Lang+Wolf
Übersicht
Anmelden
Rechtliches

Datenschutzerklärung

Stand: 05.09.2026

1. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der EU-Datenschutz-Grundverordnung sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Lang+Wolf Consulting GmbH

Am Seegraben 2

99099 Erfurt

E-Mail: info@lang-wolf.de

Telefon: 0361 65753940

Website: www.lang-wolf.de

2. Geltungsbereich dieser Erklärung

Diese Datenschutzerklärung gilt für unseren Kurs- und Newsletter-Bereich. Das sind:

  • der Kursbereich unter kurs.lang-wolf.de
  • der Kaufvorgang über die Checkout-Seiten von ThriveCart
  • unser kostenloses Material und unser Newsletter, die über MailerLite laufen
  • unsere automatisierten Antworten auf Instagram, die über ManyChat laufen
  • unsere Feedback-Formulare, die über Google Forms laufen

Für unsere Website www.lang-wolf.de gilt eine eigene Datenschutzerklärung.

Wenn du unseren Newsletter bekommst, ohne den Kursbereich zu nutzen, betrifft dich vor allem der Abschnitt zu MailerLite. Die übrigen Abschnitte beschreiben, was passiert, sobald du ein Konto hast oder einen Kurs kaufst.

Der Kursbereich ist keine reine Informationsseite. Er ist eine Anwendung mit persönlichem Konto, Kursfreischaltung, Rechner-Werkzeugen und Support. Entsprechend werden hier mehr Daten verarbeitet als beim Besuch einer gewöhnlichen Website. Was das im Einzelnen bedeutet, steht in den folgenden Abschnitten.

Der Kaufvorgang selbst findet nicht im Kursbereich statt. Wenn du hier einen Kurs aufrufst, den du noch nicht erworben hast, gelangst du über einen Link zu einer Checkout-Seite des Anbieters ThriveCart. Denselben Weg nehmen die Kauflinks in unseren E-Mails. Weil beide Wege bei uns beginnen, ist der Kauf einschließlich der Zahlungsabwicklung in dieser Erklärung mit beschrieben.

Die Anmeldung zu unserem kostenlosen Material und der Versand unseres Newsletters laufen über MailerLite. Auch das ist unten beschrieben.

3. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Sofern wir für Verarbeitungsprozesse personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Für die Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Sofern eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Datenverarbeitung.

4. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Gesetze oder sonstige Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Vorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Eine längere Speicherung erfolgt außerdem, soweit die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Die konkreten Fristen für den Kursbereich stehen im Abschnitt „Papierkorb und Löschfristen“.

5. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO
  • Recht auf Berichtigung nach Art. 16 DSGVO
  • Recht auf Löschung nach Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
  • Recht auf Widerspruch nach Art. 21 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde

Der Widerspruch nach Art. 21 DSGVO kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

Für uns zuständig ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit in Erfurt. Zur Ausübung deiner Rechte genügt eine Nachricht an info@lang-wolf.de

6. Erteilung von Auskünften

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung deiner personenbezogenen Daten, für Auskünfte, für die Berichtigung, Sperrung oder Löschung von Daten sowie zum Widerruf ggf. erteilter Einwilligungen oder zum Widerspruch gegen eine bestimmte Datenverwendung wende dich bitte unter Verwendung der folgenden E-Mail-Adresse an uns: info@lang-wolf.de

7. Dein Konto und die Anmeldung

Um den Kursbereich nutzen zu können, brauchst du ein persönliches Konto. Dabei verarbeiten wir:

  • deine E-Mail-Adresse, die zugleich dein Anmeldename ist, sowie Name und Benutzername
  • dein Passwort ausschließlich als kryptografischen Hash. Das Passwort im Klartext wird zu keinem Zeitpunkt gespeichert und ist uns nicht bekannt.
  • die Rolle deines Kontos (Kundin oder Administration), das Anlagedatum und das Datum der Aktivierung
  • bei aktivierter Zwei-Faktor-Anmeldung das zugehörige Geheimnis und die Wiederherstellungscodes. Für Konten der Administration ist die Zwei-Faktor-Anmeldung verpflichtend.
  • wenn du die Option „Diesem Gerät vertrauen“ wählst: einen Hash des Gerätemerkmals sowie Anlagedatum, letzte Nutzung und Ablaufdatum. Das Gerätemerkmal selbst wird nicht im Klartext gespeichert. Abgelaufene Einträge werden in einem nächtlichen Lauf automatisch entfernt.
  • Links zum Vergeben oder Zurücksetzen des Passworts. Diese Links sind sieben Tage gültig.

Deine Anmeldung wird über ein Sitzungs-Cookie mit einer Laufzeit von 30 Tagen aufrechterhalten. Das Cookie ist für den Betrieb notwendig und dient nicht der Analyse deines Verhaltens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Kontos im Rahmen des Vertrags. Für Zwei-Faktor-Anmeldung und Gerätewiedererkennung stützen wir uns zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Sicherheit der Konten haben.

8. Kauf und Freischaltung von Kursen

Für die Abwicklung der Bestellprozesse nutzen wir den Dienst ThriveCart. Anbieter ist die ThriveCart LLC, 251 Little Falls Dr, Wilmington, Delaware 19808, USA.

Wenn du im Kursbereich einen noch nicht erworbenen Kurs aufrufst oder einen Kauflink aus einer unserer E-Mails anklickst, gelangst du auf eine von ThriveCart bereitgestellte Checkout-Seite. Sämtliche Funktionen auf dieser Seite sowie die gesamte nachgelagerte Verkaufsabwicklung erfolgen über ThriveCart. Dabei können personenbezogene Daten verarbeitet werden, insbesondere Name, E-Mail-Adresse, Zahlungsdaten sowie gekaufte Produkte.

Nach einem Kauf übermittelt ThriveCart eine Kaufmeldung an den Kursbereich. Wir speichern diese Meldung einschließlich der Rohdaten, der Bestellnummer, der E-Mail-Adresse und der Produktkennung sowie die daraus abgeleitete Freischaltung des Kurses für dein Konto.

Zahlungsdaten wie Kreditkartennummern oder Bankverbindungen werden im Kursbereich zu keinem Zeitpunkt gespeichert. Diese Daten verarbeitet ausschließlich der jeweilige Zahlungsdienstleister.

Im Checkout stehen dir Kreditkarte, PayPal, Google Pay und Apple Pay zur Verfügung. Welche Daten verarbeitet werden, hängt davon ab, welche Zahlungsart du wählst. Die folgenden Abschnitte beschreiben das im Einzelnen.

Wir haben mit ThriveCart einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

Zum Zeitpunkt der Erstellung dieser Datenschutzerklärung ist ThriveCart nicht nach dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung personenbezogener Daten in Drittländer erfolgt auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Es besteht das Risiko, dass US-Behörden auf die Daten zugreifen können, ohne dass hiergegen wirksame Rechtsbehelfe zur Verfügung stehen.

Nähere Informationen zu den Standardvertragsklauseln erhältst du unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_de

Weitere Informationen zur Datenverarbeitung durch ThriveCart findest du unter https://thrivecart.com/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Zahlungsabwicklung über Stripe

Für die Abwicklung von Kartenzahlungen nutzen wir die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Wählst du eine Zahlung per Karte, werden die für die Zahlung erforderlichen Daten an Stripe übermittelt — insbesondere Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Rechnungsbetrag und Angaben zur Bestellung. Zweck der Übermittlung ist die Abwicklung der Zahlung, die Identitätsprüfung und die Betrugsprävention.

Stripe ist für die weitere Verarbeitung dieser Daten eigenständig verantwortlich und verarbeitet sie nach eigenen Vorgaben. Einzelheiten dazu findest du unter https://stripe.com/de/privacy

Soweit Stripe Daten in Drittländer übermittelt, stützt sich Stripe dabei auf die Standardvertragsklauseln der Europäischen Kommission.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Zahlungsabwicklung über PayPal

Für die Abwicklung von Zahlungen nutzen wir die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.

Wählst du PayPal als Zahlungsart, werden die für die Zahlung erforderlichen Daten an PayPal übermittelt — insbesondere Vorname, Nachname, Adresse, E-Mail-Adresse, Rechnungsbetrag und Angaben zur Bestellung. Zweck der Übermittlung ist die Abwicklung der Zahlung, die Identitätsprüfung und die Betrugsprävention.

PayPal ist für die weitere Verarbeitung dieser Daten eigenständig verantwortlich und verarbeitet sie nach eigenen Vorgaben. PayPal ist damit kein Auftragsverarbeiter im Sinne des Art. 4 Nr. 8 DSGVO. Einzelheiten findest du unter https://www.paypal.com/de/legalhub/privacy-full

Soweit PayPal Daten an die US-Muttergesellschaft oder an Dritte in Drittländern übermittelt, stützt sich PayPal dabei auf verbindliche interne Datenschutzvorschriften sowie auf die Standardvertragsklauseln der Europäischen Kommission.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

11. Google Pay und Apple Pay

Wählst du im Checkout Google Pay oder Apple Pay, wird die Zahlung technisch über Stripe abgewickelt. Es gelten daher die Angaben im Abschnitt zu Stripe.

Zusätzlich verarbeiten die Anbieter der jeweiligen Bezahl-App die Daten, die für die Freigabe der Zahlung auf deinem Gerät nötig sind. Anbieter sind die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Welche Daten dabei verarbeitet werden, richtet sich nach den Bestimmungen des jeweiligen Anbieters.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

12. Sicherung des Checkouts gegen Bots

Auf der Checkout-Seite kommt zur Absicherung gegen unerwünschte Bots der Dienst hCaptcha zum Einsatz. Anbieter ist die Intuition Machines, Inc., 1065 SW 8th St #704, Miami, FL 33130, USA.

hCaptcha ist ein im Hintergrund ablaufender Dienst, der dabei hilft, Maschinen von der Nutzung des Bestellvorgangs auszuschließen. Dabei werden insbesondere die IP-Adresse, Angaben zu Browser und Gerät sowie Interaktionsdaten wie Mausbewegungen verarbeitet.

Die Daten werden auch in den USA verarbeitet. Intuition Machines, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, sodass für Datenübermittlungen in die USA ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.

Weitere Informationen erhältst du unter https://www.hcaptcha.com/privacy und https://www.hcaptcha.com/terms

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, den Bestellvorgang gegen automatisierten Missbrauch zu schützen.

13. E-Mail-Versand aus dem Kursbereich

Der Kursbereich versendet E-Mails an dich, etwa zur Begrüßung, zum Vergeben oder Zurücksetzen des Passworts oder im Zusammenhang mit einem Kauf. Der Versand läuft über Microsoft 365 beziehungsweise Microsoft Graph und damit über unser Firmenpostfach. Wir betreiben keinen eigenen Mailserver.

Anbieter ist die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland sowie die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Dabei kann eine Übermittlung personenbezogener Daten in die USA nicht ausgeschlossen werden. Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert, sodass für Datenübermittlungen in die USA ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.

Wir protokollieren die versandten E-Mails mit Empfängeradresse, Betreff und Inhalt. Wir verarbeiten diese Daten, um den Nachweis erbringen zu können, dass dir Kauf- und Pflichtinformationen zugegangen sind, und um Zustellprobleme klären zu können.

Weitere Informationen zur Datenverarbeitung durch Microsoft findest du unter https://privacy.microsoft.com/de-de/privacystatement

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

14. So nutzt du den Kursbereich

Damit du an der Stelle weiterarbeiten kannst, an der du aufgehört hast, speichern wir einige Angaben zu deinem Konto. Sie entstehen auf zwei verschiedene Weisen.

Automatisch entsteht nur eine einzige Angabe:

  • der Einsprungpunkt für die Funktion „Weiterlernen“. Zu jedem Kurs merken wir uns, welche Lektion du zuletzt geöffnet hast und wann. Gespeichert werden ausschließlich diese drei Angaben: Konto, Lektion, Zeitpunkt. Es entsteht kein Verlauf — öffnest du dieselbe Lektion erneut, wird der bisherige Zeitpunkt überschrieben. Wie oft oder wie lange du eine Lektion liest, wird nicht erfasst.

Alles Übrige entsteht nur, wenn du selbst etwas tust:

  • der Lernfortschritt, wenn du eine Lektion als erledigt abhakst
  • Lesezeichen, wenn du eine Lektion merkst
  • die Einträge auf deinem To-do-Board
  • dein Feedback zu einzelnen Lektionen
  • deine Eingaben in die Rechner-Werkzeuge, siehe den folgenden Abschnitt

Diese Daten sind deinem Konto zugeordnet und für andere Nutzerinnen nicht sichtbar. Eine Auswertung deines Lernverhaltens zu Werbezwecken oder zur Bildung von Profilen findet nicht statt. Es gibt keine Statistik und keine Verwaltungsansicht darüber, wer wann welche Lektion geöffnet hat.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

15. Deine Eingaben in die Rechner-Werkzeuge

Im Kursbereich stehen Werkzeuge zur Verfügung, in die du eigene Zahlen eingibst, unter anderem der Wunschgehalt-Rechner und das 5-Säulen-Werkzeug. Dabei handelt es sich um deine Geschäftszahlen: Einkommenswunsch, Kosten, Preise.

Diese Eingaben werden ausschließlich in deinem eigenen Konto gespeichert, damit sie dir beim nächsten Aufruf wieder zur Verfügung stehen. Wir werten sie nicht aus, führen sie nicht mit anderen Daten zusammen und geben sie nicht an Dritte weiter. Sie werden weder für Statistiken noch für Werbung noch zum Training von Systemen künstlicher Intelligenz verwendet.

Du kannst deine Eingaben jederzeit selbst ändern oder löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

16. Support und Ticketsystem

Wenn du über den Kursbereich eine Support-Anfrage stellst, verarbeiten wir Betreff, Kategorie und Status der Anfrage sowie den gesamten Nachrichtenverlauf. Du kannst Bildschirmfotos anhängen; diese werden auf unserem Server gespeichert.

Bitte beachte dabei: Bildschirmfotos enthalten häufig mehr als beabsichtigt, etwa geöffnete Programme, Namen anderer Personen oder Kontoinformationen. Prüfe den Bildausschnitt, bevor du ihn hochlädst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage die Nutzung eines gekauften Kurses betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses an einer geordneten Bearbeitung von Anfragen.

17. Protokoll-Daten des Webservers

Beim Aufruf des Kursbereichs verarbeitet der vorgeschaltete Webserver technisch notwendige Zugriffsdaten. Dazu gehören:

  • Datum und Uhrzeit der jeweiligen Anfrage
  • die angefragte Internetadresse (URL)
  • verwendeter Browser und verwendetes Betriebssystem
  • Zugriffsstatus beziehungsweise HTTP-Statuscode
  • die jeweils übertragene Datenmenge
  • die IP-Adresse

Diese Zugriffsdaten werden nicht in einer dauerhaften Datei abgelegt, sondern nur im laufenden Protokoll des Server-Dienstes gehalten. Sie werden mit dessen Lebensdauer verworfen und nicht ausgewertet.

Die Anwendung selbst speichert keine IP-Adressen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung ist erforderlich, um den Kursbereich anzuzeigen und seine Stabilität und Sicherheit zu gewährleisten.

18. Fehler- und Verwaltungsprotokolle

Anwendungsfehler werden in einer Protokolldatei festgehalten, damit Störungen nachvollzogen und behoben werden können.

Handlungen der Administration im Kursbereich werden mit dem Stand vor und nach der Änderung protokolliert. Das ist die technische Grundlage für den Papierkorb und für die Möglichkeit, versehentliche Änderungen rückgängig zu machen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses an einem stabilen und nachvollziehbaren Betrieb.

19. Cookies

Im Kursbereich wird ein einziges Cookie gesetzt: das Sitzungs-Cookie deiner Anmeldung mit einer Laufzeit von 30 Tagen. Es ist technisch erforderlich, damit du angemeldet bleibst und deine Kurse aufrufen kannst.

