Kräuterseminare für Büromenschen - so wild so strong
Dina Lewicki · Kräuterevents

Datenschutzerklärung

Letzte Aktualisierung am 19.06.2026

 

Hallo und Willkommen!

Ich bin Dina Lewicki, Einzelunternehmerin und Veranstalterin von Kräuterevents für Privatpersonen und Firmen. 

Weil Datenschutz für mich selbstverständlich und wichtig ist, erfährst du hier meine Datenschutz-Maßnahmen kurz, ehrlich und verständlich.

Ich erkläre dir, was genau mit deinen Daten passiert, wenn du …

  • meine Webseite besuchst
  • Kräuterevents buchst und daran teilnimmst
  • mit mir Kontakt aufnimmst – per Webformular/E-Mail oder telefonisch
  • oder meinen Newsletter – die exklusive Kräuter-Post – abonnierst.
 

Ich verpflichte mich, stets sorgfältig mit deinen Daten umzugehen.

Solltest du noch Fragen haben, wende dich gern per E-Mail an mich.

1. Wer ist verantwortlich für diese Seite?





Dina Lewicki

Gerhart-Hauptmann-Str. 12
55257 Budenheim

info@sowildsostrong.de

2. Zusammenarbeit mit Dienstleistern (Auftragsverarbeitern und Dritten)

Ich arbeite nicht ganz allein – manche Dinge gebe ich in vertrauensvolle Hände. 

Wenn also externe Dienstleister (wie z. B. mein Hostinganbieter, Zahlungsanbieter oder E-Mail-Marketing-Dienstleister) Zugriff auf deine Daten bekommen, passiert das nicht einfach so. Es gibt klare gesetzliche Grundlagen dafür:

  • entweder ist das nötig, um unseren Vertrag zu erfüllen (z. B. wenn du ein Online-Kräuterseminar buchst),
  • oder du hast vorher der Verwendung deiner Daten für diesen Zweck zugestimmt,
  • oder ich habe ein berechtigtes Interesse (z. B. um meine Website technisch betreiben zu können),
  • oder es ist gesetzlich vorgeschrieben.
 

Wenn ich mit solchen Dienstleistern zusammenarbeite, schließe ich sogenannte „Auftragsverarbeitungsverträge“ ab – das ist rechtlich vorgeschrieben (Art. 28 DSGVO). Darin wird genau geregelt, was der Dienstleister darf und was nicht.

3. Übertragung von Daten in Drittländer

Wenn personenbezogene Daten übermittelt werden, passiert das natürlich nicht ohne Schutzmaßnahmen.

So eine Übertragung findet nur statt, wenn:

  • sie zur Vertragserfüllung nötig ist,
  • du eingewilligt hast,
  • eine rechtliche Verpflichtung besteht oder
  • ein berechtigtes Interesse meinerseits vorliegt.
 

Damit deine Daten dort genauso sicher sind wie hier, wähle ich am liebsten Toolanbieter und Dienstleister aus der EU oder sogar Deutschland. Dennoch sitzen einige meiner Toolanbieter und Dienstleister außerhalb der EU – z. B. in den USA. 

Ich achte immer darauf, dass entsprechende Datenschutzgarantien bestehen. Das können z. B. sogenannte Standardvertragsklauseln sein, die die EU vorgibt – oder Anbieter, die nachweislich ein angemessenes Datenschutzniveau bieten („Angemessenheitsbeschluss“ gilt für die Datenübertragung in die USA, obwohl dann dennoch ein gewisses Restrisiko besteht). Am liebsten ist mir, dass Anbieter aus den USA, an die Daten übertragen werden, das sogenannte „U.S. Data Privacy Framework“ erfüllen. Das ist bei den wenigen von mir genutzten Anbietern, die Daten in die USA übertragen, der Fall.

4. Was passiert, wenn du meine Website besuchst?



a) Technische Daten



Beim Besuch meiner Seite speichert der Hosting-Server von all-inkl. automatisch diese Daten in „Server-Logfiles“:


  • IP-Adresse (letzten beiden Stellen der IP werden gekürzt)

  • Browsertyp

  • Betriebssystem

  • Datum & Uhrzeit

  • besuchte Seiten
 auf sowildsostrong.de
  • übertragene Datenmengen

  • Referrer-URL (zuvor besuchte Seite)
 

Warum? Die Server-Logfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen.


Speicherdauer der Serverlogfiles: 30 Tage, danach automatische Löschung (länger nur bei rechtswidrigen Angriffen zum Zwecke der Beweisführung)


Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Hosting bei: all-inkl.com – Neue Medien Münnich, 02742 Friedersdorf, Deutschland


Server-Standort: Deutschland, Rechenzentren in Dresden

b) Kontaktaufnahme


Wenn du mir über mein Kontaktformular oder per E-Mail schreibst oder mich telefonisch kontaktierst, speichere ich deinen Namen und deine Mailadresse – logisch, sonst kann ich ja nicht antworten.


Speicherdauer: Solange wie zur Bearbeitung nötig, Löschung spät. nach 6 Monaten


Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme oder Vertrag)

c) Newsletter
 / „Kräuter-Post“

Wenn du dich für meinen Newsletter anmeldest, speichere ich deine Mailadresse und deinen Vornamen im E-Mail-Marketing Tool Mailerlite

Ich habe mich für Mailerlite entschieden, weil es ein Anbieter ist, der seine Server in der EU hat und deine Daten damit auf EU-Servern – und nicht auf US-Servern – gespeichert werden. Außerdem ist das Rechenzentrum nach ISO 27001 zertifiziert. Damit ist Mailerlite ein DSGVO-konformes Tool.

Mailerlite ermöglicht mir Auswertungen, ob du meine Newsletter öffnest und wie oft du auf welche Links klickst. 

So sehe ich, welche Inhalte dich interessieren und welche nicht. Denn ich möchte nur Themen mit dir teilen, die für dich auch wirklich von Nutzen sind. 

Technisch funktioniert das so: In jedem Newsletter wird ein unsichtbarer Pixel mitgeschickt („web beacon“). Wenn du den Newsletter öffnest, wird der Pixel im Hintergrund geladen. Damit weiß Mailerlite, dass die Mail geöffnet wurde. Darüber hinaus weiß Mailerlite auch, wann du die E-Mail öffnest, welchen Browser oder E-Mail-Klienten du nutzt, deine IP-Adresse und ähnliche Daten. Hier findest du unter Punkt 3 einen Überblick über die Daten, die Mailerlite sammelt.

Übrigens: Das ist ein Verfahren, dass alle gängigen Newsletter-Versand-Tools nutzen und keine Besonderheit von Mailerlite.

Speicherdauer: Bis du dich abmeldest.
 Der Link befindet sich in jedem Newsletter / „Kräuter-Post“ von mir erhältst. 
Wenn du dich vom Newsletter abmeldest, wirst du im Mailerlite-System als „Unsubscribed“ markiert. Ich gehe etwa alle 6 Monate die vom Newsletter abgemeldeten Kontakte durch und lösche sie endgültig aus Mailerlite. Somit werden dein Name und E-Mail-Adresse dort nicht länger als nötig gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)


Newsletter-Tool / Versand über: MailerLite Limited, 88 Harcourt Street, Dublin 2, D02 DK18, Ireland | Server-Standorte in der EU (Deutschland, Niederlande)

5. Wenn du ein Kräuterevent bei mir online buchst

Folgende Daten werden bei einer Online-Buchung meiner Kräuter-Events erhoben und gespeichert:

  • Name
  • Anschrift
  • E-Mail-Adresse
  • Telefonnummer
  • Zahlungsdaten (die werden direkt vom Zahlungsanbieter verarbeitet)
  • Referrer (woher du auf meine Seite gekommen bist)
  • Buchungstag und Uhrzeit
 

Ich nutze diese Daten, um:

  • dir das gebuchte Kräuterevent anzubieten,
  • dich bei Rückfragen oder Änderungen zu kontaktieren,
  • dir dein Kräuter-Starter-Kit per Post zu schicken
  • dich bei Einwilligung auch über künftige Veranstaltungen zu informieren.
 

Die Erhebung dieser Daten ist notwendig, um unsere vertragliche Vereinbarung zu erfüllen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).

Wie lange speichere ich deine Daten?


Deine Kundendaten bleiben bei mir für 2 Jahre nach deiner letzten Seminarbuchung gespeichert. Danach lösche ich sie zuverlässig.

6. Cookies & Borlabs Consent Manager


Cookies sind kleine Dateien, die dein Browser speichert. Sie merken sich, was du auf einer Website machst – z. B. was im Warenkorb liegt oder ob du schon mal da warst. Manche sind technisch nötig (=essenziell), damit die Seite funktioniert, andere helfen bei Auswertungen meiner Webseite und Marketing. 

Im Einwilligungs-Banner beim Besuch meiner Webseite kannst du auswählen, welche Cookies du mir erlaubst zu speichern.

Essenzielle (technisch notwendige) Cookies → ohne deine Zustimmung, werden nur für die Dauer des Website-Besuchs
 gespeichert

Webseiten-Auswertung und Marketing etc. → nur mit deiner Zustimmung

Damit du möglichst schnell und unkompliziert Cookies annehmen oder ablehnen kannst, verwende ich den Cookie Consent Manager „Borlabs Cookie“ von der Borlabs GmbH aus Hamburg. Borlabs speichert keine personenbezogenen Daten und leitet keine Daten an andere Unternehmen weiter. Die Daten zur Einwilligung werden komplett anonymisiert auf meinem Server gespeichert und verwaltet.

Rechtsgrundlage:


  • Essenzielle (technisch notwendige) Cookies: Art. 6 Abs. 1 lit. f DSGVO

  • Alles andere: Art. 6 Abs. 1 lit. a DSGVO
 

Du kannst deine Cookie-Einstellungen jederzeit anpassen über den Button Cookie-Einstellungen ändern, den du auf meinen Webseiten ganz unten findest.

Wenn ich neue Dienste oder Tools einbinde, die Cookies setzen, oder sich an der Art der Datenverarbeitung etwas ändert, fordere ich dich zur erneuten Cookie-Einwilligung beim nächsten Besuch meiner Webseite auf.
So hast du jederzeit die volle Kontrolle darüber, was gespeichert wird – und kannst deine Entscheidung jederzeit ändern.

6. Diese Tools & Dienste nutze ich

Hier sind nur solche aufgeführt, die auch Daten speichern oder verarbeiten.

a) Website & Technik

  • WordPress (CMS) – Open Source – DSGVO-konforme Nutzung
  • WooCommerce (Shop-System) – Teil von Automattic Inc., USA
 – mit Erweiterung „Germanized“ rechts- und DSGVO-konform angepasst
  • Pimwick Gift Cards Plugin – Anbieter: Pimwick LLC, USA
 
  • Google Fonts lokal eingebunden mit OMGF – keine Datenübertragung an Google
  • zur sicheren Datenübertragung nutze ich auf meiner Webseite SSL-Verschlüsselung – das erkennst du am „https“ oben in der Webadresse.
 
b) Webseiten-Auswertung und Marketing
 sowie externe Medien
  • Google Analytics (DSGVO-konforme Nutzung mit IP-Anonymisierung) – Google Ireland Ltd., Irland / USA

  • Google Tag Manager (DSGVO-konforme Nutzung) – nötig zur Nutzung von Google Analytics
  • Google reCAPTCHA (DSGVO-konforme Nutzung) – Sicherheitsdienst von Google, der hilft, Kontaktformulare, Login- oder Newsletter-Formulare vor Bots zu schützen und echte Menschen zu erkennen

  • YouTube (Google LLC, Gordon House, Barrow Street, Dublin 4, Ireland) – noch ist es nicht der Fall, aber falls ich zukünftig selbst erstellte Videos von YouTube auf meiner Webseite einbinde, erfolgt die Verarbeitung nach deiner Einwilligung im Consent-Banner. Du kannst diese jederzeit widerrufen.

  • Mailerlite (DSGVO-konforme Nutzung) – Newsletter-E-Mail-Marketing Tool 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

c) Zahlungsanbieter im Shop


Bei Bezahlung über diese Anbieter werden Daten an sie weitergegeben – natürlich verschlüsselt.


  • Stripe – Stripe Payments Europe, Irland (Server teilweise in USA)
 – Stripe erfüllt das EU-US Data Privacy Framework (DPF)
  • PayPal – PayPal (Europe) S.à r.l., Luxemburg – es werden dennoch Daten in die USA übertragen und PayPal ist derzeit nicht nach dem EU-US Data Privacy Framework zertifiziert. Daher besteht ein Restrisiko, wenn du PayPal zur Zahlung meiner Online-Angebote nutzt.
 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

d) Feedback und Umfragen


Ich erfrage manchmal online dein Feedback zu meinen Kräuterseminaren oder anderen Themen. Deine Teilnahme daran ist freiwillig.

Dafür nutze ich Google Forms – Google Ireland Ltd., Irland / USA – Teilnahme am EU-US Data Privacy Framework (DPF)


Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

7. Video-Konferenzen für Online-Kräuterseminare

Ich verwende seit Juni 2026 die sichere Webkonferenz-Lösung OpenTalk aus Deutschland, um Online-Kräuterevents und Teamevents durchzuführen. 

Mit meinem OpenTalk-Vertrag habe ich gleichzeitig einen Auftragsverarbeitungsvertrag abgeschlossen (Art. 28 DSGVO). 

Dabei werden je nach Nutzung personenbezogene Daten wie Name, E-Mail-Adresse, IP-Adresse, Chat- und Verbindungsdaten sowie ggf. Audio-
und Videodaten verarbeitet. 

Speicherdauer

Datenart Speicherdauer
Name, Anzeigename, Anmeldekennung (Organisatoren/angemeldete Nutzer) Für die Dauer der Webkonferenz
Video- und Audiostreams (zur Weiterleitung an andere Teilnehmer) Für die Dauer der Webkonferenz
Chatnachrichten (vom Nutzer generierte Inhalte) Für die Dauer der Webkonferenz
Verkehrsdaten: IP-Adresse, HTTP-Request, Datum/Uhrzeit, Datenmenge, HTTP-Statuscode, Browsertyp, Sprache, Betriebssystem Nach 30 Tagen gelöscht
Aufnahmen (Recording, wenn aktiviert) Nach 30 Tagen gelöscht
Server-Logdaten max. 7 Tage

Rechtsgrundlagen:
Bei Seminaren mit Anmeldung oder Bezahlung: Art. 6 Abs. 1 lit. b DSGVO
Bei offenen Info-Veranstaltungen ohne Vertrag: Art. 6 Abs. 1 lit. f DSGVO

Server-Standort: Die IT-Infrastruktur und Videokonferenz-Server werden in deutschen Rechenzentren in Berlin betrieben (OpenTalk/Heinlein Hosting) und sind vom BSI zertifiziert.

8. KI-Tools für Inhalte

Ich verwende KI-gestützte Tools zur Texterstellung und Bildbearbeitung. Keine personenbezogenen Daten von dir landen dort – versprochen.

9. Social Media


Ich bin auf diesen Plattformen mit einem eigenen Profil:


  • Instagram und Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland)

  • LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 4, Ireland)

  • YouTube (Google LLC, Gordon House, Barrow Street, Dublin 4, Ireland)
 

Wenn du mir dort folgst oder auf diesen Plattformen eine Nachricht schreibst, gelten die Datenschutzregeln der jeweiligen Plattform. 

Ich nutze Follow-Me-Buttons von Instagram, Facebook, LinkedIn und YouTube auf meiner Webseite.

Beim Anklicken dieser Buttons wird eine Verbindung zum jeweiligen Server (Instagram, Facebook, LinkedIn oder YouTube) hergestellt und personenbezogene Daten wie IP-Adresse und Besuchsinformationen werden übermittelt
Ich als Webseiten-Anbieter erhalte keine Kenntnis von diesen Daten, weise dich aber hiermit darauf hin, dass diese Daten übertragen werden.

Rechtsgrundlage: Die
Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f oder lit. a DSGVO (deine Einwilligung im Cookie-Consent-Banner).

10. Deine Rechte


Du hast laut DSGVO bei deinen persönlichen Daten das Recht auf:


  • Auskunft (Art. 15 DSGVO)

  • Berichtigung und Änderung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)
 

Ist das der Fall bei dir, melde dich bitte bei mir.

11. Wie lange speichere ich Daten?


  • Server-Logfiles: 30 Tage (werden danach gelöscht)

  • Google Analytics Daten: 14 Monate
  • Kontaktformular-Daten: max. 6 Monate

  • Newsletter-Daten: Bis du dich abmeldest
 und alle 6 Monate Löschung aller „unsubscribers“ in Mailerlite
  • Kundendaten von Seminarteilnehmenden: bis 2 Jahre nach der letzten Seminarteilnahme
  • Online-Umfragedaten: bis zu 5 Jahren

  • Rechnungen und Geschäftsunterlagen: 10 Jahre (gesetzliche Aufbewahrungsfrist)
 

Entweder lösche ich die Daten selbst oder sie werden automatisiert von den Tools / Anbietern gelöscht.

12. Änderungen


Wenn sich an dieser Erklärung etwas ändert, erfährst du es hier.


Letzte Aktualisierung: 19.06.2026