Seite auswählen

Datenschutzerklärung

Stand: 31. August 2026

1. Verantwortliche

Josefin Petkov Sophienstraße 17 07743 Jena E-Mail: kontakt@josefinpetkov.de Telefon: +49 160 95303903

Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie mich unter derselben Adresse. Eine Datenschutzbeauftragte muss ich nicht bestellen; die gesetzlichen Voraussetzungen dafür liegen nicht vor.

2. Grundsatz

Ich arbeite als Einzelunternehmerin und verarbeite so wenig personenbezogene Daten wie möglich. Wo ich auf externe Dienstleister angewiesen bin, bevorzuge ich Anbieter mit Sitz in der Europäischen Union oder der Schweiz. Wo das derzeit nicht möglich ist, benenne ich es in dieser Erklärung ausdrücklich — einschließlich der Punkte, an denen ich noch nach einer besseren Lösung suche.

3. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Eine Anfrage genügt formlos per E-Mail. Ich antworte innerhalb eines Monats.

Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für mich zuständig ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt.

4. Aufruf der Website, Hosting und Sicherheit

Beim Aufruf dieser Website werden automatisch Daten an den Server übertragen und in sogenannten Server-Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer).

Zweck: technischer Betrieb, Stabilität und Sicherheit der Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Speicherdauer: Logfiles werden nach spätestens 30 Tagen gelöscht oder anonymisiert.

Hosting: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten werden in Deutschland verarbeitet.

Sicherheits-Plugin: Zum Schutz vor automatisierten Angriffen setze ich das Plugin „BulletProof Security" ein. Es protokolliert sicherheitsrelevante Ereignisse, insbesondere fehlgeschlagene Anmeldeversuche, einschließlich der dabei verwendeten IP-Adresse. Diese Protokolle werden ausschließlich auf meinem eigenen Server bei IONOS gespeichert und nicht an Dritte übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Angriffen). Speicherdauer: spätestens 30 Tage.

5. Kontaktaufnahme

Wenn Sie mir per E-Mail oder telefonisch schreiben, verarbeite ich die von Ihnen mitgeteilten Daten (Name, Kontaktdaten, Inhalt Ihrer Nachricht), um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag zielt, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Speicherdauer: Anfragen, die zu keinem Vertrag führen, lösche ich spätestens 12 Monate nach Abschluss der Korrespondenz. Führt die Anfrage zu einer Zusammenarbeit, gelten die Fristen aus Abschnitt 12.

E-Mail-Anbieter: Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission. Proton verschlüsselt Postfächer und ist über die Nutzungsbedingungen zur Auftragsverarbeitung nach Art. 28 DSGVO verpflichtet.

6. Terminbuchung und Kalender

Für die Buchung von Terminen nutze ich meetergo, einen Anbieter mit Sitz und Hosting in Deutschland. Bei einer Buchung werden verarbeitet: Ihr Name, Ihre E-Mail-Adresse, optional Ihre Telefonnummer sowie Ihre Antworten auf die Fragen im Buchungsformular und der gewählte Termin.

Die Buchung wird durch ein doppeltes Bestätigungsverfahren abgeschlossen: Sie erhalten eine E-Mail mit einem Bestätigungslink; erst mit Ihrer Bestätigung kommt die Buchung zustande. Damit ist Ihre Einwilligung nachvollziehbar dokumentiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und des Vertrags). Mit meetergo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Kalender-Synchronisation. Damit doppelte Buchungen ausgeschlossen sind, gleicht meetergo meine belegten Zeiten mit einem Kalenderkonto ab. Dieses Konto wird derzeit bei Google Ireland Limited / Google LLC geführt. Dabei werden Ihr Name und Ihre E-Mail-Adresse als Teilnehmerin des Termineintrags an Google übertragen. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework.

Ich benenne diesen Punkt ausdrücklich als offene Stelle: Für das eingesetzte Kalenderkonto besteht kein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Ich habe die Umstellung auf einen Anbieter innerhalb der EU bzw. der Schweiz eingeleitet und werde diese Erklärung anschließend aktualisieren. Wenn Sie damit nicht einverstanden sind, vereinbaren Sie Ihren Termin bitte telefonisch oder per E-Mail — dann findet keine Übertragung an Google statt.

Mein eigener Kalender wird bei der Proton AG (Schweiz) geführt.

7. Durchführung der Sessions (Videokonferenz)

Sessions finden per Videokonferenz über Zoom statt (Zoom Communications, Inc., USA). Verarbeitet werden dabei Ihr Name, Ihre E-Mail-Adresse, Verbindungsdaten (unter anderem IP-Adresse) sowie Zeitpunkt und Dauer der Teilnahme.

Es findet keine Aufzeichnung statt — weder Video noch Ton noch Transkript. Gesprächsinhalte werden von Zoom nicht verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags). Mit Zoom besteht ein Vertrag zur Auftragsverarbeitung; die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework sowie Standardvertragsklauseln.

Hinweis: Zoom soll perspektivisch durch eine Lösung innerhalb der EU ersetzt werden.

8. Nachbetreuung per Messenger

Wenn Sie im Buchungsformular eine Telefonnummer angeben, nutze ich diese ausschließlich für die Nachbetreuung bis eine Woche nach Ihrem Termin. Sie wählen dabei selbst das Medium: Signal, Telegram oder SMS.

Diese Dienste unterscheiden sich deutlich im Datenschutzniveau: Signal ist Ende-zu-Ende-verschlüsselt und speichert nach eigenen Angaben nahezu keine Metadaten. Telegram verschlüsselt gewöhnliche Chats nicht Ende-zu-Ende und speichert sie auf eigenen Servern. SMS ist unverschlüsselt und wird über Ihren Mobilfunkanbieter übertragen.

Ich empfehle Signal. Mit Ihrer Auswahl bestätigen Sie, dass Sie diesen Unterschied zur Kenntnis genommen haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung durch die Auswahl des Mediums). Speicherdauer: Ich lösche den Nachrichtenverlauf nach Ablauf des Betreuungszeitraums. Geben Sie keine Telefonnummer an, erfolgt die Nachbetreuung in reduziertem Umfang per E-Mail.

9. Cookies, Einwilligung und Schriftarten

Diese Website setzt Cookies ein, die für den technischen Betrieb erforderlich sind.

Analyse-, Tracking- oder Marketing-Werkzeuge setze ich nicht ein. Ihr Verhalten auf dieser Website wird nicht ausgewertet, es findet keine Reichweitenmessung statt, und es werden keine Nutzungsdaten zu Werbezwecken an Dritte übermittelt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

Einwilligungsverwaltung: Für die Einholung, Dokumentation und den Widerruf von Einwilligungen nutze ich das Consent-Werkzeug „Cookie Compliance" der Hu-manity.co Inc. Dabei werden Ihre Auswahl sowie technische Begleitangaben (Zeitpunkt, Umfang der Einwilligung, eine pseudonyme Kennung) gespeichert, um die Einwilligung im Sinne der gesetzlichen Nachweispflicht belegen zu können. Sie können Ihre Auswahl jederzeit über den Cookie-Hinweis auf der Website ändern oder widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht) sowie Art. 6 Abs. 1 lit. a DSGVO.

Schriftarten. Diese Website bindet Schriftarten über den Dienst Google Fonts (Google Ireland Limited) ein. Dabei wird beim Aufruf einer Seite eine Verbindung zu Servern von Google hergestellt und Ihre IP-Adresse an Google übermittelt, auch in die USA.

10. Kundinnenverwaltung

Zur Vorbereitung und Dokumentation unserer Zusammenarbeit führe ich Kontaktprofile mit Terminhistorie und Notizen zum Verlauf. Diese liegen im CRM-Bereich von meetergo (Hosting in Deutschland) sowie teilweise in einer lokalen Tabelle auf meinem Rechner.

Notizen aus Sessions können persönliche Inhalte enthalten. Ich behandle sie vertraulich, gebe sie nicht an Dritte weiter und beschränke sie auf das, was für die Fortführung der Arbeit erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: siehe Abschnitt 12. Sie können der Führung von Sitzungsnotizen jederzeit widersprechen; ich lösche sie dann, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Referenzen auf dieser Website

Auf dieser Website werden Rückmeldungen früherer Klientinnen wiedergegeben. Namen und Zitate werden nur mit ausdrücklicher Einwilligung der jeweiligen Person veröffentlicht. Die Einwilligung kann jederzeit widerrufen werden; die Veröffentlichung wird dann entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

12. Speicherdauer

Daten Dauer Grund
Server-Logfiles und Sicherheitsprotokolle 30 Tage Sicherheit/Betrieb
Kontaktanfragen ohne Vertrag 12 Monate Bearbeitung, Rückfragen
Buchungs- und Kontaktdaten von Klientinnen 3 Jahre nach Ende der Zusammenarbeit Verjährungsfrist (§§ 195, 199 BGB)
Sitzungsnotizen 3 Jahre nach der letzten Session Fortführung der Arbeit, Verjährung
Rechnungen und Buchungsbelege 8 Jahre § 147 AO, § 257 HGB
Sonstige Geschäftskorrespondenz 6 Jahre § 147 AO, § 257 HGB
Messenger-Verlauf Nachbetreuung bis 1 Woche nach der Session Zweckbindung

Nach Ablauf der Fristen werden die Daten gelöscht, soweit keine längere gesetzliche Aufbewahrungspflicht besteht.

13. Änderungen

Ich passe diese Erklärung an, wenn sich die eingesetzten Werkzeuge oder die Rechtslage ändern. Es gilt jeweils die hier veröffentlichte Fassung.