Datenschutzerklärung von tinnitushelfer.de – So schützen wir Ihre Daten

Datenschutzerklärung

1. Einleitung und Verantwortlicher

Der Schutz Ihrer Privatsphäre und Ihrer persönlichen Daten hat für uns höchste Priorität. Besonders im Bereich der psychologischen Beratung und Therapie ist Diskretion unerlässlich. Im Folgenden informieren wir Sie transparent und verständlich darüber, welche Daten wir erheben, wie wir sie nutzen und welche Rechte Sie haben.

Verantwortlich für die Datenverarbeitung

Bei Fragen oder Anliegen zum Schutz Ihrer Daten oder zu unseren Bestimmungen wenden Sie sich bitte an:

TinnitusHelfer.de – Jan Staiger
Industriestr. 18
04229 Leipzig
E-Mail: info[at]tinnitushelfer.de

2. Grundsätzliches zur Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine gesetzliche Grundlage (Art. 6 Abs. 1 DSGVO) dafür vorliegt:

  • Einwilligung (lit. a): Wenn Sie uns aktiv die Erlaubnis erteilen (z. B. Newsletter, Cookie-Banner).
  • Vertragserfüllung (lit. b): Wenn Sie in unserem Shop einkaufen oder eine Beratung buchen.
  • Rechtliche Verpflichtung (lit. c): Für steuerliche Aufbewahrungsfristen.
  • Berechtigtes Interesse (lit. f): Für den sicheren Betrieb und die Optimierung unserer Website.

Gesundheitsdaten (Art. 9 DSGVO)

Daten, die in der Therapie oder Beratung anfallen, unterliegen einem besonderen Schutz und werden ausschließlich zur Gesundheitsversorgung und Dokumentation verarbeitet.

Löschung

Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit. Wir speichern Ihre personenbezogenen Daten daher nur so lange, wie dies erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen. Nach Fortfall des jeweiligen Zweckes bzw. Ablauf dieser Fristen werden die Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

3. Psychologische Beratung, Terminbuchung und Videosprechstunde

Wenn Sie eine persönliche Tinnitus-Beratung oder psychotherapeutische Unterstützung in Anspruch nehmen, gilt höchste Vertraulichkeit.

Zweck & Schweigepflicht

  • Ihre Daten werden ausschließlich im Rahmen der Behandlung für Dokumentation und Buchhaltung gespeichert.
  • Als Heilberufler unterliege ich der gesetzlichen Schweigepflicht (§ 203 StGB). Alle Informationen behandle ich streng vertraulich.

Speicherung & Sicherheit

  • Die Speicherung der Behandlungsdaten erfolgt lokal, verschlüsselt und nach den strengen gesetzlichen Vorgaben (BGB/DSGVO). Sie werden nur so lange aufbewahrt, wie es die Aufbewahrungspflicht vorschreibt.

Videogespräche

  • Für die Durchführung von Videosprechstunden nutzen wir den zertifizierten Anbieter Zoom (Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA).
  • Die Videositzungen sind Ende-zu-Ende-verschlüsselt und werden nicht aufgezeichnet.
  • Bei der Nutzung von Zoom werden verschiedene Datenkategorien verarbeitet (z.B. Nutzerdetails, Meeting-Metadaten, Inhaltsdaten). Da Zoom ein US-Anbieter ist, findet eine Datenübertragung in die USA statt.
  • Zoom ist unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau garantiert wird. Zudem haben wir mit Zoom einen Auftragsverarbeitungsvertrag (AVV) geschlossen.
  • Weitere Details finden Sie in der Datenschutzerklärung von Zoom: https://explore.zoom.us/de/privacy/

Terminbuchung

  • Für die Online-Terminvereinbarung nutzen wir den Dienst meetergo (meetergo GmbH, Universitätsstraße 3, 56070 Koblenz, Deutschland). Wenn Sie einen Termin buchen, werden Ihre eingegebenen Daten (Name, E-Mail-Adresse, Anliegen) an Meetergo übermittelt und dort auf deutschen Servern verarbeitet. Die Verarbeitung erfolgt zur Vertragserfüllung bzw. -anbahnung (Art. 6 Abs. 1 lit. b DSGVO). Wir haben mit Meetergo einen Auftragsverarbeitungsvertrag (AVV) geschlossen.
  • Weitere Informationen finden Sie in der Datenschutzerklärung von meetergo: https://www.meetergo.com/privacy/

Weitergabe

  • Eine Weitergabe von Daten an Dritte erfolgt nur mit Ihrer vorherigen schriftlichen Einwilligung (z.B. falls sie einen Austausch mit einem Arzt bei Ihnen vor Ort wünschen) oder wenn gesetzliche Vorgaben dies unbedingt verlangen.

4. E-Commerce (Online-Shop)

Wir betreiben auf unserer Website einen Online-Shop für den Verkauf eines Ratgeber-Buchs und therapeutischer Klänge.

Shop-System

  • Unser Shop wird über das System Shopify (Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland) bereitgestellt. Wenn Sie eine Bestellung aufgeben, werden Ihre Daten (Name, Anschrift, E-Mail, Bestelldetails) an Server von Shopify übertragen und dort gespeichert. Dies dient der Abwicklung des Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO). Die Daten können dabei auch in die USA und Kanada übertragen werden.
  • Shopify ist unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau garantiert wird. Wir haben einen Auftragsverarbeitungsvertrag mit Shopify geschlossen.

Speicherdauer

  • Rechnungs- und Bestelldaten werden gemäß den handels- und steuerrechtlichen Vorgaben (bis zu 10 Jahre) gespeichert.

5. Zahlungsdienstleister

Zur Abwicklung von Zahlungen für Shop-Bestellungen oder Videosprechstunden setzen wir externe Zahlungsdienstleister ein (Art. 6 Abs. 1 lit. b DSGVO). Diese verarbeiten Ihre Daten (Name, Adresse, Kontoverbindung, Kreditkartendaten) eigenverantwortlich, es gelten deren jeweilige Datenschutzerklärungen.:

6. Website-Bereitstellung und Sicherheit

  • Hosting und Website-Bereitstellung: Unsere Website wird bei dem deutschen Anbieter Raidboxes (Raidboxes GmbH, Hafenstraße 32, 48153 Münster) gehostet. Raidboxes bietet höchste Sicherheitsstandards und hostet unsere Daten ausschließlich auf Servern in Deutschland. Wenn Sie unsere Website besuchen, erhebt Raidboxes automatisch sogenannte Server-Log-Dateien (u. a. IP-Adresse, Browsertyp, Uhrzeit, Referrer-URL). Die Erfassung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der sicheren und fehlerfreien Bereitstellung unserer Website. Wir haben mit Raidboxes einen Auftragsverarbeitungsvertrag (AVV) geschlossen.
  • SSL-Verschlüsselung: Um Ihre Daten bestmöglich zu schützen, nutzt diese Website eine SSL- bzw. TLS-Verschlüsselung. Die Website wird von einem deutschen Server bereitgestellt und ist umfassend geschützt.

7. Kontaktformular und E-Mail

  • Wenn Sie uns kontaktieren, speichern wir Ihre Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen.
  • Wir behandeln alle uns mitgeteilten Informationen streng vertraulich und geben sie niemals an Dritte weiter.
  • Sofern Sie uns Dank und Lob zukommen lassen und wir dies als „Testimonial“ nutzen möchten, geschieht dies ausnahmslos anonymisiert bzw. unter Verwendung von Alias-Namen sowie um jegliche Informationen bereinigt, die Rückschlüsse auf Ihre Person, Ihren Wohnort, Ihren Beruf etc. zulassen könnten. Dies geschieht jedoch ausschließlich nach Ihrer vorherigen, ausdrücklichen Einwilligung.

8. Newsletter

  • Wenn Sie unseren Newsletter abonnieren, verwenden wir das Double-Opt-in-Verfahren.
  • Für den sicheren Versand nutzen wir den deutschen Dienstleister Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin). Ihre E-Mail-Adresse und ggf. Ihr Name werden auf den Servern von Brevo in Deutschland gespeichert. Brevo verwendet diese Informationen zum Versand und zur statistischen Auswertung der Newsletter in unserem Auftrag. Die Datenverarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir haben mit Brevo einen Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/
  • Sie können die Einwilligung jederzeit widerrufen (z.B. über den „Abmelden“-Link in jedem Newsletter).

9. Cookies, Webanalyse und Marketing

Was sind Cookies?

Unsere Website nutzt Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die von Ihrem Internet-Browser gespeichert und auf Ihrem Endgerät abgelegt werden. Dies dient dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Bitte beachten Sie, dass einzelne Funktionen unserer Website möglicherweise nicht funktionieren, wenn Sie die Verwendung von Cookies generell deaktivieren.

  • Notwendige Cookies: Diese Cookies sind für die grundlegende Funktion der Website und unseres Shopify-Shops (z.B. für die Speicherung des Warenkorbs oder den sicheren Checkout) zwingend erforderlich. Sie werden ohne vorherige Einwilligung auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b (Vertragsanbahnung) und lit. f (berechtigtes Interesse) DSGVO gesetzt.
  • Cookie-Richtlinie und Ihre Einstellungen: Für alle nicht zwingend notwendigen Cookies holen wir vorab Ihre aktive Einwilligung über unser Cookie-Banner ein. Weitere Informationen zu allen verwendeten Cookies sowie die Möglichkeit, Ihre Einstellungen jederzeit anzupassen oder zu widerrufen, finden Sie in unserer detaillierten Cookie-Richtlinie: https://tinnitushelfer.de/cookie-richtlinie-eu/

Analyse & Marketing (Google und Meta)

Wir nutzen Dienste zur Webanalyse und für Werbemaßnahmen. Wichtig: Alle im Folgenden genannten Analyse- und Marketing-Dienste werden über unser Consent-Management-Tool auf der Website standardmäßig blockiert.

Sie werden nur dann aktiviert, wenn Sie uns über das Cookie-Banner Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) dazu erteilen. Ihre Einwilligung können Sie jederzeit über unsere Cookie-Einstellungen widerrufen.

  • Google Analytics: Wir nutzen Google Analytics (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), um das Nutzerverhalten auf unserer Website auszuwerten und unser Angebot zu verbessern. Wir haben die IP-Anonymisierung aktiviert, sodass Ihre IP-Adresse vor der Übertragung in die USA gekürzt wird. Sie können die Erfassung durch Google Analytics zusätzlich generell über folgendes Browser-Plugin verhindern: https://tools.google.com/dlpage/gaoptout?hl=de.
  • Google Ads: Wir nutzen das Werbeprogramm Google Ads (Anbieter: Google Ireland Limited). Wenn Sie über eine von Google geschaltete Anzeige auf unsere Website gelangen, wird ein temporäres Cookie gesetzt (Conversion Tracking). Dies dient dazu, den Erfolg unserer Anzeigen zu messen. Wir erhalten keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Zusätzlich nutzen wir die Remarketing-Funktion, die es ermöglicht, Ihnen auf anderen Websites innerhalb des Google-Werbenetzwerks interessenbezogene Werbeanzeigen zu präsentieren, basierend auf den Inhalten, die Sie zuvor bei uns aufgerufen haben. Sie können personalisierte Werbung durch Google unter folgendem Link dauerhaft deaktivieren: https://adssettings.google.com/authenticated.
  • Meta Pixel: Wir nutzen das „Meta Pixel“ (Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland). Mit Hilfe des Pixels ist es Meta möglich, Sie als Besucher unseres Online-Angebotes als Zielgruppe für die Darstellung von Anzeigen (sogenannte „Meta-Ads“ auf Facebook oder Instagram) zu bestimmen. Wir setzen das Pixel ein, um unsere geschalteten Meta-Ads Nutzern anzuzeigen, die ein Interesse an unserem Angebot gezeigt haben, sowie um die Wirksamkeit unserer Werbeanzeigen statistisch auszuwerten. Die erfassten Daten sind für uns anonym. Meta verarbeitet diese Daten jedoch, kann sie mit Ihrem dortigen Nutzerprofil verknüpfen und für eigene Werbezwecke nutzen. Sie können der Verwendung Ihrer Daten zur Darstellung von Meta-Ads in Ihren Profil-Einstellungen bei Facebook oder Instagram widersprechen. Weitere Informationen: https://www.facebook.com/about/privacy.
  • Datenübertragung in die USA: Bei der Nutzung der Dienste von Google und Meta können Daten auf Server in den USA übertragen werden. Beide Anbieter sind unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes, europäisches Datenschutzniveau gewährleistet wird.

10. Externe Dienste und Social Media

  • Google Fonts: Wir binden Schriftarten lokal auf unserem Server ein. Es findet keine Datenübertragung an Google-Server statt.
  • YouTube-Videos: Wir binden Videos der Plattform YouTube (Google Ireland Limited) ein. Wir nutzen dabei stets den „erweiterten Datenschutzmodus“. Dadurch speichert YouTube laut eigenen Angaben keine Informationen über Sie, solange Sie das Video nicht aktiv abspielen. Erst wenn Sie auf „Play“ klicken, wird eine Verbindung zu den YouTube-Servern hergestellt und Ihre IP-Adresse übermittelt. Dies geschieht auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch das Abspielen erteilen. Weitere Informationen finden Sie unter: https://policies.google.com/privacy.
  • Social Media Profile: Wir betreiben Präsenzen auf Facebook, Instagram, X und LinkedIn. Wenn Sie diese besuchen, verarbeiten die jeweiligen Betreiber personenbezogene Daten.
  • Social Media „Teilen“-Buttons: Auf den Seiten unseres Online-Magazins bieten wir die Möglichkeit, Artikel in sozialen Netzwerken (Facebook, Instagram, X/Twitter, LinkedIn) zu teilen. Hierfür nutzen wir eine datenschutzsichere Lösung (reine HTML-Links). Das bedeutet: Wenn Sie unsere Website besuchen, werden keine personenbezogenen Daten an die Betreiber dieser Netzwerke übertragen. Eine direkte Verbindung zwischen Ihrem Browser und den Servern der sozialen Netzwerke wird erst dann hergestellt, wenn Sie aktiv auf einen der Teilen-Buttons klicken. Erst durch diesen Klick verlassen Sie unsere Website und werden auf die Seite des jeweiligen Netzwerks weitergeleitet, wo Sie sich gegebenenfalls einloggen müssen, um den Beitrag zu teilen. Ab diesem Moment gelten die Datenschutzbestimmungen des jeweiligen Netzwerks. Wir erfassen durch diese Teilen-Funktion keinerlei Daten.

11. Ihre Rechte

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten Daten, sowie auf Berichtigung, Löschung (sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen) oder Einschränkung der Verarbeitung / Datenübertragbarkeit.

Erteilte Einwilligungen können sie jederzeit widerrufen. Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

12. Änderung der Bestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann stets die jeweils aktuelle Datenschutzerklärung.

Stand der Datenschutzerklärung:
5. Juni 2026