← Zurück zum Businesscheck

FLOW & GROW · ROCKYOURADHS

Datenschutzerklärung

Stand: September 2026

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten im Zusammenhang mit Flow & Grow, des Businesschecks unter businesscheck.siljamilz.de und der Landingpage unter flowandgrow.siljamilz.de sowie den zugehörigen Buchungs-, Zahlungs-, Kurs- und Kommunikationsangeboten, soweit dort auf diese Erklärung verwiesen wird.

1. Verantwortliche

Silja Milz, Einzelunternehmerin
RockYourADHS / Flow & Grow
Dengelstr. 14, 33729 Bielefeld, Deutschland
Telefon: +49 (0) 159 0144 38 56
E-Mail: mail@siljamilz.de

2. Zwecke und Rechtsgrundlagen

Ich verarbeite Daten zur Bereitstellung der Website, zur Beantwortung von Anfragen, zur Buchung und Durchführung des Programms sowie zur Abwicklung von Zahlungen. Vertragsbezogene Verarbeitungen stützen sich auf Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Pflichten werden auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO erfüllt. Soweit ich Daten zur sicheren Bereitstellung und zur Abwehr von Missbrauch verarbeite, dient dies meinen berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Einwilligungsabhängige Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Businesscheck: Antworten und Auswertung

Der kostenlose Businesscheck umfasst 15 Fragen zu Ihrer Business-Organisation. Eine Anmeldung oder Angabe Ihres Namens beziehungsweise Ihrer E-Mail-Adresse ist hierfür nicht erforderlich. Die Antworten werden in der aktuellen Version im Arbeitsspeicher Ihres Browsers verarbeitet und dort regelbasiert ausgewertet. Sie werden vom Businesscheck weder an mich oder einen Auswertungsserver übertragen noch in Cookies oder dauerhaftem Browserspeicher abgelegt. Beim Neuladen oder Schließen der Seite gehen die Antworten verloren. Der Ergebnisbildschirm dient Ihrer eigenen Orientierung und trifft keine rechtlich verbindliche Entscheidung über Sie.

Unabhängig von Ihren Antworten fallen beim Abruf der Seite die nachfolgend beschriebenen technischen Hostingdaten an. Wenn Sie anschließend einen Termin buchen, mich kontaktieren oder das Programm erwerben, gelten zusätzlich die Abschnitte zu diesen jeweiligen Vorgängen.

3. Website und Hosting über Netlify

Die Landingpage und der Businesscheck wird über Netlify bereitgestellt. Bei Seitenaufrufen können insbesondere IP-Adresse, angeforderte Inhalte, Zugriffszeit, Browser- und Geräteinformationen sowie technische Protokolldaten verarbeitet werden. Dies ist für die Auslieferung, Stabilität und Sicherheit der Website erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Empfänger ist Netlify, Inc. beziehungsweise der vertraglich eingesetzte Netlify-Dienstleister.

Informationen: Netlify-Datenschutz. Protokolldaten werden für den zur technischen Bereitstellung, Fehleranalyse und Sicherheitsprüfung erforderlichen Zeitraum gespeichert und anschließend gelöscht oder anonymisiert; bei Sicherheitsvorfällen kann eine längere Aufbewahrung zur Aufklärung erforderlich sein.

4. Kontakt und Anfragen

Bei Kontaktaufnahme verarbeite ich Name, Kontaktdaten und den Inhalt Ihrer Nachricht, um die Anfrage zu bearbeiten. Bei Anfragen zum Programm gilt Art. 6 Abs. 1 lit. b DSGVO, bei anderen Anfragen Art. 6 Abs. 1 lit. f DSGVO aufgrund meines Interesses an der Beantwortung. Angaben, die zur Bearbeitung notwendig sind, müssen bereitgestellt werden; ohne sie kann eine Antwort oder Vertragsabwicklung gegebenenfalls nicht erfolgen. Nachrichten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder begründeten Erfordernisse zur Rechtsverfolgung entgegenstehen.

5. Systeme.io: Buchung, Kursbereich und E-Mails

Für Checkout, Kursbereich und programmbezogene E-Mails nutze ich Systeme.io von ITACWT Limited, Irland. Verarbeitet werden insbesondere Name, E-Mail-Adresse, Rechnungs- und Bestelldaten, Zugangsdaten und für die Nutzung erforderliche technische Daten. Die Verarbeitung dient der Buchung, Bereitstellung des Programms und der Kommunikation zur Teilnahme, Art. 6 Abs. 1 lit. b DSGVO. Rechnungs- und aufbewahrungspflichtige Daten werden zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet.

