Datenschutzinformationen
Einleitung und allgemeine Angaben
Vielen Dank für Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein sehr wichtiges Anliegen. Im Folgenden finden Sie Informationen zum Umgang mit Ihren Daten, die durch Ihre Nutzung unserer Website erfasst werden. Die Verarbeitung Ihrer Daten erfolgt entsprechend den gesetzlichen Regelungen zum Datenschutz.
Kontaktdaten des Datenschutzbeauftragten
Verantwortlicher im Sinne der DSGVO
Prosoma sp. z o. o.
vertreten durch Herrn Marek Ostrowski, Vorsitzender des Verwaltungsrates
ul. Swarożyca 15/1, 71-601
Szczecin (Polen)
Bitten nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen.
Begriffsbestimmungen
Unsere Datenschutzerklärung soll für jedermann einfach und verständlich sein. In dieser Datenschutzerklärung werden in der Regel die offiziellen Begriffe der Datenschutzgrundverordnung (DSGVO) verwendet. Die offiziellen Begriffsbestimmungen werden in Art. 4 DSGVO erläutert.
Zugriff auf und Speicherung von Informationen in Endeinrichtungen
Durch die Nutzung unserer Website kann ein Zugriff auf Informationen (z.B. IP-Adresse) oder eine Speicherung von Informationen (z.B. Cookies) in Ihren Endeinrichtungen erfolgen. Mit diesem Zugriff bzw. dieser Speicherung kann eine weitere Verarbeitung personenbezogener Daten im Sinne der DSGVO verbunden sein.
In den Fällen, in denen ein solcher Zugriff auf Informationen bzw. ein solches Speichern von Informationen zur technisch fehlerfreien Bereitstellung unserer Dienste unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 1 S. 1, Abs. 2 Nr. 2 TTDSG.
In den Fällen, in denen ein solcher Vorgang anderen Zwecken (z.B. der bedarfsgerechten Gestaltung unserer Website) dient, erfolgt dieser auf Grundlage von § 25 Abs. 1 TTDSG nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit für die Zukunft widerrufbar. Für die Verarbeitung Ihrer personenbezogenen Daten gelten die Vorgaben der DSGVO und des Bundesdatenschutzgesetzes (BDSG).
Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten und den einschlägigen Rechtsgrundlagen in diesem Zusammenhang können Sie den nachfolgenden Abschnitten zu den konkreten Verarbeitungstätigkeiten auf unserer Website entnehmen.
Webhosting
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Das Hosting dieser Website erfolgt in den USA. Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Websiteszugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Die aufgelisteten Daten erheben wir, um einen reibungslosen Verbindungsaufbau der Website und eine technisch fehlerfreie Bereitstellung unserer Dienste gewährleisten zu können. Die Verarbeitung dieser Daten ist unbedingt erforderlich, um Ihnen die Website zur Verfügung zu stellen. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an einer korrekten Darstellung und Funktionsfähigkeit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit dem Provider einen Auftragsverarbeitungsvertrag gemäß den Vorgaben nach Art. 28 DSGVO geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
Da eine Übertragung personenbezogener Daten durch den Provider an in Länder außerhalb der EU und des EWR möglich ist, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. Vercel, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards.
Server-Logfiles
Wenn Sie unsere Website aufrufen, ist es technisch notwendig, dass über Ihren Internetbrowser Daten an unseren Webserver übermittelt werden. Folgende Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und unserem Webserver aufgezeichnet:
- Datum und Uhrzeit der Anforderung
- Name der angeforderten Datei
- Seite, von der aus die Datei angefordert wurde
- Zugriffsstatus
- Verwendeter Webbrowser und verwendetes Betriebssystem
- (Vollständige) IP-Adresse des anfordernden Rechners
- Übertragene Datenmenge
- Informationen zu Cookies, einschließlich Typ, Zweck und Ablaufzeit.
- Kontaktdaten wie E-Mail-Adresse (z.B. in Kontaktformularen).
- Nutzeraktivität, wie z.B. das Navigieren auf der Website.
Die aufgelisteten Daten erheben wir, um einen reibungslosen Verbindungsaufbau der Website und eine technisch fehlerfreie Bereitstellung unserer Dienste gewährleisten zu können. Die Logdateien dienen der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse am Schutz und Funktionsfähigkeit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Nach spätestens 14 Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domainebene anonymisiert, sodass es nicht mehr möglich ist, einen Bezug zum einzelnen Nutzer herzustellen.
Präventionskurs - Buchung, Durchführung und Zahlungsabwicklung
Auf unserer Plattform bieten wir einen zertifizierten Online-Präventionskurs für Stressbewältigung und Resilienz an. Dieser Kurs ist nach § 20 SGB V (ZPP) zertifiziert und kann durch gesetzliche Krankenkassen bezuschusst werden. Die Buchung und Bezahlung des Kurses erfolgt direkt über unsere Website. Die Durchführung und das Hosting des Kurses erfolgen über die Plattform unseres Auftragsverarbeiters thepalia GmbH.
Buchung und Vertragsabwicklung
Im Rahmen der Buchung und Durchführung des Präventionskurses verarbeiten wir folgende personenbezogene Daten:
- Name und E-Mail-Adresse zur Identifikation, Kontoerstellung und Kursfreischaltung
- Buchungsdatum, Kursformat und Zugangsdetails
- Zahlungsinformationen (werden ausschließlich durch Stripe verarbeitet, s. unten)
- Kursfortschritt und Teilnahmedaten (z. B. absolvierte Einheiten, Quizergebnisse) zur Ausstellung der Teilnahmebescheinigung
- Ggf. Informationen, die Sie im Rahmen von Selbstreflexionsaufgaben oder dem Stresstagebuch freiwillig eingeben
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages). Soweit im Rahmen des Kurses Gesundheitsdaten im Sinne von Art. 9 DSGVO verarbeitet werden (z. B. selbst eingegebene Angaben zu Stresserleben oder Gesundheitszustand), erfolgt dies auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Kursplattform - thepalia GmbH (Auftragsverarbeiter)
Die Bereitstellung, das Hosting und die technische Durchführung des Präventionskurses erfolgen über die Plattform der thepalia GmbH, Bücklestraße 3, 78467 Konstanz (nachfolgend "thepalia"). thepalia verarbeitet dabei im Auftrag von Prosoma sp. z o. o. personenbezogene Daten der Kursteilnehmenden, insbesondere:
- Zugangsdaten (Name, E-Mail-Adresse) zur Verwaltung von Nutzerkonten und Zugriffsrechten
- Kursfortschritt und Teilnahmedaten
- Technische Nutzungsdaten (z. B. Zugriffsdaten, IP-Adresse)
Die Verarbeitung durch thepalia erfolgt ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. thepalia ist an die Weisungen von Prosoma sp. z o. o. gebunden und darf die Daten nicht für eigene Zwecke verwenden. Die Datenverarbeitung findet grundsätzlich innerhalb der Europäischen Union oder des EWR statt.
Weitere Informationen zu thepalia finden Sie unter: https://www.thepalia.de
Zahlungsdienstleister Stripe
Die Bezahlung des Präventionskurses erfolgt über den Zahlungsdienstleister Stripe. Anbieter ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Wenn Sie eine Zahlung über Stripe vornehmen, werden Ihre Zahlungsdaten direkt an Stripe übermittelt und dort verarbeitet. Prosoma sp. z o. o. erhält von Stripe lediglich eine Bestätigung über den Zahlungseingang sowie eine anonymisierte Transaktions-ID. Stripe verarbeitet insbesondere folgende Daten:
- Name und Rechnungsadresse
- E-Mail-Adresse
- Zahlungsmittelinformationen (z. B. Kreditkartendaten)
- Transaktionsbetrag und Währung
- IP-Adresse und Geräteinformationen zur Betrugsprävention
Rechtsgrundlage der Datenübermittlung an Stripe ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).
Stripe kann Daten in die USA übertragen. Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Zusätzlich setzt Stripe Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO ein.
Die Datenschutzerklärung von Stripe finden Sie unter: https://stripe.com/de/privacy
Teilnahmebescheinigung
Nach erfolgreicher Absolvierung aller acht Kurseinheiten stellen wir Ihnen automatisch eine Teilnahmebescheinigung per E-Mail zu. Diese enthält den Titel des Kurses, die Kurs-ID sowie den Namen der Kursleiterin und dient zur Einreichung bei Ihrer Krankenkasse für eine mögliche Kostenerstattung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer
Zahlungs- und buchungsbezogene Daten werden für die Dauer der gesetzlichen Aufbewahrungsfrist (in der Regel 10 Jahre gemäß § 147 AO) gespeichert. Kursfortschrittsdaten werden für die Dauer Ihres Zugangs (12 Monate ab Buchung) sowie nach Ablauf für einen angemessenen Zeitraum aufbewahrt, sofern keine gesetzlichen Aufbewahrungspflichten eine längere Speicherung erfordern.
Cookies
Unsere Internetseite verwendet sogenannte "Cookies". Cookies sind kleine Textdateien, die entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert werden. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese selbst löschen oder eine automatische Lösung durch Ihren Webbrowser erfolgt.
Die Verarbeitung von Daten durch den Einsatz unbedingt erforderlicher Cookies erfolgt auf Basis eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung personenbezogener Daten durch den Einsatz anderer Cookies erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit für die Zukunft widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben oder die Annahme von Cookies generell ausschließen. Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
Google Analytics 4
Diese Website nutzt Google Analytics 4, einen Dienst des Unternehmens Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google"), mit dem die Nutzung von Websites analysiert werden kann.
Bei der Nutzung von Google Analytics 4 werden sog. "Cookies" eingesetzt. Die durch Cookies erfassten Informationen über Ihre Nutzung der Website werden in der Regel an einen Server von Google übermittelt und dort gespeichert und verarbeitet.
Alle oben beschriebenen Verarbeitungen erfolgen nur dann, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihrer Nutzung der Website.
Wir haben mit Google für unsere Nutzung von Google Analytics 4 einen sog. Auftragsverarbeitungsvertrag abgeschlossen. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Google Ads
Wir verwenden auf unserer Webseite "Google Ads", einen Dienst der Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland. Wir verwenden Google Ads zu Marketing- und Optimierungszwecken, insbesondere um für Sie relevante und interessante Anzeigen zu schalten.
Sofern Sie uns hierzu Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, können wir mit Google Ads mit Hilfe von Werbemitteln auf externen Webseiten auf unsere attraktiven Angebote aufmerksam machen. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Für potenzielle Übermittlungen in andere Drittländer haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.
Google Tag Manager
Diese Webseite verwendet den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager implementiert lediglich Tags und setzt keine Cookies. Wir verwenden den Google Tag Manager auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
YouTube
Auf unserer Website binden wir Videos von "YouTube" ein, einer Social-Media-Plattform der Google Ireland Limited, Gordon House, Barrow St, Dublin 4, Irland. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten in diesem Zusammenhang ist Ihre hierzu erteilte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Google Fonts
Wir verwenden auf unserem Internetauftritt "Google Fonts", einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Fonts ermöglicht uns die Verwendung externer Schriftarten. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO auf der Grundlage der von Ihnen erteilten Einwilligung. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
Änderung Cookie-Einstellungen
Sie können jederzeit Ihre Cookie-Einstellungen widerrufen oder verändern. Rufen Sie dazu erneut die Cookie-Einstellungen über unseren integrierten Daumenabdruck auf. Diesen finden Sie jederzeit links unten auf der Website.
Externe Verlinkungen
Soziale Netzwerke (Facebook, LinkedIn, YouTube) sind auf unserer Website lediglich als Link zu den entsprechenden Diensten eingebunden. Nach dem Anklicken des eingebundenen Text-/Bild-Links werden Sie auf die Seite des jeweiligen Anbieters weitergeleitet. Erst nach der Weiterleitung werden Nutzerinformationen an den jeweiligen Anbieter übertragen.
Datenweitergabe und Empfänger
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer
- wenn wir in der Beschreibung der jeweiligen Datenverarbeitung explizit darauf hingewiesen haben,
- wenn Sie ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist,
- im Falle, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, und
- soweit dies nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Wir nutzen darüber hinaus für die Abwicklung unserer Services externe Dienstleister, die wir sorgfältig ausgewählt, schriftlich beauftragt und mit welchen wir erforderlichenfalls Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen haben. Diese sind an unsere Weisungen gebunden und werden von uns regelmäßig kontrolliert.
Datensicherheit
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-Verschlüsselung.
Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich an den einschlägigen gesetzlichen Aufbewahrungsfristen (z. B. aus dem Handelsrecht und dem Steuerrecht). Nach Ablauf der jeweiligen Frist werden die entsprechenden Daten routinemäßig gelöscht. Sofern Daten zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind oder unsererseits ein berechtigtes Interesse an der Weiterspeicherung besteht, werden die Daten gelöscht, wenn sie zu diesen Zwecken nicht mehr erforderlich sind oder Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch gemacht haben.
Ihre Rechte
Im Folgenden finden Sie Informationen dazu, welche Betroffenenrechte das geltende Datenschutzrecht Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten gewährt:
- Das Recht, gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.
- Das Recht, gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
- Das Recht, gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
- Das Recht, gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Das Recht, gemäß Art. 20 DSGVO Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Das Recht, sich gemäß Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren.
- Das Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an gdpr@prosoma.com.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten von uns auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie gemäß Art. 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dies aus Gründen erfolgt, die sich aus Ihrer besonderen Situation ergeben. Soweit sich der Widerspruch gegen die Verarbeitung personenbezogener Daten zum Zwecke von Direktwerbung richtet, haben Sie ein generelles Widerspruchsrecht ohne das Erfordernis der Angabe einer besonderen Situation.
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an gdpr@prosoma.com.
Gesetzliche Verpflichtungen
Die Bereitstellung personenbezogener Daten für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Wir können die Entscheidung im Rahmen vertraglicher Maßnahmen jedoch nur treffen, sofern Sie solche personenbezogenen Daten angeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO findet nicht statt.
Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzerklärung erforderlichenfalls unter Beachtung der geltenden Datenschutzvorschriften anzupassen bzw. zu aktualisieren. Auf diese Weise können wir sie den aktuellen rechtlichen Anforderungen anpassen und Änderungen unserer Leistungen berücksichtigen, z. B. bei der Einführung neuer Services. Für Ihren Besuch gilt die jeweils aktuelle Fassung.
Cookie-Erklärung
Stand dieser Datenschutzerklärung: April 2026