Stand: Juli 2026
Im Folgenden informieren wir Sie gemäß Art. 13 und 14 DSGVO, welche personenbezogenen Daten wir bei der Nutzung von https://nada-akupunktur.at verarbeiten, zu welchem Zweck und mit welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Verein für NADA-Akupunktur Österreich (NADA-Akupunktur Austria)
Moserwaldweg 11, A-8042 Graz
Telefon: +43 677 62 62 26 02
E-Mail: kontakt@nada-akupunktur.at
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt. Anfragen zum Datenschutz richten Sie bitte an obige E-Mail-Adresse.
2. Server-Logfiles
Beim Aufruf der Website erhebt unser Hosting-Provider EDIS GmbH, Hauptplatz 3, 8010 Graz, automatisch IP-Adresse, Datum/Uhrzeit, abgerufene Datei, Referrer-URL sowie Browser- und Betriebssystem-Informationen. Zweck: technisch stabiler und sicherer Betrieb der Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionsfähigkeit und Sicherheit). Speicherdauer: max. 7 Tage, danach automatische Löschung.
3. Cookies und externe Komponenten
Die Website setzt keine Tracking- oder Analyse-Cookies (kein Google Analytics o. ä.) ein, sondern nur technisch notwendige Cookies (z. B. Warenkorb-/Sitzungsfunktion von WooCommerce). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021. Diese Cookies werden mit Sitzungsende bzw. beim Schließen des Browsers gelöscht.
Zur Darstellung bindet die Website zudem Skript- und Gestaltungsbibliotheken externer Anbieter ein (CDNs, z. B. cdnjs.cloudflare.com, code.jquery.com, cdn.jsdelivr.net). Dabei wird technisch bedingt Ihre IP-Adresse an die jeweiligen Server übermittelt, ggf. auch in Drittländer wie die USA, für die kein EU-Angemessenheitsbeschluss vorliegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch einwandfreien Darstellung).
4. Kontaktaufnahme (Formular, E-Mail, Telefon)
Bei Kontaktaufnahme speichern wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail, Telefonnummer, Anfrageinhalt) zur Bearbeitung Ihres Anliegens und für Anschlussfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Anfragebearbeitung). Speicherdauer: bis zur abschließenden Erledigung der Anfrage, danach Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Ausbildungs-/Kursanmeldungen und Bestellungen (WooCommerce, Event Tickets)
Für Anmeldungen zu Ausbildungen, Kursen und Veranstaltungen sowie Bestellungen verarbeiten wir die dabei angegebenen Daten (Name, Anschrift, E-Mail, Telefon, ggf. Geburtsdatum, gebuchte Leistung, Rechnungs-/Zahlungsdaten) zur Vertragsabwicklung, Organisation, Rechnungslegung und Erfüllung gesetzlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 132 BAO (steuerliche Aufbewahrungspflicht, 7 Jahre).
Speicherdauer: für die Dauer des aufrechten Vertrags-/Ausbildungsverhältnisses; Nachweisdaten zur erworbenen Qualifikation (Name, absolvierte Ausbildung, Abschlussdatum) bewahren wir darüber hinaus auf, um auf Anfrage die Qualifikation belegen zu können – Löschung auf Ihren Wunsch, soweit keine gesetzlichen Aufbewahrungs- oder berechtigten Nachweispflichten entgegenstehen. Buchhaltungsdaten: 7 Jahre gemäß § 132 BAO.
Die Bereitstellung dieser Daten ist für Vertragsschluss und -abwicklung erforderlich; ohne sie können wir Anmeldung bzw. Bestellung nicht bearbeiten.
6. Zahlungsabwicklung (Stripe)
Für Online-Zahlungen (Kredit-/Debitkarte, Apple Pay, Google Pay, EPS, Klarna) nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Limited, Dublin, Irland (gemeinsam mit verbundenen Unternehmen, insbesondere Stripe, Inc., USA – nachfolgend „Stripe“).
Wenn Sie eine Online-Zahlung auswählen, werden die für die Abwicklung erforderlichen Daten an Stripe übermittelt und dort verarbeitet: Zahlungsbetrag, Währung, Bestell-/Rechnungsnummer, Name und Kontaktdaten sowie die von Ihnen im Zahlungsformular eingegebenen Zahlungsdaten. Ihre vollständigen Kartendaten werden ausschließlich bei Stripe eingegeben und verarbeitet; wir erhalten und speichern diese Daten nicht. Von uns einsehbar sind lediglich Zahlungsstatus sowie Angaben wie Kartentyp und die letzten Ziffern der Kartennummer. Zur Betrugsprävention verarbeitet Stripe zudem technische Daten (u. a. IP-Adresse, Geräte- und Browserinformationen) und setzt dafür eigene Cookies; diese Verarbeitung ist für eine sichere Zahlungsabwicklung erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention und sicherer Zahlungsabwicklung); Stripe ist darüber hinaus gesetzlichen Pflichten nach Art. 6 Abs. 1 lit. c DSGVO unterworfen.
Drittlandübermittlung: Im Rahmen der Zahlungsabwicklung können Daten auch an Stripe, Inc. in die USA übermittelt werden. Stripe, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend werden die von der Europäischen Kommission genehmigten Standardvertragsklauseln verwendet.
Speicherdauer: Stripe speichert die Zahlungsdaten nach eigenen Vorgaben und gesetzlichen Aufbewahrungsfristen; bei uns verbleiben die Zahlungsnachweise im Rahmen der buchhalterischen Aufbewahrungspflicht (7 Jahre gemäß § 132 BAO).
Nähere Informationen zur Datenverarbeitung durch Stripe finden Sie unter https://stripe.com/at/privacy.
Wenn Sie die Zahlung per Banküberweisung wählen, findet keine Übermittlung an Stripe statt.
7. Newsletter (MailPoet)
Bei Newsletter-Anmeldung verwenden wir Ihre E-Mail-Adresse (ggf. Namen) ausschließlich für den Versand, im Double-Opt-in-Verfahren (Bestätigungs-Mail erforderlich). Versand erfolgt über das selbst gehostete Plugin MailPoet. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit über den Abmeldelink im Newsletter oder formlos per E-Mail mit Wirkung für die Zukunft widerrufen; die Daten werden danach gelöscht.
8. Sicherheits-Plugin Wordfence
Zur Absicherung dieser Website setzen wir das Sicherheits-Plugin Wordfence ein (Anbieter: Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA). Wordfence schützt die Website vor unbefugten Zugriffen, Schadsoftware und anderen Angriffen. Dabei werden folgende Daten verarbeitet: IP-Adressen von Website-Besuchern, Zeitpunkt und Art der Anfragen, Browser-Informationen (User-Agent) sowie Anmeldeversuche. Diese Daten werden mit der Wordfence Threat Intelligence Datenbank abgeglichen, um bekannte Angreifer zu identifizieren und zu blockieren. Die IP-Adressen werden auf Servern von Defiant Inc. in den USA gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Website und dem Schutz vor Cyberangriffen). Speicherdauer: IP-Adressen werden nach spätestens 30 Tagen gelöscht. Weitere Informationen zum Datenschutz bei Defiant Inc. finden Sie unter https://www.wordfence.com/privacy-policy/. Mit Defiant Inc. besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
9. Empfänger Ihrer Daten
Eine Weitergabe an Dritte erfolgt nur, soweit zur Leistungserbringung erforderlich oder gesetzlich vorgeschrieben, an:
- Hosting-Provider EDIS GmbH (Betrieb der technischen Infrastruktur)
- Anbieter der eingesetzten Plugins (WooCommerce/WooCommerce Germanized, Event Tickets Plus, MailPoet)
- Zahlungsdienstleister Stripe Payments Europe, Limited (Abwicklung von Online-Zahlungen – siehe Punkt 6); bei Zahlung per Banküberweisung: unsere Hausbank
- Trainerinnen/Trainer zur Durchführung der gebuchten Ausbildung
- Steuerberatung/Buchhaltung zur Erfüllung gesetzlicher Pflichten
- Behörden, soweit gesetzlich verpflichtend
Mit Auftragsverarbeitern bestehen, soweit erforderlich, Verträge gemäß Art. 28 DSGVO. Übermittlungen in Drittländer erfolgen nur in den unter Punkt 3 (externe Komponenten) und Punkt 6 (Zahlungsabwicklung) beschriebenen Fällen und auf den dort genannten Grundlagen.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen auf berechtigtem Interesse beruhende Verarbeitung (Art. 21) sowie auf jederzeitigen Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Zur Ausübung wenden Sie sich an die in Punkt 1 genannten Kontaktdaten.
11. Beschwerderecht bei der Aufsichtsbehörde
Sie können sich jederzeit bei der österreichischen Datenschutzbehörde beschweren (Art. 77 DSGVO):
Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0 · E-Mail: dsb@dsb.gv.at · https://www.dsb.gv.at
12. Sonstiges
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Diese Datenschutzerklärung wird bei Bedarf an geänderte Rechtslagen oder Verarbeitungen angepasst; die jeweils aktuelle Fassung finden Sie auf dieser Seite.