Informationen: Systeme.io-Datenschutz.

6. Zahlungen über Stripe, PayPal und Klarna

Je nach gewählter Zahlungsart werden zur Abwicklung der Zahlung Name, Kontakt- und Rechnungsdaten, Bestellbetrag, Transaktionsdaten und erforderliche technische Informationen an den beteiligten Zahlungsdienstleister übermittelt oder unmittelbar durch ihn erhoben. Rechtsgrundlage für die zur Vertragserfüllung erforderliche Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO.

Stripe wird zur Zahlungsabwicklung eingesetzt; Klarna wird über Stripe angeboten. PayPal steht als weitere Zahlungsart zur Verfügung. Die Anbieter verarbeiten Daten für eigene gesetzliche Pflichten, Betrugsprävention und gegebenenfalls Bonitätsprüfungen in eigener Verantwortung. Ob Ratenzahlung angeboten wird, entscheidet der jeweilige Anbieter. Ich erhalte insbesondere den Zahlungsstatus; Einzelheiten zu den Prüfverfahren ergeben sich aus den Anbieterinformationen.

7. Terminbuchung über Calendly

Für die Buchung von Terminen nutze ich Calendly, LLC. Verarbeitet werden die angegebenen Kontaktinformationen, der ausgewählte Termin, gegebenenfalls Buchungsantworten sowie technische Daten. Dies dient der Organisation vorvertraglicher Gespräche beziehungsweise der Durchführung gebuchter Termine, Art. 6 Abs. 1 lit. b DSGVO. Bitte geben Sie in Buchungsfeldern keine Diagnosen oder sonstigen Gesundheitsinformationen an.

Informationen: Calendly-Datenschutz.

8. Zoom-Calls und Aufzeichnungen

Die Online-Termine finden über Zoom statt. Abhängig von Ihrer Nutzung werden Anzeigename, technische Verbindungsdaten, Audio, Video, Chatbeiträge und geteilte Bildschirminhalte verarbeitet. Andere Teilnehmende können die im gemeinsamen Termin freigegebenen Inhalte wahrnehmen. Die Durchführung der gebuchten Termine erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Aufzeichnungen dienen der Nachbereitung innerhalb der jeweiligen Programmrunde. Sie sind ausschließlich den Teilnehmenden dieser Runde während der acht Programmwochen zugänglich. Nach Programmende endet der Teilnehmerzugriff. Die Aufzeichnungen werden spätestens 30 Tage nach Programmende aus den von mir verwalteten Speicherorten gelöscht.

Die Aufzeichnung personenbezogener Beiträge erfolgt auf Grundlage einer vorherigen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Vor dem Beginn wird über die Aufnahme informiert. Eine Einwilligung kann für die Zukunft unter mail@siljamilz.de widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Informationen: Datenschutz bei Zoom.

9. WhatsApp-Begleitung

Die Kommunikation zwischen den Terminen erfolgt über WhatsApp. Dabei werden insbesondere Telefonnummer, Profilinformationen, Nachrichten und technische Kommunikationsdaten verarbeitet. Für die erforderliche Kommunikation zur Durchführung der Begleitung gilt Art. 6 Abs. 1 lit. b DSGVO. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist WhatsApp Ireland Limited.

Bei der Teilnahme an einer WhatsApp-Gruppe können andere Gruppenmitglieder insbesondere Ihre Telefonnummer, freigegebene Profilinformationen und Ihre Gruppenbeiträge sehen. Bitte teilen Sie dort keine Diagnosen, Gesundheitsunterlagen oder personenbezogenen Kundendaten. Eine Verschlüsselung von Nachrichten verhindert nicht jede Verarbeitung von Nutzungs- und Verbindungsdaten durch den Anbieter.

Informationen: WhatsApp-Datenschutz.

10. Gesundheitsangaben

Eine Diagnose oder die Übermittlung medizinischer Unterlagen wird für Flow & Grow nicht gezielt abgefragt. Bitte übermitteln Sie solche Informationen nicht in Formularen, Gruppen oder Aufzeichnungen. Werden im Einzelfall dennoch Gesundheitsdaten verarbeitet, ist zusätzlich zu Art. 6 DSGVO eine Ausnahme nach Art. 9 Abs. 2 DSGVO erforderlich, insbesondere eine ausdrückliche Einwilligung, soweit einschlägig. Die bloße Zusendung ersetzt diese Prüfung nicht.

