Datenschutzerklärung
1. Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie der nachfolgenden Datenschutzerklärung.
1.1 Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Bettina Haas
Osteopathie & Kinderosteopathie
c/o Dorotheenstr. 1
D-95488 Eckersdorf
Telefon: 0151 42880210
E-Mail: osteopathie@bettinahaas.de
1.2 Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. über das Kontaktformular). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst – vor allem technische Daten wie Browsertyp, Betriebssystem und Uhrzeit des Seitenaufrufs.
1.3 Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden, sofern Sie hierfür Ihre Einwilligung erteilt haben.
1.4 Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten sowie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Hosting
2.1 All-Inkl
Wir hosten unsere Website bei All-Inkl. Anbieter ist die ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf.
Datenschutzerklärung All-Inkl: https://all-inkl.com/datenschutzinformationen/
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Darstellung unserer Website). Wir haben mit All-Inkl einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
3. Allgemeine Pflichtinformationen
3.1 Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe bestehen (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).
3.2 Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen:
- 6 Abs. 1 lit. a DSGVO / §25 Abs. 1 TDDDG – bei Einwilligung (z. B. Cookies, Analyse-Tools)
- 6 Abs. 1 lit. b DSGVO – zur Vertragsabwicklung oder vorvertraglichen Maßnahmen
- 6 Abs. 1 lit. c DSGVO – zur Erfüllung einer rechtlichen Verpflichtung
- 6 Abs. 1 lit. f DSGVO – aufgrund berechtigter Interessen
3.3 Hinweis zur Datenweitergabe in Drittstaaten
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in die USA übertragen und dort verarbeitet werden. In den USA ist kein mit der EU vergleichbares Datenschutzniveau garantiert. Die Übermittlung erfolgt entweder auf Basis Ihrer Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) oder auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Soweit Anbieter dem EU-US Data Privacy Framework beigetreten sind, gilt dieses als zusätzliche Grundlage.
3.4 Widerruf Ihrer Einwilligung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.
3.5 Widerspruchsrecht (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (ART. 21 ABS. 1 DSGVO). WERDEN IHRE DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH EINZULEGEN (ART. 21 ABS. 2 DSGVO).
3.6 Beschwerderecht bei der Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Die zuständige Aufsichtsbehörde für Bayern ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach | Tel.: +49 (0) 981 180093-0 https://www.lda.bayern.de
3.7 Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format ausgefolgt zu erhalten.
3.8 Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und Verarbeitungszweck sowie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung.
3.9 SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile und dem Schloss-Symbol im Browser.
3.10 Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht angeforderter Werbung wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle unverlangter Werbezusendungen vor.
4. Datenerfassung auf dieser Website
4.1 Cookies und Einwilligungsverwaltung
Unsere Website verwendet Cookies. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Für alle anderen Cookies holen wir Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. §25 Abs. 1 TDDDG ein. Diese Einwilligung ist jederzeit widerrufbar. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben oder generell ausschließen.
4.2 Real Cookie Banner (Consent Management)
Zur Verwaltung der eingesetzten Cookies und der diesbezüglichen Einwilligungen setzen wir das Consent-Management-Tool „Real Cookie Banner“ ein. Anbieter ist devowl.io GmbH, Am Pfahlgraben 6, 85233 Schweitenkirchen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Dokumentation von Einwilligungen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachweisbarkeit).
Weitere Informationen: https://devowl.io/de/rcb/datenverarbeitung/
4.3 Server-Log-Dateien
Der Provider erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser übermittelt: Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreier Darstellung und Optimierung der Website).
4.4 Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben inklusive der angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für eventuelle Rückfragen gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald der Zweck entfällt oder Sie uns zur Löschung auffordern.
4.5 Spam-Schutz (Honeypot)
Zur Absicherung des Kontaktformulars gegen automatisierten Spam verwenden wir ein sogenanntes Honeypot-Feld – ein für menschliche Besucher unsichtbares Eingabefeld, das von Bots ausgefüllt wird und die Anfrage dann automatisch verwirft. Es werden dabei keine personenbezogenen Daten verarbeitet oder gespeichert.
4.6 Anfragen per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald der Zweck entfällt, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
5. Analyse-Tools
5.1 Google Analytics
Diese Website nutzt Google Analytics der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics wird über das Plugin „Site Kit by Google“ betrieben.
Google Analytics verwendet Cookies, die eine Analyse der Website-Nutzung ermöglichen. Die erzeugten Informationen werden in der Regel an Server von Google in den USA übertragen. Wir haben IP-Anonymisierung (IP-Masking) aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, §25 Abs. 1 TDDDG (Einwilligung). Google Analytics wird ausschließlich nach Ihrer Einwilligung über den Cookie-Banner aktiviert. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln. Google hat sich zudem dem EU-US Data Privacy Framework unterworfen.
Weitere Informationen: https://policies.google.com/privacy | https://marketingplatform.google.com/about/analytics/terms/de/
5.2 Google Tag Manager
Diese Website nutzt den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager selbst verarbeitet keine personenbezogenen Daten – er koordiniert lediglich das Laden anderer Tags, die ihrerseits Daten erfassen können. Analyse-Tags werden erst nach Ihrer Einwilligung über den Cookie-Banner ausgelöst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Verwaltung der Website-Dienste).
Weitere Informationen: https://policies.google.com/privacy
6. Plugins und Tools
6.1 ZCal (Terminbuchungssystem)
Diese Website bindet das Terminbuchungstool ZCal ein. Anbieter ist ZCal.me Inc. (Serverstandorte: USA).
Bei der Nutzung von ZCal werden folgende Daten verarbeitet: Name, E-Mail-Adresse, gewählter Termin sowie Ihre IP-Adresse. Diese Daten werden an Server von ZCal in den USA übertragen und dort verarbeitet.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Terminbuchung als vorvertragliche Maßnahme) sowie Art. 6 Abs. 1 lit. a DSGVO i. V. m. §25 Abs. 1 TDDDG für Cookies und Tracking durch ZCal. Das ZCal-Widget wird erst nach Ihrer Einwilligung über den Cookie-Banner geladen.
Die Datenübertragung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln.
Datenschutzerklärung ZCal: https://zcal.co/privacy
Hinweis zu Gesundheitsdaten: Soweit im Rahmen der Terminbuchung Gesundheitsinformationen (z. B. Beschwerden, Vorerkrankungen) übermittelt werden, handelt es sich um besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO. Die Verarbeitung erfolgt in diesem Fall auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
6.2 Wordfence (Sicherheits-Plugin)
Wir setzen Wordfence zum Schutz unserer Website vor Cyberattacken ein. Anbieter ist Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA.
Wordfence stellt eine dauerhafte Verbindung zu seinen Servern her, um Zugriffe auf unsere Website mit bekannten Angriffssignaturen abzugleichen und ggf. zu blockieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz gegen Cyberattacken). Die Datenübertragung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln.
Details: https://www.wordfence.com/help/general-data-protection-regulation/
Wir haben mit Wordfence einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
6.3 Limit Login Attempts Reloaded
Zum Schutz des WordPress-Administrationsbereichs vor Brute-Force-Angriffen setzen wir das Plugin „Limit Login Attempts Reloaded“ ein. Anbieter ist Limit Login Attempts Reloaded, 1573 Westhollow Dr, Houston, TX 77082, USA (limitloginattempts.com).
Das Plugin erfasst und speichert die IP-Adresse von Besuchern, die sich wiederholt mit falschen Anmeldedaten am WordPress-Backend anmelden. Nach einer konfigurierbaren Anzahl fehlgeschlagener Anmeldeversuche wird die IP-Adresse temporär gesperrt. Die erfassten IP-Adressen werden ausschließlich für diesen Sicherheitszweck verwendet und nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Website und der darauf gespeicherten Daten vor unbefugtem Zugriff). Von Website-Besuchern werden durch dieses Plugin keine Daten erhoben – es wirkt ausschließlich auf Ebene des WordPress-Logins.
Weitere Informationen: https://www.limitloginattempts.com/privacy-policy/
7. Newsletter
7.1 Brevo
Wir nutzen Brevo für den Versand unseres Newsletters. Anbieter ist Brevo SAS (ehem. Sendinblue), 55 rue d’Amsterdam, 75008 Paris, Frankreich.
Die von Ihnen für den Newsletterbezug angegebenen Daten (Name, E-Mail-Adresse) werden auf den Servern von Brevo gespeichert und von Brevo in unserem Auftrag zum Versand und zur Auswertung der Newsletter genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Der Newsletter wird ausschließlich im Double-Opt-In-Verfahren versendet: Sie erhalten nach Anmeldung eine Bestätigungs-E-Mail und müssen Ihre Anmeldung aktiv bestätigen. Die Einwilligung ist jederzeit widerrufbar, z. B. über den Abmeldelink im Newsletter.
Datenschutzerklärung Brevo: https://www.brevo.com/de/legal/privacypolicy/
Wir haben mit Brevo einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
8. Soziale Medien und externe Links
8.1 Instagram und Facebook (Meta)
Auf unserer Website befinden sich Links zu unseren Profilen auf Instagram und Facebook. Anbieter ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.
Durch das bloße Vorhandensein der Links werden keine Daten an Meta übertragen. Eine Datenübertragung findet erst statt, wenn Sie auf den Link klicken und zur jeweiligen Plattform weitergeleitet werden. Dort gelten die Datenschutzbestimmungen von Meta.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation und Außendarstellung).
Datenschutzerklärung Meta: https://www.facebook.com/privacy/policy/
8.2 WhatsApp
Auf unserer Website befindet sich ein Link zu WhatsApp. Anbieter ist WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Teil von Meta Platforms).
Beim Klick auf den Link verlassen Sie unsere Website. Es gelten die Datenschutzbestimmungen von WhatsApp. Bitte beachten Sie, dass WhatsApp Daten ggf. in die USA übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einfacher Kontaktmöglichkeit).
Datenschutzerklärung WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
9. Besondere Kategorien personenbezogener Daten (Gesundheitsdaten)
Als Osteopathin und Heilpraktikerin verarbeite ich im Rahmen meiner therapeutischen Tätigkeit Gesundheitsdaten, die gemäß Art. 9 DSGVO einem erhöhten Schutz unterliegen. Die Verarbeitung erfolgt auf folgenden Grundlagen:
- 9 Abs. 2 lit. a DSGVO – auf Grundlage Ihrer ausdrücklichen Einwilligung
- 9 Abs. 2 lit. h DSGVO i. V. m. §22 Abs. 1 Nr. 1 lit. b BDSG – zur Erfüllung von Pflichten im Bereich des Gesundheitswesens
Gesundheitsdaten, die über das Kontaktformular oder im Rahmen der Terminbuchung übermittelt werden, werden ausschließlich zur Vorbereitung und Durchführung der Behandlung verwendet und nicht an Dritte weitergegeben, soweit dies nicht gesetzlich vorgeschrieben ist.
Quelle: Claude AI
