Datenschutzerklärung

● Verantwortlicher:

Der für die Verarbeitung personenbezogener Daten Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Dr. Anne-Katrin Petsch | Life Coaching
Über der Klause 2a
D-81545 München
+49 89 58 99 99 77
mail@petsch.coach

● Zwecke der Verarbeitung personenbezogener Daten und Rechtsgrundlagen

  • Kontaktaufnahme und Anfragen

Wenn Sie Kontakt mit mir aufnehmen, verarbeite ich die personenbezogenen Daten, die Sie dabei angeben, einschließlich des Inhalts Ihrer Anfrage. Diese Daten verarbeite ich, um Ihre Anfrage zu beantworten.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Buchstabe b DSGVO (vorvertragliche Maßnahmen bzw., wenn es sich um Kommunikation nach der Beauftragung handelt, Vertragserfüllung).

Für meine Kundenverwaltung nutze ich die Software-as-a-Service Lösung der  sevDesk der Firma sevDesk GmbH, Hauptstraße 115, 77652 Offenburg. Dabei wird die Firma sevDesk als Auftragsverarbeiter für mich tätig. Ich habe mit der Firma sevDesk eine Vereinbarung über Auftragsverarbeitung im Sinn von Art. 28 DSGVO abgeschlossen, der sicherstellt, dass die Verarbeitung im Einklang mit den Anforderungen dieser Verordnung erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet.

 

  • Aufträge

Wenn Sie mich beauftragen, erhebe ich die personenbezogenen Daten, die Sie dabei angeben, einschließlich der Einzelheiten der Beauftragung. Diese Daten verarbeite ich zur Vertragserfüllung.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Für meine Buchhaltung und Kundenverwaltung nutze ich „sevDesk“, eine Software-as-a-Service-Lösung der Firma sevDesk GmbH, Hauptstraße 115, 77652 Offenburg. Dabei wird sevDesk als Auftragsverarbeiter für mich tätig. Ich habe mit sevDesk eine Vereinbarung über Auftragsverarbeitung im Sinn von Art. 28 DSGVO abgeschlossen, der sicherstellt, dass die Verarbeitung im Einklang mit den Anforderungen dieser Verordnung erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet.

 

  • Newsletter

Wenn Sie sich für meinen Newsletter anmelden, verwende ich mit Ihrer Einwilligung Ihre Angaben zu Namen und E-Mail-Adresse für den Versand des Newsletters.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Buchstabe a DSGVO (Einwilligung).

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie sich vom Newsletter abmelden, am einfachsten über den Abmelde-Link, den Sie jeweils am Ende des Newsletters finden.

Für den Versand nutze ich Sendinblue. Dabei wird die Firma Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin als Auftragsverarbeiter für mich tätig. Ich habe mit der Firma Sendinblue eine Vereinbarung über Auftragsverarbeitung im Sinn von Art. 28 DSGVO abgeschlossen, der sicherstellt, dass die Verarbeitung im Einklang mit den Anforderungen dieser Verordnung erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet.

 

  • Nutzung von Video- und Konferenzsoftware

Auf Wunsch meiner Kunden führe ich Coachings auch ortsungebunden über Video- und Konferenzsoftware durch. Hierfür benutzte ich die Software, die meine Kunden wünschen, zum Beispiel BigBlueButton, Zoom oder TEAMS.

Bitte beachten Sie, dass Sie für die Nutzung solcher Video- und Konferenzsoftware stets einen eigenständigen Nutzungsvertrag mit dem Anbieter der Software abschließen. Auf Grundlage dieses zwischen Ihnen und dem Anbieter der Software unmittelbar bestehenden Verhältnisses wird der Anbieter der Software eigenverantwortlich Verarbeitungen ihrer personenbezogenen Daten durchführen. Diese Verarbeitungen liegen außerhalb meiner Verantwortung und außerhalb meines Einflussbereichs. Bitte informieren Sie sich über diese Verarbeitungen bei dem Anbieter der Software. Ich werde aktiv keine Ihrer personenbezogenen Daten an die Anbieter der Software weitergeben.

Bei der Bereitstellung und Übertragung von Coachings über Video- und Konferenzsoftware verarbeite ich nur diejenigen ihrer personenbezogenen Daten, die für mich als Host der virtuellen Veranstaltung sichtbar sind. Das sind etwa die von Ihnen eingegeben, öffentlich sichtbaren Informationen (also Ihre Nutzerangaben wie zum Beispiel Name, Firma, Position, Username, usw.), gegebenenfalls anfallende Metadaten der Veranstaltung, sowie Bild- und Wortbeiträge (auch im Chatbereich). Diese Daten verarbeite ich zum Zweck der Bereitstellung und Übertragung der Veranstaltung, Rechtsgrundlage hierfür ist die Durchführung des mit uns abgeschlossenen Vertrags über das Coaching (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten speichere ich, soweit nicht ausdrücklich anders kommuniziert, nicht.

Ich werde für die durch mich zu verantwortenden Verarbeitungen im Rahmen der Nutzung vom Video- und Konferenzsoftware die möglichst datenschutzfreundlichste Konfiguration wählen und wenn erforderlich mit dem Anbieter einen Vertrag über Auftragsverarbeitung im Sinn von Art. 28 DSGVO abschließen. Bitte beachten Sie, dass je nach Anbieter im Rahmen der Nutzung der Video- und Konferenzsoftware eine Übermittlung der Daten zum Anbieter stattfinden kann. Dieser kann in einem Drittland im Sinn von Art. 44 DSGVO liegen, wie zum Beispiel den USA. Ich gehe davon aus, dass Sie die Wahl für einen Anbieter von Video- und Konferenzsoftware bewusst treffen und in den mit der Nutzung der Software potentiell verbundenen Datenexport gemäß Art. 49 Abs. 1 a DSGVO einwilligen. Wenn möglich, werde ich zur Sicherstellung der Rechtmäßigkeit mit dem Anbieter der Video- und Konferenzsoftware die Standard-Datenschutzklauseln im Sinn von Art. 46 Abs. 2 lit. c DSGVO abschließen.

 

  • Aufzeichnungen von Coachings bei Nutzung von Video- und Konferenzsoftware

Ohne Ihren ausdrücklichen Wunsch werde ich die Video- und Konferenzssoftware nicht nutzen, um ihr Coaching aufzuzeichnen. Wenn Sie mir diesen Wunsch mitteilen werden wir darüber sprechen, ob und wenn ja wie lange ich die Aufzeichnung speichern darf.

Wenn Sie mit mitteilen, dass Sie eine Aufzeichnung unseres Coachings wünschen liegt darin Ihre Einwilligung in die Aufzeichnung. Rechtsgrundlage für diese Verarbeitungen ist jeweils Ihre individuelle Einwilligung im Sinn von Art. 6 Abs. 1 lit. a DSGVO.

 

  • Wahrung berechtigter Interessen

Im Rahmen der gesetzlichen Bestimmungen darf ich Ihre personenbezogenen Daten auch zur Wahrung berechtigter Interessen verwenden. Meine berechtigten Interessen sind: Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, Kundenpflege und Werbung. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Für meine Kundenverwaltung und Kundenpflege nutze ich die Software-as-a-Service Lösung der  sevDesk der Firma sevDesk GmbH, Hauptstraße 115, 77652 Offenburg. Dabei wird die Firma sevDesk als Auftragsverarbeiter für mich tätig. Ich habe mit der Firma sevDesk eine Vereinbarung über Auftragsverarbeitung im Sinn von Art. 28 DSGVO abgeschlossen, der sicherstellt, dass die Verarbeitung im Einklang mit den Anforderungen dieser Verordnung erfolgt und den Schutz der Rechte der betroffenen Personen gewährleistet.

Weitergabe an Dritte

Ich übermittle personenbezogene Daten nur dann an Dritte, wenn ich gesetzlich dazu verpflichtet bin, zum Beispiel gegenüber dem Finanzamt, oder wenn Sie Ihre ausdrückliche Einwilligung dazu gegeben haben.

Rechtsgrundlage der Verarbeitung ist in diesem Fall Art. 6 Abs. 1 Buchstabe c DSGVO.

Speicherdauer

Ich lösche personenbezogene Daten, wenn sie nach vollständiger Erfüllung eines Vertrages nicht mehr erforderlich sind. Davon ausgenommen sind Daten, die ich aufgrund gesetzlicher Verpflichtungen noch nicht löschen darf (z.B. Unterlagen, die nach Steuerrecht und Handelsrecht aufzubewahren sind) und Daten, die zur Wahrnehmung berechtigter Interessen erforderlich sind, insbesondere zur Geltendmachung, Durchsetzung und Verteidigung von Rechtsansprüchen (bis zum Eintritt der Verjährung möglicher Ansprüche) oder für Kundenpflege und Werbung.

Verarbeitung personenbezogener Daten beim Besuch meiner Website

  • Webhosting

Meine Website wird von Alfahosting GmbH, Ankerstraße 3b, 06108 Halle (Saale) gehostet. Der Hoster verarbeitet personenbezogene Daten im Zusammenhang mit der Website als Auftragsverarbeiter gemäß Art. 28 DSGVO.

 

  • Google Tag Manager

Ich verwende auf meiner Website Google Tag Manager, einen Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden kurz „Google“).

Google Tag Manager ist ein Hilfsdienst, um gegebenenfalls andere Dienste von Google auf einer Website einzusetzen. Ich verwende Google Tag Manager, um Google Analytics zu nutzen, falls Sie der Nutzung von Google Analytics zugestimmt haben. Google Tag Manager sorgt für das Laden anderer Komponenten wie Google Analytics, die dann personenbezogene Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Beim Aufruf meiner Website wird lediglich der Code für Google Tag Manager von einem Server von Google geladen. Dabei wird lediglich Ihre IP-Adresse an Google übertragen.

Diese Verarbeitung Ihrer IP-Adresse dient der Wahrung berechtigter Interessen, nämlich um – falls Sie dafür Ihre Einwilligung erteilen – Google Analytics nutzen zu können. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch Google finden Sie unter https://policies.google.com/privacy?hl=de.

 

  • Google Analytics

Meine Website benutzt – nur wenn Sie Ihre Einwilligung erteilt haben – Google Analytics.

Google Analytics ist ein Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden kurz „Google“), zur statistischen Auswertung der Zugriffe auf die Website.

Google Analytics verwendet Cookies. Das sind Textdateien, die von Ihrer Browser-Software auf Ihrem Endgerät gespeichert werden und die eine Analyse der Benutzung der Website durch die Besucher der Website ermöglichen, z.B. welche Inhalte ein Besucher aufgerufen hat. Cookies werden unter einer zufällig erzeugten Kennung gespeichert und lassen keinen direkten Rückschluss auf eine bestimmte Person zu.

Ich habe für Google Analytics die IP-Anonymisierung aktiviert. Ihre IP-Adresse wird daher gekürzt, bevor sie an Google übermittelt wird. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten, die Google besitzt, zusammengeführt.

Google verarbeitet die Daten ausschließlich zu statistischen Zwecken, um Ihre Nutzung der Webseite auszuwerten. Auf die erfassten Daten über Ihre Benutzung der Website, IP-Adresse, Standort, Browser, Betriebssystem, Bildschirmauflösung und die Website, von der aus Sie auf meine Website gekommen sind, hat auch Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA Zugriff. In den USA besteht kein angemessenes Schutzniveau für personenbezogenes Daten im Sinne von Art. 45 Abs. 1 DSGVO, da amerikanische Behörden Zugriff auf personenbezogene Daten nehmen können, ohne dass die betroffene Person dagegen Rechtsschutzmöglichkeiten hat.

Rechtsgrundlage ist Art. 6 Absatz 1 Satz 1 Buchstabe a in Verbindung mit Art. 49 Abs. 1 Buchstabe a DSGVO (Einwilligung in die Verarbeitung personenbezogener Daten und in die Übermittlung in die USA). Ihre Einwilligung erklären Sie, wenn Sie im Cookie-Banner der Nutzung von Google Analytics ausdrücklich zustimmen.

Eine einmal erteilte Einwilligung können Sie widerrufen, indem Sie die Cookie-Einstellungen erneut aufrufen.

Wenn Sie nicht wollen, dass Ihre Daten von Google verarbeitet werden, können Sie die Einwilligung verweigern. Sie können auch das von Google bereitgestellte Deaktivierungswerkzeug unter http://tools.google.com/dlpage/gaoptout?hl=de nutzen oder die Speicherung von Cookies durch eine Einstellung im Browser verhindern.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch Google finden Sie unter https://policies.google.com/privacy?hl=de.

 

  • Social Plug-ins von LinkedIn

In meine Website sind Plugins des sozialen Netzwerks LinkedIn eingebunden. Anbieter von LinkedIn ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.

Zur Einbindung der LinkedIn-Plugins nutze ich das Plugin „Shariff Wrapper“. Diese Software wurde vom Magazin c’t aus dem Heise-Verlag konzipiert (https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html). Anstelle der eigentlichen Plugins eines sozialen Netzwerks werden Platzhalter eingebunden. Dadurch wird keine Verbindung LinkedIn hergestellt, wenn Sie eine Seite aufrufen, in die ein Plugin mittels des Platzhalters eingebunden ist. Nur wenn Sie den Platzhalter anklicken, werden Sie zu LinkedIn weitergeleitet und erst dann erhält LinkedIn Ihre IP-Adresse und kann dieser den Besuch auf dieser Website zuordnen.

Wenn Sie zu LinkedIn weitergeleitet werden, während Sie bei LinkedIn eingeloggt sind oder sich jetzt einloggen, kann LinkedIn Ihren Besuch auf dieser Website Ihrem Benutzerkonto bei LinkedIn zuordnen. Wenn Sie nicht wünschen, dass LinkedIn Ihren Besuch auf dieser Website Ihrem Benutzerkonto zuordnen kann, dürfen Sie nicht bei LinkedIn eingeloggt sein.

Die Verarbeitung personenbezogener Daten dient der Wahrung berechtigter Interessen, nämlich zur Bereitstellung einer nutzerfreundlichen Website. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch LinkedIn finden Sie unter https://www.linkedin.com/legal/privacy-policy?trk=d_org_guest_company_overview_footer-privacy-policy.

 

  • Calendly

Sie können mit mir online Termine vereinbaren. Für die Terminbuchung verlinke ich auf das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA.

Für eine Terminbuchung auf Calendly geben Sie die abgefragten Daten (Name, E-Mail-Adresse, Telefonnummer) und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Daten werden für mich auf den Servern von Calendly gespeichert. Die Daten verbleiben bei mir, bis Sie mich zur Löschung auffordern oder der Zweck für die Datenverarbeitung entfällt.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 49 Abs. 1 Buchstabe b DSGVO (Vertragserfüllung).

Calendly verarbeitet personenbezogene Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Den entsprechenden Vertrag, das Data Processing Addendum (DPA), finden Sie hier: https://calendly.com/dpa. Die Datenschutzerklärung von Calendly finden Sie hier: https://calendly.com/privacy

Übermittlung von Daten in Drittländer außerhalb des Geltungsbereichs der DSGVO

Soweit im Zusammenhang mit der Nutzung meiner Website personenbezogene Daten aus der EU in die USA übermittelt werden (von Google Ireland an die Muttergesellschaft Google LLC, von LinkedIn Ireland Unlimited Company an die Muttergesellschaft LinkedIn Corporation, bei der Nutzung von Calendly an Calendly LLC), besteht eine angemessene Garantie im Sinne von Art. 46 DSGVO: Die genannten Tochtergesellschaften von Google und LinkedIn in der EU und die jeweilige amerikanische Muttergesellschaft haben jeweils miteinander die Standarddatenschutzklauseln vereinbart. Zudem habe ich die Standarddatenschutzklauseln mit Google Ireland Limited, LinkedIn Ireland Unlimited Company und Calendly LLC vereinbart. Informationen zu den Standarddatenschutzklauseln finden Sie unter: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_de

Ihre Rechte

Sie haben, wenn die jeweiligen Voraussetzungen nach der DSGVO vorliegen, folgende Rechte:

· Sie können eine einmal erteilte Einwilligung jederzeit widerrufen (Art. 7 Abs. 3 DSGVO).

· Sie haben das Recht, Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO).

· Sie haben das Recht, die Berichtigung von unzutreffenden Daten zu verlangen (Art. 16 DSGVO).

· Sie haben das Recht, die Löschung (Art. 17) oder die Einschränkung der Verarbeitung (Art. 18 DSGVO) nicht mehr benötigter Daten zu verlangen. Soweit gesetzliche Aufbewahrungspflichten bestehen, werden Daten nicht gelöscht, sondern nur die Verarbeitung eingeschränkt.

· Sie haben das Recht auf Datenübertragbarkeit (Art. 20 DSGVO), d.h. das Recht, die Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen und diese Daten einem anderen Verantwortlichen ohne Behinderung durch mich zu übermitteln; ggf. auch das Recht zu verlangen, dass ich die Daten direkt einem anderen Verantwortlichen übermittele, soweit dies technisch machbar ist.

· Wenn Sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten unzulässig ist, haben Sie die Möglichkeit zur Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für mich ist die örtlich zuständige Behörde das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de.

Widerspruchsrechte

Sie können jederzeit der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung widersprechen (Art. 21 Abs. 2 DSGVO). Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer Daten, die zur Wahrung berechtigter Interessen erfolgt, widersprechen (Art. 21 Abs. 1 DSGVO).