
LEGAL NOTICE | IMPRESSUM & DATENSCHUTZ (Deutsche Version ~ English Version below)
Stand: 28. August 2026
Diese Legal Notice einschließlich Impressum, Datenschutzerklärung und Informationen zum Einsatz künstlicher Intelligenz gilt für die von der Oster Global Group EOOD betriebenen Websites, Online-Angebote, Marken, Communities und digitalen Angebote, soweit das jeweilige Angebot auf diese Legal Notice verweist.
Hierzu gehören insbesondere:
Oster Global Group, PRANDEWUPA, anjaoster.com, Conscious Life Love Community
Trauma Informed Leadership DACH, sowie weitere Marken, Projekte, Landingpages, Online-Angebote und Communities der Oster Global Group EOOD, die auf diese Seite verweisen.
I. IMPRESSUM | LEGAL NOTICE
Anbieter und verantwortliches Unternehmen
Oster Global Group EOOD
UIC / Unified Identification Code: 208461930
VAT ID: BG208461930
Registered office and business address:
43 Stanyo Vasilev Street
9973 Markovo
Municipality of Kaspichan
Shumen District
Bulgaria
Vertreten durch:
Founder & Managing Director
Anja Oster Boettcher
Kontakt
E-Mail für allgemeine rechtliche und datenschutzrechtliche Anfragen:
Eine Kontaktaufnahme ist außerdem über die auf den jeweiligen Websites bereitgestellten Kontaktformulare möglich.
Register
Die Oster Global Group EOOD ist eine nach bulgarischem Recht gegründete Gesellschaft mit beschränkter Haftung (Ednolichno Druzhestvo s Ogranichena Otgovornost – EOOD).
UIC: 208461930
Umsatzsteuer / VAT Identification Number:
BG208461930
Verantwortlichkeit für Inhalte
Die Oster Global Group EOOD ist für eigene Inhalte ihrer Online-Angebote nach den jeweils anwendbaren gesetzlichen Bestimmungen verantwortlich.
Wir erstellen unsere Inhalte mit großer Sorgfalt. Eine Gewähr für die Vollständigkeit, Richtigkeit, Aktualität oder Eignung der Inhalte für einen bestimmten individuellen Zweck wird jedoch nur übernommen, soweit dies gesetzlich vorgeschrieben ist.
Externe Links
Unsere Online-Angebote können Links zu Websites und Diensten Dritter enthalten.
Auf deren Inhalte und Datenverarbeitung haben wir grundsätzlich keinen Einfluss. Für externe Inhalte ist der jeweilige Anbieter verantwortlich.
Zum Zeitpunkt der Verlinkung erkennbare Rechtsverstöße werden nach Möglichkeit geprüft. Eine permanente inhaltliche Kontrolle externer Angebote ohne konkrete Anhaltspunkte für einen Rechtsverstoß ist jedoch nicht zumutbar.
Bei Bekanntwerden rechtswidriger Inhalte werden entsprechende Links geprüft und gegebenenfalls entfernt.
Urheberrecht und geistiges Eigentum
Die von der Oster Global Group EOOD erstellten bzw. bereitgestellten Inhalte, Texte, Grafiken, Videos, Audioinhalte, Methoden, Konzepte, Trainingsmaterialien, Workbooks, Frameworks, Marken, Designs und sonstigen Werke unterliegen den jeweils anwendbaren urheber-, marken- und leistungsschutzrechtlichen Bestimmungen.
Eine Vervielfältigung, Bearbeitung, Veröffentlichung, Weitergabe oder kommerzielle Nutzung außerhalb gesetzlich erlaubter Nutzungen bedarf grundsätzlich der vorherigen Zustimmung des jeweiligen Rechteinhabers.
Weitergehende Nutzungsrechte können sich aus individuellen Verträgen, Lizenzvereinbarungen oder unseren Allgemeinen Geschäftsbedingungen ergeben.
II. DATENSCHUTZERKLÄRUNG
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (EU) 2016/679 – DSGVO – ist:
Oster Global Group EOOD
43 Stanyo Vasilev Street
9973 Markovo
Municipality of Kaspichan
Shumen District
Bulgaria
UIC: 208461930
VAT ID: BG208461930
E-Mail:
2. Grundsätze unserer Datenverarbeitung
Der Schutz personenbezogener Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der jeweils anwendbaren Datenschutzgesetze, insbesondere der DSGVO und der ergänzenden nationalen Datenschutzbestimmungen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Wir verarbeiten personenbezogene Daten insbesondere:
* zur Bereitstellung unserer Websites und digitalen Angebote,
* zur Bearbeitung von Anfragen,
* zur Vertragsanbahnung,
* zur Durchführung bestehender Vertragsverhältnisse,
* zur Durchführung von Coachings, Mentoring, Beratungen, Workshops und Trainings,
* zur Kundenkommunikation,
* zur Terminvereinbarung,
* zur Zahlungsabwicklung,
* zur Bereitstellung von Communities und digitalen Inhalten,
* zum Versand von Newslettern und Informationen,
* zur Analyse und Optimierung unserer Angebote,
* zur IT- und Informationssicherheit,
* zur Erfüllung gesetzlicher Pflichten sowie im Rahmen zulässiger Marketingmaßnahmen.
3. Rechtsgrundlagen
Je nach Verarbeitung beruht die Verarbeitung insbesondere auf:
Art. 6 Abs. 1 lit. a DSGVO
Einwilligung der betroffenen Person.
Art. 6 Abs. 1 lit. b DSGVO
Vertragsanbahnung oder Vertragserfüllung.
Art. 6 Abs. 1 lit. c DSGVO
Erfüllung gesetzlicher Verpflichtungen.
Art. 6 Abs. 1 lit. f DSGVO
Wahrung unserer oder der berechtigten Interessen Dritter, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
Bei besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO erfolgt die Verarbeitung nur, wenn hierfür zusätzlich eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO besteht, insbesondere eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
4. Besondere Kategorien personenbezogener Daten
Im Rahmen einzelner Coaching-, Mentoring-, Workshop- oder Beratungsangebote können Teilnehmer freiwillig Informationen mitteilen, die besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten können.
Hierzu können beispielsweise Angaben über körperliche oder psychische Gesundheit, persönliche Belastungen, traumatische Erfahrungen oder andere besonders persönliche Lebensbereiche gehören. Wir erheben derartige Informationen nicht über das für die jeweilige Leistung erforderliche Maß hinaus.
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden und keine andere gesetzliche Rechtsgrundlage besteht, erfolgt die Verarbeitung auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Empfänger und Dienstleister
Zur Durchführung unserer Geschäftstätigkeit nutzen wir sorgfältig ausgewählte technische und organisatorische Dienstleister.
Hierzu können insbesondere Anbieter aus folgenden Bereichen gehören:
* Website- und Hostingdienste
* CRM-Systeme
* E-Mail- und Newsletterdienste
* Terminbuchung
* Videokonferenzen
* Transkription und Meeting-Assistenten
* Community- und Kursplattformen
* Zahlungsdienstleister
* Kommunikationsdienste
* Cloud-Dienste
* Analyse- und Marketingdienste
* KI-Systeme
Soweit ein Anbieter personenbezogene Daten in unserem Auftrag verarbeitet, schließen wir – soweit erforderlich – einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
6. Internationale Datenübermittlungen
Einige unserer Dienstleister oder deren Unterauftragnehmer befinden sich außerhalb des Europäischen Wirtschaftsraums. Eine Übermittlung personenbezogener Daten in Drittländer erfolgt nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.
Hierzu gehören insbesondere:
Angemessenheitsbeschlüsse der Europäischen Kommission, das EU-US Data Privacy Framework bei entsprechend zertifizierten US-Unternehmen, Standardvertragsklauseln der Europäischen Kommission, ergänzende technische und organisatorische Schutzmaßnahmen oder
andere gesetzlich vorgesehene Übermittlungsgrundlagen.
III. WEBSITES, HOSTING UND CRM
7. ALL-INKL.COM
Domains und gegebenenfalls einzelne technische Hosting-Leistungen werden über ALL-INKL.COM – Neue Medien Münnich bereitgestellt.
Im Rahmen der technischen Bereitstellung können insbesondere IP-Adressen, Server-Logdaten, Browserinformationen, Zeitpunkt des Zugriffs und weitere technisch erforderliche Daten verarbeitet werden.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer sicheren, stabilen und effizienten technischen Infrastruktur.
8. GoHighLevel / HighLevel / LeadConnector
Wir nutzen die Plattform GoHighLevel bzw. HighLevel und damit verbundene Dienste, insbesondere LeadConnector, für wesentliche Teile unserer digitalen Infrastruktur.
Hierzu gehören insbesondere:
Websites, Landingpages, Kontaktformulare, CRM, Lead- und Kundenverwaltung, Pipelines,
E-Mail-Kommunikation, Newsletter, SMS-Kommunikation, Marketing-Automationen, Workflows,
Trackingfunktionen, gegebenenfalls WhatsApp-Integration sowie weitere Vertriebs- und Kommunikationsprozesse. Dabei können insbesondere Namen, Kontaktdaten, E-Mail-Adressen, Telefonnummern, Kommunikationsdaten, Vertragsinformationen, Leadinformationen, Nutzungsdaten und technische Daten verarbeitet werden.
Rechtsgrundlage ist abhängig vom jeweiligen Verarbeitungsvorgang Art. 6 Abs. 1 lit. a, b oder f DSGVO. Bei einer Übermittlung in die USA werden die jeweils verfügbaren gesetzlichen Transfermechanismen eingesetzt.
IV. KONTAKTAUFNAHME
9. Kontaktformulare
Bei einer Kontaktaufnahme über unsere Websites verarbeiten wir die von Ihnen bereitgestellten Informationen zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist bei vorvertraglichen oder vertraglichen Anfragen Art. 6 Abs. 1 lit. b DSGVO und ansonsten regelmäßig Art. 6 Abs. 1 lit. f DSGVO.
10. E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Nachricht einschließlich der übermittelten Kontakt- und Inhaltsdaten zur Bearbeitung Ihres Anliegens.
11. WhatsApp
Wir nutzen WhatsApp Business zur Kommunikation mit Interessenten, Kunden und Geschäftspartnern. Je nach Art der Kommunikation können Telefonnummer, Profilinformationen, Nachrichteninhalte, Kommunikationsmetadaten sowie von Ihnen übermittelte Dateien verarbeitet werden. WhatsApp ist ein Dienst des Meta-Konzerns. Soweit künftig WhatsApp über HighLevel bzw. die WhatsApp Business Platform/API eingesetzt wird, können Daten zusätzlich über die hierfür eingesetzten technischen Anbieter verarbeitet werden.
Wir empfehlen, besonders sensible Informationen nur über ausdrücklich hierfür vereinbarte Kommunikationswege zu übermitteln.
12. Telegram
Telegram wird insbesondere für Kundencommunities, Gruppen und die Kommunikation innerhalb bestehender Angebote verwendet.
Bei Nutzung von Telegram gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Plattformbetreibers.
V. TERMINBUCHUNG
13. Calendly
Für die Vereinbarung von Terminen nutzen wir Calendly.
Bei einer Terminbuchung können insbesondere Name, E-Mail-Adresse, Terminzeitpunkt, Zeitzone sowie freiwillig bereitgestellte Informationen verarbeitet werden.
Die Verarbeitung erfolgt insbesondere zur Durchführung vorvertraglicher Maßnahmen oder bestehender Vertragsverhältnisse gemäß Art. 6 Abs. 1 lit. b DSGVO.
Soweit freiwillige zusätzliche Angaben verarbeitet werden, kann die Verarbeitung außerdem auf Ihrer Einwilligung beruhen.
VI. NEWSLETTER, E-MAIL-MARKETING UND SMS
14. Newsletter
Für Newsletter und E-Mail-Marketing nutzen wir insbesondere GoHighLevel/HighLevel.
Newsletter und werbliche elektronische Kommunikation werden grundsätzlich nur versendet, wenn hierfür eine entsprechende Rechtsgrundlage besteht.
Bei einer einwilligungsbasierten Anmeldung erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Eine Einwilligung kann jederzeit über den Abmeldelink in einer Nachricht oder durch Mitteilung an uns widerrufen werden.
Wir können die Anmeldung und den Nachweis der Einwilligung dokumentieren, soweit dies zur Erfüllung unserer rechtlichen Nachweispflichten erforderlich ist.
15. Newsletteranalyse
Unsere Newsletter können technische Funktionen enthalten, mit denen insbesondere festgestellt werden kann, ob Nachrichten geöffnet oder Links angeklickt wurden.
Soweit hierfür eine Einwilligung erforderlich ist, erfolgt eine solche Analyse ausschließlich nach entsprechender Einwilligung.
VII. ZAHLUNGEN
16. Stripe
Für bestimmte Zahlungen nutzen wir Stripe.
Im Rahmen einer Zahlung können insbesondere Name, Kontaktdaten, Rechnungsdaten, Zahlungsinformationen, Transaktionsinformationen und technische Daten verarbeitet werden.
Stripe verarbeitet bestimmte Daten in eigener datenschutzrechtlicher Verantwortung und kann für andere Verarbeitungsvorgänge als Auftragsverarbeiter tätig werden.
Die Verarbeitung erfolgt insbesondere gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Vertrags sowie gegebenenfalls gemäß Art. 6 Abs. 1 lit. c und f DSGVO.
17. SumUp
Für bestimmte Zahlungen nutzen wir SumUp.
Dabei können insbesondere Zahlungs-, Kontakt-, Transaktions- und Abrechnungsdaten verarbeitet werden.
18. Banküberweisung
Bei Zahlungen per Überweisung verarbeiten wir die für Zahlungsabwicklung, Buchhaltung und gesetzliche Aufbewahrung erforderlichen Informationen.
VIII. COMMUNITY UND DIGITALE INHALTE
19. Skool
Für einzelne Communities, Programme und digitale Inhalte nutzen wir Skool.
Bei der Nutzung können insbesondere Registrierungsdaten, Profilinformationen, Beiträge, Kommentare, Nutzungsdaten und technische Informationen verarbeitet werden.
Für die Nutzung der Plattform gelten ergänzend die Bedingungen und Datenschutzinformationen von Skool.
Teilnehmer sollten in öffentlichen oder gruppeninternen Bereichen nur Informationen veröffentlichen, die sie mit den jeweils zugriffsberechtigten Personen teilen möchten.
IX. VIDEOS UND EINGEBETTETE INHALTE
20. Vimeo
Wir nutzen Vimeo für die Bereitstellung und Einbettung von Videoinhalten.
Beim Laden eingebetteter Vimeo-Inhalte können technische Informationen wie IP-Adresse, Browserinformationen, Geräteinformationen und Nutzungsinformationen an Vimeo übertragen werden.
Soweit eine vorherige Einwilligung für die Aktivierung eingebetteter Inhalte erforderlich ist, werden diese Inhalte erst nach entsprechender Einwilligung geladen.
X. VIDEOKONFERENZEN, AUFZEICHNUNGEN UND TRANSKRIPTION
21. Zoom
Wir nutzen Zoom für: Coachings, Beratungen, Workshops, Trainings, Webinare, Gruppenprogramme, Meetings und Veranstaltungen.
Dabei können insbesondere Name, Kontaktdaten, IP-Adresse, Geräteinformationen, Audio- und Videodaten, Chatnachrichten, geteilte Dateien sowie Meeting-Metadaten verarbeitet werden.
Die Verarbeitung erfolgt insbesondere gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung unserer Leistungen.
22. Aufzeichnung von Online-Meetings, Coachings, Workshops und Veranstaltungen
Einzelne Online-Meetings, Coachings, Workshops oder Veranstaltungen können aus organisatorischen, dokumentarischen oder inhaltlichen Gründen aufgezeichnet werden.
Über eine geplante Aufzeichnung sowie deren jeweiligen Zweck informieren wir die Teilnehmer vor Beginn bzw. vor Aktivierung der Aufnahme.
Soweit eine Einwilligung erforderlich ist, erfolgt die Aufzeichnung ausschließlich nach entsprechender Einwilligung. Dies gilt insbesondere, wenn im Rahmen eines Coachings oder vergleichbaren Formats besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden können.
Eine Aufzeichnung bedeutet nicht automatisch, dass diese den Teilnehmern anschließend als zeitunabhängig abrufbarer Lerninhalt zur Verfügung gestellt wird. Ob und in welchem Umfang Aufzeichnungen bereitgestellt werden, richtet sich nach dem jeweiligen Angebot und dessen vertraglicher Ausgestaltung.
Soweit Aufzeichnungen lediglich für interne Dokumentations-, Qualitätssicherungs- oder Zusammenfassungszwecke erstellt werden, erfolgt keine allgemeine Bereitstellung an die Teilnehmer, sofern für das jeweilige Angebot nichts anderes ausdrücklich vereinbart wurde.
Teilnehmer können eine erteilte Einwilligung zur freiwilligen Aufzeichnung mit Wirkung für die Zukunft widerrufen. Über Einzelheiten der jeweiligen Verarbeitung, Speicherdauer und gegebenenfalls eingesetzte Transkriptions- oder KI-Dienste informieren wir entsprechend den datenschutzrechtlichen Anforderungen.
23. Zoom AI Companion
Wir können Funktionen des Zoom AI Companion einsetzen, insbesondere zur Unterstützung bei Zusammenfassungen, Notizen, Transkriptionen und Meeting-Auswertungen.
Vor dem Einsatz entsprechender Funktionen informieren wir die Teilnehmer, soweit dies nach Art und Umfang der Verarbeitung erforderlich ist.
24. Fathom
Wir können Fathom als KI-gestützten Meeting-Assistenten einsetzen.
Fathom kann – abhängig von den aktivierten Funktionen – Meetings aufzeichnen, transkribieren, strukturieren und zusammenfassen.
Hierbei können Gesprächsinhalte sowie personenbezogene Daten verarbeitet werden.
Der Einsatz erfolgt nur im Rahmen einer entsprechenden Rechtsgrundlage und, soweit erforderlich, nach vorheriger Einwilligung der betroffenen Personen.
XI. KÜNSTLICHE INTELLIGENZ UND DATENSCHUTZ
25. Einsatz künstlicher Intelligenz
Die Oster Global Group EOOD nutzt künstliche Intelligenz als unterstützendes Werkzeug in verschiedenen Unternehmensbereichen.
Hierzu gehören insbesondere:
Recherche, Ideenentwicklung, Strukturierung, Texterstellung, redaktionelle Bearbeitung,
Übersetzung, Zusammenfassungen, Analyse, Vorbereitung von Trainingsmaterialien,
Erstellung und Bearbeitung visueller Inhalte sowie Unterstützung interner Geschäftsprozesse.
Dabei setzen wir insbesondere Systeme von OpenAI, einschließlich ChatGPT Business, sowie Anthropic/Claude ein.
26. ChatGPT Business / OpenAI
Wir nutzen ChatGPT Business und gegebenenfalls weitere geschäftliche Dienste von OpenAI.
Dabei können Daten verarbeitet werden, die wir dem System im Rahmen der jeweiligen Nutzung zur Verfügung stellen.
Personenbezogene Daten werden nur verarbeitet, soweit hierfür eine datenschutzrechtliche Rechtsgrundlage besteht.
Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, nutzen wir die hierfür angebotenen vertraglichen Datenschutzmechanismen.
27. Claude / Anthropic
Wir nutzen außerdem Claude von Anthropic zur Unterstützung insbesondere bei Content-, Recherche-, Strukturierungs- und Analyseaufgaben.
Besonders sensible personenbezogene Daten sollen nur dann mit einem KI-Dienst verarbeitet werden, wenn eine hierfür geeignete vertragliche und technische Datenschutzgrundlage besteht oder die Informationen zuvor so anonymisiert wurden, dass kein Personenbezug mehr besteht.
28. Coachingtranskripte und KI-Zusammenfassungen
Wir können KI-Systeme einsetzen, um Transkripte von Coachings, Workshops oder Meetings zu strukturieren und zusammenzufassen.
Dabei verfolgen wir den Grundsatz der Datenminimierung.
Soweit möglich, werden identifizierende Informationen reduziert oder pseudonymisiert.
Pseudonymisierte Daten bleiben personenbezogene Daten, wenn eine Zuordnung zu einer Person weiterhin möglich ist.
Enthalten die Informationen besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, erfolgt eine Verarbeitung nur bei Vorliegen einer entsprechenden zusätzlichen Rechtsgrundlage, insbesondere einer ausdrücklichen Einwilligung, soweit keine andere gesetzliche Grundlage besteht.
XII. TRANSPARENZ BEIM EINSATZ KÜNSTLICHER INTELLIGENZ | EU AI ACT
29. Grundsatz
Die Oster Global Group EOOD setzt generative KI als kreatives, redaktionelles und organisatorisches Werkzeug ein.
KI unterstützt unsere Arbeit. Die Verantwortung für die von uns veröffentlichten Inhalte und die geschäftlichen Entscheidungen verbleibt grundsätzlich bei der Oster Global Group EOOD bzw. den jeweils verantwortlichen Menschen.
30. KI-generierte Texte
Texte auf unseren Websites, in Social Media, Newslettern, Trainingsmaterialien und anderen Veröffentlichungen können vollständig oder teilweise mit Unterstützung generativer KI erstellt, strukturiert, überarbeitet oder übersetzt worden sein.
Soweit eine gesetzliche Kennzeichnungspflicht für einen konkreten Inhalt besteht, erfolgt die Kennzeichnung entsprechend den jeweils geltenden gesetzlichen Anforderungen.
Eine allgemeine Nutzung von KI zur redaktionellen Unterstützung bedeutet nicht automatisch, dass jeder einzelne Text als „KI-generiert“ gekennzeichnet werden muss.
31. KI-generierte Bilder
Wir verwenden teilweise KI-generierte oder KI-bearbeitete Bilder.
Hierzu können auch fotorealistische Darstellungen gehören.
Soweit gesetzliche Transparenz- oder Kennzeichnungspflichten bestehen, werden entsprechende Informationen in geeigneter und wahrnehmbarer Weise bereitgestellt.
32. KI-generierte oder manipulierte Audio-, Video- und Bildinhalte
Wir können künftig KI-Systeme zur Erstellung oder Bearbeitung von:
Avataren, Stimmen, Audioinhalten, Videos, Bildern und virtuellen Personen oder Szenen
verwenden. Soweit entsprechende Inhalte nach dem EU AI Act oder anderen anwendbaren Vorschriften als künstlich erzeugt oder manipuliert offenzulegen sind, erfolgt eine klare und wahrnehmbare Kennzeichnung.
33. Deepfakes und Darstellungen realer Personen
Werden Bild-, Audio- oder Videoinhalte künstlich erzeugt oder manipuliert und ähneln sie bestehenden Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen in einer Weise, die fälschlicherweise authentisch oder wahrheitsgemäß erscheinen könnte, beachten wir die hierfür geltenden Transparenzpflichten.
Insbesondere bei KI-generierten oder manipulierten Darstellungen realer Personen wird – soweit gesetzlich erforderlich – offengelegt, dass der Inhalt künstlich erzeugt oder manipuliert wurde.
34. KI-Agenten, Chatbots und Voicebots
Wir können künftig KI-gestützte:
Chatbots, Voicebots, Sales-Assistenten, WhatsApp-Assistenten oder andere automatisierte Kommunikationssysteme einsetzen. Wenn ein Nutzer unmittelbar mit einem KI-System interagiert und dies für ihn nicht offensichtlich ist, werden wir ihn entsprechend den anwendbaren gesetzlichen Transparenzpflichten darüber informieren, dass er mit einem KI-System interagiert.
XIII. COOKIES UND ÄHNLICHE TECHNOLOGIEN
35. Cookies
Unsere Websites können Cookies und vergleichbare Technologien einsetzen.
Technisch erforderliche Technologien können eingesetzt werden, soweit sie für die Bereitstellung eines ausdrücklich gewünschten Dienstes notwendig sind.
Nicht erforderliche Cookies und vergleichbare Technologien, insbesondere für Analyse, Tracking und personalisierte Werbung, werden – soweit gesetzlich erforderlich – erst nach Ihrer Einwilligung aktiviert.
36. Consent Management
Wir nutzen insbesondere die Cookie- und Consent-Funktionen von GoHighLevel.
Über das Consent-System können Nutzer ihre Einwilligungen erteilen und – soweit technisch vorgesehen – später ändern oder widerrufen.
XIV. ANALYTICS UND ONLINE-WERBUNG
Die nachfolgenden Dienste werden nur verarbeitet bzw. aktiviert, soweit sie tatsächlich in unseren jeweiligen Online-Angeboten eingesetzt werden.
37. Meta Pixel
Wir können den Meta Pixel einsetzen, um die Nutzung unserer Websites zu analysieren, Werbekampagnen zu messen und Zielgruppen für Werbung zu bilden.
Soweit hierfür Informationen auf dem Endgerät gespeichert oder ausgelesen bzw. personenbezogene Daten verarbeitet werden, erfolgt die Aktivierung – soweit gesetzlich erforderlich – erst nach Ihrer Einwilligung.
38. Meta Conversion API
Wir können die Meta Conversion API zur Messung und Optimierung von Werbekampagnen einsetzen.
Dabei können Informationen über Interaktionen und Conversions serverseitig an Meta übermittelt werden.
Soweit hierfür eine Einwilligung erforderlich ist, erfolgt die Verarbeitung nur nach entsprechender Einwilligung.
39. Google Analytics
Wir können Google Analytics einsetzen, um die Nutzung unserer Websites statistisch auszuwerten und unsere Angebote zu verbessern.
Soweit hierfür eine Einwilligung erforderlich ist, wird Google Analytics erst nach entsprechender Einwilligung aktiviert.
40. Google Ads
Wir können Google Ads und damit verbundene Conversion- und Remarketingfunktionen einsetzen.
Soweit personenbezogene Daten oder Informationen aus dem Endgerät für diese Zwecke verarbeitet werden, erfolgt die Aktivierung – soweit erforderlich – erst nach entsprechender Einwilligung.
XV. SOCIAL MEDIA
41. Allgemeines
Wir unterhalten Präsenzen insbesondere auf: Facebook, Instagram und LinkedIn.
Bei Besuch unserer Social-Media-Profile können personenbezogene Daten durch den jeweiligen Plattformanbieter verarbeitet werden.
Die Plattformanbieter können Nutzungsprofile erstellen und Informationen insbesondere für Analyse- und Werbezwecke verwenden.
Auf Art und Umfang der eigenständigen Verarbeitung durch die Plattformanbieter haben wir nur begrenzten Einfluss.
42. Meta – Facebook und Instagram
Wir nutzen Facebook und Instagram für Unternehmenskommunikation, Community-Aufbau, Content und Marketing.
Bei bestimmten statistischen Auswertungen von Facebook- oder Instagram-Seiten kann eine gemeinsame Verantwortlichkeit mit Meta nach Art. 26 DSGVO bestehen.
Für darüber hinausgehende eigenständige Verarbeitungsvorgänge ist grundsätzlich Meta nach Maßgabe seiner eigenen Datenschutzbestimmungen verantwortlich.
43. LinkedIn
Wir nutzen LinkedIn für geschäftliche Kommunikation, Content, Networking und Marketing.
Bei Nutzung von LinkedIn werden personenbezogene Daten nach den Datenschutzbestimmungen des Plattformbetreibers verarbeitet.
XVI. SPEICHERDAUER
44. Allgemeine Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder andere zulässige Gründe für eine weitere Speicherung bestehen.
Gesetzliche handels-, steuer- und buchhaltungsrechtliche Aufbewahrungspflichten bleiben unberührt.
Einwilligungsnachweise können so lange gespeichert werden, wie dies zum Nachweis der rechtmäßigen Verarbeitung erforderlich ist.
XVII. IHRE RECHTE
45. Rechte betroffener Personen
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
Recht auf Auskunft gemäß Art. 15 DSGVO,
Recht auf Berichtigung gemäß Art. 16 DSGVO,
Recht auf Löschung gemäß Art. 17 DSGVO,
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
Widerspruchsrecht gemäß Art. 21 DSGVO,
Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO sowie
Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Anfragen können gerichtet werden an:
46. Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
47. Widerspruch gegen Direktwerbung
Wenn personenbezogene Daten zum Zweck der Direktwerbung verarbeitet werden, können Sie dieser Verarbeitung jederzeit widersprechen.
Nach Ihrem Widerspruch werden die betreffenden personenbezogenen Daten nicht mehr für Direktwerbung verwendet.
XVIII. BESCHWERDERECHT
48. Datenschutzaufsichtsbehörde
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Für die Oster Global Group EOOD ist aufgrund ihres Sitzes in Bulgarien insbesondere die bulgarische Datenschutzaufsichtsbehörde zuständig:
Commission for Personal Data Protection (CPDP)
Republic of Bulgaria
Unabhängig davon können Betroffene unter den gesetzlichen Voraussetzungen auch eine zuständige Aufsichtsbehörde insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes kontaktieren.
XIX. DATENSICHERHEIT
49. Technische und organisatorische Maßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff, Offenlegung und sonstige unzulässige Verarbeitung zu schützen.
Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und der Art der verarbeiteten Informationen überprüft und angepasst.
Unsere Websites verwenden grundsätzlich TLS-/SSL-Verschlüsselung.
XX. KEINE AUTOMATISIERTEN ENTSCHEIDUNGEN MIT RECHTSWIRKUNG
50. Automatisierte Entscheidungsfindung
Soweit nicht im konkreten Einzelfall ausdrücklich anders mitgeteilt, treffen wir keine ausschließlich auf automatisierter Verarbeitung einschließlich Profiling beruhenden Entscheidungen, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen, im Sinne von Art. 22 DSGVO.
KI-Systeme können uns bei Analysen, Strukturierung, Kommunikation und internen Prozessen unterstützen. Die wesentliche unternehmerische oder fachliche Verantwortung verbleibt bei Menschen.
XXI. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
51. Aktualisierung
Wir behalten uns vor, diese Legal Notice und Datenschutzerklärung anzupassen, wenn sich unsere Prozesse, eingesetzten Technologien, Angebote oder die rechtlichen Anforderungen ändern.
Es gilt die jeweils auf dieser Seite veröffentlichte aktuelle Fassung.
Stand: 28. August 2026
KONTAKT
Oster Global Group EOOD
43 Stanyo Vasilev Street
9973 Markovo
Municipality of Kaspichan
Shumen District
Bulgaria
UIC: 208461930
VAT ID: BG208461930
Represented by:
Founder & Managing Director Anja Oster Boettcher
Legal & Privacy: [email protected]
LEGAL NOTICE & PRIVACY POLICY (ENGLISH VERSION, deutsche Version am Seitenanfang.)
Last updated: 28 August 2026
This Legal Notice, including our company information, Privacy Policy and information concerning the use of artificial intelligence, applies to websites, online services, brands, communities and digital offerings operated by Oster Global Group EOOD insofar as the respective service refers or links to this Legal Notice.
This includes in particular:
Oster Global Group
PRANDEWUPA
anjaoster.com
Conscious Life Love Community
Trauma Informed Leadership DACH
and any other brands, projects, landing pages, online services and communities operated by Oster Global Group EOOD that refer to this Legal Notice.
I. LEGAL NOTICE
1. Company and Service Provider
Oster Global Group EOOD
Unified Identification Code (UIC): 208461930
VAT ID: BG208461930
Registered office and business address:
43 Stanyo Vasilev Street
9973 Markovo
Municipality of Kaspichan
Shumen District
Bulgaria
Represented by:
Founder & Managing Director
Anja Oster Boettcher
2. Contact
For legal and privacy-related enquiries:
Users may also contact us through the contact forms provided on our respective websites.
3. Company Registration
Oster Global Group EOOD is a limited liability company incorporated under Bulgarian law (Ednolichno Druzhestvo s Ogranichena Otgovornost – EOOD).
UIC: 208461930
VAT ID: BG208461930
4. Responsibility for Content
Oster Global Group EOOD is responsible for its own content in accordance with applicable law.
We prepare our content with due care. However, unless required by applicable law, we do not guarantee that all information is complete, accurate, current or suitable for a particular individual purpose.
5. External Links
Our online services may contain links to websites or services operated by third parties.
We generally have no control over the content or data processing activities of those third parties. The respective provider is responsible for third-party content and services.
If we become aware of unlawful content, we will review the relevant link and, where appropriate, remove it.
6. Copyright and Intellectual Property
Content, texts, graphics, videos, audio material, methods, concepts, training materials, workbooks, frameworks, brands, designs and other works created or provided by Oster Global Group EOOD are protected by applicable copyright, trademark and other intellectual property laws.
Reproduction, modification, publication, distribution or commercial exploitation beyond uses permitted by law generally requires prior authorisation from the respective rights holder.
Additional usage rights may arise from individual contracts, licence agreements or our General Terms and Conditions.
II. PRIVACY POLICY
7. Data Controller
The controller within the meaning of Regulation (EU) 2016/679 – General Data Protection Regulation (“GDPR”) – is:
Oster Global Group EOOD
43 Stanyo Vasilev Street
9973 Markovo
Municipality of Kaspichan
Shumen District
Bulgaria
UIC: 208461930
VAT ID: BG208461930
Email:
8. Principles of Data Processing
Protecting personal data is important to us.
We process personal data only in accordance with applicable data protection legislation, in particular the GDPR and applicable national data protection legislation.
Personal data means any information relating to an identified or identifiable natural person.
We process personal data in particular:
to provide our websites and digital services;
to respond to enquiries;
to take steps prior to entering into a contract;
to perform existing contractual relationships;
to provide coaching, mentoring, consulting, workshops and training;
for customer communication;
for appointment scheduling;
for payment processing;
to provide communities and digital content;
to send newsletters and information;
to analyse and improve our services;
for IT and information security;
to comply with legal obligations; and
for lawful marketing activities.
9. Legal Bases
Depending on the relevant processing activity, processing may be based in particular on:
Article 6(1)(a) GDPR – consent;
Article 6(1)(b) GDPR – performance of a contract or steps prior to entering into a contract;
Article 6(1)(c) GDPR – compliance with a legal obligation;
Article 6(1)(f) GDPR – legitimate interests pursued by us or a third party, provided that such interests are not overridden by the interests or fundamental rights and freedoms of the data subject.
Where special categories of personal data within the meaning of Article 9 GDPR are processed, an additional legal basis under Article 9(2) GDPR is required. Where applicable, this may include explicit consent pursuant to Article 9(2)(a) GDPR.
10. Special Categories of Personal Data
During certain coaching, mentoring, consulting, training or workshop services, participants may voluntarily disclose information constituting special categories of personal data within the meaning of Article 9 GDPR.
This may include information concerning physical or mental health, personal difficulties, traumatic experiences or other particularly private areas of life.
We do not intentionally collect such information beyond what is appropriate for the respective service.
Where such special categories of personal data are processed and no other statutory legal basis applies, processing is based on explicit consent pursuant to Article 9(2)(a) GDPR.
Consent may be withdrawn at any time with effect for the future.
11. Recipients and Service Providers
We use carefully selected technical and organisational service providers in connection with our business activities.
These may include providers of:
website and hosting services;
CRM systems;
email and newsletter services;
appointment scheduling;
video conferencing;
transcription and meeting assistance;
community and course platforms;
payment processing;
communications services;
cloud services;
analytics and advertising services; and
artificial intelligence systems.
Where a service provider processes personal data on our behalf, we enter into a data processing agreement pursuant to Article 28 GDPR where required.
12. International Data Transfers
Some service providers or their subprocessors may be located outside the European Economic Area.
Personal data is transferred to third countries only in accordance with Articles 44 et seq. GDPR.
Applicable safeguards may include:
an adequacy decision of the European Commission;
the EU-US Data Privacy Framework where the respective US recipient is certified;
Standard Contractual Clauses adopted by the European Commission;
supplementary technical and organisational safeguards; or
another legally recognised transfer mechanism.
III. WEBSITES, HOSTING AND CRM
13. ALL-INKL.COM
Domains and, where applicable, technical hosting services are provided through ALL-INKL.COM – Neue Medien Münnich.
Technical operation may involve the processing of IP addresses, server logs, browser information, access times and other technically necessary information.
Processing is based in particular on Article 6(1)(f) GDPR and our legitimate interest in providing secure, stable and efficient technical infrastructure.
14. GoHighLevel / HighLevel / LeadConnector
We use GoHighLevel/HighLevel and related services, including LeadConnector, for substantial parts of our digital infrastructure.
This includes in particular:
websites;
landing pages;
contact forms;
CRM;
lead and customer management;
pipelines;
email communication;
newsletters;
SMS communication;
marketing automation;
workflows;
tracking functions;
where applicable, WhatsApp integration; and
other sales and communications processes.
Personal data processed may include names, contact information, email addresses, telephone numbers, communication data, contractual information, lead information, usage data and technical data.
Depending on the relevant activity, processing is based on Article 6(1)(a), (b) or (f) GDPR.
Where data is transferred to the United States, the applicable lawful transfer mechanisms are used.
IV. COMMUNICATION
15. Contact Forms
When you contact us through one of our websites, we process the information provided to respond to your enquiry.
For contractual or pre-contractual enquiries, processing is generally based on Article 6(1)(b) GDPR.
For other enquiries, processing is generally based on Article 6(1)(f) GDPR.
16. Email
When you contact us by email, we process your message, contact information and any other information provided for the purpose of handling your enquiry.
17. WhatsApp
We use WhatsApp Business for communication with prospective customers, customers and business partners.
Depending on the communication, telephone numbers, profile information, message content, communication metadata and files provided by users may be processed.
WhatsApp is a service provided by the Meta group.
Where WhatsApp is used through HighLevel or the WhatsApp Business Platform/API, personal data may additionally be processed by the relevant technical providers.
We recommend that particularly sensitive information only be communicated using channels specifically agreed for that purpose.
18. Telegram
Telegram is used primarily for customer communities, groups and communication within existing services.
The privacy terms of the respective platform provider additionally apply when Telegram is used.
V. APPOINTMENT SCHEDULING
19. Calendly
We use Calendly to schedule appointments.
When an appointment is booked, information such as name, email address, appointment time, time zone and voluntarily provided information may be processed.
Processing is generally based on Article 6(1)(b) GDPR for contractual or pre-contractual purposes.
Additional voluntary information may also be processed on the basis of consent where applicable.
VI. NEWSLETTERS, EMAIL MARKETING AND SMS
20. Newsletter and Marketing Communication
We use GoHighLevel/HighLevel in particular for newsletters and email marketing.
Newsletters and promotional electronic communications are sent only where an appropriate legal basis exists.
Where subscription is based on consent, processing is based on Article 6(1)(a) GDPR.
Consent may be withdrawn at any time using the unsubscribe mechanism contained in our messages or by contacting us.
We may retain evidence of consent where necessary to demonstrate compliance with applicable law.
21. Newsletter Analytics
Our newsletters may contain technical functions allowing us to determine, for example, whether a message was opened or a link was clicked.
Where consent is required for such analytics, the relevant processing takes place only after consent has been obtained.
VII. PAYMENTS
22. Stripe
We use Stripe for certain payment transactions.
Personal data processed may include name, contact information, billing information, payment information, transaction information and technical data.
Depending on the relevant processing activity, Stripe may process information as an independent controller or as a processor.
Processing takes place in particular pursuant to Article 6(1)(b) GDPR for contractual performance and, where applicable, Article 6(1)(c) and (f) GDPR.
23. SumUp
We use SumUp for certain payment transactions.
Payment, contact, transaction and billing information may be processed in connection with these transactions.
24. Bank Transfers
For payments made by bank transfer, we process information necessary for payment administration, accounting and statutory record-keeping obligations.
VIII. COMMUNITY AND DIGITAL CONTENT
25. Skool
We use Skool for certain communities, programmes and digital content.
Personal data processed may include registration information, profile information, posts, comments, usage information and technical data.
The terms and privacy information of Skool additionally apply to the use of the platform.
Participants should only post information in public or group areas that they intend to share with the persons who have access to those areas.
IX. VIDEOS AND EMBEDDED CONTENT
26. Vimeo
We use Vimeo to provide and embed video content.
When embedded Vimeo content is loaded, technical information such as IP address, browser information, device information and usage information may be transmitted to Vimeo.
Where prior consent is required for loading embedded third-party content, the content will only be activated after the relevant consent has been obtained.
X. VIDEO CONFERENCING, RECORDINGS AND TRANSCRIPTION
27. Zoom
We use Zoom for:
coaching;
consulting;
workshops;
training;
webinars;
group programmes;
meetings; and
events.
Personal data processed may include names, contact information, IP addresses, device information, audio and video data, chat messages, shared files and meeting metadata.
Processing is generally based on Article 6(1)(b) GDPR for the performance of our services.
28. Recording of Online Meetings, Coaching Sessions, Workshops and Events
Individual online meetings, coaching sessions, workshops or events may be recorded for organisational, documentation or content-related purposes.
Participants will be informed about a planned recording and its respective purpose before the recording begins or before the recording function is activated.
Where consent is required, a recording will only be made after the relevant consent has been obtained. This applies in particular where special categories of personal data within the meaning of Article 9 GDPR may be processed during a coaching session or comparable format.
A recording does not automatically mean that it will subsequently be made available to participants as learning content that can be accessed independently at a later time. Whether and to what extent recordings are made available depends on the respective offering and its contractual structure.
Where recordings are created solely for internal documentation, quality assurance or summarisation purposes, they will not generally be made available to participants unless expressly agreed otherwise for the respective offering.
Participants may withdraw consent previously given for a voluntary recording with effect for the future. Information regarding the respective processing, retention period and, where applicable, transcription or AI services used will be provided in accordance with applicable data protection requirements.
29. Zoom AI Companion
We may use Zoom AI Companion functionality to support meeting summaries, notes, transcripts and meeting analysis.
Participants will be informed about the use of such functionality where required by the nature and scope of the processing.
30. Fathom
We may use Fathom as an AI-assisted meeting tool.
Depending on the functionality enabled, Fathom may record, transcribe, structure and summarise meetings.
This may involve the processing of conversation content and personal data.
Such functionality is used only where an appropriate legal basis exists and, where required, after prior consent.
XI. ARTIFICIAL INTELLIGENCE AND DATA PROTECTION
31. Use of Artificial Intelligence
Oster Global Group EOOD uses artificial intelligence as a supporting tool in various areas of its business.
These may include:
research;
ideation;
structuring;
drafting;
editorial assistance;
translation;
summarisation;
analysis;
preparation of training materials;
creation and editing of visual content; and
support for internal business processes.
We use, in particular, systems provided by OpenAI, including ChatGPT Business, and Anthropic/Claude.
32. ChatGPT Business / OpenAI
We use ChatGPT Business and may use other business services provided by OpenAI.
Information supplied to the relevant system may be processed in connection with such use.
Personal data is processed only where an appropriate data protection legal basis exists.
Where OpenAI processes personal data on our behalf, we use the contractual data protection mechanisms provided for the relevant business service.
33. Claude / Anthropic
We also use Claude by Anthropic, particularly for content, research, structuring and analytical tasks.
Particularly sensitive personal data will only be processed using an AI service where an appropriate contractual and technical data protection framework exists or where the information has first been anonymised so that it no longer constitutes personal data.
34. Coaching Transcripts and AI Summaries
We may use AI systems to structure and summarise transcripts of coaching sessions, workshops or meetings.
We apply the principle of data minimisation.
Where possible, identifying information is reduced or pseudonymised.
Pseudonymised information remains personal data if it can still be attributed to an identifiable person.
Where such information contains special categories of personal data under Article 9 GDPR, processing takes place only where an appropriate additional legal basis exists, including explicit consent where required.
XII. AI TRANSPARENCY | EU AI ACT
35. General Principle
Oster Global Group EOOD uses generative artificial intelligence as a creative, editorial and organisational tool.
AI supports our work. Responsibility for content published by us and for our business decisions generally remains with Oster Global Group EOOD and the responsible human decision-makers.
36. AI-Assisted Text
Texts published on our websites, social media accounts, newsletters, training materials and other channels may have been created, structured, edited or translated in whole or in part with the assistance of generative AI.
Where applicable law requires disclosure for a specific piece of content, such disclosure will be provided in accordance with the applicable requirements.
The use of AI as an editorial tool does not automatically mean that every individual text must be labelled as AI-generated.
