top of page

DATENSCHUTZERKLÄRUNG

Datenschutz auf einen Blick

ALLGEMEINE HINWEISE

Informationen zur Verarbeitung personenbezogener Daten auf der Website, bei Kontaktaufnahme sowie im Rahmen physiotherapeutischer Behandlungen, Online-Angebote und Geschäftsabläufe.

Stand und Geltungsbereich

Stand: 28. August 2026. Diese Datenschutzerklärung gilt für www.bewegungsharmonie.com sowie für die darin beschriebenen Kontakt-, Behandlungs-, Kommunikations-, Kurs- und Abrechnungsprozesse.

1. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:

Sarah Christine Töws
Bewegungsharmonie für Mensch und Pferd
Dörgen 15
53809 Ruppichteroth
Deutschland
Telefon: 0173 8017203
E-Mail: sarah@bewegungsharmonie.com

Ein Datenschutzbeauftragter ist nicht benannt. Datenschutzanfragen können unmittelbar an die oben genannten Kontaktdaten gerichtet werden.

2. Grundsätze und Rechtsgrundlagen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Gesundheitsdaten sind besonders geschützte personenbezogene Daten. Wir verarbeiten Daten nur, soweit hierfür eine Rechtsgrundlage besteht.

Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, insbesondere für Newsletter und optionale Analyse-, Marketing- oder Medienfunktionen.

Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen, insbesondere Terminorganisation, Behandlung, Kurse und Programme.

Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, etwa Dokumentations-, Steuer- und Aufbewahrungspflichten.

Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, etwa IT-Sicherheit, Missbrauchsabwehr, wirtschaftliche Verwaltung und Rechtsverteidigung; soweit keine überwiegenden Interessen der betroffenen Person entgegenstehen.

Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG: Verarbeitung von Gesundheitsdaten für Gesundheitsversorgung und Behandlung durch eine dem Berufsgeheimnis unterliegende Fachperson.

§ 25 TDDDG: Speicherung von oder Zugriff auf Informationen im Endgerät; technisch nicht erforderliche Cookies und vergleichbare Technologien werden nur nach Einwilligung eingesetzt.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

3. Website und Hosting über Wix

Unsere Website wird mit Wix betrieben. Dienstanbieter ist Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel. Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browser-, Geräte- und Betriebssysteminformationen sowie Sicherheits- und Fehlerdaten. Dies ist erforderlich, um die Website bereitzustellen, Angriffe abzuwehren und die technische Stabilität zu gewährleisten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Endgeräteinformationen technisch erforderlich gespeichert oder ausgelesen werden, beruht dies auf § 25 Abs. 2 TDDDG. Wix verarbeitet Daten als Auftragsverarbeiter. Für Israel besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Weitere Übermittlungen durch Wix können auf Angemessenheitsbeschlüssen, Standardvertragsklauseln und ergänzenden Schutzmaßnahmen beruhen.

Datenschutzhinweise von Wix: https://de.wix.com/about/privacy

4. Cookies und Einwilligungsmanagement

Auf der Website werden technisch notwendige Cookies und vergleichbare Technologien eingesetzt. Analyse-, Marketing- und externe Medien-Dienste werden erst aktiviert, wenn über das Cookie-Banner eine Einwilligung erteilt wurde. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Auswahl kann jederzeit über die Cookie-Einstellungen der Website geändert oder widerrufen werden. Notwendige Technologien beruhen auf § 25 Abs. 2 TDDDG und – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 lit. f DSGVO.

5. Kontaktaufnahme und Terminorganisation

Wenn Sie uns per Formular, E-Mail, Telefon oder Messenger kontaktieren, verarbeiten wir die mitgeteilten Kontakt- und Inhaltsdaten zur Bearbeitung der Anfrage, Terminorganisation und gegebenenfalls zur Anbahnung oder Durchführung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei allgemeinen Anfragen zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Enthält eine Nachricht Gesundheitsdaten, gelten zusätzlich Art. 9 Abs. 2 lit. h DSGVO und § 22 BDSG.

Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine Vertrags-, Dokumentations-, Aufbewahrungs- oder Rechtsverteidigungsgründe entgegenstehen.

6. HubSpot-Formulare, CRM und digitale Patientenakte

Für Formulare, Kontaktverwaltung, Vertragszuordnung, Termin- und Kundenkommunikation, Newsletter sowie die digitale Patientenakte nutzen wir HubSpot. Anbieter für den europäischen Raum ist HubSpot Ireland Limited, 1 Sir John Rogerson’s Quay, Dublin 2, Irland. HubSpot verarbeitet insbesondere Stamm- und Kontaktdaten, Formulareingaben, Kommunikationsverläufe, Vertrags- und Termindaten sowie – bei Patientinnen und Patienten – Behandlungs- und Gesundheitsdaten, soweit dies für die Versorgung und Dokumentation erforderlich ist.

Die Verarbeitung allgemeiner Vertragsdaten erfolgt nach Art. 6 Abs. 1 lit. b und c DSGVO. Gesundheitsdaten werden nach Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG verarbeitet. Die Behandlungsdokumentation wird entsprechend § 630f Abs. 3 BGB grundsätzlich zehn Jahre nach Abschluss der Behandlung aufbewahrt, soweit nicht andere Vorschriften oder die Rechtsverteidigung eine längere Aufbewahrung erfordern.

HubSpot wird auf Grundlage eines Vertrags zur Auftragsverarbeitung eingesetzt. Bei Übermittlungen in die USA stützt sich HubSpot – soweit anwendbar – auf den EU-US Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln. Datenschutzhinweise: https://legal.hubspot.com/privacy-policy

Besonderer Schutz von Gesundheitsdaten

In HubSpot dürfen Gesundheits- und Behandlungsdaten nur in dafür freigegebenen, als sensibel geschützten Datenfeldern gespeichert werden. Zugriffsrechte sind nach dem Erforderlichkeitsprinzip zu beschränken; Marketingprofile und Behandlungsdaten sind organisatorisch klar zu trennen.

7. Behandlungsdaten und Dokumentation

Im Rahmen physiotherapeutischer Untersuchungen und Behandlungen verarbeiten wir insbesondere Stammdaten, Kontaktdaten, Anamnese, Beschwerden, Diagnosen oder Verdachtsdiagnosen, Befunde, Behandlungsverlauf, Maßnahmen, Übungen, Empfehlungen, Termin- und Abrechnungsdaten. Die Daten sind erforderlich, um fachgerecht zu behandeln, die Behandlung zu dokumentieren und gesetzliche Pflichten zu erfüllen.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG. Empfänger erhalten Daten nur, wenn dies gesetzlich erlaubt oder vorgeschrieben ist, für die Vertragserfüllung erforderlich ist oder eine ausdrückliche Einwilligung vorliegt. Eine Weitergabe an Ärztinnen, Ärzte, Therapeutinnen, Therapeuten, Versicherungen oder andere Stellen erfolgt daher nicht automatisch.

Ohne die für Behandlung und Dokumentation notwendigen Angaben kann eine Behandlung gegebenenfalls nicht oder nicht sicher durchgeführt werden.

8. Newsletter über HubSpot

Der Newsletter wird nur nach gesonderter freiwilliger Einwilligung versandt. Die Anmeldung wird regelmäßig im Double-Opt-in-Verfahren bestätigt. Verarbeitet werden insbesondere E-Mail-Adresse, Name, Einwilligungsnachweis, Anmeldezeitpunkt und technische Nachweisdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Eine Einwilligung in den Newsletter ist keine Voraussetzung für eine Behandlung oder sonstige Vertragsleistung. Sie kann jederzeit über den Abmeldelink in jeder Nachricht oder per E-Mail widerrufen werden. Ein Newsletter-Tracking, etwa Öffnungs- und Klickmessung, erfolgt nur, soweit hierfür eine wirksame Einwilligung vorliegt. Nach Abmeldung kann die E-Mail-Adresse in einer Sperrliste gespeichert bleiben, um weitere Zusendungen zu verhindern und die frühere Einwilligung nachweisen zu können.

9. E-Mail über Google Workspace

Für geschäftliche E-Mail-Kommunikation nutzen wir Google Workspace. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden Absender- und Empfängerdaten, Zeitpunkte, Betreff, Nachrichteninhalte und Anhänge verarbeitet. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 lit. b, c oder f DSGVO; bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. h DSGVO.

Google kann Daten auch in Drittländern verarbeiten. Übermittlungen in die USA können auf dem EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln beruhen. Datenschutzhinweise: https://policies.google.com/privacy?hl=de

Bitte senden Sie besonders sensible Gesundheitsinformationen möglichst nicht unverschlüsselt per E-Mail, sofern ein sichererer Kommunikationsweg vereinbart werden kann.

10. WhatsApp-Kommunikation

Wenn Sie freiwillig über WhatsApp Kontakt aufnehmen oder der Kommunikation über WhatsApp zustimmen, verarbeiten wir Telefonnummer, Profil- und Kommunikationsdaten sowie Nachrichteninhalte. Anbieter im Europäischen Wirtschaftsraum ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. WhatsApp kann insbesondere Metadaten und Adressbuchinformationen verarbeiten; Nachrichten und Anrufe sind nach Anbieterangaben Ende-zu-Ende verschlüsselt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für angefragte Vertragskommunikation beziehungsweise Art. 6 Abs. 1 lit. a DSGVO bei einer ausdrücklich gewählten Messenger-Kommunikation; bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. a oder h DSGVO, abhängig vom konkreten Zweck. Die Nutzung von WhatsApp ist freiwillig. Als Alternative stehen Telefon und E-Mail zur Verfügung. Bitte übermitteln Sie über WhatsApp möglichst keine ausführlichen Befunde oder sonstigen besonders sensiblen Gesundheitsdaten.

Datenschutzhinweise: https://www.whatsapp.com/legal/privacy-policy-eea

11. Online-Termine über Zoom

Für vereinbarte Online-Termine nutzen wir Zoom. Verarbeitet werden insbesondere Name, E-Mail-Adresse, Meeting-Metadaten, IP-Adresse, Geräte- und Verbindungsdaten sowie übertragene Audio-, Video-, Chat- und geteilte Inhalte. Eine Aufzeichnung erfolgt nur nach vorheriger ausdrücklicher Information und Einwilligung. Anbieter ist Zoom Communications, Inc., USA; Zoom verarbeitet Meetingdaten grundsätzlich als Auftragsverarbeiter.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. h DSGVO. Drittlandübermittlungen können auf dem EU-US Data Privacy Framework und Standardvertragsklauseln beruhen. Datenschutzhinweise: https://www.zoom.com/de/trust/privacy/privacy-statement/

12. Online-Programme über ablefy

Für Online-Programme und digitale Inhalte nutzen wir ablefy, einen Dienst der ablefy GmbH, Potsdamer Straße 125, 10783 Berlin. Je nach Nutzung werden Kontakt-, Vertrags-, Kursfortschritts-, Nutzungs- und Kommunikationsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit optionale Funktionen auf Einwilligung beruhen, gilt Art. 6 Abs. 1 lit. a DSGVO. ablefy wird – soweit es Daten in unserem Auftrag verarbeitet – auf Grundlage eines Auftragsverarbeitungsvertrags eingesetzt.

Datenschutzhinweise: https://ablefy.io/datenschutz/

13. Online-Unterricht mit Pivo

Für einzelne Funktionen im Online-Unterricht nutzen wir Pivo beziehungsweise die Pivo-App. Dabei können Geräte-, App-, Kamera-, Audio-/Video-, Nutzungs- und technische Diagnosedaten durch den Anbieter Pivo Inc. beziehungsweise dessen verbundene Unternehmen verarbeitet werden. Rechtsgrundlage für unseren Einsatz ist Art. 6 Abs. 1 lit. b DSGVO; soweit eine gesonderte Geräte- oder App-Einwilligung erforderlich ist, Art. 6 Abs. 1 lit. a DSGVO. Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums gelten die vom Anbieter vorgesehenen Garantien für internationale Datenübermittlungen.

Datenschutzhinweise: https://pivo.ai/pages/privacypolicy

14. Google Analytics

Mit Ihrer Einwilligung nutzen wir Google Analytics zur Reichweitenmessung und Verbesserung der Website. Anbieter ist Google Ireland Limited; eine Verarbeitung durch Google LLC in den USA ist möglich. Verarbeitet werden insbesondere Online-Kennungen, Cookie- beziehungsweise Geräteinformationen, IP-Adresse, ungefähre Standortdaten sowie Angaben zu Seitenaufrufen, Nutzung, Herkunft und Interaktionen. Die IP-Anonymisierung ist bei Google Analytics 4 standardmäßig aktiviert; eine vollständige Anonymität wird dadurch nicht garantiert.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Google Analytics wird erst nach Einwilligung aktiviert. Die Einwilligung kann jederzeit in den Cookie-Einstellungen widerrufen werden. Datenübermittlungen in die USA können auf dem EU-US Data Privacy Framework und Standardvertragsklauseln beruhen. Weitere Informationen: https://support.google.com/analytics/answer/6004245?hl=de

15. Meta-Pixel

Mit Ihrer Einwilligung nutzen wir das Meta-Pixel, um die Nutzung unserer Website zu messen, Zielgruppen zu bilden und die Wirksamkeit von Werbung auf Facebook und Instagram zu beurteilen. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Verarbeitet werden insbesondere IP-Adresse, Browser- und Geräteinformationen, Cookie- und Online-Kennungen, besuchte Seiten, Zeitpunkte, Interaktionen und gegebenenfalls von uns definierte Ereignisse.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Das Pixel wird erst nach Einwilligung aktiviert; diese kann jederzeit über die Cookie-Einstellungen widerrufen werden. Meta kann Daten in den USA verarbeiten und mit vorhandenen Konten verknüpfen. Übermittlungen können auf dem EU-US Data Privacy Framework und Standardvertragsklauseln beruhen. Soweit wir gemeinsam mit Meta über Zwecke und Mittel bestimmter Ereignisdaten entscheiden, besteht eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Informationen: https://www.facebook.com/privacy/policy/

16. Eingebettete Inhalte von YouTube und Spotify

Auf der Website können Videos von YouTube und Audioinhalte von Spotify eingebettet sein. Anbieter von YouTube ist Google Ireland Limited; Anbieter von Spotify ist Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden. Beim Laden eingebetteter Inhalte können IP-Adresse, Geräte- und Browserdaten, Online-Kennungen, Referrer sowie Angaben zur Interaktion an die Anbieter übermittelt und bei angemeldeten Nutzerinnen und Nutzern mit deren Konto verknüpft werden.

Die Inhalte werden nur nach Ihrer Einwilligung geladen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann über die Cookie-Einstellungen widerrufen werden. Datenschutzhinweise: https://policies.google.com/privacy?hl=de und https://www.spotify.com/de/legal/privacy-policy/

17. Rechnungsstellung und Lexware

Zur Erstellung, Übermittlung und Verwaltung von Rechnungen sowie für Buchhaltung und steuerliche Dokumentation nutzen wir Lexware beziehungsweise Lexware Office der Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg. Verarbeitet werden Stamm-, Kontakt-, Leistungs-, Rechnungs-, Zahlungs- und steuerlich relevante Daten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Rechnungs- und Buchungsunterlagen werden nach den jeweils geltenden handels- und steuerrechtlichen Fristen aufbewahrt; regelmäßig beträgt die Frist acht Jahre, Geschäftsbriefe werden regelmäßig sechs Jahre aufbewahrt. Längere Fristen können im Einzelfall gelten.

Informationen: https://www.lexware.de/datenschutz/

18. EC-Kartenzahlungen über SumUp

Für freiwillige Kartenzahlungen vor Ort nutzen wir SumUp. Bei der Zahlung verarbeitet SumUp insbesondere Karten-, Transaktions-, Geräte-, Händler- und gegebenenfalls Identifikationsdaten. Vollständige Kartendaten werden von uns grundsätzlich nicht gespeichert. Je nach Verarbeitung ist SumUp eigenständig Verantwortlicher oder unser Dienstleister.

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Nachweise beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Informationen: https://www.sumup.com/de-de/datenschutzbestimmungen/

19. Empfänger und internationale Datenübermittlungen

Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu können IT-, Hosting-, Kommunikations-, Kurs-, Abrechnungs- und Zahlungsdienstleister, Steuerberatung, Behörden, Gerichte und sonstige gesetzlich berechtigte Empfänger gehören. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden.

Einige Anbieter oder Unterauftragsverarbeiter sitzen außerhalb des Europäischen Wirtschaftsraums. Übermittlungen erfolgen nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses, einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln und erforderlichen ergänzenden Maßnahmen oder in gesetzlich vorgesehenen Ausnahmefällen. Trotz solcher Garantien können in Drittländern abweichende Zugriffs- und Rechtsschutzmöglichkeiten bestehen.

20. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen. Maßgebliche Kriterien sind insbesondere:

Behandlungsdokumentation: grundsätzlich zehn Jahre nach Abschluss der Behandlung gemäß § 630f Abs. 3 BGB.

Rechnungs- und Buchungsunterlagen: regelmäßig acht Jahre; Handels- und Geschäftsbriefe regelmäßig sechs Jahre, vorbehaltlich der im Einzelfall geltenden Vorschriften.

Vertrags- und Rechtsverteidigungsdaten: bis zum Ablauf der einschlägigen Verjährungsfristen; regelmäßig drei Jahre ab Jahresende, soweit keine längeren Fristen greifen.

Newsletterdaten: bis zum Widerruf; Nachweis- und Sperrlistendaten können zur Rechtsverteidigung weiter gespeichert werden.

Einwilligungs- und Cookie-Nachweise: solange sie für Nachweis- und Rechtsverteidigungszwecke erforderlich sind.

Nach Wegfall des Zwecks werden Daten gelöscht oder gesperrt, sofern keine Pflicht oder Berechtigung zur weiteren Aufbewahrung besteht.

21. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Die Bereitstellung technisch notwendiger, vertraglicher und behandlungsbezogener Angaben ist erforderlich, um Anfragen zu beantworten, Verträge durchzuführen und sicher zu behandeln. Freiwillige Einwilligungen, insbesondere für Newsletter, Analyse, Werbung und externe Medien, sind hiervon unabhängig. Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

22. Ihre Rechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie insbesondere folgende Rechte:

Auskunft über die verarbeiteten Daten und Erhalt einer Kopie, Art. 15 DSGVO;

Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten, Art. 16 DSGVO;

Löschung, Art. 17 DSGVO;

Einschränkung der Verarbeitung, Art. 18 DSGVO;

Datenübertragbarkeit, Art. 20 DSGVO;

Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO, Art. 21 DSGVO;

Widerruf einer Einwilligung mit Wirkung für die Zukunft, Art. 7 Abs. 3 DSGVO;

Beschwerde bei einer Datenschutzaufsichtsbehörde, Art. 77 DSGVO.

Bei einem Widerspruch gegen Direktwerbung werden die betroffenen Daten nicht mehr zu diesem Zweck verarbeitet. Gesetzliche Aufbewahrungs- und Dokumentationspflichten können einer sofortigen Löschung entgegenstehen.

23. Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de/

24. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffsrechte, starke Authentifizierung, Aktualisierungen, Sicherungen und datenschutzgerechte Dienstleisterverträge. Sicherheitsmaßnahmen werden entsprechend Risiko und technischer Entwicklung überprüft.

25. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, eingesetzte Dienste oder Datenverarbeitungen ändern. Es gilt die auf der Website veröffentlichte aktuelle Fassung.

Interne Prüfliste – nicht auf der Website veröffentlichen

bottom of page