Datenschutz
Diese Seite steht in beiden Sprachen untereinander: English first, die deutsche Fassung darunter ist maßgeblich.
The short version: a banner asks whether this site may count page views and clicks on Buy. That count stays on this server in Germany; nothing is sent to Google or to an advertising network. If you decline, the site works the same, and nothing is measured. Two other companies are involved when you pay — the hosting provider who runs the server, and Stripe, who takes the money. Everything below says exactly what that means and what is stored for how long. The German version further down is the authoritative one; this English text is a courtesy translation.
Who is responsible
Tim-Ralf Heise, sole trader (Einzelunternehmen), Jessnerstraße 66, 10247 Berlin, Germany.
Email: info@mirajanssen.com · Telephone: +49 178 4782133
Mira Janssen is a pen name. The person and the address above are the controller within the meaning of the GDPR. Anything in this notice can be settled by writing to that email address; it reaches a person.
Measurement, if you agree
A banner at the bottom of the page asks for consent before any measurement starts. Decline and Agree are the same size; the site works either way. You can change the choice later through the Cookies link in the footer, or by writing to info@mirajanssen.com.
- mira_consent — stores whether you agreed or declined. Strictly necessary to remember that choice (§ 25(2) TDDDG). 180 days.
- mira_vid — a random identifier, only if you agreed. It lets us count devices rather than raw hits. About 13 months.
If you agree, the browser sends the address of the page, the type of event (view, click on Amazon, click on Buy, MCP, voice session, dream reading), the language of the page and, if the browser sends one, the host of the page you came from. No names, no email, no IP address in that file, no fingerprint, no advertising profile. The file lives next to the site, on the same German server, and is deleted after at most 400 days. Legal basis: your consent, Art. 6(1)(a) GDPR and § 25(1) TDDDG. Withdrawal does not make the counting up to that point unlawful (Art. 7(3) GDPR).
Nothing is sent to Google Analytics, Meta, TikTok or any similar company. There is no advertising network and no remarketing. A click on Amazon is counted here as a click; whether you then buy is something we still do not learn from this site.
What this site still does not do
- No analytics package from another company, no counting pixel from another server.
- No advertising networks, no remarketing.
- No social plugins, no like buttons, no comment system.
- No videos, maps or fonts embedded from third parties. Typefaces and all media are delivered from this site's own server.
- No advertising network. Optional mail from us only if you ticked the box on the account. Transactional mail after a purchase or a password reset does not need that box.
- No profiling, no automated decision-making.
When you follow a link away from here — to Amazon, to Spotify, or to the Stripe payment page — you are on someone else's site, and their privacy terms apply from that moment on.
Server log files
Every request to a web server leaves technical traces. Our server records the IP address of the requesting connection, the date and time, the file or address requested, the amount of data transferred, whether the request succeeded, the page you came from if your browser sends one, and the type and version of your browser and operating system. This is used to deliver the site, to find faults and to defend against attacks — nothing else. The data is not merged with other sources and no attempt is made to identify you from it. Legal basis: Art. 6(1)(f) GDPR, our legitimate interest in a site that works and is not knocked over.
Log files are kept only as long as they are needed to keep the site running and to defend it — in practice a few days, and they are then overwritten by the hosting provider. A single entry is kept longer only where it is needed to clear up an attack or a fault, and it is deleted once that is done.
The site is hosted by Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, an EU company, acting as our processor under a data processing agreement. The server itself stands in Germany, so hosting does not give rise to any transfer to a country outside the EU.
The pages do not always come from that server directly: the hosting provider answers requests through its own delivery and security network (its edge servers identify themselves in the response as hcdn). Those machines belong to the same hosting provider and are covered by the same processing agreement, so no further company is involved in delivering this site and no data leaves that relationship for this purpose. There is no Cloudflare and no comparable third-party service in front of this site. If that ever changes, this section changes with it, on the same day.
Writing to us
There is no contact form on this site. You reach us directly: by email to info@mirajanssen.com or by telephone. What you send us by email — your name if you give one, your email address and your message — is used to answer you, and for nothing else. The message is not stored in a database on this site's server; delivery runs through the mail system of our hosting provider as our processor.
Legal basis: Art. 6(1)(b) GDPR where your request concerns a contract or the steps leading up to one, otherwise Art. 6(1)(f) GDPR, our legitimate interest in answering people who write to us. We keep the exchange until the matter is settled and delete it afterwards — at the latest six months after the last message — unless commercial or tax law requires us to keep it longer. If you call, the call is not recorded and no call log is kept on this site.
If you write about intimate matters
This site is about erotic hypnosis. A message sent to us can therefore say something about a person's sex life, their relationship or their health — the kind of data the GDPR protects with particular strictness (Art. 9 GDPR). Two things follow from that.
First, a request: write only what we need in order to answer you. We never ask for such details. A question about a technique, a book, an order number or a download does not need your personal history attached. You are welcome to write under a pen name and from an email address that says nothing about you.
Second, the legal side: if you do send such details anyway, you do so knowingly and voluntarily, and we treat that deliberate act as your explicit consent within the meaning of Art. 9(2)(a) GDPR. We then process those details solely in order to answer you, and for nothing else. You can withdraw that consent at any time with effect for the future — one line to info@mirajanssen.com is enough, no reason needed. We then delete the exchange, unless a statutory retention duty stands in the way. Withdrawing does not make the processing up to that point unlawful.
Buying a licence key
Since 5 August 2026 the licence key for the Hypno-MCP tool is sold directly through this site, 30 euro a year for the Erotik tier and 100 euro a year for Professional. Since 22 August 2026 the Masterclass PDF is sold here as well, 149 euro once. Since 24 August 2026 a personal dream reading is sold here as well, 9 euro once. These are single payments, with no automatic renewal: we hold no payment method of yours, nothing is ever debited again except the monthly voice flat, which you cancel in Stripe. Since 24 August 2026 you may open a customer account (email and password) at /konto/. That account holds your sitting and your texts, not your card. A marketing mail goes out only if you ticked the box; you can untick it on the account page. What Stripe keeps in its own records about your payment is a matter for Stripe's privacy policy, not for us.
The payment does not run on our server. The buy button takes you to a payment page of Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland. There you enter your email address, your payment details and whatever else your chosen payment method requires. We never see the card number, the account number or the security code; those stay with Stripe and the banks involved.
What Stripe passes back to us is what we need in order to deliver and to keep proper books: your email address, your name if you gave one, the country stated for billing, the amount and currency, the date, which product you bought, Stripe's transaction reference, whether the payment went through, and the payment method with the last four digits where Stripe shows them in our account. For a licence key we send it to that email address; that mail, too, goes out through the mail system of our hosting provider as our processor. We keep the email address, the product and the date of purchase so that we can send a lost key again and can tell whether a key is still inside its twelve months. For the PDF we store a hashed download token, the Stripe session identifier and the email address, for fourteen days or until the permitted number of downloads is used up, then we delete the token. The file itself is not kept under a public web address.
Legal basis: Art. 6(1)(b) GDPR — the processing is necessary to perform the contract you enter into when you buy. For the bookkeeping side, Art. 6(1)(c) GDPR, our legal obligation under commercial and tax law. Records that are relevant for accounting are kept for as long as those laws require — six, eight or ten years depending on the document (§ 257 HGB, § 147 AO) — and within those periods they are passed on only to the people who have to see them: our tax adviser, and the tax authorities where the law demands it. Everything not covered by that is deleted once the twelve months and any warranty questions are over.
Stripe acts partly on our instructions and partly as a controller in its own right — for fraud prevention, for example, and for its own obligations under payment services and anti-money-laundering law. Stripe is part of a group with companies in the United States, and data may reach them. By Stripe's own account, such transfers rest either on the European Commission's adequacy decision of 10 July 2023 for the EU-US Data Privacy Framework or on the Commission's standard contractual clauses (Art. 46(2)(c) GDPR); which applies in a given case is set out in Stripe's own privacy policy, which is worth reading before you pay. You can also ask us for a copy of those safeguards at info@mirajanssen.com. On Stripe's pages, Stripe's terms apply, including any cookies set there. We have no influence over that and receive nothing from it.
Dream reading
On /de/traumdeutung/ you can type a dream. Our server sends that text to xAI, Inc. (USA, the Grok model) so a short reading can be written. We do not store the dream. Legal basis: Art. 6(1)(b) GDPR — you asked for the reading. The transfer to the United States happens because the provider sits there; the safeguards are those stated by xAI. xAI: x.ai/legal.
A longer personal reading costs 9 euro once, paid via Stripe as above. After payment we set a technically necessary cookie (td_token), HttpOnly, fourteen days, path /de/traumdeutung/, so this browser may request the personal reading. The reading is still produced by sending the dream you type to xAI; we do not keep a copy of the dream on our server.
Personal scripts in the browser
At /texte/, the names or nicknames, wishes, boundaries, stop word, style, language and duration you enter are sent to xAI's API in the United States only when you select “Create personal script”. Use nicknames and do not provide diagnoses, addresses or contact details. The explicit consent requested in the form covers this processing and storage of the finished script. Other people concerned must also agree. You may withdraw consent for future processing by not creating further scripts, and delete saved scripts yourself or contact us.
We store the last 20 finished scripts outside the public web directory, protected and linked to your signed-in account. You can delete each script in your history. New scripts replace older ones once the limit of 20 is reached. The full form draft is not separately stored long-term on our server. Before moving to sign-in or checkout, it remains in the session storage of your browser tab and is removed after successful generation. A draft left there for more than an hour is discarded on the next page load.
The delivery ledger keeps purchase references, credits and non-readable checksums of generation requests to prevent duplicate billing. Successful deliveries are counted without their content. Names, wishes and scripts are not sent to visitor analytics. Form-use and download events are recorded there only with your separate analytics consent.
According to xAI's API privacy documentation, API requests and responses are normally stored for up to 30 days for abuse monitoring. xAI states that this data is not used for training without explicit permission. We do not promise a different xAI retention period for this service. Deleting a script from your Mira account removes the copy on our server; it does not confirm deletion by xAI.
The tool on our server
The Hypno-MCP no longer runs on your computer. You add an address in your AI client, and from then on every call goes to our server. That changes what we process, so here it is in full.
What we receive with every call: the choices you make — topic, focus, setting, language — because the text is composed from them here. We do not store them and we do not log them. They exist in memory for as long as it takes to answer, and then they are gone. The text we return is not kept either.
What we do store, for as long as your licence runs plus thirty days:
- a fingerprint of your licence key, not the key itself. We could not reconstruct your key from it, and neither could anyone who stole the file.
- the email address from your purchase, so we know whose key it is if you write to us or ask for a refund.
- when the key was issued, when it expires, and how often it has been used — a counter and a date, not a history of what you did.
- the registration your AI client made (its self-chosen name and the address it returns to), so a connection can be re-established without asking you again.
What we never store: your key in readable form, your IP address in readable form (we keep a one-way checksum of it for at most one hour, purely to stop someone guessing keys in a loop), and anything you write.
Legal basis: performing the contract with you (Art. 6 (1) (b) GDPR) for everything tied to a paid key; our legitimate interest in a working, non-abused service (Art. 6 (1) (f) GDPR) for the rate limit and the client registrations. The server runs at Hostinger, our hosting provider, as a processor on our instructions.
The free sample. You can use the sample without a key and without a purchase. Then we store nothing at all about you — no key, no email, no counter. Only the ordinary web-server log entry described above.
The books, and Amazon
The books are not sold here. This site presents them and links to Amazon, where the purchase contract is concluded and where ordering, payment, delivery and returns all happen under Amazon's own terms and Amazon's own privacy notice. We do not learn from Amazon whether you then bought. If you agreed to measurement, we count the click on the Amazon link on this site — that is a click, not a purchase. Affiliate programme: Some links to Amazon are affiliate links (Amazon Associates). As an Amazon Associate we earn from qualifying purchases. Clicking such a link passes an identifier to Amazon so a purchase can be attributed to our associate ID for commission; Amazon sets a cookie for this, typically valid for 24 hours. There is no extra cost to you. We receive no personal data about you, only anonymous settlement totals. Legal basis for the affiliate cookie on Amazon's side: legitimate interest in financing this site (Art. 6(1)(f) GDPR). Details are governed by Amazon's own privacy notice.
Your rights
- Access to the data we hold about you (Art. 15 GDPR).
- Rectification of anything inaccurate (Art. 16 GDPR).
- Erasure (Art. 17 GDPR).
- Restriction of processing (Art. 18 GDPR).
- Data portability (Art. 20 GDPR).
- Withdrawal of any consent you have given, at any time and with effect for the future (Art. 7(3) GDPR) — for measurement, the Cookies link in the footer is enough.
- Complaint to a supervisory authority (Art. 77 GDPR).
Write to info@mirajanssen.com. It costs nothing and we answer within one month; if a request turns out to be complicated we may extend that by up to two further months, and we will tell you within the first month that we are doing so and why (Art. 12(3) GDPR). We may ask you a question back if we have real doubts about who is writing (Art. 12(6) GDPR) — not to make it difficult, but because handing your data to the wrong person would be the worse mistake. We do not ask for a copy of your identity papers.
Right to object
Where we process your data on the basis of our legitimate interests under Art. 6(1)(f) GDPR — on this site that is the server log files and the handling of a message that does not concern a contract — you have the right to object to that processing at any time on grounds relating to your particular situation (Art. 21(1) GDPR). If you object, we will stop processing the data concerned unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or the processing serves to establish, exercise or defend legal claims. An informal message to info@mirajanssen.com is enough — no form, no fee, and nothing to justify beyond your situation.
We do not process any data for direct marketing, so the unconditional right to object under Art. 21(2) GDPR has nothing to attach to here.
Complaining to a supervisory authority
You can lodge a complaint with the data protection supervisory authority of your habitual residence, your place of work, or the place of the alleged infringement (Art. 77(1) GDPR). The authority competent for us follows from our place of business, which is stated above. In Germany the list of the competent authorities is published by the Federal Commissioner for Data Protection and Freedom of Information.
Is giving us data required?
Only where you want something that cannot be done without it. To read this site you need to give nothing. To be answered, we need an email address to answer to. To buy a licence key, Stripe needs the data its payment process requires and we need an address to send the key to. If you give none of it, the only consequence is that we cannot answer or cannot deliver.
No automated decision-making
There is no automated decision-making and no profiling within the meaning of Art. 22 GDPR.
Adults only
This site is meant for adults and is marked as such. We do not knowingly process the data of people under eighteen, and nothing here is aimed at them. If we notice that a message or an order came from a minor, we delete the data (Art. 8 GDPR applies to consent by children; here the honest answer is that this site is not for them).
Security
The site is delivered over an encrypted connection (HTTPS). We take technical and organisational measures appropriate to a one-person publishing business to protect your data against loss and against access by others; no measure on earth, however, makes data transmitted over the internet completely safe from being read. That last sentence is a statement of fact, not a disclaimer: it does not limit any liability we have towards you under the law.
