EN/DE

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Verantwortliche Stelle

youANDme
Martin Müller – Einzelunternehmer
Buttmannstraße 7A
13357 Berlin
Telefon: +49 30 274 968 48
E-Mail: info@we-are-youandme.com

2. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Ihre Rechte als betroffene Person

  • Auskunft, Berichtigung und Löschung (Art. 15, 16, 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, E-Mail: mailbox@datenschutz-berlin.de.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben personenbezogene Daten bis zum Wegfall des Verarbeitungszwecks; gesetzliche Aufbewahrungspflichten bleiben unberührt. STRATO erfasst die beim Verbindungsaufbau anfallende IP-Adresse nach eigener Angabe zur Erkennung und Abwehr von Angriffen und speichert sie dafür höchstens sieben Tage. Die uns im Kundenbereich bereitgestellten Zugriffs-Logdateien enthalten von STRATO anonymisierte Hostnamen beziehungsweise Client-IP-Adressen und sind für die letzten sechs Wochen abrufbar; grafische, aggregierte Statistiken stehen für längere Zeiträume bereit. Daten aus E-Mail-Anfragen werden nach Abschluss der Bearbeitung, spätestens nach sechs Monaten, gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO statt.

3. Datenerfassung auf dieser Website

Hosting und Auftragsverarbeitung

Diese Website wird bei der Strato AG gehostet. Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters verarbeitet. Dies umfasst IP-Adressen, Meta- und Kommunikationsdaten, Websitezugriffe und sonstige Daten, die über die Website generiert werden.

Der Einsatz des Hosters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung dieser Website) sowie Art. 28 DSGVO. Mit dem Hosting-Anbieter wurde ein entsprechender Vertrag zur Auftragsverarbeitung (AVV) geschlossen.

Cookies und Einwilligung für externe Medien

Unsere Website speichert technisch notwendige Einwilligungseinstellungen lokal in Ihrem Browser. Optionale Analyse- oder Marketing-Speicherungen erfolgen erst nach Ihrer ausdrücklichen Auswahl. Ihre Auswahl kann jederzeit über den Link im Seitenfuß geändert werden.

Zur Steuerung der Einwilligungen verwenden wir eine lokale Consent-Funktion. Auswahl, Fassung des Hinweises und Zeitpunkt der letzten Änderung werden ausschließlich in Ihrem Browser gespeichert und nicht als separates Einwilligungsprotokoll an uns übertragen. Die hierfür technisch notwendige lokale Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; die nach Ihrer Auswahl aktivierten Dienste beruhen auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Entscheidung kann jederzeit über den Link im Seitenfuß angepasst werden.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und sicheren Bereitstellung dieser Website.

Einwilligungsbasierte Webanalyse und Marketing

Wir verwenden Google Analytics 4 („GA4“, Google Ireland Limited) und Cloudflare Web Analytics (Cloudflare, Inc.) ausschließlich nach Ihrer ausdrücklichen Einwilligung in die Kategorie „Analyse“. Dabei werden Seitenaufrufe, von uns auf Ursprung und Pfad gekürzte Seiten- und Verweisadressen ohne URL-Queryparameter oder Fragmente, technische Geräte- und Browserdaten, ungefähre Regionen sowie Ladezeit- und Interaktionsdaten verarbeitet. Die IP-Adresse wird bei der Übertragung technisch verarbeitet; GA4 stellt sie uns nicht zur Verfügung.

Nach derselben Einwilligung verwenden wir zusätzlich eine eigene, produktisolierte First-Party-Reichweitenmessung in Studiomood Intelligence. Sie verarbeitet eine zufällige, höchstens 30 Minuten im Sitzungsspeicher des Browsers gehaltene Sitzungskennung, eine zufällige Ereigniskennung, den Seitenpfad ohne Query-String oder Fragment, die Verweisdomain, ausdrücklich vorhandene UTM-Felder, Sprache, grobe Viewportklasse sowie serverseitig normalisierte Geräte-, Betriebssystem- und Browsergruppen. Das kurzlebige Übermittlungsticket ist 15 Minuten gültig und bleibt im Arbeitsspeicher. SI speichert weder rohe IP-Adresse noch vollständigen User-Agent, Fingerprint, Formularinhalt oder Kundenidentität; Ereignisse werden produktgetrennt in einer EU-Datenbank nach 400 Tagen gelöscht. Beim Widerruf werden Ticket und Sitzungskennung im Browser entfernt und keine weiteren Ereignisse gesendet.

GA4 setzt nach Ihrer Einwilligung regelmäßig die First-Party-Cookies _ga und _ga_<Container-ID>, um Besucher und Sitzungen zu unterscheiden. Wir begrenzen ihre Laufzeit technisch auf höchstens 13 Monate ab dem erstmaligen Setzen. Cloudflare Web Analytics setzt nach Angaben des Anbieters für diese Analyse keine Cookies, protokolliert keine Query-Strings und verfolgt Besucher nicht websiteübergreifend.

Zusätzlich verwenden wir das Meta Pixel (Meta Platforms Ireland Limited) ausschließlich nach einer getrennten Einwilligung in die Kategorie „Marketing“. Dabei können insbesondere Seitenaufruf, vollständige aufgerufene Adresse, Referrer, Zeitpunkt, IP-Adresse, Browser-/Geräteinformationen und Meta-Cookie-Kennungen an Meta übermittelt werden. Meta kann diese Daten zur Kampagnenmessung, Zuordnung und – abhängig von Ihrem Meta-Konto und Ihren Einstellungen – für Werbung verwenden. Meta-Cookies wie _fbp oder _fbc haben laut Meta regelmäßig eine Laufzeit von bis zu 90 Tagen. Ohne Marketing-Einwilligung wird das Pixel nicht geladen.

Rechtsgrundlage ist jeweils Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können Ihre Auswahl jederzeit über „Cookie settings“ im Seitenfuß ändern oder widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

SI löscht die eigenen First-Party-Ereignisse und Sitzungen nach 400 Tagen. Die nutzer- und ereignisbezogene Aufbewahrung in der GA4-Standard-Property beträgt je nach Property-Einstellung höchstens 14 Monate; aggregierte Standardberichte können länger erhalten bleiben. Cloudflare hält unaggregierte Beacon-Daten nach eigener Angabe sieben Tage vor und stellt aggregierte Web-Analytics-Berichte bis zu sechs Monate bereit. Meta darf Ereignisdaten nach seinen Business-Tools-Bedingungen höchstens zwei Jahre speichern; von uns im Meta-Konto erzeugte Zielgruppen bleiben bis zu ihrer dortigen Löschung bestehen.

Für die Erhebung und anschließende Übermittlung von Pixel-Ereignisdaten an Meta, soweit Meta diese für in den Meta-Business-Tools-Bedingungen genannte eigene Zwecke verarbeitet, sind wir und Meta Platforms Ireland Limited gemäß Art. 26 DSGVO gemeinsam verantwortlich. Der wesentliche Inhalt der Vereinbarung: Wir verantworten insbesondere die rechtmäßige Einbindung, die Einholung der Einwilligung und diese Information; Meta verantwortet insbesondere die Sicherheit seiner Business Tools und die anschließende Verarbeitung in eigener Verantwortung. Betroffenenrechte können gegenüber beiden Parteien geltend gemacht werden. Soweit Meta uns reine Mess- und Kampagnenberichte als Auftragsverarbeiter bereitstellt, gelten ergänzend die Meta-Datenverarbeitungsbedingungen. Einzelheiten enthält der verlinkte Zusatz für Verantwortliche.

Google LLC, Cloudflare, Inc. und Meta Platforms, Inc. erklären ihre Zertifizierung unter dem EU-US Data Privacy Framework. Soweit Daten im Rahmen dieser Zertifizierungen in die USA übermittelt werden, stützen die Anbieter die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission. Für Übermittlungen, die nicht vom Data Privacy Framework erfasst sind, nennen die Anbieter EU-Standardvertragsklauseln und gegebenenfalls ergänzende Maßnahmen. Weitere Informationen zu Empfängern, Rollen, Übermittlungsgrundlagen und Speicherdauern finden Sie hier:

  • Datenschutz Google
  • Google Data Privacy Framework
  • Datenschutz Cloudflare
  • Datenschutz Meta
  • Meta Data Privacy Framework
  • Zusatz für Verantwortliche von Meta

Externe Inhalte: SoundCloud, YouTube, Vimeo

Wir binden Inhalte von SoundCloud (SoundCloud Global Limited & Co. KG), YouTube (Google Ireland Limited) und Vimeo (Vimeo.com, Inc.) ein. Die Inhalte sind standardmäßig blockiert. Erst nach Ihrer getrennten Einwilligung für den jeweiligen Dienst wird eine Verbindung hergestellt. Dabei können insbesondere IP-Adresse, vollständige aufgerufene Adresse, Referrer, Zeitpunkt, Browser-/Geräteinformationen, Nutzungsdaten und vorhandene Anbieter-Kennungen übertragen sowie Cookies oder ähnliche Technologien eingesetzt werden. Sind Sie beim Anbieter angemeldet, kann er den Aufruf Ihrem Konto zuordnen. Rechtsgrundlage sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Auswahl kann jederzeit über „Cookie settings“ widerrufen werden.

