Datenschutzerklärung
Stand: 16.02.2026
1) Einleitung – Klar, ehrlich, verständlich
Wir bei Come-Back-Life behandeln deine Daten mit Respekt. Diese Datenschutzerklärung erklärt dir in klarer Sprache, welche Daten wir verarbeiten, warum, wie lange und auf welcher Rechtsgrundlage, und welche Rechte du hast. Wir verarbeiten personenbezogene Daten nur, wenn eine gesetzliche Grundlage besteht (Art. 6 DSGVO, TTDSG).
2) Verantwortliche Stelle
Verantwortliche:
Come-Back-Life, Sandra Stelzner-Mürköster
Leinthalerstraße 8c in 80939 München
Telefon: 01764453864 oder 089–36092802
E‑Mail: info@come-back-life.de
Datenschutzanliegen: Schreibe uns jederzeit an [info@come-back-life.de].
3) Für wen gilt dieser Text? (Geltungsbereich)
Diese Erklärung gilt für unsere Website, ggf. Unterseiten/Unterdomänen und alle dortigen Formulare, eingebetteten Medien und Dienste (z. B. YouTube/Vimeo Einbindungen, Sicherheitsdienste wie Google reCAPTCHA).
4) Rechtsgrundlagen (kurz & klar)
Wir verarbeiten Daten nur, wenn mindestens eine der folgenden Grundlagen erfüllt ist (Art. 6 Abs. 1 DSGVO):
- Einwilligung (a) – z. B. für Statistik/Marketing Cookies, eingebettete Drittinhalte.
- Vertrag/Anbahnung (b) – z. B. zur Bearbeitung von Anfragen, Terminvereinbarung.
- Rechtliche Pflicht (c) – z. B. Aufbewahrungspflichten.
- Berechtigtes Interesse (f) – z. B. sichere und stabile Bereitstellung der Website, Abwehr von Angriffen.
Für Endgeräte-Speicherung/-Auslesen (Cookies, ähnliche Technologien) beachten wir § 25 TTDSG (in DE): nicht unbedingt erforderliche Technologien nur mit Einwilligung.
5) Deine Rechte
Du hast u. a. Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 e/f DSGVO und das Recht, Einwilligungen jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerden an die Aufsichtsbehörde: in Deutschland z. B. BfDI bzw. die Landesdatenschutzbehörde am Sitz der Verantwortlichen. Wir kommen deinen Rechten zeitnah nach.
6) Hosting & Server Logfiles
Warum? Sicherer, stabiler Betrieb dieser Website, Fehleranalyse, Abwehr von Angriffen.
Welche Daten? Abgerufene URL, Datum/Uhrzeit, IP Adresse (gekürzt/gekürzt gespeichert, soweit möglich), Referrer URL, Browser/OS, Provider.
Speicherdauer: Üblicherweise 14 Tage (abweichend je nach Provider/Notwendigkeit).
Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO (berechtigtes Interesse an sicherem, wirtschaftlichem Betrieb).
Auftragsverarbeitung: Wir haben mit dem Hosting Provider [Name/Anschrift] einen AV Vertrag geschlossen.
7) Kommunikation (E Mail, Telefon, Formulare)
Zweck: Beantwortung deiner Anfragen, Terminabstimmung, Vertragsanbahnung/ erfüllung.
Welche Daten? Kontakt /Stammdaten, Kommunikationsinhalte, Metadaten (z. B. Zeit).
Rechtsgrundlagen: Art. 6 Abs. 1 b DSGVO (Vertrag/Anbahnung), alternativ Art. 6 Abs. 1 f (Interesse an effizienter Kommunikation); bei freiwilligen Angaben a (Einwilligung).
Speicherdauer: für die Dauer des Vorgangs + gesetzliche Aufbewahrungsfristen.
8) Cookies & Consent Management
Wir nutzen Cookies/ähnliche Technologien nur soweit nötig. Nicht essentielle Tools laden erst nach deiner Einwilligung über unseren Cookie Banner (siehe am Ende die Konfiguration).
Kategorien (auf der Website sichtbar):
- Essenziell (immer aktiv): Grundfunktionen, Sicherheitsdienste (z. B. reCAPTCHA sofern als technisch erforderlich konfiguriert), Consent Speicher.
- Funktional/Komfort: z. B. Sprachauswahl, Einbettungen ohne Tracking.
- Statistik: z. B. anonymisierte Reichweitenmessung.
- Marketing: z. B. Remarketing, Werbenetzwerke.
