Zurück
— Datenschutz

Datenschutzerklärung

Diese Erklärung informiert darüber, welche personenbezogenen Daten im Goldadler Circle verarbeitet werden, auf welcher Rechtsgrundlage das geschieht und welche Rechte Ihnen zustehen. Fassung vom 19. August 2026.

1

Verantwortlicher und Kontakt

Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Plattform ist: Cornell Peschke, auf Anfrage per E-Mail an info@cornellpeschke.de, Deutschland. Vertreten durch: Cornell Peschke. Registereintrag: Nicht im Handelsregister eingetragen.. Umsatzsteuer-Identifikationsnummer: auf Anfrage per E-Mail an info@cornellpeschke.de.

In Datenschutzangelegenheiten erreichen Sie uns unter info@cornellpeschke.de sowie unter 0172 84013779. Anfragen zu Ihren Betroffenenrechten richten Sie bitte an diese Adresse; wir beantworten sie innerhalb der gesetzlichen Fristen.

Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen des § 38 BDSG nicht vorliegen.

2

Geltungsbereich und Grundsätze

Diese Erklärung gilt für die Website und die Webanwendung unter der Domain goldadler-circle.de einschließlich aller Unterseiten und aller Funktionen des Mitgliederbereichs. Goldadler Circle ist eine kostenpflichtige, geschlossene deutschsprachige Community. Inhalte des Mitgliederbereichs sind ausschließlich für angemeldete Mitglieder zugänglich, nicht öffentlich und nicht über Suchmaschinen auffindbar.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu zählen zum Beispiel Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse, Ihre Profilangaben sowie sämtliche Beiträge und Nachrichten, die Sie innerhalb der Plattform verfassen.

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform, die Erfüllung des Mitgliedschaftsvertrags oder zur Wahrung gesetzlicher Pflichten erforderlich ist. Wir setzen keine Werbe-Cookies ein, betreiben kein Web-Tracking, führen keine Reichweitenmessung mit Analysediensten durch und verkaufen keine Daten an Dritte.

Die Plattform richtet sich ausschließlich an volljährige Personen. Eine Registrierung durch Minderjährige ist nicht vorgesehen. Sollten wir Kenntnis davon erlangen, dass ein Konto von einer minderjährigen Person angelegt wurde, löschen wir dieses Konto und die zugehörigen Daten.

3

Überblick über die Rechtsgrundlagen

Sofern wir für einzelne Verarbeitungen Ihre Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

Verarbeitungen, die zur Erfüllung des Mitgliedschaftsvertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, stützen wir auf Art. 6 Abs. 1 lit. b DSGVO. Dies betrifft insbesondere die Kontoführung, die Bereitstellung aller Community-Funktionen und die Abwicklung des Abonnements.

Soweit uns eine gesetzliche Verpflichtung zur Verarbeitung trifft, etwa handels- und steuerrechtliche Aufbewahrungspflichten, ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den jeweiligen Vorschriften einschlägig, insbesondere § 147 AO und § 257 HGB.

Verarbeitungen zur Wahrung berechtigter Interessen stützen wir auf Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und störungsfreien Betrieb der Plattform, in der Abwehr von Missbrauch und Angriffen, in der Moderation der Community sowie in der Durchsetzung unserer Hausregeln. Vor jeder solchen Verarbeitung wägen wir Ihre Interessen und Grundrechte ab.

Freitextfelder auf der Plattform, etwa Ihr Profiltext, Ihre Beiträge oder Ihre Wochen-Check-ins, können theoretisch besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO enthalten, etwa Angaben zu Gesundheit, Weltanschauung oder politischer Meinung. Solche Angaben sind für die Nutzung nicht erforderlich. Wenn Sie sie dennoch freiwillig veröffentlichen, erfolgt die Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO beziehungsweise weil Sie die Daten nach Art. 9 Abs. 2 lit. e DSGVO offensichtlich öffentlich gemacht haben. Wir empfehlen, auf solche Angaben zu verzichten.

4

Aufruf der Plattform und Server-Logfiles

Bei jedem Aufruf der Plattform werden durch die eingesetzte Infrastruktur automatisch technische Zugriffsdaten verarbeitet. Erfasst werden die IP-Adresse des anfragenden Endgeräts, Datum und Uhrzeit des Zugriffs, die angeforderte Adresse beziehungsweise Datei, der HTTP-Statuscode, die übertragene Datenmenge, die zuvor besuchte Seite, sofern übermittelt, sowie Angaben zu Browsertyp, Browserversion und Betriebssystem.

Diese Daten sind technisch erforderlich, damit Inhalte überhaupt an Ihr Endgerät ausgeliefert werden können. Darüber hinaus nutzen wir sie zur Gewährleistung der Systemsicherheit, zur Erkennung und Abwehr von Angriffen sowie zur Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht im stabilen und sicheren Betrieb der Plattform.

Eine Zusammenführung dieser Daten mit anderen Datenquellen zum Zweck der Profilbildung findet nicht statt. Eine Auswertung zu Werbe- oder Marketingzwecken erfolgt nicht.

Die Logdaten werden nach 30 Tage gelöscht oder verkürzt. Wenn ein konkreter Sicherheitsvorfall aufgeklärt werden muss, werden die betroffenen Datensätze bis zum Abschluss der Aufklärung aufbewahrt.

5

Speicherung im Browser: Session-Token im localStorage statt Cookies

Goldadler Circle setzt keine Werbe-Cookies, keine Analyse-Cookies und keine Cookies zur Wiedererkennung über Websites hinweg ein. Aus diesem Grund erscheint auf der Plattform kein Einwilligungsbanner.

Für die Anmeldung nutzen wir stattdessen den lokalen Speicher Ihres Browsers, den sogenannten localStorage. Dort legt die Authentifizierung von Supabase nach erfolgreichem Login ein Sitzungs-Token ab, bestehend aus einem Zugriffs-Token und einem Erneuerungs-Token. Dieses Token ist ausschließlich für die Domain der Plattform lesbar und dient dazu, Sie bei weiteren Anfragen und nach dem Neuladen der Seite als angemeldetes Mitglied wiederzuerkennen. Ohne diese Speicherung müssten Sie sich bei jedem Seitenaufruf erneut anmelden.

Zusätzlich speichern wir im localStorage Ihre Auswahl zwischen hellem und dunklem Erscheinungsbild unter einem eigenen Eintrag. Diese Information wird ausschließlich lokal in Ihrem Browser verwendet, damit die Oberfläche beim nächsten Besuch sofort in der von Ihnen gewählten Darstellung erscheint. Sie wird nicht an unsere Server übertragen und nicht ausgewertet.

Rechtsgrundlage für das Speichern und Auslesen dieser Informationen auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung unbedingt erforderlich ist, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können. Eine Einwilligung ist dafür nicht erforderlich. Die anschließende Verarbeitung der Sitzungsdaten stützen wir auf Art. 6 Abs. 1 lit. b DSGVO.

Sie können den localStorage jederzeit über die Einstellungen Ihres Browsers löschen. Dadurch werden Sie von der Plattform abgemeldet und Ihre Darstellungsauswahl wird zurückgesetzt. Beim Abmelden über die Schaltfläche in der Anwendung wird das Sitzungs-Token ebenfalls entfernt.

6

Registrierung, Anmeldung und Mitgliedskonto

Für die Nutzung von Goldadler Circle ist ein persönliches Mitgliedskonto erforderlich. Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse, ein von Ihnen gewähltes Passwort, einen Anzeigenamen sowie einen eindeutigen Nutzernamen. Das Passwort wird ausschließlich als kryptografischer Hashwert gespeichert und ist für uns zu keinem Zeitpunkt im Klartext einsehbar.

Zur Bestätigung der E-Mail-Adresse versenden wir eine Nachricht mit einem Bestätigungslink. Ohne Bestätigung wird das Konto nicht freigeschaltet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Verifizierung ergänzend Art. 6 Abs. 1 lit. f DSGVO zur Verhinderung missbräuchlicher Registrierungen.

Zum Konto speichern wir außerdem den Zeitpunkt der Registrierung, den Bestätigungsstatus, den Zeitpunkt der letzten Anmeldung, Ihre Rollenzuordnung, etwa Mitglied oder Moderation, sowie den Status eines etwaigen Ausschlusses. Diese Angaben sind für die Zugangssteuerung und die Rechteverwaltung erforderlich.

Beim Zurücksetzen des Passworts verarbeiten wir Ihre E-Mail-Adresse und einen zeitlich befristeten, einmalig gültigen Token. Der Versand dieser Systemnachrichten erfolgt über die Authentifizierungskomponente von Supabase beziehungsweise über den in Abschnitt 14 genannten Versanddienstleister.

7

Onboarding, Mitgliedsprofil und Chapter-Zuordnung

Nach der Registrierung durchlaufen Sie ein mehrstufiges Onboarding. Dabei bestätigen Sie die Community-Regeln, wobei wir den Zeitpunkt der Bestätigung speichern, und Sie machen Angaben zu Ihrem Vorhaben, Ihrer Zuordnung zu einem der vier Chapters Sales, Brand, Business oder Network, Ihrem aktuellen Engpass, dem, wonach Sie suchen, Ihren Fähigkeiten, den Themen, bei denen Sie andere unterstützen können, sowie Ihren bevorzugten Kontaktwegen.

Im Profil können Sie darüber hinaus ein Profilbild, einen Beschreibungstext, Ihren Standort, Ihre Branche sowie Verweise auf externe Profile bei Instagram und Telegram hinterlegen. Ein hochgeladenes Profilbild wird im Speicherbereich von Supabase abgelegt und über eine Adresse ausgeliefert, die für angemeldete Mitglieder abrufbar ist.

Sämtliche Profilangaben mit Ausnahme von E-Mail-Adresse, Anzeigename und Nutzername sind freiwillig. Sie können sie jederzeit in Ihrem Profil ändern oder entfernen. Ohne Anzeigename und Nutzername ist eine sinnvolle Teilnahme an der Community nicht möglich, da Beiträge sonst nicht zugeordnet werden können.

Rechtsgrundlage für die Verarbeitung der Pflichtangaben ist Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erbringung der vertraglich geschuldeten Community-Leistung erforderlich sind. Freiwillige Zusatzangaben verarbeiten wir auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie durch Löschen der jeweiligen Angabe widerrufen können.

