Privacy Policy – Onoera
Stand: 02.06.2026 · Deutsch / English
English
Introduction
Onoera GmbH takes the protection of your personal data very seriously. We have implemented measures to ensure that data protection regulations are complied with by both ourselves and our external service providers.
This Privacy Policy fulfils our information obligations under Art. 12 et seq. GDPR. It provides an overview of how we handle your personal data processed in connection with using our services.
Onoera is a coaching and consulting company specialising in personal development, mental health, and performance. Its services are aimed primarily at adults under sustained performance pressure who wish to work on topics such as stress management, self-reflection, and personal growth. The offering includes coaching, consulting, and mindfulness-based and body-oriented practices such as breathwork. Onoera provides a website and an app for this purpose. This Privacy Policy applies to both the Onoera website and the Onoera app.
Please read this Privacy Policy in conjunction with our General Terms and Conditions.
1. Controller
The controller for data processing within the meaning of Art. 4 No. 7 GDPR is:
onoera GmbH
Französische Straße 47
10117 Berlin
Represented by Björn Keune (Managing Director).
The controller takes the protection of your personal data seriously and complies with applicable data protection laws.
For questions relating to the processing of your data or the exercise of your rights as a data subject under the GDPR, you may contact us at any time by e-mail at contact@onoera.com or by post at the address above.
For questions about or technical problems with our platform, please contact us by e-mail at contact@onoera.com.
2. General Information on Data Processing
2.1 Scope of Processing
Personal data within the meaning of Art. 4 No. 1 GDPR means any information relating to an identified or identifiable natural person. We process personal data of users of our website only to the extent necessary to provide a functional website and our content and services.
2.2 Legal Bases for Processing
• Art. 6(1)(a) GDPR (consent)
• Art. 6(1)(b) GDPR (performance of a contract or pre-contractual measures)
• Art. 6(1)(c) GDPR (legal obligation)
• Art. 6(1)(f) GDPR (legitimate interest)
• Art. 9(2)(a) GDPR (explicit consent for health data)
• § 25(1), (2) TDDDG (cookies and similar technologies)
2.3 Data Erasure and Retention Periods
Personal data will be erased or its processing restricted as soon as the purpose for which it was stored ceases to apply. Further retention may occur where provided for by European or national law (in particular commercial and tax law retention obligations under § 257 HGB, § 147 AO: generally six or ten years).
3. Provision of the Website and Creation of Log Files
3.1 Description and Scope
Each time our website is accessed, our hosting provider automatically collects data and information from the computer system of the accessing device. The following data is collected:
• IP address of the user (regularly truncated or anonymised shortly after)
• Date and time of access
• Content of the request (specific page/resource accessed)
• Access status / HTTP status code
• Volume of data transferred
• Website from which the request originated (referrer)
• Browser used and version
• Operating system and its interface
• Language and version information of the browser software
This data is not stored together with other personal data of the user.
3.2 Legal Basis and Purpose
The legal basis for the temporary storage of data and log files is Art. 6(1)(f) GDPR. Our legitimate interest lies in the technically sound, secure, and reliable provision of the website.
3.3 Retention Period
Log files are deleted no later than 30 days after creation or anonymised so that no personal reference can be established.
4. Hosting
Our website is hosted on the platform of Framer B.V., Stadhouderskade 55, 1072 AB Amsterdam, Netherlands (hereinafter “Framer”). In the context of hosting, Framer processes on our behalf in particular the access data referred to in Section 3.
The legal basis is Art. 6(1)(f) GDPR. We have concluded a data processing agreement with Framer in accordance with Art. 28 GDPR.
Where Framer transfers personal data to third countries in the context of hosting, this is done on the basis of the EU–U.S. Data Privacy Framework (adequacy decision of the European Commission of 10 July 2023) pursuant to Art. 45 GDPR and/or on the basis of standard contractual clauses pursuant to Art. 46(2)(c) GDPR.
5. Cookies and Similar Technologies
5.1 Description
We use cookies and similar technologies (such as local storage, session storage, pixels) on our website. Cookies are small text files stored on the user’s device that allow the device to be recognised on a subsequent visit.
5.2 Categories
Technically necessary cookies are required to ensure the basic functions of the website. The legal basis is § 25(2) No. 2 TDDDG; where personal data is processed in this context, the basis is Art. 6(1)(f) GDPR.
Optional cookies and similar technologies are used exclusively on the basis of your prior consent pursuant to § 25(1) TDDDG in conjunction with Art. 6(1)(a) GDPR.
5.3 Withdrawal of Consent
You may withdraw your consent at any time with effect for the future via the privacy settings of our website or by adjusting your browser settings.
6. Web Analytics via Framer Analytics
We use the analytics tool integrated into the Framer platform on our website (provider: Framer B.V., Stadhouderskade 55, 1072 AB Amsterdam, Netherlands). Framer processes in particular: pages visited, dwell time, source of access, approximate geographic origin, device category, browser and operating system information, and date and time of access.
The purpose of processing is the statistical analysis of usage behaviour.
Where cookies or similar technologies are used, this is done exclusively on the basis of your consent pursuant to § 25(1) TDDDG in conjunction with Art. 6(1)(a) GDPR.
We have concluded a data processing agreement with Framer in accordance with Art. 28 GDPR. You may withdraw your consent at any time via the consent management tool or by contacting contact@onoera.com.
7. Contact by E-Mail
We make the e-mail address contact@onoera.com available on our website. When you contact us by e-mail, the personal data transmitted with the message — in particular name, e-mail address, and the content of the message — will be processed in order to respond to your enquiry.
The legal basis is Art. 6(1)(b) GDPR where the enquiry is aimed at concluding or performing a contract; otherwise Art. 6(1)(f) GDPR with the legitimate interest of efficiently handling enquiries.
8. Enquiry and Booking Forms
Where you use forms on our website, in particular to enquire about or book 1:1 coaching sessions, group circles, private breathwork sessions, or retreats, we process the data collected in the respective form to handle your enquiry and to prepare or perform the requested contract.
Data collected regularly includes: first and last name, e-mail address, optionally telephone number and preferred date, and the content of your enquiry. Required fields are marked in the form.
The legal basis is Art. 6(1)(b) GDPR, or where the enquiry is not contract-related, Art. 6(1)(f) GDPR.
9. Booking of Coaching Sessions, Group Circles and Retreats
Where you book a 1:1 coaching session, a group circle, a private breathwork session, or a retreat, we process the data required for the initiation and performance of the contract:
• First and last name
• Postal / correspondence address
• E-mail address, telephone number (where provided)
• Date of birth (where required)
• Booking and contract data
• Health/medical history data where applicable (see Section 10)
• Payment data (see Section 11)
The legal basis is Art. 6(1)(b) GDPR.
10. Processing of Special Categories of Personal Data (Health Data)
In the context of breathwork and certain coaching sessions, you may provide us with health data within the meaning of Art. 9(1) GDPR, such as information about pregnancy, cardiovascular, respiratory, or mental health conditions. This data is collected to protect your health.
We process such data exclusively on the basis of your explicit consent pursuant to Art. 9(2)(a) GDPR.
You may withdraw your consent at any time with effect for the future. Health data is accessed exclusively by the coaches involved, treated in strict confidence, and deleted immediately upon completion of the respective service, unless statutory retention obligations apply.
11. Payment Service Providers
For paid services, the data required for payment processing will be transmitted to the relevant external payment service provider depending on the payment method you choose.
Data processed may include in particular: master data (e.g. name), contact data (e.g. e-mail address), invoice and transaction data, and payment data. Credit card details are processed exclusively by the external payment service provider and are not stored by us.
The legal basis is Art. 6(1)(b) GDPR (performance of contract) and Art. 6(1)(c) GDPR for statutory retention obligations.
Invoice and payment data is retained for the duration of the statutory retention periods under commercial and tax law (generally up to ten years).
12. Newsletter
As part of our services, we offer you the opportunity to subscribe to our newsletter.
Data processed: optionally first name, last name; e-mail address; subscription and confirmation timestamp (double opt-in); IP address at the time of subscription; log data for the consent process; optionally anonymised usage data (e.g. open and click rates).
Legal basis: Art. 6(1)(a) GDPR (consent).
You may withdraw your consent at any time via the unsubscribe link in the footer of any newsletter.
13. Integration of Third-Party Content
13.1 Links to Social Networks
We link to our company profiles on LinkedIn (LinkedIn Ireland Unlimited Company, Dublin 2, Ireland) and Instagram (Meta Platforms Ireland Limited, Dublin 4, Ireland). The links on our website are simple hyperlinks only.
