Datenschutzerklärung
Stand: September 2026
1. Verantwortliche Stelle
Corinna Hübner – Consulting | Training | Management
Melwitzer Weg 10A
06366 Köthen
Telefon: 0151 / 28421110
E-Mail: hallo@corinna-huebner.de
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte können Sie sich jederzeit an diese Kontaktdaten wenden.
2. Hosting und technische Auslieferung
Diese Website wird über die Plattform Lovable der Lovable AB (Schweden) bereitgestellt. Für die Auslieferung und Absicherung der Website werden technische Infrastruktur- und Sicherheitsdienste eingesetzt, unter anderem von Cloudflare. Weitere Informationen: https://lovable.dev/privacy.
Server-Logfiles
Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse, Referrer-URL, Browsertyp und -version sowie Betriebssystem. Diese Daten werden benötigt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren. Eine Zusammenführung mit anderen Datenquellen zu Profilen findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und fehlerfreien Betrieb der Website.
Sicherheitscookie __cf_bm
Soweit es bei der Auslieferung gesetzt wird, speichert der Sicherheitsdienst Cloudflare das Cookie „__cf_bm“. Es dient der Unterscheidung zwischen Menschen und automatisierten Zugriffen (Bot-Schutz) und läuft nach kurzer Zeit (in der Regel 30 Minuten) ab. Es ist technisch notwendig; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG.
Eine Besucheranalyse oder Reichweitenmessung findet auf dieser Website nicht statt. Es werden keine Marketing- oder Statistik-Cookies eingesetzt.
Mögliche Drittlandübermittlung
Bei der Nutzung international tätiger Infrastrukturdienste kann eine Verarbeitung auch außerhalb der EU bzw. des EWR, insbesondere in den USA, nicht ausgeschlossen werden. Eine solche Übermittlung erfolgt, soweit vorhanden, auf Grundlage eines Angemessenheitsbeschlusses (z. B. EU-US Data Privacy Framework) oder von EU-Standardvertragsklauseln.
3. Technische Speicherungen in Ihrem Browser
Diese Website verwendet kein Einwilligungsbanner, weil keine einwilligungspflichtigen Speicherungen oder Trackingdienste eingesetzt werden. Tatsächlich vorhanden sind:
- Kontaktformular – „kontakt_submits“ (lokaler Speicher): Speichert nur die Zeitpunkte Ihrer letzten Absendungen des Kontaktformulars auf Ihrem Gerät, um Mehrfach- und Spam-Absendungen zu begrenzen. Es werden keine Formularinhalte gespeichert, und der Eintrag wird nicht an mich übertragen. Sie können ihn jederzeit über Ihre Browsereinstellungen löschen.
- Sicherheitscookie „__cf_bm“: Siehe Abschnitt 2, soweit durch die Auslieferung gesetzt.
- Anmeldung im internen Verwaltungsbereich: Nur wenn ich selbst mich im geschützten Verwaltungsbereich anmelde, wird eine technisch notwendige Anmeldesitzung im Browser gespeichert. Für Besucherinnen und Besucher der Website fällt diese Speicherung nicht an.
Rechtsgrundlage ist jeweils § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) und Art. 6 Abs. 1 lit. f DSGVO.
4. Lokal bereitgestellte Schriftarten
Die auf dieser Website verwendeten Schriftarten werden lokal über das eigene Hosting ausgeliefert. Beim Laden der Schriftarten wird keine Verbindung zu Google hergestellt und es werden dafür keine Daten an Google übermittelt.
5. Kontaktanfragen und Terminanfragen
Kontaktformular
Wenn Sie mir eine Nachricht schreiben, verarbeite ich Name, E-Mail-Adresse, Ihre Nachricht und – nur wenn Sie lieber zurückgerufen werden möchten – optional Ihre Telefonnummer.
