Datenschutzerklärung
Verantwortlicher
Vinetastraße 64, 13189 Berlin
E-Mail: mail@pflueger-psychotherapie.de
Hosting
Diese Website wird auf einem eigenen Server bei Hetzner Online GmbH betrieben. Der Server befindet sich in einem Rechenzentrum von Hetzner in Helsinki, Finnland; die Verarbeitung erfolgt damit innerhalb der EU. Welche technischen Daten beim Aufruf der Website anfallen und wie lange sie gespeichert werden, steht in den Abschnitten „Server-Logs“, „Schutz vor Angriffen“ und „Reichweitenmessung“.
Hetzner verarbeitet die Daten dabei als Auftragsverarbeiter ausschließlich nach meinen Weisungen. Zugriff hat außerdem der technische Betreuer der Website, der weisungsgebunden in meinem Auftrag tätig ist.
Server-Logs
Bei jedem Aufruf dieser Website schreibt der Webserver automatisch einen Eintrag in ein Protokoll (Server-Log). Darin stehen deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, ob der Aufruf geklappt hat, die übertragene Datenmenge, die Website, von der du gekommen bist, und die Browserkennung (die Angabe, welchen Browser und welches Betriebssystem du nutzt). In einem zweiten Protokoll vermerkt der Webserver Fehler und Warnungen mit der IP-Adresse, zum Beispiel wenn Anfragen abgewiesen werden, weil zu viele in kurzer Zeit kommen.
Diese Protokolle gelten nur für diese Website und liegen auf dem Server in Helsinki. Sie werden täglich gewechselt und nach sieben Tagen automatisch gelöscht, so dass kein Eintrag älter als acht Tage wird. Sie dienen dem störungsfreien Betrieb und der Abwehr von Angriffen (siehe nächster Abschnitt). Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO).
Schutz vor Angriffen
Wie jede Website wird auch diese ständig von Programmen abgesucht, die nach Schwachstellen suchen oder sie mit Anfragen überfluten. Zum Schutz davor gilt Folgendes:
Automatische Sperren. Ein Schutzprogramm (fail2ban) liest die Server-Logs mit und sperrt eine IP-Adresse für eine Stunde, wenn von ihr innerhalb von zehn Minuten mindestens drei typische Angriffsaufrufe kommen (zum Beispiel nach Anmeldeseiten oder Konfigurationsdateien anderer Systeme, die es hier gar nicht gibt), wenn innerhalb einer Minute mindestens 30 Anfragen wegen zu hoher Geschwindigkeit abgewiesen werden oder wenn es innerhalb von 15 Minuten fünf fehlgeschlagene Anmeldeversuche im Verwaltungsbereich gibt. Wer innerhalb eines Tages zweimal gesperrt wird, bleibt eine Woche gesperrt. Die Sperre gilt für den ganzen Server, also auch für andere Websites, die dort laufen. Fehlgeschlagene Anmeldeversuche werden dafür mit der IP-Adresse im Systemprotokoll des Servers vermerkt. Jede Sperre und Freigabe wird mit Zeitpunkt, IP-Adresse, auslösender Regel und Grund gespeichert; das Schutzprogramm selbst vergisst beendete Sperren nach acht Tagen. Das Protokoll des Schutzprogramms (jeder Treffer einer Regel mit IP-Adresse, jede Sperre und Freigabe) und die Einträge zu fehlgeschlagenen Anmeldeversuchen in den Systemprotokollen des Servers werden nach 30 Tagen automatisch gelöscht.
Protokoll automatischer Zugriffe. Anfragen, die der Server als automatisiert erkennt, zählen nicht als Besuch. Das sind Suchmaschinen, Link-Vorschauen sozialer Netzwerke, Programme und Skripte, Angriffsversuche, sehr viele Aufrufe in kurzer Zeit sowie Aufrufe aus Netzen von Rechenzentren und Cloud-Anbietern. Für sie wird gespeichert: Zeitpunkt, IP-Adresse, aufgerufene Adresse, Browserkennung (gekürzt), Art und Grund der Einstufung, der Netzbetreiber und das Land. Nutzt du selbst einen VPN- oder Cloud-Dienst, der über ein solches Rechenzentrum läuft, kann dein Aufruf deshalb in diesem Protokoll landen, mit der IP-Adresse, die dir der Dienst zuteilt.
Fallen für Bots. Jede Seite enthält einen Link, den Menschen weder sehen noch anklicken können und den Suchmaschinen laut unserer robots.txt nicht aufrufen sollen. Wer ihm trotzdem folgt, ist ein Programm, das diese Regeln missachtet: Der Aufruf wird im Protokoll automatischer Zugriffe vermerkt, und die IP-Adresse wird wie oben beschrieben für eine Stunde gesperrt. Kontaktformular und Terminbuchung enthalten außerdem ein Feld, das Menschen nicht sehen, und eine Zeitangabe, wann die Seite ausgeliefert wurde (im Formular selbst, nicht auf deinem Gerät). Wird das unsichtbare Feld ausgefüllt, wird die Anfrage verworfen: Sie wird nicht gespeichert und nicht weitergeleitet. Wird das Formular weniger als zwei Sekunden nach dem Ausliefern abgeschickt oder fehlt die gültige Zeitangabe, wird es ebenfalls nicht angenommen; du siehst dann die Bitte, kurz zu warten oder die Seite neu zu laden und noch einmal zu senden. In all diesen Fällen steht im Protokoll automatischer Zugriffe ein Eintrag mit IP-Adresse und Grund, der wie das übrige Protokoll nach 30 Tagen gelöscht wird.
Das Protokoll automatischer Zugriffe und die Aufzeichnungen des Schutzprogramms werden nach 30 Tagen automatisch gelöscht. Einsehen kann sie nur der technische Betreuer der Website; sie werden nicht an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit der Website und ihrer Daten (Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Erwägungsgrund 49 DSGVO).
Kontaktformular
Wenn du das Kontaktformular nutzt, verarbeite ich Name, E-Mail-Adresse und deine Nachricht, um deine Anfrage zu beantworten. Die Daten werden in einer Datenbank auf dem Server dieser Website gespeichert und nicht an Dritte weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Behandlungsvertrags). Soweit deine Nachricht Angaben zu deiner Gesundheit enthält, verarbeite ich diese auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das Absenden gibst. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, eine E-Mail genügt. Bitte schreibe nur das, was für eine erste Kontaktaufnahme nötig ist. Anfragen werden sechs Monate nach ihrem Eingang automatisch gelöscht, es sei denn, aus der Anfrage ist eine Buchung oder ein Eintrag in meiner Klient:innenverwaltung entstanden.
Terminbuchung
Bei einer Buchung werden Name, E-Mail-Adresse, optional Telefonnummer und der gewählte Termin gespeichert und in meiner Klient:innenverwaltung auf demselben Server abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit sich aus der Buchung ergibt, dass du psychotherapeutische Hilfe suchst, Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG.
Damit Termine im Praxiskalender erscheinen, werden Terminart, Datum, Uhrzeit und dein Vorname an Google Kalender (Google Ireland Ltd./Google LLC, USA) übertragen, nicht dein Nachname und keine Kontaktdaten. Grundlage der Übermittlung in die USA ist der Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO). Näheres in der Datenschutzerklärung von Google (https://policies.google.com/privacy).
Abgesagte oder nicht wahrgenommene Termine werden sechs Monate nach dem Termin in der Regel automatisch gelöscht, sofern du bei mir nicht in Behandlung bist. Weitere Daten von Personen, bei denen es nicht zu einer Behandlung kommt, lösche ich regelmäßig von Hand. Kommt es zur Behandlung, bewahre ich die Behandlungsdokumentation zehn Jahre nach Abschluss der Behandlung auf (§ 630f Abs. 3 BGB).
E-Mail-Versand
Termin-bezogene E-Mails (z. B. Buchungsbestätigung, Erinnerung, Absage) werden über den E-Mail-Dienst der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur) versendet. IONOS verarbeitet dabei als Auftragsverarbeiter die E-Mail-Adresse der Empfängerin bzw. des Empfängers und den Inhalt der Nachricht, um die Zustellung zu ermöglichen; die Server stehen in Deutschland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Terminvereinbarung).
Wenn du mir direkt per E-Mail schreibst, wird deine Nachricht bei meinem E-Mail-Anbieter gespeichert. E-Mails sind in der Regel nicht Ende-zu-Ende-verschlüsselt; teile sensible Gesundheitsinformationen deshalb bitte lieber im persönlichen Gespräch.
Cookies
Schriftarten
Die Schriftarten dieser Website werden direkt von unserem Server geladen. Beim Aufruf der Seiten wird keine Verbindung zu Google oder anderen Schriftarten-Anbietern aufgebaut.
Links zu anderen Diensten
Auf der Blog-Seite stehen Links zu Podcast-Plattformen (zum Beispiel Spotify). Das sind einfache Links: Solange du sie nicht anklickst, werden keine Daten an diese Dienste übertragen. Erst wenn du einem Link folgst, verlässt du diese Website, und es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Reichweitenmessung
Um zu sehen, wie oft die Seiten dieser Website aufgerufen werden, zählt der Server die Aufrufe selbst mit. Es werden dafür keine Cookies gesetzt, nichts auf deinem Endgerät abgelegt oder ausgelesen und keine Daten an Dritte weitergegeben. Ein externer Analysedienst wird bewusst nicht eingesetzt. Für die Besucherstatistik wird deine IP-Adresse nicht gespeichert, auch nicht gekürzt. (Was in den Server-Logs steht, beschreibt der Abschnitt „Server-Logs“.)
Damit erkennbar ist, welche Seiten innerhalb eines Besuchs nacheinander aufgerufen werden, bildet der Server eine Prüfsumme: Er verrechnet deine IP-Adresse, deine Browserkennung und einen geheimen Zufallswert, der jeden Tag neu erzeugt wird, zu einer Zeichenfolge. Aus ihr lässt sich die IP-Adresse nicht zurückrechnen. Weil der Zufallswert täglich wechselt, bekommst du am nächsten Tag eine völlig andere Prüfsumme; spätestens drei Tage nach dem Tag, für den er galt, wird der Zufallswert gelöscht, und danach kann niemand mehr einen Besuch mit früheren oder späteren Besuchen in Verbindung bringen.
Gespeichert werden pro Besuch nur: diese Prüfsumme, Beginn und Ende des Besuchs (Datum und Uhrzeit), die Reihenfolge und Anzahl der aufgerufenen Seiten, die Website, von der du gekommen bist, die Gerätekategorie (Handy, Tablet oder Desktop), die Browserfamilie (z. B. Chrome, Safari, Firefox), das Betriebssystem (z. B. iOS, Android, Windows) und die ungefähre Herkunft (bei Besuchen aus Deutschland Ort und Bundesland, sonst das Land). Browser, Betriebssystem und Gerät werden aus der Browserkennung abgelesen. Für die Herkunft und den Netzbetreiber wird die IP-Adresse im Arbeitsspeicher mit einer lokal gespeicherten Datenbank abgeglichen und danach verworfen; gespeichert wird nur das Ergebnis. Diese Besuchsdaten werden nach 90 Tagen automatisch gelöscht. Übrig bleiben nur zusammengezählte Aufrufe pro Tag, Seite und Herkunftswebsite, die keiner Person zugeordnet werden können.
Als Besuch gezählt wird jeder Seitenaufruf, den der Server nicht als automatisiert erkennt (siehe „Schutz vor Angriffen“). Dafür muss dein Browser nichts bestätigen: Es läuft kein Skript zur Zählung, und dein Browser schickt nichts zusätzlich zu dem, was er zum Anzeigen der Seite ohnehin abruft.
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Da nichts auf deinem Endgerät gespeichert oder ausgelesen wird, ist hierfür keine Einwilligung erforderlich (§ 25 Abs. 1 TDDDG findet keine Anwendung).
Die Zuordnung von IP-Adressen zu Orten und Netzbetreibern erfolgt mit Daten von DB-IP (https://db-ip.com, Datenbanken „IP to City Lite“ und „IP to ASN Lite“, Lizenz CC BY 4.0).
Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung deiner personenbezogenen Daten sowie ein Recht auf Datenübertragbarkeit und Widerspruch. Wende dich dazu an die oben genannte Kontaktadresse. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, zum Beispiel bei der für Berlin zuständigen Berliner Beauftragten für Datenschutz und Informationsfreiheit (Alt-Moabit 59–61, 10555 Berlin, https://www.datenschutz-berlin.de).
Widerspruchsrecht: Soweit ich Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeite, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Widerruf: Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Weitere Hinweise
Die Angabe deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne Name und E-Mail-Adresse kann ich eine Anfrage oder Buchung aber nicht bearbeiten. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
Ein Datenschutzbeauftragter ist nicht benannt, da keine Pflicht dazu besteht.