Datenschutzerklärung

Stand: 07.12.2025

1. EINLEITUNG UND ÜBERBLICK

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung

informiert Sie darüber, wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie

unsere Website brittagrund.com besuchen oder unsere Dienstleistungen nutzen.

Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO):

Britta Leuthner-Grund, M.A.

Zell 9

3144 Wald

Österreich

E-Mail: [email protected]

Telefon: +43 680 111 9555

---

2. ALLGEMEINE HINWEISE

2.1 Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO und dem

österreichischen Datenschutzgesetz (DSG). Die Verarbeitung erfolgt auf Grundlage

folgender Rechtsgrundlagen:

- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung

- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung

- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen

2.2 Ihre Rechte

Sie haben jederzeit das Recht auf:

- Auskunft (Art. 15 DSGVO) über Ihre gespeicherten Daten

- Berichtigung (Art. 16 DSGVO) unrichtiger Daten

- Löschung (Art. 17 DSGVO) Ihrer Daten

- Einschränkung der Verarbeitung (Art. 18 DSGVO)

- Datenübertragbarkeit (Art. 20 DSGVO)

- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

- Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO)

- Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)

Zuständige Aufsichtsbehörde:

Österreichische Datenschutzbehörde

Barichgasse 40-42

1030 Wien

Telefon: +43 1 52 152-0

E-Mail: [email protected]

Website: www.dsb.gv.at

---

3. DATENVERARBEITUNG AUF DIESER WEBSITE

3.1 Hosting und technische Infrastruktur

AKTUELL (bis 16.12.2025):

Anbieter: HighLevel (GoHighLevel)

Betreiber: HighLevel Inc., 14550 Torrey Chase Blvd, Suite 300, Houston, TX 77014, USA

Website: www.gohighlevel.com

AB 16.12.2025:

Anbieter: World4You Internet Services GmbH

Adresse: Hafenstraße 35, 4020 Linz, Österreich

Website: www.world4you.com

Verarbeitete Daten: IP-Adresse, Browser-Typ, Betriebssystem, Referrer-URL,

Zugriffszeitpunkt, Hostname des zugreifenden Rechners

Zweck: Bereitstellung und Sicherheit der Website

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer

und stabiler Website-Bereitstellung)

Speicherdauer: Server-Logfiles werden nach maximal 30 Tagen gelöscht

Datenübermittlung in Drittländer (bis 16.12.2024):

Die Datenverarbeitung durch HighLevel erfolgt teilweise in den USA. Der Datentransfer

basiert auf den EU-Standardvertragsklauseln (Art. 46 DSGVO) und der EU-US

Data Privacy Framework Zertifizierung von HighLevel.

---

3.2 GoHighLevel (CRM, Marketing-Automation & Website-Funktionen)

Wir nutzen GoHighLevel für verschiedene Funktionen auf unserer Website und für

unsere Geschäftsprozesse:

Anbieter: HighLevel Inc., 14550 Torrey Chase Blvd, Suite 300, Houston, TX 77014, USA

Verwendete Funktionen:

- Kontaktformulare

- Sales Funnels und Landing Pages

- Umfragen und Quizzes

- E-Mail-Marketing und Newsletter-Versand

- Terminbuchungssystem (Kalender)

- Mitgliederbereich

- Webinar-Hosting

- QR-Code-Generierung

- Social Media Planner

- Workflow-Automation

Verarbeitete Daten:

- Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer (wenn von Ihnen angegeben)

- Nutzungsdaten: IP-Adresse, Browser-Informationen, Zeitpunkt des Zugriffs

- Interaktionsdaten: Geklickte Links, ausgefüllte Formulare, gebuchte Termine

- Kommunikationsdaten: E-Mail-Verläufe, Chat-Nachrichten

- Mitgliederdaten: Login-Informationen, Kurszugriffe (bei Mitgliederbereich)

Zweck:

