DatenschutzerklÀrung
Politique de confidentialité (RGPD) · Stand: 14. September 2026
Wir nehmen den Schutz deiner persönlichen Daten ernst. Diese ErklĂ€rung informiert dich darĂŒber, welche Daten wir verarbeiten, warum, wie lange wir sie speichern und an wen wir sie weitergeben.
1 · Verantwortliche und Kontakt
Verantwortlich im Sinne der DSGVO:
Tanja Kasper, 8 Imp. de la Lauter, 67630 Scheibenhard, Frankreich
E-Mail: kontakt@deinherzblick.de
Ein:e Datenschutzbeauftragte:r ist gesetzlich nicht zwingend zu benennen und wurde fĂŒr dieses Einzelunternehmen nicht bestellt. ZustĂ€ndige Aufsichtsbehörde: Commission Nationale de l'Informatique et des LibertĂ©s (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Frankreich, www.cnil.fr.
2 · Welche Daten wir verarbeiten
| Datenkategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Konto-/Stammdaten | E-Mail, Vorname, ggf. Anrede/Geburtstag | Konto, Anmeldung, Vertrag, AltersprĂŒfung (18+), gelegentlicher GeburtstagsgruĂ | Vertrag (6 I b), GeburtstagsgruĂ: berechtigtes Interesse (6 I f) |
| Anmeldedaten | Passwort (nur als scrypt-Hash, nie im Klartext) | Anmeldung per Passwort | Vertrag (b) |
| Optionale Kontaktdaten | Telefon/WhatsApp/Telegram | Zustellung von Antworten, Termin-RĂŒckfragen | Vertrag (b) / Einwilligung (a) |
| Optionale Profilangaben | Hauptthema, âwas dich beschĂ€ftigt" | Personalisierung der Auslegung | Einwilligung (a) |
| Tagebuch-Inhalte | Notizen, Dankbarkeit, WĂŒnsche, âBesondere Momente" | privates Tagebuch | Vertrag (b) |
| Karten-/Legungsdaten | gezogene Karten, eigene Notizen, optionales âAnliegen" | Tageskarte/Legung | Vertrag (b) |
| Herzbotschaften | Fragetext, Antworten | persönliche Beantwortung | Vertrag (b) |
| Wiedererkennung bei mehreren Herzbotschaften | Telefonnummer, E-Mail-Adresse | an das letzte GesprĂ€ch anknĂŒpfen, Sperren wirksam halten | berechtigtes Interesse (f) |
| Bilder | Profilbild, Support-Fotos, Tagebuch-Bilder, Seelenbild-Bezug | Funktion und Bearbeitung; Tagebuch-Bilder sind privat (nur fĂŒr dich), EXIF/Metadaten werden beim Upload entfernt | Vertrag (b) / Einwilligung (a) |
| Zahlungs-/Guthaben-Daten | Stripe-IDs und Betrag bei Aufladung; Guthaben-Konto mit Saldo, persönlicher 5-stelliger Code und Abrechnungs-Verlauf (sekundengenau pro Anruf); KartenÂdaten nie bei uns | Zahlungs- und Guthaben-Verwaltung | Vertrag (b) |
| Bankdaten (IBAN, Kontoinhaber:in) | nur bei Erstattung einer per Ăberweisung erfolgten Guthaben-Aufladung, von dir mitgeteilt | RĂŒckĂŒberweisung; danach gelöscht (Beleg bleibt ohne IBAN) | Vertrag (b) / gesetzl. Pflicht (c) |
| Nutzungs-/Protokolldaten | IP-Adresse, Server-Logs | Bereitstellung, Schutz vor Missbrauch | berechtigtes Interesse (f) |
| Newsletter / Sonntagsblick | E-Mail (sofern abonniert) | Versand von Neuigkeiten bzw. der wöchentlichen Kartendeutung | Einwilligung (a) |
| Bestell-/Lieferdaten | Name, Liefer-/Rechnungsadresse, bestellte Artikel, Preis (siehe Abschnitt 6) | Kerzen-Bestellung, Versand, Buchhaltung | Vertrag (b) / gesetzl. Pflicht (c) |
| Cookies/Tracking | siehe Abschnitt 9 | Reichweitenmessung, Werbung | Einwilligung (a) |
Login. Die Anmeldung erfolgt ĂŒber Google-OAuth oder mit E-Mail und Passwort. Ein Passwort speichern wir ausschlieĂlich als scrypt-Hash, niemals im Klartext; wir können es nicht einsehen. Hast du dein Passwort vergessen, schicken wir dir auf Anfrage einen zeitlich begrenzten, nur einmal verwendbaren Link zum ZurĂŒcksetzen per E-Mail. Registrierst du dich mit E-Mail und Passwort, senden wir dir einen einmaligen BestĂ€tigungslink an diese Adresse; bis zur BestĂ€tigung sind kostenpflichtige Bestellungen gesperrt (Schutz vor Fremd-Anmeldungen mit deiner Adresse, Art. 6 Abs. 1 lit. f DSGVO). Bei Anmeldung ĂŒber Google gilt deine Adresse als bestĂ€tigt. Möchtest du deine hinterlegte E-Mail-Adresse Ă€ndern, richten wir den Wechsel auf deine Anfrage hin ein: Wir senden einen BestĂ€tigungslink an die neue Adresse und aus SicherheitsgrĂŒnden eine Hinweis-Mail an die bisherige Adresse; die Umstellung erfolgt erst nach BestĂ€tigung. BestĂ€tigungs-Token fĂŒr E-Mail-Verifizierung und -Wechsel speichern wir nur als Hashwert und löschen sie nach Ablauf oder Einlösung. Admin-ZugĂ€nge sind technisch auf Google beschrĂ€nkt.