Drittlandübermittlungen: Eine Verarbeitung kann auch in den USA stattfinden. Google LLC und Vimeo erklären ihre Teilnahme am EU-US Data Privacy Framework; SoundCloud nennt für Übermittlungen außerhalb des EWR insbesondere EU-Standardvertragsklauseln oder andere gesetzlich anerkannte Mechanismen. Die Einzelheiten und weitere Speicherdauern bestimmen die Anbieter:

  • Datenschutz SoundCloud
  • Datenschutz YouTube/Google
  • Datenschutz Vimeo

Informationen für Nutzer außerhalb der EU

Für Nutzer in Kalifornien gelten zusätzliche Rechte gemäß California Consumer Privacy Act (CCPA). Kontaktieren Sie uns für weitere Informationen unter info@we-are-youandme.com.

Privacy Policy

1. Data Protection at a Glance

General Information

This privacy policy provides an overview of what happens to your personal data when you visit our website. Personal data is any data with which you can be personally identified. You will find detailed information in the full policy below.

Data Controller

youANDme
Martin Müller – Sole Proprietor
Buttmannstraße 7A
13357 Berlin
Germany
Phone: +49 30 274 968 48
Email: info@we-are-youandme.com

2. General Information and Mandatory Disclosures

Data Protection

We take the protection of your personal data very seriously. We treat your data confidentially and in accordance with statutory data protection laws and this policy.

When you use this website, various pieces of personal data are collected. This policy explains what data we collect and what we use it for, including your rights as a data subject.

Please note that data transmission over the internet (e.g., communication by email) can have security gaps. Complete protection of data from access by third parties is not possible.

Your Rights

  • Access, correction, and deletion (Art. 15, 16, 17 GDPR)
  • Restriction of processing (Art. 18 GDPR)
  • Objection to processing (Art. 21 GDPR)
  • Data portability (Art. 20 GDPR)
  • Withdrawal of consent (Art. 7 (3) GDPR)
  • Right to lodge a complaint (Art. 77 GDPR)

Supervisory authority: Berlin Commissioner for Data Protection and Freedom of Information, Friedrichstr. 219, 10969 Berlin, Email: mailbox@datenschutz-berlin.de.

SSL/TLS Encryption

This site uses SSL or TLS encryption for security and to protect the transmission of confidential content. You can recognize the encrypted connection by the browser's address line switching from “http://” to “https://” and by the lock symbol in your browser bar.

Storage Duration

Unless a more specific retention period is stated, personal data is retained until the purpose for processing no longer applies; statutory retention duties remain unaffected. According to STRATO, the IP address generated when a connection is established is collected to detect and prevent attacks and retained for no more than seven days. Access log files made available to us in the customer area contain host names or client IP addresses anonymized by STRATO and can be retrieved for the previous six weeks; graphical aggregated statistics remain available for longer periods. Data from email inquiries is deleted after the inquiry has been handled, no later than six months, unless statutory retention duties apply.

No Automated Decision-Making

No automated decision-making or profiling takes place in accordance with Art. 22 GDPR.

3. Data Collection on This Website

Hosting and Data Processing Agreement

This website is hosted by Strato AG. Personal data collected on this website is processed on the servers of the host. This includes IP addresses, metadata, website visits, and other data generated through the website.

The use of the host is based on Art. 6 (1) (f) GDPR (legitimate interest in secure and efficient website delivery) and Art. 28 GDPR. A data processing agreement (DPA) has been concluded.

Cookies and Consent Management

Our website stores technically necessary consent settings locally in your browser. Optional analytics or marketing storage is used only after your explicit choice. You can change your selection at any time through the footer link.

We use a local consent function to control optional services. Your selection, the notice version, and the time of the last change are stored only in your browser and are not sent to us as a separate consent record. This technically necessary local storage is based on Section 25 (2) no. 2 TDDDG; services activated by your choice are based on Art. 6 (1) (a) GDPR and Section 25 (1) TDDDG. You can change your decision at any time through the footer link.

Server Log Files

The site provider automatically collects and stores information in server log files. These include:

  • Browser type and version
  • Operating system
  • Referrer URL
  • Host name of accessing computer
  • Time of request
  • IP address

This data is not merged with other sources. Legal basis: Art. 6 (1) (f) GDPR. Legitimate interest: correct website delivery and security.

Consent-Based Web Analytics and Marketing

We use Google Analytics 4 (“GA4”, Google Ireland Limited) and Cloudflare Web Analytics (Cloudflare, Inc.) only after your explicit consent to the “Analytics” category. These services process page views; page and referrer addresses that we shorten to origin and path without URL query parameters or fragments; technical device and browser data; approximate regions; and loading-time and interaction data. The IP address is technically processed during transmission; GA4 does not make it available to us.

