Datenschutzerklärung

DATENSCHUTZERKLÄRUNG

Datenschutzerklärung Informationen zur Verarbeitung personenbezogener Daten

Hier erfahren Sie, welche personenbezogenen Daten beim Besuch dieser Website, bei einer Kontaktaufnahme, bei Buchungen und bei der Nutzung eingebundener Dienste verarbeitet werden.

Klaus Schütz Verantwortlicher
Frankfurt am Main Sitz des Verantwortlichen
DSGVO & TDDDG zentrale Rechtsgrundlagen
Transparenz Ihre Daten und Ihre Rechte
1 · DATENSCHUTZ AUF EINEN BLICK

Datenschutz auf einen Blick

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu können beispielsweise Name, Kontaktdaten, IP-Adresse, Bestellinformationen oder Kommunikationsinhalte gehören.

Daten werden auf dieser Website insbesondere verarbeitet, um die Website technisch bereitzustellen, Anfragen zu beantworten, Buchungen und Zahlungen abzuwickeln, die Website zu schützen und – nach einer entsprechenden Einwilligung – Reichweitenmessung oder externe Medien bereitzustellen.

Verantwortlicher

Klaus Schütz
Frankfurt am Main

Wichtige Zwecke

Websitebetrieb, Kommunikation, Buchung, Zahlung und Sicherheit

Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung und sonstiger datenschutzrechtlicher Vorschriften ist:

Klaus Schütz
Heilpraktiker, beschränkt auf das Gebiet der Psychotherapie
Vilbeler Landstraße 255
60388 Frankfurt am Main
Deutschland

Telefon: +49 (0) 176 57958285

E-Mail: mail@hypnosetherapie-ausbildung.com

3. Allgemeine Hinweise und Rechtsgrundlagen

Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine gesetzliche Grundlage besteht. Je nach Verarbeitung können insbesondere folgende Rechtsgrundlagen einschlägig sein:

Art. 6 Abs. 1 lit. a DSGVO
Verarbeitung aufgrund einer freiwillig erteilten Einwilligung.
Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages.
Art. 6 Abs. 1 lit. c DSGVO
Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen, beispielsweise steuerrechtlicher Aufbewahrungspflichten.
Art. 6 Abs. 1 lit. f DSGVO
Verarbeitung zur Wahrung berechtigter Interessen, sofern die Interessen oder Grundrechte betroffener Personen nicht überwiegen.

Soweit Informationen auf Ihrem Endgerät gespeichert oder bereits gespeicherte Informationen ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.

4. Hosting und Server-Protokolldateien

Diese Website wird bei folgendem Anbieter gehostet:

ALL-INKL.COM – Neue Medien Münnich

Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

Beim Aufruf der Website können durch den Hosting-Anbieter automatisch technische Informationen in Server-Protokolldateien verarbeitet werden. Dazu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei
  • übertragene Datenmenge und Zugriffsstatus
  • Referrer-URL
  • Browsertyp und Browserversion
  • Betriebssystem und Geräteinformationen
  • Hostname des zugreifenden Geräts

Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Stabilität, zur Fehleranalyse und zur Abwehr missbräuchlicher oder rechtswidriger Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und technisch funktionsfähigen Betrieb dieser Website.

Server-Protokolldateien werden nach Angaben des Hosting-Anbieters grundsätzlich spätestens nach sieben Tagen gelöscht. Eine längere Speicherung kann im Einzelfall erfolgen, wenn dies beispielsweise zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.

Soweit gesetzlich erforderlich, besteht mit dem Hosting-Anbieter ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Weitere Informationen: Datenschutzinformationen von ALL-INKL.COM

5. SSL- beziehungsweise TLS-Verschlüsselung

Diese Website nutzt zum Schutz vertraulicher Inhalte und der Datenübertragung eine SSL- beziehungsweise TLS-Verschlüsselung.

Eine verschlüsselte Verbindung ist regelmäßig daran erkennbar, dass die Internetadresse mit „https://“ beginnt und im Browser ein Schloss-Symbol angezeigt wird.

Trotz angemessener technischer und organisatorischer Sicherheitsmaßnahmen kann bei einer Datenübertragung über das Internet kein absoluter Schutz garantiert werden.

COOKIES & EINWILLIGUNGEN

6. Cookies, ähnliche Technologien und Complianz

Diese Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Dateneinheiten, die im Browser oder auf dem verwendeten Endgerät gespeichert werden können.

Technisch notwendige Cookies und Speicherzugriffe

Technisch unbedingt erforderliche Cookies und Speicherzugriffe können ohne Einwilligung eingesetzt werden, soweit sie notwendig sind, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen. Hierzu können beispielsweise Warenkorb-, Sicherheits-, Sitzungs- und Einwilligungseinstellungen gehören.

Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Nicht notwendige Cookies und Dienste

Statistik-, Analyse-, Marketing- und externe Mediendienste werden nur eingesetzt, wenn zuvor eine entsprechende Einwilligung erteilt wurde. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Einwilligungsverwaltung mit Complianz

Zur Einholung, Dokumentation und Verwaltung von Einwilligungen wird das WordPress-Plugin Complianz verwendet. Dabei werden unter anderem die gewählten Einwilligungskategorien, der Status des Cookie-Banners und die verwendete Richtlinienversion in funktionalen Cookies gespeichert.

Die Speicherung ist erforderlich, um die von Ihnen getroffene Entscheidung zu beachten und nachweisen zu können. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Sie können Ihre Auswahl jederzeit über die Funktion „Einwilligung verwalten“ im unteren Bereich der Website ändern oder widerrufen.

Eine ausführliche und technisch aktualisierte Übersicht der verwendeten Cookies, Dienste, Speicherdauern und Kategorien finden Sie in der gesonderten Cookie-Richtlinie.

Cookie-Richtlinie öffnen

7. WordPress und Elementor

Diese Website wird mit dem Content-Management-System WordPress betrieben. Zur Gestaltung einzelner Seiten und Inhalte wird Elementor eingesetzt.

Dabei können technisch erforderliche Daten und lokale Einstellungen verarbeitet werden, die für die Darstellung, Verwaltung, Sicherheit und Funktionsfähigkeit der Website notwendig sind.

Für nicht angemeldete Besucher sind WordPress-Administrationscookies grundsätzlich nicht erforderlich. Bestimmte funktionale Einstellungen können jedoch abhängig von der verwendeten Konfiguration oder einem gewünschten Website-Dienst gespeichert werden.

Rechtsgrundlagen sind § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technisch stabilen, sicheren und nutzerfreundlichen Bereitstellung der Website.

Informationen von Elementor: Datenschutzerklärung von Elementor

BUCHUNG & ZAHLUNG

8. WooCommerce, Warenkorb und Bestellabwicklung

Diese Website nutzt WooCommerce zur Darstellung und Abwicklung von Buchungen, Bestellungen und Zahlungen.

WooCommerce kann funktionale Cookies oder vergleichbare Speichertechnologien verwenden, um beispielsweise Warenkorbinhalte, den Bestellstatus, eine Sitzung oder während des Bezahlvorgangs gewählte Einstellungen zu speichern.

Im Rahmen einer Bestellung oder Buchung können insbesondere folgende Daten verarbeitet werden:

  • Name und Rechnungsanschrift
  • E-Mail-Adresse und gegebenenfalls Telefonnummer
  • gebuchte Ausbildung, Weiterbildung oder Veranstaltung
  • gewählter Ausbildungsdurchgang oder Termin
  • Bestellnummer, Bestellstatus und Bestellzeitpunkt
  • Zahlungsart, Zahlungsstatus und Rechnungsdaten
  • Kommunikation im Zusammenhang mit der Bestellung
  • technische Angaben zur Durchführung der Bestellung

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zur Vertragserfüllung, zur Organisation der gebuchten Veranstaltung und zur Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. Für technisch erforderliche Warenkorb- und Sitzungsfunktionen gilt zusätzlich § 25 Abs. 2 TDDDG.

9. Sourcebuster JS und Herkunftszuordnung

Im Zusammenhang mit WooCommerce kann Sourcebuster JS eingesetzt werden. Der Dienst dient dazu, die Herkunft eines Websitebesuchs beziehungsweise einer späteren Bestellung zuzuordnen, beispielsweise einem direkten Aufruf, einer Suchmaschine oder einem verweisenden Link.

Hierbei können unter anderem Informationen zur zuerst besuchten und zur aktuellen Quelle, zur verweisenden Seite, zum Zeitpunkt des Besuchs, zur Sitzung und eine zufällige Sitzungskennung in sbjs_-Cookies gespeichert werden.

Soweit Sourcebuster für statistische oder nicht zwingend notwendige Herkunftsanalysen eingesetzt wird, erfolgt die Verarbeitung nur nach Ihrer Einwilligung auf Grundlage von § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung kann jederzeit über die Einwilligungseinstellungen der Website geändert oder widerrufen werden.

ANALYSE

10. Google Analytics 4

Diese Website verwendet nach Ihrer Einwilligung Google Analytics 4 zur Reichweitenmessung und statistischen Auswertung der Websitenutzung.

Anbieter für Nutzer im Europäischen Wirtschaftsraum

Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland

Google Analytics kann insbesondere Informationen über die Anzahl der Nutzer, Sitzungen, aufgerufene Seiten, Ereignisse, Interaktionen, ungefähre Standortinformationen sowie Browser- und Geräteinformationen verarbeiten.

Zur Unterscheidung von Nutzern und Sitzungen können unter anderem die Cookies _ga und _ga_* verwendet werden. Die konkrete Speicherdauer richtet sich nach der eingesetzten Konfiguration und wird zusätzlich in der Cookie-Richtlinie ausgewiesen.

Google teilt mit, dass IP-Adressen von Nutzern aus der Europäischen Union bei der Datenerhebung zur Ableitung ungefährer Standortinformationen verwendet und vor einer dauerhaften Protokollierung verworfen werden. Eine technische Übermittlung an Google findet dennoch statt.

Google Analytics wird ausschließlich nach Ihrer Einwilligung geladen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über die Einwilligungseinstellungen der Website mit Wirkung für die Zukunft widerrufen.

Weitere Informationen: Datenschutzerklärung von Google

Informationen zur Datenerhebung: Google-Analytics-Hilfe

11. YouTube-Videos

Auf dieser Website werden Videos der Plattform YouTube bereitgestellt. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Muttergesellschaft ist Google LLC in den USA.

Die Videos sind mit einer Zwei-Klick-Lösung eingebunden. Beim erstmaligen Seitenaufruf wird das eigentliche YouTube-Video nicht automatisch geladen. Erst wenn Sie die Schaltfläche zum Laden des Videos betätigen, wird eine Verbindung zu YouTube hergestellt.

Nach dem Laden können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen, die aufgerufene Seite, Zeitpunkt und Dauer des Aufrufs sowie Interaktionen mit dem Video an Google beziehungsweise YouTube übermittelt werden.

Die Einbindung erfolgt über youtube-nocookie.com. Auch bei dieser Einbindungsform kann spätestens beim Laden oder Abspielen des Videos eine Verarbeitung durch Google beziehungsweise YouTube stattfinden.

Rechtsgrundlagen sind Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Der bewusste Klick auf die Ladeschaltfläche gilt als Einwilligung in das Laden des jeweiligen externen Inhalts.

Weitere Informationen: Datenschutzerklärung von Google und YouTube

12. Wordfence Security

Zum Schutz dieser Website vor Schadsoftware, Angriffen, unbefugten Anmeldeversuchen und sonstigem Missbrauch wird Wordfence Security eingesetzt.

Anbieter

Defiant, Inc.
1700 Westlake Avenue North, Suite 200
Seattle, WA 98109
USA

Wordfence kann für Sicherheitszwecke insbesondere IP-Adressen, Proxy-IP-Adressen, angeforderte Internetadressen, HTTP-Header, Anfrageinhalte, Zeitpunkte, Benutzernamen und Informationen zu verdächtigen oder blockierten Zugriffen verarbeiten.

Die Verarbeitung dient der Erkennung und Abwehr von Angriffen, der Sicherung von Benutzerkonten und der Aufrechterhaltung der Funktionsfähigkeit der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Website, der gespeicherten Daten und der Nutzer vor Angriffen und missbräuchlicher Nutzung. Soweit sicherheitsbedingt unbedingt erforderliche Informationen auf dem Endgerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 Abs. 2 TDDDG.

Weitere Informationen: Datenschutzerklärung von Wordfence

13. Automattic- und Woo-Dienste

Im Zusammenhang mit WordPress, WooCommerce und der Zahlungsabwicklung können Dienste der Automattic- beziehungsweise WooCommerce-Unternehmensgruppe eingesetzt werden.

Ansprechpartner für Woo-Dienste in Europa

WooCommerce Ireland Ltd.
Grand Canal Dock, 25 Herbert Place
Dublin, D02 AY86
Irland

Abhängig von den eingesetzten Funktionen können technische Daten, Bestellinformationen, Zahlungsstatus, IP-Adresse, Sitzungsinformationen oder Informationen zur Nutzung einzelner WooCommerce-Funktionen verarbeitet werden.

Funktionale Verarbeitungen, die zur Bereitstellung einer Buchung, Bestellung oder Zahlung erforderlich sind, erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG.

Soweit statistische Automattic-Funktionen eingesetzt werden, erfolgt dies ausschließlich nach einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Weitere Informationen: Datenschutzerklärung von Automattic und Woo

14. Zahlungsabwicklung über WooPayments und Stripe

Zur Abwicklung elektronischer Zahlungen können WooPayments und die zugrunde liegende Zahlungsinfrastruktur von Stripe eingesetzt werden.

Zahlungsdienstleister

Stripe Payments Europe, Limited
Irland

Im Rahmen einer Zahlung können insbesondere folgende Daten verarbeitet und an den Zahlungsdienstleister übermittelt werden:

  • Name und Kontaktdaten
  • Rechnungsanschrift
  • Zahlungsbetrag und Währung
  • gewählte Zahlungsart
  • Zahlungsstatus und Transaktionskennung
  • Geräte-, Browser- und IP-Informationen
  • Daten zur Betrugs- und Missbrauchsprävention

Vollständige Kreditkarten- oder Kontodaten werden im Regelfall direkt durch den Zahlungsdienstleister verarbeitet und sind für den Websitebetreiber nicht vollständig einsehbar.

Die Verarbeitung erfolgt zur Durchführung des Zahlungs- und Vertragsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Verarbeitungen zur Betrugsprävention und Sicherheit können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO sowie auf gesetzlichen Verpflichtungen des Zahlungsdienstleisters beruhen.

Soweit Stripe zur sicheren Durchführung einer vom Nutzer gewählten Zahlung funktionale Cookies oder vergleichbare Technologien einsetzt, erfolgt der Endgerätezugriff auf Grundlage von § 25 Abs. 2 TDDDG.

Weitere Informationen: Datenschutzerklärung von Stripe

KONTAKT

15. Kontaktformular mit SureForms und E-Mail-Zustellung

Auf dieser Website steht ein Kontaktformular zur Verfügung. Für die technische Bereitstellung und Verarbeitung des Formulars wird das WordPress-Plugin SureForms eingesetzt.

Wenn Sie das Kontaktformular absenden, werden die von Ihnen eingegebenen Daten verarbeitet, um Ihre Anfrage entgegenzunehmen, zuzuordnen und zu beantworten.

Über das aktuell eingesetzte Kontaktformular können insbesondere folgende Angaben verarbeitet werden:

  • Vorname
  • E-Mail-Adresse
  • ausgewähltes Thema beziehungsweise Art der Anfrage
  • Inhalt Ihrer Nachricht
  • Information darüber, dass die Datenschutzerklärung zur Kenntnis genommen wurde
  • Datum und Zeitpunkt der Formularübermittlung

Speicherung der Formulareinträge

Die über SureForms übermittelten Formulardaten werden innerhalb der eigenen WordPress-Installation beziehungsweise der dazugehörigen Datenbank auf dem verwendeten Webserver gespeichert. Eine standardmäßige externe Cloud-Speicherung der Formulareinträge durch SureForms ist für die hier eingesetzte Formularfunktion nicht vorgesehen.

In SureForms ist die DSGVO-Konformitätsfunktion aktiviert. Bei dieser Einstellung werden nach Angaben des Plugin-Anbieters IP-Adresse, Browsername und Gerätename nicht als Bestandteil des SureForms-Formulareintrags gespeichert.

E-Mail-Benachrichtigung und SureMail

Nach dem Absenden des Formulars wird zusätzlich eine E-Mail-Benachrichtigung an die für diese Website eingerichtete E-Mail-Adresse versendet. Für die technische Zustellung von WordPress-E-Mails wird das Plugin SureMail eingesetzt.

SureMail stellt die Verbindung zwischen WordPress und dem eingerichteten SMTP-Mailserver her. Für diese Website erfolgt der E-Mail-Versand über das beim Hosting-Anbieter ALL-INKL.COM eingerichtete E-Mail-Konto.

Im Rahmen der E-Mail-Zustellung können insbesondere die Empfängeradresse, Absenderadresse, Betreff, Nachrichteninhalt, Versandzeitpunkt und Informationen über den Versandstatus verarbeitet werden.

SureMail kann innerhalb der WordPress-Installation technische E-Mail-Protokolle führen, um den Versandstatus nachvollziehen, Zustellungsprobleme erkennen und gegebenenfalls fehlgeschlagene Nachrichten erneut versenden zu können.

Rechtsgrundlage

Bezieht sich Ihre Anfrage auf eine Ausbildung, einen Info-Termin, eine Buchung, ein bestehendes Vertragsverhältnis oder andere vorvertragliche Maßnahmen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung und Beantwortung freiwillig an uns gerichteter Anfragen.

Das im Formular enthaltene Pflichtfeld zur Kenntnisnahme der Datenschutzerklärung dient der transparenten Information über die Datenverarbeitung. Die Bearbeitung einer gewöhnlichen Kontaktanfrage wird dadurch nicht auf eine gesonderte datenschutzrechtliche Einwilligung gestützt.

Speicherdauer

Formulareinträge und die daraus entstehende Korrespondenz werden gelöscht, sobald die jeweilige Anfrage abschließend bearbeitet wurde und keine vertraglichen, gesetzlichen oder sonstigen berechtigten Gründe für eine weitere Aufbewahrung bestehen.

Soweit aus der Anfrage ein Vertragsverhältnis, eine Buchung oder eine abrechnungsrelevante Kommunikation entsteht, können die betreffenden Daten entsprechend der hierfür geltenden gesetzlichen Aufbewahrungspflichten länger gespeichert werden.

Bitte übermitteln Sie über das allgemeine Kontaktformular keine ausführlichen Krankengeschichten, Diagnosen, Befunde oder andere besonders sensible Gesundheitsdaten, sofern dies für Ihre Anfrage nicht unbedingt erforderlich ist.

Informationen zu SureForms: Datenschutzinformationen von SureForms

16. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie außerhalb des Kontaktformulars per E-Mail oder Telefon Kontakt aufnehmen, werden die von Ihnen übermittelten Angaben verarbeitet, um Ihre Anfrage zu beantworten und gegebenenfalls weitere Schritte vorzubereiten.

Hierzu können insbesondere Name, Telefonnummer, E-Mail-Adresse, Nachrichteninhalt, Datum und Uhrzeit der Kontaktaufnahme sowie die weitere Korrespondenz gehören.

Bezieht sich Ihre Anfrage auf eine Buchung, einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung und Beantwortung Ihrer Anfrage.

Kommunikationsdaten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine vertraglichen oder gesetzlichen Aufbewahrungspflichten entgegenstehen.

17. Kontaktaufnahme über WhatsApp

Auf dieser Website werden Links angeboten, über die Sie freiwillig eine Kommunikation über WhatsApp beginnen können.

Anbieter

WhatsApp Ireland Limited beziehungsweise die zuständigen Unternehmen der Meta-Unternehmensgruppe

Erst wenn Sie den WhatsApp-Link betätigen oder selbst eine Nachricht über WhatsApp senden, wird die WhatsApp-Plattform aufgerufen und es können Daten durch WhatsApp beziehungsweise Meta verarbeitet werden.

Hierzu können Telefonnummer, Profilinformationen, Kommunikations- und Metadaten, Geräteinformationen, IP-Adresse sowie Zeitpunkt und Dauer der Kommunikation gehören. Die Inhalte persönlicher WhatsApp-Nachrichten sind grundsätzlich Ende-zu-Ende-verschlüsselt. Bestimmte Metadaten können dennoch durch den Anbieter verarbeitet werden.

Die Verarbeitung durch den Websitebetreiber erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Bitte übermitteln Sie über WhatsApp keine besonders vertraulichen Unterlagen, Diagnosen, ausführlichen Krankengeschichten oder andere sensible Gesundheitsdaten. Nutzen Sie für vertrauliche Anliegen zunächst E-Mail oder Telefon, damit ein geeigneter Kommunikationsweg abgestimmt werden kann.

Weitere Informationen: Datenschutzhinweise von WhatsApp

18. Schriftarten

Die für diese Website vorgesehenen Schriftarten sollen lokal vom eigenen Webserver bereitgestellt werden. Bei einer vollständig lokalen Einbindung wird beim Laden der Schriftarten keine Verbindung zu Google Fonts aufgebaut.

Die Verarbeitung technisch erforderlicher Verbindungsdaten beim Abruf lokal gespeicherter Schriftdateien erfolgt wie der übrige Websiteaufruf auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Sollten auf einzelnen, noch nicht umgestellten Unterseiten weiterhin Schriftarten unmittelbar von Google-Servern geladen werden, kann hierbei die IP-Adresse an Google übertragen werden. Externe Google-Fonts-Aufrufe sind daher auf allen Seiten zu entfernen oder bis zur Einwilligung technisch zu blockieren.

19. Links zu Facebook, Instagram und anderen Plattformen

Diese Website kann einfache Verlinkungen zu Profilen oder Inhalten in sozialen Netzwerken enthalten.

Bei einer reinen Verlinkung wird grundsätzlich erst dann eine Verbindung zur jeweiligen Plattform hergestellt, wenn Sie den Link bewusst aufrufen. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Plattformbetreibers.

Sind dagegen externe Inhalte, Schaltflächen oder Plugins unmittelbar in eine Seite eingebettet, dürfen diese nur entsprechend der Einwilligungseinstellungen geladen werden.

Datenschutzinformationen von Meta: Meta-Datenschutzrichtlinie

BESONDERS SENSIBLE DATEN

20. Besondere Kategorien personenbezogener Daten

Gesundheitsdaten und vergleichbare sensible Angaben gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.

Für eine gewöhnliche Anfrage zu einer Ausbildung, einem Termin oder einer Buchung ist die Übermittlung von Gesundheitsdaten regelmäßig nicht erforderlich. Bitte beschränken Sie Ihre Angaben auf die für Ihre Anfrage notwendigen Informationen.

Soweit besondere Kategorien personenbezogener Daten dennoch verarbeitet werden müssen, erfolgt dies nur, wenn hierfür zusätzlich eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO besteht, beispielsweise eine ausdrückliche Einwilligung oder eine zulässige Verarbeitung im Rahmen einer heilkundlichen Tätigkeit unter Beachtung der Schweigepflicht.

21. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies für den jeweiligen Zweck erforderlich, gesetzlich vorgeschrieben oder durch eine Einwilligung gedeckt ist.

Mögliche Empfänger oder Kategorien von Empfängern sind insbesondere:

  • Hosting-, E-Mail- und IT-Dienstleister
  • Website-, Formular- und Sicherheitsdienstleister
  • Zahlungsdienstleister und beteiligte Finanzinstitute
  • WooCommerce- und Automattic-Dienste
  • Steuerberatung und Buchhaltung
  • Veranstaltungs- oder Organisationsdienstleister, soweit erforderlich
  • Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung
  • externe Dienste, denen Sie ausdrücklich zugestimmt haben

Soweit Dienstleister personenbezogene Daten ausschließlich im Auftrag verarbeiten, werden – soweit erforderlich – Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

22. Übermittlung in Drittländer

Bei der Nutzung bestimmter Dienste, insbesondere von Google, YouTube, Meta, WhatsApp, Automattic, Wordfence oder Stripe, kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.

Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Übermittlungsgrundlage können insbesondere dienen:

  • ein Angemessenheitsbeschluss der Europäischen Kommission
  • das EU-US Data Privacy Framework bei entsprechend zertifizierten US-Unternehmen
  • Standardvertragsklauseln der Europäischen Kommission
  • weitere geeignete Garantien nach der DSGVO
  • in gesetzlich zulässigen Ausnahmefällen eine ausdrückliche Einwilligung

Bei einer Verarbeitung in Drittländern kann trotz vertraglicher und technischer Schutzmaßnahmen ein anderes Datenschutzniveau bestehen als innerhalb der Europäischen Union.

23. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Bei der Festlegung der Speicherdauer werden insbesondere der Zweck der Verarbeitung, die Art der Daten, bestehende Vertragsverhältnisse, mögliche Rechtsansprüche und gesetzliche Dokumentations- und Aufbewahrungspflichten berücksichtigt.

  • Server-Protokolldateien werden grundsätzlich kurzfristig gespeichert und beim Hosting-Anbieter regelmäßig spätestens nach sieben Tagen gelöscht, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erforderlich macht.
  • Unverbindliche Anfragen und Kontaktformular-Einträge werden nach abschließender Bearbeitung gelöscht, sofern keine weitere Aufbewahrung erforderlich ist.
  • Bestell-, Buchungs-, Zahlungs- und Rechnungsdaten werden für die Dauer des Vertragsverhältnisses und anschließend entsprechend der gesetzlichen Aufbewahrungspflichten gespeichert.
  • Einwilligungsinformationen werden so lange aufbewahrt, wie dies für den Nachweis der erteilten oder widerrufenen Einwilligung erforderlich ist.
  • Technische E-Mail-Protokolle werden nur so lange vorgehalten, wie dies für die Überwachung und Fehlerbehebung des E-Mail-Versands erforderlich ist.
  • Die Speicherdauer einzelner Cookies und externer Dienste ergibt sich ergänzend aus der Cookie-Richtlinie und den Einstellungen des jeweiligen Anbieters.
IHRE RECHTE

24. Rechte betroffener Personen

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Zur Ausübung Ihrer Rechte können Sie sich über die unter „Verantwortlicher“ genannten Kontaktdaten an Klaus Schütz wenden.

Vor der Erteilung von Auskünften oder der Umsetzung bestimmter Rechte kann ein geeigneter Identitätsnachweis verlangt werden, sofern begründete Zweifel an der Identität der anfragenden Person bestehen.

25. Besonderer Hinweis zum Widerspruchsrecht

Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen

Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

Nach einem wirksamen Widerspruch werden die betroffenen Daten nicht weiterverarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

26. Widerruf erteilter Einwilligungen

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist.

Einwilligungen für Cookies, Google Analytics oder externe Medien können über die Funktion „Einwilligung verwalten“ im unteren Bereich der Website geändert oder widerrufen werden.

27. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für den Verantwortlichen ist insbesondere folgende Datenschutzaufsichtsbehörde zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Wilhelmstraße 7
65185 Wiesbaden
Deutschland

Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de

Sie können sich auch an eine Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden.

Weitere Informationen: Website des Hessischen Datenschutzbeauftragten

28. Automatisierte Entscheidungsfindung und Profiling

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet durch den Websitebetreiber nicht statt.

Soweit Analyse- oder Herkunftszuordnungsdienste nach Einwilligung statistische Nutzerprofile bilden, werden hierdurch durch den Websitebetreiber keine automatisierten Entscheidungen über die Teilnahme an einer Ausbildung oder den Abschluss eines Vertrages getroffen.

29. Pflicht zur Bereitstellung personenbezogener Daten

Für den bloßen Besuch der Website besteht grundsätzlich keine Verpflichtung, aktiv personenbezogene Angaben zu machen.

Für eine Kontaktaufnahme, Buchung, Rechnungsstellung oder Zahlungsabwicklung müssen jedoch diejenigen Angaben bereitgestellt werden, die zur Bearbeitung der Anfrage, zum Vertragsabschluss oder zur Erfüllung gesetzlicher Pflichten erforderlich sind.

Ohne erforderliche Angaben kann eine Anfrage möglicherweise nicht beantwortet, eine Buchung nicht abgeschlossen oder eine Zahlung nicht durchgeführt werden.

AKTUALITÄT

30. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich gesetzliche Anforderungen, technische Funktionen, eingesetzte Dienste oder organisatorische Abläufe ändern.

Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.

Stand dieser Fassung: 11. August 2026

Datenschutzerklärung für hypnosetherapie-ausbildung.com · Verantwortlicher: Klaus Schütz · Frankfurt am Main · Stand der inhaltlichen Fassung: 11. August 2026
Frage zur Ausbildung?