Dragon Defense Datenschutz
Deine Daten. Transparent erklärt.
Hier findest du alle Informationen darüber, welche personenbezogenen Daten auf dieser Website verarbeitet werden und welche Rechte du hast.
Rechtliche Informationen
Datenschutzerklärung von Dragon Defense
Die nachfolgenden Angaben werden automatisch durch das Datenschutz-Plugin ausgegeben und entsprechend der hinterlegten Dienste aufgebaut.
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten beim Besuch dieser Website und bei der Nutzung unserer Angebote verarbeiten.
Stand: 06.09.2026
1. Verantwortlicher
Dragon DefenseInhaber und Verantwortlicher: Hakan Tasdöndüren
August-Ruf-Straße 1
78224 Singen / Hohentwiel
Deutschland
Telefon: 0170 / 3280600
E-Mail: hallo@dragon-defense.de
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies zur sicheren Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags, zur Erfüllung rechtlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.
Rechtsgrundlagen
Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung), Art. 6 Abs. 1 Buchst. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigte Interessen) in Betracht. Die jeweils maßgebliche Grundlage und das verfolgte berechtigte Interesse werden im betreffenden Abschnitt genannt.
Speicherdauer und Empfänger
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Anschließend werden die Daten gelöscht oder gesperrt. Empfänger oder Empfängerkategorien werden im jeweiligen Abschnitt genannt, soweit Daten offengelegt werden.
Verschlüsselung
Diese Website wird verschlüsselt über HTTPS bereitgestellt. Dadurch werden übermittelte Inhalte während der Übertragung vor dem unbefugten Mitlesen geschützt.
Hosting und Server-Logfiles
Hostinganbieter und technischer Empfänger: IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland
Serverstandort: Deutschland
Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Betriebssysteminformationen, übertragene Datenmenge und HTTP-Status gehören. Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und missbrauchsgeschützten Betrieb dieser Website.
Server-Logdaten werden gelöscht, sobald sie für Betrieb, Fehleranalyse und Sicherheitszwecke nicht mehr erforderlich sind, sofern kein konkreter Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert.
Mit dem Hostinganbieter wurde, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
3. Kontakt und Formulare
Wenn Sie uns kontaktieren oder ein Formular auf dieser Website verwenden, verarbeiten wir die von Ihnen mitgeteilten Angaben zur Bearbeitung Ihres Anliegens. Soweit die Anfrage auf einen Vertrag, ein Probetraining oder die Anmeldung zu einem Workshop beziehungsweise Kurs gerichtet ist, erfolgt die Verarbeitung regelmäßig auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anliegen kann Art. 6 Abs. 1 Buchst. f DSGVO maßgeblich sein; unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung und Beantwortung Ihrer Anfrage.
Kontaktformular
Verarbeitet werden die im Formular abgefragten und von Ihnen eingegebenen Kontakt- und Nachrichtenangaben. Pflichtfelder sind im Formular gekennzeichnet und dienen der Bearbeitung Ihrer Anfrage.
Probetraining
Für die Anfrage und Organisation eines Probetrainings werden die im Formular abgefragten Kontakt- und Teilnahmedaten verarbeitet. Die Angaben dienen ausschließlich der Terminorganisation, Kontaktaufnahme und sicheren Durchführung des Probetrainings.
Workshops und Kursanmeldungen
Über die Seite „Workshops“ und die dort eingebundenen Veranstaltungsseiten können Sie sich zu Workshops, Seminaren, Crashkursen und sonstigen Veranstaltungen von Dragon Defense anmelden. Verarbeitet werden die ausgewählte Veranstaltung sowie Vor- und Nachname und E-Mail-Adresse. Je nach Eingabe können außerdem Telefonnummer, Alter oder Geburtsjahr, eine Nachricht und bei kostenpflichtigen Angeboten die ausgewählte Zahlungsart verarbeitet werden. Zusätzlich werden Zeitpunkt und Status der Anmeldung (zum Beispiel bestätigt, Warteliste oder storniert) verwaltet.
Die Anmeldedaten werden in der lokalen WordPress-Datenbank gespeichert und im geschützten Administrationsbereich von DD Kurse verwaltet. Nach der Anmeldung werden E-Mails zur Bestätigung und Verwaltung der Teilnahme an die angegebene E-Mail-Adresse und an die von Dragon Defense hinterlegte Administrationsadresse versandt. Bei Statusänderungen, etwa beim Nachrücken von der Warteliste oder bei einer Stornierung, können weitere veranstaltungsbezogene E-Mails versandt werden.
Bei der Auswahl einer Zahlungsart speichert das Anmeldeformular lediglich die ausgewählte Methode, zum Beispiel Barzahlung vor Ort, Überweisung oder Lastschrift. Bankkonto-, Kreditkarten- oder vergleichbare Zahlungsdaten werden durch das geprüfte Anmeldeformular von DD Kurse 2.0.1 nicht erhoben.
Die Verarbeitung dient der Durchführung und Verwaltung der Veranstaltung, der Platz- und Wartelistenverwaltung, der Kommunikation zur Anmeldung und – soweit erforderlich – der organisatorischen Zuordnung der gewählten Zahlungsart. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 Buchst. b DSGVO. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, kann zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO maßgeblich sein.
Die Anmeldedaten werden gelöscht, wenn sie für die Durchführung und Abwicklung der Veranstaltung sowie für erforderliche Nachweise nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Anfragen über unser WhatsApp-Formular
Wir bieten auf dieser Website WhatsApp-Anfrageformulare über das lokal betriebene WordPress-Plugin RT Leads an. Je nach verwendetem Formular können insbesondere Vorname, Nachname, Telefonnummer, E-Mail-Adresse, Interesse, Rückrufwunsch, Nachricht sowie weitere im jeweiligen Formular sichtbar konfigurierte Angaben verarbeitet werden. Zusätzlich werden die verwendete Formularseite ohne URL-Parameter und Fragmente, Formular und Zeitpunkt der Anfrage, Bearbeitungsstatus, interne Notizen sowie der bei der Übermittlung angezeigte Datenschutzhinweis gespeichert.
Lokale Speicherung vor der WhatsApp-Weiterleitung
Die Anfrage wird nach serverseitiger Prüfung zunächst in der lokalen WordPress-Datenbank gespeichert. Diese Speicherung erfolgt bereits, bevor WhatsApp geöffnet wird, und bleibt daher auch dann bestehen, wenn Sie die vorbereitete Nachricht anschließend in WhatsApp nicht versenden. Die Pflicht-Checkbox „Ich habe die Datenschutzerklärung zur Kenntnis genommen.“ dokumentiert ausschließlich die Kenntnisnahme des Datenschutzhinweises. Sie ist keine pauschale Einwilligung in Tracking, Werbung oder sämtliche Verarbeitungsvorgänge bei WhatsApp.
Dient Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags, eines Probetrainings oder einer vergleichbaren von Ihnen gewünschten Leistung, erfolgt die dafür erforderliche Verarbeitung grundsätzlich auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anfragen kann die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen, soweit die gesetzlichen Voraussetzungen vorliegen; unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung, Beantwortung und erforderlichen Dokumentation der von Ihnen initiierten Anfrage.
Weiterleitung zu WhatsApp und anschließende Kommunikation
Nach der lokalen Speicherung erzeugt RT Leads einen Link zu WhatsApp mit der von Dragon Defense hinterlegten Zielnummer und einer aus Ihren Formulardaten vorbereiteten Nachricht. Beim Öffnen dieses Links wird der vorbereitete Nachrichtentext als URL-Parameter an WhatsApp übergeben. In WhatsApp können Sie den Text prüfen und ändern. Die eigentliche Nachricht wird erst versendet, wenn Sie in WhatsApp selbst auf „Senden“ tippen. RT Leads erhält keinen Versand- oder Zustellnachweis; spätere Änderungen und Gesprächsinhalte aus WhatsApp werden nicht in RT Leads zurück synchronisiert.
Für WhatsApp-Nutzer in der Europäischen Region stellt WhatsApp Ireland Limited den WhatsApp-Dienst bereit. Auf Unternehmensseite können abhängig von der tatsächlich verwendeten Business-Variante zusätzlich WhatsApp- oder Meta-Unternehmen in einer eigenen vertraglichen beziehungsweise datenschutzrechtlichen Rolle beteiligt sein. Verwendete unternehmensseitige Variante: WhatsApp Business App. Soweit die WhatsApp-Kommunikation zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist, kommt Art. 6 Abs. 1 Buchst. b DSGVO in Betracht. Bei sonstiger, von Ihnen initiierter Kommunikation kann Art. 6 Abs. 1 Buchst. f DSGVO in Betracht kommen; unser berechtigtes Interesse besteht dann darin, den von Ihnen gewählten Kommunikationskanal zur Bearbeitung Ihrer Anfrage bereitzustellen. Die WhatsApp-Nutzung wird nicht allein auf die Datenschutz-Kenntnisnahme-Checkbox gestützt.
WhatsApp beschreibt für seine Dienste eine Verarbeitung innerhalb einer globalen Infrastruktur. Bei Business-Diensten können – abhängig vom konkret verwendeten Produkt und der jeweiligen datenschutzrechtlichen Rolle – WhatsApp Ireland Limited, weitere Meta-/WhatsApp-Unternehmen und Unterauftragsverarbeiter Empfänger sein. Übermittlungen in die USA beziehungsweise andere Drittländer können nicht ausgeschlossen werden. Für bestimmte Verarbeitungsvorgänge als Auftragsverarbeiter verweist WhatsApp unter anderem auf das EU-US Data Privacy Framework und alternativ auf anerkannte Übermittlungsmechanismen wie Standardvertragsklauseln. Einzelheiten richten sich nach dem tatsächlich verwendeten WhatsApp-Produkt und den dafür geltenden Bedingungen.
Datenschutzrichtlinie von WhatsApp für die Europäische Region · Rechtliche Informationen zu WhatsApp Business
Technischer Formularschutz
RT Leads verwendet für die abgesicherte Formularübermittlung das First-Party-Cookie rtl_form. Es ist browsergebunden, wird für signierte Formular-Tokens verwendet und läuft spätestens nach zwei Stunden ab. Das Cookie dient ausschließlich der Sicherheit und Funktionsfähigkeit des ausdrücklich von Ihnen verwendeten Formulars und ist nicht der Statistik- oder Marketingkategorie zugeordnet. Für diesen unbedingt erforderlichen Endgerätezugriff gilt § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Sicherheitsverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse besteht im Schutz der Formulare vor automatisiertem Missbrauch und unberechtigten Übermittlungen.
Für das Rate-Limiting bildet RT Leads serverseitig kurzlebige HMAC-Werte unter Einbeziehung der unmittelbar am Webserver anfallenden IP-Adresse. Die rohe IP-Adresse wird von dieser RT-Leads-Funktion nicht gespeichert. Die Rate-Limit-Buckets gehören jeweils zu einem Zehn-Minuten-Zeitfenster; abgelaufene Buckets werden bei einem nachfolgenden Rate-Limit-Prüflauf bereinigt. Davon unabhängig können IP-Adressen in den bereits unter „Hosting und Server-Logfiles“ beschriebenen Serverprotokollen des Hostinganbieters verarbeitet werden.
Aufbewahrung und Löschung
Die lokal gespeicherten Angaben werden gelöscht, wenn das jeweilige Anliegen abschließend bearbeitet ist und keine gesetzlichen, vertraglichen oder nachweisbezogenen Gründe für eine weitere Speicherung bestehen.
Die in WordPress integrierte Datenschutz-Löschfunktion von RT Leads kann Datensätze anhand einer gespeicherten E-Mail-Adresse zuordnen. Anfragen ohne E-Mail-Adresse müssen bei einem Löschersuchen gegebenenfalls manuell anhand anderer Angaben identifiziert werden.
Die Angaben werden zur Bearbeitung per E-Mail übermittelt und zusätzlich in der lokalen WordPress-Datenbank gespeichert.
Die Angaben werden gelöscht, wenn das jeweilige Anliegen abschließend bearbeitet ist und keine gesetzlichen, vertraglichen oder nachweisbezogenen Gründe für eine weitere Speicherung bestehen.
Ohne die als Pflichtfelder gekennzeichneten Angaben kann die jeweilige Anfrage nicht bearbeitet werden.
4. Einwilligungsverwaltung und Endgerätespeicher
Das technisch notwendige First-Party-Cookie dd_dt_consent speichert die Consent-Version, die gewählten Kategorien, gegebenenfalls einzeln freigegebene Dienste, einen Zeitstempel, das Ablaufdatum und eine zufällige Consent-ID. Es enthält keine vollständige IP-Adresse, keinen Standort und keinen Browser-Fingerprint. Die Auswahl ist 180 Tage gültig und kann jederzeit über die Datenschutz-Einstellungen geändert oder widerrufen werden.
Für die Speicherung Ihrer Auswahl gilt § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse besteht darin, Ihre Entscheidung zuverlässig zu speichern. Für optionale Cookies oder vergleichbare Zugriffe auf Ihr Endgerät holen wir zuvor eine Einwilligung nach § 25 Abs. 1 TDDDG ein. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. a DSGVO.
Google Consent Mode v2 wird mit verweigerten Standardsignalen für optionale Zwecke und mit freigegebenem security_storage initialisiert. Bei Ihrer Auswahl werden nur die Signale für tatsächlich vorhandene und von Ihnen freigegebene Kategorien aktualisiert. Externe Medien werden zusätzlich durch eine dienstbezogene Blockierung geschützt.
5. Eingesetzte Dienste
RT Tracking
Wir verwenden RT Tracking, ein lokal auf dieser WordPress-Website betriebenes Analysesystem, um die Nutzung unserer Website auszuwerten und unser Angebot zu optimieren. Die eigentlichen RT-Tracking-Rohdaten werden für die RT-Analyse nicht an Google Analytics, Meta oder andere externe Analyseanbieter übermittelt.
RT Tracking wird erst aktiviert, wenn Sie in die Kategorie „Statistik“ beziehungsweise in den Dienst RT Tracking eingewilligt haben. Vor Ihrer Einwilligung findet keine RT-Analytics-Erfassung statt und RT Tracking legt keine Besucher- oder Session-Kennung an.
Nach Ihrer Einwilligung können insbesondere Seitenaufrufe, Sessions, pseudonyme Wiedererkennung, neue und wiederkehrende Besucher, Besucherwege, aktive Nutzungsdauer, Scrolltiefe, Klicks, Interaktionen, Conversions, Geräteklasse, Browser und Betriebssystem sowie Quellen- und Kampagneninformationen ausgewertet werden.
RT Tracking kann im Local Storage die Kennung rtt_vid zur pseudonymen Wiedererkennung eines Browsers und im Session Storage rtt_session zur Zuordnung von Seitenaufrufen innerhalb einer Sitzung speichern. Die Speicherdauer der Besucherkennung orientiert sich an der eingestellten RT-Tracking-Retention von derzeit 180 Tagen. Eine Sitzung wird nach längerer Inaktivität technisch erneuert.
RT Tracking ist für die normale Analyse nicht dafür vorgesehen, Namen, E-Mail-Adressen, Telefonnummern oder Inhalte von Formularfeldern zu erfassen. Seitenpfade werden ohne beliebige Query-Strings gespeichert; benötigte Kampagnenparameter werden separat und begrenzt verarbeitet. Interne WordPress-Suchbegriffe sind standardmäßig deaktiviert.
Eine vollständige IP-Adresse wird nicht als RT-Analytics-Kennung gespeichert. Die IP-Adresse fällt im Rahmen der technischen Verbindung zum Webserver an und kann, soweit technisch aktiviert, kurzfristig für Sicherheitsmechanismen oder zur Ableitung grober Standortinformationen verarbeitet werden. Dabei werden höchstens grobe Angaben wie Land, Region oder Stadt in die Analyse übernommen; eine präzise Adresse wird nicht ermittelt.
Die Rohdaten-Aufbewahrungsdauer beträgt derzeit 180 Tage. Nach Ablauf werden Rohdaten entsprechend der RT-Tracking-Konfiguration gelöscht. Soweit daraus rein aggregierte, nicht mehr personenbezogene Statistiken erzeugt werden, können diese unabhängig von der Rohdatenaufbewahrung bestehen bleiben.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO sowie § 25 Abs. 1 TDDDG, soweit Informationen auf Ihrem Endgerät gespeichert oder daraus ausgelesen werden. Sie können Ihre Einwilligung jederzeit über die Datenschutz-Einstellungen mit Wirkung für die Zukunft widerrufen. RT Tracking wird dann deaktiviert und die lokalen RT-Besucher- und Sessionkennungen werden entfernt.
Anbieter: Websitebetreiber / lokal auf dieser Website
Zweck: Lokale Analyse der Website-Nutzung und Optimierung der Website
Cookies/Speichertechnologien: Vor Statistik-Einwilligung keine RT-Analytics-Erfassung; nach Einwilligung können Local Storage rtt_vid und Session Storage rtt_session verwendet werden
Rechtsgrundlage: § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO
Speicherdauer: Rohdaten und pseudonyme Besucherkennung derzeit 180 Tage gemäß RT-Tracking-Einstellung; rtt_session wird nach längerer Inaktivität technisch erneuert
Drittlandübertragung: Nein, soweit ausschließlich das lokale RT Tracking verwendet wird.
Garantien für Drittlandübermittlungen: Nicht erforderlich; die eigentlichen RT-Tracking-Rohdaten werden lokal auf dieser Website verarbeitet.
Google Ads
Wir verwenden für die Google-Ads-Kampagne von Dragon Defense den Google-Tag mit der Kennung AW-990272980. In der auf dieser Website eingesetzten strikten Consent-Konfiguration wird der Google-Ads-Tag erst geladen, nachdem Sie die Kategorie „Marketing“ oder diesen einzelnen Dienst freigegeben haben. Dabei können insbesondere IP-Adresse und technische Verbindungsdaten, Browser- und Geräteinformationen, die aufgerufene Seite sowie Informationen zur Zuordnung von Anzeigenkontakten an Google übermittelt werden. Je nach Google-Konfiguration können insbesondere _gcl_au, _gcl_aw oder vergleichbare Speichertechnologien eingesetzt werden.
Der derzeit hinterlegte globale Google-Tag stellt die technische Basis für Google Ads bereit. Durch diese Basisintegration allein wird keine bestimmte Probetraining- oder andere Conversion-Aktion festgelegt. Eine konkrete Conversion wird erst zusätzlich gemessen, wenn auf der Website ein entsprechendes Conversion-Ereignis mit der zugehörigen Google-Ads-Kennung bzw. dem Conversion-Label eingerichtet ist. Remarketing oder Zielgruppenbildung werden durch diese Basisintegration nicht automatisch aktiviert.
Rechtsgrundlage für den Zugriff auf das Endgerät ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG; die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. a DSGVO. Empfänger ist insbesondere Google Ireland Limited; eine Verarbeitung durch Google LLC in den USA oder ein Zugriff aus den USA kann nicht ausgeschlossen werden. Google verweist für Übermittlungen in die USA unter anderem auf das EU-US Data Privacy Framework und, soweit erforderlich, weitere geeignete Garantien. Sie können Ihre Einwilligung jederzeit über die Datenschutz-Einstellungen mit Wirkung für die Zukunft widerrufen.
Anbieter: Google Ireland Limited
Zweck: Bereitstellung des Google-Ads-Tags sowie Werbe- und Conversion-Messung, soweit entsprechende Ereignisse tatsächlich konfiguriert sind
Cookies/Speichertechnologien: Je nach Google-Konfiguration können insbesondere _gcl_au, _gcl_aw oder vergleichbare Google-Speichertechnologien eingesetzt werden.
Rechtsgrundlage: § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO
Speicherdauer: Anbieter- und konfigurationsabhängig
Drittlandübertragung: Eine Verarbeitung durch Google LLC in den USA oder ein Zugriff aus den USA kann nicht ausgeschlossen werden.
Garantien für Drittlandübermittlungen: Google verweist unter anderem auf das EU-US Data Privacy Framework und, soweit erforderlich, ergänzende geeignete Garantien.
6. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung kann nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden.
Nach Art. 77 DSGVO besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Unternehmen mit Sitz in Baden-Württemberg ist regelmäßig der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, zuständig.
Deine Rechte
Fragen zur Verarbeitung deiner Daten?
Bei Fragen zum Datenschutz oder zu deinen personenbezogenen Daten kannst du Dragon Defense direkt per E-Mail kontaktieren.
Verantwortliche Stelle
