Datenschutzerklärung

Datenschutzhinweise für dich als mein Kunde/meine Kundin

Was ist nach der EU-DSGVO zu beachten?

Die Datenschutzgrundverordnung verlangt für jede Verarbeitung von personenbezogenen Daten (z.B. Name, Vorname, E-Mail-Adresse, Adresse) eine Rechtsgrundlage. Im Rahmen einer Beauftragung durch Dich ergibt sich die Rechtsgrundlage aus Art. 6 Abs. 1 lit. (b). Das bedeutet, dass sich die Rechtsgrundlage, um Deine Daten verarbeiten zu dürfen, bereits aus dem Gesetz ergibt, um den Vertrag zu begründen und auszuführen. Zusätzlich habe ich bei Dir eine Einwilligungserklärung nach Art. 6 Abs. 1 lit. (a) eingeholt.

IM FOLGENDEN MÖCHTE ICH DIR ERLÄUTERN, WIE ICH DEINE DATEN VERARBEITE.

Zuständig als Verantwortlicher für die Datenverarbeitung ist

Henrike Kaack

Färbers. 4, 8832 Wollerau, Schweiz

mail@henrike-kaack.com


WIE ERFOLGT DIE DATENVERARBEITUNG IM EINZELNEN?

Damit Du Dir ein Bild von der Datenverarbeitung meiner Prozesse verschaffen kannst, sollst Du im Nachfolgenden u.a. erfahren,

  • welche Arten von Daten ich von Dir verarbeite
  • wie und zu welchen Zwecken ich die mir von Dir übermittelten Daten verarbeite und
  • welche Rechte Du hast.

Sollten Du zu gewissen Punkten dieser Informationen Fragen haben, stehe ich Dir sehr gerne zur Verfügung. Die nachfolgenden Informationen orientieren sich an den gesetzlichen Vorgaben von Art. 13 der EU-Datenschutzgrundverordnung (im Nachfolgenden „DSGVO“). Im Datenschutzrecht gilt der Grundsatz der Datenminimierung. Das bedeutet, dass ich nur die Daten, die wirklich notwendig sind, um Deinen Auftrag professionell durchführen zu können über  z.B. Google Mail, Zoom oder Vimeo verarbeite.

Für die Kommunikation per E-Mail nutze ich den Dienst von All-Inkl

Der Dienst wird von der ALL-INKL.COM – Neue Medien Münnich angeboten. Ich habe dazu einen Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO mit der All-Inkl geschlossen. Weitere Informationen erhältst Du in der Datenschutzerklärung von All-Inkl unterhttps://all-inkl.com/datenschutzinformationen/. Rechtsgrundlage ist Art. 6 Abs. 1 S.1 b) DSGVO.


Für die Terminbuchung nutze ich den Dienst von Calendly.

Auf meiner Website hast du die Möglichkeit, Termine zu vereinbaren. Für die Terminbuchung nutze ich das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (nachfolgend „Calendly“).

Zum Zweck der Terminbuchung gebe die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet.

Die von dir eingegebenen Daten verbleiben bei mir, bis du mich zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Sofern eine Einwilligung abgefragt wurde ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung; die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://calendly.com/pages/dpa.

 

Für die Durchführung von Besprechungen benutze ich Zoom

Der Dienst Zoom wird von der Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA (nachfolgend „Zoom“) erbracht.
Bei Nutzung des Zoom-Links werden eingegebene Daten an Zoom in die USA übertragen, die laut DSGVO als Drittland mit einem unsicheren Datenschutzniveau gelten, und dort verarbeitet. Über Art und Umfang der Verarbeitung sowie über die Dauer der Speicherung durch Zoom habe ich keine detaillierte Kenntnis.
Ich habe mit Zoom einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Der EUGH sieht die USA als ein Land mit einem nicht ausreichenden Datenschutzniveau. Insbesondere besteht die Möglichkeit, dass US-Behörden zur Terrorabwehr personenbezogene Daten verarbeiten.
Ein Rechtsbehelf dagegen steht möglicherweise nicht zur Verfügung.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) und b) DSGVO. Weitere Hinweise finden Dir in den Datenschutzbestimmungen von Zoom unter https://zoom.us/de-de/privacy.html

Für die Zurverfügungstellung unserer Sessions benutze ich Swisstransfer

Swisstransfer ist ein Filehosting Dienst der Infomaniak Network AG mit Sitz in der Schweiz. Die Daten werden verschlüsselt übertragen und nach 2 Monaten endgültig von den Servern gelöscht. Ich habe mit Swisstransfer einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 EU-DSGVO abgeschlossen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) EU-DSGVO. Weitere Hinweise finden sich in den Datenschutzbestimmungen von Swisstransfer unter https://www.infomaniak.com/de/agb/datenschutzrichtlinien

Folgende Daten werden von Dir erhoben:

  • Vor- / Nachname
  • Straße, PLZ, Ort, Land
  • Telefon / Handy
  • E-Mail
  • Bei 1:1 Coachings-& Mentoringprogrammen: Bankverbindung

ZWECK DER VERARBEITUNG DEINER DATEN

Die Daten, die Du mir im Rahmen des Auftrages mitteilst, werden von mir grundsätzlich nur zu den nachfolgend aufgeführten Zwecken verarbeitet:

  • Kalendereinträge
  • Durchführung der Workshops
  • Hinweise während unserer Zusammenarbeit
  • Zurverfügungstellung der Sessions an dich
  • Rechnungsstellung / Steuerberater Weiterleitung der Rechnung
  • E-Mail-Nachrichten
  • Werbung im Rahmen des Newsletters

 

DAUER DER DATENSPEICHERUNG

Wie aufgezeigt, verarbeite ich Deine Daten grundsätzlich nur zum Zwecke der Durchführung Deines Auftrages. Das bedeutet, dass ich, wenn dieser Zweck erreicht ist, Deine Daten wieder lösche, es sei denn, dass Du einer längeren Speicherung zugestimmt hast, oder es aus steuerlichen, handelsrechtlichen oder sonstigen Gesetzen eine Aufbewahrungspflicht gibt.

DEINE RECHTE ALS SOG. „BETROFFENER“

Da ich, wie aufgezeigt, Deine Daten verarbeite, stehen Dir mir gegenüber auch entsprechend Rechte als Betroffener zu, außer diese sind von Gesetzes wegen eingeschränkt bzw. ausgeschlossen.

Dieses sind insbesondere die nachfolgend aufgeführten Rechte:

  • gemäß Art. 15 DSGVO Auskunft über Deine von mir verarbeiteten personenbezogenen Daten zu verlangen. Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitte ich um Verständnis dafür, dass ich dann ggf. Nachweise von Dir verlange, die belegen, dass Du die Person bist, für die Du Dich ausgibst.
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Deiner bei mir gespeicherten personenbezogenen Daten zu verlangen.
  • gemäß Art. 17 DSGVO die Löschung Deiner bei mir gespeicherten personenbezogenen Daten zu verlangen.
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.
  • gemäß Art. 20 DSGVO Deine personenbezogenen Daten, die Du mir bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • gemäß Art. 7 Abs. 3 DSGVO eine etwaig erteilte Einwilligung jederzeit zu widerrufen. Dieser Widerruf bezieht sich jedoch nur auf die zukünftige Datenverarbeitung. Die Rechtmäßigkeit der auf dieser Rechtsgrundlage beruhenden Verarbeitungen wird davon nicht berührt.
  • gemäß Art. 77 DSGVO Dich bei einer Aufsichtsbehörde zu beschweren. In der Regel kannst Du Dich hierfür an die Aufsichtsbehörde Deines üblichen Aufenthaltsortes oder die meines Unternehmens wenden.

DIE FÜR MEIN UNTERNEHMEN FÜR DEN DATENSCHUTZ ZUSTÄNDIGE AUFSICHTSBEHÖRDE IST:

Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB): https://www.bfdi.bund.de/SharedDocs/Adressen/DE/EuropaeischeDatenschutzbeauftragte/Schweiz.html

Mir ist es ein großes Anliegen, Dich bzw. Deine Daten so gut wie möglich zu schützen. Aus diesem Grund habe ich Maßnahmen getroffen, um Deine Daten im Rahmen der Möglichkeiten vor unberechtigter Kenntnisnahme zu bewahren (vgl. Art. 32 DSGVO).

Ich habe diesbezüglich die meiner Ansicht nach geeigneten technischen und organisatorischen Sicherheitsmaßnahmen getroffen, um gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter auf Deine Daten vorzubeugen. Meine Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend auf ihre Wirksamkeit hin überprüft und bei Bedarf verbessert.

 

Aufruf meiner Webseite

Meine Website verwendet Funktionen des Webanalysedienstes Google Analytics. Anbieter des Webanalysedienstes ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Analytics verwendet Cookies. Das sind kleine Textdateien, die dein Webbrowser auf deinem Endgerät speichert und eine Analyse der Website-Benutzung ermöglichen. Mittels Cookie erzeugte Informationen über deine Benutzung meiner Website werden an einen Server von Google übermittelt und dort gespeichert. Server-Standort ist im Regelfall die USA. Das Setzen von Google-Analytics-Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Als Betreiber dieser Website habe ich ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um mein Webangebot und ggf. auch Werbung zu optimieren.

Das Setzen von Cookies durch deinen Webbrowser kann von dir verhindert werden. Einige Funktionen meiner Website könnten dadurch jedoch eingeschränkt werden. Ebenso kannst du die Erfassung von Daten bezüglich deiner Website-Nutzung einschließlich deiner IP- Adresse mitsamt anschließender Verarbeitung durch Google unterbinden. Dies ist möglich, indem du das über folgenden Link erreichbare Browser-Plugin herunterlädst und installierst: https://tools.google.com/dlpage/gaoptout?hl=de.

 

AKTUALITÄT UND ÄNDERUNG DIESER INFORMATION

Die vorliegende Information ist aktuell gültig und hat den Stand 04.10.2023. Aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben oder aufgrund geänderter Verarbeitungsbegebenheiten kann es notwendig werden, etwaige der vorliegenden Informationen zu ändern. Ich werde Dich dann darüber informieren.