Datenschutzerklärung
Stand: 27. September 2026
1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Vincent Barth
Schwedter Straße 9, 10119 Berlin, Deutschland
E-Mail: info@lernkollektiv.de
Telefon: +49 179 15 18 503
Website: https://www.lernkollektiv.de
Hinweis: Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO nicht zwingend zu benennen, da keine umfangreiche Verarbeitung besonderer Datenkategorien erfolgt und keine öffentliche Stelle betroffen ist.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt stets auf Grundlage einer gesetzlichen Erlaubnis gemäß Art. 6 DSGVO oder nach Einholung einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Da sich unser Angebot an Kinder richtet, achten wir besonders auf den Schutz minderjähriger Personen. Soweit die Verarbeitung personenbezogener Daten Minderjähriger erforderlich ist, erfolgt diese nur mit Einwilligung der Erziehungsberechtigten (Art. 8 DSGVO).
3. Hosting und Webserver
Diese Website wird gehostet von Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA. Bei jedem Aufruf der Website werden durch den Hoster automatisch folgende Daten in sogenannten Server-Logfiles erfasst:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem des Nutzers
- Name des Access-Providers
Die Verarbeitung der Logfile-Daten dient der Sicherstellung des Betriebs, der Erkennung von Angriffen sowie der Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb der Website).
Speicherdauer: Logfiles werden in der Regel nach spätestens 30 Tagen gelöscht, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erfordern.
Netlify ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein Auftragsverarbeitungsvertrag liegt vor. Für Übermittlungen in die USA stützen wir uns auf die Standardvertragsklauseln der EU-Kommission bzw. die Zertifizierung nach dem EU-US Data Privacy Framework. Weitere Informationen: netlify.com/privacy.
4. Datenbank
Buchungen, Anfragen, Wartelisteneinträge, Gutscheine und Kontaktdaten speichern wir in einer Datenbank bei Supabase, Inc., 970 Toa Payoh North, Singapur. Die Daten dieses Projekts liegen auf Servern innerhalb der Europäischen Union.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Verwaltung von Anfragen).
Supabase ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein Auftragsverarbeitungsvertrag liegt vor. Weitere Informationen: supabase.com/privacy.
5. Kontakt- und Anfrageformulare
Auf unserer Website stehen mehrere Formulare zur Verfügung: das allgemeine Kontaktformular sowie Anfrageformulare für Schulworkshops, Kitaworkshops, Kindergeburtstage und Teamevents. Je nach Formular verarbeiten wir:
- Name bzw. Vor- und Nachname der Ansprechperson
- E-Mail-Adresse
- Telefonnummer (optional)
- Wunschtermin (optional)
- ergänzende Angaben zur Anfrage, etwa Name der Schule oder Kita, Gruppengröße, Klassenstufe, Firma oder gewünschtes Paket
- deine Nachricht
- optionale Newsletter-Einwilligung
Diese Daten werden zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Zusätzlich speichern wir, von welcher Seite die Anfrage abgeschickt wurde, um die Website verbessern zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage im Zusammenhang mit einem Vertrag steht; ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Nutzeranfragen).
Speicherdauer: Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen (in der Regel nach 3 Jahren).
6. Warteliste
Ist ein Kurs ausgebucht, kannst du dich mit Name und E-Mail-Adresse auf eine Warteliste setzen lassen. Wir nutzen diese Daten ausschließlich, um dich zu benachrichtigen, sobald ein Platz frei wird oder ein neuer Termin öffnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf deine Anfrage).
Speicherdauer: Bis zur Benachrichtigung, spätestens nach Ablauf des betreffenden Angebots. Du kannst die Löschung jederzeit formlos verlangen.
7. Kursbuchungen und Vertragsabwicklung
Wenn du einen unserer Kurse buchst, verarbeiten wir zur Vertragsabwicklung:
- Name und Kontaktdaten des Erziehungsberechtigten
- Anzahl der angemeldeten Kinder, ggf. Alter
- Buchungsdetails (Angebot, Termin, Betrag, Umsatzsteueranteil)
- Zahlungsdaten – siehe Ziffer 8
- optionale Newsletter-Einwilligung – siehe Ziffer 11
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten gemäß §§ 147 AO, 257 HGB).
