Data privacy policy
With the following data protection
declaration, we would like to inform you about the types of your personal data
(hereinafter also referred to as "data") that we process, for what
purposes and to what extent. The data protection declaration applies to all
processing of personal data carried out by us, both in the context of the
provision of our services and in particular on this learning platform
(hereinafter referred to as "online offer").
The terms used are not gender specific.
Status: August 12, 2023
Responsible:
CytoSorbents Europe GmbH
Müggelseedamm 131
12587 Berlin (Germany)
Managing Director: Dr. Christian Steiner
E-mail
address: [email protected]
Contact data protection officer
Prof. Norman Uhlmann
h3ko Vertriebsgesellschaft mbH
Pappelallee 64, 16359 Biesenthal, Germany
E-mail: [email protected]
Processing
overview
The following overview summarizes the
types of data processed and the purposes of their processing and refers to the
data subjects.
Types of data
processed
To be specified during registration:
· Username
· First name
· Last name
· E-mail address
· City (optional)
· Country (optional)
· Professional category
(optional)
· Fields of interest (optional)
Processing purposes
·
Provision and
monitoring of (contractual) services on the learning platform and customer
services.
·
Contact
requests and communication.
·
Security
measures.
·
Range
measurement.
·
Office and
organizational procedures.
·
Managing and
responding to requests.
·
Feedback.
Relevant legal bases
The following is an overview of the
legal basis of the General Data Protection Regulations (GDPR) on the basis of
which we process personal data. Please note that in addition to the provisions
of the GDPR, national data protection regulations may apply in your or our
country of residence or domicile. If, in addition, more specific legal bases
are relevant in individual cases, we will inform you of these in the data
protection declaration.
Consent (Art. 6 para. 1 p. 1 lit. a) GDPR) - The data subject has given his/her
consent to the processing of personal data concerning him/her for a specific
purpose or purposes.
Contract fulfillment and
pre-contractual inquiries (Art. 6 para. 1 p. 1 lit. b) GDPR) - The processing is necessary for
the performance of a contract to which the data subject is party or for the
implementation of pre-contractual measures taken at the request of the data subject.
Legal obligation (Art. 6 para. 1 p. 1 lit. c) GDPR) - The processing is necessary for
compliance with a legal obligation to which the controller is subject.
Legitimate interests (Art. 6 para. 1
p. 1 lit. f) GDPR) - The
processing is necessary for the purposes of the legitimate interests of the
controller or of a third party, except where such interests are overridden by
the interests or fundamental rights and freedoms of the data subject which
require the protection of personal data.
In addition to the data protection
regulations of the GDPR, national regulations on data protection apply in
Germany. These include, in particular, the Act on Protection against Misuse of
Personal Data in Data Processing (Federal Data Protection Act - BDSG). In
particular, the BDSG contains special regulations on the right to information,
the right to erasure, the right to object, the processing of special categories
of personal data, processing for other purposes and transmission, as well as
automated decision-making in individual cases, including profiling.
Furthermore, it regulates data processing for employment purposes (Section 26
BDSG), in particular with regard to the establishment, implementation or
termination of employment relationships as well as the consent of employees.
Furthermore, state data protection laws of the individual federal states may
apply.
Safety measures
We take appropriate technical and organizational
measures in accordance with the legal requirements, taking into account the
state of the art, the implementation costs and the nature, scope, circumstances
and purposes of the processing, as well as the different probabilities of
occurrence and the extent of the threat to the rights and freedoms of natural
persons, in order to ensure a level of protection appropriate to the risk.
The measures include, in particular,
safeguarding the confidentiality, integrity and availability of data by controlling
physical and electronic access to the data as well as access to, input of,
disclosure of, assurance of, availability of and segregation of the data.
Furthermore, we have established procedures to ensure the exercise of data
subjects' rights, the deletion of data, and responses to data compromise.
Furthermore, we already take the protection of personal data into account
during the development or selection of hardware, software as well as procedures
in accordance with the principle of data protection, through technology design
and through data protection-friendly default settings.
TLS encryption (https): To protect
your data transmitted via our online offer, we use TLS encryption. You can
recognize such encrypted connections by the prefix https:// in the address bar
of your browser.
Transfer of personal data
In the course of our processing of
personal data, it may happen that the data is transferred to or disclosed to
other bodies, companies, legally independent organizational units or persons.