- Externe Medien:z. B. YouTube, Vimeo (zwei Klick Lösung; erst nach Freigabe).
Rechtsgrundlagen: § 25 TTDSG (Setzen/Auslesen auf dem Endgerät) + Art. 6 Abs. 1 a DSGVO (nach Einwilligung) bzw. Art. 6 Abs. 1 f (nur Essenzielles/Betriebserforderliches).
Widerruf: jederzeit über den Link „Cookie Einstellungen“ im Footer.
9) Eingebettete Videos – YouTube
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Video Inhalte direkt auf der Website.
Welche Daten? IP Adresse, Geräte/Browsereinstellungen, aufgerufene Seite, Interaktionen; ggf.
YouTube/Google Cookies; Verknüpfung mit deinem Google Konto, wenn eingeloggt.
Rechtsgrundlagen: § 25 TTDSG + Art. 6 Abs. 1 a DSGVO (nur nach Einwilligung über Banner/zwei Klick Hinweis).
Drittlandtransfer: Google verarbeitet u. a. in den USA. Ein angemessenes Schutzniveau wird über die aktuellen EU Standardvertragsklauseln (SCC) und zusätzliche Maßnahmen angestrebt; dennoch kann ein Restrisiko (Behördenzugriffe) bestehen.
Speicherdauer/Kontrolle: abhängig von deinem Google Account und Cookie Einstellungen.
Mehr Infos: policies.google.com/privacy, policies.google.com/technologies/cookies
10) Eingebettete Videos – Vimeo
Anbieter: Vimeo.com, Inc., 555 West 18th Street, New York, NY 10011, USA.
Zweck/Daten/Rechtsgrundlagen/Drittlandtransfer: analog zu YouTube (oben).
Hinweis: Wir setzen die zwei-Klick-Lösung ein: Erst nach deiner Einwilligung lädt der Player und setzt ggf. Cookies.
Infos: vimeo.com/privacy, vimeo.com/cookie_policy
11) Google reCAPTCHA (Spam /Missbrauchsschutz)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Schutz unserer Formulare (Kontakt, Anmeldung etc.) vor automatisierten Eingaben (Bots) und Missbrauch.
Wie funktioniert das? reCAPTCHA analysiert hintergrundbasiert z. B. IP-Adresse, Mausbewegungen, Verweildauer, Browser/Device Infos, Referrer, ggf. vorhandene Google Cookies.
Rechtsgrundlagen:
- Art. 6 Abs. 1 f DSGVO (berechtigtes Interesse an Sicherheit/Abwehr von Angriffen) und
- § 25 Abs. 2 Nr. 2 TTDSG TTDSG (technisch unbedingt erforderlich), sofern reCAPTCHA strict integriert ist (nur Sicherheitszweck, keine Marketingverknüpfung).
- Art. 6 Abs. 1 a DSGVO + § 25 Abs. 1 TTDSG, wenn reCAPTCHA technisch so eingebunden ist, dass Cookies/Tracking nicht ausschließlich sicherheitsbedingt sind → dann erst nach Einwilligung.
Drittlandtransfer: Google kann in die USA übertragen; Absicherung via SCC + zusätzliche Maßnahmen. Ein Restrisiko bleibt.
Speicherdauer/Kontrolle: abhängig von Google Cookies und deinen Kontoeinstellungen.
Infos: google.com/recaptcha/about/, policies.google.com/privacy
12) Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist bzw. gesetzliche Pflichten bestehen (z. B. steuerliche Aufbewahrung). Anschließend löschen oder anonymisieren wir deine Daten.
13) Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein (z. B. TLS Verschlüsselung, Rechte /Rollenmodelle, regelmäßige Updates, AV Verträge). Privacy by Design & Default ist unser Standard.
14) Empfänger / Auftragsverarbeiter
Wir geben Daten nur weiter, wenn es notwendig, gesetzlich erlaubt oder du eingewilligt hast. Mit Dienstleistern (z. B. Hosting, E Mail Versand, Videoplattformen, Consent Tool) bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
15) Internationaler Datentransfer
Bei Anbietern außerhalb der EU/EWR nutzen wir die aktuellen EU Standardvertragsklauseln und – wenn erforderlich – zusätzliche Schutzmaßnahmen. Ein Rest-Risiko (z. B. behördliche Zugriffe) können wir nicht vollständig ausschließen.
16) Aktualisierungen
Wir passen diese Erklärung an, wenn Dienste oder Rechtslage sich ändern. Die jeweils aktuelle Fassung und das Änderungsdatum findest du oben.