Speicherdauer: Buchungs- und Rechnungsdaten werden gemäß den gesetzlichen Aufbewahrungspflichten für 10 Jahre aufbewahrt.
Kundenverzeichnis
Um wiederkehrende Kontakte nicht mehrfach zu führen, legen wir aus Buchungen, Anfragen, Wartelisteneinträgen und Gutscheinkäufen einen zusammengeführten Eintrag mit Name, E-Mail-Adresse und ggf. Telefonnummer an. Er dient ausschließlich der internen Verwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer geordneten Kundenverwaltung).
8. Zahlungsabwicklung
Zahlungen wickeln wir über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland ab. Beim Bezahlvorgang wirst du auf eine von Stripe gehostete Bezahlseite geleitet.
Zahlungsdaten wie Kartennummern erreichen unsere Server zu keinem Zeitpunkt – sie werden ausschließlich von Stripe verarbeitet. Wir erhalten von Stripe lediglich die Information, ob die Zahlung erfolgreich war, den Betrag, den Umsatzsteueranteil sowie eine Referenznummer zur Zuordnung.
Bei Warenbestellungen erhebt Stripe auf der Bezahlseite zusätzlich Name und Lieferadresse und übermittelt sie an uns – ohne Adresse ließe sich das Paket nicht zustellen. Näheres dazu in Ziffer 9.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Stripe ist eigenständig Verantwortlicher für die Zahlungsdaten. Weitere Informationen: stripe.com/de/privacy.
9. Shop-Bestellungen und Versand
Wenn du im Shop bestellst, speichern wir zur Abwicklung des Kaufvertrags:
- Name, E-Mail-Adresse und – falls angegeben – Telefonnummer
- die Lieferadresse (Name, Straße, Postleitzahl, Ort, Land)
- die bestellten Artikel mit Größe, Menge und Preis
- Bestellnummer, Zahlungsstatus, Zahlungsart, Beträge und Umsatzsteueranteil
- Versandstatus, Versanddienst und Sendungsnummer
- optionale Newsletter-Einwilligung – siehe Ziffer 11
Die Lieferadresse speichern wir bewusst als Kopie bei der einzelnen Bestellung. Ziehst du um, ändert das nichts daran, wohin ein früheres Paket gegangen ist – das muss nachvollziehbar bleiben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten gemäß §§ 147 AO, 257 HGB).
Speicherdauer: Bestell- und Rechnungsdaten werden gemäß den gesetzlichen Aufbewahrungspflichten für 10 Jahre aufbewahrt.
Druckdienstleister (Print-on-Demand)
Bedruckte Textilien werden erst nach deiner Bestellung produziert und direkt von der Druckerei versandt. Dafür übermitteln wir die für die Zustellung erforderlichen Daten an:
Printful, Inc.
11025 Westlake Dr, Charlotte, NC 28273, USA
Vertreter in der EU: AS „Printful Latvia“, Raiņa bulvāris 25, Riga, LV-1050, Lettland
Übermittelt werden ausschließlich Name und Lieferanschrift sowie die bestellten Artikel. Deine E-Mail-Adresse und deine Telefonnummer erhält die Druckerei nicht.
Printful handelt dabei nach eigenen Angaben als Auftragsverarbeiter für uns, verarbeitet die Daten also nur zur Ausführung der Bestellung und nicht für eigene Zwecke. Da es sich um ein Unternehmen mit Sitz in den USA handelt, kann es zu einer Übermittlung in ein Drittland kommen. Printful stützt solche Übermittlungen nach eigenen Angaben auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: printful.com/policies/privacy.
Versand aus eigenem Lager
Werkzeug, Bücher und alles Übrige verschicken wir selbst. Für die Zustellung geben wir Name und Lieferanschrift an den beauftragten Versanddienst weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
10. Gutscheine
Beim Kauf eines Gutscheins speichern wir Name und E-Mail-Adresse der kaufenden Person, den Betrag, den Gutscheincode und den verbleibenden Restwert – für die Ausstellung, den Versand und die spätere Einlösung. Eine optionale Newsletter-Einwilligung beim Kauf behandeln wir wie in Ziffer 11 beschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten).
11. E-Mail-Versand und Newsletter
Automatische E-Mails – Buchungsbestätigungen, Eingangsbestätigungen zu Anfragen, Wartelisten- und Gutschein-Mails – sowie unseren Newsletter versenden wir über Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin).
Rechtsgrundlage für Transaktionsmails: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen).
Kontaktverwaltung
Damit Kontaktdaten und Mailverlauf nicht an zwei Stellen liegen, führen wir unser Kundenverzeichnis ebenfalls in Brevo. Übertragen werden Name, E-Mail-Adresse, eine angegebene Telefonnummer, das Datum des ersten Kontakts, Anzahl und Summe der bezahlten Buchungen und Bestellungen, die gebuchten Kurse sowie eine interne Notiz, soweit wir eine angelegt haben. Die Daten stammen aus Buchungen, Anfragen, Wartelisten-Eintragungen, Gutscheinkäufen und Shop-Bestellungen.
Diese Kontakte liegen in einer eigenen Liste, die nicht für Werbung genutzt wird: Newsletter erhält ausschließlich, wer sich dafür angemeldet und die Anmeldung bestätigt hat (siehe unten). Wer sich vom Newsletter abgemeldet hat, bleibt abgemeldet – die Kontaktverwaltung ändert daran nichts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einer geordneten Kundenverwaltung und daran, auf Rückfragen zu bereits gebuchten Kursen auskunftsfähig zu sein.
Speicherdauer: Solange die Geschäftsbeziehung besteht, längstens bis zum Ablauf der handels- und steuerrechtlichen Aufbewahrungsfristen. Auf Wunsch löschen wir den Kontakt vorher – eine Mail an info@lernkollektiv.de genügt.
Newsletter
Für den Newsletter benötigen wir deine E-Mail-Adresse und deine Einwilligung. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Eintragung erhältst du eine Bestätigungsmail; erst wenn du den darin enthaltenen Link anklickst, nehmen wir dich in den Verteiler auf. Ohne diese Bestätigung wird kein Kontakt angelegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, z. B. über den Abmelde-Link in jedem Newsletter oder per E-Mail an info@lernkollektiv.de.
Speicherdauer: Deine E-Mail-Adresse wird so lange gespeichert, wie du den Newsletter abonniert hast. Nach einem Widerruf werden die Daten unverzüglich gelöscht.
Brevo ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein Auftragsverarbeitungsvertrag liegt vor. Weitere Informationen: brevo.com/de/legal/privacypolicy.
12. Reichweitenmessung
Zur Reichweitenmessung setzen wir Plausible Analytics ein (Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland). Die Auswertung erfolgt auf Servern in der Europäischen Union.
Plausible arbeitet ohne Cookies und erhebt keine personenbezogenen Daten. Es werden keine Kennungen gesetzt, mit denen sich Besucherinnen und Besucher über mehrere Websites oder Sitzungen hinweg wiedererkennen ließen; IP-Adressen werden nicht gespeichert. Erfasst werden ausschließlich aggregierte Angaben wie aufgerufene Seiten, Herkunftsseite, Gerätetyp und Land.
Zusätzlich zählen wir anonym, wie oft bestimmte Vorgänge ausgelöst werden – etwa das Abschicken einer Anfrage oder eine Newsletter-Anmeldung. Auch diese Zählung erfolgt ohne Personenbezug.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Auswertung der Websitenutzung).
Weitere Informationen: plausible.io/data-policy.
13. Fehlerdiagnose
Damit wir Störungen dieser Website bemerken und beheben können, setzen wir Sentry ein (Functional Software, Inc., 45 Fremont Street, San Francisco, CA 94105, USA). Wir nutzen die europäische Variante des Dienstes: Die Fehlerberichte werden auf Servern in der Europäischen Union gespeichert.
Tritt in deinem Browser oder auf unserem Server ein Fehler auf, wird ein technischer Bericht an Sentry übermittelt. Dieser enthält die aufgerufene Adresse, den Zeitpunkt, die Fehlermeldung mit der Stelle im Programmcode sowie Angaben zu Browser und Betriebssystem. Beim Übermitteln wird technisch bedingt deine IP-Adresse übertragen.
Wir haben den Dienst so eingestellt, dass er keine Formularinhalte, keine Cookies und keine Angaben zu deiner Person mitschickt. Was du in ein Formular eingibst – etwa Name, E-Mail-Adresse oder Telefonnummer – gelangt also nicht in einen Fehlerbericht. Ebenso wenig erhält Sentry Zahlungsdaten.
Zusätzlich zu den eigentlichen Fehlerberichten übermitteln wir die technischen Protokollmeldungen unseres Servers an Sentry – zum Beispiel den Hinweis, dass eine Bestätigungsmail nicht zugestellt werden konnte. Solche Meldungen enthalten Vorgangsnummern und Zeitpunkte. Kommt darin ausnahmsweise eine E-Mail-Adresse vor, wird sie vorher gekürzt (aus erika@example.org wird e***@example.org).
Sentry ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein Auftragsverarbeitungsvertrag liegt vor. Da das Unternehmen seinen Sitz in den USA hat, kann es zu einer Übermittlung in ein Drittland kommen. Diese ist durch die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Die Berichte werden nach den in unserem Konto eingestellten Fristen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb der Website).
Weitere Informationen: sentry.io/privacy.
14. Cookies
Diese Website setzt keine Analyse- oder Marketing-Cookies ein. Deshalb gibt es auch kein Cookie-Banner: Es gibt nichts einzuwilligen.
Technisch notwendige Cookies werden ausschließlich im internen, passwortgeschützten Bereich gesetzt, den nur das Team nutzt. Sie dienen der Anmeldung und sind für dessen Betrieb erforderlich.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
15. Schriftarten
Wir binden Schriftarten von Google Fonts ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Laden der Schriften wird deine IP-Adresse an Google übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung der Website).
16. Kartenansicht
Auf der Kontaktseite zeigen wir eine Karte auf Basis von OpenStreetMap. Beim Laden der Kartenkacheln wird deine IP-Adresse an die OpenStreetMap Foundation (St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich) übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer auffindbaren Anfahrtsbeschreibung).
17. Soziale Medien
Auf unserer Website befinden sich Links zu unseren Social-Media-Profilen (Facebook, Instagram). Es handelt sich dabei um reine Hyperlinks. Beim Anklicken verlässt du unsere Website und wirst zu den Plattformen der jeweiligen Anbieter weitergeleitet.
Die Verarbeitung deiner Daten auf diesen Plattformen liegt in der Verantwortung der jeweiligen Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Darauf haben wir keinen Einfluss. Wir empfehlen, die Datenschutzrichtlinien der Anbieter zu lesen.
18. Deine Rechte als betroffene Person (Art. 15–21 DSGVO)
Du hast uns gegenüber folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Du kannst eine Bestätigung darüber verlangen, ob wir personenbezogene Daten von dir verarbeiten, und eine Kopie dieser Daten anfordern.
- Recht auf Berichtigung (Art. 16 DSGVO): Du kannst die unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Du kannst unter bestimmten Voraussetzungen die Löschung deiner Daten verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst unter bestimmten Voraussetzungen verlangen, dass wir die Verarbeitung einschränken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, dass wir dir die Daten in einem strukturierten, maschinenlesbaren Format übermitteln oder an einen anderen Verantwortlichen weitergeben.
- Recht auf Widerspruch (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte wende dich bitte an info@lernkollektiv.de.
19. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten durch uns zu beschweren. Zuständig für Berlin ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: datenschutz-berlin.de
20. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um deine personenbezogenen Daten gegen Verlust, Manipulation, unberechtigten Zugriff und unbefugte Offenbarung zu schützen. Der Zugriff auf die Daten ist auf wenige befugte Personen beschränkt und durch eine passwortgeschützte Anmeldung abgesichert.
Die Datenübertragung zwischen deinem Browser und unserer Website erfolgt verschlüsselt über das HTTPS-Protokoll (SSL/TLS).
21. Links zu anderen Websites
Unsere Website enthält Links zu externen Websites Dritter (z. B. Kindaling.de), auf deren Inhalte wir keinen Einfluss haben. Für die Inhalte und den Datenschutz dieser verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.
22. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechen zu lassen oder um Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Fassung gilt für deinen nächsten Besuch auf unserer Website. Das Datum der aktuellen Fassung ist oben vermerkt.