Datenschutzerklärung

Informationen gemäß Art. 13 und 14 DSGVO – Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Abs. 7 DSGVO ist:

PHYSIOLounge Neumünster
Inhaber: Clemens Orué
Igelweg 5
24539 Neumünster
Telefon: 04321 96 48 001
E-Mail: info@physiolounge-nms.de

Für Fragen zum Datenschutz wenden Sie sich bitte direkt an den Verantwortlichen unter den oben genannten Kontaktdaten. Ein formell bestellter Datenschutzbeauftragter ist für diese Praxis nach § 38 BDSG nicht gesetzlich vorgeschrieben (weniger als 20 Personen befassen sich ständig mit der automatisierten Verarbeitung personenbezogener Daten).

2. Allgemeine Hinweise zur Datenverarbeitung

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir auf dieser Website erheben, zu welchem Zweck wir sie verwenden und welche Rechte Ihnen zustehen.

Rechtsgrundlagen

Soweit wir personenbezogene Daten verarbeiten, geschieht dies auf Basis einer der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen des Verantwortlichen

Die Angabe personenbezogener Daten auf dieser Website erfolgt freiwillig, es sei denn, eine Datenerhebung ist zur Durchführung eines Vertrages oder zur Beantwortung Ihrer Anfrage zwingend erforderlich.

3. Hosting & Server-Log-Dateien (Strato)

Art. 6 Abs. 1 lit. f DSGVO

Diese Website wird bei der Strato GmbH (Pascalstraße 10, 10587 Berlin) gehostet. Strato verarbeitet personenbezogene Daten in unserem Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Auftragsverarbeitungsvertrag (AVV) besteht.

Server-Log-Dateien

Beim Aufruf dieser Website erfasst der Webserver automatisch Informationen, die Ihr Browser übermittelt (sog. Server-Logfiles). Dies umfasst:

  • IP-Adresse (anonymisiert oder vollständig, je nach Konfiguration)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und übertragene Datenmenge
  • Browsertyp und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Zweck: Technischer Betrieb, Fehlerbehebung und Sicherheit des Webservers.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem Betrieb).
Speicherdauer: Server-Logfiles werden nach spätestens 7 Tagen automatisch gelöscht.

4. Website-Analytics (eigengehostet, cookielos)

Art. 6 Abs. 1 lit. f DSGVO · § 25 Abs. 2 Nr. 2 TDDDG

Diese Website verwendet ein selbst entwickeltes, datenschutzfreundliches Analyse-System, das auf unserem eigenen Server betrieben wird. Es werden keine Daten an Drittanbieter übertragen.

Was erfasst wird

  • Aufgerufene Seite (URL-Pfad)
  • Referrer-URL (zuvor besuchte Seite, sofern übermittelt)
  • Website-Kennung (»pl« für physiolounge-nms.de)

Was nicht erfasst wird

  • Ihre IP-Adresse wird nicht gespeichert. Zur anonymen Zählung von Unique Visitors wird ein tagesrotierender Hash-Wert verwendet, der keine Rückschlüsse auf Ihre Person erlaubt und nach 24 Stunden nicht mehr reproduzierbar ist.
  • Es werden keine Cookies oder ähnliche Tracking-Technologien eingesetzt.
  • Es findet kein geräteübergreifendes Tracking statt.

Zweck: Anonyme Reichweitenmessung zur Verbesserung unseres Webangebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymer Nutzungsanalyse). Da das System keine Informationen auf Ihrem Endgerät speichert oder ausliest, greift § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für die Diensteerbringung) alternativ.
Speicherdauer: Aggregierte Statistikdaten werden für maximal 13 Monate gespeichert. Keine personenbezogenen Einzeldaten.

Die Analysedaten werden ausschließlich auf unserem eigenen Server in Deutschland (Hetzner Online GmbH, Gunzenhausen) verarbeitet und gespeichert. Es erfolgt keine Übermittlung an Drittanbieter. Das System unterliegt ausschließlich deutschem und europäischem Datenschutzrecht.

5. Schriftarten – lokal gehostet

Keine Drittübertragung

Diese Website verwendet die Schriftart „Inter". Die Schriftdateien sind lokal auf unserem Webserver gespeichert und werden direkt von dort ausgeliefert.

Es findet keine Verbindung zu externen Servern (z. B. Google Fonts CDN) statt. Beim Laden der Schriftarten werden daher keine personenbezogenen Daten (insbesondere keine IP-Adressen) an Dritte übertragen.

6. Kontaktformular & Anfragen per E-Mail / Telefon

Art. 6 Abs. 1 lit. b DSGVO

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, ggf. Telefonnummer und Nachrichteninhalt) ausschließlich zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

Speicherdauer: Ihre Anfragedaten werden nach vollständiger Bearbeitung gelöscht, spätestens nach 90 Tagen – es sei denn, eine gesetzliche Aufbewahrungspflicht (z. B. nach HGB oder Steuerrecht) erfordert eine längere Speicherung.

Empfänger: Ihre Daten werden ausschließlich durch Mitarbeiter der PHYSIOLounge Neumünster verarbeitet und nicht an Dritte weitergegeben.

Die Übermittlung von Daten über das Kontaktformular erfolgt verschlüsselt (SSL/TLS). Die Angabe personenbezogener Daten ist zur Beantwortung Ihrer Anfrage erforderlich; ohne diese können wir keine Rückmeldung geben.

7. Google Maps (2-Klick-Einwilligung)

Art. 6 Abs. 1 lit. a DSGVO – nur nach Einwilligung

Auf unserer Kontaktseite haben wir eine interaktive Karte von Google Maps (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) eingebunden. Die Karte wird jedoch erst nach Ihrer aktiven Einwilligung geladen (2-Klick-Lösung).

Solange Sie nicht auf „Karte laden" klicken, findet keinerlei Verbindung zu Servern von Google statt.

Nach Ihrer Einwilligung durch Klick auf den Button können folgende Daten an Google übertragen werden:

  • Ihre IP-Adresse
  • Geräteinformationen und Browsertyp
  • Standortinformationen (nur wenn Sie dies in Ihrem Browser erlaubt haben)
  • Weitere durch Google gesetzte Cookies und Tracking-Daten

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick).
Datenübertragung: USA (auf Basis der Standardvertragsklauseln gemäß Art. 46 DSGVO).
Datenschutzrichtlinie Google: policies.google.com/privacy

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Seite neu laden (der Zustimmungsstatus wird nicht dauerhaft gespeichert).

8. WhatsApp-Kontaktlink

Freiwillige Nutzung

Auf dieser Website befinden sich Links, über die Sie uns direkt per WhatsApp kontaktieren können. WhatsApp ist ein Dienst der WhatsApp LLC (ein Unternehmen von Meta Platforms Inc., 1 Meta Way, Menlo Park, CA 94025, USA).

Bitte beachten Sie: Wenn Sie den WhatsApp-Link anklicken und uns über WhatsApp kontaktieren, werden Ihre Daten (u. a. Ihre Telefonnummer und Nachrichteninhalte) durch WhatsApp LLC verarbeitet – auch auf Servern in den USA. Wir haben keinen Einfluss auf die Datenverarbeitung durch WhatsApp.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die bewusste Nutzung des Links).
Datenschutzrichtlinie WhatsApp: whatsapp.com/legal/privacy-policy

Die Nutzung von WhatsApp zur Kontaktaufnahme ist vollständig freiwillig. Alternativ stehen Ihnen unser Kontaktformular, E-Mail und Telefon zur Verfügung.

9. Gesundheitsdaten (Patienten)

Art. 9 Abs. 2 lit. h DSGVO + § 22 BDSG

Im Rahmen unserer therapeutischen Tätigkeit verarbeiten wir besondere Kategorien personenbezogener Daten gemäß Art. 4 Nr. 15 DSGVO, insbesondere Gesundheitsdaten (Diagnosen, Behandlungspläne, Therapieverläufe, ärztliche Verordnungen).

Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG (Verarbeitung zum Zweck der Gesundheitsversorgung durch Angehörige eines Gesundheitsberufs, der einer Geheimhaltungspflicht unterliegt).

Zweck der Verarbeitung

Diagnose, Planung und Durchführung von Physiotherapie, Heilpraktik, Osteopathie und damit verbundenen therapeutischen Leistungen.

Empfänger von Gesundheitsdaten

  • Verordnende Ärzte und Fachärzte (soweit für die Behandlung erforderlich)
  • Gesetzliche und private Krankenkassen (zur Abrechnung)
  • Medizinischer Dienst der Krankenversicherung (bei Prüfungen)

Speicherdauer

Patientendaten werden nach Abschluss der Behandlung für die gesetzlich vorgeschriebene Mindestdauer von 10 Jahren aufbewahrt (§ 630f Abs. 3 BGB; ggf. abweichend nach berufsrechtlichen Vorschriften). Danach werden die Daten sicher gelöscht.

Alle Mitarbeiter der PHYSIOLounge Neumünster, die Gesundheitsdaten verarbeiten, unterliegen der beruflichen Schweigepflicht und sind zur vertraulichen Behandlung Ihrer Daten verpflichtet.

10. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte gegenüber uns als Verantwortlichem:

Auskunft – Art. 15 DSGVO

Sie können Auskunft über die von uns zu Ihrer Person gespeicherten Daten verlangen.

Berichtigung – Art. 16 DSGVO

Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.

Löschung – Art. 17 DSGVO

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine Aufbewahrungspflicht entgegensteht.

Einschränkung – Art. 18 DSGVO

Sie können die Einschränkung der Verarbeitung verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten.

Datenübertragbarkeit – Art. 20 DSGVO

Sie können verlangen, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten.

Widerspruch – Art. 21 DSGVO

Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.

Widerruf einer Einwilligung

Soweit die Datenverarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) basiert, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Beschwerderecht bei der Aufsichtsbehörde – Art. 77 DSGVO

Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für Schleswig-Holstein ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: www.datenschutzzentrum.de

Wie Sie Ihre Rechte geltend machen

Richten Sie Anfragen zur Ausübung Ihrer Rechte schriftlich per E-Mail oder Post an den Verantwortlichen (siehe Abschnitt 1). Wir bearbeiten alle Anfragen innerhalb von einem Monat nach Eingang. Bei komplexen oder zahlreichen Anfragen kann diese Frist um weitere zwei Monate verlängert werden; wir informieren Sie dann rechtzeitig.

Die Bearbeitung Ihrer Anfragen ist für Sie kostenlos, solange sie nicht offensichtlich unbegründet oder exzessiv sind.

11. Datensicherheit

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und ein Schloss-Symbol in Ihrer Browserzeile erscheint.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Wir setzen zudem geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.

12. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Mai 2026 und entspricht den Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der rechtlichen Lage oder bei Änderungen unserer Datenverarbeitungsprozesse anzupassen. Die jeweils aktuelle Fassung ist stets unter dieser URL abrufbar.

Anrufen Termin buchen