Datenschutzerklärung

Stand: September 2026

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und den darüber angebotenen Leistungen ist:

SYNAPSENRAUM – Helene Schroeder
Praxis für Neuropsychologie, Systemische Therapie und Lernen

Helene Schroeder
Gutzkowstraße 24
60594 Frankfurt am Main

Telefon: +49 177 4838 626
E-Mail: kontakt@heleneschroeder.com

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist mir ein wichtiges Anliegen. Ich behandle personenbezogene Daten vertraulich und entsprechend den geltenden Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Personenbezogene Daten sind alle Informationen, die sich auf eine bestimmte oder bestimmbare Person beziehen. Dazu gehören beispielsweise Name, Kontaktdaten, Terminangaben und Zahlungsinformationen.

Gesundheitsdaten, beispielsweise Angaben zu Beschwerden, Diagnosen, Behandlungen oder Untersuchungsergebnissen, gehören zu den besonders geschützten personenbezogenen Daten.

Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine gesetzliche Grundlage besteht. Je nach Zusammenhang erfolgt die Verarbeitung insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie ausdrücklich eingewilligt haben,

  • Art. 6 Abs. 1 lit. b DSGVO zur Vorbereitung oder Durchführung eines Vertrags,

  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen,

  • Art. 6 Abs. 1 lit. f DSGVO aufgrund eines berechtigten Interesses, beispielsweise an einer sicheren und zuverlässigen Kommunikation oder dem technischen Betrieb der Website,

  • Art. 9 Abs. 2 lit. a DSGVO bei Ihrer ausdrücklichen Einwilligung in die Verarbeitung von Gesundheitsdaten,

  • Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG, soweit Gesundheitsdaten im Rahmen der Diagnostik, Versorgung oder Behandlung verarbeitet werden.

3. Bereitstellung und Hosting der Website durch Squarespace

Diese Website wird über Squarespace betrieben. Anbieter für Nutzerinnen und Nutzer außerhalb der USA ist:

Squarespace Ireland Limited
Squarespace House
Ship Street Great
Dublin 8, D08 N12C
Irland

Beim Aufruf der Website werden aus technischen Gründen Daten verarbeitet, die zur Bereitstellung, Stabilität und Sicherheit der Website erforderlich sind. Dazu können insbesondere gehören:

  • IP-Adresse,

  • Datum und Uhrzeit des Zugriffs,

  • aufgerufene Seite oder Datei,

  • Referrer-URL, also die zuvor besuchte Seite,

  • Browsertyp und Browserversion,

  • Betriebssystem,

  • Gerätetyp sowie

  • Informationen über technische Fehler.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in einem sicheren, stabilen und nutzerfreundlichen Betrieb der Website.

Squarespace kann zur Erbringung seiner Leistungen weitere Unternehmen einsetzen. Dabei kann nicht ausgeschlossen werden, dass Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeitet werden.

Squarespace verwendet für entsprechende Übermittlungen die gesetzlich vorgesehenen Schutzmechanismen. Dazu gehören insbesondere das EU-US Data Privacy Framework und die von der Europäischen Kommission genehmigten Standardvertragsklauseln.

Weitere Informationen finden Sie unter:

https://www.squarespace.com/privacy

4. Cookies und Einwilligungseinstellungen

Diese Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Dateien oder Informationen, die auf Ihrem Endgerät gespeichert oder ausgelesen werden können.

Notwendige Cookies

Einige Cookies sind technisch erforderlich, damit die Website angezeigt wird, sicher funktioniert und Ihre Cookie-Einstellungen gespeichert werden können.

Die Nutzung technisch notwendiger Cookies erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Performance- und Analyse-Cookies

Mit Ihrer Einwilligung können Analysefunktionen verwendet werden, um beispielsweise zu erkennen, wie häufig einzelne Seiten besucht werden und wie die Website genutzt wird. Die dabei gewonnenen Informationen helfen mir, die Website technisch und inhaltlich zu verbessern.

Werbe- und Marketing-Cookies

Mit Ihrer Einwilligung können außerdem Technologien eingesetzt werden, die der Messung oder Personalisierung von Werbung dienen.

Performance-, Analyse-, Werbe- und Marketing-Cookies werden nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG eingesetzt.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern. Verwenden Sie dazu die Schaltfläche „Cookie-Einstellungen“ am unteren Rand der Website.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

5. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie mich per E-Mail oder telefonisch kontaktieren, verarbeite ich die von Ihnen mitgeteilten Daten, um Ihre Anfrage zu beantworten und gegebenenfalls weitere Schritte zu vereinbaren.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name,

  • Telefonnummer,

  • E-Mail-Adresse,

  • Zeitpunkt der Kontaktaufnahme,

  • Inhalt Ihres Anliegens sowie

  • freiwillig übermittelte Dokumente oder Anhänge.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, wenn es um die Anbahnung oder Durchführung eines Vertrags geht. Bei allgemeinen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in der Bearbeitung und Beantwortung Ihrer Anfrage.

Soweit Sie freiwillig Gesundheitsdaten übermitteln, erfolgt deren Verarbeitung abhängig vom Zusammenhang auf Grundlage von Art. 9 Abs. 2 lit. a oder lit. h DSGVO.

Bitte beachten Sie, dass gewöhnliche E-Mails trotz der Nutzung eines datenschutzorientierten E-Mail-Anbieters nicht in jedem Fall vollständig Ende-zu-Ende-verschlüsselt übertragen werden. Senden Sie deshalb möglichst keine ausführlichen Diagnosen, Befunde oder anderen besonders sensiblen Angaben unverschlüsselt per E-Mail.

6. E-Mail-Kommunikation über Proton Mail

Für die E-Mail-Kommunikation nutze ich Proton Mail. Anbieter ist:

Proton AG
Route de la Galaise 32
1228 Plan-les-Ouates
Genf
Schweiz

Bei der Nutzung von Proton Mail werden insbesondere E-Mail-Adressen, Kommunikationsinhalte, Zeitpunkte und technische Verbindungsdaten verarbeitet.

Die Schweiz verfügt über ein von der Europäischen Kommission anerkanntes angemessenes Datenschutzniveau. Mit Proton besteht eine Vereinbarung zur Auftragsverarbeitung. Das bedeutet, dass Proton personenbezogene Daten im Rahmen der beauftragten Dienstleistungen und nach den datenschutzrechtlichen Vorgaben verarbeitet.

Weitere Informationen finden Sie unter:

https://proton.me/de/legal/privacy

7. Online-Terminbuchung über eTermin

Für die Online-Terminbuchung nutze ich eTermin. Anbieter ist:

eTermin GmbH
Mättivor 3
6430 Schwyz
Schweiz

Wenn Sie die Terminbuchung aufrufen oder einen Termin buchen, können insbesondere folgende Daten verarbeitet werden:

  • Name,

  • Kontaktdaten,

  • gewünschte Leistung,

  • Datum und Uhrzeit des Termins,

  • organisatorische Buchungsangaben,

  • freiwillige Mitteilungen sowie

  • gegebenenfalls Zahlungsinformationen.

Bitte tragen Sie in freie Nachrichtenfelder nur die Angaben ein, die zur Terminorganisation erforderlich sind. Ausführliche medizinische Befunde oder Diagnosen sollten dort möglichst nicht eingetragen werden.

eTermin verarbeitet die Buchungsdaten als beauftragter Dienstleister. Die Buchungssoftware und die zugehörigen technischen Systeme werden nach Angaben von eTermin in einem Rechenzentrum innerhalb der Europäischen Union betrieben. Mit eTermin besteht eine Vereinbarung zur Auftragsverarbeitung.

Die Verarbeitung erfolgt zur Terminvereinbarung und zur Vorbereitung oder Durchführung der gewünschten Leistung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit freiwillig Gesundheitsdaten angegeben werden, erfolgt die Verarbeitung abhängig vom Zusammenhang auf Grundlage von Art. 9 Abs. 2 lit. a oder lit. h DSGVO.

Weitere Informationen finden Sie unter:

https://www.etermin.net/online-terminbuchung-datenschutz

8. Elektronische Formulare und Unterschriften über Adobe Acrobat Sign

Für die elektronische Übermittlung, Bearbeitung und Unterzeichnung von Aufnahme-, Vertrags-, Einwilligungs- und Behandlungsunterlagen nutze ich Adobe Acrobat Sign.

Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist:

Adobe Systems Software Ireland Limited
4–6 Riverwalk
Citywest Business Campus
Dublin 24
Irland

Abhängig vom jeweiligen Dokument können dabei insbesondere folgende Daten verarbeitet werden:

  • Name und Kontaktdaten,

  • Angaben zur Zuordnung eines Termins oder Behandlungsverhältnisses,

  • Vertrags- und Einwilligungsangaben,

  • gegebenenfalls Gesundheits- und Behandlungsdaten,

  • elektronische Unterschrift,

  • Datum und Zeitpunkt der Bearbeitung und Unterzeichnung,

  • technische Protokoll- und Nachweisdaten sowie

  • gegebenenfalls die IP-Adresse.

Die Verarbeitung erfolgt zur Anbahnung und Durchführung des Behandlungsvertrags, zur Einholung und Dokumentation erforderlicher Erklärungen und Einwilligungen sowie zur Erfüllung gesetzlicher Dokumentations- und Nachweispflichten. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b und c DSGVO sowie, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. Soweit eine Verarbeitung auf einer ausdrücklichen Einwilligung beruht, gelten zusätzlich Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Adobe verarbeitet die im Auftrag übermittelten Inhalte als technischer Dienstleister. Adobe kann weitere Unterauftragnehmer einsetzen. Soweit dabei eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfindet, werden die gesetzlich vorgesehenen Übermittlungsmechanismen, insbesondere Angemessenheitsbeschlüsse oder von der Europäischen Kommission genehmigte Standardvertragsklauseln, eingesetzt.

Abgeschlossene Dokumente werden in die für das jeweilige Behandlungs- oder Vertragsverhältnis vorgesehene Dokumentation übernommen und entsprechend der hierfür geltenden gesetzlichen Aufbewahrungsfristen gespeichert. Daten in Adobe Acrobat Sign werden gelöscht, sobald sie dort für den Verarbeitungszweck und die rechtliche Nachweisführung nicht mehr erforderlich sind, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Weitere Informationen:

https://www.adobe.com/de/privacy/policy.html
https://www.adobe.com/privacy/policies-business/esign.html

9. Onlinebehandlungen und Videogespräche über Zoom

Für online durchgeführte Gespräche und Behandlungen nutze ich Zoom. Anbieter ist:

Zoom Communications, Inc.
55 Almaden Boulevard, Suite 600
San Jose, CA 95113
USA

Bei der Teilnahme an einer Zoom-Sitzung können insbesondere folgende Daten verarbeitet werden:

  • Name beziehungsweise selbst gewählter Anzeigename,

  • gegebenenfalls E-Mail-Adresse,

  • IP-Adresse,

  • Geräte-, Browser- und Verbindungsinformationen,

  • Datum, Beginn, Ende und Dauer der Sitzung,

  • Meeting-ID und weitere organisatorische Verbindungsdaten sowie

  • während der Sitzung übertragene Bild-, Ton-, Chat- oder Bildschirminhalte.

Da im Rahmen einer Onlinebehandlung Gesundheits- und Behandlungsinformationen besprochen werden können, können die übertragenen Inhalte besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten.

Die Verarbeitung erfolgt zur Durchführung des vereinbarten Onlinegesprächs beziehungsweise der vereinbarten Onlinebehandlung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsdaten verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

SYNAPSENRAUM zeichnet Zoom-Sitzungen nicht auf. Funktionen zur automatischen Transkription, automatischen Sitzungszusammenfassung oder KI-gestützten Auswertung werden für Behandlungsgespräche nicht verwendet. Eine Aufzeichnung wäre nur nach vorheriger ausdrücklicher Vereinbarung und ausdrücklicher Einwilligung aller beteiligten Personen zulässig.

Zoom verarbeitet Daten im Rahmen der Bereitstellung des Videokonferenzdienstes als technischer Dienstleister. Zoom kann hierfür verbundene Unternehmen und Unterauftragnehmer einsetzen. Eine Verarbeitung in den USA oder in anderen Ländern außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden.

Zoom verwendet für internationale Datenübermittlungen nach eigenen Angaben insbesondere das EU-US Data Privacy Framework und die von der Europäischen Kommission genehmigten Standardvertragsklauseln. Das Global Data Processing Addendum von Zoom ist nach Angaben von Zoom in die Vertragsbedingungen für Kundinnen und Kunden einbezogen.

Die Teilnahme soll möglichst aus einer geschützten und ungestörten Umgebung erfolgen. Teilnehmende sollen darauf achten, dass unbeteiligte Personen das Gespräch weder mithören noch einsehen können. Die Verwendung von Kopfhörern wird empfohlen.

Weitere Informationen finden Sie unter:

https://www.zoom.com/de/trust/privacy/
https://www.zoom.com/de/trust/gdpr/

10. Verarbeitung von Gesundheits- und Behandlungsdaten

Im Rahmen neuropsychologischer, psychotherapeutischer oder anderer heilkundlicher Leistungen kann die Verarbeitung von Gesundheitsdaten erforderlich sein.

Dazu können insbesondere gehören:

  • Angaben zur persönlichen und gesundheitlichen Vorgeschichte,

  • Diagnosen und Beschwerden,

  • ärztliche Berichte und Vorbefunde,

  • Untersuchungs- und Testergebnisse,

  • Behandlungsverläufe,

  • therapeutische Vereinbarungen,

  • Angaben zu Medikamenten oder bisherigen Behandlungen sowie

  • Informationen zu beteiligten Ärztinnen, Ärzten, Therapeutinnen, Therapeuten oder weiteren Fachpersonen.

Die Verarbeitung erfolgt ausschließlich, soweit sie für Diagnostik, Behandlung, Dokumentation, Abrechnung oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. Soweit eine ausdrückliche Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Ich unterliege hinsichtlich der mir im beruflichen Zusammenhang anvertrauten Informationen der gesetzlichen und beruflichen Schweigepflicht.

Im Rahmen der Psychotherapie in Ausbildung können Daten, soweit dies für Organisation, fachliche Begleitung, Abrechnung und Behandlung erforderlich ist, an das zuständige Ausbildungsinstitut, beteiligte Supervisorinnen oder Supervisoren und gegebenenfalls den zuständigen Kostenträger übermittelt werden. Über die Einzelheiten werden Sie vor Beginn der Behandlung gesondert informiert.

11. Psychologische Beratung, Lerntherapie und Angebote für Minderjährige

Im Rahmen psychologischer Beratung, Lerntherapie, Lerncoaching, Diagnostik oder Workshops werden nur diejenigen personenbezogenen Daten verarbeitet, die für die jeweilige Anfrage und Leistung erforderlich sind.

Bei Kindern und Jugendlichen können zusätzlich Angaben der gesetzlichen Vertretung, schulische Unterlagen, Zeugnisse, Befunde oder Rückmeldungen weiterer beteiligter Fachpersonen verarbeitet werden.

Eine Weitergabe an Schulen, Ärztinnen, Ärzte, Therapeutinnen, Therapeuten oder andere Fachpersonen erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht. Soweit erforderlich, hole ich vorab eine entsprechende Einwilligung beziehungsweise Schweigepflichtentbindung ein.

Bei minderjährigen Klientinnen und Klienten werden die Rechte und die Beteiligung der Sorgeberechtigten sowie die Einsichts- und Entscheidungsfähigkeit der minderjährigen Person angemessen berücksichtigt.

12. Speicherung von Unterlagen über Proton Drive und SeaTable

Für die sichere Organisation und Speicherung von Unterlagen können Proton Drive und SeaTable eingesetzt werden.

Proton Drive wird von der Proton AG in der Schweiz angeboten. Informationen zum Datenschutz finden Sie unter:

https://proton.me/de/legal/privacy

SeaTable wird angeboten von:

SeaTable GmbH
117er Ehrenhof 5
55118 Mainz
Deutschland

Informationen zum Datenschutz finden Sie unter:

https://seatable.com/de/datenschutz/

Je nach Verwendungszweck können insbesondere Kontaktdaten, organisatorische Angaben, Termin- und Vertragsdaten sowie Dokumentations- und Abrechnungsinformationen verarbeitet werden.

Die Verarbeitung erfolgt zur Vertragserfüllung, Praxisorganisation und Erfüllung gesetzlicher Dokumentationspflichten auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO. Soweit Gesundheitsdaten verarbeitet werden, gelten zusätzlich die unter „Verarbeitung von Gesundheits- und Behandlungsdaten“ genannten Rechtsgrundlagen.

Mit den als Auftragsverarbeiter eingesetzten Dienstleistern bestehen die erforderlichen datenschutzrechtlichen Vereinbarungen.

