Datenschutzerklärung

Letzte Aktualisierung am 30. Januar 2026

Verantwortlicher: Cherry Holistic ist eine Marke der
One Healthy Future LLC, 1209 Mountain Road PL NE STE N, New Mexico 87110, United States of America (the)
Email: info (at) cherryholistic.com
Website: https://cherryholistic.com

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf dieser Webseite und die unten genannten Dienste.

 

Datenkategorien & Quellen

  • Nutzungsdaten: IP Adresse, Gerät/Browser, aufgerufene Seiten, Zeitstempel, Referrer
  • Kommunikationsdaten: Inhalte aus Formularen/E-Mails.
  • Newsletterdaten: E-Mail-Adresse, DOI-Zeitpunkt, Interaktionen (Öffnungs-Klicks), Präferenzen.
  • Termin/Kursdaten (falls zutreffend): Name, E-Mail, gewähltes Datum/Uhrzeit, Zeitzone, Buchungs-/Zahlungsmetadaten.

Zwecke & Rechtsgrundlagen (DSGVO)

  • Webseitenbetrieb und Sicherheit (Server-Logs, notwendige Cookies) – Art. 6 Abs. 1 lit. f DSGVO; Speichern/Lesen auf Endgeräten nach nationalem Recht (z.B. § 25 Abs. 2 TTDSG)
  • Einwilligungsbasierte Funktionen (nicht-notwendige Cookies, eingebettete Medien, Analytics falls aktiv) – Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG.
  • Newsletter (DOI, Versand, Messung von Öffnungen/Klicks) – Art. 6 Abs. 1 lit. a DSGVO; Widerruf jederzeit über den Abmeldelink.
  • Vertrag / Vorvertrag (Buchungen/Käufe) – Art. 6 Abs. 1 lit. b DSGVO.
  • Rechtspflichten (Steuer, Aufbewahrung) – Art. 6 Abs. 1 lit.c DSGVO.

Hosting & Server Logs (All-inkl.com)

Hosting in Deutschland durch ALL-INKL.COM (Neue Medien Münnich). Beim Zugriff werden Server-Logs (IP, Zeitpunkt, angeforderte Datei, User-Agent, Referrer) zum Zweck von Stabilität/Sicherheit verarbeitet und nach kurzer Frist gelöscht. Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO)

Sicherheit (AIOS)

Wir nutzen AIOS – All In One Security. Dabei werden technische Zugriffsdaten in Sicherheits-Logs verarbeitet, um Angriffe zu erkennen/abzuwehren. Rechtsgrundlage Art. 6 Abs. 1 lit. f (berechtigtes Interesse an einer sicheren Bereitstellung). AIOS kann funktionale, notwendige Cookies setzen (z.B. Login-Schutz).

Spam-Schutz (Anti-Spam Bee)

Antispam Bee prüft Formular-/Kommentarinhalte auf typische Spam-Muster. Wir betreiben das Plugin datenschutzfreundlich (keine IP-Speicherung; kein Abgleich mit externen öffentlichen Datenbanken). Rechtsgrundlage: Art. 6 Abs. 1 lit. f.

Backups (updraftplus)

Wir verwenden UpdraftPlus. Backups können personenbezogene Daten enthalten. Bei externer Speicherung (z.B. Dropbox/Google Drive) erfolgt die Speicherung in unserem Auftrag; Drittlandübermittlungen basieren auf Standardvertragsklauseln (SCCs) o.ä. Garantien Rechtsgrundlage: Art. 6 Abs. 1 lit. f.

SEO-Funktionen (Yoast SEO)

Wir verwenden das Plugin Yoast SEO – kostenfrei – welches die Suchmaschinenoptimierung (Meta/Strukturdaten) unterstützt. Keine Besucher-Tracking-Cookies oder Analyse/Marketing-Verarbeitung.

Formulare & Webseiten-Funktionen (Divi, Bloom, WPML)

Wir verwenden Divi/Bloom (Formulare/Popups) und WPML (Mehrsprachigkeit). Diese setzen ggf. funktionale Cookies, um angeforderte Funktionen bereitzustellen (z.B. Formularanzeige/Sprache). Nicht notwendige Funktionen werden erst nach Einwilligung aktiviert.

Wenn Sie uns über das Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Zur Gewährleistung der technischen Sicherheit, zur Missbrauchsabwehr sowie zur Dokumentation unzulässiger oder rechtswidriger Kontaktaufnahmen speichern wir zusätzlich die IP-Adresse, den Zeitpunkt der Übermittlung sowie technische Metadaten (z.B. Browserinformationen). Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit.f. DSGVO. Die Daten werden gelöscht, sobald sie für den genannten Zweck nicht mehr erforderlich sind.

E-mail Newsletter (Brevo)

Wir verwenden Brevo mit Double opt-in. Brevo speichert Ihre E-Mail und protokolliert die Einwilligung. Newsletter können Öffnungen/Klicks messen. Ihre Abmeldung ist jederzeit möglich (gleichzeitig Widerruf der Einwilligung). Brevo reagiert als Auftragsverarbeiter (AVV); bei Übermittlungen außerhalb des EWR werden SCCs/angemessene Garantien
eingesetzt.

Eingebettete Medien und Videoauslieferung

  • YouTube (erweiterter Datenschutzmodus). Zur Einbettung von Videos verwenden wir youtube-nocookie.com und blockieren diese bis zur Einwilligung. Mit Klick auf „Play“ kann YouTube Gerätedaten verarbeiten und Cookies zu Funktions-/Analyse-/Werbezwecken setzen – entsprechend Ihrer Einwilligung.
  • Bunny.net (Video/CDN). Auslieferung von Videos/Assets über bunny.net (EU-Anbieter mit globalem CDN). Für erfolgreiche Auslieferung werden Ihre IP und Request-Metadaten verarbeitet; Caching an Edge-Standorten möglich. Bei Übermittlung außerhalb des EWR werden SCCs/angemessene Garantien verwendet.

WhatsApp-Kontakt

Bei Kontaktaufnahme über WhatsApp (z.B. Klick-to-Chat), verarbeiten wir Ihre Telefonnummer, Profilname (falls sichtbar), Nachrichteninhalte und Metadaten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs 1 lt. b (vor-/vertragliche Kommunikation). Bitte übermitteln Sie keine Gesundheitsdaten per WhatsApp.

Termine & Kalenderbuchung (TidyCal)

Für die Terminvereinbarung nutzen wir TidyCal. Verarbeitet werden die von Ihnen eingegebenen Daten (z.B. Name, E-Mail, gewähltes Datum/Uhrzeit, Zeitzone, optionale Notizen) zur Organisation, Bestätigung und Erinnerung. Rechtsgrundlage: Art 6 Abs. 1 lit. b oder lit. f. Etwaige Drittlandübermittlungen erfolgen auf Basis von SCCs/angemessenen Garantien.

Bei Zahlungen über Stripe/PayPal gelten deren Bedingungen/Datenschutz; wir erhalten nur die für die Bestätigung erforderlichen Informationen (keine vollständigen Kartendaten).

Social media Seiten & ausgehende Links

Wir unterhalten Profile bei Drittplattformen (z.B. Instagram, Facebook, YouTube). Beim Aufruf gelten deren Datenschutzbestimmungen. Es werden keine Social-Plugins eingebunden, die ohne Interaktion Cookies setzen.

Empfänger & Auftragsverarbeiter

Weitergaben erfolgen nur an zur Bereitstellung erforderliche Dienstleister (Hosting, Sicherheit, Consent-Management, Newsletter, Video/CDN, Terminbuchung) mit Auftragsverarbeitungsverträgen (Art. 28 DSGVO).

Drittländerübermittlungen

Soweit Daten außerhalb des EWR verarbeitet werden, setzen wir SCCs ein und stützen uns – soweit anwendbar – auf die Teilnahme am EU-US Data Privacy Framework, ergänzt um geeignete Maßnahmen.

Speicherdauer

Wir speichern nur solange erforderlich (Newsletter bis zur Abmeldung; Anfragen bis zur Erledigung; gesetzliche Aufbewahrung für Rechnungen). Logs werden kurzzeitig vorgehalten.

Sicherheit

Wir verwenden geeignete technische und organisatorische Maßnahmen (TLS-Verschlüsselung, Zugriffssteuerung, Least-Privilege).

Ihre Rechte (Art. 15-21 DSGVO)

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch (soweit anwendbar). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde

EU-Vertreter gem. Art.27 DSGVO

Für Anfragen von betroffenen Personen und Aufsichtsbehörden in der Europäischen Union haben wir folgenden Vertreter benannt: René Franz, ℅ IP-Management #41471, Ludwig-Erhard-Str. 18, 20459 Hamburg, Deutschland; E-Mail: eu-rep@cherryholistic.com. Der EU-Vertreter ist Anlaufstelle in Datenschutzfragen; die Verantwortlichkeit von One Healthy Future LLC (USA) bleibt unberührt.

Änderungen

Wir passen diese Erklärung an, wenn sich Verarbeitungen ändern. Die aktuelle Fassung finden Sie auf dieser Seite. Bitte lesen sie auch unser Impressum und unseren Haftungsausschluss.

Kontakt: info (at) cherryholistic.com

Cookie Policy