Datenschutzbestimmungen

Stand: 20. September 2025

Einleitung

Mit dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten (nachfolgend „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle Verarbeitungen im Rahmen unseres Online-Angebots – insbesondere auf unserer Website sowie für angebundene Dienste (z. B. Newsletter).

Die verwendeten Personenbezeichnungen gelten für alle Geschlechter.


Verantwortliche Stelle

Stillen Köln – Stefanie Weiß
IBCLC-Stillberaterin
Köln, Deutschland
E-Mail: s.weiss@stillen-koeln.de

(Weitere Pflichtangaben findest du im Impressum.)


Übersicht der Verarbeitungen

Arten verarbeiteter Daten

  • Bestands- und Kontaktdaten: Name, E-Mail, ggf. Telefonnummer, Adresse (falls angegeben)

  • Inhaltsdaten: Texteingaben in Formularen/Chats

  • Nutzungs-/Meta-Daten: IP-Adresse, Geräte-/Browserinformationen, Zugriffszeiten, Referrer-URL, Cookie-IDs

  • Zahlungsdaten: bei Kauf/Buchung (über Zahlungsdienstleister)

Kategorien betroffener Personen

  • Besucher:innen und Nutzer:innen der Website

  • Interessent:innen und Kund:innen (z. B. Kursbuchungen, Beratungen)

  • Kommunikationspartner:innen (z. B. Newsletter-Abonnent:innen)

Zwecke der Verarbeitung

  • Bereitstellung und Sicherheit der Website (Hosting, Logs)

  • Beantwortung von Anfragen, Termin-/Kursbuchungen

  • Versand von Newslettern und Informationen

  • Reichweitenmessung/Statistik (nur mit Einwilligung)

  • Zahlungsabwicklung bei kostenpflichtigen Angeboten

  • Verwaltung/Organisation unseres Online-Angebots

Rechtsgrundlagen (DSGVO)

  • Art. 6 Abs. 1 lit. a: Einwilligung (z. B. Cookies/Analytics, Newsletter)

  • Art. 6 Abs. 1 lit. b: Vertrag/Anbahnung (z. B. Buchung, Bezahlung, Rückfragen)

  • Art. 6 Abs. 1 lit. c: Rechtliche Verpflichtung (z. B. Aufbewahrungspflichten)

  • Art. 6 Abs. 1 lit. f: Berechtigtes Interesse (sichere, wirtschaftliche Website-Bereitstellung, Kommunikation)


Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Maßnahmen ein (u. a. SSL/TLS-Verschlüsselung, Zugriffsbeschränkungen, regelmäßige Updates), um ein dem Risiko angemessenes Schutzniveau sicherzustellen.


Löschung von Daten

Daten werden gelöscht, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestehen Aufbewahrungspflichten (z. B. handels-/steuerrechtlich), beschränken wir die Verarbeitung auf diesen Zweck.


Cookies & Einwilligungs-Management

Wir verwenden Cookies und ähnliche Technologien. Nicht unbedingt erforderliche Cookies (z. B. für Statistik) setzen wir nur nach Einwilligung über ein Consent-Banner. Du kannst deine Auswahl jederzeit im Banner anpassen/widerrufen.

  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch notwendigen Cookies).

  • Speicherdauer: Sofern nicht anders angegeben, bis zu 24 Monate; Session-Cookies bis zum Sitzungsende.


Bereitstellung des Online-Angebots & Hosting (STRATO)

Wir hosten unsere Website bei:
STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland
(Website: https://www.strato.de, Datenschutzhinweise: https://www.strato.de/datenschutz/)

Beim Aufruf der Website werden durch STRATO automatisch sogenannte Server-Logfiles gespeichert. Diese enthalten z. B.:

  • IP-Adresse des Geräts,

  • Datum und Uhrzeit des Zugriffs,

  • aufgerufene URL/Datei,

  • Referrer-URL,

  • Browsertyp/Version und Betriebssystem.

Zwecke der Verarbeitung: Sicherheit, Fehleranalyse, Systemstabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).


Eingesetzte CMS/Plugins

Wir nutzen WordPress und folgende wesentliche Erweiterungen:

Formulare (Forminator)

Bei Kontakt-/Anfrageformularen verarbeiten wir die von dir eingegebenen Daten (z. B. Name, E-Mail, Nachricht, ggf. Telefon).

  • Zweck: Bearbeitung deiner Anfrage

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Anbahnung/Vertrag) oder lit. f (Alltagskommunikation)

Page Builder (Elementor Pro)

Dient der Gestaltung der Seiten. Elementor selbst verarbeitet nach unserer Kenntnis keine personenbezogenen Daten der Besucher über den Anzeigezweck hinaus.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

SEO (Yoast)

Technisches SEO-Plugin; nach aktuellem Stand keine eigenständige Besucher-Profilbildung.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO


Webanalyse (Google Analytics)

Wir setzen Google Analytics der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) ein – nur mit Einwilligung.

  • Funktion: Statistik zu Seitenaufrufen, Verweildauer, Geräten/Regionen (pseudonym)

  • IP-Anonymisierung aktiv (Kürzung innerhalb der EU)

  • Datenempfänger: Google LLC (USA) – es kann zu Übermittlungen in Drittländer kommen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Consent)

  • Widerruf: jederzeit über das Cookie-Banner möglich

  • Mehr Infos: https://policies.google.com/privacy


Newsletter (Brevo / Sendinblue)

Wir versenden Newsletter über Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, DE).

  • Daten: E-Mail, ggf. Name; Tracking (Öffnungen/Klicks) zur Optimierung

  • Speicherort: EU-Server nach Angaben von Brevo

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Widerruf: jederzeit via Abmeldelink in jeder E-Mail

  • Infos: https://www.brevo.com/de/legal/privacypolicy/

Double-Opt-In: Die Anmeldung erfolgt mit Bestätigungs-Mail. Wir protokollieren Anmelde-/Bestätigungszeitpunkt und IP zur Nachweisbarkeit.


Kommunikation via Messenger (WhatsApp Business)

Wenn du uns über WhatsApp kontaktierst, verarbeiten wir deine Kontaktdaten und Nachrichteninhalte zur Bearbeitung deiner Anfrage. Anbieter: WhatsApp Ireland Limited (für EU).

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Vertrag) oder lit. f (schnelle Kommunikation)

  • Hinweis: WhatsApp erhält Metadaten der Kommunikation; nutze bei sensiblen Anliegen gerne E-Mail/Formular.


Kontakt- und Anfragenverwaltung

Anfragen per Formular, E-Mail, Telefon oder Messenger verarbeiten wir zur Beantwortung und Nachverfolgung.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO

  • Löschung: nach Erledigung, sofern keine Aufbewahrungspflichten entgegenstehen.


Zahlungsabwicklung (bei Kursen/Beratungen)

Bei kostenpflichtigen Buchungen leiten wir dich an Zahlungsdienste weiter:

PayPal

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg

Stripe

Stripe Payments Europe, Ltd., Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland

  • Daten: Name, E-Mail, Rechnungs-/Karten-/Kontodaten, IP u. a.

  • Zweck/Rechtsgrundlage: Vertragsabwicklung Art. 6 Abs. 1 lit. b DSGVO

  • Infos: https://stripe.com/privacy

Die Zahlungsdaten werden direkt beim jeweiligen Zahlungsdienst verarbeitet; wir erhalten keine vollständigen Zahlungsdetails (z. B. keine vollständigen Kartennummern).


Social Media-Präsenzen

Wir unterhalten Profile (z. B. Instagram, Facebook, YouTube). Bei Besuch dieser Seiten gelten die Datenschutzbestimmungen der jeweiligen Anbieter; dort findet u. a. eine Verarbeitung zu Marktforschungs-/Werbezwecken statt.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

  • Opt-Out-Möglichkeiten findest du in den jeweiligen Netzwerken (z. B. Anzeigeneinstellungen).


Onlinemarketing / Werbung

Wir verzichten derzeit auf Pixel-Tracking (z. B. Meta Pixel). Sollten zukünftige Marketing-Tools eingesetzt werden, holen wir vorab deine Einwilligung ein und ergänzen diese Erklärung.


Management, Organisation & Auftragsverarbeitung

Dienstleister (Hosting, Newsletter, Zahlungsdienste, ggf. Wartung/IT) verarbeiten Daten in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen (Art. 28 DSGVO).


Rechte der betroffenen Personen

Du hast das Recht auf:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)

  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)

  • Löschung/„Vergessenwerden“ (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft

  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. bei der LDI NRW

Kontakt: s.weiss@stillen-koeln.de


Internationale Datentransfers

Bei Einsatz von Anbietern mit Sitz in Drittländern (z. B. Google/USA) stellen wir geeignete Garantien sicher (z. B. EU-Standardvertragsklauseln). Eine Übermittlung erfolgt nur bei Einwilligung oder wenn erforderlich.


Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich unser Angebot oder Rechtslagen ändern. Die aktuelle Fassung findest du stets auf unserer Website.


Medizinischer Hinweis / Haftung

Unsere Inhalte dienen der Information und Beratung, ersetzen jedoch keine ärztliche Diagnose/Behandlung. Wende dich bei gesundheitlichen Fragen an qualifizierte Fachpersonen.


Fragen zum Datenschutz?
Schreib uns an s.weiss@stillen-koeln.de – wir helfen dir gerne weiter.