Datenschutzerklärung
Zuletzt aktualisiert: 25. Januar 2026
Inkrafttreten: 25. Januar 2026
Lumenya (“wir”, “uns”, “unser” oder “das Unternehmen”) respektiert Ihre Privatsphäre und verpflichtet sich, Ihre personenbezogenen Daten zu schützen. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, verwenden, offenlegen und schützen, wenn Sie unsere Website https://www.lumenya.com (die “Website”) besuchen, unsere Produkte oder Dienstleistungen (einschließlich Online-Kurse, physische Produkte und persönliche Sitzungen) erwerben oder auf andere Weise mit uns interagieren.
Indem Sie die Website nutzen oder uns Ihre Informationen zur Verfügung stellen, stimmen Sie den in dieser Richtlinie beschriebenen Datenpraktiken zu. Wenn Sie nicht einverstanden sind, nutzen Sie bitte weder unsere Website noch unsere Dienstleistungen.
1. Informationen, die wir erheben
Wir erheben verschiedene Arten von Informationen, um Ihnen unsere Dienstleistungen bereitzustellen und zu verbessern.
A. Informationen, die Sie uns direkt zur Verfügung stellen:
-
Identitäts- und Kontaktdaten: Name, E-Mail-Adresse, Rechnungs- und Lieferadresse, Telefonnummer, Land.
-
Transaktions- und Finanzdaten: Details zu gekauften Produkten/Dienstleistungen, Zahlungsmethodeninformationen (sicher durch unsere Drittanbieter-Zahlungsdienstleister verarbeitet; wir speichern keine vollständigen Kartennummern).
-
Profil- und Kommunikationsdaten: Kontopasswort, Käufe, Workshop-/Kursfortschritt, Präferenzen, Feedback, Umfrageantworten und der Inhalt Ihrer Kommunikation mit uns (z.B. Supportanfragen, E-Mails).
-
Gesundheits- und Wellnessdaten (Besondere Kategorien personenbezogener Daten): Für persönliche Behandlungen oder Dienstleistungen können Sie freiwillig Informationen über Ihre Gesundheit, Ihr Wohlbefinden oder Ihre Absichten mitteilen. Wir verarbeiten diese sensiblen Daten ausschließlich mit Ihrer ausdrücklichen, informierten Einwilligung, die wir gesondert zum Zeitpunkt der Erhebung einholen, und verwenden sie streng für den Zweck der erbetenen Dienstleistung.
B. Automatisch erhobene Informationen:
-
Technische- und Nutzungsdaten: Internetprotokoll-Adresse (IP-Adresse), Browsertyp und -version, Zeitzone, Browser-Plug-in-Typen, Betriebssystem, Geräteinformationen und andere Technologien auf den Geräten, mit denen Sie auf diese Website zugreifen.
-
Website-Interaktionsdaten: Informationen darüber, wie Sie unsere Website nutzen, einschließlich des vollständigen Klickpfads zu, durch und von unserer Website (einschließlich Datum und Uhrzeit), angesehene Seiten, Seitenantwortzeiten, Download-Fehler, Aufenthaltsdauer auf bestimmten Seiten, Seiteninteraktionsinformationen (wie Scrollen, Klicks, Mouse-Overs) und Methoden zum Verlassen der Seite.
C. Informationen von Dritten:
Wir können von folgenden Quellen begrenzte Informationen über Sie erhalten:
-
Zahlungsdienstleister (z.B. Stripe, PayPal), um Ihre Transaktion zu bestätigen.
-
Social-Media-Plattformen (falls Sie mit unseren Profilen interagieren oder Social-Login-Funktionen nutzen).
-
Analyseanbieter (z.B. Google Analytics, anonymisierte Daten).
2. Wie wir Ihre Informationen verwenden
Wir verwenden Ihre personenbezogenen Daten nur für rechtmäßige und festgelegte Zwecke. Unsere primären Rechtsgrundlagen gemäß DSGVO sind: Vertragserfüllung, Berechtigte Interessen, Ihre Einwilligung und Rechtliche Verpflichtung.
| Zweck / Aktivität | Verwendete Datentypen | Rechtsgrundlage der Verarbeitung |
|---|---|---|
| Sie als neuen Kunden zu registrieren und Ihr Konto zu verwalten. | Identität, Kontakt, Profil. | Erfüllung eines Vertrags mit Ihnen. |
| Ihre Bestellung zu bearbeiten und auszuliefern, Zahlungen, Gebühren und Belastungen zu verwalten sowie geschuldete Gelder einzuziehen/einzutreiben. | Identität, Kontakt, Transaktion, Finanzen. | Vertragserfüllung, Berechtigtes Interesse (zur Schuldeneintreibung). |
| Ihnen Zugang zu Online-Kursen/Workshops zu gewähren und Ihren Fortschritt zu verfolgen. | Identität, Kontakt, Profil, Nutzung. | Vertragserfüllung. |
| Persönliche Dienstleistungen, Behandlungen oder Beratungen zu planen und durchzuführen. | Identität, Kontakt, Gesundheits- und Wellnessdaten (mit ausdrücklicher Einwilligung). | Vertragserfüllung, Ausdrückliche Einwilligung (für sensible Daten). |
| Unsere Beziehung zu verwalten, Sie über Änderungen der Bedingungen oder Richtlinien zu informieren und Sie um eine Bewertung zu bitten. | Identität, Kontakt, Profil, Marketing. | Vertragserfüllung, Rechtliche Verpflichtung, Berechtigte Interessen (zur Aktualisierung von Aufzeichnungen). |
| Ihnen Marketingmitteilungen über unsere Produkte, Dienstleistungen und Angebote zu senden (sofern Sie nicht widersprochen haben). | Identität, Kontakt, Profil, Marketing. | Einwilligung (für E-Mail-Marketing) oder Berechtigte Interessen (für Bestandskunden in Bezug auf ähnliche Produkte/Dienstleistungen – “Soft Opt-in”). |
| Unser Geschäft und diese Website zu verwalten und zu schützen (einschließlich Fehlerbehebung, Datenanalyse, Sicherheit). | Identität, Kontakt, Technisch, Nutzung. | Berechtigte Interessen (für den Betrieb unseres Unternehmens, Netzwerksicherheit, Betrugsprävention). |
| Ihnen relevante Websiteinhalte und Werbung zu liefern und die Wirksamkeit unserer Anzeigen zu messen/verstehen. | Identität, Kontakt, Profil, Nutzung, Marketing, Technisch. | Einwilligung (für nicht-essentielle Cookies und Analysen), Berechtigte Interessen (zur Erforschung der Kundennutzung unserer Dienste, Geschäftswachstum). |
| Datenanalysen zur Verbesserung unserer Website, Produkte/Dienstleistungen, unseres Marketings und der Nutzererfahrung zu nutzen. | Technisch, Nutzung. | Einwilligung (wo erforderlich), Berechtigte Interessen (zur Definition von Kundentypen, Website-Aktualisierung, Strategieentwicklung). |
| Rechtlichen oder behördlichen Anforderungen nachzukommen (z.B. Steuern, Buchhaltung). | Identität, Kontakt, Transaktion, Finanzen. | Rechtliche Verpflichtung. |
3. Wie wir Ihre Informationen weitergeben
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie nur unter folgenden eingeschränkten Umständen weiter:
-
Dienstleister: Vertrauenswürdige Dritte, die in unserem Auftrag Dienstleistungen erbringen (“Auftragsverarbeiter”), wie Hosting, Zahlungsabwicklung, E-Mail-Versand, Kundensupport, Analysen und Marketingdienste. Sie sind vertraglich verpflichtet, Ihre Daten nur nach Anweisung zu verwenden und zu schützen.
-
Berufsberater: Wirtschaftsprüfer, Anwälte, Versicherer und Buchprüfer, sofern erforderlich.
-
Rechts- und Aufsichtsbehörden: Falls gesetzlich vorgeschrieben oder als Reaktion auf berechtigte Anfragen von Behörden (z.B. ein Gericht oder eine Regierungsbehörde).
-
Unternehmensübertragungen: Im Zusammenhang mit oder während Verhandlungen über eine Fusion, den Verlust von Firmenvermögen, Finanzierung oder den Erwerb unseres gesamten oder eines Teils unseres Geschäfts durch ein anderes Unternehmen.
-
Mit Ihrer Einwilligung: Für jeden anderen Zweck, der Ihnen mit Ihrer vorherigen Einwilligung offengelegt wird.
4. Internationale Datenübermittlungen
Unser Betrieb hat seinen Sitz in Spanien. Einige unserer Dienstleister können jedoch außerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sein. Wir stellen sicher, dass jede Übermittlung Ihrer Daten außerhalb des EWR durch angemessene Schutzmaßnahmen geschützt ist, wie z.B. die Standardvertragsklauseln der Europäischen Kommission, oder in Länder erfolgt, die ein angemessenes Datenschutzniveau gewährleisten.
5. Datensicherheit
Wir setzen modernste technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Dazu gehören Verschlüsselung (SSL/TLS), regelmäßige Sicherheitsbewertungen, Zugangskontrollen und sichere Datenspeicherung. Allerdings ist keine Übertragungsmethode über das Internet oder elektronische Speicherung zu 100 % sicher, und wir können keine absolute Sicherheit garantieren.
6. Datenspeicherdauer
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die wir sie erhoben haben, erforderlich ist, einschließlich zur Erfüllung rechtlicher, buchhalterischer oder melderechtlicher Anforderungen. Unsere Aufbewahrungsfristen richten sich nach der Art der Daten und dem Zweck ihrer Erhebung. Zum Beispiel:
-
Kundenkaufaufzeichnungen: Werden 6 Jahre nach Ablauf des Geschäftsjahrs der Transaktion aufbewahrt (um dem Steuerrecht zu entsprechen).
-
Marketing-Einwilligung: Wird so lange aufbewahrt, wie Sie eingetragen sind; wir überprüfen und erneuern Einwilligungen regelmäßig.
-
Website-Analysedaten: Werden in der Regel nach 26 Monaten anonymisiert oder gelöscht.
-
Gesundheits- und Wellnessdaten: Werden nur für die Dauer aufbewahrt, die zur Erbringung der Dienstleistung und für einen kurzen Nachbereitungszeitraum erforderlich ist, es sei denn, Sie stimmen einer längeren Aufbewahrung zu.
7. Ihre Rechte nach den Datenschutzgesetzen
Je nach Ihrem Standort (z.B. EU, UK, Kalifornien) können Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten haben:
-
Recht auf Auskunft: Ein Exemplar der personenbezogenen Daten, die wir über Sie gespeichert haben, anzufordern.
-
Recht auf Berichtigung: Berichtigung ungenauer oder unvollständiger Daten zu verlangen.
-
Recht auf Löschung (“Recht auf Vergessenwerden”): Unter bestimmten Bedingungen die Löschung Ihrer Daten zu verlangen.
-
Recht auf Einschränkung der Verarbeitung: Eine vorübergehende Einstellung der Verarbeitung Ihrer Daten zu verlangen.
-
Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
-
Widerspruchsrecht: Der Verarbeitung aufgrund unserer berechtigten Interessen oder für Direktmarketing zu widersprechen.
-
Recht auf Widerruf der Einwilligung: Wenn wir auf eine Einwilligung angewiesen sind, können Sie diese jederzeit widerrufen.
-
Recht auf Nichtdiskriminierung & Opt-Out von Verkauf/Weitergabe (für Einwohner Kaliforniens): Wir verkaufen Ihre Daten nicht. Sie haben das Recht, einer künftigen “Weitergabe” für kontextübergreifendes verhaltensbezogenes Marketing zu widersprechen.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected] oder nutzen Sie die unten angegebenen Kontaktdaten. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir Ihre Anfrage bearbeiten. Wir werden innerhalb eines Monats antworten.
8. Cookies und Tracking-Technologien
Unsere Website verwendet Cookies und ähnliche Technologien, um Sie von anderen Nutzern zu unterscheiden, Trends zu analysieren und die Website zu verwalten. Sie können Cookies über Ihre Browsereinstellungen steuern. Eine detaillierte Erklärung der von uns verwendeten Cookies und ihrer Zwecke finden Sie in unserer Cookie-Richtlinie.
9. Datenschutz für Kinder
Unsere Website und Dienstleistungen sind nicht für Personen unter 16 Jahren (“Kinder”) bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie ein Elternteil oder Vormund sind und glauben, dass Ihr Kind uns Daten bereitgestellt hat, kontaktieren Sie uns bitte. Wenn wir erfahren, dass wir solche Daten erhoben haben, werden wir sie umgehend löschen.
10. Links zu Drittanbietern
Unsere Website kann Links zu Websites oder Anwendungen Dritter enthalten. Diese Datenschutzerklärung gilt nicht für diese Dritten. Wir empfehlen Ihnen, die Datenschutzrichtlinien jeder besuchten Website zu lesen.
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Änderungen in unseren Praktiken oder aus rechtlichen Gründen zu berücksichtigen. Wir werden die aktualisierte Richtlinie auf dieser Seite mit einem revidierten “Zuletzt aktualisiert”-Datum veröffentlichen. Über wesentliche Änderungen werden wir Sie per E-Mail oder durch einen auffälligen Hinweis auf unserer Website benachrichtigen.
12. Kontakt & Verantwortlicher für die Datenverarbeitung
Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenschutzpraktiken haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte an unseren Datenschutzbeauftragten (DSB) unter:
Lumenya
Z.Hd. Datenschutzbeauftragter / Datenschutzteam
Marqués de Campo 66
03700 Denia, Spanien
E-Mail: [email protected]
Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Spanien ist dies die Agencia Española de Protección de Datos (AEPD).