Rechtliches
Datenschutzerklärung
Stillschrift ist so gebaut, dass so wenig über Sie gespeichert wird wie möglich. Die kostenlose erste Einschätzung läuft vollständig pseudonym — ohne Klarnamen, ohne E-Mail-Adresse. Erst wenn Sie eine kostenpflichtige Beratung bestellen, verlangt das Gesetz einen Namen und einen Kontaktweg für den Widerruf; wofür genau, steht weiter unten. Hier steht, welche Daten wir verarbeiten, warum, auf welcher Rechtsgrundlage und wie lange.
Verantwortlicher
Stefan Kohlweg
Stenografengasse 4, 1230 Wien, Österreich
E-Mail: [email protected]
Grundsatz: pseudonym
Sie legen Ihren Zugang mit einem frei gewählten Pseudonym und einem Passwort an — ohne Klarnamen, ohne E-Mail-Adresse, ohne Telefonnummer. Ihre Einschätzung und jede weitere Antwort erscheinen ausschließlich in Ihrem geschützten Bereich; wir versenden Ihnen keine E-Mails mit Inhalten. Das ist zugleich Datenschutz und Diskretion.
Die einzige Ausnahme betrifft die kostenpflichtige Beratung und ist gesetzlich vorgeschrieben — siehe „Name und Kontakt für den Widerruf".
Welche Daten wir verarbeiten und warum
Zugangsdaten (Pseudonym + Passwort)
Für Ihren geschützten Zugang speichern wir Ihr selbst gewähltes Pseudonym und Ihr Passwort. Das Passwort wird nie im Klartext, sondern nur als kryptografischer Hash (Argon2id) gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahme).
Wiederherstellungs-Phrase
Beim Anlegen erhalten Sie einmalig eine Wiederherstellungs-Phrase aus zwölf Wörtern. Sie ist Ihr einziger Weg zurück in den Zugang, wenn Sie das Passwort verlieren — gerade weil es keine E-Mail gibt, über die wir zurücksetzen könnten. Wir speichern die Phrase nicht im Klartext, sondern nur einen Prüfwert, mit dem sich eine Eingabe verifizieren lässt.
Ihr Anliegen / der Beratungsinhalt
Der Text, den Sie schreiben, sowie unsere Antworten darauf werden verarbeitet, um Ihnen die Beratung zu leisten. Dieser Text kann besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO enthalten — etwa Angaben über Ihr Intimleben oder Ihre seelische Verfassung. Diese verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO (zugleich Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO), die Sie vor dem Absenden gesondert erteilen. Ohne diese Einwilligung können wir Ihr Anliegen nicht bearbeiten, weil diese Angaben für die Beratung unerlässlich sind. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und Ihre Texte löschen lassen.
Der Inhalt wird verschlüsselt gespeichert (AES-256-GCM), getrennt von den Zugangsdaten, ohne im Klartext lesbaren Verknüpfungsschlüssel; Zeitstempel werden nur monatsgenau geführt (Datenminimierung, Art. 5 DSGVO).
Zahlungsdaten
Entscheiden Sie sich für die kostenpflichtige Beratung, wird die Zahlung über Stripe abgewickelt. Wir speichern nur eine Zahlungs-Referenz (Stripe-Session-ID) — keine Kartennummern oder Kontodaten. Beim Bezahlvorgang selbst fragt Stripe eine E-Mail-Adresse ab; nehmen Sie dafür eine, die nur Sie lesen. Sie wird von Stripe für die Zahlungsabwicklung verarbeitet und ist für Ihren Zugang ohne Bedeutung — die Beratung selbst funktioniert weiterhin ohne E-Mail. Die Rechnung ist eine Kleinbetragsrechnung ohne Ihren Namen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Server- und Zugriffsprotokolle
Technische Daten (IP-Adresse, Browsertyp, Zugriffszeitpunkt) werden von Cloudflare automatisch zur Sicherheit und Fehleranalyse verarbeitet und dort je nach Konfiguration für wenige Stunden bis maximal 30 Tage vorgehalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Verfügbarkeit).
Schutz vor automatisiertem Missbrauch (Cloudflare Turnstile)
Auf den Formularen kommt Cloudflare Turnstile zum Einsatz, um automatisierten Missbrauch zu verhindern. Turnstile verarbeitet dabei minimale technische Daten (u. a. IP-Adresse, Browsereigenschaften) ohne Tracking-Cookies. Diese Verarbeitung ist vom Cloudflare-Vertrag zur Auftragsverarbeitung mit abgedeckt.
