Zum Inhalt springen
Rechtliches

Datenschutz­erklärung

Vertrauen ist die Grundlage meiner Arbeit — auch beim Umgang mit deinen Daten. Hier steht, welche Daten verarbeitet werden, warum, wie lange und welche Rechte du hast.

Stand: 3. September 2026

1. Verantwortliche

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Ebru B. Biçaker
Ganzheitliche Seelsorge
Christophstr. 31
50670 Köln
Telefon: 0178 4007449
E-Mail: kontakt@ganzheitlicheseelsorge.de

Eine Datenschutzbeauftragte ist nicht bestellt. Die gesetzlichen Voraussetzungen dafür (§ 38 BDSG) liegen bei einer Praxis dieser Größe nicht vor. Für alle Fragen zum Datenschutz bin ich selbst die Ansprechpartnerin.

2. Wofür diese Erklärung gilt

Diese Erklärung gilt für die Website ganzheitlicheseelsorge.de samt aller Unterseiten und für die Verarbeitung von Daten im Rahmen der Beratung selbst — von der ersten Anfrage bis zur Rechnung. Für verlinkte fremde Websites gilt jeweils deren eigene Datenschutzerklärung.

3. Aufruf der Website: Hosting und Server-Logfiles

Diese Website wird von Vercel Inc. betrieben (440 N Barranca Avenue #4133, Covina, CA 91723, USA). Beim Aufruf einer Seite überträgt dein Browser technisch notwendige Daten, die in sogenannten Logfiles gespeichert werden:

Diese Daten sind technisch nötig, um die Seite auszuliefern, ihre Stabilität zu sichern und Angriffe abzuwehren. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht dazu genutzt, dich als Person zu erkennen. Rechtsgrundlage ist mein berechtigtes Interesse an einem sicheren und funktionierenden Webauftritt (Artikel 6 Absatz 1 Buchstabe f DSGVO).

Mit Vercel Inc. besteht ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO. Zum Drittlandbezug siehe Abschnitt 13.

4. Schriften und Bilder

Die verwendeten Schriftarten (Lora und Source Sans 3) werden beim Erstellen der Website heruntergeladen und liegen anschließend auf meinem eigenen Server. Beim Aufruf der Seite entsteht keine Verbindung zu Google-Servern; es werden dabei keine Daten an Google übertragen.

Einzelne Stimmungsbilder stammen von der Bildplattform Unsplash. Auch sie werden über meinen eigenen Server ausgeliefert: Dein Browser verbindet sich ausschließlich mit dieser Website, nicht mit Unsplash. Es fließen also keine Daten dorthin ab.

5. Keine Cookies, kein Tracking

Diese Website setzt keine Cookies, verwendet keinen lokalen Speicher im Browser und bindet keine Analyse-, Reichweiten- oder Marketingdienste ein. Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Artikels 22 DSGVO statt. Eine Einwilligung nach § 25 TDDDG ist deshalb für den normalen Seitenaufruf nicht erforderlich, und ein Cookie-Banner wird nicht benötigt.

Zwei Ausnahmen gibt es — den Terminkalender und die Karte. Beide laden nur, wenn du sie ausdrücklich freigibst (Abschnitte 7 und 8).

6. Kontaktaufnahme

a) Kontaktformular

Das Formular auf der Kontaktseite funktioniert anders als üblich: Deine Eingaben werden nicht an meinen Server gesendet. Beim Absenden öffnet dein Browser dein eigenes E-Mail-Programm mit einer vorbereiteten Nachricht. Erst wenn du dort auf „Senden“ klickst, verlässt die Nachricht dein Gerät — auf demselben Weg wie jede andere E-Mail von dir.

Ich erhalte dadurch die Angaben, die du eingetragen hast (Name, E-Mail-Adresse, Nachricht), sowie die Absenderadresse deines Mailkontos. Es wird keine Datenbank geführt und kein Formulardienst eines Dritten eingesetzt.

Das versteckte Feld „Firma“ dient allein der Spam-Abwehr. Es ist für Menschen unsichtbar; nur automatisierte Programme füllen es aus. Der Inhalt wird nirgends gespeichert oder übertragen.

b) E-Mail

Schreibst du mir direkt, verarbeite ich deine E-Mail-Adresse, deinen Namen und den Inhalt deiner Nachricht, um deine Anfrage zu beantworten. Die Postfächer der Praxis werden von Hostinger, UAB / Hostinger operations, UAB betrieben (Švitrigailos str. 34, LT-03230 Vilnius, Litauen); dort werden die Nachrichten gespeichert. Ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO besteht.

Hinweis zur Sicherheit: Eine normale E-Mail ist nicht Ende-zu-Ende-verschlüsselt und kann auf dem Übertragungsweg theoretisch mitgelesen werden. Bitte schreib mir per E-Mail deshalb nur so viel, wie du im Zweifel auch auf einer Postkarte schreiben würdest. Alles Persönliche besprechen wir besser im Gespräch. Auf Wunsch nenne ich dir gern einen verschlüsselten Weg.

c) Telefon

Rufst du an, verarbeite ich deine Rufnummer und die Angaben, die du im Gespräch machst. Gesprächsinhalte werden nicht aufgezeichnet. Ich notiere mir nur, was für die Terminvereinbarung oder deine Anfrage nötig ist.

Rechtsgrundlage für alle drei Wege ist Artikel 6 Absatz 1 Buchstabe b DSGVO, wenn deine Anfrage auf einen Vertrag zielt, sonst mein berechtigtes Interesse an der Beantwortung deiner Anfrage (Artikel 6 Absatz 1 Buchstabe f DSGVO).

d) Online-Widerrufsfunktion

Auf der Seite Vertrag widerrufen kannst du einen Vertrag online widerrufen. Dazu gibst du deinen Namen, eine Bezeichnung des Vertrags und die E-Mail-Adresse für die Eingangsbestätigung an. Auch hier läuft der Versand über dein eigenes E-Mail-Programm; die Angaben werden nicht auf meinem Server gespeichert. Datum und Uhrzeit des Absendens werden in die Nachricht geschrieben, weil das Gesetz eine Eingangsbestätigung mit Zeitangabe verlangt (§ 356a Absatz 4 BGB).

Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung (Artikel 6 Absatz 1 Buchstabe c DSGVO) sowie die Abwicklung des Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO). Den Widerruf und seine Bestätigung bewahre ich auf, solange ich nachweisen können muss, dass er ordnungsgemäß abgewickelt wurde.

7. Online-Terminbuchung

Für die Terminbuchung nutze ich Cal.com, Inc. (2261 Market Street #4382, San Francisco, CA 94114, USA). Die Einbindung erfolgt als Zwei-Klick-Lösung: Beim Aufruf der Terminseite wird zunächst keine Verbindung zu Cal.com, Inc. hergestellt. Du siehst nur einen Platzhalter. Erst wenn du auf „Terminkalender laden“ klickst, wird der Kalender nachgeladen. Dabei werden deine IP-Adresse, Browserdaten und gegebenenfalls Cookies an Cal.com, Inc. übertragen.

Buchst du anschließend einen Termin, gibst du Name, E-Mail-Adresse und gegebenenfalls weitere Angaben ein. Diese Daten verarbeite ich, um den Termin zu vereinbaren und dich zu erinnern.

Rechtsgrundlage für das Nachladen des Kalenders und den damit verbundenen Zugriff auf dein Endgerät ist deine Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO, § 25 Absatz 1 TDDDG). Für die Verarbeitung der Buchungsdaten ist es Artikel 6 Absatz 1 Buchstabe b DSGVO. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Seite neu lädst und den Kalender nicht erneut freigibst.

Wichtig zur Übermittlung in die USA: Cal.com, Inc. ist ein US-Unternehmen und nicht im EU-US Data Privacy Framework zertifiziert. Für die USA gibt es in diesem Fall also keinen Angemessenheitsbeschluss, auf den die Übermittlung gestützt werden könnte, und auch kein gleichwertiges Datenschutzniveau. Mit deiner Freigabe willigst du deshalb ausdrücklich in die Übermittlung deiner Daten in die USA ein (Artikel 49 Absatz 1 Buchstabe a DSGVO). Dir soll dabei bewusst sein, dass US-Behörden auf diese Daten zugreifen können und dass dir dagegen möglicherweise keine wirksamen Rechtsbehelfe zur Verfügung stehen.

Du musst den Kalender nicht nutzen: Ein Termin lässt sich genauso gut per E-Mail oder Telefon vereinbaren.

8. Karte auf der Kontaktseite

Auf der Kontaktseite kann ein Kartenausschnitt von Google Maps angezeigt werden. Anbieter ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Auch hier gilt die Zwei-Klick-Lösung: Die Karte lädt erst nach deiner ausdrücklichen Freigabe. Erst dann werden Daten — insbesondere deine IP-Adresse — an Google übertragen. Google kann diese Daten mit deinem Google-Konto verknüpfen, wenn du dort angemeldet bist.

Für die in Google Maps angezeigten Inhalte ist nach Googles eigener Angabe zusätzlich die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, verantwortlich — also ein US-Unternehmen. Die Google LLC ist im EU-US Data Privacy Framework zertifiziert; Näheres in Abschnitt 14.

Rechtsgrundlage ist deine Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO, § 25 Absatz 1 TDDDG), jederzeit widerrufbar für die Zukunft. Die Praxisadresse steht auch als reiner Text auf der Seite — du brauchst die Karte also nicht.

9. Online-Gespräche per Videokonferenz

Auf Wunsch finden Gespräche online statt. Dabei werden dein Name beziehungsweise dein angezeigter Anzeigename, deine IP-Adresse, Verbindungs- und Gerätedaten sowie Bild und Ton in Echtzeit verarbeitet. Aufgezeichnet wird nichts — weder Bild noch Ton (siehe § 10 der AGB).

Anbieter des eingesetzten Dienstes ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Rechtsgrundlage ist die Durchführung des Beratungsvertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO) sowie, soweit im Gespräch besondere Kategorien von Daten zur Sprache kommen, deine ausdrückliche Einwilligung (Artikel 9 Absatz 2 Buchstabe a DSGVO), die ich vor dem ersten Gespräch einhole.

Ein Online-Gespräch ist nie so geschützt wie ein Gespräch in einem Raum. Wenn dir das wichtig ist, komm gern in die Praxis nach Köln — das ist immer möglich und kostet nicht mehr.

10. Daten aus der Begleitung selbst

In der Beratung erfahre ich Dinge, die besonders schutzwürdig sind: Angaben über deine seelische oder körperliche Gesundheit, über deine religiöse oder weltanschauliche Überzeugung, über dein Familienleben. Die DSGVO nennt das besondere Kategorien personenbezogener Daten (Artikel 9 DSGVO). Für sie gelten strengere Regeln.

Was ich verarbeite: deine Stammdaten (Name, Kontaktdaten, bei Bedarf Anschrift für die Rechnung), Termine, sowie knappe Notizen zum Verlauf, soweit ich sie für die Begleitung brauche. Ich führe keine Diagnosen und keine Krankenakte.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO für die Durchführung des Vertrags und — für die besonderen Kategorien — deine ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO. Diese Einwilligung hole ich vor Beginn der Begleitung gesondert ein. Du kannst sie jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Weitergabe: Diese Daten gebe ich nicht weiter. Eine Ausnahme besteht nur, wenn du ausdrücklich zustimmst, wenn ich gesetzlich dazu verpflichtet bin oder wenn es nötig ist, um eine gegenwärtige Gefahr für Leib oder Leben abzuwenden (Artikel 6 Absatz 1 Buchstabe c und d DSGVO).

Ein offener Hinweis: Seelsorgerinnen und Beraterinnen ohne kirchliches Amt und ohne Approbation zählen nicht zu den Berufsgruppen, die § 203 StGB und § 53 StPO ausdrücklich nennen. Ein gerichtliches Zeugnisverweigerungsrecht besteht deshalb nicht. Was ich freiwillig zusichere — und woran ich mich halte —, ist volle Verschwiegenheit. Was der Staat erzwingen könnte, ist eine andere Frage. Das sollst du wissen, bevor du erzählst.

Papierunterlagen bewahre ich verschlossen auf. Digitale Notizen liegen auf einem verschlüsselten Gerät und sind nur mir zugänglich.

11. Rechnungen und steuerliche Aufbewahrung

Für die Abrechnung verarbeite ich Name, Anschrift, Leistung, Datum und Betrag. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO sowie die Erfüllung rechtlicher Pflichten nach Artikel 6 Absatz 1 Buchstabe c DSGVO in Verbindung mit den steuerrechtlichen Aufbewahrungspflichten (§ 147 Abgabenordnung, § 14b Umsatzsteuergesetz). Die konkreten Fristen stehen in Abschnitt 15.

Solche Unterlagen darf ich in dieser Zeit nicht löschen, auch wenn du es verlangst; ein Löschanspruch besteht insoweit nicht (Artikel 17 Absatz 3 Buchstabe b DSGVO). Die Verarbeitung wird dann nach Artikel 18 DSGVO eingeschränkt: Die Daten werden nur noch für den steuerlichen Zweck vorgehalten und sonst nicht mehr verwendet. Auf den Rechnungen steht bewusst nur die Leistungsart, kein Gesprächsinhalt.

12. Instagram

Im Fußbereich dieser Website befindet sich ein einfacher Textlink zu meinem Instagram-Profil. Es ist kein Instagram-Inhalt eingebettet und kein Zählpixel gesetzt. Beim bloßen Aufruf dieser Website werden keine Daten an Instagram oder Meta übertragen.

Erst wenn du den Link anklickst und die Seite von Instagram öffnest, gilt dort die Datenschutzerklärung von Meta. Für die Verarbeitung deiner Daten auf der Instagram-Plattform bin nicht ich allein verantwortlich; für die Auswertung von Besuchsstatistiken meines Profils besteht eine gemeinsame Verantwortlichkeit mit Meta nach Artikel 26 DSGVO. Auf Art und Umfang dieser Auswertung habe ich keinen Einfluss und erhalte von Meta nur zusammengefasste, anonymisierte Werte.

13. Empfänger deiner Daten

Ich verkaufe keine Daten und gebe sie nicht zu Werbezwecken weiter. Zugriff haben nur die folgenden Stellen, jeweils gebunden durch einen Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO:

Vercel Inc.

Zweck:
Hosting und Auslieferung dieser Website
Anschrift:
440 N Barranca Avenue #4133, Covina, CA 91723, USA
Verarbeitung:
Auslieferung über ein weltweites Netz von Servern, die Rechenleistung für diese Website ist auf Frankfurt am Main eingestellt. Die Server-Logfiles verarbeitet Vercel nach eigener Angabe vorrangig in den USA.
Grundlage der Übermittlung:
Vercel Inc. ist im EU-US Data Privacy Framework aktiv zertifiziert (Art. 45 DSGVO); zusätzlich gelten die EU-Standardvertragsklauseln aus dem Auftragsverarbeitungsvertrag (Art. 46 Abs. 2 lit. c DSGVO).

Hostinger, UAB / Hostinger operations, UAB

Zweck:
Betrieb der E-Mail-Postfächer der Praxis
Anschrift:
Švitrigailos str. 34, LT-03230 Vilnius, Litauen
Verarbeitung:
Europäische Union. Für einzelne Unterauftragsverarbeiter (u. a. Spam- und Virenfilter) gibt Hostinger auch Standorte außerhalb der EU an.
Grundlage der Übermittlung:
Soweit Daten die EU verlassen, stützt Hostinger dies auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Cal.com, Inc.

Zweck:
Online-Terminkalender auf der Terminseite — lädt erst nach deiner ausdrücklichen Zustimmung
Anschrift:
2261 Market Street #4382, San Francisco, CA 94114, USA
Verarbeitung:
USA. Cal.com gibt selbst an, ein US-Unternehmen zu sein und Daten in den USA zu verarbeiten.
Grundlage der Übermittlung:
Cal.com ist NICHT im EU-US Data Privacy Framework zertifiziert. Für die USA liegt damit kein Angemessenheitsbeschluss vor, auf den die Übermittlung gestützt werden könnte. Grundlage ist deshalb allein deine ausdrückliche Einwilligung in die Übermittlung (Art. 49 Abs. 1 lit. a DSGVO) — deshalb lädt der Kalender erst auf Klick, und deshalb kannst du jeden Termin genauso gut per E-Mail oder Telefon vereinbaren.

Google Ireland Limited

Zweck:
Kartenausschnitt auf der Kontaktseite (lädt erst auf Klick) und Videokonferenz für Online-Gespräche
Anschrift:
Gordon House, Barrow Street, Dublin 4, Irland
Verarbeitung:
Europäische Union und USA. Für die in Google Maps angezeigten Inhalte ist nach Googles eigener Angabe die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, verantwortlich.
Grundlage der Übermittlung:
Google LLC ist im EU-US Data Privacy Framework aktiv zertifiziert (Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Hinzu kommen im Einzelfall mein Steuerbüro (für die Buchführung) und Behörden, soweit ich gesetzlich zur Auskunft verpflichtet bin.

14. Übermittlung in Länder außerhalb der EU

Einige der oben genannten Anbieter haben ihren Sitz in den USA oder können Daten dorthin übermitteln. Die USA gelten nicht generell als Land mit einem der EU gleichwertigen Datenschutzniveau. Die Übermittlung stützt sich deshalb auf zwei verschiedene Grundlagen — je nachdem, um welchen Anbieter es geht:

Trotz dieser Grundlagen lässt sich nicht vollständig ausschließen, dass US-Behörden auf Daten zugreifen. Deshalb sind genau die Dienste, bei denen das eine Rolle spielt, auf dieser Website entweder zustimmungspflichtig oder vermeidbar: Den Kalender und die Karte musst du selbst freischalten, jeder Termin lässt sich auch per E-Mail oder Telefon vereinbaren, und Gespräche können jederzeit vor Ort in Köln stattfinden.

15. Wie lange Daten gespeichert werden

16. Deine Rechte

Nach der DSGVO stehen dir folgende Rechte zu:

Eine formlose E-Mail an kontakt@ganzheitlicheseelsorge.de genügt. Ich antworte innerhalb eines Monats; bei aufwendigen Anfragen kann sich die Frist verlängern, dann sage ich dir das vorher. Um sicherzugehen, dass ich Daten nicht an die falsche Person herausgebe, frage ich gegebenenfalls kurz nach.

17. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Artikel 77 DSGVO) — insbesondere in dem Bundesland deines Wohnsitzes oder am Ort des mutmaßlichen Verstoßes. Für diese Praxis zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4, 40213 Düsseldorf
www.ldi.nrw.de

18. Sicherheit

Diese Website wird ausschließlich über eine verschlüsselte HTTPS-Verbindung ausgeliefert; du erkennst das am Schloss-Symbol in der Adresszeile deines Browsers. Geräte und Konten sind durch starke Passwörter und Zwei-Faktor-Authentisierung geschützt, Datenträger verschlüsselt. Einen vollständigen Schutz kann allerdings kein System garantieren.

19. Minderjährige

Begleitung ist auch für Jugendliche möglich. Ist die Klientin oder der Klient noch nicht 16 Jahre alt, verarbeite ich Daten auf Grundlage einer Einwilligung nur mit Zustimmung der sorgeberechtigten Personen (Artikel 8 DSGVO, § 22 BDSG). Diese Website richtet sich nicht gezielt an Kinder.

20. Musst du diese Daten angeben?

Nein. Es gibt keine gesetzliche oder vertragliche Pflicht, mir personenbezogene Daten zu geben. Ohne Kontaktdaten kann ich dir allerdings nicht antworten und keinen Termin vereinbaren, und ohne Rechnungsdaten kann ich keine Rechnung ausstellen. Welche Angaben nötig sind, ist im Formular jeweils gekennzeichnet.

21. Änderungen dieser Erklärung

Ändert sich etwas an der Website oder an den eingesetzten Diensten, passe ich diese Erklärung an. Es gilt jeweils die hier veröffentlichte Fassung; das Datum oben zeigt den aktuellen Stand.

Siehe auch Impressum und AGB.

Kostenloses Erstgespräch10 Minuten · telefonisch