Cookies zu Analyse-, Werbe- oder Marketingzwecken setzen wir im Kursbereich nicht ein. Aus diesem Grund gibt es hier auch kein Einwilligungsbanner.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung für die Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich ist, sowie Art. 6 Abs. 1 lit. b DSGVO für die anschließende Verarbeitung.

20. Konfiguration der Cookie-Einstellungen im Browser

Du hast die Möglichkeit, das Abspeichern von Cookies auf deinem Rechner durch entsprechende Browsereinstellungen zu verhindern. Bitte beachte, dass eine Anmeldung im Kursbereich dann technisch nicht mehr möglich ist. Jeder Browser unterscheidet sich in der Art, wie er die Cookie-Einstellungen verwaltet. Diese ist im Hilfemenü jedes Browsers beschrieben. Für die gängigen Browser findest du die Hinweise unter den folgenden Adressen:

  • Microsoft Edge: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies
  • Safari: https://support.apple.com/de-de/guide/safari/ibrw850f6c51/18.0/mac/15.0
  • Chrome: http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647
  • Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
  • Opera: http://help.opera.com/Windows/10.20/de/cookies.html

21. Verschlüsselung

Aus Sicherheitsgründen ist der Kursbereich durchgehend verschlüsselt (TLS, früher SSL). Damit werden übertragene Daten geschützt und können nicht von Dritten mitgelesen werden. Du erkennst eine erfolgreiche Verschlüsselung daran, dass die Protokollbezeichnung in der Adresszeile des Browsers „https://“ lautet und dort ein geschlossenes Schloss-Symbol sichtbar ist.

22. Hosting

Der Kursbereich wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Standort der Server ist Deutschland. Datenbank und Dateien des Kursbereichs liegen ausschließlich dort.

Mit Hetzner haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

Weitere Informationen findest du in der Datenschutzerklärung von Hetzner unter https://www.hetzner.com/de/legal/privacy-policy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses am Betrieb und an der Betriebssicherheit des Kursbereichs.

23. Sicherungen

Wir erstellen jede Nacht eine verschlüsselte Sicherung der Daten. Diese Sicherung liegt auf einem Speicherplatz von Hetzner in Helsinki, Finnland, und damit innerhalb der Europäischen Union, jedoch an einem anderen Ort als der Server selbst. Zusätzlich halten wir einen Spiegel auf einem zweiten eigenen Server vor.

Aufbewahrt werden sieben tägliche, vier wöchentliche und sechs monatliche Sicherungsstände.

Daraus folgt: Wenn Daten im Kursbereich gelöscht werden, kann es bis zu sechs Monate dauern, bis sie auch aus dem letzten Sicherungsstand verschwunden sind. Auf ein Löschersuchen hin entfernen wir die Daten aus dem laufenden Betrieb und schränken die weitere Verarbeitung ein; aus den Sicherungen fallen sie mit Ablauf der genannten Fristen heraus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 32 DSGVO wegen unserer Pflicht, die Verfügbarkeit und Wiederherstellbarkeit der Daten sicherzustellen.

24. Papierkorb und Löschfristen

Gelöschte Inhalte wandern zunächst in einen Papierkorb und werden nach 90 Tagen endgültig entfernt. Abgelaufene Gerätemerkmale werden im selben nächtlichen Lauf gelöscht.

Alles, was an deinem Konto hängt, wird gemeinsam mit dem Konto gelöscht: Lernfortschritt, Einsprungpunkte, Lesezeichen, To-dos, Feedback und deine Eingaben in den Rechner-Werkzeugen.

Für dein Konto und für das Protokoll der versandten E-Mails gilt: Sobald der Zweck der Speicherung entfällt, werden die Daten gesperrt, die Verarbeitung also eingeschränkt, oder unter Berücksichtigung der gesetzlich vorgegebenen Löschfristen gelöscht. Solange du Zugang zu einem gekauften Kurs hast, bleibt dein Konto bestehen — der Zugang ist zeitlich nicht begrenzt.