Bitte beachten Sie: Wenn Sie in Freitextfeldern Angaben zu weiteren Personen machen, etwa zu Kundinnen, Geschäftspartnern oder Mitarbeitenden, verarbeiten Sie deren Daten in eigener Verantwortung und benötigen dafür eine eigene Rechtsgrundlage.

8

Mitglieder-Verzeichnis und Filterfunktionen

Goldadler Circle enthält ein Verzeichnis, in dem sich Mitglieder gegenseitig finden können. Angezeigt werden dort Ihr Anzeigename, Ihr Nutzername, Ihr Profilbild, Ihr Chapter, Ihr Standort, Ihre Branche, Ihr Vorhaben, Ihre Fähigkeiten, die Themen, bei denen Sie helfen können, das, wonach Sie suchen, sowie Ihre bevorzugten Kontaktwege.

Diese Angaben lassen sich von anderen Mitgliedern durchsuchen und über Filter kombinieren, etwa nach Chapter, Standort, Branche, Fähigkeiten oder Aktivität. Zweck ist ausschließlich die Anbahnung fachlicher Kontakte innerhalb der geschlossenen Community. Es findet keine Bewertung, keine Rangliste und keine automatisierte Auswahl mit rechtlicher Wirkung statt.

Das Verzeichnis ist nicht öffentlich. Es ist ausschließlich für Mitglieder mit aktivem Zugang einsehbar. Gleichwohl können andere Mitglieder die dort sichtbaren Informationen zur Kenntnis nehmen und außerhalb der Plattform verwenden. Veröffentlichen Sie deshalb nur Angaben, deren Weitergabe an den Mitgliederkreis Sie bewusst in Kauf nehmen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Vernetzung der Mitglieder wesentlicher Bestandteil der vertraglich geschuldeten Leistung ist, sowie ergänzend Art. 6 Abs. 1 lit. a DSGVO für die von Ihnen freiwillig ergänzten Angaben. Sie können einzelne Angaben jederzeit entfernen und dadurch aus dem Verzeichnis entfernen lassen.

9

Feed, Bereiche, Beiträge, Kommentare und Reaktionen

In den Bereichen der Community können Sie Beiträge verfassen, kommentieren und mit Emoji-Reaktionen versehen sowie anderen Mitgliedern folgen. Dabei verarbeiten wir den Inhalt Ihres Beitrags, einen optionalen Titel, hochgeladene Bilder und Dateianhänge, den Zeitpunkt der Erstellung, die Zuordnung zu Ihrem Konto und den jeweiligen Bereich.

Beiträge, Kommentare und Reaktionen sind für alle Mitglieder sichtbar, die Zugang zum jeweiligen Bereich haben. Einzelne Bereiche sind an eine Mindeststufe im Level-System gebunden, sodass der Kreis der Lesenden entsprechend kleiner ausfallen kann. Ihr Anzeigename und Ihr Profilbild werden neben Ihren Beiträgen angezeigt.

Hochgeladene Bilder und Dateien werden im Speicherbereich von Supabase abgelegt. Bitte beachten Sie, dass Bilddateien Metadaten enthalten können, etwa Aufnahmezeitpunkt oder Geokoordinaten. Entfernen Sie solche Metadaten vor dem Hochladen, wenn Sie diese Informationen nicht teilen möchten.

Wenn Sie einen Beitrag oder Kommentar löschen, wird er für andere Mitglieder unsichtbar. Aus Gründen der Nachvollziehbarkeit von Moderationsentscheidungen und der Wiederherstellbarkeit kann der Datensatz für einen begrenzten Zeitraum als gelöscht markiert im System verbleiben, bevor er endgültig entfernt wird. Rechtsgrundlage für diese kurzzeitige Weiterspeicherung ist Art. 6 Abs. 1 lit. f DSGVO.

Rechtsgrundlage für die Veröffentlichung Ihrer Beiträge ist Art. 6 Abs. 1 lit. b DSGVO, da der Austausch in den Bereichen den Kern der Mitgliedschaft bildet.

10

Chat und Direktnachrichten

Die Plattform bietet Chat-Bereiche sowie Direktnachrichten zwischen Mitgliedern. Verarbeitet werden der Nachrichtentext, optional angehängte Bilder, der Zeitpunkt des Versands, Absender und Empfänger sowie der Lese- und Zustellstatus. Nachrichten werden in der Datenbank bei Supabase gespeichert und in Echtzeit an die berechtigten Empfänger ausgeliefert.

Nachrichten sind während der Übertragung durch Transportverschlüsselung geschützt. Eine Ende-zu-Ende-Verschlüsselung besteht nicht. Das bedeutet, dass Nachrichteninhalte in der Datenbank technisch zugänglich sind. Ein Zugriff durch uns erfolgt ausschließlich anlassbezogen, insbesondere bei einer Meldung wegen eines Regelverstoßes, bei Verdacht auf strafbare Inhalte oder wenn dies zur Störungsbeseitigung technisch unumgänglich ist. Der Kreis zugriffsberechtigter Personen ist auf das Notwendige beschränkt.

Bitte übermitteln Sie über den Chat keine Passwörter, Zahlungsdaten, Gesundheitsdaten oder sonstige besonders schutzbedürftige Informationen.

Rechtsgrundlage für die Bereitstellung der Nachrichtenfunktion ist Art. 6 Abs. 1 lit. b DSGVO. Rechtsgrundlage für anlassbezogene Einsichtnahmen zur Moderation ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an der Sicherheit der Mitglieder und der Einhaltung der Community-Regeln, gegebenenfalls ergänzt durch Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Melde- oder Auskunftspflichten.

11

90-Tage-Ziel, Meilensteine und Wochenrhythmus

Mit der Zielfunktion können Sie ein 90-Tage-Ziel festlegen. Verarbeitet werden dabei die Zielbeschreibung, Ihre Ausgangslage, die gewählte Kennzahl, der Zielwert, der Fortschritt, der Status, der von Ihnen benannte Engpass, die gewünschte Unterstützung sowie die zugehörigen Meilensteine mit Bearbeitungsstand.

Zu jedem Ziel entscheiden Sie selbst, ob es für andere Mitglieder sichtbar ist. Bei der Einstellung sichtbar erscheint das Ziel in der gemeinsamen Übersicht der Community, ohne Rangfolge und ohne Vergleichswertung. Bei der Einstellung privat ist es ausschließlich für Sie sichtbar. Sie können diese Einstellung jederzeit ändern.

Im Wochenrhythmus verarbeiten wir Ihre Einträge zu Commitment am Wochenanfang, Check-in zur Wochenmitte, Proof zum Wochenende und Review zum Wochenabschluss, jeweils mit Textinhalt, Art des Eintrags und Zeitstempel, sowie eine Historie der zurückliegenden Wochen.

Diese Angaben beschreiben Ihre unternehmerische oder berufliche Arbeit und können Rückschlüsse auf Ihre wirtschaftliche Situation zulassen. Bitte tragen Sie nur ein, was Sie innerhalb des Mitgliederkreises teilen möchten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Funktion und Art. 6 Abs. 1 lit. a DSGVO, soweit Sie Inhalte für andere Mitglieder sichtbar schalten.

Wir werten Ihre Ziel- und Wochendaten nicht zu Werbezwecken aus, erstellen daraus keine Bonitäts- oder Erfolgsprognosen und geben sie nicht an Dritte außerhalb der in dieser Erklärung genannten Auftragsverarbeiter weiter.

12

Level-System und Aktivitätsdaten

Goldadler Circle enthält ein Level-System, das aus Ihrer Aktivität innerhalb der Plattform einen Punktestand und daraus eine Stufe berechnet. Berücksichtigt werden dabei serverseitig erfasste Ereignisse wie das Verfassen von Beiträgen und Kommentaren, Reaktionen sowie der Zeitpunkt der letzten Anmeldung.

Der Punktestand und die erreichte Stufe können anderen Mitgliedern angezeigt werden. Die Stufe steuert außerdem den Zugang zu einzelnen Bereichen, die eine Mindeststufe voraussetzen.

Die Berechnung erfolgt nach festen, nachvollziehbaren Regeln und dient allein der Strukturierung der Community. Es handelt sich nicht um eine automatisierte Entscheidung im Einzelfall mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO, da weder Ihr Vertrag noch Ihre Rechtsposition davon abhängen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die stufenbasierte Struktur Bestandteil des Leistungsversprechens ist, sowie Art. 6 Abs. 1 lit. f DSGVO für die Erfassung der zugrunde liegenden Aktivitätsdaten mit dem berechtigten Interesse an einem funktionierenden Community-Betrieb.

13

Events, Live-Calls und Teilnahmebestätigungen

Für Events und Live-Calls verarbeiten wir Ihre Teilnahmezusage oder -absage, den Zeitpunkt der Rückmeldung sowie die Zuordnung zu Ihrem Konto. Ihr Anzeigename kann anderen Mitgliedern in der Teilnehmerliste des jeweiligen Events angezeigt werden.

Online-Events und Live-Calls finden über einen externen Videokonferenzdienst statt. Dabei werden Ihre Verbindungsdaten, der von Ihnen im Konferenzraum verwendete Name sowie, je nach Ihrer eigenen Auswahl, Bild und Ton an diesen Dienst übermittelt. Es gelten zusätzlich die Datenschutzhinweise des Anbieters: auf Anfrage per E-Mail an info@cornellpeschke.de.

Eine Aufzeichnung von Live-Calls erfolgt nur, wenn dies vorab angekündigt wird. In diesem Fall wird die Aufzeichnung ausschließlich mit Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO durchgeführt; Sie können stattdessen ohne Bild und Ton teilnehmen. Die Verwendung und Speicherdauer der Aufzeichnung wird jeweils vor Beginn mitgeteilt: auf Anfrage per E-Mail an info@cornellpeschke.de.

Rechtsgrundlage für die Verwaltung der Anmeldungen ist Art. 6 Abs. 1 lit. b DSGVO.

14

Benachrichtigungen und E-Mail-Kommunikation

Innerhalb der Plattform erhalten Sie Mitteilungen, etwa zu Reaktionen auf Ihre Beiträge, Kommentaren, Erwähnungen oder anstehenden Events. Dazu speichern wir die auslösende Person, die Art der Mitteilung, einen Kurztext, den Bezug zum jeweiligen Inhalt sowie den Lesestatus.

Per E-Mail versenden wir systembedingte Nachrichten, die für den Vertrag erforderlich sind. Dazu zählen die Bestätigung der Registrierung, das Zurücksetzen des Passworts, Hinweise zu Zahlungen und Verlängerungen des Abonnements sowie Mitteilungen zu wesentlichen Änderungen der Leistung oder der Bedingungen. Diesen Nachrichten können Sie nicht widersprechen, solange die Mitgliedschaft besteht, da sie zur Vertragsdurchführung gehören. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Werbliche Newsletter versenden wir nur, wenn Sie sich dafür gesondert angemeldet und die Anmeldung im Double-Opt-in-Verfahren bestätigt haben. Wir protokollieren dazu die Anmeldung, den Bestätigungszeitpunkt und die dabei verwendete IP-Adresse als Nachweis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können den Empfang jederzeit über den Abmeldelink in jeder Nachricht oder durch eine Mitteilung an uns beenden.

Für den technischen Versand von E-Mails setzen wir folgenden Dienstleister ein: auf Anfrage per E-Mail an info@cornellpeschke.de.

15

Mitgliedschaft, Abrechnung und Zahlungsabwicklung über Stripe

Die Mitgliedschaft bei Goldadler Circle kostet 39 Euro pro Monat oder 390 Euro pro Jahr. Es handelt sich um ein Abonnement, das sich automatisch verlängert, bis es gekündigt wird. Alle Preisangaben verstehen sich als Endpreise für Verbraucher.

Wir wickeln keinen eigenen Zahlungsverkehr ab. Die Bezahlung erfolgt ausschließlich über den Zahlungsdienstleister Stripe, konkret über Stripe Checkout und Stripe Subscriptions. Vertragspartner für die Zahlungsabwicklung im Europäischen Wirtschaftsraum ist Stripe Payments Europe, Limited mit Sitz in Dublin, Irland; die technische Verarbeitung erfolgt auch durch die Konzernmutter Stripe, Inc. mit Sitz in den Vereinigten Staaten. Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland.

Sobald Sie den Bezahlvorgang starten, werden Sie auf eine von Stripe betriebene Bezahlseite geleitet. Ihre Zahlungsdaten, also insbesondere Kreditkartennummer, Kartenprüfnummer, Bankverbindung oder Angaben zu einem Bezahldienst, geben Sie ausschließlich dort ein. Diese Daten werden unmittelbar an Stripe übermittelt; wir erhalten und speichern sie zu keinem Zeitpunkt.

Stripe verarbeitet in diesem Zusammenhang typischerweise Ihren Namen, Ihre E-Mail-Adresse, Ihre Rechnungs- und gegebenenfalls Adressdaten, die Zahlungsmittelangaben, den Betrag, die Währung, den Zeitpunkt, eine Transaktionskennung sowie technische Daten wie IP-Adresse und Geräteinformationen zur Betrugserkennung.

In unserem eigenen System speichern wir ausschließlich die zur Zugangssteuerung notwendigen Angaben: eine Kundenkennung von Stripe, eine Abonnementkennung von Stripe, den Status des Abonnements, den gewählten Tarif und das Datum, bis zu dem der Zugang freigeschaltet ist. Diese Angaben erhalten wir über eine gesicherte Ereignisschnittstelle von Stripe.

Soweit Stripe Zahlungsdaten in unserem Auftrag verarbeitet, geschieht dies auf Grundlage eines Vertrags nach Art. 28 DSGVO. Darüber hinaus ist Stripe für eigene Zwecke datenschutzrechtlich eigenverantwortlich, insbesondere für Betrugsprävention und Risikobewertung, für die Erfüllung eigener aufsichtsrechtlicher Pflichten als Zahlungsinstitut sowie für die Einhaltung geldwäscherechtlicher Vorgaben. Auf diese eigenverantwortlichen Verarbeitungen haben wir keinen Einfluss. Einzelheiten entnehmen Sie bitte den Datenschutzhinweisen von Stripe unter stripe.com.

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO, für die Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO und für die Erfüllung steuer- und handelsrechtlicher Pflichten Art. 6 Abs. 1 lit. c DSGVO.

Rechnungen und zahlungsbezogene Belege bewahren wir aufgrund gesetzlicher Vorgaben auf. Die Aufbewahrungsfrist beträgt je nach Belegart acht beziehungsweise zehn Jahre nach § 147 AO und § 257 HGB, gerechnet ab dem Ende des jeweiligen Kalenderjahres. auf Anfrage per E-Mail an info@cornellpeschke.de. Während dieser Zeit sind die Daten für die laufende Nutzung gesperrt.

Zur Verwaltung oder Kündigung Ihres Abonnements steht Ihnen Die Kündigung ist ohne Anmeldung über https://goldadler-circle.de/kuendigen möglich. zur Verfügung.

16

Supabase als Auftragsverarbeiter für Datenbank, Authentifizierung und Dateispeicher

Die gesamte Anwendungsdatenhaltung von Goldadler Circle liegt bei Supabase. Der Dienst stellt die PostgreSQL-Datenbank, die Benutzerverwaltung und Anmeldung, die Echtzeitübertragung von Chat-Nachrichten sowie den Dateispeicher für Profilbilder und Beitragsmedien bereit.

Bei Supabase werden damit sämtliche in dieser Erklärung genannten Inhalts- und Kontodaten verarbeitet: Kontodaten und Passwort-Hashwerte, Profil- und Onboarding-Angaben, Beiträge, Kommentare, Reaktionen, Chat- und Direktnachrichten, Ziele und Meilensteine, Wochen-Check-ins, Event-Zusagen, Mitteilungen, Rollen- und Sperrvermerke sowie die Abonnementkennungen aus Abschnitt 15.

Das Projekt ist in einer Region innerhalb der Europäischen Union eingerichtet, sodass die Speicherung und Verarbeitung in einem EU-Rechenzentrum erfolgt. auf Anfrage per E-Mail an info@cornellpeschke.de. Anbieter ist Supabase, Inc. mit Sitz in den Vereinigten Staaten. auf Anfrage per E-Mail an info@cornellpeschke.de.

Supabase handelt ausschließlich weisungsgebunden für uns. Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Da der Anbieter seinen Sitz in den Vereinigten Staaten hat, kann trotz europäischer Speicherung ein Zugriff aus einem Drittland, etwa im Rahmen von Wartung und Support, nicht vollständig ausgeschlossen werden. Für diesen Fall gelten die in Abschnitt 19 beschriebenen Garantien.

Der Zugriff auf die Datenbank ist durch zeilenbasierte Zugriffsregeln abgesichert, sodass jedes Mitglied ausschließlich die Datensätze abrufen kann, für die eine Berechtigung besteht. Serverseitige Schlüssel mit erweiterten Rechten werden ausschließlich in der geschützten Serverumgebung verwendet und nicht an den Browser ausgeliefert.

17

Hosting und Auslieferung über Lovable und Cloudflare

Die Webanwendung wird über die Entwicklungs- und Hosting-Plattform Lovable bereitgestellt und über das Netzwerk von Cloudflare ausgeliefert. Anbieter der Hosting-Plattform ist auf Anfrage per E-Mail an info@cornellpeschke.de. Anbieter des Auslieferungsnetzwerks ist Cloudflare, Inc. mit Sitz in San Francisco, Vereinigte Staaten, in Europa vertreten durch auf Anfrage per E-Mail an info@cornellpeschke.de.

Cloudflare übernimmt die verschlüsselte Auslieferung der Seiteninhalte, die Zwischenspeicherung statischer Dateien auf verteilten Servern sowie den Schutz vor Überlastungs- und Missbrauchsangriffen. Dabei werden die in Abschnitt 4 genannten Zugriffsdaten verarbeitet, insbesondere Ihre IP-Adresse, die aufgerufene Adresse und Angaben zu Browser und Betriebssystem. Cloudflare setzt zu diesem Zweck technisch notwendige Sicherheitsmechanismen ein, die einzelne Anfragen einer Sitzung zuordnen können, ohne dass daraus ein Werbeprofil entsteht.

Die Auslieferung erfolgt über ein weltweites Servernetz. Ihre Anfrage wird in der Regel von einem Standort in Ihrer geografischen Nähe beantwortet, üblicherweise innerhalb der Europäischen Union. Eine Weiterleitung an Standorte außerhalb der Europäischen Union ist technisch möglich; hierfür gelten die Garantien aus Abschnitt 19. auf Anfrage per E-Mail an info@cornellpeschke.de.

Beide Anbieter handeln als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Rechtsgrundlage für den Einsatz ist Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an einer sicheren, schnellen und ausfallsicheren Bereitstellung der Plattform, sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Bereitstellung zur Vertragserfüllung erforderlich ist.

18

Moderation, Meldungen und Missbrauchsabwehr

Mitglieder können Beiträge und Kommentare melden, die aus ihrer Sicht gegen die Community-Regeln oder gegen geltendes Recht verstoßen. Dabei verarbeiten wir den gemeldeten Inhalt, die meldende Person, die angegebene Begründung, den Bearbeitungsstand und den Zeitpunkt.

Im Rahmen der Moderation können wir Inhalte ausblenden oder entfernen, Verwarnungen aussprechen sowie Konten vorübergehend oder dauerhaft sperren. Zu einer Sperre speichern wir den Sperrvermerk, den Grund und den Zeitpunkt, um die Entscheidung nachvollziehbar zu halten und eine Umgehung durch Neuanmeldung zu erschweren.

Zur Abwehr von Angriffen und automatisierter Missbrauchsversuche werten wir technische Zugriffsdaten aus, etwa auffällige Anmeldeversuche oder ungewöhnliche Anfragemuster.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Mitglieder vor rechtswidrigen und belästigenden Inhalten, in der Integrität der Community und in der Sicherheit unserer Systeme. Soweit gesetzliche Pflichten bestehen, etwa Auskunfts- oder Löschpflichten gegenüber Behörden oder nach der Verordnung über digitale Dienste, ergänzt Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.

19

Empfänger und Übermittlung in Drittländer

Empfänger Ihrer Daten sind zunächst die anderen Mitglieder der Community, soweit Sie Inhalte veröffentlichen oder Angaben im Verzeichnis sichtbar schalten. Darüber hinaus geben wir Daten an die in dieser Erklärung genannten Dienstleister weiter, nämlich Supabase für Datenbank, Anmeldung und Dateispeicher, Lovable und Cloudflare für Hosting und Auslieferung, Stripe für die Zahlungsabwicklung sowie den in Abschnitt 14 genannten Versanddienstleister.

Weitere mögliche Empfänger sind unsere Steuerberatung im Rahmen der Buchführung, gegebenenfalls beauftragte Rechtsanwältinnen und Rechtsanwälte zur Durchsetzung oder Abwehr von Ansprüchen sowie Behörden und Gerichte, soweit wir gesetzlich zur Auskunft verpflichtet sind.

Eine Weitergabe zu Werbezwecken, ein Verkauf von Daten oder eine Übermittlung an Datenhändler findet nicht statt.

Einige der genannten Anbieter haben ihren Sitz in den Vereinigten Staaten oder unterhalten dort Konzerngesellschaften. Dadurch kann es zu einer Verarbeitung in einem Drittland kommen. In den Vereinigten Staaten besteht kein dem europäischen Recht gleichwertiges Datenschutzniveau; insbesondere können staatliche Stellen unter bestimmten Voraussetzungen auf Daten zugreifen, ohne dass betroffene Personen davon erfahren oder wirksamen Rechtsschutz erlangen.

Soweit ein Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist, stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 nach Art. 45 DSGVO. Andernfalls und ergänzend schließen wir die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO in der Fassung des Durchführungsbeschlusses (EU) 2021/914 ab und ergänzen sie um zusätzliche technische und organisatorische Maßnahmen, insbesondere Verschlüsselung während der Übertragung und im Ruhezustand, strenge Zugriffsbeschränkungen sowie vertragliche Zusagen zur Behandlung behördlicher Auskunftsersuchen.

auf Anfrage per E-Mail an info@cornellpeschke.de. Eine Kopie der jeweiligen Garantien können Sie unter der in Abschnitt 1 genannten Adresse anfordern.

20

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder wie gesetzliche Aufbewahrungspflichten dies verlangen. Danach werden die Daten gelöscht oder anonymisiert.

Konto-, Profil- und Onboarding-Daten speichern wir für die Dauer der Mitgliedschaft. Nach Beendigung der Mitgliedschaft und Löschung des Kontos werden sie innerhalb von 30 Tage entfernt, soweit keine Aufbewahrungspflicht entgegensteht.

Beiträge, Kommentare und Reaktionen bleiben nach einer Löschung des Kontos auf Anfrage per E-Mail an info@cornellpeschke.de erhalten. Wir empfehlen, diesen Punkt auch in den Nutzungsbedingungen ausdrücklich zu regeln.

Chat- und Direktnachrichten werden gelöscht, wenn Ihr Konto gelöscht wird; Nachrichten an andere Mitglieder können in deren Nachrichtenverlauf verbleiben, soweit dies zur Nachvollziehbarkeit des Gesprächs erforderlich ist. Bei Konversationen mit mehreren Beteiligten ist eine vollständige einseitige Löschung technisch nur eingeschränkt möglich.

Ziel-, Meilenstein- und Wochenrhythmus-Daten löschen wir mit dem Konto. Sie können einzelne Einträge jederzeit selbst löschen.

Zahlungs- und Rechnungsdaten unterliegen den gesetzlichen Aufbewahrungsfristen und werden für deren Dauer aufbewahrt, danach gelöscht. Server-Logfiles werden nach der in Abschnitt 4 genannten Frist gelöscht. Moderations- und Sperrvermerke speichern wir, solange dies zur Durchsetzung des Ausschlusses erforderlich ist, längstens jedoch 30 Tage.

Sicherungskopien der Datenbank enthalten den Datenbestand zum jeweiligen Sicherungszeitpunkt. Gelöschte Daten verschwinden aus den Sicherungen erst mit deren regulärem Ablauf nach auf Anfrage per E-Mail an info@cornellpeschke.de. Bis dahin sind sie für die produktive Nutzung gesperrt.

21

Sicherheit der Verarbeitung

Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten vor Verlust, Zerstörung, unbefugtem Zugriff und unbefugter Veränderung zu schützen. Die Maßnahmen orientieren sich am Stand der Technik, an den Implementierungskosten sowie an Art, Umfang und Risiko der Verarbeitung und werden regelmäßig überprüft.

Die Verbindung zwischen Ihrem Browser und der Plattform ist durchgehend mit TLS verschlüsselt, erkennbar am Schlosssymbol in der Adresszeile. Daten in der Datenbank und im Dateispeicher werden zusätzlich im Ruhezustand verschlüsselt abgelegt.

Passwörter werden ausschließlich als gesalzene Hashwerte gespeichert. Der Zugriff auf Datensätze wird auf Datenbankebene durch zeilenbasierte Sicherheitsregeln beschränkt, sodass jedes Konto nur die für es freigegebenen Daten lesen kann. Administrative Zugänge sind auf einen kleinen Personenkreis begrenzt, der zur Vertraulichkeit verpflichtet ist.

Wir sichern den Datenbestand regelmäßig, halten die eingesetzten Komponenten aktuell und protokollieren sicherheitsrelevante Ereignisse. Bei einer Verletzung des Schutzes personenbezogener Daten melden wir diese, sofern erforderlich, innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde nach Art. 33 DSGVO und benachrichtigen betroffene Personen nach Art. 34 DSGVO, wenn ein hohes Risiko besteht.

Bitte unterstützen Sie die Sicherheit Ihres Kontos, indem Sie ein starkes, nur einmal verwendetes Passwort wählen und es nicht weitergeben. Die Übertragung von Daten über das Internet kann trotz aller Maßnahmen nicht vollständig gegen Zugriffe Dritter geschützt werden.

22

Ihre Rechte als betroffene Person

Sie haben das Recht auf Auskunft nach Art. 15 DSGVO. Sie können jederzeit erfahren, ob und welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken, an welche Empfänger wir sie weitergeben und wie lange wir sie speichern, sowie eine Kopie dieser Daten verlangen.

Sie haben das Recht auf Berichtigung nach Art. 16 DSGVO. Unrichtige Daten müssen wir unverzüglich korrigieren, unvollständige Daten vervollständigen. Viele Angaben können Sie direkt in Ihrem Profil selbst ändern.

Sie haben das Recht auf Löschung nach Art. 17 DSGVO, sofern die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind, Sie eine Einwilligung widerrufen haben oder die Verarbeitung unrechtmäßig war. Das Recht besteht nicht, soweit gesetzliche Aufbewahrungspflichten oder die Geltendmachung von Rechtsansprüchen entgegenstehen.

Sie haben das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, etwa während wir die Richtigkeit bestrittener Daten prüfen, sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO. Auf Wunsch stellen wir Ihnen die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereit oder übermitteln sie, soweit technisch machbar, direkt an einen anderen Verantwortlichen.

Sie haben das Recht, eine erteilte Einwilligung jederzeit nach Art. 7 Abs. 3 DSGVO zu widerrufen. Der Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Sie haben das Recht, sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist: Die Sächsische Datenschutzbeauftragte, Devrientstraße 5, 01067 Dresden, www.datenschutz.sachsen.de. Es steht Ihnen frei, sich stattdessen an jede andere Aufsichtsbehörde zu wenden.

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die in Abschnitt 1 genannten Kontaktdaten. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Zur Vermeidung einer Auskunft an unberechtigte Personen können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.

23

Ihr Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Das betrifft insbesondere die Verarbeitung von Server-Logfiles, die Missbrauchsabwehr, die Moderation sowie die Auswertung von Aktivitätsdaten für das Level-System.

Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie nach Art. 21 Abs. 2 DSGVO jederzeit das Recht, ohne Angabe von Gründen zu widersprechen. Nach einem solchen Widerspruch verarbeiten wir Ihre Daten nicht mehr für diesen Zweck.

Der Widerspruch ist an keine Form gebunden. Eine Nachricht an info@cornellpeschke.de genügt.

24

Kein Tracking, keine automatisierte Entscheidungsfindung, keine Werbeprofile

Auf der Plattform werden keine Analyse- oder Trackingdienste eingesetzt. Es findet keine Reichweitenmessung, kein Retargeting, keine Konversionsmessung und keine Einbindung von Social-Media-Plugins statt. Verweise auf externe Profile, etwa bei Instagram oder Telegram, sind einfache Verlinkungen, die erst durch Ihren Klick eine Verbindung zum jeweiligen Anbieter herstellen. Ab diesem Zeitpunkt gelten die Datenschutzhinweise des dortigen Anbieters.

Wir erstellen keine Werbeprofile und führen keine Verhaltensanalysen zu Marketingzwecken durch. Ihre Ziel-, Wochen- und Aktivitätsdaten dienen ausschließlich der Nutzung innerhalb der Community.

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 Abs. 1 und Abs. 4 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

Wir weisen ausdrücklich darauf hin, dass Goldadler Circle keine Erfolgs- oder Einkommensversprechen gibt und keine Anlage-, Rechts- oder Steuerberatung erbringt. Aus den in der Community geteilten Zielen und Ergebnissen leiten wir keine Prognosen ab und geben keine solchen an Dritte weiter.

25

Erforderlichkeit der Bereitstellung und Änderungen dieser Erklärung

Die Angabe von E-Mail-Adresse, Passwort, Anzeigename und Nutzername sowie die Bereitstellung gültiger Zahlungsdaten gegenüber Stripe sind für den Abschluss und die Durchführung des Mitgliedschaftsvertrags erforderlich. Ohne diese Angaben können wir Ihnen keinen Zugang zur Plattform gewähren. Alle weiteren Angaben sind freiwillig; ihr Fehlen führt lediglich dazu, dass einzelne Funktionen wie das Verzeichnis oder die Zielverfolgung weniger nützlich sind.

Wir passen diese Datenschutzerklärung an, wenn sich die Plattform, die eingesetzten Dienstleister oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf der Website veröffentlichte Fassung. Über wesentliche Änderungen, die Ihre Rechte betreffen, informieren wir Sie zusätzlich per E-Mail oder über eine Mitteilung in der Anwendung.

Stand dieser Datenschutzerklärung: 19. August 2026. Versionsstand: 1.0.