Zum Inhalt springen
Jutta SperlingStark bis in die kleinste Zelle
StartMentoringMethodeShopÜber Jutta SperlingFragen
KundenloginTermin buchen ↗
StartMentoringMethodeShopÜber Jutta SperlingFragen
KundenloginTermin buchen ↗

Ihre Daten

Datenschutzerklärung

Hier erfahren Sie nachvollziehbar, welche Daten diese Website verarbeitet, weshalb das geschieht und welche Rechte Sie haben.

Stand: 7. September 2026 · Version 2026-09-07.1

Auf dieser Seite

VerantwortlicheWebsite & SicherheitCookies & lokale SpeicherungAnmeldung & KundenkontoBuchung & KontaktZahlungenE-Mail-VersandPDF-Guide & NewsletterPrivate KundeninhalteEmpfänger & DrittländerSpeicherdauerIhre RechteDatensicherheit

1. Verantwortliche

Jutta Sperling c/o IP-Management #4803 Ludwig-Erhard-Straße 18, 20459 Hamburg E-Mail: info@juttasperling.de Telefon: +49 151 42416600

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist Jutta Sperling. Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können unmittelbar an die oben genannte E-Mail-Adresse gerichtet werden.

2. Bereitstellung der Website und Sicherheit

Die Website wird mit OpenAI ChatGPT Sites bereitgestellt. Für Hosting, Datenbank und geschützte Dateispeicherung werden technische Infrastrukturleistungen einschließlich Cloudflare-Diensten genutzt. Beim Aufruf werden die für die Übertragung und Sicherheit technisch erforderlichen Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Status, Referrer sowie Browser- und Geräteinformationen.

Zweck ist die sichere, stabile und missbrauchsgeschützte Auslieferung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren und funktionsfähigen Onlineangebot. Soweit die Verarbeitung der Anbahnung oder Erfüllung eines Vertrags dient, gilt ergänzend Art. 6 Abs. 1 lit. b DSGVO.

3. Cookies und lokale Speicherung

Diese Website setzt derzeit keine Analyse-, Werbe- oder Social-Media-Trackingdienste ein und lädt keine externen Schriftarten, Videos oder Marketing-Pixel automatisch.

Für den Kundenlogin setzt die Website das technisch notwendige Sitzungs-Cookie __Host-js_customer_session. Es wird ausschließlich über HTTPS und mit den Attributen Secure, HttpOnly, SameSite=Lax und Path=/ übertragen; eine Domain wird nicht gesetzt. Das Cookie dient der Zuordnung der angemeldeten Sitzung und ist für Kundenkonto, Terminverwaltung, Käufe und private Inhalte erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die serverseitige Kundensitzung endet nach 14 Tagen ohne Aktivität, spätestens jedoch nach 30 Tagen. Bei der Abmeldung wird sie widerrufen. Während der Codeeingabe bindet das kurzlebige, zufällige HttpOnly-Cookie __Host-js_customer_challenge den Anmeldevorgang für höchstens zehn Minuten an den anfragenden Browser. Für die E-Mail-Bestätigung einer Gastbuchung bindet das technisch notwendige Cookie __Host-js_guest_booking_intent den Vorgang ebenfalls höchstens zehn Minuten an den anfragenden Browser; es wird mit Secure, HttpOnly, SameSite=Strict und Path=/ ohne Domain übertragen. Der getrennte Inhaberzugang verwendet entsprechend __Host-js_owner_challenge für die Codeeingabe und das Cookie __Host-js_owner_session mit Secure, HttpOnly, SameSite=Strict und Path=/ ohne Domain. Seine serverseitige Sitzung endet nach acht Stunden ohne Aktivität, spätestens nach 24 Stunden, und wird bei der Abmeldung widerrufen.

Der Datenschutzhinweis speichert nach einem Klick auf „Verstanden“ ausschließlich lokal im Browser, dass der Hinweis bereits angezeigt wurde. Verwendet wird der Schlüssel js_privacy_notice_v1 mit Versions- und Zeitangabe; er läuft nach 180 Tagen ab. Dies aktiviert keine weiteren Dienste. Über „Datenschutzhinweis öffnen“ im Footer können Sie den Hinweis jederzeit erneut öffnen. Wird die Browserspeicherung blockiert oder gelöscht, erscheint der Hinweis erneut.

4. Anmeldung und Kundenkonto

Für die Verwaltung zugeordneter Termine, Käufe und privater Inhalte erfolgt der Kundenlogin über die E-Mail-Adresse. Die Website versendet über Resend einen einmaligen sechsstelligen Code und einen Anmeldelink. Beide sind höchstens zehn Minuten gültig, nur einmal nutzbar und auf fünf Codeversuche begrenzt. Verarbeitet werden die E-Mail-Adresse und ihre normalisierte Form, bei einer erstmaligen Anmeldung der angegebene Name, Nutzerzuordnung und Verifizierungszeit, eine zufällige Vorgangskennung, Intent und Rückkehrpfad sowie Zustell-, Ablauf- und Versuchsdaten einschließlich der Resend-Versandkennung. Von Code, Anmeldetoken und späterem Sitzungstoken werden in der Anwendungsdatenbank ausschließlich HMAC-SHA-256-Digests gespeichert; Klartextcode, Klartexttoken und vollständiger Inhalt der Anmelde-E-Mail werden dort nicht dauerhaft gespeichert. Die von Cloudflare am Netzwerkrand bestätigte IP-Adresse wird zum Schutz vor zu vielen Anmeldeversuchen kurz verarbeitet, jedoch nicht im Klartext gespeichert; in den Rate-Limit-Daten wird nur ein HMAC-Digest verwendet. Das Sitzungscookie enthält keine Buchungs-, Kauf- oder Inhaltsdaten. Ein eigenes Passwort ist nicht erforderlich.

Die Verarbeitung erfolgt zur Einrichtung und Bereitstellung des gewünschten Kontos, zur Vertragsdurchführung sowie zur Zugriffskontrolle auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. Das berechtigte Interesse liegt im Schutz persönlicher Termine, Käufe und Inhalte vor unberechtigtem Zugriff. Die Anmeldung kann jederzeit über „Abmelden“ beendet werden; die zugehörige serverseitige Sitzung wird dabei widerrufen.

Der Administrationszugang bleibt vom Kundenkonto getrennt und ist ausschließlich für die Inhaberadresse info@juttasperling.de freigegeben. Die Website versendet über Resend einen einmaligen zehnstelligen Code und einen Anmeldelink. Beide sind höchstens zehn Minuten gültig, nur einmal nutzbar und auf fünf Codeversuche begrenzt. In der Anwendungsdatenbank werden nur HMAC-SHA-256-Digests von Code, Link- und Sitzungstoken sowie Zustell-, Ablauf-, Versuch- und Widerrufsdaten gespeichert; der vollständige Inhalt der Anmelde-E-Mail wird dort nicht dauerhaft abgelegt. Die von Cloudflare bestätigte IP-Adresse wird für zeitlich begrenzte Anmelderaten nur als HMAC-Digest verarbeitet. Ein ChatGPT-/OpenAI-Konto gewährt keinen Administrationszugriff.

Die Verarbeitung des Inhaberzugangs und sicherheitsrelevanter Auditdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Zugriffskontrolle und der Nachvollziehbarkeit privilegierter Änderungen. Historische Auditdaten der früheren administrativen Anmeldung bleiben nur erhalten, soweit sie für Sicherheitsnachweis, Rechtsverteidigung oder gesetzliche Pflichten erforderlich sind, und werden im dokumentierten Löschplan regelmäßig geprüft.

5. Terminbuchung, Anfragen und Vertragsabwicklung

Bei Buchungen, Anfragen und Käufen digitaler Inhalte werden insbesondere Name beziehungsweise Anzeigename, E-Mail-Adresse, eine je nach Durchführungsform erforderliche oder freiwillig angegebene Telefonnummer, gewähltes Angebot oder digitaler Inhalt, Termin, Zeitzone, Buchungs- oder Kaufstatus, Vorgangsnummer sowie Nachweise über die Kenntnisnahme beziehungsweise Annahme der jeweils geltenden Vertragsinformationen verarbeitet. Bei kostenpflichtigen digitalen Inhalten werden zusätzlich die konkrete Freischaltung und die gesetzlich erforderlichen Erklärungen zur sofortigen Bereitstellung dem Kauf zugeordnet gespeichert. Bitte übermitteln Sie über die Website keine Diagnosen, Befunde oder sonstigen Gesundheitsdaten. Medizinische oder therapeutische Falldokumentation wird nicht über ChatGPT Sites geführt.

Für alle kostenfreien digitalen Artikel im Shop ist ausschließlich die E-Mail-Adresse erforderlich; der Name ist freiwillig. Direkt nach Absenden stehen die Inhalte ohne Kundenkonto, Zahlung oder Bestätigungscode bereit. Dieser Vorgang führt nicht automatisch zu einer Newsletter-Anmeldung. Einzelheiten zur Bereitstellung und Speicherung stehen in Abschnitt 8.

Das kostenfreie Kennenlerngespräch wird telefonisch durchgeführt und kann ohne Kundenkonto gebucht werden. Dafür werden Name, E-Mail-Adresse, Telefonnummer sowie die ausgewählten Termin- und Angebotsdaten verarbeitet. Die Telefonnummer ist erforderlich, damit Jutta Sperling die buchende Person zum vereinbarten Zeitpunkt anrufen und den Vertrag durchführen kann. Bevor die Buchung entsteht, versendet die Website über Resend einen kryptografisch zufälligen achtstelligen Bestätigungscode an die angegebene E-Mail-Adresse. Der auf zehn Minuten begrenzte Bestätigungsvorgang bindet diese Angaben, den unveränderten Angebotsstand, den gewählten Termin und die geltenden Datenschutz- und Vertragsinformationen an den anfragenden Browser. Gespeichert werden dafür vorübergehend außerdem Zustell-, Ablauf- und Versuchsdaten; höchstens fünf Codeversuche sind möglich. Von Bestätigungscode und Browserbindung werden ausschließlich HMAC-SHA-256-Digests gespeichert. Vor erfolgreicher E-Mail-Bestätigung werden kein Gastprofil, keine Buchung, kein Zuordnungscode und keine Versandnachricht angelegt und der Termin wird nicht reserviert.

Nach erfolgreicher E-Mail-Bestätigung wird für die Buchung ein technisch getrenntes Gastprofil angelegt, das nicht automatisch als Kundenkonto verwendet wird. Die Terminbestätigung enthält einen weiteren kryptografisch zufälligen 12-stelligen Zahlencode. In der Anwendungsdatenbank wird davon ausschließlich ein HMAC-SHA-256-Digest gespeichert; der Klartextcode wird weder in Buchungs-, E-Mail- noch Protokolldaten dauerhaft gespeichert. Wer später ein Kundenkonto mit derselben verifizierten E-Mail-Adresse nutzt, kann den Termin freiwillig durch Eingabe dieses Codes einmalig dem Konto zuordnen. Ohne Eingabe bleibt der Termin als Gastbuchung bestehen. Bestätigungs-, Buchungs- und Zuordnungsversuche werden anhand von HMAC-Digests der normalisierten E-Mail-Adresse, der Kundenkennung und der von Cloudflare bestätigten IP-Adresse beziehungsweise des IPv6-/64-Netzes zeitlich begrenzt, um Missbrauch zu erschweren; die IP-Adresse wird dafür nicht im Klartext in den Rate-Limit-Daten gespeichert.

Die Terminbestätigung enthält außerdem einen persönlichen Link zur freiwilligen Terminabsage. Sein kryptografischer Berechtigungsnachweis steht ausschließlich im URL-Fragment. Dieses Fragment wird beim bloßen Seitenaufruf nicht an den Server übermittelt und unmittelbar aus der sichtbaren Browseradresse entfernt. Erst die bewusste Betätigung des Buttons „Termin jetzt absagen“ übermittelt den Nachweis an diese Website. In der Anwendungsdatenbank werden davon ausschließlich ein zweckgetrennter HMAC-SHA-256-Digest sowie die für Missbrauchsschutz und Nachweis erforderlichen Status-, Zeit- und Rate-Limit-Daten gespeichert; Klartexttoken und vollständiger Absagelink erscheinen weder in der Seitenadresse noch in Protokolldaten. Bei einer Absage werden der geänderte Buchungsstatus, Eingangszeit, Absagegrund und sicherheitsrelevante Nachweisdaten der betreffenden Buchung zugeordnet verarbeitet. Dies dient der Vertragsabwicklung und der Abwehr unberechtigter Absagen auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzliche Aufbewahrungs- und Nachweispflichten Art. 6 Abs. 1 lit. c DSGVO. Sicherheits- und Missbrauchsschutzmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Datenschutzinformationen werden zur Kenntnis gegeben; die Vertragsdurchführung wird nicht auf eine widerrufliche Datenschutz-Einwilligung gestützt.

Pflichtangaben sind in den jeweiligen Formularen als solche gekennzeichnet. Für kostenpflichtige Buchungen, kostenpflichtige Shop-Inhalte und die Verwaltung im Kundenkonto werden die eindeutige Kontozuordnung, das Angebot und gegebenenfalls der Termin benötigt. Für kostenfreie Shop-Inhalte genügen die E-Mail-Adresse und das ausgewählte Angebot. Für das kostenfreie telefonische Kennenlerngespräch werden Name, E-Mail-Adresse, Telefonnummer, Angebot und Termin benötigt; nur die spätere Zuordnung zu einem Kundenkonto ist freiwillig. Bei anderen Formaten ist die Telefonnummer freiwillig, sofern sie im Formular entsprechend gekennzeichnet ist. Für einen elektronischen Widerruf werden Name, E-Mail-Adresse und eine eindeutige Vertragsreferenz benötigt. Ohne die jeweiligen Pflichtangaben kann die Online-Funktion nicht verarbeitet werden. Ein Widerruf kann alternativ weiterhin eindeutig per E-Mail oder Post erklärt werden.

Bei Nutzung der elektronischen Widerrufsfunktion werden Name, E-Mail-Adresse, Vertragsreferenz oder -beschreibung, Inhalt der Widerrufserklärung, Eingangszeit, Vorgangsnummer, Zuordnungs- und Versandstatus verarbeitet. Dies dient der Entgegennahme, gesetzlich erforderlichen Eingangsbestätigung und Bearbeitung des Widerrufs auf Grundlage von Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, werden die von Ihnen mitgeteilten Kontaktdaten und der Kommunikationsinhalt zur Bearbeitung Ihres Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Dabei können die jeweils eingesetzten E-Mail- und Telekommunikationsanbieter technisch beteiligt sein. Übermitteln Sie auch auf diesem Weg nur Informationen, die für Ihr Anliegen erforderlich sind.

6. Zahlungen und PayPal

Bei kostenpflichtigen Festpreisangeboten und separat entgeltlichen digitalen Inhalten erstellt diese Website nach Betätigung von „Zahlungspflichtig buchen“ beziehungsweise „Zahlungspflichtig bestellen“ eine PayPal-Bestellung und leitet Sie unmittelbar zur Zahlungsfreigabe bei PayPal weiter. Karten- oder Onlinebanking-Zugangsdaten geben Sie ausschließlich bei PayPal ein; sie werden weder an Jutta Sperling noch an OpenAI ChatGPT Sites übermittelt.

