Thorsten Kistner

Hypnose- & NLP-Coaching

Datenschutz

Datenschutzerklärung

Kurz gesagt

Ich gehe mit deinen Daten so sorgsam um wie mit dem, was du mir im Coaching anvertraust. Hier erfährst du, welche Daten ich wann verarbeite, welche Dienste ich dafür nutze und welche Rechte du hast. Stand: Oktober 2026.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und im Rahmen des Coachings ist:
makemebelieve UG (haftungsbeschränkt)
vertreten durch die Geschäftsführerin Regina Henfling-Kistner
Römerstr. 7, 80801 München
E-Mail: contact@thorstenkistner.com
„Thorsten Kistner Hypnose- & NLP-Coaching“ ist eine Marke der makemebelieve UG (haftungsbeschränkt); das Coaching führt Thorsten Kistner durch.
Einen Datenschutzbeauftragten müssen wir nicht benennen. Bei allen Fragen zum Datenschutz kannst du dich direkt an uns wenden.

2. Das Wichtigste vorab

Ich verarbeite personenbezogene Daten nur, soweit das für den Betrieb dieser Website, für die Terminvereinbarung und für das Coaching nötig ist, oder wenn du eingewilligt hast. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag und vorvertragliche Anfragen), lit. c (gesetzliche Pflichten, etwa steuerliche Aufbewahrung) und lit. f (berechtigtes Interesse). Für besonders geschützte Daten, zum Beispiel Angaben zu deiner Gesundheit, gilt Art. 9 Abs. 2 lit. a DSGVO – dafür brauche ich deine ausdrückliche Einwilligung. Ich verkaufe keine Daten und nutze sie nicht für Werbung durch Dritte.

3. Hosting dieser Website (Framer)

Diese Website wird mit Framer erstellt und gehostet. Anbieter ist die Framer B.V., Rozengracht 207B, 1016 LZ Amsterdam, Niederlande. Beim Aufruf der Seiten verarbeitet Framer technisch notwendige Daten, die dein Browser automatisch übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browser und Betriebssystem. Das dient der sicheren und stabilen Auslieferung der Website (Art. 6 Abs. 1 lit. f DSGVO). Framer nutzt dafür auch Dienstleister mit Servern außerhalb der EU; Grundlage sind die EU-Standardvertragsklauseln bzw. der EU-US Data Privacy Framework. Mit Framer besteht ein Vertrag zur Auftragsverarbeitung.
Für die Reichweitenmessung nutze ich die in Framer eingebaute Statistik. Sie arbeitet ohne Cookies und ohne geräteübergreifende Kennungen; ich sehe nur zusammengefasste Werte wie Seitenaufrufe, Herkunftsland und Gerätetyp. Schriftarten werden über die Server von Framer ausgeliefert; eine Verbindung zu Servern von Google findet dabei nicht statt.

4. Cookies und Einwilligung

Diese Website setzt von sich aus nur technisch notwendige Speicherungen ein (§ 25 Abs. 2 TDDDG). Inhalte von Drittanbietern – insbesondere den Buchungskalender – lade ich erst, wenn du dem über das Einwilligungs-Banner zugestimmt hast (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Cookie-Einstellungen am Seitenende erneut aufrufst.

5. Kontakt per E-Mail oder Telefon

Wenn du mir schreibst oder mich anrufst, verarbeite ich deine Angaben (Name, Kontaktdaten, Inhalt deiner Nachricht), um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage auf ein Coaching zielt, sonst Art. 6 Abs. 1 lit. f DSGVO. Bitte schicke mir sensible Informationen zu deiner Gesundheit nicht unaufgefordert per E-Mail – darüber sprechen wir lieber im Vorgespräch.
Für meine E-Mails nutze ich Zoho Mail. Anbieter ist die Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Deine E-Mails und die darin enthaltenen Angaben werden auf Servern von Zoho in der EU gespeichert. Mit Zoho besteht ein Vertrag zur Auftragsverarbeitung; die Nutzung erfolgt auf Grundlage meines berechtigten Interesses an einer sicheren und zuverlässigen E-Mail-Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

6. Terminbuchung mit Calendly

Für die Buchung des kostenlosen Vorgesprächs und weiterer Termine nutze ich Calendly. Anbieter ist die Calendly LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA. Wenn du einen Termin buchst, verarbeitet Calendly die Daten, die du eingibst (Name, E-Mail-Adresse, ggf. Telefonnummer und Anmerkungen), sowie technische Daten wie IP-Adresse und Zeitzone. Der Buchungskalender auf dieser Website wird erst nach deiner Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO); die Verarbeitung der Termindaten selbst dient der Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO). Calendly ist nach dem EU-US Data Privacy Framework zertifiziert; mit Calendly besteht ein Vertrag zur Auftragsverarbeitung. Statt online zu buchen, kannst du mich auch per E-Mail oder Telefon um einen Termin bitten.

7. Kalenderverwaltung (Google, Outlook, iCloud)

Gebuchte Termine synchronisiere ich mit meinen Kalendern, damit es keine Doppelbuchungen gibt. Dabei werden Name, Kontaktdaten und Termindaten in folgenden Diensten gespeichert:
Google Kalender – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Microsoft Outlook – Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland
Apple iCloud – Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anbieter verarbeiten die Daten in meinem Auftrag; die Mutterkonzerne in den USA sind nach dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. In Kalendereinträgen speichere ich keine Gesundheitsangaben.

8. Kundenverwaltung mit HubSpot

Kontaktdaten, Termine, gebuchte Pakete und den Verlauf unserer Kommunikation verwalte ich im CRM-System HubSpot. Anbieter ist die HubSpot Ireland Limited, 1 Sir John Rogerson’s Quay, Dublin 2, Irland. Das dient der Organisation und Abwicklung des Coachings (Art. 6 Abs. 1 lit. b DSGVO) und meinem berechtigten Interesse an einer geordneten Kundenverwaltung (Art. 6 Abs. 1 lit. f DSGVO). Mit HubSpot besteht ein Vertrag zur Auftragsverarbeitung; die Muttergesellschaft HubSpot, Inc. in den USA ist nach dem EU-US Data Privacy Framework zertifiziert. Inhalte aus den Sitzungen und Gesundheitsangaben speichere ich nicht in HubSpot. Auf dieser Website ist kein HubSpot-Tracking eingebunden.

9. Das Coaching selbst: Fragebogen, Zoom-Sitzungen, Audios

Für das Coaching verarbeite ich die Angaben aus dem Fragebogen und aus unseren Gesprächen sowie meine Notizen. Dabei kann es auch um Gesundheitsdaten gehen, etwa Rauchgewohnheiten, Schlaf, Stress oder Angaben zu Medikamenten und Behandlungen, die für die Frage wichtig sind, ob Coaching für dich passt. Diese besonderen Daten verarbeite ich nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die ich vor der ersten Sitzung schriftlich einhole. Alle übrigen Daten verarbeite ich zur Durchführung unseres Coaching-Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Die Sitzungen finden per Video über Zoom statt. Anbieter ist die Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA. Zoom verarbeitet dabei Bild- und Tondaten, deinen Anzeigenamen, die IP-Adresse sowie technische Verbindungsdaten. Mit Zoom besteht ein Vertrag zur Auftragsverarbeitung; Zoom ist nach dem EU-US Data Privacy Framework zertifiziert. Ich zeichne die Sitzungen nicht auf. Trance-Audios, die ich für dich erstelle, erhältst du als Datei oder per Download-Link; sie enthalten deinen Vornamen, aber keine weiteren Angaben zu dir.
Was du mir im Coaching anvertraust, behandle ich vertraulich und gebe es nicht weiter – es sei denn, du willigst ausdrücklich ein oder ich bin gesetzlich dazu verpflichtet.

10. Zahlung mit Stripe

Für Online-Zahlungen nutze ich Stripe. Anbieter ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet die für die Zahlung nötigen Daten, etwa Name, E-Mail-Adresse, Zahlungsmittel, Betrag und Rechnungsadresse, sowie Daten zur Betrugsprävention. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten). Stripe ist für Teile der Verarbeitung, etwa die Betrugsprävention und die Erfüllung eigener gesetzlicher Pflichten, selbst verantwortlich. Die Stripe, Inc. in den USA ist nach dem EU-US Data Privacy Framework zertifiziert. Deine vollständigen Kartendaten sehe und speichere ich nicht.

11. Datenübermittlung in Drittländer

Einige der genannten Anbieter verarbeiten Daten auch in den USA. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), sofern der Empfänger zertifiziert ist. Wo das nicht der Fall ist, sichern die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) die Übermittlung ab.

12. Wie lange ich Daten speichere

Ich lösche personenbezogene Daten, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Anfragen ohne anschließendes Coaching lösche ich spätestens sechs Monate nach dem letzten Kontakt. Coaching-Unterlagen wie Fragebogen und Notizen bewahre ich bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren nach Ende des Coachings auf und lösche sie dann – auf deinen Wunsch auch früher. Rechnungen und andere Buchungsbelege bewahre ich acht Jahre auf, steuerlich relevante Geschäftsbriefe sechs Jahre (§ 147 AO). Server-Protokolle löscht Framer nach kurzer Zeit automatisch.

13. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); eine kurze Nachricht an mich genügt. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für mich zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

14. Widerspruchsrecht

Verarbeite ich Daten auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kannst du dem aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen. Werbe-E-Mails verschicke ich nicht.

15. Sicherheit und Änderungen

Diese Website ist durch eine SSL/TLS-Verschlüsselung geschützt. Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt. Ich passe diese Datenschutzerklärung an, wenn sich meine Abläufe oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Thorsten Kistner

Hypnose- & NLP-Coaching

makemebelieve UG (haftungsbeschränkt)
Römerstr. 7 · 80801 München
Sitzungen online im DACH-Raum

Hypnose-Coaching ist keine Heilbehandlung und ersetzt keine ärztliche oder psychotherapeutische Behandlung. Ich stelle keine Diagnosen und behandle keine Krankheiten. Ergebnisse sind individuell, es gibt keine Erfolgsgarantie.