Datenschutzerklärung
Stand: 01.05.2026
1. Verantwortlicher im Sinne der DSGVO
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Viktoria Lipp
Kühnhardter Weg 3
74594 Kreßberg
Deutschland
E-Mail: hello@viktorialipp.com
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten ich beim Besuch meiner Website und bei der Nutzung meiner Angebote verarbeite, zu welchem Zweck dies geschieht und welche Rechte Ihnen zustehen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Dazu zählen unter anderem Name, Anschrift, E-Mail-Adresse, Telefonnummer und IP-Adresse.
Rechtsgrundlagen der Verarbeitung sind in der Regel Art. 6 Abs. 1 DSGVO (allgemeine Verarbeitung) sowie Art. 9 Abs. 2 DSGVO (Verarbeitung besonderer Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten).
3. Hosting der Website
Diese Website wird gehostet bei:
Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel
Beim Besuch dieser Website erhebt Wix automatisch technische Informationen, die Ihr Browser an den Server übermittelt (sogenannte Server-Logfiles). Dazu gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge, aufgerufene Seite, verwendeter Browser und Betriebssystem, Referrer-URL.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und stabilen Betrieb der Website.
Wix kann Daten in Länder außerhalb der EU übermitteln, insbesondere nach Israel und in die USA. Für Israel besteht ein Angemessenheitsbeschluss der EU-Kommission. Für Übermittlungen in die USA stützt sich Wix auf die EU-Standardvertragsklauseln.
Mit Wix wurde ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
Weitere Informationen: https://de.wix.com/about/privacy
4. Erhebung und Speicherung personenbezogener Daten
4.1 Beim Besuch der Website (Server-Logfiles)
Wie unter Ziffer 3 beschrieben, werden beim Besuch der Website automatisch Server-Logfiles erhoben. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Speicherdauer beträgt in der Regel 14 Tage und dient der Gewährleistung der Systemsicherheit.
4.2 Bei Kontaktaufnahme
Wenn Sie mich per E-Mail, Kontaktformular oder über andere Kommunikationswege kontaktieren, verarbeite ich Ihre Angaben (Name, E-Mail-Adresse, Inhalt der Nachricht) zur Beantwortung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertragserfüllung), wenn Ihre Anfrage auf den Abschluss eines Vertrags abzielt, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).
Ihre Daten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Cookies und Tracking-Technologien
Diese Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Beim ersten Besuch der Website können Sie über ein Cookie-Banner Ihre Einwilligung zu folgenden Kategorien geben oder verweigern:
-
Erforderliche Cookies: Notwendig für den Betrieb der Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
-
Performance- und Analyse-Cookies: Helfen mir, die Nutzung der Website zu verstehen und zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
-
Marketing-Cookies: Ermöglichen personalisierte Inhalte und Werbung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie jederzeit durch erneuten Aufruf des Cookie-Banners auf dieser Website oder über die Cookie-Einstellungen Ihres Browsers vornehmen.
6. Wix Chat und Besucher-Tracking (Wix Inbox)
6.1 Wix Chat
Diese Website nutzt die Chat-Funktion von Wix. Wenn Sie über den Chat Kontakt aufnehmen, werden Ihre Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
6.2 Besucher-Anzeige (Wix Inbox / Live Visitors)
Über die Wix-Inbox-Funktion wird mir angezeigt, wenn Besucher meine Website aufrufen. Dabei werden folgende Daten verarbeitet: IP-Adresse (in der Regel verkürzt), ungefährer geografischer Standort, verwendetes Endgerät und Browser, Verweildauer, aufgerufene Seiten.
Zweck dieser Verarbeitung ist die Optimierung des Website-Angebots und die Möglichkeit, Besucher direkt anzusprechen, falls sie Unterstützung benötigen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der Website-Nutzung). Sie können dieser Verarbeitung jederzeit widersprechen, indem Sie mir eine Nachricht an hello@viktorialipp.com senden.
