Datenschutz

Datenschutzerklärung

Praxis für psychosomatische Physiotherapie Ida Hameete


1. Name und Kontaktdaten des Verantwortlichen

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO):

Ida Hameete
Praxis für psychosomatische Physiotherapie
Am Sonnenhang 11
56244 Freirachdorf

Telefon: 015565305535
E-Mail: idahameete@psyphysio.de


2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von deren Verwendung

2.1 Beim Besuch der Website

Beim Aufrufen unserer Website www.psychosomatische-physiotherapie.de werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert.

Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse des anfragenden Rechners (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers

Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
  • Gewährleistung einer komfortablen Nutzung unserer Website
  • Auswertung der Systemsicherheit und -stabilität
  • Zu weiteren administrativen Zwecken

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 7 Tage, dann automatische Löschung


2.2 Cookie-Verwaltung mit Borlabs Cookie 3.0

Unsere Website verwendet das Cookie-Consent-Management-Tool Borlabs Cookie 3.0 der Borlabs GmbH (Hamburg, Deutschland), um die Einwilligung für Cookies und andere Tracking-Technologien einzuholen und zu verwalten.

Zweck:

  • Verwaltung der Cookie-Einwilligungen
  • Blockierung von Cookies und externen Inhalten bis zur Einwilligung
  • Dokumentation der erteilten Einwilligungen
  • Steuerung von Analyse-Tools wie etracker (siehe Abschnitt 2.3)

Verarbeitete Daten:

  • Eine zufällig generierte anonyme Benutzer-ID (UID)
  • Zeitpunkt und Datum der Einwilligung
  • Ausgewählte Cookie-Präferenzen
  • Browser- und Geräteinformationen (zur technischen Auslieferung)

Wichtig: Borlabs Cookie selbst speichert keine personenbezogenen Daten. Die UID ist keine personenbezogene Information und kann nicht zur Identifikation genutzt werden. Es werden keine IP-Adressen gespeichert und keine Daten an die Borlabs GmbH oder Dritte übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einholung von Einwilligungen)
Speicherdauer: 12 Monate ab letzter Interaktion
Datenverarbeitung: Ausschließlich lokal auf unserem Server, keine externe Datenübertragung


2.3 etracker Analytics

Der Anbieter dieser Website nutzt etracker Analytics der etracker GmbH aus Hamburg, Deutschland (www.etracker.com) zur Analyse von Nutzungsdaten.

Consent Management: Das Einwilligungs-Management erfolgt über Borlabs Cookie (siehe Abschnitt 2.2). Das etracker-Tracking wird erst nach Ihrer aktiven Einwilligung über Borlabs Cookie aktiviert.

Datenverarbeitung ohne Einwilligung:

Auch bei Ablehnung von statistischen Cookies werden in Übereinstimmung mit den rechtlichen Anforderungen der EU-Datenschutzgrundverordnung (EU-DSGVO) und dem Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG) anonymisierte Nutzungsdaten erfasst.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – für die Optimierung unseres Online-Angebotes durch anonymisierte Nutzungsanalyse
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – für erweiterte Tracking-Funktionen mit personenbezogenen Daten

Die Einwilligung ist jederzeit über Borlabs Cookie widerrufbar.

Datenschutz und Datenverarbeitung:

Die mit etracker erzeugten Web-Analyse-Daten werden im Auftrag des Anbieters dieser Website von etracker ausschließlich in Deutschland verarbeitet und gespeichert und unterliegen damit den strengen deutschen und europäischen Datenschutzgesetzen und -standards.

etracker wurde diesbezüglich unabhängig geprüft, zertifiziert und mit dem Datenschutz-Gütesiegel ePrivacyseal ausgezeichnet (https://etracker.com/eprivacy).

Anonymisierung und Pseudonymisierung:

Da uns die Privatsphäre unserer Besucher wichtig ist, werden die Daten, die möglicherweise einen Bezug zu einer einzelnen Person zulassen, wie die IP-Adresse, Anmelde- oder Gerätekennungen, frühestmöglich anonymisiert oder pseudonymisiert.

Eine andere Verwendung, Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte erfolgt nicht.

