Rechtliches

Datenschutzerklärung

Stand: 18. September 2026. Hier erklären wir, welche personenbezogenen Daten wir auf der Plattform AMPERIA (amperia-hub.com) verarbeiten, wozu, auf welcher Rechtsgrundlage und welche Rechte du hast.

Diese Erklärung dient deiner Information (Art. 13 und 14 DSGVO). Sie ist keine Einwilligung — auch nicht in Werbung oder Anrufe.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

Logo plan d.o.o.
Vladimira Nazora 38
10430 Samobor, Kroatien
Vertretungsberechtigte Person: Darinka Frommelt

E-Mail: admin@amperia-hub.com
Telefon: +49 1523 4516920

AMPERIA ist die Plattform, unter der Logo plan d.o.o. auftritt. Weitere Angaben findest du im Impressum. Für alle Fragen zum Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter der oben genannten E-Mail-Adresse.

2. Überblick

  • Wir verarbeiten Daten, um die Plattform bereitzustellen, dein Konto zu führen, Buchungen und Zahlungen abzuwickeln, Livestreams durchzuführen und die Plattform sicher zu betreiben.
  • Wir setzen keine Analyse-, Tracking- oder Werbedienste ein und verkaufen keine Daten.
  • Cookies und Browserspeicher nutzen wir nur, soweit sie für die Funktionen technisch erforderlich sind (Abschnitt 13).
  • Anrufe zu Seminaren und Angeboten gibt es nur mit deiner gesonderten, freiwilligen Einwilligung (Abschnitt 5).

3. Aufruf der Website und Hosting

Die Website wird bei Vercel Inc. gehostet; unsere Serverfunktionen laufen in der Region Frankfurt am Main. Beim Aufruf jeder Seite verarbeitet der Server technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode sowie Browsertyp und Betriebssystem (User-Agent). Ohne diese Daten kann die Seite nicht ausgeliefert und nicht gegen Angriffe geschützt werden.

Datenbank, Anmeldung und Dateispeicher betreiben wir mit Supabase; unser Projekt liegt im Rechenzentrum Frankfurt am Main (EU).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und stabilen Bereitstellung der Website); soweit du ein Konto nutzt oder buchst, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

4. Registrierung, Anmeldung und Konto

Wenn du dich auf den Anmeldeseiten (auch über eine persönliche Einladung) registrierst, verarbeiten wir Name, E-Mail-Adresse, Telefonnummer und Passwort. Das Passwort wird nicht im Klartext, sondern nur als Hashwert bei Supabase gespeichert. Für die Anmeldung nutzen wir Supabase Auth — mit Passwort oder mit einem Anmeldelink per E-Mail. E-Mails mit Anmelde- und Passwort-Links versendet Supabase in unserem Auftrag.

In deinem Profil kannst du zusätzlich Anzeigename, Benutzername, eine kurze Beschreibung, deine Funktion, Zeitzone und ein Profilbild angeben. Profilangaben (Anzeigename, Benutzername, Profilbild, Beschreibung) sind für andere angemeldete User der Plattform im User-Verzeichnis sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag über die Plattform und dessen Anbahnung).

5. Telefonnummer und freiwillige Einwilligung

Deine Telefonnummer ist bei der Registrierung ein Pflichtfeld. Wir speichern sie getrennt vom öffentlich sichtbaren Profil. Sehen können sie nur du selbst und das Team von AMPERIA (Administration, Moderation sowie von uns freigeschaltete Mitarbeiter und Coaches) — nicht die übrigen User. Wir nutzen sie, um dich bei Fragen zu deinem Zugang, deinen Anmeldungen und Terminen zu erreichen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Anrufe zu Seminaren und Angeboten erfolgen nur, wenn du bei der Registrierung das gesonderte, nicht vorausgewählte Häkchen gesetzt hast. Diese Einwilligung ist freiwillig und keine Voraussetzung für die Registrierung. Wir speichern Zeitpunkt, Wortlaut und Herkunft der Einwilligung als Nachweis (§ 7a UWG).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 1 UWG; Nachweis nach Art. 7 Abs. 1 DSGVO und § 7a UWG.

