Psychotherapie Hafen
  • Start
  • Über mich
  • Mein Ansatz
  • Leistungen
  • Kontakt
  • Termin buchen

Rechtliches

Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist mir ein besonderes Anliegen — gerade im Kontext einer psychotherapeutischen Praxis. Nachfolgend informiere ich Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website sowie im Rahmen meiner Tätigkeit als Heilpraktikerin für Psychotherapie. Stand: April 2026.

1. Verantwortliche Stelle

Verantwortliche

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Aydeniz Akcay
Heilpraktikerin beschränkt auf das Gebiet der Psychotherapie
Max-Planck-Str. 4
40237 Düsseldorf

Telefon: 0151 7292 9161
E-Mail: praxis@psychotherapie-hafen.de

Eine Datenschutzbeauftragte ist gesetzlich nicht erforderlich, da die Voraussetzungen des Art. 37 DSGVO i. V. m. § 38 BDSG nicht vorliegen (Einzelpraxis ohne regelmäßige Verarbeitung im großen Umfang). Bei datenschutzrechtlichen Fragen können Sie sich direkt an mich wenden.

2. Allgemeine Hinweise

Grundsätze der Datenverarbeitung

Personenbezogene Daten werden ausschließlich im Einklang mit der DSGVO, dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) verarbeitet.

Eine Verarbeitung erfolgt nur, soweit eine Rechtsgrundlage nach Art. 6 DSGVO und — bei Gesundheitsdaten — Art. 9 DSGVO vorliegt. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

3. Hosting

Hostinger

Diese Website wird gehostet bei der Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Die Server stehen innerhalb der Europäischen Union.

Beim Aufruf der Website werden durch den Hostinganbieter automatisch sogenannte Server-Logfiles erfasst, die Ihr Browser übermittelt. Erfasst werden:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite (URL)
  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Daten werden ausschließlich zum Zweck der technischen Bereitstellung, Stabilität, Sicherheit und Fehleranalyse verarbeitet. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website). Die Logfiles werden nach maximal 14 Tagen automatisch gelöscht.

Mit Hostinger besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Schriftarten

Lokal eingebundene Schriften

Diese Website verwendet die Schriftarten „Cormorant Garamond" und „Jost". Die Schriften werden ausschließlich lokal vom Server dieser Website geladen. Es findet keine Verbindung zu Servern Dritter — insbesondere nicht zu Google Fonts — statt. Eine Übermittlung Ihrer IP-Adresse an externe Anbieter erfolgt durch das Laden der Schriften nicht.

5. Cookies und Cookie-Einwilligung

Einsatz von Cookies

Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Endgerät gespeichert werden. Diese Website setzt Cookies in zwei Kategorien ein:

  • Technisch notwendige Cookies: Diese sind erforderlich, um Ihre Cookie-Einstellungen lokal in Ihrem Browser zu speichern (über die Web-Technologie „localStorage"). Sie werden ausschließlich auf Ihrem Endgerät gespeichert und nicht an Dritte übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendige Speicherung).
  • Statistik-Cookies: Diese werden nur gesetzt, wenn Sie über den Cookie-Banner ausdrücklich einwilligen. Sie dienen der anonymisierten Reichweitenmessung mit Google Analytics 4 (siehe Abschnitt 6). Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Beim ersten Aufruf der Website erscheint ein Cookie-Banner, über den Sie Ihre Auswahl treffen können. Solange Sie keine Einwilligung erteilt haben, werden keine Statistik-Cookies gesetzt und es findet keine Übertragung an Drittanbieter statt.

Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer dieser Website ändern oder widerrufen. Ein Widerruf gilt für die Zukunft. Zusätzlich können Sie alle Cookies in Ihrem Browser jederzeit selbst löschen.

6. Webanalyse: Google Analytics 4

Google Analytics 4 (mit Consent Mode v2)

Diese Website nutzt zur Reichweitenmessung den Dienst „Google Analytics 4" (GA4). Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Mutterkonzern ist die Google LLC mit Sitz in den USA.

Google Analytics wird auf dieser Website nur nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner geladen. Bevor Sie der Statistik-Kategorie zustimmen, werden keine Daten an Google übertragen. Diese Steuerung erfolgt über den von Google bereitgestellten Consent Mode v2: Vor Einwilligung sind analytics_storage sowie alle Werbe-Kategorien standardmäßig auf „denied" gesetzt.

Mit Ihrer Einwilligung verarbeitet Google insbesondere folgende Daten: Geräte- und Browserinformationen, gekürzte IP-Adresse (IP-Anonymisierung ist in GA4 aktiv), aufgerufene Seiten, Verweisquellen (von welcher Seite Sie kamen), Datum und Uhrzeit, ungefährer Standort (auf Stadt-/Regionsebene), Verweildauer und Interaktionen.

Eingesetzte Cookies (GA4)

Nach Einwilligung werden insbesondere folgende Cookies gesetzt:

  • _ga – speichert eine pseudonyme Nutzer-ID zur Wiedererkennung; Speicherdauer: 2 Jahre.
  • _ga_<Container-ID> – speichert den Sitzungsstatus; Speicherdauer: 2 Jahre.

Rechtsgrundlage

Rechtsgrundlage für den Einsatz von Google Analytics ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Sie können diese jederzeit über den Link „Cookie-Einstellungen" im Footer für die Zukunft widerrufen.

Datenübermittlung in die USA

Bei der Nutzung von Google Analytics kann es zu einer Übermittlung Ihrer Daten an Server der Google LLC in den USA kommen. Google LLC ist seit August 2023 unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Damit liegt für die USA ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor. Zusätzlich verwendet Google bei Bedarf Standardvertragsklauseln gemäß Art. 46 Abs. 2 DSGVO.

Weitere Informationen zur DPF-Zertifizierung von Google: dataprivacyframework.gov/list

Auftragsverarbeitung

Mit Google ist ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, der die Einhaltung der DSGVO bei der Verarbeitung Ihrer Daten durch Google sicherstellt.

Speicherdauer und Widerspruch

Die in Google Analytics erhobenen Daten werden gemäß den Einstellungen meiner GA4-Property nach 14 Monaten automatisch anonymisiert oder gelöscht. Sie haben jederzeit folgende Möglichkeiten, die Verarbeitung zu beenden:

  • Widerruf Ihrer Einwilligung über den Link „Cookie-Einstellungen" im Footer dieser Website.
  • Installation des von Google bereitgestellten Browser-Add-ons zur Deaktivierung von Google Analytics: tools.google.com/dlpage/gaoptout
  • Löschen der bereits gesetzten Google-Analytics-Cookies in Ihrem Browser.

Weitere Informationen

Weitere Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy

7. Kontaktformular und E-Mail-Kontakt

Anfragen über die Website

Wenn Sie über das Kontaktformular oder per E-Mail mit mir in Kontakt treten, verarbeite ich die von Ihnen übermittelten Angaben (insbesondere Name, E-Mail-Adresse, ggf. Telefonnummer und der Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage.

Pflichtfelder im Kontaktformular sind als solche gekennzeichnet. Die Angabe einer Telefonnummer ist freiwillig.

Die Übermittlung der Formulardaten erfolgt verschlüsselt per E-Mail an mein Postfach praxis@psychotherapie-hafen.de, das ebenfalls bei Hostinger gehostet wird. Die Daten werden nicht in einer Datenbank gespeichert und nicht an Dritte weitergegeben.

Hinweis zum Datenschutz bei sensiblen Inhalten: Bitte senden Sie keine sensiblen Gesundheitsdaten oder detaillierten Symptombeschreibungen über das Kontaktformular oder per E-Mail. E-Mail ist trotz Transportverschlüsselung kein vollständig gesicherter Kommunikationsweg für besonders schutzwürdige Daten. Für die Terminanfrage oder eine kurze Kontaktaufnahme ist das Formular geeignet – alles Weitere besprechen wir vertraulich im persönlichen Gespräch.

Rechtsgrundlage ist bei vorvertraglichen Anfragen Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Sofern Ihre Anfrage Angaben zu gesundheitlichen Themen enthält, erfolgt die Verarbeitung zusätzlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie durch das Absenden der Nachricht erteilen.

Ihre Anfrage wird gelöscht, sobald sie abschließend bearbeitet wurde, spätestens jedoch nach 6 Monaten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen oder ein Behandlungsverhältnis begründet wurde.

Zur Spam-Abwehr enthält das Formular ein verstecktes Feld („Honeypot"). Es werden keine Daten an externe Captcha-Dienste übertragen.

8. Online-Terminvereinbarung

TheraPsy Bookings

Auf der Unterseite termine.html biete ich Ihnen die Möglichkeit, Termine online über den Dienst „TheraPsy Bookings" zu vereinbaren. Anbieter ist die TheraSoft GmbH, Pachergasse 17/Top 11, 4400 Steyr, Österreich (E-Mail: kontakt@therapsy.at).

Der Buchungskalender wird auf meiner Website mittels iframe eingebettet. Damit beim Aufruf der Seite termine.html nicht automatisch eine Verbindung zu Servern der TheraSoft GmbH aufgebaut wird, habe ich eine sogenannte Zwei-Klick-Lösung umgesetzt: Der Buchungskalender wird erst nach Ihrer aktiven Bestätigung („Kalender laden") nachgeladen. Vor diesem Klick werden keinerlei Daten an die TheraSoft GmbH übertragen.

Sobald Sie auf „Kalender laden" klicken, wird der Buchungskalender geladen. Dabei wird Ihre IP-Adresse an Server der TheraSoft GmbH übermittelt, die bei Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, gehostet werden. Die Server stehen ausschließlich innerhalb der Europäischen Union. Eine Übermittlung Ihrer Daten in Drittländer außerhalb der EU/des EWR findet nicht statt.

Nach Angaben der TheraSoft GmbH setzt TheraPsy Bookings keine Tracking-Dienste ein, speichert keine Cookies und lädt keine externen Skripte von Drittanbietern.

Zur Terminvereinbarung geben Sie im Kalender folgende Daten ein: Name, E-Mail-Adresse, ggf. Telefonnummer, gewünschter Termin und (freiwillig) eine kurze Nachricht. Diese Daten werden zur Durchführung der Terminbuchung sowie zur Versendung von Buchungsbestätigungen und Erinnerungen verarbeitet.

Rechtsgrundlage für das Laden und die Anzeige des Buchungskalenders ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch den aktiven Klick auf „Kalender laden" erteilen. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie die Seite verlassen oder neu laden. Rechtsgrundlage für die anschließende Verarbeitung der Buchungsdaten ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie hinsichtlich gesundheitsbezogener Angaben Art. 9 Abs. 2 lit. a und lit. h DSGVO (Einwilligung sowie Verarbeitung zum Zweck der Gesundheitsversorgung).

Mit der TheraSoft GmbH besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Weitere Informationen finden Sie in der Datenschutzerklärung von TheraPsy Bookings: therapsy.at/datenschutzerklaerungen/bookings

9. Praxisverwaltung

TheraPsy (lokale Installation)

Im Rahmen der Behandlung verwalte ich die für die Therapie und Abrechnung erforderlichen Daten mit der Praxissoftware „TheraPsy". Anbieter ist die TheraSoft GmbH, Pachergasse 17/Top 11, 4400 Steyr, Österreich (E-Mail: kontakt@therapsy.at).

TheraPsy wird auf dieser Website nicht eingebunden. Ich nutze TheraPsy als lokal installierte Software (On-Premise): Sämtliche Klient:innendaten werden ausschließlich verschlüsselt auf dem Praxisrechner gespeichert. Eine Übertragung der Behandlungsdaten an die TheraSoft GmbH oder an Cloud-Server findet nicht statt.

Eine Datenverarbeitung über TheraPsy erfolgt ausschließlich nach Begründung eines Behandlungsverhältnisses, wenn ich Ihre Daten dort erfasse. Verarbeitet werden insbesondere Stammdaten, Anamnese, Behandlungsverlauf und Honorardaten. Die Speicherung erfolgt nach Angaben des Anbieters mittels AES-256-Verschlüsselung; die Daten sind durch Passwort und Zugriffsbeschränkungen geschützt. Eine Datenübermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.

Im Rahmen des Lizenz- und Supportbetriebs der Software können in begrenztem Umfang technische Daten (z. B. Lizenzschlüssel, Software-Version, ggf. Fehlerprotokolle) an die TheraSoft GmbH übertragen werden. Diese enthalten keine Klient:innendaten.

Rechtsgrundlage für die Verarbeitung der Behandlungsdaten ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Behandlungsvertrags) und Art. 9 Abs. 2 lit. h DSGVO (Verarbeitung zum Zweck der Gesundheitsversorgung) in Verbindung mit der berufsrechtlichen Schweigepflicht.

Weitere Informationen finden Sie auf der Anbieter-Website: therapsy.at

10. Behandlungsdokumentation

Aufbewahrung von Klient:innendaten

Im Rahmen eines Behandlungsverhältnisses erhebe und verarbeite ich die für die Therapie und Abrechnung erforderlichen Daten — insbesondere Stammdaten, Anamnese, Behandlungsverlauf und Honorardaten. Diese Daten unterliegen der berufsrechtlichen Schweigepflicht und werden ausschließlich für die Behandlung sowie die ordnungsgemäße Abrechnung verarbeitet.

Behandlungsunterlagen werden gemäß den berufsrechtlichen Vorgaben für Heilpraktiker:innen für Psychotherapie aufbewahrt (in der Regel 10 Jahre nach Abschluss der Behandlung).

Honorarrechnungen und steuerlich relevante Unterlagen werden gemäß § 147 AO ebenfalls für 10 Jahre aufbewahrt. Eine darüber hinausgehende Speicherung erfolgt nicht.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG.

11. Externe Verlinkungen

Google Maps und externe Links

Im Bereich Anfahrt findet sich ein Link zu Google Maps. Google Maps wird auf dieser Website nicht eingebettet. Erst durch Ihren aktiven Klick auf den Link verlassen Sie diese Website und gelangen zu Google Maps. Vor diesem Klick werden keinerlei Daten an Google übertragen.

Anbieter von Google Maps ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Besuch von Google Maps gelten die dortigen Datenschutzbestimmungen: policies.google.com/privacy.

12. SSL-/TLS-Verschlüsselung

Sichere Übertragung

Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://" beginnt und ein Schloss-Symbol angezeigt wird. Damit sind die Daten, die Sie an mich übermitteln, für Dritte nicht ohne Weiteres lesbar.

13. Ihre Rechte als betroffene Person

Betroffenenrechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten, soweit gesetzliche Aufbewahrungsfristen nicht entgegenstehen (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, gängigen Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Wahrnehmung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.

14. Beschwerderecht bei der Aufsichtsbehörde

Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Die für mich zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de

15. Aktualität und Änderungen

Anpassungen dieser Erklärung

Diese Datenschutzerklärung wird bei Änderungen rechtlicher oder technischer Rahmenbedingungen angepasst. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs auf dieser Website veröffentlichte Fassung.

← Zurück zur Website
Psychotherapie Hafen

Aydeniz Akcay · Heilpraktikerin für Psychotherapie (HPP) · Düsseldorf · © 2026
Privatpraxis für Psychotherapie in Düsseldorf nach dem Heilpraktikergesetz

Impressum Datenschutz AGB