Datenschutz
Datenschutzerklärung
Präambel
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten („Daten“) wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Die Erklärung gilt für unsere gesamte Tätigkeit, insbesondere:
- die Nutzung unserer Website www.sandrahaslinger.at
- Online-Programme, Workshops, Trainings und digitale Produkte
- Offline-Angebote (Seminare, Vorträge, Workshops)
- unsere Social-Media-Präsenzen
Stand: 30. September 2025
Verantwortliche
Sandra Haslinger
freiberufliche Dipl. Gesundheits- und Krankenpflegerin
Martinellistraße 12
4850 Timelkam, Österreich
E-Mail: office@sandrahaslinger.at
Impressum: https://www.sandrahaslinger.at/impressum/
Übersicht der Verarbeitungen
Arten von Daten
- Bestandsdaten (Name, Adresse, UID)
- Kontaktdaten (E-Mail, Telefon)
- Vertrags- und Zahlungsdaten (Rechnungen, Bankdaten, Zahlungsstatus)
- Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten, Interaktionen)
- Meta- und Kommunikationsdaten (IP-Adresse, Browser, Geräteinfos)
- Inhaltsdaten (Texte, Nachrichten, Dateien)
Kategorien betroffener Personen
- Interessent:innen
- Kund:innen, Teilnehmer:innen
- Newsletter-Abonnent:innen
- Geschäftspartner, Assistent:innen, externe Dienstleister
Zwecke der Verarbeitung
- Erfüllung von Verträgen (z. B. Programme, Workshops, Onlinekurse)
- Kommunikation mit Kund:innen und Interessent:innen
- Abwicklung von Zahlungen und Rechnungen
- Bereitstellung der Website & Online-Programme
- Marketing, Newsletter und Social Media
- Aufzeichnungen und Weiterentwicklung von Trainings
Hosting & Webtechnik
World4You Internet Services GmbH (Österreich)
- Speichert Server-Logfiles (IP-Adresse, Browser, Zugriffszeit, Referrer).
- Zweck: Sicherheit, Stabilität, Funktionalität der Website.
- Speicherdauer: max. 30 Tage.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Borlabs Cookie
- Verwaltung von Einwilligungen (Cookie-Banner).
- Zweck: Nachweis von Einwilligungen, Consent-Management.
- Speicherdauer: bis Widerruf, max. 2 Jahre.
- Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Thrive Architect (Conversion-Tools)
- Erstellung & Auslieferung von Landingpages.
- Zweck: Online-Angebote technisch bereitstellen.
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Vimeo (Video-Hosting)
- IP-Adresse, Nutzungsdaten (Abspielverhalten).
- Zweck: Abspielen von Videoinhalten in Onlinekursen.
- Drittlandtransfer: USA, über EU-US Data Privacy Framework.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Analyse & Marketing
Google Tag Manager
- Steuert weitere Tracking-Tools.
- Verarbeitet selbst keine Nutzerdaten, leitet aber weiter.
Meta Pixel (Facebook/Instagram Ads)
- Erfasst Nutzerverhalten (Seitenaufrufe, Klicks, Käufe).
- Zweck: Auswertung und Optimierung von Werbekampagnen.
- Datenübertragung: Meta Platforms Ireland Ltd., ggf. USA (EU-US DPF).
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Google Analytics 4
- Erfasst pseudonyme Nutzungsdaten (Seitenaufrufe, Verweildauer, Interaktionen).
- IP-Adressen werden anonymisiert.
- Drittlandtransfer: Google Ireland / USA (EU-US DPF).
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Speicherdauer: 14 Monate.
Kommunikation & CRM
ActiveCampaign (Newsletter & E-Mail-Automatisierung)
- Verarbeitet Name, E-Mail, Interaktionen (Öffnungs- & Klickraten).
- Zweck: Versand von Newslettern (2–3 pro Monat), Automation.
- Drittlandtransfer: USA (EU-US DPF).
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Close.com (CRM & Sales)
- Verwaltung von Kontaktdaten, Gesprächsnotizen, Buchungsstatus.
- Zweck: Sales-Prozesse und Kundenbetreuung.
- Drittlandtransfer: USA (EU-US DPF).
- Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
WhatsApp Business (Coaching-Gruppen)
- Verarbeitet Telefonnummer, Nachrichten, Gruppeninhalte.
- Anbieter: Meta Platforms Ireland Ltd.
- Zweck: Kommunikation & Coaching-Austausch.
- Hinweis: Datenübermittlung an Meta (USA) möglich.
- Teilnahme nur mit Einwilligung.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Zahlungsabwicklung & Rechnungslegung
Digistore24 GmbH (Deutschland)
- Abwicklung von Zahlungen (Kreditkarte, PayPal, Klarna).
- Verarbeitet Vertrags- und Zahlungsdaten.
- Zweck: Vertragsdurchführung.
- Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
SevDesk GmbH (Deutschland)
- Verwaltung von Rechnungen & Buchhaltung.
- Zweck: gesetzliche Rechnungslegung.
- Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
- Speicherdauer: 7 Jahre (steuerrechtliche Pflicht in Österreich).
Buchhaltung & Assistent:innen
- Erhalten Zugriff auf Kundendaten (z. B. Rechnungen, Vertragsunterlagen).
- Verarbeitet werden nur notwendige Daten.
- Verpflichtung zur Verschwiegenheit & DSGVO-konformen Verarbeitung.
Aufzeichnungen
- Online-Trainings und Gruppentrainings können aufgezeichnet werden.
- Aufzeichnungen werden Teilnehmer:innen für eine bestimmte Zeit zur Verfügung gestellt.
- Dürfen für künftige Programme wiederverwendet werden.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Social Media
Wir unterhalten Präsenzen auf:
- Facebook, Instagram, Threads (Meta Platforms Ireland Ltd., EU-US DPF)
- LinkedIn (LinkedIn Ireland Unlimited Company, EU-US DPF)
- YouTube (Google Ireland Ltd., EU-US DPF)
Datenverarbeitungen erfolgen durch die Plattformen selbst (z. B. Profildaten, Nutzungsverhalten).
Betroffenenrechte
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 DSGVO)
Beschwerderecht: Österreichische Datenschutzbehörde (www.dsb.gv.at).
Speicherdauer
- Vertrags- und Rechnungsdaten: 7 Jahre (steuerlich in Österreich)
- Server-Logfiles: 30 Tage
- Newsletter-Daten: bis Widerruf
- Aufzeichnungen: bis zum Ende der Nutzung im Programm
Internationale Datentransfers
Datenübermittlungen in die USA erfolgen ausschließlich auf Grundlage des
EU-US Data Privacy Framework (DPF) oder der Standardvertragsklauseln.
Änderung & Aktualisierung
Wir behalten uns vor, diese Datenschutzerklärung zu ändern, sobald dies aufgrund neuer Dienste, rechtlicher Vorgaben oder organisatorischer Änderungen erforderlich ist.
© 2025 Sandra Haslinger®