37. AI-Generated Images
We may use AI-generated or AI-edited images.
This may include photorealistic representations.
Where transparency or disclosure obligations apply, appropriate information will be provided in a clear and perceptible manner.
38. AI-Generated or Manipulated Audio, Video and Images
We may use AI systems to create or modify:
avatars;
voices;
audio;
videos;
images; and
virtual persons or scenes.
Where such content must be disclosed as artificially generated or manipulated under the EU AI Act or other applicable legislation, we will provide a clear and perceptible disclosure.
39. Deepfakes and Representations of Real Persons
Where image, audio or video content has been artificially generated or manipulated and resembles existing persons, objects, places, entities or events in a manner that could falsely appear authentic or truthful, we comply with the applicable transparency requirements.
In particular, where legally required, AI-generated or manipulated representations of real persons will be disclosed as artificially generated or manipulated.
40. AI Agents, Chatbots and Voicebots
We may in the future use AI-assisted:
chatbots;
voicebots;
sales assistants;
WhatsApp assistants; or
other automated communication systems.
Where a person directly interacts with an AI system and the artificial nature of the interaction is not obvious, we will inform the person that they are interacting with an AI system in accordance with applicable transparency requirements.
XIII. COOKIES AND SIMILAR TECHNOLOGIES
41. Cookies
Our websites may use cookies and similar technologies.
Technically necessary technologies may be used where required to provide a service explicitly requested by the user.
Non-essential technologies, particularly analytics, tracking and personalised advertising technologies, are activated only after consent where required by law.
42. Consent Management
We use in particular GoHighLevel's cookie and consent functionality.
Users can provide their consent through the consent system and, where technically available, subsequently change or withdraw their preferences.
XIV. ANALYTICS AND ONLINE ADVERTISING
The following services are only activated and used insofar as they are actually implemented on the respective online service.
43. Meta Pixel
We may use the Meta Pixel to analyse website usage, measure advertising campaigns and create advertising audiences.
Where the technology accesses or stores information on a user's device or otherwise requires consent, it will only be activated after the required consent has been obtained.
44. Meta Conversions API
We may use the Meta Conversions API to measure and optimise advertising campaigns.
Information relating to interactions and conversions may be transmitted to Meta on a server-to-server basis.
Where consent is required, processing will only take place after the appropriate consent has been obtained.
45. Google Analytics
We may use Google Analytics to statistically analyse the use of our websites and improve our services.
Where consent is required, Google Analytics will only be activated after the relevant consent has been obtained.
46. Google Ads
We may use Google Ads and associated conversion and remarketing functionality.
Where personal data or information from a user's device is processed for such purposes and consent is required, the relevant technology will only be activated after consent has been obtained.
XV. SOCIAL MEDIA
47. General Information
We maintain presences in particular on:
Facebook;
Instagram; and
LinkedIn.
When users visit our social media profiles, personal data may be processed by the respective platform provider.
Platform providers may create usage profiles and use information for analytics and advertising purposes.
We have only limited influence over independent processing carried out by the respective platform provider.
48. Meta – Facebook and Instagram
We use Facebook and Instagram for corporate communications, community building, content and marketing.
For certain statistical processing relating to Facebook or Instagram pages, joint controllership with Meta pursuant to Article 26 GDPR may apply.
For other independent processing activities, Meta is generally responsible in accordance with its own privacy terms.
49. LinkedIn
We use LinkedIn for business communications, content, networking and marketing.
When LinkedIn is used, personal data is processed in accordance with the privacy terms of the platform provider.
XVI. RETENTION
50. General Retention Periods
Personal data is generally retained only for as long as necessary for the respective purpose.
Data will subsequently be deleted or anonymised unless statutory retention obligations or another lawful basis require or permit further storage.
Applicable commercial, tax and accounting retention obligations remain unaffected.
Records demonstrating consent may be retained for as long as reasonably required to demonstrate lawful processing.
XVII. YOUR RIGHTS
51. Data Subject Rights
Subject to the statutory requirements, you have in particular:
the right of access under Article 15 GDPR;
the right to rectification under Article 16 GDPR;
the right to erasure under Article 17 GDPR;
the right to restriction of processing under Article 18 GDPR;
the right to data portability under Article 20 GDPR;
the right to object under Article 21 GDPR;
the right to withdraw consent under Article 7(3) GDPR; and
the right to lodge a complaint with a supervisory authority under Article 77 GDPR.
Requests may be sent to:
52. Withdrawal of Consent
Consent may be withdrawn at any time with effect for the future.
Withdrawal does not affect the lawfulness of processing carried out before the withdrawal.
53. Objection to Direct Marketing
Where personal data is processed for direct marketing purposes, you may object to such processing at any time.
Following such objection, the relevant personal data will no longer be used for direct marketing.
XVIII. RIGHT TO LODGE A COMPLAINT
54. Supervisory Authority
You have the right to lodge a complaint with a competent data protection supervisory authority.
Due to the registered office of Oster Global Group EOOD in Bulgaria, the competent supervisory authority includes in particular:
Commission for Personal Data Protection (CPDP)
Republic of Bulgaria
Subject to the statutory requirements, data subjects may also contact a competent supervisory authority, in particular in the Member State of their habitual residence, place of work or place of the alleged infringement.
XIX. DATA SECURITY
55. Technical and Organisational Measures
We implement appropriate technical and organisational measures to protect personal data against loss, manipulation, unauthorised access, disclosure and other unlawful processing.
Our security measures are reviewed and adapted taking account of technological developments and the nature of the information processed.
Our websites generally use TLS/SSL encryption.
XX. AUTOMATED DECISION-MAKING
56. No Automated Decisions Producing Legal Effects
Unless expressly communicated otherwise in a specific situation, we do not make decisions based solely on automated processing, including profiling, which produce legal effects concerning an individual or similarly significantly affect that individual within the meaning of Article 22 GDPR.
AI systems may assist us with analysis, structuring, communication and internal processes. Material professional and business responsibility remains with human decision-makers.
XXI. CHANGES TO THIS POLICY
57. Updates
We may amend this Legal Notice and Privacy Policy where our processes, technologies, services or applicable legal requirements change.
The current version published on this page applies.
Last updated: 28 August 2026
CONTACT
Oster Global Group EOOD
43 Stanyo Vasilev Street
9973 Markovo
Municipality of Kaspichan
Shumen District
Bulgaria
UIC: 208461930
VAT ID: BG208461930
Represented by:
Founder & Managing Director
Anja Oster Boettcher
Legal & Privacy:
