Zum Inhalt springen
Pinfinium Hörbuchwelt

Datenschutz

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:

BHM GmbH – Pinfinium
Opernplatz 14
60313 Frankfurt am Main
Deutschland

Vertreten durch den Geschäftsführer:
Helge-Helfried Muth

Telefon: +49 69 25449992
E-Mail: info@pinfinium.de

2. Allgemeine Hinweise

Der Schutz Ihrer persönlichen Daten ist uns wichtig. Personenbezogene Daten sind alle Informationen, mit denen eine natürliche Person unmittelbar oder mittelbar identifiziert werden kann.

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Diese Datenschutzerklärung informiert darüber, welche Daten beim Besuch unserer Website, bei einer Bestellung, bei der Einrichtung eines Kundenkontos, beim Streaming von Hörbüchern oder bei der Anmeldung zu unseren Informations-E-Mails verarbeitet werden.

3. Hosting und Server-Protokolldaten

Diese Website wird bei United Domains beziehungsweise einem von United Domains eingesetzten technischen Hosting-Dienstleister gehostet.

Beim Aufruf der Website werden technisch notwendige Daten verarbeitet. Hierzu können insbesondere gehören:

  • IP-Adresse des verwendeten Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei
  • übertragene Datenmenge
  • verwendeter Browser und Betriebssystem
  • Referrer-URL
  • Zugriffsstatus und Fehlermeldungen

Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, ihre Sicherheit zu gewährleisten und missbräuchliche Zugriffe erkennen zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Internetangebots.

Soweit der Hosting-Dienstleister Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Verschlüsselte Verbindung

Diese Website verwendet eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden übermittelte Daten vor dem unbefugten Zugriff Dritter geschützt.

Eine verschlüsselte Verbindung erkennen Sie insbesondere an der Zeichenfolge „https://“ in der Adresszeile Ihres Browsers.

5. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden können.

Technisch notwendige Cookies werden eingesetzt, damit wesentliche Funktionen der Website, des Warenkorbs, des Bestellvorgangs, der Anmeldung und des Kundenkontos funktionieren.

Die Verwendung technisch notwendiger Technologien erfolgt auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Nicht notwendige Cookies oder vergleichbare Technologien, insbesondere für Statistik, Marketing oder externe Medien, werden nur nach Ihrer ausdrücklichen Einwilligung verwendet. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über die Schaltfläche „Cookie-Einstellungen“ widerrufen oder neu festlegen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Die jeweils eingesetzten Cookies, ihre Anbieter, Zwecke und Speicherdauern werden innerhalb der Cookie-Einstellungen aufgeführt. Nach § 25 TDDDG ist für nicht notwendige Zugriffe auf das Endgerät grundsätzlich eine vorherige Einwilligung erforderlich. Gesetzestext zu § 25 TDDDG

5a. Einwilligungsmanagement mit Complianz

Zur Verwaltung der Cookie- und Dienste-Einwilligungen verwenden wir die Consent-Management-Lösung Complianz. Anbieter ist Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande.

Complianz speichert technisch notwendige Informationen über den von Ihnen gewählten Einwilligungsstatus. Hierzu können insbesondere eine zufällig erzeugte Einwilligungskennung, die gewählten Kategorien, Datum und Uhrzeit der Auswahl, die verwendete Fassung der Einwilligungsinformationen, die Region sowie – soweit die Protokollierungsfunktion aktiviert ist – eine gekürzte oder anonymisierte IP-Adresse gehören.

Die Verarbeitung dient der Steuerung einwilligungspflichtiger Dienste und dem Nachweis erteilter oder abgelehnter Einwilligungen. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. c und lit. f DSGVO. Unser berechtigtes Interesse liegt in der rechtssicheren Verwaltung und Dokumentation Ihrer Datenschutzentscheidungen.

Ihre Auswahl können Sie jederzeit über „Cookie-Einstellungen“ ändern oder widerrufen. Weitere Informationen finden Sie bei Complianz.

6. WordPress und WooCommerce

Unsere Website wird mit WordPress und WooCommerce betrieben.

Bei der Nutzung des Shops können insbesondere folgende Daten verarbeitet werden:

  • Name und Anschrift
  • E-Mail-Adresse und Telefonnummer
  • Rechnungs- und gegebenenfalls Lieferanschrift
  • bestellte Produkte und gebuchte Mitgliedschaften
  • Bestellnummer, Bestellzeitpunkt und Zahlungsstatus
  • Kundenkonto- und Anmeldedaten
  • IP-Adresse
  • technische Protokoll- und Sicherheitsdaten
  • Angaben zu Widerruf, Kündigung oder Erstattung

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zur Bearbeitung von Bestellungen, zur Bereitstellung gekaufter Inhalte sowie zur Erfüllung des jeweiligen Vertrages.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit steuer- oder handelsrechtliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

7. Kundenkonto

Sie können ein Kundenkonto einrichten, um gekaufte Hörbücher, Mitgliedschaften und weitere digitale Inhalte zu verwalten.

Dabei verarbeiten wir insbesondere:

  • Name
  • E-Mail-Adresse
  • Benutzername
  • verschlüsseltes Passwort
  • Bestell- und Vertragsdaten
  • Anmeldezeitpunkte und sicherheitsrelevante Protokolldaten

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung des Kundenkontos und der damit verbundenen Leistungen.

Sie können die Löschung Ihres Kundenkontos unter info@pinfinium.de verlangen. Gesetzlich aufzubewahrende Bestell- und Rechnungsdaten dürfen erst nach Ablauf der jeweiligen Aufbewahrungsfrist gelöscht werden.

8. Hörbuch-Streaming und digitale Inhalte

Für gekaufte Hörbücher sowie Inhalte des Pinfinium Hörbuch-Clubs stellen wir einen geschützten Streaming-Zugang bereit.

Dabei können folgende Daten verarbeitet werden:

  • Kunden- und Benutzerkennung
  • freigeschaltete Hörbücher
  • Mitgliedschafts- und Zahlungsstatus
  • Zeitpunkt und Dauer eines Zugriffs
  • aufgerufene Audiodateien
  • IP-Adresse und technische Gerätedaten
  • Daten zur Verhinderung unberechtigter Zugriffe

Die Verarbeitung ist erforderlich, um die vertraglich vereinbarten Inhalte bereitzustellen, Zugangsberechtigungen zu prüfen und Missbrauch zu verhindern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen und die Abwehr missbräuchlicher Zugriffe erfolgen zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

9. Zahlungsabwicklung über Stripe

Zur Abwicklung von Zahlungen verwenden wir den Zahlungsdienstleister Stripe.

Je nach gewählter Zahlungsart können insbesondere folgende Daten an Stripe übermittelt werden:

  • Name und Anschrift
  • E-Mail-Adresse
  • Rechnungsdaten
  • Zahlungsbetrag und Währung
  • Bestellnummer
  • Zahlungsart
  • technische Geräte- und Verbindungsdaten
  • zur Betrugsprävention erforderliche Informationen

Die Verarbeitung erfolgt zur Durchführung der Zahlung und Erfüllung des Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO. Maßnahmen zur Betrugsprävention können zudem auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Stripe kann Daten auch in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Dabei kommen die gesetzlich vorgesehenen Garantien, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln, zur Anwendung.

Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.

Wir erhalten grundsätzlich keine vollständigen Kreditkartendaten. Diese werden unmittelbar durch den Zahlungsdienstleister verarbeitet.

10. Vertrags- und System-E-Mails über Brevo

Für Bestellbestätigungen, Zugangsinformationen, Konto-E-Mails und andere vertragsbezogene Nachrichten setzen wir Brevo ein.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Bestell- oder Vertragsinformationen
  • Versandzeitpunkt
  • Zustellstatus
  • technische Protokolldaten

Der Versand notwendiger Vertrags- und Systemnachrichten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit Brevo Daten in unserem Auftrag verarbeitet, geschieht dies auf Grundlage eines Vertrages gemäß Art. 28 DSGVO.

Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo.

11. Newsletter und Informations-E-Mails

Informations- und Werbe-E-Mails werden nur versendet, wenn Sie zuvor ausdrücklich eingewilligt haben.

Für die Anmeldung verwenden wir grundsätzlich das Double-Opt-in-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach dieser Bestätigung wird Ihre Adresse in den Verteiler aufgenommen.

Dabei können folgende Daten verarbeitet werden:

  • Name, sofern angegeben
  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung und Bestätigung
  • IP-Adresse
  • Einwilligungsnachweis
  • Versand-, Öffnungs- und Klickinformationen, sofern Sie dem zugestimmt haben

Zum Nachweis der Einwilligung können zusätzlich die Quelle beziehungsweise das verwendete Formular, der zum Anmeldezeitpunkt angezeigte Einwilligungstext und dessen Version, Versandzeitpunkt und Inhalt der Bestätigungs-E-Mail, der Double-Opt-in-Status sowie Datum und Uhrzeit der Bestätigung protokolliert werden. Eine IP-Adresse oder weitere technische Nachweisdaten werden nur verarbeitet, soweit dies für den Nachweis erforderlich und rechtlich zulässig ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung des Einwilligungsnachweises erfolgt außerdem auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jeder Informations-E-Mail oder durch eine Nachricht an info@pinfinium.de widerrufen.

Die Abmeldung ist kostenlos. Vertragsbezogene E-Mails, beispielsweise Bestellbestätigungen oder Zugangsinformationen, bleiben hiervon unberührt.

11a. Brevo-Website-Tracker, Automatisierung und E-Commerce-Synchronisierung

Unsere Website und unser WooCommerce-Shop sind mit Brevo verbunden. Dabei können – abhängig von der genutzten Funktion und Ihrer Einwilligung – Kontaktdaten, Kundenstatus, Bestell- und Warenkorbdaten, aufgerufene Seiten, Formularereignisse, angeklickte Links sowie technische Geräte- und Verbindungsdaten an Brevo übertragen und dort mit einem Kontaktprofil verknüpft werden.

Die Synchronisierung erforderlicher Kunden-, Bestell- und Versanddaten dient der Vertragsabwicklung und dem Versand notwendiger Systemnachrichten gemäß Art. 6 Abs. 1 lit. b DSGVO. Nicht notwendige Website-Auswertung, Profilbildung, Segmentierung und marketingbezogene Automatisierungen werden nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG eingesetzt.

Brevo kann in Informations-E-Mails technisch erfassen, ob eine Nachricht zugestellt, geöffnet oder ein Link angeklickt wurde. Eine personenbezogene Öffnungs- und Klickmessung für Marketingzwecke erfolgt nur, soweit die Funktion aktiviert ist und eine hierfür erforderliche Einwilligung vorliegt. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

11b. Web-Push-Benachrichtigungen über Brevo

Wenn Sie dies in Ihrem Browser ausdrücklich erlauben, können wir Ihnen über Brevo Web-Push-Benachrichtigungen senden. Ohne Ihre Browserfreigabe erhalten Sie keine Push-Nachrichten.

Dabei können insbesondere eine Push-Abonnementkennung beziehungsweise ein Push-Endpunkt, Browser- und Geräteinformationen, Sprache, Zeitpunkt der Anmeldung, Zustellstatus sowie Interaktionen mit Push-Nachrichten verarbeitet werden. Bei identifizierten Kontakten können Push-Ereignisse mit dem vorhandenen Brevo-Kontaktprofil verknüpft werden.

Rechtsgrundlagen sind Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und – soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden – § 25 Abs. 1 TDDDG. Sie können die Erlaubnis jederzeit in den Benachrichtigungs- oder Website-Einstellungen Ihres Browsers widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

12. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.

Hierzu können gehören:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Inhalt und Zeitpunkt der Nachricht
  • gegebenenfalls Vertrags- oder Bestelldaten

Bezieht sich die Anfrage auf einen Vertrag oder eine Bestellung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Bearbeitung Ihrer Anfrage.

13. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies rechtlich zulässig oder zur Erbringung unserer Leistungen erforderlich ist.

Mögliche Empfänger sind insbesondere:

  • Hosting- und IT-Dienstleister
  • WordPress- und WooCommerce-Dienstleister
  • Zahlungsdienstleister
  • E-Mail- und Newsletter-Dienstleister
  • Steuerberater und Buchhaltung
  • Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung

Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir – soweit erforderlich – Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

14. Datenübermittlung in Drittländer

Einige technische Dienstleister können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten.

Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Als Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, das EU-US Data Privacy Framework oder von der Europäischen Kommission genehmigte Standardvertragsklauseln infrage.

Dies kann insbesondere bei Unterauftragnehmern von Brevo und Stripe der Fall sein. Soweit erforderlich, werden geeignete Garantien wie Standardvertragsklauseln und zusätzliche Schutzmaßnahmen vereinbart; bei zertifizierten US-Empfängern kann außerdem das EU-US Data Privacy Framework als Übermittlungsgrundlage dienen. Informationen zu den jeweils eingesetzten Empfängern und Garantien können Sie über die oben genannten Datenschutzinformationen der Anbieter oder bei uns anfordern.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Bestell-, Rechnungs- und Buchungsdaten können aufgrund steuer- und handelsrechtlicher Vorgaben bis zu zehn Jahre aufbewahrt werden. Vertrags- und Geschäftskorrespondenz wird entsprechend den gesetzlichen Fristen gespeichert.

Newsletter- und Marketingdaten werden bis zum Widerruf Ihrer Einwilligung beziehungsweise bis zur Beendigung des jeweiligen Zwecks gespeichert. Nach einer Abmeldung kann die E-Mail-Adresse in einer Sperrliste gespeichert bleiben, soweit dies erforderlich ist, um den Widerruf dauerhaft zu beachten.

Einwilligungs- und Double-Opt-in-Nachweise werden für die Dauer der Nutzung und darüber hinaus so lange aufbewahrt, wie sie zur Erfüllung gesetzlicher Nachweispflichten oder zur Abwehr möglicher Rechtsansprüche erforderlich sind. Push-Abonnementdaten werden nach Widerruf der Browserfreigabe beziehungsweise Wegfall des Zwecks gelöscht oder anonymisiert, soweit keine gesetzlichen Gründe entgegenstehen.

Nach Ablauf der Aufbewahrungsfristen werden die Daten gelöscht, sofern keine offenen Ansprüche, Rechtsstreitigkeiten oder anderen gesetzlichen Gründe einer Löschung entgegenstehen.

16. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über Ihre gespeicherten personenbezogenen Daten
  • Berichtigung unrichtiger oder unvollständiger Daten
  • Löschung Ihrer Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen bestimmte Verarbeitungen
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte genügt eine Nachricht an:

info@pinfinium.de

17. Widerspruchsrecht

Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet werden, haben Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

18. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt.

Zuständige Aufsichtsbehörde für unser Unternehmen ist grundsätzlich:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden

19. Keine ausschließlich automatisierten Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet durch uns grundsätzlich nicht statt.

20. Datenschutz bei Kindern

Unser Angebot umfasst auch Hörbücher für Kinder. Bestellungen, Vertragsabschlüsse, Kundenkonten und Newsletter-Anmeldungen richten sich jedoch an Erwachsene beziehungsweise an Erziehungsberechtigte.

Wir fordern Kinder nicht dazu auf, ohne Zustimmung ihrer Eltern oder Erziehungsberechtigten personenbezogene Daten zu übermitteln.

21. Sicherheit der Daten

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigem Missbrauch zu schützen.

Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und des jeweiligen Risikos fortlaufend überprüft.

22. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Website, eingesetzte Dienste oder gesetzliche Vorgaben ändern.

Stand: 1. August 2026 · ergänzt um Einwilligungsmanagement, Brevo-Tracking und Web-Push