DATENSCHUTZ
Datenschutzerklärung
MENO Academy - Mag. Claudia Gföller
Stand: August 2026
Kurzüberblick. Diese Erklärung informiert Sie transparent darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei Kontaktaufnahmen, Terminbuchungen sowie im Rahmen unserer Angebote verarbeiten. Sie erläutert Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauer und Ihre Rechte nach der Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche
MENO Academy – Mag. Claudia Gföller
Wasserweg 5a
6413 Wildermieming
Österreich
Telefon: +43 676 965 35 53
E-Mail: office@menoacademy.com
Eine Datenschutzbeauftragte bzw. ein Datenschutzbeauftragter ist nicht bestellt, soweit hierfür keine gesetzliche Verpflichtung besteht.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der DSGVO, des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021). Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, beispielsweise Name, Kontaktdaten, IP-Adresse sowie Angaben aus Anfragen oder Buchungen.
Je nach Verarbeitung stützen wir uns insbesondere auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), vorvertragliche Maßnahmen oder Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeiten wir nur unter einer zusätzlichen Voraussetzung des Art. 9 Abs. 2 DSGVO.
3. Hosting und technische Bereitstellung
Die Website wird über Onepage bereitgestellt. Anbieterin ist die Onepage GmbH, Hanauer Landstraße 172, 60314 Frankfurt am Main, Deutschland. Onepage verarbeitet Daten in unserem Auftrag, soweit dies zur Bereitstellung der Website erfolgt. Ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO ist abzuschließen und aktuell zu halten.
Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Browsertyp und -version, Betriebssystem, Referrer-URL, Spracheinstellung, HTTP-Statuscode und übertragene Datenmenge in Server-Protokolldaten verarbeitet werden.
Zweck ist die sichere, stabile und technisch fehlerfreie Bereitstellung der Website sowie die Abwehr und Aufklärung missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Online-Angebots. Die Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern kein Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Speicherung rechtfertigt.
Weitere Informationen von Onepage: https://onepage.io/datenschutzerklarung
4. Cookies und ähnliche Technologien
Beim Betrieb der Website können Cookies, Local Storage oder vergleichbare Technologien eingesetzt werden. Technisch erforderliche Technologien dürfen verwendet werden, soweit sie unbedingt notwendig sind, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies grundsätzlich auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Websitebetrieb.
Nicht technisch erforderliche Technologien, insbesondere für Analyse, Marketing oder externe Medien, werden erst nach Ihrer vorherigen Einwilligung eingesetzt. Rechtsgrundlage für die Speicherung von Informationen auf Ihrem Endgerät oder den Zugriff darauf ist § 165 Abs. 3 TKG 2021; die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. a DSGVO.
Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft über die auf der Website erreichbaren Cookie-Einstellungen widerrufen oder ändern. Ablehnung und Widerruf dürfen keine vermeidbaren Nachteile verursachen. Einzelheiten zu den tatsächlich eingesetzten Technologien, Anbietern, Zwecken und Laufzeiten müssen in der Consent-Oberfläche aktuell ausgewiesen werden.
5. Consent-Management
Zur Verwaltung und Dokumentation Ihrer Cookie- und Datenschutzeinstellungen verwenden wir die Consent-Funktion von Onepage. Verarbeitet werden insbesondere Ihre Auswahl, Zeitpunkt der Auswahl sowie erforderliche technische Browser- oder Geräteinformationen. Zweck ist die Umsetzung Ihrer Auswahl und der Nachweis einer erteilten Einwilligung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO hinsichtlich der Verwaltung von Ablehnungen. Der Nachweis wird nur so lange aufbewahrt, wie dies zur Erfüllung der Nachweispflicht oder zur Rechtsverteidigung erforderlich ist.
6. Kontaktaufnahme und Formulare
Wenn Sie uns per E-Mail, Telefon, Formular oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Organisation, Nachrichteninhalt und freiwillige Zusatzangaben, zur Bearbeitung Ihrer Anfrage.
Bei vertragsbezogenen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Sonstige Anfragen verarbeiten wir gemäß Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Beantwortung. Pflichtfelder sind als solche zu kennzeichnen. Ohne die für die Bearbeitung notwendigen Angaben können wir die Anfrage gegebenenfalls nicht beantworten.
Anfragedaten werden nach abschließender Bearbeitung gelöscht, sofern sie nicht für ein Vertragsverhältnis benötigt werden, gesetzliche Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
7. Terminbuchung über Calendly
Für die Terminplanung nutzen wir Calendly. Anbieterin ist Calendly, LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA. Bei einer Buchung werden insbesondere Name, E-Mail-Adresse, optional Telefonnummer, Termin, Zeitzone, Antworten auf Buchungsfragen, technische Verbindungsdaten und freiwillige Angaben verarbeitet. Calendly verarbeitet diese Daten grundsätzlich als Auftragsverarbeiterin für uns. Ein Vertrag über Auftragsverarbeitung ist abzuschließen und aktuell zu halten.
Zweck ist die Terminvereinbarung und Vorbereitung des gewünschten Gesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Pflichtangaben sind erforderlich, um den Termin zu buchen; freiwillige Angaben können weggelassen werden. Buchungsdaten werden gelöscht, wenn sie für Terminabwicklung und Nachweis nicht mehr erforderlich sind, soweit keine gesetzlichen Pflichten oder Rechtsansprüche entgegenstehen.
Calendly kann Daten in den USA und weiteren Staaten außerhalb des EWR verarbeiten. Calendly, LLC ist derzeit unter dem EU-U.S. Data Privacy Framework zertifiziert. Ergänzend sieht das Data Processing Addendum Standardvertragsklauseln vor. Die Zertifizierung und die eingesetzten Garantien werden regelmäßig überprüft.
Falls die Buchungsoberfläche direkt eingebettet ist, wird sie erst geladen, wenn eine hierfür erforderliche Einwilligung erteilt wurde. Alternativ muss eine Terminvereinbarung per E-Mail oder Telefon möglich sein.
Datenschutzhinweise von Calendly: https://calendly.com/legal/privacy-notice
8. Gesundheitsdaten
Im Zusammenhang mit dem Frauenzeit Kompass können Sie uns Informationen über Ihre körperliche oder psychische Gesundheit mitteilen. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Bitte übermitteln Sie bei der ersten Kontaktaufnahme oder Terminbuchung keine Diagnosen, Befunde oder sonstigen ausführlichen Gesundheitsinformationen, sofern dies für die Terminvereinbarung nicht erforderlich ist.
Soweit von Ihnen freiwillig mitgeteilte Gesundheitsdaten für die gewünschte Beratung oder Begleitung erforderlich sind, verarbeiten wir diese nur auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist gesondert, informiert, ausdrücklich und nachweisbar einzuholen. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Ohne erforderliche Gesundheitsangaben kann eine darauf bezogene Leistung gegebenenfalls nicht oder nur eingeschränkt erbracht werden; eine bloße Terminvereinbarung bleibt über alternative Kontaktwege möglich.
Gesundheitsdaten werden nur zweckgebunden, zugriffsbeschränkt und für die erforderliche Dauer verarbeitet. Der Frauenzeit Kompass ersetzt keine ärztliche Diagnose, medizinische Behandlung oder Psychotherapie.
9. Vertrags-, Kunden-, Rechnungs- und Zahlungsdaten
Bei Buchung eines Angebots verarbeiten wir insbesondere Name, Anschrift, Kontaktdaten, Buchungs- und Vertragsdaten, vereinbarte Termine sowie Rechnungs- und Zahlungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich aufzubewahrende Buchungsbelege und Aufzeichnungen verarbeiten wir gemäß Art. 6 Abs. 1 lit. c DSGVO grundsätzlich sieben Jahre ab Ende des betreffenden Kalenderjahres; längere Fristen können sich insbesondere bei anhängigen Verfahren ergeben. Sonstige Vertragsdaten werden gelöscht, wenn sie nicht mehr für Vertragsabwicklung oder Rechtsansprüche erforderlich sind.
Empfänger können, soweit erforderlich, Kreditinstitute, Zahlungsdienstleister, Steuerberatung, Buchhaltung sowie Behörden und Gerichte aufgrund gesetzlicher Verpflichtungen sein.
10. Kommunikation über WhatsApp
Eine Kommunikation über WhatsApp erfolgt nur, wenn Sie diesen Kanal ausdrücklich wünschen. Für Personen im Europäischen Wirtschaftsraum wird WhatsApp grundsätzlich von WhatsApp Ireland Limited bereitgestellt; abhängig von der eingesetzten WhatsApp-Business-Lösung können weitere Unternehmen der WhatsApp- bzw. Meta-Gruppe und Dienstleister beteiligt sein. Dabei können insbesondere Telefonnummer, Profil- und Kommunikationsdaten, Metadaten, Geräteinformationen sowie gegebenenfalls Adressbuchdaten verarbeitet werden.
Soweit WhatsApp zur Abwicklung eines gebuchten Angebots eingesetzt wird, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage für unsere eigene Kommunikation. Soweit eine Datenverarbeitung auf Ihrem Endgerät oder durch WhatsApp eine Einwilligung erfordert, darf der Kanal nur nach wirksamer Einwilligung genutzt werden. Die Nutzung ist freiwillig; als datenschutzfreundlichere Alternative stehen E-Mail und Telefon zur Verfügung.
Gesundheitsdaten, Befunde und andere sensible Inhalte werden über WhatsApp grundsätzlich nicht angefordert. Eine Verarbeitung solcher Angaben setzt eine gesonderte ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO und geeignete Schutzmaßnahmen voraus. Kontakte dürfen nicht ohne tragfähige Rechtsgrundlage für andere Zwecke in WhatsApp hochgeladen oder verwendet werden. Nachrichten werden gelöscht, wenn sie für die Kommunikation und Dokumentation nicht mehr erforderlich sind und keine Aufbewahrungspflicht entgegensteht.
Informationen von WhatsApp Business: https://www.whatsapp.com/legal/privacy-policy-eea
11. Testimonials und Kundenstimmen
Erfahrungsberichte, Namen, Berufsbezeichnungen und Fotos veröffentlichen wir nur im Umfang einer vorher erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Lässt ein Bericht Rückschlüsse auf körperliche oder psychische Gesundheit zu, ist zusätzlich eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO erforderlich. Die Einwilligung muss Inhalt, Medium, Reichweite und geplante Dauer der Veröffentlichung erfassen.
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nach Eingang des Widerrufs entfernen wir die Veröffentlichung aus den von uns kontrollierten Medien innerhalb angemessener Frist. Eine vollständige Entfernung aus Suchmaschinen-Zwischenspeichern oder bereits angefertigten Kopien Dritter können wir nicht gewährleisten.
12. Empfänger und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur, wenn dies für Websitebetrieb, Kommunikation, Termin- oder Vertragsabwicklung erforderlich ist, eine Einwilligung vorliegt oder eine gesetzliche Verpflichtung besteht. Empfänger können insbesondere Onepage, Calendly, IT- und Kommunikationsdienstleister, Buchhaltung, Steuerberatung, Zahlungsdienstleister sowie Behörden und Gerichte sein. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet. Die konkrete Empfängerliste ist intern aktuell zu halten und muss mit den tatsächlich eingesetzten Diensten übereinstimmen.
13. Übermittlungen in Drittländer
Bei einzelnen Dienstleistern können Daten außerhalb der EU bzw. des EWR verarbeitet werden. Eine Übermittlung erfolgt nur nach Maßgabe der Art. 44 ff. DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses, einer gültigen Zertifizierung unter dem EU-U.S. Data Privacy Framework oder geeigneter Garantien wie Standardvertragsklauseln. Soweit erforderlich, prüfen wir zusätzliche Schutzmaßnahmen. Eine DPF-Zertifizierung wird regelmäßig auf ihren aktuellen Status kontrolliert.
14. Speicherdauer
Wir speichern Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Darüber hinaus berücksichtigen wir gesetzliche Aufbewahrungspflichten und Verjährungsfristen. Maßgebliche Kriterien sind insbesondere Bearbeitungs- und Vertragsdauer, steuer- und unternehmensrechtliche Pflichten, die Dauer erteilter Einwilligungen sowie die Notwendigkeit zur Rechtsverfolgung oder Rechtsverteidigung. Nach Fristablauf werden Daten gelöscht oder anonymisiert, sofern keine Rechtsgrundlage für eine weitere Speicherung besteht.
15. Ihre Rechte
Unter den gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Rechte zu:
• Auskunft nach Art. 15 DSGVO
• Berichtigung nach Art. 16 DSGVO
• Löschung nach Art. 17 DSGVO
• Einschränkung der Verarbeitung nach Art. 18 DSGVO
• Datenübertragbarkeit nach Art. 20 DSGVO
• Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO
• Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
Wenn eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht. Zur Ausübung Ihrer Rechte wenden Sie sich an office@menoacademy.com. Zur Identitätsprüfung können erforderlichenfalls zusätzliche Angaben verlangt werden.
16. Beschwerderecht
Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Österreich.
Website: https://www.dsb.gv.at
17. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt.
18. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Die Maßnahmen werden risikoorientiert ausgewählt und regelmäßig überprüft. Die Website sollte ausschließlich verschlüsselt über HTTPS erreichbar sein.
19. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Website, Verarbeitungen oder eingesetzte Dienste ändern. Maßgeblich ist die auf der Website veröffentlichte aktuelle Fassung. Wesentliche Änderungen werden in geeigneter Weise kenntlich gemacht.
Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.
Stand: August 2026