Zur Vorbereitung der Zahlung übermittelt diese Website über die PayPal-Schnittstelle die Bestell- und Buchungs- oder Inhaltsreferenz, die Leistungs- oder Inhaltsbezeichnung, Gesamtbetrag und Währung sowie die für Rückkehr oder Abbruch erforderlichen Website-Adressen. PayPal erhält die für die Zahlungsfreigabe erforderlichen PayPal-Konto-, Transaktions-, Geräte- und Sicherheitsdaten unmittelbar von Ihnen oder aus Ihrem PayPal-Konto. Die PayPal-Zahlungsoberfläche wird erst nach Ihrer bewussten Betätigung des kostenpflichtigen Buchungs- oder Kaufbuttons aufgerufen; für dort eingesetzte Cookies und ähnliche Technologien ist PayPal verantwortlich.

Nach Freigabe, Einzug, Erstattung oder Statusänderung übermittelt PayPal über Schnittstellen, Rückleitungen und signierte Webhooks die erforderlichen Transaktionsinformationen. Gespeichert werden insbesondere interne Bestell-, Buchungs- und Inhaltsreferenzen, PayPal-Order-, Capture- und Erstattungsreferenzen, technische Anforderungskennungen, Zahlungs-, Freischaltungs- und Erstattungsstatus, Betrag, Währung, PayPal-Modus, gegebenenfalls PayPal-Zahlerkennung und -E-Mail-Adresse sowie Zeitangaben. Für Webhooks werden Ereigniskennung und -art, Ressourcenkennung, eine Prüfsumme des Inhalts, Verarbeitungsstatus, Fehlerangabe sowie Eingangs- und Verarbeitungszeit gespeichert; der vollständige Webhook-Rohinhalt wird nicht dauerhaft in der Webhooktabelle abgelegt. Diese Daten dienen der sicheren Zuordnung, einmaligen Verarbeitung, Zahlungsbestätigung, Termin- oder Inhaltsfreigabe, Erstattung, Fehlerklärung und Nachweisführung.

Rechtsgrundlage der Zahlungsanbahnung und -abwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Buchungs- und Zahlungsnachweise werden auf Art. 6 Abs. 1 lit. c DSGVO gestützt. Webhook-Prüfung, Missbrauchsschutz, Vermeidung von Doppelverarbeitungen, Zahlungsabgleich und Rechtsverteidigung beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer sicheren und nachvollziehbaren Zahlungsabwicklung.

PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg verarbeitet die für den Zahlungsdienst erforderlichen Daten als eigenständig Verantwortliche. Informationen zu Empfängern, Speicherdauer und möglichen Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums sowie den hierfür eingesetzten Garantien enthält die PayPal-Datenschutzerklärung: https://www.paypal.com/de/legalhub/paypal/privacy-full

7. E-Mail-Versand über Resend

Für Anmeldecodes und Anmeldelinks, den achtstelligen Bestätigungscode vor einer Gastbuchung sowie für Buchungs-, Zahlungs-, Änderungs-, Widerrufs- und Systembestätigungen wird Resend eingesetzt. Dabei werden Empfängeradresse, Name, Betreff, die für die jeweilige Nachricht erforderlichen Anmelde-, Buchungs- oder Vertragsinformationen sowie technische Versand- und Zustellstatus verarbeitet. Bei Terminbestätigungen wird auch der persönliche Absagelink an Resend übermittelt, bei der späteren Gastbestätigung zusätzlich der 12-stellige Zuordnungscode. Beide Berechtigungsnachweise werden nicht im Klartext in der Anwendungsdatenbank, in den dort gespeicherten E-Mail-Inhalten oder in Protokolldaten abgelegt. Anmeldecodes, Anmeldelinks und der Bestätigungscode vor einer Gastbuchung sind höchstens zehn Minuten gültig.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht der Vertragsanbahnung oder -abwicklung dient, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer zuverlässigen, nachweisbaren Kommunikation.

Der angeforderte kostenlose PDF-Guide und – bei entsprechender eindeutig bezeichneter Auswahl – die Double-Opt-in-Nachricht für den Newsletter werden ebenfalls über Resend versendet. Beim Guideversand wird der persönliche Einmal-Link nur flüchtig für die Übermittlung an Resend erzeugt; in der Anwendungsdatenbank und im dort gespeicherten E-Mail-Inhalt bleibt ausschließlich ein neutraler Platzhalter. Der Guideversand erfolgt ausschließlich auf Ihre konkrete Anforderung. Newsletter werden erst nach bewusster Bestätigung der Anmeldung versendet.