Terminanfrage für ein Erstgespräch
Für eine Terminanfrage verarbeite ich Name, E-Mail-Adresse, Telefonnummer und optional eine Nachricht. Nach dem Absenden wird die eigentliche Terminbuchung geöffnet (siehe Abschnitt 6). Das Erstgespräch findet telefonisch statt; ich rufe Sie zum vereinbarten Zeitpunkt unter der angegebenen Nummer an.
Zweck, Rechtsgrundlage und Speicherdauer
Die Angaben dienen der Bearbeitung Ihrer Anfrage, der Terminabstimmung und dem Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf eine Zusammenarbeit gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und an der Verhinderung von Missbrauch).
Ich lösche oder anonymisiere Anfragen, wenn sie abschließend bearbeitet sind und keine weitere Kommunikation zu erwarten ist. Führt eine Anfrage zu einem Auftrag, gelten die gesetzlichen Aufbewahrungsfristen des Handels- und Steuerrechts für die dann entstehenden Geschäftsunterlagen.
6. Empfänger und eingesetzte Dienstleister
Für den Betrieb der Formulare und der Terminbuchung setze ich folgende Dienstleister ein, die Daten in meinem Auftrag bzw. im Rahmen ihrer Leistung verarbeiten:
- Lovable Cloud (Lovable AB, technische Grundlage Supabase): Datenbank und Server-Funktionen für die Speicherung von Kontakt- und Terminanfragen. Datenarten: die oben genannten Formularangaben und technische Zeitstempel.
- E-Mail-Versand über Lovable (Absenderdomain corinna-huebner.de): Versand einer internen Benachrichtigungs-E-Mail an mich über jede gespeicherte Kontakt- oder Terminanfrage. Datenarten: Ihre Formularangaben (Name, E-Mail-Adresse, gegebenenfalls Telefonnummer und Nachricht), Art der Anfrage und Eingangszeit.
- Cal.com (Aufruf über cal.eu): Eigentliche Terminbuchung nach dem Absenden einer Terminanfrage. Dabei werden Name, E-Mail-Adresse, Telefonnummer und gegebenenfalls Ihre Nachricht zur Vorbefüllung übergeben; bei Terminen aus einer persönlichen BAFA-Seite zusätzlich eine verschlüsselte Referenzkennung ohne Firmennamen. Mit dem Öffnen der Buchung verarbeitet Cal.com diese Angaben und Ihre technischen Zugriffsdaten nach eigenen Bedingungen. Weitere Informationen: https://cal.com/privacy.
Soweit einzelne dieser Dienstleister oder deren Unterauftragnehmer Daten außerhalb der EU bzw. des EWR, insbesondere in den USA, verarbeiten, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses (z. B. EU-US Data Privacy Framework) oder von EU-Standardvertragsklauseln. Eine Weitergabe an sonstige Dritte, etwa zu Werbezwecken, findet nicht statt.
7. Persönliche BAFA-Seiten und postalische Geschäftsanbahnung
Einzelne Unternehmen schreibe ich per Brief an und informiere über die BAFA-Beratungsförderung. Der Brief enthält einen persönlichen Kurzlink bzw. QR-Code, der dem angeschriebenen Unternehmen und dem zugehörigen Vorgang zugeordnet ist.
Was beim Aufruf passiert
Wenn Sie die persönliche Seite aufrufen, kann serverseitig registriert werden, dass und wann (Datum und Uhrzeit) der Link aufgerufen wurde. Angaben, die Sie auf der Seite freiwillig machen (z. B. Antworten zur Förderfähigkeit, eine Rückrufbitte mit Telefonnummer und Zeitfenster oder eine Terminanfrage), werden diesem Vorgang zugeordnet gespeichert.
Zweck und Rechtsgrundlage
Zweck ist die Erfolgskontrolle und Steuerung meiner Geschäftsanbahnung, also zu erkennen, ob ein Schreiben angekommen ist und ob Interesse besteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse an Direktwerbung und einer wirtschaftlichen Kundenansprache überwiegt nach meiner Abwägung, weil ausschließlich geschäftliche Angaben verwendet werden und nur ein Seitenaufruf, kein Verhalten auf anderen Websites, erfasst wird. Rückrufbitten verarbeite ich auf Grundlage Ihrer ausdrücklichen Anfrage (Art. 6 Abs. 1 lit. a und b DSGVO).
Es erfolgt keine automatische Werbe-E-Mail und kein automatischer Anruf. Ein Seitenaufruf ist keine Einwilligung in Telefonwerbung. Einen Anruf gibt es nur, wenn Sie ihn über das Rückrufformular ausdrücklich anfordern.
Informationen nach Art. 14 DSGVO
- Datenkategorien: Name des Unternehmens, Geschäftsanschrift, gegebenenfalls Name einer Ansprechperson in ihrer geschäftlichen Funktion, Vorgangskennung und Kurzcode sowie Aufrufzeitpunkte.
- Quelle: Öffentlich zugängliche geschäftliche Quellen (z. B. Unternehmenswebsites, Branchenverzeichnisse, Register) bzw. die im Brief konkret genannte Quelle.
- Zwecke und Rechtsgrundlage: Wie oben beschrieben, Art. 6 Abs. 1 lit. f DSGVO.
- Empfänger: Lovable Cloud bzw. Supabase als technischer Dienstleister für Datenbank und Server-Funktion; bei einer Terminbuchung Cal.com (siehe Abschnitt 6).
- Speicherdauer: Solange die Geschäftsanbahnung aktiv verfolgt wird. Nach einem Widerspruch werden die Daten für Werbezwecke gesperrt; gespeichert bleibt nur, was nötig ist, um Ihren Widerspruch dauerhaft zu beachten. Entsteht keine Zusammenarbeit, werden die Daten nach Abschluss der Aktion gelöscht.
- Ihre Rechte: Siehe Abschnitt 8, insbesondere das Widerspruchsrecht gegen Direktwerbung.
Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 und 3 DSGVO)
Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen. Nach einem Widerspruch verarbeite ich Ihre Daten nicht mehr für diese Zwecke. Den Widerspruch können Sie direkt auf Ihrer persönlichen Seite über die Widerspruchsfunktion erklären oder formlos per E-Mail an hallo@corinna-huebner.de bzw. per Post an die oben genannte Anschrift senden.
8. Ihre Rechte als betroffene Person
- Auskunft: Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen (Art. 15 DSGVO).
- Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen (Art. 16 DSGVO).
- Löschung: Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Pflichten entgegenstehen (Art. 17 DSGVO).
- Einschränkung: Sie können die Einschränkung der Verarbeitung verlangen (Art. 18 DSGVO).
- Datenübertragbarkeit: Sie können Daten, die Sie mir bereitgestellt haben, in einem gängigen, maschinenlesbaren Format erhalten (Art. 20 DSGVO).
- Widerspruch: Sie können einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation widersprechen (Art. 21 Abs. 1 DSGVO). Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen (Art. 21 Abs. 2 und 3 DSGVO).
- Widerruf einer Einwilligung: Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
9. Beschwerderecht bei der Aufsichtsbehörde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für mich ist:
Landesbeauftragter für den Datenschutz Sachsen-Anhalt
Leiterstraße 9
39104 Magdeburg
Telefon: +49 391 81803-0
E-Mail: poststelle@lfd.sachsen-anhalt.de
Website: datenschutz.sachsen-anhalt.de
10. Datensicherheit
Die Übertragung dieser Website und aller Formulardaten erfolgt verschlüsselt über HTTPS (TLS). Der Zugriff auf gespeicherte Anfragen ist auf einen geschützten Verwaltungsbereich beschränkt. Ich setze technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust und unbefugtem Zugriff zu schützen.
11. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand September 2026. Ändern sich die Website, die eingesetzten Dienste oder rechtliche Vorgaben, passe ich sie an.