DATENSCHUTZERKLÄRUNG
Stand: 19. Juni 2026
§ 1 Allgemeine Hinweise zum Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig.
Mit dieser Datenschutzerklärung informieren wir Sie ausführlich darüber, welche personenbezogenen
Daten wir auf unserer Website schmerzfree.de verarbeiten, zu welchen Zwecken dies geschieht, auf
welcher Rechtsgrundlage die Verarbeitung erfolgt, welche Dienstleister eingesetzt werden, an wen
Daten weitergegeben werden können, wie lange Daten gespeichert werden und welche Rechte Sie
haben.
Diese Datenschutzerklärung gilt für die Website schmerzfree.de sowie für alle darüber angebotenen
Kontakt-, Informations-, Termin-, Buchungs-, Zahlungs-, Analyse-, Karten- und
Kommunikationsfunktionen.
Unsere Website informiert über die KSNS-Methode, Schmerztherapie, funktionelle Analyse,
Regeneration, Ausbildungen, Module, Prüfungen, Lizenzen, Terminvereinbarungen und weitere
Angebote.
Auf der Website können Nutzerinnen und Nutzer Informationen anfordern, Kontakt aufnehmen,
Termine vereinbaren, Angebote buchen, Zahlungen auslösen, Kartenfunktionen nutzen und mit
externen Diensten wie Google Analytics, Google Maps, Calendly, Stripe, WhatsApp oder Social-Media
Plattformen in Kontakt kommen.


§ 2 Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Schmerztherapie Kim / KSNS Global
Sie Hyun Kim
Frechenerweg 87
50859 Köln
Deutschland
Telefon: +49 (172) 92-282234
E-Mail: kim988de@gmail.com
Website: schmerzfree.de
Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über
die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.


§ 3 Kein Datenschutzbeauftragter
Wir sind derzeit nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, sofern die gesetzlichen
Voraussetzungen hierfür nicht vorliegen.


1


Bei Fragen zum Datenschutz können Sie sich jederzeit direkt an uns wenden.
Kontakt für Datenschutzanfragen:
Sie Hyun Kim
Frechenerweg 87
50859 Köln
Deutschland
E-Mail: kim988de@gmail.com
Sollte sich künftig eine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten ergeben oder
sollte freiwillig ein Datenschutzbeauftragter benannt werden, wird diese Datenschutzerklärung
entsprechend aktualisiert.


§ 4 Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person beziehen.
Dazu gehören insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer, IP-Adresse,
Geräteinformationen, Browserdaten, Termindaten, Buchungsdaten, Rechnungsdaten, Zahlungsdaten,
Kommunikationsinhalte, Formularangaben, Einwilligungsdaten, Nutzungsdaten, Analyseinformationen,
Cookie-Informationen, Standort- oder Kartendaten und gegebenenfalls Angaben zu Beschwerden,
Schmerzen oder gesundheitlichen Themen.
Eine Person ist identifizierbar, wenn sie direkt oder indirekt, zum Beispiel über Namen, Kontaktdaten,
Online-Kennungen oder andere Merkmale, bestimmt werden kann.


§ 5 Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine gesetzliche Grundlage besteht.
Die Verarbeitung erfolgt insbesondere, wenn Sie in die Verarbeitung eingewilligt haben, die
Verarbeitung zur Bearbeitung Ihrer Anfrage erforderlich ist, die Verarbeitung zur Vorbereitung oder
Durchführung eines Vertrags erforderlich ist, wir gesetzlich zur Verarbeitung verpflichtet sind oder wir
ein berechtigtes Interesse an der Verarbeitung haben.
Wir achten darauf, personenbezogene Daten nur in dem Umfang zu verarbeiten, der für den jeweiligen
Zweck erforderlich ist.
Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz,
Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit.


§ 6 Übersicht über die wichtigsten Datenverarbeitungen
Je nachdem, wie Sie unsere Website nutzen, verarbeiten wir unterschiedliche Daten.
2
Beim Besuch der Website werden technische Daten verarbeitet, damit die Website angezeigt werden
kann. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL,
Browsertyp, Browserversion, Betriebssystem, Gerätetyp, Hostname des zugreifenden Rechners,
übertragene Datenmenge, Statuscodes, Request-Zeile und User-Agent gehören.
Bei Kontaktaufnahme verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer
Nachricht, Zeitpunkt der Kontaktaufnahme, Kommunikationsverlauf und freiwillige Angaben.
Bei Terminvereinbarung, insbesondere über Calendly, können Name, E-Mail-Adresse, Telefonnummer,
gewünschter Termin, Zeitzone, Nachrichtentext, Terminantworten, Kalenderdaten und technische
Daten verarbeitet werden.
Bei Buchungen über die Website verarbeiten wir insbesondere vollständigen Namen, E-Mail-Adresse,
Telefonnummer, Straße und Hausnummer, Postleitzahl, Ort, gebuchtes Angebot, Buchungsdatum,
Zahlungsart, Zahlungsstatus, Rechnungsdaten, Vertragsdaten, AGB-Bestätigung und
Kommunikationsdaten.
Bei Zahlungen verarbeiten wir oder eingesetzte Zahlungsdienstleister je nach Zahlungsart Name,
Rechnungsadresse, Zahlungsbetrag, Zahlungsart, Transaktionsdaten, Zahlungsstatus, Bankdaten oder
Kreditkarteninformationen.
Bei Informationsangeboten, Leadmagneten oder künftigem Newsletter verarbeiten wir insbesondere E
Mail-Adresse, Name, Einwilligungsstatus, Zeitpunkt der Anmeldung, technische Protokolldaten und
gegebenenfalls Öffnungs- oder Klickdaten, sofern solche Funktionen künftig eingesetzt werden.
Bei Kundenmeinungen verarbeiten wir je nach Einwilligung Name, Initialen, Erfahrungsbericht,
Rollenbezeichnung, Bild, Video, Tonaufnahme, Beschreibung der Erfahrung und gegebenenfalls
gesundheitsbezogene Angaben.
Bei Google Analytics verarbeiten wir nach Ihrer Einwilligung Nutzungsdaten zur statistischen
Auswertung der Website.
Bei Google Maps können nach Ihrer Einwilligung Kartendaten und technische Nutzungsdaten an
Google übermittelt werden.


§ 7 Besonders sensible Daten und Gesundheitsdaten
Unsere Website behandelt Themen wie Schmerztherapie, chronische Beschwerden, Beweglichkeit,
Rehabilitation, funktionelle Analyse, Regeneration, körperliche Belastung, Beschwerden nach
Operationen, Rücken-, Knie-, Fuß- oder Gelenkbeschwerden, Burnout, Erschöpfung sowie weitere
körperliche oder gesundheitliche Themen.
Wenn Sie uns freiwillig Angaben zu Schmerzen, Beschwerden, Diagnosen, Operationen, körperlichen
Einschränkungen, psychischer Belastung, Erschöpfung, Therapien, Reha-Maßnahmen, Befunden,
Medikamenten oder sonstigen gesundheitlichen Themen mitteilen, können diese Angaben
Gesundheitsdaten sein.
Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten. Sie sind
besonders geschützt und dürfen nur unter besonderen Voraussetzungen verarbeitet werden.
3
Bitte übermitteln Sie uns über einfache Kontaktwege wie E-Mail, WhatsApp, allgemeine Formulare,
Buchungsformulare oder Leadmagnet-Formulare keine Diagnosen, Arztberichte, Befunde, Laborwerte,
Fotos mit Gesundheitsbezug oder sonstige besonders sensible Daten, sofern diese für Ihre konkrete
Anfrage nicht erforderlich sind.
Soweit Sie uns solche Angaben freiwillig mitteilen, verarbeiten wir diese nur, soweit dies für die
Bearbeitung Ihrer Anfrage, die Terminvorbereitung, die Kommunikation, die Durchführung einer
gewünschten Leistung oder aufgrund Ihrer ausdrücklichen Einwilligung erforderlich ist.
Mögliche Zwecke der Verarbeitung von Gesundheitsdaten sind die Bearbeitung Ihrer Anfrage, die
Einschätzung Ihres Anliegens, die Vorbereitung eines Gesprächs oder Termins, die Kommunikation
über mögliche Leistungen, die funktionelle Analyse im Rahmen der gewünschten Leistung,
Kundenbetreuung, Ausbildungs- oder Begleitkommunikation, Dokumentation der Kommunikation und
rechtliche Absicherung.
Mögliche Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung
vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist, Art. 6 Abs. 1 lit. a DSGVO in
Verbindung mit Art. 9 Abs. 2 lit. a DSGVO, wenn Sie ausdrücklich in die Verarbeitung besonderer
Kategorien personenbezogener Daten eingewilligt haben, sowie Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein
berechtigtes Interesse an der Bearbeitung Ihrer Anfrage, der Dokumentation oder der rechtlichen
Absicherung haben und keine überwiegenden Interessen Ihrerseits entgegenstehen.


§ 8 Hinweis zur KSNS-Methode, SBON und SDO
Auf unserer Website werden die KSNS-Methode sowie die eigenentwickelten Strukturverfahren SBON
und SDO beschrieben.
Diese dienen nach der Darstellung auf der Website der funktionellen Analyse, Regulation und Arbeit mit
körperlichen Strukturen.
Die Informationen auf der Website ersetzen keine ärztliche Untersuchung, Diagnose oder Behandlung.
Bestehende oder vermutete Erkrankungen sollten ärztlich abgeklärt und medizinisch betreut werden.
Soweit Sie uns Angaben zu Beschwerden oder gesundheitlichen Situationen machen, verwenden wir
diese Angaben ausschließlich im Rahmen der von Ihnen gewünschten Kontaktaufnahme,
Terminvorbereitung, funktionellen Analyse, Begleitung, Ausbildungskommunikation oder
Kundenkommunikation.
Wir treffen keine automatisierten medizinischen Entscheidungen und erstellen keine automatisierten
Diagnosen.


§ 9 Hosting der Website durch STRATO
Unsere Website wird bei STRATO gehostet.
Hosting-Anbieter ist:
STRATO GmbH
Otto-Ostrowski-Straße 7
4
10249 Berlin
Deutschland
STRATO wird bei uns ausschließlich für das Webhosting der Website eingesetzt.
STRATO wird nicht als E-Mail-Anbieter für die Kommunikation über die angegebene Gmail-Adresse
genutzt.
Beim Besuch unserer Website verarbeitet STRATO im Rahmen des Webhostings technische
Zugriffsdaten und Server-Logfiles.
Verarbeitete Daten können insbesondere sein: IP-Adresse, aufgerufene Domain, aufgerufene URL,
Datum und Uhrzeit des Zugriffs, Browsertyp, Betriebssystem, Referrer-URL, Hostname des
zugreifenden Rechners, Statuscode, übertragene Datenmenge, Request-Zeile und User-Agent.
Zwecke der Verarbeitung sind die technische Bereitstellung der Website, die Auslieferung der
Seiteninhalte, die Sicherstellung der Stabilität, Sicherheit und Funktionsfähigkeit, Fehleranalyse,
Missbrauchsvermeidung, Erkennung und Abwehr von Angriffen sowie technische Administration.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der sicheren, stabilen, schnellen und fehlerfreien Bereitstellung
unserer Website sowie im Schutz vor Angriffen, Missbrauch und technischen Störungen.
Die Server-Logfiles werden für 30 Tage gespeichert und anschließend gelöscht oder anonymisiert,
sofern keine längere Speicherung im Einzelfall erforderlich ist.
Eine längere Speicherung kann ausnahmsweise erfolgen, wenn konkrete Anhaltspunkte für eine
rechtswidrige Nutzung, einen Angriff auf unsere Systeme, Missbrauch, Betrug oder eine
sicherheitsrelevante Störung bestehen. In diesem Fall speichern wir die betroffenen Daten bis zur
vollständigen Aufklärung des Vorfalls.
Empfänger der Daten ist STRATO als Webhosting-Anbieter sowie gegebenenfalls technische
Dienstleister, die uns beim Betrieb, der Wartung oder Sicherheit der Website unterstützen.
Mit STRATO besteht bzw. sollte ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen.


§ 10 SSL- und TLS-Verschlüsselung
Unsere Website nutzt aus Sicherheitsgründen eine verschlüsselte Verbindung.
Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“
beginnt und ein Schloss-Symbol angezeigt wird.
Durch die Verschlüsselung sollen Daten, die Sie an uns übermitteln oder die zwischen Ihrem Browser
und unserer Website übertragen werden, vor unbefugtem Mitlesen durch Dritte geschützt werden.
Zweck der Verarbeitung ist der Schutz der Vertraulichkeit und Integrität der Datenübertragung.
5
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in einer sicheren Kommunikation und im Schutz personenbezogener
Daten.


§ 11 Website-System: WordPress und Elementor
Unsere Website wird mit WordPress und Elementor erstellt und verwaltet.
Elementor wird zur Gestaltung, Strukturierung und technischen Darstellung der Website verwendet.
Je nach Konfiguration können Elementor-Elemente auch für Formulare, Kontaktbereiche, Layouts, Pop
ups, Buttons, Buchungsbereiche, Leadmagnet-Formulare oder Einwilligungstexte eingesetzt werden.
Verarbeitete Daten können technische Zugriffsdaten, Formularinhalte, IP-Adresse, Zeitpunkt der
Formularübermittlung, Browserinformationen, eingegebene Kontaktdaten, Seiteninteraktionen,
technische Systemdaten und gegebenenfalls Einwilligungsdaten sein.
Zwecke der Verarbeitung sind die Bereitstellung und Darstellung der Website, Gestaltung der
Seiteninhalte, Verwaltung von Formularen, technische Umsetzung von Kontakt- und
Informationsmöglichkeiten, nutzerfreundliche Darstellung, Sicherheit und technische Administration.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO für die Bereitstellung und technische Verwaltung der
Website, Art. 6 Abs. 1 lit. b DSGVO, soweit Formulare oder Funktionen zur Vorbereitung oder
Durchführung eines Vertrags genutzt werden, sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung
erforderlich ist, zum Beispiel bei Newsletter-Anmeldungen, Marketing-Funktionen oder nicht
notwendigen Cookies.
Wenn Elementor-Formulare verwendet werden, können die eingegebenen Daten im Website-System
verarbeitet, per E-Mail weitergeleitet und gegebenenfalls im WordPress-Backend gespeichert werden.
Falls zusätzliche Elementor-Add-ons, Formular-Erweiterungen, Tracking-Erweiterungen oder Marketing
Integrationen verwendet werden, können weitere Anbieter oder Datenverarbeitungen hinzukommen.
Diese werden in dieser Datenschutzerklärung ergänzt, sobald sie aktiv eingesetzt werden.


§ 12 Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die personenbezogenen Daten, die Sie uns
übermitteln.
Die auf der Website angegebene Kontaktadresse lautet:
kim988de@gmail.com
Da es sich um eine Gmail-Adresse handelt, kann die E-Mail-Kommunikation technisch über Dienste von
Google verarbeitet werden.
Möglicher Anbieter für die E-Mail-Kommunikation ist:
6
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
sowie gegebenenfalls Google LLC, USA.
Verarbeitete Daten können Name, E-Mail-Adresse, Telefonnummer, Betreff, Inhalt Ihrer Nachricht,
Zeitpunkt der Kommunikation, Kommunikationsverlauf, technische Zustellinformationen, IP-Adressen
in E-Mail-Headern und gegebenenfalls Anhänge sein.
Zwecke der Verarbeitung sind die Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Nachricht,
Rückfragen, Terminabstimmung, Information über KSNS, Schmerztherapie, Ausbildung, Analyse,
Buchung, Zahlung oder sonstige Leistungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf eine Leistung, Buchung oder
einen Vertrag gerichtet ist.
Bei allgemeinen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Wenn Sie ausdrücklich in eine bestimmte Verarbeitung eingewilligt haben, ist Rechtsgrundlage Art. 6
Abs. 1 lit. a DSGVO.
E-Mail-Anfragen speichern wir so lange, wie dies zur Bearbeitung erforderlich ist.
Wenn sich aus der Anfrage eine Buchung, ein Vertrag, eine Rechnung, ein Zahlungsprozess oder eine
steuerlich relevante Kommunikation ergibt, gelten die gesetzlichen Aufbewahrungsfristen.
Bitte senden Sie per E-Mail keine Diagnosen, Arztberichte, Befunde, Fotos oder sonstigen sensiblen
Gesundheitsdaten, sofern dies für Ihre Anfrage nicht erforderlich ist.


§ 13 Kontaktaufnahme per Telefon
Wenn Sie uns telefonisch kontaktieren, verarbeiten wir die Daten, die Sie uns im Gespräch mitteilen
oder die zur Bearbeitung Ihres Anliegens erforderlich sind.
Verarbeitete Daten können Name, Telefonnummer, Zeitpunkt des Anrufs, Anliegen, Rückrufwunsch,
Termininformationen, organisatorische Informationen und freiwillige Angaben sein.
Zwecke der Verarbeitung sind die Bearbeitung Ihrer Anfrage, Rückruf, Terminvereinbarung,
Information über Leistungen, Vorbereitung eines Termins oder einer Buchung und Organisation der
Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn das Gespräch der Vorbereitung oder Durchführung
eines Vertrags dient.
Bei allgemeinen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
7
Telefonnotizen werden nur so lange gespeichert, wie dies für die Bearbeitung erforderlich ist, sofern
keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweispflichten bestehen.


§ 14 Kontaktaufnahme über WhatsApp
Auf unserer Website kann WhatsApp als Kontaktmöglichkeit verlinkt sein.
Wenn Sie uns über WhatsApp kontaktieren, nutzen Sie einen externen Kommunikationsdienst. Dabei
verarbeitet WhatsApp personenbezogene Daten auch in eigener Verantwortung.
Mögliche verarbeitete Daten sind Telefonnummer, Profilname, Profilbild, Kommunikationsinhalte,
Zeitpunkte der Kommunikation, Metadaten, Geräteinformationen, IP-Adresse und Nutzungsdaten.
Zwecke der Verarbeitung sind schnelle und einfache Kommunikation, Beantwortung Ihrer Anfrage,
Terminabstimmung, Rückfragen, Kundenkommunikation und organisatorische Abstimmungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, wenn Sie freiwillig über WhatsApp Kontakt aufnehmen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation zur Vorbereitung oder
Durchführung einer Leistung erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für effiziente Kommunikation.
Bitte senden Sie über WhatsApp keine Diagnosen, Befunde, Arztberichte, Fotos mit Gesundheitsbezug
oder sonstigen besonders sensiblen Daten, sofern dies für Ihre Anfrage nicht erforderlich ist.
Wenn Sie WhatsApp nicht nutzen möchten, können Sie uns alternativ per E-Mail oder Telefon
kontaktieren.


§ 15 Kontaktformulare und Elementor-Formulare
Auf unserer Website können Kontakt- oder Informationsformulare eingesetzt werden.
Diese können technisch über Elementor oder ein damit verbundenes Formularsystem umgesetzt sein.
Wenn Sie ein Formular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten.
Verarbeitete Daten können Name, E-Mail-Adresse, Telefonnummer, Nachricht, Formularinhalt, Zeitpunkt
der Übermittlung, IP-Adresse, technische Absendedaten, Browserinformationen und freiwillige
Angaben sein.
Zwecke der Verarbeitung sind die Bearbeitung Ihrer Anfrage, Kontaktaufnahme, Zusendung
angeforderter Informationen, Vorbereitung eines Termins, Kommunikation über KSNS, Ausbildung,
Leistungen oder Buchungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf eine Leistung, Buchung oder
einen Vertrag gerichtet ist.
Bei allgemeinen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
8
Wenn Sie über eine Checkbox oder vergleichbare Handlung ausdrücklich eingewilligt haben, ist
Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Formulardaten werden so lange gespeichert, wie dies zur Bearbeitung der Anfrage erforderlich ist.
Wenn aus der Anfrage eine Buchung, ein Vertrag oder eine steuerlich relevante Kommunikation
entsteht, gelten die gesetzlichen Aufbewahrungsfristen.
Bitte übermitteln Sie über allgemeine Formulare keine Diagnosen, Befunde, Arztberichte oder
sonstigen sensiblen Gesundheitsdaten, sofern diese für Ihre Anfrage nicht erforderlich sind.


§ 16 Informationsformular und Leadmagnet
Auf unserer Website können Sie Informationen zur KSNS-Schmerztherapie, zur KSNS-Methode oder zu
weiteren Angeboten anfordern.
Hierfür kann ein Leadmagnet- oder Informationsformular verwendet werden.
Dabei wird insbesondere Ihre E-Mail-Adresse abgefragt. Zusätzlich kann eine Einwilligung über eine
Checkbox eingeholt werden.
Verarbeitete Daten sind E-Mail-Adresse, Name, Einwilligungsstatus, Zeitpunkt der Anmeldung,
technische Absendedaten, IP-Adresse, Formularinhalt und gegebenenfalls freiwillige Angaben.
Zwecke der Verarbeitung sind die Zusendung angeforderter Informationen, Kommunikation über KSNS,
Schmerztherapie, Methode, Ausbildung, Termine oder Angebote sowie die Bearbeitung Ihres
Informationswunsches.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf eine Leistung, Buchung oder
vorvertragliche Maßnahme gerichtet ist.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Eine formlose E-Mail an kim988de@gmail.com genügt.
Wir speichern Ihre Daten bis zum Widerruf Ihrer Einwilligung oder solange, wie dies zur Bearbeitung
Ihrer Anfrage erforderlich ist.
Nach Widerruf löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten oder
berechtigten Nachweispflichten entgegenstehen.


§ 17 Newsletter im Aufbau
Ein Newsletter befindet sich derzeit im Aufbau.
Aktuell erfolgt kein regelmäßiger Newsletter-Versand über ein externes Newsletter-System, soweit noch
kein entsprechender Anbieter eingerichtet wurde.
9
Soweit künftig ein Newsletter angeboten wird, erfolgt der Versand nur, wenn Sie ausdrücklich
eingewilligt haben oder eine gesetzliche Erlaubnis besteht.
Mögliche Inhalte eines Newsletters sind Informationen zur KSNS-Methode, Schmerztherapie,
Ausbildungen, Veranstaltungen, Terminen, Angeboten, neuen Modulen, Erfahrungsberichten,
Fachinformationen und Neuigkeiten.
Mögliche verarbeitete Daten sind E-Mail-Adresse, Name, Zeitpunkt der Anmeldung, Einwilligungsstatus,
IP-Adresse bei Anmeldung, Bestätigungszeitpunkt, Versanddaten und gegebenenfalls Öffnungs- oder
Klickdaten, sofern ein Newsletter-System mit entsprechender Analysefunktion eingesetzt wird.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Soweit ein Newsletter eingerichtet wird, sollte die Anmeldung über ein Double-Opt-In-Verfahren
erfolgen.
Dabei erhalten Sie nach der Anmeldung eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. So
kann nachgewiesen werden, dass die Anmeldung tatsächlich von der Inhaberin oder dem Inhaber der
E-Mail-Adresse stammt.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Hierfür genügt eine E-Mail an kim988de@gmail.com oder künftig ein Abmeldelink im Newsletter.
Sobald ein Newsletter-System aktiv eingesetzt wird, wird diese Datenschutzerklärung um den
konkreten Newsletter-Anbieter, die genauen Verarbeitungsprozesse und gegebenenfalls Angaben zu
Öffnungs- oder Klicktracking ergänzt.


§ 18 Terminvereinbarung über Calendly
Auf unserer Website kann ein Link zur Terminvereinbarung über Calendly eingebunden sein.
Wenn Sie diesen Link nutzen, verlassen Sie unsere Website und nutzen den Dienst von Calendly.
Anbieter ist:
Calendly, LLC
USA
Bei der Terminbuchung über Calendly können personenbezogene Daten durch Calendly verarbeitet
werden.
Verarbeitete Daten können Name, E-Mail-Adresse, Telefonnummer, gewünschter Termin, Zeitzone,
Nachrichtentext, Antworten auf Terminfragen, Kalenderdaten, IP-Adresse, Geräteinformationen,
Browserdaten und technische Nutzungsdaten sein.
Zwecke der Verarbeitung sind Online-Terminvereinbarung, Terminverwaltung, Vorbereitung eines
Gesprächs oder einer Sitzung, Vermeidung von Terminkollisionen sowie Versand von
Terminbestätigungen und Erinnerungen.
10
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn der Termin der Vorbereitung oder Durchführung
einer Leistung dient.
Bei allgemeiner Terminorganisation ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Soweit eine Einwilligung erforderlich ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Calendly kann personenbezogene Daten auch außerhalb der Europäischen Union oder des
Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA.
Eine Übermittlung erfolgt nur auf Grundlage geeigneter datenschutzrechtlicher Mechanismen, soweit
diese erforderlich sind.
Wenn Sie Calendly nicht nutzen möchten, können Sie uns alternativ direkt per E-Mail oder Telefon
kontaktieren.


§ 19 Buchung von KSNS-Angeboten, Ausbildungen, Modulen, Prüfungen und Lizenzen
Auf unserer Website befindet sich ein Bereich für Buchungen bzw. Angebote.
Dort können verschiedene KSNS-Angebote, Ausbildungen, Module, Prüfungen, Programme oder
Lizenzen dargestellt und gebucht werden.
Wenn Sie eine Buchung vornehmen, verarbeiten wir die Daten, die für Bestellung, Vertragsabwicklung,
Zahlungsabwicklung, Rechnungsstellung und Kommunikation erforderlich sind.
Verarbeitete Daten sind vollständiger Name, E-Mail-Adresse, Telefonnummer, Straße und Hausnummer,
Postleitzahl, Ort, gebuchtes Angebot, Buchungsdatum, Gesamtbetrag, Zahlungsart, Zahlungsstatus,
Rechnungsdaten, Vertragsdaten, AGB-Bestätigung, Bestelldaten, Kommunikationsdaten und technische
Absendedaten.
Pflichtangaben sind die Daten, die erforderlich sind, um die Buchung zu bearbeiten, eine Rechnung zu
erstellen, die Zahlung zuzuordnen und mit Ihnen über die gebuchte Leistung zu kommunizieren.
Ohne diese Pflichtangaben kann eine Buchung gegebenenfalls nicht durchgeführt werden.
Freiwillige Angaben können zusätzliche Hinweise, Nachrichten oder ergänzende Informationen sein.
Bitte geben Sie freiwillig nur solche Informationen an, die für die Buchung oder Anfrage erforderlich
sind.
Zwecke der Verarbeitung sind Bearbeitung der Buchung, Durchführung des Vertrags,
Rechnungsstellung, Zahlungsabwicklung, Organisation der Ausbildung, Verwaltung von Modulen,
Prüfungen und Lizenzen, Versand von Buchungsbestätigungen, Kommunikation mit Teilnehmenden,
Nachweis gesetzlicher Pflichten, interne Dokumentation und rechtliche Absicherung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Vertragsabschluss und Vertragsdurchführung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs-, Steuer- und
Buchhaltungspflichten.
11
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für interne Verwaltung, Nachweisführung und rechtliche
Dokumentation.
Buchungs-, Vertrags-, Rechnungs- und Zahlungsdaten speichern wir entsprechend den gesetzlichen
Aufbewahrungsfristen.
Steuerlich und handelsrechtlich relevante Unterlagen können regelmäßig bis zu 10 Jahre aufbewahrt
werden.
Darüber hinaus speichern wir Daten nur, soweit dies zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen erforderlich ist.


§ 20 AGB-Bestätigung und verbindliche Bestellung
Im Buchungsprozess können Sie aufgefordert werden, die Allgemeinen Geschäftsbedingungen zu
akzeptieren und eine verbindliche Bestellung zu bestätigen.
Diese Bestätigung wird zusammen mit den Buchungsdaten verarbeitet.
Verarbeitete Daten sind Name, E-Mail-Adresse, gebuchtes Angebot, Zeitpunkt der Bestätigung,
technische Absendedaten, IP-Adresse und Inhalt der bestätigten Erklärung.
Zwecke der Verarbeitung sind Nachweis der wirksamen Buchung, Dokumentation der
Vertragsannahme, rechtliche Absicherung, Bearbeitung der Bestellung und Vertragsdurchführung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für den Vertragsschluss.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für Nachweisführung und rechtliche Dokumentation.


§ 21 Bestellbestätigung und Rechnung per E-Mail
Nach einer Buchung senden wir Ihnen eine Bestätigung und gegebenenfalls eine Rechnung per E-Mail.
Verarbeitete Daten sind Name, E-Mail-Adresse, gebuchtes Angebot, Rechnungsadresse,
Rechnungsnummer, Zahlungsart, Zahlungsstatus, Gesamtbetrag, Buchungsdatum, Vertragsdaten und
Kommunikationsdaten.
Zwecke der Verarbeitung sind Bestätigung Ihrer Buchung, Versand der Rechnung,
Zahlungsinformation, Vertragskommunikation, Nachweis steuerlicher Pflichten und organisatorische
Durchführung der gebuchten Leistung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Rechnungs- und Aufbewahrungspflichten.


§ 22 Zahlungsabwicklung über Stripe
Auf unserer Website kann Stripe als Zahlungsdienstleister eingesetzt werden, insbesondere für
Kreditkartenzahlungen oder andere elektronische Zahlungsarten.
12
Wenn Sie Stripe als Zahlungsmethode wählen, werden zahlungsrelevante Daten an Stripe übermittelt
oder direkt durch Stripe verarbeitet.
Anbieter ist:
Stripe Payments Europe, Ltd.
Irland
sowie gegebenenfalls Stripe, Inc., USA.
Die konkrete Stripe-Vertragspartei kann je nach Stripe-Konto und Zahlungsabwicklung abweichen.
Verarbeitete Daten können Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsbetrag, Zahlungsart,
Zahlungsstatus, Transaktionsdaten, technische Informationen, IP-Adresse, Geräteinformationen,
Betrugspräventionsdaten und weitere zahlungsbezogene Informationen sein.
Zwecke der Verarbeitung sind Zahlungsabwicklung, Zahlungsbestätigung, Betrugsprävention,
Risikoprüfung, Rückerstattungen, Buchhaltung, Erfüllung gesetzlicher Pflichten und Nachweis der
Zahlung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Zahlungsabwicklung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für sichere Zahlungsprozesse, Betrugsprävention und
rechtliche Dokumentation.
Stripe kann Daten international verarbeiten. Soweit personenbezogene Daten in Länder außerhalb der
EU oder des EWR übermittelt werden, erfolgt dies auf Grundlage geeigneter datenschutzrechtlicher
Mechanismen.


§ 23 Zahlung per Banküberweisung
Wenn Sie Banküberweisung als Zahlungsmethode wählen, verarbeiten wir die Daten, die für
Zahlungseingang, Zahlungszuordnung, Buchhaltung und Rechnungsstellung erforderlich sind.
Verarbeitete Daten sind Name des Kontoinhabers, IBAN oder sonstige Bankinformationen,
Zahlungsbetrag, Verwendungszweck, Buchungsdatum, Rechnungsnummer, Rechnungsdaten und
Zahlungsstatus.
Zwecke der Verarbeitung sind Zahlungszuordnung, Vertragsdurchführung, Buchhaltung,
Rechnungsprüfung, Nachweis gesetzlicher Pflichten und Forderungsmanagement.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Zahlungsabwicklung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO für steuerliche und buchhalterische Pflichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für Nachweisführung und Forderungsmanagement.
13
Zahlungs- und Rechnungsdaten speichern wir entsprechend den gesetzlichen Aufbewahrungsfristen.


§ 24 Google Analytics
Wir verwenden auf unserer Website Google Analytics, einen Webanalysedienst von Google.
Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
sowie gegebenenfalls Google LLC, USA.
Google Analytics hilft uns zu verstehen, wie Besucherinnen und Besucher unsere Website nutzen.
Dadurch können wir Inhalte, Struktur, Nutzerführung, Angebote und technische Darstellung der
Website verbessern.
Verarbeitete Daten können aufgerufene Seiten, Verweildauer, Klickverhalten, Scrollverhalten, Referrer
URL, ungefährer Standort, Gerätetyp, Browserinformationen, Betriebssystem, Bildschirmauflösung,
Spracheinstellungen, Interaktionen mit der Website, Ereignisdaten, technische Kennungen und Cookie
Informationen sein.
Google Analytics kann Cookies oder ähnliche Technologien einsetzen, um Nutzungsinformationen zu
erfassen und auszuwerten.
Zwecke der Verarbeitung sind Analyse der Websitenutzung, Verbesserung der Website, Optimierung
der Inhalte, Messung der Reichweite, Erkennung technischer Probleme, Verbesserung der
Nutzerfreundlichkeit und statistische Auswertung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Google Analytics wird nur eingesetzt, wenn Sie zuvor über unser Cookie-Banner eingewilligt haben.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen
widerrufen.
Bei Google Analytics 4 werden IP-Adressen von Nutzerinnen und Nutzern aus der EU, der Schweiz und
dem Vereinigten Königreich nach Angaben von Google nicht protokolliert oder gespeichert. Dennoch
kann beim technischen Aufruf und bei der Verarbeitung eine Übermittlung technischer Daten an
Google erfolgen.
Google kann personenbezogene Daten auch außerhalb der Europäischen Union oder des Europäischen
Wirtschaftsraums verarbeiten, insbesondere in den USA.
Eine Übermittlung erfolgt auf Grundlage geeigneter datenschutzrechtlicher Mechanismen.
14
Die Speicherdauer der über Google Analytics verarbeiteten Daten richtet sich nach den Einstellungen in
unserem Google-Analytics-Konto.
Wir beschränken die Speicherdauer auf das erforderliche Maß und prüfen die Einstellungen
regelmäßig.
Soweit Daten für statistische Auswertungen nicht mehr erforderlich sind, werden sie gelöscht oder nur
noch in anonymisierter bzw. aggregierter Form weiterverwendet.


§ 25 Google Consent Mode
Soweit auf unserer Website der Google Consent Mode eingesetzt wird, dient dieser dazu, den
Einwilligungsstatus der Nutzerinnen und Nutzer an Google-Dienste zu übermitteln.
Der Google Consent Mode ersetzt kein Cookie-Banner und holt selbst keine Einwilligung ein.
Er dient dazu, Google-Dienste wie Google Analytics entsprechend Ihrer Auswahl im Cookie-Banner zu
steuern.
Verarbeitete Daten können Einwilligungsstatus, Consent-Signale, technische Informationen,
Ereignisdaten und Nutzungsdaten in reduzierter oder angepasster Form sein, abhängig von Ihrer
Auswahl im Cookie-Banner.
Zweck ist die Umsetzung Ihrer Cookie- und Tracking-Einstellungen, Steuerung von Google Analytics und
gegebenenfalls weiteren Google-Diensten sowie eine datenschutzfreundlichere Konfiguration von
Analysefunktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Dokumentation und
Umsetzung gesetzlicher Anforderungen erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für die technische Steuerung von Einwilligungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, soweit Analyse- oder Trackingdaten verarbeitet werden.


§ 26 Google Maps
Auf unserer Website wird Google Maps eingebunden, um unseren Standort darzustellen und Ihnen die
Orientierung oder Routenplanung zu erleichtern.
Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
sowie gegebenenfalls Google LLC, USA.
15
Wenn Sie Google Maps auf unserer Website nutzen oder die Karte geladen wird, können
personenbezogene Daten an Google übermittelt werden.
Verarbeitete Daten können IP-Adresse, Standortdaten, wenn Sie diese freigeben,
Browserinformationen, Geräteinformationen, Betriebssystem, Datum und Uhrzeit des Aufrufs, Referrer
URL, Interaktionen mit der Karte und Nutzungsdaten sein.
Zwecke der Verarbeitung sind Darstellung unseres Standorts, Routenplanung, erleichterte Anfahrt und
nutzerfreundliche Darstellung der Kontakt- und Standortinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, soweit Google
Maps erst nach Ihrer Einwilligung geladen wird.
Soweit eine rein verlinkte Karte ohne automatische Datenübertragung verwendet wird, erfolgt die
Verlinkung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Google Maps sollte erst geladen werden, nachdem Sie über das Cookie-Banner oder eine vergleichbare
Einwilligungslösung zugestimmt haben.
Wenn Sie nicht einwilligen, wird die Karte nicht geladen oder nur ein Platzhalter angezeigt.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen
widerrufen.
Google kann Daten auch außerhalb der EU oder des EWR verarbeiten. Eine Übermittlung erfolgt auf
Grundlage geeigneter datenschutzrechtlicher Mechanismen.