AltersprĂŒfung. Dein Geburtsdatum erheben wir bei der Registrierung, um deine VolljĂ€hrigkeit zu prĂŒfen (unsere Angebote richten sich ausschlieĂlich an Erwachsene, siehe AGB § 3). Ab und zu nimmt Tanja es zum Anlass, dir zum Geburtstag zu schreiben, manchmal mit einem kleinen Dankeschön dazu. DarĂŒber hinaus werten wir es nicht aus.
Numerologie-Lesungen. Buchst du eine numerologische Lesung (Zahlen-Impuls oder Seelenzahl), verarbeiten wir den von dir angegebenen Namen und dein Geburtsdatum als Grundlage der Deutung. Möchtest du eine zweite Person einbeziehen (z. B. Partner:in), kannst du freiwillig deren Namen, Geburtsdatum und ergĂ€nzende Angaben hinzufĂŒgen. Diese Angaben nutzen wir ausschlieĂlich fĂŒr die von dir gebuchte Lesung. Bitte gib Daten einer anderen Person nur an, wenn sie damit einverstanden ist; fĂŒr deren Einwilligung bist du verantwortlich (Art. 6 Abs. 1 lit. b und f DSGVO). Rechtsgrundlage fĂŒr die Lesung selbst ist die VertragserfĂŒllung (Art. 6 Abs. 1 lit. b DSGVO).
Guthaben-Anrufe (telefonische Beratung). Rufst du uns mit aufgeladenem Guthaben an, verarbeiten wir zur Abrechnung die GesprĂ€chsdauer, den abgerechneten Betrag, deinen persönlichen 5-stelligen Code (zur Zuordnung deines Guthaben-Kontos) sowie ggf. eine interne Notiz. Abgerechnet wird sekundengenau vom vorhandenen Guthaben, nie mehr als dein Guthaben. Deine Telefonnummer wird nur im Moment des Anrufs ĂŒber die Anruferkennung angezeigt; wir speichern sie dafĂŒr nicht. Die Zahlung erfolgt bereits vorab beim Aufladen (siehe unten). Rechtsgrundlage ist die VertragserfĂŒllung (Art. 6 Abs. 1 lit. b DSGVO), fĂŒr die Aufbewahrung der Abrechnungsdaten zusĂ€tzlich gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Guthaben aufladen. LĂ€dst du Guthaben mit Karte, Apple Pay, Google Pay oder PayPal auf, lĂ€uft die Zahlung ĂŒber Stripe. Deine Kartendaten sehen und speichern wir nicht. LĂ€dst du per BankĂŒberweisung auf, zeigen wir dir nur unsere Bankverbindung, den Betrag und einen Verwendungszweck; deine eigene IBAN erfassen wir dafĂŒr nicht (sie erscheint nur auf unserem Kontoauszug bei der Bank, wenn deine Ăberweisung eingeht). Nach dem Aufladen erhĂ€ltst du einen persönlichen 5-stelligen Code, mit dem du dich beim Anruf identifizierst. Rechtsgrundlage: VertragserfĂŒllung (Art. 6 Abs. 1 lit. b DSGVO).
Erstattung von Guthaben. MĂŒssen wir dir Geld zurĂŒckzahlen (nicht genutztes Restguthaben oder Widerruf), erstatten wir Karten- und PayPal-Aufladungen ĂŒber Stripe auf den ursprĂŒnglichen Weg zurĂŒck, dafĂŒr brauchen wir keine Bankverbindung. Nur wenn du per Ăberweisung aufgeladen hast, benötigen wir zur RĂŒckĂŒberweisung deine IBAN und den Namen der Kontoinhaberin / des Kontoinhabers. Diese Bankdaten erfragen wir gezielt erst in diesem Fall, verwenden sie ausschlieĂlich fĂŒr die RĂŒckĂŒberweisung ĂŒber unsere Hausbank und löschen sie danach, sobald keine gesetzliche Aufbewahrungspflicht entgegensteht (der Buchungsbeleg bleibt ohne IBAN erhalten). Rechtsgrundlage: Vertrag (lit. b) und gesetzliche Aufbewahrung (lit. c).
3 · EmpfÀnger, Auftragsverarbeiter, DrittlÀnder
Soweit Dienstleister in unserem Auftrag verarbeiten, bestehen bzw. werden AuftragsverarbeitungsvertrĂ€ge nach Art. 28 DSGVO geschlossen. Ăbermittlungen in die USA stĂŒtzen sich, soweit der Anbieter unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist, auf den Angemessenheitsbeschluss der EU-Kommission, andernfalls auf EU-Standardvertragsklauseln.
| Dienstleister | Zweck | Sitz / Garantie | Datenschutz |
|---|---|---|---|
| IONOS SE | Hosting/Server inkl. selbst gehostetem PostgreSQL | Deutschland (EU) | ionos.de â |
| Cloudflare, Inc. | CDN, DDoS-Schutz, DNS sowie Bot-/Spam-Schutz (Turnstile-Captcha auf Anmelde- und Passwort-vergessen-Seiten) | USA (EU-DPF) | cloudflare.com â |
| Brevo (Sendinblue) SAS | E-Mail-Versand (System-, BestĂ€tigungs- und Transaktions-Mails) | Frankreich (EU) | brevo.com â |
| Stripe Payments | Zahlungsabwicklung | Irland (EU) / USA (DPF/SCC) | stripe.com â |
| Cal.com | Terminbuchung | EU | cal.com â |
| Whereby | Video-GesprĂ€che (nur statischer Raum-Link, keine API-Anbindung) | EU (Norwegen) | whereby.com â |
| Anthropic, PBC | KI-Auslegungen und Krisen-PrĂŒfung (siehe Abschnitt 4) | USA (DPF/SCC; Auftragsverarbeitung per Anthropic DPA) | anthropic.com â |
| Google Ireland Ltd. | Login (OAuth) sowie bei Einwilligung Tag Manager, Analytics 4, Ads | USA (DPF) | policies.google.com â |
| Telegram Messenger Inc. | Interne Sofort-Benachrichtigungen an die Betreiberin bei GeschĂ€ftsvorfĂ€llen (können personenbezogene Inhalte enthalten, siehe Abschnitt unter der Tabelle) | auĂerhalb EU/EWR (Art. 49 Abs. 1 lit. b DSGVO bzw. SCC) | telegram.org â |
| Meta Platforms Ireland | WhatsApp-Zustellung der Herzbotschaft (siehe Abschnitt 5); bei Einwilligung Meta-Pixel/Ads | USA (DPF/SCC) | meta.com â |
| OpenAI OpCo, LLC | Bei Einwilligung: Messung, ob eine Anzeige in ChatGPT zu einer Anfrage gefĂŒhrt hat (Werbe-Pixel). Dabei ĂŒbermittelt der Messcode auch einen PrĂŒfwert (SHA-256) der E-Mail-Adresse aus Formularfeldern, siehe Abschnitt 9. | USA (SCC) | openai.com â |
Interne Benachrichtigungen ĂŒber Telegram. Damit Tanja Kasper zeitnah auf neue VorgĂ€nge reagieren kann, sendet unser System bei bestimmten Ereignissen (z. B. Support-Anfrage, neuer Kommentar zu einem Seelenbild, neue Terminbuchung, Storno) eine Kurz-Benachrichtigung ĂŒber einen Telegram-Bot an die Betreiberin. Diese Nachrichten können personenbezogene Daten enthalten: deinen Vor- bzw. Anzeigenamen, bei Support-Anfragen zusĂ€tzlich deine E-Mail-Adresse und den von dir geschriebenen Nachrichtentext sowie von dir verfasste Kommentartexte. Telegram betreibt Server auch auĂerhalb der EU/des EWR; die Ăbermittlung erfolgt, soweit erforderlich, gestĂŒtzt auf EU-Standardvertragsklauseln bzw. Art. 49 Abs. 1 lit. b DSGVO (Erforderlichkeit fĂŒr die Vertrags- und Anfragebearbeitung). Wenn du keine Inhalte ĂŒber Telegram ĂŒbermittelt wissen möchtest, vermeide bitte personenbezogene Angaben im freien Textfeld.
Bot-Schutz bei der Anmeldung (Cloudflare Turnstile). Auf den Anmelde- und Passwort-vergessen-Seiten kann ein Captcha-Dienst (Cloudflare Turnstile) zum Einsatz kommen, um automatisierte Angriffe und Spam abzuwehren (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Dabei werden deine IP-Adresse und technische Signale deines Browsers an Cloudflare, Inc. (USA, EU-DPF) ĂŒbermittelt und ausgewertet, ob die Anfrage von einem Menschen stammt. Es werden keine Cookies zu Werbezwecken gesetzt.
4 · Verarbeitung durch das KI-System (Anthropic / Claude)
FĂŒr Karten-Auslegungen, die vorgeschaltete Krisen-PrĂŒfung und die Strukturierung von Seelenbildern nutzen wir das KI-System von Anthropic (Sitz USA).
- 3-Karten-Legung: Ăbermittelt werden die gezogenen Karten und ihre Positionen, der Zeit-Kontext (z. B. Wochentag), die gewĂ€hlte Anrede, optional dein gewĂ€hltes Hauptthema sowie einige der zuletzt fĂŒr dich erzeugten Auslegungstexte (zur sprachlichen Abwechslung). Ein optional getipptes âAnliegen" wird vor der Ăbermittlung bei sensiblen Begriffen durch eine neutrale Formulierung ersetzt und auf 200 Zeichen gekĂŒrzt. Dein Klarname wird nicht mitgesendet. Die einfache Tageskarte nutzt keine KI und ĂŒbermittelt keine Daten an das KI-System.
- Herzbotschaft und andere freie Texte: Wenn du uns einen freien Text schreibst (Herzbotschaft, Kurzmitteilung, Kommentar), wird er vollstĂ€ndig an das KI-System ĂŒbermittelt, um eine automatische SicherheitsprĂŒfung (Krisen-Erkennung) durchzufĂŒhren. Eine Anonymisierung findet vorher nicht statt. Bitte gib dort keine Angaben ein, die du nicht ĂŒbermitteln möchtest. Dein Text kann besondere Kategorien personenbezogener Daten enthalten (z. B. zu Gesundheit oder religiös-weltanschaulichen Ăberzeugungen); die Ăbermittlung erfolgt insoweit auf Grundlage deiner Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du beim Absenden erteilst und jederzeit fĂŒr die Zukunft widerrufen kannst. Tanja antwortet dir persönlich.
Deine privaten Tagebuch-Texte werden nicht an das KI-System ĂŒbermittelt. Es findet keine automatisierte Einzelentscheidung mit Rechtswirkung nach Art. 22 DSGVO statt; das System erzeugt ausschlieĂlich Texte zur Reflexion. Eine Nutzung deiner Eingaben zum Training der KI-Modelle findet nicht statt.
5 · Zustellung ĂŒber WhatsApp / Meta
Die Antwort auf eine Herzbotschaft wird ausschlieĂlich per WhatsApp zugestellt (Sprachnachricht mit Deutung und Tagesschutzengel). Ohne Angabe einer Telefonnummer ist die Bestellung nicht möglich. Die Zustellung erfolgt manuell ĂŒber das WhatsApp-Konto von Tanja Kasper (keine automatische Schnittstelle); bei uns wird nur deine Telefonnummer gespeichert, der Nachrichtenversand lĂ€uft ĂŒber die Infrastruktur von Meta (auch in den USA), wobei Meta Metadaten erheben kann.
Bestellst du mehrmals, erkennen wir dich an deiner Telefonnummer und deiner E-Mail-Adresse wieder. Tanja sieht dann, dass ihr schon einmal miteinander gesprochen habt, und kann daran anknĂŒpfen. Dieselbe Zuordnung hĂ€lt eine Sperre wirksam, wenn es jemand unter einer neuen Adresse noch einmal versucht. Grundlage ist unser berechtigtes Interesse an einer stimmigen Beratung und am Schutz vor BelĂ€stigung (Art. 6 Abs. 1 lit. f DSGVO). Möchtest du das nicht, schreib uns: Dann löschen wir deine frĂŒheren Herzbotschaften, und die nĂ€chste steht fĂŒr sich.
Wenn du WhatsApp meiden möchtest, gibt es Wege ganz ohne Meta: ein persönlicher Termin per Telefon oder Video, die Telefon-Beratung oder der Chat ĂŒber dein Guthaben, oder eine kurze Nachricht ĂŒber das Kontaktfeld auf der Startseite. Die Antwort kommt dann per E-Mail oder im Posteingang deines Kontos.
6 · Bestellungen und Warenversand
Wenn du in unserem Shop handgefertigte Kerzen bestellst, verarbeiten wir die dafĂŒr erforderlichen Bestell-, Liefer- und Rechnungsdaten. Das gilt auch, wenn du ohne Konto als Gast bestellst; in diesem Fall verarbeiten wir dieselben Daten allein zur Abwicklung deiner Bestellung.
| Datenkategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Lieferdaten | Vor- und Nachname, StraĂe, PLZ, Ort, Land | Zustellung der Ware | Vertrag (6 I b) |
| Rechnungsdaten | ggf. abweichende Rechnungsadresse, Name | Rechnungsstellung | Vertrag (b) / gesetzl. Pflicht (c) |
| Kontaktdaten | E-Mail (Gast: von dir angegeben; sonst Konto-Mail) | BestellbestĂ€tigung, RĂŒckfragen, Versandinfo | Vertrag (b) |
| Bestelldaten | bestellte Artikel, Menge, Preis, Bestell- und Zahlungsdatum, Bestellnummer | Vertragsabwicklung, Buchhaltung | Vertrag (b) / gesetzl. Pflicht (c) |
| Bestellhistorie | frĂŒhere Bestellungen deines Kontos | Ăbersicht fĂŒr dich, RĂŒckabwicklung | Vertrag (b) |
Zweck und Rechtsgrundlage. Wir verarbeiten diese Daten, um deine Bestellung anzunehmen, zu bearbeiten, die Ware zu versenden und dich ĂŒber den Bestell- und Versandstatus zu informieren (Art. 6 Abs. 1 lit. b DSGVO). Rechnungen und Buchungsbelege bewahren wir darĂŒber hinaus auf, weil wir dazu gesetzlich verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).
Zahlung. Die Bezahlung lĂ€uft ĂŒber Stripe; deine Kartendaten sehen und speichern wir nicht (siehe Abschnitt 3).
Weitergabe an den Versanddienstleister. Um die Ware zuzustellen, geben wir deine Lieferadresse (Name und Anschrift) an das von uns beauftragte Versandunternehmen weiter. Diese Weitergabe ist zur ErfĂŒllung des Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Der Versanddienstleister verarbeitet deine Adressdaten als eigenstĂ€ndig Verantwortlicher fĂŒr die Zustellung und die damit verbundenen postrechtlichen Zwecke; es handelt sich nicht um eine Auftragsverarbeitung in unserem Auftrag. FĂŒr die Verarbeitung durch das Versandunternehmen gilt dessen eigene DatenschutzerklĂ€rung. Die konkrete Versandpartnerin geben wir hier bekannt, sobald sie feststeht.
BestellbestĂ€tigungen und Versandmitteilungen versenden wir per E-Mail ĂŒber Brevo (siehe Abschnitt 3).
Speicherdauer. Bestell- und Lieferdaten löschen wir grundsĂ€tzlich, sobald deine Bestellung vollstĂ€ndig abgewickelt ist und keine Aufbewahrungspflicht oder GewĂ€hrleistungs-/RĂŒckabwicklungsansprĂŒche mehr entgegenstehen. Rechnungen und Buchungsbelege bewahren wir aufgrund gesetzlicher Pflichten in Frankreich 10 Jahre auf (Art. L123-22 Code de commerce; steuerlich 6 Jahre nach Art. L102 B Livre des procĂ©dures fiscales). FĂŒr diese Dauer beschrĂ€nkt sich die Verarbeitung auf die ErfĂŒllung dieser rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Löschung deines Kontos. Löschst du dein Konto oder verlangst du Löschung deiner Daten, entfernen wir diese, mit einer gesetzlichen Ausnahme: Angaben, die Teil einer Rechnung oder eines Buchungsbelegs sind (insbesondere Name, Rechnungsadresse, bestellte Artikel, Preise und Bestelldatum), mĂŒssen wir bis zu 10 Jahre aufbewahren (Art. 17 Abs. 3 lit. b DSGVO). Diese Daten werden in ihrer weiteren Verarbeitung eingeschrĂ€nkt und nur noch zur ErfĂŒllung der Aufbewahrungspflichten genutzt.
6a · Anfragen fĂŒr Veranstaltungen
Ăber das Formular auf /feiern kannst du anfragen, ob Tanja Kasper zu deiner Veranstaltung kommt. Dabei speichern wir, was fĂŒr ein Angebot nötig ist: Name, E-Mail-Adresse, auf Wunsch Telefonnummer, sowie Anlass, Datum, Ort, ungefĂ€hre GĂ€stezahl und deine Nachricht. Ein Konto brauchst du dafĂŒr nicht.
Zweck und Rechtsgrundlage: Wir verarbeiten diese Angaben, um dir zu antworten und ein Angebot zu erstellen (Art. 6 Abs. 1 lit. b DSGVO, vorvertragliche MaĂnahmen auf deine Anfrage hin). Kommt ein Vertrag zustande, dient die Verarbeitung seiner DurchfĂŒhrung und Abrechnung. Zur Abwehr automatisierter Massenanfragen speichern wir auĂerdem kurzzeitig technische Angaben (Zeitpunkt, gekĂŒrzte IP-Adresse); Grundlage ist unser berechtigtes Interesse an einem funktionierenden Formular (Art. 6 Abs. 1 lit. f DSGVO).
EmpfĂ€nger: Die Anfrage geht an Tanja Kasper, per E-Mail und als Hinweis in ihre Verwaltung. Der Inhalt deiner Anfrage â was du schreibst, wann du feierst, deine Kontaktdaten â wird nicht an Dritte zu Werbezwecken weitergegeben.
Wenn du ĂŒber eine Anzeige gekommen bist und Marketing-Cookies zugestimmt hast, melden wir den Werbenetzwerken (Google Ads, OpenAI/ChatGPT), dass eine Anfrage zustande kam â und spĂ€ter, wenn daraus ein Auftrag wird, auch dessen Wert. Aus unserem Formular selbst geben wir dabei nichts weiter: kein Name, keine Telefonnummer, nichts aus deiner Nachricht. Diese Meldung lĂ€uft teilweise erst Wochen spĂ€ter von unserem Server aus. Ohne deine Einwilligung findet sie nicht statt; sie ist der Zweck, fĂŒr den die Einwilligung erteilt wird (Art. 6 Abs. 1 lit. a DSGVO).
Was der OpenAI-Pixel zusĂ€tzlich selbst erfasst: Der Messcode von OpenAI liest â sofern du Marketing-Cookies zugestimmt hast â Angaben aus Formularfeldern auf unserer Seite aus, insbesondere die E-Mail-Adresse. Er wandelt sie noch in deinem Browser in einen PrĂŒfwert um (SHA-256) und ĂŒbermittelt nur diesen. Die Adresse selbst verlĂ€sst deinen Browser dabei nicht. OpenAI kann anhand des PrĂŒfwerts erkennen, ob dieselbe Person zuvor eine Anzeige gesehen hat. Diese Funktion (âautomatischer erweiterter Abgleich") ist Teil des Messcodes und von uns nicht abschaltbar; sie greift auch auf anderen Seiten mit Eingabefeldern, etwa beim Anmelden. Wenn du das nicht möchtest, lehne Marketing-Cookies ab oder widerrufe deine Einwilligung ĂŒber âCookie-Einstellungen" im FuĂbereich â dann wird der Messcode gar nicht erst geladen.
Speicherdauer: Anfragen, aus denen kein Auftrag wird, löschen wir spĂ€testens nach zwölf Monaten. Kommt ein Auftrag zustande, gelten die gesetzlichen Aufbewahrungsfristen fĂŒr die Abrechnung.
Was am Veranstaltungstag passiert: Was GĂ€ste bei einer Legung erzĂ€hlen, wird nicht aufgezeichnet und nicht gespeichert. Es gibt keine Notizen zu einzelnen GĂ€sten und keine Aufzeichnung von Themen oder Fragen. Ton- oder Videoaufnahmen einer Legung macht Tanja Kasper nicht; solche Aufnahmen durch Dritte sind nur mit Zustimmung aller Beteiligten zulĂ€ssig und liegen in der Verantwortung des Veranstalters. Wenn auf der Veranstaltung eine Warteliste genutzt wird, gilt dafĂŒr der nĂ€chste Abschnitt.
6b · Warteliste auf einer Veranstaltung
Auf manchen Veranstaltungen steht ein Aufsteller mit einem QR-Code. Wer möchte, kann sich darĂŒber in eine Warteliste eintragen, statt am Tisch zu warten. Die Nutzung ist freiwillig: Man kann Tanja Kasper genauso gut ansprechen.
Was gespeichert wird: ein Vorname â er darf erfunden sein, ein Spitzname genĂŒgt â und die Zeitpunkte des Eintragens, des Aufrufs und des Endes. Mehr wird nicht abgefragt: kein Nachname, keine E-Mail-Adresse, keine Telefonnummer und kein Feld fĂŒr ein Anliegen.
Wer die Liste sieht: Alle, die den QR-Code dieser Veranstaltung gescannt haben, also die GĂ€ste der Feier. Sichtbar sind die Vornamen der Wartenden in ihrer Reihenfolge und wer gerade am Tisch sitzt. Wer seine Legung hinter sich hat, verschwindet aus der Liste und ist dort spĂ€ter nicht mehr zu finden. Wartende stehen auf einer Feier ohnehin sichtbar beim Tisch; wer seinen Vornamen trotzdem nicht auf dem Bildschirm anderer GĂ€ste lesen möchte, trĂ€gt einen Spitznamen ein oder spricht Tanja Kasper einfach an. AuĂerhalb der Veranstaltung ist die Liste nicht erreichbar: Sie hĂ€ngt an einem Code, der nur fĂŒr diese eine Feier gilt, und wird nach ihrem Ende gelöscht.
Zweck und Rechtsgrundlage: Die Liste dient dazu, die Reihenfolge zu fĂŒhren und beim Namen aufrufen zu können. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO: Wer sich eintrĂ€gt, bittet selbst um eine Legung, und die Liste ist die DurchfĂŒhrung dieser Bitte.
Merkmal im Browser: Damit du deinen eigenen Platz wiederfindest und damit sich niemand vielfach eintrĂ€gt, legt die Seite eine Zufallskennung im Speicher deines Browsers ab. Sie gilt nur fĂŒr diese eine Veranstaltung, wird nicht ausgewertet und ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich; eine Einwilligung ist dafĂŒr nicht nötig. Auf der Wartelisten-Seite werden keine ZĂ€hldienste, keine Werbenetzwerke und keine externen Schriften geladen.
Speicherdauer: Die Vornamen werden spĂ€testens 48 Stunden nach dem Ende der Veranstaltung gelöscht â in aller Regel in der Nacht danach. Es bleiben nur Zahlen: wie viele Menschen sich eingetragen haben, wie lange eine Legung im Schnitt gedauert hat und fĂŒr wie viele die Zeit nicht mehr gereicht hat. Diese Zahlen lassen keinen RĂŒckschluss auf einzelne Personen zu und dienen der Planung kĂŒnftiger Veranstaltungen.
Verantwortlich ist Tanja Kasper, auch dann, wenn die Veranstaltung von jemand anderem ausgerichtet wird. Der Veranstalter erhÀlt keine Namen und keine Liste, sondern höchstens die Zahl der GÀste, die das Angebot genutzt haben.
7 · Speicherdauer
- Server-Logs (z. B. IP-Adresse, Browsertyp, Zeitpunkt, aufgerufene Seite): nur kurzfristig zur technischen Bereitstellung und zum Schutz vor Missbrauch, danach gelöscht.
- Konto-, Tagebuch- und Karten-Daten: bis zur Löschung deines Kontos durch dich.
- Beantwortete Herzbotschaften werden nach 30 Tagen automatisch archiviert (nicht veröffentlicht, fĂŒr dich im Posteingang nicht mehr aktiv sichtbar). Nach zwölf Monaten löschen wir den Inhalt: deine Frage, unsere Notizen dazu und deinen Namen. Es bleiben deine Kontaktangaben und der Zahlungsbeleg, weil daran die Buchhaltung und die Sperrliste hĂ€ngen.
- Telefonnummern bleiben gespeichert, solange dein Konto besteht, fĂŒr die Zustellung von Antworten und die Termin-Organisation. Mit der Löschung deines Kontos werden sie entfernt; auf Wunsch löschen wir sie auch jederzeit frĂŒher.
- Buchungs-/Rechnungsdaten: gesetzliche Aufbewahrung (in Frankreich i. d. R. 10 Jahre). Termin-DatensĂ€tze bleiben fĂŒr diese Buchhaltung in anonymisierter Form bestehen (Freitexte und Kontaktangaben werden entfernt).
- Newsletter-E-Mail: bis zum Widerruf des Abos.
- Chat-Nachrichten und Sprachnachrichten: bis das GesprĂ€ch geschlossen ist, danach gelöscht. Es bleibt nur der Beleg ĂŒber Zeitpunkt, Dauer und Betrag.
- Support-Chat (kostenlos): Nachrichten und Sprachnachrichten wie oben. Es bleibt kein Beleg, nur Datum, Uhrzeit und eine kurze Notiz von Tanja, gelöscht nach sechs Monaten. Der PrĂŒfwert der Internetadresse nach 30 Tagen.
- Vornamen auf der Warteliste einer Veranstaltung: spÀtestens 48 Stunden nach dem Ende der Veranstaltung. Es bleiben nur Zahlen ohne Personenbezug.
Konto-Löschung. Bei Löschung deines Kontos werden Konto, private Dateien und abhĂ€ngige Daten sofort und dauerhaft entfernt, ein aktives Newsletter-Abo wird beendet, und du erhĂ€ltst eine BestĂ€tigung per E-Mail. Termin- und Seelenbild-Daten bleiben nur in anonymisierter Form bestehen (Freitexte entfernt). Tipp: Lade dir dein Tagebuch vorher selbst herunter (âMeine Gedanken" â âTagebuch exportieren") oder fordere einen vollstĂ€ndigen Datenexport an, bevor du dein Konto löschst.
8 · Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), EinschrĂ€nkung (Art. 18), DatenĂŒbertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3). Anfragen richtest du an kontakt@deinherzblick.de (Bearbeitung zĂŒgig, gesetzliche Frist 1 Monat). Eine sofortige Löschung erreichst du auch ĂŒber âMein Tagebuch â Einstellungen â Konto löschen". Du kannst dich jederzeit bei der CNIL oder deiner örtlichen Datenschutzaufsicht beschweren.
Widerspruch gegen Werbung. Der Verwendung deiner Kontaktdaten fĂŒr Direktwerbung kannst du jederzeit widersprechen. Einen Newsletter erhĂ€ltst du nur nach ausdrĂŒcklicher Anmeldung; du kannst ihn jederzeit ĂŒber den Abmelde-Link in jeder Mail oder per Nachricht an uns wieder abbestellen.
9 · Cookies und Tracking
Nicht notwendige Cookies/Tracker setzen wir nur mit deiner vorherigen Einwilligung (Art. 82 Loi Informatique et LibertĂ©s, Art. 6 Abs. 1 a DSGVO). Beim ersten Besuch erscheint ein Einwilligungsbanner, in dem du so einfach ablehnen wie zustimmen kannst. Vor deiner Zustimmung werden keine zustimmungspflichtigen Cookies gesetzt. Deine Einwilligung kannst du jederzeit ĂŒber den Footer-Link âCookie-Einstellungen" Ă€ndern oder widerrufen.
