Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle von uns durchgeführten Verarbeitungen, sowohl im Rahmen unserer Leistungen als auch auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen wie Social-Media-Profile.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 03. Oktober 2024
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der Betroffenen
- Geschäftliche Leistungen
- Zahlungsverfahren
- Einsatz von Cookies
- Kontakt- und Anfragenverwaltung
- Videokonferenzen, Online-Seminare
- Präsenzen in sozialen Netzwerken
- Änderung und Aktualisierung
Verantwortlicher
Alexis Locke
Dr.-Salvador-Allende-Straße 2, 99423 Weimar
E-Mail: info@alexislocke.de
Impressum: traumafrei-verbunden.de/impressum
Übersicht der Verarbeitungen
Verarbeitete Datenarten: Bestandsdaten, Zahlungsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten, Bild-/Videoaufnahmen, Tonaufnahmen, Protokolldaten.
Besondere Kategorien: Gesundheitsdaten.
Betroffene Personen: Leistungsempfänger, Auftraggeber, Interessenten, Kommunikationspartner, Nutzer, Geschäftspartner, abgebildete Personen.
Zwecke der Verarbeitung: Vertragserfüllung, Kommunikation, Büro- und Organisationsverfahren, Feedback, Bereitstellung des Onlineangebots, Öffentlichkeitsarbeit, Geschäftsprozesse.
Maßgebliche Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Basis der DSGVO, insbesondere:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – bei ausdrücklicher Zustimmung der betroffenen Person.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – zur Erfüllung gesetzlicher Pflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – soweit keine überwiegenden Interessen der betroffenen Person entgegenstehen.
Ergänzend gelten nationale Regelungen, insbesondere das BDSG. Soweit relevant, gelten diese Hinweise auch nach Schweizer DSG.
Sicherheitsmaßnahmen
Wir treffen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, u. a. Zugangskontrollen, Verschlüsselung und Datenschutz durch Technikgestaltung. IP-Adressen werden wo möglich gekürzt (IP-Masking). Die Datenübertragung erfolgt verschlüsselt via TLS/SSL (HTTPS).
Allgemeine Informationen zur Datenspeicherung und Löschung
Daten werden gelöscht, sobald der Verarbeitungszweck entfällt oder die Einwilligung widerrufen wird, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Es gelten folgende allgemeine Fristen:
- 10 Jahre – Buchungsbelege, Rechnungen, Jahresabschlüsse (§ 147 AO, § 257 HGB).
- 6 Jahre – übrige Geschäftsunterlagen, Handelsbriefe (§ 147 AO, § 257 HGB).
- 3 Jahre – Daten zur Geltendmachung von Gewährleistungs- und Schadensersatzansprüchen (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Nach der DSGVO (Art. 15–21) stehen Ihnen folgende Rechte zu:
- Widerspruchsrecht gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e/f DSGVO, insbesondere bei Direktwerbung.
- Widerrufsrecht bei erteilten Einwilligungen.
- Auskunftsrecht über verarbeitete Daten.
- Recht auf Berichtigung unrichtiger Daten.
- Recht auf Löschung oder Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit in einem maschinenlesbaren Format.
- Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertragspartner zur Erbringung vertraglicher Leistungen, Kommunikation und Verwaltung. Daten werden nach Ablauf gesetzlicher Pflichten gelöscht, grundsätzlich nach vier Jahren, steuerrelevante Daten nach zehn Jahren.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, c, f DSGVO.
Im Rahmen unserer Tätigkeit erbringen wir folgende Leistungen:
- Coaching: Kontaktaufnahme, Bedarfsanalyse, Planung und Durchführung von Sitzungen, Dokumentation, Terminorganisation, Abrechnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Online-Kurse und Schulungen: Verarbeitung von Teilnehmerdaten zur Kurserbringung, Leistungsbewertung und Anwesenheitsdokumentation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Therapeutische Leistungen: Verarbeitung inkl. besonderer Datenkategorien (Gesundheitsdaten) auf Basis ausdrücklicher Einwilligung oder gesetzlicher Erlaubnis. Weitergabe an Dritte (z. B. Behörden, Abrechnungsstellen) nur soweit erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlungsverfahren
Zur Zahlungsabwicklung setzen wir Zahlungsdienstleister ein. Wir erhalten dabei keine vollständigen Konto- oder Kartendaten, sondern lediglich eine Zahlungsbestätigung. Es gelten die Datenschutzhinweise der jeweiligen Anbieter.
PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. Datenschutzerklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Einsatz von Cookies
Wir setzen Cookies gemäß gesetzlichen Vorgaben ein und holen, wo erforderlich, eine Einwilligung ein. Temporäre Cookies werden nach Sitzungsende gelöscht, permanente Cookies können bis zu zwei Jahre gespeichert bleiben. Einwilligungen können jederzeit widerrufen werden, u. a. über die Browser-Einstellungen oder den Cookie-Opt-Out-Link in unserer Fußzeile.
Einwilligungsmanagement: Moove GDPR Cookie Compliance. Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. a, f DSGVO.
Kontakt- und Anfragenverwaltung
Bei Kontaktaufnahme verarbeiten wir die übermittelten Daten (Name, Kontaktdaten, Anliegen) ausschließlich zur Bearbeitung der Anfrage.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, f DSGVO.
Videokonferenzen und Online-Meetings
Für Videokonferenzen und Webinare setzen wir externe Plattformen ein. Dabei werden personenbezogene Daten (Name, E-Mail, IP-Adresse, Audio-/Videodaten) durch die Anbieter verarbeitet. Aufzeichnungen werden vorab angekündigt.
Zoom: Zoom Video Communications, Inc., San Jose, USA. Datenschutzerklärung. Grundlage Drittlandtransfer: Data Privacy Framework (DPF). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Präsenzen in sozialen Netzwerken
Wir unterhalten Präsenzen in sozialen Netzwerken zur Kommunikation und Information. Nutzerdaten können dabei außerhalb der EU verarbeitet und für Werbezwecke genutzt werden. Betroffenenrechte können direkt bei den jeweiligen Anbietern geltend gemacht werden.
- Instagram: Meta Platforms Ireland Limited, Dublin. Datenschutzerklärung. DPF.
- Facebook: Meta Platforms Ireland Limited, Dublin. Datenschutzerklärung. DPF.
- Xing: New Work SE, Hamburg. Datenschutzerklärung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Änderung und Aktualisierung
Wir passen diese Datenschutzerklärung an, sobald Änderungen in unseren Verarbeitungsprozessen dies erfordern. Bitte informieren Sie sich regelmäßig über den aktuellen Stand.