Datenschutzerklärung
Stand: August 2026
Diese Website ist bewusst schlank aufgebaut. Es werden keine Marketing- oder Cross-Site-Trackingdienste eingesetzt. Technisch erforderliche Datenverarbeitungen erfolgen nur zur Bereitstellung, Absicherung und Verwaltung des geschützten Tutorialbereichs.
1. Verantwortlicher
Thomas Buhl
Am Dachsbau 59
13503 Berlin
Deutschland
Telefon: 030 39821419
E-Mail: info@remstim.com
Website: my.remstim.com
2. Zweck der Website
Unter my.remstim.com stellen wir Käufern unserer Video-Tutorials einen geschützten Mitgliederbereich zur Verfügung.
Die Website dient insbesondere:
- der Verwaltung von Zugriffsrechten,
- der Bereitstellung persönlicher Zugangslinks,
- der Authentifizierung ohne klassisches Kundenpasswort,
- der Bereitstellung geschützter Tutorialseiten,
- der Wiedergabe der erworbenen Videoinhalte,
- der technischen Absicherung gegen unberechtigte Zugriffe.
3. Hosting und Server-Logfiles
Diese Website wird bei folgendem Anbieter gehostet:
Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4–6
32339 Espelkamp
Deutschland
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Zugriffsdaten. Dazu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- Referrer,
- Browser und Betriebssystem,
- übertragene Datenmenge,
- HTTP-Statuscode.
Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website, der Fehleranalyse und dem Schutz vor Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb des Onlineangebots.
Speicherdauer
Bei Mittwald gelten derzeit insbesondere folgende Fristen:
- Access-Logs werden anonymisiert und für 60 Tage gespeichert.
- Error-Logs werden nach 7 Tagen gelöscht.
Mit Mittwald besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Käuferdaten und Zugriffsberechtigungen
Nach dem Erwerb eines Tutorials werden die für die Bereitstellung des Zugangs erforderlichen Daten verarbeitet.
Hierzu gehören insbesondere:
- E-Mail-Adresse,
- internes Benutzerkonto,
- erworbenes Tutorial bzw. Zugriffsrecht,
- Status des Zugriffsrechts,
- Zeitpunkte von Gewährung, Änderung oder Entzug des Zugangs.
Das interne Benutzerkonto dient ausschließlich der technischen Verwaltung von Identität und Zugriffsrechten. Ein klassischer Passwort-Login für Kunden ist nicht vorgesehen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5. CopeCart
Verkauf und Zahlungsabwicklung erfolgen über CopeCart.
Für den deutschen CopeCart-Vertrieb ist insbesondere die
CopeCart GmbH
Rosenstraße 2
10178 Berlin
Deutschland
tätig.
CopeCart stellt die Zahlungs- und Bestellabwicklung bereit.
Nach relevanten Bestell- und Zahlungsereignissen erhält unser Zugangssystem automatisiert die für die Zugriffssteuerung erforderlichen Informationen.
Dazu können insbesondere gehören:
- E-Mail-Adresse des Käufers,
- Produktbezug,
- Bestell- bzw. Transaktionsreferenz,
- Zahlungsstatus,
- Rückerstattung,
- Rückbuchung bzw. Chargeback.
Diese Daten werden verwendet, um das entsprechende Tutorial-Zugriffsrecht automatisch einzurichten, zu aktualisieren oder zu sperren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Absicherung und Nachvollziehbarkeit automatisierter Zugriffsentscheidungen verarbeitet werden, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Für die eigenständige Datenverarbeitung innerhalb der CopeCart-Plattform gelten die Datenschutzbestimmungen von CopeCart.
6. Persönliche Zugangslinks („Magic Links“)
Der Zugang zum geschützten Tutorialbereich erfolgt ohne klassisches Passwort über persönliche, zeitlich begrenzte Zugangslinks.
Bei der Anforderung eines Zugangslinks können insbesondere verarbeitet werden:
- E-Mail-Adresse,
- technische Berechtigungsinformationen,
- ein kryptografisch abgesicherter Zugangstoken,
- Erstellungs- und Ablaufzeitpunkt,
- technische Informationen zur Missbrauchsbegrenzung.
Der Zugangslink dient ausschließlich der sicheren Authentifizierung für den erworbenen Mitgliederbereich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Sicherheitsmaßnahmen gegen missbräuchliche oder automatisierte Zugriffsversuche beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
7. Rate-Limiting und Missbrauchsschutz
Zur Begrenzung automatisierter oder missbräuchlicher Zugriffsanforderungen verwendet das Zugangssystem technische Rate-Limits.
Dabei können insbesondere verarbeitet werden:
- abgeleitete bzw. gehashte E-Mail-Merkmale,
- IP-bezogene technische Merkmale,
- Kombinationen aus E-Mail- und IP-bezogenen Merkmalen,
- Anzahl und Zeitpunkt von Zugriffsanforderungen.
Diese Informationen werden ausschließlich für Sicherheitszwecke verwendet.
