WhatsApp-Chat

Datenschutzerklärung

Stand: Oktober 2025

1. Verantwortliche Stelle (Art. 4 Nr. 7 DSGVO)

Lebensberatung Kuhn (Einzelunternehmen)
Inhaberin: Petra Kuhn
Sielstr. 1, 26409 Wittmund, Deutschland
E-Mail: beratung-kuhn@gmx.net · Telefon: +49 171 1604681
Web: www.expertenrat-mit-herz.de, www.expertenrat-mit-herz.com

(Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.)

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nach der DSGVO und dem BDSG. Eine Verarbeitung erfolgt nur, wenn

  • sie zur Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO),

  • gesetzliche Pflichten bestehen (lit. c),

  • berechtigte Interessen verfolgt werden (lit. f), oder

  • Sie eine Einwilligung erteilt haben (lit. a).
    Wir achten auf Datenminimierung, Zweckbindung, Speicherbegrenzung und Integrität/Vertraulichkeit.

3. Hosting, Protokolldaten & Sicherheit

Beim Aufruf unserer Webseiten werden technisch notwendige Daten verarbeitet (Server-Logs): IP-Adresse, Datum/Uhrzeit, aufgerufene Seite/Datei, Referrer-URL, Browser/Version, Betriebssystem.
Zweck/Rechtsgrundlage: Betrieb der Website, IT-Sicherheit, Missbrauchs-/Angriffserkennung (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Logdaten werden regelmäßig nach 7–30 Tagen gelöscht oder anonymisiert.
Sicherheit: TLS-Verschlüsselung; Zugriff nur für berechtigte Personen.

4. Mitgliederbereich / App-Nutzung über Memberspot

Unsere Programme werden über Memberspot GmbH, Steinerstraße 15a, 81369 München bereitgestellt.
Rolle: Auftragsverarbeiter gemäß Art. 28 DSGVO (mit AV-Vertrag).
Kategorien:

  • Registrierung: Name, E-Mail, ggf. Benutzername; Passwort (verschlüsselt)

  • Geräte/Technik: Gerätetyp, Betriebssystem, Browser-Infos, eindeutige Gerätekennung (max. 3 Geräte pro Konto), IP-Adresse, Session-IDs/Logfiles

  • Nutzungsdaten: Logins, aufgerufene Inhalte, Programmfortschritt, Zeitstempel
    Zwecke: Vertragsdurchführung, Bereitstellung von Inhalten/Funktionen, Gerätebegrenzung, Stabilität/IT-Sicherheit, Missbrauchsprävention.
    Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), lit. f (Sicherheit/Betrieb).
    Speicherdauer: für die Programmlaufzeit und gesetzliche Aufbewahrungen; Nutzungsdaten werden nach Zweckerfüllung gelöscht oder anonymisiert.
    Empfänger/Drittland: Verarbeitung erfolgt in der EU/EWR; etwaige Drittlandübermittlungen nur bei geeigneten Garantien (z. B. EU-SCC).

5. Kommunikation (E-Mail, Telefon)

Bei Kontakt per E-Mail/Telefon verarbeiten wir Kontaktdaten und Inhalte Ihrer Anfrage.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Anbahnung/Vertrag) bzw. lit. f (allg. Kommunikation).
Speicherdauer: bis zur abschließenden Bearbeitung; bei Vertragsbezug gemäß handels-/steuerrechtlichen Fristen (regelmäßig 6/10 Jahre).

6. Messenger-Kontakt (optional)

Für organisatorische Hinweise/kurze Impulse können wir WhatsApp nutzen (Meta Platforms).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); freiwillig und jederzeit widerruflich. Alternativkanal ohne Messenger ist verfügbar.
Drittland: Übermittlungen in Länder außerhalb der EU (insb. USA) sind möglich. Sofern kein Angemessenheitsbeschluss besteht, erfolgen Übermittlungen auf Basis geeigneter Garantien (z. B. Standardvertragsklauseln).
Hinweis: Für sensible Inhalte ist WhatsApp nicht vorgesehen – nutzen Sie hierfür bitte die vereinbarten Gesprächskanäle.

7. Community über Discord (optional)

Bei Teilnahme an unserer Community auf Discord (Anbieter: Discord Inc./verbundene Unternehmen) werden u. a. Benutzername, Profilinformationen, Nachrichteninhalte, IP-Adresse, Nutzungsdaten verarbeitet und an Server außerhalb der EU übermittelt.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch freiwilligen Beitritt; widerruflich.
Drittland: Übermittlungen u. a. in die USA; bei fehlendem Angemessenheitsbeschluss erfolgen Übermittlungen auf Grundlage geeigneter Garantien (z. B. EU-SCC). Bitte prüfen Sie Ihre Privatsphäre-Einstellungen bei Discord.

8. Kontaktformulare über HubSpot

Wir nutzen Formulare der HubSpot, Inc. für Kontakt/Anfragen/Bestellungen.
Daten: Name, E-Mail, Telefon (optional), Wunsch/Betreff, freiwillige Angaben (Freitext).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a).
Cookies/Tracking: nur bei Einwilligung; Details siehe Ziff. 10.
Drittland: Übermittlungen in die USA möglich; Schutz durch geeignete Garantien (z. B. EU-SCC).
Widerruf: jederzeit mit Wirkung für die Zukunft möglich.

9. Terminbuchung über CalendarApp (Tool Loft UG)

Daten: Name, E-Mail, optional Telefon, Wunschtermin, Freitext.
Zweck/Rechtsgrundlage: Terminplanung/Kommunikation (Art. 6 Abs. 1 lit. b), freiwillige Angaben ggf. lit. a.
Serverstandort: Deutschland.
Speicherdauer: bis zur Terminabwicklung; danach Löschung, sofern keine gesetzlichen Pflichten bestehen.

10. Cookies & Consent-Management

Wir setzen technisch notwendige Cookies (z. B. Session, Sicherheit, Consent-Status) ein – keine Einwilligung erforderlich.
Optionale Cookies/Tools (z. B. HubSpot-Analyse, ggf. Google Analytics): werden nur mit Einwilligung über das Cookie-Banner aktiviert (Art. 6 Abs. 1 lit. a).
Sie können Ihre Einwilligungen jederzeit im Banner mit Wirkung für die Zukunft ändern/widerrufen.
Speicherdauer: variiert je nach Tool; Details im Banner.

(Hinweis: Google Analytics nutzen wir nur, wenn Sie im Banner zustimmen.)
Daten: u. a. gekürzte IP, Nutzungsverhalten, Gerät/Browser.
Drittland: Übermittlungen in die USA möglich (mit geeigneten Garantien).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

11. Zahlungsabwicklung (Shop/Bestellungen)

Je nach Zahlart verarbeiten Zahlungsdienstleister (z. B. Stripe, PayPal) Zahlungsdaten eigenverantwortlich. Wir erhalten lediglich Abrechnungs-/Statusinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittland: Je nach Anbieter sind Übermittlungen außerhalb der EU möglich; diese erfolgen auf Basis geeigneter Garantien (z. B. EU-SCC).
Hinweis: Für Rechnungsstellung/Steuerpflichten speichern wir abrechnungsrelevante Daten gemäß AO/HGB bis zu 10 Jahre.

12. Verarbeitung im Programm (Reflexionsgespräche, Inhalte)

Bei Nutzung unseres Programms verarbeiten wir: Stammdaten, Vertrags-/Abrechnungsdaten, Termin-/Kommunikationsdaten, Nutzungs-/Fortschrittsdaten, ggf. freiwillige Angaben.
Zweck: Programmdurchführung, Support, Qualitätssicherung.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), lit. f (Ablauf/Sicherheit).
Keine Gesundheitsberatung/Diagnose: Unsere Inhalte ersetzen keine medizinische/psychotherapeutische Behandlung.

13. Speicherdauer & Löschung

Wir speichern personenbezogene Daten nur solange, wie es für die Zwecke erforderlich ist oder gesetzliche Pflichten bestehen. Danach löschen oder anonymisieren wir die Daten.
Beispiele:

  • Vertrags-/Abrechnungsdaten: 6/10 Jahre (HGB/AO).

  • Support/Kommunikation: 6–24 Monate nach Vorgangsabschluss.

  • Nutzungsdaten (Memberspot): Löschung/Anonymisierung nach Programmlaufzeit, sofern keine Pflichten entgegenstehen.

14. Empfänger & Auftragsverarbeiter

Neben den oben genannten Dienstleistern setzen wir ggf. weitere Auftragsverarbeiter (IT/Hosting, E-Mail, Support) ein. Mit allen bestehen Vereinbarungen nach Art. 28 DSGVO. Eine Weitergabe an Dritte erfolgt nur bei Rechtsgrundlage (z. B. Zahlungsdienstleister, Behördenpflichten).

15. Drittlandübermittlungen (Art. 44 ff. DSGVO)

Soweit Daten in Drittländer (insb. USA) übermittelt werden, geschieht dies nur

  • bei Angemessenheitsbeschluss der EU-Kommission oder

  • auf Basis Standardvertragsklauseln (SCC) sowie ergänzender Maßnahmen.
    Einzelheiten teilen wir auf Anfrage gerne mit.

16. Ihre Rechte (Art. 15–21 DSGVO)

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Einwilligungen können Sie jederzeit widerrufen (Art. 7 Abs. 3) – die Rechtmäßigkeit bis zum Widerruf bleibt unberührt.
Sie haben zudem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde; zuständig ist i. d. R. die Behörde Ihres Wohnsitzes oder die für unseren Sitz in Niedersachsen.

17. Minderjährige

Unser Angebot richtet sich an Volljährige (18+). Wir verarbeiten wissentlich keine Daten von Kindern/Jugendlichen ohne Einwilligung der Erziehungsberechtigten.

18. Aktualität dieser Erklärung

Wir passen diese Datenschutzerklärung bei Bedarf an, z. B. bei neuen Funktionen, Dienstleistern oder Rechtslagen. Es gilt die jeweils aktuelle Fassung auf unseren Webseiten.