Datenschutz
Datenschutzhinweise
Diese Hinweise informieren darüber, welche personenbezogenen Daten beim Besuch der Kursplaner-Website verarbeitet werden. Die Website ist bewusst schlank angelegt und verwendet keine Analyse- oder Werbedienste. Stand: 18. August 2026.
Verantwortlicher
KI Hebel, Einzelunternehmen
Inhaber und Postanschrift:

E-Mail: info@der-kursplaner.de
Hosting und Aufruf der Website
Die Website wird über Hostinger bereitgestellt. Beim Aufruf verarbeitet der Hosting-Anbieter technisch erforderliche Zugriffsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Die Verarbeitung dient der sicheren, stabilen und technisch fehlerfreien Bereitstellung der Website sowie der Abwehr von Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Cookies und Reichweitenmessung
Kursplaner setzt keine Analyse- oder Marketing-Cookies, keine Tracking-Pixel und keine vergleichbaren Technologien ein. Es werden auch keine externen Werbe- oder Reichweitenmessungsdienste verwendet. Daher wird derzeit kein Cookie-Einwilligungsbanner benötigt.
Beim Onlinekauf wird unmittelbar vor der Weiterleitung zu Stripe ein technisch erforderliches, zufälliges Übergabe-Cookie gesetzt. Es ist gegen JavaScript-Zugriff geschützt, wird nur verschlüsselt übertragen und ausschließlich an den festen Endpunkt für den Bestellstatus gesendet. Das Cookie enthält weder ein Aktivierungstoken noch Vertrags- oder Zahlungsdaten und dient nicht der Wiedererkennung zu Analyse- oder Werbezwecken. Seine maximale Laufzeit beträgt zwei Stunden; nach dem ersten erfolgreichen Abruf einer bestätigten Zahlung ist die serverseitige Übergabe nur noch für ein 15-minütiges Wiederholungsfenster verwendbar.
Kontaktaufnahme
Wenn Sie per E-Mail oder telefonisch Kontakt aufnehmen, verarbeiten wir Ihre mitgeteilten Kontaktdaten sowie die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage. Soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Onlinebestellung und Zahlung über Stripe
Beim Onlinekauf verarbeiten wir die ausgewählte Lizenzanzahl, Bestellnummer, Preise, Bestell- und Zahlungsstatus, Firmenname, Ansprechperson, geschäftliche E-Mail- und Rechnungsanschrift sowie die Bestätigungen der Unternehmereigenschaft und des deutschen Unternehmenssitzes. Zum Nachweis des Vertragsschlusses speichern wir außerdem Zeitpunkt, Version und kryptografischen Prüfwert der akzeptierten Lizenzbedingungen. Der zugehörige Zustimmungsnachweis kann einen pseudonymisierten Anfrage-Fingerabdruck enthalten. Dieser wird mit einem geheimen Schlüssel aus einem technischen Netzmerkmal und der Browser-/User-Agent-Angabe abgeleitet; das Netzmerkmal wird in diesem Nachweis nicht im Klartext gespeichert. Der Fingerabdruck dient ausschließlich der Integrität des B2B- und Vertragsnachweises, der Missbrauchsprüfung und gegebenenfalls der Rechtsverteidigung. Er wird nur so lange mit dem Nachweis aufbewahrt, wie dies für diese Zwecke oder gesetzliche Nachweispflichten erforderlich ist, und anschließend gelöscht beziehungsweise zusammen mit dem Nachweis entfernt. Hinzu kommen technische Referenzen des Zahlungsvorgangs und, soweit von Stripe erzeugt, Rechnungsnummer und Rechnungsstatus. Die eigentlichen Zahlungsdaten werden in der von Stripe bereitgestellten Zahlungsumgebung erfasst. Stripe verarbeitet die dort eingegebenen Daten zur Zahlungsabwicklung, Betrugsprävention und Erfüllung eigener gesetzlicher Pflichten. Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Aufbewahrungspflichten bestehen, zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen stellt Stripe in seiner Datenschutzerklärungbereit.
Die in der Rückkehradresse enthaltene Stripe-Sitzungsreferenz genügt allein nicht, um Aktivierungsdaten abzurufen. Zusätzlich wird der ausschließlich als kryptografischer Prüfwert gespeicherte Browser-Übergabewert geprüft und fest mit Bestellung und Stripe-Sitzung abgeglichen. Gespeichert werden außerdem sein Ablauf, der Zeitpunkt der ersten erfolgreichen Einlösung und eine etwaige sicherheitsbedingte Ungültigerklärung. Ein im Browser vorhandener Übergabewert wird serverseitig nie im Klartext gespeichert.
Aktivierung und Lizenzverwaltung
Zur Bereitstellung und Verwaltung der erworbenen Lizenzen verarbeiten wir Bestell- und Aktivierungsreferenzen, die übermittelte Geräte-ID, den erzeugten Lizenzschlüssel sowie Erstellungs-, Gültigkeits- und Statuszeitpunkte. Aktivierungslinks werden in der Datenbank nicht im Klartext gespeichert; hinterlegt wird nur ein kryptografischer Prüfwert zur Zuordnung und Missbrauchsprüfung. Das persönliche Token steht im Fragment des Links und wird deshalb beim Laden der Freischaltungsseite nicht als URL-Pfad oder Suchparameter an den Webserver übertragen. Der Browser übermittelt es erst danach im Inhalt einer gleichursprünglichen, verschlüsselten Anfrage an feste Aktivierungsendpunkte. Anwendungs-, Proxy- und Zugriffsprotokolle dürfen diese Anfrageinhalte nicht erfassen. Die Geräte-ID dient allein der vereinbarten Gerätebindung und Lizenzzählung. Kursinhalte aus der Desktopanwendung werden dabei nicht automatisch an uns übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Aktivierungslinks und Lizenzschlüssel sind vertraulich zu behandeln.
