Datenschutz

Präambel

Mit dieser Datenschutzerklärung informiere ich Sie darüber, welche personenbezogenen Daten ich beim Besuch meiner Website und im Rahmen meiner Leistungen verarbeite. Außerdem erfahren Sie, zu welchen Zwecken die Daten verarbeitet werden, auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Die Datenschutzerklärung gilt für meine Website sowie für alle damit verbundenen Leistungen und Kommunikationswege.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 17. Juni 2026

Veranwortliche

Rebecca Merz
Ruhewerk Köln
Frohnhofstraße 102
50827 Köln
Deutschland

E-Mail-Adresse: ruhewerkkoeln@posteo.de

Telefon: +49 1522 9282882

Impressum: https://ruhewerkkoeln.org/impressum/

Maßgebliche Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO). Je nach Art und Zweck der Verarbeitung stütze ich mich insbesondere auf folgende Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Die betroffene Person hat in die Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt.
  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist erforderlich, um einen Vertrag zu erfüllen oder auf Anfrage der betroffenen Person vorvertragliche Maßnahmen durchzuführen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung erfolgt zur Erfüllung einer gesetzlichen Verpflichtung.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung erfolgt zur Wahrung meiner berechtigten Interessen, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.

Ergänzend zur DSGVO gelten die datenschutzrechtlichen Vorschriften der Bundesrepublik Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).

Kontaktaufnahme

Wenn Sie mich per E-Mail, Telefon, über das Kontaktformular oder über WhatsApp kontaktieren, verarbeite ich die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten und gegebenenfalls einen Termin zu vereinbaren.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Anbahnung oder Durchführung eines Vertrages dient. In allen anderen Fällen erfolgt die Verarbeitung auf Grundlage meines berechtigten Interesses an einer effizienten Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

Bitte beachten Sie, dass WhatsApp ein Dienst der WhatsApp Ireland Limited ist. Bei der Nutzung von WhatsApp können personenbezogene Daten auch an Server der Meta-Unternehmensgruppe in Drittländern, insbesondere in den USA, übermittelt werden. Auf diese Datenverarbeitung habe ich keinen Einfluss. Weitere Informationen zur Datenverarbeitung durch WhatsApp finden Sie in der Datenschutzerklärung von WhatsApp.

Ergänzend zur DSGVO gelten die datenschutzrechtlichen Vorschriften der Bundesrepublik Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).

Hosting

Diese Website wird über WordPress.com, einen Dienst der Automattic Inc., gehostet. Zum Zweck der Bereitstellung und des sicheren Betriebs der Website verarbeitet der Hosting-Anbieter personenbezogene Daten, insbesondere technische Verbindungsdaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, Browserinformationen sowie aufgerufene Seiten.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in der sicheren, zuverlässigen und effizienten Bereitstellung meiner Website.

Weitere Informationen zur Datenverarbeitung durch WordPress.com finden Sie in der Datenschutzerklärung von Automattic.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

Internationale Datentransfers

Soweit im Rahmen meiner Website personenbezogene Daten an Empfänger außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übermittelt werden, erfolgt dies ausschließlich im Einklang mit den gesetzlichen Vorgaben der Datenschutz-Grundverordnung (DSGVO).

Sofern erforderlich, stütze ich Datenübermittlungen in Drittländer auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf andere geeignete Garantien, insbesondere die von der Europäischen Kommission genehmigten Standardvertragsklauseln.

Allgemeine Informationen zur Datenspeicherung und Löschung

Ich speichere personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen oder sonstigen rechtlichen Verpflichtungen einer Löschung entgegenstehen, werden die personenbezogenen Daten gelöscht.

Soweit in dieser Datenschutzerklärung für einzelne Verarbeitungen besondere Aufbewahrungsfristen gelten, werden diese dort gesondert erläutert.

Gesetzliche Aufbewahrungsfristen

Nach deutschem Recht gelten insbesondere folgende Aufbewahrungsfristen:

  • 10 Jahre: Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare sowie weitere steuer- und handelsrechtlich relevante Unterlagen (§ 147 AO, § 257 HGB).
  • 8 Jahre: Buchungsbelege, insbesondere Rechnungen und Kostenbelege (§ 147 AO, § 257 HGB).
  • 6 Jahre: Handels- und Geschäftsbriefe sowie sonstige steuerlich relevante Unterlagen (§ 147 AO, § 257 HGB).
  • 3 Jahre: Daten, die zur Geltendmachung, Ausübung oder Verteidigung zivilrechtlicher Ansprüche erforderlich sind (regelmäßige Verjährungsfrist gemäß §§ 195, 199 BGB).

Sofern keine besondere gesetzliche Regelung besteht, beginnen diese Fristen grundsätzlich mit Ablauf des Kalenderjahres, in dem das jeweilige Ereignis eingetreten ist.