13. Rechnungsstellung und Buchhaltung mit Lexware Office

Für Rechnungsstellung und Buchhaltung nutze ich Lexware Office. Anbieter ist:

Haufe-Lexware GmbH & Co. KG
Munzinger Straße 9
79111 Freiburg
Deutschland

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name und Anschrift,

  • Kontaktdaten,

  • Rechnungs- und Leistungsdaten,

  • Rechnungsbetrag,

  • Zahlungsstatus sowie

  • steuerlich erforderliche Angaben.

Die Verarbeitung erfolgt zur Durchführung des Vertrags und zur Erfüllung gesetzlicher Abrechnungs-, Buchführungs- und Aufbewahrungspflichten auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO.

In Rechnungen werden grundsätzlich nur die für Abrechnung und Nachweis erforderlichen Informationen aufgenommen.

Weitere Informationen finden Sie unter:

https://www.lexware.de/datenschutz-datensicherheit/

14. Zahlungsabwicklung

Abhängig von der gewählten Zahlungsart können zur Zahlungsabwicklung externe Zahlungsdienstleister eingesetzt werden.

Dabei werden nur die für die jeweilige Zahlung erforderlichen Daten übermittelt. Dazu können insbesondere Name, Rechnungsbetrag, Transaktionsnummer, Zahlungsart und Zahlungsstatus gehören. Kontodaten oder Kreditkartendaten werden in der Regel unmittelbar vom jeweiligen Zahlungsdienstleister verarbeitet.

Die Verarbeitung erfolgt zur Durchführung des Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Stripe

Für Kartenzahlungen kann Stripe eingesetzt werden. Abhängig von der jeweiligen Leistung erfolgt die Verarbeitung insbesondere durch europäische Stripe-Gesellschaften mit Sitz in Irland.

Bei monatlich fortlaufenden Vereinbarungen wird Stripe auch zur Durchführung wiederkehrender Zahlungen eingesetzt. Hierfür speichert Stripe die gewählte Zahlungsmethode beziehungsweise ein entsprechendes Zahlungsmandat und verarbeitet die zur wiederkehrenden Belastung erforderlichen Vertrags-, Transaktions- und Statusdaten. SYNAPSENRAUM erhält dabei grundsätzlich keine vollständigen Karten- oder Kontodaten. Die Verarbeitung erfolgt zur Durchführung der vereinbarten monatlichen Zahlungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die wiederkehrende Belastung endet mit Wirksamwerden der Beendigung der zugrunde liegenden Vereinbarung.

Weitere Informationen:

https://stripe.com/de/privacy

PayPal

Bei einer Zahlung über PayPal erfolgt die Zahlungsabwicklung durch:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
Luxemburg

Weitere Informationen:

https://www.paypal.com/de/legalhub/paypal/privacy-full

15. Kontaktaufnahme über WhatsApp

Sofern Sie über einen auf der Terminbuchungsseite angebotenen WhatsApp-Link Kontakt aufnehmen, wird die Kommunikation über WhatsApp verarbeitet.

Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:

WhatsApp Ireland Limited
Merrion Road
Dublin 4, D04 X2K5
Irland

Die Nutzung von WhatsApp ist freiwillig. Alternativ können Sie mich per E-Mail oder telefonisch kontaktieren.

Bitte senden Sie über WhatsApp keine ausführlichen Diagnosen, Befunde oder anderen besonders sensiblen Gesundheitsinformationen.

Je nach technischer Ausgestaltung kann nicht ausgeschlossen werden, dass Meta-Unternehmen oder weitere Dienstleister Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten.

Weitere Informationen finden Sie in der Datenschutzerklärung von WhatsApp:

https://www.whatsapp.com/legal/privacy-policy-eea

16. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn:

  • dies zur Durchführung eines Vertrags oder einer Behandlung erforderlich ist,

  • Sie ausdrücklich eingewilligt oder eine Schweigepflichtentbindung erteilt haben,

  • eine gesetzliche Verpflichtung besteht,

  • die Weitergabe zur Abrechnung erforderlich ist oder

  • ein beauftragter technischer Dienstleister die Daten nach meinen Weisungen verarbeitet.

Mögliche Empfänger können – abhängig von der jeweiligen Leistung – insbesondere sein:

  • technische Dienstleister und Auftragsverarbeiter,

  • Terminbuchungs- und Zahlungsdienstleister,

  • das zuständige Ausbildungsinstitut (Rhein-Eifel-Institut),

  • Supervisorinnen und Supervisoren (nur in anonymisierter Form),

  • gesetzliche oder private Kostenträger,

  • mit Ihrer Einwilligung beteiligte Ärztinnen, Ärzte, Therapeutinnen, Therapeuten, Schulen oder andere Fachpersonen,

  • Steuerberatung und Buchhaltung sowie

  • Behörden, sofern eine gesetzliche Verpflichtung besteht.

16.1. Psychotherapie über das Rhein-Eifel-Institut

Bei gesetzlich versicherter Psychotherapie im Rahmen meiner psychotherapeutischen Ausbildung ist das Rhein-Eifel-Institut Vertragspartner der Patientinnen und Patienten. Die hierfür erforderlichen personenbezogenen Daten und Gesundheitsdaten werden innerhalb dieses Behandlungsverhältnisses verarbeitet.

Helene Schroeder ist die regelmäßige therapeutische und organisatorische Ansprechpartnerin und erhebt beziehungsweise verarbeitet die für die Behandlung, Terminorganisation, Dokumentation, Supervision, Beantragung und Abrechnung erforderlichen Daten im Rahmen der Institutsbehandlung. Soweit erforderlich, werden Daten an das Rhein-Eifel-Institut, beteiligte Supervisorinnen und Supervisoren, die gesetzliche Krankenversicherung, die Kassenärztliche Vereinigung oder andere gesetzlich beteiligte Stellen übermittelt.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit den für die Behandlung und Abrechnung geltenden gesetzlichen und sozialrechtlichen Bestimmungen.

Die vollständigen Informationen zur datenschutzrechtlichen Verantwortlichkeit, zu den Kontaktdaten des Rhein-Eifel-Instituts, zu weiteren Empfängern sowie zur dortigen Speicherung und Verarbeitung werden den betroffenen Personen vor Beginn der Institutsbehandlung mit den Datenschutzinformationen des Rhein-Eifel-Instituts zur Verfügung gestellt.

17. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

Es gelten insbesondere folgende Grundsätze:

  • Kontaktanfragen werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine vertraglichen oder gesetzlichen Gründe für eine weitere Speicherung bestehen.

  • Termin- und Vertragsdaten werden so lange gespeichert, wie dies für die Durchführung und Abwicklung der Leistung sowie für mögliche Rechtsansprüche erforderlich ist.

  • Behandlungsakten werden gemäß § 630f BGB grundsätzlich zehn Jahre nach Abschluss der Behandlung aufbewahrt, sofern keine längere Aufbewahrungspflicht besteht.

  • Rechnungs- und Buchhaltungsunterlagen werden für die jeweils gesetzlich vorgeschriebene Dauer gespeichert.

  • Daten, die ausschließlich auf einer Einwilligung beruhen, werden gelöscht, wenn die Einwilligung widerrufen wurde und keine andere Rechtsgrundlage die weitere Speicherung erlaubt.

18. Ihre Datenschutzrechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht:

  • Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten,

  • unrichtige Daten berichtigen zu lassen,

  • die Löschung Ihrer Daten zu verlangen,

  • die Verarbeitung Ihrer Daten einschränken zu lassen,

  • der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen,

  • bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten,

  • eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen und

  • sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist.

Zur Ausübung Ihrer Rechte können Sie sich an folgende Adresse wenden:

kontakt@heleneschroeder.com

19. Zuständige Datenschutzaufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für mein Angebot ist grundsätzlich zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden

Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de

20. Datensicherheit

Diese Website verwendet eine TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie insbesondere an „https://“ in der Adresszeile Ihres Browsers.

Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.

Trotz sorgfältiger Sicherheitsmaßnahmen kann eine vollständig risikofreie Datenübertragung über das Internet nicht garantiert werden.

21. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt, findet nicht statt.

22. Externe Links

Diese Website enthält Links zu externen Angeboten, beispielsweise zur Online-Terminbuchung oder zu Zahlungs- und Kommunikationsdiensten.

Wenn Sie einen externen Link aufrufen, verlassen Sie diese Website. Für die Datenverarbeitung auf der anschließend aufgerufenen Seite ist grundsätzlich der jeweilige Anbieter verantwortlich. Bitte beachten Sie die dortigen Datenschutzhinweise.

23. Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Dienste, die Datenverarbeitung oder die rechtlichen Anforderungen ändern.

Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.