Name und Kontakt für den Widerruf — nur bei der kostenpflichtigen Beratung
Bestellen Sie eine kostenpflichtige Antwort, kommt ein Fernabsatzvertrag zustande. Für diesen verlangt § 356a BGB, dass wir Ihren Namen und einen elektronischen Kontakt erheben. Deshalb fragen wir im Bezahlschritt — und ausschließlich dort — nach einem Namen und einer E-Mail-Adresse.
Wofür wir sie verwenden: ausschließlich dafür, dass Sie Ihren Widerruf ausüben und wir ihn Ihnen bestätigen können. Der Name erscheint auf der Widerrufsbestätigung, die Sie in Ihrem Zugang herunterladen können.
Was nicht passiert: An diese Adresse geht nichts hinaus, solange Sie nicht selbst widerrufen. Keine Bestätigungsmail, kein Willkommensbrief, keine Erinnerung, kein Newsletter, keine Terminmeldung, nichts zum Thema. Es gibt in unserem System keinen Weg, Ihnen inhaltliche Nachrichten zu schicken — Ihre Antworten liegen weiterhin ausschließlich in Ihrem geschützten Zugang. Die Adresse ist auch kein Weg zurück in Ihren Zugang: das Passwort lässt sich weiterhin nur über die Wiederherstellungs-Phrase zurücksetzen, nie per E-Mail.
Was Sie eintragen: Der Name ist ein freies Feld. Wir prüfen ihn nicht gegen ein Ausweisdokument und gleichen ihn mit nichts ab.
Wie gespeichert: Beide Angaben werden verschlüsselt abgelegt (AES-256-GCM), getrennt von den Beratungsinhalten. Sie stehen nicht auf der Rechnung — die Kleinbetragsrechnung nach § 11 Abs. 6 UStG kommt ohne Empfängernamen aus — und sie gehen nicht in die steuerliche Sieben-Jahres-Aufbewahrung ein. Sie werden mit Ihrem Konto gelöscht.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus § 356a BGB) und Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung). Nehmen Sie nur die kostenlose Ersteinschätzung in Anspruch, entsteht kein entgeltlicher Fernabsatzvertrag — dann werden diese Daten nie erhoben.
Zustellung nur im geschützten Zugang
Ihre Antwort erscheint ausschließlich in Ihrem geschützten Bereich nach dem Einloggen — nie per E-Mail, nie als Nachricht auf Ihr Telefon. Etwaige Systemhinweise sind inhaltsfrei (z. B. „Sie haben eine neue Nachricht") und enthalten weder Absender noch Betreff zum Thema.
KI-gestützte Bearbeitung
Zur Unterstützung beim Entwerfen der Antworten setzen wir Anthropic-Claude-Modelle ein, die wir über Amazon Bedrock (Amazon Web Services) beziehen. Übermittelt wird dabei ausschließlich der Beratungsinhalt — niemals Zahlungsdaten und niemals Ihre Zugangsdaten.
Die Verarbeitung findet ausschließlich in der Region eu-west-1 (Irland) statt. Das Modell wird direkt in dieser Region aufgerufen, ohne regionsübergreifendes Inferenz-Profil — es gibt also keine Weiterleitung in eine andere Region. Diese Bindung ist technisch erzwungen: ist sie nicht erfüllt, wird kein Entwurf erzeugt, statt auf einen anderen Weg auszuweichen.
Der Anbieter speichert Eingaben und Ausgaben nach seinen Bedingungen nicht. Soweit Inhalte während der Verarbeitung überhaupt abgelegt werden, geschieht das verschlüsselt und nur in dieser Region. Eingesetzt werden nur Modelle, für die der Anbieter keine Aufbewahrung des Datenverkehrs vorsieht.
Weder Amazon Web Services noch Anthropic nutzen Ihre Eingaben oder die Ausgaben, um Modelle zu trainieren. Mitarbeitende des Anbieters haben keinen Zugriff auf Eingaben oder Ausgaben.
Sie interagieren nie mit einem KI-System. Das Modell erzeugt allenfalls einen Entwurf für Stefan Kohlweg. Ob dieser Entwurf verwendet, umgeschrieben oder verworfen wird, entscheidet er; nichts geht automatisch an Sie hinaus. Ihre Ansprechperson ist durchgehend ein Mensch — es gibt keinen Chatbot und keinen automatischen Antwortweg.
Dies ist KI-gestützte Bearbeitung, keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO. Jede Antwort wird von Stefan Kohlweg gelesen, bearbeitet und verantwortet, bevor sie Ihnen zugeht. Es findet kein automatisiertes Profiling und kein Scoring statt.
Empfänger / Auftragsverarbeiter
Cloudflare (Hosting, Datenbank, Serverless-Ausführung)
Die Website läuft über Cloudflare Pages; Daten werden in Cloudflare D1 gespeichert. Cloudflare ist Auftragsverarbeiter nach Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag besteht. Alle Verbindungen sind per TLS verschlüsselt.
Datenschutz: cloudflare.com/privacypolicy
Stripe (Zahlungsabwicklung)
Für die eigentliche Zahlungsabwicklung in unserem Auftrag verarbeitet Stripe Zahlungsdaten als Auftragsverarbeiter (Art. 28 DSGVO); das Stripe Data Processing Agreement ist abgeschlossen. Für bestimmte eigene Zwecke — etwa Betrugsprävention und aufsichtsrechtliche Pflichten als reguliertes Zahlungsinstitut — verarbeitet Stripe Daten zusätzlich als eigenständig Verantwortlicher. Stripe erhält den Zahlungsbetrag, aber keine Beratungsinhalte; wir übermitteln Stripe auch nicht den Namen, den Sie für den Widerruf angeben.
Datenschutz: stripe.com/privacy
Amazon Web Services / Amazon Bedrock (KI-Entwürfe)
Anthropic-Claude-Modelle werden über Amazon Bedrock genutzt, um Antwort-Entwürfe zu erzeugen. Übermittelt wird nur der Beratungsinhalt; die Verarbeitung erfolgt ausschließlich in der Region eu-west-1 (Irland). Kein Training mit Kundendaten, keine Speicherung der Eingaben und Ausgaben.
Schriften
Alle Schriften sind selbst gehostet. Es werden keine Verbindungen zu externen Schriftdiensten (etwa Google Fonts) hergestellt.
Reichweitenmessung mit eigenen Zählern — keine Analysedienste, keine Werbe-Cookies
Wir messen, wie oft eine Seite aufgerufen und wie oft ein Formular abgeschickt wurde. Das geschieht mit eigenen Zählern auf unserem Server, nicht mit einem Analysedienst: weder Google Analytics noch ein vergleichbares Werkzeug ist eingebunden, es wird kein fremdes Skript geladen und es werden keine Analyse-, Werbe- oder Tracking-Cookies gesetzt.
Gespeichert wird ausschließlich eine Strichliste: Tag, Art des Ereignisses, Seite, Herkunftsart (etwa „aus dem Ratgeber" oder „direkt"), und wie oft. Kein Personenbezug — keine IP-Adresse, keine Kennung, kein Gerätemerkmal, keine Uhrzeit, nichts, was sich einem Besuch oder einem Konto zuordnen ließe. Aus diesen Zahlen lässt sich nicht rekonstruieren, wer wann hier war. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, den eigenen Dienst zu verstehen und zu verbessern); ein Zugriff auf Ihr Endgerät im Sinne des § 165 Abs. 3 TKG 2021 / § 25 TDDDG findet dabei nicht statt.
Gesetzt wird lediglich ein technisch notwendiges Sitzungs-Cookie für den Login. Zusätzlich setzt unser Sicherheitsdienstleister Cloudflare technische Cookies (u. a. __cf_bm) ausschließlich zur Absicherung des von Ihnen angeforderten Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Ein Cookie-Banner ist deshalb nicht erforderlich.
Datenübermittlung in Drittländer
Einige unserer Dienstleister sind Unternehmen mit Mutterkonzern in den USA (Cloudflare, Stripe). Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützt sich dies auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (DPF) vom 10. Juli 2023; die genannten Anbieter sind unter dem DPF zertifiziert. Gegen den DPF-Beschluss ist ein Rechtsmittel anhängig (Rechtssache C-703/25 P); dieses hat keine aufschiebende Wirkung.
Werbe-Zuordnung (gclid) — derzeit findet keine statt
Zum Stand dieser Erklärung schalten wir keine Anzeigen, und es wird kein Ereignis an Google übermittelt. Der folgende Absatz beschreibt, was gelten würde, wenn wir Anzeigen schalten — und was auch dann nur mit Ihrer gesonderten Einwilligung geschieht. Bevor tatsächlich etwas an Google übermittelt wird, wird diese Erklärung das benennen, und zwar vorher, nicht nachträglich.
Gelangen Sie über eine Google-Ads-Anzeige auf die Seite, enthält die URL einen gclid-Parameter („Google Click ID"). Diesen Wert lesen, übertragen und speichern wir ausschließlich, wenn Sie dafür beim Anlegen Ihres Zugangs gesondert einwilligen — über einen eigenen, standardmäßig nicht angehakten Haken, getrennt von der Einwilligung zu Ihrem Anliegen. Ohne diesen Haken verlässt der Parameter Ihren Browser nicht — er wird weder an uns übertragen noch gespeichert; Ihr Browser prüft lediglich lokal, ob ein solcher Parameter vorhanden ist, um Ihnen diese Frage überhaupt anzuzeigen. An Ihrem Zugang ändert sich dadurch nichts.
Willigen Sie ein, würde der Wert ausschließlich serverseitig verwendet: Geht Ihr erstes Anliegen bei uns ein oder kommt es zu einer Zahlung, würde unser Server dieses Ereignis als Conversion an Google Ads zurückmelden — allein zur Erfolgsmessung unserer Anzeigen, nicht zu Verhaltensprofilen oder Retargeting. Dabei würden keine Cookies gesetzt und kein zusätzliches Skript von Google nachgeladen. Rechtsgrundlage wäre Ihre Einwilligung (§ 165 Abs. 3 TKG 2021 / § 25 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO); in dieser Ebene handelt Google für eigene Zwecke als eigenständig Verantwortlicher.
Der gclid bleibt auf Ihrem Konto verschlüsselt gespeichert, bis entweder eine Zahlung erfolgt (dann wird er in eine identitätsfreie, von Ihrem Konto getrennte Warteschlange kopiert und vom Konto entfernt) oder Sie Ihr Konto löschen lassen. Jeder Eintrag in der identitätsfreien Warteschlange wird spätestens 90 Tage nach seiner Erfassung automatisch gelöscht. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe „Ihre Rechte").
Aufbewahrung und Löschung
Die Aufbewahrung ist dreigeteilt:
- Zahlungsbelege werden aus steuerlichen Gründen 7 Jahre aufbewahrt (§ 132 BAO) — pseudonym, ohne Ihren Namen und ohne Inhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
- Der Briefwechsel (Ihr Text und unsere Antworten) kann nach Abschluss des Falls gelöscht werden; für die Lebens- und Sozialberatung besteht keine gesetzliche Dokumentationspflicht.
- Name und Widerrufskontakt aus dem Bezahlschritt liegen verschlüsselt an Ihrem Konto und werden mit dem Konto gelöscht. Sie gehen nicht in die steuerliche Sieben-Jahres-Aufbewahrung ein, weil die Kleinbetragsrechnung ohne Empfängernamen auskommt. Nutzen Sie nur die kostenlose Ersteinschätzung, fallen sie bei uns gar nicht erst an.
Server-Protokolle bei Cloudflare werden in der Regel nach höchstens 30 Tagen gelöscht. Sie können die Löschung Ihrer Daten jederzeit verlangen; wo keine gesetzliche Aufbewahrungspflicht entgegensteht, löschen wir umgehend.
Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
- Alle Verbindungen erzwungen über HTTPS/TLS (mind. TLS 1.2), HSTS aktiv
- Beratungsinhalte im Ruhezustand verschlüsselt (AES-256-GCM), getrennt von Zugangsdaten gespeichert
- Name und Widerrufskontakt ebenfalls verschlüsselt im Ruhezustand, getrennt von den Beratungsinhalten
- Passwörter nur als Argon2id-Hash; Zeitstempel nur monatsgenau
- Kein im Klartext lesbarer Verknüpfungsschlüssel zwischen Konto und Inhalt
- X-Content-Type-Options: nosniff sowie eine strenge Content-Security-Policy
- Die Bearbeitungsoberfläche ist nicht aus dem Internet erreichbar: sie wird nicht öffentlich ausgeliefert, und die zugehörige Schnittstelle nimmt nur Anfragen aus einem festgelegten Netz und mit einem eigenen Schlüssel an
- Alle mit der Verarbeitung befassten Personen sind zur Verschwiegenheit verpflichtet (Datengeheimnis gemäß § 6 DSG)
Ihre Rechte
Sie haben das Recht auf:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung genügt eine Nachricht an [email protected]. Weil Ihr Konto pseudonym ist, kann eine Zuordnung eine Anmeldung im geschützten Zugang voraussetzen.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist die österreichische Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, [email protected], dsb.gv.at). Als betroffene Person mit Wohnsitz in Deutschland können Sie sich auch an die für Sie zuständige Landesdatenschutzbehörde wenden.
Änderungen dieser Erklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich der Dienst weiterentwickelt. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.
Stand: Juli 2026.