§ 27 Cookie-Banner und Consent-Management
Auf unserer Website wird ein Cookie-Banner bzw. eine Consent-Management-Lösung eingesetzt.
Über dieses Cookie-Banner können Sie festlegen, ob Sie in bestimmte Datenverarbeitungen einwilligen
möchten, insbesondere in Statistik-, Analyse-, Marketing- oder externe Mediendienste wie Google
Analytics oder Google Maps.
Verarbeitete Daten können Einwilligungsstatus, gewählte Cookie-Kategorien, Zeitpunkt der
Einwilligung, Zeitpunkt des Widerrufs, technische Geräteinformationen, Browserinformationen, IP
Adresse in gekürzter oder vollständiger Form, Consent-ID und Nachweisdaten sein.
Zwecke der Verarbeitung sind Einholung und Verwaltung von Einwilligungen, Dokumentation der
Einwilligung, Nachweis der Datenschutzkonformität, Steuerung von Cookies und Drittanbieterdiensten,
Umsetzung von Widerrufen sowie technische Verwaltung Ihrer Datenschutzeinstellungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzlich verpflichtet sind, Einwilligungen
nachweisen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für die technische Verwaltung und Dokumentation der
Cookie-Einstellungen.
16
Rechtsgrundlage ist § 25 Abs. 1 TDDDG für einwilligungsbedürftige Cookies und ähnliche Technologien.
Rechtsgrundlage ist § 25 Abs. 2 TDDDG für technisch notwendige Cookies oder Speicherzugriffe.
Die Einwilligungsdaten werden so lange gespeichert, wie dies für den Nachweis und die Verwaltung
Ihrer Einwilligung erforderlich ist.
Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten
Nachweispflichten entgegenstehen.
Sie können Ihre Einwilligungen jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.
Hierfür können Sie die Cookie-Einstellungen auf unserer Website erneut aufrufen.
§ 28 Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und ähnliche Technologien.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Ähnliche Technologien können Pixel, Skripte, lokale Speicher, Session Storage, Local Storage oder
Gerätekennungen sein.
Wir unterscheiden zwischen technisch notwendigen Cookies und nicht notwendigen Cookies.
Technisch notwendige Cookies sind erforderlich, damit die Website funktioniert. Dazu können
Sicherheitsfunktionen, Formularfunktionen, Buchungsfunktionen, Warenkorb- oder Bestellprozesse,
Session-Cookies, Spracheinstellungen, Consent-Einstellungen und technische Stabilitätsfunktionen
gehören.
Rechtsgrundlagen für technisch notwendige Cookies sind Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2
TDDDG.
Unser berechtigtes Interesse liegt in einer technisch funktionsfähigen, sicheren und nutzerfreundlichen
Website.
Statistik- und Analyse-Cookies helfen uns zu verstehen, wie unsere Website genutzt wird. Hierzu gehört
insbesondere Google Analytics.
Rechtsgrundlagen für Statistik- und Analyse-Cookies sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
TDDDG.
Diese Cookies werden nur gesetzt, wenn Sie eingewilligt haben.
Externe Medien und Karten, insbesondere Google Maps, können Daten an Drittanbieter übertragen.
Diese Dienste werden nur geladen, wenn Sie eingewilligt haben oder wenn sie lediglich als externer
Link ohne automatische Datenübertragung eingebunden sind.
17
Soweit künftig Marketing-Cookies oder Marketing-Pixel eingesetzt werden, werden diese nur nach
vorheriger Einwilligung geladen.
Wenn aktuell keine Marketing-Cookies, kein Meta Pixel und kein Remarketing eingesetzt werden, bleibt
diese Kategorie deaktiviert oder wird nicht geladen.
§ 29 Externe Inhalte und eingebettete Dienste
Auf unserer Website können externe Inhalte eingebunden sein, zum Beispiel Karten, Videos,
Schriftarten, Icons, Skripte oder Analysefunktionen.
Wenn solche Inhalte von externen Servern geladen werden, kann Ihre IP-Adresse an den jeweiligen
Anbieter übertragen werden.
Aktiv genutzte oder relevante Dienste können Google Analytics, Google Maps, Calendly, Stripe,
WhatsApp und Social-Media-Links sein.
Mögliche verarbeitete Daten sind IP-Adresse, Browserinformationen, Geräteinformationen,
Betriebssystem, Zeitpunkt des Aufrufs, Referrer-URL, Nutzungsdaten und Interaktionen mit dem
jeweiligen Dienst.
Zwecke sind die ansprechende Darstellung der Website, technische Funktionalität, Bereitstellung von
Karten und Terminfunktionen, Zahlungsabwicklung, Analyse der Websitenutzung und Verbesserung der
Nutzererfahrung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, wenn die Einbindung technisch erforderlich oder
berechtigt ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erforderlich ist, insbesondere bei
Tracking, Analyse, Marketing oder externen Medien.
§ 30 Google Fonts und Schriftarten
Unsere Website kann Schriftarten verwenden, um Inhalte einheitlich und ansprechend darzustellen.
Soweit Schriftarten lokal auf unserem Server eingebunden sind, erfolgt beim Laden der Schriftarten
keine Verbindung zu externen Servern des Schriftanbieters.
Soweit Schriftarten extern geladen werden, kann beim Aufruf der Website eine Verbindung zu Servern
des jeweiligen Anbieters entstehen.
Dabei können insbesondere IP-Adresse, Browserinformationen, Gerätedaten und technische
Nutzungsdaten übertragen werden.
Zweck ist eine einheitliche und ansprechende Darstellung der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, wenn Schriftarten lokal oder technisch erforderlich
eingebunden sind.
18
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, wenn externe
Schriftarten einwilligungspflichtig geladen werden.
Schriftarten sollten möglichst lokal eingebunden werden, um eine Datenübertragung an externe
Schriftanbieter beim Seitenaufruf zu vermeiden.
§ 31 Social-Media-Links
Auf unserer Website können Links zu externen Plattformen sichtbar sein, zum Beispiel Facebook,
Instagram, YouTube, X/Twitter, WhatsApp oder andere Plattformen.
Wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website.
Ab diesem Zeitpunkt verarbeitet der jeweilige Plattformanbieter Ihre Daten in eigener Verantwortung.
Mögliche durch die Plattformen verarbeitete Daten sind IP-Adresse, Browserdaten,
Geräteinformationen, Nutzungsverhalten, Zeitpunkt des Aufrufs, Referrer-Informationen und
gegebenenfalls Informationen aus Ihrem Nutzerkonto bei der jeweiligen Plattform.
Zwecke sind Öffentlichkeitsarbeit, Kommunikation mit Interessenten, Darstellung unserer Leistungen,
Verlinkung zu externen Inhalten und sozialen Profilen.
Rechtsgrundlage für die Verlinkung ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Information über unsere Leistungen und Kommunikation über
externe Plattformen.
Wir haben keinen vollständigen Einfluss auf die Datenverarbeitung durch externe Plattformen. Es
gelten die Datenschutzerklärungen der jeweiligen Anbieter.
§ 32 Kundenmeinungen, Bewertungen und Erfahrungsberichte
Auf unserer Website können Kundenmeinungen, Bewertungen, Erfahrungsberichte, Zitate, Bilder oder
vergleichbare Inhalte veröffentlicht werden.
Für veröffentlichte Kundenmeinungen liegen schriftliche Einwilligungen der betroffenen Personen vor.
Verarbeitete Daten können Name, Initialen, Bild, Video, Erfahrungsbericht, Rollenbezeichnung,
beruflicher Kontext, freiwillige Angaben zur Erfahrung mit KSNS, Angaben zur körperlichen
Wahrnehmung, Angaben zu Beschwerden oder sonstige gesundheitsbezogene Informationen sein,
soweit diese ausdrücklich freigegeben wurden.
Zwecke der Verarbeitung sind Darstellung von Erfahrungen mit der KSNS-Methode, Vertrauensbildung,
Öffentlichkeitsarbeit, Information von Interessenten, Darstellung unserer Leistungen und
Außendarstellung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung.
Bei gesundheitsbezogenen Angaben ist Rechtsgrundlage zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
19
Eine erteilte Einwilligung zur Veröffentlichung kann jederzeit mit Wirkung für die Zukunft widerrufen
werden.
Nach Widerruf entfernen wir die entsprechende Kundenmeinung von unserer Website, soweit keine
zwingenden Gründe entgegenstehen.
Der Widerruf wirkt nur für die Zukunft.
Eine bereits erfolgte rechtmäßige Veröffentlichung bis zum Zeitpunkt des Widerrufs bleibt hiervon
unberührt.
Die schriftlichen Einwilligungen werden gespeichert, solange die Kundenmeinung veröffentlicht ist und
darüber hinaus, soweit dies zur rechtlichen Nachweisführung erforderlich ist.
§ 33 Fotos, Videos und Bildmaterial
Soweit auf unserer Website Fotos, Videos oder sonstiges Bildmaterial von Personen veröffentlicht
werden, erfolgt dies nur auf Grundlage einer Einwilligung, einer vertraglichen Vereinbarung oder einer
gesetzlichen Erlaubnis.
Verarbeitete Daten können Bildnis, Name, Stimme, Videoaufnahme, Fotoaufnahme, Kontext der
Aufnahme, Veröffentlichungsort und Einwilligungsnachweis sein.
Zwecke sind Darstellung der Website, Öffentlichkeitsarbeit, Vorstellung von Leistungen, Darstellung
von Ausbildung, Veranstaltungen oder Erfahrungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bei berechtigter Öffentlichkeitsarbeit, soweit keine
überwiegenden Interessen entgegenstehen.
Rechtsgrundlage ist Art. 9 Abs. 2 lit. a DSGVO, falls Gesundheitsdaten oder besonders sensible
Informationen erkennbar betroffen sind.
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
§ 34 Interne Kundenverwaltung und Dokumentation
Wenn Sie eine Leistung buchen, Informationen anfordern oder mit uns in Kontakt stehen, können wir
Ihre Daten intern zur Verwaltung der Kundenbeziehung verarbeiten.
Verarbeitete Daten sind Name, Kontaktdaten, Buchungsdaten, Rechnungsdaten, Zahlungsstatus,
Kommunikationsverlauf, Terminnotizen, organisatorische Informationen und gegebenenfalls freiwillige
Angaben zum Anliegen.
Zwecke sind Kundenverwaltung, Organisation von Terminen, Durchführung von Leistungen, Zuordnung
von Zahlungen, Rechnungsstellung, Nachweis von Buchungen, rechtliche Dokumentation und interne
Organisation.
20
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Vertragsdurchführung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für interne Organisation und Nachweisführung.
Die Daten werden gelöscht, sobald sie für die jeweiligen Zwecke nicht mehr erforderlich sind und keine
gesetzlichen Aufbewahrungspflichten entgegenstehen.
§ 35 Steuerberatung, Buchhaltung und gesetzliche Pflichten
Für Buchhaltung, Steuererklärung, Rechnungslegung und gesetzliche Pflichten können
personenbezogene Daten an Steuerberater, Buchhaltungsdienstleister, Banken oder Behörden
übermittelt werden.
Verarbeitete Daten sind Name, Anschrift, Rechnungsdaten, Zahlungsdaten, Buchungsdaten,
Vertragsdaten und steuerlich relevante Informationen.
Zwecke sind Buchhaltung, Rechnungslegung, steuerliche Pflichten, Nachweis gegenüber
Finanzbehörden, Zahlungszuordnung und ordnungsgemäße Geschäftsführung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für ordnungsgemäße Geschäftsführung und rechtliche
Dokumentation.
Steuerlich und handelsrechtlich relevante Unterlagen werden entsprechend den gesetzlichen
Aufbewahrungsfristen gespeichert.
§ 36 Empfänger personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn dies für die jeweiligen Zwecke erforderlich,
gesetzlich erlaubt oder von Ihnen eingewilligt ist.
Empfänger können insbesondere sein: STRATO als Webhosting-Anbieter, Website- und IT-Dienstleister,
WordPress- und Elementor-bezogene Dienste, Formularanbieter, Google als Anbieter von Gmail, Google
Analytics und Google Maps, Stripe als Zahlungsdienstleister, Calendly als Terminbuchungsanbieter,
WhatsApp bzw. Meta bei WhatsApp-Kommunikation, Social-Media-Plattformen, Banken, Buchhaltungs
und Steuerdienstleister, Rechtsberatung, Behörden und öffentliche Stellen, soweit eine gesetzliche
Pflicht besteht.
Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir soweit
erforderlich Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
§ 37 Auftragsverarbeitung
Soweit wir Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten,
schließen wir mit diesen Dienstleistern Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO, sofern
dies gesetzlich erforderlich ist.
21
Dies betrifft insbesondere technische Dienstleister wie Hosting-Anbieter, Website-Dienstleister,
Formularanbieter, Newsletter-Anbieter oder andere Dienste, die personenbezogene Daten nicht zu
eigenen Zwecken, sondern in unserem Auftrag verarbeiten.
Bei Anbietern, die als eigene Verantwortliche handeln, gelten zusätzlich deren eigene
Datenschutzbestimmungen.
§ 38 Datenübermittlung in Drittländer
Einige von uns eingesetzte Dienste können personenbezogene Daten außerhalb der Europäischen
Union oder des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA.
Dies kann insbesondere bei Google, Calendly, Stripe, WhatsApp oder Social-Media-Plattformen der Fall
sein.
Eine Übermittlung erfolgt nur, wenn hierfür eine datenschutzrechtliche Grundlage besteht.
Das kann zum Beispiel ein Angemessenheitsbeschluss der EU-Kommission, das EU-U.S. Data Privacy
Framework, Standardvertragsklauseln der EU-Kommission, zusätzliche Schutzmaßnahmen oder Ihre
ausdrückliche Einwilligung sein.
Trotz solcher Schutzmechanismen kann nicht ausgeschlossen werden, dass Behörden in Drittländern
unter bestimmten Umständen Zugriff auf personenbezogene Daten erhalten.
§ 39 Speicherdauer im Überblick
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist
oder gesetzliche Aufbewahrungspflichten bestehen.
Server-Logfiles bei STRATO werden 30 Tage gespeichert, sofern keine sicherheitsrelevante längere
Speicherung erforderlich ist.
Kontaktanfragen werden bis zur abschließenden Bearbeitung und danach nur gespeichert, soweit
Dokumentationspflichten oder berechtigte Interessen bestehen.
Telefonnotizen werden nur so lange gespeichert, wie dies für die Bearbeitung erforderlich ist.
WhatsApp-Kommunikation wird solange gespeichert, wie dies für die Kommunikation erforderlich ist,
sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Formulardaten werden bis zur Bearbeitung der Anfrage oder bis zum Widerruf einer Einwilligung
gespeichert, sofern keine Aufbewahrungspflichten bestehen.
Newsletter- und Informationsanfragen werden bis zum Widerruf der Einwilligung oder bis zum Wegfall
des Zwecks gespeichert.
Buchungs- und Vertragsdaten werden für die Dauer der Vertragsdurchführung und danach
entsprechend gesetzlicher Aufbewahrungsfristen gespeichert.
22
Rechnungs- und Zahlungsdaten werden entsprechend steuerlicher und handelsrechtlicher
Aufbewahrungspflichten gespeichert.
Einwilligungen werden solange gespeichert, wie der Nachweis der Einwilligung erforderlich ist.
Kundenmeinungen werden bis zum Widerruf der Einwilligung oder bis zur Entfernung der
Veröffentlichung gespeichert.
Google-Analytics-Daten werden entsprechend der im Google-Analytics-Konto eingestellten
Aufbewahrungsdauer gespeichert.
Cookie-Einwilligungen werden entsprechend der Speicherdauer des eingesetzten Consent
Management-Tools gespeichert.
Wenn der Zweck der Verarbeitung entfällt und keine gesetzlichen Pflichten entgegenstehen, löschen
wir die Daten.
§ 40 Pflicht zur Bereitstellung von Daten
Sie sind grundsätzlich nicht verpflichtet, personenbezogene Daten bereitzustellen.
Für bestimmte Funktionen ist die Bereitstellung jedoch erforderlich.
Ohne E-Mail-Adresse können wir Ihnen keine Informationen zusenden und keine Buchungsbestätigung
verschicken.
Ohne Telefonnummer können wir Sie nicht telefonisch kontaktieren oder zurückrufen.
Ohne Rechnungsanschrift können wir keine ordnungsgemäße Rechnung erstellen.
Ohne Zahlungsdaten kann keine kostenpflichtige Buchung abgeschlossen werden.
Ohne Termindaten kann kein Termin organisiert werden.
Für den bloßen Besuch der Website müssen Sie uns keine aktiven Angaben machen.
Technische Zugriffsdaten werden jedoch automatisch verarbeitet, damit die Website bereitgestellt
werden kann.
§ 41 Automatisierte Entscheidungsfindung und Profiling
Wir verwenden keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
Wir erstellen keine automatisierten Diagnosen, keine automatisierten Therapieentscheidungen und
kein automatisiertes Profiling, das Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher
Weise erheblich beeinträchtigt.
Google Analytics kann statistische Nutzungsprofile oder Analyseinformationen erstellen.
23
Diese dienen jedoch ausschließlich der statistischen Auswertung und Verbesserung unserer Website
und nicht dazu, automatisierte Entscheidungen mit rechtlicher Wirkung über einzelne Personen zu
treffen.
§ 42 Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust,
Missbrauch, unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen.
Dazu gehören insbesondere SSL-/TLS-Verschlüsselung, Zugriffsbeschränkungen, Passwortschutz,
sorgfältige Auswahl von Dienstleistern, regelmäßige technische Aktualisierungen, Beschränkung des
Zugriffs auf erforderliche Personen, vertrauliche Behandlung von Anfragen, organisatorische
Schutzmaßnahmen und Dokumentation von Einwilligungen.
Trotz aller Sicherheitsmaßnahmen kann eine Datenübertragung im Internet nie vollständig risikofrei
sein.
§ 43 Ihre Rechte
Sie haben nach der DSGVO verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten.
Sie haben das Recht auf Auskunft darüber, ob wir personenbezogene Daten über Sie verarbeiten und
welche Daten dies sind.
Sie haben das Recht auf Berichtigung unrichtiger oder unvollständiger personenbezogener Daten.
Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten, soweit keine gesetzlichen
Aufbewahrungspflichten oder andere rechtliche Gründe entgegenstehen.
Sie haben das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten.
Sie haben das Recht auf Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen vorliegen.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung
personenbezogener Daten zu widersprechen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO
beruht.
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit
Wirkung für die Zukunft widerrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie
der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht
verstößt.
§ 44 Kontakt zur Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren:
24
Schmerztherapie Kim / KSNS Global
Sie Hyun Kim
Frechenerweg 87
50859 Köln
Deutschland
E-Mail: kim988de@gmail.com
Bitte geben Sie bei Ihrer Anfrage an, welches Recht Sie ausüben möchten.
Zur Vermeidung unbefugter Auskünfte können wir im Einzelfall einen Nachweis Ihrer Identität
verlangen.
§ 45 Widerruf von Einwilligungen
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit
Wirkung für die Zukunft widerrufen.
Dies betrifft insbesondere Newsletter oder Informationsversand, Google Analytics, Google Maps, nicht
notwendige Cookies, Kundenmeinungen, Veröffentlichung von Bildern oder gesundheitsbezogenen
Erfahrungsberichten.
Der Widerruf kann per E-Mail erfolgen:
kim988de@gmail.com
Soweit es um Cookie-Einwilligungen geht, können Sie den Widerruf auch über die Cookie-Einstellungen
auf der Website vornehmen.
§ 46 Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie
das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen
diese Verarbeitung einzulegen.
Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht weiter, es sei
denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen oder die
Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten zur Direktwerbung verarbeitet, haben Sie jederzeit das Recht,
Widerspruch gegen diese Verarbeitung einzulegen.
Nach einem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet.
§ 47 Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht
sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
25
Zuständig ist in der Regel die Datenschutzaufsichtsbehörde des Bundeslandes, in dem unser
Unternehmen seinen Sitz hat oder in dem Sie wohnen.
Für Nordrhein-Westfalen ist dies regelmäßig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 / 38424-0
E-Mail: poststelle@ldi.nrw.de
§ 48 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, unsere
Leistungen, eingesetzte Dienstleister, technische Funktionen oder rechtliche Anforderungen ändern.
Dies kann insbesondere erforderlich werden, wenn ein Newsletter-Dienst aktiviert wird, neue
Zahlungsarten eingeführt werden, zusätzliche Analyse- oder Marketingdienste eingesetzt werden, neue
Formulare oder Buchungssysteme eingebunden werden, sich die Rechtslage ändert oder sich die
technische Struktur der Website verändert.
Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.

LEADMAGNET