top of page
EINHEITSKRAFT-New Logo-Glimpfnich -only pic.png
Anmelden

Datenschutzerklärung

Stand: 5. September 2026 · Version: 4.3 · Gültig für: einheitskraft.at, shop.einheitskraft.at, dashboard.einheitskraft.at, chakrafinder.einheitskraft.at, sankalpa.einheitskraft.at und alle Unterseiten

Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG 2018) und dem Telekommunikationsgesetz (TKG 2021) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen unserer Webseiten, des Therapeuten-Portals und des Online-Shops.

Inhaltsverzeichnis

1. Verantwortlicher

2. Geltungsbereich dieser Datenschutzerklärung

3. Grundsätze der Datenverarbeitung und Rechtsgrundlagen

4. Ihre Rechte als betroffene Person

5. Beschwerderecht bei der Aufsichtsbehörde

6. Website-Besuch und Server-Log-Dateien

7. Kontaktaufnahme

8. Cookies und Tracking

9. Hosting und technische Bereitstellung (Wix)

10. Online-Shop (Shopify)

11. Zahlungsabwicklung

12. Rechnungsausstellung (Shopify Order Printer)

13. Therapeuten-Portal und Mitgliederverwaltung

14. Private Bookings, Events und Online-Sprechstunden

15. Newsletter und Email-Kommunikation (Brevo)

16. Affiliate- und Wiederverkäufer-Programm (GoAffPro)

17. Automations und Datensynchronisation (Make.com)

18. Google Maps

19. Google Fonts

20. Bewerbungsformular (Wix Forms)

21. Datenübermittlung in Drittländer

22. Speicherdauer-Übersicht

23. Datensicherheit

24. Änderungen dieser Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

Florian Alexander Boschi, MSOM (Master of Science in Oriental Medicine, USA), CN (Clinical Nutritionist, USA)

Einzelunternehmer · Inhaber von Einheitskraft

Witsch 16, 9062 Moosburg, Österreich

Telefon: +43 660 7659560

E-Mail: office@einheitskraft.com

UID: ATU73914678

Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht gesetzlich vorgeschrieben und wurde nicht bestellt.

2. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit:

  • unserer Hauptwebseite einheitskraft.at (inklusive aller Unterseiten wie /mein-portal, /elixiere, /asr-level1-info, /asr-bewerbung, /bewerbung, /verzeichnis-eintrag, /unsere-therapeuten)

  • unserem Online-Shop auf shop.einheitskraft.at

  • dem Therapeuten-Portal, den Mitgliedschaften (basis, Pro, Elixier) und den damit verbundenen Leistungen

  • dem Affiliate- und Partnerprogramm für Wiederverkäuferinnen und Wiederverkäufer

  • dem Newsletter und sonstiger automatischer E-Mail-Kommunikation

  • privaten Terminbuchungen, Veranstaltungen und Online-Sprechstunden

  • unseren frei zugänglichen Web-Werkzeugen „Chakra-Blüten-Finder“ und „Sankalpa-Finder“, gleich unter welcher Adresse sie aufgerufen werden (derzeit chakrafinder.einheitskraft.at und chakrafinder.einheitskraft.com sowie sankalpa.einheitskraft.at) — siehe Abschnitt 9.3

Bei Klicks auf externe Links (z. B. zu Social-Media-Profilen, verlinkten Webseiten Dritter) greifen die jeweiligen Datenschutzerklärungen der Anbieter — nicht diese Erklärung.

3. Grundsätze der Datenverarbeitung und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur auf Grundlage der gesetzlichen Bestimmungen. Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — z. B. für Newsletter, Cookies außerhalb der Essential-Kategorie, Tracking durch den Affiliate-Dienst

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) — z. B. für Bestellungen im Shop, Mitgliedschaften, Bookings

  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) — z. B. für Aufbewahrung von Rechnungen gemäß § 132 BAO

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — z. B. für Server-Log-Dateien zur IT-Sicherheit, technisch notwendige Cookies

  • Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) — für den Fall, dass Sie uns von sich aus Angaben machen, die einen Gesundheitsbezug haben können: im Buchungsformular für eine energetische Anwendung (Abschnitt 14) und im Freitextfeld unserer Finder-Werkzeuge (Abschnitt 9.3). Wir erheben solche Angaben nicht systematisch und fragen sie nicht ab.

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die konkreten Speicherfristen sind in Abschnitt 22 (Speicherdauer-Übersicht) zusammengefasst.

4. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir von Ihnen verarbeiten

  • Berichtigung (Art. 16 DSGVO) — bei unrichtigen Daten

  • Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO) — Herausgabe Ihrer Daten in strukturiertem Format

  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Grundlage berechtigter Interessen

  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit mit Wirkung für die Zukunft

  • Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (Art. 22 DSGVO) — wir setzen kein automatisiertes Profiling mit rechtlicher Auswirkung ein

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte per E-Mail unter office@einheitskraft.com oder postalisch an die oben genannte Adresse.

5. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu. In Österreich ist dies:

Österreichische Datenschutzbehörde

Barichgasse 40–42

1030 Wien

Web: https://www.dsb.gv.at

E-Mail: dsb@dsb.gv.at

6. Website-Besuch und Server-Log-Dateien

Bei jedem Besuch unserer Webseiten erfasst unser Hosting-System technisch bedingt folgende Daten:

  • IP-Adresse oder Hostname des aufrufenden Geräts

  • Datum und Uhrzeit des Zugriffs, Dauer der Sitzung

  • verwendeter Browser und dessen Version

  • verwendetes Betriebssystem und Spracheinstellung

  • aufgerufene Seiten und Verweil-Dauer

  • vorher besuchte Seite (Referrer)

  • verlassene Seite („Leaving Page")

  • verwendeter Internet Service Provider

Zweck: technischer Betrieb, Abwehr von Angriffen und Missbrauch, Fehlersuche. IP-Adressen sind im Sinne der DSGVO personenbezogen (EuGH Breyer, 2016) und werden entsprechend behandelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Webseite).

Speicherdauer: Die Aufbewahrungsdauer dieser Protokolle bestimmt unsere Hosting-Plattform; wir legen sie nicht selbst fest und führen keine eigene, zusätzliche Protokollierung. Möchten Sie die aktuell geltende Frist wissen, schreiben Sie uns an office@einheitskraft.com — wir teilen Ihnen die uns vom Anbieter genannte Frist mit. Bei Verdacht auf rechtswidrige Tätigkeit kann eine Aufbewahrung bis zur Aufklärung erforderlich sein.

7. Kontaktaufnahme

Wenn Sie uns über unser Kontaktformular, per E-Mail oder telefonisch erreichen, werden die von Ihnen übermittelten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage) zur Bearbeitung Ihrer Anfrage und für etwaige Anschlussfragen gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

Speicherdauer: sechs Monate nach Abschluss der Korrespondenz, sofern keine vertraglichen oder gesetzlichen Aufbewahrungspflichten bestehen.

Weitergabe: ohne Ihre Einwilligung erfolgt keine Weitergabe an Dritte.

8. Cookies und Tracking

Wir verwenden auf unseren Webseiten Cookies und ähnliche Technologien (z. B. Local Storage, Session Storage). Cookies sind kleine Textdateien, die Ihr Browser beim Besuch unserer Webseite auf Ihrem Endgerät speichert.

Wir kategorisieren Cookies in vier Gruppen:

  • Essential (technisch notwendig): Sitzungs-Management, Login-Status, Warenkorb, Cookie-Einwilligungs-Speicherung. Diese Cookies sind für den Betrieb der Webseite unerlässlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 165 TKG 2021. Keine Einwilligung erforderlich.

  • Functional: Spracheinstellungen, Darstellungs-Präferenzen, gespeicherte Formulardaten. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021).

  • Analytics: Anonymisierte Nutzungsstatistiken zur Optimierung der Webseite (z. B. Wix-interne Analytics). Rechtsgrundlage: Einwilligung.

  • Marketing: Retargeting, Affiliate-Tracking durch GoAffPro, personalisierte Werbung. Rechtsgrundlage: Einwilligung.

Einwilligung und Widerruf. Für nicht-essentielle Cookies benötigen wir Ihre Einwilligung. Soweit unsere Plattform Wix dafür ein eigenes Einwilligungs-Werkzeug ausspielt, wird es beim ersten Aufruf angezeigt; unabhängig davon können Sie das Setzen und Speichern von Cookies jederzeit über die Einstellungen Ihres Browsers unterbinden und bereits gesetzte Cookies dort löschen. Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen — formlos per Nachricht an office@einheitskraft.com. Nicht-essentielle Cookies setzen wir nur ein, soweit uns eine Einwilligung vorliegt; die technische Durchsetzung dieser Trennung stellen wir derzeit um.

Hinweis in eigener Sache: Wir arbeiten an einer eigenen, kategoriegenauen Einwilligungslösung mit Widerrufsmöglichkeit direkt auf der Seite. Bis zu deren Inbetriebnahme gilt der vorstehende Absatz.

Bei der Deaktivierung nicht-essentieller Cookies kann die Funktionalität unserer Webseite eingeschränkt sein, die Kernfunktionen bleiben jedoch erhalten.

9. Hosting und technische Bereitstellung (Wix)

Unsere Hauptwebseite und das Therapeuten-Portal werden auf der Plattform Wix gehostet und dargestellt. Wix stellt auch das Content-Management-System, die Members Area, das Pricing-Plans-System, die Formular-Engine und den zugehörigen Authentifizierungs-Mechanismus.

Anbieter: Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel, sowie die Konzerngesellschaft Wix Inc. (USA).

Datenschutzerklärung von Wix: https://www.wix.com/about/privacy

Verarbeitete Daten: alle Daten, die Sie auf unseren Wix-basierten Seiten eingeben oder die beim Besuch automatisch erfasst werden (siehe Abschnitt 6 und 8). Für registrierte Mitglieder zusätzlich: Anmelde-Daten, Profil-Daten, Kursbuchungen, Bestellhistorie für Pricing-Plans-Abos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen technischen Betrieb).

Datenübermittlung in Drittländer: Wix hat seinen Sitz in Israel, die Europäische Kommission hat mit Beschluss vom 31.01.2011 (2011/61/EU) ein angemessenes Datenschutzniveau für Israel festgestellt. Die Wix Inc. in den USA verarbeitet Daten ebenfalls, Grundlage ist der EU-US Data Privacy Framework (DPF), dem sich Wix unterworfen hat, ergänzt durch EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen von Wix nach Art. 28 DSGVO, die Bestandteil unseres Nutzungsverhältnisses sind.

9.1 Wix Online Programs (Kurs-Plattform)

Innerhalb der Wix-Plattform setzen wir die Wix-App Online Programs für die Bereitstellung strukturierter Online-Kurse ein (z. B. ASR-Zertifizierung Level I). Wix Online Programs ist eine native Wix-Anwendung und damit datenschutzrechtlich Teil des Wix-Auftragsverarbeitungs-Verhältnisses gemäß Abschnitt 9; es handelt sich nicht um einen zusätzlichen Drittanbieter.

Zusätzliche verarbeitete Daten innerhalb von Wix Online Programs:

  • Kurs-Beitritts-Status (welche Mitglieder welche Kurse abonniert haben)

  • Lernfortschritt pro Lektion und Modul (z. B. „Lektion 1.2 abgeschlossen am 18.05.2026")

  • Antworten auf Quiz- und Aufgaben-Elemente innerhalb des Kurses

  • Zeitstempel der Kurs-Interaktion (für die Berechnung der Verbleib-Dauer im Rahmen der 10-Jahres-Kurszugangs-Lizenz bei ASR Level I)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung des Kurs-Lizenzvertrags).

Speicherdauer: für die Dauer der Kurs-Zugangs-Lizenz (z. B. zehn Jahre ab Kauf bei ASR Level I) sowie die anschließende gesetzliche Aufbewahrungsfrist für Buchhaltungsbelege (sieben Jahre).

9.2 Sub-Domain-Hosting für iframe-Dashboard (Netlify)

Das Therapeuten-Dashboard unter https://www.einheitskraft.at/mein-portal wird technisch als eingebettete iframe-Anwendung dargestellt. Die iframe-Anwendung selbst wird unter der Sub-Domain dashboard.einheitskraft.at auf der Plattform Netlify gehostet.

Anbieter: Netlify, Inc., 44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA.

Datenschutzerklärung von Netlify: https://www.netlify.com/privacy/

Verarbeitete Daten: technische Zugriffsdaten beim Aufruf der iframe-Anwendung (IP-Adresse, User-Agent, Zeitstempel, aufgerufene Pfade) sowie sämtliche Daten, die innerhalb des iframe-Dashboards angezeigt werden (Dashboard-Inhalte werden vom Wix-Velo-Backend authentifiziert geliefert und in der Netlify-Anwendung lediglich dargestellt — keine Persistenz auf Netlify-Servern).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des Therapeuten-Dashboards als Bestandteil der Portal-Leistung), ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen technischen Betrieb).

Datenübermittlung in Drittländer: Netlify, Inc. hat ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), dem Netlify beigetreten ist, ergänzt durch EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen von Netlify nach Art. 28 DSGVO.

Speicherdauer: Die Aufbewahrungsdauer der Server- und Funktionsprotokolle richtet sich nach der Konfiguration und den Tarifbedingungen der Plattform; sie wird von Netlify bestimmt, nicht von uns. Eine eigene Protokollierung führen wir dort nicht. Sonstige personenbezogene Daten werden auf Netlify im Rahmen des Dashboards nicht persistent gespeichert (die iframe-Anwendung ist als statischer Client konzipiert).

Abgrenzung: Die Sätze dieses Abschnitts gelten ausschließlich für das Therapeuten-Dashboard. Unsere Finder-Werkzeuge werden ebenfalls auf Netlify betrieben, arbeiten aber mit einer serverseitigen Funktion und sind kein statischer Client — dafür gilt Abschnitt 9.3.

9.3 Frei zugängliche Web-Werkzeuge mit KI-gestützter Auswertung (Chakra-Blüten-Finder, Sankalpa-Finder)

Auf den Sub-Domains chakrafinder.einheitskraft.at und sankalpa.einheitskraft.at stellen wir zwei frei zugängliche Werkzeuge bereit. Beide enthalten ein Freitextfeld, in das Sie eine Beschreibung Ihrer aktuellen Befindlichkeit eingeben können. Eine Anmeldung ist dafür nicht erforderlich, und wir fordern Sie an keiner Stelle auf, Ihren Namen oder Kontaktdaten anzugeben.

Was mit Ihrer Eingabe geschieht: Der von Ihnen eingegebene Text wird an eine von uns betriebene Serverfunktion auf derselben Sub-Domain gesendet und von dort zur sprachlichen Auswertung an einen KI-Dienst weitergeleitet. Das Ergebnis der Auswertung wird Ihnen unmittelbar im Werkzeug angezeigt.

Empfänger der Eingabe: Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA (Modell der Claude-Familie). Datenschutzhinweise: https://www.anthropic.com/legal/privacy. Technischer Hoster der Werkzeuge ist Netlify, Inc. (siehe Abschnitt 9.2); dort fallen dieselben technischen Zugriffsdaten an wie beim Dashboard.

Verarbeitete Daten: der von Ihnen eingegebene Freitext, der Zeitpunkt der Anfrage sowie die technischen Zugriffsdaten des Aufrufs (IP-Adresse, Browser-Kennung, Zeitstempel).

Zweck: Auswertung Ihrer Eingabe und Anzeige eines darauf abgestimmten Vorschlags innerhalb des Werkzeugs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die Sie durch das freiwillige Absenden Ihrer Eingabe nach dem Hinweis am Eingabefeld erteilen. Soweit Ihre Eingabe Angaben enthält, die einen Rückschluss auf Ihre Gesundheit zulassen, stützen wir die Verarbeitung zusätzlich auf Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Bitte beachten Sie: Geben Sie in das Freitextfeld keine Angaben ein, die Sie uns oder einem Dritten nicht anvertrauen möchten — insbesondere keine Namen, keine Kontaktdaten und keine Angaben über andere Personen. Die Werkzeuge sind ein Orientierungsangebot; sie stellen keine Diagnose, ersetzen keine ärztliche Abklärung und geben keine Behandlungsempfehlung.

Speicherdauer: Wir speichern Ihre Eingabe nicht dauerhaft in einer eigenen Datenbank. Beim Hoster können Anfrageprotokolle anfallen; deren Aufbewahrungsdauer bestimmt der Hoster (siehe Abschnitt 9.2). Die Aufbewahrungsdauer beim KI-Dienst richtet sich nach dessen Bedingungen für die von uns genutzte Schnittstelle.

Datenübermittlung in Drittländer: Der KI-Dienst hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und, soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, zusätzlich auf dieser Grundlage.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen des Anbieters für die geschäftliche Nutzung seiner Schnittstelle nach Art. 28 DSGVO.

10. Online-Shop (Shopify)

Unseren Online-Shop betreiben wir unter shop.einheitskraft.at auf der Plattform Shopify.

Anbieter: Shopify International Limited, The Sidings, 4th Floor, Grand Canal Quay, Dublin D02 E7K8, Irland. Mutterkonzern: Shopify Inc., Ottawa, Kanada.

Datenschutzerklärung: https://www.shopify.com/legal/privacy

Verarbeitete Daten bei Bestellungen:

  • Name, Rechnungs- und Lieferadresse

  • E-Mail-Adresse, optional Telefonnummer

  • bestellte Produkte, Bestellnummer, Bestellzeitpunkt

  • Zahlungsstatus und -methode

  • bei gewerblichen Bestellungen: UID-Nummer und Firmenbezeichnung

  • IP-Adresse, User-Agent und Browser-Informationen (technisch erforderlich)

Zweck: Abwicklung von Bestellungen, Versand der Ware, Kundenbetreuung, Betrugsvorbeugung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrung gemäß § 132 BAO und § 212 UGB).

Datenübermittlung in Drittländer: Shopify International Ltd. sitzt in Irland (EU). Die Mutter Shopify Inc. in Kanada verfügt über einen Angemessenheitsbeschluss der EU-Kommission. Technische Server-Standorte können auch in den USA liegen — Grundlage ist EU-US DPF ergänzt durch Standardvertragsklauseln.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen von Shopify nach Art. 28 DSGVO.

11. Zahlungsabwicklung

Welcher Zahlungsdienst zum Einsatz kommt, hängt davon ab, was Sie bei uns erwerben. Beratungen, Kurse, Veranstaltungen und Mitgliedschaften werden über einheitskraft.at abgewickelt, sämtliche Warenverkäufe über unseren Shopify-Shop unter shop.einheitskraft.at.

11.1 Wix Payment — Beratungen, Kurse, Veranstaltungen und Mitgliedschaften

Wird verwendet für alle Zahlungen auf einheitskraft.at: Einzeltermine und Beratungen, Kurse und Kursbuchungen, Veranstaltungen und Event-Tickets sowie die Mitgliedschafts-Abonnements (Pro, Elixier).

Angebotene Zahlarten: Kartenzahlung (Visa, Mastercard, American Express, Union Pay, JCB und weitere), die digitalen Geldbörsen Apple Pay und Google Pay, Klarna (siehe Abschnitt 11.5) sowie PayPal (siehe Abschnitt 11.4).

Wix Payment läuft technisch über die Zahlungsinfrastruktur von Wix; im Hintergrund wird Stripe als Kartenzahlungs-Abwickler eingesetzt (siehe Abschnitt 11.3).

Anbieter: Wix.com Ltd. (siehe Abschnitt 9), in Zusammenarbeit mit Stripe Payments Europe Ltd.

11.2 Shopify Payments — Warenverkauf

Wird verwendet für sämtliche Warenverkäufe im Online-Shop unter shop.einheitskraft.at. Über Shopify Payments laufen die Kartenzahlungen (Visa, Mastercard, American Express, Maestro, Union Pay), die digitalen Geldbörsen Apple Pay, Google Pay und Shop Pay sowie die lokalen Zahlarten Klarna (siehe Abschnitt 11.5) und EPS-Überweisung.

Bei Shop Pay speichert Shopify auf Ihren Wunsch Zahlungs- und Lieferdaten für spätere Bestellungen. Die Einrichtung erfolgt durch Sie selbst im Bestellvorgang.

Anbieter: Shopify International Limited, The Sidings, 4th Floor, Grand Canal Quay, Dublin D02 E7K8, Irland. Mutterkonzern: Shopify Inc., Ottawa, Kanada.

Datenschutzerklärung: https://www.shopify.com/legal/privacy

Zahlungsabwickler im Hintergrund: Shopify International Limited ist selbst kein Zahlungsinstitut. Die technische Abwicklung erfolgt nach den Nutzungsbedingungen von Shopify Payments durch Stripe Payments Europe Ltd. (siehe Abschnitt 11.3).

11.3 Stripe

Stripe wickelt die Kartenzahlungen beider Wege ab: innerhalb von Wix Payment auf einheitskraft.at und als Zahlungsabwickler hinter Shopify Payments im Online-Shop.

Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Datenschutzerklärung: https://stripe.com/at/privacy

11.4 PayPal

PayPal steht auf beiden Wegen zur Verfügung: für Beratungen, Kurse, Veranstaltungen und Mitgliedschaften über einheitskraft.at und für Warenkäufe über den Online-Shop. Wählen Sie PayPal, werden Sie nach dem Absenden der Bestellung zu PayPal weitergeleitet und schließen die Zahlung dort ab. Dabei werden die für die Zahlung erforderlichen Daten an PayPal übermittelt; Ihre PayPal-Zugangsdaten erhalten wir zu keiner Zeit.

Bietet PayPal Ihnen dort die Optionen „Bezahlung nach 30 Tagen" oder „PayPal Ratenzahlung" an und entscheiden Sie sich dafür, prüft PayPal Ihre Bonität und trägt das Ausfallrisiko selbst. Ob diese Optionen angeboten werden, entscheidet allein PayPal. Die Prüfung nimmt PayPal in eigener Verantwortung vor; wir erfahren weder ihr Ergebnis noch die dabei verarbeiteten Daten.

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.

Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

11.5 Klarna

Klarna steht auf beiden Wegen zur Verfügung: für Beratungen, Kurse, Veranstaltungen und Mitgliedschaften über Wix Payment und für Warenkäufe über Shopify Payments.

Wählen Sie Klarna, übermitteln wir die für die Zahlung erforderlichen Daten an Klarna. Klarna prüft je nach gewählter Option Identität und Bonität und verarbeitet diese Daten in eigener Verantwortung. Die Einzelheiten dazu stehen in Klarnas eigener Datenschutzerklärung, die Ihnen im Bestellvorgang angezeigt wird.

Anbieter: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden.

Datenschutzerklärung: https://www.klarna.com/at/datenschutz/

11.6 Allgemeines zur Zahlungsabwicklung

Verarbeitete Daten: Name, Rechnungsadresse, Zahlungsmethode (Kartennummer, IBAN und Vergleichbares), Zahlungszeitpunkt, Betrag. Wir selbst speichern keine vollständigen Kreditkartendaten. Die Eingabe erfolgt auf der PCI-DSS-konformen Infrastruktur des jeweiligen Zahlungsdienstleisters.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten). Soweit PayPal oder Klarna eine eigene Bonitäts- oder Betrugsprüfung vornehmen, stützen diese Anbieter sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung des Zahlungsausfalls).

Verantwortlichkeit: Für die Zahlungsabwicklung selbst handeln die genannten Anbieter als eigene Verantwortliche, nicht als unsere Auftragsverarbeiter. Wir übermitteln ihnen die für die Zahlung erforderlichen Daten und erhalten von ihnen den Zahlungsstatus zurück.

Speicherdauer: Zahlungsdaten werden gemäß den gesetzlichen Aufbewahrungspflichten sieben Jahre gespeichert (§ 132 BAO).

Datenübermittlung in Drittländer: Stripe und Shopify können Daten zur Betrugsprävention in die USA übermitteln. Grundlage sind EU-Standardvertragsklauseln und das EU-US Data Privacy Framework. Für Shopify Inc. in Kanada liegt ein Angemessenheitsbeschluss der EU-Kommission vor. PayPal (Luxemburg) und Klarna (Schweden) sitzen innerhalb der EU beziehungsweise des EWR; übermitteln diese Anbieter Daten an Empfänger außerhalb, stützen sie sich ebenfalls auf Standardvertragsklauseln.

12. Rechnungsausstellung (Shopify Order Printer)

Für die Ausstellung UID-konformer Rechnungen im PDF-Format und deren Versand per E-Mail nutzen wir die Shopify-App „Order Printer" (ein integraler Bestandteil des Shopify-Ökosystems).

Verarbeitete Daten: Name, Rechnungsadresse, UID-Nummer (bei B2B), bestellte Produkte, Rechnungsbetrag, Bestell- und Rechnungsdatum, Rechnungsnummer.

Zweck: Erstellung rechtskonformer Rechnungen gemäß § 11 UStG und Aufbewahrung gemäß § 132 BAO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht).

Speicherdauer: sieben Jahre gemäß § 132 BAO.

13. Therapeuten-Portal und Mitgliederverwaltung

Für registrierte Mitglieder des Therapeuten-Portals unter https://www.einheitskraft.at/mein-portal verarbeiten wir folgende Daten:

Erhobene Daten:

  • Anmelde-Daten (E-Mail-Adresse, Passwort-Hash, Vor- und Nachname)

  • Mitgliedschafts-Status (basis, Kurskäufer/-in, Pro, Elixier)

  • Buchungs- und Abo-Daten (Beginn, Laufzeit, Kündigungsstatus)

  • Kurs-Teilnahmen und Lernfortschritt (technisch über Wix Online Programs — siehe Abschnitt 9.1)

  • freiwillige Angaben für das öffentliche Therapeuten-Verzeichnis (Ort, Webseite, Kurzvorstellung, auf Wunsch ein Porträt- oder Praxisfoto) — siehe Abschnitt 13.3

  • Nachweise über erteilte Einwilligungen und vertragliche Zustimmungen (Zeitpunkt, Quelle, Fassung des Textes, dem Sie zugestimmt haben) — wir sind nach Art. 7 Abs. 1 DSGVO verpflichtet, eine Einwilligung nachweisen zu können

  • soweit Sie am Partnerprogramm teilnehmen: die Verknüpfung Ihres Portal-Kontos mit Ihrem Partnerkonto (siehe Abschnitt 16.2)

Zweck:

  • Bereitstellung des Portal-Zugangs und der gekauften Inhalte

  • Tier-basierte Freigabe von Inhalten (Guards-Logik im Backend)

  • Vertragsabwicklung bei Abos und Kurskäufen

  • Kommunikation zu Kurs-Terminen, Zertifikaten, Abo-Status

  • optional: Aufnahme in das öffentliche Therapeuten-Verzeichnis — nur auf Ihren ausdrücklichen Wunsch und nur nach einer Durchsicht durch uns (siehe Abschnitt 13.3)

Rechtsgrundlage:

  • Kerndaten: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

  • freiwillige Profil-Angaben und Verzeichnis-Eintrag: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Nachweise über erteilte Einwilligungen und Zustimmungen: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Rechenschaftspflicht)

Speicherdauer: Nach Beendigung der Mitgliedschaft löschen wir die Portal-Daten spätestens nach 90 Tagen, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. Buchhaltung 7 Jahre) entgegenstehen. Anonymisierte Nutzungsstatistiken können länger aufbewahrt werden.

13.1 Rückmeldungen und Fehlermeldungen aus dem Portal

Im Therapeuten-Portal und auf der Profilseite steht Ihnen ein Feld zur Verfügung, über das Sie technische Fehler melden und Verbesserungsvorschläge machen können. Die Nutzung ist freiwillig; wenn Sie es nicht nutzen, entstehen Ihnen keinerlei Nachteile.

Erhobene Daten:

  • Ihre Angaben: Kategorie, Überschrift, Beschreibung sowie die freiwillige Angabe, wo die Beobachtung aufgetreten ist

  • freiwillig: ein von Ihnen ausgewähltes Bildschirmfoto

  • automatisch mitgesendet: Vor- und Nachname, Ihre Portal-E-Mail-Adresse, Ihr Mitgliedschafts-Status, Ihre Mitglieds-Kennung, die aufgerufene Seite, die Browser-Kennung (User-Agent), die Fenstergröße, der Stand der Portal-Anwendung sowie der Zeitpunkt der Meldung

Zweck:

  • Bearbeitung und Beantwortung Ihrer Meldung

  • Eingrenzung und Behebung technischer Fehler — die technischen Angaben sind dafür erforderlich, weil sich ein Fehler ohne sie in aller Regel nicht nachstellen lässt

  • Weiterentwicklung des Portals

Rechtsgrundlage:

  • Ihre Angaben und die technischen Begleitdaten: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung eines funktionsfähigen Portals) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehlerbehebung und Verbesserung unseres Angebots)

  • Bildschirmfoto: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt durch das Auswählen des Bildes)

Hinweis zum Bildschirmfoto: Sie entscheiden allein, ob und welches Bild Sie anhängen. Bitte achten Sie darauf, dass darauf keine Daten Ihrer Klientinnen und Klienten zu sehen sind. Ein angehängtes Bild wird in der Wix-Medienverwaltung gespeichert und dem Eintrag zugeordnet.

Empfänger: Die Meldung wird in unserer Wix-Datenbank gespeichert (Auftragsverarbeiter Wix, siehe Abschnitt 9) und uns zusätzlich per E-Mail über unseren Versanddienstleister Brevo zugestellt (siehe Abschnitt 15). Ein weiterer Auftragsverarbeiter kommt dadurch nicht hinzu. Ihre E-Mail-Adresse wird als Antwortadresse gesetzt, damit wir Ihnen unmittelbar antworten können; eine Aufnahme in einen Newsletter-Verteiler erfolgt dadurch nicht.

Speicherdauer: Bearbeitete Meldungen werden nach 24 Monaten gelöscht, angehängte Bildschirmfotos bereits nach 12 Monaten. Sie können die Löschung einer von Ihnen abgesendeten Meldung jederzeit verlangen (siehe Abschnitt 4).

13.2 Einreichung dokumentierter Anwendungen im Rahmen der Zertifizierung

Für den Abschluss einer Zertifizierung reichen Teilnehmerinnen und Teilnehmer dokumentierte Anwendungen ein. Diese Dokumentation betrifft Menschen, mit denen Sie gearbeitet haben — also Dritte, die zu uns in keiner Beziehung stehen.

Grundregel: Einreichungen sind zu anonymisieren. Es dürfen keine Namen, Initialen, Geburtsdaten, Adressen, Kontaktdaten, Fotos oder sonstigen Angaben übermittelt werden, die eine Zuordnung zu einer bestimmten Person erlauben. Zulässig sind ausschließlich sachliche Angaben zum Befund, zum Auslagerungsgebiet und zu den Messwerten. Einreichungen, die diese Regel nicht einhalten, können wir zurückweisen und eine bereinigte Fassung anfordern.

Verantwortlichkeit: Für die Rechtmäßigkeit der Arbeit mit Ihren Klientinnen und Klienten und für die Einhaltung Ihrer eigenen berufsrechtlichen und datenschutzrechtlichen Pflichten sind Sie verantwortlich. Wir werden nicht Ihr Auftragsverarbeiter und wollen es nicht werden — deshalb die Anonymisierungspflicht.

Verarbeitete Daten bei uns: die eingereichte, anonymisierte Dokumentation, Ihre Mitglieds-Kennung als einreichende Person, Zeitpunkt der Einreichung, unsere Begutachtung und das Ergebnis.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Zertifizierungsvertrags) hinsichtlich Ihrer eigenen Daten.

Speicherdauer: für die Dauer der Gültigkeit des Zertifikats. Gelangen entgegen der Grundregel doch personenbezogene Angaben Dritter zu uns, löschen wir sie, sobald wir davon Kenntnis erlangen.

13.3 Öffentliches Therapeuten-Verzeichnis

Unter https://www.einheitskraft.at/unsere-therapeuten führen wir ein öffentlich einsehbares Verzeichnis zertifizierter Anwenderinnen und Anwender. Ein Eintrag entsteht nicht automatisch. Er setzt drei Schritte voraus:

  • fachliche Berechtigung — sie entsteht mit der abgeschlossenen Zertifizierung;

  • Ihre ausdrückliche Einwilligung — Sie beantragen den Eintrag selbst und willigen dabei in die Veröffentlichung der von Ihnen angegebenen Daten ein;

  • eine Durchsicht durch uns — wir sehen jeden Eintrag vor der Veröffentlichung einmal durch. Eine Frist dafür sagen wir nicht zu.

Veröffentlichte Daten: Name, Praxis- oder Unternehmensbezeichnung, Berufsbezeichnung, Standort, angegebene Kontaktmöglichkeiten und Webseite, Fachgebiete, Zertifizierungsstatus sowie ein von Ihnen bereitgestelltes Porträt- oder Praxisfoto. Sie entscheiden, welche dieser Angaben Sie machen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Dauer: Der Eintrag ist zeitlich nicht befristet. Er endet, sobald Sie Ihre Einwilligung widerrufen, oder wenn die zugrunde liegende Zertifizierung endet.

Widerruf: Sie können Ihre Einwilligung jederzeit und formlos widerrufen — eine Nachricht an office@einheitskraft.com genügt. Wir entfernen den Eintrag daraufhin ohne Angabe von Gründen.

Was wir nicht rückgängig machen können: Ein veröffentlichter Eintrag kann von Suchmaschinen und anderen Diensten erfasst und zwischengespeichert worden sein. Auf deren Bestand haben wir keinen Einfluss. Nach einem Widerruf entfernen wir den Eintrag von unserer Seite; ob und wann er aus fremden Zwischenspeichern verschwindet, entscheiden diese Dienste.

13.4 Werkzeuge, die auf Ihrem eigenen Gerät laufen

Ein Teil der Werkzeuge, die wir Mitgliedern zur Verfügung stellen, läuft vollständig auf Ihrem eigenen Gerät. Dazu gehört der Protokoll-Generator, mit dem Sie Anwendungsprotokolle und Anwendungspläne für Ihre eigenen Klientinnen und Klienten erstellen. Er wird Ihnen als einzelne Datei bereitgestellt und im Browser geöffnet.

Was dabei zu uns gelangt: nichts. Das Werkzeug ruft keine Schnittstelle von uns auf und sendet keine Daten an uns oder an Dritte. Alles, was Sie darin eingeben — auch Angaben über Ihre Klientinnen und Klienten —, bleibt auf Ihrem Gerät: im Zwischenspeicher Ihres Browsers und in den Dateien, die Sie selbst sichern. Wir sehen diese Angaben nicht, und wir erhalten keine Kenntnis davon, ob und wofür Sie das Werkzeug einsetzen.

Was das für Sie bedeutet. Über diese Verarbeitung entscheiden allein Sie — über die Rechtsgrundlage gegenüber Ihren Klientinnen und Klienten ebenso wie über Aufbewahrung, Löschung und die Sicherung des Geräts. Drei technische Eigenschaften sind dafür erheblich, und wir nennen sie hier, damit Sie sie berücksichtigen können: Das Werkzeug legt einen Zwischenstand des laufenden Protokolls im Browser-Speicher ab, damit ein versehentlich geschlossener Fenster keine Arbeit kostet — dieser Zwischenstand kann den Namen der Klientin oder des Klienten und den Inhalt des Protokolls enthalten und bleibt bis zum Verwerfen bestehen, auch nach dem Schließen des Browsers. Es merkt sich außerdem Ihre eigenen Angaben (Name, Praxis, Kontakt, Shop-Adresse) zur Vorbefüllung. Und die von Ihnen gesicherten Dateien liegen dort, wohin Sie sie speichern. Auf einem Gerät, das mehrere Personen benutzen, sollten Sie das bedenken.

14. Private Bookings, Events und Online-Sprechstunden

Für private Terminbuchungen (Bookings) und die Teilnahme an Veranstaltungen (Events) verarbeiten wir:

  • Name, E-Mail-Adresse, Telefonnummer

  • gewünschter Termin, Raum/Ort, Event-Bezeichnung

  • Zahlungsdaten für die Buchung (über Wix Payment, siehe Abschnitt 11.1)

  • gegebenenfalls Angaben, die Sie im Buchungsformular freiwillig machen (z. B. Anliegen bei der Anmeldung zu einer energetischen Anwendung)

Wichtiger Hinweis: Angaben zu Gesundheitszustand oder medizinischer Historie werden von uns nicht systematisch erhoben. Falls Sie solche Angaben freiwillig machen, dienen sie ausschließlich der Vorbereitung Ihrer energetischen Anwendung. Eine Diagnose oder medizinische Behandlung erfolgt nicht (siehe Impressum, Abschnitt „Hinweis zur ausgeübten Tätigkeit").

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bei Angaben mit möglichem Gesundheitsbezug: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Speicherdauer: Termin- und Event-Daten werden nach Abschluss der Veranstaltung bzw. des Termins 12 Monate aufbewahrt (für Rückfragen, Stornierungen, Nachbetreuung), danach gelöscht. Zahlungs- und Rechnungsdaten unterliegen der siebenjährigen Aufbewahrungspflicht.

Zur Einwilligung bei Gesundheitsbezug: Angaben mit möglichem Gesundheitsbezug erheben wir nicht von uns aus. Machen Sie solche Angaben freiwillig im Buchungsformular, werten wir das als ausdrückliche Einwilligung im Sinne des Art. 9 Abs. 2 lit. a DSGVO; das Formular weist vor dem Absenden darauf hin. Sie können die Einwilligung jederzeit widerrufen und uns zur Löschung dieser Angaben auffordern.

14.1 Online-Sprechstunden und Videokonferenzen (Zoom)

Für Online-Termine, Live-Sessions und Informations-Sprechstunden setzen wir den Videokonferenz-Dienst Zoom ein.

Anbieter: Zoom Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA; für Nutzer im Europäischen Wirtschaftsraum die Zoom Video Communications B.V., Amsterdam, Niederlande. Datenschutzerklärung: https://explore.zoom.us/de/privacy/

Verarbeitete Daten: der von Ihnen angegebene Anzeigename, Ihre E-Mail-Adresse (soweit Sie sich anmelden), IP-Adresse und technische Gerätedaten, Zeitpunkt und Dauer der Teilnahme sowie Bild-, Ton- und Chat-Daten während der Sitzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des vereinbarten Termins bzw. der vertraglich geschuldeten Leistung), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer praktikablen Form der Zusammenarbeit auf Distanz).

Aufzeichnung: Wir zeichnen Sitzungen nur auf, wenn wir das vorher ankündigen. Die Aufzeichnung wird während der Sitzung sichtbar angezeigt. Kamera und Mikrofon können Sie jederzeit ausschalten.

Datenübermittlung in Drittländer: Zoom kann Daten in die USA übermitteln. Grundlage sind das EU-US Data Privacy Framework und EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen von Zoom nach Art. 28 DSGVO.

Speicherdauer: Teilnahmedaten werden nach dem Termin 12 Monate aufbewahrt; angekündigte Aufzeichnungen löschen wir spätestens nach 6 Monaten, sofern sie nicht ausdrücklich als Kursmaterial vereinbart sind.

15. Newsletter und Email-Kommunikation (Brevo)

Für den Versand unseres Newsletters sowie automatischer Nachrichten (Willkommens-E-Mails, Kurs-Bestätigungen, Terminerinnerungen) setzen wir den Dienst Brevo ein.

Anbieter für Österreich (DACH-Raum): Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland, eingetragen im Handelsregister Berlin-Charlottenburg unter HRB 133191. Die Brevo GmbH ist gemäß Anhang 2 der Brevo-Nutzungsbedingungen (Fassung 16. Oktober 2025) der vertraglich zuständige Anbieter für alle Nutzer mit Sitz in Deutschland, der Schweiz oder Österreich. Für diese Nutzer gilt deutsches Recht mit Gerichtsstand Berlin. Muttergesellschaft des Brevo-Konzerns: Sendinblue SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich, Handelsregister RCS Paris 498 019 298.

Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/

Bestätigungsverfahren (Double-Opt-In): Nach Ihrer Anmeldung zum Newsletter erhalten Sie eine Bestätigungs-E-Mail mit einem Aktivierungslink. Erst nach Klick auf diesen Link nehmen wir Sie in den Verteiler auf und versenden den Newsletter. Das schützt vor Anmeldungen durch Dritte. § 174 TKG 2021 verlangt für die Zusendung von Werbe-E-Mails Ihre vorherige Einwilligung; das Bestätigungsverfahren ist das Verfahren, mit dem wir diese Einwilligung einholen und ihren Nachweis sichern. Ein bestimmtes technisches Verfahren schreibt die Bestimmung nicht vor. Zeitpunkt, Quelle und der Wortlaut, dem Sie zugestimmt haben, werden protokolliert (Art. 7 Abs. 1 DSGVO).

Service-Nachrichten sind kein Newsletter. Nachrichten, die wir Ihnen zur Abwicklung eines bestehenden Vertrags senden — Kaufbestätigungen, Zugangsdaten, Terminerinnerungen, Mitteilungen über Änderungen Ihrer Mitgliedschaft — versenden wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sie können diese Nachrichten nicht über den Newsletter-Abmeldelink abbestellen, solange das Vertragsverhältnis besteht.

Verarbeitete Daten:

  • E-Mail-Adresse

  • Vor- und Nachname (soweit angegeben)

  • Mitgliedschafts-Tier (basis, Pro, Elixier, kurskaeufer_ohne_pro)

  • belegte Kurse

  • Zeitpunkt und Quelle der Einwilligung (Double-Opt-In-Nachweis)

  • Interaktionsdaten: ob und wann Sie eine Nachricht geöffnet und welche Links Sie darin angeklickt haben (siehe Abschnitt 15.1)

Zweck:

  • Versand des Newsletters

  • Versand automatischer Service-Nachrichten im Rahmen eines Mitgliedschafts- oder Kauf-Verhältnisses

  • Segmentierung nach Mitgliedschafts-Tier und Interesse

Rechtsgrundlage:

  • Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Service-E-Mails (Kurs-Bestätigung, Kurs-Erinnerung): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenverarbeitung und Drittländer: Die Verarbeitung Ihrer Daten durch Brevo selbst erfolgt auf Servern innerhalb der Europäischen Union (Frankreich). Brevo setzt jedoch seinerseits Unterauftragsverarbeiter ein, von denen ein Teil seinen Sitz außerhalb des Europäischen Wirtschaftsraums hat oder Daten dorthin übermitteln kann (siehe die Aufzählung weiter unten). Für diese Übermittlungen gelten die in Abschnitt 21 beschriebenen Garantien — je nach Empfänger ein Angemessenheitsbeschluss, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

Auftragsverarbeitung: Mit Brevo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Speicherdauer: Ihre Daten werden so lange gespeichert, wie Ihre Einwilligung besteht oder das Vertragsverhältnis andauert. Nach Widerruf oder Beendigung werden Ihre Daten gemäß der Datenschutzvereinbarung von Brevo (Anhang 3, Ziffer 5.3) innerhalb von drei (3) Monaten aus der Brevo-Datenbank gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine schriftliche Bestätigung der Löschung ist auf Anfrage erhältlich.

Unterauftragsverarbeiter durch Brevo: Brevo setzt seinerseits weitere Dienstleister zur Erbringung der Dienste ein. Die Liste ist in Anhang 3 (Anlage 2) der Brevo-Nutzungsbedingungen dokumentiert. Stand Oktober 2025 gehören dazu insbesondere:

  • Hosting und Infrastruktur: OVH SAS (Frankreich), Google Cloud France SARL (Belgien), Cloudflare Inc. (EU/USA)

  • Kundendienst: Zendesk Inc. (EU/USA)

  • SMS-Routing (optional, je nach Nutzung): Vonage Business Inc. (EU), Telnyx LLC (EU), iBasis Communications AG (Liechtenstein), Twilio Inc. (EU/USA für NorAm-Routing)

  • Integrationen und Landing Pages (optional): Integry Inc. (EU/USA), Convrrt Inc. (USA)

  • KI-Funktionen (falls aktiv): OpenAI Ireland Limited, Google Gemini (Google Cloud SARL), Langfuse GmbH (Berlin)

  • Brevo-Konzerngesellschaften: Brevo GmbH (Berlin), Sendinblue SAS (Paris), Brevo CRM Solution Private Limited (Indien), Sendinblue Inc. (USA), Sendinblue Canada Inc. (Kanada), Brevo Austria GmbH (Wien)

Für Drittland-Übermittlungen gelten die entsprechenden Schutzmechanismen (EU-US Data Privacy Framework, EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse). Die tagesaktuelle Fassung der Unterauftragsverarbeiter-Liste ist bei Brevo abrufbar unter https://www.brevo.com/legal/privacypolicy/ sowie in unseren internen Akten dokumentiert.

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen — über den Abmelde-Link am Ende jeder E-Mail oder per Nachricht an office@einheitskraft.com. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt davon unberührt.

15.1 Öffnungs- und Klickmessung in unseren E-Mails

Unsere über Brevo versandten Nachrichten enthalten ein kleines, für Sie unsichtbares Bildelement („Zählpixel“). Wird es beim Öffnen der Nachricht geladen, können wir erkennen, dass und wann die Nachricht geöffnet wurde. Zusätzlich werden die in der Nachricht enthaltenen Links — alle Links, einschließlich des Abmelde-Links und der Links auf Impressum und Datenschutzerklärung — nicht unmittelbar, sondern über eine Zähl-Adresse unseres Versanddienstleisters ausgeliefert. Dadurch können wir erkennen, welcher Link angeklickt wurde.

Zweck: Messung, ob unsere Nachrichten zugestellt werden und ankommen, und Verbesserung von Inhalt und Versandzeitpunkt.

Rechtsgrundlage: für den Newsletter Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung in den Newsletter umfasst diese Erfolgsmessung; wir weisen im Anmeldevorgang darauf hin. Für Service-Nachrichten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Feststellung, ob eine vertragsrelevante Nachricht zugestellt und geöffnet wurde).

Widerspruch und einfachste Abhilfe: Sie können der Messung jederzeit formlos widersprechen — eine Nachricht an office@einheitskraft.com genügt; wir nehmen Ihre Adresse dann aus dem gemessenen Versand. Unabhängig davon verhindern Sie das Zählpixel wirksam, indem Sie in Ihrem E-Mail-Programm das automatische Nachladen externer Bilder deaktivieren.

15.2 Schriftarten in unseren E-Mails

Einzelne unserer E-Mail-Vorlagen laden beim Öffnen eine Schriftart von einem Server von Google (fonts.googleapis.com) nach. Dabei wird Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung). Auch das verhindern Sie, indem Sie das automatische Nachladen externer Inhalte in Ihrem E-Mail-Programm deaktivieren. Wir stellen unsere Vorlagen schrittweise auf systemeigene Schriftarten um.

16. Affiliate- und Wiederverkäufer-Programm (GoAffPro)

Wir betreiben ein Partner- und Affiliate-Programm, über das registrierte Therapeutinnen und Therapeuten unsere Produkte weiterempfehlen und Provisionen für vermittelte Käufe erhalten können. Zur technischen Abwicklung setzen wir GoAffPro ein.

Anbieter: DYNA Inc. (betreibt GoAffPro.com), 651 N Broad St, Suite 206, Middletown, DE 19709, USA.

Datenschutzerklärung: https://goaffpro.com/privacy

16.1 Tracking beim Endkunden

Wenn ein Interessent über einen Affiliate-Link auf unseren Shop gelangt, setzt GoAffPro ein Cookie im Browser. Bei einem Kauf innerhalb der Cookie-Laufzeit wird der Kauf dem entsprechenden Partner zugeordnet und eine Provision berechnet.

Verarbeitete Daten beim Endkunden:

  • Referrer-Information (welcher Affiliate-Link wurde verwendet)

  • Zeitpunkt des Klicks und des Kaufs

  • Bestellwert (für die Provisions-Berechnung)

  • anonymisierte Session-ID

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, soweit ein Einwilligungs-Werkzeug angezeigt wird — siehe Abschnitt 8). Nach dem Kauf zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter Provisions-Abrechnung).

16.2 Daten von Affiliate-Partnerinnen und -Partnern

Ein Partnerkonto entsteht auf zwei Wegen: Sie registrieren sich selbst im Partnerportal — oder wir legen das Konto für Sie an, wenn Sie mit uns bereits eine Partnervereinbarung geschlossen haben. Im zweiten Fall übermitteln wir Ihren Namen und Ihre E-Mail-Adresse an GoAffPro, um das Konto einzurichten; wir teilen Ihnen das mit, wenn wir es tun. In beiden Fällen verarbeiten wir:

  • Name, E-Mail-Adresse, Firmenbezeichnung

  • Steuer- bzw. UID-Nummer (für die Provisionsabrechnung)

  • Bankverbindung (für die Auszahlung)

  • gewerbliche Daten (Webseiten-URL, Gewerbeberechtigung)

  • erwirtschaftete Provisionen und zugeordnete Käufe

Verknüpfung mit Ihrem Portal-Konto: Damit Ihre Partnerkachel im Therapeuten-Portal Ihre eigenen Zahlen anzeigen kann, speichern wir in Ihrem Portal-Datensatz die Kennung Ihres Partnerkontos sowie den Zeitpunkt und die Herkunft dieser Zuordnung. Die Zuordnung erfolgt über die E-Mail-Adresse, mit der Sie sich am Portal anmelden. Führen Sie mehrere Partnerkonten, ordnen wir keines automatisch zu, sondern klären die Zuordnung mit Ihnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung des Partnervertrags), für die Verknüpfung mit dem Portal-Konto zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten und nachvollziehbaren Provisionszuordnung).

16.3 Allgemeines zu GoAffPro

Datenübermittlung in Drittländer: DYNA Inc. sitzt in den USA. Die Übermittlung erfolgt auf Basis von EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt durch technische und organisatorische Maßnahmen zum Schutz der Daten.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen von GoAffPro nach Art. 28 DSGVO.

Widerspruch: Wenn Sie nicht möchten, dass GoAffPro Cookies auf Ihrem Gerät setzt, können Sie Cookies von goaffpro.com in Ihren Browser-Einstellungen blockieren oder löschen; soweit ein Einwilligungs-Werkzeug angezeigt wird, können Sie die Kategorie „Marketing" dort abwählen.

17. Automations und Datensynchronisation (Make.com)

Für die automatische Synchronisation von Daten zwischen Wix und Shopify (insbesondere für die Zuordnung von Wix-Mitgliedschaften zu Shopify-Kundenkonten) setzen wir, soweit einzelne Abläufe noch darüber laufen, den Automations-Dienst Make.com ein.

Anbieter: Celonis SE, Theresienstraße 6, 80333 München, Deutschland (Betreiber der Make-Plattform). Server-Standorte in der Europäischen Union.

Datenschutzerklärung: https://www.make.com/en/privacy-notice

Verarbeitete Daten: Wix-Kunden-ID, E-Mail-Adresse, Name, Mitgliedschafts-Typ. Keine Gesundheits- oder Zahlungsdaten.

Zweck: Synchronisation von Mitgliedschafts-Daten, damit in Shopify rechtskonforme Rechnungen für Wix-Abos ausgestellt werden können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fehlerfreier technischer Integration).

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen des Anbieters nach Art. 28 DSGVO.

Geplante Ablösung: Make.com wird mittelfristig durch eine direkte Velo-Integration ersetzt, wodurch der Drittanbieter entfällt. Bis zur Umstellung bleibt Make.com als Auftragsverarbeiter aktiv.

18. Google Maps

Soweit auf unseren Webseiten Karten über den Dienst „Google Maps" eingebunden sind, wird beim Laden der Karte eine Verbindung zu Google-Servern aufgebaut.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verarbeitete Daten: IP-Adresse, Standortdaten (bei entsprechender Freigabe durch den Browser), Interaktion mit der Karte.

Zweck: Darstellung interaktiver Karten zur Auffindbarkeit unserer Standorte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Datenübermittlung in Drittländer: Google übermittelt Daten in der Regel an Server in den USA. Grundlage sind EU-US Data Privacy Framework und EU-Standardvertragsklauseln.

Weitere Informationen: https://policies.google.com/privacy

19. Google Fonts

Auf unseren Webseiten werden Schriftarten von „Google Fonts" eingesetzt. Diese Schriftarten werden über die Plattform unseres Hosters ausgeliefert; dabei wird beim Seitenaufruf eine Verbindung zu Servern von Google hergestellt und Ihre IP-Adresse an Google übermittelt. Wir beschreiben die Einbindung hier so, wie sie tatsächlich stattfindet, statt eine lokale Auslieferung zuzusagen, die wir innerhalb der Plattform nicht durchgängig gewährleisten können. Zum Nachladen von Schriftarten in unseren E-Mails siehe Abschnitt 15.2.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung).

Datenübermittlung in Drittländer: siehe Abschnitt 18.

Weitere Informationen: https://developers.google.com/fonts/faq/privacy

20. Bewerbungsformular (Wix Forms)

Wenn Sie uns über eines unserer Formulare (derzeit unter /asr-bewerbung und /bewerbung) Ihre Angaben zum ASR-Programm (Angewandte Spiegelregulation) übermitteln, verarbeiten wir:

  • die von Ihnen im Formular angegebenen Daten (Name, E-Mail, Telefonnummer, Berufsbezeichnung, Angaben zu Qualifikation und Motivation)

  • Zeitpunkt und technischer Kontext der Bewerbungs-Abgabe

Zweck: Entgegennahme Ihrer Angaben, Kontaktaufnahme und Abwicklung Ihrer Teilnahme. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).

Speicherdauer: bei Aufnahme ins Programm werden die Angaben Teil Ihres Mitglieds-Datensatzes (siehe Abschnitt 13). Kommt eine Teilnahme nicht zustande, löschen wir die Angaben nach 24 Monaten; auf Ihren Wunsch früher.

Technischer Anbieter: Wix Forms (siehe Abschnitt 9).

21. Datenübermittlung in Drittländer

Im Zusammenhang mit einigen der oben genannten Verarbeiter erfolgt eine Datenübermittlung in Drittländer außerhalb des Europäischen Wirtschaftsraums (EWR). Die Übermittlung erfolgt ausschließlich auf einer der folgenden Rechtsgrundlagen:

  • Angemessenheitsbeschluss der EU-Kommission: für Israel (Wix) und Kanada (Shopify)

  • EU-US Data Privacy Framework (DPF): für US-Anbieter, die sich dem DPF unterworfen haben (Wix Inc., Google, Stripe, Netlify Inc., GitHub Inc., Shopify Inc., Zoom)

  • EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO: als ergänzende oder alleinige Grundlage bei Anbietern, deren Sitz außerhalb eines Angemessenheitsbeschluss-Landes liegt (GoAffPro, Netlify, GitHub, Anthropic, Zoom)

Welcher Mechanismus für welchen Empfänger gilt, ist beim jeweiligen Abschnitt angegeben. Möchten Sie zu einem bestimmten Empfänger wissen, worauf sich die Übermittlung stützt, schreiben Sie uns an office@einheitskraft.com; wir teilen Ihnen die Grundlage mit und stellen Ihnen, soweit rechtlich zulässig, die Garantien nach Art. 46 DSGVO zur Verfügung.

