Datenschutzbestimmungen
Stand: 20. September 2025
Einleitung
Mit dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten (nachfolgend „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle Verarbeitungen im Rahmen unseres Online-Angebots – insbesondere auf unserer Website sowie für angebundene Dienste (z. B. Newsletter).
Die verwendeten Personenbezeichnungen gelten für alle Geschlechter.
Verantwortliche Stelle
Stillen Köln – Stefanie Weiß
IBCLC-Stillberaterin
Köln, Deutschland
E-Mail: s.weiss@stillen-koeln.de
(Weitere Pflichtangaben findest du im Impressum.)
Übersicht der Verarbeitungen
Arten verarbeiteter Daten
Bestands- und Kontaktdaten: Name, E-Mail, ggf. Telefonnummer, Adresse (falls angegeben)
Inhaltsdaten: Texteingaben in Formularen/Chats
Nutzungs-/Meta-Daten: IP-Adresse, Geräte-/Browserinformationen, Zugriffszeiten, Referrer-URL, Cookie-IDs
Zahlungsdaten: bei Kauf/Buchung (über Zahlungsdienstleister)
Kategorien betroffener Personen
Besucher:innen und Nutzer:innen der Website
Interessent:innen und Kund:innen (z. B. Kursbuchungen, Beratungen)
Kommunikationspartner:innen (z. B. Newsletter-Abonnent:innen)
Zwecke der Verarbeitung
Bereitstellung und Sicherheit der Website (Hosting, Logs)
Beantwortung von Anfragen, Termin-/Kursbuchungen
Versand von Newslettern und Informationen
Reichweitenmessung/Statistik (nur mit Einwilligung)
Zahlungsabwicklung bei kostenpflichtigen Angeboten
Verwaltung/Organisation unseres Online-Angebots
Rechtsgrundlagen (DSGVO)
Art. 6 Abs. 1 lit. a: Einwilligung (z. B. Cookies/Analytics, Newsletter)
Art. 6 Abs. 1 lit. b: Vertrag/Anbahnung (z. B. Buchung, Bezahlung, Rückfragen)
Art. 6 Abs. 1 lit. c: Rechtliche Verpflichtung (z. B. Aufbewahrungspflichten)
Art. 6 Abs. 1 lit. f: Berechtigtes Interesse (sichere, wirtschaftliche Website-Bereitstellung, Kommunikation)
Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein (u. a. SSL/TLS-Verschlüsselung, Zugriffsbeschränkungen, regelmäßige Updates), um ein dem Risiko angemessenes Schutzniveau sicherzustellen.
Löschung von Daten
Daten werden gelöscht, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestehen Aufbewahrungspflichten (z. B. handels-/steuerrechtlich), beschränken wir die Verarbeitung auf diesen Zweck.
Cookies & Einwilligungs-Management
Wir verwenden Cookies und ähnliche Technologien. Nicht unbedingt erforderliche Cookies (z. B. für Statistik) setzen wir nur nach Einwilligung über ein Consent-Banner. Du kannst deine Auswahl jederzeit im Banner anpassen/widerrufen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch notwendigen Cookies).
Speicherdauer: Sofern nicht anders angegeben, bis zu 24 Monate; Session-Cookies bis zum Sitzungsende.
Bereitstellung des Online-Angebots & Hosting (STRATO)
Wir hosten unsere Website bei:
STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland
(Website: https://www.strato.de, Datenschutzhinweise: https://www.strato.de/datenschutz/)
Beim Aufruf der Website werden durch STRATO automatisch sogenannte Server-Logfiles gespeichert. Diese enthalten z. B.:
IP-Adresse des Geräts,
Datum und Uhrzeit des Zugriffs,
aufgerufene URL/Datei,
Referrer-URL,
Browsertyp/Version und Betriebssystem.
Zwecke der Verarbeitung: Sicherheit, Fehleranalyse, Systemstabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Eingesetzte CMS/Plugins
Wir nutzen WordPress und folgende wesentliche Erweiterungen:
Formulare (Forminator)
Bei Kontakt-/Anfrageformularen verarbeiten wir die von dir eingegebenen Daten (z. B. Name, E-Mail, Nachricht, ggf. Telefon).
Zweck: Bearbeitung deiner Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Anbahnung/Vertrag) oder lit. f (Alltagskommunikation)
Page Builder (Elementor Pro)
Dient der Gestaltung der Seiten. Elementor selbst verarbeitet nach unserer Kenntnis keine personenbezogenen Daten der Besucher über den Anzeigezweck hinaus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
SEO (Yoast)
Technisches SEO-Plugin; nach aktuellem Stand keine eigenständige Besucher-Profilbildung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Webanalyse (Google Analytics)
Wir setzen Google Analytics der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) ein – nur mit Einwilligung.
Funktion: Statistik zu Seitenaufrufen, Verweildauer, Geräten/Regionen (pseudonym)
IP-Anonymisierung aktiv (Kürzung innerhalb der EU)
Datenempfänger: Google LLC (USA) – es kann zu Übermittlungen in Drittländer kommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Consent)
Widerruf: jederzeit über das Cookie-Banner möglich
Mehr Infos: https://policies.google.com/privacy
Newsletter (Brevo / Sendinblue)
Wir versenden Newsletter über Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, DE).
Daten: E-Mail, ggf. Name; Tracking (Öffnungen/Klicks) zur Optimierung
Speicherort: EU-Server nach Angaben von Brevo
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Widerruf: jederzeit via Abmeldelink in jeder E-Mail
Double-Opt-In: Die Anmeldung erfolgt mit Bestätigungs-Mail. Wir protokollieren Anmelde-/Bestätigungszeitpunkt und IP zur Nachweisbarkeit.
Kommunikation via Messenger (WhatsApp Business)
Wenn du uns über WhatsApp kontaktierst, verarbeiten wir deine Kontaktdaten und Nachrichteninhalte zur Bearbeitung deiner Anfrage. Anbieter: WhatsApp Ireland Limited (für EU).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Vertrag) oder lit. f (schnelle Kommunikation)
Hinweis: WhatsApp erhält Metadaten der Kommunikation; nutze bei sensiblen Anliegen gerne E-Mail/Formular.
Kontakt- und Anfragenverwaltung
Anfragen per Formular, E-Mail, Telefon oder Messenger verarbeiten wir zur Beantwortung und Nachverfolgung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
Löschung: nach Erledigung, sofern keine Aufbewahrungspflichten entgegenstehen.
Zahlungsabwicklung (bei Kursen/Beratungen)
Bei kostenpflichtigen Buchungen leiten wir dich an Zahlungsdienste weiter:
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg
Daten: Name, E-Mail, Zahlungsinformationen u. a.
Zweck/Rechtsgrundlage: Vertragsabwicklung Art. 6 Abs. 1 lit. b DSGVO
Infos: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Stripe
Stripe Payments Europe, Ltd., Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland
Daten: Name, E-Mail, Rechnungs-/Karten-/Kontodaten, IP u. a.
Zweck/Rechtsgrundlage: Vertragsabwicklung Art. 6 Abs. 1 lit. b DSGVO
Infos: https://stripe.com/privacy
Die Zahlungsdaten werden direkt beim jeweiligen Zahlungsdienst verarbeitet; wir erhalten keine vollständigen Zahlungsdetails (z. B. keine vollständigen Kartennummern).
Social Media-Präsenzen
Wir unterhalten Profile (z. B. Instagram, Facebook, YouTube). Bei Besuch dieser Seiten gelten die Datenschutzbestimmungen der jeweiligen Anbieter; dort findet u. a. eine Verarbeitung zu Marktforschungs-/Werbezwecken statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Opt-Out-Möglichkeiten findest du in den jeweiligen Netzwerken (z. B. Anzeigeneinstellungen).
Onlinemarketing / Werbung
Wir verzichten derzeit auf Pixel-Tracking (z. B. Meta Pixel). Sollten zukünftige Marketing-Tools eingesetzt werden, holen wir vorab deine Einwilligung ein und ergänzen diese Erklärung.
Management, Organisation & Auftragsverarbeitung
Dienstleister (Hosting, Newsletter, Zahlungsdienste, ggf. Wartung/IT) verarbeiten Daten in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen (Art. 28 DSGVO).
Rechte der betroffenen Personen
Du hast das Recht auf:
Auskunft über gespeicherte Daten (Art. 15 DSGVO)
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
Löschung/„Vergessenwerden“ (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. bei der LDI NRW
Kontakt: s.weiss@stillen-koeln.de
Internationale Datentransfers
Bei Einsatz von Anbietern mit Sitz in Drittländern (z. B. Google/USA) stellen wir geeignete Garantien sicher (z. B. EU-Standardvertragsklauseln). Eine Übermittlung erfolgt nur bei Einwilligung oder wenn erforderlich.
Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich unser Angebot oder Rechtslagen ändern. Die aktuelle Fassung findest du stets auf unserer Website.
Medizinischer Hinweis / Haftung
Unsere Inhalte dienen der Information und Beratung, ersetzen jedoch keine ärztliche Diagnose/Behandlung. Wende dich bei gesundheitlichen Fragen an qualifizierte Fachpersonen.
Fragen zum Datenschutz?
Schreib uns an s.weiss@stillen-koeln.de – wir helfen dir gerne weiter.