Datenschutzerklärung

annaholfeld.de und liebendgern | Stand: 29. August 2026

1. Verantwortliche

Anna Holfeld, Megedestraße 17, 12487 Berlin, Telefon: 0176 80 659 629, E-Mail: hallo@annaholfeld.de

Diese Erklärung gilt für annaholfeld.de sowie für die liebendgern Community und die dort eingebundenen Leistungen.

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Angebote, die Durchführung von Verträgen, die Kommunikation, die Erfüllung rechtlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist. Welche Daten konkret verarbeitet werden, richtet sich danach, welche Angebote Sie nutzen.

Die Bereitstellung von Vertrags- und Kontaktdaten ist erforderlich, soweit diese für einen Vertrag benötigt werden. Ohne erforderliche Angaben kann der Vertrag gegebenenfalls nicht geschlossen oder durchgeführt werden. Freiwillige Angaben sind entsprechend gekennzeichnet.

3. Aufruf der Websites und Server-Protokolle

Beim Aufruf unserer Websites verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, übertragene Datenmenge, Browser, Betriebssystem, Referrer-URL und Zugriffsstatus. Zweck ist die sichere und störungsfreie Bereitstellung sowie die Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Websites. Protokolle werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheit und Fehleranalyse erforderlich ist.

Die Website wird bei der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, betrieben. Die Auslieferung erfolgt über die europäische Region Frankfurt am Main. Beim Aufruf verarbeitet der Anbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Mit Vercel besteht ein Auftragsverarbeitungsvertrag. Übermittlungen in die USA stützen sich auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

4. Kontakt, Anfragen und Terminbuchung

Wenn Sie uns per E-Mail, Telefon, Kontaktformular oder Terminbuchung kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage und gegebenenfalls Termin- und Vertragsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an der Bearbeitung von Anfragen.

Für Terminbuchungen setzen wir meetergo ein, angeboten von der meetergo GmbH, Philipp-Fels-Str. 44, 40789 Monheim am Rhein. Auf der Ergebnisseite unseres Beziehungs-Checks ist das Buchungsfenster von meetergo unmittelbar eingebunden. Dabei werden Vorname, Nachname und E-Mail-Adresse aus Ihren Angaben im Check an meetergo übergeben, damit Sie diese nicht erneut eingeben müssen. Verarbeitet werden außerdem Terminangaben, Zeitzone und technische Nutzungsdaten. meetergo verarbeitet auf Servern in Deutschland bei der Hetzner Online GmbH (Falkenstein und Nürnberg), ergänzt um die OVH SAS in Frankreich und die BUNNYWAY d.o.o. als Auslieferungsnetz mit Knoten in der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit meetergo besteht ein Auftragsverarbeitungsvertrag. Einzelne Unterauftragsverarbeiter von meetergo, etwa die Stripe Payments Europe Ltd. und die Twilio Ireland Limited, können Daten in die USA weiterleiten; Grundlage ist der Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, hilfsweise sind es Standardvertragsklauseln.

Für das Angebot Sofort-Hilfe verweisen wir zusätzlich auf Calendly, angeboten von der Calendly LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA. Calendly ist auf unserer Website nicht eingebunden. Es handelt sich um einen gewöhnlichen Link, der in einem neuen Fenster öffnet. Erst wenn Sie ihn anklicken, werden Daten an Calendly übertragen; ab diesem Zeitpunkt gilt die Datenschutzerklärung von Calendly. Calendly verarbeitet Daten in den USA und unterhält keine Rechenzentren in der EU. Grundlage der Übermittlung ist der Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, hilfsweise sind es Standardvertragsklauseln.

5. Verträge, Coaching und heilpraktische Psychotherapie

Zur Vertragsanbahnung und -durchführung verarbeiten wir Stamm-, Kontakt-, Vertrags-, Leistungs-, Rechnungs- und Zahlungsstatusdaten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Handels- und steuerrechtlich erforderliche Unterlagen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO für die jeweils gesetzlich vorgeschriebene Dauer.

Im Rahmen ausdrücklich vereinbarter heilpraktischer Psychotherapie können Gesundheitsdaten und andere besondere Kategorien personenbezogener Daten verarbeitet werden. Rechtsgrundlage ist Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit den anwendbaren berufsrechtlichen Vorschriften; soweit diese Grundlage im Einzelfall nicht greift, erfolgt die Verarbeitung nur auf Grundlage einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Therapieunterlagen werden von allgemeinen Coaching- und Community-Daten getrennt und nur befugten Personen zugänglich gemacht.

Bei akuten Gefahren oder gesetzlichen Offenlegungspflichten können Daten im erforderlichen Umfang an zuständige Stellen übermittelt werden. Eine darüber hinausgehende Weitergabe erfolgt nur mit Einwilligung oder auf einer anderen gesetzlichen Grundlage.

6. Videogespräche

Live-Videogespräche, etwa Sitzungen und Beratungsgespräche, führen wir über Zoom, angeboten von der Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Verarbeitet werden dabei der angezeigte Name, die E-Mail-Adresse, Verbindungs- und Gerätedaten, Termindaten sowie die Bild- und Tonübertragung während des Gesprächs. Der Auftragsverarbeitungsvertrag von Zoom ist Bestandteil der Zoom-Nutzungsbedingungen und muss nicht gesondert unterzeichnet werden. Zoom betreibt Rechenzentren in der Europäischen Union, unter anderem in Frankfurt und Amsterdam; Konto- und Diagnosedaten werden weiterhin in den USA verarbeitet. Die Zoom Communications, Inc. ist im EU-U.S. Data Privacy Framework zertifiziert, für das die EU-Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen hat; ergänzend gelten die Standardvertragsklauseln aus dem Auftragsverarbeitungsvertrag von Zoom. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine Aufzeichnung findet nur nach vorheriger ausdrücklicher Zustimmung aller Beteiligten statt; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. a DSGVO.

Kursvideos, Audiodateien und weitere Medien werden über die Kursplattform Flenski bereitgestellt; die Anbieterin ist im Abschnitt zur Kursplattform genannt. Speicherung und Auslieferung übernimmt die BUNNYWAY d.o.o. (bunny.net), Slowenien, deren Speicher- und Auslieferungsregionen verbindlich auf Deutschland und die EU begrenzt sind. Hochgeladene Video- und Audiodateien werden automatisch transkribiert. Diese Verarbeitung läuft auf einem Flenski-eigenen Server bei der Hetzner Online GmbH in Deutschland mit lokal installierter Software; externe KI-Dienste werden dafür nicht eingesetzt. Bei Video- oder Audioterminen verarbeitet der jeweils eingesetzte Dienst Verbindungs-, Geräte-, Termin- und Kommunikationsdaten. Eine Aufzeichnung findet nur nach vorheriger ausdrücklicher Zustimmung aller Beteiligten statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für eine Aufzeichnung Art. 6 Abs. 1 lit. a DSGVO.

7. liebendgern Community und Kursplattform

Für Registrierung und Betrieb der Community verarbeiten wir Stammdaten, Kontaktdaten, Zugangsdaten, Mitgliedschafts- und Vertragsdaten sowie Nutzungsinhalte wie Profilangaben, Beiträge, Kommentare, Reaktionen und Moderationsvorgänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsdaten verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Mitglieder und der Plattform.

Beiträge und Profilinformationen sind entsprechend den gewählten oder systemseitig vorgesehenen Sichtbarkeitseinstellungen für andere Mitglieder sichtbar. Bitte veröffentlichen Sie keine Gesundheitsdaten oder vertraulichen Informationen über Dritte, wenn dies für den Austausch nicht erforderlich und nicht rechtlich zulässig ist.

Die Kursplattform wird über Flenski bereitgestellt, angeboten von der Flenski FZCO, Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, Vereinigte Arabische Emirate, registriert bei der International Free Zone Authority (IFZA) und vertreten durch Thomas Seewald. Datenschutzanfragen an Flenski richten Sie an finn@flenskiteam.com. Mit Flenski besteht ein Auftragsverarbeitungsvertrag. Die Verarbeitung erfolgt auf Servern in Deutschland bei der Hetzner Online GmbH, deren Rechenzentren nach ISO/IEC 27001 zertifiziert sind. Da die Anbieterin ihren Sitz in den Vereinigten Arabischen Emiraten hat und für dieses Land kein Angemessenheitsbeschluss der EU-Kommission vorliegt, stützen wir die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Ein Vertreter in der Europäischen Union nach Art. 27 DSGVO ist nach Angaben der Anbieterin in Bestellung. Nach Vertragsende löschen oder anonymisieren wir Daten, sobald kein Aufbewahrungsgrund mehr besteht.

Flenski setzt folgende Unterauftragsverarbeiter ein: Hetzner Online GmbH (Deutschland, Hosting), Cloudflare, Inc. (USA, Schutz und Auslieferung), BUNNYWAY d.o.o. (Slowenien, Medienspeicherung, verbindlich auf die EU begrenzt), Kloppe Media GmbH (Deutschland, Einmalcodes per SMS), Mailgun Technologies, Inc. (USA, EU-Region gebucht, E-Mail-Versand), Elastic Email Inc. (Kanada, Ersatzversand) sowie Google Ireland Limited (Push-Nachrichten). Übermittlungen in die USA stützt Flenski auf das EU-U.S. Data Privacy Framework, hilfsweise auf Standardvertragsklauseln. Änderungen an dieser Liste kündigt Flenski mindestens vier Wochen im Voraus an. Server- und Zugriffsprotokolle werden nach 30 Tagen gelöscht, Anmelde-Token nach 30 beziehungsweise 90 Tagen. Für Chatverläufe in der Community besteht bei Flenski keine automatische Löschfrist; die Frist legen wir als Betreiberin fest. Der Erwerb von Flenski-Tarifen erfolgt über die Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, als Verkäuferin.

8. Zahlungsabwicklung

Bei Zahlung über Stripe werden die zur Zahlungsabwicklung erforderlichen Daten an die im Bestellvorgang ausgewiesene Stripe-Gesellschaft übermittelt. Dazu können Name, Anschrift, E-Mail-Adresse, Bestellbetrag, Währung, Zahlungsinstrument, Geräte- und Betrugspräventionsdaten gehören. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, für Betrugsprävention und Sicherheit, Art. 6 Abs. 1 lit. f DSGVO. Stripe kann für einzelne Verarbeitungsschritte eigenständig verantwortlich sein.

Bei einem Kauf über Digistore24 verarbeitet die Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Bestell-, Vertrags-, Rechnungs- und Zahlungsdaten als im Bestellvorgang ausgewiesene Vertragspartei oder Zahlungsabwicklerin. Die konkrete Rollenverteilung ergibt sich aus dem Bestellvorgang.

Drittlandübermittlungen erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses für zertifizierte Empfänger oder von Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen. Eine Kopie der maßgeblichen Garantie kann unter hallo@annaholfeld.de angefragt werden, soweit keine Rechte Dritter entgegenstehen.

Vertragspartnerin für die Zahlungsabwicklung außerhalb Nord- und Südamerikas ist die Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland. Mit ihr besteht der Auftragsverarbeitungsvertrag. Soweit Daten an die US-Muttergesellschaft weitergeleitet werden, stützt sich dies auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, ergänzend auf Standardvertragsklauseln. Datenschutzanfragen an Stripe richten Sie an dpo@stripe.com.

Bei Zahlung über PayPal werden die zur Zahlungsabwicklung erforderlichen Daten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg, übermittelt. Dazu können Name, Anschrift, E-Mail-Adresse, Bestellbetrag, Währung, Zahlungsinstrument sowie Geräte- und Betrugspräventionsdaten gehören. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, für Betrugsprävention und Sicherheit, Art. 6 Abs. 1 lit. f DSGVO. PayPal kann für einzelne Verarbeitungsschritte eigenständig verantwortlich sein.

Vertragspartnerin im Europäischen Wirtschaftsraum ist die PayPal (Europe) S.à r.l. et Cie, S.C.A. mit Sitz in Luxemburg, also innerhalb der Europäischen Union. Soweit PayPal Daten an Konzerngesellschaften außerhalb der Europäischen Union weitergibt, stützt PayPal dies nach eigenen Angaben auf Standardvertragsklauseln. PayPal ist für die Zahlungsabwicklung in Teilen eigenständig verantwortlich; insoweit gilt die Datenschutzerklärung von PayPal.

9. Newsletter

Wenn Sie unseren Newsletter bestellen, verarbeiten wir Ihre E-Mail-Adresse und Nachweisdaten der Anmeldung, insbesondere Zeitpunkt, Einwilligungstext und Bestätigungsstatus. Der Versand erfolgt erst nach Bestätigung der Anmeldung. Rechtsgrundlage für den Versand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können sie jederzeit mit Wirkung für die Zukunft über den Abmeldelink oder per E-Mail widerrufen.

Der Versand erfolgt über das selbst betriebene System Annaboard. Nach Abmeldung löschen wir die Verteilerdaten. Eine reduzierte Sperrliste und Einwilligungsnachweise können auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für die erforderliche Nachweis- und Missbrauchsschutzdauer gespeichert werden; unser berechtigtes Interesse liegt im Nachweis einer ordnungsgemäßen Anmeldung und in der Verhinderung weiterer Zusendungen.

Für die Verwaltung von Anfragen, Terminen und Unterlagen nutzen wir eine eigene Anwendung (Annaboard). Sie läuft bei der Vercel Inc. mit Auslieferung über Frankfurt am Main, die Datenbank und der Dateispeicher liegen bei der Supabase Inc. in der Region Frankfurt am Main innerhalb der Europäischen Union. E-Mails an Klientinnen und Klienten versenden wir über Resend, betrieben von der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA; Resend ist im EU-U.S. Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Bei per E-Mail versendeten Unterlagen erfassen wir, ob ein bereitgestellter Link angeklickt wurde, um zu erkennen, welche Inhalte gebraucht werden. Eine Messung des Öffnens von E-Mails findet nicht statt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

10. Cookies und Einwilligungsmanagement

Wir verwenden technisch erforderliche Speicher- und Zugriffstechnologien, insbesondere für Login, Sicherheit, Warenkorb und Spracheinstellungen. Soweit sie für den ausdrücklich gewünschten Dienst unbedingt erforderlich sind, erfolgt der Zugriff nach den einschlägigen gesetzlichen Vorschriften; die anschließende Verarbeitung personenbezogener Daten beruht je nach Zweck auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Nicht erforderliche Analyse-, Marketing- oder Komforttechnologien werden erst nach Ihrer Einwilligung eingesetzt. Rechtsgrundlage für die nachfolgende Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Auswahl jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft ändern.

Wir setzen eine eigene Zustimmungslösung ein; ein externer Dienst wird dafür nicht verwendet. Sie können Ihre Auswahl jederzeit über den Punkt Cookie-Einstellungen im Fußbereich ändern. Unterschieden werden vier Gruppen: Notwendig, Statistik, Marketing und Externe Medien. Notwendig ist ausschließlich der Eintrag, der Ihre eigene Auswahl speichert (Laufzeit ein Jahr). Zur Gruppe Statistik gehören die Cookies von Google Analytics (_ga und _ga_* mit zwei Jahren, _gid mit 24 Stunden, _gat mit einer Minute) sowie von Microsoft Clarity (_clck mit einem Jahr, _clsk mit einem Tag). Zur Gruppe Marketing gehören die Cookies von Meta (_fbp und _fbc mit drei Monaten), von Google Ads (_gcl_au und _gcl_aw mit drei Monaten) und von Google DoubleClick (IDE mit einem Jahr). Externe Medien betrifft eingebettete Inhalte wie YouTube-Videos, die erst nach Ihrer Einwilligung geladen werden. Ohne Einwilligung wird keines dieser Cookies gesetzt.

11. Reichweitenmessung und Google Analytics

Google Analytics wird nur eingesetzt, wenn es im Einwilligungsdialog tatsächlich angeboten und von Ihnen aktiviert wurde. In diesem Fall verarbeitet der Anbieter Nutzungs-, Geräte- und Ereignisdaten zur Reichweitenmessung auf Grundlage Ihrer Einwilligung. Ohne Einwilligung findet diese Analyse nicht statt. Die konkrete Speicherdauer, Datenübermittlung und Anbieterrolle werden im Einwilligungsdialog und in dieser Erklärung angegeben.

Auf dieser Website ist Google Analytics 4 eingebunden, eingebunden über den Google Tag Manager und angeboten von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zusätzlich ist Google Ads für die Messung von Werbeerfolgen eingebunden. Beide Dienste laufen im sogenannten Zustimmungsmodus: Ohne Ihre Einwilligung werden keine Cookies gesetzt und keine Kennungen gespeichert, es werden lediglich anonyme Signale ohne Personenbezug übermittelt. Erst mit Ihrer Einwilligung in die Gruppe Statistik beziehungsweise Marketing werden Cookies gesetzt und Nutzungsdaten verarbeitet. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Eine Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, für das die Google LLC zertifiziert ist, ergänzend auf Standardvertragsklauseln. Die Einwilligung können Sie jederzeit über die Cookie-Einstellungen im Fußbereich der Website widerrufen.

Nach Einwilligung in die Gruppe Statistik setzen wir außerdem Microsoft Clarity ein, angeboten von der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, zur Auswertung der Seitennutzung. Nach Einwilligung in die Gruppe Marketing kann das Meta-Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland, eingesetzt werden. Ohne die jeweilige Einwilligung werden diese Dienste nicht geladen.

12. Empfänger

Empfänger können Hosting- und IT-Dienstleister, Flenski, Termin- und Videodienstleister einschliesslich Zoom, Stripe, PayPal, Digistore24, Steuerberatung, Rechtsberatung, Versanddienstleister sowie Behörden bei gesetzlicher Verpflichtung sein, jeweils nur im erforderlichen Umfang. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden.

Im Einzelnen sind dies derzeit: Vercel Inc. (Betrieb von Website und Annaboard, Auslieferung über Frankfurt am Main), Supabase Inc. (Datenbank und Dateispeicher, Region Frankfurt am Main), Plus Five Five, Inc. für Resend (E-Mail-Versand), meetergo GmbH (Terminbuchung), Zoom Communications, Inc. (Videogespräche), Flenski FZCO (Kursplattform), Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland (Zahlungen), PayPal (Europe) S.à r.l. et Cie, S.C.A. (Zahlungen), Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim (Verkauf einzelner Produkte), Google Ireland Limited und Microsoft Ireland Operations Limited (Reichweitenmessung nach Einwilligung) sowie die von uns beauftragte Steuerberatung und, bei Versand der PAARBOX, der jeweils beauftragte Versanddienstleister.

13. Speicherdauer

Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Vertrags- und Rechnungsunterlagen werden entsprechend den handels- und steuerrechtlichen Fristen aufbewahrt. Kommunikationsdaten werden nach Abschluss des Vorgangs gelöscht, sofern sie nicht für den Vertrag, die Rechtsverteidigung oder gesetzliche Pflichten benötigt werden. Community-, Kurs- und Kontodaten werden nach Vertragsende unter Berücksichtigung von Backups, Nachweispflichten und Rechten Dritter gelöscht oder anonymisiert. Einwilligungsnachweise werden so lange aufbewahrt, wie Ansprüche oder Nachweispflichten bestehen können.

Im Einzelnen gelten folgende Fristen. Rechnungen und Buchhaltungsunterlagen bewahren wir zehn Jahre auf, wie es die Abgabenordnung vorgibt. Verträge und Geschäftsbriefe bewahren wir sechs Jahre auf. Beide Fristen beginnen mit dem Ende des Jahres, in dem der letzte Eintrag entstanden ist.

Behandlungsunterlagen aus heilpraktischer Psychotherapie bewahren wir zehn Jahre nach Abschluss der Behandlung auf; das ergibt sich aus § 630f Abs. 3 BGB. Für reines Coaching gilt diese Vorschrift nicht. Weil sich die Grenze im Alltag jedoch nicht sauber ziehen lässt, wenden wir dieselbe Frist auch auf Unterlagen aus Coaching und Begleitung an.

Kontaktanfragen, aus denen kein Vertrag entsteht, löschen wir spätestens zwölf Monate nach dem letzten Kontakt, in der Regel bereits nach sechs Monaten.

Bei Newsletter-Anmeldungen bewahren wir den Nachweis der Einwilligung so lange auf, wie die Anmeldung besteht, und darüber hinaus drei Jahre, damit wir die Einwilligung im Streitfall innerhalb der Verjährungsfrist belegen können.

Serverprotokolle werden nach spätestens 30 Tagen gelöscht.

Bei den eingesetzten Dienstleistern gelten zusätzlich deren eigene Fristen. meetergo löscht Termindaten nach einer im Konto eingestellten Frist, die zwischen einer Stunde und 24 Monaten liegen kann und ab dem Ende des Termins zählt. Bei Zoom bestehen Aufzeichnungen so lange, bis sie gelöscht werden; gelöschte Aufzeichnungen liegen anschließend noch bis zu 30 Tage im Papierkorb und werden danach endgültig entfernt. Flenski löscht Server- und Zugriffsprotokolle nach 30 Tagen und Anmelde-Token nach 30 beziehungsweise 90 Tagen. Stripe bewahrt Daten nach eigenen Angaben in der Regel mindestens fünf Jahre nach dem Ende der Geschäftsbeziehung oder der letzten Zahlung auf, weil es dazu nach Geldwäsche- und Aufsichtsrecht verpflichtet ist; einzelne Zahlungsvorgänge lassen sich erst nach 90 Tagen unkenntlich machen. PayPal speichert Daten nach eigenen Angaben zehn Jahre nach dem Ende der Geschäftsbeziehung. Beim Betrieb von Website und Annaboard werden Laufzeitprotokolle je nach Tarif zwischen einer Stunde und drei Tagen aufbewahrt; Protokolle des Seitenaufbaus bestehen so lange, wie die jeweilige Fassung der Website besteht.

14. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Einer Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit widersprechen.

Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Zur Ausübung Ihrer Rechte genügt eine Nachricht an hallo@annaholfeld.de.

15. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist grundsätzlich die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, https://www.datenschutz-berlin.de.

16. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt, sofern bei einer konkreten Leistung nicht ausdrücklich etwas anderes mitgeteilt wird.

17. Sicherheit und Änderungen

Wir treffen angemessene technische und organisatorische Maßnahmen, insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, sichere Authentisierung und Backups. Diese Erklärung wird angepasst, wenn sich Verarbeitungen oder Rechtslage ändern. Die jeweils aktuelle Fassung wird auf den Websites veröffentlicht.