DATENSCHUTZERKLÄRUNG
1. Verantwortlicher
Daniel Kosak
Heilpraktiker für Psychotherapie
Massage- und Körpertherapiepraxis
Severinusstraße 2A
50354 Hürth
Deutschland
Telefon: 0176 / 32947180
E-Mail: info@massagestudio-huerth.de
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Rahmen der geltenden gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage:
- Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO,
- zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO,
- zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO,
- aufgrund berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO,
- bei Gesundheitsdaten gemäß Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG.
3. Hosting
Diese Website wird bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet.
Zum Zweck des Betriebs, der Sicherheit und der technischen Bereitstellung der Website verarbeitet STRATO personenbezogene Daten in Server-Logfiles.
Mit dem Hosting-Anbieter wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
4. Server-Logfiles
Beim Besuch dieser Website werden automatisch Informationen durch den Hosting-Anbieter erfasst und in sogenannten Server-Logfiles gespeichert. Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- aufgerufene Seiten
- übertragene Datenmenge
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der Sicherheit, Stabilität und Funktionsfähigkeit der Website.
Die Logfiles werden entsprechend den Vorgaben des Hosting-Anbieters gespeichert und anschließend automatisch gelöscht.
5. Kontaktaufnahme
Bei Kontaktaufnahme per Telefon, E-Mail oder WhatsApp werden die von Ihnen übermittelten personenbezogenen Daten verarbeitet.
Hierzu können insbesondere gehören:
- Name
- Telefonnummer
- E-Mail-Adresse
- Inhalt Ihrer Nachricht
- Terminwünsche
- freiwillig übermittelte Gesundheitsinformationen
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, Terminvereinbarung oder Vertragsdurchführung gemäß Art. 6 Abs. 1 lit. b DSGVO.
6. Gesundheitsdaten
Im Rahmen heilpraktischer Leistungen können Gesundheitsdaten verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich, soweit dies für:
- Anamnese,
- Beratung,
- Diagnostik,
- Behandlung,
- Dokumentation,
- Abrechnung
erforderlich ist.
Die Verarbeitung erfolgt gemäß Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG.
Gesundheitsdaten werden streng vertraulich behandelt.
Behandlungsunterlagen werden grundsätzlich für die Dauer von 10 Jahren aufbewahrt, soweit keine längeren gesetzlichen Aufbewahrungsfristen bestehen.
7. Kommunikation über WhatsApp
Die Kontaktaufnahme über WhatsApp erfolgt freiwillig.
Es wird darauf hingewiesen, dass WhatsApp personenbezogene Daten sowie Kommunikations- und Metadaten verarbeitet.
Für die Übermittlung sensibler Gesundheitsdaten wird die Nutzung von WhatsApp nicht empfohlen.
Für vertrauliche Informationen sollten E-Mail, Telefon oder persönliche Gespräche genutzt werden.
8. Cookies und Consent-Management
Diese Website verwendet Cookiebot zur Verwaltung von Einwilligungen und Cookies.
Nicht technisch erforderliche Cookies und Dienste werden ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert.
Die Speicherung der Einwilligungsdaten erfolgt gemäß den technischen Vorgaben des Consent-Management-Systems.
9. Google Maps
Auf dieser Website kann Google Maps zur Darstellung von Karten verwendet werden.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Maps wird erst nach Ihrer ausdrücklichen Einwilligung geladen.
Hierdurch können personenbezogene Daten, insbesondere Ihre IP-Adresse, an Google übermittelt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
10. Google Fonts
Soweit auf dieser Website Schriftarten von Google verwendet werden, werden diese möglichst lokal eingebunden.
Sollten Google Fonts von Google-Servern geladen werden, kann eine Übermittlung personenbezogener Daten an Google erfolgen.
Die Nutzung erfolgt nur auf Grundlage einer entsprechenden Einwilligung, soweit dies technisch erforderlich ist.
11. Jetpack / WordPress Stats
Diese Website kann Funktionen des Dienstes Jetpack bzw. WordPress Stats nutzen.
Anbieter ist Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
Jetpack ermöglicht statistische Auswertungen der Nutzung der Website.
Dabei können personenbezogene Daten, insbesondere IP-Adressen und Nutzungsdaten, verarbeitet werden.
Soweit erforderlich erfolgt die Nutzung nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Es kann zu einer Übermittlung personenbezogener Daten in die USA kommen.
12. Social-Media-Links
Auf dieser Website können Verlinkungen zu sozialen Netzwerken wie Facebook oder Instagram vorhanden sein.
Beim Anklicken der jeweiligen Links verlassen Sie diese Website.
Es gelten anschließend die Datenschutzbestimmungen des jeweiligen Anbieters.
13. WooCommerce und Gutscheinshop
Über den Gutscheinshop dieser Website können Gutscheine und Leistungen erworben werden.
Dabei werden insbesondere folgende Daten verarbeitet:
- Name
- Anschrift
- E-Mail-Adresse
- Bestelldaten
- Gutscheinwert
- Zahlungsinformationen
- Rechnungsdaten
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Kaufvertrages.
14. Zahlungsabwicklung
PayPal
Bei Auswahl von PayPal erfolgt die Zahlungsabwicklung über:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Es werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Banküberweisung
Bei Zahlung per Banküberweisung werden die für die Zahlungsabwicklung erforderlichen Daten verarbeitet.
Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
15. Speicherdauer
Personenbezogene Daten werden nur solange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Behandlungsunterlagen: grundsätzlich 10 Jahre
- Steuer- und handelsrechtlich relevante Unterlagen: grundsätzlich 10 Jahre
- Vertrags- und Rechnungsdaten: entsprechend gesetzlicher Vorgaben
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht.
16. Datensicherheit
Diese Website nutzt eine SSL-/TLS-Verschlüsselung.
Trotz technischer Sicherheitsmaßnahmen kann die Datenübertragung über E-Mail oder Messenger Sicherheitslücken aufweisen.
Ein lückenloser Schutz vor dem Zugriff Dritter ist nicht möglich.
17. Rechte der betroffenen Personen
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
18. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
19. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, sofern technische, rechtliche oder organisatorische Änderungen dies erforderlich machen.
