Datenschutz
-
1. Verantwortliche Stelle
-
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Vanessa Stefanie Schindlbeck
Wiesenweg 39
85757 Karlsfeld
E-Mail: info@vanessastefanie.com
Website: www.vanessastefanie.coach -
2. Art der verarbeiteten personenbezogenen Daten
-
Es werden insbesondere folgende Daten verarbeitet:
-
Vertrags- und Kommunikationsdaten:
– Name, Adresse, E-Mail, Telefonnummer
– Rechnungs- und Zahlungsdaten
– Termin- und Buchungsinformationen
– Angaben zu Allergien, gesundheitlichen Hinweisen oder Kontraindikationen (nur freiwillig und zweckgebunden, z. B. für Hypnose, Kakao, Rapé, Aromaöle) -
Nutzungsdaten:
– IP-Adresse
– Browserdaten
– Cookies
– Zugriffsstatistiken -
Besondere Datenkategorien (Art. 9 DSGVO):
Es werden keine sensiblen Daten erhoben, es sei denn, die Teilnehmerin teilt freiwillig gesundheitsbezogene Hinweise für die sichere Durchführung von Sessions mit.
Diese Angaben werden streng vertraulich und ausschließlich für die sichere Durchführung verwendet. -
3. Zweck der Datenverarbeitung
-
Die Verarbeitung erfolgt zur:
-
Durchführung von Coaching-, Mentoring- und Hypnose-Sessions
-
Verwaltung von Buchungen, Terminplanung, Zahlungsabwicklung
-
Vorbereitung individueller Sessions (z. B. Allergiehinweise)
-
Kommunikation per E-Mail oder Messenger
-
Erstellung von Rechnungen
-
Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten
-
Analyse und Optimierung des Webangebots
-
Versand von Newslettern (nur mit Einwilligung)
-
4. Rechtsgrundlagen der Verarbeitung
-
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Terminbuchung, Abwicklung von Sessions)
-
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, gesundheitsbezogene Hinweise)
-
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Websiteanalyse, IT-Sicherheit)
-
Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. steuerliche Aufbewahrung)
-
5. Weitergabe personenbezogener Daten an Dritte
-
Eine Weitergabe erfolgt ausschließlich, wenn sie für die Vertragserfüllung notwendig ist:
-
Zahlungsdienstleister (z. B. Stripe, PayPal, Bankinstitute)
-
Termin- und Buchungssysteme
-
Videokonferenzanbieter (z. B. Zoom)
-
Newsletter-Dienstleister (z. B. MailerLite, Mailchimp)
-
IT-Dienstleister, Webhosting-Anbieter
-
Steuerberater (nur Rechnungsdaten)
-
Eine weitergehende Übermittlung findet nicht statt, es sei denn, die Teilnehmerin stimmt zu oder eine gesetzliche Verpflichtung liegt vor.
-
6. Übermittlung in Drittländer (z. B. USA)
-
Einige Dienstleister (z. B. Zoom, MailerLite) können Daten in Drittstaaten verarbeiten.
Die Übermittlung erfolgt ausschließlich auf Grundlage: -
Angemessenheitsbeschlüssen der EU-Kommission oder
-
Standardvertragsklauseln nach Art. 46 DSGVO.
-
7. Dauer der Speicherung
-
Personenbezogene Daten werden gespeichert:
-
zur Vertragserfüllung: für die Dauer der Zusammenarbeit
-
zu steuerlichen Zwecken: 10 Jahre
-
zu allgemeinen Geschäftsunterlagen: 6 Jahre
-
bis Widerruf einer Einwilligung (z. B. Newsletter)
-
Gesundheitsbezogene freiwillige Angaben werden sofort nach Beendigung des Zwecks gelöscht (z. B. nach der Session).
-
8. Cookies & Tracking
-
Die Website kann Cookies einsetzen, u. a.:
-
technisch notwendige Cookies
-
Analyse- und Statistiktools (z. B. Google Analytics)
-
Marketing- oder Social-Media-Integrationen
-
Besucherinnen können:
– dem Einsatz widersprechen
– Cookies jederzeit im Browser löschen oder deaktivieren
– Einwilligungen im Cookie-Banner verwalten -
9. Datensicherheit
-
Es werden technische und organisatorische Sicherheitsmaßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen, u. a.:
-
SSL/TLS-Verschlüsselung
-
Zugriffsbeschränkungen
-
regelmäßige Backups
-
sichere Passwörter und Zwei-Faktor-Authentifizierung
-
10. Rechte der betroffenen Personen
-
Teilnehmerinnen haben folgende Rechte:
-
Auskunft über gespeicherte Daten (Art. 15 DSGVO)
-
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
-
Löschung, sofern kein gesetzlicher Grund dagegensteht (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerruf erteilter Einwilligungen (Art. 7 DSGVO)
-
Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
-
Beschwerderecht bei der Datenschutzaufsicht (BayLDA)
-
11. Profiling / Automatisierte Entscheidungen
-
Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.
-
12. Links zu externen Websites
-
Für Inhalte und Datenschutzpraktiken fremder Websites, auf die verlinkt wird, übernimmt die Anbieterin keine Verantwortung.
-
13. Änderung der Datenschutzerklärung
-
Die Anbieterin behält sich vor, diese Datenschutzerklärung jederzeit anzupassen.
Es gilt die jeweils aktuelle Version auf der Website. -
14. Kontakt zur Datenschutzbeauftragten Stelle
-
Da die Anbieterin Einzelunternehmerin ist und keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht, erfolgt die datenschutzrechtliche Verantwortung direkt über: