Datenschutzerklärung nach DGSVO

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung ist:

Psychologische Praxis Gruhlke
Veronika Gruhlke
Kirchweg 202
28199 Bremen
Deutschland
Tel: 0152-08180383

E-Mail: [email protected]


2. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten erfolgt ausschließlich im

Rahmen der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung

(DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

Die Verarbeitung personenbezogener Daten erfolgt zum Zweck:

• der Durchführung von Beratungen und Coaching (Vertragsverhältnis Art. 6 Abs. 1 lit. b DSGVO)

• der Rechnungsstellung (gesetzliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO)

• der Dokumentation und Qualitätssicherung (berechtigtes Interesse, Art. 6 Abs. 1 lit. f

DSGVO)

• ggf. der Kontaktaufnahme per E-Mail oder Telefon (Art. 6 Abs. 1 lit. a oder b DSGVO)

Bei besonders sensiblen Daten (z. B. Gesundheitsdaten) erfolgt die Verarbeitung nur mit Ihrer

ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder auf Grundlage der

therapeutischen Beziehung nach Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsdienstleistungen

durch Fachpersonal).

3. Erhobene Datenarten

Im Rahmen der Beratung können folgende Datenkategorien erhoben und verarbeitet werden:

• Name, Anschrift, Telefonnummer, E-Mail-Adresse

• Geburtsdatum (optional)

• Angaben zur gesundheitlichen und psychosozialen Situation, Beratungsanliegen

• Gesprächsverläufe und Notizen zur Sitzung (Handakte)

• Rechnungs- und Zahlungsdaten

4. Dauer der Speicherung

Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Durchführung des

Beratungsverhältnisses und gemäß steuerrechtlicher Aufbewahrungspflichten notwendig ist.

• Die Handakte wird für 10 Jahre nach der letzten Sitzung gespeichert (§ 630f BGB

analog).

• Rechnungsunterlagen mindestens 10 Jahre aus steuerlichen Gründen (§ 257 HGB, §

147 AO).

• Kontaktanfragen, E-Mails: spätestens 12 Monate nach Abschluss des Kontakts.

5. Weitergabe von Daten

Ihre Daten werden nicht an Dritte weitergegeben, es sei denn:

• Sie haben ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a DSGVO)

• dies ist zur Vertragserfüllung erforderlich (z. B. Steuerberater, IT-Dienstleister)

• eine gesetzliche Verpflichtung besteht (z. B. Strafverfolgung, Gesundheitsgefährdung)

Ein Verkauf oder eine Weitergabe zu Werbezwecken erfolgt nicht.

„Die Website wird bei IONOS SE (Deutschland) gehostet. Ein Vertrag zur Auftragsverarbeitung

gemäß Art. 28 DSGVO wurde geschlossen.

6. Ihre Rechte als betroffene Person

Sie haben das Recht:

• Auskunft über Ihre gespeicherten Daten zu verlangen (Art. 15 DSGVO)

• Berichtigung unrichtiger Daten (Art. 16 DSGVO)
Löschung („Recht auf Vergessenwerden“) unter bestimmten Voraussetzungen (Art. 17

DSGVO)

• Einschränkung der Verarbeitung (Art. 18 DSGVO)

• Datenübertragbarkeit (Art. 20 DSGVO)

• Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO)

• Ihre Einwilligung jederzeit zu widerrufen, sofern die Verarbeitung auf Einwilligung

beruht (Art. 7 Abs. 3 DSGVO)

Wenn die Verarbeitung Ihrer Daten auf unserem berechtigten Interesse basiert (Art. 6 Abs. 1

lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation

ergeben, jederzeit Widerspruch einzulegen (Art. 21 DSGVO).

Bitte richten Sie entsprechende Anfragen an die unter Punkt 1 genannte

Kontaktadresse.

7. Recht auf Beschwerde bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen

Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer

Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde in Bremen:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Arndtstraße 1
27570 Bremerhaven
E-Mail: [email protected]
Web: https://www.datenschutz.bremen.de


8. Datenübertragung per E-Mail / Onlineberatung

Bitte beachten Sie: Eine Kommunikation per E-Mail ist technisch nie vollständig sicher. Wenn

Sie besonders sensible Informationen übermitteln möchten, empfehlen wir den Postweg oder

die Nutzung verschlüsselter Kommunikationswege. Sie können uns PGP-verschlüsselt

schreiben – bitte fordern Sie den öffentlichen Schlüssel an.

Onlineberatung erfolgt nur über vorher abgesprochene, datenschutzkonforme Tools.

Videokonferenzen werden nicht aufgezeichnet.

9. Pflicht zur Bereitstellung von Daten

Im Rahmen des Beratungsverhältnisses ist die Bereitstellung bestimmter personenbezogener

Daten (Name, Kontaktdaten, Rechnungsadresse) erforderlich, da andernfalls keine

Durchführung der Beratung möglich ist.

10. Datenschutz auf der Website

(Gilt für www.psychologin-gruhlke.de)

a) Zugriffsdaten und Server-Logfiles

Beim Besuch der Website werden automatisch folgende Daten durch den Hostinganbieter

gespeichert (Server-Logfiles):

• IP-Adresse

• Datum und Uhrzeit des Zugriffs

• Browsertyp und Version

• verwendetes Betriebssystem

• Referrer-URL

• aufgerufene Seiten

Zweck: Betriebssicherheit, Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).

Die Daten werden i. d. R. nach 7 Tagen automatisch gelöscht.
b) Cookies

Unsere Website verwendet nur technisch notwendige Cookies, die für den Betrieb der Seite

erforderlich sind.

Wir setzen keine Tracking- oder Marketing-Cookies ein.
c) Kontaktformular

Wenn Sie das Kontaktformular nutzen, werden Ihre Angaben (Name, E-Mail, Nachricht) zur

Bearbeitung Ihrer Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden nicht an

Dritte weitergegeben. Die Daten werden gelöscht, sobald die Anfrage abschließend

bearbeitet wurde, es sei denn, gesetzliche Aufbewahrungsfristen bestehen.
d) Externe Inhalte

Auf unserer Website verlinken wir auf externe Websites und auf unsere Profile in sozialen Netzwerken, insbesondere Instagram und LinkedIn. Es handelt sich hierbei um einfache Links. Erst wenn Sie einen solchen Link anklicken, werden Sie auf die jeweilige externe Website oder Plattform weitergeleitet.

Wir haben keinen Einfluss auf die Inhalte, die Datenverarbeitung oder die Verfügbarkeit dieser externen Seiten sowie auf Art und Umfang der dort erhobenen und verarbeiteten Daten. Für die Verarbeitung personenbezogener Daten auf den verlinkten Seiten sind ausschließlich deren Betreiber:innen verantwortlich. Bitte beachten Sie die jeweiligen Datenschutzbestimmungen der externen Anbieter.

Die Verlinkung erfolgt, um Ihnen den Zugang zu weiteren Informationen, unseren Inhalten und unseren Profilen in sozialen Netzwerken zu erleichtern.

Wenn externe Inhalte (z. B. Google Maps, LinkedIn, YouTube, Links) eingebunden werden, werden ggf. Daten an Dritte übermittelt. Dies erfolgt nur mit Ihrer vorherigen Einwilligung über ein sog.

Cookie-Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO). Die Einbindung erfolgt technisch erst

nach Ihrer Zustimmung über das Cookie-Consent-Tool. Ohne Ihre Einwilligung werden keine

externen Inhalte geladen.

e) Auftragsverarbeitung / Hosting

Die Website wird bei einem deutschen Anbieter (IONOS) gehostet. Es wurde ein Vertrag zur

Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

11. Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen (TOMs)

Wir treffen gemäß Art. 32 DSGVO angemessene technische und organisatorische

Maßnahmen, um die Sicherheit Ihrer personenbezogenen Daten zu gewährleisten. Dazu

gehören insbesondere:

Zutrittskontrolle zur Praxis (abschließbare Räume, nur autorisierte Personen)

Zugriffskontrolle für IT-Systeme durch Passwortschutz, aktuelle Betriebssysteme und

Benutzerverwaltung

Datenträgerkontrolle (gesicherte Aufbewahrung analoger Akten in verschlossenem Schrank)

Verschlüsselung der digitalen Kommunikation (z. B. SSL/TLS bei E-Mail, ggf. PGP bei

sensiblen Inhalten)

Sicherung der Onlineberatung durch datenschutzkonforme Tools ohne Aufzeichnung

Backup-Strategien zur Wiederherstellung bei Datenverlust

Auftragsverarbeitungsverträge mit externen Dienstleistern (z. B. Hosting, Videoberatung, IT)

Schulung und Sensibilisierung zur Vertraulichkeit personenbezogener Daten
Die Maßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.

Stand der Erklärung: 25.05.2026

Diese Datenschutzerklärung wird bei Bedarf aktualisiert. Die jeweils gültige Fassung

ist in der Praxis einsehbar oder wird auf Wunsch übermittelt.