Datenschutz
Informationen zur Verarbeitung personenbezogener Daten auf Little Moon Witch.
1. Datenschutz auf einen Blick
Diese Website wird unter dem Namen Little Moon Witch betrieben. Personenbezogene Daten sind alle Informationen, mit denen du persönlich identifiziert werden kannst.
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, für registrierte Benutzerkonten, für Reading-Anfragen oder für technisch erforderliche Funktionen notwendig ist. Es werden keine Marketing- oder Analyse-Cookies eingesetzt und keine Tracking-Dienste (z. B. Google Analytics, Meta Pixel oder vergleichbare Dienste) auf der öffentlichen Website verwendet.
Ausführliche Informationen findest du in den folgenden Abschnitten dieser Datenschutzerklärung.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Bianca Reining
Fehmarnweg 12
45665 Recklinghausen
Deutschland
Für Datenschutzanfragen:
E-Mail:
kontakt@little-moon-witch.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
3. Hosting und Server-Logfiles
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die Website wird über diesen Hoster bereitgestellt. Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters verarbeitet.
Hoster: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland
Beim Aufruf der Website können durch den Hoster und durch die eingesetzte Server-Software technische Zugriffsdaten verarbeitet werden, etwa IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite, Browsertyp und Betriebssystem. Diese Daten werden vor allem benötigt, um die Website sicher und stabil bereitzustellen sowie Fehler zu erkennen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Websitebetrieb).
Die Anwendung selbst kann darüber hinaus technische Protokolle (Application Logs) in der Serverumgebung erzeugen, wenn Fehler oder sicherheitsrelevante Ereignisse auftreten.
5. Registrierung und Benutzerkonto
Du kannst auf der Website optional ein Benutzerkonto anlegen. Dabei werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Passwort (gespeichert als verschlüsselter Hash, nicht im Klartext)
Die Registrierung dient der Nutzung des Mitgliederbereichs, z. B. dem Zugriff auf erweiterte Inhalte im Lenormand-Kartenlexikon. Die E-Mail-Adresse wird außerdem für die Anmeldung und – falls genutzt – für den Passwort-Zurücksetzen-Prozess verwendet.
Beim Login und bei sicherheitsrelevanten Vorgängen kann die IP-Adresse vorübergehend zur Begrenzung von Missbrauchsversuchen (Rate Limiting) verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertrag über die Nutzung des Benutzerkontos) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Authentifizierungsprozesses).
6. Reading-Anfragen
Über das Formular unter /readings/anfrage kannst du eine Anfrage für ein persönliches Lenormand-Reading stellen. Dabei werden folgende Angaben verarbeitet:
- gewähltes Reading-Angebot
- Name
- E-Mail-Adresse
- optional: Alter oder Geburtsdatum
- deine Frage (freiwillige Eingabe)
- optional: freiwillig mitgeteilte Informationen zu dir und deiner persönlichen Situation
- optional: bei entsprechenden Fragen Angaben zu einer weiteren Person, insbesondere Vorname sowie Alter oder Geburtsdatum
- Zeitpunkt deiner Datenschutz-Einwilligung
- optional: Zuordnung zu deinem Benutzerkonto (
user_id), wenn du eingeloggt bist
Die E-Mail-Adresse wird verwendet, um dich im Zusammenhang mit deiner Reading-/Legungsanfrage zu kontaktieren und die Anfrage zu bearbeiten. Ältere Anfragen in der Datenbank können noch ohne gespeicherte E-Mail-Adresse vorliegen; diese bleiben weiterhin lesbar.
Deine Frage und freiwillige Zusatzangaben können private oder sehr persönliche Inhalte enthalten. Bitte teile nur Informationen mit, die du für die Bearbeitung deiner Anfrage für sinnvoll hältst. Es sind keine medizinischen oder anderen besonders sensiblen Angaben als Pflichtfelder vorgesehen.
Zum Schutz vor Missbrauch werden Formularübermittlungen rate-limitiert; die IP-Adresse kann dabei vorübergehend im Cache des Systems verarbeitet werden, ohne dauerhaft in der Reading-Anfrage gespeichert zu werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Datenschutz-Checkbox) und Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur Bearbeitung deiner Reading-Anfrage).
7. Kontaktformular
Über das Formular unter /kontakt kannst du uns eine Nachricht senden. Dabei werden folgende Angaben verarbeitet:
- Name
- E-Mail-Adresse
- optional: Betreff
- Nachricht
Die Angaben werden über die Website übermittelt und serverseitig in der Website-Datenbank gespeichert, damit deine Kontaktanfrage bearbeitet werden kann. Optional kann zusätzlich eine E-Mail-Benachrichtigung an die verantwortliche Stelle versendet werden.
Die Inhalte deiner Nachricht können private oder persönliche Informationen enthalten. Bitte teile nur Angaben mit, die für deine Anfrage sinnvoll sind.
Zum Schutz vor Missbrauch werden Formularübermittlungen rate-limitiert; zusätzlich wird ein unauffälliges Honeypot-Feld verwendet. Die IP-Adresse kann dabei vorübergehend im Cache des Systems verarbeitet werden, ohne dauerhaft mit der Kontaktanfrage gespeichert zu werden.
Kontaktformulardaten werden nicht an OpenAI oder vergleichbare KI-Dienste übermittelt und nicht automatisch durch KI verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Datenschutz-Checkbox) und Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO (Bearbeitung deiner Kontaktanfrage).
Es ist keine festgelegte automatische Löschfrist für übermittelte Kontaktanfragen hinterlegt. Die Bearbeitung erfolgt über das E-Mail-Postfach der verantwortlichen Stelle; eine Löschung richtet sich nach dem jeweiligen Verarbeitungszweck und den gesetzlichen Aufbewahrungspflichten.
8. Bearbeitung von Lenormand-Readings
Wenn deine Reading-Anfrage angenommen und bearbeitet wird, können die Angaben aus deiner Anfrage (insbesondere Name und Frage) in internen Systemen für die Erstellung deines Readings weiterverwendet werden. Dazu gehören insbesondere:
- Lenormand-Kundenstammdaten (z. B. Name, interne Kundennummer, optionale Notiz)
- Lenormand-Legungen (z. B. Frage, gewähltes Legesystem, gezogene Karten, Deutungstexte, Preisangabe, Bearbeitungsstatus)
Diese Verarbeitung erfolgt im administrativen Bereich der Website und dient der Erstellung und Bereitstellung deines gebuchten Readings.
Interne KI-Unterstützung (Adminbereich): Im administrativen Bereich kann optional ein externer KI-Dienst (OpenAI oder OpenAI-kompatibel) zur Unterstützung bei der Formulierung schriftlicher Legungsdeutungen eingesetzt werden. Diese Funktion ist nicht öffentlich zugänglich und wird nicht automatisch ausgelöst.
Nach dem derzeitigen technischen Stand ist auf der Produktionswebsite kein KI-API-Schlüssel hinterlegt; die Funktion ist damit derzeit nicht aktiv. Besucherinnen und Besucher der öffentlichen Website senden durch die Nutzung der Website keine Daten an OpenAI oder vergleichbare KI-Dienste.
Wird die Funktion später im Adminbereich aktiviert und manuell genutzt, können ausschließlich der Text der Legungsfrage sowie legungsbezogene Fachinformationen (gezogene Karten, Positionen, Legesystem-Kontext, Kartenbedeutungen) an den konfigurierten KI-Dienst übermittelt werden. Zusätzliche Angaben aus der Reading-Anfrage wie Alter oder Geburtsdatum, freiwillige Situationsbeschreibungen sowie Angaben zu weiteren Personen werden dabei nicht an den KI-Dienst übermittelt. Nach dem derzeitigen technischen Stand werden weder Name, E-Mail-Adresse, Benutzerkonto-Daten noch sonstige Kontaktdaten von Website-Besucherinnen oder Website-Besuchern an den KI-Dienst übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reading-Leistung) und Art. 6 Abs. 1 lit. f DSGVO (effiziente interne Bearbeitung), soweit die KI-Unterstützung genutzt wird.
9. Tageskarte
Die Funktion „Tageskarte“ ermöglicht das zufällige Anzeigen einer Lenormand-Karte. Die gezogene Karte wird für die aktuelle Seitenansicht in deiner Browser-Sitzung (Livewire-Komponente) gehalten. Dabei wird die gezogene Karte nach derzeitigem technischen Stand nicht dauerhaft in einer separaten Datenbanktabelle für Tageskarten gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung dieser Website-Funktion).
10. Rechtsgrundlagen der Verarbeitung
Soweit nicht in den einzelnen Abschnitten bereits genannt, gelten folgende Grundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung, soweit einschlägig
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, z. B. an Betrieb, Sicherheit und Stabilität der Website
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Für Reading-Anfragen, Benutzerkonten, Lenormand-Kunden und Lenormand-Legungen sind derzeit keine automatisierten Löschfristen im System hinterlegt. Eine Löschung erfolgt daher derzeit manuell bzw. nach Wegfall des jeweiligen Verarbeitungszwecks, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Session-Daten und temporäre Rate-Limit-Einträge werden automatisch nach Ablauf der jeweiligen technischen Fristen entfernt.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nicht verkauft. Eine Weitergabe erfolgt nur, soweit dies für den Betrieb der Website erforderlich ist, eine rechtliche Verpflichtung besteht oder du eingewilligt hast.
- Hosting-Dienstleister: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland
- KI-Dienst (optional, ausschließlich Adminbereich): OpenAI oder ein OpenAI-kompatibler Anbieter, sofern die interne KI-Unterstützung für Legungsdeutungen später konfiguriert und manuell genutzt wird; derzeit nicht aktiv
Mit Dienstleistern werden – soweit erforderlich – Vereinbarungen zur Auftragsverarbeitung geschlossen.
13. Datenübermittlung in Drittländer
Solange die interne KI-Unterstützung nicht konfiguriert ist, findet keine Datenübermittlung an KI-Dienste in Drittländer statt.
Wird die Funktion später im Adminbereich aktiviert und genutzt, kann eine Übermittlung von Legungsinhalten (Frage und legungsbezogener Kontext) an einen KI-Anbieter in ein Drittland (insbesondere die USA) erfolgen. Ob und in welchem Umfang geeignete Garantien (z. B. Standardvertragsklauseln) bestehen, hängt vom jeweils eingesetzten Anbieter und dessen Vertragsbedingungen ab.
14. Rechte der betroffenen Personen
Du hast – im Rahmen der gesetzlichen Voraussetzungen – folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung oder Einschränkung der Verarbeitung
- Datenübertragbarkeit, soweit anwendbar
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung deiner Rechte kannst du dich an die unter Abschnitt 2 genannte verantwortliche Stelle wenden.
15. Widerruf von Einwilligungen
Wenn die Verarbeitung auf deiner Einwilligung beruht (z. B. Reading-Anfrage oder Kontaktformular), kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
16. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
17. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung, sofern die Website über HTTPS bereitgestellt wird. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt.
18. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Website, die verarbeiteten Daten oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 05.09.2026