The recipients of this data may include, for example, service providers
commissioned with IT tasks or providers of services and content that are
integrated into a website. In such cases, we observe the legal requirements
and, in particular, conclude appropriate contracts or agreements that serve to
protect your data with the recipients of your data.
Data processing in third countries
If we process data in a third country (i.e., outside the
European Union (EU), the European Economic Area (EEA)) or the processing takes
place in the context of the use of third-party services or the disclosure or
transfer of data to other persons, entities or companies, this is only done in
accordance with the legal requirements.
Subject to express consent or contractually or legally
required transfer, we only process or have the data processed in third
countries with a recognized level of data protection, contractual obligation
through so-called standard protection clauses of the EU Commission, in the
presence of certifications or binding internal data protection regulations
(Art. 44 to 49 DSGVO, information page of the EU Commission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Deletion of
data
The data processed by us will be
deleted in accordance with the legal requirements as soon as their consents
permitted for processing are revoked or other permissions cease to apply (e.g.
if the purpose of processing this data has ceased to apply or it is not
required for the purpose). If the data are not deleted because they are
required for other and legally permissible purposes, their processing will be
limited to these purposes. That is, the data is blocked and not processed for
other purposes. This applies, for example, to data that must be retained for
reasons of commercial or tax law or whose storage is necessary for the
assertion, exercise or defense of legal claims or for the protection of the
rights of another natural or legal person.
Our data protection notices may also
contain further details on the retention and deletion of data, which take
priority for the respective processing operations.
Use of
cookies
Cookies are small text files or other
memory tags that store information on end devices and read information from the
end devices. For example, to store the login status in a user account, a
shopping cart content in an e-shop, or the content accessed or functions used
of an online offer. Cookies can also be used for various purposes, e.g. for
purposes of functionality, security and convenience of online offers as well as
the creation of analyses of visitor flows.
Consent notices: We use cookies in accordance with the
law. Therefore, we obtain prior consent from users, except when it is not
required by law. In particular, consent is not required if the storage and
reading of information, including cookies, is absolutely necessary in order to
provide the user with a telemedia service (i.e., our online offering) expressly
requested by the user. The revocable
consent is clearly communicated to the users and contains the information about
the respective cookie use.
Notes on legal bases ? basis under
data protection law: The legal base?
Or basis under data protection law on which we process users' personal data
using cookies depends on whether we ask users for consent. If users consent,
the legal basis for processing their data is their declared consent. Otherwise,
the data processed with the help of cookies is processed on the basis of our legitimate
interests (e.g. in the business operation of our online offer and improvement
of its usability) or, if this is done in the context of the performance of our
contractual obligations, if the use of cookies is necessary to fulfill our
contractual obligations. We explain the purposes for which we process the
cookies in the course of this privacy policy or as part of our consent and
processing procedures.
Storage duration: In terms of storage duration, the following types of cookies
are distinguished:
Temporary cookies (also: session cookies): Temporary cookies are deleted at the
latest after a user has left an online offer and closed his end device (e.g.
browser or mobile app).
Permanent cookies: Permanent cookies remain stored even after the end device is
closed. For example, the login status can be saved or preferred content can be
displayed directly when the user visits a website again.
Likewise, user data collected with the help of cookies can be
used for reach measurement. Unless we
provide users with explicit information about the type and storage duration of
cookies (e.g., when obtaining consent), users should assume that cookies are
permanent and that the storage period can be up to two years.
General information on revocation and
objection (opt-out): Users can
revoke the consents they have given at any time and also file an objection to
processing in accordance with the legal requirements in Art. 21 DSGVO. Users
can also declare their objection via their browser settings, e.g. by
deactivating the use of cookies (although this may also limit the functionality
of our online services). An objection to the use of cookies for online
marketing purposes can also be declared via the websites https://optout.aboutads.info and https://www.youronlinechoices.com/.
Further guidance on processing operations, procedures and
services:
Processing of
cookie data on the basis of consent: We use a cookie consent management procedure in which the
consent of users to the use of cookies, or the processing and providers
mentioned in the cookie consent management procedure, can be obtained and managed
and revoked by users. Here, the declaration of consent is stored in order not
to have to repeat its query and to be able to prove the consent in accordance
with the legal obligation. The storage can take place on the server side and/or
in a cookie (so-called opt-in cookie, or with the help of comparable
technologies), in order to be able to assign the consent to a user or their
device. Subject to individual information on the providers of cookie management
services, the following information applies: The duration of the storage of
consent can be up to two years. A pseudonymous user identifier is created and
stored with the time of consent, information about the scope of consent (e.g.,
which categories of cookies and/or service providers), as well as the browser,
system and end device used.
Business
services
We process data of our contractual
and business partners, e.g. customers and interested parties (collectively
referred to as "contractual partners") in the context of contractual
and comparable legal relationships as well as related measures and in the
context of communication with contractual partners (or pre-contractual partners),
e.g. to answer inquiries.
We process this data in order to
fulfill our contractual obligations. These include, in particular, the
obligations to provide the agreed services, any update obligations and remedies
in the event of warranty and other service disruptions. In addition, we process
the data to safeguard our rights and for the purpose of administrative tasks
associated with these obligations and company organization. Furthermore, we
process the data on the basis of our legitimate interests in proper and
business management as well as security measures to protect our contractual
partners and our business operations from misuse, endangerment of their data,
secrets, information and rights (e.g. for the involvement of
telecommunications, transport and other auxiliary services as well as
subcontractors, banks, tax and legal advisors, payment service providers or tax
authorities). Within the framework of applicable law, we only disclose the data
of contractual partners to third parties to the extent that this is necessary
for the aforementioned purposes or to fulfill legal obligations. Contractual partners will be informed
about further forms of processing, e.g. for marketing purposes, within the
scope of this data protection declaration.
We inform the contractual partners
which data are required for the aforementioned purposes before or in the course
of data collection, e.g. in online forms, by means of special marking (e.g.
colors) or symbols (e.g. asterisks or similar), or in person.
We delete the data after the expiry
of legal warranty and comparable obligations, i.e., in principle after 4 years,
unless the data is stored in a customer account, e.g., as long as it must be
retained for legal archiving reasons. The statutory retention period is ten
years for documents relevant under tax law as well as for commercial books,
inventories, opening balances, annual financial statements, the work
instructions required to understand these documents and other organizational
documents and accounting records, and six years for received commercial and
business letters and reproductions of sent commercial and business letters. The
period shall commence at the end of the calendar year in which the last entry
was made in the book, the inventory, the opening balance sheet, the annual
financial statements or the management report was prepared, the commercial or
business letter was received or sent, or the accounting document was created,
furthermore the recording was made or the other documents were created.
Insofar as we use third-party
providers or platforms to provide our services, the terms and conditions and
data protection notices of the respective third-party providers or platforms
shall apply in the relationship between the users and the providers.
Types of data processed: inventory data (e.g., names); contact data (e.g., email,
phone numbers); usage data (e.g., websites visited, interest in content, access
times); meta, communication, and procedural data (e.g., IP addresses, time
information, identification numbers, consent status).
Data subjects:
Interested parties; participants.
Purposes of processing: Provision of contractual services and customer service;
security measures; contact requests and communication.
Legal basis:
Contractual performance and pre-contractual inquiries (Art. 6 para. 1 p. 1 lit.
b) GDPR); Legal obligation (Art. 6 para. 1 p. 1 lit. c) GDPR); Legitimate
interests (Art. 6 para. 1 p. 1 lit. f) GDPR).
Further guidance on processing operations, procedures and services:
Customer account: Contractual partners can create an
account within our online offer (e.g. customer or user account, in short
"customer account"). The registration of a customer account is
mandatory before accessing the service. Customer accounts are not public and
cannot be indexed by search engines. Within the scope of registration and
subsequent logins and uses of the customer account, we store the IP addresses
of the customers along with the access times in order to be able to prove
registration and prevent any misuse of the customer account. If customers have
terminated their customer account, the data relating to the customer account
will be deleted, unless their retention is required for legal reasons. It is
the responsibility of the customers to secure their data when the customer
account is terminated; legal basis: contract performance and
pre-contractual inquiries (Art. 6 para. 1 p. 1 lit. b) GDPR).
Education and Training Services: We process the data of participants
in our education and training services (uniformly referred to as
"trainees") in order to provide them with our training services. The
data processed in this context, the type, scope, purpose and necessity of their
processing are determined by the underlying contractual and training
relationship.
The forms of processing also include
the performance assessment and evaluation of our services and those of the
teachers. In the course of our activities, we may also process special
categories of data, in particular information on the health of students and
trainees, as well as data revealing ethnic origin, political opinions,
religious or philosophical beliefs. For this purpose, we obtain the express
consent of the trainees, if required, and otherwise process the special
categories of data only if it is necessary for the provision of the training
services, for purposes of preventive health care, social protection or the
protection of vital interests of the trainees; legal basis: contract
performance and pre-contractual inquiries (Art. 6 para. 1 sentence 1 lit. b) GDPR).
Events: We process the data of the
participants of the events offered or organized by us, events and similar
activities (hereinafter uniformly referred to as "participants" and
"events") in order to enable them to participate in the events and to
take advantage of the services or promotions associated with participation. If
we process health-related data, religious, political or other special
categories of data in this context, then this is done within the scope of
disclosure (e.g. for thematically oriented events or service? health care,
safety or is done with the consent of the data subjects). The required
information is identified as such in the context of the order, purchase order
or comparable contract conclusion and includes the information required for the
provision of services and billing, as well as contact information in order to
be able to hold any consultations. Insofar as we receive access to information
of the end customers, employees or other persons, we process this in accordance
with the legal and contractual requirements; legal basis: contract performance
and pre-contractual inquiries (Art. 6 para. 1 p. 1 lit. b) GDPR).
Provision of
the online offer and web hosting
We process the users' data in order to provide them with our
online services. For this purpose, we process the user's IP address, which is
necessary to transmit the content and functions of our online services to the
user's browser or terminal device.
Types of data processed: Usage data (e.g. web pages visited, interest in content,
access times); meta, communication and procedural data (e.g. IP addresses,
timestamps, identification numbers, consent status).
Data subjects: Users
(e.g., website visitors, users of online services).
Purposes of processing: provision of our online offer and user-friendliness;
information technology infrastructure (operation and provision of information
systems and technical devices (computers, servers, etc.).); security measures.
Legal basis:
Legitimate interests (Art. 6 para. 1 p. 1 lit. f) GDPR).
Further guidance on processing operations, procedures and
services:
Provision of online offer on rented storage space: For the provision of our online
offer, we use storage space, computing capacity and software that we rent or
otherwise obtain from a corresponding server provider (also called "web
hoster");
legal basis: legitimate interests (Art. 6 para. 1 p. 1 lit. f) GDPR).
Collection of access data and log files: Access to our online offer is logged
in the form of so-called "server log files".
The server log files may include the
address and name of the web pages and files retrieved, the date and time of the
retrieval, data volumes transferred, notification of successful retrieval,
browser type and version, the user's operating system, referrer URL (the
previously visited page) and, as a rule, IP addresses and the requesting
provider. The server log files may be used, on the one hand, for security
purposes, e.g., to prevent server overload (especially in the event of abusive
attacks, so-called DDoS [distributed
denial of service] attacks) and, on the other hand, to
ensure the utilization of the servers and their stability; Legal basis:
Legitimate interests (Art. 6 para. 1 p. 1 lit. f) GDPR); Deletion of data:
Log file information is stored for a maximum period of 30 days and then deleted
or anonymized. Data whose further storage is required for evidentiary purposes
is excluded from deletion until final clarification of the respective incident.
Registration, login and user account
The registration data collection is
based on the following legal basis: Contract fulfillment and pre-contractual
requests (Art. 6 para. 1 p. 1 lit. b) GDPR); Legitimate Interests (Art. 6 para.
1 p. 1 lit. f) GDPR).
Further guidance on processing operations, procedures and services:
Registration with a clear name: Due to the nature of our community,
we ask users to use our offer only by using clear names. i.e. the use of
pseudonyms is not permitted; Legal basis: Contract fulfillment and
pre-contractual requests (Art. 6 para. 1 p. 1 lit. b) GDPR).
Deletion of data after termination: If users have terminated their user
account, their data with regard to the user account will be deleted, subject to
any legal permission, obligation or consent of the users; legal basis:
contract performance and pre-contractual requests (Art. 6 para. 1 p. 1 lit. b)
GDPR).
No obligation to retain data: It is the responsibility of users to
save their data upon termination before the end of the contract. We are
entitled to irretrievably delete all of the user's data stored during the term
of the contract; legal basis: contract performance and pre-contractual
inquiries (Art. 6 para. 1 p. 1 lit. b) GDPR).
Contact and request management
When contacting us (e.g. by mail, contact form, e-mail,
telephone or via social media) as well as in the context of existing user and
business relationships, the information of the inquiring persons is processed
to the extent necessary to respond to the contact requests and any requested
measures.
Types of data processed: contact data (e.g., email, phone
numbers); content data (e.g., input in online forms); usage data (e.g., web
pages visited, interest in content, access times); meta, communication, and
procedural data (e.g., IP addresses, time information, identification numbers,
consent status).
Data subjects: Communication partners.
Purposes of processing: contact inquiries and communication;
managing and responding to inquiries; feedback (e.g. collecting feedback via
online form); providing our online offer and user experience.
Legal basis: Legitimate interests (Art. 6 para. 1
p. 1 lit. f) GDPR).
Modification
and update of the privacy policy
We ask you to regularly inform
yourself about the content of our privacy policy. We adapt the data protection
declaration as soon as any changes in the data processing carried out by us
make this necessary. We will inform you as soon as the changes require an act
of cooperation on your part (e.g. consent) or other individual notification.
If we provide addresses and contact
information of companies and organizations in this privacy statement, please
note that the addresses may change over time and please check the information
before contacting us.
Rights of the
data subjects
As a data subject, you are entitled to various rights under
the GDPR, which arise in particular from Art. 15 to 21 GDPR:
Right to object: You have the right to object at any
time, on grounds relating to your particular situation, to the processing of
personal data concerning you which is carried out on the basis of Article
6(1)(e) or (f) DSGVO; this also applies to profiling based on these provisions.
If the personal data concerning you is processed for the purpose of direct
marketing, you have the right to object at any time to the processing of
personal data concerning you for the purpose of such marketing; this also
applies to profiling insofar as it is related to such direct marketing.
Right to withdraw consent: You have the right to revoke any
consent given at any time.
Right to information: You have the right to request
confirmation as to whether data in question is being processed and to information
about this data, as well as further information and a copy of the data in
accordance with legal requirements.
Right to rectification: In accordance with the legal
requirements, you have the right to request that the data concerning you be
completed or that the incorrect data concerning you be rectified.
Right to erasure and restriction of
processing: In accordance
with the legal requirements, you have the right to demand that data concerning
you be erased without delay or, alternatively, to demand restriction of the
processing of the data in accordance with the legal requirements.
Right to data portability: You have the right to receive data
concerning you, which you have provided to us, in a structured, common and
machine-readable format in accordance with the legal requirements, or to demand
its transfer to another responsible party.
Complaint to the supervisory
authority: Without
prejudice to any other administrative or judicial remedy, you have the right to
lodge a complaint with a supervisory authority, in particular in the member state
of your habitual residence, your place of work or the place of the alleged
infringement, if you consider that the processing of personal data relating to
you infringes the requirements of the GDPR.
Supervisory authority responsible for us:
Berlin Commissioner for Data
Protection and Freedom of Information
Alt-Moabit
59-61 * 10555 Berlin (Germany)
E-mail: [email protected]
Definitions of terms
This section provides you with an
overview of the terms used in this privacy policy. Many of the terms are taken
from the law and defined primarily in Art. 4 of the GDPR. The legal definitions
are binding. The following explanations, on the other hand, are primarily
intended to aid understanding. The terms are sorted alphabetically (no they
arent ).
Personal data: "Personal data" means any
information relating to an identified or identifiable natural person
(hereinafter "data subject"); an identifiable natural person is one
who can be identified, directly or indirectly, in particular by reference to an
identifier such as a name, an identification number, location data, an online
identifier (e.g. cookie) or to one or more factors specific to the physical,
physiological, genetic, mental, economic, cultural or social identity of that
natural person.
Profiles with user-related
information: The
processing of "profiles with user-related information", or
"profiles" for short, includes any type of automated processing of
personal data that consists in using such personal data to analyze, evaluate or
to predict certain personal aspects relating to a natural person (depending on
the type of profiling, this may include different information concerning
demographics, behavior and interests, such as interaction with websites and
their content, etc.) (e.g. interests in certain content or products, click
behavior on a website or location). Based on personal information and
individual learning results, training certificates are created by the system
and transmitted to the user. Depending on an individual training status,
further specific content is assigned by the system. Cookies and web beacons are
often used for profiling purposes.
Reach measurement: Reach measurement (also known as
web analytics) is used to evaluate the flow of visitors to an online offering
and can include visitors' behavior or interests in certain information, such as
website content. With the help of reach analysis, website owners can see, for
example, at what time visitors visit their website and what content they are
interested in. This enables them, for example, to better adapt the content of
the website to the needs of their visitors. For reach analysis purposes,
pseudonymous cookies and web beacons are often used to recognize returning
visitors and thus obtain more precise analyses of the use of an online offer.
