Datenschutzerklärung
DALYAN SEYHAN – Datenschutz & Datensicherheit
Gültig ab: 19. Januar 2026
Anbieter: Dalyan Seyhan (DALYAN SEYHAN), Ignatius-Merani-Str. 2, 86899 Landsberg am Lech, Deutschland
1. Verantwortlicher für die Datenverarbeitung (Datenschutzverantwortlicher)
Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist:
DALYAN SEYHAN
Dalyan Seyhan
Ignatius-Merani-Str. 2
86899 Landsberg am Lech
Deutschland
E-Mail: info@coachdalyan.de
Telefon: +49 155 63142657
Falls Sie Fragen zum Datenschutz haben oder Ihre Betroffenenrechte geltend machen möchten, können Sie sich jederzeit an die oben genannte Adresse/E-Mail wenden.
2. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten durch DALYAN SEYHAN erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) und anderen anwendbaren Datenschutzgesetzen in Deutschland.
Rechtsgrundlagen im Einzelnen:
- Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrages bzw. zur Durchführung vorvertraglicher Maßnahmen (Terminbuchungen, Coaching-Durchführung, Rechnungsstellung)
- Art. 6 Abs. 1 lit. a DSGVO: Freiwillige Einwilligung (sofern und wenn explizit eingeholt, z.B. bei Newsletter, Aufzeichnungen)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen von DALYAN SEYHAN (z.B. Missbrauchsbekämpfung, Geschäftsverwaltung), soweit diese nicht durch Ihre Interessen überlagert werden
- Art. 9 DSGVO: Verarbeitung von besonderen Kategorien personenbezogener Daten (sensible Daten wie Gesundheitsinformationen) nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder soweit erforderlich zur Wahrnehmung von Aufgaben im Bereich des Coachings
3. Erhebung und Verarbeitung personenbezogener Daten
3.1 Welche Daten werden erhoben?
DALYAN SEYHAN erhebt und verarbeitet je nach Kontext folgende Kategorien personenbezogener Daten:
A. Kontakt- und Identifikationsdaten (erforderlich)
- Vorname, Nachname
- E-Mail-Adresse
- Telefonnummer
-Social Media Nutzer-IDs / Handles / Namen (TikTok, Instagram, Snapchat Meta (Facebook), X (Twitter), LinkedIn)
- Messenger-Kennungen (Telegram, WhatsApp (Business), iMessage)
- Postanschrift (soweit erforderlich/angegeben)
- ggf. Steuernummer oder Unternehmenskennung (bei B2B)
B. Vertragliche/buchungsbezogene Daten (erforderlich)
- Buchungsnummer/Bestätigungsnummer
- Datum und Uhrzeit des gebuchten Termins
- Art der gebuchten Dienstleistung (z.B. 1:1 Coaching, Workshop, Webinar)
- Zahlungsinformationen (z.B. PayPal-Nutzung, IBAN bei Banküberweisung – Details siehe § 3.3)
- Rechnungs- und Lieferdaten
- Kommunikation bezüglich der Buchung (z.B. Stornierungen, Umbuchungen)
- Geschäftsrelevante Daten zur Kundenverwaltung
C. Coaching-Inhalte und Gesundheitsdaten (Besondere Kategorie)
Im Rahmen des Coachings teilt der Klient DALYAN SEYHAN Informationen über seine persönliche Situation,
Lebenssituationen, emotionale Zustände, Krisen, Trauer, Entscheidungsfindungen und ähnliche Inhalte mit.
WICHTIG: Diese Inhalte sind im Sinne des Art. 9 DSGVO regelmäßig als besondere Kategorien personenbezogener Daten (sensible Daten) einzustufen,
da sie Informationen zur physischen und psychischen Gesundheit enthalten.
Die Verarbeitung dieser Inhalte erfolgt auf Grundlage:
- Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie durch die Buchung und Teilnahme am Coaching erteilen
- Berechtigte Interessen des Coaches: Dokumentation zur Qualitätssicherung, Vertragserfüllung, Verschwiegenheitspflicht (Art. 9 Abs. 2 lit. f DSGVO, sofern zutreffend)
- Die Verarbeitung ist notwendig zur Erbringung der Coaching-Dienstleistung
D. Technische Daten (automatisch erfasst)
- IP-Adresse
- Datum und Uhrzeit des Zugriffs auf die Website/Plattformen
- Browser-Typ und Betriebssystem
- Referrer-URL
- Zugriffe auf Seiten innerhalb Coachdalyan.de
- Cookies und ähnliche Tracking-Technologien (siehe § 4 – Cookies)
E. Kommunikationsdaten
- Inhalte von E-Mails, SMS, WhatsApp-Nachrichten zwischen Klient und DALYAN SEYHAN
- Anfragen, Feedback, Beschwerde-Tickets
- ggf. Notizen und Gesprächsaufzeichnungen (nur mit ausdrücklicher Zustimmung)
3.2 Woher kommen die Daten?
Die Daten werden von folgenden Quellen erhoben:
1. Von Ihnen direkt:
- Während der Buchung (Formular auf Website, Setmore, Google Kalender-Terminbuchung)
- Während des Coachings (mündlich, schriftlich per E-Mail/WhatsApp)
- Durch freiwillige Angaben (Feedback, Newsletter-Anmeldung)
2. Automatisch durch Systeme:
- Website-Analysen (siehe § 4)
- Buchungsplattformen (Setmore, Google Kalender)
- Zahlungsdienstleister (PayPal, Stripe, Bankingdaten)
3. Von Dienstleistern/Dritten (mit entsprechenden Verträgen):
- Setmore.com (Buchungsdaten)
- Google Ireland Limited (Google Workspace, Google Drive, Google Meet, Gmail)
- Zahlungsanbieter (PayPal, ggf. Stripe, Kreditkartenprozessoren)
3.3 Zahlungs- und Rechnungsdaten
Bei Zahlungsvorgängen werden folgende Daten verarbeitet:
PayPal:
- PayPal-Kontoinhaber
- Transaktions-ID
- Zahlungsbetrag
- Datum der Zahlung
- E-Mail-Adresse (PayPal-Account)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). PayPal unterliegt eigenen Datenschutzbedingungen; Details finden Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Banküberweisung (SEPA):
- Kontoinhaber (Name)
- IBAN
- Verwendungszweck (Buchungsnummer/Name)
- Zahlungsbetrag
- Datum der Zahlung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Bankdaten werden nicht von DALYAN SEYHAN selbst erhoben, sondern von Ihrer Bank und dem Empfänger-Kreditinstitut (DALYAN SEYHAN´s Bank) verarbeitet; diese unterliegen ihren eigenen Datenschutzverpflichtungen.
Rechnungsstellung:
Nach Vertragsabschluss werden Rechnungsdaten erstellt (Datum, Leistungsbeschreibung, Betrag, Steuernummer/Kleinunternehmer-Klausel) und gespeichert. Diese sind erforderlich für Buchhaltung, Steuerkompliance und Geschäftsverwaltung.
Sicherheit: Alle finanziellen Daten werden verschlüsselt verarbeitet und nur für die Zeit gespeichert, die gesetzlich erforderlich ist (typisch: 10 Jahre für Rechnungen nach deutschem Recht).
4. Cookies und Tracking-Technologien
4.1 Website-Cookies (Coachdalyan.de)
Die Website von DALYAN SEYHAN nutzt möglicherweise Cookies (kleine Textdateien, die in Ihrem Browser gespeichert werden).
Diese dienen dazu, die Website-Funktionalität zu verbessern und Nutzungsstatistiken zu erheben.
Arten von Cookies:
1. Erforderliche Cookies (Art. 6 Abs. 1 lit. f DSGVO)
- Session-Cookies zur Aufrechterhaltung der Sitzung
- Sicherheits-Cookies (CSRF-Schutz)
- Diese sind notwendig und unterliegen Ihrer Zustimmung
2. Analytische Cookies (Art. 6 Abs. 1 lit. a DSGVO)
- Werden verwendet, um Nutzungsstatistiken zu erfassen (z.B. Google Analytics)
- Erfordern Ihre vorherige Einwilligung über ein Cookie-Consent-Banner
- Details siehe § 4.2
3. Marketing-Cookies (Art. 6 Abs. 1 lit. a DSGVO)
- Derzeit nicht standardmäßig eingesetzt
- Falls aktiviert: Erfordern vorherige Einwilligung
4.2 Google Analytics (sofern aktiviert)
DALYAN SEYHAN setzt möglicherweise Google Analytics 4 (oder ähnliche Analyse-Tools) auf der Website ein, um Nutzungsverhalten zu analysieren.
Verarbeitete Daten:
- Seitenzugriffe, Verweildauer
- Browser-Typ, Betriebssystem
- Geografischer Standort (Land/Region)
- Traffic-Quellen
- ggf. anonymisierte Nutzer-IDs
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)
Google Ireland Limited (Datenverarbeiter):
DALYAN SEYHAN hat mit Google einen Auftragsverarbeitungsvertrag (AV-Vertrag) abgeschlossen (Art. 28 DSGVO).
Google verpflichtet sich, Daten nur im Auftrag von DALYAN SEYHAN zu verarbeiten und nicht an Dritte zu verkaufen.
IP-Anonymisierung:
Google Analytics wird – soweit möglich – mit IP-Anonymisierung konfiguriert, um Datenschutzrisiken zu reduzieren.
Weitere Infos:
- Google Datenschutz: https://support.google.com/analytics/answer/6004245?hl=de
- Google Analytics Bedingungen: https://policies.google.com/privacy
5. Integrierte Cloud-Plattformen (Google Workspace Business & Squarespace)
DALYAN SEYHAN nutzt Google Workspace Business zur Verwaltung von Daten, Dokumentation und Kommunikation.
Das Folgende beschreibt, wie diese Dienste datenschutzkonform eingesetzt werden.
5.1 Dienstleistungen innerhalb von Google Workspace
Folgende Google Workspace-Produkte werden eingesetzt:
- Google Calendar (Appointment Scheduling): Terminplanung und Buchungsverwaltung
- Google Meet: Durchführung von Online-Coaching-Sitzungen und Webinaren
- Google Drive: Speicherung von Klientendaten, Coaching-Notizen, Dokumenten, Aufzeichnungen
- Gmail: E-Mail-Kommunikation mit Klienten
- Google Docs/Sheets: Dokumentation, Verwaltung von Klientenlisten und Übersichten
- Google Contacts: Klientenkontaktdaten
Digitaler Klienten-Tracker:
Zur effizienten Geschäftsführung und Gewährleistung einer optimalen Begleitung führen wir eine interne Übersicht in Google Sheets.
Diese enthält Kontaktdaten (inkl. Social-Media-Handles und Telefonnummern) sowie geschäftliche und organisatorische Informationen (z. B. Firma, Beruf, Status, Priorität, (geplante) Dauer der Zusammenarbeit, Datum des letzten Kontakts sowie geplante nächste Schritte (Meilensteine)).
Rechtsgrundlage: Die Verarbeitung der organisatorischen und betriebswirtschaftlichen Daten erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten Betriebsführung und Kundenpflege (Art. 6 Abs. 1 lit. f DSGVO).
Verarbeitung sensibler Daten: Sofern im Feld „Dienstleistungsthema“ oder in kurzen Vermerken Rückschlüsse auf die Gesundheit, Trauersituation oder emotionale Verfassung möglich sind (sensible Daten nach Art. 9 DSGVO), erfolgt diese Speicherung ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Diese Einwilligung erteilen Sie freiwillig im Rahmen der Buchung, des Erstgesprächs oder durch das aktive Mitteilen dieser Informationen.
Zweck: Dies dient der individuellen Vorbereitung der Sitzungen, der Qualitätssicherung sowie der betriebswirtschaftlichen Planung.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Coaching-Dokumentation)
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen – Qualitätssicherung, Geschäftsverwaltung)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung des Klienten zur Speicherung von Gesundheitsdaten durch Teilnahme am Coaching)
Verschlüsselung und Sicherheit:
- Google Drive speichert Daten mit SSL/TLS-Verschlüsselung (Übertragung)
- Ruhende Daten werden von Google mit AES-256-Verschlüsselung geschützt
- Der Zugriff ist auf DALYAN SEYHANund ggf. autorisierte Personen beschränkt
- Zwei-Faktor-Authentifizierung (2FA) wird für Google-Konten verwendet
5.3 Auftragsverarbeitungsvertrag (AV-Vertrag) mit Google
DALYAN SEYHAN hat mit Google Ireland Limited einen Auftragsverarbeitungsvertrag (Data Processing Amendment – DPA) abgeschlossen gemäß Art. 28 DSGVO.
Vereinbarung:
- Google verarbeitet Daten nur im Auftrag von DALYAN SEYHAN
- Google verpflichtet sich, keine weiteren Zwecke mit den Daten zu verfolgen
- Google garantiert angemessene technische und organisatorische Sicherheitsmaßnahmen
- Daten werden nicht an Dritte weitergegeben (ausgenommen gesetzliche Verpflichtungen)
Standard Contractual Clauses (SCC):
Google nutzt Standardvertragsklauseln (SCC) gemäß EU-Kommissionsentscheidung, um ein angemessenes Datenschutzniveau auch bei Speicherung in den USA zu gewährleisten.
Compliance-Bestätigung:
DALYAN SEYHAN hat die Compliance-Bestätigung und den Zusatz zur Datenverarbeitung in der Google Admin-Konsole unter „Rechtliches und Compliance“ unterzeichnet (aktiviert).
5.4 Google Meet (Online-Coaching)
Nutzung:
Google Meet wird zur Durchführung von Online-Coaching-Sitzungen und Webinaren verwendet.
Datenverarbeitung während Meet-Sessions:
- Teilnehmerdaten (Name, E-Mail, IP-Adresse)
- Inhalt von Video- und Audioübertragungen (live, ggf. aufgezeichnet mit Zustimmung)
- Interaktionsdaten (Chat, Reaction-Emojis)
- Metadaten (Dauer, Datum, Uhrzeit der Sitzung)
Aufzeichnungen:
- Aufzeichnungen erfolgen nur mit ausdrücklicher Zustimmung des Klienten
- Aufzeichnete Dateien werden in Google Drive gespeichert
- Mit Aufzeichnungen gelten die Speicherungs- und Löschungsbestimmungen gemäß § 11
- Der Klient wird vor der Aufzeichnung deutlich informiert
Rechtliche Basis:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Coaching-Durchführung)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Aufzeichnung, sofern relevant)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung zur Verarbeitung sensibler Daten)
5.5 Google Calendar (Terminbuchung)
Nutzung:
Google Calendar wird zur Verwaltung von Coaching-Terminen und zur Ermöglichung von Buchungen durch Klienten (Google Appointment Scheduling) verwendet.
Daten:
- Terminanfragen (Datum, Uhrzeit, Art der Leistung)
- Klientendaten aus Buchungsformular (Name, E-Mail, Telefon)
- ggf. Zahlungsinformationen (sofern integriert)
- Bestätigungen, Stornierungen, Umbuchungen
Rechtliche Basis:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Terminverwaltung)
5.6 Squarespace Plattform & Web-Services
Wir nutzen für das Hosting unserer Website, die Bereitstellung von Online-Formularen sowie für unser E-Mail-Marketing die Dienste von Squarespace (Squarespace Ireland Ltd., Le Center, 1-2 Sir John Rogerson’s Quay, Dublin 2, Irland).
- Hosting & Betrieb: Squarespace verarbeitet bei jedem Seitenaufruf technische Logdaten (u. a. IP-Adressen, Browsertyp, Referrer-URL), um die Sicherheit, Stabilität und Funktionalität der Website zu gewährleisten. Dies erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren Internetauftritt (Art. 6 Abs. 1 lit. f DSGVO).
- Newsletter & Digitale Inhalte (Freebies): Die Anmeldung für unsere kostenfreien Inhalte – wie die 5-Tage-Impuls-Serie, Workbooks, Worksheets, PDF-Leitfäden oder sonstige digitale Begleitmaterialien – erfolgt im Rahmen eines sogenannten „Newsletter-Abonnement-Vertrags“. Mit der Registrierung erklären Sie sich damit einverstanden, neben dem gewählten digitalen Gut auch regelmäßige Inspirationen und Angebote von DALYAN SEYHAN per E-Mail zu erhalten. Die Verarbeitung dieser Daten erfolgt zur Erfüllung dieses Vertrages über digitale Produkte (Art. 6 Abs. 1 lit. b DSGVO). Sie können diesen Bezug jederzeit durch den Abmelde-Link in jeder E-Mail widerrufen.
- Auftragsverarbeitung & Drittlandtransfer: Wir haben mit Squarespace einen Auftragsverarbeitungsvertrag (DPA) geschlossen. Soweit Daten auf Servern in den USA verarbeitet werden, erfolgt dies auf Grundlage der Standardvertragsklauseln der EU-Kommission sowie im Rahmen des EU-U.S. Data Privacy Frameworks, welches ein angemessenes Datenschutzniveau garantiert.
5.7 Apple Dienstprogramme (FaceTime, iMessage, iCloud)
Zur internen Organisation sowie zur direkten, verschlüsselten Kommunikation mit Klienten nutzen wir Dienste der Apple Distribution International Ltd. (Hollyhill Industrial Estate, Cork, Irland).
Ende-zu-Ende-Verschlüsselung: Kommunikation via FaceTime und iMessage ist technisch durch eine Ende-zu-Ende-Verschlüsselung geschützt, sodass Inhalte für Dritte (einschließlich Apple) nicht einsehbar sind. Die Nutzung erfolgt zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Metadaten-Verarbeitung: Wir weisen darauf hin, dass Apple bei der Nutzung dieser Dienste technisch notwendige Metadaten (z. B. IP-Adressen, Zeitstempel, Teilnehmer-IDs) verarbeitet. Soweit diese Daten in die USA übertragen werden, nutzt Apple hierfür Standardvertragsklauseln und ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
iCloud-Synchronisation: Soweit Dokumente oder Kontaktdaten in der iCloud gespeichert werden, erfolgt dies unter Einhaltung strenger technischer Sicherheitsmaßnahmen (Verschlüsselung ruhender Daten) zur effizienten Geschäftsverwaltung auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
6. Setmore.com Integration (Buchungsplattform – sofern noch aktiv)
Alternative/Zusatz: Neben Google Kalender-Terminbuchung wird ggf. auch Setmore.com zur Terminverwaltung genutzt.
6.1 Datenverarbeitung durch Setmore
Verarbeitete Daten:
- Klientenname, E-Mail, Telefon
- Terminanfrage (Datum, Uhrzeit, Servicetyp)
- Zahlungsinformationen (sofern aktiviert)
- Kommunikation mit Klient (Bestätigung, Erinnerungen)
Auftragsverarbeiter:
Setmore.com ist ein Datenverarbeiter im Sinne des Art. 28 DSGVO.
6.2 Auftragsverarbeitungsvertrag mit Setmore
DALYAN SEYHAN hat mit Setmore einen Datenverarbeitungsvertrag (Data Processing Agreement – DPA) abgeschlossen.
Vereinbarungen:
- Setmore verarbeitet Daten nur im Auftrag von DALYAN SEYHAN
- Daten werden nicht zu anderen Zwecken verwendet oder weitergegeben
- Sicherheitsstandards entsprechen Branchenpraktiken
Datenschutzerklärung Setmore:
https://www.setmore.com/privacy
Weitere Infos:
Für detaillierte Informationen zur Datenverarbeitung durch Setmore siehe Setmore Privacy Policy.
***
7. Zahlungsdienstleister
7.1 PayPal
Datenfluss:
Wenn Sie PayPal zur Zahlung wählen, werden die folgenden Daten an PayPal übermittelt:
- Zahlungsbetrag
- E-Mail-Adresse
- Name (für Rechnungsstellung)
- ggf. Rechnungsadresse
Verantwortlicher: PayPal (Europe) S.à r.l. & Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg
Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
DALYAN SEYHAN hat keinen direkten Zugriff auf PayPal-Kontonummern oder PIN-Codes (diese verbleiben bei PayPal).
7.2 Banküberweisung (SEPA)
Bei Banküberweisung werden die Bankdaten durch die Überweisungsplattform (Ihre Bank und DALYAN SEYHANs Bank) verarbeitet; DALYAN SEYHAN erhält nur die Bestätigung der eingegangenen Zahlung.
7.3 Stripe (sofern aktiviert)
Falls Google Kalender-Terminbuchung mit Stripe-Integration verwendet wird:
Datenfluss:
- Zahlungsdaten (Kartennummer, Ablaufdatum – NICHT an DALYAN SEYHAN) gehen direkt an Stripe
- DALYAN SEYHAN erhält nur die Zahlungsbestätigung
Verantwortlicher: Stripe, Inc. (USA) / Stripe Payments Europe Limited (EU)
Datenschutz: https://stripe.com/en-de/privacy
AV-Vertrag: Stripe unterliegt EU-Standardvertragsklauseln
7.4 Squarespace Payments Wir nutzen das integrierte Zahlungssystem Squarespace Payments der Squarespace Ireland Ltd. (Le Center, 1-2 Sir John Rogerson’s Quay, Dublin 2, Irland) zur Abwicklung von Buchungen und Verkäufen direkt über unsere Website.
- Datenfluss: Bei Nutzung dieses Dienstes werden der Zahlungsbetrag, Name, E-Mail-Adresse, Rechnungsadresse sowie die gewählte Zahlungsart (z. B. Kreditkartendaten, Apple Pay) an Squarespace übermittelt.
- Sicherheit: DALYAN SEYHAN hat zu keinem Zeitpunkt Zugriff auf vollständige Kreditkartennummern oder Sicherheitscodes (CVC); diese Daten werden verschlüsselt direkt an Squarespace übertragen.
- Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung des Vertrages oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO.
- Drittlandtransfer: Soweit Daten in die USA übertragen werden, erfolgt dies auf Grundlage von Standardvertragsklauseln sowie im Rahmen des EU-U.S. Data Privacy Frameworks.
- Datenschutz: Weitere Informationen findest du in der Datenschutzerklärung von Squarespace unter: https://de.squarespace.com/datenschutz
8. Verschwiegenheit und Schutz von Coaching-Inhalten
8.1 Besondere Vertraulichkeitsrichtlinie für Coaching-Daten
DALYAN SEYHAN behandelt alle während des Coachings mitgeteilten Informationen mit höchster Vertraulichkeit – vergleichbar mit ärztlicher oder therapeutischer Geheimhaltung, obwohl dies nicht gesetzlich vorgeschrieben ist.
Richtlinie:
- Keine Weitergabe an Dritte: Coaching-Inhalte werden nicht an Dritte weitergegeben, es sei denn, der Klient gibt ausdrückliche Zustimmung
- Ausnahmen: Soweit gesetzlich erforderlich (z.B. Verdacht auf Kindesmissbrauch) oder bei akuter Eigen-/Fremdgefährdung
- Google Drive Zugriff: Nur DALYAN SEYHAN (und ggf. autorisierte Supervisoren, mit vorheriger Absprache) haben Zugriff auf Klientendaten in Google Drive
- Keine Verkauf an Dritte: Daten werden nicht verkauft oder zu Marketingzwecken weitergegeben
8.2 Supervision und Kollegenaustausch
DALYAN SEYHAN behält sich vor, Coaching-Inhalte (ohne Namensnennung/Anonymisierung) in Supervision mit Kollegen oder Mentoren zu besprechen, um die Coaching-Qualität zu sichern.
Voraussetzungen:
- Anonymisierung (Entfernung von identifizierenden Daten)
- Der Klient kann dieser Praxis schriftlich widersprechen
- Der Supervisor unterliegt ebenfalls Vertraulichkeitspflichten
9. Empfänger von personenbezogenen Daten (Dritte/Auftragsverarbeiter)
9.1 Auftragsverarbeiter (Dienstleister mit AV-Verträgen)
Die folgenden Dienstleister verarbeiten personenbezogene Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Anweisung von DALYAN SEYHAN:
Dienstleister: Google Ireland Limited (Google Workspace, Drive, Meet, Calendar, Gmail)
Zweck: Terminbuchung, Online-Coaching, Klientendaten-Speicherung, E-Mail-Kommunikation
Rechtliche Basis: Art. 28 DSGVO + SCC
AV-Vertrag: Ja (unterzeichnet)
Dienstleister: Setmore.com
Zweck: Terminbuchungsverwaltung
Rechtliche Basis: Art. 28 DSGVO
AV-Vertrag: Ja (gemäß Setmore DPA)
Dienstleister: PayPal (Europe) S.à r.l. & Cie
Zweck: Zahlungsabwicklung
Rechtliche Basis: Art. 28 DSGVO (soweit zutreffend)
AV-Vertrag: Ja (PayPal's Privacy Policy)
Dienstleister: Stripe, Inc. / Stripe Payments Europe
Zweck: Zahlungsabwicklung (sofern aktiviert)
Rechtliche Basis: Art. 28 DSGVO + SCC
AV-Vertrag: Ja (Stripe's Privacy Policy)
Meta Platforms Ireland Ltd.: Für Kommunikation via WhatsApp Business und Instagram (AV-Vertrag/SCC vorhanden).
- Telegram Messenger Inc.: Für Kommunikation und (geplante) Newsletter-Kanäle. Hinweis: Telegram bietet Ende-zu-Ende-Verschlüsselung nur in 'Geheimen Chats'.
Normale Kanäle und Chats werden auf Telegram-Servern verarbeitet.
- TikTok (TikTok Technology Limited, Irland): Bei Interaktion über die Plattform.
Dienstleister: Kreditinstitute (Ihre Bank, DALYAN SEYHANs Bank)
Zweck: SEPA-Überweisung
Rechtliche Basis: Art. 6 Abs. 1 lit. b DSGVO
AV-Vertrag: Ja (Bankgeheimnis, eigene Datenschutzbindung)
9.2 Weitergabe an Dritte (Begünstigte)
Personenbezogene Daten werden nicht an Dritte weitergegeben, es sei denn:
1. Mit Ihrer ausdrücklichen Einwilligung (z.B. Empfehlung an einen anderen Dienstleister auf Ihre Bitte)
2. Gesetzlich erforderlich (z.B. Behördenanfragen, Strafverfolgung, Verdacht auf Kindeswohlgefährdung)
3. Geschäftsübergang/M&A: Im Falle einer Fusion, Übernahme oder Betriebsteilabspaltung könnten Daten an den Erwerber übergehen; Sie würden darüber informiert
4. Dritter-Kontakte auf Ihre Bitte (z.B. wenn Sie DALYAN SEYHAN autorisieren, einen Termin mit einem Familienmitglied zu vereinbaren)
10. Datenübermittlung in Drittländer (USA-Datentransfer)
10.1 Google Workspace Servern (USA)
Tatsache: Google betreibt Datenzentren auf der ganzen Welt, einschließlich in den USA. Daten in Google Workspace (Drive, Calendar, Meet, Gmail) können auf Servern in den USA verarbeitet werden.
Rechtskonformität:
- DALYAN SEYHAN hat mit Google einen Data Processing Amendment (DPA) mit Standard Contractual Clauses (SCC) abgeschlossen
- Diese SCC wurden von der EU-Kommission als angemessen zur Sicherung der Datenschutzniveaus anerkannt
- Google verpflichtet sich, EU-DSGVO-Standards auch bei US-Speicherung zu wahren
Risiken:
- EU-Datenschützer haben auf potenzielle Risiken bei US-Zugriffen durch Behörden hingewiesen (CLOUD Act)
- Google verpflichtet sich, bei Behördenzugriffen transparente Prozesse zu folgen
Ihre Rechte: Sie können der Verarbeitung in den USA grundsätzlich widersprechen; allerdings ist dies für wesentliche Funktionen (z.B. Google Drive-Speicherung von Coaching-Dokumenten) nicht praktikabel. Alternative: lokale Speicherlösungen (auf Anfrage).
10.2 Stripe (USA-Verarbeiter, sofern aktiviert)
Falls Stripe für Zahlungen verwendet wird, werden Transaktionsdaten in den USA verarbeitet (ähnlich Google-Situation mit SCC-Schutz).
11. Speicherdauer und Löschung von Daten
11.1 Speicherdauern nach Datenkategorie
Datenkategorie: Kontaktdaten (Name, E-Mail, Telefon)
Speicherdauer: Bis Ende der Geschäftsbeziehung + 3 Jahre
Grund: Geschäftsverwaltung, Rechnungsprüfung
Datenkategorie: Booking/Termindata
Speicherdauer: Bis Abschluss der Leistung + 7 Jahre
Grund: Aufbewahrungspflicht für Geschäftsunterlagen (§ 257 HGB)
Datenkategorie: Rechnungen und Zahlungsdaten
Speicherdauer: 10 Jahre
Grund: Gesetzliche Aufbewahrungspflicht (§ 147 AO / § 257 HGB)
Datenkategorie: Coaching-Notizen/Dokumentation
Speicherdauer: Bis Beendigung der Geschäftsbeziehung + 3 Jahre
Grund: Qualitätssicherung, Rechtssicherheit, ggf. Anfragen
Datenkategorie: E-Mails
Speicherdauer: Bis Beendigung der Geschäftsbeziehung + 1 Jahr
Grund: Kommunikationsnachverfolgung
Datenkategorie: Google Drive Dateien
Speicherdauer: Nach Vereinbarung, mindestens bis Ende der Geschäftsbeziehung; ggf. länger bei gesetzlicher Anforderung
Grund: Coaching-Dokumentation
Datenkategorie: Website-Analytics (Google Analytics)
Speicherdauer: 26 Monate nach letztem Zugriff (Google Standard)
Grund: Analysedaten
Datenkategorie: Aufzeichnungen von Coaching-Sitzungen (mit Zustimmung)
Speicherdauer: Nach Abschluss des Coachings bis zu 3 Jahren, dann auf Anfrage löschbar
Grund: Dokumentation, ggf. Wiederholung
11.2 Löschungsrechte und Anträge
Sie haben das Recht, die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO – Recht auf Vergessen), ausgenommen:
- Daten, die aufbewahrungspflichtig sind (z.B. Rechnungen)
- Daten, die zur Erfüllung von Verträgen erforderlich sind (solange der Vertrag Bestand hat)
- Daten, die für Rechtsklagen relevant sein könnten
Antragsverfahren:
Senden Sie einen Löschantrag mit Ihrer Buchungsnummer oder Name an: info@coachdalyan.de
DALYAN SEYHAN wird den Antrag innerhalb von 30 Tagen prüfen und Sie informieren.
11.3 Automatische Löschung
Automatische Löschungen finden nicht statt; Daten werden manuell nach Ablauf der Aufbewahrungsfrist gelöscht, es sei denn, es besteht eine gesetzliche Aufbewahrungspflicht.
12. Ihre Rechte als betroffene Person (Art. 12-22 DSGVO)
Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
12.1 Auskunftsrecht (Art. 15 DSGVO)
Sie können von DALYAN SEYHAN Auskunft darüber verlangen, welche personenbezogenen Daten von Ihnen verarbeitet werden, zu welchem Zweck, an wen sie ggf. weitergegeben werden, und wie lange sie gespeichert sind.
Antragsverfahren: Schreiben Sie eine E-Mail an info@coachdalyan.de mit der Bitte um „Auskunft gemäß Art. 15 DSGVO“ und Ihrer Buchungsnummer.
Frist: DALYAN SEYHAN antwortet innerhalb von 30 Tagen (ggf. bis 90 Tage bei Komplexität).
12.2 Recht auf Berichtigung (Art. 16 DSGVO)
Falls Ihre Daten unrichtig oder unvollständig sind, können Sie deren Berichtigung verlangen.
Beispiel: Wenn Ihre E-Mail-Adresse falsch eingetragen wurde.
12.3 Recht auf Löschung (Art. 17 DSGVO – „Recht auf Vergessen“)
Sie können die Löschung Ihrer Daten verlangen, außer:
- Die Daten sind zur Vertragserfüllung erforderlich
- Gesetzliche Aufbewahrungspflichten bestehen
- Berechtigte Interessen von DALYAN SEYHAN überwiegen (z.B. Rechtsdurchsetzung)
12.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass DALYAN SEYHAN die Verarbeitung Ihrer Daten einschränkt (z.B. „speichern, aber nicht weitergeben“).
Grund: Wenn Sie z.B. die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprechen.
12.5 Recht auf Datenportabilität (Art. 20 DSGVO)
Sie können verlangen, dass DALYAN SEYHAN Ihre Daten in einem strukturierten, gängigen Format (z.B. CSV) zur Verfügung stellt, damit Sie diese zu einer anderen Stelle übertragen können.
12.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen (Art. 6 Abs. 1 lit. f DSGVO).
Beispiel: Falls DALYAN SEYHAN die Verschwiegenheit aufheben möchte für Supervision – Sie können widersprechen.
12.7 Rechte bezüglich automatisierter Entscheidungsfindung (Art. 22 DSGVO)
Sie haben das Recht, nicht einer rein automatisierten Entscheidung unterworfen zu sein (z.B. automatische Ablehnung von Buchungen). DALYAN SEYHAN nutzt keine vollautomatisierten Entscheidungssysteme, daher ist dieses Recht hier nicht unmittelbar relevant.
12.8 Beschwerde bei einer Datenschutzbehörde (Art. 77 DSGVO)
Falls Sie der Meinung sind, dass DALYAN SEYHAN gegen die DSGVO verstößt, können Sie sich an die zuständige Datenschutzbehörde (in Ihrem Bundesland) wenden.
Zuständige Behörde (Bayern, für Landsberg am Lech):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
Tel: +49 981 53 1300
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de
13. Datensicherheit und technische/organisatorische Maßnahmen
13.1 Sicherheitsmaßnahmen von DALYAN SEYHAN
DALYAN SEYHAN setzt folgende Maßnahmen um, um Ihre Daten zu schützen:
1. Verschlüsselung (Übertragung):
- HTTPS/SSL für Website (Chiffre: TLS 1.2+)
- Sichere Verbindungen bei E-Mail (TLS)
- Google Workspace nutzt SSL/TLS für alle Übertragungen
2. Verschlüsselung (Speicherung):
- Google Drive: AES-256-Verschlüsselung ruhender Daten
- Lokale Backups (sofern vorhanden): ggf. verschlüsselt
3. Zugangsschutz:
- Starke Passwörter für Google Workspace Konto
- Zwei-Faktor-Authentifizierung (2FA) aktiviert
- Zugriffskontrolle auf Coaching-Notizen (nur DALYAN SEYHAN + autorisierte Personen)
4. Regelmäßige Überprüfungen:
- Sicherheitsupdates für eingesetzte Systeme
- Datensicherungs-Tests (Backup-Verfahren)
5. Mitarbeiterschutz:
- Falls Mitarbeiter/Assistenten tätig sind: Verschwiegenheitsverpflichtung (Art. 28 Abs. 3 lit. b DSGVO)
- Datenschutz-Schulung
13.2 Sicherheitsmaßnahmen von Google
Google Workspace verfügt über umfangreiche Sicherheitsmaßnahmen:
- Multi-Layer-Sicherheit: Physische Datenzentrum-Sicherheit, Netzwerk-Sicherheit, Verschlüsselung
- Compliance-Zertifikationen: ISO 27001, SOC 2 Type II, FedRAMP
- DDoS-Schutz: Automatische Abwehr von Angriffsmustern
- Backup und Disaster Recovery: Automatische, verteilte Backups
Weitere Infos: https://cloud.google.com/security
13.3 Verschlüsselung von Calls: „Video- und Audio-Calls über FaceTime, WhatsApp und Google Meet unterliegen modernen Verschlüsselungsstandards
(SSL/TLS bzw. Ende-zu-Ende), um die Vertraulichkeit der Coaching-Inhalte zu wahren.
14. Datenschutzbeauftragte
DALYAN SEYHAN ist ein Einzelunternehmen; die Ernennung eines externen Datenschutzbeauftragten ist nicht erforderlich
(nur bei Unternehmen mit regelmäßiger systematischer Überwachung von Betroffenen oder bei bestimmten öffentlichen Stellen).
Datenschutz-Kontakt: Bei Fragen zum Datenschutz erreichen Sie DALYAN SEYHAN unter:
- E-Mail: info@coachdalyan.de
- Telefon: +49 155 63142657
15. Drittanbieter-Links und externe Websites
Die Website Coachdalyan.de kann Links zu externen Websites (z.B. Social Media, Partner-Websites) enthalten.
Haftung: DALYAN SEYHAN ist nicht verantwortlich für die Datenschutzbedingungen dieser Drittseiten. Wir empfehlen, die Datenschutzerklärungen dieser Websites zu lesen, bevor Sie Daten dort angeben.
16. Zweckbindung und Datenschutzkonformität bei Anpassungen
16.1 Zweckbindung & Marketing-Einwilligung
Grundsatz der Zweckbindung: Personenbezogene Daten werden primär für die Zwecke verarbeitet, für die sie erhoben wurden. Dies umfasst die Durchführung von Coachings, die Terminverwaltung sowie die Bereitstellung angeforderter Informationen.
Newsletter-Service & E-Mail-Marketing: Bei der Anmeldung zu unseren kostenfreien digitalen Inhalten (z. B. 5-Tage-Impuls-Serie, PDFs, Worksheets) schließen Sie einen Newsletter-Abonnement-Vertrag ab. Der Zweck der Datenerhebung ist hierbei ausdrücklich die Aufnahme in unseren E-Mail-Verteiler, um Ihnen das gewählte „Freebie“ sowie künftige Inspirationen, Updates und Angebote von DALYAN SEYHAN zuzusenden.
Transparenz: Die Nutzung deiner E-Mail-Adresse für Marketingzwecke ist somit kein „anderer Zweck“, sondern der vertraglich vereinbarte Hauptzweck dieser spezifischen Anmeldung.
Abgrenzung: Sensible Coaching-Inhalte oder Gesundheitsdaten aus 1:1-Sitzungen werden niemals ohne gesonderte, ausdrückliche Einwilligung für Marketingzwecke verwendet.
Universelle Gültigkeit: Die hier aufgeführten Bestimmungen gelten für alle aktuellen und künftigen kostenfreien digitalen Angebote von DALYAN SEYHAN.
16.2 Anpassungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann von DALYAN SEYHAN angepasst werden, wenn sich die Verarbeitung oder die eingesetzten Tools ändern.
Information: Änderungen werden auf dieser Seite veröffentlicht und ggf. per E-Mail mitgeteilt, falls sie wesentlich sind.
Gültig ab: 9. Januar 2026
17. Kontaktinformationen
Für Fragen zum Datenschutz, Anträge auf Auskunft, Berichtigung oder Löschung:
DALYAN SEYHAN
Dalyan Seyhan
Ignatius-Merani-Str. 2
86899 Landsberg am Lech
Deutschland
E-Mail: info@coachdalyan.de
Telefon: +49 155 63142657
Website: https://www.Coachdalyan.de
18. Schlussbestimmung
Diese Datenschutzerklärung soll Ihnen vollständige Transparenz über die Verarbeitung Ihrer personenbezogenen Daten bieten und ist ein Teil unseres Commitments zu Ihrem Datenschutz.
Falls Sie Fragen haben oder Bedenken bezüglich Ihrer Daten haben, zögern Sie nicht, uns zu kontaktieren.
19. Salvatorische Klausel
Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder teilweise unwirksam oder undurchführbar sein oder werden, so wird dadurch die Gültigkeit der übrigen Bestimmungen nicht berührt. Anstelle der unwirksamen oder undurchführbaren Bestimmung gilt diejenige rechtlich zulässige Regelung als vereinbart, die dem Zweck der unwirksamen oder undurchführbaren Bestimmung am nächsten kommt. Dies gilt entsprechend für den Fall, dass diese Erklärung eine unbeabsichtigte Lücke aufweist.
Gültig ab: 19. Januar 2026
Diese Datenschutzerklärung wurde unter Beachtung der DSGVO, des BDSG und geltender Datenschutzgesetze in Deutschland und der EU erstellt.