1. Erhebung und Verarbeitung personenbezogener Daten
Wenn Sie unseren Service buchen oder kontaktieren, verarbeiten wir Daten, die für eine individuelle Betreuung unerlässlich sind. Dazu gehören im Wesentlichen Name, Kontaktdaten (E-Mail, Telefon), gesundheitliche Basisinformationen (z. B. Allergien, Unverträglichkeiten) sowie Zielsetzungen für Ihr Ernährungscoaching.
Besuchen Sie unsere Website, erheben wir zudem technisch notwendige Daten wie IP-Adresse, Browsertyp und Zugriffszeiten, um die Stabilität und Sicherheit unserer Infrastruktur zu gewährleisten. Diese Daten sind für den Betrieb erforderlich und werden nicht für Werbezwecke genutzt.
2. Rechtsgrundlage und Speicherdauer
Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Erfüllung vertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO), beispielsweise zur Erstellung Ihres maßgeschneidernährungsplans oder Abwicklung der Zahlung.
Gesundheitsdaten (besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO) werden streng vertraulich behandelt und nur mit Ihrer ausdrücklichen Einwilligung verarbeitet. Ihre Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und gesetzliche Aufbewahrungsfristen (z. B. steuerrechtliche Belege von 7 Jahren) abgelaufen sind.
4. Cookies und Tracking
Wir setzen funktionale Cookies ein, die für den reibungslosen Betrieb der Buchungskomponenten notwendig sind. Tracking-Cookies (z. B. Google Analytics) werden nur gesetzt, wenn Sie im Cookie-Banner explizit zustimmen. Wir setzen keine Marketing- oder Retargeting-Cookies ohne Ihre Einwilligung.
Sie können Ihre Einwilligung jederzeit über das Cookie-Settings Menü (ganz unten auf der Seite verfügbar) widerrufen oder Ihren Browser so konfigurieren, dass Cookies generell blockiert werden. Beachten Sie jedoch, dass dann möglicherweise nicht alle Funktionen der Website verfügbar sind.
5. Datensicherheit und Verschlüsselung
Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Verlust oder Zerstörung. Unsere Website nutzt ausschließlich HTTPS-Verschlüsselung (SSL/TLS). Zugriffe auf unsere Server werden protokolliert, jedoch nicht auf einzelner Nutzerebene personenbezogen ausgewertet.
Interne Zugriffe auf Ihre Gesundheitsdaten sind auf autorisiertes medizinisches Fachpersonal beschränkt und werden doppelt in verschlüsselten Datenbanken gespeichert. Wir geben keine Daten an Dritte weiter, es sei denn, Sie haben ausdrücklich eingewilligt oder wir sind gesetzlich dazu verpflichtet (z. B. im Rahmen einer ärztlichen Anordnung oder Behördenanfrage).