Die Kaufmeldungen bewahren wir zehn Jahre auf. Das entspricht den handels- und steuerrechtlichen Aufbewahrungsfristen für Unterlagen zu Geschäftsvorfällen.

Dein Konto kannst du jederzeit über eine Nachricht an info@lang-wolf.de löschen lassen. Bitte beachte, dass du damit auch den Zugang zu bereits gekauften Kursen verlierst.

25. Automatisierte Antworten auf Instagram über ManyChat

Auf unserem Instagram-Kanal setzen wir für automatisierte Antworten den Dienst ManyChat ein. Anbieter ist die Manychat, Inc., 8605 Santa Monica Blvd, #64372, West Hollywood, CA 90069, USA.

Der Dienst funktioniert so: Wenn du unter einem unserer Beiträge ein bestimmtes Stichwort kommentierst, erhältst du automatisch eine Direktnachricht von uns. Diese Nachricht enthält einen Link. Je nachdem, worum es in dem Beitrag geht, führt er entweder auf die Seite, auf der du dich für unser kostenloses Material anmelden kannst, oder auf die Checkout-Seite eines unserer Produkte.

Verarbeitet werden dabei dein Instagram-Benutzername, deine öffentlich sichtbare Profilangabe, der Inhalt deines Kommentars sowie der Verlauf der mit dir geführten Direktnachrichten. Die Verarbeitung dient allein dazu, deine Anfrage automatisiert zu beantworten.

Eine Erhebung deiner E-Mail-Adresse findet an dieser Stelle nicht statt. Ob du dem Link folgst und dich anmeldest oder etwas kaufst, entscheidest du selbst. Was auf der jeweils verlinkten Seite passiert, ist in den Abschnitten zum Kauf über ThriveCart und zum kostenlosen Material über MailerLite beschrieben.

Bitte beachte, dass für die Nutzung von Instagram selbst die Datenschutzbestimmungen von Meta gelten. Auf die dortige Verarbeitung haben wir keinen Einfluss.

Wir haben mit ManyChat einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Daten werden auch in den USA verarbeitet. Manychat, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, sodass für Datenübermittlungen in die USA ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht. Soweit das Framework im Einzelfall nicht greift, stützt sich ManyChat auf die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO.

Weitere Informationen findest du in den Datenschutzbestimmungen von ManyChat unter https://manychat.com/legal/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung vorvertraglicher Maßnahmen auf deine Anfrage hin, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, Anfragen auf unserem Instagram-Kanal zeitnah und einheitlich zu beantworten.

26. Kostenloses Material und Newsletter über MailerLite

Die Anmeldung zu unserem kostenlosen Material und der Versand unseres Newsletters laufen nicht über den Kursbereich, sondern über MailerLite. Anbieter ist die MailerLite Limited, 88 Harcourt Street, Dublin 2, D02 DK18, Irland.

Die Anmeldung erfolgt über eine bei MailerLite gehostete Landingpage. Beim Aufruf dieser Seite werden die üblichen Verbindungsdaten an MailerLite übermittelt. Analyse- oder Marketing-Werkzeuge sind auf dieser Seite nicht eingebunden.

Pflichtangabe ist allein deine E-Mail-Adresse. Deinen Vornamen kannst du angeben, musst es aber nicht; er dient nur der persönlichen Anrede.

Vor dem Versand bestätigst du im sogenannten Double-Opt-In-Verfahren ausdrücklich, dass wir dir den Newsletter zusenden dürfen. Dazu erhältst du von uns eine Bestätigungs- und Autorisierungs-E-Mail mit einem Link. Das Verfahren verhindert, dass fremde E-Mail-Adressen für Anmeldungen genutzt werden.

Im Zusammenhang mit der Anmeldung werden neben der E-Mail-Adresse auch der Zeitpunkt und die IP-Adresse der Anmeldung, der Zeitpunkt und die IP-Adresse der Bestätigung sowie der Einwilligungstext gespeichert. Aus der IP-Adresse leitet MailerLite zusätzlich eine ungefähre Standortangabe ab. Diese Angaben dienen dem Nachweis, dass eine Einwilligung vorliegt.

