Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder per E-Mail oder Telefon an uns übermitteln.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden, sofern Sie dem zugestimmt haben.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Katja Morsch
Ernährungsberatung
Abt-Bessel-Straße 17
74722 Buchen (Odenwald)
Telefon: +49 6281 565449
E-Mail: k.morsch@dr-ambrosius.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Datenschutzbeauftragter
Aufgrund der Unternehmensgröße (weniger als 20 Personen mit regelmäßiger Datenverarbeitung) ist gemäß Art. 37 Abs. 1 DSGVO i.V.m. § 38 BDSG kein Datenschutzbeauftragter zu bestellen. Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an die oben genannte verantwortliche Stelle.
3. Hosting
Externes Hosting (IONOS)
Diese Website wird bei einem externen Dienstleister gehostet: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters verarbeitet. Hierbei kann es sich v. a. um IP‑Adressen, Zugriffszeitpunkte, angeforderte Ressourcen/Statuscodes, User‑Agent, Referer, Kontaktanfragen sowie Meta‑ und Kommunikationsdaten handeln.
Der Einsatz des Hosters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, schnellen und effizienten Bereitstellung unseres Online‑Angebots) sowie – sofern einschlägig – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung i. S. d. Art. 28 DSGVO. Weitere Informationen zum Datenschutz bei IONOS finden Sie unter https://www.ionos.de/terms-gtc/datenschutz.
4. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Die zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
Telefon: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Speicherdauer: Die Server-Log-Dateien werden bei IONOS für maximal 8 Wochen gespeichert und anschließend automatisch gelöscht.
Übersicht der Datenverarbeitungen (Art. 13 DSGVO)
Die folgende Tabelle gibt Ihnen eine Übersicht über die wesentlichen Datenverarbeitungen auf dieser Website und in unserem Beratungsangebot. Detaillierte Informationen finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.
| Verarbeitungszweck | Rechtsgrundlage | Empfänger/Kategorien | Speicherdauer |
|---|---|---|---|
| Website-Bereitstellung (Server-Logs, technische Daten) |
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
IONOS SE (Hosting-Provider) | Max. 8 Wochen |
| Kontaktanfragen (E-Mail, Telefon) |
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder lit. f DSGVO (berechtigtes Interesse) |
Keine Weitergabe | Bis Zweckentfall bzw. auf Wunsch |
| WhatsApp-Kommunikation (Nachrichten, Metadaten) |
Art. 6 Abs. 1 lit. b/f DSGVO bei Gesundheitsdaten: Art. 9 Abs. 2 lit. a DSGVO |
WhatsApp Ireland Ltd., Meta Inc. (USA) Absicherung: EU-Standardvertragsklauseln |
Bis Zweckentfall |
| Ernährungsberatung (Behandlungsdokumentation, Gesundheitsdaten) |
Art. 9 Abs. 2 lit. a/h DSGVO Art. 6 Abs. 1 lit. c DSGVO (§ 630f BGB) |
Krankenkasse (nur bei Kostenerstattung) | 10 Jahre ab Behandlungsende (§ 630f BGB) |
Drittlandtransfer: Bei der Nutzung von WhatsApp kann eine Datenübermittlung in die USA erfolgen. Diese ist durch EU-Standardvertragsklauseln gemäß Art. 46 DSGVO abgesichert. Weitere Informationen finden Sie im Abschnitt "Kommunikation via WhatsApp Business".
Kontaktaufnahme
Auf unserer Website stellen wir kein Kontaktformular bereit. Sie können uns per E‑Mail, Telefon oder WhatsApp Business kontaktieren. Die Verarbeitung der übermittelten Daten erfolgt ausschließlich zum Zweck der Bearbeitung Ihrer Anfrage und etwaiger Anschlussfragen.
Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Kommunikation via WhatsApp Business
Wenn Sie uns über WhatsApp Business kontaktieren, verarbeiten wir Ihre übermittelten Daten (z.B. Name, Telefonnummer, Nachrichteninhalte, ggf. übermittelte Dateien) zur Beantwortung Ihrer Anfrage und für etwaige Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vorvertrag/Vertrag), sofern Ihre Anfrage hierauf gerichtet ist, ansonsten unser berechtigtes Interesse an der effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Soweit Sie uns freiwillig Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten i.S.d. Art. 9 DSGVO über WhatsApp übermitteln, erfolgt die Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Es kann zu einer Datenübermittlung an Unternehmen der Meta‑Gruppe in Drittländer (insb. USA) kommen. WhatsApp stützt solche Übermittlungen auf EU‑Standardvertragsklauseln. Weitere Informationen entnehmen Sie der Datenschutzerklärung von WhatsApp für den EWR unter https://www.whatsapp.com/legal/privacy-policy-eea.
Hinweis: Die Nachrichteninhalte sind Ende‑zu‑Ende verschlüsselt und für WhatsApp nicht lesbar. Metadaten (z.B. Absender, Empfänger, Zeitpunkt) können vom Anbieter verarbeitet werden. Bitte übermitteln Sie über WhatsApp möglichst keine sensiblen Gesundheitsdaten; nutzen Sie hierfür bevorzugt Telefon oder E‑Mail.
Die im Zuge der WhatsApp‑Kommunikation erhobenen Daten werden von uns gespeichert, solange dies für die Bearbeitung Ihrer Anfrage erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach löschen wir die Daten.
6. Beratungsleistungen und Gesundheitsdaten
Verarbeitung von Gesundheitsdaten
Im Rahmen unserer Ernährungsberatung verarbeiten wir besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, insbesondere Gesundheitsdaten. Die Verarbeitung dieser sensiblen Daten erfolgt ausschließlich:
- auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
- zur Erfüllung des Beratungsvertrages und zur Durchführung der Ernährungsberatung (Art. 9 Abs. 2 lit. h DSGVO i.V.m. § 22 Abs. 1 Nr. 1 lit. b BDSG)
Ihre Gesundheitsdaten werden streng vertraulich behandelt und unterliegen der berufsrechtlichen Schweigepflicht. Eine Weitergabe an Dritte erfolgt nur mit Ihrer ausdrücklichen Einwilligung oder wenn eine gesetzliche Verpflichtung besteht (z.B. Abrechnungen mit Krankenkassen).
Speicherdauer von Beratungsdaten
Ihre Behandlungsdokumentation wird gemäß § 630f BGB (Dokumentation der Behandlung) für 10 Jahre ab Abschluss der Behandlung aufbewahrt. Diese gesetzliche Aufbewahrungspflicht dient der Beweissicherung und Ihrem Schutz. Sie stellt sicher, dass auch Jahre nach der Beratung noch auf Ihre Unterlagen zurückgegriffen werden kann, falls dies medizinisch oder rechtlich erforderlich sein sollte.
Nach Ablauf der 10-Jahres-Frist werden die Daten gelöscht, sofern keine weiteren gesetzlichen Aufbewahrungspflichten bestehen. Rechtsgrundlage für die Speicherung ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) i.V.m. § 630f BGB.
Weitergabe von Daten an Krankenkassen
Sofern Sie eine Kostenübernahme durch Ihre Krankenkasse beantragen, werden die für die Abrechnung erforderlichen Daten an Ihre Krankenkasse übermittelt. Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsdienstleistung).
7. Cookies & Tracking (TDDDG)
Diese Website verwendet ausschließlich technisch notwendige Cookies für die Funktionsfähigkeit der Website (§ 25 Abs. 2 TDDDG – Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz). Für diese technisch erforderlichen Cookies ist keine Einwilligung erforderlich. Tracking-Tools, Analyse-Cookies oder Marketing-Cookies werden nicht eingesetzt.
Technisch notwendige Cookies dienen ausschließlich der Bereitstellung der Website und werden nach Ende der Sitzung automatisch gelöscht (Session-Cookies). Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit).
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Recht auf Auskunft: Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung: Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem gängigen Format erhalten.
- Recht auf Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen.
- Recht auf Widerruf: Sie können erteilte Einwilligungen jederzeit widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
E-Mail: k.morsch@dr-ambrosius.de
Telefon: +49 6281 565449
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: September 2025