Ihr Warenkorb ist leer
Informationen zur Verarbeitung Ihrer Daten bei Registrierung, Buchungen, Zahlungen, Zutritt und technischen Diensten.
Stand: 30. Juli 2026
Verantwortlich für die Verarbeitung personenbezogener Daten im Buchungssystem ist:
Berlin-Musikschule.com, Inhaber Markus Hollerbuhl
Wilmersdorfer Str. 122-123
10627 Berlin
Telefon: (030) 32764262
E-Mail: info@berlin-musikschule.com
Diese Erklärung gilt für booking.berlin-musikschule.com. Für die allgemeine Website gilt die gesonderte Website-Datenschutzerklärung.
Das Buchungssystem wird nach Angabe des Inhabers bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. STRATO verarbeitet Verbindungsdaten zur sicheren und stabilen Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
STRATO speichert vollständige IP-Adressen zur Angriffserkennung nach eigener Angabe höchstens 7 Tage, stellt allgemeine Logdateien bis zu 6 Wochen und Fehlerprotokolle bis zu 5 Tage bereit und verarbeitet die Hosting-Daten auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Für verbindliche Buchungen ist ein Kundenkonto erforderlich. Bei der Registrierung und Kontoverwaltung verarbeiten wir insbesondere E-Mail-Adresse, Namen, Zugangsdaten, Bestätigungsstatus, Kontorolle, Kontaktdaten und die dem Konto zugeordneten Vorgänge. Passwörter werden nicht im Klartext gespeichert.
Die Verarbeitung ist für die Einrichtung und Durchführung des Nutzungs- und Buchungsvertrags erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsschutz erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Ein Kontoinhaber kann weitere Personen hinzufügen, für die Unterricht oder Räume gebucht werden. Dabei können insbesondere Name, Geburts- oder Altersangabe, Zuordnung zum Kontoinhaber sowie buchungsrelevante Angaben verarbeitet werden. Der Kontoinhaber muss berechtigt sein, diese Angaben zu machen und Buchungen für die Person vorzunehmen.
Die Daten werden zur Durchführung der vom Kontoinhaber veranlassten Buchungen nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Bei Minderjährigen erfolgt die Verwaltung regelmäßig durch eine sorgeberechtigte oder sonst buchungsberechtigte Person.
Bei Buchungen verarbeiten wir insbesondere ausgewählte Person, Angebot, Lehrkraft oder Raum, Datum, Uhrzeit, Dauer, Preis beziehungsweise Credits, Zusatzoptionen, Status, Stornierungen und organisatorische Hinweise. Bei Flatrates werden zusätzlich Laufzeit, Zugangsberechtigung und gegebenenfalls Kaution oder Schlüsselübergabe verwaltet.
Die Verarbeitung ist zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Verfügbarkeiten können ohne Anmeldung angesehen werden; eine verbindliche Buchung wird dem Kundenkonto zugeordnet.
Der Online-Shop verwendet WooCommerce. Verarbeitet werden insbesondere Warenkorb, ausgewählte Credits oder Flatrates, Name, Rechnungs- und Kontaktdaten, Bestellnummer, Betrag, Zahlungsart, Zahlungsstatus sowie erforderliche Steuer- und Rechnungsdaten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Bestellung und Vertrag sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Pflichten.
Für Kreditkartenzahlungen nutzen wir Stripe. Vertragspartner für Konten außerhalb Nord- und Südamerikas ist nach dem aktuellen Stripe-Datenverarbeitungsvertrag Stripe Payments Europe, Limited (SPEL), Irland. Wenn Sie Kreditkarte als Zahlungsart wählen, werden Zahlungs- und Transaktionsdaten unmittelbar an Stripe übermittelt. Dazu können Name, E-Mail-Adresse, Rechnungsdaten, Bestellnummer, Betrag, Zahlungsart, Karten- oder Kontodaten, IP-Adresse, Geräte- und Betrugspräventionsdaten gehören.
Wir erhalten in der Regel den Zahlungsstatus und transaktionsbezogene Angaben, nicht jedoch die vollständigen Kreditkartendaten. Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO. Sicherheits- und Betrugsprävention kann auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Stripe handelt je nach Verarbeitung sowohl als unser Auftragsverarbeiter als auch für eigene gesetzlich festgelegte Zwecke als eigener Verantwortlicher. Stripe kann Unterauftragnehmer und Datenübermittlungen in Drittländer unter den im Stripe-Datenverarbeitungsvertrag genannten Garantien einsetzen. Weitere Informationen: Stripe-Datenschutzrichtlinie.
Im Buchungssystem selbst kann online nur per Kreditkarte über Stripe bezahlt werden. Zusätzlich sind nach Absprache Barzahlung im Büro, PayPal-Zahlung über einen bereitgestellten QR-Code und Banküberweisung möglich. Nach bestätigtem Zahlungseingang tragen berechtigte Mitarbeitende Betrag, Zahlungsart, Zeitpunkt, Zuordnung zum Kundenkonto beziehungsweise Angebot und gegebenenfalls eine Transaktions- oder Belegreferenz manuell im Buchungssystem ein.
Bei Barzahlung wird für die Zahlung kein externer Zahlungsdienst eingeschaltet. Bei Banküberweisung verarbeiten die beteiligten Kreditinstitute insbesondere Name, Kontoverbindung, Betrag, Zeitpunkt und Verwendungszweck. Bei PayPal gelten ergänzend die Datenschutzbedingungen des vom Kunden selbst genutzten PayPal-Kontos; PayPal verarbeitet insbesondere Konto-, Transaktions-, Geräte- und Sicherheitsdaten. Vollständige Bankzugangsdaten oder PayPal-Anmeldedaten erhalten wir nicht.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Zahlung und Vertragsdurchführung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzlich vorgeschriebene Buchungs- und Nachweise. Bankauszüge oder Kassenbelege werden nicht für Werbe- oder Conversion-Messung an Google oder andere Werbeanbieter übermittelt.
Das Buchungssystem versendet insbesondere E-Mail-Bestätigungen zur Registrierung, Passwort-Zurücksetzung, Buchungen, Stornierungen, Bestellungen und Zahlungen. Hierfür verarbeiten wir E-Mail-Adresse, Name, Vorgangs-, Versand- und Nachrichtendaten.
Derzeit ist kein gesonderter externer SMTP-Dienst konfiguriert. WordPress übergibt die Nachrichten an den auf dem Hosting-System eingerichteten Mailversand. Beim weiteren Transport verarbeiten die beteiligten Mailserver sowie der vom Empfänger gewählte E-Mail-Anbieter die technisch erforderlichen Verbindungs- und Nachrichtendaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht für Konto, Buchung oder Vertrag erforderlich ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO für sichere und nachvollziehbare Servicekommunikation.
Für bestimmte Angebote mit selbstständigem oder zeitlich erweitertem Zugang nutzen wir Nuki-Smart-Lock-Komponenten und die Nuki-Web/API-Dienste der Nuki Home Solutions GmbH, Münzgrabenstraße 92/4, 8010 Graz, Österreich. Das Buchungssystem kann hierfür zeitlich begrenzte Zutrittsberechtigungen erzeugen und verwalten.
Verarbeitet werden je nach Berechtigung insbesondere Name oder interne Nutzerkennung, zugeordnetes Schloss beziehungsweise Standort, Gültigkeitszeitraum und Status der Berechtigung sowie Aktivitätsdaten wie Zeitpunkt, Schloss, Aktion, Nutzer und Auslöser. Diese Daten dienen der Vertragserfüllung, der sicheren Zutrittsorganisation und der Aufklärung von Fehlfunktionen oder Missbrauch. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Bei Nutzung von Nuki Web werden erforderliche Geräte- und Berechtigungsdaten mit den Nuki-Servern synchronisiert. Weitere Informationen: Datenschutz und Privatsphäre bei Nuki.
Zur Wiederherstellung nach einem technischen Fehler können Sicherungskopien des Buchungssystems in einem geschützten Google-Drive-Bereich gespeichert werden. Solche Sicherungen können die in dieser Erklärung beschriebenen Konto-, Buchungs-, Bestell-, Kommunikations- und Protokolldaten enthalten. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Verarbeitung dient der Verfügbarkeit, Integrität und Wiederherstellbarkeit des Systems und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Zugriffe werden auf benötigte Administratoren beschränkt. Google kann Unterauftragnehmer und Datenübermittlungen in Drittländer unter den vertraglich vorgesehenen Garantien einsetzen. Die konkrete Sicherungs- und Löschplanung wird in den technischen Datenschutzunterlagen dokumentiert und regelmäßig geprüft.
Das Buchungssystem kann als Progressive Web App auf Smartphone, Tablet oder Computer installiert werden. Dabei speichert der Browser für die gewünschte App-Funktion technische Dateien und Einstellungen auf dem Endgerät. Dies ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, soweit es für die ausdrücklich gewünschte Installation erforderlich ist.
Die Installation ist freiwillig. Die App kann über die Einstellungen des Geräts oder Browsers entfernt werden. Push-Benachrichtigungen werden nur beschrieben, falls sie technisch aktiviert werden und der Nutzer sie ausdrücklich freigibt.
Das Buchungssystem benötigt technische Cookies oder vergleichbare Speicherungen für Anmeldung, Sitzung, Warenkorb, Buchungsablauf, Sicherheit, Zahlungsstatus und App-Funktion. Rechtsgrundlage ist je nach Funktion Art. 6 Abs. 1 lit. b oder lit. f DSGVO; der Endgerätezugriff beruht auf § 25 Abs. 2 Nr. 2 TDDDG, soweit er unbedingt erforderlich ist.
Statistik- und Marketing-Technologien werden nur nach freiwilliger Einwilligung aktiviert. Die Auswahl wird in einem technisch notwendigen First-Party-Cookie für bis zu 180 Tage gespeichert, gilt gemeinsam für Website und Buchungssystem und kann jederzeit über „Datenschutzeinstellungen“ geändert werden. Die Google-Consent-Mode-Zustände bleiben ohne Einwilligung auf „denied“.
Erst nach einer Marketing-Einwilligung laden wir das Google-Tag AW-1037340501. Es misst Flatrate-Käufe, vereinbarte Probestunden sowie klassische und Bandraum-Buchungen. Je nach Vorgang werden Conversion-Typ, Zeitpunkt, pseudonyme Google-Klickkennung, nicht personenbezogene Buchungskennung und bei Online-Käufen der Bestellwert übermittelt. Automatisch erkannte E-Mail-Adressen oder Telefonnummern werden nicht als „erweiterte Conversions“ übermittelt.
Die Parameter gclid, gbraid und wbraid speichern wir nur nach Marketing-Einwilligung für bis zu 90 Tage in First-Party-Cookies. Sie können einem Kundenkonto oder einer Bestellung zugeordnet werden, um später manuell erfasste Barzahlungen, PayPal-Zahlungen per QR-Code, Banküberweisungen oder mündlich vereinbarte Probestunden als Offline-Conversion zuordnen zu können. Empfängerin ist Google Ireland Limited; eine Verarbeitung durch Google LLC in den USA kann nicht ausgeschlossen werden. Google stützt solche Übermittlungen je nach Fall auf den EU-US Data Privacy Framework und/oder Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Google Maps wird weiterhin erst geladen, wenn die jeweilige Karte ausdrücklich ausgewählt wird. Diese Kartenfreigabe gilt nur für die ausgewählte Karte und endet beim Neuladen der Seite.
Auf der Startseite des Buchungssystems werden Standortkarten von Google Maps angeboten. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim bloßen Seitenaufruf wird nur ein lokaler Platzhalter angezeigt. Erst nach Auswahl von „Google Maps laden“ stellt der Browser eine Verbindung zu Google her. Dabei können IP-Adresse, Geräte- und Standortdaten, die aufgerufene Karte sowie Cookies oder Kennungen verarbeitet und Daten in Drittländer übermittelt werden.
Rechtsgrundlagen sind die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Freigabe gilt nur für die ausgewählte Karte und wird nicht dauerhaft gespeichert. Durch ein erneutes Laden der Seite erscheint wieder der lokale Platzhalter. Alternativ kann der Standort über einen normalen externen Link direkt bei Google Maps geöffnet werden.
Im Buchungssystem ist derzeit kein Google-Ads-, Google-Analytics- oder Google-Tag-Manager-Tag zur Besucher- oder Conversion-Messung aktiv. Es werden deshalb aktuell keine Buchungen oder Kundendaten aus dem Buchungssystem an Google Ads oder Google Analytics übermittelt.
Vor einer künftigen Aktivierung werden Einwilligungsverwaltung, technische Sperre und Datenschutzerklärung gemeinsam umgestellt. Nach Einwilligung könnten je nach tatsächlicher Konfiguration insbesondere Seitenaufruf, Referrer, Google-Klickkennungen wie GCLID, GBRAID oder WBRAID, Einwilligungsstatus, Conversion-Art, Zeitpunkt, Bestell- oder Ereigniskennung und Conversion-Wert an Google Ireland Limited übermittelt werden. Für eine Zuordnung zwischen Informationswebsite und Buchungssystem kann die Klickkennung nach Einwilligung domainübergreifend weitergegeben werden.
Bei einer späteren Offline-Conversion-Messung werden keine Bankauszüge oder Kassenbelege an Google übermittelt. Vorgesehen ist höchstens die Übermittlung eines abstrahierten Conversion-Ereignisses mit Zeitpunkt, Art, Wert, eindeutiger Ereigniskennung und vorhandener Anzeigen-Klickkennung. E-Mail-Adresse oder Telefonnummer werden nicht für erweiterte Conversions verwendet, solange dies nicht gesondert technisch aktiviert, rechtlich geprüft und von der Einwilligung umfasst ist.
Google Consent Mode ersetzt kein Einwilligungsbanner. Die Standardzustände für ad_storage, analytics_storage, ad_user_data und ad_personalization müssen bis zu einer Auswahl auf „denied“ stehen. Die endgültige Fassung dieses Abschnitts wird vor Aktivierung an die tatsächlichen Google-IDs, Ereignisse, Aufbewahrungsfristen und Datenflüsse angepasst.
Administratoren und beauftragte technische Dienstleister erhalten nur den Zugriff, der für Wartung, Fehlerbehebung und Sicherheit erforderlich ist. Zugriffe erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie, bei Verarbeitung im Auftrag, eines Vertrags nach Art. 28 DSGVO.
Zur Missbrauchs-, Fehler- und Sicherheitsanalyse können Anmeldeereignisse, administrative Änderungen, Buchungs- und Zahlungsprotokolle, technische Fehler sowie IP- und Gerätedaten verarbeitet werden. Berechtigungen werden rollenbezogen vergeben. Protokolle werden nicht für Leistungs- oder Verhaltenskontrollen verwendet.
Daten werden nur so lange gespeichert, wie sie für Konto, Buchung, Vertrag, gesetzliche Pflichten oder Rechtsansprüche erforderlich sind. Im WooCommerce-System sind derzeit keine automatischen Löschfristen für inaktive Konten und abgeschlossene, stornierte, fehlgeschlagene oder erstattete Bestellungen eingetragen. Die datenschutzgerechte Löschplanung wird deshalb organisatorisch und technisch verbindlich festgelegt.
Eine Kontolöschung kann per E-Mail an info@berlin-musikschule.com verlangt werden. Gesetzliche Aufbewahrungspflichten und offene Ansprüche bleiben unberührt.
Sie haben nach den gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Datenschutzanfragen richten Sie an info@berlin-musikschule.com. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren; für unseren Sitz ist insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig.