Datenschutzerklärung

Information über die Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO

1. Verantwortliche Stelle

Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

HeartWellness OÜ
Vertretungsberechtigte: Bianca Diana Stumm
Registrierungsnummer: 17287081
USt-IdNr.: EE102888007
Registriert in: Estland (EU)

E-Mail: bianca@heartwellness.de
Telefon: +49 176 233 71963

2. Grundsätze unserer Datenverarbeitung

Der Schutz personenbezogener Daten ist uns ein zentrales Anliegen. Wir verarbeiten ausschließlich die Daten, die für die Erbringung unserer Leistungen oder den Betrieb dieser Website erforderlich sind. Wir setzen keine Tracking-Tools, keine Analytics-Dienste und keine Marketing-Cookies ein. Eine automatisierte Auswertung Ihres Nutzungsverhaltens findet auf dieser Website nicht statt.

3. Server-Logfiles

Beim Aufruf dieser Website erfasst unser Hosting-Anbieter automatisch Informationen, die Ihr Browser an den Server übermittelt. Diese sogenannten Server-Logfiles enthalten:

  • IP-Adresse (in der Regel gekürzt/anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite (URL)
  • verwendeter Browser und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website ausgewertet. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Marketingzwecken erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem technisch fehlerfreien Betrieb der Website).

4. Kontaktaufnahme per E-Mail, Telefon und Formular

Wenn Sie uns per E-Mail, Telefon, WhatsApp oder über das Kontaktformular auf dieser Website kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten (insbesondere Name, E-Mail-Adresse, ggf. Telefonnummer und der Inhalt Ihrer Nachricht) ausschließlich zum Zweck der Bearbeitung Ihrer Anfrage.

Über das Kontaktformular eingegangene Anfragen werden unmittelbar an unsere E-Mail-Adresse weitergeleitet. Eine darüber hinausgehende Speicherung in einem CRM- oder Datenbank-System findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Erfüllung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

5. Terminbuchung über vCita

Für die Online-Terminvereinbarung nutzen wir den Dienst vCita, betrieben von vCita Inc., USA. Wenn Sie einen Termin über das auf dieser Website eingebettete vCita-Widget oder über die Buchungsseite bei vCita buchen, werden die dort eingegebenen Daten — insbesondere Name, E-Mail-Adresse, ggf. Telefonnummer und ggf. zusätzliche Angaben zu Ihrem Anliegen — auf Servern von vCita verarbeitet und gespeichert.

Mit vCita Inc. besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) nach Art. 28 DSGVO.

Übermittlung in die USA

vCita Inc. verarbeitet Daten auch in den USA. Da für die USA als Drittland kein genereller Angemessenheitsbeschluss der EU-Kommission vorliegt, erfolgt die Datenübermittlung auf Grundlage der EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des mit vCita geschlossenen Auftragsverarbeitungsvertrags sind.

Weitere Informationen zum Datenschutz bei vCita finden Sie unter vcita.com/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Erfüllung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Buchungsdienstes).

6. Cookies

Diese Website setzt grundsätzlich keine Cookies zu Tracking-, Analyse- oder Marketingzwecken ein.

Es kann sein, dass für den technischen Betrieb der Website (z.B. Session-Verwaltung durch unseren Website-Baukasten Duda) sogenannte technisch notwendige Cookies gesetzt werden. Diese sind erforderlich, damit die Website ordnungsgemäß funktioniert, und werden nicht zu anderen Zwecken ausgewertet.

Wenn Sie das eingebettete vCita-Widget nutzen, kann vCita im Rahmen seiner Funktionalität ebenfalls technisch notwendige Cookies setzen. Details finden Sie in der Datenschutzerklärung von vCita (siehe oben).

Sie können das Setzen von Cookies in Ihrem Browser jederzeit deaktivieren oder bereits gesetzte Cookies löschen. Bei vollständiger Deaktivierung von Cookies können einzelne Funktionen dieser Website möglicherweise eingeschränkt sein.

7. Externe Links

Diese Website kann Links zu externen Websites Dritter enthalten (z.B. zu LinkedIn). Wir haben keinen Einfluss auf die Inhalte und die Datenschutzpraxis dieser Websites. Sobald Sie einem solchen Link folgen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben:

  • Anfragen ohne Vertragsschluss: bis zur abschließenden Beantwortung, danach ggf. bis zu sechs Monate für eventuelle Rückfragen
  • Daten im Rahmen einer Zusammenarbeit: bis zum Abschluss der therapeutischen Begleitung, danach gemäß gesetzlichen Aufbewahrungspflichten (in der Regel sieben bzw. zehn Jahre für steuer- und handelsrechtlich relevante Unterlagen)
  • Server-Logfiles: regelmäßig nach 7 bis 30 Tagen automatisch gelöscht
  • Bei vCita gespeicherte Buchungsdaten: für die Dauer des Bestehens des vCita-Accounts bzw. bis zu deren Löschung durch uns

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft(Art. 15 DSGVO)
  • Recht auf Berichtigung(Art. 16 DSGVO)
  • Recht auf Löschung(Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung(Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit(Art. 20 DSGVO)
  • Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Geltendmachung Ihrer Rechte genügt eine formlose Nachricht an bianca@heartwellness.de.

10. Beschwerderecht bei der Aufsichtsbehörde

Unabhängig von einem anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelf steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Da der Sitz der verantwortlichen Stelle in Estland liegt, ist die zuständige Aufsichtsbehörde:

Andmekaitse Inspektsioon(Estnische Datenschutzbehörde)
Tatari 39, 10134 Tallinn, Estland
Website: www.aki.ee

Sie können Ihre Beschwerde alternativ auch bei der Datenschutzbehörde Ihres gewöhnlichen Aufenthalts oder Arbeitsplatzes einreichen.

11. Datensicherheit

Diese Website nutzt eine SSL-/TLS-Verschlüsselung, um die Übertragung Ihrer Daten vor unberechtigtem Zugriff Dritter zu schützen. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers sowie am Präfix "https://" in der URL.

Wir treffen darüber hinaus angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation oder unberechtigten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend dem technologischen Fortschritt fortlaufend angepasst.

12. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: Mai 2026