Datenschutzerklärung
Stand: August 2026
1. Das Wichtigste vorab
- Wir verkaufen deine Daten nicht und geben sie nicht zu Werbezwecken weiter.
- Diese Website nutzt kein Tracking, keine Analyse-Tools und keine Werbe-Cookies. Alle Inhalte (Schriften, Bilder, Skripte) werden von unserem eigenen Server geladen — es fließen keine Daten an Google, Meta & Co. Deshalb siehst du hier auch kein Cookie-Banner: Das einzige Cookie ist der technisch notwendige Login-Cookie (dazu Ziff. 6).
- Deine Daten verarbeiten wir nur, um dir den gekauften Mitgliederbereich bereitzustellen.
2. Verantwortlicher
Axel Klett — feo-media
Richard-Wagner-Str. 12, 75242 Neuhausen OT Hamberg, Deutschland
Telefon: +49 173 4017136 · E-Mail: impressum@feo-media.de
3. Hosting & Server-Logfiles
Diese Website wird bei der Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern (EU), gehostet. Beim Aufruf der Seiten verarbeitet der Server automatisch sogenannte Logfiles: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser/Gerät (User-Agent), Herkunftsland und übertragene Datenmenge. Diese Daten sind für den sicheren und stabilen Betrieb erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit und Missbrauchsabwehr) und werden in der Regel nach 7 Tagen gelöscht.
Mit Hostinger besteht ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Hostinger setzt einzelne Unterauftragsverarbeiter mit Sitz außerhalb der EU ein (u. a. USA, Kanada); die Übermittlung ist durch EU-Standardvertragsklauseln bzw. Angemessenheitsbeschlüsse abgesichert (Art. 44 ff. DSGVO).
4. Kauf über Digistore24
Der Kauf des Produkts läuft über die Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, als Wiederverkäufer (Reseller). Für den Bestellvorgang auf digistore24.com ist Digistore24 eigenständiger datenschutzrechtlicher Verantwortlicher — es gelten die Datenschutzhinweise von Digistore24.
Nach dem Kauf übermittelt Digistore24 uns zur Vertragserfüllung den vollständigen Datensatz zu deiner Bestellung, und zwar unverändert so, wie Digistore24 ihn meldet. Dazu gehören: Vor- und Nachname, E-Mail-Adresse, Sprache und Land, Rechnungsanschrift, Firma, Umsatzsteuer-ID und Telefonnummer (soweit du sie im Bestellformular angegeben hast), Bestellnummer und Bestelldatum, die gekauften Produkte, Zahlungsart und Zahlungsstatus, Brutto-, Netto- und Umsatzsteuerbeträge, Transaktionskennungen sowie Gutschein-, Affiliate- und Tracking-Schlüssel. Eine IP-Adresse ist in dieser Meldung nicht enthalten. Quelle der Daten ist also die Digistore24 GmbH (Information gemäß Art. 14 DSGVO). Deine Zugangsdaten werden dir von Digistore24 auf der Bestellbestätigungsseite angezeigt und per Bestätigungs-E-Mail zugestellt.
5. Mitgliederkonto
Mit den von Digistore24 übermittelten Daten legen wir dein Nutzerkonto an und stellen dir den Mitgliederbereich bereit (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung). Gespeichert werden: Name, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hash, niemals im Klartext), Kontostatus, ein internes Kennzeichen für Verwaltungszugänge und die Angabe, ob du Produkt-Update-Mails abbestellt hast; dazu je Bestellung die Bestellnummer, die gekauften Produkte, Zahlungsart und Bestellstatus, bei einem Aufstieg die dabei angerechneten früheren Bestellungen sowie die Bestelldaten aus Ziff. 4 im unveränderten Wortlaut der Meldung von Digistore24. Daraus abgeleitet speichern wir deine Produktrechte (Produkt, Bestellnummer, Status, Zeitpunkt der Erteilung und ggf. des Entzugs), deine Anmelde-Sitzungen (Kennung, Anlage- und Ablaufzeit) und — wenn du „Passwort vergessen" nutzt — einen Hash des Reset-Links samt Gültigkeit und Verwendungszeitpunkt.
Speicherdauer: Solange dein Zugang besteht. Nach Widerruf, Erstattung oder Kündigung wird das Konto gesperrt; die zugehörigen personenbezogenen Daten löschen oder anonymisieren wir nach Ablauf der gesetzlichen Verjährungsfrist (drei Jahre zum Jahresende, §§ 195, 199 BGB), gerechnet ab der Sperrung. Das unveränderte Protokoll der Bestellmeldung aus Ziff. 4 bewahren wir auf, solange dein Zugang besteht; nach einer Sperrung wird es mit der Anonymisierung deines Kontos nach der oben genannten Frist gelöscht. Unabhängig davon kürzen wir dieses Protokoll acht Jahre nach dem Kauf auf die Angaben, die eine Buchung belegen (Bestellnummer, Produkt, Zahlungsart, Betrag und Währung). Anschrift, Telefonnummer, Umsatzsteuer-Identifikationsnummer und Transaktionskennungen entfernen wir dabei; das gilt auch dann, wenn dein Zugang weiter besteht. Die acht Jahre entsprechen der Aufbewahrungsfrist für Buchungsbelege (§ 147 Abs. 3 AO). Das davon getrennte Eingangsprotokoll der Bestellmeldungen (Ereignis, Bestellnummer, Verarbeitungshinweis) löschen wir nach zwölf Monaten. Abgelaufene Anmelde-Sitzungen und Passwort-Reset-Einträge löschen wir täglich. Gesetzliche Aufbewahrungspflichten (z. B. für Abrechnungsunterlagen) bleiben unberührt.
6. Login-Cookie
Beim Anmelden setzen wir ein einziges Cookie („sid"): Es hält deine Sitzung aufrecht, ist HttpOnly und Secure, gilt maximal 30 Tage und wird beim Abmelden gelöscht. Es ist für den von dir gewünschten Dienst technisch zwingend erforderlich und daher einwilligungsfrei (§ 25 Abs. 2 Nr. 2 TDDDG; Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO). Vor dem Login wird kein Cookie gesetzt. Weitere Cookies, Tracking oder Analyse-Tools gibt es nicht.
7. Lernfortschritt
Im Mitgliederbereich speichern wir, welche Kapitel du als „gelesen" markierst — damit du dort weitermachen kannst, wo du aufgehört hast (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten werden zusammen mit deinem Konto gelöscht.
8. Kontakt per E-Mail und Rückmeldeformular
Wenn du uns schreibst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO) und löschen sie, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten bestehen.
Im Mitgliederbereich gibt es zusätzlich ein Rückmeldeformular. Deine Angaben dort (Bewertung, Auswahl und Freitext) schicken wir zusammen mit deiner Nutzernummer, deinem Namen und deiner E-Mail-Adresse per E-Mail an impressum@feo-media.de; deine E-Mail-Adresse steht dabei als Antwortadresse, damit wir dir direkt antworten können. Der Versand läuft über Brevo (Ziff. 9). In unserer Datenbank speichern wir diese Rückmeldungen nicht — wir bearbeiten sie im Postfach und löschen sie, sobald sie erledigt sind (Art. 6 Abs. 1 lit. b bzw. f DSGVO).
9. E-Mail-Versand (Brevo): Zugangs-Mails, Rückmeldungen & Newsletter
Für den Versand unserer E-Mails nutzen wir Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin) als Auftragsverarbeiter — der Vertrag über Auftragsverarbeitung (Art. 28 DSGVO) ist Bestandteil der Brevo-AGB. Zur Zustellungsdiagnose erfasst Brevo, ob eine E-Mail zugestellt und geöffnet wurde.
Service-Mails (Willkommensmail, Passwort zurücksetzen): Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Diese Mails erhältst du ohne gesonderte Einwilligung, weil sie zur Bereitstellung deines Zugangs nötig sind.
Newsletter: Den Newsletter bekommst du nur mit deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-in-Verfahren — angemeldet bist du erst, wenn du den Bestätigungslink in der ersten Mail anklickst. Inhalt sind Normen, Vergütungssätze und Technik-Trends sowie gelegentlich Hinweise auf eigene Wattvoll-Produkte. Zum Nachweis der Einwilligung protokollieren wir Zeitpunkt und IP-Adresse von Anmeldung und Bestätigung sowie das Formular, über das du dich angemeldet hast, und die Fassung des Einwilligungstextes, der dir dabei angezeigt wurde (Art. 6 Abs. 1 lit. f DSGVO — Nachweispflicht); unbestätigte Anmeldungen löschen wir nach 48 Stunden. Deine Adresse bleibt bis zu deinem Widerruf in unserer Newsletter-Liste bei Brevo — abmelden kannst du dich jederzeit über den Link in jeder Ausgabe oder formlos per E-Mail; den Einwilligungs-Nachweis bewahren wir so lange auf, wie er zum Nachweis deiner Einwilligung gegenüber Behörden und Gerichten erforderlich ist — das richtet sich nach der gesetzlichen Verjährung.
Produkt-Update-Benachrichtigungen: Wenn wir Inhalte unserer Produkte inhaltlich aktualisieren, informieren wir Kundinnen und Kunden mit aktivem Zugang sowie Newsletter-Abonnenten gelegentlich per E-Mail darüber, was sich geändert hat. Solche Mails verschicken wir nur anlassbezogen und manuell — es gibt keinen automatischen oder regelmäßigen Versand, und aus diesen Informationen entsteht kein Anspruch auf künftige Aktualisierungen. Rechtsgrundlage ist unser berechtigtes Interesse, über Änderungen am erworbenen Produkt zu informieren (Art. 6 Abs. 1 lit. f DSGVO), bei Newsletter-Abonnenten deine Einwilligung. Jede dieser Mails enthält einen eigenen Abmeldelink — die Abmeldung wirkt sofort und lässt dein Newsletter-Abo und deinen Zugang unberührt.
10. Datensicherheit
Alle Verbindungen sind TLS-verschlüsselt (HTTPS). Passwörter speichern wir ausschließlich als salted Hash (scrypt). Der Serverstandort liegt in der EU.
11. Deine Rechte
Du hast gegenüber uns das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (z. B. Server-Logfiles), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen.
Zur Ausübung genügt eine formlose E-Mail an impressum@feo-media.de. Außerdem hast du ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde — für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (baden-wuerttemberg.datenschutz.de).
12. Änderungen
Wir passen diese Erklärung an, wenn sich Rechtslage oder Funktionsumfang ändern. Es gilt die jeweils hier veröffentlichte Fassung.