Datenschutzerklärung
Datenschutzerklärung
Stand: 18. Juni 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Substack-Publikation ist:
Thomas Luk (Privat Person)
c/o Thomas Luk GmbH
Karlsruher Strasse 56
70771 Leinfelden-Echterdingen
Deutschland
E-Mail: Maverick-Datenschutz@thomasluk.com
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Erfassung und Speicherung von Daten
Wir erfassen und verarbeiten personenbezogene Daten, wenn Sie:
- sich für den Newsletter anmelden,
- ein kostenpflichtiges Substack-Abonnement erwerben,
- uns über Kontaktfunktionen Daten senden,
- die Publikation über Substack nutzen.
Dabei können folgende Daten erfasst werden:
- E-Mail-Adresse
- Name (wenn Sie einen Namen angeben)
- Zahlungsinformationen (über Substack / Payment-Anbieter)
- Technische Daten (IP-Adresse, Browser, Gerät, Zeitpunkt der Nutzung)
- Cookies und ähnliche Technologien (siehe Abschnitt 6)
2.2 Rechtsgrundlagen
Die Verarbeitung erfolgt gemäß Art. 6 DSGVO auf Grundlage:
- Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), insbesondere für Newsletter und nicht-essentielle Cookies nach § 25 Abs. 1 TTDSG;
- eines Vertrags oder Vertragsvorverhandlungen (Art. 6 Abs. 1 lit. b DSGVO), insbesondere bei kostenpflichtigen Abonnements;
- berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), insbesondere für technisch notwendige Funktionen und Sicherheit.
3. Server-Logfiles
Der Anbieter der Webseiten erfasst automatisch Informationen über den Zugriff auf die Website und speichert diese als „Server-Logfiles”:
- Besuchte Website
- Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem der Nutzer auf die Seite kam
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse
Die Server-Logfiles werden für maximal 7 Tage gespeichert und anschließend gelöscht. Die Daten werden aus Sicherheitsgründen gespeichert, um z. B. Missbrauchsfälle aufklären zu können. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Newsletter
4.1 Anmeldung und Double-Opt-In
Wenn Sie sich für den Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse und ggf. Ihren Name, um Ihnen den Newsletter zusenden zu können.
Die Anmeldung erfolgt im Double-Opt-In- Verfahren:
- Sie geben Ihre E-Mail-Adresse ein.
- Wir senden Ihnen eine Bestätigungs-E-Mail mit einem Link.
- Nur nach Klick auf diesen Link wird der Newsletter aktiv.
Dies dient der Sicherstellung, dass die E-Mail-Adresse Ihnen gehört und Sie die Anmeldung bestätigt haben.
4.2 Rechtsgrundlage und Speicherung
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Wir speichern Ihre E-Mail-Adresse und Anmeldedaten:
- bis Sie den Newsletter abbestellen,
- ggf. länger, soweit gesetzlich zulässig und aus Beweisgründen (z. B. Nachweis der Einwilligung).
4.3 Abbestellung
Sie können den Newsletter jederzeit abbestellen:
- Durch Klick auf den Abbestell-Link im Newsletter,
- oder durch Mitteilung an uns per E-Mail.
5. Kostenpflichtige Abonnements (Substack Payments)
Für kostenpflichtige Abonnements verarbeitet Substack und ggf. Payment-Anbieter Zahlungsinformationen (z. B. Kreditkarte). Wir erhalten nur die Informationen, die für die Abrechnung und Bereitstellung des Inhalte notwendig sind.
Die Verarbeitung erfolgt auf Grundlage des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und ggf. berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
6. Cookies und Zugriff auf Endnutzergeräte
6.1 Technisch notwendige Cookies
Substack nutzt technisch notwendige Cookies, um:
- die Funktion der Publikation zu gewährleisten,
- Sessions zu verwalten,
- Sicherheit zu gewährleisten.
Diese Cookies können ohne Einwilligung gesetzt werden, da sie gemäß § 25 Abs. 2 TTDSG technisch erforderlich sind.
6.2 Nicht-essentielle Cookies und Tracking
Wenn wir Analysis- oder Marketing-Tools nutzen, die nicht technisch notwendig sind, setzen wir diese nur nach Ihrer ausdrücklichen Einwilligung (Opt-In) gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO.
Aktuell nutzen wir:
- Keine zusätzlichen Tracking-Tools
Der Widerruf der Einwilligung ist genauso einfach wie die Zustimmung.
7. Dritte und Datenübermittlung
7.1 Substack als Dienstleister
Unsere Publikation wird über Substack bereitgestellt, betrieben von:
Substack, Inc.
548 Market St, PMB 72296
San Francisco, CA 94104-5401, USA
Substack verarbeitet Daten als Dienstleister gemäß unseren Angaben.
Substack kann Daten außerhalb der EU/EWR speichern, insbesondere in den USA. In diesem Fall werden geeignete Schutzmaßnahmen angewendet, z. B. Standardvertragsklauseln (SCC) der EU-Kommission.
7.2 Weitere Dritte
Wir nutzen derzeit:
- Keine zusätzlichen Analytics-Tools (z. B. Google Analytics)
- Keine Marketing-Tools (z. B. Facebook Ads)
8. Auftragsverarbeitung
Ich habe zur Bereitstellung des oben genannten Dienstes einen Vertrag über die Auftragsverarbeitung („AVV”) mit Substack geschlossen. Dieser ist datenschutzrechtlich vorgeschrieben und stellt sicher, dass Substack Ihre personenbezogenen Daten nur nach meinen Weisungen und unter Einhaltung der DSGVO verarbeitet.
9. Benutzerrechte
Sie haben folgende Rechte gemäß DSGVO:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Korrektur (Art. 16 DSGVO): Sie können unrichtige Daten korrigieren lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen.
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Übertragbarkeit (Art. 20 DSGVO): Sie können die Übertragbarkeit Ihrer Daten verlangen.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung aufgrund berechtigten Interessen widersprechen.
- Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit widerrufen.
Zur Ausübung dieser Rechte können Sie uns per E-Mail kontaktieren. Bei Fragen zur Datenverarbeitung durch Substack wenden Sie sich bitte direkt an Substack.
10. Datenschutzbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Hausanschrift:
Heilbronner Straße 35
70191 Stuttgart
Postanschrift:
Postfach 10 29 32
70025 Stuttgart
Tel.: 0711/615541-0
Eine Übersicht der zuständigen Stellen finden Sie unter: https://edpb.europa.eu/about-edpb/board/members_de
11. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 18. Juni 2026.
Wir passen diese Datenschutzerklärung an, sobald sich Änderungen in unserer Datenverarbeitung oder im Gesetz ergeben.
---
Datenschutzerklärung aktualisiert: 18. Juni 2026