Wix kann diese Daten in Länder außerhalb der EU übermitteln. Die Absicherung erfolgt über EU-Standardvertragsklauseln. Weitere Informationen: https://de.wix.com/about/privacy
7. Newsletter
Wenn Sie sich für meinen Newsletter anmelden, verarbeite ich Ihre angegebenen Daten (mindestens E-Mail-Adresse, optional Name), um Ihnen Informationen zu Themen, Workshops, Retreats, Produkten und Angeboten zuzusenden.
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail, deren Link Sie zur Aktivierung anklicken müssen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Dazu können Sie den Abmeldelink in jeder Newsletter-Mail nutzen oder eine Nachricht an hello@viktorialipp.com senden.
Für den Versand nutze ich Wix Email Marketing. Datenverarbeitung und Drittlandtransfer entsprechen den unter Ziffer 3 genannten Bedingungen.
Ich werte den Newsletter statistisch aus (Öffnungs- und Klickraten), um Inhalte zu optimieren. Die Auswertung erfolgt anonymisiert ohne Rückschluss auf einzelne Personen.
8. Google Analytics und Google Ads (Google Tag)
Diese Website nutzt das Google-Tag der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Über das Google-Tag werden Google Analytics und Google Ads angebunden.
Damit analysiere ich Website-Traffic und Nutzerinteraktionen und messe die Wirksamkeit von Online-Werbung (Conversion-Tracking).
Die Verarbeitung erfolgt ausschließlich nach Ihrer Einwilligung im Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung bleibt das Google-Tag inaktiv.
Google verarbeitet Daten gegebenenfalls auf Servern in den USA. Die Übermittlung ist durch EU-Standardvertragsklauseln und die Selbstzertifizierung von Google nach dem EU-US Data Privacy Framework abgesichert.
Datenschutzerklärung von Google: https://policies.google.com/privacy
Informationen zum Einwilligungsmodus: https://support.google.com/analytics/answer/9976101
9. Social Media und Messenger-Dienste
Hinweis: Bei allen folgenden Diensten findet eine Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) statt. Die Anbieter stützen sich dabei auf EU-Standardvertragsklauseln und teils auf das EU-US Data Privacy Framework. Ein vollständig gleichwertiges Datenschutzniveau wie in der EU kann nicht garantiert werden. Bitte teilen Sie über diese Kanäle keine sensiblen Informationen, insbesondere keine Gesundheitsdaten.
9.1 Instagram
Ich nutze Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) zur Kommunikation und Interaktion. Verarbeitete Daten: Name, Benutzername, Profilbild, Inhalte von Nachrichten und Kommentaren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).
Datenschutzerklärung Instagram: https://privacycenter.instagram.com/policy
9.2 Facebook
Ich nutze Facebook (Meta Platforms Ireland Limited, Adresse wie oben) zur Kommunikation. Verarbeitete Daten: Name, Profil, Nachrichten, Likes, Kommentare.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. b DSGVO bei vertraglicher Kommunikation.
Datenschutzerklärung Facebook: https://www.facebook.com/privacy/policy
9.3 WhatsApp
Über WhatsApp (WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland) verarbeite ich Telefonnummer und Nachrichteninhalte zur Kommunikation.
Bei Retreats oder Kursen kann optional eine WhatsApp-Gruppe eingerichtet werden. Die Teilnahme ist freiwillig. Beachten Sie, dass alle Gruppenmitglieder die Telefonnummern der anderen sehen können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzerklärung WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
9.4 ManyChat
Ich nutze ManyChat (ManyChat Inc., USA) zur automatisierten Bearbeitung von Nachrichten über Facebook Messenger und Instagram. Verarbeitete Daten: Name, Nachrichteninhalt, gegebenenfalls Telefonnummer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzerklärung ManyChat: https://manychat.com/privacy.html
9.5 Telegram
Über Telegram (Telegram FZ-LLC, Dubai) verarbeite ich Telefonnummer und Nachrichteninhalte zur Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
Datenschutzerklärung Telegram: https://telegram.org/privacy
10. Zinzino, Beratung und Verarbeitung von Gesundheitsdaten
Im Rahmen meiner Tätigkeit biete ich Beratungen, Trockenbluttests und Produkte im Bereich Zellgesundheit und Ernährung in Zusammenarbeit mit Zinzino AB an.
Wenn Sie eine Beratung in Anspruch nehmen, einen Test durchführen lassen oder Produkte bestellen, werden folgende Daten verarbeitet: Name, Anschrift, E-Mail-Adresse, Telefonnummer, Zahlungsinformationen sowie gegebenenfalls Gesundheitswerte (z. B. Testergebnisse, Angaben zu Beschwerden, Ernährung, Lebensgewohnheiten).
Gesundheitsdaten zählen zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO. Die Verarbeitung erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die allgemeine Vertragsabwicklung.
-
Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) für die Verarbeitung der Gesundheitsdaten.
Vor jeder Verarbeitung von Gesundheitsdaten hole ich Ihre ausdrückliche, schriftliche oder dokumentierte Einwilligung ein. Diese können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Ich verarbeite ausschließlich Daten, die für Beratung, Rechnungsstellung oder Ergebnisinterpretation erforderlich sind. Eine medizinische Diagnose stelle ich nicht. Meine Arbeit ersetzt keine ärztliche Behandlung.
Die Bestellabwicklung und Testverarbeitung erfolgt teilweise direkt über Zinzino AB. Datenverarbeitung durch Zinzino unterliegt deren eigener Datenschutzerklärung: https://zinzinowebstorage.blob.core.windows.net/contracts/Datenschutzerklarung-DE.pdf
11. Zahlungsdienstleister
Für die Abwicklung von Zahlungen nutze ich verschiedene Anbieter über Wix Booking Services. Bei Nutzung werden Daten wie Name, Anschrift, E-Mail-Adresse und Zahlungsinformationen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Vollständige Zahlungsdaten (z. B. Kreditkartennummern) speichere ich nicht. Diese werden ausschließlich vom jeweiligen Zahlungsdienstleister verarbeitet.
Genutzte Anbieter und ihre Datenschutzerklärungen:
-
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg: https://www.paypal.com/de/legalhub/privacy-full
-
Wix Payments (Wix.com Ltd.): https://de.wix.com/about/privacy-payments
-
Apple Pay (Apple Distribution International, Irland): https://www.apple.com/legal/privacy/de-ww/
-
Google Pay (Google Ireland Limited): https://policies.google.com/privacy
-
Stripe (Stripe Payments Europe Ltd., Irland): https://stripe.com/de/privacy
-
Zinzino: https://zinzinowebstorage.blob.core.windows.net/contracts/Datenschutzerklarung-DE.pdf
12. doTERRA
Ich verlinke gelegentlich auf doTERRA-Produkte. Wenn Sie diese Links anklicken oder Produkte bei doTERRA bestellen, erfolgt die Datenverarbeitung ausschließlich durch doTERRA. Ich habe darauf keinen Einfluss.
Datenschutzerklärung doTERRA: https://www.doterra.com/ME/de_ME/privacy-policy-germany
13. Einsatz von KI-Tools
Zur Erstellung eigener Inhalte (Texte, Konzepte, redaktionelle Arbeiten) nutze ich KI-gestützte Werkzeuge wie ChatGPT (OpenAI OpCo, LLC, USA) und Claude (Anthropic PBC, USA).
Diese Tools setze ich ausschließlich für die Erstellung eigener Inhalte ein. Personenbezogene Daten von Klientinnen, Interessentinnen oder anderen Dritten werden nicht in diese Tools eingegeben. Sollten ausnahmsweise einzelne Inhalte aus Anfragen Dritter zur Bearbeitung in solchen Tools genutzt werden, erfolgt dies ausschließlich in vollständig abstrahierter, nicht zuordenbarer Form, sodass keine Rückführung auf eine konkrete Person möglich ist.
14. Übermittlung in Drittländer
Einige der genannten Dienstleister verarbeiten Daten außerhalb der Europäischen Union, insbesondere in den USA. In diesen Ländern besteht teilweise kein gleichwertiges Datenschutzniveau wie in der EU.
Die Übermittlung erfolgt auf Grundlage:
-
eines Angemessenheitsbeschlusses der EU-Kommission (z. B. Israel),
-
der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO,
-
oder, soweit anwendbar, einer Zertifizierung nach dem EU-US Data Privacy Framework.
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, willigen Sie zugleich in die Übermittlung in das jeweilige Drittland ein (Art. 49 Abs. 1 lit. a DSGVO).
15. Drittanbieter-Apps und benutzerdefinierter Code
Auf dieser Website können zusätzlich zu den standardmäßig integrierten Diensten weitere Drittanbieter-Apps oder benutzerdefinierter Code zum Einsatz kommen. Diese können eigene Tracking-Technologien nutzen und unterliegen eigenen Datenschutzbestimmungen, die unter Umständen außerhalb des Cookie-Banners reguliert werden.
Bei berechtigtem Verdacht auf eine über das Cookie-Banner nicht erfasste Datenverarbeitung können Sie sich jederzeit an mich wenden.
16. Empfänger und Weitergabe von Daten
Ihre Daten werden weitergegeben an:
-
Auftragsverarbeiter (z. B. Hosting-Anbieter, Newsletter-Versand, Zahlungsdienstleister), mit denen jeweils Verträge nach Art. 28 DSGVO geschlossen wurden.
-
Behörden, soweit eine gesetzliche Verpflichtung besteht.
-
Zinzino AB, soweit Sie dort Produkte oder Tests beziehen.
Ich verkaufe keine personenbezogenen Daten und gebe sie nicht zu Werbezwecken an Dritte weiter.
17. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konkret gilt:
-
Server-Logfiles: in der Regel 14 Tage.
-
Anfragen per E-Mail oder Chat: bis zur Erledigung, danach gemäß gesetzlicher Aufbewahrungsfristen.
-
Newsletter-Daten: bis zum Widerruf der Einwilligung.
-
Vertragsdaten und Rechnungsunterlagen: 10 Jahre nach § 147 AO bzw. § 257 HGB.
-
Gesundheitsdaten: bis zum Widerruf der Einwilligung oder bis zum Wegfall des Verarbeitungszwecks, längstens drei Jahre nach Ende der letzten Beratung oder Zusammenarbeit.
18. Ihre Rechte als betroffene Person
Sie haben das Recht:
-
auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
-
auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
-
auf Löschung Ihrer Daten (Art. 17 DSGVO),
-
auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
-
auf Datenübertragbarkeit (Art. 20 DSGVO),
-
auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
-
auf Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an hello@viktorialipp.com.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Zuständig ist für mich:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de
19. Datensicherheit
Diese Website verwendet eine SSL/TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung an der Adresszeile Ihres Browsers (https://) und am Schlosssymbol.
Daten werden auf gesicherten Servern hinter Firewalls gespeichert. Trotz aller technischen und organisatorischen Maßnahmen ist eine absolute Sicherheit bei der Datenübertragung im Internet nicht möglich. Ich empfehle, sensible Informationen nicht unverschlüsselt zu übermitteln.
20. Datenschutz für Minderjährige
Meine Angebote richten sich nicht an Minderjährige. Ich erhebe und verarbeite wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten. Sollte ich Kenntnis davon erhalten, dass Daten Minderjähriger ohne Einwilligung erhoben wurden, werden diese unverzüglich gelöscht.
21. Verlinkungen zu externen Websites
Diese Website enthält Links zu externen Websites Dritter. Auf deren Inhalte und Datenschutzpraktiken habe ich keinen Einfluss. Für den Inhalt der verlinkten Seiten ist stets der jeweilige Anbieter verantwortlich. Ich empfehle, die Datenschutzerklärungen der verlinkten Anbieter zu prüfen.
22. Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen meiner Dienste anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Website. Bei wesentlichen Änderungen werde ich Sie informieren und gegebenenfalls erneut um Ihre Einwilligung bitten.
23. Kontakt
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer Daten erreichen Sie mich unter:
Viktoria Lipp
Kühnhardter Weg 3
74594 Kreßberg