8. Kostenloser PDF-Guide und Newsletter

Für den kostenlosen Guide „Die 7 goldenen Regeln für innere Stärke“ ist die E-Mail-Adresse erforderlich; Vorname und Nachname sind freiwillig. Verarbeitet werden diese Angaben, Anforderungszeit, Guide-Kennung, technischer Zustellstatus, eine zufällige Vorgangskennung sowie die jeweils maßgebliche Version und der SHA-256-Hash dieser Datenschutzerklärung. Nach der Anforderung entstehen zwei getrennte, kryptografisch zufällige Einmal-Berechtigungen: eine für den unmittelbaren Download im Browser und eine für den automatisch per Resend versendeten E-Mail-Link. Beide sind 24 Stunden gültig und werden beim ersten erfolgreichen Abruf verbraucht. Das Token des E-Mail-Links steht ausschließlich im URL-Fragment, wird beim Seitenaufruf nicht an den Server übertragen und unmittelbar aus der sichtbaren Adresse entfernt; erst die bewusste Betätigung des Download-Buttons übermittelt es an diese Website. Die PDF ist nicht über einen öffentlichen statischen Pfad erreichbar. In der Anwendungsdatenbank werden ausschließlich zweckgetrennte HMAC-SHA-256-Digests sowie Ausgabe-, Ablauf- und Verbrauchszeit gespeichert, nicht die Klartexttoken oder vollständigen persönlichen Links. Die Daten dienen ausschließlich dazu, den ausdrücklich angeforderten Guide bereitzustellen, Zustellfehler zu klären und Missbrauch zu begrenzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; der technische Missbrauchsschutz beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Bei kostenlosen Shop-Programmen werden nach Eingabe der E-Mail-Adresse und Betätigung von „Kostenlos herunterladen“ beziehungsweise „Kostenlos öffnen“ die aktuell im Produkt hinterlegten Inhalte bereitgestellt. Beim Shop-Guide „Die 7 goldenen Regeln für innere Stärke“ stehen stattdessen die beiden nachfolgend beschriebenen Schaltflächen zur Verfügung; beide stellen die PDF sofort bereit. Der Name ist freiwillig. Für den Download gibt es keinen Bestätigungscode und keine erforderliche Bestätigungs-E-Mail. Gespeichert werden Produktkennung und -titel, E-Mail-Adresse, gegebenenfalls Name, Anforderungs- und Abrufzeit sowie Version und Hash dieser Datenschutzerklärung. Pro Datei beziehungsweise externem Inhalt wird eine zufällige Einmal-Berechtigung mit 24 Stunden Gültigkeit ausgegeben; gespeichert wird nur ihr zweckgetrennter HMAC-SHA-256-Digest. Der Download ist nur verfügbar, solange das Shop-Produkt veröffentlicht, freigegeben und kostenlos ist. Bei externen Inhalten wird der Zielanbieter erst beim bewussten Öffnen aufgerufen. Die Daten dienen der angeforderten Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und dem Missbrauchsschutz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sie erscheinen im Administrationsbereich unter Newsletter als Download-Interessenten; allein daraus entsteht kein Kundenkonto und keine Newsletter-Einwilligung. Eine zusätzliche Newsletter-Anmeldung erfolgt nur mit der ausdrücklich dafür bezeichneten Auswahl und wird erst nach dem Double-Opt-in aktiv. Die Einträge werden bis zu 90 Tage nach der letzten Anforderung aufbewahrt und bei weiteren Anforderungen im laufenden Betrieb bereinigt; eine frühere Löschung im Administrationsbereich ist möglich. Abgelaufene Downloadberechtigungen werden bei weiteren Anforderungen ebenfalls bereinigt.

Auf der Guide-Seite /die-7-goldenen-regeln und beim entsprechenden kostenlosen Shop-Produkt /shop/die-7-goldenen-regeln-fuer-innere-staerke stehen zwei klar bezeichnete Möglichkeiten zur Verfügung: „Nur die PDF erhalten“ sowie „PDF erhalten & Newsletter anmelden“. Mit der zweiten Auswahl wird neben der Guide-Anforderung ausdrücklich eine Newsletter-Anmeldung angestoßen; ein zusätzliches Kontrollkästchen ist nicht erforderlich. Direkt vor den Schaltflächen informieren wir über Jutta Sperlings E-Mail-Newsletter mit persönlichen Impulsen, Neuigkeiten, Angeboten und Einladungen, die erforderliche E-Mail-Bestätigung, die jederzeitige Abmeldung über den Abmeldelink und die unabhängige PDF-Bereitstellung. Die Einwilligung kann außerdem jederzeit per Nachricht an info@juttasperling.de widerrufen werden. Die Kurzfassung im Shop lautet: „Persönliche Impulse, Angebote und Einladungen – auf Wunsch direkt in Ihr Postfach. Mit ‚PDF erhalten & Newsletter anmelden‘ melden Sie sich für Jutta Sperlings Newsletter an. Er beginnt erst nach Ihrer E-Mail-Bestätigung und ist jederzeit über den Abmeldelink abbestellbar. Die PDF erhalten Sie auch ohne Newsletter.“ Zum Nachweis werden die Anmeldung einschließlich Zeitstempel und der maßgeblichen Version und des Hashes dieser Datenschutzerklärung gespeichert. Die E-Mail-Adresse ist erforderlich; Namensangaben bleiben bei beiden Guide-Angeboten freiwillig. Der Newsletterversand beginnt ausschließlich nach der anschließenden bewussten Bestätigung per E-Mail im Double-Opt-in-Verfahren. Ohne diese Bestätigung werden keine Newsletter versendet. Der Guide wird unabhängig von der Newsletter-Anmeldung und auch bei einer vorübergehenden Störung des Newsletterversands unmittelbar bereitgestellt. Bereits unabhängig bestehende Newsletter-Einwilligungen bleiben von einer Guide-Anforderung oder der Löschung des Guide-Eintrags unberührt. Frühere Download-Interessenten werden nicht nachträglich automatisch angemeldet.