Technisch notwendige Daten (z. B. das Session-Cookie fĂŒr die Anmeldung, gĂŒltig ca. 30 Tage; die lokale Speicherung des Tageskarten-Limits) sind nicht einwilligungspflichtig. Optionale Dienste laufen nur nach deiner Einwilligung: Google Analytics 4, Google Ads und ggf. ein Meta-Pixel ĂŒber den Google-Consent-Mode, der Werbe-Pixel von OpenAI (Anzeigen in ChatGPT) wird erst nach deiner Zustimmung geladen. Dieser Pixel liest dabei auch Angaben aus Formularfeldern aus und ĂŒbermittelt sie als PrĂŒfwert â was das genau heiĂt, steht oben in Abschnitt 6a unter âWas der OpenAI-Pixel zusĂ€tzlich selbst erfasst". Die konkret eingesetzten Cookies und Dienste siehst du in dieser laufend gepflegten Ăbersicht:
Notwendig
FĂŒr Login, Sicherheit und Grundfunktionen zwingend erforderlich. Werden ohne separate Einwilligung gesetzt (Art. 6 Abs. 1 f DSGVO, § 25 Abs. 2 TTDSG).
| Name | Anbieter | Zweck | Laufzeit |
|---|---|---|---|
| __Secure-authjs.session-token | Dein Herzblick | HĂ€lt deine Anmeldung (Login-Sitzung) | 30 Tage |
| authjs.csrf-token | Dein Herzblick | Schutz vor gefÀlschten Formular-Anfragen (CSRF) | Sitzung |
| dhb_consent_v1 | Dein Herzblick | Speichert deine Cookie-Auswahl (im lokalen Speicher des Browsers) | wird nach 12 Monaten neu erfragt |
| dhb_admin_2fa | Dein Herzblick | GerĂ€te-Wiedererkennung fĂŒr die Zwei-Faktor-Anmeldung (nur Team) | 30 Tage |
| dhb_anfrage | Dein Herzblick | Erkennt dich im kostenlosen Support-Chat wieder (Zufallskennung, kein Name) | 90 Tage |
Statistik
Anonyme Reichweiten- und Nutzungs-Statistik, damit wir die Seite verbessern können. Nur mit deiner Einwilligung. Eingebunden ĂŒber den Google Tag Manager.
| Name | Anbieter | Zweck | Laufzeit |
|---|---|---|---|
| _ga, _ga_<ID> | Google Analytics 4 (Google Ireland Ltd.) USA | Besucher- und Nutzungs-Statistik | bis 24 Monate |
Marketing
Werbung und Reichweiten-Messung (z.B. passende Anzeigen). Nur mit deiner Einwilligung. Eingebunden ĂŒber den Google Tag Manager, der OpenAI-Pixel lĂ€dt direkt nach deiner Zustimmung.
| Name | Anbieter | Zweck | Laufzeit |
|---|---|---|---|
| _gcl_*, Google Ads | Google Ireland Ltd. USA | Remarketing und Messung von Werbe-Erfolgen (Conversions) | bis 90 Tage |
| _fbp, Facebook-Pixel | Meta Platforms Ireland Ltd. USA | Reichweite und Werbe-Messung fĂŒr Facebook/Instagram | bis 90 Tage |
| __oppref | OpenAI (OpenAI OpCo, LLC) USA | Erkennt, aus welcher Anzeige in ChatGPT ein Besuch kam (Messung von Werbe-Erfolgen) | bis 30 Tage |
| dhb_werbung_v1 | Dein Herzblick | Merkt sich die Klick-Kennung aus einer Anzeige (Google, ChatGPT), damit ein spaeterer Auftrag der richtigen Anzeige zugeordnet werden kann. Im lokalen Speicher des Browsers, wird beim Widerruf geloescht. | bis 90 Tage |
Stand dieser Cookie-Ăbersicht: 14. September 2026. Drittland-Markierung (z.B. USA) bedeutet: Daten können dorthin ĂŒbertragen werden. Du kannst deine Auswahl jederzeit ĂŒber im Footer Ă€ndern oder widerrufen.
10 · Sicherheit deiner Daten (Art. 32 DSGVO)
Wir treffen unter anderem folgende MaĂnahmen: verschlĂŒsselte Ăbertragung (TLS/HTTPS); Passwörter werden ausschlieĂlich als scrypt-Hash gespeichert (nie im Klartext), und Links zum ZurĂŒcksetzen des Passworts gelten nur zeitlich begrenzt und lassen sich nur einmal verwenden; Zwei-Faktor-Authentifizierung (TOTP) fĂŒr den Admin-Zugang (Secret AES-256-GCM-verschlĂŒsselt, Recovery-Codes nur als SHA-256-Hash gespeichert); SignaturprĂŒfung und Idempotenz bei Zahlungs-Webhooks (Stripe); Entfernen von Metadaten (EXIF) bei allen Bild-Uploads durch Neukodierung; Schutz vor zu vielen Anfragen (Rate-Limiting, u. a. bei Anmeldung und Passwort-Reset) sowie eine zeitweise Sperre des Passwort-Logins nach mehreren fehlgeschlagenen Anmeldeversuchen; zugriffsgeschĂŒtzte Auslieferung sensibler Dateien ĂŒber serverseitige Routen mit Schutz vor Pfad-Manipulation; getrennte Speicherbereiche fĂŒr private und Plattform-Daten; Sitzungsverwaltung mit Ablauf nach ca. 30 Tagen; Geheimnisse nur aus geschĂŒtzter Server-Konfiguration. In Vorbereitung sind verschlĂŒsselte Off-Site-Backups und ein Admin-Audit-Log.
11 · Geschenk-Buchungen und anonymer Support
Geschenk-Buchungen. Buchst du eine Leistung fĂŒr eine andere Person, verarbeiten wir die dafĂŒr nötigen Daten dieser Person. Bitte stelle sicher, dass sie einverstanden ist.
Anonymer Support / Bilder ohne Konto. Ăbermittelst du ohne Konto Bilder zur Bearbeitung, verarbeiten wir diese nur fĂŒr den angefragten Zweck und löschen sie, sobald sie dafĂŒr nicht mehr benötigt werden.
11a · Chat mit Guthaben
Was verarbeitet wird. Schreibst du mit Tanja im Chat, verarbeiten wir deine Nachrichten, um das GesprĂ€ch zu fĂŒhren. Dazu kommen Beginn, Dauer und der abgerechnete Betrag, denn der Chat wird nach Zeit bezahlt. Rechtsgrundlage ist die ErfĂŒllung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).
Sprachnachrichten. Du kannst statt zu schreiben auch etwas aufsprechen. Die Aufnahme wird auf unserem eigenen Server in Deutschland gespeichert und ausschlieĂlich innerhalb eures GesprĂ€chs ausgeliefert. Sie wird an keinen anderen Dienst weitergegeben, nicht ausgewertet und nicht zum Training von Software verwendet.
Wie lange. Der Wortlaut eures GesprĂ€chs und alle Sprachnachrichten werden gelöscht, sobald das GesprĂ€ch geschlossen ist. Das geschieht automatisch, auch dann, wenn niemand das Fenster schlieĂt. Es bleibt nur der Beleg: wann das GesprĂ€ch war, wie lange es dauerte und was es gekostet hat. Diesen Beleg mĂŒssen wir nach Handels- und Steuerrecht aufbewahren.
Wer mitliest. Niemand auĂer dir und Tanja. Der Chat lĂ€uft auf unserem eigenen Server, nicht ĂŒber einen fremden Echtzeit-Dienst. Das ist eine bewusste Entscheidung: Ein solcher Dienst sĂ€he eure Nachrichten und wĂ€re ein weiterer Auftragsverarbeiter.
11b · Support-Chat (kostenlos)
Was das ist. Wenn Tanja gerade da ist, kannst du sie auf manchen Seiten direkt anschreiben und eine Frage stellen. Ohne Anmeldung, ohne Guthaben, ohne Kosten. Wir nennen das den Support-Chat, damit du ihn vom bezahlten Chat aus Abschnitt 11a unterscheiden kannst.
Was verarbeitet wird. Deine Nachrichten und, wenn du magst, Sprachnachrichten, um das GesprĂ€ch zu fĂŒhren. Dazu Beginn und Ende, die Seite, von der aus du geschrieben hast, und eine Zufallskennung in deinem Browser. Rechtsgrundlage ist die DurchfĂŒhrung vorvertraglicher MaĂnahmen auf deine Anfrage hin (Art. 6 Abs. 1 lit. b Alt. 2 DSGVO).
Wir fragen dich nicht nach Namen oder E-Mail. Du musst nichts angeben, um zu schreiben. Im Backend erscheinst du als âGast" mit vier zufĂ€lligen Zeichen, zum Beispiel âGast 7F3A". Diese Zeichen stammen aus einer Zufallszahl, nicht aus deiner Internetadresse und nicht aus irgendetwas, das mit dir zu tun hat. Bist du angemeldet, sieht Tanja deinen Namen, weil sie dich ohnehin kennt.
Sprachnachrichten. Wie im bezahlten Chat: Die Aufnahme liegt auf unserem eigenen Server in Deutschland, wird nur innerhalb eures GesprÀchs ausgeliefert, an keinen anderen Dienst weitergegeben, nicht ausgewertet und nicht zum Training von Software verwendet.
Wie lange. Der Wortlaut eures GesprĂ€chs und alle Sprachnachrichten werden gelöscht, sobald das GesprĂ€ch beendet ist. Das geschieht automatisch, auch dann, wenn niemand das Fenster schlieĂt. Anders als beim bezahlten Chat bleibt hier kein Beleg zurĂŒck, denn es floss kein Geld: Es bleiben nur Datum und Uhrzeit, wie das GesprĂ€ch endete und eine kurze Notiz, die Tanja sich selbst macht. Diese Zeile wird nach sechs Monaten gelöscht.
Damit niemand den Chat blockiert. Es gibt nur eine Leitung, und Tanja kann immer nur mit einer Person gleichzeitig sprechen. Damit einzelne Personen den Chat nicht dauerhaft belegen oder wiederholt stören, speichern wir zwei Dinge: die Zufallskennung aus deinem Browser und einen PrĂŒfwert deiner Internetadresse. Der PrĂŒfwert ist eine mit einem geheimen SchlĂŒssel berechnete Zeichenfolge â aus ihr lĂ€sst sich deine Adresse nicht zurĂŒckrechnen, und sie wird niemandem angezeigt. Deine Internetadresse selbst speichern wir nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden, missbrauchsfreien Angebot (Art. 6 Abs. 1 lit. f DSGVO). Der PrĂŒfwert wird nach spĂ€testens 30 Tagen gelöscht.
Dein Widerspruchsrecht. Du kannst der Speicherung des PrĂŒfwerts jederzeit widersprechen, aus GrĂŒnden, die sich aus deiner besonderen Situation ergeben (Art. 21 Abs. 1 DSGVO). Eine formlose Nachricht an die Adresse im Impressum genĂŒgt. Wir löschen den Eintrag dann, sofern keine zwingenden schutzwĂŒrdigen GrĂŒnde entgegenstehen.
Wer mitliest. Niemand auĂer dir und Tanja. Auch dieser Chat lĂ€uft auf unserem eigenen Server, nicht ĂŒber einen fremden Echtzeit-Dienst.
12 · Privacy by Design: deine privaten Inhalte
Deine privaten Tagebuch-EintrĂ€ge und Legungs-Notizen sind so abgesichert, dass sie fĂŒr die Betreiberin/Admin nicht einsehbar sind. Tanja sieht nur Konto- und Kontaktdaten, von dir gestellte Herzbotschaften, deine Buchungen und ihre eigenen Notizen ĂŒber dich.
13 · Ănderungen dieser ErklĂ€rung
Wir aktualisieren diese ErklĂ€rung, wenn sich technisch oder rechtlich etwas Ă€ndert. Wesentliche Ănderungen kĂŒndigen wir vor dem Inkrafttreten an.
Stand: