
Datenschutzerklärung
Stand: 11.01.2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Dr. Josef Zäch
Birkenweg 1
93152 Nittendorf
E-Mail: kontakt@sonographie-kurs.de
Telefon: +49 151 53719918
Da wir weniger als 20 Mitarbeiter beschäftigen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind, sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet.
2. Übersicht der Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung unserer Website, unserer Inhalte und Leistungen – insbesondere medizinischer Fortbildungen – erforderlich ist.
Arten der verarbeiteten Daten:
- Bestandsdaten (Name, Adresse, Berufsbezeichnung)
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Inhaltsdaten (Buchungen, Teilnahmebestätigungen)
- Nutzungsdaten (besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (IP-Adressen, Geräteinformationen)
- Zahlungsdaten (bei Buchungen)
Kategorien betroffener Personen:
- Website-Besucher
- Interessenten
- Kunden und Fortbildungsteilnehmer
- Newsletter-Abonnenten
3. Maßgebliche Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für Newsletter-Anmeldungen und optionale Datenverarbeitungen.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Durchführung von Fortbildungsbuchungen und damit verbundene Dienstleistungen.
- Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Für die Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. Steuerrecht).
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Für die Sicherheit unserer Website und die Analyse zur Verbesserung unseres Angebots.
4. Hosting
Unsere Website wird bei folgendem Anbieter gehostet:
DomainFactory ist ein deutscher Hosting-Anbieter mit Servern in Deutschland. Bei jedem Zugriff auf unsere Website werden automatisch Server-Log-Dateien gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit der Anfrage
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Browser und Betriebssystem
- Referrer-URL
Diese Daten dienen der Sicherstellung eines störungsfreien Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit DomainFactory einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
5. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Browserzeile.
6. Buchung von Fortbildungen
Für die Buchung unserer Fortbildungen erheben wir folgende Daten:
- Name und Anschrift
- E-Mail-Adresse
- Telefonnummer
- Berufsbezeichnung und Fachrichtung
- Zahlungsinformationen
Wir nutzen „Fluent Forms Pro“. Die Daten werden auf unserem Server in Deutschland gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 10 Jahre (gesetzliche Aufbewahrungsfrist).
7. E-Mail-Kommunikation & SMS-Kommunikation
Für unsere E-Mail-Kommunikation nutzen wir:
Brevo ist ein deutscher/französischer E-Mail-Dienstleister mit Servern in der EU. Wir nutzen Brevo für:
- Buchungsbestätigungen und Transaktions-E-Mails
- Beantwortung von Kontaktanfragen
- Allgemeine Geschäftskorrespondenz
- Marketing-E-Mails (nur mit Ihrer Einwilligung)
Bei der E-Mail-Kommunikation werden folgende Daten verarbeitet:
- E-Mail-Adresse
- Name (soweit angegeben)
- Inhalt der Kommunikation
- Zeitpunkt des Versands/Empfangs
- Technische Zugriffsdaten (z. B. Öffnungs- und Klickraten), soweit diese bei Marketing-E-Mails durch unseren Versanddienstleister Brevo erhoben werden
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Marketing-E-Mails). Weitere Informationen: brevo.com/de/legal/privacypolicy. Wir haben mit Brevo einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
Für unsere SMS-Kommunikation nutzen wir:
seven.io ist ein deutscher SMS-Gateway-Anbieter mit Sitz in Kiel. Wir nutzen seven.io ausschließlich für transaktionale SMS (keine Werbung) im Rahmen unserer medizinischen Fortbildungen:
- Buchungsbestätigungen
- Zahlungserinnerungen
- Erinnerungen
- Mitteilungen zu Änderungen, Verschiebungen oder Absagen einer gebuchten Veranstaltung
- Mobilfunknummer des Empfängers
- Name (soweit für die Nachricht erforderlich)
- Inhalt der SMS
- Zeitpunkt des Versands sowie Zustellstatus
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und effizienten Kommunikation rund um die Buchung). Weitere Informationen: seven.io/de/unternehmen/datenschutz. Wir haben mit seven communications einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
8. Newsletter
Die Newsletter-Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Ihrer Anmeldung über unser Anmeldeformular erhalten Sie eine E-Mail mit Bestätigungslink. Erst nach Anklicken dieses Links werden Sie in den Verteiler aufgenommen.
Zur Verwaltung der Newsletter-Anmeldungen und der Empfängerliste nutzen wir das self-hosted WordPress-Plugin „FluentCRM“. Die Daten werden ausschließlich auf unserem Server bei DomainFactory in Deutschland gespeichert und nicht an den Plugin-Anbieter oder sonstige Dritte übermittelt. Das Anmeldeformular wird mit dem Plugin „Fluent Forms“ bereitgestellt.
Bei der Anmeldung verarbeiten wir Ihre E-Mail-Adresse. Zum Nachweis der von Ihnen erteilten Einwilligung (Rechenschaftspflicht) speichern wir zusätzlich den Zeitpunkt der Anmeldung, den Zeitpunkt der Bestätigung sowie die dabei verwendeten IP-Adressen. Optional können Sie weitere Angaben machen (z. B. Name).
Der technische Versand der Newsletter erfolgt über unseren Dienstleister Brevo (siehe Abschnitt 7).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für die Speicherung der Einwilligungsnachweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachweisbarkeit erteilter Einwilligungen). Sie können den Newsletter jederzeit über den Abmeldelink in jeder Newsletter-E-Mail abbestellen. Die Rechtmäßigkeit bereits erfolgter Verarbeitungen bleibt unberührt.
9. Automatisierung von Geschäftsprozessen
Zur Automatisierung von Geschäftsprozessen nutzen wir:
Wir nutzen ausschließlich die EU-Instanz (eu2.make.com). Verarbeitete Daten: Name, E-Mail-Adresse, Buchungsdetails, Rechnungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Wir haben einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
10. Zahlungsabwicklung
Für die Zahlungsabwicklung nutzen wir:
Übermittelte Daten: Zahlungsbetrag, Name, Kontodaten/Kreditkartendaten, E-Mail, IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: mollie.com/de/privacy. Wir haben mit Mollie einen AVV abgeschlossen.
11. Rechnungsstellung und Buchhaltung
Für Rechnungen und Buchhaltung nutzen wir:
Verarbeitete Daten: Name, Anschrift, E-Mail, Rechnungspositionen, Zahlungsstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Speicherdauer: 10 Jahre. Wir haben mit sevDesk einen AVV abgeschlossen.
12. Kartendarstellung mit OpenStreetMap
Zur Standortdarstellung nutzen wir OpenStreetMap (OpenStreetMap Foundation, UK). Dabei wird Ihre IP-Adresse übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: osmfoundation.org/wiki/Privacy_Policy
13. Affiliate-Links
Diese Website enthält Affiliate-Links zu Reiseanbietern (z.B. Travelpayouts). Wir setzen dabei keine eigenen Cookies. Beim Klick wird Ihre IP-Adresse an den jeweiligen Anbieter übermittelt. Die verlinkten Websites haben eigene Datenschutzbestimmungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
14. Speicherung auf lokalen Systemen
Zusätzlich speichern wir Daten auf passwortgeschützten lokalen Systemen (Arbeitsrechner, Synology NAS) zur Datensicherung und effizienten Bearbeitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
15. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies (z.B. Session-Cookies). Diese werden nach der Browsersitzung gelöscht. Wir setzen keine Tracking- oder Marketing-Cookies ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
16. Spam-Schutz (Cloudflare Turnstile)
Unsere Anmeldeformulare nutzen Cloudflare Turnstile (Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA) zum Schutz vor automatisierten Zugriffen (Bots). Beim Aufrufen eines Formulars erhebt Cloudflare automatisiert technische Daten (z.B. IP-Adresse, Browser-Informationen, Mausbewegungen, Verweildauer), um zu prüfen, ob die Eingabe durch einen Menschen erfolgt. Es werden keine Cookies gesetzt und keine Daten für Werbezwecke verarbeitet. Unser berechtigtes Interesse liegt im Schutz unserer Formulare und Geschäftsprozesse vor Missbrauch. Die Datenübertragung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie dem EU-U.S. Data Privacy Framework. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde geschlossen. Weitere Informationen: Cloudflare Turnstile Datenschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
17. Ihre Rechte
Sie haben folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
18. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Liste aller Aufsichtsbehörden: bfdi.bund.de
19. Aktualität dieser Datenschutzerklärung
aktualisierter Stand: 27.06.2026. Durch Weiterentwicklung unserer Website oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden.