Datenschutzerklärung
Mit den folgenden Hinweisen informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Website, sowie über Ihre Rechte nach der Datenschutz-Grundverordnung (DSGVO).
1. Verantwortlicher
Yana Hernadi, Heilpraktikerin
Orleansstraße 69
81667 München
Tel.: +49(0)173/9482815
E-Mail: info@qi-muenchen.de
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Rechtsgrundlagen
Soweit in dieser Datenschutzerklärung keine speziellere Rechtsgrundlage genannt wird, verarbeiten wir personenbezogene Daten auf folgenden Grundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen, z. B. Terminvereinbarung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. sichere und stabile Bereitstellung der Website)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), sofern einschlägig
2.2 Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten)
Wenn Sie uns im Rahmen einer Kontaktaufnahme oder Terminbuchung Informationen zu Beschwerden, Diagnosen oder anderen Gesundheitsdaten mitteilen, handelt es sich um besondere Kategorien personenbezogener Daten (Art. 9 DSGVO).
Die Verarbeitung dieser Gesundheitsdaten erfolgt grundsätzlich nur, soweit dies erforderlich ist und eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO vorliegt.
In der Praxis erfolgt dies regelmäßig auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) – insbesondere, wenn Gesundheitsangaben abgefragt werden.
Bitte tragen Sie Gesundheitsdaten in Website-Formulare nur ein, wenn dies erforderlich ist.
2.3 Speicherdauer
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.
2.4 Empfänger / Auftragsverarbeiter
Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO).
Mit diesen Dienstleistern wurden entsprechende Verträge abgeschlossen.
2.5 Datenübermittlung in Drittstaaten
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der EU/des EWR erfolgt nur,
wenn dies in dieser Datenschutzerklärung ausdrücklich genannt wird oder wenn eine gesetzliche Grundlage dafür besteht.
3. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorgaben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
3.1 Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
4. Hosting
Diese Website wird bei einem externen Dienstleister (Webhoster) gehostet. Beim Aufruf der Website werden durch den Webserver automatisch Informationen erfasst und in sogenannten Server-Logfiles gespeichert.
4.1 Hosting-Anbieter
Neue Medien Münnich GmbH (ALL-INKL.COM)
(Hosting in Deutschland)
4.2 Verarbeitete Daten (Server-Logfiles)
- IP-Adresse (in der Regel in Logfiles)
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite/Datei
- Referrer-URL
- Browsertyp/-version, Betriebssystem
- HTTP-Statuscode
4.3 Zweck und Rechtsgrundlage
Zweck der Verarbeitung ist die sichere, stabile und technisch fehlerfreie Bereitstellung der Website (z. B. Abwehr von Angriffen, Fehleranalyse).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
5. Cookies und Einwilligungsmanagement
Diese Website verwendet ein Einwilligungs-/Cookie-Management-Tool, um Einwilligungen für einwilligungspflichtige Vorgänge zu verwalten. Dabei werden u. a. Ihre Auswahl (Consent-Status) gespeichert.
5.2 Zweck und Rechtsgrundlage
Zweck ist die Einholung, Dokumentation und Verwaltung Ihrer Einwilligungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachweisbarkeit) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtssicherer Verwaltung).
Soweit im Endgerät Informationen gespeichert/ausgelesen werden, erfolgt dies nach den gesetzlichen Vorgaben (z. B. für notwendige Cookies).
6. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für Anschlussfragen.
6.1 Verarbeitete Daten
- Name (falls angegeben)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
- Inhalt der Nachricht/Anfrage
- ggf. Terminwunsch
- ggf. von Ihnen mitgeteilte Gesundheitsdaten
6.2 Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertrag) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation), abhängig vom Inhalt der Anfrage.
Soweit Sie Gesundheitsdaten mitteilen, erfolgt die Verarbeitung regelmäßig auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
7. Online-Terminbuchung (Lemniscus)
Auf dieser Website wird ein Terminbuchungstool von Lemniscus eingesetzt. Damit können Sie online Termine anfragen bzw. buchen. Das Tool wird von Lemniscus-Servern geladen; hierfür wird eine Datenverbindung zwischen Ihrem Endgerät und Lemniscus aufgebaut.
7.1 Anbieter
pgt technology scouting GmbH
Ruschgraben 51
76139 Karlsruhe
lemniscus Entwicklung und Betrieb
Karlsruher Str. 88
76139 Karlsruhe
7.2 Auftragsverarbeitung
Ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) wurde abgeschlossen.
7.3 Technische Zugriffsdaten bei Einbindung
Beim Laden des Terminbuchungstools können technische Daten verarbeitet werden, die für die Auslieferung des Inhalts erforderlich sind, z. B. Datum und Uhrzeit des Aufrufs, aufgerufene Seite, IP-Adresse, Browser- und Systeminformationen.
7.4 Termindaten
Wenn Sie die Online-Terminbuchung nutzen, werden die von Ihnen eingegebenen Daten (z. B. Name, Kontaktdaten, Terminwunsch, ggf. Hinweise) zur Terminplanung und -durchführung verarbeitet.
7.5 Zweck und Rechtsgrundlage
Zweck ist die Online-Terminvergabe und Terminorganisation.
Rechtsgrundlage für die Terminabwicklung ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertrag).
Soweit im Rahmen der Terminbuchung Gesundheitsdaten abgefragt oder von Ihnen mitgeteilt werden, erfolgt die Verarbeitung auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Hinweis zur Einbindung ohne Consent: Die Terminbuchung kann eine wesentliche Funktion sein.
Dann muss das Tool technisch so eingebunden/klassifiziert werden, dass es als „funktional/erforderlich“ nicht blockiert wird.
Voraussetzung ist, dass darüber keine Marketing-/Tracking-Zwecke verfolgt werden.
7.6 Weitere Informationen
Weitere Informationen zur Datenverarbeitung durch Lemniscus finden Sie in der Datenschutzerklärung des Anbieters.
8. Local Google Fonts
Die auf dieser Website verwendeten Schriftarten (Google Fonts) werden lokal eingebunden.
Dadurch findet beim Seitenaufruf keine Datenübertragung an Google statt.
9. Datensicherheit (SSL/TLS)
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile Ihres Browsers.