Datenschutz

Nur was nötig ist

DATENSCHUTZERKLÄRUNG

1. VERANTWORTLICHER

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Panchasana®
Zentrum für Moderne Tibetische Heilkunde

Ralf Nusch
Heilpraktiker

Jülicher Str. 4
50189 Elsdorf-Oberembt
Deutschland

Telefon: 02274 903 904 7
E-Mail: zentrum@panchasana.de


2. ALLGEMEINE HINWEISE ZUM DATENSCHUTZ

Der Schutz deiner persönlichen Daten ist uns wichtig. Wir behandeln personenbezogene Daten vertraulich und entsprechend den geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), sowie dieser Datenschutzerklärung.

Personenbezogene Daten sind alle Informationen, mit denen eine natürliche Person unmittelbar oder mittelbar identifiziert werden kann.

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website, die Kommunikation mit dir, die Terminvereinbarung, die Durchführung unserer Leistungen, unsere heilkundliche Tätigkeit oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.


3. RECHTSGRUNDLAGEN DER VERARBEITUNG

Je nach Art der Verarbeitung erfolgt die Verarbeitung personenbezogener Daten insbesondere auf Grundlage von:

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen oder Erfüllung eines Vertrags

Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung

Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen

Soweit besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeitet werden, erfolgt dies ausschließlich auf Grundlage einer hierfür zulässigen Rechtsgrundlage nach Art. 9 DSGVO.


4. HOSTING DER WEBSITE

Unsere WordPress-Website wird bei Host Europe gehostet.

Beim Aufruf unserer Website werden durch den Hosting-Dienstleister technisch erforderliche Daten verarbeitet.

Hierzu können insbesondere gehören:

IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite oder Datei
übertragene Datenmenge
Browsertyp und Browserversion
Betriebssystem
Referrer-URL
Hostname des zugreifenden Gerätes

Die Verarbeitung dieser Daten dient der sicheren, stabilen und fehlerfreien Bereitstellung unserer Website sowie der Abwehr missbräuchlicher oder rechtswidriger Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Internetangebots.


5. SSL-/TLS-VERSCHLÜSSELUNG

Diese Website verwendet aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung.

Eine verschlüsselte Verbindung erkennst du insbesondere daran, dass die Adresse des Browsers mit „https://“ beginnt.

Dadurch werden Daten, die du an uns übermittelst, während der Übertragung geschützt.


6. COOKIES UND EINWILLIGUNGSMANAGEMENT

Unsere Website verwendet Cookies und vergleichbare Technologien.

Technisch notwendige Cookies können eingesetzt werden, soweit sie erforderlich sind, um die Website und ausdrücklich gewünschte Funktionen bereitzustellen.

Nicht technisch notwendige Cookies oder externe Dienste werden grundsätzlich erst nach deiner Einwilligung aktiviert.

Die Rechtsgrundlage für die Speicherung oder den Zugriff auf Informationen in deinem Endgerät richtet sich nach den geltenden Bestimmungen des TDDDG. Soweit anschließend personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage der jeweils einschlägigen Rechtsgrundlage nach der DSGVO.


7. BORLABS COOKIE

Wir verwenden auf dieser Website Borlabs Cookie zur Verwaltung deiner Einwilligungen.

Anbieter:
Borlabs GmbH
Deutschland

Borlabs Cookie setzt ein technisch notwendiges Cookie mit der Bezeichnung „borlabs-cookie“.

In diesem Cookie werden insbesondere deine Einwilligungsentscheidungen gespeichert, damit die Website erkennen kann, welchen Diensten du zugestimmt oder widersprochen hast.

Du kannst deine Einwilligungsentscheidung jederzeit über die Cookie-Einstellungen unserer Website ändern oder widerrufen.

Durch das Löschen des Borlabs-Cookies in deinem Browser wird deine gespeicherte Auswahl entfernt und du wirst bei einem erneuten Besuch wieder nach deiner Entscheidung gefragt.


8. KONTAKTAUFNAHME

Wenn du uns per E-Mail, Telefon oder auf anderem Wege kontaktierst, verarbeiten wir die von dir übermittelten Daten zur Bearbeitung deiner Anfrage.

Dazu können insbesondere gehören:

Name
E-Mail-Adresse
Telefonnummer
Inhalt deiner Nachricht
weitere freiwillig übermittelte Angaben

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit einer Behandlung, Terminvereinbarung oder einem anderen Vertragsverhältnis zusammenhängt.

In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung deiner Anfrage.


9. KONTAKTFORMULAR MIT JOTFORM

Für unser Kontaktformular verwenden wir den Dienst Jotform.

Über das Formular können personenbezogene Daten an uns übermittelt werden.

Hierzu gehören insbesondere die von dir eingegebenen Angaben, beispielsweise:

Name
E-Mail-Adresse
Telefonnummer
Nachricht und Anliegen
gegebenenfalls weitere freiwillige Angaben

Die übermittelten Daten werden zur Bearbeitung deiner Anfrage und gegebenenfalls zur Vorbereitung einer Beratung oder Behandlung verwendet.

Jotform wird dabei als technischer Dienstleister eingesetzt.

Soweit erforderlich, erfolgt die Verarbeitung auf Grundlage eines Vertrages über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Bitte übermittle über ein allgemeines Kontaktformular keine medizinischen oder besonders sensiblen Informationen, die für deine Anfrage nicht erforderlich sind.

Sollten im Rahmen einer medizinischen Anfrage Gesundheitsdaten verarbeitet werden, erfolgt deren Verarbeitung ausschließlich auf Grundlage einer zulässigen Rechtsgrundlage nach Art. 9 DSGVO.


10. ONLINE-TERMINBUCHUNG MIT ZEEG

Für die Online-Terminvereinbarung nutzen wir Zeeg.

Wenn du über unsere Website einen Termin buchst, werden die hierfür erforderlichen personenbezogenen Daten verarbeitet.

Hierzu können insbesondere gehören:

Name
E-Mail-Adresse
Telefonnummer
gewählter Termin
Art der gebuchten Leistung
Terminort
Angaben, die du im Rahmen der Terminbuchung freiwillig machst

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Organisation des von dir gewünschten Termins auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit Zeeg personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.


11. TERMINVERWALTUNG MIT AMELIA

Für die Verwaltung und Organisation von Terminen können wir das WordPress-Plugin Amelia einsetzen.

Im Rahmen einer Terminbuchung oder Terminverwaltung können insbesondere folgende personenbezogene Daten verarbeitet werden:

Name
E-Mail-Adresse
Telefonnummer
gebuchte Leistung
Datum und Uhrzeit des Termins
gegebenenfalls weitere von dir übermittelte Angaben

Die Verarbeitung erfolgt zur Organisation, Durchführung und Verwaltung von Terminen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die über Amelia erfassten Buchungsdaten werden grundsätzlich innerhalb unserer WordPress-Installation bzw. der von uns eingesetzten technischen Infrastruktur verarbeitet.

Soweit externe Dienste oder Integrationen innerhalb von Amelia genutzt werden, können zusätzliche Datenverarbeitungen stattfinden.


12. ONLINE-ZAHLUNGEN MIT STRIPE

Für die Abwicklung von Online-Zahlungen verwenden wir Stripe.

Je nach Zahlungsvorgang können insbesondere folgende Daten verarbeitet werden:

Name
E-Mail-Adresse
Rechnungsdaten
Zahlungsbetrag
gewählte Zahlungsart
Transaktionsdaten
technische Informationen zum Zahlungsvorgang

Die Verarbeitung erfolgt zur Durchführung und Abwicklung des jeweiligen Vertrags bzw. Zahlungsvorgangs auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Darüber hinaus können gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.

Stripe verarbeitet personenbezogene Daten je nach konkretem Verarbeitungsvorgang teilweise als Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortung.

Weitere Einzelheiten zur Datenverarbeitung ergeben sich aus den Datenschutzbestimmungen des jeweiligen Zahlungsdienstleisters.


13. WOOCOMMERCE

Für einzelne Bestell-, Verkaufs- oder Zahlungsprozesse verwenden wir WooCommerce.

Im Rahmen eines Bestellvorgangs können insbesondere folgende Daten verarbeitet werden:

Name
Rechnungsanschrift
gegebenenfalls Lieferanschrift
E-Mail-Adresse
Telefonnummer
Bestellinformationen
gewählte Produkte oder Leistungen
Zahlungsstatus
technische Informationen zum Bestellvorgang

Die Verarbeitung erfolgt zur Durchführung und Abwicklung von Bestellungen und Verträgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Darüber hinaus können bestimmte Daten aufgrund gesetzlicher handels- oder steuerrechtlicher Aufbewahrungspflichten gespeichert werden. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Abhängig von den eingesetzten WooCommerce-Erweiterungen können personenbezogene Daten an weitere Dienstleister übermittelt werden, beispielsweise an Zahlungs-, Versand- oder Abrechnungsdienstleister.


14. EIGENE DIGITALE ANWENDUNGEN

Wir entwickeln und betreiben eigene digitale Anwendungen, die unsere Arbeit insbesondere in den Bereichen Anamnese, Konstitutionsbestimmung, Beratung, Diagnostik, Therapieplanung und Patientenbegleitung unterstützen.

Hierzu gehören beispielsweise Anwendungen wie die heilpraxis.app sowie weitere von Panchasana entwickelte digitale Anwendungen.

Je nach Anwendung können insbesondere folgende Daten verarbeitet werden:

Patienten-ID
Benutzerkonto- und Zugangsdaten
Angaben aus Fragebögen und Anamnesen
Konstitutionsdaten
Termin- und Behandlungsinformationen
Labor- und Messwerte
Therapieinformationen
Verlaufsdaten
vom Nutzer eingegebene Angaben
gegebenenfalls Gesundheitsdaten und andere besonders geschützte personenbezogene Daten

Welche Daten konkret verarbeitet werden, hängt von der jeweiligen Anwendung und ihrer Funktion ab.

Die Verarbeitung erfolgt insbesondere zur Durchführung vorvertraglicher Maßnahmen, zur Erbringung der von dir gewünschten Leistungen sowie im Rahmen unserer heilkundlichen Tätigkeit.


15. BASE44

Ein Teil unserer eigenen digitalen Anwendungen wird mit der Entwicklungs- und Hostingplattform Base44 erstellt und betrieben.

Hierzu gehören beispielsweise interne und patientenbezogene Anwendungen wie die heilpraxis.app sowie weitere von Panchasana entwickelte digitale Anwendungen.

Unsere Anwendungen sind als private und zugriffsgeschützte Anwendungen eingerichtet.

Zusätzlich verwenden wir eigene Sicherheits- und Berechtigungskonzepte, um den Zugriff auf personenbezogene und medizinische Informationen auf berechtigte Personen zu beschränken.

Unsere hierfür eingesetzten Anwendungen werden, soweit technisch und vertraglich vorgesehen, mit europäischem Datenstandort betrieben.

Base44 stellt technische Sicherheitsmaßnahmen wie verschlüsselte Datenübertragung, Verschlüsselung gespeicherter Daten, Zugriffskontrollen und Sicherheitsprüfungen bereit.

Soweit Base44 personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Soweit Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies ausschließlich unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und der hierfür vorgesehenen Garantien.


16. PSEUDONYMISIERUNG VON PATIENTENDATEN

Zum Schutz besonders sensibler Patientendaten verwenden wir in unseren digitalen Anwendungen ein eigenes Pseudonymisierungskonzept.

Medizinische und behandlungsbezogene Daten werden innerhalb der betreffenden Anwendungen grundsätzlich unter einer Patienten-ID gespeichert und nicht unmittelbar gemeinsam mit dem Namen des Patienten geführt.

Hierzu können insbesondere gehören:

Anamnesedaten
Konstitutionsdaten
Labor- und Messwerte
Befunddaten
Therapieinformationen
Verlaufsdaten
weitere medizinische Angaben

Die Zuordnung zwischen der Patienten-ID und der betreffenden Person wird getrennt von den eigentlichen medizinischen Daten verwaltet.

Dadurch wird das Risiko einer unmittelbaren Zuordnung medizinischer Informationen zu einer bestimmten Person erheblich reduziert.

Die zur Rückzuordnung erforderlichen Informationen sind nur für berechtigte Personen zugänglich.

Bei diesen Daten handelt es sich datenschutzrechtlich um pseudonymisierte und nicht vollständig anonymisierte Daten, sofern eine Rückzuordnung grundsätzlich noch möglich ist.


17. GESUNDHEITSDATEN

Im Rahmen unserer heilkundlichen Tätigkeit verarbeiten wir gegebenenfalls Gesundheitsdaten im Sinne von Art. 9 DSGVO.

Hierzu können insbesondere gehören:

Angaben zu Beschwerden und Vorerkrankungen
Medikationen
Labor- und Messwerte
Informationen zur körperlichen oder psychischen Situation
Angaben aus Anamnesen
Konstitutionsdaten
Befunddaten
Therapie- und Verlaufsinformationen

Solche Daten werden nur verarbeitet, soweit dies für die angefragte oder durchgeführte heilkundliche Beratung, Diagnostik oder Behandlung erforderlich und rechtlich zulässig ist.

Gesundheitsdaten werden von uns besonders vertraulich behandelt.

Der Zugriff wird auf diejenigen Personen und technischen Systeme beschränkt, die für die jeweilige Aufgabe erforderlich sind.

Eine Weitergabe erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht, dies zur Durchführung einer von dir gewünschten Leistung erforderlich ist oder du ausdrücklich eingewilligt hast.


18. PCLOUD

Zur sicheren Speicherung, Übertragung und Sicherung bestimmter Dokumente und Dateien verwenden wir pCloud.

Wir verwenden hierfür einen europäischen Datenstandort.

Je nach Verwendungszweck können dort insbesondere folgende Daten gespeichert werden:

Dokumente
medizinische Unterlagen
Labor- und Befundunterlagen
interne Praxisunterlagen
Sicherungsdateien
weitere behandlungsbezogene Dokumente

Personenbezogene oder medizinische Dokumente werden, soweit vorgesehen, zusätzlich verschlüsselt bzw. in geschützten Speicherbereichen abgelegt.

Für besonders schutzbedürftige Daten können verschlüsselte Speicherbereiche bzw. zusätzliche clientseitige Verschlüsselungsverfahren eingesetzt werden.

Der Zugriff auf die von uns verwendeten Speicherbereiche ist auf berechtigte Personen beschränkt.

Soweit pCloud personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Nutzung unter Beachtung der datenschutzrechtlichen Anforderungen und, soweit erforderlich, auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Die Verarbeitung erfolgt insbesondere zur sicheren Speicherung, Bereitstellung, Übertragung und Sicherung von Dokumenten im Rahmen unserer Tätigkeit.

Rechtsgrundlage ist je nach Art der Daten Art. 6 Abs. 1 lit. b, c oder f DSGVO sowie bei Gesundheitsdaten eine zulässige Rechtsgrundlage nach Art. 9 DSGVO.


19. SPEICHERDAUER

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Darüber hinaus können gesetzliche Aufbewahrungsfristen bestehen.

Nach Wegfall des Verarbeitungszwecks und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht, soweit keine andere gesetzliche Grundlage für eine weitere Speicherung besteht.


20. EMPFÄNGER PERSONENBEZOGENER DATEN

Zur Erbringung unserer Leistungen können wir Dienstleister einsetzen, die in unserem Auftrag personenbezogene Daten verarbeiten.

Hierzu können insbesondere gehören:

Hosting-Dienstleister
IT- und Website-Dienstleister
Formularanbieter
Terminbuchungsanbieter
Zahlungsdienstleister
E-Mail- und Kommunikationsdienstleister
Cloud- und Speicherdienstleister
Anbieter unserer digitalen Anwendungen

Soweit diese Unternehmen personenbezogene Daten in unserem Auftrag verarbeiten, werden – sofern erforderlich – entsprechende Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.


21. ÜBERMITTLUNG IN DRITTLÄNDER

Wir bevorzugen Dienste, bei denen personenbezogene Daten innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden.

Soweit bei einzelnen Dienstleistern eine Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums nicht ausgeschlossen werden kann, erfolgt eine solche Datenübermittlung ausschließlich unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.

Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie den EU-Standardvertragsklauseln erfolgen.


22. DEINE RECHTE

Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Recht auf Auskunft nach Art. 15 DSGVO

Recht auf Berichtigung nach Art. 16 DSGVO

Recht auf Löschung nach Art. 17 DSGVO

Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Recht auf Datenübertragbarkeit nach Art. 20 DSGVO

Recht auf Widerspruch nach Art. 21 DSGVO

Recht auf Widerruf einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.


23. WIDERSPRUCHSRECHT

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, hast du aus Gründen, die sich aus deiner besonderen Situation ergeben, das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.


24. BESCHWERDERECHT BEI EINER AUFSICHTSBEHÖRDE

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.

Für Nordrhein-Westfalen ist insbesondere zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf


25. SICHERHEIT

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder sonstige unzulässige Verarbeitung zu schützen.

Hierzu gehören insbesondere – soweit im jeweiligen System anwendbar:

verschlüsselte Datenübertragung
Zugriffsbeschränkungen
Benutzer- und Berechtigungskonzepte
private Anwendungen
Pseudonymisierung
getrennte Speicherung von Identifikations- und Gesundheitsdaten
verschlüsselte Speicherbereiche
regelmäßige Sicherungen
technische und organisatorische Zugriffskontrollen

Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und dem Schutzbedarf der verarbeiteten Daten überprüft und angepasst.


26. ÄNDERUNG DIESER DATENSCHUTZERKLÄRUNG

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, unsere digitalen Anwendungen, eingesetzte Dienste oder gesetzliche Anforderungen ändern.

Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.

Stand: September 2026

PRIVACY POLICY

English translation – for information only

The following English text is provided solely as a convenience translation. In the event of any discrepancies, ambiguities or differences in interpretation, the German version of this Privacy Policy shall be authoritative.

  1. CONTROLLER

The controller responsible for the processing of personal data on this website is:

Panchasana®
Centre for Modern Tibetan Healing

Ralf Nusch
Heilpraktiker (German non-medical practitioner)

Jülicher Str. 4
50189 Elsdorf-Oberembt
Germany

Phone: +49 2274 903 904 7
Email: zentrum@panchasana.de

  1. GENERAL INFORMATION ON DATA PROTECTION

The protection of your personal data is important to us. We treat personal data confidentially and in accordance with the applicable data protection regulations, in particular the General Data Protection Regulation (GDPR), as well as this Privacy Policy.

Personal data means any information relating to an identified or identifiable natural person.

We process personal data only insofar as this is necessary for the operation of our website, communication with you, appointment scheduling, the provision of our services, our therapeutic activities or compliance with legal obligations.

  1. LEGAL BASES FOR PROCESSING

Depending on the type of processing, personal data is processed in particular on the basis of:

Article 6(1)(a) GDPR – consent

Article 6(1)(b) GDPR – performance of a contract or steps taken prior to entering into a contract

Article 6(1)(c) GDPR – compliance with a legal obligation

Article 6(1)(f) GDPR – legitimate interests

Where special categories of personal data are processed, in particular health data, such processing takes place only on the basis of a lawful basis under Article 9 GDPR.

  1. WEBSITE HOSTING

Our WordPress website is hosted by Host Europe.

When you access our website, technically necessary data may be processed by the hosting provider.

This may include in particular:

IP address
date and time of access
requested page or file
amount of data transferred
browser type and browser version
operating system
referrer URL
hostname of the accessing device

This processing is carried out to ensure the secure, stable and error-free provision of our website and to protect against misuse or unlawful access.

The legal basis is Article 6(1)(f) GDPR. Our legitimate interest lies in the secure and reliable operation of our website.

  1. SSL/TLS ENCRYPTION

For security reasons, this website uses SSL or TLS encryption.

You can generally identify an encrypted connection by the fact that the browser address begins with “https://”.

This helps protect data that you transmit to us during transmission.

  1. COOKIES AND CONSENT MANAGEMENT

Our website uses cookies and comparable technologies.

Technically necessary cookies may be used where they are required to provide the website and functions expressly requested by you.

Non-essential cookies or external services are generally activated only after you have given your consent.

The legal basis for storing information on or accessing information from your device is governed by the applicable provisions of German telecommunications and digital services law. Where personal data is subsequently processed, this is carried out on the applicable legal basis under the GDPR.

  1. BORLABS COOKIE

We use Borlabs Cookie on this website to manage your consent choices.

Provider:
Borlabs GmbH
Germany

Borlabs Cookie places a technically necessary cookie called “borlabs-cookie”.

This cookie stores, in particular, your consent decisions so that the website can recognise which services you have accepted or rejected.

You can change or withdraw your consent choices at any time via the cookie settings on our website.

If you delete the Borlabs cookie in your browser, your stored selection will also be deleted and you will be asked again for your choices when you next visit the website.

  1. CONTACTING US

If you contact us by email, telephone or by another method, we process the data you provide in order to handle your enquiry.

This may include in particular:

name
email address
telephone number
content of your message
other information provided voluntarily

The legal basis is Article 6(1)(b) GDPR where your enquiry relates to treatment, an appointment or another contractual relationship.

In other cases, processing is based on Article 6(1)(f) GDPR. Our legitimate interest lies in handling and responding to your enquiry.

  1. CONTACT FORM USING JOTFORM

We use Jotform for our contact form.

Personal data may be transmitted to us through the form.

This may include the information you enter, such as:

name
email address
telephone number
message and enquiry
other information provided voluntarily

The data submitted is used to process your enquiry and, where applicable, to prepare a consultation or treatment.

Jotform is used as a technical service provider.

Where required, processing is carried out on the basis of a data processing agreement pursuant to Article 28 GDPR.

Please do not send medical or particularly sensitive information through a general contact form unless it is necessary for your enquiry.

Where health data is processed in connection with a medical enquiry, such processing is carried out only on the basis of a lawful basis under Article 9 GDPR.

  1. ONLINE APPOINTMENT BOOKING WITH ZEEG

We use Zeeg for online appointment scheduling.

When you book an appointment through our website, the personal data required for the booking is processed.

This may include in particular:

name
email address
telephone number
selected appointment
type of service booked
appointment location
information you voluntarily provide during the booking process

Processing is carried out in order to take steps prior to entering into a contract and to organise the appointment you have requested, on the basis of Article 6(1)(b) GDPR.

Where Zeeg processes personal data on our behalf, such processing is carried out on the basis of a data processing agreement pursuant to Article 28 GDPR.

  1. APPOINTMENT MANAGEMENT WITH AMELIA

We may use the WordPress plugin Amelia to manage and organise appointments.

In connection with appointment booking or administration, the following personal data may be processed in particular:

name
email address
telephone number
service booked
date and time of appointment
other information provided by you

Processing is carried out to organise, administer and provide appointments on the basis of Article 6(1)(b) GDPR.

Booking data collected via Amelia is generally processed within our WordPress installation or the technical infrastructure used by us.

Where external services or integrations are used within Amelia, additional data processing may take place.

  1. ONLINE PAYMENTS WITH STRIPE

We use Stripe to process online payments.

Depending on the payment transaction, the following data may be processed in particular:

name
email address
billing information
payment amount
selected payment method
transaction data
technical information relating to the payment process

Processing is carried out for the performance and handling of the relevant contract or payment transaction on the basis of Article 6(1)(b) GDPR.

In addition, statutory retention and documentation obligations may apply.

Depending on the specific processing activity, Stripe may process personal data partly as a processor and partly under its own responsibility as a controller.

Further details on data processing can be found in the relevant payment provider’s privacy information.

  1. WOOCOMMERCE

We use WooCommerce for certain ordering, sales or payment processes.

In connection with an order, the following data may be processed in particular:

name
billing address
shipping address, where applicable
email address
telephone number
order information
products or services selected
payment status
technical information relating to the order process

Processing is carried out for the performance and fulfilment of orders and contracts on the basis of Article 6(1)(b) GDPR.

Certain data may also be stored due to statutory commercial or tax retention obligations. The legal basis for this is Article 6(1)(c) GDPR.

Depending on the WooCommerce extensions used, personal data may be transmitted to additional service providers, for example payment, shipping or billing providers.

  1. OUR OWN DIGITAL APPLICATIONS

We develop and operate our own digital applications that support our work, in particular in the areas of medical history, constitution assessment, consultation, diagnostics, treatment planning and patient support.

These include, for example, applications such as heilpraxis.app as well as other digital applications developed by Panchasana.

Depending on the application, the following data may be processed in particular:

patient ID
user account and access data
information from questionnaires and medical histories
constitutional data
appointment and treatment information
laboratory and measurement data
therapy information
progress data
information entered by the user
where applicable, health data and other special categories of personal data

The exact data processed depends on the particular application and its function.

Processing is carried out in particular for pre-contractual measures, the provision of the services requested by you and within the scope of our therapeutic activities.

  1. BASE44

Some of our own digital applications are developed and operated using the Base44 development and hosting platform.

These include, for example, internal and patient-related applications such as heilpraxis.app as well as other digital applications developed by Panchasana.

Our applications are configured as private and access-protected applications.

In addition, we use our own security and authorisation concepts to restrict access to personal and medical information to authorised persons.

Where technically and contractually available, the applications used by us are operated with a European data location.

Base44 provides technical security measures such as encrypted data transmission, encryption of stored data, access controls and security checks.

Where Base44 processes personal data on our behalf, such processing is carried out on the basis of a data processing agreement pursuant to Article 28 GDPR.

Where data is processed outside the European Union or the European Economic Area, this takes place only in accordance with the requirements of Articles 44 et seq. GDPR and with the safeguards provided for by law.

  1. PSEUDONYMISATION OF PATIENT DATA

To protect particularly sensitive patient data, we use our own pseudonymisation concept within our digital applications.

Medical and treatment-related data in the relevant applications is generally stored under a patient ID and is not stored directly together with the patient’s name.

This may include in particular:

medical history data
constitutional data
laboratory and measurement values
findings
therapy information
progress data
other medical information

The link between the patient ID and the relevant individual is managed separately from the medical data itself.

This significantly reduces the risk of directly associating stored medical information with a particular person.

Information required for re-identification is accessible only to authorised persons.

For data protection purposes, such data is considered pseudonymised rather than fully anonymised where re-identification remains possible in principle.

  1. HEALTH DATA

In the course of our therapeutic activities, we may process health data within the meaning of Article 9 GDPR.

This may include in particular:

information concerning symptoms and previous illnesses
medication
laboratory and measurement values
information concerning physical or psychological condition
medical history information
constitutional data
diagnostic findings
therapy and progress information

Such data is processed only to the extent necessary for the requested or provided consultation, diagnostic process or treatment and where such processing is legally permitted.

Health data is treated by us with particular confidentiality.

Access is restricted to those persons and technical systems that require access for the relevant task.

Data is disclosed only where there is a legal basis, where this is necessary to provide a service requested by you or where you have expressly consented.

  1. PCLOUD

We use pCloud for the secure storage, transfer and backup of certain documents and files.

We use a European data location for this purpose.

Depending on the purpose, the following data may be stored there in particular:

documents
medical records
laboratory and diagnostic documents
internal practice documents
backup files
other treatment-related documents

Where provided for, personal or medical documents are additionally encrypted or stored in protected storage areas.

For particularly sensitive data, encrypted storage areas or additional client-side encryption methods may be used.

Access to the storage areas used by us is restricted to authorised persons.

Where pCloud processes personal data on our behalf, its use is subject to the applicable data protection requirements and, where required, a data processing agreement pursuant to Article 28 GDPR.

Processing is carried out in particular for the secure storage, provision, transfer and backup of documents in connection with our activities.

Depending on the type of data, the legal basis is Article 6(1)(b), (c) or (f) GDPR and, in the case of health data, an applicable legal basis under Article 9 GDPR.

  1. STORAGE PERIOD

We store personal data only for as long as is necessary for the relevant processing purpose.

In addition, statutory retention periods may apply.

Once the purpose of processing no longer applies and any statutory retention periods have expired, the data is deleted unless another legal basis permits further storage.

  1. RECIPIENTS OF PERSONAL DATA

In order to provide our services, we may use service providers that process personal data on our behalf.

These may include in particular:

hosting providers
IT and website service providers
form providers
appointment booking providers
payment service providers
email and communication service providers
cloud and storage providers
providers of our digital applications

Where these companies process personal data on our behalf, appropriate data processing agreements pursuant to Article 28 GDPR are concluded where required.

  1. TRANSFERS TO THIRD COUNTRIES

We prefer services where personal data is processed within the European Union or the European Economic Area.

Where processing outside the European Union or the European Economic Area cannot be excluded for individual service providers, such transfers take place only in accordance with the legal requirements of Articles 44 et seq. GDPR.

This may be based, in particular, on an adequacy decision of the European Commission or appropriate safeguards such as the EU Standard Contractual Clauses.

  1. YOUR RIGHTS

Subject to the legal requirements, you have in particular the following rights:

right of access under Article 15 GDPR

right to rectification under Article 16 GDPR

right to erasure under Article 17 GDPR

right to restriction of processing under Article 18 GDPR

right to data portability under Article 20 GDPR

right to object under Article 21 GDPR

right to withdraw consent under Article 7(3) GDPR

Withdrawal of consent does not affect the lawfulness of processing carried out on the basis of that consent before its withdrawal.

  1. RIGHT TO OBJECT

Where we process personal data on the basis of Article 6(1)(f) GDPR, you have the right, on grounds relating to your particular situation, to object to such processing at any time.

  1. RIGHT TO LODGE A COMPLAINT WITH A SUPERVISORY AUTHORITY

You have the right to lodge a complaint with a data protection supervisory authority concerning the processing of your personal data.

For North Rhine-Westphalia, the competent authority is in particular:

State Commissioner for Data Protection and Freedom of Information North Rhine-Westphalia
Kavalleriestraße 2–4
40213 Düsseldorf
Germany

  1. SECURITY

We implement appropriate technical and organisational measures to protect personal data against loss, manipulation, unauthorised access or other unlawful processing.

Depending on the relevant system, these measures include in particular:

encrypted data transmission
access restrictions
user and authorisation concepts
private applications
pseudonymisation
separate storage of identification and health data
encrypted storage areas
regular backups
technical and organisational access controls

Our security measures are reviewed and adapted in accordance with technological developments and the level of protection required by the data processed.

  1. CHANGES TO THIS PRIVACY POLICY

We reserve the right to amend this Privacy Policy if our website, digital applications, services used or legal requirements change.

The current version published on this website shall apply.

Last updated: September 2026

Du möchtest uns und unsere Arbeit persönlich kennenlernen?

Lerne das Panchasana Zentrum, unser Team und unseren Ansatz in Ruhe kennen.

PANCHASANA®

ZENTRUM FÜR MODERNE TIBETISCHE HEILKUNDE

„Gesundheit ist die Harmonie von Körper, Geist und Umwelt.“