Datenschutzerklärung

COACH-Dalyan – Datenschutz & Datensicherheit

Gültig ab: 17. Dezember 2025

Anbieter: Dalyan Seyhan (COACH-Dalyan), Ignatius-Merani-Str. 2, 86899 Landsberg am Lech, Deutschland

1. Verantwortlicher für die Datenverarbeitung (Datenschutzverantwortlicher)

Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist:

COACH-Dalyan

Dalyan Seyhan

Ignatius-Merani-Str. 2

86899 Landsberg am Lech

Deutschland

E-Mail: Teamcoachdalyan@gmail.com

Telefon: +49 155 63142657

Falls Sie Fragen zum Datenschutz haben oder Ihre Betroffenenrechte geltend machen möchten, können Sie sich jederzeit an die oben genannte Adresse/E-Mail wenden.

2. Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten durch COACH-Dalyan erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) und anderen anwendbaren Datenschutzgesetzen in Deutschland.

Rechtsgrundlagen im Einzelnen:

- Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrages bzw. zur Durchführung vorvertraglicher Maßnahmen (Terminbuchungen, Coaching-Durchführung, Rechnungsstellung)

- Art. 6 Abs. 1 lit. a DSGVO: Freiwillige Einwilligung (sofern und wenn explizit eingeholt, z.B. bei Newsletter, Aufzeichnungen)

- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen von COACH-Dalyan (z.B. Missbrauchsbekämpfung, Geschäftsverwaltung), soweit diese nicht durch Ihre Interessen überlagert werden

- Art. 9 DSGVO: Verarbeitung von besonderen Kategorien personenbezogener Daten (sensible Daten wie Gesundheitsinformationen) nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder soweit erforderlich zur Wahrnehmung von Aufgaben im Bereich des Coachings

3. Erhebung und Verarbeitung personenbezogener Daten

3.1 Welche Daten werden erhoben?

COACH-Dalyan erhebt und verarbeitet je nach Kontext folgende Kategorien personenbezogener Daten:

A. Kontakt- und Identifikationsdaten (erforderlich)

- Vorname, Nachname

- E-Mail-Adresse

- Telefonnummer

- Postanschrift (soweit erforderlich/angegeben)

- ggf. Steuernummer oder Unternehmenskennung (bei B2B)

B. Vertragliche/buchungsbezogene Daten (erforderlich)

- Buchungsnummer/Bestätigungsnummer

- Datum und Uhrzeit des gebuchten Termins

- Art der gebuchten Dienstleistung (z.B. 1:1 Coaching, Workshop, Webinar)

- Zahlungsinformationen (z.B. PayPal-Nutzung, IBAN bei Banküberweisung – Details siehe § 3.3)

- Rechnungs- und Lieferdaten

- Kommunikation bezüglich der Buchung (z.B. Stornierungen, Umbuchungen)

C. Coaching-Inhalte und Gesundheitsdaten (Besondere Kategorie)

Im Rahmen des Coachings teilt der Klient COACH-Dalyan Informationen über seine persönliche Situation, Lebenssituationen, emotionale Zustände, Krisen, Trauer, Entscheidungsfindungen und ähnliche Inhalte mit.

WICHTIG: Diese Inhalte sind im Sinne des Art. 9 DSGVO regelmäßig als besondere Kategorien personenbezogener Daten (sensible Daten) einzustufen, da sie Informationen zur physischen und psychischen Gesundheit enthalten.

Die Verarbeitung dieser Inhalte erfolgt auf Grundlage:

- Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie durch die Buchung und Teilnahme am Coaching erteilen

- Berechtigte Interessen des Coaches: Dokumentation zur Qualitätssicherung, Vertragserfüllung, Verschwiegenheitspflicht (Art. 9 Abs. 2 lit. f DSGVO, sofern zutreffend)

- Die Verarbeitung ist notwendig zur Erbringung der Coaching-Dienstleistung

D. Technische Daten (automatisch erfasst)

- IP-Adresse

- Datum und Uhrzeit des Zugriffs auf die Website/Plattformen

- Browser-Typ und Betriebssystem

- Referrer-URL

- Zugriffe auf Seiten innerhalb Coachdalyan.de

- Cookies und ähnliche Tracking-Technologien (siehe § 4 – Cookies)

