Datenschutz
Datenschutzinformation
Wir verarbeiten nur Daten, die für Websitebetrieb, Kommunikation, Terminorganisation und vereinbarte Leistungen erforderlich sind.
Verständliche Kommunikation. Persönliche Begleitung.
Datenschutz
Verantwortliche Stelle
Frank Holthaus, Vorm Dorfe 8, 30966 Hemmingen. E-Mail: info@nadiyaconnect.de. Telefon: +49 511 – 7127625.
Datenschutz
Website und Protokolldaten
Beim Aufruf verarbeitet der Hosting- und Webserver technisch erforderliche Verbindungsdaten wie Zeitpunkt, angeforderte Ressource, Browserinformationen, übertragene Datenmenge und IP-Adresse. Die Verarbeitung dient der sicheren Bereitstellung und Fehleranalyse auf Grundlage berechtigter Interessen. Protokolle werden nach dem technisch und rechtlich erforderlichen Zeitraum gelöscht.
Für notwendige Sitzungen und Sicherheitsfunktionen können technisch erforderliche Cookies eingesetzt werden. Werbeprofile und ungefragte Drittanbieter-Skripte werden nicht verwendet.
Datenschutz
Kontaktanfragen
Bei Kontakt verarbeiten wir Name, Kontaktangaben, Sprache, gewählte Leistung, Nachricht und Einwilligungszeitpunkt zur Beantwortung, Vertragsanbahnung oder Vertragsdurchführung. Bitte übermitteln Sie keine ausführlichen Diagnosen, Befunde oder unnötige Gesundheitsdaten. Kontaktanfragen werden grundsätzlich nach 180 Tagen gelöscht, sofern keine Vertrags- oder Aufbewahrungspflichten entgegenstehen.
Datenschutz
Interne Terminbuchung
Für eine Gastbuchung verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer und Nachricht, Sprache, gewählten Zeitpunkt, Status und technische Bestätigungs- sowie Stornierungsmerkmale. Die E-Mail-Adresse wird über einen zeitlich begrenzten Link geprüft. Nicht bestätigte Reservierungen verfallen automatisch.
Termine, Verfügbarkeiten, Sperrzeiten und Statushistorie werden in der eigenen Anwendungsdatenbank verwaltet. Private iCal-Abonnements sind durch zufällige, nur gehasht gespeicherte Tokens geschützt und können rotiert oder widerrufen werden. Kalenderprogramme, in die Nutzer einen Feed einbinden, verarbeiten die abgerufenen Termindaten eigenständig.
Datenschutz
Administration, Sicherheit und E-Mail
Administrative Anmeldungen, fehlgeschlagene Versuche und sicherheitsrelevante Änderungen werden begrenzt protokolliert. IP-Adressen werden, soweit für Schutzfunktionen erforderlich, mit einem geheimen Schlüssel gehasht. Sitzungen haben Inaktivitäts- und absolute Laufzeitgrenzen.
E-Mails werden je nach Installation über den konfigurierten SMTP-Anbieter versandt. Zugangsdaten und Integrationstokens werden verschlüsselt außerhalb des öffentlichen Webverzeichnisses gespeichert. In der lokalen Entwicklung kann ein nicht öffentlicher Dateiversand verwendet werden.
Datenschutz
Abrechnung, Zahlungen und Empfänger
Soweit für vereinbarte Leistungen erforderlich, können Stamm- und Abrechnungsdaten an den konfigurierten Rechnungsdienst Papierkram übermittelt werden. Eine Schnittstelle wird erst nach bewusster Aktivierung und erfolgreicher Prüfung verwendet. Zahlungsanbieter sind standardmäßig deaktiviert.
Empfänger können Hosting-, E-Mail-, IT-Wartungs- und Abrechnungsdienstleister sein, soweit dies erforderlich und rechtlich abgesichert ist. Eine Übermittlung in Drittländer erfolgt nur bei entsprechender Rechtsgrundlage und geeigneten Garantien.
Datenschutz
Rechtsgrundlagen, Dauer und Rechte
Je nach Vorgang beruht die Verarbeitung auf Einwilligung, Vertragsanbahnung oder Vertrag, gesetzlicher Pflicht oder berechtigtem Interesse an sicherem und wirtschaftlichem Betrieb. Konkrete technische Aufbewahrungswerte werden in der Installation hinterlegt; gesetzliche Aufbewahrungspflichten bleiben unberührt.
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Datenschutz
Kundenkonto, Einwilligungen und Terminerinnerungen
Für Registrierung, E-Mail-Bestätigung, Anmeldung und Passwort-Reset verarbeiten wir Stamm- und Kontaktdaten, Passwort-Hashes, zeitlich begrenzte Token-Hashes, Sicherheitsversuche und erforderliche technische Metadaten. Einwilligungen werden mit Textversion und Zeitpunkt nachvollziehbar gespeichert. Kunden können Gastbuchungen nur mit zusätzlicher Buchungsreferenz und Einmal-Link zuordnen sowie Export- oder Löschprüfungen anfordern.
Für freiwillige Erinnerungen und notwendige organisatorische Nachrichten nutzt das System eine idempotente Mail-Queue. Variable Inhalte sind verschlüsselt gespeichert. Die Auswahl einer Beratungsleistung kann Rückschlüsse auf persönliche oder gesundheitliche Situationen erlauben; deshalb verwenden wir diskrete Bezeichnungen, vermeiden ausführliche Freitexte und übertragen keine Daten an Werbeplattformen.
Datenschutz
Google Calendar
Bei bewusster Aktivierung durch die Administration werden OAuth-Tokens verschlüsselt gespeichert und ausschließlich freie beziehungsweise belegte Zeiträume aus dem gewählten Google-Kalender abgerufen. Titel, Teilnehmer oder Inhalte externer Termine werden nicht lokal übernommen. Google erhält im aktuellen Umfang keine Kundendaten und keine vollständigen NadiyaConnect-Termine. Die Nutzung und ein möglicher Drittlandbezug müssen vor Produktivsetzung vertraglich und rechtlich geprüft werden.