Rechtliches
Datenschutzhinweise
Nachfolgend finden Sie Informationen darüber, welche personenbezogenen Daten wir auf fraugyn.de zu welchem Zweck, auf welcher Rechtsgrundlage und für welche Dauer verarbeiten. Stand: April 2026.
A. Verantwortliche und allgemeines zur Datenverarbeitung
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:
- Anna Stamm
- Südstraße 11, 38350 Helmstedt
- E-Mail: mail@fraugyn.de
Weitere Angaben finden Sie im Impressum.
Datenschutzbeauftragte
Die gesetzliche Verpflichtung zur Bestellung einer Datenschutzbeauftragten nach Art. 37 DSGVO in Verbindung mit § 38 BDSG besteht für uns nicht. Für datenschutzrechtliche Anfragen erreichen Sie die Verantwortliche direkt unter der oben genannten E-Mail-Adresse.
Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Ganz allgemein gilt für die Verarbeitung personenbezogener Daten durch uns Folgendes:
- Soweit wir für Verarbeitungsvorgänge personenbezogener Daten Ihre Einwilligung einholen, dient Art. 6 Abs. 1 Buchstabe a DSGVO als Rechtsgrundlage.
- Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages mit Ihnen erforderlich ist, dient Art. 6 Abs. 1 Buchstabe b DSGVO als Rechtsgrundlage. Das gilt auch für Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
- Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 Buchstabe c DSGVO als Rechtsgrundlage.
- Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten dieses Interesse nicht, dient Art. 6 Abs. 1 Buchstabe f DSGVO als Rechtsgrundlage.
Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, es besteht eine Erforderlichkeit zur weiteren Speicherung für einen Vertragsabschluss oder eine Vertragserfüllung.
Gesetzliche Aufbewahrungspflichten aus steuer- und handelsrechtlichen Gründen können uns verpflichten, bestimmte Daten über einen Zeitraum von sechs bis zehn Jahren aufzubewahren. Diese Fristen gehen den oben genannten Löschungspflichten vor.
Empfänger personenbezogener Daten
Personenbezogene Daten werden an Dritte nur weitergegeben, wenn dies zur Vertragsabwicklung erforderlich ist, ein berechtigtes Interesse an der Weitergabe besteht, eine rechtliche Verpflichtung vorliegt oder Sie eingewilligt haben. Die im Rahmen der Website eingesetzten Auftragsverarbeiter werden in den jeweiligen Abschnitten unter Teil B namentlich benannt.
B. Verarbeitungen im Rahmen der Website
Hosting der Website (netcup)
Die Website fraugyn.de wird auf Servern der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, gehostet. Alle Server stehen in der Europäischen Union. netcup ist unser Auftragsverarbeiter im Sinne des Art. 28 DSGVO; die Auftragsverarbeitungsvereinbarung ist Bestandteil der netcup-AGB.
Zwecke: Auslieferung der Website, Bereitstellung technischer Infrastruktur, Sicherheit und Stabilität des Webauftritts.
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe f DSGVO (berechtigtes Interesse am sicheren und performanten Betrieb der Website).
Server-Logfiles
Bei jedem Aufruf der Website erfasst der Webserver automatisch technische Zugriffsdaten und speichert sie kurzzeitig in Logfiles. Dies umfasst:
- Datum und Uhrzeit des Zugriffs,
- URL der aufgerufenen Seite und gegebenenfalls der verweisenden Seite (Referrer),
- übertragene Datenmenge und HTTP-Statuscode,
- Browsertyp, Browserversion und Betriebssystem,
- anonymisierte IP-Adresse des zugreifenden Endgeräts.
Zwecke: Gewährleistung eines reibungslosen Verbindungsaufbaus, Fehleranalyse, Sicherheit der informationstechnischen Systeme.
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe f DSGVO (berechtigtes Interesse an Sicherheit und Funktionsfähigkeit).
Speicherdauer: Die Logfiles werden spätestens nach sieben Tagen gelöscht oder so anonymisiert, dass eine Zuordnung zu einzelnen Nutzern nicht mehr möglich ist. Eine Zusammenführung mit anderen Datenbeständen erfolgt nicht.
SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in Ihrer Browserzeile. Bei aktivierter SSL-/TLS-Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Schriftarten (Fontsource, self-hosted)
Für die typografische Gestaltung verwendet diese Website die freien Schriftarten Syne und Inter, bezogen über das Open-Source-Projekt Fontsource. Die Schriftdateien werden ausschließlich von unserem eigenen Server (netcup, Deutschland) ausgeliefert. Es findet keinerlei Verbindung zu Google Fonts oder anderen externen Schrift-CDNs statt. Insbesondere wird Ihre IP-Adresse beim Laden der Schriften nicht an Dritte übermittelt.
Kontaktaufnahme per E-Mail
Wenn Sie uns eine E-Mail an mail@fraugyn.de senden, werden die von Ihnen übermittelten Daten (mindestens Ihre E-Mail-Adresse sowie der Inhalt Ihrer Nachricht) in unserem Mailsystem gespeichert, um Ihre Anfrage bearbeiten zu können. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Rechtsgrundlage: Bei Kontaktaufnahmen, die auf den Abschluss eines Vertrages gerichtet sind, Art. 6 Abs. 1 Buchstabe b DSGVO; im Übrigen unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage gemäß Art. 6 Abs. 1 Buchstabe f DSGVO bzw. Ihre Einwilligung durch die Kontaktaufnahme gemäß Art. 6 Abs. 1 Buchstabe a DSGVO.
Speicherdauer: Die Daten werden gelöscht, sobald die jeweilige Konversation beendet ist und keine weitere Bearbeitung erforderlich ist. Wir wahren in der Regel eine Karenzzeit von bis zu drei Monaten. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Kontaktformular (Supabase und Brevo)
Auf unserer Website bieten wir Ihnen ein Kontaktformular an, über das Sie uns eine Anfrage übermitteln können. Bei Nutzung des Formulars verarbeiten wir die von Ihnen angegebenen Daten: Vor- und Nachname, E-Mail-Adresse sowie den Inhalt Ihrer Nachricht. Zusätzlich werden Datum und Uhrzeit der Übermittlung gespeichert. Zur Abwehr automatisierter Spam-Einsendungen nutzen wir ein technisches, für Sie nicht sichtbares Feld (Honeypot); es werden dabei keine personenbezogenen Daten erhoben.
Empfänger und Auftragsverarbeiter:
- Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992: Die Formulardaten werden in einer PostgreSQL-Datenbank gespeichert, die in der Region EU-Central-1 (Frankfurt am Main) innerhalb der Europäischen Union betrieben wird. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO; die rechtliche Absicherung des Transfers zum Mutterunternehmen erfolgt über die Standardvertragsklauseln (SCC) der EU-Kommission.
- Brevo (Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Deutschland / Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich: Sobald eine neue Anfrage über das Formular eingeht, wird automatisiert eine Benachrichtigungs-E-Mail an unsere E-Mail-Adresse versendet. Brevo verarbeitet die Daten ausschließlich auf Servern innerhalb der Europäischen Union. Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist als Anhang 3 Bestandteil der AGB von Brevo.
Zweck: Bearbeitung Ihrer Kontaktanfrage und Kommunikation mit Ihnen. Ihre E-Mail-Adresse benötigen wir zwingend, um auf Ihre Anfrage antworten zu können.
Rechtsgrundlage: Ihre durch das Absenden des Formulars erteilte Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO sowie unser berechtigtes Interesse an der effizienten Bearbeitung von Anfragen gemäß Art. 6 Abs. 1 Buchstabe f DSGVO. Zielt die Anfrage auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 Buchstabe b DSGVO (Durchführung vorvertraglicher Maßnahmen).
Speicherdauer: Die über das Formular erhobenen Daten werden gelöscht, sobald die jeweilige Konversation mit Ihnen beendet ist und keine weitere Bearbeitung erforderlich ist. Wir wahren in der Regel eine Karenzzeit von bis zu drei Monaten. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Widerspruchs- und Beseitigungsmöglichkeit: Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen bzw. der weiteren Datenverarbeitung wegen berechtigten Interesses zu widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Der Widerruf bzw. Widerspruch ist formlos per E-Mail an mail@fraugyn.de möglich.
Einbindung von Instagram-Inhalten
Auf unserer Website zeigen wir aktuelle Beiträge (Reels) aus dem Instagram-Account @frau_gyn. Die Metadaten der Beiträge (URLs, Vorschaubild-Adressen) werden serverseitig über eine von uns betriebene Schnittstelle auf Supabase abgefragt; die eigentlichen Vorschaubilder und Videos werden anschließend von Ihrem Browser direkt vom Content Delivery Network von Instagram (*.cdninstagram.com) nachgeladen. Beim Aufruf dieser Inhalte werden Verbindungsdaten an Server von Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) sowie ggf. an die Muttergesellschaft Meta Platforms, Inc. (1 Hacker Way, Menlo Park, CA 94025, USA) übertragen.
Übertragene Daten: Beim Nachladen der Vorschaubilder und Videos werden mindestens Ihre IP-Adresse, Informationen zu Browser und Endgerät sowie technische Verbindungsdaten an Meta übertragen. Wir haben keinen Einfluss auf die anschließende Datenverarbeitung durch Meta.
Übermittlung in Drittländer: Eine Übermittlung von Daten an Server in den USA kann nicht ausgeschlossen werden. Meta Platforms, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und bietet damit eine geeignete Garantie im Sinne von Art. 45 DSGVO.
Zweck: Darstellung unserer aktuellen Social-Media-Beiträge zur Information der Besucherinnen und Besucher.
Rechtsgrundlage: Ausschließlich Ihre Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO. Diese Einwilligung erteilen Sie über den Cookie-Banner, indem Sie der Kategorie „Marketing" zustimmen. Ohne diese Einwilligung werden keine Vorschaubilder und keine Videos von Instagram nachgeladen.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Einstellungen über den Button „Cookie-Einstellungen" am Seitenrand oder im Footer anpassen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Weitere Informationen: Hinweise zur Datenverarbeitung durch Meta finden Sie in deren Datenschutzerklärung unter https://privacycenter.instagram.com/policy.
Lokaler Speicher (localStorage) für Einwilligungsstatus
Damit wir Ihre Entscheidung im Cookie-Banner beim nächsten Besuch respektieren können, speichern wir Ihren Einwilligungsstatus im localStorage Ihres Browsers unter dem Schlüssel cookie-consent. Dabei handelt es sich nicht um einen Cookie im technischen Sinn; es werden keine Daten an uns übertragen. Der Eintrag enthält ausschließlich die Information, welchen Kategorien Sie zugestimmt haben, sowie einen Zeitstempel.
Rechtsgrundlage: Unbedingt erforderliche Speicherung zur Umsetzung Ihrer Einwilligungsentscheidung gemäß § 25 Abs. 2 Nr. 2 TDDDG; ergänzend Art. 6 Abs. 1 Buchstabe f DSGVO.
Widerruf: Sie können den Eintrag jederzeit über den Button „Cookie-Einstellungen" zurücksetzen oder direkt in Ihrem Browser löschen.
Reichweitenmessung (eigene cookieless Lösung)
Zur statistischen Auswertung der Nutzung dieser Website betreiben wir ein eigenes, datenschutzfreundliches Analyse-Verfahren. Es werden keine Cookies gesetzt, kein localStorage verwendet, keine Geräte-Fingerabdrücke gebildet und keine Daten an Dritte übermittelt. Die Verarbeitung läuft vollständig auf unserer eigenen Infrastruktur bei Supabase (EU-Central-1, Frankfurt am Main).
Verarbeitete Daten: Pro Seitenaufruf wird ein Datensatz mit den folgenden Angaben gespeichert: aufgerufene Seite (Pfad), Verweis-Quelle (Referrer-Domain, falls vorhanden), Kampagnenparameter aus der URL (UTM-Parameter, Empfehlungscode ?ref=…, falls vorhanden), grobe Geräteinformation (Mobil/Desktop/Tablet), Browser-Familie (z. B. Chrome, Safari) und Betriebssystem-Familie (z. B. iOS, Windows). Optional speichern wir das Herkunftsland in Form eines ISO-Ländercodes (z. B. „DE"), abgeleitet aus einer lokal vorliegenden GeoLite2-Datenbank. Es werden keine IP-Adressen gespeichert.
Pseudonymisierung: Damit wir denselben Besucher innerhalb eines Tages erkennen können (z. B. um Pageviews pro Besuch zu zählen), bilden wir einen anonymen Besucher-Hash aus IP-Adresse, Browser-Kennung und einem täglich automatisch wechselnden, zufälligen Schlüssel (Salt). Sobald der Tag wechselt, wird dieser Schlüssel verworfen. Eine Wiedererkennung über einen Tag hinaus, eine Rückführung auf eine konkrete Person oder ein Cross-Site-Tracking sind dadurch technisch ausgeschlossen.
Speicherdauer: Die anonymen Datensätze werden maximal zwei Jahre gespeichert und anschließend automatisiert gelöscht. Der täglich rotierende Schlüssel (Salt) wird bereits nach zwei Tagen gelöscht.
Empfänger: Keine. Die Daten werden ausschließlich zur internen Auswertung verwendet und nicht an Dritte weitergegeben oder mit anderen Quellen verknüpft.
Zweck: Reichweitenmessung, Erkennung der Wirksamkeit von Verlinkungen aus Social Media und anderen Quellen sowie technische Optimierung der Inhalte.
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Da das Verfahren weder Informationen im Endgerät speichert noch auf gespeicherte Informationen zugreift, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich (vergleiche § 25 Abs. 2 Nr. 2 TDDDG).
Widerspruchsrecht: Sie können der Verarbeitung jederzeit gemäß Art. 21 DSGVO widersprechen. Sendet Ihr Browser den Header „Do Not Track" (DNT), werten wir das als Widerspruch und erfassen keinen Datensatz.
C. Rechte der betroffenen Personen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie „Betroffene" im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlicher zu:
Recht auf Auskunft
Sie haben das Recht, gemäß Art. 15 DSGVO unentgeltlich eine Bestätigung darüber zu erhalten, ob wir Sie betreffende personenbezogene Daten verarbeiten, sowie auf Auskunft über diese Daten.
Recht auf Berichtigung
Sie haben das Recht, gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Sie betreffender personenbezogener Daten zu verlangen.
Recht auf Löschung
Sie haben das Recht, gemäß Art. 17 DSGVO die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, soweit einer der dort genannten Löschungsgründe zutrifft.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung zu verlangen, wenn eine der dort genannten Voraussetzungen vorliegt.
Recht auf Datenübertragbarkeit
Sie haben das Recht, gemäß Art. 20 DSGVO die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruchsrecht
Sie haben das Recht, gemäß Art. 21 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, soweit die Verarbeitung auf Art. 6 Abs. 1 Buchstabe e oder f DSGVO beruht. Ein technisches Verfahren wie eine „Do-Not-Track"-Mitteilung gilt ebenfalls als Widerspruch im Sinne dieses Rechts.
Widerrufsrecht bei erteilter Einwilligung
Sie haben das Recht, eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet auf dieser Website nicht statt.
Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Zuständige Aufsichtsbehörde für die Verantwortliche ist:
- Die Landesbeauftragte für den Datenschutz Niedersachsen
- Prinzenstraße 5, 30159 Hannover
- Telefon: 0511/120‑4500
- E-Mail: poststelle@lfd.niedersachsen.de
D. Änderungen dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzhinweise anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen umzusetzen, zum Beispiel bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die aktualisierte Fassung.