Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns
diese mitteilen. Hierbei kann es sich z. B. um Daten
handeln, die Sie in ein Kontaktformular eingeben oder
telefonisch / per Mail an uns richten.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim
Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor
allem technische Daten (z. B. Internetbrowser, Betriebssystem
oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt
automatisch, sobald Sie diese Website betreten.
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Wenn Sie über unseren Online-Terminkalender einen kostenpflichtigen Termin buchen, verarbeiten wir Ihre Daten außerdem zur Durchführung der Buchung, zur Zahlungsabwicklung und – soweit erforderlich – zur Erstellung einer Rechnung.
Wir hosten unsere Website auf einem eigenen Root-Server. Dieser wird von Marvin Möller – IT- & Mediendienstleistungen über die netcup GmbH bereitgestellt und ebenfalls von Marvin Möller gewartet. Da der Server durch einen externen Dienstleister (Marvin Möller) administriert und betrieben wird, haben wir mit diesem einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser Vertrag stellt sicher, dass der Dienstleister Ihre personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der geltenden Datenschutzbestimmungen verarbeitet. Der Infrastrukturanbieter (netcup) stellt lediglich die Hardware und Netzwerkanbindung bereit und hat keinen Zugriff auf die auf dem Server verarbeiteten Daten. Daher ist der Abschluss eines Vertrags zur Auftragsverarbeitung (AVV) mit netcup für diesen Zweck nicht gegeben. Die Erfassung notwendiger Verbindungsdaten (z. B. IP-Adressen) erfolgt im Interesse einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Die verantwortliche Stelle für die Datenverarbeitung auf
dieser Website ist:
Ken Struve
Therapiehuus Weddingstedt
Industriestraße 6a, 25795 Weddingstedt
Telefon: 0481 59984443
E-Mail: kontakt@therapiehuus-weddingstedt.de
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.
Unsere Internetseiten verwenden so genannte „Cookies“.
Cookies sind kleine Textdateien und richten auf Ihrem
Endgerät keinen Schaden an. Sie werden entweder
vorübergehend für die Dauer einer Sitzung (Session-Cookies)
oder dauerhaft (permanente Cookies) auf Ihrem Endgerät
gespeichert. Session-Cookies werden nach Ende Ihres Besuchs
automatisch gelöscht. Permanente Cookies bleiben auf Ihrem
Endgerät gespeichert, bis Sie diese selbst löschen oder eine
automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs
oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen
erforderlich sind (technisch notwendige Cookies), werden auf Grundlage
von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere
Rechtsgrundlage angegeben wird.
Beim Absenden unserer Website-Formulare setzen wir zusätzlich ein
technisch erforderliches Sicherheits-Cookie zur Abwehr missbräuchlicher
oder automatisierter Anfragen (CSRF-Schutz). Dieses Cookie enthält
keinen Tracking- oder Werbeinhalt, dient ausschließlich der sicheren
Zuordnung einer Formularanfrage zu Ihrem Browser und wird nach kurzer
Zeit automatisch gelöscht. Die Verarbeitung erfolgt auf Grundlage
von Art. 6 Abs. 1 lit. f DSGVO in unserem berechtigten Interesse,
die Vertraulichkeit und Integrität unserer Website-Formulare sowie
der darüber übermittelten personenbezogenen Daten zu schützen.
Wenn Sie eines unserer Online-Formulare (z. B. Kontaktanfrage,
Terminanfrage, Bewerbung oder Wartelisten-Anmeldung) verwenden,
verarbeiten wir neben den von Ihnen eingegebenen Inhalten auch
technische Sicherheitsinformationen, die zur Absicherung der
Formularübermittlung erforderlich sind. Hierzu zählen insbesondere
ein zeitlich begrenzter Sicherheits-Token, ein technisch notwendiges
Sicherheits-Cookie, Zeitstempel sowie die IP-Adresse zur Missbrauchs-
und Rate-Limit-Prüfung.
Diese Verarbeitung erfolgt nicht zu Werbe- oder Analysezwecken,
sondern ausschließlich zur sicheren Bereitstellung der Formulare,
zur Abwehr automatisierter Angriffe und zur Verhinderung unbefugter
Übermittlungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit Sie uns über ein Formular Gesundheitsbezug, Terminwünsche
oder Bewerbungsdaten mitteilen, erfolgt die weitere Verarbeitung
Ihrer Inhaltsdaten zusätzlich nach dem jeweils einschlägigen Zweck
des Formulars.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Für die Kommunikation mit unseren Kunden und Patienten
nutzen wir unter anderem den Instant-Messaging-Dienst
WhatsApp. Anbieter ist die WhatsApp Ireland Limited, 4 Grand
Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung
(Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte
Zugriff auf die Kommunikationsinhalte erlangen. Bitte beachten
Sie jedoch, dass WhatsApp Zugriffsrecht auf das Adressbuch bzw.
die Metadaten des Geräts erhält, das wir zur Kommunikation verwenden.
Um Ihre Daten zu schützen, empfehlen wir Ihnen daher, bei Erst-Kontakt
lediglich allgemeine Informationen zur Terminabstimmung zu senden
und keine hochsensiblen Gesundheitsdaten (z. B. Arztberichte)
via WhatsApp zu teilen. Die Nutzung von WhatsApp erfolgt auf Grundlage
unseres berechtigten Interesses an einer schnellen und effektiven
Kommunikation mit Kunden (Art. 6 Abs. 1 lit. f DSGVO).
Über unsere Website können Sie ausgewählte Termine online buchen und
unmittelbar bezahlen. Für die sichere Abwicklung von Zahlungen sowie
die Erstellung von Rechnungen nutzen wir den Zahlungsdienstleister
Stripe. Anbieter für Kunden in der Europäischen Union
ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street
Lower, Grand Canal Dock, Dublin 2, Irland; Muttergesellschaft ist die
Stripe, Inc., 354 Oyster Point Blvd, South San Francisco,
CA 94080, USA.
Umfang der Verarbeitung:
Im Rahmen der Online-Buchung erheben und verarbeiten wir insbesondere
folgende Daten:
• Vor- und Nachname
• Anschrift (Straße, Hausnummer, Postleitzahl, Ort)
• Mobilnummer
• E-Mail-Adresse
• Angaben zur gesundheitlichen Eignung zur Kursteilnahme
• ggf. Angaben zu bekannten Vorerkrankungen
• optional: von Ihnen freiwillig eingegebene Zusatzinformationen (z. B. Hinweise zu Rezept oder Beschwerden)
• Nachweis über die Zustimmung zu unseren Datenschutzhinweisen zur Buchung sowie zu den Ausfall- und Storno-Bedingungen
• gewähltes Kurspaket, Terminserie, Buchungsstatus sowie Buchungs- und Zahlungsreferenzen
• technische Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt der Anfrage) zur Missbrauchsabwehr
Die eigentliche Eingabe und Verarbeitung Ihrer Zahlungsdaten (z. B.
Kreditkartennummer, Bankverbindung) erfolgt nicht auf unserem
Server, sondern direkt bei Stripe im Rahmen des von Stripe
bereitgestellten Checkout-Verfahrens. Wir erhalten von Stripe lediglich
Informationen über den Zahlungsstatus sowie zur Rechnungsstellung
(z. B. Zahlungsbestätigung, Rechnungs-ID), nicht jedoch vollständige
Zahlungsmitteldaten.
Zweck der Verarbeitung:
Die Verarbeitung dient der Durchführung Ihrer Terminbuchung, der
Abwicklung von Zahlungen, der Erstellung von Rechnungen, der
Kommunikation mit Ihnen (z. B. Buchungs- oder Stornobestätigung per
E-Mail) sowie der Verwaltung von Stornierungen und Erstattungen.
Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung
vorvertraglicher Maßnahmen im Rahmen Ihrer Online-Buchung)
• Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten,
insbesondere handels- und steuerrechtliche Pflichten für Rechnungsdaten)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren,
betrugsresistenten Zahlungsabwicklung und an der technischen
Absicherung unseres Buchungssystems)
Empfänger und Auftragsverarbeitung:
Zur Zahlungsabwicklung werden die für die Buchung erforderlichen Daten
an Stripe übermittelt. Stripe verarbeitet diese Daten als eigenständiger
Verantwortlicher bzw. als Auftragsverarbeiter im Rahmen der
Zahlungsabwicklung. Wir haben mit Stripe einen Vertrag zur
Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen, soweit
dies für die von uns beauftragten Verarbeitungsschritte erforderlich ist.
Buchungs- und Zahlungsreferenzen werden zusätzlich in unserer internen
Datenbank auf dem bei uns bzw. unserem Hosting-Dienstleister betriebenen
Server gespeichert, um Termine verwalten, Buchungen nachvollziehen und
Stornierungen bearbeiten zu können.
Drittlandübermittlung:
Im Rahmen der Nutzung von Stripe kann eine Übermittlung personenbezogener
Daten in die USA nicht ausgeschlossen werden. Stripe stützt Übermittlungen
insbesondere auf geeignete Garantien gemäß Art. 46 DSGVO (z. B. die
EU-Standardvertragsklauseln). Nähere Informationen entnehmen Sie der
Datenschutzerklärung von Stripe.
Speicherdauer:
Buchungs- und Rechnungsdaten speichern wir nur so lange, wie dies für
die Erfüllung des Buchungsvertrags, die Bearbeitung von Stornierungen
sowie die Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
Gesetzliche Aufbewahrungsfristen für steuer- und handelsrechtlich
relevante Unterlagen können bis zu zehn Jahre betragen.
Stornierung:
In der Buchungsbestätigungs-E-Mail erhalten Sie einen personalisierten
Link zur Stornierung Ihres Termins. Bei einer Stornierung verarbeiten
wir Ihre Daten zur Durchführung der Erstattung über Stripe und zur
Aktualisierung des Buchungsstatus.
Weitere Informationen zum Datenschutz bei Stripe finden Sie unter:
https://stripe.com/de/privacy
Auf unserer Website ist ein Symbol des sozialen Netzwerks
Instagram eingebunden. Anbieter ist die Meta Platforms
Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Wenn Sie auf das Instagram-Symbol klicken, werden Sie direkt auf
unser Instagram-Profil weitergeleitet. Bitte beachten Sie, dass
dabei eine direkte Verbindung zwischen Ihrem Browser und den Servern
von Instagram (Meta) hergestellt wird und Instagram erfährt, dass
Sie mit Ihrer IP-Adresse unsere Seite besucht haben (Referrer).
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung
von Instagram: https://instagram.com/about/legal/privacy/.
Für den Versand und Empfang von E-Mails, insbesondere im
Rahmen der Kontakt- sowie Terminanfragen über unsere
Website, nutzen wir die E-Mail-Dienste der STRATO AG
(Otto-Ostrowski-Straße 7, 10249 Berlin). Die von Ihnen im Kontakt-
oder Buchungsformular eingegebenen Daten werden verschlüsselt
an die E-Mail-Server von Strato übertragen und dort für uns verarbeitet
bzw. gespeichert.
Wir haben mit der Strato AG einen Vertrag zur Auftragsverarbeitung
(AVV) gemäß Art. 28 DSGVO geschlossen, der sicherstellt, dass
Strato Ihre Daten nur in unserem Auftrag und nach geltenden Datenschutzrichtlinien
verarbeitet.
Zur Analyse und Optimierung unserer Website nutzen wir das Analyse-Tool Umami.
Umami wird von Marvin Möller – IT- & Mediendienstleistungen gehostet und betrieben.
Umami ist ein datenschutzfreundliches Analyse-Tool, das anonymisierte Daten zu Ihren Besuchen erfasst:
• Besuchsdauer und Seitenaufrufe
• Referrer (von welcher Seite Sie kommen)
• Browser- und Geräte-Informationen
• Geografischer Standort (Land/Stadt, basierend auf IP)
Wichtig: Umami erfasst KEINE persönlich identifizierbaren Informationen (PII):