Datenschutzerklärung

1. Verantwortliche

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Ruth E. Zick
Heilpraktikerin
Naturheilpraxis im Sonnendorf
Gennachweg 11
87675 Rettenbach am Auerberg

Telefon: (08860) 922 4766
Fax: (08860) 922 4767
E-Mail: ruth.zick@naturheilpraxis-im-sonnendorf.de


2. Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist:

Dipl.-Inform. (univ.) Thomas A. Zick
Gennachweg 11
87675 Rettenbach am Auerberg

E-Mail: datenschutzbeauftragter@naturheilpraxis-im-sonnendorf.de

Sie können sich mit Fragen zur Verarbeitung Ihrer personenbezogenen Daten und zur Wahrnehmung Ihrer Datenschutzrechte jederzeit an unseren Datenschutzbeauftragten wenden.


3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Kommunikation mit Interessenten und Patienten, zur Durchführung heilkundlicher Behandlungen, zur Praxisverwaltung und Abrechnung, zur Erfüllung gesetzlicher Verpflichtungen sowie zur Organisation und Durchführung von Kursen und Veranstaltungen erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Gesundheitsdaten gehören gemäß Art. 9 DSGVO zu den besonderen Kategorien personenbezogener Daten und unterliegen einem besonderen Schutz.

Je nach Verarbeitungszweck stützen wir die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Soweit Gesundheitsdaten im Zusammenhang mit einem Behandlungsverhältnis verarbeitet werden, erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.


4. Hosting und Website Builder von IONOS

Diese Website wird bei

IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland

gehostet und mit dem IONOS Website Builder betrieben.

Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet. Hierzu gehören insbesondere die aufgerufene Webseite bzw. Datei, Referrer, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Zeitpunkt des Zugriffs sowie die IP-Adresse in anonymisierter Form.

Diese Verarbeitung dient insbesondere der sicheren, stabilen und technisch zuverlässigen Bereitstellung unseres Internetangebots und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Nach Angaben von IONOS werden diese Besucherdaten unmittelbar anonymisiert und für 21 Tage gespeichert. Beim von uns eingesetzten Website Builder werden standardmäßig technisch erforderliche Session-Cookies verwendet.


5. IONOS WebAnalytics

Zur statistischen Auswertung und technischen Optimierung unserer Website verwenden wir IONOS WebAnalytics.

Dabei werden insbesondere folgende Informationen verarbeitet: Referrer, aufgerufene Webseite oder Datei, Browsertyp und Browserversion, verwendetes Betriebssystem, Gerätetyp, Zeitpunkt des Zugriffs sowie eine anonymisierte IP-Adresse.

Nach Angaben von IONOS verwendet WebAnalytics hierfür keine Cookies. Die Datenermittlung erfolgt über Logfiles bzw. Pixel. Die IP-Adresse wird unmittelbar nach der Übermittlung anonymisiert; eine personenbezogene Auswertung einzelner Besucher erfolgt nicht.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der statistischen Auswertung und technischen Optimierung unseres Internetangebots gemäß Art. 6 Abs. 1 lit. f DSGVO.


6. Cookiebot Consent Management Platform

Zur Verwaltung und Dokumentation von Einwilligungen verwenden wir Cookiebot CMP.

Anbieter ist:

Usercentrics A/S
Havnegade 39
1058 Kopenhagen
Dänemark

Cookiebot zeigt beim ersten Besuch unserer Website einen Einwilligungsdialog an. Über diesen können Besucher entscheiden, welche nicht zwingend erforderlichen Cookies und sonstigen Technologien verwendet werden dürfen.

Cookiebot dient außerdem dazu, auf unserer Website verwendete Cookies und Tracker regelmäßig zu erkennen, zu kategorisieren und transparent darzustellen.

Zur Dokumentation der Einwilligungsentscheidung verarbeitet Cookiebot nach Angaben des Anbieters unter anderem eine Consent-ID bzw. einen verschlüsselten Schlüssel, einen Teil der IP-Adresse, Angaben zum verwendeten Browser bzw. User-Agent, die aufgerufene Domain sowie Datum und Uhrzeit der Einwilligung. Die Einwilligungsprotokolle werden nach Angaben von Cookiebot grundsätzlich für 12 Monate gespeichert.

Die hierfür erforderlichen Daten werden in unserem Auftrag verarbeitet. Usercentrics stellt hierfür einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO bereit. Die für die Einwilligungsprotokolle verwendete Cloud-Infrastruktur befindet sich nach Angaben des Anbieters insbesondere in Irland.

Die Verarbeitung erfolgt zur Erfüllung unserer datenschutzrechtlichen Nachweis- und Informationspflichten sowie zur rechtskonformen Steuerung einwilligungspflichtiger Dienste. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO. Soweit Cookiebot technisch notwendige Informationen auf Ihrem Endgerät speichert oder ausliest, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.

Eine einmal erteilte Einwilligung kann jederzeit über die auf unserer Website bereitgestellten Cookie-/Datenschutzeinstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden.


7. Cookies und sonstige Tracking-Technologien

Unsere Website verwendet die für den Betrieb des IONOS Website Builders technisch erforderlichen Technologien sowie die über Cookiebot erkannten und verwalteten Dienste.

Die jeweils aktuell verwendeten Cookies und Tracker, deren Anbieter, Zweck, Kategorie und Speicherdauer werden über unsere Cookiebot-Cookie-Erklärung angezeigt.

Nicht technisch erforderliche Technologien werden nur eingesetzt, soweit hierfür eine erforderliche Einwilligung erteilt wurde.

Zum Zeitpunkt der letzten Überprüfung im August 2026 wurde kein Google Analytics und kein Google Tag Manager auf unserer Website festgestellt.

Sollten zukünftig neue Analyse-, Marketing- oder sonstige externe Dienste eingerichtet werden, werden die Einwilligungseinstellungen und diese Datenschutzerklärung entsprechend angepasst.


8. Kontaktaufnahme per E-Mail, Telefon oder Fax

Wenn Sie uns per E-Mail, Telefon oder Fax kontaktieren, verarbeiten wir die von Ihnen übermittelten Informationen zur Bearbeitung Ihrer Anfrage.

Hierzu können insbesondere Name, Kontaktdaten, Inhalt der Nachricht, Terminwünsche und Angaben zu gewünschten Leistungen gehören.

Soweit die Kontaktaufnahme der Anbahnung oder Durchführung eines Behandlungs- oder sonstigen Vertrags dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Bitte beachten Sie, dass gewöhnliche E-Mails grundsätzlich nicht Ende-zu-Ende-verschlüsselt sind. Sensible Gesundheitsinformationen sollten deshalb nach Möglichkeit nicht unverschlüsselt per E-Mail übermittelt werden.


9. Patienten- und Gesundheitsdaten

Im Rahmen unserer heilkundlichen Tätigkeit verarbeiten wir personenbezogene Daten und besonders geschützte Gesundheitsdaten.

Hierzu können insbesondere Stammdaten und Kontaktdaten, Geburtsdatum, Anamnese, Beschwerden und Vorerkrankungen, Befunde und Untersuchungsergebnisse, Angaben zu Medikamenten, Behandlungs- und Therapiedaten, Behandlungsdokumentationen sowie Abrechnungs- und Zahlungsdaten gehören.

Diese Daten werden nur verarbeitet, soweit dies für die Anbahnung oder Durchführung des Behandlungsverhältnisses, die Behandlungsdokumentation, Abrechnung oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b und c DSGVO sowie hinsichtlich der Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. § 22 BDSG erlaubt die Verarbeitung besonderer Kategorien personenbezogener Daten unter anderem für Gesundheitsvorsorge, Diagnostik und Behandlung, wenn die dort genannten Voraussetzungen eingehalten werden.

Behandlungsunterlagen werden grundsätzlich entsprechend den gesetzlichen Vorgaben aufbewahrt. Regelmäßig beträgt die Aufbewahrungsdauer zehn Jahre nach Abschluss der Behandlung, soweit keine anderen gesetzlichen Fristen oder besonderen Umstände eine längere Speicherung erforderlich machen.

Patienten- und Gesundheitsdaten werden vertraulich behandelt.


10. Praxisverwaltung mit lemniscus

Für die Organisation und Verwaltung unserer Praxis verwenden wir die Praxisverwaltungssoftware lemniscus.

Anbieter ist:

pgt technology scouting GmbH
Ruschgraben 51
76139 Karlsruhe
Deutschland

lemniscus wird insbesondere zur Verwaltung von Patientenstammdaten, Kontaktdaten, Terminen, Behandlungsdokumentationen, Gesundheitsdaten sowie Rechnungs- und Zahlungsinformationen eingesetzt.

lemniscus verarbeitet diese Daten als Auftragsverarbeiter in unserem Auftrag. Hierfür besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Nach Angaben des Anbieters findet die Verarbeitung personenbezogener Daten der Praxissoftware in der AWS-Region eu-central-1 in Frankfurt am Main und damit innerhalb der Europäischen Union statt.

Rechtsgrundlagen für unsere Verarbeitung sind Art. 6 Abs. 1 lit. b und c DSGVO sowie für Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG.


11. Verschlüsselte Datenspeicherung mit Tresorit

Für die sichere Speicherung, Sicherung und gegebenenfalls Übermittlung von Dateien und Dokumenten verwenden wir Tresorit.

Anbieter ist:

Tresorit AG
Pfingstweidstrasse 60b
8005 Zürich
Schweiz

Je nach Verwendungszweck können in Tresorit auch personenbezogene Daten und besonders geschützte Gesundheits- und Behandlungsdaten gespeichert werden.

Tresorit verwendet nach eigenen Angaben eine clientseitige Ende-zu-Ende-Verschlüsselung nach dem Zero-Knowledge-Prinzip. Dateien werden verschlüsselt, bevor sie das verwendete Endgerät verlassen; Tresorit kann nach eigenen Angaben nicht auf die unverschlüsselten Dateiinhalte zugreifen.

Für europäische Kunden werden Kundendaten standardmäßig in Microsoft-Azure-Rechenzentren in Irland gespeichert, soweit keine andere verfügbare Datenresidenz vereinbart wurde.

Tresorit stellt für geschäftliche Nutzung einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO bereit.

Der Sitz von Tresorit befindet sich in der Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission, sodass personenbezogene Daten grundsätzlich ohne zusätzliche Garantien in die Schweiz übermittelt werden können.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b, c und f DSGVO sowie hinsichtlich gespeicherter Gesundheitsdaten insbesondere Art. 9 Abs. 2 lit. h DSGVO.


12. Kurse, Workshops und Veranstaltungen

Wenn Sie sich zu einem von uns angebotenen Kurs, Workshop, einer Wanderung oder einer sonstigen Veranstaltung anmelden, verarbeiten wir die zur Organisation und Durchführung erforderlichen Daten.

Hierzu können insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer, Angaben zur gebuchten Veranstaltung sowie Rechnungs- und Zahlungsdaten gehören.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Veranstaltungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.

Soweit gesetzliche Aufbewahrungspflichten für Rechnungs- oder Buchhaltungsunterlagen bestehen, erfolgt die weitere Speicherung gemäß Art. 6 Abs. 1 lit. c DSGVO.


13. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, soweit dies zur Durchführung des Behandlungs- oder Vertragsverhältnisses erforderlich ist, eine gesetzliche Verpflichtung besteht, ein Dienstleister als Auftragsverarbeiter tätig wird oder Sie in die Weitergabe eingewilligt haben.

Zu den möglichen Empfängern beziehungsweise Auftragsverarbeitern gehören insbesondere IONOS SE, Usercentrics A/S/Cookiebot, pgt technology scouting GmbH/lemniscus und Tresorit AG. Darüber hinaus können im jeweils erforderlichen Umfang beispielsweise Steuerberater, Finanzbehörden, Kostenträger oder andere an einer Behandlung beteiligte Personen bzw. Stellen Empfänger sein.

Gesundheitsdaten werden nicht zu Werbezwecken verkauft oder an Werbeunternehmen weitergegeben.


14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Kontaktanfragen, aus denen kein Vertrags- oder Behandlungsverhältnis entsteht, werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und kein rechtlicher Grund für eine weitere Speicherung besteht.

Behandlungsunterlagen werden grundsätzlich zehn Jahre nach Abschluss der Behandlung aufbewahrt, soweit keine abweichenden Anforderungen bestehen.

Steuer- und abrechnungsrelevante Unterlagen werden entsprechend den jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert.


15. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, unbefugten Zugriff, Manipulation und sonstige unrechtmäßige Verarbeitung zu schützen.

Die Datenübertragung zwischen Ihrem Browser und unserer Website erfolgt grundsätzlich verschlüsselt über HTTPS.

Für besonders sensible Praxis- und Gesundheitsdaten verwenden wir zusätzlich geschützte Praxisverwaltungs- und verschlüsselte Speichersysteme.


16. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO,

  • Recht auf Berichtigung gemäß Art. 16 DSGVO,

  • Recht auf Löschung gemäß Art. 17 DSGVO,

  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,

  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit dessen Voraussetzungen erfüllt sind,

  • Widerspruchsrecht gemäß Art. 21 DSGVO,

  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Gesetzliche Aufbewahrungspflichten und sonstige gesetzliche Einschränkungen dieser Rechte bleiben unberührt.


17. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.

Für nichtöffentliche Stellen in Bayern ist insbesondere zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland

Telefon: 0981 180093-0
E-Mail: poststelle@lda.bayern.de


18. Externe Links

Unsere Website kann Links zu Websites anderer Anbieter enthalten. Mit dem Aufruf einer externen Website verlassen Sie unseren Verantwortungsbereich.

Für die Verarbeitung personenbezogener Daten auf der jeweils verlinkten Website ist grundsätzlich deren Betreiber verantwortlich. Es gelten die dort veröffentlichten Datenschutzhinweise.


19. Automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.


20. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich gesetzliche Anforderungen, die technische Gestaltung unserer Website oder die von uns eingesetzten Dienste ändern.

Stand: August 2026

Druckversion | Sitemap
Datenschutzbeauftragter: Dipl.-Inform. (univ.) T. Zick, zick.thomas@live.com / Copyright Zick 2026