Die Anmeldung zum Newsletter ist freiwillig. Im Anmeldeformular werden Vorname, Nachname und E-Mail-Adresse sowie die durch Betätigung der eindeutig bezeichneten Schaltfläche ausdrücklich erklärte Einwilligung verarbeitet. Zum Nachweis der Einwilligung speichert die Website außerdem Anmelde-, Bestätigungs- und gegebenenfalls Abmeldezeitpunkte, Status, die zu diesem Zeitpunkt maßgebliche Version und den SHA-256-Hash der Datenschutzerklärung. Für eigene Newsletter werden außerdem Entwurf und freigegebener Inhalt, eine Inhaltsprüfsumme, Versandzeit und aggregierte Versandzahlen sowie je angeschriebener Person die Kampagnenzuordnung, die Resend-ID, der technische Zustellstatus, die Versuchszahl, der Zeitpunkt des letzten Versandversuchs und gegebenenfalls ein allgemeiner Fehlercode verarbeitet. Empfänger werden stets einzeln angeschrieben; Adressen werden nicht gegenüber anderen Empfängern offengelegt.

Bei einer Übernahme aus einem bisherigen Kontaktsystem werden E-Mail-Adresse, freiwillige Namensangaben, Herkunft, Importzeitpunkt und verantwortliches Administrationskonto gespeichert. Ein CSV-Import ist keine neue Einwilligung und löst keine E-Mail aus. Bereits anderweitig per Double-Opt-in bestätigte Newsletter-Einwilligungen werden nur mit vorhandenen Nachweisen, deren Referenz und ursprünglichem Bestätigungsdatum sowie einer ausdrücklichen Prüfung durch die Betreiberin übernommen. Die externe Herkunft wird getrennt von einer Anmeldung über diese Website dokumentiert. Kontakte ohne Versandfreigabe werden nicht angeschrieben und nach 90 Tagen beim Aufruf der Kontaktliste bereinigt. Vorhandene Abmeldungen und Sperren werden durch einen Import nicht aufgehoben.

Nach einer administrativen Kontaktlöschung bleibt zum Schutz vor versehentlichem Wiederimport aus alten CSV-Dateien drei Jahre lang ein zweckgebundener HMAC-Abgleichwert der normalisierten E-Mail-Adresse mit Ablaufdatum, Grund und Schlüsselversion erhalten. Er enthält keine lesbare Adresse und wird nicht zum Versand verwendet. Abgelaufene Abgleichwerte werden beim Aufruf der Kontaktliste entfernt. Eine spätere selbst veranlasste Anmeldung mit neuer Double-Opt-in-Bestätigung bleibt möglich.

Die Anmeldung über das Websiteformular verwendet ein Double-Opt-in-Verfahren. Nach Absenden des Formulars wird eine Bestätigungsnachricht an die angegebene Adresse versendet. Die Anmeldung wird erst aktiv, wenn der darin enthaltene Bestätigungslink innerhalb von 48 Stunden bewusst bestätigt wird. Der Bestätigungslink und der Link zur Abmeldung der Anmeldeanfrage enthalten jeweils ein kryptografisch zufälliges Token ausschließlich im URL-Fragment. Dieses Fragment wird beim bloßen Seitenaufruf nicht an den Server übermittelt; erst die bewusste Betätigung des jeweiligen Buttons sendet das Token zur Bestätigung oder Abmeldung.

Jeder versendete Newsletter enthält einen persönlichen Abmeldelink und zusätzlich die standardisierten Kopfzeilen für eine Ein-Klick-Abmeldung im E-Mail-Programm. Der persönliche Berechtigungsnachweis wird aus einem geheimen Schlüssel und der internen Abonnentenreferenz zweckgebunden mittels HMAC-SHA-256 abgeleitet. In der Anwendungsdatenbank und im dort gespeicherten technischen E-Mail-Inhalt werden ausschließlich HMAC-Digests beziehungsweise ein neutraler Platzhalter gespeichert, nicht der Klartextnachweis oder der vollständige persönliche Link. Der Klartextnachweis wird nur flüchtig für die Übermittlung der jeweiligen Nachricht an Resend erzeugt. Bei der Ein-Klick-Abmeldung steht er technisch bedingt in der ausschließlich per HTTPS aufgerufenen Abmeldeadresse; ein bloßer GET-Aufruf ändert den Status nicht, die Abmeldung erfolgt erst durch den standardisierten POST des E-Mail-Programms. Newsletter-Inhalte werden dagegen im geschützten Administrationsbereich als Entwurf und Versandhistorie gespeichert, damit die Betreiberin sie erstellen, prüfen und nachvollziehen kann.

