Datenschutzerklärung
Datenschutzerklärung
Wir freuen uns sehr über Ihr Interesse an den Onlineangeboten der Dr. Vanessa Schmidt GmbH. Der Schutz personenbezogener Daten hat einen besonders hohen Stellenwert für unsere Geschäftsleitung. Die Verarbeitung personenbezogener Daten erfolgt durch uns stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union sowie den ergänzend anwendbaren Bestimmungen des Schweizer Datenschutzgesetzes (revDSG).
Mit dieser Datenschutzerklärung möchten wir die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner klären wir betroffene Personen über die ihnen zustehenden Rechte auf.
Die Dr. Vanessa Schmidt GmbH hat als Verantwortliche zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen.
Dennoch können internetbasierte Übertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Kommunikationswegen, beispielsweise telefonisch, an uns zu übermitteln.
1. Verantwortliche Stelle
Dr. Vanessa Schmidt GmbH
Dr. Vanessa Schmidt
Sonnwiesstrasse 2047
CH-9651 Ennetbühl
E-Mail: info@drvanessaschmidt.com
Die Dr. Vanessa Schmidt GmbH ist Verantwortliche im Sinne der DSGVO sowie Verantwortliche gemäss Schweizer Datenschutzgesetz.
2. Kategorien personenbezogener Daten
Wir verarbeiten je nach Nutzung unserer Angebote insbesondere folgende Datenkategorien:
Bestandsdaten:
Namen, Anschriften, Kontoinformationen, Unternehmensdaten.
Kontaktdaten:
E-Mail-Adressen, Telefonnummern, Kommunikationsinhalte.
Vertrags- und Zahlungsdaten:
Daten im Zusammenhang mit Käufen über ThriveCart, Rechnungsdaten, Transaktionsinformationen über Stripe, Zahlungshistorie.
Kommunikations- und Inhaltsdaten:
Texteingaben, Formulareingaben, Supportanfragen, E-Mails, Angaben zu gebuchten Terminen.
Nutzungs-, Meta- und Verbindungsdaten:
IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, Zugriffszeiten, Interaktionen auf der Website, technische Logfiles.
Marketing- und Trackingdaten:
Daten, die durch:
- Meta Pixel
- Meta Ads
- Google Analytics
- Cookies und ähnliche Technologien
erhoben werden.
Termindaten:
Informationen im Rahmen der Buchung über Calendly sowie Daten im Rahmen von Zoom-Sitzungen.
Newsletterdaten:
Double-Opt-In-Status, Präferenzen, Öffnungs- und Klickverhalten (ActiveCampaign).
Buchungs- und Mitgliedschaftsdaten über bsport
Sofern Sie Kurse, Programme, Memberships oder sonstige Angebote über unser Buchungs- und Verwaltungssystem bsport buchen, verarbeitet bsport insbesondere:
- Namen, Kontaktdaten
- Termin- und Kursbuchungen
- Membership- oder Vertragsinformationen
- ggf. Anwesenheitsdaten
- Zahlungsinformationen (insbesondere über Stripe, falls integriert)
- technische Zugriffsdaten
Diese Daten werden von bsport in unserem Auftrag verarbeitet.
Wir verarbeiten grundsätzlich keine besonderen Kategorien personenbezogener Daten, ausser diese werden ausdrücklich freiwillig und im Rahmen eines Auftragsverhältnisses übermittelt.
3. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere für:
- die Zurverfügungstellung unseres Onlineangebotes, seiner Inhalte und Funktionen
- die Durchführung von Kaufprozessen über ThriveCart / Stripe
- die Erbringung unserer vertraglichen Leistungen
- die Kommunikation mit unseren Kundinnen und Interessentinnen
- die Verwaltung von Terminen über Calendly
- die Durchführung digitaler Sitzungen via Zoom
- den Versand von Newslettern (ActiveCampaign)
- Sicherheitsmaßnahmen und Betrugsprävention
- Reichweitenmessung und Marketing, insbesondere Meta Ads und Meta Pixel
- statistische Auswertungen und Optimierung der Website mittels Google Analytics
- die Verwaltung von Buchungen, Kursen, Memberships sowie individuellen Kundinnenprofilen über bsport, einschliesslich der Abwicklung von Terminen, Vertragslaufzeiten, Zahlungsprozessen und automatischen Benachrichtigungen.
Die Verarbeitung erfolgt ausschliesslich nach den gesetzlichen Vorgaben.
4. Maßgebliche Rechtsgrundlagen (EU)
Nach Art. 13 DSGVO teilen wir die Rechtsgrundlagen unserer Datenverarbeitungen mit:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
z. B. für Newsletterversand, Tracking- und Marketingtechnologien, Meta Pixel, Google Analytics.
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
z. B. Kaufprozesse über ThriveCart, Zahlungsabwicklung über Stripe, Terminbuchungen via Calendly. Buchungen, Kurse, Memberships und die Nutzung des bsport-Kundenkontos werden ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet, da diese Daten zur Durchführung der vertraglichen Leistungen erforderlich sind.
Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
z. B. steuerliche Aufbewahrungspflichten.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
z. B. Hosting, Sicherheit, Systembetrieb, interne Prozesse, grundlegende Webanalyse.
Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO)
In seltenen Fällen, soweit erforderlich.
5. Sicherheitsmaßnahmen
Wir treffen technische und organisatorische Maßnahmen entsprechend Art. 32 DSGVO und Art. 8 revDSG, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:
- Zugriffsbeschränkungen
- Verschlüsselung von Datenübertragungen (SSL)
- Sicherstellung der Datenintegrität
- Regelmäßige Aktualisierung unserer Systeme
- Abschluss von Auftragsverarbeitungsverträgen
Wir behalten uns vor, diese Maßnahmen an neue gesetzliche, technologische oder organisatorische Entwicklungen anzupassen.
6. Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen der Verarbeitung Daten gegenüber anderen Personen und Unternehmen offenbaren, erfolgt dies nur:
- aufgrund einer gesetzlichen Erlaubnis
- einer Einwilligung
- zur Erfüllung unserer vertraglichen Leistungen
- aufgrund berechtigter Interessen
Zu unseren Auftragsverarbeitern gehören insbesondere:
- ActiveCampaign (Newsletter & Marketing)
- ThriveCart (Checkout / E-Commerce)
- Stripe (Zahlungsabwicklung)
- Calendly (Terminbuchung)
- Zoom (digitale Sitzungen)
- Hosting-Anbieter
- Google (Analytics, Tag Manager)
- Meta Platforms Ireland (Meta Pixel)
- bsport (Buchungs- und Verwaltungssystem für Kurse, Memberships und Kundinnenkonten)
Mit allen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO abgeschlossen.
7. Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland verarbeiten oder sie an Dritte weitergeben, erfolgt dies nur unter folgenden Voraussetzungen:
- es liegt eine gesetzliche Erlaubnis vor
- Sie haben eingewilligt
- es besteht ein Vertrag mit Standardvertragsklauseln (SCC)
- das Drittland besitzt ein angemessenes Datenschutzniveau
Insbesondere folgende Anbieter befinden sich in den USA oder verarbeiten Daten dort:
- ActiveCampaign
- Stripe
- Zoom
- Calendly
- Meta / Facebook
- Google LLC
- ThriveCart (UK/USA)
- bsport
bsport mit Sitz in Frankreich kann externe Unterauftragsverarbeiter einsetzen, darunter Dienstleister ausserhalb der Europäischen Union. Soweit eine Übermittlung in ein Drittland erfolgt, stützt sich diese auf die Standardvertragsklauseln der Europäischen Kommission sowie ergänzende Schutzmassnahmen gemäß den Vorgaben des EuGH (Schrems II).
Wir weisen darauf hin, dass trotz getroffener Schutzmaßnahmen in den USA ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden kann.
8. Hosting und Server-Logfiles
Unsere Website wird über einen externen Hosting-Anbieter bereitgestellt. Der Hosting-Anbieter verarbeitet in unserem Auftrag personenbezogene Daten, die zur Auslieferung und Darstellung der Website notwendig sind. Hierzu zählen insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- URL der abgerufenen Seite
- Referrer-URL
- Browsertyp und -version
- verwendetes Betriebssystem
Die Verarbeitung dieser Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an einem sicheren und technisch fehlerfreien Betrieb unserer Website. Die Logfiles werden in der Regel für maximal sieben Tage gespeichert und anschließend gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist.
9. Kontaktaufnahme
Sofern Sie Kontakt mit uns aufnehmen (z. B. per E-Mail, Kontaktformular, WhatsApp oder Terminbuchung), verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage sowie für eventuelle Anschlussfragen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Erfüllung eines Vertrags)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)
- sofern ausdrücklich eingewilligt: Art. 6 Abs. 1 lit. a DSGVO
Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Newsletter und ActiveCampaign
Für den Versand unseres Newsletters sowie zur Durchführung automatisierter E-Mail-Kommunikation nutzen wir den Dienst ActiveCampaign. Anbieter:
ActiveCampaign, LLC
Chicago, USA
Im Rahmen der Newsletteranmeldung verarbeiten wir:
- E-Mail-Adresse
- Name (optional)
- IP-Adresse zum Zeitpunkt der Anmeldung
- Zeitstempel der Registrierung
- Double-Opt-In-Bestätigung
ActiveCampaign verarbeitet darüber hinaus Interaktionsdaten wie Öffnungs- und Klickraten. Diese dienen der Optimierung unseres Angebotes und der Analyse des Nutzerverhaltens.
Rechtsgrundlagen:
- Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
- bei bestehenden Kundinnen ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Direktwerbung)
Wir haben mit ActiveCampaign einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen.
Die Datenübermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln.
Ein Widerruf der Einwilligung ist jederzeit über den Abmeldelink möglich.
11. Kaufabwicklung über ThriveCart
Für Bestellabwicklung, Produktauslieferung und Zahlungsverwaltung nutzen wir das System ThriveCart. Anbieter:
ThriveCart Ltd.
United Kingdom / USA
Im Rahmen einer Bestellung werden durch ThriveCart folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Rechnungsadresse
- Bestelldaten
- IP-Adresse
- Metadaten des Kaufprozesses
- Zahlungsstatus
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da die Daten zur Erfüllung eines Vertrags erforderlich sind.
Datenübermittlungen in die USA erfolgen auf Basis der Standardvertragsklauseln.
Wir haben mit ThriveCart einen Vertrag zur Auftragsverarbeitung abgeschlossen.
12. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung nutzen wir Stripe. Anbieter:
Stripe Payments Europe Ltd. (Irland)
verbunden mit Stripe, Inc. (USA)
Stripe verarbeitet insbesondere:
- Kreditkartendaten
- Rechnungsadresse
- Transaktionsdaten
- Zahlungsstatus
- technische Sicherheitsdaten (z. B. zur Betrugsprävention)
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung)
Die Übermittlung in die USA erfolgt auf Basis der Standardvertragsklauseln.
13. bsport – Buchungs- und Verwaltungssystem
Für unsere Kurs-, Membership- und Terminverwaltung setzen wir das Buchungs- und Verwaltungssystem bsport ein. Anbieter:
bsport SAS
66 Avenue des Champs Élysées
75008 Paris, Frankreich
bsport verarbeitet in unserem Auftrag u. a.:
- Name, E-Mail-Adresse und Kontaktdaten
- Buchungen von Kursen, Memberships, Sessions und Programmen
- Vertrags- und Verwaltungsdaten
- Anwesenheitsdaten (sofern verwendet)
- Zahlungsdaten, insbesondere bei Stripe-Integration
- technische Daten wie IP-Adresse und Geräteinformationen
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung vertraglicher Verpflichtungen)
- Art. 6 Abs. 1 lit. f DSGVO (Verwaltungs- und Systeminteressen)
Wir haben mit bsport einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Datenübermittlungen an Subdienstleister innerhalb und außerhalb der EU erfolgen – sofern erforderlich – auf Grundlage der Standardvertragsklauseln und geeigneter technischer und organisatorischer Maßnahmen.
14. Terminbuchung über Calendly
Für die Vereinbarung von Gesprächen und Terminen nutzen wir Calendly. Anbieter:
Calendly LLC
USA
Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Termindaten
- Zeitstempel
- optional übermittelte Notizen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenübermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln.
Ein Auftragsverarbeitungsvertrag liegt vor.
15. Durchführung digitaler Sitzungen über Zoom
Wir nutzen Zoom für Online-Sitzungen. Anbieter:
Zoom Video Communications, Inc.
USA
Zoom verarbeitet u. a.:
- Name
- E-Mail-Adresse (optional)
- IP-Adresse
- technische Geräteinformationen
- Meeting-Metadaten
- Sitzungsdauer und Interaktionen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Übermittlung in die USA erfolgt auf Basis der Standardvertragsklauseln.
16. Nutzung des Meta Pixel und Meta Ads
Wir verwenden das Meta Pixel der Meta Platforms Ireland Ltd. zur Analyse und Optimierung unserer Werbemaßnahmen. Das Meta Pixel ermöglicht die Erfassung des Nutzerverhaltens, um zielgerichtete Werbung auszuspielen und Conversions zu messen.
Erhobene Daten umfassen:
- IP-Adresse
- Geräte- und Browserinformationen
- Interaktionen auf unserer Website
- technische Parameter
- ggf. Informationen aus Ihrem Meta-Profil (sofern eingeloggt)
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Wir haben mit Meta eine Vereinbarung zur gemeinsamen Verantwortung gemäß Art. 26 DSGVO abgeschlossen.
17. Google Analytics
Zur Analyse der Nutzung unserer Website verwenden wir Google Analytics mit aktivierter IP-Anonymisierung. Anbieter:
Google Ireland Ltd.
verbunden mit Google LLC (USA)
Verarbeitete Daten:
- gekürzte IP-Adresse
- Nutzungs- und Interaktionsdaten
- Sitzungsdauer
- technische Daten zum Gerät
- Klick- und Scrollverhalten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln.
18. Rechte der betroffenen Personen
Betroffene Personen haben nach der Datenschutz-Grundverordnung verschiedene Rechte, über die wir hier gerne informieren. Diese Rechte können jederzeit ausgeübt werden, indem Sie uns unter den in dieser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren.
a) Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Wenn dies der Fall ist, können Sie Auskunft über folgende Informationen verlangen:
- Verarbeitungszwecke
- Kategorien personenbezogener Daten
- Empfänger oder Kategorien von Empfängern
- geplante Speicherdauer
- Herkunft der Daten, sofern sie nicht direkt bei Ihnen erhoben wurden
- Bestehen einer automatisierten Entscheidungsfindung oder eines Profilings
- Übermittlung an Drittländer und geeignete Garantien
b) Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen.
c) Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, wenn:
- der Zweck der Verarbeitung entfällt
- Sie Ihre Einwilligung widerrufen
- Sie Widerspruch gegen die Verarbeitung einlegen und keine überwiegenden Gründe bestehen
- die Daten unrechtmäßig verarbeitet wurden
- eine gesetzliche Pflicht zur Löschung besteht
Dieses Recht besteht nicht, soweit die Verarbeitung aufgrund gesetzlicher Verpflichtungen erforderlich ist.
d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung verlangen, wenn:
- die Richtigkeit der Daten bestritten wird
- die Verarbeitung unrechtmäßig ist
- wir die Daten nicht länger benötigen, Sie diese jedoch zur Rechtsverfolgung benötigen
- ein Widerspruch gegen die Verarbeitung vorliegt
e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese direkt an einen anderen Verantwortlichen übermitteln zu lassen.
f) Recht auf Widerspruch (Art. 21 DSGVO)
Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung personenbezogener Daten einlegen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
Im Falle der Direktwerbung besteht ein generelles Widerspruchsrecht.
g) Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
h) Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer zuständigen Datenschutzbehörde zu beschweren.
Für in der Schweiz ansässige Verantwortliche ist zusätzlich der EDÖB (eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter) zuständig.
19. Internationale Datenübermittlung (EU / EWR / Schweiz / Drittstaaten)
Da Vanessa in der Schweiz ansässig ist, gelten sowohl:
- die DSGVO (sobald EU-Bürger betroffen sind), als auch
- das Schweizer DSG.
Wir nutzen verschiedene Dienstleister, die Daten außerhalb der Schweiz und des EU-/EWR-Raums verarbeiten können, darunter insbesondere:
- ActiveCampaign (USA)
- Zoom (USA)
- Meta (USA/Irland)
- Alphabet/Google (USA/Irland)
- Stripe (Irland/USA)
- ThriveCart (UK/USA)
- Calendly (USA)
- bsport (FRA)
Als Rechtsgrundlagen für internationale Übermittlungen dient je nach Anbieter:
- Angemessenheitsbeschluss der EU-Kommission
- Standardvertragsklauseln (Art. 46 DSGVO)
- ausdrückliche Einwilligung der Nutzer
- vertragliche Notwendigkeit (Art. 49 DSGVO)
- technische und organisatorische Schutzmaßnahmen
Alle Auftragsverarbeiter wurden sorgfältig ausgewählt und vertraglich gemäß Art. 28 DSGVO verpflichtet.
20. Datensicherheit
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um personenbezogene Daten vor Verlust, Missbrauch und unberechtigtem Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und an technologische Entwicklungen angepasst.
Zu den eingesetzten Maßnahmen gehören:
- SSL-/TLS-Verschlüsselung
- gesicherte Serverstandorte
- Zugriffsbeschränkungen und Passwortmanagement
- regelmäßige Systemupdates
- Abschluss von Auftragsverarbeitungsverträgen
- Datenminimierung und Zweckbindung
Ein absoluter Schutz kann im Internet jedoch nicht gewährleistet werden.
21. Dauer der Speicherung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Typische Fristen:
6 Jahre
– handelsrechtliche Unterlagen (HGB)
10 Jahre
– steuerrelevante Dokumente
nach Erfüllung oder Widerruf
– Newsletterdaten
7–30 Tage
– Serverlogfiles
bis Widerruf oder Kontolöschung
– Daten in ActiveCampaign, bsport, ThriveCart, Stripe, Meta Ads, Google Analytics (sofern gesetzlich zulässig)
Wird der Zweck der Verarbeitung erreicht oder entfällt dessen Grundlage, werden die Daten gelöscht oder anonymisiert.
22. Betriebswirtschaftliche Auswertungen, Marketing und Statistik
Wir verarbeiten Nutzungs- und Interaktionsdaten, um:
- unser Angebot zu analysieren
- unsere Marketingmaßnahmen zu optimieren
- Inhalte und Nutzerführung zu verbessern
- Zielgruppen zu erstellen (z. B. Custom Audiences)
Dies erfolgt ausschließlich auf Grundlage:
- eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO)
- oder Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Daten werden anonymisiert oder pseudonymisiert, sofern der Zweck dies zulässt.
23. Automatisierte Entscheidungen / Profiling
Wir setzen grundsätzlich keine automatisierten Einzelentscheidungen im Sinne von Art. 22 DSGVO ein.
Profiling findet nur im Rahmen von:
- Meta Ads
- Google Analytics
- ActiveCampaign (Tagging, Segmentierung)
statt – jeweils auf Basis einer Einwilligung oder eines berechtigten Interesses.
Es findet keine rechtlich oder wirtschaftlich erhebliche Entscheidung ausschließlich automatisiert statt.
24. Onlinepräsenzen in sozialen Netzwerken
Wir unterhalten Onlinepräsenzen innerhalb verschiedener sozialer Netzwerke und Plattformen, um mit Interessentinnen, Kundinnen und Nutzerinnen kommunizieren sowie über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke gelten die Datenschutzrichtlinien der jeweiligen Betreiber.
Wir unterhalten u. a. Profile bei:
- Instagram (Meta Platforms Ireland Ltd.)
- Facebook (Meta Platforms Ireland Ltd.)
- LinkedIn (LinkedIn Ireland Unlimited Company)
- YouTube (Google Ireland Ltd.)
Sofern Nutzerinnen direkt über diese Plattformen mit uns interagieren – etwa über Nachrichten, Kommentare oder Likes – verarbeiten wir ausschließlich jene Daten, die Sie uns freiwillig übermitteln oder die für die Interaktion technisch erforderlich sind.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / Kommunikation)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außenwirkung und Interaktion)
25. Einbindung von Diensten und Inhalten Dritter
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) sowie auf Basis von Einwilligungen (Art. 6 Abs. 1 lit. a DSGVO) Inhalts- und Serviceangebote von Drittanbietern ein, um externe Inhalte einzubinden oder zusätzliche Funktionen bereitzustellen. Dies betrifft insbesondere:
- Schriftarten (Google Fonts / Adobe Fonts, falls verwendet)
- Videoinhalte (YouTube, Vimeo)
- Kartenmaterial (Google Maps)
- Analyse- und Marketingtools
- technische Dienstleister zur Funktionalität der Website
Damit diese Inhalte dargestellt werden können, müssen Drittanbieter die IP-Adresse der Nutzerinnen verarbeiten, da dies für die Auslieferung an den Browser erforderlich ist.
Drittanbieter können darüber hinaus Pixel-Tags, Cookies oder andere Technologien einsetzen, um statistische oder Marketingzwecke zu verfolgen. Nutzerinnen werden darüber im Rahmen unseres Cookie-Banners und dieser Datenschutzerklärung informiert.
26. YouTube
Wir binden Videos über die Plattform YouTube ein. Anbieter:
Google LLC / Google Ireland Ltd.
Beim Anzeigen der Videos werden Daten wie IP-Adresse, Geräteinformationen, Nutzungsdaten und ggf. Cookies übertragen.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Wir verwenden – soweit technisch möglich – die „erweiterte Datenschutzfunktion“, um Tracking vor dem Abspielen des Videos zu minimieren.
27. Einsatz von Facebook / Meta Social Plugins
Wir nutzen auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) Social Plugins von Meta Platforms Ireland Ltd., wie z. B.:
- „Gefällt mir“-Button
- „Teilen“-Button
- Kommentar-Funktionen
- Pixel-basierte Inhalte
Wenn Nutzerinnen mit ihrem Meta-Account eingeloggt sind, kann Meta die Interaktionen Ihrem Profil zuordnen. Nutzerinnen können dies verhindern, indem sie sich vor Besuch unserer Seite bei Meta ausloggen oder Cookie-Tracking im Banner deaktivieren.
Weitere Informationen finden Sie in den Datenschutzrichtlinien von Meta.
28. Einsatz von Google Ads / Remarketing
Wir nutzen Google Ads, um Anzeigen in der Google-Suche und im Google-Werbenetzwerk auszuspielen. Im Rahmen dessen können:
- Cookies
- Remarketing-Tags
- technische Nutzungsdaten
verarbeitet werden, um personalisierte Werbung anzuzeigen und Conversion-Erfolge zu messen.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
29. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, sobald Änderungen:
- der technischen Systeme,
- der eingesetzten Tools,
- der gesetzlichen Anforderungen oder
- unserer unternehmerischen Prozesse
dies erforderlich machen.
Nutzerinnen werden gebeten, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren.
Soweit durch die Änderungen eine Mitwirkungshandlung (z. B. erneute Einwilligung) erforderlich wird, informieren wir Sie ausdrücklich darüber.
30. Verantwortliche Stelle & Kontakt
Für alle Anfragen zum Datenschutz, Fragen zur Verarbeitung oder zur Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte an:
Dr. Vanessa Schmidt GmbH
Dr. Vanessa Schmidt
Sonnwiesstrasse 2047
CH – 9651 Ennetbühl
E-Mail: info@drvanessaschmidt.com
Für Nutzerinnen in der EU:
Zuständige Aufsichtsbehörde ist die Datenschutzbehörde des jeweiligen Wohnsitzlandes.
Für die Schweiz: Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
31. Schlussbestimmungen
Diese Datenschutzerklärung ist gültig ab Veröffentlichung und ersetzt alle vorherigen Versionen.
Sie gilt für alle digitalen Angebote, Websites, Anwendungen, Buchungssysteme und Kommunikationskanäle der Dr. Vanessa Schmidt GmbH.