sobald ein Platz frei ist oder ein Termin feststeht (Art. 6 Abs. 1 lit. b DSGVO).
Jede Buchung hat einen persönlichen Link, unter dem Du den Stand siehst, Rechnungen abrufst und stornieren kannst. Bitte gib diesen Link nicht weiter.
5. Kundenkonto
Ein Kundenkonto ist freiwillig; Du kannst auch als Gast buchen. Im Konto speichern wir Deine E-Mail-Adresse, Dein Passwort (nur verschlüsselt als sogenannter Hash, niemand bei uns kann es lesen), Deine Kontaktdaten und, falls Du sie einträgst, Vornamen und Geburtsdaten Deiner Kinder. So musst Du sie nicht bei jeder Buchung neu eingeben und siehst alle Buchungen und Rechnungen an einem Ort (Art. 6 Abs. 1 lit. b DSGVO).
Du kannst Dein Konto jederzeit selbst unter „Mein Konto“ löschen. Die Kontodaten sind dann sofort weg. Bereits getätigte Buchungen und Rechnungen bleiben nur so lange gespeichert, wie wir sie aufbewahren müssen (siehe Abschnitt 13).
6. Wer Deine Buchungsdaten sonst noch sieht
Die Kursleitung Deines Kurses sieht die Teilnehmerliste mit Namen, Kontaktdaten, den Angaben zu Deinem Kind bzw. dem errechneten Termin, Deinen Anmerkungen und der Anwesenheit. Das braucht sie, um den Kurs vorzubereiten und Dich bei kurzfristigen Änderungen zu erreichen, etwa per Anruf oder SMS an Deine Telefonnummer (Art. 6 Abs. 1 lit. b DSGVO). Druckt sie die Kursliste aus, bewahrt sie sie sicher auf und vernichtet sie, sobald sie nicht mehr gebraucht wird. Kursleitungen, die für uns arbeiten, sind zur Vertraulichkeit verpflichtet.
Bietet eine Kursleitung ein Angebot in eigenem Namen an (das steht dann in der Angebotsbeschreibung) oder rechnet sie einen Kurs direkt mit Deiner Krankenkasse ab, geben wir die dafür nötigen Daten an sie weiter. Sie ist für diese Daten dann selbst verantwortlich.
Außerdem erhalten Daten nur die in dieser Erklärung genannten Dienstleister (Hosting, E-Mail, Zahlung) und, soweit gesetzlich vorgeschrieben, Behörden wie das Finanzamt sowie unsere Steuerberatung. Wir verkaufen keine Daten und nutzen sie nicht für Werbung.
7. Bezahlung
Online-Zahlungen wickelt die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“) für uns ab. Wenn Du auf den Bezahllink klickst, gelangst Du auf eine Bezahlseite von Stripe. Dort gibst Du Deine Zahlungsdaten (z. B. Karten- oder Kontodaten) direkt bei Stripe ein; wir bekommen sie nie zu sehen. Stripe erhält von uns Betrag, Buchungsnummer und Deine E-Mail-Adresse. Wir erhalten von Stripe nur die Nachricht, ob und wann bezahlt wurde, sowie eine Transaktionsnummer.
Stripe verarbeitet die Daten teils als unser Dienstleister, teils in eigener Verantwortung, etwa um Betrug zu verhindern und gesetzliche Pflichten zu erfüllen. Dabei können Daten auch an die Stripe, Inc. in den USA übermittelt werden. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; die EU-Kommission hat dafür ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Mehr dazu: https://stripe.com/de/privacy
Wählst Du auf der Bezahlseite Amazon Pay, meldest Du Dich bei Amazon an. Dann verarbeitet die Amazon Payments Europe S.C.A., 38 avenue John F. Kennedy, L-1855 Luxemburg, Deine Zahlungsdaten in eigener Verantwortung; Stripe gibt dabei nur die für die Zahlung nötigen Angaben (Betrag, Bestellbezug) weiter. Mehr dazu: https://pay.amazon.de
Zahlst Du vor Ort mit Karte, nutzen wir ein Kartenterminal der SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, D02 K580, Irland. Deine Kartendaten verarbeitet dann SumUp. Mehr dazu: https://www.sumup.com/de-de/datenschutzbestimmungen/
Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO (Bezahlung Deiner Buchung).
8. E-Mails
Buchungsbestätigungen, Bezahllinks, Rechnungen und Antworten auf Deine Nachrichten verschicken wir über das Postfach unseres E-Mail-Anbieters Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Mit ihm besteht ein Vertrag zur Auftragsverarbeitung. Eine Kopie jeder von der Website verschickten E-Mail bewahren wir in unserer Verwaltung auf, damit wir nachvollziehen können, was wir Dir geschickt haben (Art. 6 Abs. 1 lit. b und f DSGVO).
Eingehende E-Mails und Nachrichten aus dem Kontaktformular bearbeiten wir mit Help Scout, einem Dienst der Help Scout, PBC, 177 Huntington Ave, Ste 1703, PMB 78505, Boston, MA 02115, USA. Dort liegen Deine Nachricht, unsere Antworten sowie Dein Name und Deine E-Mail-Adresse, damit keine Anfrage verloren geht und wir sie gemeinsam beantworten können. Mit Help Scout besteht ein Vertrag zur Auftragsverarbeitung. Help Scout speichert die Daten auf Servern in den USA. Die Übermittlung stützt sich auf das EU-US Data Privacy Framework, solange Help Scout danach zertifiziert ist, sonst auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Teil des Vertrags sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um eine Buchung oder einen Vertrag geht, sonst unser berechtigtes Interesse, Anfragen geordnet zu beantworten (Art. 6 Abs. 1 lit. f DSGVO). Mehr dazu: https://www.helpscout.com/company/legal/privacy/
9. Kontakt per Formular, E-Mail, Telefon oder WhatsApp
Wenn Du uns über das Kontaktformular, per E-Mail oder telefonisch erreichst, verarbeiten wir Deine Angaben (z. B. Name, E-Mail-Adresse, Thema und Nachricht), um Dein Anliegen zu beantworten. Geht es um eine Buchung oder ein Angebot, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, sonst unser berechtigtes Interesse, Anfragen zu beantworten (Art. 6 Abs. 1 lit. f DSGVO).
Du kannst Nine auch per WhatsApp schreiben. Das ist freiwillig; Du erreichst uns genauso gut per E-Mail oder Telefon. WhatsApp ist ein Dienst der WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, die zum Meta-Konzern gehört. Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt, Meta erhält aber Nutzungsdaten (z. B. Telefonnummer, Zeitpunkt der Nachricht) und kann sie auch in die USA übermitteln. Meta ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr dazu: https://www.whatsapp.com/legal/privacy-policy-eea
10. WhatsApp-Gruppen zu Kursen
Für manche Kurse gibt es eine WhatsApp-Gruppe, in der sich die Teilnehmenden austauschen und kurzfristige Infos bekommen. Die Teilnahme ist freiwillig; alle wichtigen Infos bekommst Du auch per E-Mail. Den Link zur Gruppe teilt die Kursleitung in der ersten Stunde. Ob Du beitrittst, entscheidest Du selbst (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Bitte beachte, dass alle Mitglieder der Gruppe Deinen Namen, Deine Telefonnummer und Dein Profilbild sehen können. Du kannst die Gruppe jederzeit verlassen; damit widerrufst Du Deine Einwilligung. Für WhatsApp gilt das in Abschnitt 9 Gesagte.
11. Online-Teilnahme mit Zoom
Wenn Du bei einem Kurs online teilnimmst (z. B. weil Dein Kind krank ist), nutzen wir Zoom, einen Dienst der Zoom Communications, Inc., 55 Almaden Blvd., San Jose, CA 95113, USA. Dabei werden Dein angezeigter Name, technische Daten (z. B. IP-Adresse, Gerät) und, wenn Du sie einschaltest, Bild und Ton verarbeitet. Du kannst ohne Kamera teilnehmen und einen beliebigen Anzeigenamen wählen. Wir zeichnen Kurse nicht auf. Mit Zoom besteht ein Vertrag zur Auftragsverarbeitung; Zoom ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mehr dazu: https://www.zoom.com/de/trust/privacy/
12. Links zu anderen Seiten
Auf unserer Website findest Du Links, z. B. zu Instagram, Facebook, Google (Bewertungen) und WhatsApp. Erst wenn Du einen solchen Link anklickst, verlässt Du unsere Seite; dann gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Vorher werden keine Daten an diese Anbieter übertragen.
13. Wie lange wir Daten speichern
– Buchungsdaten bewahren wir auf, bis mögliche Ansprüche aus dem Vertrag verjährt sind, in der Regel drei Jahre ab Ende des Jahres, in dem der Kurs stattgefunden hat.
– Rechnungen und Buchungsbelege bewahren wir acht Jahre auf, geschäftliche E-Mails sechs Jahre (§ 147 AO, § 257 HGB, § 14b UStG).
– Gutscheindaten speichern wir, bis der Gutschein eingelöst oder abgelaufen ist, und danach im Rahmen der genannten Fristen.
– Kontodaten löschen wir, sobald Du Dein Konto löschst.
– Wartelisten-Einträge, Anfragen und Nachrichten löschen wir, wenn sie erledigt sind und keine Aufbewahrungspflicht mehr besteht.
– Den errechneten Termin löschen wir, wenn Du die Einwilligung widerrufst, spätestens mit den übrigen Buchungsdaten.
14. Deine Rechte
Du hast das Recht auf Auskunft über Deine gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18) und auf Datenübertragbarkeit (Art. 20). Eine Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Eine kurze E-Mail an info@Deisterbaby.de genügt.
Widerspruchsrecht: Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst Du dem aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Du kannst Dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, https://www.lfd.niedersachsen.de
15. Sonstiges
Wir treffen keine automatisierten Entscheidungen und erstellen keine Profile über Dich. Wenn sich unsere Website oder die Rechtslage ändert, passen wir diese Erklärung an; es gilt die jeweils hier veröffentlichte Fassung.
