Stand August 2026

Verantwortliche Stelle

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

BJFB Ltd
Griva Digeni 44, ATLANTIC HOUSE, 2nd floor
8047 Paphos, Zypern
Kontakt: www.mammacita.de/kontakt
Website: www.mammacita.de

Kontakt für den Datenschutz

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns über die oben genannten Kontaktdaten sowie über unser Kontaktformular.

Ihre Betroffenenrechte

Unter den angegebenen Kontaktdaten können Sie jederzeit folgende Rechte ausüben:

  • Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO),
  • Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO),
  • Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO),
  • Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen (Art. 18 DSGVO),
  • Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO) und
  • Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO).

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden. Da unsere verantwortliche Stelle ihren Sitz in Zypern hat, ist dies der Commissioner for Personal Data Protection der Republik Zypern; Nutzerinnen und Nutzer mit Wohnsitz in Deutschland können sich zusätzlich an die für ihr Bundesland zuständige Datenschutz-Aufsichtsbehörde wenden.

Zwecke der Datenverarbeitung durch die verantwortliche Stelle und Dritte

Wir verarbeiten Ihre personenbezogenen Daten nur zu den in dieser Datenschutzerklärung genannten Zwecken. Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den genannten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn Sie Ihre ausdrückliche Einwilligung dazu erteilt haben, die Verarbeitung zur Abwicklung eines Vertrags mit Ihnen erforderlich ist, die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist oder die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und kein überwiegendes schutzwürdiges Interesse Ihrerseits entgegensteht.

Erfassung allgemeiner Informationen beim Besuch unserer Website / Server-Logfiles

Wenn Sie auf unsere Website zugreifen, werden automatisch Informationen allgemeiner Natur erfasst (Server-Logfiles). Diese beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre (gekürzte) IP-Adresse und Ähnliches.

Sie werden insbesondere zu folgenden Zwecken verarbeitet: Sicherstellung eines problemlosen Verbindungsaufbaus, Sicherstellung einer reibungslosen Nutzung unserer Website, Auswertung der Systemsicherheit und -stabilität sowie zu administrativen Zwecken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
Speicherdauer: Server-Logfiles werden spätestens nach 7 Tagen gelöscht.

Hosting

Unsere Website und die Kursplattform werden von folgendem Dienstleister gehostet, der die Daten in unserem Auftrag verarbeitet:

Broll IT & Media GmbH (WPspace), Universitätsstraße 3, 56070 Koblenz, Deutschland.

Broll setzt zur Leistungserbringung folgende Unterauftragnehmer ein: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland (Bereitstellung der IT-Infrastruktur) sowie Greenmark IT GmbH, Leinstraße 3, 31061 Alfeld (Leine), Deutschland (Bereitstellung von Domains).

Mit dem Hosting-Dienstleister besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums; die Server befinden sich in Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Cookies

Wie viele andere Webseiten verwenden wir sogenannte „Cookies“. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies setzen wir auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Vertragserfüllung. Cookies und vergleichbare Technologien, die nicht technisch notwendig sind (insbesondere für Statistik und Marketing), setzen wir nur mit Ihrer Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).

Sie können die Verwendung von Cookies über die Einstellungen Ihres Browsers steuern und über unser Consent-Tool (siehe unten) jederzeit anpassen. Bitte beachten Sie, dass einzelne Funktionen unserer Website möglicherweise nicht funktionieren, wenn Sie Cookies deaktivieren.

Einwilligungsverwaltung mit Borlabs Cookie

Zur Einholung und Verwaltung von Einwilligungen für den Einsatz von Cookies und vergleichbaren Technologien nutzen wir das Consent-Management-Tool Borlabs Cookie der Borlabs GmbH, Rüterstraße 20, 22041 Hamburg, Deutschland. Beim Aufruf unserer Website werden Ihre Consent-Einstellungen zusammen mit einem Zeitstempel, einer Einwilligungs-ID und technischen Angaben (z. B. gekürzte IP-Adresse) protokolliert, um Ihre Auswahl nachweisen und umsetzen zu können. Nicht notwendige Dienste (z. B. Google Analytics, Meta-Pixel) werden erst nach Ihrer Einwilligung geladen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Nachweispflicht) sowie Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung erfolgt lokal auf unserer Website.

SSL-/TLS-Verschlüsselung

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (TLS) über HTTPS.

Kommentarfunktion

Wenn Nutzer Kommentare auf unserer Website hinterlassen, werden neben dem Kommentar auch der Zeitpunkt der Erstellung und der gewählte Nutzername gespeichert. Dies dient unserer Sicherheit, da wir für widerrechtliche Inhalte belangt werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Kontaktaufnahme (Kontaktformular / E-Mail)

Treten Sie per E-Mail oder Kontaktformular mit uns in Kontakt, erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung. Erforderlich ist die Angabe einer validen E-Mail-Adresse. Die von Ihnen gemachten Angaben werden zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a und lit. b DSGVO.
Speicherdauer: Löschung auf Anfrage bzw. wenn der Zweck entfällt; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Kundenkonto und Kursdurchführung

Für den Kauf und die Nutzung unserer Onlinekurse legen wir ein Kundenkonto an. Verarbeitet werden dabei insbesondere Name, E-Mail-Adresse, Login-Daten, Ihr Kursfortschritt, freigeschaltete Kurseinheiten sowie Ergebnisse der Wissens-/Lernkontrollen. Die Kursumgebung wird über die Lernplattform LearnDash auf unserer eigenen, in Deutschland gehosteten Infrastruktur (siehe „Hosting“) bereitgestellt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).
Speicherdauer: Für die Dauer des Kurszugangs; Löschung bzw. Anonymisierung auf Anfrage oder bei Kündigung. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Video-Bereitstellung (Bunny.net) und Sehfortschritt

Die Kursvideos werden über den Dienst Bunny.net der BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien, ausgeliefert (Content Delivery Network). Dabei werden technische Zugriffsdaten (z. B. IP-Adresse) verarbeitet, um die Videos sicher und zuverlässig auszuliefern. Zur Kurssteuerung und im Rahmen der Anforderungen an zertifizierte Präventionskurse erfassen wir zudem Ihren Sehfortschritt je Video, der Ihrem Kurskonto zugeordnet wird.

Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung; die Auslieferung erfolgt über EU-Serverstandorte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kursdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (sichere Auslieferung).

Kursevaluation, Fragebögen und individuelle KI-Auswertung

Im Rahmen unserer Präventionskurse bieten wir eine freiwillige Evaluation an. Dabei beantworten Sie zu bis zu drei Zeitpunkten (vor Kursbeginn, nach Kursende und ggf. einige Monate danach) Fragebögen zu Ihrer persönlichen Selbsteinschätzung. Diese Angaben können Gesundheitsdaten im Sinne des Art. 9 DSGVO enthalten (z. B. Angaben zu Beckenboden und Kontinenz).

Die Teilnahme ist freiwillig. Ihre Antworten werden Ihrem Kurskonto zugeordnet und dienen der Auswertung des Kurserfolgs sowie – in anonymisierter Form – dem Wirksamkeitsnachweis gegenüber der Prüfstelle für Prävention.

Optionale individuelle Auswertung durch einen KI-Dienst

Auf Wunsch erhalten Sie ab dem zweiten Fragebogen eine individuelle, textbasierte Auswertung Ihres Verlaufs. Nur wenn Sie hierfür ausdrücklich einwilligen (aktives Setzen eines Häkchens), übermitteln wir pseudonymisierte Antwortwerte – ohne Name, E-Mail-Adresse oder Kontokennung und ohne Freitextangaben – an den KI-Dienst Anthropic PBC, San Francisco, USA, der daraus einen Auswertungstext erstellt. Ohne Ihre Einwilligung erhalten Sie lediglich Ihre Verlaufsübersicht; es findet keine Übermittlung an den KI-Dienst statt.

Da es sich um Gesundheitsdaten handelt und eine Übermittlung in ein Drittland (USA) erfolgt, holen wir hierfür Ihre ausdrückliche Einwilligung ein. Diese ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung; eine Nutzung der übermittelten Inhalte zu Trainingszwecken des Anbieters ist ausgeschlossen.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) i. V. m. Art. 6 Abs. 1 lit. a DSGVO; für die Drittlandübermittlung Art. 49 Abs. 1 lit. a DSGVO sowie – soweit anwendbar – geeignete Garantien (EU-US Data Privacy Framework / Standardvertragsklauseln).
Speicherdauer: Personenbezogene Rohdaten werden 12 Monate nach Kursende gelöscht. Ein anonymisierter Datensatz ohne Personenbezug kann für den Wirksamkeitsnachweis dauerhaft aufbewahrt werden.

Newsletter und E-Mail-Marketing

Auf Grundlage Ihrer ausdrücklich erteilten Einwilligung übersenden wir Ihnen regelmäßig unseren Newsletter bzw. vergleichbare Informationen per E-Mail. Für den Empfang genügt die Angabe Ihrer E-Mail-Adresse. Zur Bestätigung, dass die Anmeldung tatsächlich durch den Inhaber der E-Mail-Adresse erfolgt, verwenden wir das Double-Opt-in-Verfahren und protokollieren Anmeldung, Bestätigungsmail und Bestätigung.

Für den Versand und die Verwaltung nutzen wir folgende Dienstleister:

  • ActiveCampaign, LLC, 1 N Dearborn St, Chicago, IL 60602, USA.
  • Sendinblue GmbH (Brevo), Köpenicker Straße 126, 10179 Berlin, Deutschland.

Mit den Anbietern bestehen Verträge zur Auftragsverarbeitung. Bei der Übermittlung an ActiveCampaign (USA) stützen wir uns auf geeignete Garantien (EU-US Data Privacy Framework / Standardvertragsklauseln). Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder durch Nachricht an uns abbestellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 UWG.
Speicherdauer: Bis zum Widerruf bzw. bis zur Abmeldung.

Bei der Anmeldung oder dem Kauf eines Mammacita-Onlinekurses erhalten Sie zudem kurs- und ablaufbezogene E-Mails. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. § 7 Abs. 3 UWG.

Zahlungsabwicklung

Für den Verkauf unserer Kurse und die Zahlungsabwicklung setzen wir folgende Dienstleister ein. Die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungs-/Kontaktdaten, Zahlungs- und Transaktionsdaten) werden an den jeweils gewählten Anbieter übermittelt:

  • ThriveCart, LLC, USA (Bestell-/Checkout-Abwicklung).
  • PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, 2449 Luxemburg.
  • Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.

Bei einer Übermittlung in die USA (ThriveCart) stützen wir uns auf geeignete Garantien (EU-US Data Privacy Framework / Standardvertragsklauseln).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. steuer- und handelsrechtlichen Aufbewahrungspflichten.
Speicherdauer: Rechnungs- und buchungsrelevante Daten werden für 10 Jahre aufbewahrt.

Reichweitenmessung mit Plausible Analytics

Wir nutzen Plausible Analytics, eine datenschutzfreundliche, cookielose Webanalyse, die wir selbst auf Servern der Hetzner Online GmbH (Deutschland) betreiben. Plausible verwendet keine Cookies und speichert keine personenbezogenen Kennungen; es werden ausschließlich aggregierte, nicht personenbeziehbare Nutzungsstatistiken erstellt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung).

Google Analytics 4

Sofern Sie eingewilligt haben, nutzt diese Website Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA). Google Analytics verwendet Cookies und ähnliche Technologien, die eine Analyse der Nutzung der Website ermöglichen. Die dabei erzeugten Informationen (einschließlich gekürzter IP-Adresse) werden im Auftrag von uns verarbeitet, um die Nutzung der Website auszuwerten und Reports zusammenzustellen.

Google Analytics wird erst nach Ihrer Einwilligung über unser Consent-Tool geladen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; Drittlandübermittlung in die USA auf Grundlage des EU-US Data Privacy Framework / der Standardvertragsklauseln.

Meta-Pixel (Facebook-Pixel)

Sofern Sie eingewilligt haben, verwenden wir den „Meta-Pixel“ der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Muttergesellschaft: Meta Platforms, Inc., USA). Der Meta-Pixel ermöglicht es, die Wirksamkeit unserer Werbeanzeigen zu messen und Besuchern unserer Website interessenbasierte Anzeigen auszuspielen (Retargeting). Dabei können Cookies und ähnliche Technologien eingesetzt werden.

Der Meta-Pixel wird erst nach Ihrer Einwilligung geladen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; Drittlandübermittlung in die USA auf Grundlage des EU-US Data Privacy Framework / der Standardvertragsklauseln.

Social-Media-Buttons (Shariff)

Auf unserer Website setzen wir zum Schutz Ihrer Daten die Lösung „Shariff“ ein. Social-Media-Buttons werden dabei nur als Grafik mit einer Verlinkung eingebunden. Erst wenn Sie einen Button aktiv anklicken, werden Daten an den jeweiligen Anbieter übermittelt. Klicken Sie die Grafik nicht an, findet kein Austausch mit den Anbietern statt.

Kommunikation per Facebook Messenger

Als zusätzliches Kommunikationsmedium bieten wir den Facebook Messenger der Meta Platforms Ireland Ltd. an. Inhalte und Metadaten der Kommunikation werden dabei auch über Server in den USA verarbeitet. Bitte beachten Sie, dass wir auf die Verarbeitung durch Meta nur begrenzt Einfluss haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO.

Chatbot-Automatisierung mit ManyChat

Für Automatisierungen im Facebook Messenger setzen wir das Tool ManyChat der ManyChat, Inc., 220 Golden Oak Dr, Portola Valley, CA 94028, USA ein. Die Daten und Inhalte der Kommunikation werden über Server in den USA verarbeitet und mit dem Facebook Messenger ausgetauscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO; Drittlandübermittlung in die USA auf Grundlage geeigneter Garantien (Data Privacy Framework / Standardvertragsklauseln).
Speicherdauer: Löschung nach spätestens 3 Monaten ohne weitere Interaktion bzw. bei Wegfall des Zwecks.

Datenübermittlung in Drittländer

Sofern wir Daten an Dienstleister in Ländern außerhalb der EU/des EWR (insbesondere in die USA) übermitteln, geschieht dies nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist. Wir stützen uns dabei auf Ihre ausdrückliche Einwilligung, auf das EU-US Data Privacy Framework (soweit der Empfänger zertifiziert ist) und/oder auf die Standardvertragsklauseln der EU-Kommission.

Speicherdauer und Löschung

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die Erreichung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Entfällt der Zweck oder läuft eine Aufbewahrungsfrist ab, werden die Daten gelöscht oder anonymisiert.

Hinweis zu digitalen Präventionsangeboten

Bei Bereitstellung und Betrieb unserer digitalen Präventions- und Gesundheitsförderungsangebote berücksichtigen wir die geltenden gesetzlichen Regelungen (u. a. § 20 SGB V, DSGVO/BDSG, DDG) sowie die anerkannten IT-Sicherheitsanforderungen an digitale Gesundheitsanwendungen in Anlehnung an BSI TR-03161.

Änderung unserer Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.