Es findet kein Einsatz zu Werbe-, Profiling- oder Marketingzwecken statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Sitzungen im Mitgliederbereich
Nach erfolgreicher Authentifizierung wird eine zeitlich begrenzte Sitzung erzeugt.
Diese Sitzung ist erforderlich, damit sich Nutzer innerhalb des Mitgliederbereichs bewegen und die ihnen zugeordneten Inhalte aufrufen können, ohne sich bei jedem Seitenwechsel erneut authentifizieren zu müssen.
Die Verarbeitung dient ausschließlich:
- Authentifizierung,
- Zugriffskontrolle,
- Sicherheit,
- Bereitstellung der erworbenen Inhalte.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit hierfür Informationen auf dem Endgerät gespeichert oder ausgelesen werden, erfolgt dies ausschließlich, soweit dies zur Bereitstellung des ausdrücklich gewünschten geschützten Dienstes technisch erforderlich ist.
9. Bunny Stream / Video-Hosting
Für die Bereitstellung der Videos im geschützten Mitgliederbereich nutzen wir Bunny Stream.
Anbieter und Auftragsverarbeiter ist:
BunnyWay, informacijske storitve d.o.o.
Dunajska cesta 165
1000 Ljubljana
Slowenien
Mit BunnyWay besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Der Vertrag sieht ausdrücklich die Verarbeitung von Nutzerinformationen vor, die für Bereitstellung, Sicherheit, Optimierung, Kontrolle und Fehlerbehebung des Dienstes erforderlich sind. Zu den dort genannten Datenarten gehören insbesondere Netzwerkverbindungsdaten, IP-Adressen, User-Agent und Referrer.
Verarbeitete Daten
Beim Laden und Abspielen eines Videos wird eine Verbindung zu Servern von bunny.net hergestellt.
Dabei können insbesondere verarbeitet werden:
- IP-Adresse bzw. anonymisierte IP-Adresse,
- User-Agent,
- Browser- und Geräteinformationen,
- Referrer,
- aufgerufene Player- und Videoressourcen,
- Zeitpunkte von Zugriffen,
- Video- bzw. Player-ID,
- Wiedergabe- und Performanceinformationen,
- Buffering- und Fehlerdaten,
- Watch-Time- bzw. Playback-Metriken.
Unser technischer Audit hat keine Marketing- oder Tracking-Cookies, keinen Local Storage, keinen Session Storage, keine IndexedDB und kein Cross-Site-Tracking durch den verwendeten Bunny-Player festgestellt.
Datensparsame Konfiguration
In der derzeit verwendeten Bunny-Stream-Konfiguration sind insbesondere deaktiviert:
- Video-Heatmaps,
- Speicherung fortsetzbarer Wiedergabepositionen,
- Werbung bzw. VAST,
- Content Tagging,
- automatische Transkription,
- Smart-AI-Funktionen,
- Log Forwarding,
- permanente Speicherung von Rohprotokollen.
Die IP-Anonymisierung ist aktiviert.
Die Videodaten werden in der Storage-Region Frankfurt gespeichert.
Bunny.net betreibt jedoch ein globales Content-Delivery-Network. Daher kann bei der technischen Auslieferung eine Verarbeitung über Serverstandorte außerhalb der EU bzw. des EWR nicht vollständig ausgeschlossen werden.
Der Bunny-DPA weist ausdrücklich darauf hin, dass bunny.net aufgrund der globalen Natur des Dienstes weltweit verarbeiten kann und dass die verwendeten Netzwerkstandorte durch den Kunden technisch eingeschränkt werden können.
Rechtsgrundlage
Der Videoplayer wird ausschließlich zur Bereitstellung des erworbenen Tutorials eingesetzt.
Die für die Auslieferung und Wiedergabe erforderliche Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit technische Daten zur Gewährleistung von Sicherheit, Stabilität, Fehlerdiagnose und zuverlässiger Bereitstellung verarbeitet werden, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der sicheren, stabilen und technisch zuverlässigen Bereitstellung des geschützten Videodienstes.
Ein Einsatz zu Werbe-, Profiling- oder Cross-Site-Tracking-Zwecken findet nach der derzeitigen technischen Konfiguration nicht statt.
10. E-Mail-Versand
Für die Zusendung persönlicher Zugangslinks und technisch erforderlicher Mitteilungen nutzen wir die E-Mail-Infrastruktur unseres Hostinganbieters Mittwald CM Service GmbH & Co. KG.
Der Versand wird technisch über das WordPress-Plugin WP Mail SMTP angebunden. Die Nachrichten werden über den von Mittwald bereitgestellten SMTP-Server versendet.
Dabei werden insbesondere verarbeitet:
- E-Mail-Adresse des Empfängers,
- Absenderadresse,
- Inhalt der Nachricht,
- Zeitpunkt des Versands,
- technisch erforderliche Versand- und Zustellinformationen.
Die Verarbeitung erfolgt zur Bereitstellung und Verwaltung des erworbenen Zugangs auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit technische Protokolldaten zur sicheren und zuverlässigen Zustellung verarbeitet werden, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Mittwald gibt für Mail-Logs über seine Mailserver derzeit eine Speicherdauer von vier Wochen an.
