Datenschutz

Datenschutzinformation

Wir verarbeiten nur Daten, die für Websitebetrieb, Kommunikation, Terminorganisation und vereinbarte Leistungen erforderlich sind.

Verständliche Kommunikation. Persönliche Begleitung.

Datenschutz

Verantwortliche Stelle

Frank Holthaus, Vorm Dorfe 8, 30966 Hemmingen. E-Mail: info@nadiyaconnect.de. Telefon: +49 511 – 7127625.

Datenschutz

Website und Protokolldaten

Beim Aufruf verarbeitet der Hosting- und Webserver technisch erforderliche Verbindungsdaten wie Zeitpunkt, angeforderte Ressource, Browserinformationen, übertragene Datenmenge und IP-Adresse. Die Verarbeitung dient der sicheren Bereitstellung und Fehleranalyse auf Grundlage berechtigter Interessen. Protokolle werden nach dem technisch und rechtlich erforderlichen Zeitraum gelöscht.

Für notwendige Sitzungen und Sicherheitsfunktionen können technisch erforderliche Cookies eingesetzt werden. Werbeprofile und ungefragte Drittanbieter-Skripte werden nicht verwendet.

Datenschutz

Kontaktanfragen

Bei Kontakt verarbeiten wir Name, Kontaktangaben, Sprache, gewählte Leistung, Nachricht und Einwilligungszeitpunkt zur Beantwortung, Vertragsanbahnung oder Vertragsdurchführung. Bitte übermitteln Sie keine ausführlichen Diagnosen, Befunde oder unnötige Gesundheitsdaten. Kontaktanfragen werden grundsätzlich nach 180 Tagen gelöscht, sofern keine Vertrags- oder Aufbewahrungspflichten entgegenstehen.

Datenschutz

Interne Terminbuchung

Für eine Gastbuchung verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer und Nachricht, Sprache, gewählten Zeitpunkt, Status und technische Bestätigungs- sowie Stornierungsmerkmale. Die E-Mail-Adresse wird über einen zeitlich begrenzten Link geprüft. Nicht bestätigte Reservierungen verfallen automatisch.

Termine, Verfügbarkeiten, Sperrzeiten und Statushistorie werden in der eigenen Anwendungsdatenbank verwaltet. Private iCal-Abonnements sind durch zufällige, nur gehasht gespeicherte Tokens geschützt und können rotiert oder widerrufen werden. Kalenderprogramme, in die Nutzer einen Feed einbinden, verarbeiten die abgerufenen Termindaten eigenständig.

Datenschutz

Administration, Sicherheit und E-Mail

Administrative Anmeldungen, fehlgeschlagene Versuche und sicherheitsrelevante Änderungen werden begrenzt protokolliert. IP-Adressen werden, soweit für Schutzfunktionen erforderlich, mit einem geheimen Schlüssel gehasht. Sitzungen haben Inaktivitäts- und absolute Laufzeitgrenzen.

E-Mails werden je nach Installation über den konfigurierten SMTP-Anbieter versandt. Zugangsdaten und Integrationstokens werden verschlüsselt außerhalb des öffentlichen Webverzeichnisses gespeichert. In der lokalen Entwicklung kann ein nicht öffentlicher Dateiversand verwendet werden.

Datenschutz

Abrechnung, Zahlungen und Empfänger

Soweit für vereinbarte Leistungen erforderlich, können Stamm- und Abrechnungsdaten an den konfigurierten Rechnungsdienst Papierkram übermittelt werden. Eine Schnittstelle wird erst nach bewusster Aktivierung und erfolgreicher Prüfung verwendet. Zahlungsanbieter sind standardmäßig deaktiviert.

Empfänger können Hosting-, E-Mail-, IT-Wartungs- und Abrechnungsdienstleister sein, soweit dies erforderlich und rechtlich abgesichert ist. Eine Übermittlung in Drittländer erfolgt nur bei entsprechender Rechtsgrundlage und geeigneten Garantien.

Datenschutz

Rechtsgrundlagen, Dauer und Rechte

Je nach Vorgang beruht die Verarbeitung auf Einwilligung, Vertragsanbahnung oder Vertrag, gesetzlicher Pflicht oder berechtigtem Interesse an sicherem und wirtschaftlichem Betrieb. Konkrete technische Aufbewahrungswerte werden in der Installation hinterlegt; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Datenschutz

Kundenkonto, Einwilligungen und Terminerinnerungen

Für Registrierung, E-Mail-Bestätigung, Anmeldung und Passwort-Reset verarbeiten wir Stamm- und Kontaktdaten, Passwort-Hashes, zeitlich begrenzte Token-Hashes, Sicherheitsversuche und erforderliche technische Metadaten. Einwilligungen werden mit Textversion und Zeitpunkt nachvollziehbar gespeichert. Kunden können Gastbuchungen nur mit zusätzlicher Buchungsreferenz und Einmal-Link zuordnen sowie Export- oder Löschprüfungen anfordern.

Für freiwillige Erinnerungen und notwendige organisatorische Nachrichten nutzt das System eine idempotente Mail-Queue. Variable Inhalte sind verschlüsselt gespeichert. Die Auswahl einer Beratungsleistung kann Rückschlüsse auf persönliche oder gesundheitliche Situationen erlauben; deshalb verwenden wir diskrete Bezeichnungen, vermeiden ausführliche Freitexte und übertragen keine Daten an Werbeplattformen.

Datenschutz

Google Calendar

Bei bewusster Aktivierung durch die Administration werden OAuth-Tokens verschlüsselt gespeichert und ausschließlich freie beziehungsweise belegte Zeiträume aus dem gewählten Google-Kalender abgerufen. Titel, Teilnehmer oder Inhalte externer Termine werden nicht lokal übernommen. Google erhält im aktuellen Umfang keine Kundendaten und keine vollständigen NadiyaConnect-Termine. Die Nutzung und ein möglicher Drittlandbezug müssen vor Produktivsetzung vertraglich und rechtlich geprüft werden.