1. Allgemeine Hinweise und Pflichtinformationen
Der Schutz Ihrer persönlichen Daten ist mir sehr wichtig. Ich behandle Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG), sowie dieser Datenschutzerklärung.
Die Nutzung dieser Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf diesen Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies stets auf freiwilliger Basis bzw. im Rahmen der Vertragsanbahnung oder -durchführung. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben, es sei denn, es besteht eine gesetzliche Verpflichtung dazu.
Ich weise darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Psychologische Beratung Jasmin Remmert
Jasmin Remmert
Dubelohstraße 54
33102 Paderborn
E-Mail: psychologin.jasminremmert@gmail.com
Telefon: +49 15561397667
3. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an mich übermitteln, nicht von Dritten mitgelesen werden.
4. Datenerfassung auf dieser Website
a) Hosting (Replit)
Diese Website wird über den Dienst Replit, Inc. (USA) gehostet. Beim Besuch der Website werden automatisch technische Daten durch den Hosting-Server erfasst (sog. Server-Logfiles). Dazu können gehören: IP-Adresse des zugreifenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, übertragene Datenmenge, verwendeter Browser und Betriebssystem, Referrer-URL.
Diese Daten werden ausschließlich zur Sicherstellung eines reibungslosen Betriebs der Website erhoben und lassen in der Regel keinen direkten Rückschluss auf Ihre Person zu. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website). Replit hat sich zur Einhaltung des EU-US Data Privacy Framework verpflichtet. Nähere Informationen finden Sie in der Datenschutzerklärung von Replit.
Replit nutzt zur Auslieferung der Website technisch notwendige Infrastruktur, die unter anderem auf Google Cloud CDN basiert. Dabei werden technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitstempel und angeforderte URL verarbeitet. Es werden im Rahmen dieser CDN-Nutzung keine Cookies gesetzt, keine Tracking-Pixel geladen und keine Analyse-Daten erhoben.
b) Domain / DNS
Die Domain dieser Website wird über IONOS SE verwaltet. IONOS verarbeitet im Rahmen der DNS-Auflösung technische Verbindungsdaten (insbesondere IP-Adressen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
c) Cookies und lokale Speicherung
Diese Website verwendet ausschließlich technisch notwendige Cookies und lokale Speichermechanismen, die für den Betrieb der Website erforderlich sind:
- Session-Cookie (connect.sid): Zur Verwaltung Ihrer Anmeldung im Kundenbereich. Gültigkeitsdauer 24 Stunden.
- Datenschutz-Einstellungen: Ihre Auswahl bezüglich des Cookie-Hinweises wird im Local Storage Ihres Browsers gespeichert und nicht an den Server übertragen.
Technisch notwendige Cookies bedürfen keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Es werden derzeit keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.
5. Kontaktaufnahme
a) Kontaktformular
Wenn Sie das Kontaktformular auf dieser Website verwenden, werden Name, E-Mail-Adresse, Telefonnummer (optional), Betreff und Nachricht verarbeitet. Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
b) Kontaktaufnahme per E-Mail
Wenn Sie mich per E-Mail kontaktieren, werden Ihre Angaben einschließlich der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
6. Terminbuchung und Videokonferenz
a) Terminbuchung
Bei der Terminbuchung werden Name, E-Mail-Adresse, gewünschter Termin und Terminart, Rechnungsdaten sowie ggf. weitere freiwillige Angaben erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
b) Online-Sitzungen (RED Connect)
Für Online-Beratungssitzungen wird der DSGVO-konforme Videosprechstunden-Dienst RED Connect der RED Medical Systems GmbH, Invalidenstraße 113, 10115 Berlin, Deutschland eingesetzt. RED Connect ist ein nach den Anforderungen der KBV zertifizierter Videodienstanbieter; sämtliche Server befinden sich in einem deutschen, ISO-27001-zertifizierten Rechenzentrum. Mit der RED Medical Systems GmbH besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Eine Übermittlung personenbezogener Daten in Drittländer (z. B. USA) findet nicht statt.
Verarbeitet werden IP-Adresse und Verbindungsmetadaten, Audio- und Videodaten während der Sitzung (Ende-zu-Ende-verschlüsselt) sowie Termin-Kennung und individueller Einwahl-Link. Es erfolgen keine Aufzeichnungen der Videogespräche; Sitzungsinhalte und persönliche Notizen werden nicht an RED Medical übermittelt. Weitere Informationen: Datenschutzhinweise der RED Medical Systems GmbH.
c) Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Im Rahmen der psychologischen Beratung können Sie freiwillig sensible Daten im Sinne von Art. 9 Abs. 1 DSGVO mitteilen (insbesondere Gesundheitsdaten, belastende Lebensereignisse). Solche Daten erhebe ich ausschließlich auf Ihre eigene, freiwillige Initiative im Rahmen der Beratungsgespräche, des Onboarding-Fragebogens, des Notizbuchs oder des KI-Assistenten im Kundenkonto. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) i. V. m. Art. 6 Abs. 1 lit. b DSGVO. Vor dem dauerhaften Speichern freiwillig mitgeteilter Belastungs-/Zielangaben in Ihrem Kundenkonto wird Ihre Einwilligung über eine separate Checkbox eingeholt. Interne Beratungsnotizen, Notizbucheinträge und Kalendernotizen werden in der Datenbank verschlüsselt (AES-256-GCM, serverseitige Verschlüsselung at rest) gespeichert; jeder Zugriff wird in einem Audit-Log protokolliert. Beratungsinhalte werden nicht an RED Connect, Lexware, PayPal oder Resend übermittelt.
7. Kundenkonto
Wenn Sie ein Kundenkonto erstellen, werden vollständiger Name, E-Mail-Adresse, Geburtsdatum, Passwort (verschlüsselt gespeichert via bcrypt) sowie Terminbuchungen und Zahlungsinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Zahlungsabwicklung
8.1 PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. Bei Zahlung via PayPal werden Ihre Zahlungsdaten an PayPal übermittelt; auf dieser Website werden lediglich Transaktions-ID, Zahlungsbetrag und Zahlungsstatus gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. PayPal kann Daten in die USA übertragen (EU-US Data Privacy Framework). Weitere Informationen: PayPal Datenschutzerklärung.
8.2 Zahlung per Rechnung
Bei Auswahl dieser Zahlungsmethode werden Ihre Rechnungsdaten (Name, Adresse, gebuchte Leistung, Rechnungsbetrag) zur Erstellung und zum Versand der Rechnung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungsfristen (§ 147 AO) gespeichert.
9. Buchhaltung (Lexware)
Zur Rechnungsstellung wird Lexware (Haufe Group, Freiburg im Breisgau) verwendet. Verarbeitet werden Name, Adresse, gebuchte Leistung und Zahlungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht). Aufbewahrung nach § 147 AO.
10. E-Mail-Kommunikation
Für Terminbestätigungen, Erinnerungen, Rechnungen, Zahlungsbestätigungen und Kontobenachrichtigungen nutzen wir den E-Mail-Dienstleister Resend, Inc. (USA). Verarbeitet werden Name und E-Mail-Adresse. Resend hat sich dem EU-U.S. Data Privacy Framework angeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Datenschutzerklärung von Resend.
11. Rechnungen
Rechnungsdaten werden zur Erfüllung gesetzlicher Aufbewahrungspflichten (§ 147 AO) gespeichert. Rechnungen enthalten Ihren Namen, die gebuchte Leistung und den Rechnungsbetrag. Rechnungs-PDFs sind nur nach Anmeldung in Ihrem Kundenkonto abrufbar.
