top of page

Datenschutzerklärung

Stand: 28. August 2026

 

1. Verantwortliche

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

 

Uta Otter
handelnd unter Heartflow - Uta Otter
Mühlentor 11
34369 Hofgeismar
Telefon: 0172 2961178
E-Mail: Heartflow.utaotter@web.de

 

2. Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn dies für die Bereitstellung der Website, die Bearbeitung einer Anfrage, die Anbahnung oder Durchführung eines Vertrags, die Verwaltung eines Mitgliederkontos, eine Buchung oder Bestellung, die Bereitstellung gebuchter Inhalte, die Erfüllung einer rechtlichen Pflicht oder auf Grundlage einer wirksamen Einwilligung erforderlich ist.

 

Eine Einwilligung wird nicht allein durch den Besuch oder die weitere Nutzung der Website erteilt. Nicht technisch erforderliche Cookies und vergleichbare Technologien werden nur nach einer vorherigen Auswahl im Einwilligungsbanner eingesetzt.

 

3. Hosting und technische Bereitstellung durch Wix

Diese Website wird mit Diensten der Wix.com Ltd. und mit ihr verbundener Unternehmen (nachfolgend "Wix") bereitgestellt. Wix verarbeitet Daten von Websitebesuchern insoweit als Auftragsverarbeiterin, wie dies zur Bereitstellung der von uns eingesetzten Wix-Dienste erforderlich ist.

 

Beim Aufruf der Website können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Inhalte, Referrer-URL, Browser- und Geräteinformationen sowie Sicherheits- und Fehlerdaten gehören.

 

Die Verarbeitung erfolgt zur sicheren, stabilen und funktionsfähigen Bereitstellung der Website, zur Fehleranalyse und zur Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit der Aufruf für die Durchführung eines Vertrags erforderlich ist, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.

 

Weitere Informationen zur Verarbeitung durch Wix finden Sie in den Datenschutzinformationen von Wix unter https://www.wix.com/about/privacy und im Auftragsverarbeitungsnachtrag unter https://www.wix.com/about/privacy-dpa-users.

 

4. Cookies, ähnliche Technologien und Einwilligungsverwaltung

Technisch erforderliche Cookies und vergleichbare Technologien können eingesetzt werden, soweit sie für die Übertragung von Nachrichten oder für einen ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich sind. Dazu gehören insbesondere Funktionen für Sicherheit, Seitendarstellung, Anmeldung, Warenkorb, Checkout, Preispläne, Buchungen und geschützte Inhalte.

 

Nicht technisch erforderliche Analyse-, Marketing- oder sonstige Technologien werden nur nach vorheriger Einwilligung eingesetzt. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO für erforderliche Vorgänge sowie § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO für einwilligungsbedürftige Vorgänge.

 

Die Auswahl kann jederzeit über die dauerhaft erreichbaren Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

 

5. Kontaktaufnahme und Formulare

Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage. Dazu können Name, Kontaktdaten, Inhalt der Nachricht und die dazugehörigen Kommunikationsdaten gehören.

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag oder eine Vertragsanbahnung betrifft. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung der Anfrage.

 

Gesundheitsdaten sollen nicht über allgemeine Kontaktformulare oder unverschlüsselte E-Mails übermittelt werden. Werden solche Daten ausnahmsweise für eine konkrete Leistung benötigt, erfolgt die Verarbeitung nur im erforderlichen Umfang und auf einer hierfür geeigneten Rechtsgrundlage, insbesondere einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

 

6. Mitgliederkonto und Anmeldung

Bei der Registrierung und Nutzung des Mitgliederbereichs verarbeiten wir die Daten, die für Einrichtung, Verwaltung und Schutz des Kontos erforderlich sind. Dazu können Name, E-Mail-Adresse, Zugangsdaten, Konto- und Vertragsstatus, Buchungen, Bestellungen, Abonnements sowie Berechtigungen für geschützte Inhalte gehören.

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle können auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden; unser berechtigtes Interesse liegt im Schutz der Konten und der bereitgestellten Inhalte.