11. Kontaktaufnahme
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir mitgeteilten Daten, um deine Anfrage zu bearbeiten und die weitere Kommunikation zu führen.
Die Verarbeitung erfolgt je nach Inhalt:
- auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen,
- oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur sachgerechten Bearbeitung sonstiger Anfragen.
Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
12. Cookies und ähnliche Technologien
Auf my.remstim.com werden derzeit keine Marketing- oder Cross-Site-Tracking-Cookies eingesetzt.
Der technische Audit hat auch für den verwendeten Bunny-Stream-Player keine Marketing- oder Tracking-Cookies und keine entsprechenden Browser-Speichermechanismen festgestellt.
Technisch erforderliche Sitzungsmechanismen können innerhalb des geschützten Mitgliederbereichs eingesetzt werden, soweit sie für Authentifizierung, Sicherheit und Bereitstellung des erworbenen Dienstes notwendig sind.
Diese Mechanismen dienen nicht Werbe- oder Trackingzwecken.
Nach dem derzeitigen technischen Stand setzen wir keine einwilligungspflichtigen Marketing- oder Trackingtechnologien ein.
13. Keine Reichweitenmessung und kein Marketingtracking
Auf my.remstim.com verwenden wir derzeit keine eigenständigen Dienste zu:
- personalisierter Werbung,
- Retargeting,
- Social-Media-Tracking,
- Cross-Site-Tracking,
- Marketingprofilen,
- Google Analytics,
- Meta Pixel oder vergleichbaren Marketingtechnologien.
Die von Bunny Stream technisch verarbeiteten Performance- und Wiedergabeinformationen dienen der Bereitstellung und technischen Qualität des Videodienstes.
14. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben oder zugänglich gemacht, soweit dies für die genannten Zwecke erforderlich ist.
Hierzu können insbesondere gehören:
- Mittwald als Hosting- und Mail-Infrastruktur-Anbieter,
- BunnyWay als Video-Hosting- und CDN-Auftragsverarbeiter,
- CopeCart im Rahmen von Verkauf und Zahlungsabwicklung,
- Behörden oder sonstige Empfänger, soweit eine gesetzliche Verpflichtung besteht.
Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge nach Art. 28 DSGVO abgeschlossen.
15. Drittlandübermittlungen
Wir bevorzugen Dienste und Konfigurationen, bei denen personenbezogene Daten innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden.
Bei weltweit arbeitenden technischen Infrastrukturen, insbesondere Content-Delivery-Networks, kann eine Verarbeitung außerhalb der EU bzw. des EWR jedoch nicht in jedem Fall ausgeschlossen werden.
Soweit personenbezogene Daten in Drittländern verarbeitet werden, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und der jeweils anwendbaren vertraglichen und gesetzlichen Schutzmechanismen.
16. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Insbesondere gilt:
- Zugriffs- und Käuferdaten werden grundsätzlich so lange verarbeitet, wie der Zugang zum erworbenen Tutorial verwaltet werden muss.
- Magic-Link- und Sitzungsdaten werden nur für die technisch erforderliche Dauer gespeichert.
- Sicherheits- und Auditinformationen können für einen begrenzten Zeitraum aufbewahrt werden, soweit dies zur Nachvollziehbarkeit von Berechtigungsänderungen oder zur Missbrauchsabwehr erforderlich ist.
- Mittwald-Access-Logs: anonymisiert 60 Tage.
- Mittwald-Error-Logs: 7 Tage.
- Mittwald-Mailserver-Logs: vier Wochen.
Gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberührt.
17. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstiger unzulässiger Verarbeitung zu schützen.
Hierzu gehören insbesondere:
- verschlüsselte HTTPS-Verbindungen,
- zeitlich begrenzte Magic Links,
- zeitlich begrenzte Sitzungen,
- Begrenzung paralleler Sitzungen,
- serverseitige Berechtigungsprüfungen,
- Rate-Limiting,
- signierte Schnittstellenkommunikation,
- protokollierte Rechteänderungen,
- geschützte Videotokens,
- Domainbeschränkung des Videoplayers.
Ein absoluter Schutz bei Datenübertragungen über das Internet kann technisch nicht garantiert werden.
18. Rechte betroffener Personen
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Wahrnehmung deiner Rechte genügt eine Nachricht an:
info@remstim.com
19. Beschwerderecht
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Berlin ist insbesondere zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
20. Automatisierte Entscheidungen und Profiling
Auf my.remstim.com findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling zu Werbe- oder Marketingzwecken statt.
Automatisierte technische Zugriffsentscheidungen beruhen ausschließlich auf objektiven Vertrags- und Berechtigungszuständen, beispielsweise:
- bestehendes Zugriffsrecht,
- Produktzuordnung,
- Rückerstattung,
- Rückbuchung,
- Chargeback.
21. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische Abläufe, eingesetzte Dienstleister oder gesetzliche Anforderungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
