Website, Kontakt und Terminbuchung
Datenschutz
Diese Hinweise erläutern den Websitebetrieb, die Kontaktaufnahme und die Online-Terminbuchung. Die vorläufigen Kontaktangaben und der Stand der Unternehmensvorbereitung sind im Abschnitt „Verantwortlicher und Kontakt“ ausgewiesen.
Websitebetrieb · Sicherheit · Kontaktaufnahme · Online-Terminbuchung · Betroffenenrechte
Verantwortlicher und Kontakt
[Aktueller rechtlicher Verantwortlicher: vollständiger Name bzw. bestehende Unternehmensbezeichnung]
[Rechtsform und Vertretung, soweit einschlägig]
Vorläufige Kontaktanschrift: Kölner Str. 66, 60327 Frankfurt am Main, Deutschland.
E-Mail: flofloh122@gmail.com
Telefon: 0162 9077665
Die Unternehmensgründung wird vorbereitet. „Ritter Paulus GbR“ ist ein vorläufiger Name der geplanten Gesellschaft und bezeichnet hier keine bereits bestätigte rechtliche Betreiberschaft. ALL-INKL ist der technische Hostinganbieter. Die vollständige Zuordnung des rechtlichen Verantwortlichen bleibt bis zur Bestätigung ein ausdrücklich gekennzeichneter Platzhalter. Weitere Angaben enthält das Impressum.
Online-Terminbuchung
Für die Vereinbarung kostenloser Erstgespräche wird auf dieser Website das WordPress-Plugin Timetics eingesetzt. Die Buchung dient der Terminorganisation und der Durchführung des angefragten Gesprächs. Es stehen telefonische Gespräche und Videogespräche über Google Meet zur Auswahl.
Verarbeitete Daten und Zwecke
- Name und E-Mail-Adresse; Telefonnummer, soweit angegeben beziehungsweise für einen telefonischen Rückruf erforderlich
- Datum, Beginn, Ende, Zeitzone und gewählte Gesprächsart; freiwilliger organisatorischer Hinweis mit maximal 300 Zeichen, sofern eingetragen
- Buchungs- und Kundenkennung, zuständige Ansprechperson, Buchungsstatus sowie technisch erforderliche Verwaltungs- und Sicherheitskennungen
- Kalenderereigniskennung und bei Videoterminen der erzeugte Google-Meet-Link
- Zeitpunkt und Version der bestätigten Kenntnisnahme dieser Datenschutzhinweise
Die Daten werden zur Terminvereinbarung, Terminverwaltung, Übermittlung der Bestätigung, Vermeidung von Doppelbuchungen und Durchführung des gewünschten Erstgesprächs verarbeitet. Ein freiwilliges Feld „Organisatorischer Hinweis“ mit maximal 300 Zeichen steht für organisatorische Angaben zur Verfügung. Der Inhalt wird zur Buchung in WordPress gespeichert und nicht an Google Calendar übermittelt. Eine Buchung ist auch ohne diesen Hinweis möglich. Angaben zum MPU-Anlass, zu Konsum, Delikten, Diagnosen, Erkrankungen oder anderen sensiblen persönlichen Umständen werden im Buchungsformular nicht abgefragt. Solche Informationen gehören auch nicht in die Namens- oder Kontaktfelder.
Rechtsgrundlagen und Kenntnisnahme
Soweit die Terminverarbeitung zur Anbahnung einer möglichen Beratungsleistung auf Anfrage der betroffenen Person oder zur Durchführung eines bestehenden Vertrags erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die erforderliche technische Absicherung und zuverlässige Terminorganisation, insbesondere die Vermeidung von Doppelbuchungen, beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einer sicheren und verlässlichen Organisation der angefragten Gespräche.
Mit der Checkbox wird ausschließlich die Kenntnisnahme der Datenschutzhinweise bestätigt. Eine Datenschutz-Einwilligung wird damit nicht eingeholt. Der Nachweis enthält die bestätigte Fassung und den Zeitpunkt; durch diese zusätzliche Nachweisfunktion werden keine IP-Adresse und kein Browser-Fingerabdruck gespeichert. Davon zu unterscheiden sind etwaige technisch erforderliche Serverprotokolle des Websitebetriebs, die in den allgemeinen Datenschutzhinweisen zu beschreiben sind.
Timetics und Speicherung innerhalb von WordPress
Timetics speichert Buchungen in der Datenbank dieser WordPress-Installation. Dabei wird anhand der E-Mail-Adresse ein technisches Kundenprofil angelegt oder einem bereits bestehenden Profil eine Buchung zugeordnet. Zum Profil gehören insbesondere Name, E-Mail-Adresse und gegebenenfalls Telefonnummer. Die einzelnen Buchungen enthalten zusätzlich Termin-, Status- und Verwaltungsdaten. Kalenderantworten einschließlich Ereigniskennung und gegebenenfalls Meet-Link werden ebenfalls lokal zur Buchung gespeichert.
Zugriff erhalten die für Terminorganisation und Durchführung zuständigen Personen. Soweit technisch erforderlich, können außerdem die mit Hosting und technischer Betreuung eingesetzten Dienstleister Zugriff erhalten. Für die Bestätigungsnachricht werden die E-Mail-Adresse und die notwendigen Termininformationen über die konfigurierte WordPress-Mailfunktion verarbeitet. Eine Buchung ist keine Newsletteranmeldung. Angaben des Plugin-Anbieters zur lokalen Buchungsspeicherung und zu externen Integrationen sind auf der Timetics-Pluginseite beschrieben.
Google Calendar: datensparsame Kalendersynchronisierung
Google Calendar wird verwendet, um neue Termine einzutragen und bereits belegte Zeiträume bei der Verfügbarkeit zu berücksichtigen. In der für diese Website angepassten Synchronisierung erhält ein neuer Kalendereintrag den neutralen Titel „Erstgespräch – Ritter & Paulus“. Übertragen werden Beginn, Ende und Zeitzone sowie technische Angaben zur Ereignis- und gegebenenfalls Meet-Erstellung. Der Eintrag wird als privat und zeitlich belegt angelegt.
Kundenname, Kunden-E-Mail-Adresse, Telefonnummer und Freitext werden nicht in die Beschreibung, den Titel oder die Teilnehmerliste des synchronisierten Google-Kalendereintrags übernommen. Die Beschreibung und der Ort bleiben leer. Eine Einladung über eine Google-Teilnehmerliste wird durch das Buchungssystem nicht versendet. Der Meet-Link wird stattdessen mit der Terminbestätigung über WordPress bereitgestellt. Diese Begrenzung gilt auch für Umbuchungen. Das Kalenderkonto des Organisators und die technischen Ereigniskennungen werden durch Google weiterhin verarbeitet; die Synchronisierung ist deshalb nicht mit einer anonymen Nutzung gleichzusetzen.
Für die Verfügbarkeitsprüfung werden belegte Zeiträume des verbundenen Kalenders serverseitig ausgewertet. Inhalte anderer Kalendertermine werden im öffentlichen Buchungsformular nicht angezeigt.
Google Meet und Empfänger bei Google
Bei Auswahl eines Videotermins wird ein Google-Meet-Link erzeugt. Beim späteren Öffnen und bei der Teilnahme am Videogespräch werden durch Google zusätzlich die für die Verbindung erforderlichen Daten verarbeitet. Dazu können ein angegebener Anzeigename beziehungsweise verwendete Kontodaten, IP-Adresse, Geräte- und Verbindungsinformationen sowie die während des Gesprächs übertragenen Audio- und Videoinhalte gehören. Diese Verarbeitung bei der Nutzung von Meet ist von der zuvor beschriebenen Kalendersynchronisierung zu unterscheiden. Alternativ kann ein telefonisches Gespräch gewählt werden.
Für Nutzer im Europäischen Wirtschaftsraum ist Anbieter der hier verwendeten privaten Google-Dienste grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. In der derzeitigen Einrichtung ist ein Google-Konto unter den Bedingungen für private Google-Dienste verbunden. Ein Vertrag zur Auftragsverarbeitung für Google Workspace wird damit nicht vorausgesetzt. Die anwendbaren Bedingungen und Rollen werden vor einer Umstellung auf ein geschäftliches Konto erneut abgeglichen.
Weitere Informationen enthalten die Datenschutzerklärung von Google und die Datenschutzhinweise zu Google Meet.
Mögliche Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Bei der Nutzung der Google-Dienste kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, erfolgen. Google beschreibt hierfür unter anderem Übermittlungen auf Grundlage von Angemessenheitsbeschlüssen einschließlich des EU-U.S. Data Privacy Framework sowie, soweit einschlägig, Standardvertragsklauseln. Informationen zu den jeweils eingesetzten Übermittlungsmechanismen und Garantien werden in den Google-Hinweisen zu Datenübermittlungen bereitgestellt. Eine ausschließliche Speicherung innerhalb der EU wird für die bestehende Anbindung nicht zugesagt.
Speicherdauer und Löschung
Für reine Terminbuchungsdaten richtet sich die erforderliche Speicherdauer nach der Terminorganisation, der Durchführung des Gesprächs und der Bearbeitung unmittelbar damit zusammenhängender Rückfragen. Kommt eine weitere Zusammenarbeit zustande, richtet sich die Aufbewahrung der dafür erforderlichen Daten nach der Vertragsabwicklung und den jeweils einschlägigen gesetzlichen Pflichten. Soweit Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich bleiben, werden sie für diesen Zweck entsprechend begrenzt aufbewahrt.
Eine automatische Löschung abgeschlossener Buchungen nach einer festen Frist ist in der aktuellen Installation nicht eingerichtet. Buchung, technisches Kundenprofil, Kalenderereignis und Bestätigungs-E-Mails sind getrennte Datensätze. Eine bloße Stornierung entfernt nicht sämtliche Buchungsdaten. Bei der vollständigen Löschung müssen daher die jeweils noch erforderlichen und nicht mehr erforderlichen Daten in diesen Systemen gesondert berücksichtigt werden. Sicherungskopien und durch Google vorgegebene Löschabläufe werden von einer Löschung in Timetics nicht unmittelbar erfasst. Zu den Abläufen bei Google informiert die Seite Aufbewahrung von Daten durch Google.
Erforderliche Angaben und automatisierte Entscheidungen
Name, E-Mail-Adresse, Gesprächsart sowie das gewünschte Datum und die Uhrzeit werden für eine Online-Buchung benötigt. Für einen telefonischen Termin ist außerdem eine Telefonnummer erforderlich; bei einem Videotermin ist ihre Angabe freiwillig. Ohne die jeweils erforderlichen Angaben kann die gewählte Online-Buchung nicht durchgeführt werden.
Die Prüfung verfügbarer Zeiten dient ausschließlich der Terminvergabe. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen dieser Terminbuchung nicht statt.
Kontaktaufnahme und Kontaktformular
Das Kontaktformular dient der Bearbeitung organisatorischer Anfragen zur MPU-Vorbereitung und der Rückmeldung über die angegebenen Kontaktdaten. Es werden Name, E-Mail-Adresse, eine organisatorische Nachricht mit maximal 2.000 Zeichen und gegebenenfalls eine freiwillig angegebene Telefonnummer verarbeitet. Hinzu kommt die Bestätigung, dass die Datenschutzhinweise zur Kenntnis genommen wurden. Angaben zu Diagnosen, Konsum, Delikten oder Gesundheitsdaten werden für die erste Kontaktaufnahme nicht benötigt und sollen nicht in das Formular eingetragen werden.
Zwecke und Rechtsgrundlagen
Bezieht sich die Anfrage auf die Anbahnung oder Durchführung einer Beratungsleistung, erfolgt die erforderliche Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sonstige Anfragen werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bearbeitet. Das berechtigte Interesse besteht in der Beantwortung eingehender Anliegen und einer verlässlichen Kommunikation. Die erforderliche technische Absicherung des Formulars gegen Missbrauch dient dem berechtigten Interesse an einem sicheren Websitebetrieb.
Mit der verpflichtenden Checkbox wird ausschließlich die Kenntnisnahme dieser Hinweise bestätigt. Diese Bestätigung wird als Text in der versandten Kontakt-E-Mail festgehalten; ein gesonderter Kenntnisnahmedatensatz wird durch die Kontaktformularfunktion nicht angelegt. Eine Datenschutz-Einwilligung wird damit nicht eingeholt. Die Kontaktaufnahme führt weder zu einer Newsletteranmeldung noch zu einer automatischen Terminbuchung.
E-Mail-Versand und Empfänger
Die Anfrage wird über die WordPress-Mailfunktion an das für die Bearbeitung vorgesehene Postfach übermittelt. Das installierte Plugin WP Mail SMTP verwendet derzeit den Standard-Mailer des Webservers; in diesem Plugin ist kein gesonderter SMTP-Dienst ausgewählt. Die angegebene E-Mail-Adresse wird dabei als Antwortadresse verwendet. Zugriff erhalten die mit der Bearbeitung befassten Personen sowie die für Bereitstellung, Transport und Empfang erforderlichen technischen Dienstleister.
Für die Vorbereitungsphase wird das private Gmail-Postfach flofloh122@gmail.com verwendet; beim Geschäftsstart soll es durch ein geschäftliches Postfach ersetzt werden. Der organisatorische Zugriff ist auf zur Bearbeitung befugte Personen beschränkt. Google verarbeitet deshalb den Inhalt der eingehenden Kontakt-E-Mail sowie die für den E-Mail-Empfang erforderlichen Absender-, Empfänger- und Übermittlungsdaten. Dies ist eine eigenständige Verarbeitung und nicht von der Begrenzung der Datenübertragung an Google Calendar erfasst. Die Kontaktanfrage wird durch das Formular nicht an Google Calendar oder Google Meet übermittelt.
Anbieter der privaten Google-Dienste im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kann erfolgen. Google beschreibt die dafür eingesetzten Übermittlungsmechanismen in den Hinweisen zu internationalen Datenübermittlungen. Weitere Informationen enthält die Datenschutzerklärung von Google. Aus der Nutzung dieses privaten Postfachs wird kein Vertrag zur Auftragsverarbeitung für Google Workspace abgeleitet.
Speicherung und Löschung
Die eigene Kontaktformularfunktion legt keine zusätzliche Sammlung der eingegangenen Nachrichten in der WordPress-Datenbank an. Die versandte Anfrage wird jedoch im Empfängerpostfach verarbeitet und gespeichert. Technische Versand- und Sicherheitsprotokolle sowie Sicherungskopien sind davon zu unterscheiden.
Zur Begrenzung wiederholter Versandversuche wird aus der serverseitig erkannten IP-Adresse und dem jeweiligen Kalendertag eine mit einem geheimen Schlüssel berechnete Sicherheitskennung gebildet. Zu dieser pseudonymen Kennung wird ein kurzlebiger Zähler in WordPress gespeichert. Er enthält weder den Nachrichtentext noch Name, E-Mail-Adresse, Telefonnummer oder die ungekürzte IP-Adresse. Die Kennung ist dennoch nicht als anonym zu behandeln. Der Zähler ist ab dem letzten gezählten Versandversuch für zehn Minuten gültig; danach wird er für die Sperrprüfung nicht mehr verwendet. Die technische Bereinigung abgelaufener Einträge erfolgt über die Speicher- und Bereinigungsfunktionen von WordPress.
Die Anfrage wird so lange aufbewahrt, wie ihre Bearbeitung und unmittelbar damit zusammenhängende Rückfragen dies erfordern. Soweit sich eine Zusammenarbeit anschließt, werden die dafür erforderlichen Daten für die Vertragsabwicklung weiterverarbeitet. Gesetzliche Aufbewahrungspflichten oder die erforderliche Sicherung rechtlicher Ansprüche können eine längere, auf diesen Zweck begrenzte Aufbewahrung begründen. Eine pauschale zusätzliche Aufbewahrungsfrist wird für unverbindliche organisatorische Anfragen nicht festgelegt. Die tatsächlichen Löschabläufe im Postfach sowie für technische Protokolle und Sicherungskopien werden im Zuge der Vervollständigung dieser Datenschutzhinweise konkretisiert.
Pflichtangaben und freiwillige Angaben
Name, E-Mail-Adresse und eine organisatorische Nachricht werden für die Bearbeitung über dieses Formular benötigt. Ohne diese Angaben kann die Formularanfrage nicht versendet werden. Die Telefonnummer ist freiwillig. Die automatischen Prüfungen des Formulars dienen der technischen Validierung und Missbrauchsabwehr; eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO ist mit der Kontaktaufnahme nicht verbunden.
Websitebetrieb und technische Bereitstellung
Die Website mpu-ritterpaulus.de wird mit WordPress bereitgestellt und über HTTPS übertragen. Bei einem Aufruf werden die für den Verbindungsaufbau und die Übertragung erforderlichen technischen Daten verarbeitet. Dazu gehört insbesondere die IP-Adresse, über die die Verbindung hergestellt wird. HTTPS verschlüsselt die Übertragung zwischen Browser und Website; die Verarbeitung in E-Mail- und Kalenderdiensten ist davon zu unterscheiden.
Das Hosting erfolgt bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Die technische Bereitstellung und Absicherung dienen dem berechtigten Interesse an einem erreichbaren und zuverlässigen Websiteangebot. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung zur Bearbeitung einer angefragten Beratungsleistung erforderlich ist, gilt Art. 6 Abs. 1 lit. b DSGVO.
Das individuelle Theme verwendet Systemschriftarten und fordert hierfür keine Schriftdateien von einem externen Font-CDN an. Für die Kontaktaufnahme wird die WordPress-Mailfunktion genutzt. WP Mail SMTP verwendet derzeit den Standard-Mailer des Webservers; ein gesonderter SMTP-Dienst ist in diesem Plugin nicht ausgewählt. Die konkreten Kontakt- und Terminverarbeitungen werden in den übrigen Abschnitten beschrieben.
Sicherheitsfunktionen mit Wordfence
Wordfence ist zur technischen Absicherung dieser WordPress-Website aktiviert. Die hierfür erforderliche Verarbeitung dient dem berechtigten Interesse an der Abwehr unerlaubter Zugriffe und dem Schutz der Website und ihrer Daten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Teilnahme am Wordfence-Sicherheitsnetzwerk ist aktiviert. Nach der Dokumentation des Anbieters werden dabei bestimmte blockierte Zugriffe, bekannte Angriffsversuche und fehlgeschlagene Anmeldungen gemeldet. Die dafür verwendeten IP- und Ereignisdaten werden nicht als grundsätzlich anonym behandelt.
Anbieter ist Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann erfolgen. Informationen zu Datenverarbeitung und Übermittlungsgrundlagen einschließlich Standardvertragsklauseln enthalten die Datenschutzerklärung von Defiant und die bereitgestellten Vertragsklauseln.
Betroffenenrechte, Widerspruch und Beschwerde
Unter den jeweiligen gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft über die verarbeiteten personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Die Datenübertragbarkeit betrifft insbesondere die aufgrund einer Einwilligung oder eines Vertrags automatisiert verarbeiteten, von der betroffenen Person bereitgestellten Daten. Die Voraussetzungen und Grenzen ergeben sich aus Art. 15 bis 20 DSGVO.
Datenschutzanfragen können über das Kontaktformular an die für diese Website zuständige Stelle gerichtet werden. Es sollen nur die zur Zuordnung und Bearbeitung erforderlichen Angaben übermittelt werden. Soweit begründete Zweifel an der Identität bestehen, können zusätzliche Informationen zur Identitätsbestätigung erforderlich sein; weitergehende Angaben werden nicht pauschal verlangt.
Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht nach Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch einzulegen. Die Verarbeitung wird dann nicht fortgeführt, sofern keine zwingenden schutzwürdigen Gründe nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Soweit personenbezogene Daten für Direktwerbung verarbeitet würden, könnte der Verarbeitung für diesen Zweck jederzeit widersprochen werden. Die beschriebenen Kontakt- und Buchungsfunktionen stellen keine Newsletteranmeldung dar.
Widerruf einer Einwilligung
Soweit eine konkrete Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Die Kenntnisnahmefelder im Kontakt- und Buchungsformular sind keine Einwilligungen; die für eine angefragte Terminvereinbarung oder Kontaktbearbeitung erforderliche Verarbeitung wird durch diese Felder nicht auf Art. 6 Abs. 1 lit. a DSGVO gestützt.
Beschwerde bei einer Aufsichtsbehörde
Nach Art. 77 DSGVO besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn die Verarbeitung personenbezogener Daten für rechtswidrig gehalten wird. Dies ist insbesondere bei einer Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes möglich. Die Kontaktdaten der deutschen Aufsichtsbehörden sind im Verzeichnis der Datenschutzaufsichtsbehörden des Bundes und der Länder abrufbar.
Automatisierte Entscheidungen
Die technischen Formularprüfungen und die Anzeige freier Termine dienen der Funktions- und Missbrauchskontrolle. In den beschriebenen Kontakt- und Buchungsabläufen findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.