Data protection officer
None appointed, and none required: we do not have twenty people engaged in automated processing, we carry out no processing that requires a data protection impact assessment under Art. 35 GDPR, and we do not process personal data commercially for transfer or for market or opinion research (§ 38 BDSG).
Status of this notice
24 August 2026. If anything about the site changes — a payment provider, an embedded element, a delivery network, a tool — this page is changed with it.
Kurz gesagt: Ein Banner fragt, ob diese Seite Aufrufe und Klicks auf Kaufen zählen darf. Die Zählung bleibt auf diesem Server in Deutschland; nichts geht an Google oder ein Werbenetz. Wer ablehnt, nutzt die Seite weiter wie zuvor, und es wird nichts gemessen. Zwei andere Unternehmen sind beteiligt, wenn Sie zahlen — den Hoster, der den Server betreibt, und Stripe, das die Zahlung entgegennimmt. Unten steht genau, was das bedeutet und was wie lange gespeichert wird. Maßgeblich ist diese deutsche Fassung; die englische oben ist eine Übersetzung zur Bequemlichkeit.
Wer verantwortlich ist
Tim-Ralf Heise, Einzelunternehmen, Jessnerstraße 66, 10247 Berlin, Deutschland.
E-Mail: info@mirajanssen.com · Telefon: +49 178 4782133
Mira Janssen ist ein Pseudonym. Verantwortliche Stelle im Sinne der DSGVO sind die Person und die Anschrift oben. Alles, was in dieser Erklärung steht, lässt sich über diese E-Mail-Adresse klären; dort sitzt ein Mensch.
Messung, wenn Sie zustimmen
Ein Banner am unteren Rand fragt nach der Einwilligung, bevor etwas gezählt wird. Ablehnen und Einverstanden sind gleich groß; die Seite läuft in beiden Fällen. Die Wahl lässt sich später über den Link „Cookies“ im Fuß ändern oder per Nachricht an info@mirajanssen.com.
- mira_consent — speichert, ob Sie zugestimmt oder abgelehnt haben. Unerlässlich, um diese Entscheidung zu merken (§ 25 Abs. 2 TDDDG). 180 Tage.
- mira_vid — eine Zufallskennung, nur wenn Sie zugestimmt haben. Damit zählen wir Geräte statt bloßer Treffer. Rund 13 Monate.
Wenn Sie zustimmen, schickt der Browser die Adresse der Seite, die Art des Ereignisses (Aufruf, Klick auf Amazon, Klick auf Kaufen, MCP, Stimmsitzung, Traumdeutung), die Sprache der Seite und, falls der Browser sie mitschickt, den Host der Herkunftsseite. Keine Namen, keine E-Mail, keine IP-Adresse in dieser Datei, kein Fingerabdruck, kein Werbeprofil. Die Datei liegt neben der Seite, auf demselben Server in Deutschland, und wird nach höchstens 400 Tagen gelöscht. Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ein Widerruf macht die Zählung bis dahin nicht rechtswidrig (Art. 7 Abs. 3 DSGVO).
An Google Analytics, Meta, TikTok oder vergleichbare Unternehmen geht nichts. Es gibt kein Werbenetz und kein Remarketing. Ein Klick auf Amazon wird hier als Klick gezählt; ob Sie danach kaufen, erfahren wir von dieser Seite aus weiterhin nicht.
Was diese Seite weiterhin nicht tut
- Kein Analysewerkzeug einer anderen Firma, kein Zählpixel von einem fremden Server.
- Keine Werbenetzwerke, kein Remarketing.
- Keine Social-Plugins, keine Gefällt-mir-Schaltflächen, kein Kommentarsystem.
- Keine eingebetteten Videos, Karten oder Schriften von Dritten. Schriften und sämtliche Medien werden vom eigenen Server dieser Seite ausgeliefert.
- Kein Werbenetz. Optional Post von uns nur nach Kästchen im Konto. Kaufbestätigung und Passwort-Link brauchen dieses Kästchen nicht.
- Kein Profiling, keine automatisierte Entscheidungsfindung.
Wenn Sie einem Link von hier weg folgen — zu Amazon, zu Spotify oder zur Zahlungsseite von Stripe —, sind Sie auf der Seite eines anderen Unternehmens, und ab diesem Moment gelten dessen Datenschutzbedingungen.
Server-Logfiles
Jeder Abruf einer Webseite hinterlässt technische Spuren. Unser Server protokolliert die IP-Adresse der abrufenden Verbindung, Datum und Uhrzeit, die angeforderte Datei beziehungsweise Adresse, die übertragene Datenmenge, ob der Abruf erfolgreich war, die zuvor besuchte Seite, sofern Ihr Browser sie übermittelt, sowie Typ und Version von Browser und Betriebssystem. Das dient allein dazu, die Seite auszuliefern, Fehler zu finden und Angriffe abzuwehren. Die Daten werden nicht mit anderen Quellen zusammengeführt, und es wird nicht versucht, Sie daraus zu identifizieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer Seite, die funktioniert und nicht umgeworfen wird.
Die Logfiles werden nur so lange aufbewahrt, wie sie für den Betrieb und die Abwehr von Angriffen gebraucht werden — in der Praxis wenige Tage, danach überschreibt sie der Hoster. Ein einzelner Eintrag bleibt länger erhalten, wenn er zur Aufklärung eines Angriffs oder einer Störung gebraucht wird, und wird danach gelöscht.
Gehostet wird die Seite bei Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, einem Unternehmen mit Sitz in der EU, als unserem Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Der Server selbst steht in Deutschland; durch das Hosting entsteht damit keine Übermittlung in ein Land außerhalb der EU.
Die Seiten kommen nicht in jedem Fall unmittelbar von diesem Server: Der Hoster beantwortet Anfragen über sein eigenes Auslieferungs- und Sicherheitsnetz; seine vorgelagerten Server weisen sich in der Antwort als hcdn aus. Diese Maschinen gehören demselben Hoster und sind von demselben Auftragsverarbeitungsvertrag erfasst. An der Auslieferung dieser Seite ist damit kein weiteres Unternehmen beteiligt, und zu diesem Zweck verlässt kein Datum dieses Verhältnis. Ein Vorschaltdienst von Cloudflare oder einem vergleichbaren Dritten steht vor dieser Seite nicht. Ändert sich das, wird dieser Abschnitt noch am selben Tag mitgeändert.
Wenn Sie uns schreiben
Ein Kontaktformular gibt es auf dieser Seite nicht. Sie erreichen uns unmittelbar: per E-Mail an info@mirajanssen.com oder telefonisch. Was Sie uns per E-Mail schicken — Ihren Namen, wenn Sie einen angeben, Ihre E-Mail-Adresse und Ihre Nachricht —, verwenden wir, um Ihnen zu antworten, und für nichts anderes. Die Nachricht wird auf dem Server dieser Seite nicht in einer Datenbank gespeichert; der Versand läuft über das Mailsystem unseres Hosters als Auftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage einen Vertrag oder dessen Anbahnung betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse daran, Menschen zu antworten, die uns schreiben. Wir bewahren den Schriftwechsel auf, bis die Sache erledigt ist, und löschen ihn danach — spätestens sechs Monate nach der letzten Nachricht —, sofern keine handels- oder steuerrechtliche Aufbewahrungspflicht entgegensteht. Rufen Sie an, wird das Gespräch nicht aufgezeichnet, und auf dieser Seite entsteht kein Anrufprotokoll.
Wenn Sie über Intimes schreiben
Diese Seite handelt von erotischer Hypnose. Eine Nachricht an uns kann deshalb etwas über das Sexualleben, die Beziehung oder die Gesundheit eines Menschen aussagen — also über Daten, die die DSGVO besonders streng schützt (Art. 9 DSGVO). Daraus folgen zwei Dinge.
Erstens eine Bitte: Schreiben Sie nur, was wir brauchen, um Ihnen zu antworten. Wir fragen solche Angaben nie ab. Eine Frage zu einer Technik, zu einem Buch, zu einer Bestellnummer oder zu einem Download braucht Ihre persönliche Geschichte nicht. Sie dürfen gern unter einem Fantasienamen und von einer E-Mail-Adresse aus schreiben, die nichts über Sie verrät.
Zweitens die rechtliche Seite: Wenn Sie solche Angaben doch machen, tun Sie das bewusst und freiwillig; diese bewusste Übersendung behandeln wir als Ihre ausdrückliche Einwilligung im Sinne von Art. 9 Abs. 2 lit. a DSGVO. Wir verarbeiten die Angaben dann ausschließlich zu dem Zweck, Ihnen zu antworten, und zu keinem anderen. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen — eine Zeile an info@mirajanssen.com genügt, eine Begründung ist nicht nötig. Wir löschen den Schriftwechsel dann, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Der Widerruf macht die Verarbeitung bis zu diesem Zeitpunkt nicht rechtswidrig.
Kauf eines Lizenzschlüssels
Seit dem 5. August 2026 wird der Lizenzschlüssel für das Werkzeug Hypno-MCP unmittelbar über diese Seite verkauft, 30 Euro im Jahr für die Stufe „Erotik“ und 100 Euro im Jahr für „Professional“. Seit dem 22. August 2026 kommt die Masterclass-PDF hinzu, 149 Euro einmalig. Seit dem 24. August 2026 kommt eine persönliche Traumdeutung hinzu, 9 Euro einmalig. Das sind einmalige Zahlungen ohne automatische Verlängerung: Bei uns ist kein Zahlungsmittel hinterlegt, es wird nichts erneut abgebucht — außer der Stimmsitzung-Flat, kündbar im Stripe-Portal. Seit dem 24. August 2026 können Sie unter /konto/ ein Kundenkonto anlegen (E-Mail und Passwort). Darin liegen Sitzung und Texte, nicht die Karte. Werbepost nur, wenn Sie das Kästchen ankreuzen; aus geht jederzeit im Konto. Was Stripe seinerseits zu Ihrer Zahlung speichert, richtet sich nach Stripes eigener Datenschutzerklärung.
Die Zahlung läuft nicht über unseren Server. Die Kaufschaltfläche führt Sie auf eine Zahlungsseite von Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Dort geben Sie Ihre E-Mail-Adresse, Ihre Zahlungsdaten und das ein, was Ihr gewähltes Zahlungsmittel sonst verlangt. Wir sehen weder Kartennummer noch Kontonummer noch Prüfziffer; diese Angaben bleiben bei Stripe und den beteiligten Banken.
Von Stripe zurück zu uns kommt das, was wir für die Lieferung und für eine ordentliche Buchführung brauchen: Ihre E-Mail-Adresse, Ihr Name, falls Sie einen angegeben haben, das für die Rechnung angegebene Land, Betrag und Währung, das Datum, welches Produkt Sie gekauft haben, die Vorgangsnummer von Stripe, die Information, ob die Zahlung erfolgreich war, sowie die Zahlungsart und die letzten vier Ziffern, soweit Stripe sie uns im Konto anzeigt. Einen Lizenzschlüssel senden wir an genau diese E-Mail-Adresse; auch diese Mail läuft über das Mailsystem unseres Hosters als Auftragsverarbeiter. Wir speichern E-Mail-Adresse, Produkt und Kaufdatum, damit wir einen verlorenen Schlüssel erneut zustellen und feststellen können, ob ein Schlüssel noch innerhalb seiner zwölf Monate liegt. Für die PDF speichern wir einen gehashten Download-Token, die Stripe-Sitzung und die E-Mail-Adresse, vierzehn Tage lang oder bis die erlaubte Zahl von Downloads verbraucht ist, danach löschen wir den Token. Die Datei selbst liegt nicht unter einer öffentlichen Webadresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Erfüllung des Vertrags erforderlich, den Sie mit dem Kauf schließen. Für den buchhalterischen Teil Art. 6 Abs. 1 lit. c DSGVO, unsere rechtliche Verpflichtung aus Handels- und Steuerrecht. Buchhalterisch erhebliche Aufzeichnungen bewahren wir so lange auf, wie diese Gesetze es verlangen — je nach Unterlage sechs, acht oder zehn Jahre (§ 257 HGB, § 147 AO) —, und innerhalb dieser Fristen bekommen sie nur die zu sehen, die sie sehen müssen: unsere Steuerberatung und, soweit das Gesetz es verlangt, die Finanzverwaltung. Alles, was davon nicht erfasst ist, wird gelöscht, sobald die zwölf Monate und etwaige Gewährleistungsfragen erledigt sind.
Stripe handelt teils in unserem Auftrag und teils in eigener Verantwortung — etwa bei der Betrugsvorbeugung und bei eigenen Pflichten aus dem Zahlungsdienste- und Geldwäscherecht. Stripe gehört zu einer Unternehmensgruppe mit Gesellschaften in den USA, und Daten können dorthin gelangen. Nach Stripes eigener Darstellung stützen sich solche Übermittlungen entweder auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework oder auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO); welche Garantie im Einzelfall greift, steht in Stripes eigener Datenschutzerklärung, die vor dem Bezahlen zu lesen sich lohnt. Eine Kopie dieser Garantien können Sie auch bei uns unter info@mirajanssen.com anfordern. Auf den Seiten von Stripe gelten die Bedingungen von Stripe, einschließlich der Cookies, die dort gesetzt werden. Darauf haben wir keinen Einfluss, und wir erhalten daraus nichts.
Traumdeutung
Unter /de/traumdeutung/ können Sie einen Traum eingeben. Unser Server sendet diesen Text an xAI, Inc. (USA, Modell Grok), damit eine Kurzdeutung geschrieben wird. Wir speichern den Traum nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Sie haben die Deutung verlangt. Die Übermittlung in die USA erfolgt, weil der Anbieter dort sitzt; geeignete Garantien nach den Regeln von xAI. xAI: x.ai/legal.
Eine längere persönliche Deutung kostet 9 Euro einmalig, bezahlt über Stripe wie oben. Nach der Zahlung setzen wir ein technisch nötiges Cookie (td_token), HttpOnly, vierzehn Tage, Pfad /de/traumdeutung/, damit dieses Gerät die persönliche Deutung anfordern darf. Die Deutung entsteht weiterhin, indem der eingegebene Traum an xAI geht; eine Kopie des Traums bleibt bei uns nicht liegen.
Persönliche Texte im Browser
Unter /texte/ werden die von Ihnen angegebenen Anreden, Wünsche, Grenzen, das Stoppwort, Stil, Sprache und Dauer erst beim Klick auf „Persönlichen Text erstellen“ an die API von xAI in den USA übermittelt. Verwenden Sie Pseudonyme und übermitteln Sie keine Diagnosen, Adressen oder Kontaktdaten. Die im Formular ausdrücklich erklärte Einwilligung umfasst diese Verarbeitung und die Speicherung des fertigen Textes. Wenn Angaben andere Personen betreffen, müssen auch diese einverstanden sein. Sie können die Einwilligung für künftige Verarbeitungen widerrufen, indem Sie keine weiteren Texte erstellen, und gespeicherte Texte selbst löschen oder sich über die Kontaktseite an uns wenden.