Zum Schutz vor automatisierten Guide-Anforderungen und Newsletter-Anmeldungen enthalten die Formulare ein für Menschen nicht auszufüllendes Kontrollfeld und erfassen den Beginn des Formularvorgangs. Zusätzlich werden Anfragen zeitlich begrenzt. Hierfür wird die von Cloudflare bestätigte IP-Adresse beziehungsweise der IPv6-/64-Netzbereich nur kurz verarbeitet und in den Rate-Limit- und Nachweisdaten ausschließlich als zweckgetrennter HMAC-SHA-256-Digest gespeichert. Die IP-Adresse wird nicht im Klartext gespeichert; ein User-Agent wird dem Guide- oder Newsletter-Datensatz nicht zugeordnet.

Rechtsgrundlage für Anmeldung, Versand und Erfolgsmessung auf Zustellebene ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Der Nachweis der Einwilligung sowie technische Maßnahmen gegen Missbrauch beruhen ergänzend auf Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der rechtssicheren Dokumentation und im Schutz der Funktion vor missbräuchlichen Anfragen. Es findet keine Öffnungs-, Klick- oder geräteübergreifende Verhaltensanalyse statt.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jedem Newsletter oder per Nachricht an info@juttasperling.de widerrufen. Die Abmeldung ist ebenso einfach wie die Anmeldung und hat keine Auswirkungen auf vertragliche oder andere Leistungen. Nach dem Widerruf werden keine weiteren Newsletter versendet.

9. Private Kundeninhalte

Jutta Sperling kann einzelnen Kundinnen und Kunden geschützte Dateien, Links oder Videoverweise kostenfrei oder kostenpflichtig bereitstellen. Zugriffsmodell, Preis, Kauf- und Freischaltungsstatus sowie Metadaten werden in der Datenbank, hochgeladene Dateien in einem privaten Objektspeicher gespeichert. Bei kostenpflichtigen Inhalten wird ein persönliches Zugriffsrecht erst nach verifizierter PayPal-Zahlung erteilt; bei einer vollständigen Erstattung kann es wieder entzogen werden. Der Zugriff wird bei jedem Abruf serverseitig dem angemeldeten Konto zugeordnet. Externe Links oder Videos werden nicht eingebettet; Daten werden erst beim bewussten Öffnen an den jeweiligen externen Anbieter übertragen. Für dessen Verarbeitung gelten die dortigen Datenschutzhinweise.

10. Empfänger, Auftragsverarbeitung und Drittländer

Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen:

  • OpenAI Ireland Ltd. für ChatGPT Sites und die Bereitstellung der Website; OpenAI verarbeitet gehostete Daten im Auftrag der Websitebetreiberin nach dem ChatGPT Sites Data Processing Addendum: https://openai.com/policies/chatgpt-sites-data-processing-addendum/
  • technische Infrastruktur- und Speicherdienstleister einschließlich Cloudflare; die aktuelle Liste der von OpenAI eingesetzten Unterauftragsverarbeiter ist unter https://openai.com/policies/sub-processor-list/ dokumentiert,
  • Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, California 94114, USA, als Auftragsverarbeiterin für den E-Mail- und Newsletterversand; Informationen enthalten https://resend.com/legal/privacy-policy und https://resend.com/legal/dpa,
  • PayPal (Europe) S.à r.l. et Cie, S.C.A. als eigenständig Verantwortliche für die PayPal-Zahlungsfreigabe und -verarbeitung; die technische Übermittlung erfolgt über PayPal-Schnittstellen, die Weiterleitung zur PayPal-Oberfläche und signierte Webhooks,
  • Behörden, Gerichte oder Berater, soweit eine gesetzliche Pflicht besteht.

Für ChatGPT Sites beschreibt das OpenAI-DPA die jeweils einschlägigen Angemessenheitsbeschlüsse beziehungsweise Standardvertragsklauseln. Resend ist ein US-amerikanisches Unternehmen und verarbeitet nach seiner Datenschutzerklärung Daten in den USA. Das Resend-DPA bindet für erfasste Übermittlungen die EU-Standardvertragsklauseln ein. Trotz vertraglicher und technischer Schutzmaßnahmen kann bei Drittlandverarbeitungen ein verbleibendes Risiko bestehen, dass ausländische Behörden nach dortigem Recht auf Daten zugreifen. Informationen und Kopien der einschlägigen Garantien können unter der oben genannten Kontaktadresse angefragt werden. Für mögliche internationale Übermittlungen im Verantwortungsbereich von PayPal gelten die in der oben verlinkten PayPal-Datenschutzerklärung beschriebenen Empfänger und Transfermechanismen.