- Kontaktaufnahme und Kundenbetreuung

- Marketing und Newsletter-Versand (nur mit Ihrer Einwilligung)

- Terminvereinbarung

- Bereitstellung von Kursen und Mitgliederbereichen

- Analyse und Optimierung unserer Marketing-Maßnahmen

Rechtsgrundlage:

- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – für Newsletter und Marketing

- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – für Terminbuchungen,

Mitgliederbereiche und gekaufte Dienstleistungen

- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) – für Kontaktformulare

und Anfragenbearbeitung

Datenübermittlung in die USA:

GoHighLevel verarbeitet Daten teilweise auf Servern in den USA. Der Datentransfer

erfolgt auf Basis der EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO und

dem EU-US Data Privacy Framework.

Auftragsverarbeitungsvertrag (AVV):

Mit GoHighLevel besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO,

der die datenschutzkonforme Verarbeitung sicherstellt.

Speicherdauer:

- Kontaktanfragen: bis zur vollständigen Bearbeitung, danach Löschung nach

6 Monaten (sofern keine gesetzliche Aufbewahrungspflicht besteht)

- Newsletter-Abonnenten: bis zum Widerruf der Einwilligung

- Kundendaten: gemäß gesetzlicher Aufbewahrungsfristen (7 Jahre für

steuerrelevante Daten)

Widerrufsrecht:

Sie können Ihre Einwilligung zum Newsletter-Empfang jederzeit widerrufen,

entweder über den Abmelde-Link in jeder E-Mail oder per E-Mail an

[email protected].

Datenschutzerklärung des Anbieters:

https://www.gohighlevel.com/privacy

---

3.3 E-Mail-Versand

Wir verwenden verschiedene E-Mail-Dienste für die geschäftliche Kommunikation:

NEWSLETTER-VERSAND:

Anbieter: Mailgun (via GoHighLevel/LeadConnector)

Betreiber: Mailgun Technologies, Inc. (Sinch), USA

Website: www.mailgun.com

Verarbeitete Daten: E-Mail-Adresse, Name, IP-Adresse (bei Anmeldung),

Öffnungs- und Klickraten

Zweck: Versand von Newslettern und Marketing-E-Mails

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Datenübermittlung in die USA: Erfolgt auf Basis der EU-Standardvertragsklauseln

E-MAIL-POSTFACH:

AKTUELL:

Anbieter: Zoho Corporation

Adresse: Estancia IT Park, Plot No. 140 & 151, GST Road, Vallancheri Village,

Chengalpattu Taluk, Kanchipuram District 603 202, Indien

Website: www.zoho.com

AB 16.12.2025:

Anbieter: World4You Internet Services GmbH

Adresse: Hafenstraße 35, 4020 Linz, Österreich

Website: www.world4you.com

Verarbeitete Daten: E-Mail-Inhalte, Absender, Empfänger, Zeitstempel

Zweck: Geschäftliche E-Mail-Kommunikation

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an

professioneller Kommunikation)

Speicherdauer: E-Mails werden entsprechend gesetzlicher Aufbewahrungsfristen

(bis zu 7 Jahre für geschäftsrelevante Korrespondenz) oder bis zur Löschung

durch den Nutzer gespeichert.

---

3.4 Terminbuchungssystem

AKTUELL:

Anbieter: TuCalendi

Betreiber: TuCalendi S.L., Spanien

Website: www.tucalendi.com

AB UMSTELLUNG:

Anbieter: GoHighLevel (siehe 3.2)

Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer (optional),

gewünschter Terminzeitpunkt, Anliegen/Notizen

Zweck: Vereinbarung und Verwaltung von Terminen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)

Speicherdauer:

- Gebuchte Termine: bis 3 Monate nach Termindatum

- Abgesagte Termine: sofortige Löschung nach Terminabsage

- Bei Vertragsabschluss: Speicherung gemäß gesetzlicher Aufbewahrungsfristen

---

3.5 Cookies und Tracking-Technologien

AKTUELLER STATUS:

Derzeit verwenden wir nur technisch notwendige Cookies, die für den Betrieb

der Website erforderlich sind (z.B. Session-Cookies für Formulare und Login-Bereiche).

GEPLANTE ERWEITERUNG:

Wir planen die Integration folgender Tracking- und Analyse-Tools:

Google Analytics

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Zweck: Analyse des Nutzerverhaltens zur Optimierung der Website

Verarbeitete Daten: IP-Adresse (anonymisiert), Seitenaufrufe, Verweildauer,

Klickpfade, Browser-Informationen, Geräteinformationen

Facebook Pixel

Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Muttergesellschaft: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA

Zweck: Erfolgsmessung von Werbekampagnen, Remarketing

Verarbeitete Daten: IP-Adresse, Cookie-IDs, Seitenaufrufe, Interaktionen

WICHTIG:

Sobald wir diese Tools aktivieren, werden wir:

- Ein Cookie-Consent-Banner einrichten

- Ihre ausdrückliche Einwilligung einholen (Opt-in)

- Detaillierte Informationen zu jedem Tool bereitstellen

- Ihnen jederzeit die Möglichkeit geben, Ihre Einwilligung zu widerrufen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Cookie-Verwaltung:

Sie können Cookies in Ihren Browser-Einstellungen jederzeit löschen oder blockieren:

- Chrome: chrome://settings/cookies

- Firefox: about:preferences#privacy

- Safari: Einstellungen > Datenschutz

- Edge: edge://settings/privacy

---

4. KONTAKTAUFNAHME

4.1 Kontaktformulare

Wenn Sie uns über ein Kontaktformular eine Anfrage senden, werden Ihre Angaben

(Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt) in unserem CRM-System

(GoHighLevel) gespeichert.

Zweck: Bearbeitung Ihrer Anfrage

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der

Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung

Speicherdauer: 6 Monate nach vollständiger Bearbeitung der Anfrage

4.2 E-Mail-Kontakt

Bei Kontaktaufnahme per E-Mail werden Ihre Daten (E-Mail-Adresse, Name,

Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO

Speicherdauer: Bis zur vollständigen Bearbeitung, bei geschäftsrelevanter

Korrespondenz gemäß gesetzlicher Aufbewahrungsfristen (7 Jahre)

4.3 Telefon-Kontakt

Bei telefonischer Kontaktaufnahme können wir Ihre Telefonnummer und Ihren Namen

zur Rückkontaktierung speichern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage

---

5. NEWSLETTER UND MARKETING

5.1 Newsletter-Anmeldung

Sie können unseren Newsletter abonnieren, um über Neuigkeiten, Angebote und

Veranstaltungen informiert zu werden.

Verarbeitete Daten: E-Mail-Adresse, Name (optional), Anmeldezeitpunkt, IP-Adresse

(zur Dokumentation der Anmeldung)

Anmeldeverfahren: Double-Opt-In

Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf

den Bestätigungslink werden Sie in den Newsletter-Verteiler aufgenommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Widerruf: Sie können den Newsletter jederzeit abbestellen:

- Über den Abmelde-Link in jeder Newsletter-E-Mail

- Per E-Mail an [email protected]

- Über Ihr Benutzerkonto (falls vorhanden)

Nach der Abmeldung wird Ihre E-Mail-Adresse aus dem Verteiler gelöscht,

sofern keine anderen Rechtsgrundlagen (z.B. Vertragsbeziehung) bestehen.

5.2 Erfolgsmessung

Wir analysieren, ob Newsletter geöffnet und Links angeklickt werden, um unsere

Inhalte zu verbessern.

Technologie: Tracking-Pixel und Link-Tracking über GoHighLevel/Mailgun

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Teil der Newsletter-Einwilligung)

Sie können der Erfolgsmessung widersprechen, indem Sie:

- HTML-E-Mails in Ihrem E-Mail-Programm deaktivieren

- Bilder in E-Mails blockieren

- Den Newsletter abbestellen

---

6. ONLINE-KURSE UND MITGLIEDERBEREICHE

Wenn Sie sich für einen Online-Kurs oder Mitgliederbereich registrieren:

Verarbeitete Daten: Name, E-Mail-Adresse, Zahlungsinformationen (bei

kostenpflichtigen Angeboten), Login-Daten, Kursfortschritt

Zweck: Bereitstellung der gebuchten Inhalte, Kursverwaltung, Abrechnung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer:

- Aktive Mitgliedschaft: Dauer der Mitgliedschaft plus gesetzliche

Aufbewahrungsfristen

- Nach Vertragsende: 7 Jahre (wegen steuerrechtlicher Aufbewahrungspflichten),

danach Löschung

Zugriff auf Kursinhalte:

Nach Vertragsende haben Sie keinen Zugriff mehr auf die Kursinhalte, es sei

denn, Sie haben einen Lifetime-Access gebucht.

---

7. ZAHLUNGSABWICKLUNG

Für kostenpflichtige Angebote arbeiten wir mit folgenden Zahlungsdienstleistern:

[HIER ERGÄNZEN, sobald du Zahlungsanbieter integrierst, z.B.:]

- Stripe

- PayPal

- Klarna

- Banküberweisung

Die Zahlungsabwicklung erfolgt direkt beim jeweiligen Anbieter. Wir erhalten nur

die für die Leistungserbringung notwendigen Daten (Name, E-Mail, Bestellnummer).

Sensible Zahlungsdaten (Kreditkartennummern, Bankverbindungen) werden NICHT

bei uns gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

---

8. SOCIAL MEDIA UND EXTERNE VERLINKUNGEN

8.1 Social Media Profile

Wir sind auf folgenden Social-Media-Plattformen präsent:

- Facebook: [Link zu deinem Profil]

- Instagram: [Link zu deinem Profil]

- LinkedIn: [Link zu deinem Profil]

Wenn Sie unsere Social-Media-Profile besuchen, gelten die Datenschutzbestimmungen

der jeweiligen Plattform.

8.2 Social Media Plugins und Buttons

Auf unserer Website können Social-Media-Buttons eingebunden sein (z.B. "Teilen"

oder "Folgen"). Diese werden erst nach Ihrer Einwilligung aktiviert (2-Klick-Lösung)

oder als reine Verlinkungen ohne Datentransfer dargestellt.

8.3 Externe Links

Unsere Website enthält Links zu externen Websites. Wir haben keinen Einfluss auf

die Inhalte und Datenschutzpraktiken dieser Seiten und übernehmen dafür keine

Verantwortung.

---

9. DATENSICHERHEIT

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre

Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen:

- SSL/TLS-Verschlüsselung für die Website-Übertragung

- Verschlüsselte Speicherung von Passwörtern

- Regelmäßige Backups

- Zugriffskontrollen und Berechtigungsmanagement

- Regelmäßige Sicherheitsupdates

- Schulung der Mitarbeiter (sofern vorhanden) in Datenschutzfragen

---

10. DATENÜBERMITTLUNG AN DRITTE

Wir geben Ihre Daten nur in folgenden Fällen an Dritte weiter:

- Sie haben ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a DSGVO)

- Die Weitergabe ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO)

- Eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)

- Die Weitergabe dient berechtigten Interessen und kollidiert nicht mit Ihren

Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Drittanbieter, mit denen wir zusammenarbeiten:

- GoHighLevel (CRM, Marketing, Website-Funktionen)

- Mailgun (E-Mail-Versand)

- World4You (Hosting ab 16.12.2024)

- Zoho (E-Mail-Postfach bis 16.12.2024)

- TuCalendi (Terminbuchung, bis zur Umstellung auf GHL)

- [Zahlungsanbieter] (bei kostenpflichtigen Buchungen)

- [Ggf. weitere Tools]

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO (AVV).

Eine Weitergabe Ihrer Daten zu Werbezwecken an Dritte erfolgt NICHT.

---

11. DATENÜBERMITTLUNG IN DRITTLÄNDER

Einige unserer Dienstleister (insbesondere GoHighLevel, Mailgun) verarbeiten Daten

teilweise außerhalb der EU/des EWR, insbesondere in den USA.

Rechtsgrundlagen für Drittlandübermittlungen:

- EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)

- EU-US Data Privacy Framework (für zertifizierte US-Unternehmen)

- Angemessenheitsbeschluss der EU-Kommission (z.B. für Schweiz, UK)

Weitere Informationen zu den Garantien:

- GoHighLevel: https://www.gohighlevel.com/privacy

- Mailgun: https://www.mailgun.com/legal/privacy-policy/

Ab 16.12.2025 erfolgt das Hosting durch World4You (Österreich), wodurch die

meisten Daten innerhalb der EU verarbeitet werden.

---

12. DAUER DER DATENSPEICHERUNG

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen

Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Allgemeine Speicherfristen:

- Kontaktanfragen ohne Vertragsabschluss: 6 Monate nach Bearbeitung

- Newsletter-Abonnenten: bis zum Widerruf der Einwilligung

- Vertragsdaten: 7 Jahre (gemäß § 132 BAO – Bundesabgabenordnung)

- Buchhaltungsunterlagen: 7 Jahre (§ 212 UGB – Unternehmensgesetzbuch)

- Server-Logfiles: 30 Tage

- Cookies: je nach Cookie-Typ (technisch notwendige Cookies: bis Sitzungsende;

Tracking-Cookies: bis zu 2 Jahre, sofern eingewilligt)

Nach Ablauf der Speicherfristen werden die Daten routinemäßig gelöscht,

sofern keine weitere Aufbewahrungspflicht besteht.

---

13. MINDERJÄHRIGE

Unsere Angebote richten sich an Personen ab 18 Jahren. Wir verarbeiten wissentlich

keine Daten von Personen unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten.

Sollten Sie feststellen, dass wir versehentlich Daten eines Minderjährigen

verarbeiten, kontaktieren Sie uns bitte umgehend unter [email protected].

---

14. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND PROFILING

Wir setzen keine automatisierten Entscheidungsverfahren im Sinne von Art. 22 DSGVO

ein. Das bedeutet: Es werden keine Entscheidungen ausschließlich auf Basis

automatisierter Verarbeitung (inkl. Profiling) getroffen, die rechtliche Wirkung

für Sie haben oder Sie erheblich beeinträchtigen.

Wir nutzen jedoch Marketing-Automation (z.B. automatische E-Mail-Sequenzen basierend

auf Ihrem Verhalten), dies erfolgt jedoch nur mit Ihrer Einwilligung und Sie können

jederzeit widersprechen.

---

15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte

Rechtslagen oder bei Änderungen unserer Dienstleistungen sowie der Datenverarbeitung

anzupassen.

Die aktuelle Version ist stets auf unserer Website unter brittagrund.com/datenschutz

verfügbar.

Stand dieser Datenschutzerklärung: 07.12.2024

---

16. KONTAKT UND AUSKUNFT

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder bei Beschwerden

kontaktieren Sie uns bitte:

Britta Leuthner-Grund, M.A.

Zell 9

3144 Wald

Österreich

E-Mail: [email protected]

Telefon: +43 680 111 9555

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.

---

ENDE DER DATENSCHUTZERKLÄRUNG

Kontakt

Britta.Grund – Unternehmerin mit System

Zell 9, Zell Niederösterreich 3144

0680 1119555

Connect

© 2025 All Rights Reserved