11. Testimonials

Auf der Landingpage werden Rückmeldungen aus der früheren Flow-&-Grow-Begleitung veröffentlicht. Die Veröffentlichung identifizierbarer Nachrichten und Namen erfolgt auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann für die Zukunft unter mail@siljamilz.de widerrufen werden. Nach einem Widerruf entferne ich die betreffenden personenbezogenen Inhalte aus meinen kontrollierten Veröffentlichungen.

12. Newsletter, Analyse und Marketing

Ein Newsletter sowie Google Analytics und Meta Pixel sind geplant, aber noch nicht eingerichtet. Vor ihrer Aktivierung wird diese Erklärung um die konkret eingesetzten Funktionen, Empfänger, Speicherdauern und Übermittlungen ergänzt. Einwilligungspflichtige Analyse- und Marketingdienste dürfen erst nach einer entsprechenden Auswahl über eine eingerichtete Einwilligungslösung laden. Der Versand von Bestellbestätigungen und notwendigen Programminformationen ist davon getrennt.

13. Cookies und technische Einbindungen

Die Schriften der Landingpage und des Businesschecks werden vom eigenen Website-Host ausgeliefert. Die Landingpage und der Businesscheck binden keine Manus-Analyse- oder Debugskripte ein. Beim Wechsel zum Checkout und bei Nutzung der gesonderten Dienste gelten zusätzlich die dort beschriebenen technischen Verarbeitungen.

Für technisch notwendige Speicherung oder Zugriffe auf Endgeräte gilt, soweit die Voraussetzungen vorliegen, § 25 Abs. 2 TDDDG. Für nicht notwendige Speicherungen und Zugriffe ist grundsätzlich eine Einwilligung gemäß § 25 Abs. 1 TDDDG erforderlich. Die anschließende Verarbeitung personenbezogener Daten benötigt zusätzlich eine Rechtsgrundlage nach der DSGVO.

14. Empfänger und internationale Verarbeitung

Daten erhalten die für den jeweiligen Vorgang eingesetzten Hosting-, Kurs-, Kommunikations- und Zahlungsanbieter. Innerhalb gemeinsamer Calls oder Gruppen erhalten weitere Teilnehmende die von Ihnen dort geteilten Informationen. Gesetzlich vorgeschriebene Übermittlungen an Behörden bleiben möglich.

Bei internationalen Anbietern kann eine Verarbeitung außerhalb der EU beziehungsweise des EWR stattfinden. Erforderlich ist eine Grundlage nach Art. 44 ff. DSGVO, etwa ein einschlägiger Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln. Bei den genannten US-Anbietern Netlify und Calendly sowie bei internationalen Unterauftragnehmern der übrigen Dienste können solche Drittlandübermittlungen insbesondere die USA betreffen. Nähere Informationen zu den jeweiligen Übermittlungen finden Sie in den verlinkten Anbieterinformationen. Auskünfte zu den für Ihre Daten geltenden Garantien und eine Kopie beziehungsweise Bezugsmöglichkeit können Sie unter mail@siljamilz.de anfordern.

15. Speicherdauer

Programmbezogene Daten werden so lange gespeichert, wie sie zur Erfüllung des Vertrags benötigt werden. Danach erfolgt die Löschung, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Erfordernisse zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Maßgeblich sind die Dokumentart, der Abschluss des Vorgangs und die jeweils anwendbaren Fristen. Die besondere Frist für Call-Aufzeichnungen beträgt spätestens 30 Tage nach Programmende. Technische Protokolle werden nach Wegfall ihres Sicherheits- oder Fehleranalysezwecks gelöscht. Sicherungskopien werden nach ihrem Wiederherstellungszweck und dem jeweiligen Sicherungszyklus überschrieben; sie werden nicht zur weiteren laufenden Nutzung gelöschter Daten eingesetzt.

16. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit nach Art. 15 bis 20 DSGVO. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruch: Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen die Verarbeitung für Direktwerbung können Sie jederzeit ohne Begründung widersprechen.

Für die Ausübung Ihrer Rechte schreiben Sie an mail@siljamilz.de. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. In Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

17. Bereitstellung und automatisierte Entscheidungen

Vertrags- und Zahlungsdaten sind erforderlich, um Ihre Buchung abzuwickeln. Ohne erforderliche Angaben kann der Vertrag gegebenenfalls nicht geschlossen oder durchgeführt werden. Freiwillige Angaben sind hiervon zu unterscheiden. Ich selbst treffe im Rahmen der hier beschriebenen Programmverwaltung keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO. Davon zu unterscheiden sind mögliche eigenverantwortliche Prüfungen der Zahlungsanbieter, insbesondere bei Ratenzahlung.