Datenschutz

 

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Heilpraktikerin Laura Bastian
An den Gärten 12
35713 Eschenburg
E-Mail: hplaurabastian@gmx.de
Webseite: www.heilpraktikerin-laurabastian.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

 

2. Verarbeitung personenbezogener Daten in der Praxis

In meiner heilpraktischen Praxis werden personenbezogene Daten – einschließlich besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) – verarbeitet. Dies erfolgt ausschließlich zu folgenden Zwecken:

  • Durchführung der Heilbehandlung
  • Dokumentation der Behandlungen
  • Abrechnung und Verwaltung
  • Erfüllung gesetzlicher Aufbewahrungspflichten

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Behandlungsvertrag)
  • Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsdaten im Rahmen der Gesundheitsversorgung)

Eine Behandlung ist ohne die Verarbeitung dieser Daten nicht möglich.

 

3. Nutzung des Praxisverwaltungssystems „SoliPrax“

Zur Praxisorganisation nutze ich das DSGVO-konforme Praxisverwaltungssystem SoliPrax (SoliPrax GmbH), insbesondere zur:

  • Verwaltung von Patientenstammdaten
  • Dokumentation der Behandlungen
  • Erstellung von Rechnungen

Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Daten werden ausschließlich für Praxiszwecke genutzt und technisch sowie organisatorisch geschützt gespeichert.

 

4. Hosting und Website-Baukasten

Diese Website wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, gehostet und über den IONOS-Website-Baukasten betrieben.

IONOS verarbeitet personenbezogene Daten (z. B. IP-Adressen in Server-Logfiles) als Auftragsverarbeiter gemäß Art. 28 DSGVO.

 

5. Datenverarbeitung auf dieser Website

a) Hosting und Server-Logfiles

Diese Website wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet.

Beim Besuch der Website werden durch den Hosting-Anbieter automatisch folgende Daten in sogenannten Server-Logfiles erhoben:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und -version
  • verwendetes Betriebssystem
  • Referrer-URL

Diese Daten dienen der technischen Bereitstellung, Sicherheit und Stabilität der Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

b) Kontakt per E-Mail oder Kontaktformular

Wenn Sie mich per E-Mail oder über das Kontaktformular kontaktieren, werden folgende Daten verarbeitet:

  • Name
  • E-Mail-Adresse
  • Nachricht

Die Verarbeitung erfolgt ausschließlich zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Anfrage)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

c) Online-Terminbuchung mit „BookingPress“

Für die Online-Terminbuchung nutze ich das WordPress-Plugin BookingPress.

Im Rahmen der Terminbuchung werden personenbezogene Daten (z. B. Name, Kontaktdaten, Terminangaben) verarbeitet, um die Terminvereinbarung und -verwaltung zu ermöglichen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Terminvereinbarung).
Sofern eine Einwilligung abgefragt wird, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Die Daten werden ausschließlich für Praxiszwecke verwendet und nicht an unbefugte Dritte weitergegeben.

d) Google Maps

Auf der Kontaktseite ist Google Maps eingebunden, ein Kartendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Beim Aufruf der Karte können personenbezogene Daten (insbesondere Ihre IP-Adresse) an Google übermittelt werden. Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung und leichten Auffindbarkeit der Praxis.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy

e) IONOS SiteAnalytics

Diese Website nutzt IONOS SiteAnalytics zur anonymisierten statistischen Auswertung von Besucherzugriffen.

Dabei werden keine vollständigen IP-Adressen gespeichert und keine Nutzerprofile erstellt.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Banner).

f) Website-Übersetzer

Auf der Website ist ein Website-Übersetzer eingebunden, um Inhalte in anderen Sprachen anzuzeigen.

Dabei können technische Daten wie IP-Adresse und Spracheinstellungen verarbeitet werden.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Banner).

g) Cookies und Consent-Management

Diese Website verwendet Cookies, die technisch erforderlich sind sowie Cookies von Drittanbietern (z. B. Google Maps, SiteAnalytics, Übersetzer).

Die Einwilligung erfolgt über ein Cookie-/Consent-Banner beim ersten Besuch der Website.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. f DSGVO (technisch notwendige Cookies)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

6. Weitergabe von Daten

Eine Weitergabe Ihrer Daten erfolgt ausschließlich:

  • wenn dies gesetzlich vorgeschrieben ist,
  • zur Abrechnung (z. B. Steuerberater),
  • oder wenn Sie ausdrücklich eingewilligt haben.

Eine darüberhinausgehende Weitergabe an Dritte erfolgt nicht.

7. Speicherdauer

  • Behandlungsunterlagen: 10 Jahre nach letzter Behandlung
  • Kontaktanfragen: bis zur abschließenden Bearbeitung oder bei Löschwunsch
  • Server-Logfiles: wenige Tage bis Wochen (providerabhängig)

8. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), sofern keine gesetzlichen Pflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)

Zudem haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zuständige Aufsichtsbehörde in Hessen:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
https://datenschutz.hessen.de

9. Datensicherheit

Ich treffe angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen – sowohl in der Praxis als auch digital.

Die Datenübertragung auf dieser Website erfolgt verschlüsselt mittels SSL/TLS.

10. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf angepasst, um rechtliche Vorgaben oder technische Änderungen abzubilden.

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.