Datenschutzerklärung | Aromavollewelt – Ivana Leufke
Rechtliche Hinweise

Datenschutzerklärung

Stand: Januar 2026

Ich freue mich über dein Interesse an meiner Website und meinen Angeboten. Der Schutz deiner persönlichen Daten ist mir ein besonderes Anliegen. Nachfolgend informiere ich dich transparent darüber, welche Daten beim Besuch meiner Website und bei der Nutzung meiner Dienstleistungen erhoben werden und wie sie verarbeitet werden.

1. Verantwortliche Stelle

Ivana Leufke
Aromavollewelt
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach

Telefon: 0177 1829222
E-Mail: info@aromavollewelt.com

2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Ich erhebe und verwende personenbezogene Daten meiner Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung meiner Dienstleistungen sowie zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Die Erhebung und Verwendung erfolgt regelmäßig nur nach Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlage für die Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der EU-Datenschutz-Grundverordnung (DSGVO):

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Erfüllung eines Vertrags
  • Art. 6 Abs. 1 lit. c DSGVO – Verarbeitung zur Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z.B. IT-Sicherheit, Website-Betrieb)
  • Art. 9 Abs. 2 lit. a DSGVO – Ausdrückliche Einwilligung bei Gesundheitsdaten

2.3 Datenlöschung und Speicherdauer

Deine personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Rechtsvorschriften vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf meiner Website erfasst mein System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden dabei erhoben:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem deines Rechners
  • Name deines Internet-Access-Providers

Die Daten werden in den Logfiles meines Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten findet nicht statt.

3.2 Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner zu ermöglichen. Hierfür muss die IP-Adresse für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen und zur Optimierung der Website sowie zur Sicherstellung der IT-Sicherheit.

3.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden nach spätestens 7 Tagen gelöscht.

4. Cookies und Cookie-Banner

4.1 Beschreibung und Umfang

Meine Website verwendet Cookies. Cookies sind Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Beim ersten Besuch meiner Website wird ein Cookie-Banner angezeigt, über den du über die Verwendung von Cookies informiert wirst und deine Einwilligung zur Nutzung von Cookies erteilen kannst.

4.2 Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Cookies.

4.3 Zweck der Datenverarbeitung

Technisch notwendige Cookies dienen dazu, die Nutzung von Websites nutzerfreundlicher zu gestalten. Einige Funktionen meiner Website können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.

4.4 Widerspruchs- und Beseitigungsmöglichkeit

Du kannst die Speicherung von Cookies durch entsprechende Einstellungen deiner Browser-Software verhindern. Du kannst darüber hinaus die Erfassung durch Cookies verhindern, indem du in deinem Browser-Plugin entsprechende Einstellungen vornimmst oder den Cookie-Banner ablehnst.

5. Newsletter (Brevo)

5.1 Beschreibung und Umfang

Auf meiner Website besteht die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Dabei werden bei der Anmeldung zum Newsletter folgende Daten an mich übermittelt:

  • E-Mail-Adresse
  • Name (optional)
  • Zeitpunkt der Anmeldung

Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgangs deine Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Für den Versand des Newsletters nutze ich den Dienst Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin).

5.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletter durch den Nutzer ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO.

5.3 Zweck der Datenverarbeitung

Die Erhebung der E-Mail-Adresse dient dazu, den Newsletter zuzustellen. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

5.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

5.5 Widerrufs- und Beseitigungsmöglichkeit

Das Abonnement des Newsletters kann durch dich jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Hierdurch wird ebenfalls ein Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten ermöglicht.

6. Kontaktformular und E-Mail-Kontakt

6.1 Beschreibung und Umfang

Auf meiner Website ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten gespeichert.

Folgende Daten werden dabei erhoben:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Nachrichteninhalt
  • Zeitpunkt der Kontaktaufnahme

6.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.

6.3 Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten dient mir allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

6.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus dem Kontaktformular und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dir beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

7. Buchungssystem (Meetergo)

7.1 Beschreibung und Umfang

Für die Terminbuchung nutze ich das Buchungssystem MeetGerGo. Wenn du einen Termin für eines meiner Angebote buchst (1:1 Aromatherapie-Begleitung, 1:1 Psychologisches Coaching), werden folgende Daten über MeetGerGo verarbeitet:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Termindetails (Datum, Uhrzeit, Art der Dienstleistung)
  • Notizen zur Buchung (optional)

MeetGerGo ist ein Dienst zur Terminverwaltung und -buchung. Die Datenverarbeitung erfolgt auf Servern innerhalb der EU.

7.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an effizienter Terminverwaltung).

7.3 Zweck der Datenverarbeitung

Die Datenverarbeitung dient der Organisation und Durchführung von Terminen, der Kommunikation mit dir über deine Buchungen sowie der Erinnerung an bevorstehende Termine.

7.4 Dauer der Speicherung

Die Daten werden so lange gespeichert, wie dies zur Erbringung der gebuchten Dienstleistung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

8. Zahlungsabwicklung (Stripe)

8.1 Beschreibung und Umfang

Für die Abwicklung von Zahlungen nutze ich den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).

Bei der Zahlung über Stripe werden folgende Daten verarbeitet:

  • Name
  • E-Mail-Adresse
  • Rechnungsadresse
  • Zahlungsinformationen (Kreditkartendaten, IBAN – diese werden ausschließlich bei Stripe gespeichert)
  • Transaktionsdetails (Betrag, Datum, Verwendungszweck)

Die Zahlungsdaten werden direkt an Stripe übermittelt und dort verschlüsselt verarbeitet. Ich erhalte keine Kreditkartendaten oder IBAN-Informationen.

8.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8.3 Zweck der Datenverarbeitung

Die Datenverarbeitung dient der sicheren und effizienten Abwicklung von Zahlungen für meine Dienstleistungen.

8.4 Dauer der Speicherung

Zahlungsdaten werden gemäß gesetzlicher Aufbewahrungspflichten (insbesondere steuerrechtlicher Vorschriften) gespeichert. Die Speicherdauer beträgt in der Regel 10 Jahre.

8.5 Weitere Informationen

Weitere Informationen zum Datenschutz bei Stripe findest du unter: https://stripe.com/de/privacy

9. Buchhaltung (SevDesk)

9.1 Beschreibung und Umfang

Für meine Buchhaltung nutze ich die Software SevDesk (sevDesk GmbH, Hauptstraße 115, 77652 Offenburg). Dabei werden folgende Daten verarbeitet:

  • Name und Adresse
  • E-Mail-Adresse
  • Rechnungsinformationen
  • Zahlungsinformationen
  • Leistungsbeschreibungen

9.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur ordnungsgemäßen Buchführung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9.3 Zweck der Datenverarbeitung

Die Datenverarbeitung dient der Erfüllung steuerrechtlicher und handelsrechtlicher Pflichten sowie der ordnungsgemäßen Rechnungsstellung und Buchführung.

9.4 Dauer der Speicherung

Die Daten werden gemäß gesetzlicher Aufbewahrungspflichten für 10 Jahre gespeichert.

10. Online-Kurse (Forento)

10.1 Beschreibung und Umfang

Für die Durchführung meiner Online-Kurse nutze ich die Plattform Forento. Bei der Anmeldung zu einem Online-Kurs werden folgende Daten verarbeitet:

  • Name
  • E-Mail-Adresse
  • Kursanmeldungen und Teilnahmedaten
  • Fortschrittsdaten im Kurs
  • Kommunikation innerhalb der Kursplattform

10.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

10.3 Zweck der Datenverarbeitung

Die Datenverarbeitung dient der Durchführung der Online-Kurse, der Bereitstellung von Kursinhalten, der Kommunikation mit Kursteilnehmern sowie der Verwaltung von Kursfortschritten.

10.4 Dauer der Speicherung

Die Daten werden so lange gespeichert, wie du Zugang zum Kurs hast, sowie darüber hinaus zur Erfüllung gesetzlicher Aufbewahrungspflichten.

11. Datenspeicherung (Proton Drive & Proton Docs)

11.1 Beschreibung und Umfang

Für die sichere Speicherung und Dokumentation von Kundendaten nutze ich Proton Drive und Proton Docs (Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Schweiz).

Folgende Daten werden dort gespeichert:

  • Anamnesebögen mit allen darin enthaltenen Informationen
  • Datenschutzeinwilligungen
  • Anwendungspläne für ätherische Öle
  • Verlaufsnotizen zu Begleitungen
  • Beobachtungen und Dokumentationen
  • Kommunikationsprotokolle

Proton Drive und Proton Docs sind Ende-zu-Ende-verschlüsselte Dienste mit Serverstandort in der Schweiz. Die Verschlüsselung erfolgt bereits auf deinem Gerät, sodass selbst Proton keinen Zugriff auf deine Daten hat.

11.2 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an sicherer Datenspeicherung) sowie Art. 9 Abs. 2 lit. a DSGVO (Einwilligung bei Gesundheitsdaten).

11.3 Zweck der Datenverarbeitung

Die Speicherung dient der sicheren Aufbewahrung sensibler Kundendaten, der Dokumentation von Begleitungen sowie der Einhaltung von Sorgfaltspflichten.

11.4 Dauer der Speicherung

Die Daten werden so lange gespeichert, wie dies zur Erbringung der Dienstleistung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Nach Beendigung der Zusammenarbeit werden die Daten spätestens nach 10 Jahren gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

11.5 Weitere Informationen

Weitere Informationen zum Datenschutz bei Proton findest du unter: https://proton.me/legal/privacy

12. Datenerhebung im Rahmen der Anamnese und Begleitung

12.1 Beschreibung und Umfang

Im Rahmen meiner Dienstleistungen (1:1 Aromatherapie-Begleitung und 1:1 Psychologisches Coaching) erhebe ich mittels Anamnese- und Datenschutzbögen folgende Daten:

Datenkategorie Konkrete Daten
Persönliche Angaben Name, Geburtsdatum, Geburtszeit, Geburtsort, Adresse, Telefonnummer, E-Mail
Schwangerschaftsstatus Information über bestehende oder geplante Schwangerschaft
Körperliche Gesundheit Allgemeiner Gesundheitszustand, Erkrankungen/Diagnosen, Medikamente, Nahrungsergänzungsmittel, Allergien/Unverträglichkeiten, Schlafqualität, Ernährungsgewohnheiten
Emotionale und psychische Ebene Stresslevel, Hauptstressoren, emotionale Grundstimmung, Umgang mit Stress, unterstützende Ressourcen
Nervensystem & Regulation Körperliche Anzeichen von Anspannung, Körperwahrnehmung, Traumata oder belastende Erfahrungen
Aromatherapie & Präferenzen Erfahrung mit ätherischen Ölen, bevorzugte Düfte/Pflanzen, Ziele der Aromatherapie/Begleitung
Verlaufsdokumentation Notizen zu Sitzungen, Beobachtungen, Fortschritte, Anpassungen von Anwendungsplänen

12.2 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Erbringung der gebuchten Dienstleistung)
  • Art. 9 Abs. 2 lit. a DSGVO – Ausdrückliche Einwilligung zur Verarbeitung von Gesundheitsdaten

12.3 Zweck der Datenverarbeitung

Die erhobenen Daten dienen folgenden Zwecken:

  • Erstellung individueller Anwendungspläne für ätherische Öle
  • Psychologische Begleitung und Prozessgestaltung
  • Dokumentation von Verlauf und Fortschritten
  • Anpassung der Begleitung an deine individuellen Bedürfnisse
  • Sicherstellung der fachgerechten und sicheren Anwendung von Aromatherapie
  • Kommunikation mit dir im Rahmen der Begleitung

12.4 Besondere Kategorien personenbezogener Daten (Gesundheitsdaten)

Bei den erhobenen Daten handelt es sich teilweise um besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, insbesondere Gesundheitsdaten. Die Verarbeitung dieser sensiblen Daten erfolgt ausschließlich:

  • Nach ausdrücklicher schriftlicher Einwilligung durch dich
  • Unter Einhaltung höchster Sicherheitsstandards
  • Mit Ende-zu-Ende-Verschlüsselung bei der Speicherung
  • Ohne Weitergabe an Dritte (außer bei gesetzlicher Verpflichtung)

12.5 Schweigepflicht

Ich unterliege einer strengen Schweigepflicht. Alle im Rahmen der Begleitung erhobenen Daten werden vertraulich behandelt und nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder du hast ausdrücklich zugestimmt.

12.6 Dauer der Speicherung

Die Daten werden so lange gespeichert, wie dies zur Erbringung der Dienstleistung erforderlich ist. Nach Beendigung der Zusammenarbeit werden die Daten für weitere 10 Jahre aufbewahrt, um gesetzliche Dokumentationspflichten zu erfüllen und bei eventuellen Rückfragen zur Verfügung zu stehen. Danach erfolgt die vollständige Löschung, sofern keine anderen gesetzlichen Aufbewahrungspflichten bestehen.

13. Rechte der betroffenen Person

Wenn deine personenbezogenen Daten verarbeitet werden, bist du betroffene Person im Sinne der DSGVO und es stehen dir folgende Rechte gegenüber mir als Verantwortlicher zu:

13.1 Auskunftsrecht (Art. 15 DSGVO)

Du kannst von mir eine Bestätigung darüber verlangen, ob personenbezogene Daten, die dich betreffen, von mir verarbeitet werden. Liegt eine solche Verarbeitung vor, kannst du von mir über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die dich betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden
  • die geplante Dauer der Speicherung der dich betreffenden personenbezogenen Daten
  • das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei dir erhoben werden

13.2 Recht auf Berichtigung (Art. 16 DSGVO)

Du hast ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, die dich betreffen, unrichtig oder unvollständig sind. Ich habe die Berichtigung unverzüglich vorzunehmen.

13.3 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter folgenden Voraussetzungen kannst du die Einschränkung der Verarbeitung der dich betreffenden personenbezogenen Daten verlangen:

  • wenn du die Richtigkeit der dich betreffenden personenbezogenen Daten für eine Dauer bestreitest, die es mir ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen
  • die Verarbeitung unrechtmäßig ist und du die Löschung der personenbezogenen Daten ablehnst und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangst
  • ich die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötige, du diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst
  • wenn du Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hast und noch nicht feststeht, ob meine berechtigten Gründe gegenüber deinen Gründen überwiegen

13.4 Recht auf Löschung (Art. 17 DSGVO)

Du kannst von mir verlangen, dass die dich betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:

  • Die dich betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Du widerrufst deine Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Du legst Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigte Gründe für die Verarbeitung vor.
  • Die dich betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der dich betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
Ausnahme: Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist zur Erfüllung einer rechtlichen Verpflichtung (z.B. steuerrechtliche Aufbewahrungspflichten) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

13.5 Recht auf Unterrichtung (Art. 19 DSGVO)

Hast du das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung geltend gemacht, bin ich verpflichtet, allen Empfängern, denen die dich betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

13.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Du hast das Recht, die dich betreffenden personenbezogenen Daten, die du mir bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem hast du das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch mich zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

13.7 Widerspruchsrecht (Art. 21 DSGVO)

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung der dich betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

Ich verarbeite die dich betreffenden personenbezogenen Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

13.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)

Du hast das Recht, deine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

13.9 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die für mich zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart

Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

14. Datensicherheit

Ich verwende innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von deinem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Falls dein Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite meiner Website verschlüsselt übertragen wird, erkennst du an der geschlossenen Darstellung des Schlüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste deines Browsers.

Ich bediene mich im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Meine Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Besondere Sicherheitsmaßnahmen:

  • Ende-zu-Ende-Verschlüsselung bei der Speicherung sensibler Daten (Proton Drive/Docs)
  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Regelmäßige Sicherheitsupdates aller verwendeten Systeme
  • Zugriffskontrollen und Passwortschutz
  • Datensicherungen zur Vermeidung von Datenverlust

15. Weitergabe von Daten an Dritte

Eine Übermittlung deiner persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.

Ich gebe deine persönlichen Daten nur an Dritte weiter, wenn:

  • du deine ausdrückliche Einwilligung dazu erteilt hast (Art. 6 Abs. 1 lit. a DSGVO)
  • die Weitergabe zur Erfüllung eines Vertrags mit dir erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
  • eine gesetzliche Verpflichtung zur Weitergabe besteht (Art. 6 Abs. 1 lit. c DSGVO)
  • die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass du ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe deiner Daten hast (Art. 6 Abs. 1 lit. f DSGVO)

15.1 Auftragsverarbeiter

Ich arbeite mit folgenden Auftragsverarbeitern zusammen, die mich bei der Erbringung meiner Dienstleistungen unterstützen:

  • MeetGerGo – Buchungssystem
  • Stripe – Zahlungsabwicklung
  • SevDesk – Buchhaltung
  • Forento – Online-Kursplattform
  • Proton – Datenspeicherung
  • Brevo – Newsletter-Versand

Mit allen Auftragsverarbeitern wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, die die datenschutzrechtlichen Anforderungen erfüllen.

16. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Januar 2026.

Durch die Weiterentwicklung meiner Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter www.aromavollewelt.com/datenschutz.html von dir abgerufen und ausgedruckt werden.

17. Kontakt für Datenschutzfragen

Für Fragen zum Datenschutz, zur Ausübung deiner Rechte oder bei Beschwerden kannst du dich jederzeit an mich wenden:

Ivana Leufke
Aromavollewelt
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach

Telefon: 0177 1829222
E-Mail: info@aromavollewelt.com

ImpressumDatenschutz