Widerspruchsrecht:

Sie können der vorbeschriebenen Datenverarbeitung jederzeit widersprechen:

  • Über Borlabs Cookie: Ändern Sie Ihre Cookie-Einstellungen über die Cookie-Box
  • Über etracker Opt-Out: Nutzen Sie den folgenden Link

Opt-Out-Link für etracker:
etracker Datenerfassung deaktivieren

(Hinweis: Der Opt-Out-Link speichert Ihre Präferenz lokal in Ihrem Browser.)

Weitere Informationen:
Weitere Informationen zum Datenschutz bei etracker finden Sie unter: https://www.etracker.com/datenschutz/


2.4 Kontaktformular (WPForms)

Auf unserer Website verwenden wir das Plugin WPForms zur Bereitstellung von Kontaktformularen. WPForms ist vollständig DSGVO-konform konfiguriert.

Zweck:

  • Ermöglichung der Kontaktaufnahme
  • Bearbeitung von Terminanfragen
  • Beantwortung von Anfragen

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Nachrichteninhalt
  • Datum und Uhrzeit der Anfrage

DSGVO-konforme Konfiguration:

  • IP-Adressen und User-Agent-Informationen werden nicht gespeichert (deaktiviert)
  • Benutzer-Cookies sind deaktiviert
  • Alle personenbezogenen Daten werden ausschließlich lokal auf unserem Server gespeichert
  • Keine automatische Weiterleitung an Dritte oder externe Dienste

Einwilligung: Vor dem Absenden des Formulars ist eine aktive Einwilligung zur Datenverarbeitung erforderlich (DSGVO-Einwilligungsfeld).

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)

Speicherdauer:

  • Formulareinträge: 2 Jahre nach letztem Kontakt
  • Bei Behandlungsbeginn: 10 Jahre (gesetzliche Aufbewahrungspflicht)

Datenverarbeitung: Die Formulardaten werden ausschließlich auf unserem Server gespeichert und per E-Mail an uns übermittelt. Es erfolgt keine automatische Weiterleitung an Dritte.


2.5 Double-Opt-In mit Borlabs Opt-In

Für bestimmte Formulare (z.B. Newsletter-Anmeldungen, Event-Registrierungen) verwenden wir Borlabs Opt-In für WPForms, um eine zusätzliche Bestätigung per E-Mail (Double-Opt-In-Verfahren) sicherzustellen.

Zweck:

  • Verifizierung der E-Mail-Adresse
  • Rechtssichere Dokumentation der Einwilligung
  • Schutz vor missbräuchlichen Anmeldungen

Verarbeitete Daten:

  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung
  • Zeitpunkt der Bestätigung
  • IP-Adresse zum Zeitpunkt der Bestätigung
  • Formulareinträge

Ablauf:

  1. Nutzer füllt Formular aus und sendet es ab
  2. Nutzer erhält Bestätigungs-E-Mail mit Verifizierungslink
  3. Nach Klick auf den Link wird die Anmeldung aktiviert
  4. Erst dann werden die Daten weiterverarbeitet

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer:

  • Unbestätigte Einträge: 30 Tage, dann automatische Löschung
  • Bestätigte Einträge: Gemäß Zweck der Anmeldung

2.6 Google Fonts (lokal eingebunden)

Diese Website nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts. Diese sind lokal auf unserem Server eingebunden, sodass keine Verbindung zu Google-Servern hergestellt wird und keine Daten an Google übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung)
Datenverarbeitung: Vollständig lokal, keine externe Datenübertragung


3. Weitergabe von Daten

Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.

Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie Ihre nach Art. 6 Abs. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben
  • Die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
  • Eine gesetzliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO besteht
  • Dies zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich ist

3.1 Auftragsverarbeiter

Wir arbeiten mit folgenden Auftragsverarbeitern zusammen, mit denen entsprechende Auftragsverarbeitungsvereinbarungen (AVV) gemäß Art. 28 DSGVO geschlossen wurden:

IONOS SE

  • Zweck: Webhosting und E-Mail-Dienste
  • Standort: Deutschland (EU)
  • Datenverarbeitung: Server-Hosting, E-Mail-Verwaltung
  • AVV: Vollständig abgeschlossen

Haufe-Lexware GmbH & Co. KG (lexoffice)

  • Zweck: Rechnungserstellung und Buchhaltung
  • Standort: Deutschland (EU)
  • Datenverarbeitung: Rechnungsdaten, Zahlungsinformationen
  • AVV: Vollständig abgeschlossen

etracker GmbH

  • Zweck: Web-Analytics und Nutzungsanalyse
  • Standort: Deutschland (EU)
  • Datenverarbeitung: Anonymisierte/pseudonymisierte Nutzungsdaten, Webseitenstatistiken
  • Besonderheiten: ePrivacyseal-zertifiziert, ausschließliche Datenverarbeitung in Deutschland
  • AVV: Über etracker-Nutzungsbedingungen geregelt

4. Technische und organisatorische Maßnahmen

4.1 SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

4.2 Caching mit Borlabs Cache

Zur Optimierung der Ladegeschwindigkeit unserer Website verwenden wir Borlabs Cache.

Zweck:

  • Beschleunigung der Seitenauslieferung
  • Reduzierung der Serverlast
  • Verbesserung der Nutzererfahrung

Datenverarbeitung:

  • Borlabs Cache erstellt temporäre Kopien (statische Versionen) der Webseiten
  • Es werden keine personenbezogenen Daten verarbeitet
  • Es werden keine Cookies gesetzt
  • Alle Daten bleiben auf unserem Server

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an optimaler Webseitenperformance)
DSGVO-Relevanz: Keine, da keine personenbezogenen Daten verarbeitet werden

4.3 Sicherheit mit SecuPress

Wir nutzen das WordPress-Sicherheitsplugin SecuPress zum Schutz unserer Website vor unbefugten Zugriffen und Cyberangriffen.

Zweck:

  • Schutz vor Brute-Force-Attacken
  • Firewall-Funktionen
  • Malware-Scanning
  • Sicherheitsaudits
  • Zwei-Faktor-Authentifizierung für Administratoren

Verarbeitete Daten (nur bei Login-Versuchen):

  • IP-Adressen bei fehlgeschlagenen Login-Versuchen
  • Zeitpunkt der Login-Versuche
  • User-Agent-Informationen

Wichtig: Diese Daten werden nur zur Sicherstellung der Systemsicherheit verarbeitet und betreffen in der Regel nur Administratoren, nicht normale Website-Besucher.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit)
Speicherdauer:

  • Fehlgeschlagene Login-Versuche: 7 Tage
  • Sicherheitslogs: 30 Tage

Datenverarbeitung: Alle Daten werden lokal auf unserem Server gespeichert, keine externe Datenübertragung


5. Betroffenenrechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren

Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.

Kontakt für Betroffenenrechte:
Sie können Ihre Rechte jederzeit per E-Mail an idahameete@psyphysio.de oder schriftlich an die oben genannte Adresse geltend machen.


6. Dauer der Speicherung

Soweit nicht spezifisch angegeben, werden personenbezogene Daten nur so lange gespeichert, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist.

Soweit gesetzliche Aufbewahrungsfristen bestehen (z.B. aus dem Handelsgesetzbuch oder der Abgabenordnung), werden die entsprechenden Daten für die Dauer dieser Fristen gespeichert.


7. Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird.

Zusätzliche Sicherheitsmaßnahmen:

  • Regelmäßige Sicherheitsaudits mit SecuPress
  • Zwei-Faktor-Authentifizierung für Administratoren
  • Verschlüsselte Datenübertragung (HTTPS)
  • Regelmäßige Backups
  • Firewall-Schutz
  • Monitoring von verdächtigen Aktivitäten

8. Datenschutzbeauftragte

Aufgrund der Größe unserer Praxis (Einzelpraxis ohne Mitarbeiter) sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet.

Ansprechpartner für Datenschutzfragen:
Ida Hameete
E-Mail: idahameete@psyphysio.de


9. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.

Die jeweils aktuelle Fassung finden Sie auf unserer Website.


10. Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz

Postfach 3040
55020 Mainz

Telefon: +49 (0) 6131 208-2449
E-Mail: poststelle@datenschutz.rlp.de
Website: https://www.datenschutz.rlp.de


Stand: 10. November 2025
Version: 2.1 (mit etracker Analytics)


Praxis für psychosomatische Physiotherapie Ida Hameete
Am Sonnenhang 11
56244 Freirachdorf

www.psychosomatische-physiotherapie.de