Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 26. Juli 2026

Inhaltsübersicht

Verantwortlicher

Paul Malek
Preetzer Str. 48
24143 Kiel
Telefon: +49-1639726092
E-Mail-Adresse: paul@adhs-story.de

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Darüber hinaus gilt das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG); es regelt insbesondere den Schutz der Privatsphäre bei Endeinrichtungen, etwa die Einwilligungspflicht beim Speichern und Auslesen von Informationen auf Endgeräten (§ 25 TDDDG).

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Zu den Empfängern gehören bei uns insbesondere: mit IT-Aufgaben beauftragte Dienstleister (Hosting, E-Mail und Terminverwaltung, Newsletter-Versand, Buchhaltungssoftware), Zahlungsdienstleister und Kreditinstitute im Rahmen der Zahlungsabwicklung sowie Behörden, soweit hierzu eine gesetzliche Verpflichtung besteht (z. B. Finanzverwaltung).

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

Datenübermittlung in die USA: Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen. Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind. Weitere Informationen zum DPF finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen.

Aufbewahrung und Löschung von Daten nach deutschem Recht:

Daneben gelten für einzelne Verarbeitungen kürzere, in den jeweiligen Abschnitten dieser Datenschutzerklärung genannte Speicherfristen (z. B. für Coaching-Daten und Terminbuchungen).

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers.

Einsatz von Cookies

Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Das Speichern und Auslesen von Informationen auf Ihrem Endgerät (z. B. durch Cookies) richtet sich nach § 25 TDDDG: Ist es nicht unbedingt erforderlich, holen wir dafür Ihre Einwilligung ein (§ 25 Abs. 1 TDDDG); die unbedingt erforderliche, technisch notwendige Speicherung erfolgt ohne Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).

Terminbuchung und Videogespräche (Google Kalender und Google Meet)

Für kostenlose Erstgespräche und einzeln buchbare Coaching-Termine bieten wir eine Online-Terminbuchung über Buchungsseiten von Google Kalender (Terminplan-Funktion) an. Die Links zu diesen Buchungsseiten verschicken wir z. B. per E-Mail oder Newsletter oder verlinken sie in unseren Videobeschreibungen. Die gebuchten Gespräche finden als Videogespräch über Google Meet statt.

Coaching-Leistungen und Verarbeitung von Gesundheitsdaten

Wir bieten 1:1-Coaching für Erwachsene mit ADHS an. Für die Anbahnung, den Abschluss und die Durchführung von Coaching-Verträgen verarbeiten wir personenbezogene Daten unserer Klientinnen und Klienten. Ein ADHS-Coaching ist ohne Gesundheitsbezug inhaltlich nicht möglich; deshalb gehören dazu auch besondere Kategorien personenbezogener Daten (Gesundheitsdaten), die wir ausschließlich mit Ihrer ausdrücklichen Einwilligung verarbeiten.

ADHS-Story-Community (coapp)

Wir betreiben eine geschlossene Online-Community für Menschen mit ADHS. Der Zugang ist für Coaching-Klientinnen und -Klienten kostenlos und bleibt auch nach Ende des Coachings bestehen. Technisch läuft die Community über die Plattform coapp. Über die Community können Sie sich mit anderen Mitgliedern austauschen und uns per Direktnachricht erreichen.

Rechnungsstellung, Buchhaltung und Zahlungsabwicklung

Zur Abrechnung unserer Leistungen verarbeiten wir Rechnungs- und Zahlungsdaten. Auf Rechnungen und in der Buchhaltung stehen keine gesundheitsbezogenen Details, sondern nur die allgemeine Leistungsbezeichnung.

Newsletter und elektronische Benachrichtigungen

Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen nur mit der Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage.

Selbsttest ADHS (ASRS-v1.1)

Wir stellen auf unserer Website einen anonymen Selbsttest auf Basis des von der Weltgesundheitsorganisation (WHO) entwickelten Fragebogens ASRS-v1.1 zur Verfügung. Der Test dient ausschließlich der persönlichen Orientierung und ersetzt keine ärztliche oder psychologische Diagnose.

Veröffentlichung von Kundenstimmen (Testimonials)

Mit ihrer Einwilligung veröffentlichen wir Erfahrungsberichte unserer Klientinnen und Klienten, z. B. als Text, Bild oder Video auf unserer Website und auf unserem YouTube-Kanal. Da ein Erfahrungsbericht über ein ADHS-Coaching Rückschlüsse auf die Gesundheit der berichtenden Person zulassen kann, holen wir vor jeder Veröffentlichung eine gesonderte, dokumentierte Einwilligung ein, in der die Person selbst festlegt, welche Inhalte, in welcher Namensform und auf welchen Kanälen veröffentlicht werden dürfen.

YouTube-Kanal und externe Verlinkungen in Videobeschreibungen

Wir betreiben einen YouTube-Kanal (adhs-story), auf dem wir regelmäßig Videos zum Thema ADHS veröffentlichen. Darüber hinaus unterhalten wir aktuell keine weiteren Social-Media-Präsenzen – insbesondere nutzen wir weder Facebook noch Instagram.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.

Begriffsdefinitionen