NEXT LEVEL CLUB

Datenschutzerklärung / Политика конфиденциальности

Datenschutzerklärung gemäß Art. 13/14 DSGVO

(gilt für: nextlevel-bizclub.de, das Bewerbungsformular auf nlbc-bewerbungsformular.tilda.ws, Benachrichtigungen via Tilda-Telegram-Bot, E-Mail-Kommunikation sowie unsere Social-Media-Auftritte und Foto/Video bei Veranstaltungen)

1. Verantwortlicher

Roman Berezovskyi (Einzelunternehmer)
Obertorstraße 27, 65594 Runkel, Deutschland
Telefon: +49 151 23341038 · E-Mail: nextlevelclub.official@gmail.com

Zuständige Aufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI).
Beschwerden können Sie u. a. über die Website des HBDI einreichen.
Anfragen zu Ihren Rechten richten Sie bitte an die oben genannte E-Mail-Adresse.


2. Umfang / Geltungsbereich

Diese Hinweise gelten für die Website nextlevel-bizclub.de, das externe Bewerbungsformular auf nlbc-bewerbungsformular.tilda.ws, hieran angeschlossene Benachrichtigungen via Tilda-Telegram-Bot, unsere E-Mail-Kommunikation (Gmail), unsere Social-Media-Profile (insb. Instagram, TikTok) sowie die Erstellung/Veröffentlichung von Foto-/Videoaufnahmen bei Veranstaltungen des NEXT LEVEL CLUB.


3. Kategorien personenbezogener Daten
Formulare (Bewerbung/Community): Vorname, Nachname, Stadt/Bundesland, Telefon, E-Mail, Telegram-Nutzername, Tätigkeitsbereich, Anliegen/Erwartungen, „woher erfahren“, Freitext.
Event-Anmeldung: Name, Kontakt (Telefon/E-Mail/Telegram), ggf. Firma/Rolle, Termin/Slot, Hinweise (Freitext).
Kommunikation: Inhalte Ihrer Nachrichten per E-Mail/Telegram.
Nutzungs-/Technikdaten: IP-Adresse, Datum/Uhrzeit, Referrer, User-Agent, serverseitige Protokolle; technisch erforderliche Cookies/Storage.
Foto/Video: Bild-/Tonaufnahmen von Veranstaltungen.

Quelle: grundsätzlich direkt von Ihnen; bei Foto/Video vor Ort.

Wichtiger Hinweis zu Freitextfeldern: Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten i. S. v. Art. 9 DSGVO (z. B. Gesundheitsdaten, religiöse/ politische Ansichten) und keine Daten Dritter ohne deren Erlaubnis. Solche Inhalte werden von uns nicht gezielt verarbeitet und – soweit erkennbar – gelöscht oder geschwärzt.


4. Zwecke und Rechtsgrundlagen

4.1 Bewerbung/Mitgliedschaft (Community-Formular)
Zwecke: Prüfung/Bearbeitung der Bewerbung, Kontaktaufnahme, Onboarding/Community-Organisation, interne statistische Auswertung (z. B. Herkunftskanäle).
Rechtsgrundlagen: Art. 6 Abs. 1 b DSGVO (vorvertragliche Maßnahmen/Mitgliedschaft), f (interne Organisation/Auswertung). Werbliche E-Mails nur mit Einwilligung (Art. 6 Abs. 1 a).

4.2 Event-Anmeldung/Teilnahme
Zwecke: Teilnehmerverwaltung, Einlass/Check-in, Kommunikation vor/nach dem Event, Organisation vor Ort.
Rechtsgrundlagen: Art. 6 Abs. 1 b (Durchführung), f (Ablauf-/Sicherheitsorganisation). Werbliche Folgekommunikation nur mit a.

4.3 Kommunikation (E-Mail/Telegram)
Zwecke: Beantwortung von Anfragen, Community-Organisation.
Rechtsgrundlagen: Art. 6 Abs. 1 b/f. Telegram ist freiwillig; Sie können jederzeit alternativ per E-Mail kommunizieren.

4.4 IT-Betrieb/Sicherheit
Zwecke: Bereitstellung der Website/Formulare, Missbrauchs-/Fehleranalyse, Schutz unserer Systeme.
Rechtsgrundlage: Art. 6 Abs. 1 f.

4.5 Foto/Video bei Veranstaltungen
Zwecke: Marketing/PR des NEXT LEVEL CLUB (Website, Social Media, Print).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 a) für identifizierende Porträt-/Close-ups; berechtigtes Interesse (Art. 6 Abs. 1 f) für Übersichts-/Hintergrundaufnahmen; Widerspruch jederzeit möglich. Rahmeneinwilligung: für künftige Veranstaltungen derselben Reihe bis Widerruf.
Teilnahme ist auch ohne Einwilligung möglich (No-Photo-Kennzeichnung/No-Photo-Zonen vor Ort).

