Datenschutzerklärung

Allgemeiner Hinweis und Pflichtinformationen

Benennung der verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Carolin Lehmann (Heilpraktikerin für Psychotherapie)
Carolin Lehmann
Frankfurter Allee 91
10247 Berlin

Die verantwortliche Stelle entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, Kontaktdaten o. Ä.).

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Nur mit Ihrer ausdrücklichen Einwilligung sind einige Vorgänge der Datenverarbeitung möglich. Ein Widerruf Ihrer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde

Als Betroffener steht Ihnen im Falle eines datenschutzrechtlichen Verstoßes ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde bezüglich datenschutzrechtlicher Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem sich der Sitz meines Unternehmens befindet. Der folgende Link stellt eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten bereit: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Recht auf Datenübertragbarkeit

Ihnen steht das Recht zu, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen. Die Bereitstellung erfolgt in einem maschinenlesbaren Format. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Recht auf Auskunft, Berichtigung, Sperrung, Löschung

Sie haben jederzeit im Rahmen der geltenden gesetzlichen Bestimmungen das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, Herkunft der Daten, deren Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Diesbezüglich und auch zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit über die im Impressum aufgeführten Kontaktmöglichkeiten an uns wenden.

SSL- bzw. TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Sie an uns als Seitenbetreiber senden, nutzt unsere Website eine SSL-bzw. TLS-Verschlüsselung. Damit sind Daten, die Sie über diese Website übermitteln, für Dritte nicht mitlesbar. Sie erkennen eine verschlüsselte Verbindung an der „https://“ Adresszeile Ihres Browsers und am Schloss-Symbol in der Browserzeile.

Kontaktformular

Per Kontaktformular übermittelte Daten werden einschließlich Ihrer Kontaktdaten gespeichert, um Ihre Anfrage bearbeiten zu können oder um für Anschlussfragen bereitzustehen. Eine Weitergabe dieser Daten findet ohne Ihre Einwilligung nicht statt.

Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ein Widerruf Ihrer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Über das Kontaktformular übermittelte Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder keine Notwendigkeit der Datenspeicherung mehr besteht. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

YouTube Videos

Art und Umfang der Verarbeitung

Wir haben auf unserer Website YouTube Video integriert. YouTube Video ist eine Komponente der Videoplattform der YouTube, LLC, auf der Nutzer Inhalte hochladen, über das Internet teilen und detaillierte Statistiken erhalten können. YouTube Video ermöglicht es uns, Inhalte der Plattform in unsere Website zu integrieren.

YouTube Video nutzt Cookies und weitere Browser-Technologien um Nutzerverhalten auszuwerten, Nutzer wiederzuerkennen und Nutzerprofile zu erstellen. Diese Informationen werden unter anderem genutzt, um die Aktivität der angehörten Inhalte zu analysieren und Berichte zu erstellen. Wenn ein Nutzer bei YouTube, LLC registriert ist, kann YouTube Video die abgespielten Videos dem Profil zuordnen.

Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der YouTube, LLC, Google Ireland Limited, Gordon House, Barrow Street Dublin 4 Irland her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden.

Zweck und Rechtsgrundlage

Die Nutzung des Dienstes erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TTDSG.

Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z.B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.

Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 Satz 1 lit. a. DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z.B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.

Speicherdauer

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von YouTube, LLC bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für YouTube Video: https://policies.google.com/privacy.

Online-Sprechstunde via Zoom

Anbieter und Verarbeitungszweck

Für die Durchführung von Online-Sitzungen nutze ich den Videokonferenzdienst „Zoom“ der Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA (im Folgenden „Zoom“). Der Dienst ermöglicht eine vertrauliche audio-visuelle Verbindung zwischen mir und meinen Klient:innen.

Verarbeitet werden im Rahmen der Nutzung folgende personenbezogene Daten:

  • Name, ggf. Anzeigename
  • E-Mail-Adresse
  • IP-Adresse
  • Geräte- und Hardware-Informationen
  • Audio- und Videodaten während der Sitzung
  • Ggf. Chat-Inhalte und Bildschirmfreigaben (sofern aktiv genutzt)

Inhalte der Sitzung selbst werden nicht aufgezeichnet.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Durchführung der vereinbarten Beratungs- bzw. Behandlungsleistung
  • Art. 9 Abs. 2 lit. h DSGVO i.V.m. § 22 Abs. 1 Nr. 1 lit. b BDSG für die Verarbeitung von Gesundheitsdaten im Rahmen meiner heilkundlichen Tätigkeit als Heilpraktikerin für Psychotherapie
  • Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO bei ausdrücklicher Einwilligung

Vor der ersten Online-Sitzung hole ich Ihre ausdrückliche schriftliche Einwilligung in die Datenverarbeitung über Zoom ein.

Datenübermittlung in die USA

Zoom verarbeitet personenbezogene Daten teilweise auf Servern in den USA. Die USA gelten datenschutzrechtlich als Drittland. Zoom Video Communications, Inc. ist gemäß dem EU-US Data Privacy Framework zertifiziert (Stand: [aktuelles Jahr]). Die Europäische Kommission hat mit Beschluss vom 10. Juli 2023 ein angemessenes Schutzniveau für Datenübermittlungen an zertifizierte Unternehmen in den USA festgestellt.

Ergänzend habe ich mit Zoom einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen, der zusätzliche EU-Standardvertragsklauseln umfasst, um ein angemessenes Schutzniveau auch unabhängig vom Data Privacy Framework zu gewährleisten.

Speicherdauer

Verbindungsdaten werden von Zoom nur so lange gespeichert, wie es für die Bereitstellung des Dienstes erforderlich ist. Sitzungsinhalte werden grundsätzlich nicht gespeichert. Im Rahmen meiner Behandlungsdokumentation halte ich lediglich Datum und Dauer der Sitzung fest – nicht den Sitzungsinhalt selbst.

Maßnahmen zum Schutz Ihrer Daten

Zur Wahrung der besonderen Vertraulichkeit therapeutischer Gespräche nutze ich:

  • Ende-zu-Ende-Verschlüsselung, sofern technisch möglich
  • Wartezimmer-Funktion und individuelle Sitzungs-Passwörter
  • Geschäftslizenz mit erweiterten Datenschutz-Optionen (kein Tracking, keine Werbung, keine KI-Auswertung von Inhalten)
  • Regelmäßige Updates der Software

Ihre Rechte

Sie haben jederzeit das Recht, der Nutzung von Zoom zu widersprechen. Auf Wunsch biete ich alternative datenschutzfreundliche Tools (z. B. Telefon, datenschutzkonforme europäische Anbieter) an. Sprechen Sie mich gerne darauf an.

Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Zoom finden Sie in der Datenschutzerklärung von Zoom unter: https://explore.zoom.us/de/privacy/

Quelle: Datenschutz-Konfigurator von Mein-Datenschutzbeauftragter.de