Datenschutzerklärung

Stand: September 2026

Der Schutz Ihrer personenbezogenen Daten ist mir ein besonderes Anliegen. Nachfolgend informiere ich Sie gemäß Art. 13 und 14 DSGVO über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit dem Besuch dieser Website sowie bei der Inanspruchnahme meiner Leistungen.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

David Dörmann
Institut für Datenschutz im Gesundheitswesen
Einzelunternehmer
Amtmann-Ibing-Str. 10
44805 Bochum
Deutschland

Telefon: 0173 4555925
E-Mail: daviddoermann@datenschutz-gesund.de

Eine Umsatzsteuer-Identifikationsnummer bzw. Steuernummer wird nicht angegeben (Kleinunternehmer bzw. Einzelunternehmer ohne gesonderte Veröffentlichungspflicht).

2. Datenschutzbeauftragter

Aufgrund der Größe und Struktur des Einzelunternehmens besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten (§ 38 BDSG). Anfragen zum Datenschutz richten Sie bitte direkt an die oben genannten Kontaktdaten.

3. Hosting und Server-Logfiles

Diese Website wird bei einem Auftragsverarbeiter innerhalb der Europäischen Union gehostet. Bei jedem Aufruf verarbeitet der Server automatisch technische Zugriffsdaten, die Ihr Browser übermittelt (Server-Logfiles):

  • IP-Adresse des anfragenden Endgeräts (gekürzt/anonymisiert)
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene Seite / Datei
  • Übertragene Datenmenge und HTTP-Statuscode
  • Verwendeter Browser und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Sicherstellung eines störungsfreien Betriebs sowie der Abwehr missbräuchlicher Zugriffe. Logfiles werden spätestens nach 30 Tagen gelöscht, sofern nicht ein konkreter Sicherheitsvorfall eine längere Speicherung erfordert.

4. Cookies und Einwilligungen (§ 25 TDDDG)

Beim ersten Aufruf der Website erscheint ein Consent-Banner. Ohne Ihre ausdrückliche Einwilligung werden ausschließlich technisch notwendige Cookies gesetzt, die für den Betrieb der Website erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG). Optionale Kategorien (Statistik, Marketing) sind standardmäßig deaktiviert und werden nur nach aktiver Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) aktiviert.

Ihre Auswahl wird lokal in Ihrem Browser gespeichert (Local Storage, Schlüssel dsg-cookie-consent-v1) und lässt sich jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen oder ändern. Aktuell werden keine Tracking-, Werbe- oder Social-Media-Cookies eingesetzt.

5. Kontaktaufnahme und Formulare

Wenn Sie mir per E-Mail, Telefon oder über die Kontakt- und Behördenformulare eine Anfrage zukommen lassen, verarbeite ich die von Ihnen mitgeteilten Daten (mindestens Name und Kontaktdaten, ggf. Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens und zur Beantwortung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen), soweit Ihre Anfrage auf einen Vertragsschluss abzielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Beantwortung). Die Angaben werden nicht für Werbung verwendet und nur so lange gespeichert, wie dies zur Bearbeitung erforderlich ist bzw. gesetzliche Aufbewahrungspflichten bestehen (regelmäßig bis zu 6 bzw. 10 Jahre nach HGB/AO).

6. Bestandsaufnahme-Fragebogen

Über den Online-Fragebogen zur Bestandsaufnahme können Sie strukturierte Angaben zu Ihrer Einrichtung übermitteln. Die Verarbeitung erfolgt zur Vorbereitung und Durchführung eines Beratungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Gesundheitsbezogene oder besonders schützenswerte Angaben sollten nicht in das Formular eingegeben werden; für sensible Inhalte wird ein verschlüsselter Kanal (siehe Nextcloud) genutzt.

7. Dokumentenaustausch über Nextcloud

Für den Austausch von Datenschutzdokumenten, Verzeichnissen, TOM-Vorlagen und ähnlichen Arbeitsunterlagen betreibe ich eine selbst gehostete Nextcloud-Instanz auf Servern in Deutschland. Der Zugriff erfolgt ausschließlich TLS-verschlüsselt und persönlich zugewiesen (individueller Nutzer-Account, Zwei-Faktor-Authentisierung möglich).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie – sofern Auftragsverarbeitung im Sinne des Art. 28 DSGVO vorliegt – der mit Ihnen abgeschlossene AV-Vertrag. Es findet keine Übermittlung an Drittstaaten außerhalb der EU/des EWR statt. Es werden keine Analyse-, Tracking- oder Werbekomponenten in Nextcloud eingesetzt. Dokumente werden nach Abschluss des Auftrags bzw. gemäß vertraglicher Vereinbarung gelöscht; gesetzliche Aufbewahrungsfristen bleiben unberührt.

8. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur an Dritte weitergegeben, soweit dies zur Vertragserfüllung erforderlich, gesetzlich vorgesehen oder durch Ihre Einwilligung gedeckt ist. Zum Betrieb der Website und meiner Dienstleistungen setze ich sorgfältig ausgewählte Auftragsverarbeiter ein, mit denen jeweils Verträge nach Art. 28 DSGVO bestehen:

  • Hosting- und Infrastruktur-Anbieter innerhalb der EU
  • Selbst gehostete Nextcloud (Server in Deutschland)
  • Telekommunikations- und E-Mail-Provider innerhalb der EU
  • Steuerberatung im Rahmen gesetzlicher Pflichten

9. Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittstaaten außerhalb der EU/des EWR ist derzeit nicht vorgesehen und erfolgt – sofern im Einzelfall notwendig – nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln).

10. Ihre Rechte

Ihnen stehen unter den gesetzlichen Voraussetzungen folgende Rechte zu:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung, soweit keine Aufbewahrungspflicht besteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die unter Ziffer 1 genannten Kontaktdaten.

11. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für mich zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de

12. Datensicherheit

Die Website nutzt eine TLS-Verschlüsselung (HTTPS). Zum Schutz vor Verlust, Missbrauch und unberechtigtem Zugriff werden angemessene technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO getroffen und regelmäßig überprüft.

13. Pflicht zur Bereitstellung

Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die zur Bearbeitung erforderlichen Angaben (z. B. Kontaktdaten) ist eine Bearbeitung Ihrer Anfrage jedoch nicht möglich.

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.

15. Änderungen dieser Datenschutzerklärung

Ich behalte mir vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen meiner Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Fassung.

AnrufenErstgespräch