Keine automatisierte Entscheidungsfindung/Profiling: Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.


5. Cookies und ähnliche Technologien

Wir setzen nur technisch notwendige Cookies/Storage ein, die für den Betrieb (z. B. Session, CSRF-Schutz, Load-Balancing) erforderlich sind. Analyse- oder Marketing-Cookies setzen wir nichtHinweis: Beim Aufruf des externen Tilda-Formulars können plattformbedingte notwendige Cookies/Storage gesetzt werden.
Rechtsgrundlage: § 25 Abs. 2 TTDSG i. V. m. Art. 6 Abs. 1 f DSGVO.
Ein Link „Cookie-Einstellungen“ wird bereitgestellt, sobald nicht notwendige Cookies zum Einsatz kommen.

Transparenz (technisch notwendige Cookies/Storage – Beispiele):
– tilda_session (Session-ID, Erforderlich, Session)
– tilda_csrf (Formularschutz/CSRF, Erforderlich, Session)
– ggf. lokales Storage für Formularzustand (Erforderlich, Session/kurzzeitig)
(Konkrete Namen können je nach Tilda-Konfiguration variieren.)


6. Empfänger / Auftragsverarbeitung / Drittlandübermittlungen
Tilda Publishing Ltd. — Website-Baukasten/Formulare/CRM, inkl. Tilda-Telegram-Bot (Weiterleitung neuer Formulareingänge in Telegram). Hinweis: Laut Anbieter kann die Verarbeitung außerhalb des EWR erfolgen (u. a. RU/KZ-Infrastruktur).
Telegram FZ-LLC (VAE) — Benachrichtigungen/DM/geschlossene Gruppen (Community-Kommunikation).
Google — Gmail (E-Mail-Kommunikation) und Google Drive (Dokumentenablage). Es kann zu Übermittlungen in die USA kommen.
Social-Media-Plattformen (insb. Instagram/Meta, TikTok) — bei Veröffentlichung und Interaktion (Kommentare/DM).

AVV/DPA: Derzeit besteht kein Auftragsverarbeitungsvertrag (AVV) mit den oben genannten Anbietern.
Drittlandübermittlungen (Art. 49 Abs. 1 lit. a DSGVO): Soweit weder Angemessenheitsbeschluss noch SCC vorliegen und Übermittlungen trotzdem erforderlich sind (z. B. Nutzung von Tilda-Formular oder Telegram-Bot), stützen wir diese auf Ihre ausdrückliche Einwilligung.
Wichtig: In unseren Formularen verwenden wir hierfür einen separaten, nicht vorausgewählten Einwilligungstext (Art. 49 Abs. 1 lit. a); Alternative ohne Drittlandübermittlung: Kontakt per E-Mail an nextlevelclub.official@gmail.com.

Option „nur Hinweis-Benachrichtigung“: Für Telegram-Benachrichtigungen können wir – je nach Konfiguration – ohne Inhalte der Nachricht lediglich einen Hinweis („Neue Anfrage – bitte E-Mail/Tilda prüfen“) versenden.


7. Social-Media-Auftritte (Instagram/TikTok/Telegram)

Beim Besuch unserer Profile verarbeiten die jeweiligen Betreiber (z. B. Meta Platforms Ireland Ltd., TikTok Technology Ltd.) Nutzungsdaten für eigene Zwecke (Insights/Tracking). Wir verarbeiten Ihre Interaktionen (Kommentare/DM) zur Kommunikation, Art. 6 Abs. 1 b/f. Veröffentlichungen können Drittlandübermittlungen beinhalten.
Gemeinsame Verantwortlichkeit (Instagram Page Insights): Für Instagram-„Page Insights“ besteht eine gemeinsame Verantwortlichkeit i. S. v. Art. 26 DSGVO mit Meta; die wesentlichen Inhalte der Vereinbarung stellt Meta bereit.


8. Speicherdauern / Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Soweit unten nichts anderes angegeben ist, prüfen wir die Erforderlichkeit mindestens jährlich und löschen oder anonymisieren Daten, sobald der Zweck entfällt. Aufbewahrungen können sich verlängern, wenn gesetzliche Pflichten (z. B. steuerliche Aufbewahrung) oder Rechtsansprüche (Beweiszwecke, regelmäßige Verjährung 3 Jahre) entgegenstehen.

Bewerbungen/Mitgliedschaft (Community-Formular)
– Angenommene Bewerbungen/Mitgliederverwaltung: Dauer der Mitgliedschaft + 3 Jahre.
– Abgelehnte/zurückgezogene Bewerbungen: 12 Monate.

Event-Anmeldungen/Gästelisten
– Organisationsdaten/Check-in-Listen: bis 6 Monate nach dem Event.
– Beweis-/Anspruchssicherung (z. B. No-Show, Hausrecht): bis 3 Jahre.

Kommunikation (E-Mail/Telegram)
– Sachbezogene Korrespondenz zu Bewerbung/Event: bis 12 Monate nach Abschluss; bei Ansprüchen bis 3 Jahre.
– Newsletter-/werbliche Einwilligungen: bis Widerruf; Opt-In/Opt-Out-Nachweise 3 Jahre.

Foto-/Videoaufnahmen
– Auf Basis Einwilligung veröffentlichte Porträt-/Close-ups: bis zum Widerruf oder Zweckfortfall; Entfernung/Unkenntlichmachung aus eigenen Kanälen nach Möglichkeit.
– Übersichts-/Hintergrundaufnahmen (Art. 6 Abs. 1 f): bis Auswahl/Produktion/Publikation; Archivkopien max. 3 Jahre, sofern keine schutzwürdigen Interessen entgegenstehen.

Website-Protokolle & technisch notwendige Cookies/Storage
– Server-/Sicherheitslogs und notwendige Plattform-Cookies/Storage: bis zu 30 Tagen.

Rechnungen/Steuerunterlagen
10 Jahre (AO/HGB).

Grundsatz „bis Widerruf“
Gilt nur für Verarbeitungen auf Einwilligungsbasis (z. B. Foto/Video-Einwilligung, werbliche Kommunikation). Ein Widerruf ist jederzeit mit Wirkung für die Zukunft möglich (E-Mail: nextlevelclub.official@gmail.com).


9. Pflicht zur Bereitstellung / Freiwilligkeit

Erforderliche Angaben sind entsprechend gekennzeichnet; ohne sie ist eine Bearbeitung nicht möglich. Freiwillige Felder (z. B. Telegram-Nutzername) können Sie offen lassen.
Offline-Alternative: Statt Online-Formular ist eine Anmeldung/Anfrage per E-Mail möglich.


10. Rechte der Betroffenen

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 f (Art. 21). Dem Erhalt von Direktwerbung können Sie jederzeit widersprechen.
Einwilligungen können Sie jederzeit für die Zukunft widerrufen. Wir beantworten Anfragen spätestens innerhalb eines Monats. Zudem besteht ein Beschwerderecht beim HBDI.

Identitätsprüfung bei Anträgen: Zur Wahrung Ihrer Rechte können wir – bei Bedarf – angemessene Zusatzinformationen anfordern, um Ihre Identität zu bestätigen (Art. 12 Abs. 6 DSGVO).


11. Foto/Video bei Veranstaltungen – Einwilligung, Widerruf & Opt-out



Bei unseren Veranstaltungen entstehen Foto-/Videoaufnahmen für Marketing/PR (Website, Social Media, Print).
Einwilligung für identifizierende Porträt-/Close-ups; berechtigtes Interesse für Übersichts-/Hintergrundszenen (Widerspruch jederzeit möglich).
Rahmeneinwilligung: für alle künftigen Veranstaltungen dieser Reihe, bis Widerruf.
Vor Ort: Hinweistafel am Eingang; No-Photo-Kennzeichen und No-Photo-Zonen auf Wunsch.
Widerruf/Opt-out: jederzeit per E-Mail an nextlevelclub.official@gmail.com oder vor Ort.
Bereits rechtmäßig veröffentlichte Inhalte entfernen/kennzeichnen wir nach Möglichkeit in unseren eigenen Kanälen.


12. Sicherheit (TOMs)

Zugriff auf Formulare/Accounts ist auf drei Teammitglieder mit individuellen Zugängen beschränkt; Übertragung erfolgt verschlüsselt (TLS); passwortbasierter Zugriff; Löschung auf Anfrage.
2-Faktor-Authentifizierung (MFA): wird schrittweise eingeführt und für Kernsysteme (E-Mail/Drive, Tilda, Telegram) aktiviert, sobald technisch/organisatorisch möglich.
Jährliche Datenhygiene: mindestens einmal jährlich prüfen wir Datenbestände und löschen/anonymisieren entsprechend den Fristen.


13. Hinweise zu Drittlanddiensten & Alternativen



Bei Nutzung des Tilda-Formulars, des Tilda-Telegram-Bots, von Telegram allgemein sowie von Gmail/Drive können Datenübermittlungen in Drittländer (insb. RU/KZ/VAE/USA) stattfinden, wo ggf. kein der DSGVO entsprechendes Schutzniveau besteht.
Alternative ohne Drittlandübermittlung: Kontakt per E-Mail (nextlevelclub.official@gmail.com).
Zukünftige Änderungen: Bei Umstieg auf einen EU-CRM-Dienst (z. B. Zoho CRM im EU-Rechenzentrum mit DPA/SCC) aktualisieren wir diese Hinweise entsprechend.


Stand: 25.10.2025