11. Speicherdauer

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Anmelde-Challenges und Gastbuchungs-Bestätigungsvorgänge sind höchstens zehn Minuten nutzbar und werden anschließend nicht mehr akzeptiert; abgelaufene oder verbrauchte Challenge- und Intent-Metadaten einschließlich Zustell-, Ablauf- und Versuchsdaten werden im laufenden Betrieb nach spätestens 48 Stunden bereinigt. Kundensitzungen enden nach 14 Tagen ohne Aktivität, spätestens nach 30 Tagen oder unmittelbar mit der Abmeldung. Abgelaufene oder widerrufene Sitzungen und Rate-Limit-Daten werden ebenfalls im laufenden Betrieb bereinigt. Kontodaten bestehen grundsätzlich bis zur Löschung des Kundenkontos. Gastprofile, Zuordnungsdigest und Zuordnungsstatus werden mit dem zugehörigen Buchungsnachweis aufbewahrt; nach einer Zuordnung bleibt das technisch getrennte Gastprofil als Herkunftsnachweis bestehen und berechtigt nicht zur Anmeldung. Offene Reservierungen werden nach Ablauf technisch als abgelaufen markiert; diese Markierung ist noch keine Löschung. Buchungs-, Vertrags- und Zahlungsunterlagen werden im Rahmen handels- und steuerrechtlicher Nachweispflichten je nach Unterlagenart regelmäßig sechs, acht oder zehn Jahre aufbewahrt. Kommunikations- und Versandnachweise werden gelöscht, sobald sie für Abwicklung, Rechtsverteidigung und gesetzliche Pflichten nicht mehr benötigt werden.

Nicht bestätigte Newsletter-Anmeldungen werden nach 30 Tagen gelöscht; der Bestätigungslink ist bereits nach 48 Stunden nicht mehr nutzbar. Aktive Newsletter-Daten werden bis zur Abmeldung oder einem berechtigten Löschanliegen verarbeitet. Nach der Abmeldung bleibt eine auf das erforderliche Maß beschränkte Sperr- und Widerrufsspur mit Adresse, Einwilligungs- und Abmeldezeit, Status und Nachweisreferenzen bis zu drei Jahre ab Abmeldung gespeichert, damit der Widerruf beachtet und die frühere Einwilligung nachgewiesen werden kann. Danach wird sie im dokumentierten Löschlauf entfernt, sofern keine vorrangige gesetzliche Pflicht oder Rechtsverteidigung eine weitere Aufbewahrung erfordert. Entwürfe, versendete Newsletter und empfängerbezogene Zustellnachweise werden im dokumentierten Löschlauf ebenfalls regelmäßig geprüft und gelöscht oder auf nicht personenbezogene Summen reduziert, sobald sie für Versandsteuerung, Fehlerklärung, Einwilligungsnachweis oder Rechtsverteidigung nicht mehr erforderlich sind. Newsletter-bezogene Rate-Limit-Daten werden spätestens nach 48 Stunden, kurzlebige technische Transaktionswächter nach einer Stunde bereinigt.

Guide-Anforderungen werden grundsätzlich bis zu 90 Tage gespeichert und bei weiteren Guide-Anforderungen im laufenden Betrieb fristgerecht bereinigt. Die zugehörige Zustellnachricht wird dabei anonymisiert; ein Eintrag kann außerdem jederzeit im geschützten Administrationsbereich gelöscht werden. Die hierfür verwendeten Rate-Limit-Daten werden spätestens nach 48 Stunden, kurzlebige technische Transaktionswächter nach einer Stunde bereinigt. Ein unabhängig bestätigtes Newsletter-Abonnement wird dadurch weder angelegt noch gelöscht.

Sicherheits-, Webhook- und Auditdaten werden nur so lange vorgehalten, wie dies zur Missbrauchserkennung, Fehlerklärung und Nachweisführung erforderlich ist. Private Kundeninhalte werden nach Ende der vereinbarten Bereitstellung oder auf berechtigten Löschwunsch entfernt, sofern keine Aufbewahrungspflicht entgegensteht. Gesetzliche Aufbewahrungspflichten und die Geltendmachung oder Abwehr von Ansprüchen können eine längere Speicherung erforderlich machen; anschließend werden die Daten gelöscht oder anonymisiert.

Eine vollständig automatisierte Frist- und Löschsteuerung besteht derzeit nicht. Die Betreiberin führt deshalb anhand eines dokumentierten Löschplans mindestens vierteljährlich sowie anlassbezogen manuelle Prüfungen durch. Lösch- oder Berichtigungsanliegen können jederzeit an die oben genannte Kontaktadresse gerichtet werden. Vor jeder Löschung werden gesetzliche Aufbewahrungspflichten und offene Vertrags-, Zahlungs- oder Rechtsvorgänge geprüft.

12. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO.

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und Profiling finden nicht statt.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@juttasperling.de. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit Ludwig-Erhard-Straße 22, 20459 Hamburg E-Mail: mailbox@datenschutz.hamburg.de

13. Datensicherheit und Änderungen

Die Website nutzt verschlüsselte HTTPS-Übertragung, rollenbasierte Zugriffsprüfungen, serverseitige Preis- und Berechtigungsprüfungen sowie abgesicherte Provider-Webhooks. Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder die Rechtslage ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.

Jutta Sperling

Mentoring in Hamburg & online.

SPERLINGSMIR® seit 2007

Orientierung

StartseiteMentoringMethodeShopKostenloser PDF-GuideÜber Jutta SperlingFragen & AntwortenNewsletter

Kontakt & Zugang

Kundenlogininfo@juttasperling.de+49 151 42416600

Recht & Datenschutz

ImpressumDatenschutzAGBWiderrufsbelehrungVertrag widerrufen
© 2026 Jutta Sperling · Hamburg
AdministrationNach oben ↑
Datenschutzerklärung | Jutta Sperling