Datenschutzerklärung
Stand: Juni 2025
Überblick
Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und die Zwecke der Verarbeitung personenbezogener Daten durch Henning Kruse im Rahmen der angebotenen Beratungsleistungen und auf der Website henningbalance.de.
Besonderer Hinweis: Da wir mit gesundheitsbezogenen Daten arbeiten, werden besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO verarbeitet.
1. Verantwortlicher
Henning Kruse
Psychologischer Berater & Trichologe
Rosenstraße 9
49413 Dinklage
Deutschland
Telefon: 04443/5159477
E-Mail: [email protected]
Website: henningbalance.de
2. Datenschutzbeauftragter
Aufgrund der geringen Größe unseres Unternehmens sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz wenden Sie sich direkt an den Verantwortlichen (Kontaktdaten siehe oben).
3. Kategorien verarbeiteter Daten
3.1 Allgemeine Daten
- Kontaktdaten (Name, Adresse, Telefon, E-Mail)
- Terminvereinbarungsdaten
- Kommunikationsdaten (E-Mails, WhatsApp-Nachrichten)
- Website-Nutzungsdaten (IP-Adresse, Browser, Besuchszeit)
3.2 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Gesundheitsdaten werden ausschließlich im Rahmen der Beratungsleistungen verarbeitet:
- Psychologische Beratung: Informationen zu Lebenssituationen, Stress, emotionalen Belastungen
- Trichologische Beratung: Informationen zu Haar- und Kopfhautproblemen, Lifestyle-Faktoren
- Neurodivergentes Coaching: Informationen zu neurodivergenten Eigenschaften, Bewältigungsstrategien
- Beratungsnotizen: Aufzeichnungen aus Beratungsgesprächen
4. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Zweck | Rechtsgrundlage | Speicherdauer |
---|---|---|
Terminvereinbarung und -verwaltung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | 6 Monate nach letztem Termin |
Durchführung der Beratungsleistungen | Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) | 5 Jahre nach Beratungsende |
Beratungsdokumentation | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | 5 Jahre (berufsrechtliche Vorgabe) |
Abrechnung und Buchhaltung | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) | 10 Jahre (steuerrechtliche Aufbewahrung) |
Website-Betrieb und -sicherheit | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | 30 Tage (Logfiles) |
Kommunikation (E-Mail, WhatsApp) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | 3 Jahre |
5. Einwilligung in die Verarbeitung von Gesundheitsdaten
Wichtige Information zur Einwilligung
Vor Beginn jeder Beratung erhalten Sie eine ausführliche Aufklärung über die Datenverarbeitung und werden um Ihre ausdrückliche schriftliche Einwilligung gebeten.
Die Einwilligung umfasst:
- Verarbeitung von Gesundheitsdaten für die Beratung
- Dokumentation der Beratungsinhalte
- Aufbewahrung der Unterlagen für 5 Jahre
- Verschlüsselte Speicherung aller Daten
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
6. Datensicherheit und Verschlüsselung
Technische und organisatorische Maßnahmen
- Verschlüsselung: Alle Beratungsunterlagen werden verschlüsselt gespeichert (AES-256)
- Zugriffsbeschränkung: Nur der Verantwortliche hat Zugriff auf die Daten
- Sichere Übertragung: SSL-Verschlüsselung bei allen Online-Kommunikationen
- Backup-Sicherheit: Verschlüsselte, lokale Sicherungen
- Arbeitsplatz-Sicherheit: Abschließbare Räume, sichere IT-Infrastruktur
- Schulungen: Regelmäßige Datenschutz-Schulungen
7. Datenübermittlung an Dritte
Grundsatz: Eine Weitergabe Ihrer Daten an Dritte erfolgt nicht, außer:
- Sie haben ausdrücklich eingewilligt
- Es besteht eine gesetzliche Verpflichtung
- Es liegt eine akute Selbst- oder Fremdgefährdung vor
Mögliche Datenübermittlungen:
- Steuerberater: Rechnungsdaten (ohne Beratungsinhalte)
- IT-Dienstleister: Hosting der Website (pseudonymisierte Daten)
- Fachärzte: Nur mit Ihrer ausdrücklichen Einwilligung und Schweigepflichtentbindung
8. Drittland-Übermittlung
Eine Übermittlung Ihrer personenbezogenen Daten in Drittländer (außerhalb der EU/EWR) findet nicht statt.
9. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt. Alle Beratungsleistungen werden individuell und persönlich erbracht.
10. Cookies und Website-Technologien
Informationen über die Verwendung von Cookies finden Sie in unserer separaten Cookie-Richtlinie.
10.1 Technisch notwendige Cookies
- Session-Cookies für die Website-Funktionalität
- Sicherheits-Cookies zum Schutz vor CSRF-Angriffen
- Keine Tracking- oder Analyse-Cookies
11. Ihre Rechte als betroffene Person
Sie haben folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über die verarbeiteten Daten
- Berichtigungsrecht (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten
- Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung ("Recht auf Vergessenwerden")
- Einschränkungsrecht (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Datenübertragung
- Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit möglich
11.1 Besonderheiten bei Gesundheitsdaten
Einschränkungen der Löschung: Beratungsunterlagen müssen aufgrund berufsrechtlicher Vorgaben 5 Jahre aufbewahrt werden. Ein vorzeitiges Löschen ist nur in besonderen Ausnahmefällen möglich.
Datenübertragung: Beratungsnotizen sind personenbezogen und können nur in anonymisierter Form übertragen werden.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511/120-4500
E-Mail: [email protected]
Website: lfd.niedersachsen.de
13. Beratungsspezifische Datenschutzhinweise
13.1 Psychologische Beratung
- Schweigepflicht: Alle Inhalte unterliegen der beruflichen Schweigepflicht
- Notfallsituationen: Bei akuter Selbst-/Fremdgefährdung können Daten an Rettungsdienste übermittelt werden
- Supervision: Fallbesprechungen erfolgen nur anonymisiert
13.2 Trichologische Beratung
- Foto-Dokumentation: Haar-/Kopfhautfotos nur mit separater Einwilligung
- Medizinische Grenzen: Bei Verdacht auf Erkrankungen erfolgt Verweis an Fachärzte
- Produktberatung: Empfehlungen werden dokumentiert
13.3 Neurodivergentes Coaching
- Diagnose-Informationen: Vorhandene Diagnosen werden vertraulich behandelt
- Strategien-Entwicklung: Individuelle Bewältigungsstrategien werden dokumentiert
- Sensible Daten: Besondere Kategorien neurodivergenter Eigenschaften
14. Online-Beratung und Videokonferenzen
Datenschutz bei Online-Sitzungen
- Plattform: Verwendung DSGVO-konformer Anbieter (Deutschland/EU)
- Aufzeichnungen: Keine Aufzeichnung von Video-/Audiositzungen
- Verschlüsselung: Ende-zu-Ende-Verschlüsselung bei allen Online-Sitzungen
- Zugang: Sichere Zugangsdaten, regelmäßiger Wechsel
15. Auftragsverarbeitung
Soweit wir externe Dienstleister einsetzen, erfolgt dies ausschließlich im Rahmen von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO. Diese umfassen:
- Website-Hosting (Deutschland)
- E-Mail-Versand (Deutschland)
- IT-Support (unter Verschwiegenheitserklärung)
16. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf aktualisiert. Die aktuelle Version ist stets unter henningbalance.de/datenschutz abrufbar.
Kontakt bei Datenschutzfragen
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter:
E-Mail: [email protected]
Telefon: 04443/5159477
Post: Henning Kruse, Rosenstraße 9, 49413 Dinklage
Letzte Aktualisierung: Juni 2025