Rechtliches
Datenschutzerklärung
Stand: 20.07.2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
GENOVARIS
Systemische Beratung für Identität und Beziehung
Jean-Gerrit Dietz
Mühlbacher Str. 30
95100 Selb
Deutschland
2. Allgemeine Hinweise
Der Schutz personenbezogener Daten ist mir wichtig.
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website, bei einer Kontaktaufnahme und bei der Anbahnung einer möglichen Beratungsleistung verarbeitet werden.
GENOVARIS bietet systemische Beratung und Coaching. Das Angebot ersetzt keine medizinische Behandlung und keine Psychotherapie.
Personenbezogene Daten werden nur verarbeitet, soweit dies zur technischen Bereitstellung und Sicherheit der Website, zur Bearbeitung von Anfragen, zur Anbahnung oder Durchführung einer Beratung oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Bitte übermittle im ersten Kontakt nur die Informationen, die zur groben Einordnung deines Anliegens erforderlich sind.
Über das Kontaktformular oder eine unverschlüsselte E-Mail sollen insbesondere keine vollständigen medizinischen Diagnosen, Gesundheitsunterlagen, Angaben zum Sexualleben, Ausweisdokumente, Akten, vollständigen Falldarstellungen oder vertraulichen Daten über Kinder und unbeteiligte Dritte übermittelt werden.
3. Rechtsgrundlagen
Personenbezogene Daten werden insbesondere auf folgenden Rechtsgrundlagen verarbeitet:
- Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde
- Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder eines Beratungsvertrags
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, insbesondere für den sicheren Betrieb der Website, die Fehleranalyse, Missbrauchsprävention und die Bearbeitung von Anfragen
Soweit ausnahmsweise besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden sollen, erfolgt dies nur bei Vorliegen einer besonderen gesetzlichen Grundlage oder einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Zugriffsdaten und Server-Logfiles
Beim Aufruf dieser Website können technisch erforderliche Daten verarbeitet werden. Dazu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- Statuscode
- Geräte- und Verbindungsinformationen
- übertragene Datenmenge
Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten, Fehler zu erkennen und Missbrauch oder Angriffe zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden nur so lange gespeichert, wie dies für die technische Sicherheit, Fehleranalyse und Missbrauchsprävention erforderlich ist. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten Sicherheitsinteressen eine weitere Speicherung rechtfertigen.
5. Hosting und technische Bereitstellung über Lovable
Diese Website wird über die Plattform und Hosting-Infrastruktur von Lovable bereitgestellt.
Anbieter:
Lovable Labs Incorporated
1111b South Governors Avenue
Dover, DE 19904
USA
Lovable kann im Rahmen der technischen Bereitstellung personenbezogene Daten verarbeiten. Dazu können insbesondere Zugriffsdaten, technische Nutzungsdaten sowie Daten gehören, die über aktivierte Formulare oder Funktionen eingegeben werden.
Soweit Lovable Daten im Auftrag des Verantwortlichen verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.
Lovable kann für Hosting, Cloud-Infrastruktur, Datenbanken, Sicherheit und technische Bereitstellung weitere Unterauftragsverarbeiter einsetzen.
Soweit personenbezogene Daten in die USA oder andere Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übertragen werden, erfolgt dies nur bei Vorliegen einer datenschutzrechtlichen Grundlage und geeigneter Garantien, beispielsweise eines Angemessenheitsbeschlusses oder von Standardvertragsklauseln.
Trotz vertraglicher Schutzmechanismen kann in Drittstaaten ein von der Europäischen Union abweichendes Datenschutzniveau bestehen.
Rechtsgrundlage für die technische Bereitstellung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren, stabilen und wirtschaftlichen Bereitstellung der Website.
6. Kontaktaufnahme per E-Mail
Wenn du per E-Mail Kontakt aufnimmst, werden insbesondere folgende Daten verarbeitet:
- Name, soweit angegeben
- E-Mail-Adresse
- Inhalt der Nachricht
- Zeitpunkt der Kontaktaufnahme
- technische Kommunikationsdaten
Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage, zur Kommunikation und gegebenenfalls zur Anbahnung eines Beratungsverhältnisses.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kontaktaufnahme auf eine Beratung oder einen Vertrag gerichtet ist. Ergänzend kann Art. 6 Abs. 1 lit. f DSGVO gelten. Das berechtigte Interesse besteht in der geordneten Bearbeitung und Dokumentation von Anfragen.
Anfragen, aus denen kein Vertragsverhältnis entsteht, werden grundsätzlich gelöscht, sobald sie abschließend bearbeitet wurden und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
7. Kontaktformular
Über das Kontaktformular auf der Seite „Kontakt" kannst du unverbindlich eine Erstanfrage stellen. Verarbeitet werden die von dir aktiv eingegebenen Angaben: Name, E-Mail-Adresse, optional Telefonnummer, bevorzugte Kontaktart (E-Mail oder Rückruf) sowie der Text deiner Nachricht. Zusätzlich wird der Zeitpunkt des Absendens verarbeitet.
Zweck der Verarbeitung ist die Bearbeitung deiner Anfrage und die Aufnahme der Kommunikation mit dir. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die du beim Absenden des Formulars ausdrücklich erteilst, sowie – soweit die Anfrage auf den Abschluss eines Beratungsvertrags gerichtet ist – Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).
Zum Schutz vor automatisiertem Missbrauch wird bei jedem Absenden zusätzlich für maximal 24 Stunden ein kryptographisch abgeleiteter Hash deiner IP-Adresse zusammen mit dem Zeitpunkt des Absendens gespeichert. Die IP-Adresse selbst wird nicht im Klartext gespeichert. Rechtsgrundlage ist das berechtigte Interesse an der Abwehr von Spam und Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Nach Absenden erhältst du an die von dir angegebene E-Mail-Adresse eine automatische Eingangsbestätigung. Deine Angaben werden an die interne E-Mail-Adresse kontakt@genovaris-systemische-beratung.de weitergeleitet. Auftragsverarbeiter für den Versand und die technische Bereitstellung des Formulars ist die Lovable-Plattform (siehe Abschnitt „Hosting"). Eine darüber hinausgehende Weitergabe erfolgt nur, soweit sie für die technische Bereitstellung erforderlich, gesetzlich vorgesehen oder durch eine entsprechende Rechtsgrundlage gedeckt ist.
Deine Angaben werden gelöscht, sobald sie für die Bearbeitung deiner Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Kommt kein Beratungsverhältnis zustande, werden die im Rahmen der Anfrage verarbeiteten Daten spätestens nach sechs Monaten gelöscht. Der IP-Hash zur Missbrauchsabwehr wird spätestens nach 24 Stunden gelöscht. Kommt ein Beratungsverhältnis zustande, gelten für dessen Daten die dann gesondert mitgeteilten Aufbewahrungsfristen.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Über das Kontaktformular sollen keine ausführlichen Gesundheitsinformationen, Diagnosen, Akten, Dokumente oder vertraulichen Angaben über Kinder oder Dritte übermittelt werden.
8. Besondere Kategorien personenbezogener Daten
Beratungsanliegen können Themen berühren, die zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO gehören. Dazu zählen insbesondere Angaben zur Gesundheit, zu religiösen oder weltanschaulichen Überzeugungen sowie zum Sexualleben oder zur sexuellen Orientierung.
Solche Angaben sollen nicht bereits über das allgemeine Kontaktformular oder eine unverschlüsselte Erstkontakt-E-Mail übermittelt werden.
Wenn im Rahmen eines späteren Beratungsverhältnisses die Verarbeitung solcher Angaben erforderlich wird, erfolgt sie nur nach transparenter Information und auf Grundlage einer gesonderten ausdrücklichen Einwilligung oder einer sonstigen gesetzlichen Grundlage.
Für die eigentliche Beratung wird vor Beginn zusätzlich eine gesonderte Datenschutzinformation für Klientinnen und Klienten bereitgestellt.
9. Terminvereinbarung
Derzeit besteht keine aktive automatisierte Online-Terminbuchung.
Termine werden ausschließlich über die tatsächlich angebotenen Kontaktwege vereinbart.
Vor Aktivierung eines externen Kalenders oder eines Online-Buchungssystems wird diese Datenschutzerklärung um den verwendeten Anbieter, die verarbeiteten Daten, Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauer und mögliche Drittlandübermittlungen ergänzt.
10. Onlineberatung und Videokonferenzen
Derzeit wird auf dieser Website kein bestimmter Videokonferenzanbieter als fest integrierter Dienst eingesetzt.
Vor der regelmäßigen Nutzung eines Videodienstes wird die Datenschutzerklärung um den tatsächlich verwendeten Anbieter und die damit verbundenen Verarbeitungsvorgänge ergänzt.
11. Shop, Zahlungen und digitale Produkte
Derzeit ist kein funktionsfähiger Onlineshop und kein integrierter Zahlungsdienst öffentlich aktiviert.
Vor Aktivierung eines Shops, von Zahlungsdiensten, Downloads oder anderen Produktfunktionen wird diese Datenschutzerklärung entsprechend ergänzt.
12. Cookies, Local Storage und ähnliche Technologien
Diese Website setzt selbst keine Cookies oder vergleichbaren Speichertechnologien zu Marketing-, Werbe- oder Wiedererkennungszwecken auf dem Endgerät des Besuchers ein.
Für die in Abschnitt 13 beschriebene projektinterne Reichweitenmessung der Bereitstellungsplattform Lovable wird ein kurzlebiger Sitzungs-Identifier im Browser gehalten. Dieser wird technisch über eine der Speichertechnologien Cookie, Local Storage oder Session Storage gesetzt. Der Identifier dient ausschließlich der Zuordnung von Seitenaufrufen innerhalb einer Sitzung zur aggregierten Reichweitenmessung und läuft typischerweise nach etwa 30 Minuten ab. Eine geräteübergreifende Wiedererkennung findet nicht statt.
Rechtsgrundlage für diesen Speicherzugriff ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einer datensparsamen, projektinternen Reichweitenmessung ohne Einsatz externer Marketing- oder Retargeting-Cookies.
Nicht notwendige Analyse-, Marketing- oder Drittanbieter-Technologien werden nur nach vorheriger Einwilligung eingesetzt. Vor Aktivierung solcher Technologien wird diese Datenschutzerklärung ergänzt und ein Einwilligungsbanner eingerichtet, das ein Ablehnen genauso einfach ermöglicht wie ein Zustimmen. Vor Einwilligung werden entsprechende Dienste nicht geladen.
13. Analyse- und Trackingdienste
Es werden keine externen Werbe-, Retargeting- oder Marketingtrackingdienste wie Google Analytics, Meta Pixel oder vergleichbare Werkzeuge eingesetzt. Es findet keine Profilbildung, keine geräteübergreifende Wiedererkennung und keine Auswertung zu Werbezwecken statt.
Die technische Bereitstellungsplattform Lovable (siehe Abschnitt 5) stellt eine projektinterne, aggregierte Reichweitenstatistik zur Verfügung. Anfragen werden dabei über die eigene Domain (Endpunkt /~api/analytics) an die Lovable-Infrastruktur weitergeleitet.
Ausgewertet werden dabei insbesondere:
- Seitenaufrufe und aggregierte Besucherzahl
- Verweildauer und Absprungrate
- ungefähre Herkunft und Gerätekategorie
- Referrer-URL (verweisende Seite)
- Angaben des Browsers wie User Agent, Sprache und Bildschirmgröße
- ein kurzlebiger Sitzungs-Identifier, der über eine der Technologien Cookie, Local Storage oder Session Storage im Browser gehalten wird (siehe Abschnitt 12)
- IP-Adresse auf Ebene des HTTP-Requests; die konkrete Verarbeitung durch Lovable – insbesondere Kürzung oder Hashing – richtet sich nach der mit Lovable geschlossenen Auftragsverarbeitungsvereinbarung
Zweck ist ausschließlich die aggregierte Reichweitenauswertung des Webangebots, um Inhalte und Struktur der Website an den tatsächlichen Bedarf anzupassen.
Rechtsgrundlage für das Setzen bzw. Auslesen des kurzlebigen Sitzungs-Identifiers ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO als berechtigtes Interesse an einer datensparsamen, projektinternen Reichweitenmessung ohne externe Tracker.
Empfänger der Daten ist Lovable Labs Incorporated als Auftragsverarbeiter. Eine Übermittlung in die USA oder andere Drittstaaten kann im Rahmen dieser Auftragsverarbeitung stattfinden; die dafür geltenden Garantien sind in Abschnitt 5 beschrieben.
Der auf dem Endgerät gehaltene Sitzungs-Identifier läuft nach kurzer Zeit ab (typischerweise nach etwa 30 Minuten). Für die serverseitig aggregierten Auswertungen gelten die Fristen der Lovable-Plattform; diese Datenschutzerklärung wird ergänzt, sobald hierzu genauere Angaben verbindlich dokumentiert vorliegen.
Du hast das Recht, der Verarbeitung nach Art. 21 DSGVO zu widersprechen. Eine seitenseitige Opt-out-Schaltfläche ist derzeit nicht eingerichtet; du kannst die Reichweitenmessung insbesondere durch Löschen der Website-Daten in deinem Browser, durch Nutzung des Privaten Modus sowie durch Anti-Tracking-Erweiterungen einschränken.
14. Lokale Bereitstellung von Schriftarten
Die auf dieser Website verwendeten Schriftarten werden lokal beziehungsweise innerhalb der Website-Infrastruktur bereitgestellt. Beim Abruf der Seiten wird zum Zweck der Schriftanzeige keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt.
15. Externe Links
Die Website kann Links zu externen Websites enthalten.
Beim bloßen Anzeigen eines externen Links werden noch keine Daten an die verlinkte Website übertragen. Erst wenn ein Link angeklickt wird, gelten die Datenschutzbestimmungen und technischen Verarbeitungsvorgänge des jeweiligen externen Anbieters.
16. Empfänger personenbezogener Daten
Personenbezogene Daten können je nach konkreter Nutzung insbesondere an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:
- Hosting- und Plattformanbieter
- technische Dienstleister und Unterauftragsverarbeiter
- E-Mail-Anbieter
- gegebenenfalls Steuer- oder Buchhaltungsdienstleister
- gesetzlich berechtigte Behörden oder Stellen
- sonstige Empfänger, sofern eine Einwilligung oder gesetzliche Grundlage besteht
Eine Übermittlung erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich und datenschutzrechtlich zulässig ist.
17. Drittlandübermittlungen
Bei der Nutzung von Dienstleistern mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann es zur Übermittlung personenbezogener Daten in Drittstaaten kommen.
Eine solche Übermittlung erfolgt nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien oder einer sonstigen gesetzlichen Ausnahme.
18. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Im Einzelnen gelten insbesondere folgende Kriterien:
- Server-Logdaten: nur solange dies für Sicherheit, Fehleranalyse und Missbrauchsprävention erforderlich ist
- allgemeine Kontaktanfragen: bis zur abschließenden Bearbeitung, sofern keine weitere Rechtsgrundlage besteht
- vorvertragliche Kommunikation: solange sie für die Anbahnung und Dokumentation erforderlich ist
- Vertrags- und Abrechnungsdaten: entsprechend den gesetzlichen Aufbewahrungsfristen
- auf Einwilligung beruhende Daten: bis zum Widerruf oder Wegfall des Verarbeitungszwecks
- Daten zur Rechtsverteidigung: solange mögliche Ansprüche bestehen oder verfolgt werden können
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern keine weitere Rechtsgrundlage besteht.
19. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
- Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO
Ein Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
20. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch einzulegen.
Nach einem Widerspruch werden die betreffenden Daten nicht weiterverarbeitet, sofern keine zwingenden schutzwürdigen Gründe oder Erfordernisse zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
21. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für nicht öffentliche Stellen mit Sitz in Bayern ist regelmäßig zuständig:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland
Das Beschwerderecht kann auch bei einer anderen zuständigen Datenschutzaufsichtsbehörde ausgeübt werden.
22. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu können insbesondere gehören:
- verschlüsselte Übertragung über HTTPS
- Zugriffsbeschränkungen
- sichere Zugangsdaten
- Beschränkung auf erforderliche Daten
- regelmäßige Überprüfung eingesetzter Dienste
- Löschung nicht mehr benötigter Daten
- organisatorische Vertraulichkeitsregeln
Eine vollständig risikofreie Datenübertragung im Internet kann nicht garantiert werden.
23. Minderjährige und Daten Dritter
Die allgemeine Website und das Kontaktformular richten sich nicht unmittelbar an Kinder unter 16 Jahren.
Kinder und Jugendliche sollen GENOVARIS nicht ohne Wissen und Zustimmung ihrer Sorgeberechtigten über das allgemeine Kontaktformular kontaktieren.
Über das Kontaktformular dürfen keine ausführlichen personenbezogenen Daten von Kindern oder anderen unbeteiligten Personen übermittelt werden.
Wer Angaben über andere Personen übermittelt, muss darauf achten, dass hierfür eine geeignete rechtliche Grundlage besteht und die Rechte der betroffenen Personen gewahrt werden.
24. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling statt, die gegenüber betroffenen Personen rechtliche Wirkungen entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt.
25. Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, technische Dienste, Kontaktwege, Beratungsangebote, Zahlungswege oder rechtliche Anforderungen ändern.
Vor Aktivierung neuer Dienste wird jeweils geprüft, ob die Datenschutzerklärung, Einwilligungen und technischen Einstellungen aktualisiert werden müssen.