When you merely visit our website, no personal data is transmitted to these providers. Data is only processed by the respective provider when you actively click on a link (in particular IP address, date/time, browser and device information).
The legal basis for providing the links is Art. 6(1)(f) GDPR.
13.2 Embedded Third-Party Content
Our website does not use embedded third-party content (e.g. YouTube, Google Maps, Google Fonts) that would trigger automatic data transfer on page load.
Where personal data is transferred to third countries, this is done on the basis of an adequacy decision pursuant to Art. 45 GDPR, standard contractual clauses pursuant to Art. 46(2)(c) GDPR, or your explicit consent pursuant to Art. 49(1)(a) GDPR.
14. Downloading the Native App
To use our native app, you must first download it from the app store on your device. The app is currently available for download in the Apple App Store and Google Play Store. When downloading, certain personal data is transmitted to the respective app store. We have no influence over this processing.
Data processed: store account username, e-mail address, payment information (for paid downloads), operating system of the device.
For the provision and operation of the Onoera app, we additionally use Google Firebase (Google Ireland Ltd., Dublin 4, Ireland). Google acts as a data processor on the basis of a data processing agreement.
15. Data Transfers to Third Countries
We may use service providers acting as data processors that have their registered office in a third country. A third country within the meaning of the GDPR is a country that is not a member of the EU or the EEA.
Data transfers to third countries are only permitted under the conditions set out in Art. 44 et seq. GDPR.
In this Privacy Policy, we will expressly indicate where a service provider has a connection to a third country.
16. Recipients and Categories of Recipients
Recipients of personal data, depending on the processing operation, include:
• IT service providers, in particular hosting providers (Framer)
• Web analytics service providers (Framer Analytics)
• Payment service providers (see Section 11)
• E-mail/newsletter distribution service providers where applicable
• Booking/CRM platforms where applicable
• Tax advisors and auditors in connection with statutory record-keeping obligations
• Public authorities and courts where a statutory obligation to disclose exists
17. Your Rights
As a data subject, you have the following rights:
Right of access (Art. 15 GDPR): You have the right to obtain information about whether and what personal data we process about you.
Right to rectification (Art. 16 GDPR): You have the right to have inaccurate or incomplete data corrected.
Right to erasure (Art. 17 GDPR): You have the right to request erasure of your data under certain circumstances.
Right to restriction of processing (Art. 18 GDPR): You have the right to request restriction of further processing under certain circumstances.
Right to data portability (Art. 20 GDPR): You have the right to receive a copy of your data in a structured, commonly used, machine-readable format.
Right to object (Art. 21 GDPR): You have the right to object to the processing of your data on grounds relating to your particular situation.
Right to withdraw consent (Art. 7(3) GDPR): You may withdraw consent at any time with effect for the future.
Right to lodge a complaint (Art. 77 GDPR): Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail: mailbox@datenschutz-berlin.de
To exercise these rights, please contact us at contact@onoera.com.
18. Obligation to Provide Personal Data
You are under no statutory or contractual obligation to provide us with personal data. Where the provision of data is necessary for the performance of a contract, failure to provide it means we will be unable to conclude or perform the contract with you. The provision of health data and the granting of consent are voluntary.
19. Automated Decision-Making
No exclusively automated decision-making within the meaning of Art. 22 GDPR, including profiling, takes place either on our website or in our app.
20. Data Security
We implement appropriate technical and organisational measures in accordance with Art. 32 GDPR to protect your personal data against accidental or intentional manipulation, partial or complete loss, destruction, or unauthorised access by third parties. These measures include in particular encryption of data transmission using TLS, encrypted storage of sensitive data, access and authorisation concepts, pseudonymisation, regular security reviews, and staff training.
21. Definitions
“Controller” (Art. 4 No. 7 GDPR): the entity that determines the purposes and means of processing personal data.
“Processor” (Art. 4 No. 8 GDPR): an entity that processes personal data on behalf of the controller.
“Personal data” (Art. 4 No. 1 GDPR): any information relating to an identified or identifiable natural person.
“Processing” (Art. 4 No. 2 GDPR): any operation performed on personal data, including collection, storage, use, disclosure, or erasure.
“Consent” (Art. 4 No. 11 GDPR): any freely given, specific, informed, and unambiguous indication of the data subject’s agreement to the processing of their personal data.
“Health data” (Art. 4 No. 15 GDPR): personal data relating to the physical or mental health of a natural person.
“Pseudonymisation” (Art. 4 No. 5 GDPR): processing of personal data in such a manner that it can no longer be attributed to a specific individual without the use of additional information.
22. Updates to this Privacy Policy
We reserve the right to update this Privacy Policy in the future — for example if legal requirements change, new legal assessments become available, or we develop our offering further. Your rights as a data subject under the GDPR will never be restricted by an amendment to this Privacy Policy.
Deutsch
Einleitung
Die Onoera GmbH nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Aus diesem Grunde haben wir Maßnahmen getroffen, die sicherstellen, dass die Vorschriften über den Datenschutz sowohl von uns als auch von unseren externen Dienstleistern beachtet werden.
Mit dieser Datenschutzerklärung kommen wir unseren Informationspflichten aus Art. 12 ff. der DSGVO nach. Diese soll Ihnen einen Überblick darüber geben, wie wir mit Ihren personenbezogenen Daten umgehen, die im Rahmen der Nutzung unseres Leistungsangebotes verarbeitet werden.
Onoera ist ein Coaching- und Beratungsunternehmen, das sich auf persönliche Entwicklung, mentale Gesundheit und Leistungsfähigkeit spezialisiert hat. Die Leistungen von Onoera richten sich in erster Linie an Erwachsene, die unter dauerhaftem Leistungsdruck stehen und die an Themen wie Stressbewältigung, Selbstreflexion und persönlicher Weiterentwicklung arbeiten möchten. Das Angebot umfasst Coaching, Beratung sowie achtsamkeitsbasierte und körperorientierte Praktiken wie Breathwork. Hierfür stellt Onoera eine Website sowie eine App bereit. Diese Datenschutzerklärung gilt sowohl für die Nutzung der Onoera-Website als auch für die Nutzung der Onoera-App.
Bitte lesen Sie unsere Datenschutzerklärung im Zusammenhang mit unseren Allgemeinen Nutzungsbedingungen.
1. Angaben zum Verantwortlichen
Für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO verantwortlich ist:
onoera GmbH
Französische Straße 47
10117 Berlin
vertreten durch Björn Keune (Geschäftsführer).
Der Verantwortliche nimmt den Schutz Ihrer personenbezogenen Daten ernst und hält sich an die geltenden Datenschutzgesetze.
Bei Fragen im Zusammenhang mit der Verarbeitung Ihrer Daten sowie bezüglich der Wahrnehmung Ihrer Rechte als betroffene Person im Sinne der DSGVO stehen wir Ihnen jederzeit per E-Mail an contact@onoera.com oder postalisch unter der o. g. Adresse zur Verfügung.
Im Falle von Fragen zur oder technischen Problemen mit unserer Plattform können Sie sich per E-Mail an contact@onoera.com wenden.
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Personenbezogene Daten sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten der Nutzerinnen und Nutzer unserer Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
2.2 Rechtsgrundlagen der Verarbeitung
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen)
• Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
• Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten)
• § 25 Abs. 1, Abs. 2 TDDDG (Cookies und vergleichbare Technologien)
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder in ihrer Verarbeitung eingeschränkt, sobald der Zweck der Speicherung entfällt. Eine darüberhinausgehende Speicherung kann erfolgen, soweit dies durch den europäischen oder nationalen Gesetzgeber vorgesehen ist (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen gemäß § 257 HGB, § 147 AO: regelmäßig sechs bzw. zehn Jahre).
3. Bereitstellung der Website und Erstellung von Logfiles
3.1 Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Website erfasst unser Hosting-Dienstleister automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
• IP-Adresse des Nutzers (regelmäßig gekürzt oder nach kurzer Zeit anonymisiert)
• Datum und Uhrzeit des Zugriffs
• Inhalt der Anforderung (konkret aufgerufene Seite/Ressource)
• Zugriffsstatus / HTTP-Statuscode
• übertragene Datenmenge
• Website, von der die Anforderung erfolgte (Referrer)
• verwendeter Browser nebst Version
• Betriebssystem und dessen Oberfläche
• Sprach- und Versionsinformationen der Browser-Software
Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten der Nutzer findet nicht statt.
3.2 Rechtsgrundlage und Zweck
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer technisch einwandfreien, sicheren und zuverlässigen Bereitstellung der Website.
3.3 Speicherdauer
Logfiles werden spätestens nach 30 Tagen gelöscht oder so anonymisiert, dass ein Personenbezug nicht mehr hergestellt werden kann.
4. Hosting
Unsere Website wird auf der Plattform der Framer B.V., Stadhouderskade 55, 1072 AB Amsterdam, Niederlande (im Folgenden „Framer”) gehostet. Im Rahmen des Hostings verarbeitet Framer in unserem Auftrag insbesondere die unter Ziffer 3 genannten Zugriffsdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit Framer haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Soweit Framer im Rahmen des Hostings personenbezogene Daten in Drittländer übermittelt, erfolgt dies auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) gemäß Art. 45 DSGVO bzw. ergänzend auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
5. Cookies und vergleichbare Technologien
5.1 Beschreibung
Wir setzen auf unserer Website Cookies sowie vergleichbare Technologien (wie Local Storage, Session Storage, Pixel) ein. Cookies sind kleine Textdateien, die auf dem Endgerät der Nutzer gespeichert werden.
5.2 Kategorien
Technisch notwendige Cookies sind erforderlich, um die Grundfunktionen der Website zu gewährleisten. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; soweit hierbei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. f DSGVO.
Optionale Cookies und vergleichbare Technologien werden ausschließlich nach Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO eingesetzt.
5.3 Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen unserer Website widerrufen oder die Einstellungen Ihres Browsers entsprechend anpassen.
6. Webanalyse durch Framer Analytics
Wir setzen auf unserer Website das in die Framer-Plattform integrierte Analyse-Tool ein (Anbieter: Framer B.V., Stadhouderskade 55, 1072 AB Amsterdam, Niederlande). Im Rahmen der Webanalyse verarbeitet Framer insbesondere: aufgerufene Seiten, Verweildauer, Quelle des Zugriffs, ungefähre geografische Herkunft, Endgerätekategorie, Browser- und Betriebssysteminformationen sowie Datum und Uhrzeit des Zugriffs.
Zweck der Verarbeitung ist die statistische Analyse des Nutzungsverhaltens.
Soweit hierbei Cookies oder vergleichbare Technologien gesetzt bzw. ausgelesen werden, erfolgt der Einsatz ausschließlich auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
Mit Framer haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Sie können Ihre Einwilligung jederzeit über das Consent-Management-Tool oder durch Nachricht an contact@onoera.com widerrufen.
7. Kontaktaufnahme per E-Mail
Auf unserer Website stellen wir die E-Mail-Adresse contact@onoera.com bereit. Bei Kontaktaufnahme per E-Mail werden die mit der Nachricht übermittelten personenbezogenen Daten, insbesondere Name, E-Mail-Adresse sowie Inhalt der Nachricht, verarbeitet, um Ihre Anfrage zu beantworten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
8. Anfrage- und Buchungsformulare
Soweit Sie auf unserer Website Formulare verwenden, insbesondere zur Anfrage oder Buchung von 1:1 Coachings, Group Circles, privaten Atemarbeit-Sessions oder Retreats, verarbeiten wir die in dem jeweiligen Formular erhobenen Daten zur Bearbeitung Ihrer Anfrage.
Erhoben werden regelmäßig: Vor- und Nachname, E-Mail-Adresse, ggf. Telefonnummer und Wunschtermin sowie der Inhalt Ihrer Anfrage. Pflichtfelder sind im Formular gekennzeichnet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. soweit die Anfrage nicht vertragsbezogen ist Art. 6 Abs. 1 lit. f DSGVO.
9. Buchung von Coaching-Sitzungen, Group Circles und Retreats
Soweit Sie ein 1:1 Coaching, eine Group-Circle-Teilnahme, eine private Atemarbeit-Session oder ein Retreat bei uns buchen, verarbeiten wir die zur Vertragsanbahnung und Vertragsdurchführung erforderlichen Daten:
• Vor- und Nachname
• Anschrift / Korrespondenzanschrift
• E-Mail-Adresse, Telefonnummer (soweit angegeben)
• Geburtsdatum (soweit erforderlich)
• Buchungs- und Vertragsdaten
• ggf. Anamnese-/Gesundheitsdaten (siehe Ziffer 10)
• Zahlungsdaten (siehe Ziffer 11)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10. Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten)
Im Rahmen des Breathworks und einzelner Coachings können Sie uns Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO mitteilen, etwa Hinweise auf eine Schwangerschaft, kardiovaskuläre, respiratorische oder psychische Vorerkrankungen. Die Erhebung dieser Daten dient dem Schutz Ihrer Gesundheit.
Wir verarbeiten solche Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Gesundheitsdaten werden ausschließlich von den jeweils betreuenden Coaches eingesehen, streng vertraulich behandelt und unverzüglich nach Beendigung der jeweiligen Leistung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Zahlungsdienstleister
Bei kostenpflichtigen Leistungen werden je nach von Ihnen gewählter Zahlungsart die zur Zahlungsabwicklung erforderlichen Daten an den jeweiligen externen Zahlungsdienstleister übermittelt.
Verarbeitete Daten umfassen insbesondere: Stammdaten (z. B. Name), Kontaktdaten (z. B. E-Mail-Adresse), Rechnungs- und Transaktionsdaten sowie Zahlungsdaten. Kreditkartendaten werden ausschließlich durch den externen Zahlungsdienstleister verarbeitet und nicht bei uns gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten.
Rechnungs- und Zahlungsdaten werden für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel bis zu zehn Jahre) gespeichert.
12. Versand von Newslettern
Als Bestandteil unseres Leistungsangebotes bieten wir Ihnen die Möglichkeit, sich für unseren Newsletter anzumelden.
Verarbeitete Daten: optional Vorname, Nachname; E-Mail-Adresse; Anmelde- und Bestätigungszeitpunkt (Double-Opt-In); IP-Adresse zum Zeitpunkt der Anmeldung; Protokolldaten zum Einwilligungsvorgang; optional anonymisierte Nutzungsdaten (z. B. Öffnungs- und Klickraten).
Rechtmäßigkeit: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Einwilligung jederzeit über den Abmeldelink in der Fußzeile eines jeden Newsletters widerrufen.
13. Einbindung von Inhalten Dritter
13.1 Verlinkungen zu Sozialen Netzwerken
Auf unserer Website verlinken wir auf unsere Unternehmensprofile bei LinkedIn (LinkedIn Ireland Unlimited Company, Dublin 2, Irland) und Instagram (Meta Platforms Ireland Limited, Dublin 4, Irland). Bei den auf unserer Website eingebundenen Verweisen handelt es sich ausschließlich um einfache Hyperlinks.
Beim bloßen Aufruf unserer Website werden keine personenbezogenen Daten an die Anbieter übermittelt. Erst wenn Sie aktiv auf eine Verlinkung klicken, werden durch den jeweiligen Anbieter Daten verarbeitet (insbesondere IP-Adresse, Datum/Uhrzeit, Browser- und Geräteinformationen).
Rechtsgrundlage für die Bereitstellung der Verlinkungen ist Art. 6 Abs. 1 lit. f DSGVO.
13.2 Eingebettete Inhalte Dritter
Auf unserer Website werden keine eingebetteten Inhalte Dritter (z. B. YouTube, Google Maps, Google Fonts) verwendet, die zu einem automatisierten Datentransfer beim Seitenaufruf führen würden.
Soweit personenbezogene Daten in Drittländer übermittelt werden, geschieht dies auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO, von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO.
14. Herunterladen unserer Native-App
Sofern Sie unsere Native-App verwenden möchten, müssen Sie diese zunächst im App-Store Ihres Endgerätes herunterladen. Die Applikation wird derzeit im Apple App Store und im Google Play Store angeboten. Beim Download werden bestimmte personenbezogene Daten an den jeweiligen App Store übermittelt. Auf diese Verarbeitung haben wir keinen Einfluss.
Verarbeitete Daten: Nutzername des Store-Accounts, E-Mail-Adresse, Zahlungsinformationen (bei kostenpflichtigem Download), Betriebssystem des Endgerätes.
Für die Bereitstellung und den Betrieb der Onoera-App setzen wir ergänzend Google Firebase (Google Ireland Ltd., Dublin 4, Irland) ein. Google wird als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrages tätig.
15. Datenübermittlung an Drittländer
Wir setzen unter Umständen Dienstleister als Auftragsverarbeiter ein, die ihren Geschäftssitz in einem Drittland unterhalten. Unter einem Drittland ist im Kontext der DSGVO ein Land zu verstehen, das kein Mitglied der EU oder des EWR ist.
Die Übermittlung von Daten an Drittländer ist nur unter den in Art. 44 ff. DSGVO genannten Voraussetzungen zulässig.
Sie werden von uns im Rahmen dieser Datenschutzerklärung ausdrücklich darauf hingewiesen, wenn ein Dienstleister einen solchen Drittlandsbezug aufweist.
16. Empfänger und Kategorien von Empfängern
Empfänger personenbezogener Daten sind, je nach Verarbeitungsvorgang:
• IT-Dienstleister, insbesondere Hosting-Anbieter (Framer)
• Anbieter von Webanalyse-Diensten (Framer Analytics)
• Zahlungsdienstleister (siehe Ziffer 11)
• ggf. E-Mail-/Newsletter-Versanddienstleister
• ggf. Buchungs-/CRM-Plattformen
• Steuerberater und Wirtschaftsprüfer im Rahmen der gesetzlichen Aufzeichnungspflichten
• Behörden und Gerichte, soweit eine gesetzliche Verpflichtung zur Übermittlung besteht
17. Ihre Rechte
Als von der Datenverarbeitung betroffene Person stehen Ihnen folgende Rechte zu:
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht zu erfahren, ob und welche Daten wir von Ihnen verarbeiten.
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unrichtige oder unvollständige Daten korrigieren zu lassen.
Recht auf Löschung (Art. 17 DSGVO): Sie haben unter bestimmten Umständen das Recht, die Löschung Ihrer Daten zu verlangen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben unter bestimmten Umständen das Recht, die weitere Verarbeitung einzuschränken.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, eine Kopie Ihrer Daten in einem maschinenlesbaren Format zu erhalten.
Recht auf Widerspruch (Art. 21 DSGVO): Sie haben das Recht, gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit widerrufen.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail: mailbox@datenschutz-berlin.de
Zur Ausübung dieser Rechte wenden Sie sich bitte an contact@onoera.com.
18. Pflicht zur Bereitstellung personenbezogener Daten
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Soweit die Bereitstellung von Daten zur Vertragserfüllung erforderlich ist, führt die Nichtbereitstellung dazu, dass wir den Vertrag mit Ihnen nicht abschließen oder durchführen können. Die Bereitstellung von Gesundheitsdaten sowie die Erteilung von Einwilligungen sind freiwillig.
19. Automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO einschließlich Profiling findet weder auf unserer Website noch in unserer App statt.
20. Hinweise zur Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder unbefugten Zugriff Dritter zu schützen. Dazu zählen insbesondere die Verschlüsselung der Datenübertragung mittels TLS, die verschlüsselte Speicherung sensibler Daten, Zugriffs- und Berechtigungskonzepte, Pseudonymisierung, regelmäßige Sicherheitsüberprüfungen sowie Schulungen unserer Mitarbeiter.
21. Begriffsbestimmungen
„Verantwortlicher” (Art. 4 Nr. 7 DSGVO): derjenige, der über die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten entscheidet.
„Auftragsverarbeiter” (Art. 4 Nr. 8 DSGVO): derjenige, der für den Verantwortlichen tätig wird und in dessen Auftrag personenbezogene Daten verarbeitet.
„Personenbezogene Daten” (Art. 4 Nr. 1 DSGVO): alle Informationen, die sich einer bestimmbaren natürlichen Person zuordnen lassen.
„Verarbeitung” (Art. 4 Nr. 2 DSGVO): alle möglichen Arten der Datenverarbeitung, insbesondere das Erheben, Speichern, Verwenden, Übermitteln oder Löschen von personenbezogenen Daten.
„Einwilligung” (Art. 4 Nr. 11 DSGVO): freiwillig, informiert und unmissverständlich abgegebene Willensbekundung der betroffenen Person.
„Gesundheitsdaten” (Art. 4 Nr. 15 DSGVO): personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer Person beziehen.
„Pseudonymisierung” (Art. 4 Nr. 5 DSGVO): Verarbeitung personenbezogener Daten so, dass sie ohne zusätzliche Informationen nicht mehr einer spezifischen Person zugeordnet werden können.
22. Aktualisierung dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung künftig zu aktualisieren – zum Beispiel, wenn sich gesetzliche Vorgaben ändern, neue rechtliche Einschätzungen vorliegen oder wir unser Angebot weiterentwickeln. Ihre Rechte als betroffene Person nach der DSGVO werden durch eine Änderung dieser Datenschutzerklärung niemals eingeschränkt.