22. Speicherdauer-Übersicht

Datenkategorie — Speicherdauer

Server-Log-Dateien — Frist wird vom Hoster bestimmt (Abschnitte 6 und 9.2); auf Anfrage nennen wir die geltende Frist

Kontaktanfragen — 6 Monate nach Abschluss

Newsletter-Einwilligungen und Versand-Daten — solange Einwilligung besteht, danach Löschung innerhalb von 3 Monaten aus der Brevo-Datenbank

Mitgliedschafts-Daten (Portal) — bis Beendigung, danach 90 Tage

Kurs-Teilnahmen und Lernfortschritt — für die Dauer der erworbenen Kurs-Zugangs-Lizenz (bei ASR Level I zehn Jahre ab Kauf), danach sieben Jahre Buchhaltung (Abschnitt 9.1). Die Beendigung einer Mitgliedschaft berührt diese Frist nicht, weil der Kurskauf nicht an die Mitgliedschaft gekoppelt ist

Shop-Bestelldaten, Rechnungen, Zahlungsdaten — 7 Jahre (§ 132 BAO)

Ware-Identifikation bei Produkthaftung — 10 Jahre (§ 6 ProdHG)

Affiliate-Partner-Daten — bis Beendigung des Partnervertrags, danach 7 Jahre (Buchhaltung)

Bewerbungsdaten (Ablehnung) — 24 Monate

Booking- und Event-Daten (nicht-finanziell) — 12 Monate nach Termin

Rückmeldungen und Fehlermeldungen aus dem Portal — 24 Monate nach Bearbeitung

Bildschirmfotos an Rückmeldungen — 12 Monate

Eingaben in die Finder-Werkzeuge — keine eigene dauerhafte Speicherung; für die Anfrageprotokolle des Hosters gilt die Zeile darüber (Abschnitt 9.3)

Eintrag im öffentlichen Therapeuten-Verzeichnis — unbefristet, endet mit Ihrem Widerruf oder mit dem Ende der Zertifizierung

Eingereichte, anonymisierte Anwendungs-Dokumentationen — für die Dauer der Gültigkeit des Zertifikats

Nachweise über erteilte Einwilligungen und Zustimmungen — für die Dauer des zugrunde liegenden Verhältnisses und anschließend drei Jahre (Nachweis- und Verjährungszwecke)

Verknüpfung Portal-Konto ↔ Partnerkonto — bis Beendigung des Partnervertrags, danach sieben Jahre (Buchhaltung)

Zoom-Teilnahmedaten — 12 Monate; angekündigte Aufzeichnungen 6 Monate

Cookie-Daten — je nach Cookie-Typ; die Laufzeiten setzt die jeweils eingesetzte Plattform

23. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere:

  • Verschlüsselte Übertragung per TLS (HTTPS) auf allen unseren Webseiten

  • Zugriffsschutz auf Backend-Systeme durch individuelle Benutzerkonten, Passwort-Hashing und rollenbasierte Berechtigungen

  • Regelmäßige Sicherheits-Updates und Patches der eingesetzten Plattformen

  • Einbindung von Dienstleistern ausschließlich auf Grundlage einer Auftragsverarbeitung nach Art. 28 DSGVO; welche Grundlage beim einzelnen Empfänger gilt, ist im jeweiligen Abschnitt angegeben

  • Minimierung der Datenverarbeitung (Privacy by Design)

23.1 Code-Verwaltung (GitHub)

Der Quellcode der iframe-Dashboard-Anwendung (siehe Abschnitt 9.2) wird in einem Versionskontroll-Repository auf der Plattform GitHub verwaltet, um Sicherheits-Patches, Reproduzierbarkeit von Deployments und kollaborative Code-Reviews zu ermöglichen.

Anbieter: GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA (Tochter der Microsoft Corporation).

Datenschutzerklärung von GitHub: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement

Verarbeitete Daten: ausschließlich Code-Dateien, Commits, Issues und Pull-Requests der Code-Maintainer (Florian Alexander Boschi und beauftragte Entwickler/Agenten). Keine personenbezogenen Daten von Besucherinnen und Besuchern unserer Webseiten werden in GitHub gespeichert oder verarbeitet — GitHub fungiert ausschließlich als Versionsverwaltung des Quellcodes, nicht als Daten-Backend für Anwender-Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nachvollziehbaren, sicheren und kollaborativen Code-Verwaltung).

Datenübermittlung in Drittländer: GitHub, Inc. hat ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), dem GitHub beigetreten ist, ergänzt durch EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Auftragsverarbeitung: Die Verarbeitung erfolgt auf Grundlage der Auftragsverarbeitungsbedingungen von GitHub nach Art. 28 DSGVO.

24. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Leistungen ändern, neue Auftragsverarbeiter hinzukommen oder sich rechtliche Anforderungen weiterentwickeln. Die jeweils aktuelle Version ist unter https://www.einheitskraft.at/datenschutz abrufbar.

Das im Kopf angegebene Stand-Datum kennzeichnet den Zeitpunkt der letzten Aktualisierung.

Fragen zum Datenschutz? Kontaktieren Sie uns unter office@einheitskraft.com.

Versionshistorie

  • V1.0 (ursprüngliche .com-Fassung): Generator-Basis Fairesrecht.at. Enthielt Privacy-Shield-Verweise (seit 2020 gekippt), TKG 2003 (seit 2021 ersetzt), keinen Brevo-/Shopify-/GoAffPro-/Make-Eintrag.

  • V2.0 (2026-04-20 mittag): Struktur aufgesetzt, Brevo + Shopify + GoAffPro ergänzt, Privacy Shield → DPF aktualisiert.

  • V3.0 (2026-04-20 spät): Komplette Neufassung. 24 Abschnitte, zentrale Fassung für Shop und Portal, alle sieben Auftragsverarbeiter strukturiert dokumentiert (Wix, Wix Payment, Brevo, Shopify, Stripe, GoAffPro, Make.com), TKG 2021, DPF + Standardvertragsklauseln, Cookie-Kategorisierung, explizite Betroffenenrechte nach Art. 15–22 DSGVO, Beschwerderecht mit konkreter Adresse der österreichischen Datenschutzbehörde, Speicherdauer-Tabelle.

  • V3.1 (2026-04-20 spät, Abend-3): Drei Korrekturen nach Durchsicht der akzeptierten Brevo-Nutzungsbedingungen (Fassung 16. Oktober 2025): (1) Brevo-Vertragspartner für Österreich ist die Brevo GmbH in Berlin (gemäß Anhang 2 DACH), nicht Sendinblue SAS in Paris — deutsches Recht, Gerichtsstand Berlin. (2) Brevo-Löschfrist nach Vertragsende auf drei Monate angepasst (war: 30 Tage; tatsächlich laut Brevo-DSV Ziffer 5.3: drei Monate). (3) Abschnitt „Unterauftragsverarbeiter durch Brevo" ergänzt mit der vollständigen Stand-Oktober-2025-Liste (Hosting, Kundendienst, SMS-Routing, KI-Funktionen, Konzerngesellschaften inkl. Drittland-Schutzmechanismen).

  • V3.2 (2026-05-18): Drei neue Verarbeitungs-Kontexte ergänzt nach Inbetriebnahme der iframe-Dashboard-Architektur und der Wix Online Programs Kurs-Plattform für ASR Level I. (1) Neuer Abschnitt 9.1 „Wix Online Programs (Kurs-Plattform)" — native Wix-App, datenschutzrechtlich Teil des Wix-Auftragsverarbeitungs-Verhältnisses; zusätzliche Verarbeitungs-Daten dokumentiert (Lernfortschritt, Quiz-Antworten, Zeitstempel) inkl. Speicherdauer entsprechend Kurszugangs-Lizenz (z. B. 10 Jahre bei ASR Level I). (2) Neuer Abschnitt 9.2 „Sub-Domain-Hosting für iframe-Dashboard (Netlify)" — Netlify Inc. (USA) als zusätzlicher Auftragsverarbeiter für dashboard.einheitskraft.at, Rechtsgrundlage Art. 6 Abs. 1 lit. b + f DSGVO, DPF + SCC, AV-Vertrag aktiviert. (3) Neuer Abschnitt 23.1 „Code-Verwaltung (GitHub)" — GitHub Inc. (USA) als Versionsverwaltung des Quellcodes; explizite Klarstellung dass keine personenbezogenen Daten von Webseiten-Besuchern auf GitHub gespeichert werden. Abschnitt 13 (Therapeuten-Portal) um Cross-Reference auf 9.1 ergänzt. Abschnitt 21 (Drittländer) um Netlify und GitHub erweitert. Gültigkeits-Bereich um Sub-Domain dashboard.einheitskraft.at erweitert.

