Datenschutzerklärung
Stand: 30.11.2025
1. Verantwortliche Stelle
Mareike Lorbeer (Auftreten als „Midnight Quill“)
[Straße Hausnummer] • [PLZ] [Ort], Deutschland
E-Mail: [deine E-Mail]
(Web: https://www.midnight-quill.com)
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Kommunikation oder zur Erfüllung vertraglicher bzw. vorvertraglicher Pflichten erforderlich ist.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/Anbahnung), lit. f (berechtigte Interessen: sichere, funktionsfähige Website).
Speicherdauer: Wir löschen Daten, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3. Hosting & Server-Logfiles
Die Website wird bei [Hosting-Anbieter, z. B. All-Inkl/IONOS/Strato/Webflow/etc.] gehostet. Beim Aufruf werden automatisch Server-Logfiles verarbeitet (IP-Adresse, Datum/Uhrzeit, Zeitzone, URL/Referrer, User-Agent, ggf. Fehlermeldungen).
Zweck/Rechtsgrundlage: Betrieb, Sicherheit, Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Logfiles werden i. d. R. nach [z. B. 7–14 Tagen] gelöscht.
Auftragsverarbeitung: Mit dem Hoster besteht ein AV-Vertrag gemäß Art. 28 DSGVO.
4. Kontaktaufnahme (E-Mail/Formular)
Wenn du uns per E-Mail [oder Kontaktformular] kontaktierst, verarbeiten wir deine Angaben (Inhalt, E-Mail-Adresse, Name, Zeitstempel) zur Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Vertrag) oder lit. f (allgemeine Anfragen).
Speicherdauer: bis Abschluss der Anfrage; bei gesetzlichen Aufbewahrungspflichten entsprechend länger.
5. Cookies
Cookies & ähnliche Technologien
Wir verwenden auf unserer Website Cookies und vergleichbare Technologien. Einige sind zwingend erforderlich („essenziell“), um die Seite sicher zu betreiben. Andere sind optional und werden nur mit deiner Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO).
Kategorien
-
Essenziell (immer aktiv): z. B. Session-, Sicherheits- und Caching-Cookies unseres Website-Anbieters Wix.com (z. B. XSRF-TOKEN, hs, svSession, SSR-caching, TS01…). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und funktionsfähigem Betrieb) bzw. Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich bei Nutzung von Formularen/Mitgliederbereich).
-
Medien / Externe Inhalte (optional): zur Anzeige eingebetteter Inhalte von Drittanbietern, z. B. Spotify-Player. Beim Aktivieren können der Anbieter Cookies setzen, um Inhalte bereitzustellen und Nutzungsstatistiken zu erstellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
-
Analyse (optional, nur falls aktiviert): z. B. Reichweitenmessung/Statistik.
-
Marketing (optional, nur falls aktiviert): z. B. Werbe-/Tracking-Cookies.
Spotify
Wir binden ggf. Inhalte der Spotify AB (Birger Jarlsgatan 61, 113 56 Stockholm, Schweden) ein. Spotify kann hierbei Cookies und ähnliche Technologien einsetzen. Details zu Datenverarbeitung und Widerspruchsmöglichkeiten findest du in der [Datenschutzerklärung von Spotify]. Die Einbindung erfolgt erst nach deiner Einwilligung in die Kategorie „Medien / Externe Inhalte“.
Social-Media-Links
Auf unserer Website verlinken wir Profile bei Instagram und künftig TikTok. Es handelt sich um reine Links; beim bloßen Besuch unserer Seiten werden dadurch keine Cookies dieser Anbieter gesetzt. Erst beim Anklicken des Links wirst du zur jeweiligen Plattform weitergeleitet.
Speicherdauer / Drittlandtransfer
Speicherdauern richten sich nach der Art des Cookies (Session/ persistent). Bei Diensten von Anbietern außerhalb der EU/EWR kann ein Drittlandtransfer stattfinden; wir binden solche Inhalte nur mit deiner Einwilligung ein.
Einwilligung / Widerruf
Du kannst deine Auswahl jederzeit mit Wirkung für die Zukunft ändern: [Cookie-Einstellungen]. Außerdem kannst du Cookies in deinem Browser löschen bzw. blockieren; dann stehen ggf. nicht alle Funktionen zur Verfügung.
6. Eingebettete Inhalte Dritter (optional)
Nur einbauen, wenn genutzt – sonst Abschnitt löschen.
6.1 YouTube/Vimeo (Videos)
Beim Abspielen können IP-Adresse, Geräte-/Nutzungsdaten an [YouTube/Google Ireland bzw. Vimeo Inc.] übermittelt werden. Nutze idealerweise die „No-Cookie“/erhöhten Datenschutz-Modi oder eine 2-Klick-Lösung.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a).
Drittländer: USA; Schutz über EU-US Data Privacy Framework bzw. Standardvertragsklauseln.
6.2 Spotify/SoundCloud (Player)
Beim Laden des Players werden personenbezogene Daten an den Anbieter übertragen.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a).
7. Web-Schriften (Fonts)
-
Empfehlung: lokal eingebundene Webfonts (keine Datenweitergabe an Dritte).
-
Falls Google Fonts remote: Beim Abruf wird deine IP an Google übertragen (Google Ireland/USA).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) über das Consent-Banner.
Tipp: Stelle möglichst auf lokale Fonts um.
8. Web-Analyse (optional)
Nur einbauen, wenn wirklich aktiv – sonst Abschnitt löschen.
Variante A – Matomo (self-hosted, ohne Cookies):
Wir setzen Matomo auf unserem Server ein, IP-Adressen werden gekürzt; es werden keine Cookies gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f (Reichweitenmessung mit hohem Datenschutz).
Opt-Out: [Link/Widget einfügen]
Variante B – Google Analytics 4:
Nur mit Einwilligung (Art. 6 Abs. 1 lit. a). IP-Anonymisierung aktiv. Anbieter: Google Ireland/USA. Datenübermittlung in die USA gem. DPF/SCC.
Opt-Out/Consent-Widerruf: über Cookie-Einstellungen.
9. Newsletter (optional)
Nur einbauen, wenn du einen Newsletter nutzt – sonst Abschnitt löschen.
Bei Anmeldung verarbeiten wir E-Mail [und ggf. Name]; Double-Opt-In, Protokollierung der Einwilligung.
Dienstleister: [z. B. MailerLite/Sendinblue/Brevo/etc.] inkl. AV-Vertrag; ggf. Drittlandtransfer nach Art. 46 DSGVO (SCC).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a; Widerruf jederzeit über den Abmelde-Link.
10. Shop/Verlinkungen (BoD, Amazon KDP, etc.)
Wir verkaufen nicht direkt auf dieser Website. Bei Klick auf externe Shop-Links (z. B. BoD, Amazon) gelten die Datenschutzbestimmungen der jeweiligen Anbieter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f (Informationsangebot und Weiterleitung).
11. Social-Media-Profile & Links
Wir verlinken auf [Instagram, TikTok, YouTube, etc.]. Beim bloßen Linkklick werden erst dort Daten verarbeitet; es sind keine eingebetteten Like-/Share-Plugins aktiv.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f.
12. Sicherheit (TLS/SSL)
Diese Website nutzt TLS-Verschlüsselung (https). Dadurch werden übermittelte Daten gegen Mitlesen geschützt.
13. Empfänger & Drittlandübermittlungen
Je nach Einsatz von Diensten können Empfänger [Hosting-Anbieter, IT-Dienstleister, Tool-Anbieter] sein. Bei Übermittlungen außerhalb der EU/EWR stellen wir geeignete Garantien sicher (Art. 46 DSGVO, z. B. SCC; ggf. EU-US DPF).
14. Deine Rechte
Du hast Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen (Art. 21).
Einwilligungen kannst du jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3).
Zudem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77). Zuständig für unseren Sitz ist z. B.:
Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, https://www.lfd.niedersachsen.de
15. Aktualität
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen/Tools ändern. Die aktuelle Fassung ist stets hier abrufbar.