Datenschutzerklärung | Aromavollewelt – Ivana Leufke
Rechtliche Hinweise

Datenschutzerklärung

Stand: Januar 2026


Ich freue mich über dein Interesse an meiner Website und meinen Angeboten. Der Schutz deiner persönlichen Daten ist mir ein besonderes Anliegen. Nachfolgend informiere ich dich transparent darüber, welche Daten beim Besuch meiner Website und bei der Nutzung meiner Dienstleistungen erhoben werden und wie sie verarbeitet werden.

1. Verantwortliche Stelle

Ivana Leufke
Aromavollewelt
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach

Telefon: 0177 1829222
E-Mail: info@aromavollewelt.com

2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Ich erhebe und verwende personenbezogene Daten meiner Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung meiner Dienstleistungen sowie zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Die Erhebung und Verwendung erfolgt regelmäßig nur nach Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlage für die Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der EU-Datenschutz-Grundverordnung (DSGVO):

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Erfüllung eines Vertrags
  • Art. 6 Abs. 1 lit. c DSGVO – Verarbeitung zur Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z.B. IT-Sicherheit, Website-Betrieb)
  • Art. 9 Abs. 2 lit. a DSGVO – Ausdrückliche Einwilligung bei Gesundheitsdaten

2.3 Datenlöschung und Speicherdauer

Deine personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Rechtsvorschriften vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf meiner Website erfasst mein System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden dabei erhoben:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem deines Rechners
  • Name deines Internet-Access-Providers

Die Daten werden in den Logfiles meines Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten findet nicht statt.

3.2 Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner zu ermöglichen. Hierfür muss die IP-Adresse für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen und zur Optimierung der Website sowie zur Sicherstellung der IT-Sicherheit.

3.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden nach spätestens 7 Tagen gelöscht.

4. Cookies und Cookie-Banner

4.1 Beschreibung und Umfang

Meine Website verwendet Cookies. Cookies sind Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem gespeichert werden. Beim ersten Besuch meiner Website wird ein Cookie-Banner angezeigt, über den du über die Verwendung von Cookies informiert wirst und deine Einwilligung zur Nutzung von Cookies erteilen kannst.

4.2 Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Cookies.

4.3 Zweck der Datenverarbeitung

Technisch notwendige Cookies dienen dazu, die Nutzung von Websites nutzerfreundlicher zu gestalten. Einige Funktionen meiner Website können ohne den Einsatz von Cookies nicht angeboten werden.

4.4 Widerspruchs- und Beseitigungsmöglichkeit

Du kannst die Speicherung von Cookies durch entsprechende Einstellungen deiner Browser-Software verhindern. Du kannst darüber hinaus die Erfassung durch Cookies verhindern, indem du in deinem Browser-Plugin entsprechende Einstellungen vornimmst oder den Cookie-Banner ablehnst.

5. Newsletter (Brevo)

5.1 Beschreibung und Umfang

Auf meiner Website besteht die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Dabei werden bei der Anmeldung folgende Daten übermittelt:

  • E-Mail-Adresse
  • Name (optional)
  • Zeitpunkt der Anmeldung

Für den Versand des Newsletters nutze ich den Dienst Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin).

5.2 Rechtsgrundlage

Rechtsgrundlage ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO.

5.3 Zweck der Datenverarbeitung

Die Erhebung der E-Mail-Adresse dient dazu, den Newsletter zuzustellen.

5.4 Dauer der Speicherung

Die E-Mail-Adresse wird solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

5.5 Widerrufs- und Beseitigungsmöglichkeit

Das Abonnement kann jederzeit gekündigt werden. In jedem Newsletter findet sich ein entsprechender Link.

6. Kontaktformular und E-Mail-Kontakt

6.1 Beschreibung und Umfang

Auf meiner Website ist ein Kontaktformular vorhanden. Folgende Daten werden erhoben:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Nachrichteninhalt
  • Zeitpunkt der Kontaktaufnahme

6.2 Rechtsgrundlage

Rechtsgrundlage ist bei Einwilligung Art. 6 Abs. 1 lit. a DSGVO, bei E-Mail Art. 6 Abs. 1 lit. f DSGVO.

6.3 Zweck der Datenverarbeitung

Die Verarbeitung dient allein zur Bearbeitung der Kontaktaufnahme.

6.4 Dauer der Speicherung

Die Daten werden gelöscht, wenn die jeweilige Konversation abschließend geklärt ist.

7. Buchungssystem (Meetergo)

7.1 Beschreibung und Umfang

Für die Terminbuchung nutze ich MeetGerGo. Folgende Daten werden verarbeitet:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Termindetails (Datum, Uhrzeit, Art der Dienstleistung)
  • Notizen zur Buchung (optional)

7.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO.

7.3 Zweck der Datenverarbeitung

Organisation und Durchführung von Terminen, Kommunikation und Erinnerungen.

7.4 Dauer der Speicherung

So lange wie zur Erbringung der Dienstleistung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich.

8. Zahlungsabwicklung (Stripe)

8.1 Beschreibung und Umfang

Für Zahlungen nutze ich Stripe (Stripe Payments Europe Ltd., Dublin, Irland). Verarbeitete Daten:

  • Name, E-Mail-Adresse, Rechnungsadresse
  • Zahlungsinformationen (werden ausschließlich bei Stripe gespeichert)
  • Transaktionsdetails

Ich erhalte keine Kreditkartendaten oder IBAN-Informationen.

8.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8.3 Zweck

Sichere und effiziente Abwicklung von Zahlungen.

8.4 Speicherdauer

Gemäß gesetzlicher Aufbewahrungspflichten in der Regel 10 Jahre.

8.5 Weitere Informationen

https://stripe.com/de/privacy

9. Buchhaltung (SevDesk)

9.1 Beschreibung und Umfang

Für die Buchhaltung nutze ich SevDesk (sevDesk GmbH, Offenburg). Verarbeitete Daten: Name, Adresse, E-Mail, Rechnungs- und Zahlungsinformationen, Leistungsbeschreibungen.

9.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO.

9.3 Zweck

Erfüllung steuerrechtlicher und handelsrechtlicher Pflichten.

9.4 Speicherdauer

10 Jahre gemäß gesetzlicher Aufbewahrungspflichten.

10. Online-Kurse (Forento)

10.1 Beschreibung und Umfang

Für Online-Kurse nutze ich Forento. Verarbeitete Daten: Name, E-Mail, Kursanmeldungen, Fortschrittsdaten, Kommunikation innerhalb der Plattform.

10.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

10.3 Zweck

Durchführung der Online-Kurse, Bereitstellung von Inhalten, Verwaltung von Kursfortschritten.

10.4 Speicherdauer

So lange wie Zugang zum Kurs besteht, sowie darüber hinaus zur Erfüllung gesetzlicher Pflichten.

11. Datenspeicherung (Proton Drive & Proton Docs)

11.1 Beschreibung und Umfang

Für die sichere Speicherung von Kundendaten nutze ich Proton Drive und Proton Docs (Proton AG, Schweiz). Gespeicherte Daten:

  • Anamnesebögen mit allen darin enthaltenen Informationen
  • Datenschutzeinwilligungen
  • Anwendungspläne für ätherische Öle
  • Verlaufsnotizen zu Begleitungen
  • Beobachtungen und Dokumentationen
  • Kommunikationsprotokolle

Proton Drive und Proton Docs sind Ende-zu-Ende-verschlüsselte Dienste mit Serverstandort in der Schweiz.

11.2 Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie Art. 9 Abs. 2 lit. a DSGVO bei Gesundheitsdaten.

11.3 Zweck

Sichere Aufbewahrung sensibler Kundendaten, Dokumentation von Begleitungen.

11.4 Speicherdauer

Nach Beendigung der Zusammenarbeit spätestens nach 10 Jahren gelöscht.

11.5 Weitere Informationen

https://proton.me/legal/privacy

12. Datenerhebung im Rahmen der Anamnese und Begleitung

12.1 Beschreibung und Umfang

Im Rahmen meiner Dienstleistungen erhebe ich mittels Anamnese- und Datenschutzbögen folgende Daten:

DatenkategorieKonkrete Daten
Persönliche AngabenName, Geburtsdatum, Geburtszeit, Geburtsort, Adresse, Telefonnummer, E-Mail
SchwangerschaftsstatusInformation über bestehende oder geplante Schwangerschaft
Körperliche GesundheitAllgemeiner Gesundheitszustand, Erkrankungen/Diagnosen, Medikamente, Nahrungsergänzungsmittel, Allergien/Unverträglichkeiten, Schlafqualität, Ernährungsgewohnheiten
Emotionale und psychische EbeneStresslevel, Hauptstressoren, emotionale Grundstimmung, Umgang mit Stress, unterstützende Ressourcen
Nervensystem & RegulationKörperliche Anzeichen von Anspannung, Körperwahrnehmung, Traumata oder belastende Erfahrungen
Aromatherapie & PräferenzenErfahrung mit ätherischen Ölen, bevorzugte Düfte/Pflanzen, Ziele der Aromatherapie/Begleitung
VerlaufsdokumentationNotizen zu Sitzungen, Beobachtungen, Fortschritte, Anpassungen von Anwendungsplänen

