Zur Startseite

Datenschutzerklärung

1. Verantwortliche und Übergang nach Dänemark

Verantwortliche für diese Website ist Tina Kornfeld, Praxis für Traumatherapie. Kontakt für Datenschutzanliegen: hej@tinakornfeld.com.

Aktuelle Geschäftsanschrift bis einschließlich 31. Oktober 2026:
Tina Kornfeld
Im Noll 38
4148 Pfeffingen
Schweiz

Die künftige Praxisadresse ab November 2026 ist Sdr. Aarsdalevej 6, Ibsker, 3730 Nexø, Bornholm, Dänemark. Bis zum Umzug erfolgt die Tätigkeit aus der Schweiz.

Für die Tätigkeit in der Schweiz ist das schweizerische Datenschutzgesetz (DSG) zu berücksichtigen. Soweit deren räumlicher Anwendungsbereich eröffnet ist, gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO). Für die spätere Niederlassung in Dänemark sind insbesondere die DSGVO und das dänische Datenschutzgesetz (Databeskyttelsesloven) maßgeblich.

2. Zwecke und Rechtsgrundlagen

Soweit die DSGVO anwendbar ist, erfolgt die Verarbeitung zur Bearbeitung Ihrer Termin-, Vertrags- und Rechnungsanfragen nach Art. 6 Abs. 1 lit. b, zur Erfüllung gesetzlicher Pflichten nach lit. c, für den Newsletter aufgrund Ihrer Einwilligung nach lit. a und zum sicheren Betrieb dieser Website nach lit. f. Das berechtigte Interesse besteht in der Bereitstellung der Website und dem Schutz vor Missbrauch.

Angaben für Newsletter und Kontaktaufnahme sind freiwillig. Ohne E-Mail-Adresse kann kein Newsletter zugestellt werden; ohne die erforderlichen Kontakt- und Rechnungsangaben können entsprechende Anfragen nicht bearbeitet werden. Es findet auf dieser Website keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt.

3. Website, Hosting und Speicher

Die Website wird über Replit, Inc., Foster City, Kalifornien, USA, bereitgestellt. Replit stellt die technische Infrastruktur, die Datenbank und die Dateispeicherung bereit. Beim Aufruf werden insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressourcen und technische Browserinformationen verarbeitet, um Inhalte auszuliefern und Fehler oder Missbrauch zu erkennen.

Die Website wird in der Replit-Region Nordamerika betrieben; Rechenleistung, Produktionsdatenbank und Dateispeicher befinden sich gemeinsam in dieser Region. Personenbezogene Daten, die beim Aufruf der Website, bei der Newsletter-Anmeldung oder im Verwaltungsbereich anfallen, werden damit in die USA übermittelt. Replit ist ein US-Unternehmen und setzt für Betrieb, Datenbank und Netzwerk Unterauftragnehmer mit Sitz in den USA ein (unter anderem Google Cloud, Neon und Cloudflare). Grundlage der Auftragsverarbeitung ist der Replit-Auftragsverarbeitungsvertrag mit den EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Einzelheiten zu den Garantien finden Sie in Abschnitt 9. Eine bestimmte Löschfrist für Infrastruktur-Protokolle ist nicht verifiziert.

In der Datenbank liegen insbesondere Newsletter-Anmeldungen und deren Versandstatus sowie gegebenenfalls übermittelte Kontaktnachrichten. Im Dateispeicher liegen Website- und Newsletterbilder. Veröffentlichte Bilder können öffentlich abgerufen werden; vertrauliche Therapieunterlagen gehören nicht in diesen Speicher.

Datenschutz bei Replit · Auftragsverarbeitung bei Replit · Unterauftragnehmer von Replit

4. E-Mail, Kontakt und Rechnungsanfragen

Die Kontakt- und Rechnungslinks öffnen Ihr eigenes E-Mail-Programm. Erst wenn Sie die Nachricht absenden, übermitteln Sie Ihre Angaben. Verarbeitet werden Absenderadresse, Name, Nachrichteninhalt und gegebenenfalls Sitzungsdatum und Rechnungsanschrift. Eine Rechnungsanfrage erstellt noch keine Rechnung und bestätigt keine Zahlung.

Das Postfach und der Newsletter-Versand werden über die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. IONOS verarbeitet dafür E-Mail-Adressen, Nachrichteninhalte und technische Zustellinformationen. Mit IONOS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Datenschutz bei IONOS · Auftragsverarbeitung bei IONOS.

Die Rechnungsstellung erfolgt außerhalb dieser Website mit ClickBook der ClickBook AG, Samstagernstrasse 57, 8832 Wollerau, Schweiz. Dabei werden die für Rechnungsstellung und Buchhaltung erforderlichen Kunden-, Rechnungs- und Zahlungsangaben verarbeitet. Laut Anbieter werden die Daten in einem Schweizer Rechenzentrum gespeichert. Datenschutz bei ClickBook. Für das verwendete Konto gelten die Auftragsverarbeitungsregelungen des Anbieters; Rechnungsbelege unterliegen den gesetzlichen Aufbewahrungsfristen. Bei Überweisungen verarbeiten die beteiligten Banken Zahlungsdaten; die Website erhält keine Kontozugangsdaten.

Bitte senden Sie keine Diagnosen, Therapieverläufe oder sonstigen Gesundheitsdetails über gewöhnliche E-Mail, Buchungsnotizen oder Newsletterfelder. Für vertrauliche Inhalte vereinbaren wir einen geeigneten Kommunikationsweg.

5. Terminbuchung und Online-Sitzungen

Terminlinks führen zu Zeeg, einem Dienst der Zeeg GmbH, Friedrichstraße 155, 10117 Berlin, Deutschland. Erst beim Öffnen des Links rufen Sie die externe Buchungsseite auf. Dort werden die für Buchung und Terminverwaltung erforderlichen Angaben verarbeitet. Zeeg hostet die Daten nach eigenen Angaben bei der Open Telekom Cloud (Telekom Deutschland GmbH) in Deutschland und den Niederlanden; die Vereinbarung zur Auftragsverarbeitung ist Bestandteil des Nutzungsvertrags. Die Terminbuchung setzt auf dieser Website keine sofortige Zahlung voraus. Datenschutz bei Zeeg · Auftragsverarbeitung bei Zeeg.

Online-Sitzungen finden über Zoom statt; der Zugangslink wird persönlich übermittelt. Zoom ist nicht als Videokonferenz in diese Website eingebettet. Bei einer Teilnahme können insbesondere Name, Verbindungsdaten sowie Audio- und Videoinhalte zur Durchführung des Gesprächs verarbeitet werden. Die Sitzungen werden von Tina Kornfeld weder als Audio noch als Video aufgezeichnet. Automatische Transkription, KI-Zusammenfassungen und Zoom AI Companion werden nicht genutzt. Anbieter ist die Zoom Video Communications, Inc., San Jose, Kalifornien, USA. Zoom ist nach eigenen Angaben unter dem EU-U.S. Data Privacy Framework und dem Swiss-U.S. Data Privacy Framework zertifiziert und bietet einen Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln an. Datenschutz bei Zoom. Gesundheitsdaten werden in Online-Sitzungen nur im Rahmen des Therapiegesprächs selbst besprochen; hierfür gilt Abschnitt 11.

6. Zahlungen über PayPal

Der Zahlungslink für eine Online-Sitzung über 110 € führt zur externen PayPal-Zahlungsseite. PayPal wird nicht als Zahlungsskript beim Besuch dieser Website geladen. Welche Zahlungsarten angeboten werden, bestimmt PayPal. Zahlungs- und Kartendaten werden auf der Zahlungsseite verarbeitet, nicht in der Datenbank dieser Website.

Zur Zahlungszuordnung können wir Zahlungsbestätigungen mit Name, Betrag und Transaktionsreferenz erhalten. PayPal verarbeitet Daten für eigene gesetzliche und vertragliche Zwecke. Datenschutz bei PayPal.

Stripe und MobilePay sind derzeit nicht eingebunden. Vor ihrer späteren Einführung werden diese Hinweise aktualisiert.

7. Inselpost / Newsletter

Die Inselpost erscheint etwa viermal jährlich. Mit Ihrer Anmeldung willigen Sie in den Versand an Ihre E-Mail-Adresse ein. Eine freiwillige Notiz dient der Zuordnung Ihrer Anmeldung; bitte tragen Sie keine Gesundheitsdaten ein.

Sie erhalten zunächst eine Bestätigungs-E-Mail. Erst nach Bestätigung über den innerhalb von 48 Stunden gültigen Link ist die Anmeldung abgeschlossen (Double-Opt-in). Gespeichert werden E-Mail-Adresse, gegebenenfalls Notiz, Anmelde- und Bestätigungszeitpunkt, Anmeldestatus sowie technische Bestätigungs- und Abmeldedaten. Beim Versand werden Empfängerstatus, Versandversuche und gegebenenfalls Fehlermeldungen gespeichert.

Versand und Zustellung erfolgen über IONOS. Die Einwilligung können Sie jederzeit über den Abmeldelink in jeder Ausgabe oder per E-Mail widerrufen. Die Rechtmäßigkeit des bisherigen Versands bleibt unberührt. Eine Abmeldung stoppt weitere Ausgaben; Nachweis- und Versanddaten werden nach den Fristen in Abschnitt 10 entfernt.

Es werden keine individuellen Öffnungs- oder Klickprofile für Newsletter erstellt. Beim Abruf enthaltener Bilder können technische Zugriffsdaten beim Hosting-Anbieter anfallen.

8. Schriftarten, Statistik und Anmeldung

Die Schriftarten werden lokal mit der Website ausgeliefert; es erfolgt dafür kein Abruf bei Google Fonts.

Für eine aggregierte Besuchsstatistik wird Replit Project Analytics eingesetzt. Dabei werden Seitenaufrufe, Herkunftsseiten, ungefähres Land, Gerätetyp sowie ausgewählte Interaktionen erfasst: Klicks auf Buchungs-, Kontakt-, Zahlungs-, Instagram- und Buchlinks sowie der erfolgreiche Abschluss einer Newsletter-Anmeldung. Es werden keine E-Mail-Adressen, Notizen, Gesundheitsdaten oder sonstigen Freitexte an die Statistik übermittelt. Replit setzt dafür nach eigener Angabe keine Analytics-Cookies ein und stellt die Auswertung ohne Identifizierung einzelner Besucher*innen bereit. Die Verarbeitung dient der Reichweitenmessung und Verbesserung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Anbieter und internationale Übermittlung sind in den Abschnitten 3 und 9 beschrieben.

Für den geschützten Verwaltungsbereich wird Clerk eingesetzt. Die Anmeldekomponente wird nur auf den Anmelde- und Verwaltungsseiten geladen, nicht auf den öffentlichen Seiten. Dabei können IP-Adresse, Browserinformationen sowie technisch notwendige Authentifizierungsdaten verarbeitet werden. Bei einer Adminanmeldung kommen Kontodaten und Sitzungsinformationen hinzu. Clerk kann hierfür Cookies oder Browserspeicher nutzen. Anbieter ist Clerk, Inc., USA; Clerk betreibt seine Systeme in den USA und ist nach eigenen Angaben unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Clerk-Instanz wird über Replit bereitgestellt. Datenschutz bei Clerk · Auftragsverarbeitung bei Clerk.

Im Verwaltungsbereich wird die eingegebene Testmail-Adresse lokal im Browser gespeichert, bis sie ersetzt oder der Browserspeicher gelöscht wird. Eine pauschale Aussage, die Website verwende keinerlei Cookies oder lokalen Speicher, wäre deshalb unzutreffend.

9. Empfänger und internationale Übermittlungen

Je nach Vorgang erhalten die genannten Hosting-, Authentifizierungs-, E-Mail-, Buchungs-, Video- und Zahlungsdienste die erforderlichen Daten. Externe Links, beispielsweise zu Instagram, führen zu eigenen Angeboten der jeweiligen Anbieter; deren Datenschutzregeln gelten nach dem Öffnen.

Bei Dienstleistern oder Unterauftragnehmern außerhalb des EWR sind die Voraussetzungen der Art. 44 ff. DSGVO zu prüfen. In Betracht kommen ein einschlägiger Angemessenheitsbeschluss oder geeignete Garantien, insbesondere EU-Standardvertragsklauseln und erforderlichenfalls zusätzliche Schutzmaßnahmen. Für die Schweiz sind außerdem die Vorgaben des DSG zur Bekanntgabe ins Ausland zu beachten.

Empfänger mit Sitz in den USA sind Replit (Hosting), Clerk (Anmeldung) und Zoom (Online-Sitzungen). Replit stützt die Übermittlung auf EU-Standardvertragsklauseln; Clerk und Zoom berufen sich zusätzlich auf ihre Zertifizierung unter dem EU-U.S. Data Privacy Framework. IONOS und Zeeg haben ihren Sitz in Deutschland, ClickBook in der Schweiz. Die Angaben beruhen auf den veröffentlichten Vertrags- und Datenschutzdokumenten der Anbieter; eine eigene Prüfung der Wirksamkeit dieser Garantien wird damit nicht behauptet. Informationen zu den einschlägigen Garantien können über die oben genannte Kontaktadresse angefragt werden.

10. Aufbewahrung und Löschung

Die Aufbewahrung richtet sich nach dem jeweiligen Zweck und den anwendbaren gesetzlichen Pflichten. Kontaktanfragen werden nur so lange benötigt, wie ihre Bearbeitung oder daraus entstehende Vertrags- und Nachweispflichten es erfordern. Rechnungs- und Buchhaltungsunterlagen unterliegen den jeweils einschlägigen schweizerischen beziehungsweise dänischen Aufbewahrungspflichten.

Für die Daten dieser Website gelten die Fristen des Löschkonzepts: Nicht bestätigte Newsletter-Anmeldungen werden sieben Tage nach der letzten Bestätigungs-E-Mail gelöscht (konnte keine Bestätigungs-E-Mail zugestellt werden, sieben Tage nach der Anmeldung). Freiwillige Notizen zu Anmeldungen werden spätestens sechs Monate nach Bestätigung entfernt. Nach einer Abmeldung werden Notiz und technische Bestätigungsdaten nach 30 Tagen entfernt; E-Mail-Adresse und Abmeldezeitpunkt bleiben als Nachweis des Widerrufs bis drei Jahre nach Ende des Widerrufsjahres gespeichert. Empfängerbezogene Versandprotokolle werden 90 Tage nach Abschluss eines Versands gelöscht; die anonyme Gesamtzahl je Ausgabe bleibt erhalten. Kontaktnachrichten und Terminanfragen in der Website-Datenbank werden sechs Monate nach Eingang beziehungsweise nach dem Termin gelöscht. Restdaten der deaktivierten Besuchsstatistik werden nach 30 Tagen gelöscht.

Die Löschung erfolgt nicht vollautomatisch: Fällige Datensätze werden im Verwaltungsbereich monatlich als Vorschau angezeigt und erst nach ausdrücklicher Freigabe gelöscht. Jeder Löschlauf wird in einem Löschprotokoll ohne Inhalte (Datum, Datenkategorie, Anzahl, verantwortliche Person) festgehalten, das drei Jahre aufbewahrt wird. Wiederherstellungspunkte der Produktionsdatenbank hält der Hosting-Anbieter planabhängig für 7 bis 28 Tage vor; gelöschte Daten können in diesem Zeitraum in Sicherungen fortbestehen und werden anschließend überschrieben.

11. Gesundheitsdaten

Therapeutische Notizen werden handschriftlich auf Papier geführt und sicher, ausschließlich für Tina Kornfeld zugänglich aufbewahrt. Sie enthalten Namenskürzel statt vollständiger Namen und keine weiteren Identifikationsangaben. Da eine Zuordnung zu Klientinnen und Klienten weiterhin möglich sein kann, werden die Notizen als pseudonymisierte und nicht als vollständig anonyme Daten behandelt. Sie werden nicht in dieser Website gespeichert.

Diese Website dient der Information, Terminvermittlung und administrativen Kontaktaufnahme, nicht der Führung einer Patientenakte. Für Gesundheitsdaten im Rahmen der Therapie ist zusätzlich zu einer Rechtsgrundlage nach Art. 6 DSGVO eine einschlägige Ausnahme nach Art. 9 Abs. 2 erforderlich, soweit die DSGVO gilt. Diese Grundlage und die Schutzmaßnahmen müssen für die konkrete Tätigkeit gesondert festgelegt werden; sie ergeben sich nicht allein aus einer Terminbuchung oder der Newsletter-Einwilligung.

12. Ihre Rechte und Beschwerden

Im Rahmen der gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Gegen eine auf berechtigte Interessen gestützte Verarbeitung können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen; gegen Direktwerbung jederzeit.

Wenden Sie sich dazu an hej@tinakornfeld.com. Nach der DSGVO erhalten Sie grundsätzlich innerhalb eines Monats eine Antwort; gesetzlich zulässige Verlängerungen werden begründet mitgeteilt.

Sie können sich bei einer zuständigen Datenschutzaufsicht beschweren, insbesondere am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für Dänemark: Datatilsynet. Für die Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).

Stand: 12. September 2026