Datenschutzerklärung
- Datenschutz auf einen Blick
- Hosting (Netcup)
- Allgemeine Hinweise & Pflichten
- Datenerfassung auf dieser Website
- Verarbeitung von Patientendaten
- Online-Terminbuchung (Doctolib)
- Zahlungsabwicklung
- Online-Kurse (ThriveCart Learn)
- Newsletter (ActiveCampaign)
- Webanalyse (Plausible Analytics)
- Social Media & externe Profile
- Karte (Google Maps)
- Streitschlichtung
1.Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wer ist verantwortlich?
Die Datenverarbeitung auf dieser Website erfolgt durch die Websitebetreiberin (siehe Abschnitt „Verantwortliche Stelle").
Wie erfasse ich Ihre Daten?
Ihre Daten erheben Sie zum einen, indem Sie mir diese mitteilen (z. B. über das Kontaktformular oder bei einer Terminbuchung). Andere Daten werden automatisch beim Besuch der Website durch meine IT-Systeme erfasst — vor allem technische Daten wie Browser, Betriebssystem und Uhrzeit des Seitenaufrufs.
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten Daten sowie auf Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen können Sie jederzeit widerrufen.
Webanalyse
Zur statistischen Auswertung der Website-Nutzung setze ich Plausible Analytics ein — ein datenschutzfreundlicher, cookiefreier Dienst mit Servern in der EU. Details finden Sie in Abschnitt 10.
2.Hosting (Netcup)
Diese Website wird beim folgenden Anbieter gehostet:
netcup GmbH
Daimlerstraße 25, 76185 Karlsruhe, Deutschland
Wenn Sie diese Website besuchen, verarbeitet Netcup als Auftragsverarbeiter automatisch technische Zugriffsdaten in Server-Logdateien (siehe Abschnitt „Server-Logdateien"). Die Server befinden sich in Deutschland bzw. innerhalb der EU/des EWR; eine Übermittlung in Drittstaaten findet nicht statt.
Auftragsverarbeitung: Mit Netcup wurde ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen, sicheren Bereitstellung der Website).
3.Allgemeine Hinweise und Pflichtinformationen
Verantwortliche Stelle
Yvonne Schregel
Möhlstraße 22
51069 Köln
Telefon: +49 157 78900627
E-Mail: info@praxis-schregel.de
Verantwortliche Stelle ist die natürliche Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Datenschutzbeauftragte/r
Als Einzelpraxis bin ich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (§ 38 BDSG).
Speicherdauer
Soweit keine speziellere Speicherdauer angegeben wurde, verbleiben Ihre Daten bei mir, bis der Verarbeitungszweck entfällt. Auf einen berechtigten Löschantrag oder Widerruf werden Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuer- oder handelsrechtliche Fristen von bis zu 10 Jahren).
Allgemeine Rechtsgrundlagen
Je nach Zweck stütze ich die Verarbeitung auf:
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO — Vertrag / vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen
- Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung bei Gesundheitsdaten
- Art. 9 Abs. 2 lit. h DSGVO — Verarbeitung zu Gesundheitszwecken (Behandlung)
Hinweis zur Datenweitergabe in Drittstaaten
Einzelne Tools (insbesondere ActiveCampaign, Stripe, ThriveCart, Google Maps) übertragen Daten in die USA. Wo dies der Fall ist, wird im jeweiligen Abschnitt auf die Schutzmaßnahmen (EU-Standardvertragsklauseln und/oder EU-US Data Privacy Framework) hingewiesen.
Widerruf Ihrer Einwilligung
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen.
Beschwerderecht bei der Aufsichtsbehörde
Ihnen steht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständig für NRW:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
Recht auf Datenübertragbarkeit, Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben das Recht auf Datenübertragbarkeit, auf unentgeltliche Auskunft, auf Berichtigung oder Löschung Ihrer Daten sowie auf Einschränkung der Verarbeitung im Rahmen der gesetzlichen Bestimmungen. Wenden Sie sich dazu jederzeit an mich.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung (erkennbar an „https://" und dem Schloss-Symbol).
4.Datenerfassung auf dieser Website
Cookies
Diese Website verwendet, soweit erforderlich, nur technisch notwendige Cookies bzw. vergleichbare Technologien, damit die Seite funktioniert. Diese werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO eingesetzt. Marketing- oder Tracking-Cookies setze ich nicht ein. Sofern eingebettete Inhalte Dritter (z. B. Google Maps) genutzt werden, geschieht dies erst nach Ihrer aktiven Zustimmung (Klick-zum-Laden, siehe Abschnitt 12).