Über unsichtbare Pixel, die dem HTML-Code der Newsletter-Nachricht hinzugefügt werden, können verschiedene Auswertungen zur Verbesserung unserer Angebote erfolgen. Dabei werden insbesondere IP-Adresse, Browserinformationen, Zeitpunkt des Abrufs und der Öffnung des Newsletters sowie das Klickverhalten auf im Newsletter enthaltene Links erfasst und statistisch ausgewertet.

Wenn du eines unserer Produkte gekauft hast, nehmen wir deine E-Mail-Adresse nach Abschluss der begleitenden Nachrichten zu diesem Produkt in unseren Newsletter-Verteiler auf. Du erhältst dann Informationen zu eigenen, ähnlichen Angeboten. Das gilt auch dann, wenn du dich zuvor nicht für unser kostenloses Material angemeldet hast. Auf diese Verwendung weisen wir dich bereits im Bestellvorgang hin, bevor du deine E-Mail-Adresse eingibst. Du kannst ihr jederzeit widersprechen — über den Abmeldelink in jeder Nachricht oder formlos an die im Impressum genannte Adresse —, ohne dass dafür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Wir haben mit MailerLite einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Verarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union. Eine Übermittlung personenbezogener Daten in Drittländer kann im Einzelfall nicht ausgeschlossen werden. In diesen Fällen verwendet MailerLite geeignete Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln.

Du kannst den Empfang unseres Newsletters jederzeit beenden. Eine Abmeldung ist über den entsprechenden Link in jedem Newsletter möglich. Ein separater Widerruf des Versandes oder der Auswertung des Nutzerverhaltens ist nicht möglich.

Weitere Informationen erhältst du in den Datenschutzbestimmungen von MailerLite unter https://www.mailerlite.com/legal/privacy-policy

Rechtsgrundlage: Hast du dich selbst für unser kostenloses Material oder unseren Newsletter angemeldet, erfolgt der Versand auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 7 DSGVO sowie § 7 Abs. 2 Nr. 3 UWG. Erhältst du unseren Newsletter, weil du eines unserer Produkte gekauft hast, stützt sich der Versand auf unser berechtigtes Interesse an Direktwerbung für eigene ähnliche Angebote gemäß Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Die Speicherung des Anmeldeverfahrens erfolgt auf Grundlage unseres berechtigten Interesses an der rechtssicheren Nachweisbarkeit von Einwilligungen gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Messung von Öffnungen und Klicks erfolgt auf Grundlage deiner Einwilligung.

27. Feedback-Formulare über Google Forms

Nach dem Kauf eines Produkts laden wir dich per E-Mail ein, uns Rückmeldung zu geben. Dafür nutzen wir Google Forms. Anbieter für Nutzerinnen im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Teilnahme ist freiwillig. Nimmst du teil, verarbeiten wir deine Bewertung, deine Antworten auf die gestellten Fragen einschließlich der Freitextfelder sowie deine E-Mail-Adresse. Die E-Mail-Adresse ist ein Pflichtfeld. Sie dient dazu, deine Rückmeldung einer Person zuzuordnen — damit wir bei Rückfragen antworten können und damit du eine erteilte Zitat-Freigabe später zurücknehmen kannst. Für andere Zwecke verwenden wir sie nicht.

Wir nutzen deine Antworten, um unsere Produkte zu verbessern und um zu erkennen, welche Themen für unsere Kundinnen wichtig sind.

Im Formular fragen wir dich außerdem, ob wir einen Satz aus deinen Antworten auf unseren Verkaufsseiten zitieren dürfen. Diese Frage ist freiwillig und unabhängig vom Rest des Formulars. Nur wenn du ausdrücklich zustimmst, veröffentlichen wir das von dir freigegebene Zitat — je nach deiner Auswahl mit Vornamen, mit Vornamen und Berufsbezeichnung oder anonym. Du kannst diese Einwilligung jederzeit für die Zukunft widerrufen; wir entfernen das Zitat dann von unseren Seiten. Eine formlose Nachricht an die im Impressum genannte Adresse genügt.