  • V3.3 (2026-08-12): Reine Fehlerbehebung, keine inhaltliche Änderung am Rechtstext. (1) In allen 24 Abschnitts-Überschriften stand die Markdown-Anker-Schreibweise in geschweiften Klammern sichtbar im Text; sie wurde entfernt. (2) Alle 25 Einträge des Inhaltsverzeichnisses verwiesen auf eine externe Adresse statt auf Abschnitte dieser Seite; die Verlinkung wurde entfernt, das Verzeichnis bleibt als Übersicht bestehen. (3) Bei zehn Links auf die Datenschutzerklärungen der Auftragsverarbeiter war der Satzpunkt in die Adresse geraten; sieben davon (Wix, Stripe, Make.com, GoAffPro, Google Maps, Google Fonts, GitHub) antworteten dadurch mit einem Fehler. Alle zehn Adressen wurden bereinigt. (3a) Die Adresse der GoAffPro-Datenschutzerklärung war zusätzlich veraltet und auch ohne Satzpunkt nicht mehr erreichbar; sie wurde auf die aktuelle Adresse goaffpro.com/privacy umgestellt. (4) Der Querverweis in Abschnitt 3 auf die Speicherdauer-Übersicht wurde von einer externen Adresse auf einen reinen Textverweis umgestellt.

  • V3.4 (2026-08-17): Abschnitt 11 neu gefasst — Shopify Payments, PayPal, Klarna und die digitalen Geldbörsen ergänzt, Stripe als Abwickler beider Wege benannt, Zahlungsdienstleister ausdrücklich als eigene Verantwortliche eingeordnet.

  • V3.5 (2026-08-17): Abschnitt 11 nach Geschäftsbereichen getrennt. 11.1 deckt jetzt ausdrücklich Beratungen, Kurse, Veranstaltungen und Mitgliedschaften über einheitskraft.at ab, 11.2 sämtliche Warenverkäufe über den Shopify-Shop. Die auf beiden Wegen aktiven Zahlarten sind je Weg aufgezählt; Klarna hat als plattformübergreifende Zahlart einen eigenen Abschnitt 11.5 erhalten. In 11.4 sind die im PayPal-Bezahlvorgang enthaltenen Optionen „Bezahlung nach 30 Tagen" und „PayPal Ratenzahlung" samt der dabei erfolgenden Bonitätsprüfung ergänzt.

  • V3.6 (2026-08-17): Zwei Berichtigungen in Abschnitt 11 nach einer Messung am Bezahlvorgang. PayPal ist nicht auf den Online-Shop beschränkt, sondern steht auch auf einheitskraft.at zur Verfügung; 11.1 und 11.4 sind entsprechend gefasst. Die Formulierung zu „Bezahlung nach 30 Tagen" und „PayPal Ratenzahlung" ist von einer Zusage in eine Bedingung geändert, weil PayPal selbst die Verfügbarkeit von Händlerstatus, Branche, Integration und Kreditwürdigkeit abhängig macht.

  • V3.7 (2026-08-17): Neuer Unterabschnitt 13.1 „Rückmeldungen und Fehlermeldungen aus dem Portal". Seit 17.08. können Mitglieder aus dem Portal und von der Profilseite technische Fehler melden und Verbesserungsvorschläge machen; dabei werden neben den Angaben des Mitglieds auch Name, Portal-E-Mail-Adresse, Mitgliedschafts-Status, Mitglieds-Kennung, aufgerufene Seite, Browser-Kennung, Fenstergröße und Anwendungsstand verarbeitet, freiwillig ergänzt um ein Bildschirmfoto. Rechtsgrundlagen Art. 6 Abs. 1 lit. b und lit. f DSGVO, für das Bild lit. a. Kein neuer Auftragsverarbeiter — Speicherung bei Wix, Benachrichtigung über Brevo. Speicherdauer 24 Monate, Bildschirmfotos 12 Monate; beide Fristen zusätzlich in Abschnitt 22 aufgenommen.

  • V4.3 (2026-09-05): Anschriftenberichtigung, keine inhaltliche Änderung. Der Online-Shop ist am 5. September 2026 auf shop.einheitskraft.at umgestellt worden; die Adresse shop.einheitskraft.com bleibt verbunden und leitet dauerhaft (301) dorthin weiter. Die fünf Stellen, die den Shop bei seiner Adresse nennen, sind nachgezogen: Geltungsbereich im Kopf, Abschnitt 2 (Verzeichnis der Angebote), Abschnitt 10 (Online-Shop/Shopify), Abschnitt 11 (Zahlungsdienste, Einleitung) und Abschnitt 11.2 (Shopify Payments). Verarbeitungen, Empfänger, Rechtsgrundlagen und Speicherfristen sind unverändert. Die weiterhin genannten Adressen chakrafinder.einheitskraft.com und chakrafinder.einheitskraft.at bestehen beide fort und bleiben stehen.

  • V4.2 (2026-09-01): Neuer Unterabschnitt 13.4 „Werkzeuge, die auf Ihrem eigenen Gerät laufen". Anlass ist der Protokoll-Generator, mit dem Mitglieder Anwendungsprotokolle für ihre eigenen Klientinnen und Klienten erstellen. Der Absatz hält fest, dass dieses Werkzeug keine Daten an uns oder an Dritte sendet, dass die Entscheidung über diese Verarbeitung beim Mitglied liegt, und er benennt die drei technischen Eigenschaften, die für diese Entscheidung erheblich sind — Zwischenspeicherung des laufenden Protokolls im Browser, Merken der eigenen Angaben, Ablage der gesicherten Dateien. Keine neue Verarbeitung auf unserer Seite; der Abschnitt beschreibt, was gerade nicht geschieht.

  • V4.1 (2026-08-27, Korrekturrunde nach externer Gegenprüfung): Vier sachliche Berichtigungen, keine Erweiterung des Verarbeitungsumfangs. (1) Abschnitt 15 behauptete, eine Übermittlung in Drittländer finde nicht statt, und zählte im selben Abschnitt Unterauftragsverarbeiter mit Sitz oder Routing außerhalb des EWR auf. Der Satz ist auf die tatsächliche Lage gefasst: Verarbeitung durch Brevo selbst in der EU, Unterauftragsverarbeiter teils außerhalb, Garantien nach Abschnitt 21. (2) Abschnitt 23 führte als Sicherheitsmaßnahme weiterhin eine pauschale Zusage über Verträge mit sämtlichen Dienstleistern auf — dieselbe pauschale Zusage, die in V4.0 an allen übrigen Stellen bereits entfernt worden war. Sie ist durch den Verweis auf die im jeweiligen Abschnitt genannte Grundlage ersetzt. (3) Das Bestätigungsverfahren zum Newsletter war als ein von Abschnitt 174 TKG 2021 vorgeschriebenes Verfahren bezeichnet. Die Bestimmung verlangt die vorherige Einwilligung, nicht ein bestimmtes technisches Verfahren; der Satz benennt das Verfahren jetzt als unseren Weg, diese Einwilligung einzuholen und nachzuweisen. (4) Die Angabe, Protokolle würden nach dreißig Tagen gelöscht, stand an vier Stellen als Tatsache, ohne dass die Frist bei den Hostern abgelesen worden wäre. Sie ist durch die Angabe ersetzt, dass die Frist vom Hoster bestimmt und auf Anfrage genannt wird; der Prüfzettel führt sie als abzulesenden Wert.

  • V4.0 (2026-08-27): Größte Fassung seit V3.0. Neue Abschnitte: 9.3 (frei zugängliche Finder-Werkzeuge mit KI-gestützter Auswertung, Empfänger Anthropic PBC, Art.-9-Konstruktion), 13.2 (Einreichung dokumentierter Anwendungen, Anonymisierungspflicht), 13.3 (öffentliches Therapeuten-Verzeichnis mit allen drei Voraussetzungen — Berechtigung, Einwilligung, Durchsicht — und dem Hinweis auf nicht rückholbare Suchmaschinen-Erfassung), 14.1 (Zoom), 15.1 (Öffnungs- und Klickmessung im E-Mail-Versand einschließlich des Abmelde-Links), 15.2 (Schriftnachladung in E-Mails). Berichtigt: Abschnitt 8 beschreibt die Einwilligung so, wie sie tatsächlich eingeholt wird, statt einen eigenen Cookie-Banner zu behaupten; Abschnitt 15 nennt Abschnitt 174 TKG 2021 statt Abschnitt 107 TKG 2003; Abschnitt 20 verspricht keine Eignungsprüfung mehr; Abschnitt 19 beschreibt die Schriftauslieferung statt eine lokale Einbindung zuzusagen; Abschnitt 13 führt keine Zugriffs-Logs mehr, die es nicht gibt, und spricht durchgängig vom „Verzeichnis“ statt vom „Directory“; Abschnitt 9.2 begrenzt die Aussage „statischer Client“ auf das Dashboard; Abschnitt 16.2 beschreibt, dass Partnerkonten auch von uns angelegt werden, und die Verknüpfung mit dem Portal-Konto; Abschnitt 21 ersetzt die pauschale Prüfungszusage durch ein Auskunftsangebot; Abschnitt 22 löst den Widerspruch zwischen der 90-Tage-Zeile und der Lizenzdauer aus Abschnitt 9.1 auf und ergänzt sechs Kategorien. Erweitert: Geltungsbereich um beide Finder-Sub-Domains und /bewerbung, Abschnitt 3 um Art. 9 Abs. 2 lit. a DSGVO, Abschnitt 17 auf eine bedingte Formulierung.

bottom of page