Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder telefonisch / per Mail an uns richten.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Wenn Sie über unseren Online-Terminkalender einen kostenpflichtigen Termin buchen, verarbeiten wir Ihre Daten außerdem zur Durchführung der Buchung, zur Zahlungsabwicklung und – soweit erforderlich – zur Erstellung einer Rechnung.

2. Hosting

Eigenes Hosting (Root-Server)

Wir hosten unsere Website auf einem eigenen Root-Server. Dieser wird von Marvin Möller – IT- & Mediendienstleistungen über die netcup GmbH bereitgestellt und ebenfalls von Marvin Möller gewartet. Da der Server durch einen externen Dienstleister (Marvin Möller) administriert und betrieben wird, haben wir mit diesem einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser Vertrag stellt sicher, dass der Dienstleister Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der geltenden Datenschutzbestimmungen verarbeitet. Der Infrastrukturanbieter (netcup) stellt lediglich die Hardware und Netzwerkanbindung bereit und hat keinen Zugriff auf die auf dem Server verarbeiteten Daten. Daher ist der Abschluss eines Vertrags zur Auftragsverarbeitung (AVV) mit netcup für diesen Zweck nicht gegeben. Die Erfassung notwendiger Verbindungsdaten (z. B. IP-Adressen) erfolgt im Interesse einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).

3. Allgemeine Hinweise und Pflichtinformationen

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Ken Struve
Therapiehuus Weddingstedt
Industriestraße 6a, 25795 Weddingstedt

Telefon: 0481 59984443
E-Mail: kontakt@therapiehuus-weddingstedt.de

Ihre Rechte

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen erforderlich sind (technisch notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird.

Beim Absenden unserer Website-Formulare setzen wir zusätzlich ein technisch erforderliches Sicherheits-Cookie zur Abwehr missbräuchlicher oder automatisierter Anfragen (CSRF-Schutz). Dieses Cookie enthält keinen Tracking- oder Werbeinhalt, dient ausschließlich der sicheren Zuordnung einer Formularanfrage zu Ihrem Browser und wird nach kurzer Zeit automatisch gelöscht. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO in unserem berechtigten Interesse, die Vertraulichkeit und Integrität unserer Website-Formulare sowie der darüber übermittelten personenbezogenen Daten zu schützen.

Website-Formulare und technische Schutzmaßnahmen

Wenn Sie eines unserer Online-Formulare (z. B. Kontaktanfrage, Terminanfrage, Bewerbung oder Wartelisten-Anmeldung) verwenden, verarbeiten wir neben den von Ihnen eingegebenen Inhalten auch technische Sicherheitsinformationen, die zur Absicherung der Formularübermittlung erforderlich sind. Hierzu zählen insbesondere ein zeitlich begrenzter Sicherheits-Token, ein technisch notwendiges Sicherheits-Cookie, Zeitstempel sowie die IP-Adresse zur Missbrauchs- und Rate-Limit-Prüfung.

Diese Verarbeitung erfolgt nicht zu Werbe- oder Analysezwecken, sondern ausschließlich zur sicheren Bereitstellung der Formulare, zur Abwehr automatisierter Angriffe und zur Verhinderung unbefugter Übermittlungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Sie uns über ein Formular Gesundheitsbezug, Terminwünsche oder Bewerbungsdaten mitteilen, erfolgt die weitere Verarbeitung Ihrer Inhaltsdaten zusätzlich nach dem jeweils einschlägigen Zweck des Formulars.

Kontakt per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Kommunikation via WhatsApp

Für die Kommunikation mit unseren Kunden und Patienten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen. Bitte beachten Sie jedoch, dass WhatsApp Zugriffsrecht auf das Adressbuch bzw. die Metadaten des Geräts erhält, das wir zur Kommunikation verwenden. Um Ihre Daten zu schützen, empfehlen wir Ihnen daher, bei Erst-Kontakt lediglich allgemeine Informationen zur Terminabstimmung zu senden und keine hochsensiblen Gesundheitsdaten (z. B. Arztberichte) via WhatsApp zu teilen. Die Nutzung von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer schnellen und effektiven Kommunikation mit Kunden (Art. 6 Abs. 1 lit. f DSGVO).

Online-Terminbuchung und Zahlungsabwicklung (Stripe)

Über unsere Website können Sie ausgewählte Termine online buchen und unmittelbar bezahlen. Für die sichere Abwicklung von Zahlungen sowie die Erstellung von Rechnungen nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Kunden in der Europäischen Union ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland; Muttergesellschaft ist die Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.

Umfang der Verarbeitung:
Im Rahmen der Online-Buchung erheben und verarbeiten wir insbesondere folgende Daten:
• Vor- und Nachname
• Anschrift (Straße, Hausnummer, Postleitzahl, Ort)
• Mobilnummer
• E-Mail-Adresse
• Angaben zur gesundheitlichen Eignung zur Kursteilnahme
• ggf. Angaben zu bekannten Vorerkrankungen
• optional: von Ihnen freiwillig eingegebene Zusatzinformationen (z. B. Hinweise zu Rezept oder Beschwerden)
• Nachweis über die Zustimmung zu unseren Datenschutzhinweisen zur Buchung sowie zu den Ausfall- und Storno-Bedingungen
• gewähltes Kurspaket, Terminserie, Buchungsstatus sowie Buchungs- und Zahlungsreferenzen
• technische Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt der Anfrage) zur Missbrauchsabwehr

Die eigentliche Eingabe und Verarbeitung Ihrer Zahlungsdaten (z. B. Kreditkartennummer, Bankverbindung) erfolgt nicht auf unserem Server, sondern direkt bei Stripe im Rahmen des von Stripe bereitgestellten Checkout-Verfahrens. Wir erhalten von Stripe lediglich Informationen über den Zahlungsstatus sowie zur Rechnungsstellung (z. B. Zahlungsbestätigung, Rechnungs-ID), nicht jedoch vollständige Zahlungsmitteldaten.

Zweck der Verarbeitung:
Die Verarbeitung dient der Durchführung Ihrer Terminbuchung, der Abwicklung von Zahlungen, der Erstellung von Rechnungen, der Kommunikation mit Ihnen (z. B. Buchungs- oder Stornobestätigung per E-Mail) sowie der Verwaltung von Stornierungen und Erstattungen.

Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen im Rahmen Ihrer Online-Buchung)
• Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten, insbesondere handels- und steuerrechtliche Pflichten für Rechnungsdaten)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, betrugsresistenten Zahlungsabwicklung und an der technischen Absicherung unseres Buchungssystems)

Empfänger und Auftragsverarbeitung:
Zur Zahlungsabwicklung werden die für die Buchung erforderlichen Daten an Stripe übermittelt. Stripe verarbeitet diese Daten als eigenständiger Verantwortlicher bzw. als Auftragsverarbeiter im Rahmen der Zahlungsabwicklung. Wir haben mit Stripe einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen, soweit dies für die von uns beauftragten Verarbeitungsschritte erforderlich ist.

Buchungs- und Zahlungsreferenzen werden zusätzlich in unserer internen Datenbank auf dem bei uns bzw. unserem Hosting-Dienstleister betriebenen Server gespeichert, um Termine verwalten, Buchungen nachvollziehen und Stornierungen bearbeiten zu können.

Drittlandübermittlung:
Im Rahmen der Nutzung von Stripe kann eine Übermittlung personenbezogener Daten in die USA nicht ausgeschlossen werden. Stripe stützt Übermittlungen insbesondere auf geeignete Garantien gemäß Art. 46 DSGVO (z. B. die EU-Standardvertragsklauseln). Nähere Informationen entnehmen Sie der Datenschutzerklärung von Stripe.

Speicherdauer:
Buchungs- und Rechnungsdaten speichern wir nur so lange, wie dies für die Erfüllung des Buchungsvertrags, die Bearbeitung von Stornierungen sowie die Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Gesetzliche Aufbewahrungsfristen für steuer- und handelsrechtlich relevante Unterlagen können bis zu zehn Jahre betragen.

Stornierung:
In der Buchungsbestätigungs-E-Mail erhalten Sie einen personalisierten Link zur Stornierung Ihres Termins. Bei einer Stornierung verarbeiten wir Ihre Daten zur Durchführung der Erstattung über Stripe und zur Aktualisierung des Buchungsstatus.

Weitere Informationen zum Datenschutz bei Stripe finden Sie unter: https://stripe.com/de/privacy

5. Plugins und Tools

Instagram (Verlinkung)

Auf unserer Website ist ein Symbol des sozialen Netzwerks Instagram eingebunden. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Wenn Sie auf das Instagram-Symbol klicken, werden Sie direkt auf unser Instagram-Profil weitergeleitet. Bitte beachten Sie, dass dabei eine direkte Verbindung zwischen Ihrem Browser und den Servern von Instagram (Meta) hergestellt wird und Instagram erfährt, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben (Referrer). Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://instagram.com/about/legal/privacy/.

E-Mail Versand via Strato AG

Für den Versand und Empfang von E-Mails, insbesondere im Rahmen der Kontakt- sowie Terminanfragen über unsere Website, nutzen wir die E-Mail-Dienste der STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin). Die von Ihnen im Kontakt- oder Buchungsformular eingegebenen Daten werden verschlüsselt an die E-Mail-Server von Strato übertragen und dort für uns verarbeitet bzw. gespeichert.

Wir haben mit der Strato AG einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen, der sicherstellt, dass Strato Ihre Daten nur in unserem Auftrag und nach geltenden Datenschutzrichtlinien verarbeitet.

Umami Analytics

Zur Analyse und Optimierung unserer Website nutzen wir das Analyse-Tool Umami. Umami wird von Marvin Möller – IT- & Mediendienstleistungen gehostet und betrieben. Umami ist ein datenschutzfreundliches Analyse-Tool, das anonymisierte Daten zu Ihren Besuchen erfasst:

• Besuchsdauer und Seitenaufrufe
• Referrer (von welcher Seite Sie kommen)
• Browser- und Geräte-Informationen
• Geografischer Standort (Land/Stadt, basierend auf IP)

Wichtig: Umami erfasst KEINE persönlich identifizierbaren Informationen (PII):

Wir haben mit Marvin Möller einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Website-Optimierung). Weitere Informationen zu Umami finden Sie unter: https://umami.is