E. Kommunikationsdaten

- Inhalte von E-Mails, SMS, WhatsApp-Nachrichten zwischen Klient und COACH-Dalyan

- Anfragen, Feedback, Beschwerde-Tickets

- ggf. Notizen und Gesprächsaufzeichnungen (nur mit ausdrücklicher Zustimmung)

3.2 Woher kommen die Daten?

Die Daten werden von folgenden Quellen erhoben:

1. Von Ihnen direkt:

- Während der Buchung (Formular auf Website, Setmore, Google Kalender-Terminbuchung)

- Während des Coachings (mündlich, schriftlich per E-Mail/WhatsApp)

- Durch freiwillige Angaben (Feedback, Newsletter-Anmeldung)

2. Automatisch durch Systeme:

- Website-Analysen (siehe § 4)

- Buchungsplattformen (Setmore, Google Kalender)

- Zahlungsdienstleister (PayPal, Stripe, Bankingdaten)

3. Von Dienstleistern/Dritten (mit entsprechenden Verträgen):

- Setmore.com (Buchungsdaten)

- Google Ireland Limited (Google Workspace, Google Drive, Google Meet, Gmail)

- Zahlungsanbieter (PayPal, ggf. Stripe, Kreditkartenprozessoren)

3.3 Zahlungs- und Rechnungsdaten

Bei Zahlungsvorgängen werden folgende Daten verarbeitet:

PayPal:

- PayPal-Kontoinhaber

- Transaktions-ID

- Zahlungsbetrag

- Datum der Zahlung

- E-Mail-Adresse (PayPal-Account)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). PayPal unterliegt eigenen Datenschutzbedingungen; Details finden Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Banküberweisung (SEPA):

- Kontoinhaber (Name)

- IBAN

- Verwendungszweck (Buchungsnummer/Name)

- Zahlungsbetrag

- Datum der Zahlung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Bankdaten werden nicht von COACH-Dalyan selbst erhoben, sondern von Ihrer Bank und dem Empfänger-Kreditinstitut (COACH-Dalyans Bank) verarbeitet; diese unterliegen ihren eigenen Datenschutzverpflichtungen.

Rechnungsstellung:

Nach Vertragsabschluss werden Rechnungsdaten erstellt (Datum, Leistungsbeschreibung, Betrag, Steuernummer/Kleinunternehmer-Klausel) und gespeichert. Diese sind erforderlich für Buchhaltung, Steuerkompliance und Geschäftsverwaltung.

Sicherheit: Alle finanziellen Daten werden verschlüsselt verarbeitet und nur für die Zeit gespeichert, die gesetzlich erforderlich ist (typisch: 10 Jahre für Rechnungen nach deutschem Recht).

4. Cookies und Tracking-Technologien

4.1 Website-Cookies (Coachdalyan.de)

Die Website von COACH-Dalyan nutzt möglicherweise Cookies (kleine Textdateien, die in Ihrem Browser gespeichert werden). Diese dienen dazu, die Website-Funktionalität zu verbessern und Nutzungsstatistiken zu erheben.

Arten von Cookies:

1. Erforderliche Cookies (Art. 6 Abs. 1 lit. f DSGVO)

- Session-Cookies zur Aufrechterhaltung der Sitzung

- Sicherheits-Cookies (CSRF-Schutz)

- Diese sind notwendig und unterliegen Ihrer Zustimmung

2. Analytische Cookies (Art. 6 Abs. 1 lit. a DSGVO)

- Werden verwendet, um Nutzungsstatistiken zu erfassen (z.B. Google Analytics)

- Erfordern Ihre vorherige Einwilligung über ein Cookie-Consent-Banner

- Details siehe § 4.2

3. Marketing-Cookies (Art. 6 Abs. 1 lit. a DSGVO)

- Derzeit nicht standardmäßig eingesetzt

- Falls aktiviert: Erfordern vorherige Einwilligung

4.2 Google Analytics (sofern aktiviert)

COACH-Dalyan setzt möglicherweise Google Analytics 4 (oder ähnliche Analyse-Tools) auf der Website ein, um Nutzungsverhalten zu analysieren.

Verarbeitete Daten:

- Seitenzugriffe, Verweildauer

- Browser-Typ, Betriebssystem

- Geografischer Standort (Land/Region)

- Traffic-Quellen

- ggf. anonymisierte Nutzer-IDs

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)

Google Ireland Limited (Datenverarbeiter):

COACH-Dalyan hat mit Google einen Auftragsverarbeitungsvertrag (AV-Vertrag) abgeschlossen (Art. 28 DSGVO).

Google verpflichtet sich, Daten nur im Auftrag von COACH-Dalyan zu verarbeiten und nicht an Dritte zu verkaufen.

IP-Anonymisierung:

Google Analytics wird – soweit möglich – mit IP-Anonymisierung konfiguriert, um Datenschutzrisiken zu reduzieren.

Weitere Infos:

- Google Datenschutz: https://support.google.com/analytics/answer/6004245?hl=de

- Google Analytics Bedingungen: https://policies.google.com/privacy

5. Google Workspace Integration (Business Standard)

COACH-Dalyan nutzt Google Workspace Business Standard zur Verwaltung von Daten, Dokumentation und Kommunikation. Das Folgende beschreibt, wie diese Dienste datenschutzkonform eingesetzt werden.

5.1 Dienstleistungen innerhalb von Google Workspace

Folgende Google Workspace-Produkte werden eingesetzt:

- Google Calendar (Appointment Scheduling): Terminplanung und Buchungsverwaltung

- Google Meet: Durchführung von Online-Coaching-Sitzungen und Webinaren

- Google Drive: Speicherung von Klientendaten, Coaching-Notizen, Dokumenten, Aufzeichnungen

- Gmail: E-Mail-Kommunikation mit Klienten

- Google Docs/Sheets: Dokumentation, Verwaltung von Klientenlisten und Übersichten

- Google Contacts: Klientenkontaktdaten

5.2 Klientendaten in Google Drive (Klientendatenstamm)

Speicherung und Dokumentation:

COACH-Dalyan erstellt für jeden Klienten einen Klientendatenstamm (Kundendatenbank/Aktenordner) in Google Drive. Dieser enthält:

- Persönliche Kontaktdaten (Name, E-Mail, Telefon, Adresse soweit nötig)

- Buchungs-/Termindaten

- Coaching-Notizen und Coaching-Fortschritt

- Vereinbarungen, Ziele und Fortschritt

- Zahlungs- und Rechnungsinformationen

- ggf. weitere Dokumente nach Absprache

Rechtsgrundlage:

- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Coaching-Dokumentation)

- Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen – Qualitätssicherung, Geschäftsverwaltung)

- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung des Klienten zur Speicherung von Gesundheitsdaten durch Teilnahme am Coaching)

Verschlüsselung und Sicherheit:

- Google Drive speichert Daten mit SSL/TLS-Verschlüsselung (Übertragung)

- Ruhende Daten werden von Google mit AES-256-Verschlüsselung geschützt

- Der Zugriff ist auf COACH-Dalyan und ggf. autorisierte Personen beschränkt

- Zwei-Faktor-Authentifizierung (2FA) wird für Google-Konten verwendet

5.3 Auftragsverarbeitungsvertrag (AV-Vertrag) mit Google

COACH-Dalyan hat mit Google Ireland Limited einen Auftragsverarbeitungsvertrag (Data Processing Amendment – DPA) abgeschlossen gemäß Art. 28 DSGVO.

Vereinbarung:

- Google verarbeitet Daten nur im Auftrag von COACH-Dalyan

- Google verpflichtet sich, keine weiteren Zwecke mit den Daten zu verfolgen

- Google garantiert angemessene technische und organisatorische Sicherheitsmaßnahmen

- Daten werden nicht an Dritte weitergegeben (ausgenommen gesetzliche Verpflichtungen)

Standard Contractual Clauses (SCC):

Google nutzt Standardvertragsklauseln (SCC) gemäß EU-Kommissionsentscheidung, um ein angemessenes Datenschutzniveau auch bei Speicherung in den USA zu gewährleisten.

Compliance-Bestätigung:

COACH-Dalyan hat die Compliance-Bestätigung und den Zusatz zur Datenverarbeitung in der Google Admin-Konsole unter „Rechtliches und Compliance“ unterzeichnet (aktiviert).

5.4 Google Meet (Online-Coaching)

Nutzung:

Google Meet wird zur Durchführung von Online-Coaching-Sitzungen und Webinaren verwendet.

Datenverarbeitung während Meet-Sessions:

- Teilnehmerdaten (Name, E-Mail, IP-Adresse)

- Inhalt von Video- und Audioübertragungen (live, ggf. aufgezeichnet mit Zustimmung)

- Interaktionsdaten (Chat, Reaction-Emojis)

- Metadaten (Dauer, Datum, Uhrzeit der Sitzung)

Aufzeichnungen:

- Aufzeichnungen erfolgen nur mit ausdrücklicher Zustimmung des Klienten

- Aufzeichnete Dateien werden in Google Drive gespeichert

- Mit Aufzeichnungen gelten die Speicherungs- und Löschungsbestimmungen gemäß § 11

- Der Klient wird vor der Aufzeichnung deutlich informiert

Rechtliche Basis:

- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Coaching-Durchführung)

- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Aufzeichnung, sofern relevant)

- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung zur Verarbeitung sensibler Daten)

5.5 Google Calendar (Terminbuchung)

Nutzung:

Google Calendar wird zur Verwaltung von Coaching-Terminen und zur Ermöglichung von Buchungen durch Klienten (Google Appointment Scheduling) verwendet.

Daten:

- Terminanfragen (Datum, Uhrzeit, Art der Leistung)

- Klientendaten aus Buchungsformular (Name, E-Mail, Telefon)

- ggf. Zahlungsinformationen (sofern integriert)

- Bestätigungen, Stornierungen, Umbuchungen

Rechtliche Basis:

- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Terminverwaltung)

6. Setmore.com Integration (Buchungsplattform – sofern noch aktiv)

Alternative/Zusatz: Neben Google Kalender-Terminbuchung wird ggf. auch Setmore.com zur Terminverwaltung genutzt.

6.1 Datenverarbeitung durch Setmore

Verarbeitete Daten:

- Klientenname, E-Mail, Telefon

- Terminanfrage (Datum, Uhrzeit, Servicetyp)

- Zahlungsinformationen (sofern aktiviert)

- Kommunikation mit Klient (Bestätigung, Erinnerungen)

Auftragsverarbeiter:

Setmore.com ist ein Datenverarbeiter im Sinne des Art. 28 DSGVO.

6.2 Auftragsverarbeitungsvertrag mit Setmore

COACH-Dalyan hat mit Setmore einen Datenverarbeitungsvertrag (Data Processing Agreement – DPA) abgeschlossen.

Vereinbarungen:

- Setmore verarbeitet Daten nur im Auftrag von COACH-Dalyan

- Daten werden nicht zu anderen Zwecken verwendet oder weitergegeben

- Sicherheitsstandards entsprechen Branchenpraktiken

Datenschutzerklärung Setmore:

https://www.setmore.com/privacy

Weitere Infos:

Für detaillierte Informationen zur Datenverarbeitung durch Setmore siehe Setmore Privacy Policy.

***

7. Zahlungsdienstleister

7.1 PayPal

Datenfluss:

Wenn Sie PayPal zur Zahlung wählen, werden die folgenden Daten an PayPal übermittelt:

- Zahlungsbetrag

- E-Mail-Adresse

- Name (für Rechnungsstellung)

- ggf. Rechnungsadresse

Verantwortlicher: PayPal (Europe) S.à r.l. & Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg

Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

COACH-Dalyan hat keinen direkten Zugriff auf PayPal-Kontonummern oder PIN-Codes (diese verbleiben bei PayPal).

7.2 Banküberweisung (SEPA)

Bei Banküberweisung werden die Bankdaten durch die Überweisungsplattform (Ihre Bank und COACH-Dalyans Bank) verarbeitet; COACH-Dalyan erhält nur die Bestätigung der eingegangenen Zahlung.

7.3 Stripe (sofern aktiviert)

Falls Google Kalender-Terminbuchung mit Stripe-Integration verwendet wird:

Datenfluss:

- Zahlungsdaten (Kartennummer, Ablaufdatum – NICHT an COACH-Dalyan) gehen direkt an Stripe

- COACH-Dalyan erhält nur die Zahlungsbestätigung

Verantwortlicher: Stripe, Inc. (USA) / Stripe Payments Europe Limited (EU)

Datenschutz: https://stripe.com/en-de/privacy

AV-Vertrag: Stripe unterliegt EU-Standardvertragsklauseln

8. Verschwiegenheit und Schutz von Coaching-Inhalten

8.1 Besondere Vertraulichkeitsrichtlinie für Coaching-Daten

COACH-Dalyan behandelt alle während des Coachings mitgeteilten Informationen mit höchster Vertraulichkeit – vergleichbar mit ärztlicher oder therapeutischer Geheimhaltung, obwohl dies nicht gesetzlich vorgeschrieben ist.

Richtlinie:

- Keine Weitergabe an Dritte: Coaching-Inhalte werden nicht an Dritte weitergegeben, es sei denn, der Klient gibt ausdrückliche Zustimmung

- Ausnahmen: Soweit gesetzlich erforderlich (z.B. Verdacht auf Kindesmissbrauch) oder bei akuter Eigen-/Fremdgefährdung

- Google Drive Zugriff: Nur COACH-Dalyan (und ggf. autorisierte Supervisoren, mit vorheriger Absprache) haben Zugriff auf Klientendaten in Google Drive

- Keine Verkauf an Dritte: Daten werden nicht verkauft oder zu Marketingzwecken weitergegeben

8.2 Supervision und Kollegenaustausch

COACH-Dalyan behält sich vor, Coaching-Inhalte (ohne Namensnennung/Anonymisierung) in Supervision mit Kollegen oder Mentoren zu besprechen, um die Coaching-Qualität zu sichern.

Voraussetzungen:

- Anonymisierung (Entfernung von identifizierenden Daten)

- Der Klient kann dieser Praxis schriftlich widersprechen

- Der Supervisor unterliegt ebenfalls Vertraulichkeitspflichten

9. Empfänger von personenbezogenen Daten (Dritte/Auftragsverarbeiter)

9.1 Auftragsverarbeiter (Dienstleister mit AV-Verträgen)

Die folgenden Dienstleister verarbeiten personenbezogene Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Anweisung von COACH-Dalyan:

Dienstleister: Google Ireland Limited (Google Workspace, Drive, Meet, Calendar, Gmail)

Zweck: Terminbuchung, Online-Coaching, Klientendaten-Speicherung, E-Mail-Kommunikation

Rechtliche Basis: Art. 28 DSGVO + SCC

AV-Vertrag: Ja (unterzeichnet)

Dienstleister: Setmore.com

Zweck: Terminbuchungsverwaltung

Rechtliche Basis: Art. 28 DSGVO

AV-Vertrag: Ja (gemäß Setmore DPA)

Dienstleister: PayPal (Europe) S.à r.l. & Cie

Zweck: Zahlungsabwicklung

Rechtliche Basis: Art. 28 DSGVO (soweit zutreffend)

AV-Vertrag: Ja (PayPal's Privacy Policy)

Dienstleister: Stripe, Inc. / Stripe Payments Europe

Zweck: Zahlungsabwicklung (sofern aktiviert)

Rechtliche Basis: Art. 28 DSGVO + SCC

AV-Vertrag: Ja (Stripe's Privacy Policy)

Dienstleister: Kreditinstitute (Ihre Bank, COACH-Dalyans Bank)

Zweck: SEPA-Überweisung

Rechtliche Basis: Art. 6 Abs. 1 lit. b DSGVO

AV-Vertrag: Ja (Bankgeheimnis, eigene Datenschutzbindung)

9.2 Weitergabe an Dritte (Begünstigte)

Personenbezogene Daten werden nicht an Dritte weitergegeben, es sei denn:

1. Mit Ihrer ausdrücklichen Einwilligung (z.B. Empfehlung an einen anderen Dienstleister auf Ihre Bitte)

2. Gesetzlich erforderlich (z.B. Behördenanfragen, Strafverfolgung, Verdacht auf Kindeswohlgefährdung)

3. Geschäftsübergang/M&A: Im Falle einer Fusion, Übernahme oder Betriebsteilabspaltung könnten Daten an den Erwerber übergehen; Sie würden darüber informiert

4. Dritter-Kontakte auf Ihre Bitte (z.B. wenn Sie COACH-Dalyan autorisieren, einen Termin mit einem Familienmitglied zu vereinbaren)

10. Datenübermittlung in Drittländer (USA-Datentransfer)

10.1 Google Workspace Servern (USA)

Tatsache: Google betreibt Datenzentren auf der ganzen Welt, einschließlich in den USA. Daten in Google Workspace (Drive, Calendar, Meet, Gmail) können auf Servern in den USA verarbeitet werden.

Rechtskonformität:

- COACH-Dalyan hat mit Google einen Data Processing Amendment (DPA) mit Standard Contractual Clauses (SCC) abgeschlossen

- Diese SCC wurden von der EU-Kommission als angemessen zur Sicherung der Datenschutzniveaus anerkannt

- Google verpflichtet sich, EU-DSGVO-Standards auch bei US-Speicherung zu wahren

Risiken:

- EU-Datenschützer haben auf potenzielle Risiken bei US-Zugriffen durch Behörden hingewiesen (CLOUD Act)

- Google verpflichtet sich, bei Behördenzugriffen transparente Prozesse zu folgen

Ihre Rechte: Sie können der Verarbeitung in den USA grundsätzlich widersprechen; allerdings ist dies für wesentliche Funktionen (z.B. Google Drive-Speicherung von Coaching-Dokumenten) nicht praktikabel. Alternative: lokale Speicherlösungen (auf Anfrage).

10.2 Stripe (USA-Verarbeiter, sofern aktiviert)

Falls Stripe für Zahlungen verwendet wird, werden Transaktionsdaten in den USA verarbeitet (ähnlich Google-Situation mit SCC-Schutz).

11. Speicherdauer und Löschung von Daten

11.1 Speicherdauern nach Datenkategorie

Datenkategorie: Kontaktdaten (Name, E-Mail, Telefon)

Speicherdauer: Bis Ende der Geschäftsbeziehung + 3 Jahre

Grund: Geschäftsverwaltung, Rechnungsprüfung

Datenkategorie: Booking/Termindata

Speicherdauer: Bis Abschluss der Leistung + 7 Jahre

Grund: Aufbewahrungspflicht für Geschäftsunterlagen (§ 257 HGB)

Datenkategorie: Rechnungen und Zahlungsdaten

Speicherdauer: 10 Jahre

Grund: Gesetzliche Aufbewahrungspflicht (§ 147 AO / § 257 HGB)

Datenkategorie: Coaching-Notizen/Dokumentation

Speicherdauer: Bis Beendigung der Geschäftsbeziehung + 3 Jahre

Grund: Qualitätssicherung, Rechtssicherheit, ggf. Anfragen

Datenkategorie: E-Mails

Speicherdauer: Bis Beendigung der Geschäftsbeziehung + 1 Jahr

Grund: Kommunikationsnachverfolgung

Datenkategorie: Google Drive Dateien

Speicherdauer: Nach Vereinbarung, mindestens bis Ende der Geschäftsbeziehung; ggf. länger bei gesetzlicher Anforderung

Grund: Coaching-Dokumentation

Datenkategorie: Website-Analytics (Google Analytics)

Speicherdauer: 26 Monate nach letztem Zugriff (Google Standard)

Grund: Analysedaten

Datenkategorie: Aufzeichnungen von Coaching-Sitzungen (mit Zustimmung)

Speicherdauer: Nach Abschluss des Coachings bis zu 3 Jahren, dann auf Anfrage löschbar

Grund: Dokumentation, ggf. Wiederholung

11.2 Löschungsrechte und Anträge

Sie haben das Recht, die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO – Recht auf Vergessen), ausgenommen:

- Daten, die aufbewahrungspflichtig sind (z.B. Rechnungen)

- Daten, die zur Erfüllung von Verträgen erforderlich sind (solange der Vertrag Bestand hat)

- Daten, die für Rechtsklagen relevant sein könnten

Antragsverfahren:

Senden Sie einen Löschantrag mit Ihrer Buchungsnummer oder Name an: Teamcoachdalyan@gmail.com

COACH-Dalyan wird den Antrag innerhalb von 30 Tagen prüfen und Sie informieren.

11.3 Automatische Löschung

Automatische Löschungen finden nicht statt; Daten werden manuell nach Ablauf der Aufbewahrungsfrist gelöscht, es sei denn, es besteht eine gesetzliche Aufbewahrungspflicht.

12. Ihre Rechte als betroffene Person (Art. 12-22 DSGVO)

Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

12.1 Auskunftsrecht (Art. 15 DSGVO)

Sie können von COACH-Dalyan Auskunft darüber verlangen, welche personenbezogenen Daten von Ihnen verarbeitet werden, zu welchem Zweck, an wen sie ggf. weitergegeben werden, und wie lange sie gespeichert sind.

Antragsverfahren: Schreiben Sie eine E-Mail an Teamcoachdalyan@gmail.com mit der Bitte um „Auskunft gemäß Art. 15 DSGVO“ und Ihrer Buchungsnummer.

Frist: COACH-Dalyan antwortet innerhalb von 30 Tagen (ggf. bis 90 Tage bei Komplexität).

12.2 Recht auf Berichtigung (Art. 16 DSGVO)

Falls Ihre Daten unrichtig oder unvollständig sind, können Sie deren Berichtigung verlangen.

Beispiel: Wenn Ihre E-Mail-Adresse falsch eingetragen wurde.

12.3 Recht auf Löschung (Art. 17 DSGVO – „Recht auf Vergessen“)

Sie können die Löschung Ihrer Daten verlangen, außer:

- Die Daten sind zur Vertragserfüllung erforderlich

- Gesetzliche Aufbewahrungspflichten bestehen

- Berechtigte Interessen von COACH-Dalyan überwiegen (z.B. Rechtsdurchsetzung)

12.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können verlangen, dass COACH-Dalyan die Verarbeitung Ihrer Daten einschränkt (z.B. „speichern, aber nicht weitergeben“).

Grund: Wenn Sie z.B. die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprechen.

12.5 Recht auf Datenportabilität (Art. 20 DSGVO)

Sie können verlangen, dass COACH-Dalyan Ihre Daten in einem strukturierten, gängigen Format (z.B. CSV) zur Verfügung stellt, damit Sie diese zu einer anderen Stelle übertragen können.

12.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen (Art. 6 Abs. 1 lit. f DSGVO).

Beispiel: Falls COACH-Dalyan die Verschwiegenheit aufheben möchte für Supervision – Sie können widersprechen.

12.7 Rechte bezüglich automatisierter Entscheidungsfindung (Art. 22 DSGVO)

Sie haben das Recht, nicht einer rein automatisierten Entscheidung unterworfen zu sein (z.B. automatische Ablehnung von Buchungen). COACH-Dalyan nutzt keine vollautomatisierten Entscheidungssysteme, daher ist dieses Recht hier nicht unmittelbar relevant.

12.8 Beschwerde bei einer Datenschutzbehörde (Art. 77 DSGVO)

Falls Sie der Meinung sind, dass COACH-Dalyan gegen die DSGVO verstößt, können Sie sich an die zuständige Datenschutzbehörde (in Ihrem Bundesland) wenden.

Zuständige Behörde (Bayern, für Landsberg am Lech):

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 27, 91522 Ansbach

Tel: +49 981 53 1300

E-Mail: poststelle@lda.bayern.de

Website: https://www.lda.bayern.de

13. Datensicherheit und technische/organisatorische Maßnahmen

13.1 Sicherheitsmaßnahmen von COACH-Dalyan

COACH-Dalyan setzt folgende Maßnahmen um, um Ihre Daten zu schützen:

1. Verschlüsselung (Übertragung):

- HTTPS/SSL für Website (Chiffre: TLS 1.2+)

- Sichere Verbindungen bei E-Mail (TLS)

- Google Workspace nutzt SSL/TLS für alle Übertragungen

2. Verschlüsselung (Speicherung):

- Google Drive: AES-256-Verschlüsselung ruhender Daten

- Lokale Backups (sofern vorhanden): ggf. verschlüsselt

3. Zugangsschutz:

- Starke Passwörter für Google Workspace Konto

- Zwei-Faktor-Authentifizierung (2FA) aktiviert

- Zugriffskontrolle auf Coaching-Notizen (nur COACH-Dalyan + autorisierte Personen)

4. Regelmäßige Überprüfungen:

- Sicherheitsupdates für eingesetzte Systeme

- Datensicherungs-Tests (Backup-Verfahren)

5. Mitarbeiterschutz:

- Falls Mitarbeiter/Assistenten tätig sind: Verschwiegenheitsverpflichtung (Art. 28 Abs. 3 lit. b DSGVO)

- Datenschutz-Schulung

13.2 Sicherheitsmaßnahmen von Google

Google Workspace verfügt über umfangreiche Sicherheitsmaßnahmen:

- Multi-Layer-Sicherheit: Physische Datenzentrum-Sicherheit, Netzwerk-Sicherheit, Verschlüsselung

- Compliance-Zertifikationen: ISO 27001, SOC 2 Type II, FedRAMP

- DDoS-Schutz: Automatische Abwehr von Angriffsmustern

- Backup und Disaster Recovery: Automatische, verteilte Backups

Weitere Infos: https://cloud.google.com/security

14. Datenschutzbeauftragte

COACH-Dalyan ist ein Einzelunternehmen; die Ernennung eines externen Datenschutzbeauftragten ist nicht erforderlich
(nur bei Unternehmen mit regelmäßiger systematischer Überwachung von Betroffenen oder bei bestimmten öffentlichen Stellen).

Datenschutz-Kontakt: Bei Fragen zum Datenschutz erreichen Sie COACH-Dalyan unter:

- E-Mail: Teamcoachdalyan@gmail.com

- Telefon: +49 155 63142657

15. Drittanbieter-Links und externe Websites

Die Website Coachdalyan.de kann Links zu externen Websites (z.B. Social Media, Partner-Websites) enthalten.

Haftung: COACH-Dalyan ist nicht verantwortlich für die Datenschutzbedingungen dieser Drittseiten. Wir empfehlen, die Datenschutzerklärungen dieser Websites zu lesen, bevor Sie Daten dort angeben.

16. Zweckbindung und Datenschutzkonformität bei Anpassungen

16.1 Zweckbindung

Personenbezogene Daten werden nur für die Zwecke verarbeitet, für die sie erhoben wurden. Eine Verwendung für andere Zwecke erfordert eine neue rechtliche Grundlage (z.B. Ihre neue Einwilligung) oder einen anderen in der DSGVO zulässigen Grund.

Beispiel: Coaching-Daten werden nicht zu Marketingzwecken verwendet, ohne dass Sie darin eingewilligt haben.

16.2 Anpassungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann von COACH-Dalyan angepasst werden, wenn sich die Verarbeitung oder die eingesetzten Tools ändern.

Information: Änderungen werden auf dieser Seite veröffentlicht und ggf. per E-Mail mitgeteilt, falls sie wesentlich sind.

Gültig ab: 17. Dezember 2025

17. Kontaktinformationen

Für Fragen zum Datenschutz, Anträge auf Auskunft, Berichtigung oder Löschung:

COACH-Dalyan

Dalyan Seyhan

Ignatius-Merani-Str. 2

86899 Landsberg am Lech

Deutschland

E-Mail: Teamcoachdalyan@gmail.com

Telefon: +49 155 63142657

Website: https://www.Coachdalyan.de

18. Schluss

Diese Datenschutzerklärung soll Ihnen vollständige Transparenz über die Verarbeitung Ihrer personenbezogenen Daten bieten und ist ein Teil unseres Commitments zu Ihrem Datenschutz.

Falls Sie Fragen haben oder Bedenken bezüglich Ihrer Daten haben, zögern Sie nicht, uns zu kontaktieren.

Gültig ab: 17. Dezember 2025

Diese Datenschutzerklärung wurde unter Beachtung der DSGVO, des BDSG und geltender Datenschutzgesetze in Deutschland und der EU erstellt.