1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei einer Newsletter-Anmeldung angeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, IP-Adresse oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden oder um Ihre Anfragen (z.B. für Coaching-Erstgespräche) zu bearbeiten.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.
2. Hosting
Externes Hosting (Bereitstellung durch Dienstleister)
Diese Website wird extern
gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten handeln, die über eine Website generiert werden.
Das Hosting erfolgt technisch durch folgenden Dienstleister:
Erik Scholz
Rottmarer Str. 36
96515 Sonneberg
(im Folgenden „Hoster“)
Der Hoster nutzt für die Infrastruktur Server der Contabo GmbH (Aschauer Straße 32a, 81549 München), die sich in Deutschland befinden.
Die Nutzung des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung:
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem Hoster geschlossen. Dieser stellt sicher, dass der Hoster die personenbezogenen Daten ausschließlich nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. Der Hoster hat seinerseits notwendige Verträge mit Unterauftragsverarbeitern (Contabo GmbH) geschlossen.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Ariane Sand
Coach für Ernährung und Fitness
Rottmarer Str. 36
96515 Sonneberg
E-Mail: ari@nuufi.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.
4. Datenerfassung auf dieser Website
Kontaktformular & Erstgespräche (Tally)
Für Kontaktanfragen, Bewerbungen auf Erstgespräche oder Umfragen nutzen wir den Dienst Tally, bereitgestellt von der Tally BV, Muinklaan 3, 9000 Gent, Belgien.
Wenn Sie ein Formular auf unserer Website ausfüllen, werden die von Ihnen eingegebenen Daten auf den Servern von Tally in der EU gespeichert. Wir haben keinen direkten Zugriff auf die Datenbank von Tally, sondern rufen die Ergebnisse ab oder lassen uns diese per E-Mail zusenden.
Rechtsgrundlage:
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen (z.B. Vereinbarung eines Erstgesprächs) erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Auftragsverarbeitung:
Wir haben mit Tally einen Vertrag zur Auftragsverarbeitung (DPA) geschlossen, um die Sicherheit Ihrer Daten zu gewährleisten.
Newsletter & Transaktions-E-Mails (Mailgun)
Der Versand von Newslettern und automatischen E-Mails (z. B. Anmeldebestätigungen, Login-Links) erfolgt über den technischen Dienstleister Mailgun (Sinch Email / Mailgun Technologies, Inc., 112 E Pecan St. #1135, San Antonio, TX 78205, USA).
Die von Ihnen eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von Mailgun in den USA gespeichert. Mailgun nutzt diese Daten zum Versand und zur Auswertung der Newsletter in unserem Auftrag.
Datenübermittlung in die USA:
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln (Standard Contractual Clauses – SCC) der EU-Kommission gestützt. Mailgun garantiert damit die Einhaltung europäischer Datenschutzstandards. Weitere Details: https://www.mailgun.com/legal/dpa/
Rechtsgrundlage:
Die Datenverarbeitung für den Newsletter erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Für technisch notwendige E-Mails (Transaktions-Mails) erfolgt sie auf Grundlage unseres berechtigten Interesses an einem sicheren Versand (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung:
Die Einbindung von Mailgun erfolgt über unseren Hosting-Dienstleister. Es besteht ein entsprechender Vertrag über Auftragsverarbeitung, der die weisungsgebundene Verarbeitung sicherstellt.
5. Plugins und Tools
Content Delivery Network (jsDelivr)
Um Ladezeiten zu optimieren und bestimmte Funktionen unserer Website (z. B. JavaScript-Bibliotheken) fehlerfrei darzustellen, nutzen wir ein Content Delivery Network (CDN) von jsDelivr (bereitgestellt von Prospect One, Królewska 65A, 30-081, Krakau, Polen).
Wenn Sie unsere Website besuchen, lädt Ihr Browser die benötigten Dateien direkt vom Server von jsDelivr. Dabei wird Ihre IP-Adresse an jsDelivr übermittelt. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren, stabilen und effizienten Bereitstellung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen: https://www.jsdelivr.com/privacy-policy-jsdelivr-net
Lokale Schriftarten (Google Fonts lokal)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Diese sind lokal auf unserem Server installiert. Es findet keine Verbindung zu Servern von Google statt. Eine Weitergabe von Daten an Dritte findet in diesem Zusammenhang nicht statt.
Google Meet & Google Calendar
Zur Durchführung von Online-Coachings, Erstgesprächen und zur Terminvereinbarung nutzen wir Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie mit uns Termine über Google Calendar vereinbaren oder an Videokonferenzen via Google Meet teilnehmen, werden Daten (z.B. Zeit, Teilnehmer, Metadaten der Kommunikation) über die Server von Google verarbeitet. Dies erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO).
Weitere Details zur Datenverarbeitung durch Google: https://policies.google.com/privacy
Soziale Medien (Links)
Auf unserer Website sind Links zu sozialen Netzwerken (z.B. Instagram, LinkedIn) eingebunden. Hierbei handelt es sich um statische Links. Es werden keine Daten an die Netzwerke übertragen, solange Sie nicht auf die entsprechenden Links klicken und zur Plattform des Anbieters weitergeleitet werden.