Datenschutzerklärung
1. Verantwortliche
Sophia Falke · Praxis für psychische GesundheitBockenheimer Landstraße 33–35, 60325 Frankfurt am Main
Telefon: 0175 / 998 70 79 · E-Mail: mail@sophia-falke.com
2. Das Wichtigste vorab
Der öffentliche Teil dieser Website ist bewusst sparsam gebaut: Er setzt keine Cookies, verwendet keine Analyse-, Werbe- oder Tracking-Dienste und bindet keine Inhalte von Drittservern ein (keine externen Schriften, Karten oder Videos). Es findet keine Wiedererkennung einzelner Besucherinnen und Besucher statt und es werden keine Nutzungsprofile gebildet.
Drei Dinge kommen hinzu, die unter den Ziffern 5, 6 und 7 erklärt werden: Auf der Seite zur Fortbildungsveranstaltung gibt es ein freiwilliges Anregungsformular, die Website zählt anonyme Seitenaufrufe, um die Reichweite einschätzen zu können, und es gibt einen geschlossenen Bereich mit Anmeldung, der ein technisch notwendiges Sitzungs-Cookie setzt. Wer sich dort nicht anmeldet, bekommt dieses Cookie nicht. Beim bloßen Besuch der übrigen Seiten fallen nur die unter Ziffer 3 beschriebenen technischen Zugriffsdaten an.
3. Hosting und Server-Logfiles
Diese Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Beim Aufruf der Seite verarbeitet der Server automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, übertragene Datenmenge, Browsertyp), die zur Auslieferung der Seite, zur Stabilität und zur Sicherheit erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Logfiles werden vom Hoster nach kurzer Frist gelöscht. Mit IONOS besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
4. Kontaktaufnahme
Wenn Sie mich per E-Mail, Telefon oder Fax kontaktieren, verarbeite ich die übermittelten Daten (Name, Kontaktdaten, Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Auftragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO. Daten aus gutachterlicher und ärztlicher Tätigkeit unterliegen zusätzlich der gesetzlichen Schweigepflicht.
5. Anregungsformular zur Fortbildungsveranstaltung
Auf der Seite zur Fortbildungsveranstaltung können Sie mir über ein Formular eine Anregung oder Frage schicken. Über dasselbe Formular können Sie mich bitten, Ihnen den Veranstaltungstermin mitzuteilen, sobald er feststeht.
- Pflichtangabe ist entweder Ihr Beitrag im Textfeld oder das Häkchen für die Terminmitteilung. Name und E-Mail-Adresse sind freiwillig — Sie können einen Beitrag anonym absenden. Ohne Kontaktangabe kann ich allerdings nicht antworten; für die Terminmitteilung brauche ich zwingend eine E-Mail-Adresse.
- Zweck der Verarbeitung ist ausschließlich die inhaltliche Vorbereitung und Durchführung der Veranstaltung, die Antwort auf Ihren Beitrag, falls Sie eine Kontaktangabe machen, sowie — wenn Sie darum bitten — die einmalige Mitteilung des Termins. Es entsteht kein Verteiler, und Sie erhalten keine weiteren Nachrichten.
- Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie beim Absenden ausdrücklich erteilen.
- Weg der Daten: Der Beitrag wird nicht auf dem Webserver gespeichert, sondern unmittelbar als E-Mail an meine Praxisadresse weitergeleitet. Es wird dabei keine IP-Adresse gespeichert.
- Terminmitteilung, Bestätigung in zwei Schritten: Wenn Sie das Häkchen für die Terminmitteilung setzen, wird Ihre E-Mail-Adresse — und, falls angegeben, Ihr Name — zusätzlich in einer Liste auf dem Webserver gespeichert, die von außen nicht abrufbar ist. Der Eintrag ist zunächst unbestätigt und erhält keine Nachricht. Sie bekommen an die angegebene Adresse eine einzelne E-Mail mit einem Bestätigungslink; diese Mail enthält keinerlei Angaben aus dem Formular. Erst wenn Sie dort auf die Schaltfläche klicken, gilt der Eintrag. Dieser Umweg schützt Sie: Ohne ihn könnte jede andere Person Ihre Adresse eintragen. Gespeichert werden nur die genannten Angaben, der Zeitpunkt Ihrer Bitte, der Zeitpunkt der Bestätigung und zwei Zufallsschlüssel — einer für die Bestätigung, einer für den Abmeldelink; keine IP-Adresse. Die Liste dient ausschließlich der einen zugesagten Nachricht. Jede Nachricht enthält einen Link, mit dem Sie Ihre Adresse sofort und ohne Rückfrage löschen können.
- Löschung: Ich lösche die Beiträge spätestens drei Monate nach der Veranstaltung, sofern sich aus Ihrem Anliegen keine weitere Korrespondenz ergibt. Eine allein für die Terminmitteilung angegebene E-Mail-Adresse lösche ich, sobald die Mitteilung verschickt ist — spätestens jedoch, wenn die Veranstaltung stattgefunden hat oder abgesagt wurde. Unbestätigte Einträge werden nach vierzehn Tagen automatisch gelöscht. Wenn Sie den Bestätigungslink also nicht anklicken, verschwindet Ihre Adresse von selbst, und Sie erhalten von mir keine einzige Nachricht.
- Widerruf: Sie können Ihre Einwilligung jederzeit formlos widerrufen, etwa per E-Mail an mail@sophia-falke.com. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
- Eine Weitergabe an Dritte findet nicht statt. Bitte übermitteln Sie über dieses Formular keine Gesundheitsdaten und keine Angaben zu konkreten Mandanten oder Verfahren.
6. Zählung der Seitenaufrufe (Reichweite)
Um einschätzen zu können, wie stark die einzelnen Seiten nachgefragt werden, wird beim Aufruf einer Seite eine Zahl um eins erhöht — mehr nicht. Gespeichert wird ausschließlich, wie oft eine bestimmte Seite an einem bestimmten Tag und in einem bestimmten Monat insgesamt aufgerufen wurde — je Seite eine Zahl je Tag, mehr nicht.
Nicht gespeichert werden: IP-Adressen, Cookies oder vergleichbare Kennungen, Browser- oder Gerätemerkmale, Verweisquellen, Uhrzeiten einzelner Aufrufe. Aus einer Tagessumme lässt sich kein einzelner Aufruf und keine einzelne Person herauslesen. Es entsteht dadurch kein Personenbezug, keine Wiedererkennung und kein Nutzungsprofil; es handelt sich nicht um Webanalyse oder Tracking im üblichen Sinne. Die Auswertung ist rein zahlenmäßig und nur mir zugänglich.
Da keine personenbezogenen Daten verarbeitet werden, ist hierfür weder eine Einwilligung noch ein Zugriff auf Ihr Endgerät im Sinne des § 25 TDDDG erforderlich. Soweit man die Zählung gleichwohl dem Anwendungsbereich der DSGVO zuordnen wollte, stützt sie sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Einschätzung der eigenen Reichweite).
7. Geschlossener Bereich mit Anmeldung
Ein Teil dieser Website ist nicht öffentlich: Kursunterlagen und interne Auswertungen liegen hinter einer Anmeldung. Die Zugänge vergebe ausschließlich ich; eine Selbstregistrierung gibt es nicht. Wer diesen Bereich nicht nutzt, ist von allem in dieser Ziffer nicht betroffen.
- Sitzungs-Cookie: Mit der Anmeldung wird ein Cookie mit dem Namen
sfportalgesetzt. Es enthält ausschließlich eine zufällige Sitzungskennung — keine Namen, keine Inhalte. Es dient allein dazu, Sie während Ihres Besuchs als angemeldet wiederzuerkennen, und wird beim Schließen des Browsers gelöscht. Weil es für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist, ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig; es erscheint deshalb kein Cookie-Banner. Ein Tracking findet nicht statt. - Zu jedem Zugang gespeichert: der Zugangsname, ein Prüfwert des Passworts (bcrypt — das Passwort selbst wird nicht gespeichert und lässt sich daraus nicht zurückgewinnen), eine kurze Notiz zur Zuordnung, das Datum der Anlage, das Datum des letzten Besuchs, die Zahl der Anmeldungen und die freigeschalteten Bereiche. Bei Sammelzugängen für Kursgruppen, deren Passwort ohnehin auf einer Folie steht, wird dieses Passwort zusätzlich im Klartext gespeichert, damit ich es wiederfinde.
- Anmeldebuch: Je Kalendertag wird gezählt, wie viele Anmeldungen geglückt sind und wie viele fehlgeschlagen. Diese Tageswerte werden nach acht Wochen gelöscht. Sie dienen der Erkennung automatisierter Angriffsversuche. Eine Aufzeichnung, wer welche Seite wann aufgerufen hat, findet nicht statt.
- Bremse gegen Rateversuche: Nach mehreren Fehlversuchen wächst die Wartezeit bis zum nächsten Versuch. Dafür wird nicht die IP-Adresse gespeichert, sondern eine gekürzte Prüfsumme aus Adresse und eingegebenem Zugangsnamen, zusammen mit einem Zähler und einem Zeitstempel. Jeder Anmeldeversuch entfernt dabei alle Einträge, die älter als zwei Stunden sind; die Einträge zu einem Zugang werden nach dessen geglückter Anmeldung sofort entfernt. Sie werden ausschließlich zur Abwehr von Rateversuchen verarbeitet und zu keinem anderen Zweck ausgewertet.
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses, etwa Bereitstellung von Kursunterlagen) sowie für die Bremse und das Anmeldebuch Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Zugangs).
- Löschung: Einen Zugang lösche ich, sobald sein Zweck entfallen ist — bei Kurszugängen nach Abschluss des Kurses. Mit dem Zugang verschwinden auch die zu ihm gespeicherten Angaben.
- In diesem Bereich werden keine Patienten- oder Gutachtendaten abgelegt.
8. Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Sie können sich zudem bei einer Datenschutz-Aufsichtsbehörde beschweren, zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.
9. Datensicherheit
Diese Website wird über eine verschlüsselte Verbindung (TLS/„https“) ausgeliefert. Passwörter des geschlossenen Bereichs werden nicht im Klartext gespeichert, sondern als Prüfwert nach dem bcrypt-Verfahren; die einzige Ausnahme sind die oben genannten Sammelpasswörter für Kursgruppen.
Stand: September 2026. Diese Erklärung wird angepasst, wenn sich die Website oder die Rechtslage ändert.