12.2 Rechtsgrundlage

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 9 Abs. 2 lit. a DSGVO – Ausdrückliche Einwilligung bei Gesundheitsdaten

12.3 Zweck

  • Erstellung individueller Anwendungspläne für ätherische Öle
  • Psychologische Begleitung und Prozessgestaltung
  • Dokumentation von Verlauf und Fortschritten
  • Anpassung der Begleitung an individuelle Bedürfnisse
  • Sicherstellung der fachgerechten und sicheren Anwendung
  • Kommunikation im Rahmen der Begleitung

12.4 Besondere Kategorien (Gesundheitsdaten)

Die Verarbeitung sensibler Daten erfolgt ausschließlich nach ausdrücklicher schriftlicher Einwilligung, unter Einhaltung höchster Sicherheitsstandards, mit Ende-zu-Ende-Verschlüsselung und ohne Weitergabe an Dritte (außer bei gesetzlicher Verpflichtung).

12.5 Schweigepflicht

Ich unterliege einer strengen Schweigepflicht. Alle Daten werden vertraulich behandelt und nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder du hast ausdrücklich zugestimmt.

12.6 Speicherdauer

Nach Beendigung der Zusammenarbeit werden die Daten für weitere 10 Jahre aufbewahrt. Danach erfolgt die vollständige Löschung.

13. Rechte der betroffenen Person

13.1 Auskunftsrecht (Art. 15 DSGVO)

Du kannst Auskunft darüber verlangen, ob und welche personenbezogenen Daten verarbeitet werden, die Zwecke, Kategorien, Empfänger, Speicherdauer und deine Rechte.

13.2 Recht auf Berichtigung (Art. 16 DSGVO)

Du hast ein Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.

13.3 Recht auf Einschränkung (Art. 18 DSGVO)

Du kannst die Einschränkung der Verarbeitung verlangen, wenn du die Richtigkeit bestreitest, die Verarbeitung unrechtmäßig ist, du die Daten für Rechtsansprüche benötigst oder du Widerspruch eingelegt hast.

13.4 Recht auf Löschung (Art. 17 DSGVO)

Du kannst die Löschung verlangen, wenn die Daten nicht mehr notwendig sind, du die Einwilligung widerrufst, du Widerspruch einlegst oder die Daten unrechtmäßig verarbeitet wurden.

Ausnahme: Das Recht auf Löschung besteht nicht bei gesetzlichen Aufbewahrungspflichten oder zur Geltendmachung von Rechtsansprüchen.

13.5 Recht auf Unterrichtung (Art. 19 DSGVO)

Bei Berichtigung, Löschung oder Einschränkung bin ich verpflichtet, alle Empfänger zu informieren.

13.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Du hast das Recht, deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

13.7 Widerspruchsrecht (Art. 21 DSGVO)

Du hast das Recht, jederzeit gegen die Verarbeitung deiner Daten Widerspruch einzulegen, wenn diese auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.

13.8 Recht auf Widerruf (Art. 7 Abs. 3 DSGVO)

Du hast das Recht, deine Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.

13.9 Recht auf Beschwerde (Art. 77 DSGVO)

Die zuständige Aufsichtsbehörde:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart

Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

14. Datensicherheit

Ich verwende SSL-Verschlüsselung (256-Bit) für alle Datenübertragungen. Besondere Sicherheitsmaßnahmen:

  • Ende-zu-Ende-Verschlüsselung bei der Speicherung sensibler Daten (Proton Drive/Docs)
  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Regelmäßige Sicherheitsupdates aller verwendeten Systeme
  • Zugriffskontrollen und Passwortschutz
  • Datensicherungen zur Vermeidung von Datenverlust

15. Weitergabe von Daten an Dritte

Eine Übermittlung erfolgt nur wenn: du eingewilligt hast, es zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder berechtigte Interessen vorliegen.

15.1 Auftragsverarbeiter

  • MeetGerGo – Buchungssystem
  • Stripe – Zahlungsabwicklung
  • SevDesk – Buchhaltung
  • Forento – Online-Kursplattform
  • Proton – Datenspeicherung
  • Brevo – Newsletter-Versand

Mit allen Auftragsverarbeitern wurden Verträge gemäß Art. 28 DSGVO geschlossen.

16. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Januar 2026. Änderungen werden auf www.aromavollewelt.com/datenschutz.html veröffentlicht.

17. Kontakt für Datenschutzfragen

Ivana Leufke
Aromavollewelt
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach

Telefon: 0177 1829222
E-Mail: info@aromavollewelt.com

ImpressumDatenschutz