Datenschutzerklärung
Stand: 2025
1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen oder mit unserer Praxis Kontakt aufnehmen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
Der Schutz Ihrer Daten ist uns wichtig. Wir behandeln Ihre Informationen vertraulich und entsprechend den Vorgaben der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG) sowie den berufsrechtlichen Regelungen für Psychotherapeutinnen und Psychotherapeuten.
2. Verantwortliche Stelle
Matthias Spahn
Kinder- und Jugendlichenpsychotherapeut
Martin-Luther-Straße 12
76829 Landau in der Pfalz
Telefon: 06341 9305494
E-Mail: praxis@spahn-kjp.de
Die verantwortliche Stelle entscheidet über Zweck und Mittel der Verarbeitung personenbezogener Daten.
3. Verarbeitung von Gesundheitsdaten & Schweigepflicht
Als psychotherapeutische Praxis verarbeiten wir auch Gesundheitsdaten, die nach Art. 9 DSGVO zu den besonders schützenswerten Daten gehören.
Rechtsgrundlagen für die Verarbeitung von Gesundheitsdaten
- Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG (Verarbeitung für Zwecke der Gesundheitsbehandlung)
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung eines Behandlungsvertrags bzw. vorvertraglicher Maßnahmen)
Schweigepflicht
Psychotherapeut*innen unterliegen der gesetzlichen Schweigepflicht nach:
- § 203 StGB
- § 9 Psychotherapeutengesetz (PsychThG)
Eine Weitergabe von Gesundheitsdaten erfolgt ausschließlich, wenn Sie ausdrücklich einwilligen oder eine gesetzliche Verpflichtung dies erfordert.
4. Hosting
Unsere Website wird betrieben von:
Strato AG
Otto-Ostrowski-Straße 7
10249 Berlin
Beim Aufruf der Website speichert Strato automatisch sogenannte Server-Log-Dateien (z. B. Browsertyp, Betriebssystem, anonymisierte IP-Adresse, Uhrzeit der Anfrage).
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und stabilen Bereitstellung der Website)
- Art. 6 Abs. 1 lit. a DSGVO, § 25 TTDSG, sofern Cookies oder ähnliche Technologien eine Einwilligung erfordern
Ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO besteht mit Strato.
5. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL-/TLS-Verschlüsselung. Dadurch können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Sie erkennen die Verschlüsselung am „https://“ und dem Schloss-Symbol im Browser.
6. Datenerfassung auf dieser Website
6.1 Cookies
Unsere Website verwendet Cookies. Einige sind technisch notwendig, andere benötigen Ihre Zustimmung.
Technisch erforderliche Cookies
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Cookies zu Statistik- oder Komfortzwecken
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG
Cookie-Verwaltung mit CookieYes
Wir nutzen CookieYes (CookieYes Limited, Irland) zur Verwaltung Ihrer Einwilligungen. CookieYes speichert ein technisch notwendiges Cookie, um Ihre Auswahl zu dokumentieren.
Weitere Informationen: https://www.cookieyes.com/privacy-policy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
6.2 Server-Log-Dateien
Strato erfasst automatisch folgende Daten:
- Browsertyp und -version
- verwendetes Betriebssystem
- Referrer URL
- Hostname des Endgeräts
- Zeitpunkt des Zugriffs
- anonymisierte IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6.3 Kontaktformular
Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen eingegebenen Daten, insbesondere:
- Name
- E-Mail-Adresse
- Telefonnummer
- Nachrichtentext
- ggf. Termin- oder Rückrufwünsche
Wir verwenden diese Daten ausschließlich zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schneller Kontaktaufnahme)
- Art. 6 Abs. 1 lit. a DSGVO (freiwillige Einwilligung)
Daten aus Anfragen löschen wir, sobald der Zweck entfällt oder Sie dies verlangen — sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
6.4 E-Mail-Kommunikation
Bitte beachten Sie:
Die Kommunikation per E-Mail kann Sicherheitslücken aufweisen. Versenden Sie daher keine vertraulichen Gesundheitsdaten per E-Mail, sofern wir dies nicht ausdrücklich vereinbart haben.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO
- Art. 9 Abs. 2 lit. h DSGVO
7. Plugins und Tools
7.1 Google Maps
Zur Darstellung von Standortinformationen kann Google Maps eingebunden werden. Die Kartenansicht wird erst nach Ihrer Zustimmung geladen. Dabei werden Daten wie Ihre IP-Adresse an Google übertragen.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
7.2 Google reCAPTCHA
Wir verwenden reCAPTCHA, um Formulare vor Missbrauch durch Bots zu schützen. Nach Aktivierung analysiert reCAPTCHA Ihr Nutzerverhalten.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit)
7.3 Google Fonts (lokal eingebunden)
Wir verwenden Google Fonts lokal, sodass beim Aufruf der Website keine Verbindung zu Google- Servern aufgebaut wird.
8. Ihre Rechte als betroffene Person
Sie haben jederzeit folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Bei Gesundheitsdaten besteht ggf. eine gesetzliche Aufbewahrungspflicht.
9. Beschwerderecht
Wenn Sie der Ansicht sind, dass Ihre Daten unrechtmäßig verarbeitet wurden, können Sie sich an die zuständige Aufsichtsbehörde wenden:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Internet:
https://www.datenschutz.rlp.de/
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Gesundheitsdaten müssen in der Regel mindestens 10 Jahre aufbewahrt werden (§ 630f BGB).
11. Datensicherheit
Wir schützen personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen, z. B.:
- Zugriffsbeschränkungen
- Passwort- und Server-Schutz
- SSL-/TLS-Verschlüsselung
- regelmäßige Software-Updates
- Nutzung eines zertifizierten Hosting-Dienstleisters
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, die Datenschutzerklärung anzupassen, damit sie stets den aktuellen gesetzlichen Anforderungen entspricht.