Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten
Stand: Juni 2026
01
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
ChiroLife Bodensee GbR
Krzysztof Skupien & Mitja Hermann
Josef-Strobel-Straße 16
88213 Ravensburg
E-Mail: info@chiro-life.de
Web: chirolife.de
02
Allgemeine Hinweise zum Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie weiterer einschlägiger datenschutzrechtlicher Bestimmungen.
Personenbezogene Daten sind alle Informationen, mit denen Sie persönlich identifiziert werden können.
Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir erheben, zu welchen Zwecken wir diese verarbeiten und welche Rechte Ihnen zustehen.
03
Datenerfassung beim Besuch unserer Website
Beim Aufruf unserer Website werden durch den Hosting-Anbieter automatisch technische Informationen erfasst.
Hierzu können insbesondere gehören:
- ·IP-Adresse
- ·Datum und Uhrzeit des Zugriffs
- ·aufgerufene Seiten
- ·Browsertyp und Browserversion
- ·Betriebssystem
- ·Referrer-URL
- ·technische Fehlerprotokolle
Die Verarbeitung erfolgt zur Gewährleistung eines sicheren und stabilen Betriebs der Website sowie zur Abwehr von Missbrauchs- und Sicherheitsvorfällen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Internetauftritt)
04
Hosting
Unsere Website wird über die Plattform Vercel bereitgestellt.
Anbieter:
Vercel Inc.
340 S Lemon Ave #4133
Walnut, CA 91789, USA
Statische Inhalte werden über das globale CDN von Vercel ausgeliefert. Server-seitige Funktionen werden nach unserer Konfiguration in Frankfurt, Deutschland betrieben.
Mit Vercel besteht ein Data Processing Agreement gemäß Art. 28 DSGVO. Für Datenübertragungen in die USA gelten die Standardvertragsklauseln der EU-Kommission (SCC 2021).
Weitere Informationen: vercel.com/legal/dpa
05
Reichweitenmessung mit Plausible Analytics
Wir verwenden Plausible Analytics, um die Nutzung unserer Website datenschutzfreundlich auszuwerten.
Anbieter:
Plausible Insights OÜ
Västriku tn 2, 50403 Tartu, Estland
Plausible Analytics arbeitet nach unserem aktuellen Stand ohne den Einsatz von Cookies und ohne die Erstellung personenbezogener Nutzerprofile.
Erfasst werden ausschließlich aggregierte und anonymisierte Nutzungsdaten, beispielsweise:
- ·Seitenaufrufe
- ·Herkunft des Besuchs
- ·verwendete Gerätetypen
- ·Browserinformationen
- ·aufgerufene Inhalte
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Weitere Informationen: plausible.io/privacy
06
Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.
Hierzu können gehören:
- ·Name
- ·E-Mail-Adresse
- ·Telefonnummer
- ·Inhalt Ihrer Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsinformationen übermittelt werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO.
07
Kontaktaufnahme per Telefon
Wenn Sie uns telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten zur Bearbeitung Ihres Anliegens.
Telefonate werden von uns nicht aufgezeichnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
08
Kontaktaufnahme per WhatsApp
Wir bieten die Möglichkeit der Kontaktaufnahme über WhatsApp Business an.
Anbieter:
WhatsApp Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
Die Nutzung von WhatsApp erfolgt freiwillig. Wir empfehlen, besonders sensible Gesundheitsdaten nicht über WhatsApp zu übermitteln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Weitere Informationen: whatsapp.com/legal/privacy-policy-eea
10
Auf unserer Website können Verlinkungen zu unserem Instagram-Profil vorhanden sein.
Anbieter:
Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
Weitere Informationen: privacycenter.instagram.com
11
YouTube (zukünftig)
Auf unserer Website können zukünftig Videos der Plattform YouTube eingebunden werden.
Anbieter:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Wir beabsichtigen, YouTube-Videos im erweiterten Datenschutzmodus einzubinden. Nach Angaben von YouTube werden dabei zunächst keine Informationen über Besucher gespeichert, solange das Video nicht aktiv abgespielt wird.
Sobald ein Video gestartet wird, können personenbezogene Daten an YouTube bzw. Google übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Weitere Informationen: policies.google.com/privacy
12
Automatisierung mit Make
Für die Automatisierung interner Prozesse setzen wir den Dienst Make (ehemals Integromat) ein.
Anbieter:
Celonis SE (Make)
The Squeeze, 45 Folgate Street
London E1 6GL, Vereinigtes Königreich
Make wird genutzt, um wiederkehrende Prozesse wie Benachrichtigungen, Datenweiterleitungen oder Systemintegrationen zu automatisieren. Dabei können personenbezogene Daten verarbeitet werden.
Mit Make besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO
Weitere Informationen: make.com/en/privacy-notice
13
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorschriften insbesondere folgende Rechte:
- ·Recht auf Auskunft (Art. 15 DSGVO)
- ·Recht auf Berichtigung (Art. 16 DSGVO)
- ·Recht auf Löschung (Art. 17 DSGVO)
- ·Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- ·Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- ·Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- ·Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden.
14
Online-Terminbuchung über SimplyBook
Für die Online-Terminvereinbarung nutzen wir SimplyBook.
Anbieter:
SimplyBook.me Ltd
36 Archbishop Makarios III Avenue
Nicosia 1065, Zypern
Über SimplyBook können verarbeitet werden:
- ·Vor- und Nachname
- ·Telefonnummer
- ·E-Mail-Adresse
- ·gebuchte Leistungen
- ·Termininformationen
Mit SimplyBook besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Weitere Informationen: simplybook.me/de/policy
15
SMS-Terminbestätigungen und Erinnerungen
Terminbestätigungen und -erinnerungen per SMS erfolgen technisch über Twilio.
Anbieter:
Twilio Ireland Limited
25–28 North Wall Quay, Dublin 1, Irland
Verarbeitet werden ausschließlich:
- ·Telefonnummer
- ·Terminzeitpunkt
- ·Terminstatus
Über SMS werden keine Gesundheitsdaten übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
16
Digitale Anamnesebögen über Jotform
Für die digitale Erfassung von Anamnesedaten verwenden wir Jotform. Die Daten werden auf Servern innerhalb der Europäischen Union (Frankfurt am Main) gespeichert.
Über die Formulare können verarbeitet werden:
- ·Stammdaten und Kontaktdaten
- ·Gesundheitsangaben
- ·Anamnesedaten
- ·Angaben zur Vorgeschichte
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 9 Abs. 2 lit. h DSGVO
17
Online-Käufe und Zahlungen über Stripe (zukünftig)
Für den zukünftigen Erwerb von Gutscheinen oder online angebotenen Leistungen verwenden wir Stripe.
Anbieter:
Stripe Payments Europe Ltd.
1 Grand Canal Street Lower
Dublin, Irland
Die Zahlungsdaten werden direkt von Stripe verarbeitet. Wir erhalten keine vollständigen Kreditkarteninformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Weitere Informationen: stripe.com/de/privacy
18
Zahlungen über PayPal
Für bestimmte Zahlungen kann PayPal angeboten werden.
Anbieter:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Weitere Informationen: paypal.com/de/legalhub/privacy-full
19
Warteliste
Besucher haben die Möglichkeit, sich auf unsere Warteliste einzutragen.
Verarbeitet werden können:
- ·Name
- ·Telefonnummer
- ·E-Mail-Adresse
- ·gewünschte Zeiten und Leistungen
Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
20
Kommunikation im Zusammenhang mit Terminen
Im Rahmen bestehender oder geplanter Termine kontaktieren wir Sie über:
- ·Telefon
- ·SMS
- ·WhatsApp (sofern gewünscht)
Es werden über diese Kommunikationswege grundsätzlich keine sensiblen medizinischen Befunde übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
21
Speicherung und Löschung von Termin- und Formulardaten
Termin- und Formulardaten werden nur so lange gespeichert, wie dies zur Durchführung der Betreuung oder zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
22
Abrechnung unserer Leistungen
Zur Erfüllung unserer Leistungen verarbeiten wir abrechnungsrelevante personenbezogene Daten:
- ·Vor- und Nachname
- ·Anschrift
- ·Termininformationen
- ·Leistungsdaten
- ·Rechnungsdaten
- ·Zahlungsinformationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO
23
Kassen- und Rechnungswesen (HelloCash)
Für Kassenbelege und Kassenführung verwenden wir HelloCash.
Anbieter:
mRaP GmbH, FN 390353x, Österreich
Weitere Informationen: hellocash.de/datenschutz
24
Buchhaltung und Steuerberatung
Zur Verwaltung von Rechnungen und buchhalterischen Vorgängen nutzen wir DATEV sowie eine zugelassene Steuerberatungskanzlei.
Anbieter DATEV:
DATEV eG
Paumgartnerstraße 6–14
90429 Nürnberg
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
Weitere Informationen: datev.de/datenschutz
25
Steuerrechtliche Aufbewahrung
Aufgrund gesetzlicher Vorgaben sind wir verpflichtet, bestimmte Unterlagen aufzubewahren:
- ·Rechnungen
- ·Buchungsunterlagen
- ·Kassenunterlagen
- ·steuerrelevante Dokumente
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
26
Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO
Einwilligung (z.B. Foto- und Videoaufnahmen, Newsletter).
Art. 6 Abs. 1 lit. b DSGVO
Vertragserfüllung (Terminbuchungen, Betreuung, Abrechnung).
Art. 6 Abs. 1 lit. c DSGVO
Gesetzliche Verpflichtungen (steuerliche Pflichten, Dokumentation).
Art. 6 Abs. 1 lit. f DSGVO
Berechtigte Interessen (Betrieb und Sicherheit der Website, statistische Auswertung).
Art. 9 Abs. 2 lit. h DSGVO
Verarbeitung von Gesundheitsdaten im Rahmen gesundheitsbezogener Leistungen.
27
Widerruf von Einwilligungen
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
28
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten und welche dies sind.
29
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.
30
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung personenbezogener Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.
31
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind.
32
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
33
Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen Ihrer besonderen Situation Widerspruch einzulegen.
34
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde für Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
Telefon: +49 711 615541-0
35
Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten gegen Verlust, Missbrauch und unbefugten Zugriff.
Hierzu gehören:
- ·Zugriffsbeschränkungen
- ·Passwortschutz
- ·Datensicherungen
- ·Verschlüsselte Datenübertragungen
- ·Regelmäßige Systemaktualisierungen
Unsere Website wird über HTTPS ausgeliefert. Die Übertragung zwischen Browser und Server erfolgt verschlüsselt.
36
Externe Links
Unsere Website kann Links zu externen Websites enthalten. Beim Anklicken verlassen Sie unseren Verantwortungsbereich. Für externe Websites sind deren Betreiber verantwortlich.
37
Minderjährige
Unsere Website und Leistungen richten sich grundsätzlich nicht gezielt an Kinder unter 16 Jahren ohne Zustimmung der Erziehungsberechtigten.
38
Aktualität dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer Entwicklungen, rechtlicher Änderungen oder neuer Dienste erforderlich wird.
Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.
39
Stand
Stand: Juni 2026