Server-Logdateien
Beim Besuch der Website erfasst der Hosting-Anbieter (Netcup) automatisch Server-Logdateien mit folgenden Daten:
- Browsertyp und -version
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreier Darstellung und Sicherheit).
Kontaktformular
Anfragen über das Kontaktformular werden inklusive Ihrer Kontaktdaten zur Bearbeitung gespeichert und ohne Ihre Einwilligung nicht weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten verbleiben bei mir, bis Sie zur Löschung auffordern oder der Speicherzweck entfällt.
Anfragen per E-Mail, Telefon oder WhatsApp
Wenn Sie mich per E-Mail, Telefon oder WhatsApp kontaktieren, werden Ihre Anfrage und die daraus hervorgehenden Daten (Name, Anliegen, ggf. Telefonnummer) zur Bearbeitung gespeichert.
WhatsApp nutze ich ausschließlich für allgemeine Anfragen und die Terminorganisation — nicht für die Übermittlung von Gesundheitsdaten. WhatsApp ist ein Dienst der Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland). Dabei werden Metadaten (z. B. Zeitpunkt der Kommunikation) an Meta übermittelt; eine Datenübertragung in die USA kann nicht ausgeschlossen werden (Meta nutzt EU-Standardvertragsklauseln). Bitte senden Sie keine sensiblen Gesundheitsinformationen über WhatsApp.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.
5.Verarbeitung von Patientendaten (Gesundheitsdaten)
Als Heilpraktikerin verarbeite ich im Rahmen der Behandlung besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO (z. B. Anamnese, Befunde, Behandlungsverläufe). Ich unterliege der beruflichen Schweigepflicht (§ 203 StGB).
Rechtsgrundlagen: Art. 9 Abs. 2 lit. h DSGVO, Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO.
Anamnesebögen und Praxis-Cloud (Strato HiDrive)
Zur Behandlungsvorbereitung können Sie Unterlagen in meine Praxis-Cloud hochladen. Die Cloud wird über Strato HiDrive betrieben; mit der Strato AG besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Server stehen in Deutschland. Der Upload ist freiwillig — alternativ können Sie Unterlagen ausgedruckt zum Termin mitbringen. Gesundheitsdaten werden entsprechend der gesetzlichen Aufbewahrungspflicht in der Regel 10 Jahre aufbewahrt und danach gelöscht.
6.Online-Terminbuchung über Doctolib
Für die Online-Terminvereinbarung nutze ich Doctolib, angeboten von der Doctolib GmbH, Mehringdamm 51, 10961 Berlin (für Deutschland) bzw. der Doctolib SAS, 54 quai Charles Pasqua, 92300 Levallois-Perret, Frankreich.
Bei einer Buchung verarbeitet Doctolib die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, gewünschter Termin, ggf. Anliegen) zur Organisation und Durchführung der Terminbuchung. Die Daten werden auf Servern in Europa (Deutschland / Frankreich) gespeichert. Eine Übertragung in Drittstaaten findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen); ggf. Art. 9 Abs. 2 lit. h DSGVO für Gesundheitsdaten.
Mit Doctolib besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. · doctolib.de/datenschutz
7.Zahlungsabwicklung (Onlineshop, Kurse, Veranstaltungen)
SumUp
Für Kartenzahlungen sowie Zahlungen im Onlineshop nutze ich SumUp (SumUp Limited). Verarbeitet werden die zur Abwicklung erforderlichen Daten (z. B. Name, Bestelldaten, Zahlungsdaten). Vollständige Zahlungsdaten speichere ich nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Stripe
Für die Zahlung der Online-Videokurse und der „Female Essence"-Abende nutze ich Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Ihre Zahlungsdaten werden direkt an Stripe übertragen; vollständige Zahlungsdaten speichere ich nicht. Stripe kann Daten in die USA übertragen; hierfür wurden EU-Standardvertragsklauseln abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). · stripe.com/de/privacy
PayPal (als Zahlungsmethode innerhalb von Stripe / ThriveCart)
Innerhalb des Checkouts bei Stripe bzw. ThriveCart kann PayPal als Zahlungsmethode ausgewählt werden. In diesem Fall werden die für die Zahlung erforderlichen Daten an PayPal übermittelt. Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Eine Übertragung in die USA ist möglich; PayPal hat EU-Standardvertragsklauseln abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). · paypal.com/de/legalhub
8.Online-Kurse (ThriveCart Learn)
Für die Bereitstellung meiner Online-Kurse nutze ich die Plattform ThriveCart Learn, ein Angebot der ThriveCart Inc., 7901 4th St N, STE 300, St. Petersburg, FL 33702, USA.
Bei Kauf und Nutzung eines Online-Kurses werden Ihre Daten (Name, E-Mail-Adresse, Zahlungsdaten, Kursfortschritt) auf Servern in den USA gespeichert und verarbeitet. Da es sich bei ThriveCart um ein US-amerikanisches Unternehmen handelt, findet eine Datenübertragung in die USA statt. Zur Absicherung wurden EU-Standardvertragsklauseln vereinbart.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung in den Drittstaatentransfer). · thrivecart.com/privacy-policy
9.Newsletter und E-Mail-Automationen (ActiveCampaign)
Für meinen Newsletter und automatisierte E-Mails (z. B. im Rahmen meiner Kurse oder „Female Essence") nutze ich den Dienst ActiveCampaign der ActiveCampaign, LLC mit Sitz in den USA.
Wenn Sie sich für meinen Newsletter anmelden, verarbeite ich die angegebenen Daten (insbesondere E-Mail-Adresse, ggf. Name) sowie technische Daten zur Erfolgsmessung (z. B. ob eine E-Mail geöffnet wurde). Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail, mit der Sie den Bezug aktiv bestätigen. Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail abbestellen.
ActiveCampaign verarbeitet Daten auch auf Servern in den USA. Zur Absicherung wurden EU-Standardvertragsklauseln vereinbart; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für den US-Transfer zusätzlich Art. 49 Abs. 1 lit. a DSGVO. Der Widerruf ist jederzeit möglich. · activecampaign.com/legal/privacy-policy
10.Webanalyse (Plausible Analytics)
Zur statistischen Auswertung der Website-Nutzung setze ich Plausible Analytics ein, einen Dienst der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland.
Plausible erhebt aggregierte Nutzungsstatistiken (z. B. Seitenaufrufe, Verweildauer, Herkunft, verwendetes Gerät) ohne Cookies und ohne dauerhafte Identifikation einzelner Besucher. Es werden keine personenbezogenen Profile gebildet und keine IP-Adressen gespeichert. Die Datenverarbeitung erfolgt auf Servern innerhalb der EU; eine Übertragung in Drittstaaten findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung).
Weitere Informationen: plausible.io/data-policy
11.Social Media und externe Profile
Instagram / Facebook
Auf dieser Website sind Links zu meinen Profilen bei Instagram und Facebook eingebunden. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Wenn Sie auf einen dieser Links klicken, werden Sie zum jeweiligen Profil weitergeleitet; dabei können Daten (u. a. Ihre IP-Adresse) an Meta übertragen werden. Eine Datenübertragung in die USA ist möglich; Meta hat EU-Standardvertragsklauseln abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung).
Instagram Datenschutz · Facebook Datenschutz
Jameda
Auf dieser Website befindet sich ein Link zu meinem Jameda-Profil. Jameda ist ein Dienst der jameda GmbH, St.-Cajetan-Straße 41, 81669 München. Beim Klick auf den Link können Daten (u. a. Ihre IP-Adresse) an Jameda übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung / Bewertungsplattform für Heilberufe).
12.Karte (Google Maps mit Klick-zum-Laden)
Auf der Startseite ist eine Karte des Anbieters Google Maps der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eingebunden. Die Karte wird nicht automatisch geladen, sondern erst, wenn Sie aktiv darauf klicken („Klick-zum-Laden"). Mit dem Klick willigen Sie ausdrücklich in das Laden der Karte und die damit verbundene Datenübertragung ein.
Beim Laden der Karte wird Ihre IP-Adresse an Google übertragen und in der Regel auf Servern in den USA gespeichert. Die Übertragung in die USA wird auf EU-Standardvertragsklauseln gestützt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG; für den US-Transfer zusätzlich Art. 49 Abs. 1 lit. a DSGVO. Die Einwilligung können Sie jederzeit widerrufen oder anpassen — über den Button „Cookie-Einstellungen" unten links auf der Website. · policies.google.com/privacy
Schriftarten
Auf dieser Website verwendete Schriftarten sind lokal eingebunden; es findet keine Verbindung zu Servern Dritter (z. B. Google Fonts) statt.
13.Streitschlichtung / Verbraucherstreitbeilegung
Ich bin nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
© 2026 Heilpraktikerin Yvonne Schregel · Alle Rechte vorbehalten
Bilder: Lynn Horstmann, Katharina Römann und Unsplash (unsplash.com)
Stand: Mai 2026