Datenschutzerklärung
1. Allgemeines
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Rahmen der geltenden gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie, soweit einschlägig, des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verantwortlicher für die Datenverarbeitung auf dieser Website, im Mitgliederbereich, in der Community sowie im Rahmen digitaler Kurs- und Community-Angebote ist:
Christoffer Kreissig
Wünsdorfer Straße 111
12307 Berlin
Deutschland
Telefon: +49 163 8792695
E-Mail: hallo@derosteopathe.com
Art. 13 DSGVO verlangt insbesondere Angaben zum Verantwortlichen, zu Zwecken, Rechtsgrundlagen, Empfängern, Speicherdauer und Betroffenenrechten. Für Cookies und vergleichbare Technologien gilt zusätzlich § 25 TDDDG, soweit Informationen auf Endgeräten gespeichert oder ausgelesen werden.
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist. Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
Bereitstellung der Website und der Community
Bearbeitung von Kontaktanfragen
Durchführung von Vertragsverhältnissen über digitale Inhalte, Community-Zugänge und Mitgliedschaften
Zahlungsabwicklung
technische Administration und Sicherheit
Kommunikation mit Nutzern und Mitgliedern
Versand von vertragsbezogenen Informationen
gegebenenfalls Versand von Newslettern oder Informationen zu Angeboten, sofern hierfür eine Einwilligung vorliegt oder eine gesetzliche Grundlage besteht
Durchsetzung unserer Nutzungsbedingungen und Schutz der Plattform vor Missbrauch
Die Verarbeitung stützen wir insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung) und lit. f DSGVO (berechtigtes Interesse). Diese Rechtsgrundlagen sind zentrale Elemente der DSGVO.
3. Aufruf der Website / Server-Logfiles
Beim Aufruf unserer Website oder Community können durch den Hosting- bzw. Plattformanbieter automatisch technische Informationen verarbeitet werden. Dazu gehören etwa:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seiten
Referrer-URL
Browsertyp und Browserversion
Betriebssystem
Zugriffsstatus
übertragene Datenmenge
Diese Verarbeitung erfolgt zur technischen Bereitstellung, Stabilität, Sicherheit und Fehleranalyse des Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Betrieb unserer Online-Angebote. Die DSGVO erlaubt eine Verarbeitung auf Grundlage berechtigter Interessen, sofern nicht die überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
4. Nutzung von Kajabi
Für Website-Bestandteile, Landingpages, Mitgliederbereiche, Kursbereiche, Community-Funktionen, Login-Bereiche oder Checkout-Prozesse kann die Plattform Kajabi eingesetzt werden.
Dabei können insbesondere folgende Daten verarbeitet werden:
Stammdaten wie Name und E-Mail-Adresse
Login- und Kontodaten
Vertrags- und Buchungsdaten
Kurs- und Community-Nutzungsdaten
technische Nutzungsdaten
Kommunikationsdaten
Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses, zur Bereitstellung digitaler Inhalte und zur technischen Administration des Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Vertragserfüllung erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für technische und organisatorische Maßnahmen zur Bereitstellung und Sicherung des Angebots. Sofern über Kajabi zusätzlich Cookies oder ähnliche Technologien eingesetzt werden, erfolgt dies gegebenenfalls auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 TDDDG. Die Erforderlichkeit klarer Informationen und einer Einwilligung beim Speichern oder Auslesen von Informationen auf Endgeräten ergibt sich aus § 25 TDDDG.
5. Vertragsabwicklung und Nutzerkonto
Wenn Sie einen Kurs, eine Mitgliedschaft oder den Zugang zur Community erwerben, verarbeiten wir die von Ihnen im Bestellprozess angegebenen Daten, insbesondere:
Vor- und Nachname
E-Mail-Adresse
Rechnungsdaten
Bestelldaten
Produkt- bzw. Membership-Daten
Zahlungsstatus
Zugriffs- und Nutzungsdaten im Mitgliederbereich
Diese Verarbeitung dient der Vertragsdurchführung, dem Zugang zu gebuchten Leistungen, der Abrechnung und der Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
6. Zahlungsabwicklung
Für die Zahlungsabwicklung können externe Zahlungsdienstleister eingesetzt werden, etwa Kreditkartenanbieter, PayPal, Stripe, SEPA-Zahlungsdienste, Apple Pay oder Google Pay, sofern diese im Checkout angeboten werden.
Dabei werden die zur Zahlungsabwicklung erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt. Die weitere Verarbeitung erfolgt durch den jeweiligen Zahlungsanbieter in eigener datenschutzrechtlicher Verantwortung, soweit dieser selbst Verantwortlicher ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular oder auf anderem Weg kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Dies betrifft insbesondere:
Name
E-Mail-Adresse
Telefonnummer, sofern angegeben
Nachrichtentext
gegebenenfalls weitere freiwillig mitgeteilte Informationen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen und der Kommunikation mit Interessenten und Nutzern.
8. Newsletter und E-Mail-Kommunikation
Sofern ein Newsletter oder regelmäßige E-Mail-Kommunikation angeboten wird, verarbeiten wir Ihre Daten für den Versand nur, wenn hierfür eine Einwilligung vorliegt oder eine gesetzliche Erlaubnis besteht.
Verarbeitet werden dabei in der Regel:
E-Mail-Adresse
Name, sofern angegeben
Anmeldezeitpunkt
Bestätigungsdaten bei Double-Opt-in
Versand- und Öffnungsdaten, sofern das genutzte System dies unterstützt und zulässig eingesetzt wird
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung. Vertragsbezogene E-Mails, etwa zum Kauf, Login oder zur Membership, können auf Art. 6 Abs. 1 lit. b DSGVO beruhen.
9. Community-Funktionen
Wenn Sie an der Community teilnehmen, können Inhalte und Daten verarbeitet werden, die Sie selbst einstellen oder übermitteln, etwa:
Profilangaben
Beiträge
Kommentare
Reaktionen
Nachrichten innerhalb der Plattform, soweit angeboten
hochgeladene Inhalte
Zeitpunkte von Aktivitäten
Bitte beachten Sie, dass Inhalte innerhalb einer geschlossenen Community für andere Community-Mitglieder sichtbar sein können, soweit dies technisch vorgesehen ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der Community-Funktion sowie Art. 6 Abs. 1 lit. f DSGVO zum Schutz der Plattform, zur Moderation und zur Missbrauchsprävention.
10. Gesundheitsbezug der Inhalte
Unsere Angebote befassen sich teilweise mit Themen wie Schmerzen, Bewegung, Körperwahrnehmung, Übungen, Regeneration oder allgemeinen gesundheitsbezogenen Informationen. Soweit Nutzer uns im Rahmen von Anfragen freiwillig gesundheitsbezogene Angaben mitteilen, erfolgt die Verarbeitung nur im erforderlichen Umfang zur Bearbeitung der jeweiligen Anfrage oder Leistung.
Besondere Kategorien personenbezogener Daten, etwa Gesundheitsdaten, unterliegen nach der DSGVO erhöhten Schutzanforderungen. Solche Daten sollten uns daher nur übermittelt werden, wenn dies notwendig ist und Sie dies bewusst möchten.
11. Cookies und ähnliche Technologien
Unsere Website oder Community kann Cookies oder vergleichbare Technologien verwenden. Einige davon sind technisch erforderlich, andere dienen statistischen, funktionalen oder marketingbezogenen Zwecken.
Soweit technisch nicht erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Technisch erforderliche Technologien können auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO oder lit. b DSGVO eingesetzt werden, sofern dies für die Bereitstellung des ausdrücklich gewünschten digitalen Dienstes erforderlich ist. Genau diese Unterscheidung sieht § 25 TDDDG vor.
12. Analyse- und Statistiktools
Soweit auf unserer Website Analyse- oder Statistiktools eingesetzt werden, geschieht dies nur nach Maßgabe der gesetzlichen Voraussetzungen. Werden dabei nicht erforderliche Cookies oder Tracking-Technologien eingesetzt, erfolgt die Verarbeitung in der Regel auf Grundlage Ihrer Einwilligung.
Je nach eingesetztem Tool können dabei Nutzungsdaten, Geräteinformationen, Seitenaufrufe, Interaktionen und gekürzte oder vollständige IP-Adressen verarbeitet werden.
13. Einbindung von Videos, Social Media und externen Inhalten
Auf unserer Website können Videos, Social-Media-Inhalte oder sonstige externe Inhalte eingebunden sein, beispielsweise von YouTube oder anderen Plattformen.
Beim Aufruf solcher Inhalte können Daten an den jeweiligen Drittanbieter übermittelt werden, insbesondere IP-Adresse, Geräteinformationen und Nutzungsdaten. Soweit hierfür Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt die Nutzung grundsätzlich nur nach den jeweils geltenden gesetzlichen Voraussetzungen.
14. Empfänger personenbezogener Daten
Ihre personenbezogenen Daten werden nur dann an Dritte weitergegeben, wenn:
dies zur Vertragsdurchführung erforderlich ist
wir gesetzlich dazu verpflichtet sind
Sie eingewilligt haben
oder wir berechtigte Interessen verfolgen und keine überwiegenden Interessen der betroffenen Person entgegenstehen
Empfänger können insbesondere sein:
Hosting- und Plattformanbieter
Zahlungsdienstleister
IT- und Supportdienstleister
E-Mail- und Newsletter-Dienstleister
Steuerberater oder Buchhaltung, soweit erforderlich
Behörden, wenn eine rechtliche Verpflichtung besteht
15. Drittlandübermittlung
Sofern Dienste eingesetzt werden, bei denen eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen werden kann, erfolgt dies nur im Rahmen der gesetzlichen Voraussetzungen, insbesondere bei Vorliegen eines Angemessenheitsbeschlusses oder geeigneter Garantien.
Die DSGVO stellt Anforderungen an Übermittlungen in Drittländer und verlangt geeignete Schutzmechanismen.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Danach werden die Daten gelöscht oder gesperrt, sofern keine weitere gesetzliche Grundlage für die Verarbeitung besteht.
Vertrags- und abrechnungsrelevante Daten können wegen handels- und steuerrechtlicher Aufbewahrungspflichten länger gespeichert werden.
17. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
Recht auf Auskunft
Recht auf Berichtigung
Recht auf Löschung
Recht auf Einschränkung der Verarbeitung
Recht auf Datenübertragbarkeit
Recht auf Widerspruch
Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen
Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Diese Rechte gehören zum Kernbestand der Betroffenenrechte nach der DSGVO.
18. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständig ist hier insbesondere:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Eingang: Alt-Moabit 60
Diese Kontaktdaten sind auf der offiziellen Website der Behörde veröffentlicht.
19. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist teilweise gesetzlich oder vertraglich erforderlich, etwa für Bestellungen, Rechnungsstellung, Nutzerkonten oder die Bearbeitung von Anfragen. Ohne diese Daten kann ein Vertrag gegebenenfalls nicht abgeschlossen oder durchgeführt werden.
20. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt, sofern in dieser Datenschutzerklärung nichts anderes angegeben ist.
21. Stand und Aktualisierung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer, rechtlicher oder inhaltlicher Änderungen erforderlich wird.