Widerruf: Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — formlos per E-Mail an admin@amperia-hub.com oder telefonisch. Die Rechtmäßigkeit der bis dahin erfolgten Anrufe bleibt unberührt; dein Konto bleibt bestehen.

6. User-Hub und Community-Funktionen

Im User-Hub verarbeiten wir die Daten, die bei der Nutzung entstehen:

  • Direktnachrichten zwischen Usern, Kommentare zu Videos, Folgen-Beziehungen sowie Blockierungen und Meldungen.
  • Lernfortschritt: angesehene Videos und Wiedergabeposition, Lesezeichen, private Notizen, Fortschritt in Modulen und Teilnahme an Terminen.
  • Benachrichtigungen im Hub (z. B. zu neuen Nachrichten, Terminen und Anmeldungen).
  • Interne Notizen und Kennzeichnungen des Teams zu Usern, soweit für Betreuung und Organisation nötig.

Gemeldete Nachrichten und Inhalte kann die Moderation einsehen, um Verstöße zu prüfen. Private Notizen sind nur für dich sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Moderation und Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Community).

7. Kursbuchungen und Zahlungen

Bei der Anmeldung zu einem Kurs oder Seminar verarbeiten wir Name und E-Mail-Adresse sowie freiwillig Telefonnummer, Rechnungsadresse und eine Nachricht an uns. Zusätzlich speichern wir, wann du die AGB, die Kenntnisnahme dieser Datenschutzerklärung und — bei sofort bereitgestellten kostenpflichtigen Inhalten — die Erklärung zum Widerrufsrecht bestätigt hast.

Kostenpflichtige Buchungen bezahlst du über den Zahlungsdienstleister Stripe. Deine Zahlungsdaten (z. B. Kartendaten) gibst du direkt bei Stripe ein; wir erhalten sie nicht. Von Stripe erhalten wir eine Kunden- und Zahlungskennung, Betrag, Datum und Zahlungsstatus sowie den Link zum Zahlungsbeleg. Die Zahlung kann über ein mit der Plattform verbundenes Stripe-Konto (Stripe Connect) abgewickelt werden. Stripe verarbeitet Daten auch in eigener Verantwortung, etwa zur Betrugsvorbeugung und zur Erfüllung gesetzlicher Pflichten; Einzelheiten unter stripe.com/de/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag und Zahlung); Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten); Art. 6 Abs. 1 lit. f DSGVO (Betrugsvorbeugung).

8. Livestreams und Aufzeichnungen

Livestreams übertragen wir mit LiveKit Cloud. Beim Beitritt verarbeiten wir deine User-Kennung, deinen Anzeigenamen, dein Profilbild und deine Rolle im Stream. Zuschauer senden weder Bild noch Ton. Wenn du als Sprecher freigegeben wirst, wird nur dein Mikrofon übertragen; Moderierende senden Bild, Ton und gegebenenfalls ihren Bildschirm.

Im Stream verarbeiten wir außerdem Chatnachrichten, Fragen und Wortmeldungen, deine Anwesenheit sowie die Sehdauer. Je nach Einstellung des Streams sehen andere Teilnehmende eine Zuschauerliste mit Namen und Profilbild.

Livestreams können aufgezeichnet werden, damit sie später im Hub als Aufzeichnung verfügbar sind. Die Aufzeichnung enthält Bild und Ton der Moderierenden sowie Beiträge freigegebener Sprecher. Sie wird in unserem Dateispeicher bei Supabase (Frankfurt am Main) abgelegt und ist nur für berechtigte User abrufbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Teilnahme an gebuchten oder freigegebenen Livestreams); für Aufzeichnung und Bereitstellung als Wiederholung Art. 6 Abs. 1 lit. b und f DSGVO.