11a. Kontaktaufnahme über WhatsApp
Auf dieser Website finden Sie Links zu WhatsApp bzw. WhatsApp Business Chat (wa.me). Diese Links sind reine Verlinkungen — es werden keine WhatsApp-Inhalte, Widgets oder Skripte direkt in die Website eingebettet. Erst wenn Sie aktiv auf einen WhatsApp-Link klicken, werden Sie zu WhatsApp weitergeleitet und es erfolgt eine Datenübertragung an den Anbieter. Anbieter: WhatsApp Ireland Limited (Tochter von Meta Platforms, Inc.). Rechtsgrundlage: Art. 6 Abs. 1 lit. a und f DSGVO. Datenschutzerklärung von WhatsApp.
Wichtiger Hinweis zu sensiblen Daten: WhatsApp ist ausschließlich für organisatorische Anfragen vorgesehen (z. B. Terminabstimmung). Bitte übermitteln Sie über WhatsApp keine sensiblen Gesundheits- oder Beratungsinhalte im Sinne von Art. 9 DSGVO. Für vertrauliche Anliegen nutzen Sie bitte das Kontaktformular, E-Mail oder die Beratungssitzung selbst.
11b. Externe Verlinkungen (Meta-Dienste, OpenStreetMap u. a.)
Verlinkungen zu WhatsApp, Instagram (beides Meta Platforms Ireland Ltd.) und OpenStreetMap (OSM Foundation, Cambridge, UK) sind ausschließlich Textlinks. Beim bloßen Aufruf dieser Seite werden keine Daten an die genannten Anbieter übertragen. Eine Datenübertragung erfolgt erst bei aktivem Klick. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und f DSGVO.
12. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung / vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO — Gesetzliche Pflicht (insb. § 147 AO)
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse
13. Hinweis zur Datenübertragung in Drittländer
Bei Nutzung externer Dienste (z. B. Replit, Resend) kann eine Übermittlung personenbezogener Daten in Drittländer (z. B. USA) erfolgen. Es bestehen angemessene Garantien gemäß Art. 46 DSGVO bzw. eine Rechtsgrundlage nach Art. 49 DSGVO. Die jeweiligen Anbieter haben sich, soweit verfügbar, dem EU-US Data Privacy Framework angeschlossen.
14. Ihre Rechte als betroffene Person
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) — sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: psychologin.jasminremmert@gmail.com
15. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
16. Speicherdauer
- Rechnungen / steuerlich relevante Unterlagen (§ 147 AO): 10 Jahre ab Ende des Kalenderjahres der Rechnungsstellung.
- Handels- und Vertragsunterlagen (§ 257 HGB, soweit anwendbar): 6 Jahre.
- Termin- und Vertragsdaten (Beratungsverträge): bis zur vollständigen Vertragsabwicklung zzgl. gesetzlicher Verjährungsfristen, in der Regel 3 Jahre (§§ 195, 199 BGB).
- Beratungs- und Dokumentationsdaten: längstens 3 Jahre nach Ende der letzten Beratung; auf Wunsch früher löschbar.
- Kontaktanfragen ohne anschließende Vertragsanbahnung: spätestens 6 Monate nach abschließender Bearbeitung.
- Server-Logfiles: maximal 30 Tage.
- Einwilligungen / Widerrufe: mindestens 3 Jahre zur Nachweispflicht (Art. 7 Abs. 1 DSGVO).
- Audit-Logs zu internen Notizen (ohne Inhaltsdaten): 12 Monate.
- Freiwillige Profildaten: jederzeit löschbar.
17. Vertraulichkeit
Alle im Rahmen der psychologischen Beratung besprochenen Inhalte unterliegen der Vertraulichkeit. Informationen aus Beratungsgesprächen werden nicht an Dritte weitergegeben, es sei denn, Sie haben ausdrücklich eingewilligt oder es besteht eine gesetzliche Offenbarungspflicht.
18. Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen meiner Leistungen umzusetzen.
Stand: Mai 2026