

Datenschutzrichtlinie
Autor:
Soufiane Boudarraja
Datum:
24. Februar 2026
1. Zweck und Umfang
Diese Datenschutzrichtlinie erklärt, wie Soufiane Boudarraja ("wir", "uns", "unser") personenbezogene Daten sammelt, verwendet, teilt und schützt, wenn Sie mit unserem Ökosystem (dem "Ökosystem") interagieren. Sie gilt für Besucher unserer Webseites, Kunden, die digitale Produkte oder Waren kaufen, Teilnehmer an Schulungen oder Veranstaltungen, Podcast-Gäste und -Mitarbeiter sowie Geschäftskunden, die professionelle Dienstleistungen oder Software erhalten.
Diese Richtlinie ist so gestaltet, dass sie das Ökosystem als Ganzes abdeckt, damit Sie die Datenverarbeitung über unsere Angebote hinweg verstehen können, ohne separate Datenschutzhinweise für jede Submarke zu benötigen. Wo ein spezifischer Vertrag (zum Beispiel ein Datenverarbeitungsvertrag) für eine Geschäftsdienstleistung gilt, ergänzt dieser Vertrag diese Richtlinie für diesen Kontext.
2. Verantwortlicher und Kontaktdaten
Controller (Datenverantwortlicher gemäß der EU-Datenschutz-Grundverordnung): Soufiane Boudarraja. Die vollständige Adresse der juristischen Person und die gesetzlichen Kontaktdaten sind im Impressum / Rechtshinweis auf unserer Webseite veröffentlicht.
Wir haben keinen Datenschutzbeauftragten (DPO) ernannt.
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte gemäß dieser Richtlinie nutzen Sie bitte unsere Kontaktseite: https://www.soufianeboudarraja.com/contact.
3. Definitionen
Zur Klarheit werden die folgenden Begriffe in dieser Richtlinie verwendet:
Ökosystem: Unsere Webseites und die Dienstleistungen, Produkte, Programme und Software, die wir unter der Marke Soufiane Boudarraja und verwandten Submarken betreiben, einschließlich Beratungsdiensten (einschließlich Outbound Engine), digitalen Produkten (einschließlich Souf at School), Print-on-Demand-Waren (einschließlich Speak Up), Lern- und Workshop-Angeboten (einschließlich Own. Forge. Become.), Inhaltsplattformen (einschließlich Insights to Lead und The Unspoken Truths) und verwandten Unterstützungsoperationen.
Webseites: Unsere Domains und Subdomains, einschließlich soufianeboudarraja.com, soufbouda.com, kaoboudarraja.com, soufiane-boudarraja.com, consultingbysb.com, boudarraja.com und aller anderen Domains, die wir besitzen und betreiben.
Persönliche Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verarbeitung: Jede Operation, die an personenbezogenen Daten durchgeführt wird, wie z. B. Erhebung, Speicherung, Nutzung, Offenlegung oder Löschung.
Kunde: Eine Person oder juristische Person, die Produkte kauft, Dienstleistungen bucht oder unsere Software nutzt.
Benutzer: Jede Person, die unsere Webseites besucht oder anderweitig mit dem Ökosystem interagiert.
Verantwortlicher und Auftragsverarbeiter: Begriffe, die gemäß der DSGVO definiert sind. In vielen Kontexten agieren wir als Verantwortlicher; für bestimmte B2B-Dienste können wir als Auftragsverarbeiter im Auftrag eines Kunden handeln (siehe Abschnitt 4).
4. Rollen: Wenn wir als Verantwortlicher vs. Auftragsverarbeiter handeln
Verantwortlicher Kontexte (die meisten Interaktionen): Wir handeln als Verantwortlicher, wenn Sie unsere Webseites durchsuchen, uns direkt kontaktieren, sich für Updates anmelden, digitale Produkte oder Waren kaufen, an unseren Schulungen oder Veranstaltungen teilnehmen oder anderweitig mit dem Ökosystem für unsere eigenen geschäftlichen Zwecke interagieren.
Auftragsverarbeiter Kontexte (B2B-Dienste): Für bestimmte professionelle Dienstleistungen und Software, die an Geschäftskunden geliefert werden (zum Beispiel Outbound Engine und verwandte Werkzeuge), können wir personenbezogene Daten im Auftrag des Geschäftskunden verarbeiten. In diesen Fällen ist der Geschäftskunde typischerweise der Verantwortliche und verantwortlich für die Bereitstellung von Datenschutzhinweisen an seine Endbenutzer. Unsere Verarbeitung in diesem Kontext unterliegt dem anwendbaren Vertrag und, wo relevant, einer Datenverarbeitungsvereinbarung (DPA).
5. Personenbezogene Daten, die wir verarbeiten
Wir verarbeiten personenbezogene Daten nur in dem Umfang, der für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Je nachdem, wie Sie mit dem Ökosystem interagieren, kann dies Folgendes umfassen:
Webseite- und technische Daten
IP-Adresse, Geräte- und Browserinformationen, Sprache und ungefähre Standortdaten, die aus der IP abgeleitet werden, Referral-URL, aufgerufene Seiten und Zeitstempel.
Cookies und ähnliche Identifikatoren, abhängig von Ihren Zustimmungsentscheidungen (siehe Abschnitt 7).
Kontakt- und Kommunikationsdaten
Name, E-Mail-Adresse, Telefonnummer, Postanschrift und der Inhalt der Nachrichten, die Sie uns senden (zum Beispiel per E-Mail oder über Kontaktformulare).
Terminierungsdetails, wenn Sie Anrufe oder Sitzungen buchen.
Transaktions- und Kontodaten
Kaufhistorie, Bestellidentifikatoren, Rechnungsinformationen und Lieferinformationen für physische Waren.
Digitale Produktlieferung Aufzeichnungen und Kaufnachweis-Identifikatoren, die zur Bereitstellung von Support und Ersatzdownloads verwendet werden (siehe Abschnitt 11).
Geschäftsservice- und Software-Daten (B2B)
Geschäftskontaktdaten und berufliche Details, die im Verlauf der Vertragsgestaltung, Einarbeitung, Dienstbereitstellung oder Unterstützung bereitgestellt werden.
Betriebsdaten, die Sie oder Ihre Organisation uns für den Service zur Verfügung stellen möchten.
Gemeinschaft, Inhalte und Veranstaltungen
Details zur Veranstaltungsregistrierung, Teilnahmebestätigungen und Teilnahmeinformationen.
Wenn Sie als Podcast Gast oder Mitarbeiter auftreten: Ihr Name, Biografie, Rolle, Audio-/Videoaufnahmen und verwandte Kommunikationen, vorbehaltlich Ihrer Zustimmung und Einwilligung, wo erforderlich.
Support-, Sicherheits- und Compliance-Daten
Support-Tickets, Fehlerprotokolle und Servicekommunikationen.
Betrugsprävention, Sicherheitsüberwachung und Compliance-Aufzeichnungen, wo gesetzlich erforderlich.
6. Zwecke und Rechtsgrundlagen für die Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn wir eine rechtmäßige Grundlage gemäß der DSGVO haben. Die folgende Tabelle fasst typische Zwecke, Beispiele und Rechtsgrundlagen zusammen. Die genaue Verarbeitung hängt von Ihrer Interaktion mit dem Ökosystem ab.
Zweck
Beispiele für die Verarbeitung
Rechtsgrundlage (DSGVO)
Bereitstellung und Betrieb von Webseites und Kernservices
Seiten bereitstellen, Funktionalität sicherstellen, Sicherheit aufrechterhalten, Probleme beheben.
Art. 6(1)(f) berechtigte Interessen; Art. 6(1)(b) Vertrag, wenn zutreffend
Einkäufe verarbeiten und Produkte liefern
Zahlungen verarbeiten, digitale Downloads liefern, Druckaufträge auf Abruf erfüllen, Rückerstattungen bearbeiten, wo zutreffend.
Art. 6(1)(b) Vertrag; Art. 6(1)(c) rechtliche Verpflichtung (Steuern/Buchhaltung)
Kundensupport und Produktersatz
Auf Anfragen antworten, technische Hilfe leisten, Kaufnachweis für Ersatzdownloads überprüfen.
Art. 6(1)(b) Vertrag; Art. 6(1)(f) berechtigte Interessen
Beratung, Schulung und professionelle Dienstleistungen anbieten
Umfang der Arbeiten, Dienstleistungen erbringen, Engagement verwalten, Berichte oder Ergebnisse bereitstellen.
Art. 6(1)(b) Vertrag; Art. 6(1)(f) berechtigte Interessen
Kommunikation und Beziehungsmanagement
Auf Nachrichten antworten, Anrufe planen, dienstleistungsbezogene Mitteilungen senden.