9. Eingebettete Videos

Wistia: Die Vorstellungsvideos auf den Anmeldeseiten werden von Wistia, Inc. ausgeliefert. Beim Aufruf der Seite lädt dein Browser Vorschaubilder von Servern von Wistia; der Videoplayer wird geladen, wenn du ein Video startest oder zum Videobereich scrollst. Dabei erhält Wistia deine IP-Adresse und technische Browserdaten; der Player erfasst Wiedergabestatistiken (unter anderem über den Dienst litix.io). Hinweise von Wistia: wistia.com/privacy.

YouTube: Einzelne Videos im User-Hub können über YouTube im erweiterten Datenschutzmodus (youtube-nocookie.com) eingebettet sein. Beim Öffnen eines solchen Videos stellt dein Browser eine Verbindung zu Servern von Google her; Vorschaubilder werden von i.ytimg.com geladen. Anbieter ist Google Ireland Limited; Hinweise unter policies.google.com/privacy. Ebenso kann das Team einzelne Videos direkt von einer externen Adresse einbinden; dann lädt dein Browser das Video von diesem Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden und zuverlässigen Videodarstellung) bzw. Art. 6 Abs. 1 lit. b DSGVO für Kursinhalte im Hub.

10. Einladungs- und Empfehlungslinks

Wenn du einen persönlichen Einladungslink aufrufst, zeigen wir Vornamen und Profilbild der einladenden Person. Wir speichern den Aufruf mit Zeitpunkt, IP-Adresse, Browserkennung (User-Agent) und einer zufälligen Besucherkennung und setzen die Cookies amperia_referral und amperia_visitor (Abschnitt 13). So können wir eine spätere Registrierung oder Buchung der einladenden Person zuordnen und Missbrauch erkennen. Nach einer Registrierung über eine Einladung folgt ihr euch automatisch gegenseitig im Hub.

Einladende Mitarbeiter und Coaches erhalten für bezahlte Buchungen eine Provision. Dafür sehen sie den Anzeigenamen der geworbenen Person, den gebuchten Kurs und den Betrag.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zuordnung von Empfehlungen und an Missbrauchsschutz); gegenüber Einladenden Art. 6 Abs. 1 lit. b DSGVO (Abrechnung der Provision).

11. E-Mails, Kontakt und Push-Mitteilungen

Wir senden dir E-Mails, die zur Nutzung gehören: Bestätigung deiner Anmeldung, Bestätigung deiner Zahlung und Erinnerungen an gebuchte Termine. Für den Versand nutzen wir den Dienst Resend. Werbe-E-Mails versenden wir nicht ohne deine Einwilligung.

Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir deine Angaben, um dein Anliegen zu bearbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).

Push-Mitteilungen erhältst du nur, wenn du sie in deinem Profil aktivierst und in deinem Browser erlaubst. Dafür speichern wir die vom Browser erzeugte Zustelladresse mit Schlüsseln, die Browserkennung sowie Zeitpunkte der Einrichtung und letzten Nutzung. Die Zustellung läuft über den Push-Dienst deines Browserherstellers. Du kannst Push-Mitteilungen jederzeit im Profil oder in den Browsereinstellungen abschalten; die gespeicherte Zustelladresse wird dann gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerruflich).

12. Sicherheit, Missbrauchsschutz und Protokolle

  • Begrenzung von Anfragen: Um Anmeldungen, Logins und Formulare vor automatisierten Angriffen zu schützen, zählen wir Anfragen je IP-Adresse und teils je E-Mail-Adresse. Die Zähler verfallen nach ihrem Zeitfenster (höchstens eine Stunde). Sie liegen im Arbeitsspeicher unserer Server oder — sofern aktiviert — bei Upstash.
  • Protokoll wichtiger Aktionen: Sicherheits- und vertragsrelevante Aktionen (z. B. Änderungen an Rechten, Buchungen oder Konten) protokollieren wir mit handelnder Person, deren E-Mail-Adresse, Art der Aktion, dem Stand vorher und nachher und dem Zeitpunkt.
  • Fehlermeldungen des Teams: Berechtigte Teammitglieder können Fehler mit Beschreibung, Seitenadresse, Bildschirmgröße, Browserkennung und optional einem Bildschirmfoto melden. Bildschirmfotos können Inhalte der Plattform und damit auch Daten von Usern zeigen; sie liegen in unserem Dateispeicher und werden zusammen mit der Meldung gelöscht.
  • Zugangsschutz vor dem Start: Solange die Plattform vor dem offiziellen Start mit einem Passwort geschützt ist, merkt sich ein Cookie die erfolgreiche Eingabe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit, Nachvollziehbarkeit und Fehlerbehebung); Art. 32 DSGVO.

13. Cookies und Speicher im Browser

Wir verwenden ausschließlich Cookies und Browserspeicher, die für die von dir genutzten Funktionen unbedingt erforderlich sind. Dafür ist keine Einwilligung nötig (Art. 5 Abs. 3 der ePrivacy-Richtlinie 2002/58/EG; in Kroatien Art. 43 Abs. 4 des Gesetzes über elektronische Kommunikation, in Deutschland § 25 Abs. 2 Nr. 2 TDDDG). Tracking- oder Werbe-Cookies setzen wir nicht. Beim Laden eingebetteter Videos gelten zusätzlich die Hinweise in Abschnitt 9.

  • sb-…-auth-tokenCookie

    Hält dich angemeldet (Sitzung von Supabase Auth).

    Speicherdauer: bis zur Abmeldung, höchstens 400 Tage

  • sb-…-auth-token-code-verifierCookie

    Sichert die Anmeldung per E-Mail-Link und das Zurücksetzen des Passworts ab.

    Speicherdauer: für die Dauer des Anmeldevorgangs

  • amperia_password_recoveryCookie

    Berechtigt zum Setzen eines neuen Passworts nach dem Klick auf den Link.

    Speicherdauer: 15 Minuten

  • amperia_site_accessCookie

    Merkt sich das Zugangspasswort, solange die Seite vor dem Start geschützt ist.

    Speicherdauer: 7 Tage

  • amperia_referralCookie

    Merkt sich den Einladungscode, damit deine Anmeldung der einladenden Person zugeordnet wird.

    Speicherdauer: 72 Stunden, gelöscht nach der Anmeldung

  • amperia_visitorCookie

    Zufällige Besucherkennung, um Aufrufe eines Einladungslinks einer späteren Anmeldung zuzuordnen.

    Speicherdauer: 90 Tage

  • amperia:video-input / audio-input / vols / src-volsLokaler Speicher

    Deine Kamera-, Mikrofon- und Lautstärke-Einstellungen im Livestream.

    Speicherdauer: bis du den Browserspeicher löschst

  • amperia:…-refreshSitzungsspeicher

    Verhindert mehrfaches Neuladen bei Countdown und Livestart.

    Speicherdauer: bis der Tab geschlossen wird

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO für die damit verbundene Verarbeitung.

14. Empfänger und Dienstleister

Innerhalb von AMPERIA erhalten nur die Personen Zugriff, die ihn für ihre Aufgabe benötigen. Außerdem setzen wir folgende Dienstleister ein, die Daten in unserem Auftrag (Art. 28 DSGVO) oder — wie Stripe teilweise — in eigener Verantwortung verarbeiten:

  • Vercel Inc.

    Hosting und Auslieferung der Website, Serverfunktionen

    Sitz/Ort: USA; Serverfunktionen in der Region Frankfurt am Main

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework

  • Supabase

    Datenbank, Anmeldung (Login), Dateispeicher, Echtzeit-Aktualisierung

    Sitz/Ort: Anbieter mit Sitz in den USA bzw. Singapur; unsere Daten liegen im Rechenzentrum Frankfurt am Main (EU)

    Grundlage bei Übermittlung außerhalb der EU: EU-Standardvertragsklauseln

  • Stripe Payments Europe, Limited

    Zahlungsabwicklung und Zahlungsbelege

    Sitz/Ort: Dublin, Irland; Konzernunternehmen in den USA (Stripe, LLC)

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework (Stripe, LLC)

  • LiveKit Incorporated (LiveKit Cloud)

    Übertragung von Livestreams in Echtzeit und Erstellung von Aufzeichnungen

    Sitz/Ort: USA

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework

  • Wistia, Inc.

