Datenschutzerklärung

Verantwortliche
Viktoria Durak
Ludwigstraße 46, 90402 Nürnberg, Deutschland
E-Mail: pmubyviktoria@gmx.de
Website: https://pmubyviktoria.com

1. Allgemeines

Ich verarbeite personenbezogene Daten gemäß DSGVO und BDSG. Diese Erklärung informiert über Art, Umfang, Zwecke und Rechtsgrundlagen der Verarbeitung beim Besuch meiner Website und bei Kontaktaufnahme.

2. Hosting (Squarespace)

Diese Website wird über Squarespace Ireland Limited (Le Pole House, Ship Street Great, Dublin 8, Irland) bereitgestellt. In diesem Rahmen werden Server-Log-Daten (z. B. IP-Adresse, Datum/Uhrzeit, User-Agent, Referrer) verarbeitet, um die Website auszuliefern und die Stabilität/Sicherheit zu gewährleisten. Squarespace kann Unterauftragsverarbeiter einsetzen und Daten in Drittländer (insb. USA) übertragen. Grundlage sind Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) sowie geeignete Garantien (insb. Standardvertragsklauseln, Art. 46 DSGVO). Mit Squarespace besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

3. Cookies & Einwilligungsmanagement

Ich nutze Cookies/ähnliche Technologien. Nicht notwendige Cookies (z. B. für Statistik/Marketing) werden erst nach deiner Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO). Notwendige Cookies zur Bereitstellung der Website beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
Du kannst deine Auswahl jederzeit ändern: [Cookie-Einstellungen] (Link zum Banner/Präferenz-Center einfügen).

4. Kontakt (Formular & E-Mail)

Bei Kontaktaufnahme verarbeite ich die von dir mitgeteilten Daten (z. B. Name, E-Mail, Nachricht) zur Bearbeitung deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation) bzw. lit. f (allgemeine Anfragen). Speicherdauer: bis Abschluss der Bearbeitung; gesetzliche Aufbewahrungspflichten bleiben unberührt.

5. Social-Media-Verlinkungen (Instagram & Facebook)

Auf der Website sind lediglich Icons/Links zu meinen Profilen eingebunden. Erst beim Anklicken wird eine Verbindung zu Meta Platforms Ireland Ltd. hergestellt; Meta erhält dann u. a. deine IP-Adresse/Referrer. Weitere Informationen: Datenschutzhinweise von Meta. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse an externer Darstellung); bei Datenerhebung durch Meta ist Meta Verantwortliche i. S. d. DSGVO.

6. Google Tag Manager & Google Analytics

Ich setze den Google Tag Manager (GTM) und Google Analytics der Google Ireland Limited ein.

  • Zweck: Reichweitenmessung und Auswertung der Nutzung, um Inhalte zu verbessern.

  • Funktionsweise: Beim Einsatz können Cookies/ähnliche Technologien verwendet werden; es werden Nutzungsdaten (Seitenaufrufe, Interaktionen, ggf. gekürzte IP-Adresse, Geräteinformationen) verarbeitet.

  • Rechtsgrundlage: Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über das Cookie-Banner. Ohne Einwilligung erfolgt keine Messung.

  • Übermittlungen in Drittländer: Google kann Daten in die USA übermitteln; es werden Standardvertragsklauseln eingesetzt (Art. 46 DSGVO).

  • Widerruf: jederzeit über [Cookie-Einstellungen].
    Weitere Infos: Googles Datenschutzhinweise.

Hinweis: Bei GA4 wird die IP laut Google nicht gespeichert; dennoch gilt die Einwilligungs-Pflicht, da Cookies/ähnliche Technologien eingesetzt werden.

7. Meta / Facebook Pixel

Mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) setze ich das Meta Pixel (Meta Platforms Ireland Ltd.) zur Reichweitenmessung/Conversions ein. Hierbei können Cookies gesetzt und „Event-Daten“ an Meta übermittelt werden; Meta kann Daten mit deinem Account verknüpfen, wenn du eingeloggt bist. Es können Übermittlungen in die USA erfolgen (Standardvertragsklauseln). Du kannst deine Einwilligung jederzeit über [Cookie-Einstellungen] widerrufen. Weitere Infos: Metas Datenschutz.

8. Verarbeitung von Gesundheitsdaten außerhalb der Website

Im Rahmen von PMU-Behandlungen vor Ort erhebe ich ggf. Gesundheitsangaben (Gesundheitsbogen, Fotos, Einwilligungen). Diese werden nicht über die Website erfasst. Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Aufbewahrung und Zugriff erfolgen geschützt; Zugriff nur durch mich bzw. erforderliche Empfänger (z. B. Behörden bei gesetzlichen Pflichten).

9. Empfänger & Kategorien von Daten

  • Dienstleister/Auftragsverarbeiter: Hosting/Plattform (Squarespace), Analyse/Marketing (Google, Meta), IT-Dienstleister.

  • Behörden/öffentliche Stellen: sofern eine Rechtspflicht besteht (Art. 6 Abs. 1 lit. c DSGVO).

  • Drittlandübermittlungen: siehe Abschnitte zu Squarespace, Google, Meta; jeweils mit Standardvertragsklauseln.

10. Speicherdauer

  • Server-Logs: i. d. R. 30 Tage (sicherheitsbedingte Verlängerung möglich).

  • Kontaktanfragen: bis abschließender Erledigung; gesetzliche Aufbewahrungsfristen vorrangig.

  • Analyse-/Marketingdaten: je nach Cookie-Lebensdauer bzw. bis Widerruf deiner Einwilligung.

11. Deine Rechte

Du hast Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3) – am einfachsten über [Cookie-Einstellungen] oder per E-Mail an mich.

Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, z. B. beim
Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

12. Sicherheit

Ich treffe angemessene technische und organisatorische Maßnahmen zur Sicherung deiner Daten. Bitte beachte, dass Datenübertragungen im Internet grundsätzlich Sicherheitsrisiken bergen können.

13. Änderungen

Ich passe diese Erklärung an, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.
Stand: 25. Oktober 2025