Deine Antworten werden in einer Tabelle innerhalb unseres Google-Kontos gespeichert. Wir löschen sie, sobald sie für die genannten Zwecke nicht mehr benötigt werden. Freigegebene Zitate bewahren wir so lange auf, wie wir sie verwenden.

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Eine Verarbeitung in den USA durch die Google LLC ist möglich. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, sodass für diese Übermittlungen ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht.

Weitere Informationen findest du in der Datenschutzerklärung von Google unter https://policies.google.com/privacy

Rechtsgrundlage: Für die Teilnahme am Formular deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die du durch das freiwillige Absenden erteilst. Für die Veröffentlichung eines Zitats deine gesonderte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst beide Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

28. Übermittlungen in Drittländer

Eine Verarbeitung personenbezogener Daten kann auch durch Dienstleister oder Unterauftragnehmer in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.

Sofern personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO. Eine Übermittlung kann insbesondere auf einen Angemessenheitsbeschluss der Europäischen Kommission, auf Standardvertragsklauseln oder, sofern einschlägig, auf eine ausdrückliche Einwilligung oder die Erforderlichkeit zur Vertragserfüllung gestützt werden.

Für die USA gilt, dass Datenübermittlungen nicht pauschal als unzulässig anzusehen sind. Maßgeblich ist vielmehr, ob für den konkreten Empfänger ein einschlägiger Übermittlungsmechanismus besteht, insbesondere das EU-US Data Privacy Framework oder geeignete Garantien wie Standardvertragsklauseln.

Welcher Mechanismus für welchen Dienst gilt, steht jeweils im Abschnitt zu diesem Dienst.

29. Was wir im Kursbereich nicht einsetzen

Zur Klarstellung, weil es für deine Einordnung ebenso wichtig ist wie das, was wir verarbeiten:

  • keine Analyse- oder Tracking-Werkzeuge. Weder Google Analytics noch Matomo noch Zählpixel.
  • keine Werbe- oder Marketing-Cookies. Das einzige Cookie ist das Sitzungs-Cookie der Anmeldung.
  • keine externen Schriftarten und keine Inhalte aus Content-Delivery-Netzwerken. Die verwendete Schrift liegt als Datei auf unserem eigenen Server; ein Abruf bei Google Fonts findet nicht statt.
  • keine eingebetteten Videos von YouTube oder Vimeo. Videos werden auf unserem eigenen Server bereitgestellt.
  • keine Anbindung an Systeme künstlicher Intelligenz. Inhalte aus dem Kursbereich werden nicht an Sprachmodelle weitergegeben.
  • keine Speicherung von Zahlungsdaten.

Das ist bewusst so gestaltet: Datenschutz durch Technikgestaltung nach Art. 25 DSGVO bedeutet, gar nicht erst zu erheben, was nicht gebraucht wird.

30. System- und Informationssicherheit

Wir sichern den Kursbereich und unsere sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung der gespeicherten Daten durch unbefugte Personen. Trotz Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich. Schon allein durch die Anbindung an das Internet und die sich daraus ergebenden technischen Möglichkeiten kann keine Gewähr dafür übernommen werden, dass Inhalte und der Informationsfluss nicht von Dritten eingesehen und aufgezeichnet werden.

31. Widerspruch gegen unerlaubte Werbung per E-Mail

Im Rahmen der Impressumspflicht gemäß § 5 DDG haben wir allgemeine Kontaktdaten sowie eine E-Mail-Adresse veröffentlicht. Wir widersprechen hiermit der Nutzung dieser Kontaktdaten für die unaufgeforderte Übersendung von Informationsmaterialien, Werbung oder Spam-Mails, die wir nicht explizit angefordert haben.

← Zur Startseite

Impressum Datenschutz AGB & Widerruf Vertrag widerrufen
© 2026 Lang+Wolf Consulting GmbH · Nur Nutzer:innen, die das Programm ordnungsgemäß erworben haben, erhalten die Lizenz zur Nutzung der Inhalte für sich selbst. Eine Weitergabe ist untersagt und führt zu Schadensersatzansprüchen.