Art. 6(1)(b) Vertrag; Art. 6(1)(f) berechtigte Interessen
Marketing und Updates (wenn Sie zustimmen)
Rundbrief oder Ankündigungen senden, über neue Produkte oder Inhalte informieren.
Art. 6(1)(a) Einwilligung; Art. 6(1)(f) berechtigte Interessen für begrenztes Direktmarketing, wo erlaubt
Analytik und Serviceverbesserung
Die Leistung der Webseite und das Engagement mit Inhalten messen, die Benutzererfahrung verbessern.
Art. 6(1)(a) Einwilligung für nicht wesentliche Nachverfolgung; Art. 6(1)(f) berechtigte Interessen für unbedingt notwendige Messungen
Rechtliche Einhaltung und Durchsetzung
Buchhaltungsaufbewahrung, Beantwortung von rechtmäßigen Anfragen, Durchsetzung unserer Bedingungen.
Art. 6(1)(c) rechtliche Verpflichtung; Art. 6(1)(f) berechtigte Interessen
Podcast- und Medienproduktion (wo zutreffend)
Episoden aufnehmen, bearbeiten, veröffentlichen; Veröffentlichungen und Gastvereinbarungen verwalten.
Art. 6(1)(a) Einwilligung und/oder Art. 6(1)(b) Vertrag je nach Vereinbarung
7. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien, um unsere Webseites zu betreiben, Präferenzen zu speichern und, wo aktiviert und erlaubt, die Leistung zu messen und zu verbessern. Nicht essentielle Cookies werden nur verwendet, wenn Sie durch unser Cookie-Banner oder die Einstellungen Ihre Zustimmung geben.
Für eine detaillierte Erklärung der Cookie-Kategorien, Aufbewahrung und Kontrollen verweisen Sie bitte auf unsere Cookie-Richtlinie.
8. Weitergabe von personenbezogenen Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir teilen personenbezogene Daten nur mit Empfängern, die notwendig sind, um das Ökosystem zu betreiben, Dienstleistungen zu erbringen oder rechtlichen Verpflichtungen nachzukommen. Typische Kategorien sind:
Webseite-Hosting- und E-Commerce-Plattformanbieter (zum Beispiel Wix).
Zahlungsabwicklungsanbieter, die in unseren Shop integriert sind (zum Beispiel Wix Payments). Wir speichern keine vollständigen Zahlungsdaten auf unseren Systemen.
Erfüllungspartner für Print-on-Demand-Waren (zum Beispiel Printful), um Bestellungen herzustellen und zu versenden.
Digitale Lieferkomponenten, die in unseren Shop integriert sind, um Downloads sicher zu liefern.
Kommunikations- und Produktivitätsanbieter, die zur Betriebsführung des Unternehmens verwendet werden (zum Beispiel E-Mail, Kalender/Terminplanung, Dokumentenspeicherung).
Analyse- und Leistungsüberwachungstools, wo aktiviert und abhängig von Ihren Cookie-Präferenzen.
Professionelle Berater (rechtlich, buchhalterisch) und Behörden, wo gesetzlich erforderlich.
Für bestimmte B2B-Dienste können zusätzliche Kategorien von Unterauftragsverarbeitern und Werkzeugen gelten. Diese sind im Anhang zu Dritten Tools und Datenanbietern beschrieben und, wo zutreffend, im entsprechenden Dienstleistungsvertrag oder DPA.
9. Weltweite Datenübertragungen
Wir haben unseren Sitz in Deutschland (EWR). Einige Dienstleister, die wir nutzen, können Daten außerhalb des EWR verarbeiten, einschließlich in den Vereinigten Staaten. Wo personenbezogene Daten international übertragen werden, wenden wir die erforderlichen angemessenen Schutzmaßnahmen gemäß der DSGVO an, wie z.B. Standardvertragsklauseln (SCCs) und zusätzliche technische und organisatorische Maßnahmen, wo angemessen.
10. Sicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder Zugriff zu schützen. Zu den Maßnahmen gehören Zugangskontrollen, Verschlüsselung während der Übertragung, wo unterstützt, und die Nutzung renommierter Dienstanbieter für die Zahlungsabwicklung und das Hosting.
Kein Online-System ist 100 % sicher. Sie sollten auch angemessene Schritte unternehmen, um Ihre Informationen zu schützen, einschließlich der Verwendung starker Passwörter und der Sicherung von Geräten.
11. Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist, und löschen oder anonymisieren sie, es sei denn, eine längere Aufbewahrung ist gesetzlich erforderlich.
Webseite-Protokolle und Sicherheitsdaten: werden für den Zeitraum aufbewahrt, der erforderlich ist, um die Sicherheit zu gewährleisten und Vorfälle zu untersuchen, und dann gelöscht oder anonymisiert.
Kundenkommunikation: wird so lange aufbewahrt, wie es erforderlich ist, um Ihre Anfrage zu bearbeiten und Aufzeichnungen über unsere Beziehung zu führen.
Transaktionen und Rechnungen: werden aufbewahrt, um den deutschen gesetzlichen und steuerlichen Aufbewahrungspflichten nachzukommen.
Digitale Produktunterstützung (Token-System): Bei digitalen Käufen bewahren wir begrenzte Nachweise über den Kauf (wie Name, E-Mail und Bestell-ID) auf, um die 24-monatige Ersatzdownloadgarantie bereitzustellen, die in unserer Richtlinie zur digitalen Produktunterstützung und Aufbewahrung beschrieben ist.
Geschäftsleistungen (B2B): werden gemäß dem Dienstleistungsvertrag, den geltenden gesetzlichen Anforderungen und den Bedürfnissen der laufenden Unterstützung oder Streitbeilegung aufbewahrt.
12. Ihre Rechte (DSGVO)
Wenn Sie sich im EWR/Vereinigten Königreich befinden oder anderweitig durch DSGVO-ähnliche Gesetze abgedeckt sind, haben Sie möglicherweise die folgenden Rechte, vorbehaltlich rechtlicher Einschränkungen:
Recht auf Zugang zu Ihren personenbezogenen Daten.
Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
Recht auf Löschung ("Recht auf Vergessenwerden") unter bestimmten Umständen.
Recht auf Einschränkung der Verarbeitung in bestimmten Umständen.
Recht auf Datenübertragbarkeit für die Daten, die Sie uns zur Verfügung gestellt haben, sofern zutreffend.
Recht, der Verarbeitung auf der Grundlage berechtigter Interessen, einschließlich Direktmarketing, zu widersprechen.
Recht, die Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung auf Einwilligung beruht (der Widerruf hat keine Auswirkungen auf die Rechtmäßigkeit vor dem Widerruf).
Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere in Ihrem Wohnsitzland, am Arbeitsplatz oder am Ort des angeblichen Verstoßes.
Um Ihre Rechte auszuüben, verwenden Sie unsere Kontaktseite: https://www.soufianeboudarraja.com/contact. Wir können Informationen anfordern, um Ihre Identität zu überprüfen, bevor wir eine Anfrage erfüllen.
13. Datenschutz von Kindern
Unsere Produkte können für die Nutzung durch Kinder konzipiert sein, aber unsere Webseites, unser Geschäft und unsere Dienstleistungen sind für Erwachsene (Eltern, Erziehungsberechtigte, Pädagogen und Geschäftskunden) gedacht. Wir sammeln nicht wissentlich personenbezogene Daten direkt von Kindern unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, verwenden Sie unsere Kontaktseite: https://www.soufianeboudarraja.com/contactund wir werden geeignete Schritte unternehmen, um diese zu löschen.
14. Automatisierte Entscheidungsfindung
Wir verwenden keine personenbezogenen Daten, um Entscheidungen zu treffen, die ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, basieren und rechtliche Auswirkungen auf Sie haben oder Sie ähnlich erheblich betreffen.
15. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen der gesetzlichen Anforderungen, des Ökosystems oder unserer Praktiken widerzuspiegeln. Die aktualisierte Version wird auf unseren Webseites mit einem überarbeiteten "Zuletzt aktualisiert"-Datum veröffentlicht. Wenn die Änderungen erheblich sind, können wir gegebenenfalls zusätzliche Hinweise geben.
16. Kontakt
Für Fragen, Anfragen oder Bedenken zu dieser Datenschutzrichtlinie oder unserem Umgang mit personenbezogenen Daten nutzen Sie bitte unsere Kontaktseite: https://www.soufianeboudarraja.com/contact.
Für gesetzliche Angaben zur juristischen Person und zur Adresse siehe das Impressum / die rechtlichen Hinweise auf unserer Webseite.