Wir speichern die letzten 20 fertigen Texte geschützt außerhalb des öffentlichen Webverzeichnisses, zugeordnet zu Ihrem angemeldeten Konto. Sie können jeden Text einzeln im Verlauf löschen. Neuere Texte ersetzen ältere, sobald die Grenze von 20 erreicht wird. Der vollständige Formularentwurf wird nicht dauerhaft zusätzlich auf unserem Server gespeichert. Vor einem Wechsel zu Anmeldung oder Kasse bleibt er im Sitzungsspeicher Ihres Browser-Tabs; nach erfolgreicher Erstellung wird er entfernt. Nach einer Stunde wird ein dort verbliebener Entwurf beim nächsten Seitenaufruf verworfen.
Die technische Abrechnung speichert Kaufreferenzen, Guthaben und nicht lesbare Prüfsummen der Erstellungsanfragen, damit Wiederholungen nicht doppelt abgerechnet werden. Die Zahl erfolgreicher Auslieferungen wird ohne Textinhalt gezählt. Inhalte, Anreden und Formularangaben werden nicht an die Besuchsstatistik übermittelt. Ereignisse wie Formularnutzung und Download zählen wir dort nur mit Ihrer gesonderten Zustimmung zur Statistik.
Nach der API-Datenschutzdokumentation von xAI werden API-Anfragen und Antworten standardmäßig für bis zu 30 Tage zur Missbrauchsprüfung gespeichert. xAI erklärt, diese Daten ohne ausdrückliche Erlaubnis nicht zum Training zu verwenden. Für dieses Angebot wird keine abweichende Speicherfrist bei xAI zugesichert. Das Löschen eines Textes in Ihrem Mira-Konto löscht die Kopie auf unserem Server; es ist keine Löschbestätigung von xAI.
Das Werkzeug auf unserem Server
Der Hypno-MCP läuft nicht mehr auf Ihrem Rechner. Sie tragen in Ihrem KI-Programm eine Adresse ein, und von da an geht jeder Aufruf an unseren Server. Damit ändert sich, was wir verarbeiten — deshalb hier vollständig.
Was mit jedem Aufruf bei uns ankommt: die Angaben, die Sie treffen — Thema, Schwerpunkt, Setting, Sprache —, weil der Text daraus hier entsteht. Wir speichern sie nicht und wir protokollieren sie nicht. Sie liegen im Arbeitsspeicher, solange die Antwort dauert, und sind danach weg. Auch der Text, den wir zurückgeben, wird nicht aufbewahrt.
Was wir speichern, solange Ihre Lizenz läuft, plus dreißig Tage:
- einen Abdruck Ihres Lizenzschlüssels, nicht den Schlüssel. Wir könnten Ihren Schlüssel daraus nicht zurückrechnen — und wer die Datei stiehlt, auch nicht.
- die E-Mail-Adresse aus Ihrem Kauf, damit wir wissen, wessen Schlüssel es ist, wenn Sie uns schreiben oder eine Erstattung wollen.
- wann der Schlüssel ausgestellt wurde, wann er abläuft und wie oft er benutzt wurde — ein Zähler und ein Datum, keine Aufzeichnung dessen, was Sie getan haben.
- die Anmeldung, die Ihr KI-Programm vorgenommen hat (seinen selbstgewählten Namen und die Adresse, an die es zurückspringt), damit eine Verbindung wieder aufgebaut werden kann, ohne Sie erneut zu fragen.
Was wir nie speichern: Ihren Schlüssel im Klartext, Ihre IP-Adresse im Klartext (wir behalten höchstens eine Stunde lang eine Einwegprüfsumme davon, allein um zu verhindern, dass jemand Schlüssel in einer Schleife durchprobiert) und nichts von dem, was Sie schreiben.
Rechtsgrundlage: die Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) für alles, was am bezahlten Schlüssel hängt; unser berechtigtes Interesse an einem funktionierenden, nicht missbrauchten Dienst (Art. 6 Abs. 1 lit. f DSGVO) für die Bremse und die Client-Anmeldungen. Der Server läuft bei Hostinger, unserem Hoster, als Auftragsverarbeiter nach unseren Weisungen.
Die Kostprobe. Die Kostprobe können Sie ohne Schlüssel und ohne Kauf benutzen. Dann speichern wir überhaupt nichts über Sie — keinen Schlüssel, keine E-Mail-Adresse, keinen Zähler. Nur den gewöhnlichen Eintrag im oben beschriebenen Server-Logfile.
Die Bücher und Amazon
Die Bücher werden hier nicht verkauft. Diese Seite stellt sie vor und verlinkt zu Amazon; dort kommt der Kaufvertrag zustande, und dort laufen Bestellung, Zahlung, Lieferung und Rückgabe vollständig nach den Bedingungen und der Datenschutzerklärung von Amazon ab. Ob Sie danach kaufen, erfahren wir von Amazon nicht. Wenn Sie der Messung zugestimmt haben, zählen wir den Klick auf den Amazon-Link auf dieser Seite — das ist ein Klick, kein Kauf. Partnerprogramm: Einzelne Links zu Amazon sind Partnerlinks (Amazon-PartnerNet). Als Amazon-Partner verdienen wir an qualifizierten Verkäufen. Beim Klick auf einen solchen Link wird von Amazon eine Kennung übertragen, die den Kauf für die Provisionsabrechnung unserer Partner-ID zuordnet; Amazon setzt dafür ein Cookie mit üblicherweise 24 Stunden Gültigkeit. Für Sie entstehen keine Mehrkosten. Wir erhalten keine personenbezogenen Daten über Sie, sondern nur anonyme Abrechnungssummen. Rechtsgrundlage für das Partner-Cookie auf Amazons Seite: berechtigtes Interesse an der Finanzierung des Angebots (Art. 6 Abs. 1 lit. f DSGVO). Einzelheiten regelt die Datenschutzerklärung von Amazon.
Ihre Rechte
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO).
- Widerruf einer erteilten Einwilligung, jederzeit und mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — für die Messung reicht der Link „Cookies“ im Fuß.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Schreiben Sie an info@mirajanssen.com. Das kostet nichts, und wir antworten innerhalb eines Monats; ist eine Anfrage aufwendig, dürfen wir um bis zu zwei weitere Monate verlängern und sagen Ihnen das samt Grund innerhalb des ersten Monats (Art. 12 Abs. 3 DSGVO). Wir stellen eine Rückfrage, wenn begründete Zweifel daran bestehen, wer schreibt (Art. 12 Abs. 6 DSGVO) — nicht, um es schwer zu machen, sondern weil es der schlimmere Fehler wäre, Ihre Daten der falschen Person zu geben. Eine Ausweiskopie verlangen wir nicht.
Widerspruchsrecht
Soweit wir Ihre Daten auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten — auf dieser Seite sind das die Server-Logfiles und die Bearbeitung einer Nachricht, die keinen Vertrag betrifft —, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen (Art. 21 Abs. 1 DSGVO). Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose Nachricht an info@mirajanssen.com genügt — kein Formular, keine Gebühr, und zu begründen ist nichts außer Ihrer Situation.
Wir verarbeiten keine Daten für Direktwerbung; das voraussetzungslose Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO geht hier deshalb ins Leere.
Beschwerde bei einer Aufsichtsbehörde
Sie können sich bei der Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes beschweren (Art. 77 Abs. 1 DSGVO). Die für uns zuständige Behörde richtet sich nach unserem oben genannten Geschäftssitz. Die Liste der zuständigen Behörden in Deutschland veröffentlicht die Bundesbeauftragte beziehungsweise der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.
Müssen Sie Daten angeben?
Nur dort, wo Sie etwas möchten, das ohne sie nicht geht. Zum Lesen dieser Seite müssen Sie nichts angeben. Damit wir antworten können, brauchen wir eine Adresse, an die wir antworten. Für den Kauf eines Lizenzschlüssels braucht Stripe die Daten, die sein Zahlungsvorgang verlangt, und wir brauchen eine Adresse, an die der Schlüssel geht. Geben Sie nichts davon an, ist die einzige Folge, dass wir nicht antworten beziehungsweise nicht liefern können.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Nur für Erwachsene
Diese Seite richtet sich an Erwachsene und ist entsprechend gekennzeichnet. Daten von Personen unter achtzehn Jahren verarbeiten wir nicht wissentlich, und nichts hier wendet sich an sie. Erfahren wir, dass eine Nachricht oder eine Bestellung von einer minderjährigen Person stammt, löschen wir die Daten (Art. 8 DSGVO betrifft die Einwilligung von Kindern; hier lautet die ehrliche Antwort, dass diese Seite nichts für sie ist).
Sicherheit
Die Seite wird über eine verschlüsselte Verbindung ausgeliefert (HTTPS). Wir treffen technische und organisatorische Maßnahmen, die einem Ein-Personen-Verlag angemessen sind, um Ihre Daten gegen Verlust und gegen den Zugriff Dritter zu schützen. Keine Maßnahme der Welt macht allerdings über das Internet übertragene Daten vollständig lesesicher. Dieser letzte Satz ist eine Tatsachenfeststellung und kein Haftungsausschluss; er schränkt keine gesetzliche Haftung uns gegenüber ein.
Datenschutzbeauftragter
Es ist keiner bestellt und keiner nötig: Bei uns sind keine zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt, wir nehmen keine Verarbeitung vor, die eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO verlangt, und wir verarbeiten keine personenbezogenen Daten geschäftsmäßig zum Zweck der Übermittlung oder für die Markt- oder Meinungsforschung (§ 38 BDSG).
Stand dieser Erklärung
24. August 2026. Ändert sich etwas an der Seite — ein Zahlungsdienstleister, ein eingebundenes Element, ein Auslieferungsnetz, ein Werkzeug —, wird diese Seite mitgeändert.