Datenschutzerklärung
Der Schutz deiner persönlichen Daten ist mir wichtig. In dieser Datenschutzerklärung erfährst du, welche Daten ich erhebe, warum ich das tue und welche Rechte du hast. Die Verarbeitung erfolgt ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
1. Verantwortliche Stelle
Energie in HarmonieBranka Anolee Mitschke
Spirit Coaching
Siemersscher Hof - Remise
Bergstedter Markt 1
22395 Hamburg
Telefon: +49 40 987 65 177
Mobil: +49 160 976 89 908
E-Mail: info@energieinharmonie.eu
Website: energieinharmonie.eu
Es ist kein Datenschutzbeauftragter bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht vorliegen. Bei Fragen zum Datenschutz wende dich bitte direkt an mich unter info@energieinharmonie.eu.
2. Allgemeine Hinweise zur Datenverarbeitung
Ich erhebe und verarbeite personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung meiner Website und meiner Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Basis einer der folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – z. B. bei der Kontaktaufnahme
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – z. B. bei Buchung eines Coachings
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – z. B. für den sicheren Betrieb der Website
Soweit ich für Verarbeitungsvorgänge eine Einwilligung einhole, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
3. Hosting und Server-Logfiles
Diese Website wird bei einem deutschen Hosting-Anbieter (Plesk/Linux-Server) betrieben. Beim Aufruf meiner Website erhebt der Server automatisch technische Zugriffsdaten in sogenannten Server-Logfiles. Diese Daten werden vom Webserver automatisch gespeichert:
- IP-Adresse des anfragenden Rechners (gekürzt)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- übertragene Datenmenge
- Meldung über erfolgreichen Abruf (HTTP-Statuscode)
- verwendeter Browser und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung mit anderen Datenquellen wird nicht vorgenommen. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO – mein berechtigtes Interesse liegt in der Sicherstellung eines störungsfreien Betriebs der Website und der Erkennung von Missbrauch. Die Logfiles werden nach spätestens 30 Tagen automatisch gelöscht.
4. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.
Folgendes Cookie wird gesetzt:
- energieinharmonie_session – Session-Cookie des Laravel-Frameworks. Es dient der technischen Funktionsfähigkeit (z. B. Formularverarbeitung, CSRF-Schutz). Dieses Cookie enthält keine personenbezogenen Daten und wird beim Schließen des Browsers gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit). Da ausschließlich technisch notwendige Cookies verwendet werden, ist kein Cookie-Banner erforderlich (§ 25 Abs. 2 TDDDG).
5. Kontaktformular
Wenn du das Formular auf meiner Kontaktseite nutzt, werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Telefonnummer (freiwillige Angabe)
- Nachrichtentext
Zusätzlich wird ein unsichtbares Honeypot-Feld zur Spam-Erkennung verwendet. Dieses Feld wird von dir nicht ausgefüllt und dient ausschließlich dem Schutz vor automatisierten Anfragen.
Vor dem Absenden musst du aktiv bestätigen, dass du mit der Verarbeitung deiner Daten zur Bearbeitung deiner Anfrage einverstanden bist. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Deine Daten werden per E-Mail an info@energieinharmonie.eu übermittelt und ausschließlich zur Bearbeitung deiner Anfrage verwendet. Eine Weitergabe an Dritte erfolgt nicht. Die Daten werden gelöscht, sobald deine Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Das Kontaktformular ist durch ein Anfrage-Limit (Rate Limiting) geschützt, um Missbrauch zu verhindern.
6. Kontaktaufnahme per E-Mail und Telefon
Wenn du mich per E-Mail oder Telefon kontaktierst, werden deine Angaben (Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage) zur Bearbeitung deines Anliegens verarbeitet und gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
7. Online-Coaching per Zoom
Für Online-Coaching-Sitzungen nutze ich den Videokonferenzdienst Zoom der Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA.
Bei der Nutzung von Zoom werden folgende Daten verarbeitet:
- Name und E-Mail-Adresse (soweit du sie bei der Teilnahme angibst)
- IP-Adresse
- Geräte- und Browserinformationen
- Audio- und Videodaten während der Sitzung
Es werden keine Coaching-Sitzungen aufgezeichnet, es sei denn, du stimmst ausdrücklich vorher zu.
Zoom verfügt über eine Zertifizierung nach dem EU-US Data Privacy Framework. Rechtsgrundlage für die Nutzung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für gebuchte Coaching-Sitzungen).
Weitere Informationen zum Datenschutz bei Zoom findest du unter:
https://zoom.us/de/privacy
8. Vertraulichkeit im Coaching
Alles, was du mir im Rahmen eines Coachings mitteilst, behandle ich selbstverständlich vertraulich. Ich gebe keine Informationen aus Coaching-Sitzungen an Dritte weiter.
Wichtiger Hinweis: Als Coach bin ich keine Berufsgeheimnisträgerin im Sinne des § 203 StGB (wie etwa Ärzte, Rechtsanwälte oder Psychotherapeuten). Das bedeutet, dass für mich keine gesetzliche Schweigepflicht gilt, sondern meine Verschwiegenheit auf einer freiwilligen, vertraglichen Grundlage beruht. Im Coaching-Vertrag ist diese Vertraulichkeit ausdrücklich geregelt.
9. Eingesetzte Technologien
Diese Website wird mit folgenden Technologien betrieben:
- Laravel 11 – PHP-Framework für die serverseitige Anwendungslogik
- MariaDB – Datenbank für Blog-Beiträge und Medienverwaltung
- Tailwind CSS – CSS-Framework für das Design
Was auf dieser Website ausdrücklich nicht eingesetzt wird:
- Kein Google Analytics oder sonstige Analyse-Tools
- Kein Google Fonts (Schriften werden lokal geladen)
- Kein Facebook Pixel oder Social-Media-Tracking
- Keine externen Werbenetzwerke
- Keine Newsletter-Tools
- Kein CDN, das personenbezogene Daten übermittelt
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
- Kontaktanfragen: bis zur abschließenden Bearbeitung, anschließend Löschung
- Rechnungen/Buchungsdaten: 10 Jahre (steuerrechtliche Aufbewahrungspflicht, § 147 AO)
- Server-Logfiles: maximal 30 Tage
- Session-Cookies: werden beim Schließen des Browsers gelöscht
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.
11. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die von dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung deiner Rechte wende dich an: info@energieinharmonie.eu
Darüber hinaus hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für mich zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
datenschutz-hamburg.de
12. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung (Let's Encrypt). Dadurch werden Daten, die du an mich übermittelst (z. B. über das Kontaktformular), verschlüsselt übertragen und können nicht von Dritten mitgelesen werden. Du erkennst eine verschlüsselte Verbindung am Schloss-Symbol in deiner Browserleiste und daran, dass die Adresse mit „https://“ beginnt.
13. Sicherheitsmaßnahmen
Zum Schutz deiner Daten setze ich folgende technische und organisatorische Maßnahmen ein:
- HTTPS-Verschlüsselung aller Datenübertragungen (TLS/Let's Encrypt)
- Security-Header (X-Frame-Options, X-Content-Type-Options, Content-Security-Policy, Strict-Transport-Security)
- CSRF-Schutz bei allen Formularen
- Rate Limiting zum Schutz vor Brute-Force- und Spam-Angriffen
- Regelmäßige Software-Updates
14. Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder Änderungen meiner Website anzupassen. Die jeweils aktuelle Fassung findest du immer auf dieser Seite.
Stand: Mai 2026