← Zurück zur Startseite

Datenschutzerklärung

Datenschutzerklärung — Letzte Aktualisierung: Februar 2026

1. Verantwortlicher / Datenschutzverantwortlicher

Robert Rozek, MSc, MA
Praxis für Psychotherapie nach Heilpraktikergesetz
Augsburgerstraße 6
80337 München, Deutschland
E-Mail: rozek.therapy@pm.me

2. Überblick

Diese Datenschutzerklärung erklärt, wie personenbezogene Daten bei einem Besuch dieser Website erfasst und verarbeitet werden. Es findet kein Tracking ohne Ihre ausdrückliche Zustimmung über das Cookie-Banner statt.

3. Hosting

Diese Website wird auf Vercel Inc. gehostet (340 S Lemon Ave #4133, Walnut, CA 91789, USA). Vercel kann Ihre IP-Adresse und technische Metadaten verarbeiten, um die Website bereitzustellen. Die Datenschutzerklärung von Vercel gilt für die Hosting-bezogene Datenverarbeitung.

4. Cookies und Analyse

Wenn Sie über das Cookie-Banner zustimmen, werden die folgenden Dienste aktiviert:

4a. Google Analytics 4 (GA4)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. GA4 erfasst anonymisierte Nutzungsdaten, einschließlich besuchter Seiten, Sitzungsdauer, ungefährer geografischer Standort (aus anonymisierter IP), Gerätetyp und Verkehrsquelle. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Zustimmung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Zustimmung jederzeit durch Löschen Ihrer Cookies widerrufen.

4b. Microsoft Clarity

Anbieter: Microsoft Corporation. Clarity erfasst anonymisierte Interaktionsdaten, einschließlich Klick-Heatmaps, Scroll-Tiefe und Sitzungsaufzeichnungen. Es werden keine persönlich identifizierbaren Informationen erfasst. Die Verarbeitung erfolgt auf Grundlage Ihrer Zustimmung (Art. 6 Abs. 1 lit. a DSGVO).

4c. Google Ads

Wenn Google Ads-Conversion-Tracking aktiv ist (nur mit Ihrer Zustimmung), kann Google Cookies setzen, um die Effektivität von Werbekampagnen zu messen. Es werden keine Daten zur psychischen Gesundheit mit Google geteilt.

4d. Schriftarten

Diese Website verwendet selbst gehostete Web-Schriftarten. Schriftdateien werden direkt von unserem eigenen Server bereitgestellt – es erfolgt keine Verbindung zu externen Schriftdiensten (wie Google Fonts). Keine personenbezogenen Daten werden im Zusammenhang mit dem Laden von Schriftarten an Dritte übermittelt.

5. Terminbuchung (Cal.com)

Diese Website bindet Cal.com (Cal.com Inc.) zur Terminplanung ein. Wenn Sie das Buchungs-Widget verwenden, verarbeitet Cal.com Ihren Namen, Ihre E-Mail-Adresse und den ausgewählten Zeitslot, um den Termin zu bestätigen. Die Verarbeitung erfolgt auf Grundlage Ihrer Zustimmung und vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. a und b DSGVO). Die Datenschutzerklärung von Cal.com gilt für die in das Buchungsformular eingegebenen Daten.

6. Zahlungsabwicklung (Stripe & PayPal)

Die Vorabzahlung für Sitzungen wird von einem der folgenden Zahlungsdienstleister abgewickelt, je nach Ihrer Wahl an der Kasse:

Stripe: Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, USA). Stripe verarbeitet Ihre Zahlungsdetails (Kartennummer, Rechnungsadresse). Stripe ist unter dem EU-US Data Privacy Framework zertifiziert.

PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, L-2449 Luxemburg). PayPal verarbeitet Ihre Zahlungsdetails gemäß seiner eigenen Datenschutzerklärung und Nutzungsbedingungen.

Keine Zahlungsdaten von einem dieser Anbieter werden auf dieser Website gespeichert. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

7. Videositzungen (Cal Video)

Videositzungen werden über Cal Video durchgeführt, eine Funktion von Cal.com Inc. (San Francisco, CA, USA). Verbindungen sind verschlüsselt. Sitzungen werden nicht aufgezeichnet. Die Datenschutzerklärung von Cal.com gilt für die während der Videoverbindung verarbeiteten Daten. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8. Elektronische Signatur (OpenAPI S.p.A.)

Wenn die E-Signatur-Funktion aktiviert ist, können Aufnahmendokumente zur digitalen Unterzeichnung über OpenAPI S.p.A. (Rom, Italien) versendet werden. OpenAPI verarbeitet Ihren Namen, Ihre E-Mail-Adresse und Telefonnummer (zur OTP-Verifizierung), um den Unterzeichnungsprozess zu ermöglichen. Unterzeichnete Dokumente werden 3 Monate lang gespeichert; das Audit-Trail wird 10 Jahre lang aufbewahrt. Daten werden auf Google Cloud-Infrastruktur in der Europäischen Union gehostet. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). OpenAPI ist nach ISO/IEC 27001, ISO 9001 und ISO/IEC 25012 zertifiziert. Eine Datenverarbeitungsvereinbarung (Art. 28 DSGVO) ist in Kraft.

9. Externe Links

Diese Website enthält Links zu Plattformen von Drittanbietern (Google Scholar). Wenn Sie diesen Links folgen, gilt die Datenschutzerklärung der jeweiligen Plattform. Es werden keine personenbezogenen Daten von dieser Website übermittelt, wenn Sie auf einen externen Link klicken.

9a. Datenübermittlung in Drittländer

Einige Dienstleister haben ihren Sitz in den USA: Vercel Inc. (Hosting), Stripe Inc. (Zahlungen), Google LLC (Analyse, Schriftarten) und Microsoft Corporation (Clarity). Diese Anbieter sind am EU-US Data Privacy Framework beteiligt und/oder verwenden Standard Contractual Clauses (SCCs), die von der Europäischen Kommission als Rechtsgrundlage für transatlantische Datenübermittlungen genehmigt wurden (Art. 46 Abs. 2 lit. c DSGVO). Datenverarbeitungsvereinbarungen (Art. 28 DSGVO) liegen für alle Verarbeiter vor.

10. Kontakt

Wenn Sie mich per E-Mail kontaktieren, werden Ihre Daten (Name, E-Mail-Adresse, Nachrichteninhalt) ausschließlich verarbeitet, um auf Ihre Anfrage zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

11. Ihre Rechte

Unter der DSGVO haben Sie folgende Rechte:

12. Datenspeicherung

Analysedaten werden gemäß den Standardaufbewahrungsfristen jedes Dienstes gespeichert (GA4: 14 Monate, Clarity: 30 Tage für Sitzungsaufzeichnungen). Keine persönlichen Gesundheits- oder Sitzungsdaten aus therapeutischen Konsultationen werden auf dieser Website gespeichert.

13. SSL/TLS-Verschlüsselung

Diese Website verwendet SSL/TLS-Verschlüsselung (HTTPS) für alle Daten, die zwischen Ihrem Browser und dem Server übertragen werden.

14. Änderungen

Diese Datenschutzerklärung kann regelmäßig aktualisiert werden. Die aktuelle Version ist immer unter dieser URL verfügbar.