Ersatzaktivierung, Rechnerwechsel und Lizenzübertragung
Wenn Sie eine Ersatzaktivierung, einen dauerhaften Rechnerwechsel oder eine zulässige Lizenzübertragung anfragen, verarbeiten wir die zur Prüfung und Durchführung erforderlichen Bestell-, Lizenz- und Kontaktdaten. Dazu können der mitgeteilte Grund, bisherige und neue Geräte-ID, Erklärungen zur Beendigung der bisherigen Nutzung, Bearbeitungsreferenz, Status und Zeitpunkt der einzelnen Bearbeitungsschritte gehören. Eine nachvollziehbare Auditspur dient der Vertragserfüllung, der Verhinderung unzulässiger Mehrfachnutzung sowie dem Nachweis ordnungsgemäßer Lizenzverwaltung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit Missbrauchsprüfung oder Rechtsverteidigung betroffen sind, Art. 6 Abs. 1 lit. f DSGVO.
Bei einem technisch ausgeführten Rechnerwechsel oder Ersatz wird das vorherige Binding in der unveränderlichen Änderungshistorie ausdrücklich als ersetzt gekennzeichnet. Die alte Geräte-ID, die alte Lizenz-ID und der alte Lizenzschlüssel werden dort nicht im Klartext abgelegt. Gespeichert werden ein nicht umkehrbarer, geheimnisgestützter Geräte-Prüffingerabdruck, ein entsprechender Fingerabdruck des vollständigen alten Bindings sowie Revisions-, Status- und Zeitangaben. Dadurch kann ein kontrolliert vorgelegter Altbestand geprüft werden, ohne dass die Historie selbst die früheren Bindungsdaten offenlegt.
Mängel- und Sicherheitsmeldungen
Bei Mängel- oder Sicherheitsmeldungen verarbeiten wir Ihre Kontaktdaten, den Inhalt der Meldung, erforderliche technische Angaben, betroffene Programm- und Betriebssystemversionen sowie Korrespondenz, Prüf- und Bearbeitungsstatus. Die Verarbeitung dient der Untersuchung und Behebung von Fehlern und Sicherheitslücken, der Erfüllung gesetzlicher Produkt- und Cybersicherheitspflichten sowie der Dokumentation erforderlicher Maßnahmen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO, jeweils soweit die entsprechenden Voraussetzungen vorliegen. Bitte übermitteln Sie dabei keine personenbezogenen Kursdaten, soweit diese für die Bearbeitung nicht erforderlich sind.
Transaktions-E-Mails über Resend
Aktivierungsnachrichten und gegebenenfalls interne Bestellhinweise werden über den E-Mail-Dienst Resend von Plus Five Five, Inc. versendet. Dabei werden insbesondere Empfängeradresse, Name beziehungsweise Unternehmen, Nachrichteninhalt und technische Versanddaten verarbeitet. Die Verarbeitung dient der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Resend verarbeitet Daten auch in den USA und beschreibt die eingesetzten Garantien in seinem Data Processing Addendum. Öffnungs- oder Linktracking wird für diese Nachrichten nicht eingesetzt.
Speicherdauer
Bestell-, Vertrags-, Einwilligungs- und Zahlungsunterlagen werden so lange gespeichert, wie dies zur Vertragsdurchführung, Lizenzverwaltung, Rechtsverteidigung und Erfüllung gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten erforderlich ist. Der persönliche Aktivierungszugang ist technisch 365 Tage ab Ausstellung gültig; die für den vertraglichen Aktivierungs- und Sicherheitsservice erforderlichen Stammdaten werden entsprechend den vereinbarten Servicezeiträumen und darüber hinaus nur im Rahmen gesetzlicher Aufbewahrungs- oder Nachweispflichten verarbeitet. Pseudonymisierte Rate-Limit-Einträge werden nach Ablauf ihres jeweiligen Schutzfensters automatisiert zur Löschung vorgesehen. Der kurzlebige Browser-Übergabewert zum Stripe-Checkout verfällt spätestens nach zwei Stunden. Sein serverseitiger Prüfwert sowie Ablauf-, Einlösungs- und Ungültigkeitszeitpunkt können als Teil des Sicherheits- und Bestellnachweises zusammen mit dem zugehörigen Bestelldatensatz aufbewahrt werden. Daten aus Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Pflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
Empfänger personenbezogener Daten
Im Rahmen des Hostings kann Hostinger Zugriff auf die für die technische Bereitstellung erforderlichen Zugriffsdaten erhalten. Für Onlinezahlungen erhält Stripe die hierfür erforderlichen Daten; für Transaktions-E-Mails wird Resend eingesetzt. Eine Weitergabe zu Werbe- oder Analysezwecken erfolgt nicht. Mit Auftragsverarbeitern werden die erforderlichen Datenschutzvereinbarungen geschlossen.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen Ihrer besonderen Situation Widerspruch gegen die Verarbeitung einlegen. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen.