Datenschutzerklärung
Wie ich mit Deinen Daten umgehe: was beim Besuch dieser Website passiert, wer etwas davon zu sehen bekommt, wie lange ich Angaben aufbewahre – und was Du jederzeit von mir verlangen kannst.
Kurz vorweg
Diese Erklärung ist lang, weil sie vollständig sein muss. Wenn Du eine bestimmte Frage hast, springst Du direkt dorthin:
1. Einleitung
Diese Website betreibe ich, Ayça Yalçın, als Einzelunternehmerin unter dem Namen Beratung & Begleitung mit Yalçın.
Mir ist wichtig, mit den Daten meiner Besucherinnen und Besucher vertrauensvoll umzugehen und sie bestmöglich zu schützen. Deshalb richte ich meine Abläufe an den Vorgaben der DSGVO aus.
Für meine Arbeit gilt das in besonderem Maß. Wer mir schreibt, schildert mir oft etwas sehr Persönliches — über sich, über die eigene Familie, über die eigene Gesundheit. Solche Angaben sind rechtlich besonders geschützt. Ich behandle sie genauso, wie ich in der Praxis mit ihnen umgehe: vertraulich, sparsam und nur so lange, wie es nötig ist.
Im Folgenden erkläre ich Dir, wie ich Deine Daten auf dieser Website verarbeite. Dazu verwende ich eine möglichst klare und transparente Sprache, damit Du wirklich verstehst, was mit Deinen Daten passiert.
2. Allgemeine Informationen
2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe
Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst. Das ist zum Beispiel die IP-Adresse des Geräts (PC, Laptop, Smartphone), vor dem Du gerade sitzt. Verarbeitet werden solche Daten dann, wenn „irgendetwas damit passiert“. Hier wird zum Beispiel die IP vom Browser an den Server übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).
Diese und weitere gesetzliche Definitionen findest Du in Art. 4 DSGVO.
2.2 Anzuwendende Vorschriften
Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutz-Grundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz. Außerdem ergänzt das TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) die Vorschriften aus der DSGVO, soweit es um den Einsatz von Cookies und den Zugriff auf Dein Endgerät geht.
Weil ich als Heilpraktikerin für Psychotherapie tätig bin, kommen zwei Regeln dazu, die über den allgemeinen Datenschutz hinausgehen: die strafbewehrte Schweigepflicht nach § 203 StGB und die Berufsordnung des Verbands Freier Psychotherapeuten, Heilpraktiker für Psychotherapie und Psychologischer Berater e. V. (VFP). Beide binden mich unabhängig davon, was die DSGVO erlaubt.
2.3 Die Verantwortliche
Verantwortlich für die Datenverarbeitung auf dieser Website ist die Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Das bin ich:
Ayça YalçınBeratung & Begleitung mit Yalçın
Praxis für Psychotherapie (HeilPrG), Familiencoaching und Prävention
Bahnhofstraße 61
94469 Deggendorf
Deutschland
| Telefon | 0151 54023431 |
|---|---|
| 0151 54023431 | |
| [email protected] | |
| Internet | www.beratung-begleitung.com |
Ich führe die Praxis allein; außer mir arbeitet niemand mit den Daten meiner Klientinnen und Klienten. Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten habe ich deshalb nicht bestellt — die gesetzlichen Voraussetzungen dafür (Art. 37 DSGVO, § 38 BDSG) liegen nicht vor.
2.4 So werden Daten auf dieser Website grundsätzlich verarbeitet
Wie oben beschrieben, gibt es Daten (zum Beispiel die IP-Adresse), die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Website benötigt. Soweit ich darüber hinaus personenbezogene Daten verwende oder andere Daten erhebe, kläre ich Dich darüber auf beziehungsweise frage nach einer Einwilligung.
Andere personenbezogene Daten teilst Du mir bewusst mit — etwa über das Kontaktformular.
Detaillierte Informationen dazu findest Du weiter unten.
2.5 Deine Rechte
Die DSGVO stattet Dich mit umfassenden Rechten aus. Dazu gehören die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten. Außerdem kannst Du die Berichtigung, Einschränkung oder Löschung dieser Daten verlangen oder Dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung kannst Du jederzeit widerrufen.
Wie diese Rechte im Detail aussehen und wie Du sie wahrnimmst, steht weiter unten unter Deine Rechte (Abschnitte 4.1 und 4.2).
2.6 Datenschutz — meine Sicht
Datenschutz ist für mich mehr als nur eine lästige Pflicht. Personenbezogene Daten haben einen großen Wert, und ein achtsamer Umgang mit ihnen sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollst Du als Besucherin oder Besucher dieser Website selbst entscheiden können, was, wann und durch wen mit Deinen Daten passiert. Deswegen erhebe ich nur die Daten, die ich wirklich brauche, behandle sie vertraulich und prüfe regelmäßig, ob jeder eingesetzte Dienst noch nötig ist.
2.7 Weitergabe und Löschung
Die Weitergabe und Löschung von Daten sind wichtige und sensible Themen. Deswegen möchte ich Dich vorab kurz über meine generelle Herangehensweise informieren.
Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Das ist insbesondere dann der Fall, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde. Ein Auftragsverarbeiter ist ein Dienstleister, der Daten ausschließlich nach meiner Weisung verarbeitet und sie nicht für eigene Zwecke nutzen darf — zum Beispiel der Anbieter, der diese Website technisch bereitstellt.
Ich lösche Deine Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen guten Überblick darüber gibt Art. 17 DSGVO.
2.8 Hosting und technische Bereitstellung
FinSuites (HighLevel)
Diese Website wird über die Plattform FinSuites bereitgestellt, die technisch auf der Software HighLevel aufsetzt. Über dieselbe Plattform laufen auch mein Kontaktformular, meine Terminbuchungsseite, meine Kontaktverwaltung (CRM) und der Versand von E-Mails an Interessentinnen und Interessenten. Anbieterin ist die FinSuites, LLC, 30 North Gould St, Ste R, Sheridan, WY 82801, Vereinigte Staaten von Amerika.
Beim Aufruf der Website verarbeitet die Plattform technisch notwendige Daten wie IP-Adresse, Zugriffszeitpunkt, aufgerufene Seite, Browsertyp und -version, Betriebssystem und die zuvor besuchte Seite (Referrer). Wenn Du ein Formular absendest oder einen Termin buchst, kommen die Daten dazu, die Du dort einträgst. Zweck ist die sichere und stabile Auslieferung der Website, die Zuordnung und Bearbeitung Deiner Anfrage sowie die Abwehr technischer Angriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — ich habe ein berechtigtes Interesse an einer zuverlässig funktionierenden, sicheren Website — sowie, soweit es um die Bearbeitung Deiner Anfrage oder eine Buchung geht, Art. 6 Abs. 1 lit. b DSGVO.
Mit der Anbieterin besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Sie verarbeitet die Daten ausschließlich nach meiner Weisung und darf sie nicht für eigene Zwecke nutzen.
Da die Anbieterin ihren Sitz in den Vereinigten Staaten hat, ist eine Übermittlung Deiner Daten in die USA nicht auszuschließen. Als Garantie für ein angemessenes Datenschutzniveau dienen die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzhinweise der Plattform: finsuites.com/legal/privacy-policy
Cloudflare
Die Auslieferung der Website läuft zusätzlich über das Content Delivery Network und den Sicherheitsdienst von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA; für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist die Cloudflare Germany GmbH, Rosental 7, 80331 München, zuständig.
Cloudflare sitzt technisch zwischen Deinem Browser und dem Server. Dadurch werden Seiten schneller
ausgeliefert und automatisierte Angriffe abgewehrt. Verarbeitet werden dabei insbesondere die
IP-Adresse, der Zeitpunkt der Anfrage, die angeforderte Adresse, der Statuscode, die übertragene
Datenmenge sowie Browser- und Geräteinformationen. Cloudflare setzt dafür das Cookie
__cf_bm, das Anfragen von Menschen und Anfragen von Bots unterscheidet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Verfügbarkeit der Website); für das Setzen des Sicherheits-Cookies § 25 Abs. 2 Nr. 2 TDDDG, weil es für den sicheren Betrieb unbedingt erforderlich ist. Für Übermittlungen in die USA stützt sich Cloudflare auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: cloudflare.com/de-de/privacypolicy
2.9 Rechtsgrundlagen
Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:
- a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- b) Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- c) Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der die Verantwortliche unterliegt.
- d) Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
- e) Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die der Verantwortlichen übertragen wurde.
- f) Die Verarbeitung ist zur Wahrung der berechtigten Interessen der Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Weil in meiner Praxis regelmäßig Gesundheitsdaten anfallen, kommt Art. 9 DSGVO dazu. Dazu mehr in Abschnitt 3.6.3.
In den folgenden Abschnitten nenne ich Dir die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung.
3. Das passiert auf dieser Website
Durch den Besuch dieser Website verarbeite ich personenbezogene Daten von Dir.
Um diese Daten bestmöglich gegen einen unbefugten Zugriff durch Dritte zu schützen, wird die
Verbindung mit SSL beziehungsweise TLS verschlüsselt. Diese verschlüsselte Verbindung erkennst Du
daran, dass in der Adresszeile Deines Browsers ein https:// oder ein Schloss-Symbol
steht.
Im Folgenden erfährst Du, welche Daten beim Besuch dieser Website erhoben werden, zu welchem Zweck das geschieht und aufgrund welcher Rechtsgrundlage.
3.1 Datenerhebung beim Aufruf der Website
Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL, also die zuvor besuchte Seite
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden vorübergehend benötigt, um Dir die Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen sie folgenden Zwecken:
- Systemsicherheit der Website
- Systemstabilität der Website
- Fehlerbehebung auf der Website
- Verbindungsaufbau zur Website
- Darstellung der Website
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aus meinem berechtigten Interesse an der Funktionalität und der Sicherheit dieser Website.
Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht. Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglichen, werden die Daten maximal 14 Tage gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des Ereignisses gespeichert. Eine Zusammenführung mit anderen Daten findet nicht statt.
3.2 Cookies und ähnliche Technologien
Cookies sind kleine Textdateien, die auf Deinem Endgerät gespeichert werden. Auf dieser Website werden ausschließlich Cookies eingesetzt, die für den Betrieb und die Sicherheit erforderlich sind:
__cf_bm |
Cloudflare. Unterscheidet menschliche Zugriffe von automatisierten Zugriffen und schützt die Seite vor Bots. Läuft nach 30 Minuten ab. |
|---|---|
msgsndr_id |
Plattform FinSuites. Ordnet eine Formularanfrage oder Terminbuchung derselben Sitzung zu, damit die Anfrage vollständig bei mir ankommt. |
Rechtsgrundlage für das Speichern dieser Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, weil sie für die Bereitstellung des von Dir gewünschten Dienstes unbedingt erforderlich sind; für die anschließende Verarbeitung der Daten Art. 6 Abs. 1 lit. f DSGVO.
Es werden keine Analyse-, Werbe- oder Tracking-Cookies gesetzt. Auf dieser Website laufen weder Google Analytics noch ein Meta-Pixel noch ein vergleichbares Werkzeug, das Dein Verhalten über mehrere Seiten hinweg auswertet. Deshalb erscheint kein Cookie-Banner — es gibt hier keine einwilligungspflichtigen Cookies. Wo ich für etwas anderes Deine Einwilligung brauche, etwa für Angaben zu Deiner Gesundheit im Kontaktformular, frage ich Dich an der jeweiligen Stelle ausdrücklich danach.
Werbe-Kennzeichen beim Kontaktformular
Eine Sache muss ich Dir gesondert nennen, weil sie nicht über ein Cookie läuft: Wenn Du über eine
Werbeanzeige auf die Kontaktseite kommst, hängt die Anzeige Kennzeichen an die Adresszeile —
utm_source, utm_medium, utm_campaign, utm_content,
utm_term, fbclid und gclid. Sendest Du das Formular ab,
werden diese Kennzeichen aus der Adresszeile ausgelesen und Deiner Anfrage beigefügt.
Sie enthalten weder Deinen Namen noch Deine Adresse, sondern nur die Information, über welche Anzeige Du gekommen bist. Zweck ist ausschließlich, meine Werbung bewerten zu können. Auf Deinem Gerät wird dabei nichts gespeichert und nichts ausgelesen; die Angaben stehen in der Adresszeile und werden nur mitübertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — mein berechtigtes Interesse liegt darin, zu erkennen, welche Anzeige zu einer Anfrage geführt hat.
Cookies kannst Du jederzeit in den Einstellungen Deines Browsers ansehen, einzeln oder vollständig löschen und für die Zukunft blockieren. Werden erforderliche Cookies blockiert, funktionieren einzelne Teile der Website unter Umständen nicht mehr.
3.3 Schriftarten (Google Fonts)
Google Fonts
Auf dieser Website wird die Schriftart „Open Sans“ über den Dienst Google Fonts eingebunden. Anbieterin ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Schriftdateien werden beim Aufruf der Seite von einem Google-Server nachgeladen. Dabei übermittelt Dein Browser technisch notwendige Daten an Google, insbesondere Deine IP-Adresse, die angeforderte Schriftdatei sowie Angaben zu Browser und Betriebssystem. Zweck ist die einheitliche und gut lesbare Darstellung der Website auf allen Geräten. Google Fonts setzt dafür keine Cookies.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, also mein berechtigtes Interesse an einer einheitlichen und technisch zuverlässigen Darstellung. Eine Übermittlung an Server von Google in den USA lässt sich nicht vollständig ausschließen; Google stützt solche Übermittlungen auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 DSGVO.
Weitere Informationen: developers.google.com/fonts/faq/privacy
3.4 Bilder und Grafiken
Wix (Media-CDN)
Ein Teil der Fotos auf dieser Website liegt noch auf dem Medienserver von Wix und wird beim Seitenaufruf von dort geladen. Anbieterin ist die Wix.com Ltd., 5 Yunitzman St., Tel Aviv, Israel, die den Dienst gemeinsam mit ihren verbundenen Unternehmen erbringt.
Beim Laden eines solchen Bildes werden Deine IP-Adresse sowie Browser- und Geräteinformationen an Wix übermittelt. Zweck ist die schnelle Auslieferung der Bilder. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Für Israel besteht ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO (Beschluss 2011/61/EU, bei der Überprüfung 2024 bestätigt); zusätzliche Garantien sind dafür nicht erforderlich.
Weitere Informationen: wix.com/about/privacy
3.5 Reichweitenmessung
Cloudflare Web Analytics
Zur Messung der Seitenaufrufe wird Cloudflare Web Analytics eingesetzt (Anbieterin siehe Abschnitt 2.8). Der Dienst zählt Seitenaufrufe und wertet aus, welche Seiten wie häufig aufgerufen werden. Dabei werden keine Cookies gesetzt und es wird kein geräteübergreifendes Profil gebildet. Verarbeitet werden die aufgerufene Adresse, die zuvor besuchte Seite, ungefähre Herkunft auf Länderebene sowie Browser- und Geräteart.
Zweck ist es zu verstehen, welche Inhalte gelesen werden, damit ich die Website verbessern kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in einer bedarfsgerechten Gestaltung der Website. Da kein Zugriff auf Informationen in Deinem Endgerät erfolgt, ist keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.
Ein darüber hinausgehendes Tracking findet nicht statt. Insbesondere sind Google Analytics, der Google Tag Manager, ein Meta-Pixel oder vergleichbare Werkzeuge auf dieser Website nicht eingebunden.
3.6 Datenverarbeitung durch Deine Eingaben
3.6.1 Meine Leistungen
Über diese Website informiere ich über meine Angebote und ermögliche die Kontaktaufnahme sowie die Buchung eines Termins. Das sind im Einzelnen: Psychotherapie nach dem Heilpraktikergesetz, systemisches Familiencoaching, Paargespräche, Entspannungsverfahren, Ernährungsberatung sowie BodyCROSS / Functional Fitness.
3.6.2 Kontaktformular
Wenn Du das Kontaktformular ausfüllst, verarbeite ich folgende Angaben:
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Telefonnummer (freiwillig)
- Dein Anliegen aus der Auswahlliste (Pflichtfeld)
- Deine beste Erreichbarkeit (freiwillig)
- Deine Nachricht (Pflichtfeld)
- Deine Einwilligung sowie der Zeitpunkt der Absendung
- die Adresse der Seite, von der Du absendest, und die Seite, von der Du gekommen bist
- gegebenenfalls die Werbe-Kennzeichen aus Abschnitt 3.2
Die als Pflichtfeld gekennzeichneten Angaben brauche ich, um Deine Anfrage bearbeiten und Dir antworten zu können — ohne sie kann ich mich nicht bei Dir melden. Alle übrigen Angaben sind freiwillig; wenn Du sie weglässt, hat das keine Nachteile für Dich.
Zweck der Verarbeitung ist ausschließlich die Bearbeitung Deiner Anfrage und die Kontaktaufnahme mit Dir. Betrifft Deine Anfrage eine Behandlung, ein Coaching oder einen Termin, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Bei allgemeinen Anfragen ohne Vertragsbezug stütze ich mich auf Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt darin, auf Anfragen überhaupt antworten zu können. Enthält Deine Nachricht Angaben zu Deiner Gesundheit, gilt zusätzlich Abschnitt 3.6.3.
Die Formulardaten werden über eine verschlüsselte Verbindung an meine Plattform FinSuites übertragen und dort meinem Kontaktdatensatz zugeordnet, damit ich Deine Anfrage nicht übersehe. Solange die technische Übergabe an die Plattform noch nicht eingerichtet ist, wird Deine Anfrage stattdessen als E-Mail an mein Postfach übermittelt; dann gilt zusätzlich der Abschnitt zur E-Mail unten.
Das Formular enthält ein für Dich unsichtbares Feld, das ausschließlich automatisierte Spam-Einsendungen erkennt. Es speichert keine personenbezogenen Daten. Ein Captcha-Dienst wie Google reCAPTCHA wird nicht eingesetzt.
Ich lösche Deine Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Führt Deine Anfrage nicht zu einem Termin, lösche ich sie spätestens sechs Monate nach unserem letzten Kontakt.
3.6.3 Angaben zu Deiner Gesundheit
Dieser Abschnitt ist der wichtigste dieser Erklärung, deshalb steht er hier eigens.
Ich bin Heilpraktikerin für Psychotherapie. Wer mir schreibt oder anruft, schildert dabei häufig etwas über sein seelisches oder körperliches Befinden — eine Belastung, eine Diagnose, eine Sorge um ein Kind. Solche Angaben sind „besondere Kategorien personenbezogener Daten“ im Sinne von Art. 9 Abs. 1 DSGVO und damit stärker geschützt als gewöhnliche Kontaktdaten.
Du musst mir solche Angaben nicht machen, um Kontakt aufzunehmen. Für eine erste Anfrage genügen Name, eine Erreichbarkeit und ein Satz zum Thema. Alles Weitere können wir besprechen, wenn wir miteinander telefonieren oder uns sehen.
Wenn Du mir Gesundheitsdaten dennoch schon in Deiner Anfrage mitteilst, verarbeite ich sie ausschließlich, um Dein Anliegen zu beurteilen und Dir zu antworten. Rechtsgrundlage ist Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG — also die Gesundheitsversorgung durch eine Person, die einer Schweigepflicht unterliegt. Dasselbe gilt, wenn aus Deiner Anfrage eine Behandlung wird.
Erhebe ich Gesundheitsdaten darüber hinaus zu einem anderen Zweck, hole ich vorher Deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO ein. Eine erteilte Einwilligung kannst Du jederzeit für die Zukunft widerrufen, formlos per E-Mail oder Telefon. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Schweigepflicht. Alles, was Du mir anvertraust, unterliegt zusätzlich meiner strafbewehrten Schweigepflicht nach § 203 Abs. 1 Nr. 1 StGB und der Berufsordnung des VFP. Ich gebe Angaben aus einer Behandlung nicht an Dritte weiter — auch nicht an Angehörige, Versicherungen oder Arbeitgeber — es sei denn, Du entbindest mich ausdrücklich und schriftlich von der Schweigepflicht oder ich bin gesetzlich dazu verpflichtet. Für diesen Fall gibt es in der Praxis ein eigenes Formular zur Schweigepflichtentbindung, das Du jederzeit widerrufen kannst.
Wo ich dokumentiere. Psychotherapie-Sitzungen, Paargespräche und Termine halte ich in der Praxissoftware SoliPrax fest. Das ist ein Programm, das örtlich auf meinem Praxisrechner installiert ist — die Daten liegen auf diesem Gerät und werden nicht an den Hersteller übertragen. Unterlagen zum Familiencoaching führe ich derzeit handschriftlich und bewahre sie verschlossen in der Praxis auf. Sicherungskopien der Praxisdaten bewahre ich verschlüsselt auf.
Wer Zugriff hat. Deine Behandlungsdaten sehe ausschließlich ich. Sie liegen weder in meinem CRM noch in einem Newsletter-System noch bei einem anderen Dienstleister. Die Dienste, die ich für die Website und die Terminverwaltung einsetze, sind vertraglich nach Art. 28 DSGVO gebunden und bekommen nur die Angaben, die Du dort selbst einträgst — keine Behandlungsdaten.
Aufbewahrung. Kommt eine Behandlung zustande, führe ich eine Behandlungsdokumentation. Diese bewahre ich nach § 630f Abs. 3 BGB zehn Jahre nach Abschluss der Behandlung auf, soweit sich aus anderen Vorschriften keine längere Frist ergibt; danach wird sie vernichtet beziehungsweise gelöscht.
3.6.4 Kontaktaufnahme per E-Mail
Wenn Du mir eine E-Mail schreibst, verarbeite ich Deine E-Mail-Adresse und alle weiteren Angaben, die Du in der Nachricht machst. Betrifft Deine Nachricht eine Behandlung, ein Coaching oder einen Termin, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen ohne Vertragsbezug stütze ich mich auf Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt darin, auf Zuschriften antworten zu können.
Microsoft (Outlook.com)
Mein E-Mail-Postfach läuft über den kostenfreien Dienst Outlook.com der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Eingehende und ausgehende Nachrichten werden auf den Servern von Microsoft gespeichert und von dort abgerufen. Microsoft verarbeitet sie nach seinen eigenen Nutzungsbedingungen; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht für dieses Postfach nicht. Eine Übermittlung in Drittländer, insbesondere in die USA, ist nicht auszuschließen; Microsoft stützt sich dabei auf die Standardvertragsklauseln nach Art. 46 DSGVO.
Deshalb mein Rat: Schreib mir per E-Mail nichts über Deine Gesundheit. Eine unverschlüsselte E-Mail kann auf dem Transportweg mitgelesen werden, und das Postfach ist für vertrauliche Angaben nicht der richtige Ort. Nenn mir in der E-Mail nur, worum es ungefähr geht — alles Weitere besprechen wir am Telefon oder im Termin. Behandlungsunterlagen bewahre ich nicht im E-Mail-Postfach auf.
Weitere Informationen: privacy.microsoft.com/de-de/privacystatement
3.6.5 Kontaktaufnahme per Telefon
Wenn Du mich anrufst, können die Verbindungsdaten auf meinem Endgerät und beim Telekommunikationsanbieter gespeichert werden. Während des Telefonats erhobene personenbezogene Daten verarbeite ich ausschließlich, um Dein Anliegen zu bearbeiten. Je nach Anliegen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, wenn es um eine Behandlung, ein Coaching oder einen Termin geht, sonst Art. 6 Abs. 1 lit. f DSGVO aus meinem berechtigten Interesse, erreichbar zu sein. Sprichst Du dabei über Deine Gesundheit, gilt zusätzlich Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. Gespräche werden nicht aufgezeichnet.
3.6.6 Kontaktaufnahme per WhatsApp
Auf dieser Website findest Du Verknüpfungen zu WhatsApp. Klickst Du darauf, öffnet sich WhatsApp mit einem Chat an meine Nummer. Anbieterin von WhatsApp ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland.
Wenn Du mir über WhatsApp schreibst, verarbeite ich Deine Mobilfunknummer, Deinen dort hinterlegten Namen und den Inhalt Deiner Nachrichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Inhalte sind bei WhatsApp Ende-zu-Ende-verschlüsselt; Verbindungs- und Nutzungsdaten (Metadaten) verarbeitet WhatsApp jedoch eigenständig und kann sie an andere Meta-Unternehmen übermitteln, auch in die USA. Darauf habe ich keinen Einfluss.
Bitte schick mir über WhatsApp keine Angaben zu Deiner Gesundheit. Für alles Vertrauliche telefonieren wir lieber. Wenn Du WhatsApp nicht nutzen möchtest, erreichst Du mich genauso gut per Telefon, E-Mail oder über das Kontaktformular.
Weitere Informationen: whatsapp.com/legal/privacy-policy-eea
3.6.7 Terminbuchung
FinSuites-Buchungsseite
Für die Vereinbarung von Terminen verlinke ich auf eine Buchungsseite unter
link.beratung-begleitung.com. Diese Seite wird von meiner Plattform FinSuites
bereitgestellt (siehe Abschnitt 2.8). Ein Buchungsfenster ist nicht in diese
Website eingebettet — die Übermittlung von Daten beginnt erst, wenn Du den Link anklickst.
Bei einer Buchung verarbeite ich Deinen Namen, Deine E-Mail-Adresse, Deine Telefonnummer, den gewählten Termin und gegebenenfalls Deine Angaben zum Anliegen. Zusätzlich fallen technische Daten wie IP-Adresse, Zeitstempel und Zeitzone an. Zweck ist die Vereinbarung, Bestätigung und Erinnerung an den Termin. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Calendly
Einzelne Seiten verlinken derzeit noch auf den Terminbuchungsdienst Calendly, angeboten von der Calendly, LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA. Als Vertreter in der EU nach Art. 27 DSGVO ist das DPO Centre Europe, Friedrichstraße 88, 10117 Berlin, benannt. Auch hier handelt es sich ausschließlich um einen Link; Calendly ist nicht in diese Website eingebettet und setzt beim bloßen Besuch dieser Website keine Cookies.
Buchst Du über diesen Link, verarbeitet Calendly Deinen Namen, Deine E-Mail-Adresse, den gewählten Termin sowie technische Daten wie IP-Adresse und Browserinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Dabei werden Daten in die USA übermittelt; Calendly stützt sich hierfür auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: calendly.com/legal/privacy-notice
3.6.8 Videotermine
Findet ein Termin telefonisch statt, gilt Abschnitt 3.6.5; ein Videodienst kommt dann nicht zum Einsatz.
Google Meet
Termine, die nicht in der Praxis stattfinden, führe ich über Google Meet durch. Anbieterin ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Dienst ist nicht in diese Website eingebunden; Du erhältst den Zugangslink erst nach der Terminvereinbarung.
Im Rahmen eines Termins verarbeitet Google insbesondere Deinen angezeigten Namen, Deine E-Mail-Adresse, IP-Adresse, Verbindungs- und Gerätedaten sowie Beitritts- und Austrittszeiten. Die Gesprächsinhalte werden nicht aufgezeichnet — weder Bild noch Ton noch Untertitel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.
Ich nutze dafür ein privates Google-Konto, keinen Geschäftszugang; ein Auftragsverarbeitungsvertrag mit Google besteht für diese Termine nicht. Google verarbeitet die Verbindungsdaten nach seinen eigenen Bedingungen, eine Übermittlung in die USA ist nicht auszuschließen. Wenn Du das nicht möchtest, sag mir Bescheid — wir können den Termin genauso gut telefonisch oder in der Praxis führen.
Weitere Informationen: policies.google.com/privacy
3.6.9 Newsletter und kostenlose Materialien
Auf der Seite zum Familiencoaching findest Du ein Anmeldefeld für meine kostenlosen Workbooks und meine E-Mail-Impulse. Dieses Angebot ist noch nicht freigeschaltet. Das Feld ist zurzeit an kein Versandsystem angebunden: Es werden darüber keine Daten übertragen, gespeichert oder ausgewertet, und es geht auch keine E-Mail an Dich raus.
Sobald der Newsletter startet, steht an dieser Stelle, welche Daten ich dafür verarbeite. Geplant sind Vorname und E-Mail-Adresse, die Anmeldung im Double-Opt-in-Verfahren mit Bestätigungslink, ein Abmeldelink in jeder E-Mail und der Versand über meine Plattform FinSuites (siehe Abschnitt 2.8). Geplant ist außerdem eine Erfolgsmessung: ob eine E-Mail zugestellt und geöffnet wurde und ob Du einen Link darin angeklickt hast. Dafür hole ich bei der Anmeldung eine gesonderte Einwilligung ein.
3.6.10 Zahlung bei Buchung
Für kostenpflichtige Termine — etwa die 90-minütige Klarheitsanalyse — kann die Zahlung bereits bei der Buchung erfolgen. Der Bezahlvorgang findet auf der Buchungsseite meiner Plattform statt, nicht auf dieser Website. Du hast drei Möglichkeiten: Kartenzahlung über Stripe, Zahlung über PayPal oder Überweisung auf das Konto, das auf der Rechnung steht.
- Stripe — Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. stripe.com/de/privacy
- PayPal — PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, 2449 Luxemburg. paypal.com/de/legalhub/privacy-full
- Überweisung — hier erfahre ich über meine Bank Deinen Namen, die Kontoverbindung und den Verwendungszweck.
Die Zahlungsdienstleister erhalten die für die Abwicklung erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Rechnungsbetrag und Zahlungsdaten. Deine vollständigen Zahlungsdaten (etwa Kartennummer) erhalte ich nicht. Auf der Rechnung steht nur die Bezeichnung der Leistung, keine Angaben zu Deinem Gesundheitszustand. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung des Vertrags und Art. 6 Abs. 1 lit. c DSGVO für die steuerlichen Aufbewahrungspflichten. Rechnungen und Zahlungsbelege bewahre ich nach § 147 Abs. 3 der Abgabenordnung acht Jahre auf, sonstigen Geschäftsschriftverkehr sechs Jahre.
3.7 Verlinkungen zu sozialen Netzwerken
Im Fußbereich dieser Website findest Du Verweise auf meine Profile bei Instagram, Facebook und YouTube. Dabei handelt es sich um einfache Links, nicht um eingebettete Plugins. Es wird kein Instagram-Feed und kein YouTube-Video in diese Seite geladen. Solange Du einen dieser Links nicht anklickst, werden über diese Verweise keine Daten an Meta oder Google übermittelt und es werden keine Cookies dieser Anbieter gesetzt. Unabhängig davon lädt diese Website Schriftarten von Google nach — siehe Abschnitt 3.3.
Klickst Du auf einen Link, verlässt Du diese Website. Ab diesem Moment gilt die Datenschutzerklärung des jeweiligen Netzwerks. Wenn Du dort eingeloggt bist, kann das Netzwerk den Besuch Deinem Konto zuordnen.
3.8 Meine Profile bei Instagram, Facebook und YouTube
Neben dieser Website bin ich auch auf sozialen Netzwerken präsent. Dort stelle ich meine Arbeit vor und schaffe die Möglichkeit, mit mir in Kontakt zu treten. Außerdem schalte ich dort Werbeanzeigen. Im Folgenden informiere ich darüber, welche Daten ich und das jeweilige Netzwerk beim Besuch meines Profils und bei der Interaktion damit verarbeiten.
Instagram und Facebook
Ich betreibe ein Instagram-Profil (@beratungundbegleitung_yalcin) und eine Facebook-Seite (Beratung & Begleitung mit Yalçın). Beide Netzwerke werden von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben.
Interaktion mit meinem Profil. Beim Besuch meines Profils und bei der Interaktion mit mir verarbeite ich personenbezogene Daten: einerseits die öffentlich sichtbaren Angaben Deines Profils, andererseits die Daten, die in Beiträgen, Kommentaren oder Direktnachrichten an mich enthalten sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — ich habe ein berechtigtes Interesse daran, meine Arbeit vorzustellen und erreichbar zu sein. Soweit eine Anfrage mit der Anbahnung oder Erfüllung eines Vertrags zusammenhängt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Bitte schick mir über Direktnachrichten keine Angaben zu Deiner Gesundheit. Meta verarbeitet solche Nachrichten auf eigenen Servern, teilweise außerhalb der EU. Für alles Persönliche nutze bitte das Kontaktformular, das Telefon oder eine E-Mail.
Insights. Meta stellt Betreiberinnen von Profilen und Seiten zusammengefasste Statistiken zur Verfügung, sogenannte Insights. Sie zeigen zum Beispiel, wie viele Menschen einen Beitrag gesehen haben und wie sie damit interagiert haben, aufgeschlüsselt nach Alter, Geschlecht und Region. Diese Auswertungen sind anonymisiert; Rückschlüsse auf einzelne Personen sind mir nicht möglich. Ich nutze sie, um zu erkennen, welche Inhalte hilfreich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Bei der Verarbeitung im Rahmen der Insights bin ich gemeinsam mit Meta verantwortlich im Sinne von Art. 26 Abs. 1 DSGVO. Die dazu getroffene Vereinbarung kannst Du hier einsehen: facebook.com/legal/terms/page_controller_addendum. Den wesentlichen Inhalt der Vereinbarung sowie Deine Rechte gegenüber Meta kannst Du dort nachlesen. Meta erreichst Du online über dieses Formular und postalisch unter: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland. Den Datenschutzbeauftragten von Meta erreichst Du über dieses Kontaktformular.
Verarbeitung durch Meta. Beim Zugriff auf ein Meta-Profil wird die Deinem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Meta speichert darüber hinaus Informationen über die verwendeten Endgeräte. Wenn Du bei Instagram oder Facebook angemeldet bist, befindet sich auf Deinem Gerät ein Cookie mit Deiner Kennung; dadurch kann Meta nachvollziehen, wer ein Profil aufgesucht und wie es genutzt hat. Auf diese Verarbeitung habe ich keinen Einfluss.
Datenschutzrichtlinie von Meta: privacycenter.instagram.com/policy
YouTube
Ich betreibe einen YouTube-Kanal (@beratungundbegleitung_yalcin). Anbieterin ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Besuch meines Kanals verarbeitet Google unter anderem IP-Adresse, Geräte- und Browserkennungen sowie Nutzungsdaten wie angesehene Videos und Wiedergabezeiten. Google stellt mir dazu zusammengefasste, anonymisierte Statistiken bereit. Rechtsgrundlage für meine Nutzung dieser Statistiken ist Art. 6 Abs. 1 lit. f DSGVO. Eine Übermittlung in die USA ist nicht auszuschließen; Google stützt sich hierfür auf die Standardvertragsklauseln nach Art. 46 DSGVO.
Weitere Informationen: policies.google.com/privacy
3.9 Werbeanzeigen bei Meta
Ich schalte Werbeanzeigen bei Instagram und Facebook, um auf meine Angebote aufmerksam zu machen. Die Anzeigen werden von Meta ausgespielt; die Auswahl der Zielgruppe erfolgt anhand allgemeiner Merkmale wie Region, Alter und Interessen, die Meta aus den Angaben seiner Nutzerinnen und Nutzer bildet. Ich erhalte dazu nur zusammengefasste, anonymisierte Auswertungen.
Trägst Du Deine Kontaktdaten direkt in ein Anzeigenformular bei Meta ein, werden diese Angaben — in der Regel Name, E-Mail-Adresse und Telefonnummer — an mich übermittelt und in meiner Kontaktverwaltung gespeichert, damit ich mich bei Dir melden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Du eine Kontaktaufnahme wünschst, sowie Deine gegenüber Meta erklärte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden anschließend in meine Kontaktverwaltung übernommen und dort genauso behandelt wie eine Anfrage über das Kontaktformular.
Auf dieser Website ist kein Meta-Pixel und kein vergleichbares Werkzeug eingebunden. Dein Besuch wird also nicht an Meta gemeldet. Schickst Du mir das Kontaktformular ab, nachdem Du über eine Anzeige gekommen bist, sehe ich lediglich das Werbe-Kennzeichen aus Abschnitt 3.2 — also welche Anzeige Dich hergeführt hat, nicht was Du auf der Website getan hast.
4. Das ist sonst noch wichtig
Zum Abschluss möchte ich Dich ausführlich über Deine Rechte informieren und Dir mitteilen, wie Du über Veränderungen informiert wirst.
4.1 Deine Rechte im Detail
4.1.1 Auskunftsrecht nach Art. 15 DSGVO
Du kannst Auskunft darüber verlangen, ob personenbezogene Daten von Dir verarbeitet werden. Ist das der Fall, kannst Du weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung findest Du in Art. 15 Abs. 1 lit. a bis h DSGVO.
4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO
Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.
4.1.3 Recht auf Löschung nach Art. 17 DSGVO
Dieses sogenannte „Recht auf Vergessenwerden“ gibt Dir das Recht, unter bestimmten Voraussetzungen die Löschung der personenbezogenen Daten zu verlangen. Das ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen findest Du in Art. 17 Abs. 1 lit. a bis f DSGVO. Bei Behandlungsdaten kann die gesetzliche Aufbewahrungspflicht nach § 630f Abs. 3 BGB einer sofortigen Löschung entgegenstehen.
4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d DSGVO geknüpft.
4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Hier ist das Recht zum Erhalt der eigenen Daten in einer gängigen Form und zur Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b DSGVO und soweit dies technisch machbar ist.
4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO
Du kannst der Verarbeitung Deiner personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Dein Interesse am Widerspruch das berechtigte Interesse der Verantwortlichen an der Verarbeitung überwiegt, und wenn sich die Verarbeitung auf Direktwerbung oder Profiling bezieht.
4.1.7 Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO
Du hast grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Dir gegenüber rechtliche Wirkung entfaltet oder Dich in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.
4.1.8 Weitere Rechte
Die DSGVO beinhaltet umfassende Rechte auf Unterrichtung von Dritten darüber, ob oder wie Du Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht hast. Dies allerdings nur, insoweit dies auch möglich beziehungsweise mit einem angemessenen Aufwand durchführbar ist.
Ich möchte Dich an dieser Stelle erneut auf Dein Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch nicht berührt.
Das Bundesdatenschutzgesetz enthält in den §§ 32 bis 37 einzelne Ausnahmen von diesen Rechten. Sollte ich mich in Deinem Fall auf eine solche Ausnahme berufen, teile ich Dir das mit und begründe es.
4.1.9 Beschwerderecht nach Art. 77 DSGVO
Du hast das Recht, Dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass eine Verarbeitung der Dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Für meine Praxis ist zuständig:
4.2 So machst Du Deine Rechte geltend
Eine formlose Nachricht genügt — per E-Mail an [email protected], telefonisch unter 0151 54023431 oder per Post an die oben genannte Adresse. Ich beantworte Deine Anfrage innerhalb eines Monats. Sollte die Bearbeitung länger dauern, informiere ich Dich darüber. Um sicherzugehen, dass ich Auskünfte nicht an die falsche Person gebe, kann ich Dich bitten, Deine Identität nachzuweisen.
4.3 Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Über Termine, Aufnahme und Behandlung entscheide ich persönlich.
4.4 Datensicherheit
Ich treffe angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Deine Daten gegen Verlust, unbefugten Zugriff und Manipulation zu schützen. Dazu gehören die verschlüsselte Übertragung dieser Website, passwortgeschützte Zugänge, Zwei-Faktor-Authentifizierung bei den eingesetzten Diensten sowie die Trennung von Behandlungsunterlagen und Werbedaten. Ich passe diese Maßnahmen fortlaufend an den Stand der Technik an.
5. Änderungen dieser Datenschutzerklärung
Von Zeit zu Zeit ist es erforderlich, den Inhalt dieser Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Ich behalte mir daher vor, diese Datenschutzerklärung jederzeit zu ändern. Die geänderte Fassung veröffentliche ich an gleicher Stelle und empfehle Dir, die Datenschutzerklärung von Zeit zu Zeit erneut zu lesen.
Stand dieser Datenschutzerklärung: 27. August 2026.
Hinweis in Krisen und Notfällen
Diese Website und ihre Formulare sind kein Notfallkanal. In akuten Krisen wende Dich bitte an den ärztlichen Bereitschaftsdienst unter 116 117, im Notfall an 112 oder an die Telefonseelsorge unter 0800 111 0 111 (kostenfrei, rund um die Uhr).