 

7. Buchungen, Veranstaltungen, Preispläne und Bestellungen

Für Buchungen, Veranstaltungen, Preispläne und Bestellungen verarbeiten wir die erforderlichen Stamm-, Kontakt-, Vertrags-, Buchungs-, Bestell- und Zahlungsstatusdaten. Dies kann insbesondere Yoga-Abos, einzelne Yoga-Stunden, Kurskarten, Workshops, Retreats, Reiki-Anwendungen, Entspannungsmassagen und andere jeweils angebotene Leistungen betreffen.

 

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungs- und Nachweispflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

 

Für diese Funktionen werden je nach tatsächlich genutztem Angebot insbesondere Wix Pricing Plans, Wix Bookings, Wix Events, Wix Stores und zugehörige Checkout- und Bestellfunktionen eingesetzt.

 

8. Zahlungen

Bei einer entgeltlichen Buchung oder Bestellung werden die für die Zahlungsabwicklung erforderlichen Daten an den im Checkout ausgewählten und dort bezeichneten Zahlungsdienstleister übermittelt. Je nach Zahlungsart können dazu Name, Rechnungsdaten, Betrag, Währung, Bestell- oder Vertragskennzeichen, Zahlungsstatus und weitere für die gewählte Zahlungsart erforderliche Angaben gehören.

 

Heartflow erhält grundsätzlich die zur Vertragsabwicklung erforderlichen Zahlungs- und Statusinformationen, nicht jedoch zwingend sämtliche vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ergänzend gelten die Datenschutzinformationen des im Checkout ausgewählten Zahlungsdienstleisters.

 

9. Live-Online-Angebote, Videos und Mediathek

Für Live-Online-Angebote und geschützte Video- oder Mediathekinhalte verarbeiten wir die zur Berechtigungsprüfung und Bereitstellung erforderlichen Konto-, Vertrags- und Zugriffsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Erforderliche Sicherheits- und Missbrauchsschutzmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

 

Wird für ein Live-Angebot ein externer Videokonferenzdienst oder ein externer Link eingesetzt, werden Daten erst an diesen Anbieter übermittelt, wenn Sie den entsprechenden Dienst aufrufen oder nutzen. Der Anbieter wird im Zusammenhang mit dem jeweiligen Angebot erkennbar gemacht; ergänzend gelten dessen Datenschutzinformationen.

 

Videos können über Wix Video oder andere ausdrücklich bezeichnete Medienfunktionen bereitgestellt werden. Soweit eine nicht erforderliche externe Einbindung Cookies oder vergleichbare Technologien benötigt, wird sie bis zu Ihrer Einwilligung blockiert.

 

10. Newsletter, Service-Nachrichten und Automationen

Vertrags- und Servicenachrichten, etwa Buchungs-, Bestell-, Termin-, Zugangs- oder Vertragsbestätigungen, werden verarbeitet und versandt, soweit dies für die Durchführung des Vertrags erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

 

Werbliche E-Mails oder vergleichbare Nachrichten werden nur auf Grundlage einer Einwilligung oder einer sonstigen gesetzlichen Erlaubnis versandt. Eine Einwilligung ist freiwillig, nicht vorausgewählt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

 

11. Analyse und Reichweitenmessung

Wix stellt technische Analyse- und Statistikfunktionen bereit. Soweit dabei personenbezogene oder einem Endgerät zuordenbare Daten über nicht erforderliche Technologien verarbeitet werden, erfolgt dies nur nach vorheriger Einwilligung auf Grundlage von § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

 

Ohne eine solche Einwilligung werden nur unbedingt erforderliche technische Daten verarbeitet, soweit dies für Sicherheit, Betrieb und Fehlerbehebung notwendig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

 

12. KI-gestützte Funktionen

Soweit auf der Website eine ausdrücklich als KI-gestützt gekennzeichnete Funktion angeboten wird, werden die von Ihnen dort freiwillig eingegebenen Inhalte und die für die technische Bereitstellung erforderlichen Metadaten verarbeitet, um die angeforderte Antwort oder Funktion bereitzustellen. Bitte geben Sie dort keine Gesundheitsdaten, vertraulichen Informationen oder Daten anderer Personen ein.

 

Eine solche Funktion wird nicht für Entscheidungen eingesetzt, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlich erheblicher Weise beeinträchtigen. Vor einer Aktivierung wird die konkrete Funktion einschließlich der beteiligten Empfänger und einer passenden Rechtsgrundlage geprüft und, soweit erforderlich, in dieser Datenschutzerklärung ergänzt.

 

13. Empfänger und Auftragsverarbeitung

Empfänger personenbezogener Daten können die für den Betrieb tatsächlich eingesetzten Hosting-, Website-, Mitglieder-, Formular-, Buchungs-, Veranstaltungs-, Zahlungs-, Kommunikations-, Video- und IT-Dienstleister sein. Daten werden nur übermittelt, soweit dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist.

 

Wix verarbeitet Daten im Rahmen der bereitgestellten Plattformfunktionen. Soweit gesetzlich erforderlich, bestehen Vereinbarungen zur Auftragsverarbeitung. Von Wix eingesetzte Unterauftragsverarbeiter können der aktuellen Liste unter https://support.wix.com/en/article/list-of-wixs-sub-processors entnommen werden.

 

14. Drittlandübermittlungen

Bei der Nutzung von Wix oder anderen ausdrücklich eingesetzten Dienstleistern kann eine Verarbeitung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission.

 

Eine Drittlandübermittlung wird nicht durch die bloße Nutzung der Website pauschal genehmigt.

 

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere die Dauer der Anfrage- oder Vertragsbearbeitung, die Laufzeit eines Kontos oder Vertrags, erforderliche Sicherheits- und Nachweiszeiträume sowie gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten.

 

Nach Wegfall des Zwecks und Ablauf einschlägiger Aufbewahrungsfristen werden die Daten gelöscht oder, soweit eine Löschung noch nicht zulässig ist, für andere Zwecke gesperrt. Einwilligungsdaten werden so lange aufbewahrt, wie dies zum Nachweis einer erteilten oder widerrufenen Einwilligung erforderlich ist.

 

16. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Veränderung und unbefugten Zugriff zu schützen. Die Website wird verschlüsselt über HTTPS bereitgestellt. Eine absolute Sicherheit elektronischer Systeme kann jedoch nicht garantiert werden.

 

17. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

 

  • Recht auf Auskunft nach Art. 15 DSGVO,

  • Recht auf Berichtigung nach Art. 16 DSGVO,

  • Recht auf Löschung nach Art. 17 DSGVO,

  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,

  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,

  • Recht auf Widerspruch nach Art. 21 DSGVO.

 

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

 

Zur Ausübung Ihrer Rechte können Sie sich an Heartflow.utaotter@web.de wenden.

 

18. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Heartflow ist insbesondere zuständig:

 

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Website: https://datenschutz.hessen.de/
Online-Beschwerde: https://datenschutz.hessen.de/service/beschwerde-uebermitteln

 

19. Bereitstellung von Daten

Die Bereitstellung der als erforderlich gekennzeichneten Daten ist für Registrierung, Buchung, Bestellung, Zahlung oder Vertragsdurchführung notwendig. Ohne diese Angaben kann die jeweilige Funktion oder Leistung gegebenenfalls nicht bereitgestellt werden. Freiwillige Angaben sind als solche erkennbar.

 

20. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt.

 

21. Minderjährige

Die Website und die Online-Preispläne richten sich nicht gezielt an Kinder. Verträge mit Minderjährigen werden nur mit der erforderlichen Einwilligung der gesetzlichen Vertreter geschlossen. Soweit für ein konkretes Angebot personenbezogene Daten Minderjähriger benötigt werden, erfolgt die Verarbeitung nur im erforderlichen Umfang und unter Beachtung der gesetzlichen Voraussetzungen.

 

22. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die tatsächlich eingesetzten Funktionen oder die rechtlichen Anforderungen ändern. Das oben genannte Datum kennzeichnet den aktuellen Bearbeitungsstand.

bottom of page