Datenschutz

Datenschutzerklärung 

Präambel

Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten („Daten“) wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Die Erklärung gilt für unsere gesamte Tätigkeit, insbesondere:

  • die Nutzung unserer Website www.sandrahaslinger.at
  • Online-Programme, Workshops, Trainings und digitale Produkte
  • Offline-Angebote (Seminare, Vorträge, Workshops)
  • unsere Social-Media-Präsenzen

Stand: 30. September 2025

Verantwortliche

Sandra Haslinger
freiberufliche Dipl. Gesundheits- und Krankenpflegerin
Martinellistraße 12
4850 Timelkam, Österreich

E-Mail: office@sandrahaslinger.at
Impressum: https://www.sandrahaslinger.at/impressum/

Übersicht der Verarbeitungen

Arten von Daten

  • Bestandsdaten (Name, Adresse, UID)
  • Kontaktdaten (E-Mail, Telefon)
  • Vertrags- und Zahlungsdaten (Rechnungen, Bankdaten, Zahlungsstatus)
  • Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten, Interaktionen)
  • Meta- und Kommunikationsdaten (IP-Adresse, Browser, Geräteinfos)
  • Inhaltsdaten (Texte, Nachrichten, Dateien)


Kategorien betroffener Personen

  • Interessent:innen
  • Kund:innen, Teilnehmer:innen
  • Newsletter-Abonnent:innen
  • Geschäftspartner, Assistent:innen, externe Dienstleister

Zwecke der Verarbeitung

  • Erfüllung von Verträgen (z. B. Programme, Workshops, Onlinekurse)
  • Kommunikation mit Kund:innen und Interessent:innen
  • Abwicklung von Zahlungen und Rechnungen
  • Bereitstellung der Website & Online-Programme
  • Marketing, Newsletter und Social Media
  • Aufzeichnungen und Weiterentwicklung von Trainings


Hosting & Webtechnik

World4You Internet Services GmbH (Österreich)

  • Speichert Server-Logfiles (IP-Adresse, Browser, Zugriffszeit, Referrer).
  • Zweck: Sicherheit, Stabilität, Funktionalität der Website.
  • Speicherdauer: max. 30 Tage.
  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Borlabs Cookie

  • Verwaltung von Einwilligungen (Cookie-Banner).
  • Zweck: Nachweis von Einwilligungen, Consent-Management.
  • Speicherdauer: bis Widerruf, max. 2 Jahre.
  • Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

Thrive Architect (Conversion-Tools)

  • Erstellung & Auslieferung von Landingpages.
  • Zweck: Online-Angebote technisch bereitstellen.
  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Vimeo (Video-Hosting)

  • IP-Adresse, Nutzungsdaten (Abspielverhalten).
  • Zweck: Abspielen von Videoinhalten in Onlinekursen.
  • Drittlandtransfer: USA, über EU-US Data Privacy Framework.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).


Analyse & Marketing

Google Tag Manager

  • Steuert weitere Tracking-Tools.
  • Verarbeitet selbst keine Nutzerdaten, leitet aber weiter.

Meta Pixel (Facebook/Instagram Ads)

  • Erfasst Nutzerverhalten (Seitenaufrufe, Klicks, Käufe).
  • Zweck: Auswertung und Optimierung von Werbekampagnen.
  • Datenübertragung: Meta Platforms Ireland Ltd., ggf. USA (EU-US DPF).
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Google Analytics 4

  • Erfasst pseudonyme Nutzungsdaten (Seitenaufrufe, Verweildauer, Interaktionen).
  • IP-Adressen werden anonymisiert.
  • Drittlandtransfer: Google Ireland / USA (EU-US DPF).
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Speicherdauer: 14 Monate.


Kommunikation & CRM

ActiveCampaign (Newsletter & E-Mail-Automatisierung)

  • Verarbeitet Name, E-Mail, Interaktionen (Öffnungs- & Klickraten).
  • Zweck: Versand von Newslettern (2–3 pro Monat), Automation.
  • Drittlandtransfer: USA (EU-US DPF).
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Close.com (CRM & Sales)

  • Verwaltung von Kontaktdaten, Gesprächsnotizen, Buchungsstatus.
  • Zweck: Sales-Prozesse und Kundenbetreuung.
  • Drittlandtransfer: USA (EU-US DPF).
  • Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

WhatsApp Business (Coaching-Gruppen)

  • Verarbeitet Telefonnummer, Nachrichten, Gruppeninhalte.
  • Anbieter: Meta Platforms Ireland Ltd.
  • Zweck: Kommunikation & Coaching-Austausch.
  • Hinweis: Datenübermittlung an Meta (USA) möglich.
  • Teilnahme nur mit Einwilligung.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).


Zahlungsabwicklung & Rechnungslegung

Digistore24 GmbH (Deutschland)

  • Abwicklung von Zahlungen (Kreditkarte, PayPal, Klarna).
  • Verarbeitet Vertrags- und Zahlungsdaten.
  • Zweck: Vertragsdurchführung.
  • Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).

SevDesk GmbH (Deutschland)

  • Verwaltung von Rechnungen & Buchhaltung.
  • Zweck: gesetzliche Rechnungslegung.
  • Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
  • Speicherdauer: 7 Jahre (steuerrechtliche Pflicht in Österreich).

Buchhaltung & Assistent:innen

  • Erhalten Zugriff auf Kundendaten (z. B. Rechnungen, Vertragsunterlagen).
  • Verarbeitet werden nur notwendige Daten.
  • Verpflichtung zur Verschwiegenheit & DSGVO-konformen Verarbeitung.


Aufzeichnungen

  • Online-Trainings und Gruppentrainings können aufgezeichnet werden.
  • Aufzeichnungen werden Teilnehmer:innen für eine bestimmte Zeit zur Verfügung gestellt.
  • Dürfen für künftige Programme wiederverwendet werden.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).


Social Media

Wir unterhalten Präsenzen auf:

  • Facebook, Instagram, Threads (Meta Platforms Ireland Ltd., EU-US DPF)
  • LinkedIn (LinkedIn Ireland Unlimited Company, EU-US DPF)
  • YouTube (Google Ireland Ltd., EU-US DPF)

Datenverarbeitungen erfolgen durch die Plattformen selbst (z. B. Profildaten, Nutzungsverhalten).


Betroffenenrechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 DSGVO)

Beschwerderecht: Österreichische Datenschutzbehörde (www.dsb.gv.at).


Speicherdauer

  • Vertrags- und Rechnungsdaten: 7 Jahre (steuerlich in Österreich)
  • Server-Logfiles: 30 Tage
  • Newsletter-Daten: bis Widerruf
  • Aufzeichnungen: bis zum Ende der Nutzung im Programm


Internationale Datentransfers

Datenübermittlungen in die USA erfolgen ausschließlich auf Grundlage des
EU-US Data Privacy Framework (DPF) oder der Standardvertragsklauseln.


Änderung & Aktualisierung

Wir behalten uns vor, diese Datenschutzerklärung zu ändern, sobald dies aufgrund neuer Dienste, rechtlicher Vorgaben oder organisatorischer Änderungen erforderlich ist.


© 2025 Sandra Haslinger®