Datenschutzerklärung
1. Wer wir sind
Die Adresse unserer Website lautet: https://www.wellness-integral.com.
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO):
Douglas Consulting
Christ@n Dougl@s
Französische Str. 12,
10117 Berlin
Email: info@wellness-integral.com
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden (Kontaktdaten siehe oben).
2. Allgemeine Hinweise zur Datenverarbeitung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
- Rechtsgrundlagen:
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt in der Regel auf Basis folgender Rechtsgrundlagen der DSGVO:- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Sicherheit unserer Website)
- Speicherdauer:
Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck der Verarbeitung erforderlich ist bzw. gesetzliche Aufbewahrungspflichten bestehen. - Weitergabe von Daten:
Eine Weitergabe Ihrer Daten erfolgt nur, wenn dies zur Vertragserfüllung notwendig ist, Sie eingewilligt haben, eine rechtliche Verpflichtung besteht oder wir ein berechtigtes Interesse geltend machen können und keine überwiegenden Interessen Ihrerseits entgegenstehen.
3. Welche personenbezogenen Daten wir sammeln und warum wir sie sammeln
3.1 Zugriffsdaten (Server-Logfiles)
Wenn Sie unsere Website aufrufen, übermittelt Ihr Browser aus technischen Gründen automatisch folgende Daten an unseren Webserver (bereitgestellt durch unseren Hosting-Anbieter Strato AG):
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Zweck der Verarbeitung:
- Gewährleistung eines reibungslosen Verbindungsaufbaus
- Systemsicherheit und -stabilität
- Technische Administration der Netzinfrastruktur
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Die Logfiles werden in der Regel nach [z. B. 7, 14 oder 30 Tagen]
automatisch gelöscht, sofern keine Aufbewahrung aus Beweisgründen notwendig ist.
3.2 Cookies
Unsere Website verwendet Cookies und ähnliche Technologien, um die Benutzerfreundlichkeit zu verbessern und bestimmte Funktionen bereitzustellen.
Plugin: GDPR Cookie Compliance (von Moove Agency)
- Technisch notwendige Cookies:
Diese sind für den Betrieb der Website unerlässlich (z. B. zum Merken Ihrer Cookie-Einstellungen).- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Optionale Cookies (Analyse/Marketing):
Werden nur gesetzt, wenn Sie zuvor Ihre Einwilligung erteilt haben.- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Details zu den konkret eingesetzten Cookies (Name, Laufzeit, Zweck) können Sie unserem Cookie-Banner entnehmen. Ihre Einwilligung können Sie dort jederzeit widerrufen oder anpassen.
3.3 Kommentare
Plugin: Akismet Anti-Spam (Automattic)
Wenn Besucher Kommentare auf der Website hinterlassen, erfassen wir die im Kommentarformular eingegebenen Daten sowie die IP-Adresse und den User-Agent-String des Browsers. Dies dient der Erkennung und Abwehr von Spam.
- Verarbeitete Daten: Name, E-Mail-Adresse, IP-Adresse, Browser-Informationen, Kommentarinhalt
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Spam-Abwehr)
- Speicherdauer: Kommentare und zugehörige Metadaten können zeitlich unbegrenzt gespeichert werden, sofern kein Löschersuchen erfolgt.
Weitere Informationen zum Datenschutz bei Akismet: https://automattic.com/privacy/
3.4 Medien
Wenn Sie als Nutzer Bilder oder andere Medien auf unsere Website hochladen können (z. B. in Kommentaren oder anderen Bereichen), sollten Sie vermeiden, Fotos mit EXIF-GPS-Standortdaten hochzuladen. Besucher der Website könnten solche Standortdaten aus heruntergeladenen Bildern extrahieren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a oder lit. b DSGVO (Einwilligung oder Vertragserfüllung, falls registrierter Nutzer).
3.5 Kontaktformulare
Plugin: WPForms Lite
Wenn Sie unser Kontaktformular nutzen, werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Nachrichtentext (Inhalt Ihrer Anfrage)
Zweck der Verarbeitung: Bearbeitung Ihrer Anfrage und ggf. weitere Kommunikation.
Speicherdauer: In der Regel 6 Monate nach Abschluss Ihrer Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen/Vertragserfüllung) oder lit. f DSGVO (berechtigtes Interesse an der Kommunikation).
3.6 Analysedienste
Plugin: Jetpack (Automattic)
Jetpack bietet verschiedene Funktionen, darunter Sicherheits- und Analysefunktionen (Statistiken). Hierbei werden u. a. IP-Adresse, Browserinformationen, besuchte Seiten, Datum und Uhrzeit des Zugriffs erhoben.
- Zweck der Verarbeitung: Analyse des Nutzerverhaltens, Sicherheitsfunktionen (z. B. Erkennung unzulässiger Aktivitäten)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung und Sicherheit unserer Website)
- Speicherdauer: Die Daten werden von Jetpack unter Umständen nach 30 Tagen oder entsprechend den internen Richtlinien von Automattic gelöscht oder anonymisiert.
- Weitere Informationen: https://jetpack.com/support/privacy/
3.7 Google Fonts
Wir verwenden auf unserer Website Schriftarten („Google Fonts“), die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten von Google, um Texte korrekt anzuzeigen.
- Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Ressource
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ansprechenden Darstellung unserer Website)
- Weitere Informationen: https://policies.google.com/privacy
3.8 Google Maps
Auf unserer Website binden wir gelegentlich Kartenmaterial über Google Maps ein.
- Daten: IP-Adresse, ggf. Standortdaten, Browserinformationen
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. im Cookie-Banner)
- Weitere Informationen: https://policies.google.com/privacy
Google verarbeitet Daten ggf. auf Servern in den USA. Google verpflichtet sich, Daten gemäß EU-Standards (z. B. Standardvertragsklauseln) zu schützen.
3.9 Weitere eingesetzte Plugins (Übersicht)
- Limit Login Attempts Reloaded
- Erfasst IP-Adressen bei mehrmaligen Anmeldeversuchen, um Brute-Force-Angriffe zu verhindern.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheitsinteresse).
- WP Mail SMTP
- Ersetzt die WordPress-Funktion
wp_mail()
durch externe SMTP-Dienste (z. B. Gmail, Mailgun, SendGrid). - Es werden E-Mail-Adressen und Inhalte verarbeitet, um die Zustellbarkeit sicherzustellen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, wenn Sie z. B. über das Kontaktformular oder Registrierungssystem Mails verschicken).
- Ersetzt die WordPress-Funktion
- Meta Generator and Version Info Remover / WPS Hide Login / Hello Dolly / Spectra / Strato Assistant
- Nach aktuellem Kenntnisstand verarbeiten diese Plugins keine oder nur minimal personenbezogene Daten. Bitte beachten Sie ggf. Dokumentationen der Hersteller, falls Sie Zweifel haben.
4. Mit wem wir Ihre Daten teilen
- Hosting-Anbieter: Strato AG (Serverstandort in der Regel Deutschland/EU)
- Google: für Google Fonts und Google Maps (USA/EU)
- Automattic: für Akismet und Jetpack (USA/EU)
Wir geben Ihre Daten nur weiter, sofern dies zur Bereitstellung unserer Dienste, zur Vertragserfüllung, zur Einhaltung gesetzlicher Pflichten oder auf Basis eines berechtigten Interesses erforderlich ist.
5. Wie lange wir Ihre Daten speichern
- Kontaktformulare: 6 Monate
- Analysedaten (z. B. Jetpack): Nach internen Richtlinien anonymisiert oder gelöscht, i. d. R. nach 30 Tagen
- Kommentare: Unbegrenzt, sofern kein Löschwunsch besteht und keine gesetzlichen Anforderungen dagegenstehen
- Server-Logfiles: In der Regel 7–30 Tage (Strato-Einstellungen), sofern keine längere Aufbewahrung zu Beweiszwecken notwendig ist
Bitte beachten Sie, dass zusätzliche gesetzliche Aufbewahrungsfristen (z. B. Handels- und Steuerrecht) bestehen können.
6. Welche Rechte Sie an Ihren Daten haben
Sie haben folgende Rechte hinsichtlich der bei uns verarbeiteten personenbezogenen Daten (Art. 15 ff. DSGVO):
- Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu erhalten. - Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger Daten oder die Vervollständigung unvollständiger Daten zu verlangen. - Recht auf Löschung (Art. 17 DSGVO)
Sie können unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen. - Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen. - Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. - Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen.
Wenn Sie eines Ihrer Rechte geltend machen möchten, wenden Sie sich bitte an uns (Kontaktdaten siehe oben).
7. Wohin Ihre Daten gesendet werden
- Google (Fonts/Maps), Automattic (Akismet/Jetpack):
Eine Übermittlung in Drittländer (z. B. USA) kann nicht ausgeschlossen werden. Die Anbieter sichern jedoch durch sogenannte Standardvertragsklauseln (SCC) oder andere Mechanismen zu, ein angemessenes Datenschutzniveau einzuhalten.
8. Wie wir Ihre Daten schützen
- SSL-/TLS-Verschlüsselung: Unsere Website nutzt HTTPS, um Ihre Daten während der Übertragung zu schützen.
- Regelmäßige Updates: Wir halten unsere Plugins und die Core-Software von WordPress auf dem neuesten Stand.
- Technische und organisatorische Maßnahmen: Wir beschränken den Zugriff auf personenbezogene Daten und sichern unsere Systeme gegen unbefugte Zugriffe.
9. Welche Maßnahmen wir bei Datenschutzverletzungen anbieten
Sollte es trotz aller Vorkehrungen zu einer Datenschutzverletzung kommen, haben wir interne Verfahren, um die zuständigen Behörden (binnen 72 Stunden) und gegebenenfalls die betroffenen Personen zu informieren, sofern eine Meldepflicht nach Art. 33 und 34 DSGVO besteht.
10. Von welchen Drittanbietern wir Daten erhalten
Wir erhalten in der Regel keine personenbezogenen Daten von Drittanbietern. Falls im Einzelfall (z. B. Einbindung einer externen API) Daten einfließen, werden wir Sie gesondert darüber informieren.
11. Welche automatisierte Entscheidungsfindung und/oder Profilerstellung wir mit Benutzerdaten durchführen
Wir führen keine automatisierte Entscheidungsfindung oder Profilerstellung durch, bei der ausschließlich automatisierte Verarbeitungen rechtliche Wirkungen für Sie entfalten oder Sie erheblich beeinträchtigen.
12. Vorausgesetzte Offenlegungspflichten der Industrie
Wir unterliegen keinen besonderen branchenspezifischen Vorschriften, die eine weitergehende Offenlegung erfordern.
13. Kontaktinformationen
Für sämtliche datenschutzbezogenen Anfragen (z. B. Auskunft, Berichtigung, Löschung, Widerruf Ihrer Einwilligung) kontaktieren Sie uns bitte unter: info@wellness-integral.com
Schlussbemerkung
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Änderungen unserer Website oder der Rechtslage aktualisiert. Bitte informieren Sie sich daher in regelmäßigen Abständen über den aktuellen Stand unserer Datenschutzbestimmungen.
Stand: [Januar/ 2025]