Controller: "Controller" is the
natural or legal person, public authority, agency or other body which alone or
jointly with others determines the purposes and means of the processing of
personal data.
Processing:
"Processing" means any operation or set of operations which is
performed upon personal data, whether or not by automatic means. The term is
broad and includes virtually any handling of data, be it collection, analysis,
storage, transmission or deletion.
Datenschutzerklärung
Einleitung
Mit der
folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten
Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“
bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die
Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen
personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als
auch insbesondere auf dieser Lernplattform (nachfolgend bezeichnet als
"Onlineangebot“).
Die verwendeten Begriffe sind nicht
geschlechtsspezifisch.
Stand: 12. Februar 2023
Verantwortlicher
CytoSorbents Europe GmbH
Müggelseedamm 131
12587 Berlin (Germany)
Managing Director: Dr. Christian Steiner
E-mail
address: [email protected]
Kontakt Datenschutzbeauftragter
Prof. Norman Uhlmann
h3ko Vertriebsgesellschaft mbH
Pappelallee 64, 16359 Biesenthal, Deutschland
E-Mail: [email protected]
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der
verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf
die betroffenen Personen.
Arten der verarbeiteten Daten
Bei der Registrierung anzugeben:
·
Benutzername
·
Vorname
·
Name
·
E-Mail-Adresse
·
Stadt (optional)
·
Land (optional)
·
Berufskategorie (optional)
·
Pflege,
·
Kardiotechniker
·
Arzt
·
Andere
·
Interessensbereiche
·
Intensivmedizin
·
Herzchirurgie
·
Leberversagen
·
andere Indikationen
Zwecke der Verarbeitung
· Erbringung und
Überwachung der (vertraglichen) Leistungen auf der Lernplattform und
Kundenservice.
· Kontaktanfragen
und Kommunikation.
· Sicherheitsmaßnahmen.
· Reichweitenmessung.
· Büro- und Organisationsverfahren.
· Verwaltung und
Beantwortung von Anfragen.
· Feedback.
Maßgebliche Rechtsgrundlagen
Im Folgenden
erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir
personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben
den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem
Wohn- oder Sitzland gelten können. Sollten ferner im
Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese
in der Datenschutzerklärung mit.
Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a)
DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere
bestimmte Zwecke gegeben.
Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines
Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die
Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich,
der der Verantwortliche unterliegt.
Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten
Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht
die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die
den Schutz personenbezogener Daten erfordern, überwiegen.
Zusätzlich zu den Datenschutzregelungen der DSGVO
gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört
insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei
der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält
insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung,
zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener
Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie
automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es
die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG),
insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von
Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner
können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung
gelangen.
Sicherheitsmaßnahmen
Wir treffen
nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der
Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und
der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und
Freiheiten natürlicher Personen geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den
Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität
und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen
Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der
Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine
Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf
die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz
personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware,
Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch
Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
TLS-Verschlüsselung
(https): Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen,
nutzen wir eine TLS-Verschlüsselung. Sie erkennen derart verschlüsselte
Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.
Übermittlung von personenbezogenen Daten
Im Rahmen
unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten
an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten
oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den
Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister
oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden
werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und
schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem
Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenverarbeitung in Drittländern
Sofern wir
Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des
Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im
Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw.
Übermittlung von Daten an andere Personen, Stellen oder Unternehmen
stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich
ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher
Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit
einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte
Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen
oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49
DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Löschung von Daten
Die von uns
verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht,
sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder
sonstige Erlaubnisse entfallen (z.B. wenn der Zweck
der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht
erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere
und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf
diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere
Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder
steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz
der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Unsere
Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und
Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig
gelten.
Einsatz von Cookies
Cookies sind
kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf
Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z.B. um den
Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die
aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes
speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt
werden, z.B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von
Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur
Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen
Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende
Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine
Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das
Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind,
um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst
(also unser Onlineangebot) zur Verfügung zu stellen. Die widerrufliche
Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die
Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu
datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen
Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von
Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten.
Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer
Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies
verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an
einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung
seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer
vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist,
um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die
Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung
oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf
die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
Temporäre
Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre
Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot
verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen
hat.
Permanente
Cookies: Permanente Cookies bleiben auch nach dem Schließen
des Endgerätes gespeichert. So können beispielsweise
der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden,
wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von
Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden.
Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von
Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten
Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu
zwei Jahre betragen kann.
Allgemeine
Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können
die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen
Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im
Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch auch über die
Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung
von Cookies (wobei dadurch auch die Funktionalität unserer Online-Dienste
eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu
Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt
werden.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
Verarbeitung
von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein
Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die
Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des
Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und
Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden
können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage
nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der
gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann
serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie,
bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem
Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller
Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden
Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren
betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit
dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B.
welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser,
System und verwendeten Endgerät gespeichert.
Geschäftliche Leistungen
Wir verarbeiten
Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten
(zusammenfassend bezeichnet als "Vertragspartner") im Rahmen von
vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen
Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder
vorvertraglich), z.B., um Anfragen zu beantworten.
Wir verarbeiten
diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören
insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen,
etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen
Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung
unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen
Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus
verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an
einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z.B. zur Beteiligung von Telekommunikations,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer-
und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des
geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an
Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung
gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung,
z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser
Datenschutzerklärung informiert.
Welche Daten
für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern
vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere
Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich
mit.
Wir löschen die
Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten,
d.h., grundsätzlich nach Ablauf von 4 Jahren,
es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B.,
solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen.
Die gesetzliche Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten
Unterlagen sowie bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen,
die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und
sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei
empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten
Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des
Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar,
die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der
Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der
Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist
oder die sonstigen Unterlagen entstanden sind.
Soweit wir zur
Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten
im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen
und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
Verarbeitete Datenarten: Bestandsdaten
(z.B. Namen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Nutzungsdaten (z.B.
besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, Einwilligungsstatus).
Betroffene Personen: Interessenten; Teilnehmer.
Zwecke der Verarbeitung: Erbringung
vertraglicher Leistungen und Kundenservice; Sicherheitsmaßnahmen;
Kontaktanfragen und Kommunikation.
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
Kundenkonto: Vertragspartner
können innerhalb unseres Onlineangebotes ein Konto anlegen (z.B. Kunden- bzw.
Nutzerkonto, kurz "Kundenkonto"). Die Registrierung eines
Kundenkontos ist zwingend erforderlich vor dem Zugang zur Leistung. Die
Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert
werden. Im Rahmen der Registrierung sowie anschließender Anmeldungen und
Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden nebst den
Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch
des Kundenkontos vorbeugen zu können. Wenn Kunden ihr Kundenkonto gekündigt haben,
werden die das Kundenkonto betreffenden Daten gelöscht, vorbehaltlich, deren
Aufbewahrung ist aus gesetzlichen Gründen erforderlich. Es obliegt den Kunden,
ihre Daten bei erfolgter Kündigung des Kundenkontos zu sichern; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b) DSGVO).
Bildungs- und
Schulungsleistungen: Wir verarbeiten die Daten der Teilnehmer unserer
Bildungs- und Schulungsangebote (einheitlich bezeichnet als "Aus- und
Fortzubildende“), um ihnen gegenüber unsere Schulungsleistungen erbringen zu
können. Die hierbei verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem zugrundeliegenden
Vertrags- und Schulungsverhältnis. Zu den Verarbeitungsformen gehören auch die
Leistungsbewertung und die Evaluation unserer Leistungen sowie jener der
Lehrenden. In Rahmen unserer Tätigkeit können wir ferner besondere Kategorien
von Daten, hier insbesondere Angaben zur Gesundheit der Aus- und
Fortzubildenden sowie Daten, aus denen die ethnische Herkunft, politische
Meinungen, religiöse oder weltanschauliche Überzeugungen hervorgehen,
verarbeiten. Hierzu holen wir, sofern erforderlich, eine ausdrückliche
Einwilligung der Aus- und Fortzubildenden ein und verarbeiten die besonderen
Kategorien von Daten ansonsten nur, wenn es zur Erbringung der
Schulungsleistungen, zu Zwecken der Gesundheitsvorsorge, des Sozialschutzes
oder des Schutzes lebensnotwendiger Interessen der Aus- und Fortzubildenden
erforderlich ist; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Veranstaltungen
und Events: Wir verarbeiten die Daten der Teilnehmer der von uns
angebotenen oder ausgerichteten Veranstaltungen, Events und ähnlichen
Aktivitäten (nachfolgend einheitlich als "Teilnehmer" und
„Veranstaltungen“ bezeichnet), um ihnen die Teilnahme an den Veranstaltungen
und Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder Aktionen
zu ermöglichen. Sofern wir in diesem Rahmen gesundheitsbezogene Daten,
religiöse, politische oder sonstige besondere Kategorien von Daten verarbeiten,
dann erfolgt diese im Rahmen der Offenkundigkeit (z.B. bei thematisch
ausgerichteten Veranstaltungen oder dient der Gesundheitsvorsorge, Sicherheit
oder erfolgt mit Einwilligung der Betroffenen). Die erforderlichen Angaben sind
als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und
Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige
Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der
Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese
im Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b) DSGVO).
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten
die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu
können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die
notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den
Browser oder das Endgerät der Nutzer zu übermitteln.
Verarbeitete
Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
Betroffene
Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
Zwecke der
Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.).); Sicherheitsmaßnahmen.
Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
Bereitstellung
Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres
Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir
von einem entsprechenden Serveranbieter (auch "Webhoster" genannt)
mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Erhebung von
Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von
so genannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles
können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und
Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf,
Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer
URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende
Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit
eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden
(insbesondere im Fall von missbräuchlichen Angriffen, sogenannten
DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre
Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f)
DSGVO); Löschung von Daten: Logfile-Informationen werden für die Dauer
von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten,
deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur
endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Registrierung, Anmeldung und Nutzerkonto
Die
Registrierungsdatenerhebung erfolgt auf der folgenden Rechtsgrundlage:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
Registrierung
mit Klarnamen: Aufgrund der
Natur unserer Community bitten wir die Nutzer unser Angebot nur unter
Verwendung von Klarnamen zu nutzen. D.h. die Nutzung von Pseudonymen ist nicht
zulässig; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b)
DSGVO).
Löschung von
Daten nach Kündigung: Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden
deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich einer gesetzlichen
Erlaubnis, Pflicht oder Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b) DSGVO).
Keine
Aufbewahrungspflicht für Daten: Es obliegt den Nutzern, ihre Daten bei erfolgter
Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche
während der Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu
löschen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO).
Kontakt- und Anfragenverwaltung
Bei der
Kontaktaufnahme mit uns (z.B. per Post, Kontaktformular, E-Mail, Telefon oder
via soziale Medien) sowie im Rahmen bestehender Nutzer- und
Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen
und etwaiger angefragter Maßnahmen erforderlich ist.
Verarbeitete Datenarten: Kontaktdaten
(z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in
Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung:
Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen;
Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie,
sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren.
Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns
durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren
Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B.
Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich
wird.
Sofern wir in
dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen
und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über
die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO
verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit.
e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf
diese Bestimmungen gestütztes Profiling. Werden die
Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu
betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung
der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen; dies gilt auch für das Profiling, soweit
es mit solcher Direktwerbung in Verbindung steht.
Widerrufsrecht
bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen
jederzeit zu widerrufen.
Auskunftsrecht: Sie haben das
Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet
werden und auf Auskunft über diese Daten sowie auf weitere Informationen und
Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf
Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das
Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung
der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf
Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der
gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten
unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen
Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
Recht auf
Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie
uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem
strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren
Übermittlung an einen anderen Verantwortlichen zu fordern.
Beschwerde bei
Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen
verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf
Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres
gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des
mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der
Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Für uns zuständige Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und
Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
E-Mail: [email protected]
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über
die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der
Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die
gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen
sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch
sortiert.
Personenbezogene
Daten: "Personenbezogene Daten“ sind alle Informationen, die sich auf eine
identifizierte oder identifizierbare natürliche Person (im Folgenden
"betroffene Person“) beziehen; als identifizierbar wird eine natürliche
Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer
Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen
identifiziert werden kann, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind.
Profile mit
nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit
nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst
jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art
der Profilbildung können dazu unterschiedliche Informationen betreffend die
Demographie, Verhalten und Interessen, wie z.B. die Interaktion mit Webseiten
und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie
vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das
Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons
eingesetzt.
Reichweitenmessung: Die
Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der
Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der
Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten,
umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen,
zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich
interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die
Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden
häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende
Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes
zu erhalten.
Tracking: Vom
"Tracking“ spricht man, wenn das Verhalten von Nutzern über mehrere
Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im
Hinblick auf die genutzten Onlineangebote Verhaltens- und
Interessensinformationen in Cookies oder auf Servern der Anbieter der
Trackingtechnologien gespeichert (sogenanntes Profiling).
Diese Informationen können anschließend z.B. eingesetzt werden, um den Nutzern
Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
Verantwortlicher: Als
"Verantwortlicher“ wird die natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die
Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
Verarbeitung:
"Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang
mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch
jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das
Übermitteln oder das Löschen.