Datenschutzerklärung

1. Geltungsbereich und allgemeine Hinweise

Diese Datenschutzerklärung informiert Sie gemäß Art. 12 ff. der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht, auf welchen Rechtsgrundlagen die Verarbeitung beruht und welche Rechte Ihnen zustehen.

Sie gilt für das Onlineangebot unter der Domain kristinbuchholtz.de einschließlich der zugehörigen Subdomains sowie – soweit in den nachfolgenden Abschnitten beschrieben – für unsere digitale Kommunikation, unsere Social-Media-Präsenzen, Online-Coachings, Terminbuchungen und digitalen Angebote.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, beispielsweise das Erheben, Speichern, Verwenden, Übermitteln oder Löschen.

2. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

Kristin Buchholtz
Moorackerweg 13
25885 Ahrenviöl
Deutschland
Telefon: +49 4847 8094751
E-Mail: kristin.buchholtz@kristinbuchholtz.de

3. Kategorien von Daten, betroffene Personen und Zwecke

Je nach Nutzung unseres Angebots können insbesondere folgende Daten verarbeitet werden:

Betroffene Personen sind insbesondere Besucherinnen und Besucher der Website, Interessierte, Kundinnen und Kunden, Teilnehmende an Coachings, Workshops oder Online-Angeboten, Kommunikationspartner sowie Empfängerinnen und Empfänger elektronischer Informationen.

Die Verarbeitung erfolgt insbesondere zur Bereitstellung und Sicherheit der Website, zur Bearbeitung von Anfragen, zur Vertragsanbahnung und Vertragserfüllung, zur Durchführung von Coachings und Veranstaltungen, zur Termin- und Kundenverwaltung, zur Abrechnung, zur Erfüllung gesetzlicher Pflichten sowie – nach Einwilligung – zu Analyse- und Marketingzwecken.

Wir erhalten Daten in der Regel unmittelbar von Ihnen, von Ihrem Browser oder Endgerät sowie – soweit für die jeweilige Leistung erforderlich – von Plattformen und Dienstleistern, die Sie nutzen, beispielsweise ablefy, Termin- oder Videokonferenzdiensten und sozialen Netzwerken.

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:

Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf bereits gespeicherte Informationen gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Nicht unbedingt erforderliche Cookies, Pixel, Local-Storage-Einträge oder vergleichbare Technologien werden nur nach vorheriger Einwilligung eingesetzt.

5. Besondere Kategorien personenbezogener Daten im Coaching

Im Rahmen von Coaching, Mentoring oder mentaler Begleitung können Sie freiwillig Angaben machen, aus denen sich beispielsweise Informationen über Ihre Gesundheit, psychische Belastungen, religiöse oder weltanschauliche Überzeugungen oder andere besonders geschützte Umstände ergeben. Wir fordern solche Angaben nicht ohne sachlichen Grund an und verarbeiten sie nur, soweit dies für die vereinbarte Leistung erforderlich ist und eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO vorliegt oder eine andere gesetzliche Ausnahme eingreift.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Soweit die Verarbeitung für die weitere Durchführung der vereinbarten Leistung notwendig ist, kann ein Widerruf dazu führen, dass einzelne Inhalte oder die Leistung nicht fortgeführt werden können.

Vertraulichkeit
Coachingbezogene Inhalte werden nach dem Grundsatz der Datenminimierung verarbeitet und nur Personen zugänglich gemacht, die sie zur Durchführung, Organisation oder rechtlichen Absicherung der Leistung benötigen.

6. Empfänger, Auftragsverarbeiter und gemeinsame Verantwortlichkeit

Wir übermitteln personenbezogene Daten nur, wenn dies zur Erfüllung der genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht und die datenschutzrechtlichen Voraussetzungen eingehalten werden. Empfänger können insbesondere Hosting-, IT-, Kommunikations-, Cloud-, Termin-, Newsletter-, Verkaufs-, Zahlungs- und Beratungsdienstleister sowie Behörden, Gerichte oder sonstige Stellen bei gesetzlicher Verpflichtung sein.

Soweit Dienstleister Daten ausschließlich nach unseren Weisungen verarbeiten, schließen wir mit ihnen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit ein Dienstleister eigene Zwecke und Mittel festlegt, handelt er als eigenständig Verantwortlicher. Bei einzelnen Plattformfunktionen, insbesondere Reichweitenstatistiken sozialer Netzwerke, kann eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO bestehen.

7. Übermittlungen in Drittländer

Einige eingesetzte Dienstleister haben ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums oder greifen von dort auf Daten zu. Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger stützen wir die Übermittlung insbesondere auf einen Angemessenheitsbeschluss der Europäischen Kommission, die Teilnahme des konkreten Empfängers am EU-U.S. Data Privacy Framework, von der Europäischen Kommission genehmigte Standardvertragsklauseln oder eine gesetzliche Ausnahme.

Da sich Zertifizierungen, Konzernstrukturen und Unterauftragnehmer ändern können, sind die Angaben zu jedem tatsächlich eingesetzten Anbieter vor Veröffentlichung technisch und vertraglich zu prüfen.

8. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen, laufenden Vertragsbeziehungen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

Sind Daten aufgrund gesetzlicher Pflichten weiterhin aufzubewaren, wird ihre Verarbeitung auf diese Zwecke beschränkt. Für einzelne Dienste gelten zusätzlich die in den nachfolgenden Abschnitten oder im Consent-Banner genannten Speicherdauern.

9. Technische und organisatorische Sicherheitsmaßnahmen

Wir treffen nach Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigen Risiken zu schützen. Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art und des Umfangs der Verarbeitung sowie des Risikos für die betroffenen Personen ausgewählt und regelmäßig überprüft.

Die Website wird ausschließlich über eine verschlüsselte TLS-/SSL-Verbindung bereitgestellt. Eine verschlüsselte Verbindung erkennen Sie an der mit „https://“ beginnenden Adresse und dem entsprechenden Symbol im Browser.

Sämtliche relevanten Daten werden regelmäßig periodisch gesichert. Das System selbst wird durch eine entsprechend gesicherte Firewall geschützt. Es werden regelmäßig Softwareupdates durchgeführt um sämtliche bekannten Sicherheitslücken zeitnah zu schließen.

10. Rechte betroffener Personen

Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:

Soweit wir personenbezogene Daten zur Direktwerbung verarbeiten, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Dies gilt auch für ein damit verbundenes Profiling.

Zur Ausübung Ihrer Rechte können Sie sich an die oben genannte Kontaktadresse wenden. Zur Vermeidung einer unberechtigten Offenlegung können wir einen geeigneten Identitätsnachweis verlangen.

Zuständige Aufsichtsbehörde am Sitz der Verantwortlichen: Landesbeauftragte für Datenschutz Schleswig-Holstein, Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, E-Mail: mail@datenschutzzentrum.de, Website: https://www.datenschutzzentrum.de/

11. Automatisierte Entscheidungen und Bereitstellung von Daten

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Soweit Analyse- oder Marketingdienste eingesetzt werden, dienen deren Profile nicht einer solchen Entscheidung durch uns.

Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Soweit Angaben zur Bearbeitung einer Anfrage, zur Durchführung vorvertraglicher Maßnahmen, zum Vertragsschluss, zur Leistungserbringung oder aufgrund gesetzlicher Pflichten erforderlich sind, können wir das jeweilige Anliegen ohne diese Daten nicht oder nicht vollständig bearbeiten. Pflichtfelder werden als solche gekennzeichnet; freiwillige Angaben sind nicht Voraussetzung für die Nutzung anderer, davon unabhängiger Funktionen.

12. Bereitstellung der Website und Hosting

Zur sicheren und effizienten Bereitstellung der Website nutzen wir Hosting-Leistungen von der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Dabei werden insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem und Statusmeldungen verarbeitet. Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität zu gewährleisten und Angriffe oder Missbrauch zu erkennen. Die Datenschutzerklärung kann unter https://www.hetzner.com/de/legal/privacy-policy/ eingesehen werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und wirtschaftlichen Bereitstellung des Onlineangebots. Mit dem Hosting-Anbieter als Auftragsverarbeiter besteht ein Vertrag nach Art. 28 DSGVO.

Art und Umfang der verarbeiteten Daten:

Im Sinne der DSGVO sind nur die nicht anonymisierte IP-Adresse sowie die Kontaktdaten als personenbezogene Daten einzustufen. Nicht anonymisierte IP-Adressen werden für 7 Tage gespeichert und danach gelöscht. Für die Kontaktaufnahme verwendete Daten werden auf dem Webserver von kristinbuchholtz.de niemals gespeichert, sondern nur an andere Systeme weitergeleitet.

13. Cookies und Consent-Management

Unsere Website kann Cookies und vergleichbare Technologien wie Local Storage, Session Storage, Pixel oder Tags verwenden. Technisch unbedingt erforderliche Technologien werden eingesetzt, soweit dies nach § 25 Abs. 2 TDDDG zulässig ist. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Art. 6 Abs. 1 lit. b oder f DSGVO.

Nicht unbedingt erforderliche Technologien, insbesondere für Statistik, Marketing, Profilbildung oder externe Medien, werden erst nach Ihrer freiwilligen Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO aktiviert. Sie können Ihre Auswahl jederzeit über die auf der Website bereitgestellten Cookie- bzw. Datenschutzeinstellungen ändern oder widerrufen. Das Consent-Management speichert die von Ihnen getroffene Auswahl, den Zeitpunkt, eine technische Kennung und gegebenenfalls weitere Nachweisdaten. Diese Speicherung dient dem Nachweis und der Verwaltung der Einwilligung. Daten bezüglich Cookie-Consent haben keine Begrenzung der Speicherdauer.

14. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben, um Ihre Anfrage zu bearbeiten, Rückfragen zu beantworten und gegebenenfalls vorvertragliche oder vertragliche Maßnahmen durchzuführen. Verarbeitet werden insbesondere Name, Kontaktdaten, Inhalt der Nachricht, Zeitpunkt und technische Übermittlungsdaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder eine Leistung gerichtet ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer geordneten und nachvollziehbaren Kommunikation. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO.

Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.

15. Kostenfreie Downloads, Newsletter und elektronische Informationen

Wenn Sie einen Newsletter oder andere regelmäßige elektronische Informationen abonnieren, verarbeiten wir Ihre E-Mail-Adresse und gegebenenfalls Ihren Namen auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung erfolgt grundsätzlich über ein Double-Opt-in-Verfahren. Dabei werden Anmelde- und Bestätigungszeitpunkt sowie die IP-Adresse protokolliert, um die Einwilligung nachweisen zu können. Die Protokollierung beruht auf Art. 6 Abs. 1 lit. f DSGVO. Für den Versand der Newsletter und die damit verbundene Speicherung der E-Mailadressen setzen wir Brevo ein. Anbieter ist die Brevo GmbH mit Sitz in Köpenicker Straße 126, 10179 Berlin. Die zugehörige Datenschutzerklärung kann unter https://www.brevo.com/de/legal/privacypolicy eingesehen werden.

Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in jeder Nachricht oder durch Mitteilung an uns. Nach der Abmeldung kann die E-Mail-Adresse in einer Sperrliste gespeichert werden, soweit dies erforderlich ist, um weitere Zusendungen zu verhindern oder eine frühere Einwilligung nachzuweisen.

Wird ein kostenfreier Download ausschließlich auf Ihren ausdrücklichen Wunsch versandt, verarbeiten wir die hierfür erforderliche E-Mail-Adresse zur Erfüllung dieses Wunsches. Eine zusätzliche Nutzung zu Werbezwecken erfolgt nur bei gesonderter, freiwilliger Einwilligung.

Eine Messung von Öffnungs- oder Klickraten erfolgt nicht. Wir speichern Ihre Daten so lange, wie Sie den Newsletter abonniert haben bzw. bis Sie Ihre Einwilligung zum Erhalt unserer Nachrichten widerrufen (Abmeldung).

16. Terminbuchung

Zur Vereinbarung von Terminen setzen wir den externen Terminbuchungsdienst Meetergo der meetergo GmbH, Hauptstraße 44, 40789 Monheim am Rhein, Deutschland, ein. Dabei werden die von Ihnen eingegebenen Angaben, insbesondere Name, Kontaktdaten, Terminwunsch, Zeitzone und gegebenenfalls Nachricht, verarbeitet. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit ein eingebettetes Widget nicht unbedingt erforderliche Informationen auf Ihrem Endgerät speichert oder ausliest, wird es erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO geladen. Die Datenschutzerklärung von meetergo ist unter https://meetergo.com/datenschutz verfügbar. Daten zur Terminbuchung bleiben gespeichert bis der Anwender der Speicherung widerspricht.

17. Online-Meetings, Videokonferenzen und Online-Coaching

Zur Durchführung von Online-Coachings, Besprechungen oder Veranstaltungen können Videokonferenzdienste eingesetzt werden. Dabei werden je nach Dienst insbesondere Name, E-Mail-Adresse, Einwahldaten, IP-Adresse, Geräte- und Nutzungsdaten, Chatbeiträge sowie Audio- und Videodaten verarbeitet. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und Verträge nach Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage unseres berechtigten Interesses an einer effizienten und sicheren Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO.

Eine Aufzeichnung findet nur statt, wenn dies vorher transparent angekündigt wurde und – soweit erforderlich – eine Einwilligung vorliegt. Zugangsdaten zu Meetings sind vertraulich zu behandeln und dürfen nicht an unberechtigte Dritte weitergegeben werden.

17.1 Microsoft Teams

Sofern Microsoft Teams eingesetzt wird, erfolgt die technische Verarbeitung durch Microsoft. Je nach Konfiguration können Daten in Microsoft-Rechenzentren und durch verbundene Unternehmen verarbeitet werden. Wir wählen die datenschutzfreundlichsten verfügbaren Einstellungen und schließen, soweit erforderlich, einen Vertrag zur Auftragsverarbeitung.

Microsoft-Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement

17.2 Zoom

Sofern Zoom eingesetzt wird, werden die für die Durchführung des Meetings erforderlichen Daten durch Zoom Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA, verarbeitet. Zoom benennt für die Europäische Union einen Vertreter. Daten können in den USA oder anderen Drittländern verarbeitet werden. Die Übermittlung ist anhand des konkret abgeschlossenen Vertrags und der eingesetzten Garantien zu prüfen.

Zoom-Datenschutzerklärung: https://www.zoom.com/de/trust/privacy/privacy-statement/

18. E-Mail-, Office-, Cloud- und Organisationsdienste

Zur Kommunikation, Dokumentenverwaltung, Terminorganisation, Zusammenarbeit und Datensicherung können E-Mail-, Office-, Cloud- und Organisationsdienste eingesetzt werden. Dabei werden die Daten verarbeitet, die Bestandteil der jeweiligen Kommunikation, Dokumente, Termine, Verträge oder Arbeitsabläufe sind. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsanbahnung oder Vertragserfüllung dient, sowie Art. 6 Abs. 1 lit. f DSGVO für eine sichere und effiziente Organisation. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

19. Social-Media-Links und Social-Media-Präsenzen

Unsere Website enthält Links zu unseren Profilen bei Facebook, Instagram, Xing und LinkedIn. Bei einer reinen Verlinkung wird beim Aufruf unserer Website noch keine Verbindung zu den Plattformen hergestellt. Erst wenn Sie den Link anklicken, verlassen Sie unsere Website und die jeweilige Plattform verarbeitet Ihre Daten nach ihren eigenen Datenschutzbestimmungen.

Wir unterhalten Social-Media-Präsenzen, um über unsere Leistungen zu informieren und mit Nutzerinnen und Nutzern zu kommunizieren. Wenn Sie dort mit uns interagieren, verarbeiten wir insbesondere Ihren Profilnamen, öffentlich sichtbare Profilinformationen, Kommentare, Reaktionen und Nachrichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Öffentlichkeitsarbeit und Kommunikation. Bei vertragsbezogenen Anfragen gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Die Plattformanbieter verarbeiten Daten regelmäßig auch zu eigenen Zwecken, etwa für Analyse, Werbung und Profilbildung. Hierauf haben wir nur begrenzten Einfluss. Betroffenenrechte hinsichtlich der Plattformverarbeitung können in der Regel am wirksamsten direkt beim jeweiligen Anbieter geltend gemacht werden.

19.1 Facebook und Instagram

Anbieterin für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Für bestimmte statistische Informationen zu unseren Seiten und Profilen, insbesondere sogenannte Page Insights, können Meta und wir gemeinsam verantwortlich sein. Die wesentlichen Informationen zur gemeinsamen Verantwortlichkeit stellt Meta bereit.

Meta-Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/

Informationen zu Page Insights: https://www.facebook.com/legal/terms/information_about_page_insights_data

19.2 LinkedIn

Anbieterin für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn kann Nutzungs- und Profildaten auch zu eigenen Analyse-, Sicherheits-, Personalisierungs- und Werbezwecken verarbeiten. Für bestimmte Statistikfunktionen von Unternehmensseiten kann eine gemeinsame Verantwortlichkeit bestehen.

LinkedIn-Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy

Europäische Datenschutzhinweise von LinkedIn: https://www.linkedin.com/legal/privacy/eu

19.3 Xing

Anbieter für Xing ist New Work SE, Am Strandkai 1, 20457 Hamburg in Deutschland. Xing kann Nutzungs- und Profildaten auch zu eigenen Analyse-, Sicherheits-, Personalisierungs- und Werbezwecken verarbeiten. Für bestimmte Statistikfunktionen von Unternehmensseiten kann eine gemeinsame Verantwortlichkeit bestehen.

Xing-Datenschutzrichtlinie: https://privacy.xing.com/de/datenschutzerklaerung

20. Webanalyse

20.1 Matomo

Wir setzen Matomo zur Analyse ein um die Nutzung der Website, um Inhalte, Technik und Nutzerführung zu verbessern. Dabei können IP-Adresse, aufgerufene Seiten, Referrer, Geräte- und Browserinformationen, Zeitpunkte und Interaktionen verarbeitet werden. Die entsprechenden Analysedaten verbleiben auf dem von uns bestimmten Server. Die IP-Adresse wird vor dauerhafter Speicherung gekürzt werden. Unsere Analyse kommt dabei ohne Javascript, Cookies o.ä. aus und analysiert nur die eigenen Serverlogs, wobei nur nicht-personenbezogene Daten (insbesondere nur anonymisierte IP-Adressen) verwendet werden.

21. Meta Pixel, Conversion API und Custom Audiences

Wir setzen Meta Pixel, die Meta Conversion API bzw. vergleichbare Marketingfunktionen ein, wobei Informationen über Websiteaufrufe, Interaktionen, Bestellungen oder Kontaktaktionen an Meta Platforms Ireland Limited übermittelt werden. Meta kann diese Daten mit bestehenden Konten verknüpfen und für Messung, Zielgruppenbildung und personalisierte Werbung verwenden. Bei gehashten Kontaktdaten handelt es sich weiterhin um personenbezogene Daten.

Die Verarbeitung und der Zugriff auf Endgeräte erfolgen ausschließlich nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Für die Erhebung und Übermittlung bestimmter Ereignisdaten können wir mit Meta gemeinsam verantwortlich sein. Die weitere Verarbeitung durch Meta erfolgt in eigener Verantwortung.

Meta-Datenschutzrichtlinie: https://www.facebook.com/privacy/policy/

Meta-Zusatz für Verantwortliche: https://www.facebook.com/legal/controller_addendum

22. Externe Medien und Google-Dienste

Schriftarten werden lokal vom eigenen Webserver bereitgestellt. Durch die lokale Einbindung wird beim Seitenaufruf keine Verbindung zu einem externen Schriftanbieter hergestellt.

23. Kommunikation über Messenger

Als Messenger setzen wir WhatsApp ein. Wenn Sie uns auf diesem Weg kontaktieren, verarbeiten wir Ihre Kontaktdaten, Nachrichteninhalte und Metadaten, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen und sonst Art. 6 Abs. 1 lit. f DSGVO. Der jeweilige Messengeranbieter verarbeitet regelmäßig weitere Daten in eigener Verantwortung. Für vertrauliche oder besonders sensible Inhalte bieten wir auf Wunsch alternative Kommunikationswege an.


Stand: 31.07.2026, Version: 1.0