After the same consent, we additionally use our own product-isolated first-party audience measurement in Studiomood Intelligence. It processes a random session identifier kept in browser session storage for no more than 30 minutes, a random event identifier, the page path without query string or fragment, the referring domain, explicitly present UTM fields, language, a coarse viewport class, and server-normalised device, operating-system, and browser groups. The short-lived transmission ticket is valid for 15 minutes and remains in memory. SI stores no raw IP address, complete user agent, fingerprint, form content, or customer identity; events remain product-separated in an EU database and are deleted after 400 days. On withdrawal, the browser removes the ticket and session identifier and sends no further events.

After consent, GA4 normally sets the first-party cookies _ga and _ga_<container-id> to distinguish visitors and sessions. We technically limit their lifetime to no more than 13 months from when they are first set. According to Cloudflare, Cloudflare Web Analytics does not set cookies for this analysis, log query strings, or track visitors across websites.

We additionally use the Meta Pixel (Meta Platforms Ireland Limited) only after separate consent to the “Marketing” category. Data sent to Meta may include the page view, full requested address, referrer, time, IP address, browser/device information, and Meta cookie identifiers. Meta may use it for campaign measurement and attribution and—depending on your Meta account and settings—for advertising. According to Meta, cookies such as _fbp or _fbc normally last up to 90 days. The pixel is not loaded without marketing consent.

The legal basis is your consent under Art. 6 (1) (a) GDPR and, where information is stored on or read from your device, Section 25 (1) TDDDG. You can change or withdraw your choice at any time via “Cookie settings” in the footer. Withdrawal does not affect the lawfulness of processing before withdrawal.

SI deletes its own first-party events and sessions after 400 days. User- and event-level retention in a standard GA4 property is at most 14 months, depending on the property setting; aggregated standard reports may remain available for longer. According to Cloudflare, unsampled beacon data is retained for seven days and aggregated Web Analytics reports are available for up to six months. Under its Business Tools Terms, Meta may retain Event Data for no more than two years; audiences we create in our Meta account remain until we delete them there.

For the collection and subsequent transmission of Pixel Event Data to Meta, where Meta uses that data for its own purposes described in the Meta Business Tools Terms, we and Meta Platforms Ireland Limited are joint controllers under Art. 26 GDPR. The essence of the arrangement is as follows: we are responsible in particular for the lawful implementation, obtaining consent, and providing this information; Meta is responsible in particular for the security of its Business Tools and for its subsequent processing as an independent controller. Data-subject rights may be exercised against either party. Where Meta supplies measurement and campaign reports to us as a processor, the Meta Data Processing Terms also apply. The linked Controller Addendum provides further details.

Google LLC, Cloudflare, Inc., and Meta Platforms, Inc. state that they are certified under the EU-US Data Privacy Framework. Where data is transferred to the United States under those certifications, the providers rely on the European Commission's adequacy decision. For transfers not covered by the Data Privacy Framework, the providers identify EU Standard Contractual Clauses and, where applicable, supplementary measures. For details about recipients, roles, transfer safeguards, and retention periods, see:

  • Google Privacy Policy
  • Google Data Privacy Framework
  • Cloudflare Privacy Policy
  • Meta Privacy Policy
  • Meta Data Privacy Framework
  • Meta Controller Addendum

Embedded Services: SoundCloud, YouTube, Vimeo

We embed content from SoundCloud (SoundCloud Global Limited & Co. KG), YouTube (Google Ireland Limited), and Vimeo (Vimeo.com, Inc.). It is blocked by default and a connection is made only after your separate consent for the relevant service. Data sent may include the IP address, full requested address, referrer, time, browser/device information, usage data, and existing provider identifiers; cookies or similar technologies may also be used. If you are signed in, the provider may associate the request with your account. The legal bases are Art. 6 (1) (a) GDPR and Section 25 (1) TDDDG. You can withdraw your choice at any time via “Cookie settings”.

International transfers: Processing may also take place in the United States. Google LLC and Vimeo state that they participate in the EU-US Data Privacy Framework; SoundCloud identifies EU Standard Contractual Clauses or another legally approved mechanism for transfers outside the EEA. The providers determine the details and further retention periods:

  • SoundCloud Privacy
  • YouTube/Google Privacy
  • Vimeo Privacy

Information for Users Outside the EU

For California residents, additional rights apply under the California Consumer Privacy Act (CCPA). Contact us for details at info@we-are-youandme.com.


Legal Notice Privacy Policy