    Einbettung der Vorstellungsvideos auf den Anmeldeseiten

    Sitz/Ort: Cambridge (Massachusetts), USA

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework

  • Google Ireland Limited (YouTube)

    Einbettung einzelner Videos im User-Hub im erweiterten Datenschutzmodus

    Sitz/Ort: Dublin, Irland; Konzernunternehmen in den USA (Google LLC)

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework (Google LLC)

  • Plus Five Five, Inc. (Resend)

    Versand von E-Mails zu Anmeldungen, Zahlungen und Terminen

    Sitz/Ort: San Francisco, USA

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework

  • Upstash, Inc.

    Zwischenspeicher für Zähler zur Missbrauchsabwehr (nur wenn aktiviert)

    Sitz/Ort: USA

    Grundlage bei Übermittlung außerhalb der EU: EU-US Data Privacy Framework

  • Push-Dienst deines Browsers (z. B. Apple, Google, Mozilla, Microsoft)

    Zustellung von Push-Mitteilungen, die du selbst aktiviert hast

    Sitz/Ort: je nach Browser, auch außerhalb der EU

    Grundlage bei Übermittlung außerhalb der EU: nach den Bedingungen des jeweiligen Browserherstellers

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Behörden) oder du eingewilligt hast.

15. Übermittlung in Drittländer

Einige Dienstleister haben ihren Sitz außerhalb der EU oder gehören zu Konzernen mit Sitz in den USA; dabei können Daten in die USA oder nach Singapur übermittelt werden.

  • Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission für Unternehmen, die nach dem EU-US Data Privacy Framework zertifiziert sind (Art. 45 DSGVO). Welche unserer Dienstleister zertifiziert sind, steht in Abschnitt 14; die Liste ist öffentlich unter dataprivacyframework.gov einsehbar.
  • Wo keine Zertifizierung besteht, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Eine Kopie der jeweiligen Garantien kannst du bei uns anfordern.

16. Speicherdauer

  • Kontodaten, Profil und Inhalte im Hub speichern wir, solange dein Konto besteht. Auf Wunsch löschen wir dein Konto; schreib uns dazu an admin@amperia-hub.com.
  • Buchungs- und Zahlungsdaten bewahren wir auf, solange gesetzliche Aufbewahrungspflichten bestehen.
  • Den Nachweis einer Telefon-Einwilligung bewahren wir fünf Jahre ab Erteilung und nach jeder Verwendung auf (§ 7a UWG), auch nach einem Widerruf.
  • Push-Zustelladressen löschen wir, sobald du Push-Mitteilungen abschaltest oder der Browser sie als ungültig meldet.
  • Zähler zur Missbrauchsabwehr verfallen nach höchstens einer Stunde; die Laufzeiten der Cookies stehen in Abschnitt 13.
  • Im Übrigen löschen wir Daten, sobald sie für den Zweck nicht mehr erforderlich sind und keine Aufbewahrungspflicht entgegensteht.

17. Deine Rechte

Du hast gegenüber uns folgende Rechte:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Gegen Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen.

Schreib uns dazu einfach an admin@amperia-hub.com.

18. Beschwerde bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat, in dem du wohnst oder arbeitest. Zuständig für uns als Unternehmen mit Sitz in Kroatien ist:

Agencija za zaštitu osobnih podataka (AZOP)
Ulica Metela Ožegovića 16
10000 Zagreb, Kroatien
E-Mail: azop@azop.hr · azop.hr

19. Pflichtangaben und automatisierte Entscheidungen

Für die Registrierung benötigen wir Name, E-Mail-Adresse, Telefonnummer und ein Passwort; für eine Buchung Name und E-Mail-Adresse. Ohne diese Angaben können wir kein Konto anlegen bzw. keine Buchung annehmen. Alle anderen Angaben sind freiwillig.

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

20. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Datenschutz · AMPERIA