Name und Kontaktdaten des Verantwortlichen
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Dr. med. Tim Hollstein
E-Mail: info@personaldoc.net
Telefon: +49-156-79701317
Tim Hollstein
c/o Postflex #9775
Emsdettener Str. 10
48268 Greven
Keine Pakete oder Päckchen - Annahme wird verweigert
Zwecke der Datenverarbeitung, Datenkategorien und Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenenDaten ausschließlich zu den nachfolgend genannten Zwecken. Die Verarbeitung stützt sich dabei auf verschiedene Rechtsgrundlagen der DSGVO:
Zwecke: Bereitstellung und Optimierung unserer Website, Gewährleistung der IT-Sicherheit, Beantwortung von Kontaktanfragen, Durchführung von vorvertraglichen Maßnahmen (z. B. Vorgespräche) und Organisation sowie Durchführung von 1:1-Coachings (nicht-ärztliche Leistung).
Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen): Wenn Sie uns zur Anbahnung oder Durchführung eines Coachings kontaktieren, verarbeiten wir Ihre Daten zur Erfüllung des Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb unserer Website, an der Auswertung von Server-Logfiles (ohne Erstellung von Nutzerprofilen) zur Verbesserung unseres Angebots sowie an der effizienten Kommunikation mit Interessenten.
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für bestimmte Verarbeitungen, wie den Einsatz von nicht technisch notwendigen Cookies (z. B. für Webanalyse) oder die Aufzeichnung von Videokonferenzen, holen wir vorab Ihre freiwillige Einwilligung ein.
Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Zur Erfüllung gesetzlicher Aufbewahrungspflichten, z. B. aus dem Handels- oder Steuerrecht.
Besondere Kategorien personenbezogener Daten (Gesundheitsdaten): Wie in der Präambel erwähnt, bitten wir Sie, uns sensible Daten nicht unaufgefordert zu senden. Sollten Sie im Rahmen einer Anfrage oder eines Coachings Gesundheitsdaten übermitteln, erfolgt deren Verarbeitung ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Kein Tracking: Wir setzen keine Webanalyse- oder Marketing-Tools ein. Eine Erstellung personenbezogener Nutzungsprofile findet nicht statt.
Hosting unserer Website und Protokolldaten (Webflow)
Unsere Website wird bei dem Dienstleister Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (nachfolgend „Webflow“) gehostet. Bei jedem Aufruf unserer Website erfasst das System von Webflow automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Diese Daten werden in sogenannten Server-Logfiles gespeichert. Folgende Daten werden hierbei erhoben:
IP-Adresse des anfragenden Rechners
Datum und Uhrzeit des Zugriffs
Name und URL der abgerufenen Datei (besuchte Seite)
Website, von der aus der Zugriff erfolgt (Referrer-URL)
Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners (User-Agent)
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und dient unserem berechtigten Interesse an einer sicheren, stabilen und zuverlässigen Bereitstellung unserer Online-Angebote. Die Logfiles werden in der Regel für einen Zeitraum von bis zu 30 Tagen gespeichert und anschließend gelöscht. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Für die Datenübermittlung in die USA stützt sich Webflow auf Standardvertragsklauseln (SCC) der EU-Kommission und ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Wir weisen Sie jedoch darauf hin, dass trotz dieser Maßnahmen ein Restrisiko bestehen kann, da US-Behörden unter Umständen Zugriff auf die Daten erlangen können, ohne dass Ihnen hiergegen ein wirksamer Rechtsschutz zur Verfügung steht. Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
Einsatz von Cookies (nur technisch erforderlich)
Unsere Website verwendet ausschließlich technisch erforderliche Cookies, die für Betrieb, Sicherheit und Darstellung der Seite notwendig sind – z. B. zur Lastverteilung oder zum Schutz vor Cross-Site-Request-Forgery (CSRF).
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem sicheren und funktionsfähigen Webauftritt).
Keine nicht erforderlichen Cookies: Wir setzen keine Statistik-, Tracking- oder Marketing-Cookies ein. Ein Cookie-Einwilligungs-Banner ist daher nicht notwendig.
Widerspruch/Verhinderung: Sofern Sie Cookies generell verhindern möchten, können Sie dies in den Einstellungen Ihres Browsers konfigurieren.
Kontaktaufnahme (E-Mail, Telefon, Kontaktformular)
Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.
Kontaktformular (Webflow Forms): Wir erheben die von Ihnen eingegebenen Daten wie Name, E-Mail-Adresse, optional Telefonnummer sowie den Inhalt Ihrer Nachricht. Pflichtfelder sind als solche gekennzeichnet.
E-Mail/Telefon: Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir Ihre E-Mail-Adresse, Ihre Telefonnummer, den Zeitstempel sowie den Inhalt des Gesprächs bzw. der Nachricht.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen oder zur Wahrung unserer berechtigten Interessen an einer effizienten Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten (z. B. aus dem Steuerrecht mit einer Aufbewahrungsfrist von bis zu 10 Jahren) entgegenstehen.
Telefonie über satellite (sipgate GmbH)
Für die telefonische Kommunikation nutzen wir den Dienst „satellite“ der sipgate GmbH, Gladbacher Str. 74, 40219 Düsseldorf. Zur Erbringung des Dienstes verarbeitet sipgate Verbindungs- und Nutzungsdaten (z. B. Ihre Rufnummer, die angerufene Nummer, Datum, Uhrzeit und Dauer des Gesprächs). Wir haben keinen Zugriff auf diese Verkehrsdaten über das für die Kommunikation notwendige Maß hinaus. Die Verarbeitung dient der Vertragserfüllung bzw. der Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von sipgate:
https://www.sipgate.de/datenschutzVideokonferenzen über Zoom
Für Vorgespräche und Coaching-Sitzungen setzen wir den Videokonferenzdienst Zoom der Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA, ein.
Verarbeitete Daten: Bei der Nutzung von Zoom werden verschiedene Daten verarbeitet. Dazu gehören Teilnehmerangaben (Name, E-Mail), Meeting-Metadaten (Thema, Datum, IP-Adresse) sowie die eigentlichen Kommunikationsinhalte (Video-, Audio- und Textdaten/Chats).
Aufzeichnungen: Grundsätzlich finden keine Aufzeichnungen von Gesprächen statt. Sollte eine Aufzeichnung im Einzelfall erforderlich sein, werden wir Sie vorab transparent darüber informieren und Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO einholen.
Rechtsgrundlage: Die Nutzung von Zoom zur Durchführung von Gesprächen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) sowie unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer effektiven Kommunikation.
Datentransfer: Eine Datenverarbeitung findet auch in den USA statt. Zoom ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und sichert den Datentransfer zusätzlich durch Standardvertragsklauseln ab. Wir weisen Sie jedoch darauf hin, dass trotz dieser Maßnahmen ein Restrisiko bestehen kann, da US-Behörden unter Umständen Zugriff auf die Daten erlangen können, ohne dass Ihnen hiergegen ein wirksamer Rechtsschutz zur Verfügung steht.
Unsere Präsenzen in sozialen Medien (LinkedIn, Instagram und Facebook)
Wir betreiben Online-Präsenzen auf LinkedIn, Instagram und Facebook, um über unsere Angebote zu informieren und mit Nutzern zu interagieren. Beim Besuch dieser Plattformen gelten primär die Datenschutzrichtlinien und Nutzungsbedingungen der jeweiligen Anbieter. Diese verarbeiten Ihre Daten in der Regel zu eigenen Marktforschungs- und Werbezwecken. Auf unserer Website binden wir keine Social-Media-Tracker ein; Interaktionen erfolgen direkt auf den Plattformen.
LinkedIn Page Insights (Gemeinsame Verantwortlichkeit): Für die statistische Auswertung von Seitenbesuchen (Page Insights) sind wir gemeinsam mit LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, verantwortlich im Sinne von Art. 26 DSGVO. In einer Vereinbarung wurde festgelegt, dass LinkedIn die primäre Verantwortung für die Verarbeitung von Insights-Daten übernimmt und die Betroffenenrechte erfüllt. Details finden Sie im „Page Insights Joint Controller Addendum“ von LinkedIn:
https://legal.linkedin.com/pages-joint-controller-addendumInstagram und Facebook Insights: Für die statistische Auswertung von Seitenbesuchen (Page Insights) sind wir gemeinsam mit Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, verantwortlich im Sinne von Art. 26 DSGVO. Meta trägt die primäre Verantwortung für die Verarbeitung von Insights-Daten und die Erfüllung der Betroffenenrechte. Wir erhalten ausschließlich aggregierte Statistiken. Weitere Informationen zur Datenverarbeitung durch Meta finden Sie hier:
https://www.facebook.com/privacy/policy/Rechtsgrundlage: Unser Betrieb der Social-Media-Präsenzen und die damit verbundene Kommunikation basieren auf unserem berechtigten Interesse an Öffentlichkeitsarbeit und Marketing gemäß Art. 6 Abs. 1 lit. f DSGVO.
Auf unserer Website verwenden wir nur verlinkte Icons (statische Grafiken), die erst bei Klick auf die jeweilige Plattform weiterleiten. Beim bloßen Seitenaufruf werden keine Daten an Facebook/Meta übertragen und es werden keine Facebook-Cookies gesetzt.
Wir weisen erneut darauf hin, keine sensiblen Daten über die Nachrichtenfunktionen dieser Plattformen zu versenden.
Auftragsverarbeitung und Empfänger von Daten
Wir setzen für bestimmte Geschäftsprozesse externe Dienstleister ein (z. B. für Hosting oder IT-Wartung). Wenn diese Dienstleister in unserem Auftrag personenbezogene Daten verarbeiten, stellen wir durch den Abschluss von Auftragsverarbeitungsverträgen (AVV) gemäß Art. 28 DSGVO sicher, dass die Verarbeitung im Einklang mit den Datenschutzgesetzen erfolgt. Eine Weitergabe Ihrer Daten an sonstige Dritte findet nur statt, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben.
SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Datenübermittlung in Drittländer
Bei der Nutzung bestimmter Dienste (Webflow, Zoom) kann es zu einer Übermittlung von personenbezogenen Daten in Länder außerhalb der Europäischen Union (sog. Drittländer), insbesondere in die USA, kommen.
Webflow: Webflow, Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Datenübermittlung erfolgt daher auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gemäß Art. 45 DSGVO. Zusätzlich haben wir Standardvertragsklauseln (SCC) nach Art. 46 DSGVO abgeschlossen.
Zoom: Zoom Video Communications, Inc. ist ebenfalls unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Datenübermittlung erfolgt daher auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gemäß Art. 45 DSGVO. Zusätzlich haben wir Standardvertragsklauseln (SCC) nach Art. 46 DSGVO abgeschlossen.
Wir weisen Sie darauf hin, dass trotz der DPF-Zertifizierung und der zusätzlichen Schutzmaßnahmen ein Restrisiko bestehen kann, da US-Sicherheitsbehörden unter Umständen weitreichende Zugriffsrechte auf Ihre Daten haben können, ohne dass Ihnen hiergegen effektive Rechtsmittel zur Verfügung stehen.
Dauer der Speicherung
Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit. Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erreichung der hier genannten Zwecke erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen (z. B. aus dem Handelsgesetzbuch oder der Abgabenordnung) vorsehen. Nach Fortfall des jeweiligen Zweckes bzw. Ablauf dieser Fristen werden die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Keine automatisierte Entscheidungsfindung
Wir nutzen keine automatisierten Entscheidungsfindungen oder ein Profiling im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würden.
Ihre Rechte als betroffene Person
Sie haben als von der Datenverarbeitung betroffene Person umfassende Rechte. Um diese auszuüben, können Sie sich jederzeit an uns wenden.
Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine rechtlichen Pflichten oder berechtigten Gründe der Löschung entgegenstehen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine einmal erteilte Einwilligung jederzeit uns gegenüber mit Wirkung für die Zukunft widerrufen.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z. B. bei der für Ihren Wohnort oder für uns zuständigen Behörde (ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel, Website: www.datenschutzzentrum.de).
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.
Aktualität und Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Wir empfehlen Ihnen, diese Erklärung in regelmäßigen Abständen zu lesen.