Datenschutzerklärung
Diese
Datenschutzerklärung
klärt
Sie
über
die
Art,
den
Umfang
und
Zweck
der
Verarbeitung
von
personenbezogenen
Daten
(nachfolgend
kurz
„Daten“)
im
Rahmen
der
Erbringung
unserer
Leistungen
sowie
innerhalb
unseres
Onlineangebotes
und
der
mit
ihm
verbundenen
Webseiten,
Funktionen
und
Inhalte
sowie
externen
Onlinepräsenzen,
wie
z.B.
unser
Social
Media
Profile
auf
(nachfolgend
gemeinsam
bezeichnet
als
„Onlineangebot“).
Im
Hinblick
auf
die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
Torsten Mortan
Praxis für Ergotherapie & Handrehabilitation
Grabengasse 7
04552 Borna
Deutschland
praxis@borna-ergotherapie.de
Inhaber: Torsten Mortan
https://www.borna-ergotherapie.de/impressum
Arten der verarbeiteten Daten
•
Bestandsdaten (z.B., Personen-Stammdaten, Namen oder Adressen).
•
Kontaktdaten (z.B., E-Mail, Telefonnummern).
•
Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
•
Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
•
Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
•
Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
•
Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
•
Sicherheitsmaßnahmen.
•
Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene
Daten“
sind
alle
Informationen,
die
sich
auf
eine
identifizierte
oder
identifizierbare
natürliche
Person
(im
Folgenden
„betroffene
Person“)
beziehen;
als
identifizierbar
wird
eine
natürliche
Person
angesehen,
die
direkt
oder
indirekt,
insbesondere
mittels
Zuordnung
zu
einer
Kennung
wie
einem
Namen,
zu
einer
Kennnummer,
zu
Standortdaten,
zu
einer
Online-Kennung
(z.B.
Cookie)
oder
zu
einem
oder
mehreren
besonderen
Merkmalen
identifiziert
werden
kann,
die
Ausdruck
der
physischen,
physiologischen,
genetischen,
psychischen,
wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“
ist
jeder
mit
oder
ohne
Hilfe
automatisierter
Verfahren
ausgeführte
Vorgang
oder
jede
solche
Vorgangsreihe
im
Zusammenhang
mit
personenbezogenen
Daten.
Der
Begriff
reicht
weit
und
umfasst
praktisch
jeden
Umgang
mit
Daten.
„Pseudonymisierung“
die
Verarbeitung
personenbezogener
Daten
in
einer
Weise,
dass
die
personenbezogenen
Daten
ohne
Hinzuziehung
zusätzlicher
Informationen
nicht
mehr
einer
spezifischen
betroffenen
Person
zugeordnet
werden
können,
sofern
diese
zusätzlichen
Informationen
gesondert
aufbewahrt
werden
und
technischen
und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“
jede
Art
der
automatisierten
Verarbeitung
personenbezogener
Daten,
die
darin
besteht,
dass
diese
personenbezogenen
Daten
verwendet
werden,
um
bestimmte
persönliche
Aspekte,
die
sich
auf
eine
natürliche
Person
beziehen,
zu
bewerten,
insbesondere
um
Aspekte
bezüglich
Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Als
„Verantwortlicher“
wird
die
natürliche
oder
juristische
Person,
Behörde,
Einrichtung
oder
andere
Stelle,
die
allein
oder
gemeinsam
mit
anderen
über
die
Zwecke
und
Mittel
der
Verarbeitung
von
personenbezogenen
Daten
entscheidet,
bezeichnet.
„Auftragsverarbeiter“
eine
natürliche
oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach
Maßgabe
des
Art.
13
DSGVO
teilen
wir
Ihnen
die
Rechtsgrundlagen
unserer
Datenverarbeitungen
mit.
Für
Nutzer
aus
dem
Geltungsbereich
der
Datenschutzgrundverordnung
(DSGVO),
d.h.
der
EU
und
des
EWG
gilt,
sofern
die
Rechtsgrundlage
in
der
Datenschutzerklärung
nicht
genannt wird, Folgendes:
•
Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO;
•
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO;
•
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO;
•
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
•
Die Rechtsgrundlage für die erforderliche Verarbeitung zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde ist Art. 6 Abs. 1 lit. e DSGVO.
•
Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
•
Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden, bestimmt sich nach den Vorgaben des Art 6 Abs. 4 DSGVO.
•
Die Verarbeitung von besonderen Kategorien von Daten (entsprechend Art. 9 Abs. 1 DSGVO) bestimmt sich nach den Vorgaben des Art. 9 Abs. 2 DSGVO.
Sicherheitsmaßnahmen
Wir
treffen
nach
Maßgabe
der
gesetzlichen
Vorgabenunter
Berücksichtigung
des
Stands
der
Technik,
der
Implementierungskosten
und
der
Art,
des
Umfangs,
der
Umstände
und
der
Zwecke
der
Verarbeitung
sowie
der
unterschiedlichen
Eintrittswahrscheinlichkeit
und
Schwere
des
Risikos
für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu
den
Maßnahmen
gehören
insbesondere
die
Sicherung
der
Vertraulichkeit,
Integrität
und
Verfügbarkeit
von
Daten
durch
Kontrolle
des
physischen
Zugangs
zu
den
Daten,
als
auch
des
sie
betreffenden
Zugriffs,
der
Eingabe,
Weitergabe,
der
Sicherung
der
Verfügbarkeit
und
ihrer
Trennung.
Des
Weiteren
haben
wir
Verfahren
eingerichtet,
die
eine
Wahrnehmung
von
Betroffenenrechten,
Löschung
von
Daten
und
Reaktion
auf
Gefährdung
der
Daten
gewährleisten.
Ferner
berücksichtigen
wir
den
Schutz
personenbezogener
Daten
bereits
bei
der
Entwicklung,
bzw.
Auswahl
von
Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen und Dritten
Sofern
wir
im
Rahmen
unserer
Verarbeitung
Daten
gegenüber
anderen
Personen
und
Unternehmen
(Auftragsverarbeitern,
gemeinsam
Verantwortlichen
oder
Dritten)
offenbaren,
sie
an
diese
übermitteln
oder
ihnen
sonst
Zugriff
auf
die
Daten
gewähren,
erfolgt
dies
nur
auf
Grundlage
einer
gesetzlichen
Erlaubnis
(z.B.
wenn
eine
Übermittlung
der
Daten
an
Dritte,
wie
an
Zahlungsdienstleister,
zur
Vertragserfüllung
erforderlich
ist),
Nutzer
eingewilligt
haben,
eine
rechtliche
Verpflichtung
dies
vorsieht
oder
auf
Grundlage
unserer
berechtigten
Interessen
(z.B.
beim
Einsatz
von
Beauftragten,
Webhostern,
etc.).
Sofern
wir
Daten
anderen
Unternehmen
unserer
Unternehmensgruppe
offenbaren,
übermitteln
oder
ihnen
sonst
den
Zugriff
gewähren,
erfolgt
dies
insbesondere
zu
administrativen
Zwecken
als
berechtigtes
Interesse
und
darüberhinausgehend
auf
einer
den
gesetzlichen Vorgaben entsprechenden Grundlage.
Übermittlungen in Drittländer
Sofern
wir
Daten
in
einem
Drittland
(d.h.
außerhalb
der
Europäischen
Union
(EU),
des
Europäischen
Wirtschaftsraums
(EWR)
oder
der
Schweizer
Eidgenossenschaft)
verarbeiten
oder
dies
im
Rahmen
der
Inanspruchnahme
von
Diensten
Dritter
oder
Offenlegung,
bzw.
Übermittlung
von
Daten
an
andere
Personen
oder
Unternehmen
geschieht,
erfolgt
dies
nur,
wenn
es
zur
Erfüllung
unserer
(vor)vertraglichen
Pflichten,
auf
Grundlage
Ihrer
Einwilligung,
aufgrund
einer
rechtlichen
Verpflichtung
oder
auf
Grundlage
unserer
berechtigten
Interessen
geschieht.
Vorbehaltlich
ausdrücklicher
Einwilligung
oder
vertraglich
erforderlicher
Übermittlung,
verarbeiten
oder
lassen
wir
die
Daten
nur
in
Drittländern
mit
einem
anerkannten
Datenschutzniveau,
zu
denen
die
unter
dem
"Privacy-Shield"
zertifizierten
US-Verarbeiter
gehören
oder
auf
Grundlage
besonderer
Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, dem Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission).
Rechte der betroffenen Personen
Sie
haben
das
Recht,
eine
Bestätigung
darüber
zu
verlangen,
ob
betreffende
Daten
verarbeitet
werden
und
auf
Auskunft
über
diese
Daten
sowie
auf
weitere
Informationen
und
Kopie
der
Daten
entsprechend
den
gesetzlichen
Vorgaben.
Sie
haben
entsprechend.
den
gesetzlichen
Vorgaben
das
Recht,
die
Vervollständigung
der
Sie
betreffenden
Daten
oder
die
Berichtigung
der
Sie
betreffenden
unrichtigen
Daten
zu
verlangen.
Sie
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht
zu
verlangen,
dass
betreffende
Daten
unverzüglich
gelöscht
werden,
bzw.
alternativ
nach
Maßgabe
der
gesetzlichen
Vorgaben
eine
Einschränkung
der
Verarbeitung
der
Daten
zu
verlangen.
Sie
haben
das
Recht
zu
verlangen,
dass
die
Sie
betreffenden
Daten,
die
Sie
uns
bereitgestellt
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
zu
erhalten
und
deren
Übermittlung
an
andere
Verantwortliche zu fordern. Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen.
Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe der gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als
„Cookies“
werden
kleine
Dateien
bezeichnet,
die
auf
Rechnern
der
Nutzer
gespeichert
werden.
Innerhalb
der
Cookies
können
unterschiedliche
Angaben
gespeichert
werden.
Ein
Cookie
dient
primär
dazu,
die
Angaben
zu
einem
Nutzer
(bzw.
dem
Gerät
auf
dem
das
Cookie
gespeichert
ist)
während
oder
auch
nach
seinem
Besuch
innerhalb
eines
Onlineangebotes
zu
speichern.
Als
temporäre
Cookies,
bzw.
„Session-Cookies“
oder
„transiente
Cookies“,
werden
Cookies
bezeichnet,
die
gelöscht
werden,
nachdem
ein
Nutzer
ein
Onlineangebot
verlässt
und
seinen
Browser
schließt.
In
einem
solchen
Cookie
kann
z.B.
der
Inhalt
eines
Warenkorbs
in
einem
Onlineshop
oder
ein
Login-Status
gespeichert
werden.
Als
„permanent“
oder
„persistent“
werden
Cookies
bezeichnet,
die
auch
nach
dem
Schließen
des
Browsers
gespeichert
bleiben.
So
kann
z.B.
der
Login-
Status
gespeichert
werden,
wenn
die
Nutzer
diese
nach
mehreren
Tagen
aufsuchen.
Ebenso
können
in
einem
solchen
Cookie
die
Interessen
der
Nutzer
gespeichert
werden,
die
für
Reichweitenmessung
oder
Marketingzwecke
verwendet
werden.
Als
„Third-Party-Cookie“
werden
Cookies
bezeichnet,
die
von
anderen
Anbietern
als
dem
Verantwortlichen,
der
das
Onlineangebot
betreibt,
angeboten
werden
(andernfalls,
wenn
es
nur
dessen
Cookies
sind
spricht
man
von
„First-Party
Cookies“).
Wir
können
temporäre
und
permanente
Cookies
einsetzen
und
klären
hierüber
im
Rahmen
unserer
Datenschutzerklärung
auf.
Falls
die
Nutzer
nicht
möchten,
dass
Cookies
auf
ihrem
Rechner
gespeichert
werden,
werden
sie
gebeten
die
entsprechende
Option
in
den
Systemeinstellungen
ihres
Browsers
zu
deaktivieren.
Gespeicherte
Cookies
können
in
den
Systemeinstellungen
des
Browsers
gelöscht
werden.
Der
Ausschluss
von
Cookies
kann
zu
Funktionseinschränkungen
dieses
Onlineangebotes
führen.
Ein
genereller
Widerspruch
gegen
den
Einsatz
der
zu
Zwecken
des
Onlinemarketing
eingesetzten
Cookies
kann
bei
einer
Vielzahl
der
Dienste,
vor
allem
im
Fall
des
Trackings,
über
die
US-amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-Seite
http://www.youronlinechoices.com/
erklärt
werden.
Des
Weiteren
kann
die
Speicherung
von
Cookies
mittels
deren
Abschaltung
in
den
Einstellungen
des
Browsers erreicht werden. Bitte beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Die
von
uns
verarbeiteten
Daten
werden
nach
Maßgabe
der
gesetzlichen
Vorgaben
gelöscht
oder
in
ihrer
Verarbeitung
eingeschränkt.
Sofern
nicht
im
Rahmen
dieser
Datenschutzerklärung
ausdrücklich
angegeben,
werden
die
bei
uns
gespeicherten
Daten
gelöscht,
sobald
sie
für
ihre
Zweckbestimmung
nicht
mehr
erforderlich
sind
und
der
Löschung
keine
gesetzlichen
Aufbewahrungspflichten
entgegenstehen.
Sofern
die
Daten
nicht
gelöscht
werden,
weil
sie
für
andere
und
gesetzlich
zulässige
Zwecke
erforderlich
sind,
wird
deren
Verarbeitung
eingeschränkt.
D.h.
die
Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir
bitten
Sie
sich
regelmäßig
über
den
Inhalt
unserer
Datenschutzerklärung
zu
informieren.
Wir
passen
die
Datenschutzerklärung
an,
sobald
die
Änderungen
der
von
uns
durchgeführten
Datenverarbeitungen
dies
erforderlich
machen.
Wir
informieren
Sie,
sobald
durch
die
Änderungen
eine
Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Geschäftsbezogene Verarbeitung
Zusätzlich verarbeiten wir
•
Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
•
Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie) von unseren Kunden, Interessenten und Geschäftspartner zwecks Erbringung vertraglicher Leistungen, Service und Kundenpflege, Marketing, Werbung und Marktforschung.
Therapeutische Leistungen und Coaching
Wir
verarbeiten
die
Daten
unserer
Klienten
und
Interessenten
und
anderer
Auftraggeber
oder
Vertragspartner
(einheitlich
bezeichnet
als
„Klienten“)
entsprechend
Art.
6
Abs.
1
lit.
b)
DSGVO,
um
ihnen
gegenüber
unseren
vertraglichen
oder
vorvertraglichen
Leistungen
zu
erbringen.
Die
hierbei
verarbeiteten
Daten,
die
Art,
der
Umfang
und
der
Zweck
und
die
Erforderlichkeit
ihrer
Verarbeitung,
bestimmen
sich
nach
dem
zugrundeliegenden
Vertragsverhältnis.
Zu
den
verarbeiteten
Daten
gehören
grundsätzlich
Bestands-
und
Stammdaten
der
Klienten
(z.B.,
Name,
Adresse,
etc.),
als
auch
die
Kontaktdaten
(z.B.,
E-Mailadresse,
Telefon,
etc.),
die
Vertragsdaten
(z.B.,
in
Anspruch
genommene
Leistungen,
Honorare,
Namen
von
Kontaktpersonen,
etc.)
und
Zahlungsdaten
(z.B.,
Bankverbindung,
Zahlungshistorie,
etc.).
Im
Rahmen
unserer
Leistungen,
können
wir
ferner
besondere
Kategorien
von
Daten
gem.
Art.
9
Abs.
1
DSGVO,
insbesondere
Angaben
zur
Gesundheit
der
Klienten,
ggf.
mit
Bezug
zu
deren
Sexualleben
oder
der
sexuellen
Orientierung,
ethnischer
Herkunft
oder
religiösen
oder
weltanschaulichen
Überzeugungen,
verarbeiten.
Hierzu
holen
wir,
sofern
erforderlich,
gem.
Art.
6
Abs.
1
lit.
a.,
Art.
7,
Art.
9
Abs.
2
lit.
a.
DSGVO
eine
ausdrückliche
Einwilligung
der
Klienten
ein
und
verarbeiten
die
besonderen
Kategorien
von
Daten
ansonsten
zu
Zwecken
der
Gesundheitsvorsorge
auf
Grundlage
des
Art.
9
Abs.
2
lit
h.
DSGVO,
§
22
Abs.
1
Nr.
1
b.
BDSG.
Sofern
für
die
Vertragserfüllung
oder
gesetzlich
erforderlich,
offenbaren
oder
übermitteln
wir
die
Daten
der
Klienten
im
Rahmen
der
Kommunikation
mit
anderen
Fachkräften,
an
der
Vertragserfüllung
erforderlicherweise
oder
typischerweise
beteiligten
Dritten,
wie
z.B.
Abrechnungsstellen
oder
vergleichbare
Dienstleister,
sofern
dies
der
Erbringung
unserer
Leistungen
gem.
Art.
6
Abs.
1
lit
b.
DSGVO
dient,
gesetzlich
gem.
Art.
6
Abs.
1
lit
c.
DSGVO
vorgeschrieben
ist,
unseren
Interessen
oder
denen
der
Klienten
an
einer
effizienten
und
kostengünstigen
Gesundheitsversorgung
als
berechtigtes
Interesse
gem.
Art.
6
Abs.
1
lit
f.
DSGVO
dient
oder
gem.
Art.
6
Abs.
1
lit
d.
DSGVO
notwendig
ist.
um
lebenswichtige
Interessen
der
Klienten
oder
einer
anderen
natürlichen
Person
zu
schützen
oder
im
Rahmen
einer
Einwilligung
gem.
Art.
6
Abs.
1
lit.
a.,
Art.
7
DSGVO.
Die
Löschung
der
Daten
erfolgt,
wenn
die
Daten
zur
Erfüllung
vertraglicher
oder
gesetzlicher
Fürsorgepflichten
sowie
Umgang
mit
etwaigen
Gewährleistungs-
und
vergleichbaren
Pflichten
nicht
mehr
erforderlich
ist,
wobei
die
Erforderlichkeit
der
Aufbewahrung der Daten alle drei Jahre überprüft wird; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung
Wir
verarbeiten
Daten
im
Rahmen
von
Verwaltungsaufgaben
sowie
Organisation
unseres
Betriebs,
Finanzbuchhaltung
und
Befolgung
der
gesetzlichen
Pflichten,
wie
z.B.
der
Archivierung.
Hierbei
verarbeiten
wir
dieselben
Daten,
die
wir
im
Rahmen
der
Erbringung
unserer
vertraglichen
Leistungen
verarbeiten.
Die
Verarbeitungsgrundlagen
sind
Art.
6
Abs.
1
lit.
c.
DSGVO,
Art.
6
Abs.
1
lit.
f.
DSGVO.
Von
der
Verarbeitung
sind
Kunden,
Interessenten,
Geschäftspartner
und
Websitebesucher
betroffen.
Der
Zweck
und
unser
Interesse
an
der
Verarbeitung
liegt
in
der
Administration,
Finanzbuchhaltung,
Büroorganisation,
Archivierung
von
Daten,
also
Aufgaben
die
der
Aufrechterhaltung
unserer
Geschäftstätigkeiten,
Wahrnehmung
unserer
Aufgaben
und
Erbringung
unserer
Leistungen
dienen.
Die
Löschung
der
Daten
im
Hinblick
auf
vertragliche
Leistungen
und
die
vertragliche
Kommunikation
entspricht
den,
bei
diesen
Verarbeitungstätigkeiten
genannten
Angaben.
Wir
offenbaren
oder
übermitteln
hierbei
Daten
an
die
Finanzverwaltung,
Berater,
wie
z.B.,
Steuerberater
oder
Wirtschaftsprüfer
sowie
weitere
Gebührenstellen
und
Zahlungsdienstleister.
Ferner
speichern
wir
auf
Grundlage
unserer
betriebswirtschaftlichen
Interessen
Angaben
zu
Lieferanten,
Veranstaltern
und
sonstigen
Geschäftspartnern,
z.B.
zwecks
späterer
Kontaktaufnahme.
Diese
mehrheitlich
unternehmensbezogenen
Daten,
speichern
wir
grundsätzlich dauerhaft.
Google Cloud-Dienste
Wir
nutzen
die
von
Google
angebotene
Cloud
und
die
Cloud-Softwaredienste
(sog.
Software
as
a
Service,
z.B.
Google
Suite)
für
die
folgenden
Zwecke:
Dokumentenspeicherung
und
Verwaltung,
Kalenderverwaltung,
E-Mail-Versand,
Tabellenkalkulationen
und
Präsentationen,
Austausch
von
Dokumenten,
Inhalten
und
Informationen
mit
bestimmten
Empfängern
oder
Veröffentlichung
von
Webseiten,
Formularen
oder
sonstigen
Inhalten
und
Informationen
sowie
Chats
und
Teilnahme
an
Audio-
und
Videokonferenzen.
Hierbei
werden
die
personenbezogenen
Daten
der
Nutzer
verarbeitet,
soweit
diese
Bestandteil
der
innerhalb
der
beschriebenen
Dienste
verarbeiteten
Dokumente
und
Inhalte
werden
oder
Teil
von
Kommunikationsvorgängen
sind.
Hierzu
können
z.B.
Stammdaten
und
Kontaktdaten
der
Nutzer,
Daten
zu
Vorgängen,
Verträgen,
sonstigen
Prozessen
und
deren
Inhalte
gehören.
Google
verarbeitet
ferner
Nutzungsdaten
und
Metadaten,
die
von
Google
zu
Sicherheitszwecken
und
Serviceoptimierung
verwendet
werden.
Im
Rahmen
der
Nutzung
öffentlich
zugängliche
Dokumente,
Webseiten
oder
sonstige
Inhalte,
kann
Google
Cookies
auf
den
Rechner
der
Nutzer
für
Zwecke
der
Webanalyse
oder
um
sich
Einstellungen
der
Nutzer
zu
merken,
speichern.
Wir
nutzen
die
Google
Cloud-Dienste
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f
DSGVO
an
effizienten
und
sicheren
Verwaltungs-
und
Zusammenarbeitsprozessen.
Ferner
erfolgt
die
Verarbeitung
auf
Grundlage
eines
Auftragsverarbeitungsvertrages
mit
Google
(
https://cloud.google.com/terms/data-processing-terms
).
Weitere
Hinweise
erhalten
Sie
in
der
Datenschutzerklärung
von
Google
(https://www.google.com/policies/privacy)
und
den
Sicherheitshinweisen
zu
Google
Cloud-Diensten
(https://cloud.google.com/security/privacy/).
Sie
können
der
Verarbeitung
Ihrer
Daten
in
der
Google
Cloud
uns
gegenüber
entsprechend
den
gesetzlichen
Vorgaben
widersprechen.
Im
Übrigen
bestimmt
sich
die
Löschung
der
Daten
innerhalb
von
Googles
Cloud-Diensten
nach
den
übrigen
Verarbeitungsprozessen
in
deren
Rahmen
die
Daten
verarbeitet
werden
(z.B.,
Löschung
für
Vertragszwecke
nicht
mehr
erforderlicher
oder
Speicherung
für
Zwecke
der
Besteuerung
erforderlicher
Daten).
Die
Google
Cloud-Dienste
werden
von
Google
Irland
Limited
angeboten.
Soweit
eine
Übermittlung
in
die
USA
stattfindet,
verweisen
wir
auf
die
Zertifizierung
von
Google
USA
unter
dem
Privacy
Shield
(
https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive) und Standardschutzklauseln (https://cloud.google.com/terms/data-processing-terms
).
Microsoft Cloud-Dienste
Wir
nutzen
die
von
Microsoft
angebotene
Cloud
und
die
Cloud-Softwaredienste
(sog.
Software
as
a
Service,
z.B.
Microsoft
Office)
für
die
folgenden
Zwecke:
Dokumentenspeicherung
und
Verwaltung,
Kalenderverwaltung,
E-Mail-Versand,
Tabellenkalkulationen
und
Präsentationen,
Austausch
von
Dokumenten,
Inhalten
und
Informationen
mit
bestimmten
Empfängern
oder
Veröffentlichung
von
Webseiten,
Formularen
oder
sonstigen
Inhalten
und
Informationen
sowie
Chats
und
Teilnahme
an
Audio-
und
Videokonferenzen.
Hierbei
werden
die
personenbezogenen
Daten
der
Nutzer
verarbeitet,
soweit
diese
Bestandteil
der
innerhalb
der
beschriebenen
Dienste
verarbeiteten
Dokumente
und
Inhalte
werden
oder
Teil
von
Kommunikationsvorgängen
sind.
Hierzu
können
z.B.
Stammdaten
und
Kontaktdaten
der
Nutzer,
Daten
zu
Vorgängen,
Verträgen,
sonstigen
Prozessen
und
deren
Inhalte
gehören.
Microsoft
verarbeitet
ferner
Nutzungsdaten
und
Metadaten,
die
von
Microsoft
zu
Sicherheitszwecken
und
Serviceoptimierung
verwendet
werden.
Im
Rahmen
der
Nutzung
öffentlich
zugängliche
Dokumente,
Webseiten
oder
sonstige
Inhalte,
kann
Microsoft
Cookies
auf
den
Rechner
der
Nutzer
für
Zwecke
der
Webanalyse
oder
um
sich
Einstellungen
der
Nutzer
zu
merken,
speichern.
Wir
nutzen
die
Microsoft
Cloud-Dienste
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f
DSGVO
an
effizienten
und
sicheren
Verwaltungs-
und
Zusammenarbeitsprozessen.
Ferner
erfolgt
die
Verarbeitung
auf
Grundlage
eines
Auftragsverarbeitungsvertrages
mit
Microsoft.
Weitere
Hinweise
erhalten
Sie
in
der
Datenschutzerklärung
von
Microsoft
(https://privacy.microsoft.com/de-de/privacystatement)
und
den
Sicherheitshinweisen
zu
Microsoft
Cloud-Diensten
(https://www.microsoft.com/de-de/trustcenter).
Sie
können
der
Verarbeitung
Ihrer
Daten
in
der
Microsoft
Cloud
uns
gegenüber
entsprechend
den
gesetzlichen
Vorgaben
widersprechen.
Im
Übrigen
bestimmt
sich
die
Löschung
der
Daten
innerhalb
von
Microsofts
Cloud-Diensten
nach
den
übrigen
Verarbeitungsprozessen
in
deren
Rahmen
die
Daten
verarbeitet
werden
(z.B.,
Löschung
für
Vertragszwecke
nicht
mehr
erforderlicher
oder
Speicherung
für
Zwecke
der
Besteuerung
erforderlicher
Daten).
Die
Microsoft
Cloud-
Dienste
werden
von
Microsoft
Corporation,
One
Microsoft
Way,
Redmond,
WA
98052-6399
USA
angeboten.
Soweit
eine
Verarbeitung
von
Daten
in
die
USA
stattfindet,
verweisen
wir
auf
die
Zertifizierung
von
Microsoft
unter
dem
Privacy
Shield
(https://www.privacyshield.gov/participant?id=a2zt0000000KzNaAAK&status=Active).
Datenschutzhinweise im Bewerbungsverfahren
Wir
verarbeiten
die
Bewerberdaten
nur
zum
Zweck
und
im
Rahmen
des
Bewerbungsverfahrens
im
Einklang
mit
den
gesetzlichen
Vorgaben.
Die
Verarbeitung
der
Bewerberdaten
erfolgt
zur
Erfüllung
unserer
(vor)vertraglichen
Verpflichtungen
im
Rahmen
des
Bewerbungsverfahrens
im
Sinne
des
Art.
6
Abs.
1
lit.
b.
DSGVO
Art.
6
Abs.
1
lit.
f.
DSGVO
sofern
die
Datenverarbeitung
z.B.
im
Rahmen
von
rechtlichen
Verfahren
für
uns
erforderlich
wird
(in
Deutschland
gilt
zusätzlich
§
26
BDSG).
Das
Bewerbungsverfahren
setzt
voraus,
dass
Bewerber
uns
die
Bewerberdaten
mitteilen.
Die
notwendigen
Bewerberdaten
sind,
sofern
wir
ein
Onlineformular
anbieten
gekennzeichnet,
ergeben
sich
sonst
aus
den
Stellenbeschreibungen
und
grundsätzlich
gehören
dazu
die
Angaben
zur
Person,
Post-
und
Kontaktadressen
und
die
zur
Bewerbung
gehörenden
Unterlagen,
wie
Anschreiben,
Lebenslauf
und
die
Zeugnisse.
Daneben
können
uns
Bewerber
freiwillig
zusätzliche
Informationen
mitteilen.
Mit
der
Übermittlung
der
Bewerbung
an
uns,
erklären
sich
die
Bewerber
mit
der
Verarbeitung
ihrer
Daten
zu
Zwecken
des
Bewerbungsverfahrens
entsprechend
der
in
dieser
Datenschutzerklärung
dargelegten
Art
und
Umfang
einverstanden.
Soweit
im
Rahmen
des
Bewerbungsverfahrens
freiwillig
besondere
Kategorien
von
personenbezogenen
Daten
im
Sinne
des
Art.
9
Abs.
1
DSGVO
mitgeteilt
werden,
erfolgt
deren
Verarbeitung
zusätzlich
nach
Art.
9
Abs.
2
lit.
b
DSGVO
(z.B.
Gesundheitsdaten,
wie
z.B.
Schwerbehinderteneigenschaft
oder
ethnische
Herkunft).
Soweit
im
Rahmen
des
Bewerbungsverfahrens
besondere
Kategorien
von
personenbezogenen
Daten
im
Sinne
des
Art.
9
Abs.
1
DSGVO
bei
Bewerbern
angefragt
werden,
erfolgt
deren
Verarbeitung
zusätzlich
nach
Art.
9
Abs.
2
lit.
a
DSGVO
(z.B.
Gesundheitsdaten,
wenn
diese
für
die
Berufsausübung
erforderlich
sind).
Sofern
zur
Verfügung
gestellt,
können
uns
Bewerber
ihre
Bewerbungen
mittels
eines
Onlineformulars
auf
unserer
Website
übermitteln.
Die
Daten
werden
entsprechend
dem
Stand
der
Technik
verschlüsselt
an
uns
übertragen.
Ferner
können
Bewerber
uns
ihre
Bewerbungen
via
E-Mail
übermitteln.
Hierbei
bitten
wir
jedoch
zu
beachten,
dass
E-Mails
grundsätzlich
nicht
verschlüsselt
versendet
werden
und
die
Bewerber
selbst
für
die
Verschlüsselung
sorgen
müssen.
Wir
können
daher
für
den
Übertragungsweg
der
Bewerbung
zwischen
dem
Absender
und
dem
Empfang
auf
unserem
Server
keine
Verantwortung
übernehmen
und
empfehlen
daher
eher
ein
Online-Formular
oder
den
postalischen
Versand
zu
nutzen.
Denn
statt
der
Bewerbung
über
das
Online-Formular
und
E-Mail,
steht
den
Bewerbern
weiterhin
die
Möglichkeit
zur
Verfügung,
uns
die
Bewerbung
auf
dem
Postweg
zuzusenden.
Die
von
den
Bewerbern
zur
Verfügung
gestellten
Daten,
können
im
Fall
einer
erfolgreichen
Bewerbung
für
die
Zwecke
des
Beschäftigungsverhältnisses
von
uns
weiterverarbeitet
werden.
Andernfalls,
sofern
die
Bewerbung
auf
ein
Stellenangebot
nicht
erfolgreich
ist,
werden
die
Daten
der
Bewerber
gelöscht.
Die
Daten
der
Bewerber
werden
ebenfalls
gelöscht,
wenn
eine
Bewerbung
zurückgezogen
wird,
wozu
die
Bewerber
jederzeit
berechtigt
sind.
Die
Löschung
erfolgt,
vorbehaltlich
eines
berechtigten
Widerrufs
der
Bewerber,
nach
dem
Ablauf
eines
Zeitraums
von
sechs
Monaten,
damit
wir
etwaige
Anschlussfragen
zu
der
Bewerbung
beantworten
und
unseren
Nachweispflichten
aus
dem Gleichbehandlungsgesetz genügen können. Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
Talent-Pool
Im
Rahmen
der
Bewerbung
bieten
wir
den
Bewerbern
die
Möglichkeit
an,
in
unseren
„Talent-Pool“
für
einen
Zeitraum
von
zwei
Jahren
auf
Grundlage
einer
Einwilligung
im
Sinne
der
Art.
6
Abs.
1
lit.
a.
und
Art.
7
DSGVO
aufgenommen
zu
werden.
Die
Bewerbungsunterlagen
im
Talent-
Pool
werden
alleine
im
Rahmen
von
künftigen
Stellenausschreibungen
und
der
Beschäftigtensuche
verarbeitet
und
werden
spätestens
nach
Ablauf
der
Frist
vernichtet.
Die
Bewerber
werden
darüber
belehrt,
dass
deren
Einwilligung
in
die
Aufnahme
in
den
Talent-Pool
freiwillig
ist,
keinen
Einfluss auf das aktuelle Bewerbungsverfahren hat und sie diese Einwilligung jederzeit für die Zukunft widerrufen sowie Widerspruch im Sinne des Art. 21 DSGVO erklären können.
Kommentare und Beiträge
Wenn
Nutzer
Kommentare
oder
sonstige
Beiträge
hinterlassen,
können
ihre
IP-Adressen
auf
Grundlage
unserer
berechtigten
Interessen
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO
für
7
Tage
gespeichert
werden.
Das
erfolgt
zu
unserer
Sicherheit,
falls
jemand
in
Kommentaren
und
Beiträgen
widerrechtliche
Inhalte
hinterlässt
(Beleidigungen,
verbotene
politische
Propaganda,
etc.).
In
diesem
Fall
können
wir
selbst
für
den
Kommentar
oder
Beitrag
belangt
werden
und
sind
daher
an
der
Identität
des
Verfassers
interessiert.
Des
Weiteren
behalten
wir
uns
vor,
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f.
DSGVO,
die
Angaben
der
Nutzer
zwecks
Spamerkennung
zu
verarbeiten.
Auf
derselben
Rechtsgrundlage
behalten
wir
uns
vor,
im
Fall
von
Umfragen
die
IP-Adressen
der
Nutzer
für
deren
Dauer
zu
speichern
und
Cookies
zu
verwenden,
um
Mehrfachabstimmungen zu vermeiden. Die im Rahmen der Kommentare und Beiträge mitgeteilte Informationen zur Person, etwaige Kontakt- sowie Websiteinformationen als auch die inhaltlichen Angaben, werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Kommentarabonnements
Die
Nachfolgekommentare
können
durch
Nutzer
mit
deren
Einwilligung
gem.
Art.
6
Abs.
1
lit.
a
DSGVO
abonniert
werden.
Die
Nutzer
erhalten
eine
Bestätigungsemail,
um
zu
überprüfen,
ob
sie
der
Inhaber
der
eingegebenen
Emailadresse
sind.
Nutzer
können
laufende
Kommentarabonnements
jederzeit
abbestellen.
Die
Bestätigungsemail
wird
Hinweise
zu
den
Widerrufsmöglichkeiten
enthalten.
Für
die
Zwecke
des
Nachweises
der
Einwilligung
der
Nutzer,
speichern
wir
den
Anmeldezeitpunkt
nebst
der
IP-Adresse
der
Nutzer
und
löschen
diese
Informationen,
wenn
Nutzer
sich
von
dem
Abonnement
abmelden.
Sie
können
den
Empfang
unseres
Abonnements
jederzeit
kündigen,
d.h.
Ihre
Einwilligungen
widerrufen.
Wir
können
die
ausgetragenen
E-Mailadressen
bis
zu
drei
Jahren
auf
Grundlage
unserer
berechtigten
Interessen
speichern
bevor
wir
sie
löschen,
um
eine
ehemals
gegebene
Einwilligung
nachweisen
zu
können.
Die
Verarbeitung
dieser
Daten
wird
auf
den
Zweck
einer
möglichen
Abwehr
von
Ansprüchen
beschränkt.
Ein
individueller
Löschungsantrag
ist
jederzeit
möglich,
sofern
zugleich
das
ehemalige
Bestehen einer Einwilligung bestätigt wird.
Abruf von Emojis und Smilies
Innerhalb
unseres
WordPress-Blogs
werden
grafische
Emojis
(bzw.
Smilies),
d.h.
kleine
grafische
Dateien,
die
Gefühle
ausdrücken,
eingesetzt,
die
von
externen
Servern
bezogen
werden.
Hierbei
erheben
die
Anbieter
der
Server,
die
IP-Adressen
der
Nutzer.
Dies
ist
notwendig,
damit
die
Emojie-Dateien
an
die
Browser
der
Nutzer
übermittelt
werden
können.
Der
Emojie-Service
wird
von
der
Automattic
Inc.,
60
29th
Street
#343,
San
Francisco,
CA
94110,
USA,
angeboten.
Datenschutzhinweise
von
Automattic:
https://automattic.com/privacy/.
Die
verwendeten
Server-
Domains
sind
s.w.org
und
twemoji.maxcdn.com,
wobei
es
sich
unseres
Wissens
nach
um
sog.
Content-Delivery-Networks
handelt,
also
Server,
die
lediglich
einer
schnellen
und
sicheren
Übermittlung
der
Dateien
dienen
und
die
personenbezogenen
Daten
der
Nutzer
nach
der
Übermittlung
gelöscht werden. Die Nutzung der Emojis erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer attraktiven Gestaltung unseres Onlineangebotes gem. Art. 6 Abs. 1 lit. f. DSGVO.
Kontaktaufnahme
Bei
der
Kontaktaufnahme
mit
uns
(z.B.
per
Kontaktformular,
E-Mail,
Telefon
oder
via
sozialer
Medien)
werden
die
Angaben
des
Nutzers
zur
Bearbeitung
der
Kontaktanfrage
und
deren
Abwicklung
gem.
Art.
6
Abs.
1
lit.
b.
(im
Rahmen
vertraglicher-/vorvertraglicher
Beziehungen),
Art.
6
Abs.
1
lit.
f.
(andere
Anfragen)
DSGVO
verarbeitet..
Die
Angaben
der
Nutzer
können
in
einem
Customer-Relationship-Management
System
("CRM
System")
oder
vergleichbarer
Anfragenorganisation
gespeichert
werden.
Wir
löschen
die
Anfragen,
sofern
diese
nicht
mehr
erforderlich
sind.
Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.
Hosting und E-Mail-Versand
Die
von
uns
in
Anspruch
genommenen
Hosting-Leistungen
dienen
der
Zurverfügungstellung
der
folgenden
Leistungen:
Infrastruktur-
und
Plattformdienstleistungen,
Rechenkapazität,
Speicherplatz
und
Datenbankdienste,
E-Mail-Versand,
Sicherheitsleistungen
sowie
technische
Wartungsleistungen,
die
wir
zum
Zwecke
des
Betriebs
dieses
Onlineangebotes
einsetzen.
Hierbei
verarbeiten
wir,
bzw.
unser
Hostinganbieter
Bestandsdaten,
Kontaktdaten,
Inhaltsdaten,
Vertragsdaten,
Nutzungsdaten,
Meta-
und
Kommunikationsdaten
von
Kunden,
Interessenten
und
Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir,
bzw.
unser
Hostinganbieter,
erhebt
auf
Grundlage
unserer
berechtigten
Interessen
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO
Daten
über
jeden
Zugriff
auf
den
Server,
auf
dem
sich
dieser
Dienst
befindet
(sogenannte
Serverlogfiles).
Zu
den
Zugriffsdaten
gehören
Name
der
abgerufenen
Webseite,
Datei,
Datum
und
Uhrzeit
des
Abrufs,
übertragene
Datenmenge,
Meldung
über
erfolgreichen
Abruf,
Browsertyp
nebst
Version,
das
Betriebssystem
des
Nutzers,
Referrer
URL
(die
zuvor
besuchte
Seite),
IP-Adresse
und
der
anfragende
Provider.
Logfile-Informationen
werden
aus
Sicherheitsgründen
(z.B.
zur
Aufklärung
von
Missbrauchs-
oder
Betrugshandlungen)
für
die
Dauer
von
maximal
7
Tagen
gespeichert
und
danach
gelöscht.
Daten,
deren
weitere
Aufbewahrung
zu
Beweiszwecken
erforderlich
ist,
sind
bis
zur
endgültigen
Klärung
des
jeweiligen
Vorfalls
von
der Löschung ausgenommen.
Google Tag Manager
Google
Tag
Manager
ist
eine
Lösung,
mit
der
wir
sog.
Website-Tags
über
eine
Oberfläche
verwalten
können
(und
so
z.B.
Google
Analytics
sowie
andere
Google-Marketing-Dienste
in
unser
Onlineangebot
einbinden).
Der
Tag
Manager
selbst
(welches
die
Tags
implementiert)
verarbeitet
keine personenbezogenen Daten der Nutzer. Im Hinblick auf die Verarbeitung der personenbezogenen Daten der Nutzer wird auf die folgenden Angaben zu den Google-Diensten verwiesen. Nutzungsrichtlinien:
https://www.google.com/intl/de/tagmanager/use-policy.html
.
Google Analytics
Wir
setzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Google
Analytics,
einen
Webanalysedienst
der
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland
(„Google“)
ein.
Google
verwendet
Cookies.
Die
durch
das
Cookie
erzeugten
Informationen
über
Benutzung
des
Onlineangebotes
durch
die
Nutzer
werden
in
der
Regel
an
einen
Server
von
Google
in
den
USA
übertragen
und
dort
gespeichert.
Google
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Google
wird
diese
Informationen
in
unserem
Auftrag
benutzen,
um
die
Nutzung
unseres
Onlineangebotes
durch
die
Nutzer
auszuwerten,
um
Reports
über
die
Aktivitäten
innerhalb
dieses
Onlineangebotes
zusammenzustellen
und
um
weitere,
mit
der
Nutzung
dieses
Onlineangebotes
und
der
Internetnutzung
verbundene
Dienstleistungen,
uns
gegenüber
zu
erbringen.
Dabei
können
aus
den
verarbeiteten
Daten
pseudonyme
Nutzungsprofile
der
Nutzer
erstellt
werden.
Wir
setzen
Google
Analytics
nur
mit
aktivierter
IP-Anonymisierung
ein.
Das
bedeutet,
die
IP-Adresse
der
Nutzer
wird
von
Google
innerhalb
von
Mitgliedstaaten
der
Europäischen
Union
oder
in
anderen
Vertragsstaaten
des
Abkommens
über
den
Europäischen
Wirtschaftsraum
gekürzt.
Nur
in
Ausnahmefällen
wird
die
volle
IP-Adresse
an
einen
Server
von
Google
in
den
USA
übertragen
und
dort
gekürzt.
Die
von
dem
Browser
des
Nutzers
übermittelte
IP-Adresse
wird
nicht
mit
anderen
Daten
von
Google
zusammengeführt.
Die
Nutzer
können
die
Speicherung
der
Cookies
durch
eine
entsprechende
Einstellung
ihrer
Browser-Software
verhindern;
die
Nutzer
können
darüber
hinaus
die
Erfassung
der
durch
das
Cookie
erzeugten
und
auf
ihre
Nutzung
des
Onlineangebotes
bezogenen
Daten
an
Google
sowie
die
Verarbeitung
dieser
Daten
durch
Google
verhindern,
indem
sie
das
unter
folgendem
Link
verfügbare
Browser-Plugin
herunterladen
und
installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
Weitere
Informationen
zur
Datennutzung
durch
Google,
Einstellungs-
und
Widerspruchsmöglichkeiten,
erfahren
Sie
in
der
Datenschutzerklärung
von
Google
(https://policies.google.com/privacy)
sowie
in
den
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen
durch
Google
(https://adssettings.google.com/authenticated). Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Onlinepräsenzen in sozialen Medien
Wir
unterhalten
Onlinepräsenzen
innerhalb
sozialer
Netzwerke
und
Plattformen,
um
mit
den
dort
aktiven
Kunden,
Interessenten
und
Nutzern
kommunizieren
und
sie
dort
über
unsere
Leistungen
informieren
zu
können.
Wir
weisen
darauf
hin,
dass
dabei
Daten
der
Nutzer
außerhalb
des
Raumes
der
Europäischen
Union
verarbeitet
werden
können.
Hierdurch
können
sich
für
die
Nutzer
Risiken
ergeben,
weil
so
z.B.
die
Durchsetzung
der
Rechte
der
Nutzer
erschwert
werden
könnte.
Im
Hinblick
auf
US-Anbieter
die
unter
dem
Privacy-Shield
zertifiziert
sind,
weisen
wir
darauf
hin,
dass
sie
sich
damit
verpflichten,
die
Datenschutzstandards
der
EU
einzuhalten.
Ferner
werden
die
Daten
der
Nutzer
im
Regelfall
für
Marktforschungs-
und
Werbezwecke
verarbeitet.
So
können
z.B.
aus
dem
Nutzungsverhalten
und
sich
daraus
ergebenden
Interessen
der
Nutzer
Nutzungsprofile
erstellt
werden.
Die
Nutzungsprofile
können
wiederum
verwendet
werden,
um
z.B.
Werbeanzeigen
innerhalb
und
außerhalb
der
Plattformen
zu
schalten,
die
mutmaßlich
den
Interessen
der
Nutzer
entsprechen.
Zu
diesen
Zwecken
werden
im
Regelfall
Cookies
auf
den
Rechnern
der
Nutzer
gespeichert,
in
denen
das
Nutzungsverhalten
und
die
Interessen
der
Nutzer
gespeichert
werden.
Ferner
können
in
den
Nutzungsprofilen
auch
Daten
unabhängig
der
von
den
Nutzern
verwendeten
Geräte
gespeichert
werden
(insbesondere
wenn
die
Nutzer
Mitglieder
der
jeweiligen
Plattformen
sind
und
bei
diesen
eingeloggt
sind).
Die
Verarbeitung
der
personenbezogenen
Daten
der
Nutzer
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
effektiven
Information
der
Nutzer
und
Kommunikation
mit
den
Nutzern
gem.
Art.
6
Abs.
1
lit.
f.
DSGVO.
Falls
die
Nutzer
von
den
jeweiligen
Anbietern
der
Plattformen
um
eine
Einwilligung
in
die
vorbeschriebene
Datenverarbeitung
gebeten
werden,
ist
die
Rechtsgrundlage
der
Verarbeitung
Art.
6
Abs.
1
lit.
a.,
Art.
7
DSGVO.
Für
eine
detaillierte
Darstellung
der
jeweiligen
Verarbeitungen
und
der
Widerspruchsmöglichkeiten
(Opt-Out),
verweisen
wir
auf
die
nachfolgend
verlinkten
Angaben
der
Anbieter.
Auch
im
Fall
von
Auskunftsanfragen
und
der
Geltendmachung
von
Nutzerrechten,
weisen
wir
darauf
hin,
dass
diese
am
effektivsten
bei
den
Anbietern
geltend
gemacht
werden
können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
•
Facebook, -Seiten, -Gruppen, (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) auf Grundlage einer Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten - Datenschutzerklärung: https://www.facebook.com/about/privacy/,
speziell für Seiten: https://www.facebook.com/legal/terms/information_about_page_insights_data , Opt-Out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
•
Google/ YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) – Datenschutzerklärung: https://policies.google.com/privacy, Opt-Out: https://adssettings.google.com/authenticated, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
•
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA) – Datenschutzerklärung/ Opt-Out: http://instagram.com/about/legal/privacy/.
•
Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) - Datenschutzerklärung: https://twitter.com/de/privacy, Opt-Out: https://twitter.com/personalization, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
•
Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA) – Datenschutzerklärung/ Opt-Out: https://about.pinterest.com/de/privacy-policy.
•
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland) - Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy , Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
•
Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland) - Datenschutzerklärung/ Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung.
•
Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3 4PR, United Kingdom) - Datenschutzerklärung/ Opt-Out: https://wakelet.com/privacy.html.
•
Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland) - Datenschutzerklärung/ Opt-Out: https://soundcloud.com/pages/privacy.
Einbindung von Diensten und Inhalten Dritter
Wir
setzen
innerhalb
unseres
Onlineangebotes
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Inhalts-
oder
Serviceangebote
von
Drittanbietern
ein,
um
deren
Inhalte
und
Services,
wie
z.B.
Videos
oder
Schriftarten
einzubinden
(nachfolgend
einheitlich
bezeichnet
als
“Inhalte”).
Dies
setzt
immer
voraus,
dass
die
Drittanbieter
dieser
Inhalte,
die
IP-Adresse
der
Nutzer
wahrnehmen,
da
sie
ohne
die
IP-Adresse
die
Inhalte
nicht
an
deren
Browser
senden
könnten.
Die
IP-Adresse
ist
damit
für
die
Darstellung
dieser
Inhalte
erforderlich.
Wir
bemühen
uns
nur
solche
Inhalte
zu
verwenden,
deren
jeweilige
Anbieter
die
IP-Adresse
lediglich
zur
Auslieferung
der
Inhalte
verwenden.
Drittanbieter
können
ferner
so
genannte
Pixel-
Tags
(unsichtbare
Grafiken,
auch
als
"Web
Beacons"
bezeichnet)
für
statistische
oder
Marketingzwecke
verwenden.
Durch
die
"Pixel-Tags"
können
Informationen,
wie
der
Besucherverkehr
auf
den
Seiten
dieser
Website
ausgewertet
werden.
Die
pseudonymen
Informationen
können
ferner
in
Cookies
auf
dem
Gerät
der
Nutzer
gespeichert
werden
und
unter
anderem
technische
Informationen
zum
Browser
und
Betriebssystem,
verweisende
Webseiten,
Besuchszeit
sowie
weitere
Angaben
zur
Nutzung
unseres
Onlineangebotes
enthalten,
als
auch
mit
solchen
Informationen
aus
anderen Quellen verbunden werden.
Youtube
Wir binden die Videos der Plattform “YouTube” des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Fonts
Wir
binden
die
Schriftarten
("Google
Fonts")
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Nach
Angaben
von
Google
werden
die
Daten
der
Nutzer
allein
zu
Zwecken
der
Darstellung
der
Schriftarten
im
Browser
der
Nutzer
verwendet.
Die
Einbindung
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
technisch
sicheren,
wartungsfreien
und
effizienten
Nutzung
von
Schriftarten,
deren
einheitlicher
Darstellung
sowie
Berücksichtigung
möglicher
lizenzrechtlicher
Restriktionen
für
deren
Einbindung.
Datenschutzerklärung:
https://www.google.com/policies/privacy/
.
Google ReCaptcha
Wir
binden
die
Funktion
zur
Erkennung
von
Bots,
z.B.
bei
Eingaben
in
Onlineformularen
("ReCaptcha")
des
Anbieters
GGoogle
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Datenschutzerklärung:
https://www.google.com/policies/privacy/,
Opt-Out:
https://adssettings.google.com/authenticated
.
Google Maps
Wir
binden
die
Landkarten
des
Dienstes
“Google
Maps”
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Zu
den
verarbeiteten
Daten
können
insbesondere
IP-Adressen
und
Standortdaten
der
Nutzer
gehören,
die
jedoch
nicht
ohne
deren
Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated
.
Typekit-Schriftarten von Adobe
Wir
setzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
externe
"Typekit"-Schriftarten
des
Anbieters
Adobe
Systems
Software
Ireland
Limited,
4-6
Riverwalk,
Citywest
Business
Campus,
Dublin
24,
Republic
of
Ireland
ein.
Adobe
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&status=Active).
Verwendung von Facebook Social Plugins
Wir
nutzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Social
Plugins
("Plugins")
des
sozialen
Netzwerkes
facebook.com,
welches
von
der
Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird ("Facebook").
Hierzu
können
z.B.
Inhalte
wie
Bilder,
Videos
oder
Texte
und
Schaltflächen
gehören,
mit
denen
Nutzer
Inhalte
dieses
Onlineangebotes
innerhalb
von
Facebook
teilen
können.
Die
Liste
und
das
Aussehen
der
Facebook
Social
Plugins
kann
hier
eingesehen
werden:
https://developers.facebook.com/docs/plugins/
.
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Wenn
ein
Nutzer
eine
Funktion
dieses
Onlineangebotes
aufruft,
die
ein
solches
Plugin
enthält,
baut
sein
Gerät
eine
direkte
Verbindung
mit
den
Servern
von
Facebook
auf.
Der
Inhalt
des
Plugins
wird
von
Facebook
direkt
an
das
Gerät
des
Nutzers
übermittelt
und
von
diesem
in
das
Onlineangebot
eingebunden.
Dabei
können
aus
den
verarbeiteten
Daten
Nutzungsprofile
der
Nutzer
erstellt
werden.
Wir
haben
daher
keinen
Einfluss
auf
den
Umfang
der
Daten,
die
Facebook
mit
Hilfe
dieses
Plugins
erhebt
und
informiert
die
Nutzer
daher
entsprechend
unserem
Kenntnisstand.
Durch
die
Einbindung
der
Plugins
erhält
Facebook
die
Information,
dass
ein
Nutzer
die
entsprechende
Seite
des
Onlineangebotes
aufgerufen
hat.
Ist
der
Nutzer
bei
Facebook
eingeloggt,
kann
Facebook
den
Besuch
seinem
Facebook-Konto
zuordnen.
Wenn
Nutzer
mit
den
Plugins
interagieren,
zum
Beispiel
den
Like
Button
betätigen
oder
einen
Kommentar
abgeben,
wird
die
entsprechende
Information
von
Ihrem
Gerät
direkt
an
Facebook
übermittelt
und
dort
gespeichert.
Falls
ein
Nutzer
kein
Mitglied
von
Facebook
ist,
besteht
trotzdem
die
Möglichkeit,
dass
Facebook
seine
IP-Adresse
in
Erfahrung
bringt
und
speichert.
Laut
Facebook
wird
in
Deutschland
nur
eine
anonymisierte
IP-Adresse
gespeichert.
Zweck
und
Umfang
der
Datenerhebung
und
die
weitere
Verarbeitung
und
Nutzung
der
Daten
durch
Facebook
sowie
die
diesbezüglichen
Rechte
und
Einstellungsmöglichkeiten
zum
Schutz
der
Privatsphäre
der
Nutzer,
können
diese
den
Datenschutzhinweisen
von
Facebook
entnehmen:
https://www.facebook.com/about/privacy/.
Wenn
ein
Nutzer
Facebookmitglied
ist
und
nicht
möchte,
dass
Facebook
über
dieses
Onlineangebot
Daten
über
ihn
sammelt
und
mit
seinen
bei
Facebook
gespeicherten
Mitgliedsdaten
verknüpft,
muss
er
sich
vor
der
Nutzung
unseres
Onlineangebotes
bei
Facebook
ausloggen
und
seine
Cookies
löschen.
Weitere
Einstellungen
und
Widersprüche
zur
Nutzung
von
Daten
für
Werbezwecke,
sind
innerhalb
der
Facebook-Profileinstellungen
möglich:
https://www.facebook.com/settings?tab=ads
oder
über
die
US-amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-Seite
http://www.youronlinechoices.com/.
Die
Einstellungen
erfolgen
plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.
Google+
Innerhalb
unseres
Onlineangebotes
können
Funktionen
und
Inhalte
der
Plattform
Google+,
angeboten
durch
die
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland
(„Google“),
eingebunden
werden.
Hierzu
können
z.B.
Inhalte
wie
Bilder,
Videos
oder
Texte
und
Schaltflächen
gehören,
mit
denen
Nutzer
Inhalte
dieses
Onlineangebotes
innerhalb
von
Google
teilen
können.
Sofern
die
Nutzer
Mitglieder
der
Plattform
Google+
sind,
kann
Google
den
Aufruf
der
o.g.
Inhalte
und
Funktionen
den
dortigen
Profilen
der
Nutzer
zuordnen.
Google
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Weitere
Informationen
zur
Datennutzung
durch
Google,
Einstellungs-
und
Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
(Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke)
Grabengasse 7
04552 Borna
Tel.: 03433 2649531
Fax: 03433 2649532
praxis@borna-ergotherapie.de
Öffnungszeiten:
Montag bis Freitag
8.00-12.00 und 13.00 bis 18.00
Diese
Datenschutzerklärung
klärt
Sie
über
die
Art,
den
Umfang
und
Zweck
der
Verarbeitung
von
personenbezogenen
Daten
(nachfolgend
kurz
„Daten“)
im
Rahmen
der
Erbringung
unserer
Leistungen
sowie
innerhalb
unseres
Onlineangebotes
und
der
mit
ihm
verbundenen
Webseiten,
Funktionen
und
Inhalte
sowie
externen
Onlinepräsenzen,
wie
z.B.
unser
Social
Media
Profile
auf
(nachfolgend
gemeinsam
bezeichnet
als
„Onlineangebot“).
Im
Hinblick
auf
die
verwendeten
Begrifflichkeiten,
wie
z.B.
„Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
Torsten Mortan
Praxis für Ergotherapie & Handrehabilitation
Grabengasse 7
04552 Borna
Deutschland
praxis@borna-ergotherapie.de
Inhaber: Torsten Mortan
https://www.borna-ergotherapie.de/impressum
Arten der verarbeiteten Daten
•
Bestandsdaten (z.B., Personen-Stammdaten, Namen oder Adressen).
•
Kontaktdaten (z.B., E-Mail, Telefonnummern).
•
Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
•
Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
•
Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
•
Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
•
Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
•
Sicherheitsmaßnahmen.
•
Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene
Daten“
sind
alle
Informationen,
die
sich
auf
eine
identifizierte
oder
identifizierbare
natürliche
Person
(im
Folgenden
„betroffene
Person“)
beziehen;
als
identifizierbar
wird
eine
natürliche
Person
angesehen,
die
direkt
oder
indirekt,
insbesondere
mittels
Zuordnung
zu
einer
Kennung
wie
einem
Namen,
zu
einer
Kennnummer,
zu
Standortdaten,
zu
einer
Online-Kennung
(z.B.
Cookie)
oder
zu
einem
oder
mehreren
besonderen
Merkmalen
identifiziert
werden
kann,
die
Ausdruck
der
physischen,
physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“
ist
jeder
mit
oder
ohne
Hilfe
automatisierter
Verfahren
ausgeführte
Vorgang
oder
jede
solche
Vorgangsreihe
im
Zusammenhang
mit
personenbezogenen
Daten.
Der
Begriff
reicht
weit
und
umfasst
praktisch
jeden
Umgang
mit
Daten.
„Pseudonymisierung“
die
Verarbeitung
personenbezogener
Daten
in
einer
Weise,
dass
die
personenbezogenen
Daten
ohne
Hinzuziehung
zusätzlicher
Informationen
nicht
mehr
einer
spezifischen
betroffenen
Person
zugeordnet
werden
können,
sofern
diese
zusätzlichen
Informationen
gesondert
aufbewahrt
werden
und
technischen
und
organisatorischen
Maßnahmen
unterliegen,
die
gewährleisten,
dass
die
personenbezogenen
Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“
jede
Art
der
automatisierten
Verarbeitung
personenbezogener
Daten,
die
darin
besteht,
dass
diese
personenbezogenen
Daten
verwendet
werden,
um
bestimmte
persönliche
Aspekte,
die
sich
auf
eine
natürliche
Person
beziehen,
zu
bewerten,
insbesondere
um
Aspekte
bezüglich
Arbeitsleistung,
wirtschaftliche
Lage,
Gesundheit,
persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Als
„Verantwortlicher“
wird
die
natürliche
oder
juristische
Person,
Behörde,
Einrichtung
oder
andere
Stelle,
die
allein
oder
gemeinsam
mit
anderen
über
die
Zwecke
und
Mittel
der
Verarbeitung
von
personenbezogenen
Daten
entscheidet,
bezeichnet.
„Auftragsverarbeiter“
eine
natürliche
oder
juristische
Person,
Behörde,
Einrichtung
oder
andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach
Maßgabe
des
Art.
13
DSGVO
teilen
wir
Ihnen
die
Rechtsgrundlagen
unserer
Datenverarbeitungen
mit.
Für
Nutzer
aus
dem
Geltungsbereich
der
Datenschutzgrundverordnung (DSGVO), d.h. der EU und des EWG gilt, sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, Folgendes:
•
Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO;
•
Die
Rechtsgrundlage
für
die
Verarbeitung
zur
Erfüllung
unserer
Leistungen
und
Durchführung
vertraglicher
Maßnahmen
sowie
Beantwortung
von
Anfragen
ist
Art. 6 Abs. 1 lit. b DSGVO;
•
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO;
•
Für
den
Fall,
dass
lebenswichtige
Interessen
der
betroffenen
Person
oder
einer
anderen
natürlichen
Person
eine
Verarbeitung
personenbezogener
Daten
erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
•
Die
Rechtsgrundlage
für
die
erforderliche
Verarbeitung
zur
Wahrnehmung
einer
Aufgabe,
die
im
öffentlichen
Interesse
liegt
oder
in
Ausübung
öffentlicher
Gewalt erfolgt, die dem Verantwortlichen übertragen wurde ist Art. 6 Abs. 1 lit. e DSGVO.
•
Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
•
Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden, bestimmt sich nach den Vorgaben des Art 6 Abs. 4 DSGVO.
•
Die Verarbeitung von besonderen Kategorien von Daten (entsprechend Art. 9 Abs. 1 DSGVO) bestimmt sich nach den Vorgaben des Art. 9 Abs. 2 DSGVO.
Sicherheitsmaßnahmen
Wir
treffen
nach
Maßgabe
der
gesetzlichen
Vorgabenunter
Berücksichtigung
des
Stands
der
Technik,
der
Implementierungskosten
und
der
Art,
des
Umfangs,
der
Umstände
und
der
Zwecke
der
Verarbeitung
sowie
der
unterschiedlichen
Eintrittswahrscheinlichkeit
und
Schwere
des
Risikos
für
die
Rechte
und
Freiheiten
natürlicher
Personen,
geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu
den
Maßnahmen
gehören
insbesondere
die
Sicherung
der
Vertraulichkeit,
Integrität
und
Verfügbarkeit
von
Daten
durch
Kontrolle
des
physischen
Zugangs
zu
den
Daten,
als
auch
des
sie
betreffenden
Zugriffs,
der
Eingabe,
Weitergabe,
der
Sicherung
der
Verfügbarkeit
und
ihrer
Trennung.
Des
Weiteren
haben
wir
Verfahren
eingerichtet,
die
eine
Wahrnehmung
von
Betroffenenrechten,
Löschung
von
Daten
und
Reaktion
auf
Gefährdung
der
Daten
gewährleisten.
Ferner
berücksichtigen
wir
den
Schutz
personenbezogener
Daten
bereits
bei
der
Entwicklung,
bzw.
Auswahl
von
Hardware,
Software
sowie
Verfahren,
entsprechend
dem
Prinzip
des
Datenschutzes
durch
Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen und Dritten
Sofern
wir
im
Rahmen
unserer
Verarbeitung
Daten
gegenüber
anderen
Personen
und
Unternehmen
(Auftragsverarbeitern,
gemeinsam
Verantwortlichen
oder
Dritten)
offenbaren,
sie
an
diese
übermitteln
oder
ihnen
sonst
Zugriff
auf
die
Daten
gewähren,
erfolgt
dies
nur
auf
Grundlage
einer
gesetzlichen
Erlaubnis
(z.B.
wenn
eine
Übermittlung
der
Daten
an
Dritte,
wie
an
Zahlungsdienstleister,
zur
Vertragserfüllung
erforderlich
ist),
Nutzer
eingewilligt
haben,
eine
rechtliche
Verpflichtung
dies
vorsieht
oder
auf
Grundlage
unserer
berechtigten
Interessen
(z.B.
beim
Einsatz
von
Beauftragten,
Webhostern,
etc.).
Sofern
wir
Daten
anderen
Unternehmen
unserer
Unternehmensgruppe
offenbaren,
übermitteln
oder
ihnen
sonst
den
Zugriff
gewähren,
erfolgt
dies
insbesondere
zu
administrativen
Zwecken
als
berechtigtes
Interesse
und
darüberhinausgehend auf einer den gesetzlichen Vorgaben entsprechenden Grundlage.
Übermittlungen in Drittländer
Sofern
wir
Daten
in
einem
Drittland
(d.h.
außerhalb
der
Europäischen
Union
(EU),
des
Europäischen
Wirtschaftsraums
(EWR)
oder
der
Schweizer
Eidgenossenschaft)
verarbeiten
oder
dies
im
Rahmen
der
Inanspruchnahme
von
Diensten
Dritter
oder
Offenlegung,
bzw.
Übermittlung
von
Daten
an
andere
Personen
oder
Unternehmen
geschieht,
erfolgt
dies
nur,
wenn
es
zur
Erfüllung
unserer
(vor)vertraglichen
Pflichten,
auf
Grundlage
Ihrer
Einwilligung,
aufgrund
einer
rechtlichen
Verpflichtung
oder
auf
Grundlage
unserer
berechtigten
Interessen
geschieht.
Vorbehaltlich
ausdrücklicher
Einwilligung
oder
vertraglich
erforderlicher
Übermittlung,
verarbeiten
oder
lassen
wir
die
Daten
nur
in
Drittländern
mit
einem
anerkannten
Datenschutzniveau,
zu
denen
die
unter
dem
"Privacy-Shield"
zertifizierten
US-Verarbeiter
gehören
oder
auf
Grundlage
besonderer
Garantien,
wie
z.B.
vertraglicher
Verpflichtung
durch
sogenannte
Standardschutzklauseln
der
EU-Kommission,
dem
Vorliegen
von
Zertifizierungen
oder
verbindlichen internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission).
Rechte der betroffenen Personen
Sie
haben
das
Recht,
eine
Bestätigung
darüber
zu
verlangen,
ob
betreffende
Daten
verarbeitet
werden
und
auf
Auskunft
über
diese
Daten
sowie
auf
weitere
Informationen
und
Kopie
der
Daten
entsprechend
den
gesetzlichen
Vorgaben.
Sie
haben
entsprechend.
den
gesetzlichen
Vorgaben
das
Recht,
die
Vervollständigung
der
Sie
betreffenden
Daten
oder
die
Berichtigung
der
Sie
betreffenden
unrichtigen
Daten
zu
verlangen.
Sie
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht
zu
verlangen,
dass
betreffende
Daten
unverzüglich
gelöscht
werden,
bzw.
alternativ
nach
Maßgabe
der
gesetzlichen
Vorgaben
eine
Einschränkung
der
Verarbeitung
der
Daten
zu
verlangen.
Sie
haben
das
Recht
zu
verlangen,
dass
die
Sie
betreffenden
Daten,
die
Sie
uns
bereitgestellt
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
zu
erhalten
und
deren
Übermittlung
an
andere
Verantwortliche
zu
fordern.
Sie
haben
ferner
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht,
eine
Beschwerde
bei
der
zuständigen
Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen.
Widerspruchsrecht
Sie
können
der
künftigen
Verarbeitung
der
Sie
betreffenden
Daten
nach
Maßgabe
der
gesetzlichen
Vorgaben
jederzeit
widersprechen.
Der
Widerspruch
kann
insbesondere
gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als
„Cookies“
werden
kleine
Dateien
bezeichnet,
die
auf
Rechnern
der
Nutzer
gespeichert
werden.
Innerhalb
der
Cookies
können
unterschiedliche
Angaben
gespeichert
werden.
Ein
Cookie
dient
primär
dazu,
die
Angaben
zu
einem
Nutzer
(bzw.
dem
Gerät
auf
dem
das
Cookie
gespeichert
ist)
während
oder
auch
nach
seinem
Besuch
innerhalb
eines
Onlineangebotes
zu
speichern.
Als
temporäre
Cookies,
bzw.
„Session-Cookies“
oder
„transiente
Cookies“,
werden
Cookies
bezeichnet,
die
gelöscht
werden,
nachdem
ein
Nutzer
ein
Onlineangebot
verlässt
und
seinen
Browser
schließt.
In
einem
solchen
Cookie
kann
z.B.
der
Inhalt
eines
Warenkorbs
in
einem
Onlineshop
oder
ein
Login-Status
gespeichert
werden.
Als
„permanent“
oder
„persistent“
werden
Cookies
bezeichnet,
die
auch
nach
dem
Schließen
des
Browsers
gespeichert
bleiben.
So
kann
z.B.
der
Login-Status
gespeichert
werden,
wenn
die
Nutzer
diese
nach
mehreren
Tagen
aufsuchen.
Ebenso
können
in
einem
solchen
Cookie
die
Interessen
der
Nutzer
gespeichert
werden,
die
für
Reichweitenmessung
oder
Marketingzwecke
verwendet
werden.
Als
„Third-Party-Cookie“
werden
Cookies
bezeichnet,
die
von
anderen
Anbietern
als
dem
Verantwortlichen,
der
das
Onlineangebot
betreibt,
angeboten
werden
(andernfalls,
wenn
es
nur
dessen
Cookies
sind
spricht
man
von
„First-Party
Cookies“).
Wir
können
temporäre
und
permanente
Cookies
einsetzen
und
klären
hierüber
im
Rahmen
unserer
Datenschutzerklärung
auf.
Falls
die
Nutzer
nicht
möchten,
dass
Cookies
auf
ihrem
Rechner
gespeichert
werden,
werden
sie
gebeten
die
entsprechende
Option
in
den
Systemeinstellungen
ihres
Browsers
zu
deaktivieren.
Gespeicherte
Cookies
können
in
den
Systemeinstellungen
des
Browsers
gelöscht
werden.
Der
Ausschluss
von
Cookies
kann
zu
Funktionseinschränkungen
dieses
Onlineangebotes
führen.
Ein
genereller
Widerspruch
gegen
den
Einsatz
der
zu
Zwecken
des
Onlinemarketing
eingesetzten
Cookies
kann
bei
einer
Vielzahl
der
Dienste,
vor
allem
im
Fall
des
Trackings,
über
die
US-amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-Seite
http://www.youronlinechoices.com/
erklärt
werden.
Des
Weiteren
kann
die
Speicherung
von
Cookies
mittels
deren
Abschaltung
in
den
Einstellungen
des
Browsers
erreicht
werden.
Bitte
beachten
Sie,
dass
dann
gegebenenfalls
nicht
alle
Funktionen
dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Die
von
uns
verarbeiteten
Daten
werden
nach
Maßgabe
der
gesetzlichen
Vorgaben
gelöscht
oder
in
ihrer
Verarbeitung
eingeschränkt.
Sofern
nicht
im
Rahmen
dieser
Datenschutzerklärung
ausdrücklich
angegeben,
werden
die
bei
uns
gespeicherten
Daten
gelöscht,
sobald
sie
für
ihre
Zweckbestimmung
nicht
mehr
erforderlich
sind
und
der
Löschung
keine
gesetzlichen
Aufbewahrungspflichten
entgegenstehen.
Sofern
die
Daten
nicht
gelöscht
werden,
weil
sie
für
andere
und
gesetzlich
zulässige
Zwecke
erforderlich
sind,
wird
deren
Verarbeitung
eingeschränkt.
D.h.
die
Daten
werden
gesperrt
und
nicht
für
andere
Zwecke
verarbeitet.
Das
gilt
z.B.
für
Daten,
die
aus
handels-
oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir
bitten
Sie
sich
regelmäßig
über
den
Inhalt
unserer
Datenschutzerklärung
zu
informieren.
Wir
passen
die
Datenschutzerklärung
an,
sobald
die
Änderungen
der
von
uns
durchgeführten
Datenverarbeitungen
dies
erforderlich
machen.
Wir
informieren
Sie,
sobald
durch
die
Änderungen
eine
Mitwirkungshandlung
Ihrerseits
(z.B.
Einwilligung)
oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Geschäftsbezogene Verarbeitung
Zusätzlich verarbeiten wir
•
Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
•
Zahlungsdaten
(z.B.,
Bankverbindung,
Zahlungshistorie)
von
unseren
Kunden,
Interessenten
und
Geschäftspartner
zwecks
Erbringung
vertraglicher
Leistungen,
Service und Kundenpflege, Marketing, Werbung und Marktforschung.
Therapeutische Leistungen und Coaching
Wir
verarbeiten
die
Daten
unserer
Klienten
und
Interessenten
und
anderer
Auftraggeber
oder
Vertragspartner
(einheitlich
bezeichnet
als
„Klienten“)
entsprechend
Art.
6
Abs.
1
lit.
b)
DSGVO,
um
ihnen
gegenüber
unseren
vertraglichen
oder
vorvertraglichen
Leistungen
zu
erbringen.
Die
hierbei
verarbeiteten
Daten,
die
Art,
der
Umfang
und
der
Zweck
und
die
Erforderlichkeit
ihrer
Verarbeitung,
bestimmen
sich
nach
dem
zugrundeliegenden
Vertragsverhältnis.
Zu
den
verarbeiteten
Daten
gehören
grundsätzlich
Bestands-
und
Stammdaten
der
Klienten
(z.B.,
Name,
Adresse,
etc.),
als
auch
die
Kontaktdaten
(z.B.,
E-Mailadresse,
Telefon,
etc.),
die
Vertragsdaten
(z.B.,
in
Anspruch
genommene
Leistungen,
Honorare,
Namen
von
Kontaktpersonen,
etc.)
und
Zahlungsdaten
(z.B.,
Bankverbindung,
Zahlungshistorie,
etc.).
Im
Rahmen
unserer
Leistungen,
können
wir
ferner
besondere
Kategorien
von
Daten
gem.
Art.
9
Abs.
1
DSGVO,
insbesondere
Angaben
zur
Gesundheit
der
Klienten,
ggf.
mit
Bezug
zu
deren
Sexualleben
oder
der
sexuellen
Orientierung,
ethnischer
Herkunft
oder
religiösen
oder
weltanschaulichen
Überzeugungen,
verarbeiten.
Hierzu
holen
wir,
sofern
erforderlich,
gem.
Art.
6
Abs.
1
lit.
a.,
Art.
7,
Art.
9
Abs.
2
lit.
a.
DSGVO
eine
ausdrückliche
Einwilligung
der
Klienten
ein
und
verarbeiten
die
besonderen
Kategorien
von
Daten
ansonsten
zu
Zwecken
der
Gesundheitsvorsorge
auf
Grundlage
des
Art.
9
Abs.
2
lit
h.
DSGVO,
§
22
Abs.
1
Nr.
1
b.
BDSG.
Sofern
für
die
Vertragserfüllung
oder
gesetzlich
erforderlich,
offenbaren
oder
übermitteln
wir
die
Daten
der
Klienten
im
Rahmen
der
Kommunikation
mit
anderen
Fachkräften,
an
der
Vertragserfüllung
erforderlicherweise
oder
typischerweise
beteiligten
Dritten,
wie
z.B.
Abrechnungsstellen
oder
vergleichbare
Dienstleister,
sofern
dies
der
Erbringung
unserer
Leistungen
gem.
Art.
6
Abs.
1
lit
b.
DSGVO
dient,
gesetzlich
gem.
Art.
6
Abs.
1
lit
c.
DSGVO
vorgeschrieben
ist,
unseren
Interessen
oder
denen
der
Klienten
an
einer
effizienten
und
kostengünstigen
Gesundheitsversorgung
als
berechtigtes
Interesse
gem.
Art.
6
Abs.
1
lit
f.
DSGVO
dient
oder
gem.
Art.
6
Abs.
1
lit
d.
DSGVO
notwendig
ist.
um
lebenswichtige
Interessen
der
Klienten
oder
einer
anderen
natürlichen
Person
zu
schützen
oder
im
Rahmen
einer
Einwilligung
gem.
Art.
6
Abs.
1
lit.
a.,
Art.
7
DSGVO.
Die
Löschung
der
Daten
erfolgt,
wenn
die
Daten
zur
Erfüllung
vertraglicher
oder
gesetzlicher
Fürsorgepflichten
sowie
Umgang
mit
etwaigen
Gewährleistungs-
und
vergleichbaren
Pflichten
nicht
mehr erforderlich ist, wobei die Erforderlichkeit der Aufbewahrung der Daten alle drei Jahre überprüft wird; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung
Wir
verarbeiten
Daten
im
Rahmen
von
Verwaltungsaufgaben
sowie
Organisation
unseres
Betriebs,
Finanzbuchhaltung
und
Befolgung
der
gesetzlichen
Pflichten,
wie
z.B.
der
Archivierung.
Hierbei
verarbeiten
wir
dieselben
Daten,
die
wir
im
Rahmen
der
Erbringung
unserer
vertraglichen
Leistungen
verarbeiten.
Die
Verarbeitungsgrundlagen
sind
Art.
6
Abs.
1
lit.
c.
DSGVO,
Art.
6
Abs.
1
lit.
f.
DSGVO.
Von
der
Verarbeitung
sind
Kunden,
Interessenten,
Geschäftspartner
und
Websitebesucher
betroffen.
Der
Zweck
und
unser
Interesse
an
der
Verarbeitung
liegt
in
der
Administration,
Finanzbuchhaltung,
Büroorganisation,
Archivierung
von
Daten,
also
Aufgaben
die
der
Aufrechterhaltung
unserer
Geschäftstätigkeiten,
Wahrnehmung
unserer
Aufgaben
und
Erbringung
unserer
Leistungen
dienen.
Die
Löschung
der
Daten
im
Hinblick
auf
vertragliche
Leistungen
und
die
vertragliche
Kommunikation
entspricht
den,
bei
diesen
Verarbeitungstätigkeiten
genannten
Angaben.
Wir
offenbaren
oder
übermitteln
hierbei
Daten
an
die
Finanzverwaltung,
Berater,
wie
z.B.,
Steuerberater
oder
Wirtschaftsprüfer
sowie
weitere
Gebührenstellen
und
Zahlungsdienstleister.
Ferner
speichern
wir
auf
Grundlage
unserer
betriebswirtschaftlichen
Interessen
Angaben
zu
Lieferanten,
Veranstaltern
und
sonstigen
Geschäftspartnern,
z.B.
zwecks
späterer
Kontaktaufnahme. Diese mehrheitlich unternehmensbezogenen Daten, speichern wir grundsätzlich dauerhaft.
Google Cloud-Dienste
Wir
nutzen
die
von
Google
angebotene
Cloud
und
die
Cloud-Softwaredienste
(sog.
Software
as
a
Service,
z.B.
Google
Suite)
für
die
folgenden
Zwecke:
Dokumentenspeicherung
und
Verwaltung,
Kalenderverwaltung,
E-Mail-Versand,
Tabellenkalkulationen
und
Präsentationen,
Austausch
von
Dokumenten,
Inhalten
und
Informationen
mit
bestimmten
Empfängern
oder
Veröffentlichung
von
Webseiten,
Formularen
oder
sonstigen
Inhalten
und
Informationen
sowie
Chats
und
Teilnahme
an
Audio-
und
Videokonferenzen.
Hierbei
werden
die
personenbezogenen
Daten
der
Nutzer
verarbeitet,
soweit
diese
Bestandteil
der
innerhalb
der
beschriebenen
Dienste
verarbeiteten
Dokumente
und
Inhalte
werden
oder
Teil
von
Kommunikationsvorgängen
sind.
Hierzu
können
z.B.
Stammdaten
und
Kontaktdaten
der
Nutzer,
Daten
zu
Vorgängen,
Verträgen,
sonstigen
Prozessen
und
deren
Inhalte
gehören.
Google
verarbeitet
ferner
Nutzungsdaten
und
Metadaten,
die
von
Google
zu
Sicherheitszwecken
und
Serviceoptimierung
verwendet
werden.
Im
Rahmen
der
Nutzung
öffentlich
zugängliche
Dokumente,
Webseiten
oder
sonstige
Inhalte,
kann
Google
Cookies
auf
den
Rechner
der
Nutzer
für
Zwecke
der
Webanalyse
oder
um
sich
Einstellungen
der
Nutzer
zu
merken,
speichern.
Wir
nutzen
die
Google
Cloud-Dienste
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f
DSGVO
an
effizienten
und
sicheren
Verwaltungs-
und
Zusammenarbeitsprozessen.
Ferner
erfolgt
die
Verarbeitung
auf
Grundlage
eines
Auftragsverarbeitungsvertrages
mit
Google
(
https://cloud.google.com/terms/data-processing-terms
).
Weitere
Hinweise
erhalten
Sie
in
der
Datenschutzerklärung
von
Google
(https://www.google.com/policies/privacy)
und
den
Sicherheitshinweisen
zu
Google
Cloud-Diensten
(https://cloud.google.com/security/privacy/).
Sie
können
der
Verarbeitung
Ihrer
Daten
in
der
Google
Cloud
uns
gegenüber
entsprechend
den
gesetzlichen
Vorgaben
widersprechen.
Im
Übrigen
bestimmt
sich
die
Löschung
der
Daten
innerhalb
von
Googles
Cloud-Diensten
nach
den
übrigen
Verarbeitungsprozessen
in
deren
Rahmen
die
Daten
verarbeitet
werden
(z.B.,
Löschung
für
Vertragszwecke
nicht
mehr
erforderlicher
oder
Speicherung
für
Zwecke
der
Besteuerung
erforderlicher
Daten).
Die
Google
Cloud-Dienste
werden
von
Google
Irland
Limited
angeboten.
Soweit
eine
Übermittlung
in
die
USA
stattfindet,
verweisen
wir
auf
die
Zertifizierung
von
Google
USA
unter
dem
Privacy
Shield
(
https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive)
und
Standardschutzklauseln
(https://cloud.google.com/terms/data-processing-terms
).
Microsoft Cloud-Dienste
Wir
nutzen
die
von
Microsoft
angebotene
Cloud
und
die
Cloud-Softwaredienste
(sog.
Software
as
a
Service,
z.B.
Microsoft
Office)
für
die
folgenden
Zwecke:
Dokumentenspeicherung
und
Verwaltung,
Kalenderverwaltung,
E-Mail-Versand,
Tabellenkalkulationen
und
Präsentationen,
Austausch
von
Dokumenten,
Inhalten
und
Informationen
mit
bestimmten
Empfängern
oder
Veröffentlichung
von
Webseiten,
Formularen
oder
sonstigen
Inhalten
und
Informationen
sowie
Chats
und
Teilnahme
an
Audio-
und
Videokonferenzen.
Hierbei
werden
die
personenbezogenen
Daten
der
Nutzer
verarbeitet,
soweit
diese
Bestandteil
der
innerhalb
der
beschriebenen
Dienste
verarbeiteten
Dokumente
und
Inhalte
werden
oder
Teil
von
Kommunikationsvorgängen
sind.
Hierzu
können
z.B.
Stammdaten
und
Kontaktdaten
der
Nutzer,
Daten
zu
Vorgängen,
Verträgen,
sonstigen
Prozessen
und
deren
Inhalte
gehören.
Microsoft
verarbeitet
ferner
Nutzungsdaten
und
Metadaten,
die
von
Microsoft
zu
Sicherheitszwecken
und
Serviceoptimierung
verwendet
werden.
Im
Rahmen
der
Nutzung
öffentlich
zugängliche
Dokumente,
Webseiten
oder
sonstige
Inhalte,
kann
Microsoft
Cookies
auf
den
Rechner
der
Nutzer
für
Zwecke
der
Webanalyse
oder
um
sich
Einstellungen
der
Nutzer
zu
merken,
speichern.
Wir
nutzen
die
Microsoft
Cloud-Dienste
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f
DSGVO
an
effizienten
und
sicheren
Verwaltungs-
und
Zusammenarbeitsprozessen.
Ferner
erfolgt
die
Verarbeitung
auf
Grundlage
eines
Auftragsverarbeitungsvertrages
mit
Microsoft.
Weitere
Hinweise
erhalten
Sie
in
der
Datenschutzerklärung
von
Microsoft
(https://privacy.microsoft.com/de-de/privacystatement)
und
den
Sicherheitshinweisen
zu
Microsoft
Cloud-Diensten
(https://www.microsoft.com/de-de/trustcenter).
Sie
können
der
Verarbeitung
Ihrer
Daten
in
der
Microsoft
Cloud
uns
gegenüber
entsprechend
den
gesetzlichen
Vorgaben
widersprechen.
Im
Übrigen
bestimmt
sich
die
Löschung
der
Daten
innerhalb
von
Microsofts
Cloud-Diensten
nach
den
übrigen
Verarbeitungsprozessen
in
deren
Rahmen
die
Daten
verarbeitet
werden
(z.B.,
Löschung
für
Vertragszwecke
nicht
mehr
erforderlicher
oder
Speicherung
für
Zwecke
der
Besteuerung
erforderlicher
Daten).
Die
Microsoft
Cloud-Dienste
werden
von
Microsoft
Corporation,
One
Microsoft
Way,
Redmond,
WA
98052-6399
USA
angeboten.
Soweit
eine
Verarbeitung
von
Daten
in
die
USA
stattfindet,
verweisen
wir
auf
die
Zertifizierung von Microsoft unter dem Privacy Shield (https://www.privacyshield.gov/participant?id=a2zt0000000KzNaAAK&status=Active).
Datenschutzhinweise im Bewerbungsverfahren
Wir
verarbeiten
die
Bewerberdaten
nur
zum
Zweck
und
im
Rahmen
des
Bewerbungsverfahrens
im
Einklang
mit
den
gesetzlichen
Vorgaben.
Die
Verarbeitung
der
Bewerberdaten
erfolgt
zur
Erfüllung
unserer
(vor)vertraglichen
Verpflichtungen
im
Rahmen
des
Bewerbungsverfahrens
im
Sinne
des
Art.
6
Abs.
1
lit.
b.
DSGVO
Art.
6
Abs.
1
lit.
f.
DSGVO
sofern
die
Datenverarbeitung
z.B.
im
Rahmen
von
rechtlichen
Verfahren
für
uns
erforderlich
wird
(in
Deutschland
gilt
zusätzlich
§
26
BDSG).
Das
Bewerbungsverfahren
setzt
voraus,
dass
Bewerber
uns
die
Bewerberdaten
mitteilen.
Die
notwendigen
Bewerberdaten
sind,
sofern
wir
ein
Onlineformular
anbieten
gekennzeichnet,
ergeben
sich
sonst
aus
den
Stellenbeschreibungen
und
grundsätzlich
gehören
dazu
die
Angaben
zur
Person,
Post-
und
Kontaktadressen
und
die
zur
Bewerbung
gehörenden
Unterlagen,
wie
Anschreiben,
Lebenslauf
und
die
Zeugnisse.
Daneben
können
uns
Bewerber
freiwillig
zusätzliche
Informationen
mitteilen.
Mit
der
Übermittlung
der
Bewerbung
an
uns,
erklären
sich
die
Bewerber
mit
der
Verarbeitung
ihrer
Daten
zu
Zwecken
des
Bewerbungsverfahrens
entsprechend
der
in
dieser
Datenschutzerklärung
dargelegten
Art
und
Umfang
einverstanden.
Soweit
im
Rahmen
des
Bewerbungsverfahrens
freiwillig
besondere
Kategorien
von
personenbezogenen
Daten
im
Sinne
des
Art.
9
Abs.
1
DSGVO
mitgeteilt
werden,
erfolgt
deren
Verarbeitung
zusätzlich
nach
Art.
9
Abs.
2
lit.
b
DSGVO
(z.B.
Gesundheitsdaten,
wie
z.B.
Schwerbehinderteneigenschaft
oder
ethnische
Herkunft).
Soweit
im
Rahmen
des
Bewerbungsverfahrens
besondere
Kategorien
von
personenbezogenen
Daten
im
Sinne
des
Art.
9
Abs.
1
DSGVO
bei
Bewerbern
angefragt
werden,
erfolgt
deren
Verarbeitung
zusätzlich
nach
Art.
9
Abs.
2
lit.
a
DSGVO
(z.B.
Gesundheitsdaten,
wenn
diese
für
die
Berufsausübung
erforderlich
sind).
Sofern
zur
Verfügung
gestellt,
können
uns
Bewerber
ihre
Bewerbungen
mittels
eines
Onlineformulars
auf
unserer
Website
übermitteln.
Die
Daten
werden
entsprechend
dem
Stand
der
Technik
verschlüsselt
an
uns
übertragen.
Ferner
können
Bewerber
uns
ihre
Bewerbungen
via
E-Mail
übermitteln.
Hierbei
bitten
wir
jedoch
zu
beachten,
dass
E-Mails
grundsätzlich
nicht
verschlüsselt
versendet
werden
und
die
Bewerber
selbst
für
die
Verschlüsselung
sorgen
müssen.
Wir
können
daher
für
den
Übertragungsweg
der
Bewerbung
zwischen
dem
Absender
und
dem
Empfang
auf
unserem
Server
keine
Verantwortung
übernehmen
und
empfehlen
daher
eher
ein
Online-Formular
oder
den
postalischen
Versand
zu
nutzen.
Denn
statt
der
Bewerbung
über
das
Online-Formular
und
E-Mail,
steht
den
Bewerbern
weiterhin
die
Möglichkeit
zur
Verfügung,
uns
die
Bewerbung
auf
dem
Postweg
zuzusenden.
Die
von
den
Bewerbern
zur
Verfügung
gestellten
Daten,
können
im
Fall
einer
erfolgreichen
Bewerbung
für
die
Zwecke
des
Beschäftigungsverhältnisses
von
uns
weiterverarbeitet
werden.
Andernfalls,
sofern
die
Bewerbung
auf
ein
Stellenangebot
nicht
erfolgreich
ist,
werden
die
Daten
der
Bewerber
gelöscht.
Die
Daten
der
Bewerber
werden
ebenfalls
gelöscht,
wenn
eine
Bewerbung
zurückgezogen
wird,
wozu
die
Bewerber
jederzeit
berechtigt
sind.
Die
Löschung
erfolgt,
vorbehaltlich
eines
berechtigten
Widerrufs
der
Bewerber,
nach
dem
Ablauf
eines
Zeitraums
von
sechs
Monaten,
damit
wir
etwaige
Anschlussfragen
zu
der
Bewerbung
beantworten
und
unseren
Nachweispflichten
aus
dem
Gleichbehandlungsgesetz
genügen
können.
Rechnungen
über
etwaige
Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
Talent-Pool
Im
Rahmen
der
Bewerbung
bieten
wir
den
Bewerbern
die
Möglichkeit
an,
in
unseren
„Talent-Pool“
für
einen
Zeitraum
von
zwei
Jahren
auf
Grundlage
einer
Einwilligung
im
Sinne
der
Art.
6
Abs.
1
lit.
a.
und
Art.
7
DSGVO
aufgenommen
zu
werden.
Die
Bewerbungsunterlagen
im
Talent-Pool
werden
alleine
im
Rahmen
von
künftigen
Stellenausschreibungen
und
der
Beschäftigtensuche
verarbeitet
und
werden
spätestens
nach
Ablauf
der
Frist
vernichtet.
Die
Bewerber
werden
darüber
belehrt,
dass
deren
Einwilligung
in
die
Aufnahme
in
den
Talent-Pool
freiwillig
ist,
keinen
Einfluss
auf
das
aktuelle
Bewerbungsverfahren
hat
und
sie
diese
Einwilligung
jederzeit
für
die
Zukunft widerrufen sowie Widerspruch im Sinne des Art. 21 DSGVO erklären können.
Kommentare und Beiträge
Wenn
Nutzer
Kommentare
oder
sonstige
Beiträge
hinterlassen,
können
ihre
IP-Adressen
auf
Grundlage
unserer
berechtigten
Interessen
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO
für
7
Tage
gespeichert
werden.
Das
erfolgt
zu
unserer
Sicherheit,
falls
jemand
in
Kommentaren
und
Beiträgen
widerrechtliche
Inhalte
hinterlässt
(Beleidigungen,
verbotene
politische
Propaganda,
etc.).
In
diesem
Fall
können
wir
selbst
für
den
Kommentar
oder
Beitrag
belangt
werden
und
sind
daher
an
der
Identität
des
Verfassers
interessiert.
Des
Weiteren
behalten
wir
uns
vor,
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f.
DSGVO,
die
Angaben
der
Nutzer
zwecks
Spamerkennung
zu
verarbeiten.
Auf
derselben
Rechtsgrundlage
behalten
wir
uns
vor,
im
Fall
von
Umfragen
die
IP-Adressen
der
Nutzer
für
deren
Dauer
zu
speichern
und
Cookies
zu
verwenden,
um
Mehrfachabstimmungen
zu
vermeiden.
Die
im
Rahmen
der
Kommentare
und
Beiträge
mitgeteilte
Informationen
zur
Person,
etwaige
Kontakt-
sowie Websiteinformationen als auch die inhaltlichen Angaben, werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Kommentarabonnements
Die
Nachfolgekommentare
können
durch
Nutzer
mit
deren
Einwilligung
gem.
Art.
6
Abs.
1
lit.
a
DSGVO
abonniert
werden.
Die
Nutzer
erhalten
eine
Bestätigungsemail,
um
zu
überprüfen,
ob
sie
der
Inhaber
der
eingegebenen
Emailadresse
sind.
Nutzer
können
laufende
Kommentarabonnements
jederzeit
abbestellen.
Die
Bestätigungsemail
wird
Hinweise
zu
den
Widerrufsmöglichkeiten
enthalten.
Für
die
Zwecke
des
Nachweises
der
Einwilligung
der
Nutzer,
speichern
wir
den
Anmeldezeitpunkt
nebst
der
IP-
Adresse
der
Nutzer
und
löschen
diese
Informationen,
wenn
Nutzer
sich
von
dem
Abonnement
abmelden.
Sie
können
den
Empfang
unseres
Abonnements
jederzeit
kündigen,
d.h.
Ihre
Einwilligungen
widerrufen.
Wir
können
die
ausgetragenen
E-Mailadressen
bis
zu
drei
Jahren
auf
Grundlage
unserer
berechtigten
Interessen
speichern
bevor
wir
sie
löschen,
um
eine
ehemals
gegebene
Einwilligung
nachweisen
zu
können.
Die
Verarbeitung
dieser
Daten
wird
auf
den
Zweck
einer
möglichen
Abwehr
von
Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.
Abruf von Emojis und Smilies
Innerhalb
unseres
WordPress-Blogs
werden
grafische
Emojis
(bzw.
Smilies),
d.h.
kleine
grafische
Dateien,
die
Gefühle
ausdrücken,
eingesetzt,
die
von
externen
Servern
bezogen
werden.
Hierbei
erheben
die
Anbieter
der
Server,
die
IP-Adressen
der
Nutzer.
Dies
ist
notwendig,
damit
die
Emojie-Dateien
an
die
Browser
der
Nutzer
übermittelt
werden
können.
Der
Emojie-Service
wird
von
der
Automattic
Inc.,
60
29th
Street
#343,
San
Francisco,
CA
94110,
USA,
angeboten.
Datenschutzhinweise
von
Automattic:
https://automattic.com/privacy/.
Die
verwendeten
Server-Domains
sind
s.w.org
und
twemoji.maxcdn.com,
wobei
es
sich
unseres
Wissens
nach
um
sog.
Content-Delivery-
Networks
handelt,
also
Server,
die
lediglich
einer
schnellen
und
sicheren
Übermittlung
der
Dateien
dienen
und
die
personenbezogenen
Daten
der
Nutzer
nach
der
Übermittlung
gelöscht
werden.
Die
Nutzung
der
Emojis
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen,
d.h.
Interesse
an
einer
attraktiven
Gestaltung
unseres
Onlineangebotes gem. Art. 6 Abs. 1 lit. f. DSGVO.
Kontaktaufnahme
Bei
der
Kontaktaufnahme
mit
uns
(z.B.
per
Kontaktformular,
E-Mail,
Telefon
oder
via
sozialer
Medien)
werden
die
Angaben
des
Nutzers
zur
Bearbeitung
der
Kontaktanfrage
und
deren
Abwicklung
gem.
Art.
6
Abs.
1
lit.
b.
(im
Rahmen
vertraglicher-/vorvertraglicher
Beziehungen),
Art.
6
Abs.
1
lit.
f.
(andere
Anfragen)
DSGVO
verarbeitet..
Die
Angaben
der
Nutzer
können
in
einem
Customer-Relationship-Management
System
("CRM
System")
oder
vergleichbarer
Anfragenorganisation
gespeichert
werden.
Wir
löschen
die
Anfragen,
sofern
diese
nicht
mehr
erforderlich
sind.
Wir
überprüfen
die
Erforderlichkeit
alle
zwei
Jahre;
Ferner
gelten
die
gesetzlichen
Archivierungspflichten.
Hosting und E-Mail-Versand
Die
von
uns
in
Anspruch
genommenen
Hosting-Leistungen
dienen
der
Zurverfügungstellung
der
folgenden
Leistungen:
Infrastruktur-
und
Plattformdienstleistungen,
Rechenkapazität,
Speicherplatz
und
Datenbankdienste,
E-Mail-Versand,
Sicherheitsleistungen
sowie
technische
Wartungsleistungen,
die
wir
zum
Zwecke
des
Betriebs
dieses
Onlineangebotes
einsetzen.
Hierbei
verarbeiten
wir,
bzw.
unser
Hostinganbieter
Bestandsdaten,
Kontaktdaten,
Inhaltsdaten,
Vertragsdaten,
Nutzungsdaten,
Meta-
und
Kommunikationsdaten
von
Kunden,
Interessenten
und
Besuchern
dieses
Onlineangebotes
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
effizienten
und
sicheren
Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir,
bzw.
unser
Hostinganbieter,
erhebt
auf
Grundlage
unserer
berechtigten
Interessen
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO
Daten
über
jeden
Zugriff
auf
den
Server,
auf
dem
sich
dieser
Dienst
befindet
(sogenannte
Serverlogfiles).
Zu
den
Zugriffsdaten
gehören
Name
der
abgerufenen
Webseite,
Datei,
Datum
und
Uhrzeit
des
Abrufs,
übertragene
Datenmenge,
Meldung
über
erfolgreichen
Abruf,
Browsertyp
nebst
Version,
das
Betriebssystem
des
Nutzers,
Referrer
URL
(die
zuvor
besuchte
Seite),
IP-
Adresse
und
der
anfragende
Provider.
Logfile-Informationen
werden
aus
Sicherheitsgründen
(z.B.
zur
Aufklärung
von
Missbrauchs-
oder
Betrugshandlungen)
für
die
Dauer
von
maximal
7
Tagen
gespeichert
und
danach
gelöscht.
Daten,
deren
weitere
Aufbewahrung
zu
Beweiszwecken
erforderlich
ist,
sind
bis
zur
endgültigen
Klärung
des
jeweiligen Vorfalls von der Löschung ausgenommen.
Google Tag Manager
Google
Tag
Manager
ist
eine
Lösung,
mit
der
wir
sog.
Website-Tags
über
eine
Oberfläche
verwalten
können
(und
so
z.B.
Google
Analytics
sowie
andere
Google-Marketing-
Dienste
in
unser
Onlineangebot
einbinden).
Der
Tag
Manager
selbst
(welches
die
Tags
implementiert)
verarbeitet
keine
personenbezogenen
Daten
der
Nutzer.
Im
Hinblick
auf
die
Verarbeitung
der
personenbezogenen
Daten
der
Nutzer
wird
auf
die
folgenden
Angaben
zu
den
Google-Diensten
verwiesen.
Nutzungsrichtlinien:
https://www.google.com/intl/de/tagmanager/use-policy.html
.
Google Analytics
Wir
setzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Google
Analytics,
einen
Webanalysedienst
der
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland
(„Google“)
ein.
Google
verwendet
Cookies.
Die
durch
das
Cookie
erzeugten
Informationen
über
Benutzung
des
Onlineangebotes
durch
die
Nutzer
werden
in
der
Regel
an
einen
Server
von
Google
in
den
USA
übertragen
und
dort
gespeichert.
Google
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Google
wird
diese
Informationen
in
unserem
Auftrag
benutzen,
um
die
Nutzung
unseres
Onlineangebotes
durch
die
Nutzer
auszuwerten,
um
Reports
über
die
Aktivitäten
innerhalb
dieses
Onlineangebotes
zusammenzustellen
und
um
weitere,
mit
der
Nutzung
dieses
Onlineangebotes
und
der
Internetnutzung
verbundene
Dienstleistungen,
uns
gegenüber
zu
erbringen.
Dabei
können
aus
den
verarbeiteten
Daten
pseudonyme
Nutzungsprofile
der
Nutzer
erstellt
werden.
Wir
setzen
Google
Analytics
nur
mit
aktivierter
IP-Anonymisierung
ein.
Das
bedeutet,
die
IP-
Adresse
der
Nutzer
wird
von
Google
innerhalb
von
Mitgliedstaaten
der
Europäischen
Union
oder
in
anderen
Vertragsstaaten
des
Abkommens
über
den
Europäischen
Wirtschaftsraum
gekürzt.
Nur
in
Ausnahmefällen
wird
die
volle
IP-Adresse
an
einen
Server
von
Google
in
den
USA
übertragen
und
dort
gekürzt.
Die
von
dem
Browser
des
Nutzers
übermittelte
IP-Adresse
wird
nicht
mit
anderen
Daten
von
Google
zusammengeführt.
Die
Nutzer
können
die
Speicherung
der
Cookies
durch
eine
entsprechende
Einstellung
ihrer
Browser-Software
verhindern;
die
Nutzer
können
darüber
hinaus
die
Erfassung
der
durch
das
Cookie
erzeugten
und
auf
ihre
Nutzung
des
Onlineangebotes
bezogenen
Daten
an
Google
sowie
die
Verarbeitung
dieser
Daten
durch
Google
verhindern,
indem
sie
das
unter
folgendem
Link
verfügbare
Browser-Plugin
herunterladen
und
installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
Weitere
Informationen
zur
Datennutzung
durch
Google,
Einstellungs-
und
Widerspruchsmöglichkeiten,
erfahren
Sie
in
der
Datenschutzerklärung
von
Google
(https://policies.google.com/privacy)
sowie
in
den
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen
durch
Google (https://adssettings.google.com/authenticated). Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Onlinepräsenzen in sozialen Medien
Wir
unterhalten
Onlinepräsenzen
innerhalb
sozialer
Netzwerke
und
Plattformen,
um
mit
den
dort
aktiven
Kunden,
Interessenten
und
Nutzern
kommunizieren
und
sie
dort
über
unsere
Leistungen
informieren
zu
können.
Wir
weisen
darauf
hin,
dass
dabei
Daten
der
Nutzer
außerhalb
des
Raumes
der
Europäischen
Union
verarbeitet
werden
können.
Hierdurch
können
sich
für
die
Nutzer
Risiken
ergeben,
weil
so
z.B.
die
Durchsetzung
der
Rechte
der
Nutzer
erschwert
werden
könnte.
Im
Hinblick
auf
US-Anbieter
die
unter
dem
Privacy-Shield
zertifiziert
sind,
weisen
wir
darauf
hin,
dass
sie
sich
damit
verpflichten,
die
Datenschutzstandards
der
EU
einzuhalten.
Ferner
werden
die
Daten
der
Nutzer
im
Regelfall
für
Marktforschungs-
und
Werbezwecke
verarbeitet.
So
können
z.B.
aus
dem
Nutzungsverhalten
und
sich
daraus
ergebenden
Interessen
der
Nutzer
Nutzungsprofile
erstellt
werden.
Die
Nutzungsprofile
können
wiederum
verwendet
werden,
um
z.B.
Werbeanzeigen
innerhalb
und
außerhalb
der
Plattformen
zu
schalten,
die
mutmaßlich
den
Interessen
der
Nutzer
entsprechen.
Zu
diesen
Zwecken
werden
im
Regelfall
Cookies
auf
den
Rechnern
der
Nutzer
gespeichert,
in
denen
das
Nutzungsverhalten
und
die
Interessen
der
Nutzer
gespeichert
werden.
Ferner
können
in
den
Nutzungsprofilen
auch
Daten
unabhängig
der
von
den
Nutzern
verwendeten
Geräte
gespeichert
werden
(insbesondere
wenn
die
Nutzer
Mitglieder
der
jeweiligen
Plattformen
sind
und
bei
diesen
eingeloggt
sind).
Die
Verarbeitung
der
personenbezogenen
Daten
der
Nutzer
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
effektiven
Information
der
Nutzer
und
Kommunikation
mit
den
Nutzern
gem.
Art.
6
Abs.
1
lit.
f.
DSGVO.
Falls
die
Nutzer
von
den
jeweiligen
Anbietern
der
Plattformen
um
eine
Einwilligung
in
die
vorbeschriebene
Datenverarbeitung
gebeten
werden,
ist
die
Rechtsgrundlage
der
Verarbeitung
Art.
6
Abs.
1
lit.
a.,
Art.
7
DSGVO.
Für
eine
detaillierte
Darstellung
der
jeweiligen
Verarbeitungen
und
der
Widerspruchsmöglichkeiten
(Opt-Out),
verweisen
wir
auf
die
nachfolgend
verlinkten
Angaben
der
Anbieter.
Auch
im
Fall
von
Auskunftsanfragen
und
der
Geltendmachung
von
Nutzerrechten,
weisen
wir
darauf
hin,
dass
diese
am
effektivsten
bei
den
Anbietern
geltend
gemacht
werden
können.
Nur
die
Anbieter
haben
jeweils
Zugriff
auf
die
Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
•
Facebook, -Seiten, -Gruppen, (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) auf Grundlage einer Vereinbarung über
gemeinsame Verarbeitung personenbezogener Daten - Datenschutzerklärung: https://www.facebook.com/about/privacy/, speziell für Seiten:
https://www.facebook.com/legal/terms/information_about_page_insights_data , Opt-Out: https://www.facebook.com/settings?tab=ads und
http://www.youronlinechoices.com, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
•
Google/ YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) – Datenschutzerklärung: https://policies.google.com/privacy, Opt-
Out: https://adssettings.google.com/authenticated, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
•
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA) – Datenschutzerklärung/ Opt-Out: http://instagram.com/about/legal/privacy/.
•
Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) - Datenschutzerklärung: https://twitter.com/de/privacy, Opt-Out:
https://twitter.com/personalization, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
•
Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA) – Datenschutzerklärung/ Opt-Out: https://about.pinterest.com/de/privacy-policy.
•
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland) - Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy , Opt-
Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
•
Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland) - Datenschutzerklärung/ Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung.
•
Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3 4PR, United Kingdom) - Datenschutzerklärung/ Opt-Out: https://wakelet.com/privacy.html.
•
Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland) - Datenschutzerklärung/ Opt-Out:
https://soundcloud.com/pages/privacy.
Einbindung von Diensten und Inhalten Dritter
Wir
setzen
innerhalb
unseres
Onlineangebotes
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Inhalts-
oder
Serviceangebote
von
Drittanbietern
ein,
um
deren
Inhalte
und
Services,
wie
z.B.
Videos
oder
Schriftarten
einzubinden
(nachfolgend
einheitlich
bezeichnet
als
“Inhalte”).
Dies
setzt
immer
voraus,
dass
die
Drittanbieter
dieser
Inhalte,
die
IP-Adresse
der
Nutzer
wahrnehmen,
da
sie
ohne
die
IP-Adresse
die
Inhalte
nicht
an
deren
Browser
senden
könnten.
Die
IP-Adresse
ist
damit
für
die
Darstellung
dieser
Inhalte
erforderlich.
Wir
bemühen
uns
nur
solche
Inhalte
zu
verwenden,
deren
jeweilige
Anbieter
die
IP-Adresse
lediglich
zur
Auslieferung
der
Inhalte
verwenden.
Drittanbieter
können
ferner
so
genannte
Pixel-Tags
(unsichtbare
Grafiken,
auch
als
"Web
Beacons"
bezeichnet)
für
statistische
oder
Marketingzwecke
verwenden.
Durch
die
"Pixel-Tags"
können
Informationen,
wie
der
Besucherverkehr
auf
den
Seiten
dieser
Website
ausgewertet
werden.
Die
pseudonymen
Informationen
können
ferner
in
Cookies
auf
dem
Gerät
der
Nutzer
gespeichert
werden
und
unter
anderem
technische
Informationen
zum
Browser
und
Betriebssystem,
verweisende
Webseiten,
Besuchszeit
sowie
weitere
Angaben
zur
Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.
Youtube
Wir
binden
die
Videos
der
Plattform
“YouTube”
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Datenschutzerklärung:
https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Fonts
Wir
binden
die
Schriftarten
("Google
Fonts")
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Nach
Angaben
von
Google
werden
die
Daten
der
Nutzer
allein
zu
Zwecken
der
Darstellung
der
Schriftarten
im
Browser
der
Nutzer
verwendet.
Die
Einbindung
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
technisch
sicheren,
wartungsfreien
und
effizienten
Nutzung
von
Schriftarten,
deren
einheitlicher
Darstellung
sowie
Berücksichtigung
möglicher
lizenzrechtlicher Restriktionen für deren Einbindung. Datenschutzerklärung:
https://www.google.com/policies/privacy/
.
Google ReCaptcha
Wir
binden
die
Funktion
zur
Erkennung
von
Bots,
z.B.
bei
Eingaben
in
Onlineformularen
("ReCaptcha")
des
Anbieters
GGoogle
Ireland
Limited,
Gordon
House,
Barrow
Street, Dublin 4, Irland, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated
.
Google Maps
Wir
binden
die
Landkarten
des
Dienstes
“Google
Maps”
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Zu
den
verarbeiteten
Daten
können
insbesondere
IP-Adressen
und
Standortdaten
der
Nutzer
gehören,
die
jedoch
nicht
ohne
deren
Einwilligung
(im
Regelfall
im
Rahmen
der
Einstellungen
ihrer
Mobilgeräte
vollzogen),
erhoben
werden.
Die
Daten
können
in
den
USA
verarbeitet
werden.
Datenschutzerklärung:
https://www.google.com/policies/privacy/,
Opt-Out:
https://adssettings.google.com/authenticated
.
Typekit-Schriftarten von Adobe
Wir
setzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
externe
"Typekit"-Schriftarten
des
Anbieters
Adobe
Systems
Software
Ireland
Limited,
4-6
Riverwalk,
Citywest
Business
Campus,
Dublin
24,
Republic
of
Ireland
ein.
Adobe
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&status=Active).
Verwendung von Facebook Social Plugins
Wir
nutzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Social
Plugins
("Plugins")
des
sozialen
Netzwerkes
facebook.com,
welches
von
der
Facebook
Ireland
Ltd.,
4
Grand
Canal
Square,
Grand
Canal
Harbour, Dublin 2, Irland betrieben wird ("Facebook").
Hierzu
können
z.B.
Inhalte
wie
Bilder,
Videos
oder
Texte
und
Schaltflächen
gehören,
mit
denen
Nutzer
Inhalte
dieses
Onlineangebotes
innerhalb
von
Facebook
teilen
können. Die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden:
https://developers.facebook.com/docs/plugins/
.
Facebook
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Wenn
ein
Nutzer
eine
Funktion
dieses
Onlineangebotes
aufruft,
die
ein
solches
Plugin
enthält,
baut
sein
Gerät
eine
direkte
Verbindung
mit
den
Servern
von
Facebook
auf.
Der
Inhalt
des
Plugins
wird
von
Facebook
direkt
an
das
Gerät
des
Nutzers
übermittelt
und
von
diesem
in
das
Onlineangebot
eingebunden.
Dabei
können
aus
den
verarbeiteten
Daten
Nutzungsprofile
der
Nutzer
erstellt
werden.
Wir
haben
daher
keinen
Einfluss
auf
den
Umfang
der
Daten,
die
Facebook
mit
Hilfe
dieses
Plugins
erhebt
und
informiert
die
Nutzer
daher
entsprechend
unserem
Kenntnisstand.
Durch
die
Einbindung
der
Plugins
erhält
Facebook
die
Information,
dass
ein
Nutzer
die
entsprechende
Seite
des
Onlineangebotes
aufgerufen
hat.
Ist
der
Nutzer
bei
Facebook
eingeloggt,
kann
Facebook
den
Besuch
seinem
Facebook-Konto
zuordnen.
Wenn
Nutzer
mit
den
Plugins
interagieren,
zum
Beispiel
den
Like
Button
betätigen
oder
einen
Kommentar
abgeben,
wird
die
entsprechende
Information
von
Ihrem
Gerät
direkt
an
Facebook
übermittelt
und
dort
gespeichert.
Falls
ein
Nutzer
kein
Mitglied
von
Facebook
ist,
besteht
trotzdem
die
Möglichkeit,
dass
Facebook
seine
IP-Adresse
in
Erfahrung
bringt
und
speichert.
Laut
Facebook
wird
in
Deutschland
nur
eine
anonymisierte
IP-Adresse
gespeichert.
Zweck
und
Umfang
der
Datenerhebung
und
die
weitere
Verarbeitung
und
Nutzung
der
Daten
durch
Facebook
sowie
die
diesbezüglichen
Rechte
und
Einstellungsmöglichkeiten
zum
Schutz
der
Privatsphäre
der
Nutzer,
können
diese
den
Datenschutzhinweisen
von
Facebook
entnehmen:
https://www.facebook.com/about/privacy/.
Wenn
ein
Nutzer
Facebookmitglied
ist
und
nicht
möchte,
dass
Facebook
über
dieses
Onlineangebot
Daten
über
ihn
sammelt
und
mit
seinen
bei
Facebook
gespeicherten
Mitgliedsdaten
verknüpft,
muss
er
sich
vor
der
Nutzung
unseres
Onlineangebotes
bei
Facebook
ausloggen
und
seine
Cookies
löschen.
Weitere
Einstellungen
und
Widersprüche
zur
Nutzung
von
Daten
für
Werbezwecke,
sind
innerhalb
der
Facebook-Profileinstellungen
möglich:
https://www.facebook.com/settings?tab=ads
oder
über
die
US-amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-
Seite
http://www.youronlinechoices.com/.
Die
Einstellungen
erfolgen
plattformunabhängig,
d.h.
sie
werden
für
alle
Geräte,
wie
Desktopcomputer
oder
mobile
Geräte
übernommen.
Google+
Innerhalb
unseres
Onlineangebotes
können
Funktionen
und
Inhalte
der
Plattform
Google+,
angeboten
durch
die
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland
(„Google“),
eingebunden
werden.
Hierzu
können
z.B.
Inhalte
wie
Bilder,
Videos
oder
Texte
und
Schaltflächen
gehören,
mit
denen
Nutzer
Inhalte
dieses
Onlineangebotes
innerhalb
von
Google
teilen
können.
Sofern
die
Nutzer
Mitglieder
der
Plattform
Google+
sind,
kann
Google
den
Aufruf
der
o.g.
Inhalte
und
Funktionen
den
dortigen
Profilen
der
Nutzer
zuordnen.
Google
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Weitere
Informationen
zur
Datennutzung
durch
Google,
Einstellungs-
und
Widerspruchsmöglichkeiten,
erfahren
Sie
in
der
Datenschutzerklärung
von
Google
(https://policies.google.com/technologies/ads)
sowie
in
den
Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
(Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke)
Grabengasse 7
04552 Borna
Tel.: 03433 2649531
Fax: 03433 2649532
praxis@borna-ergotherapie.de
Öffnungszeiten:
Montag bis Freitag
8.00-12.00 und 13.00 bis 18.00
Datenschutzerklärung
Diese
Datenschutzerklärung
klärt
Sie
über
die
Art,
den
Umfang
und
Zweck
der
Verarbeitung
von
personenbezogenen
Daten
(nachfolgend
kurz
„Daten“)
im
Rahmen
der
Erbringung
unserer
Leistungen
sowie
innerhalb
unseres
Onlineangebotes
und
der
mit
ihm
verbundenen
Webseiten,
Funktionen
und
Inhalte
sowie
externen
Onlinepräsenzen,
wie
z.B.
unser
Social
Media
Profile
auf
(nachfolgend
gemeinsam
bezeichnet
als
„Onlineangebot“).
Im
Hinblick
auf
die
verwendeten
Begrifflichkeiten,
wie
z.B.
„Verarbeitung“
oder
„Verantwortlicher“
verweisen
wir
auf
die
Definitionen
im
Art.
4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
Torsten Mortan
Praxis für Ergotherapie & Handrehabilitation
Grabengasse 7
04552 Borna
Deutschland
praxis@borna-ergotherapie.de
Inhaber: Torsten Mortan
https://www.borna-ergotherapie.de/impressum
Arten der verarbeiteten Daten
•
Bestandsdaten (z.B., Personen-Stammdaten, Namen oder
Adressen).
•
Kontaktdaten (z.B., E-Mail, Telefonnummern).
•
Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
•
Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten).
•
Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-
Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die
betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
•
Zurverfügungstellung des Onlineangebotes, seiner Funktionen
und Inhalte.
•
Beantwortung von Kontaktanfragen und Kommunikation mit
Nutzern.
•
Sicherheitsmaßnahmen.
•
Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene
Daten“
sind
alle
Informationen,
die
sich
auf
eine
identifizierte
oder
identifizierbare
natürliche
Person
(im
Folgenden
„betroffene
Person“)
beziehen;
als
identifizierbar
wird
eine
natürliche
Person
angesehen,
die
direkt
oder
indirekt,
insbesondere
mittels
Zuordnung
zu
einer
Kennung
wie
einem
Namen,
zu
einer
Kennnummer,
zu
Standortdaten,
zu
einer
Online-Kennung
(z.B.
Cookie)
oder
zu
einem
oder
mehreren
besonderen
Merkmalen
identifiziert
werden
kann,
die
Ausdruck
der
physischen,
physiologischen,
genetischen,
psychischen,
wirtschaftlichen,
kulturellen
oder
sozialen
Identität
dieser
natürlichen
Person sind.
„Verarbeitung“
ist
jeder
mit
oder
ohne
Hilfe
automatisierter
Verfahren
ausgeführte
Vorgang
oder
jede
solche
Vorgangsreihe
im
Zusammenhang
mit
personenbezogenen
Daten.
Der
Begriff
reicht
weit
und
umfasst
praktisch
jeden
Umgang
mit
Daten.
„Pseudonymisierung“
die
Verarbeitung
personenbezogener
Daten
in
einer
Weise,
dass
die
personenbezogenen
Daten
ohne
Hinzuziehung
zusätzlicher
Informationen
nicht
mehr
einer
spezifischen
betroffenen
Person
zugeordnet
werden
können,
sofern
diese
zusätzlichen
Informationen
gesondert
aufbewahrt
werden
und
technischen
und
organisatorischen
Maßnahmen
unterliegen,
die
gewährleisten,
dass
die
personenbezogenen
Daten
nicht
einer
identifizierten
oder
identifizierbaren
natürlichen Person zugewiesen werden.
„Profiling“
jede
Art
der
automatisierten
Verarbeitung
personenbezogener
Daten,
die
darin
besteht,
dass
diese
personenbezogenen
Daten
verwendet
werden,
um
bestimmte
persönliche
Aspekte,
die
sich
auf
eine
natürliche
Person
beziehen,
zu
bewerten,
insbesondere
um
Aspekte
bezüglich
Arbeitsleistung,
wirtschaftliche
Lage,
Gesundheit,
persönliche
Vorlieben,
Interessen,
Zuverlässigkeit,
Verhalten,
Aufenthaltsort
oder
Ortswechsel
dieser natürlichen Person zu analysieren oder vorherzusagen.
Als
„Verantwortlicher“
wird
die
natürliche
oder
juristische
Person,
Behörde,
Einrichtung
oder
andere
Stelle,
die
allein
oder
gemeinsam
mit
anderen
über
die
Zwecke
und
Mittel
der
Verarbeitung
von
personenbezogenen
Daten
entscheidet,
bezeichnet.
„Auftragsverarbeiter“
eine
natürliche
oder
juristische
Person,
Behörde,
Einrichtung
oder
andere
Stelle,
die
personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach
Maßgabe
des
Art.
13
DSGVO
teilen
wir
Ihnen
die
Rechtsgrundlagen
unserer
Datenverarbeitungen
mit.
Für
Nutzer
aus
dem
Geltungsbereich
der
Datenschutzgrundverordnung
(DSGVO),
d.h.
der
EU
und
des
EWG
gilt,
sofern
die
Rechtsgrundlage
in
der
Datenschutzerklärung
nicht
genannt
wird,
Folgendes:
•
Die
Rechtsgrundlage
für
die
Einholung
von
Einwilligungen
ist
Art. 6 Abs. 1 lit. a und Art. 7 DSGVO;
•
Die
Rechtsgrundlage
für
die
Verarbeitung
zur
Erfüllung
unserer
Leistungen
und
Durchführung
vertraglicher
Maßnahmen
sowie
Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO;
•
Die
Rechtsgrundlage
für
die
Verarbeitung
zur
Erfüllung
unserer
rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO;
•
Für
den
Fall,
dass
lebenswichtige
Interessen
der
betroffenen
Person
oder
einer
anderen
natürlichen
Person
eine
Verarbeitung
personenbezogener
Daten
erforderlich
machen,
dient
Art.
6
Abs. 1 lit. d DSGVO als Rechtsgrundlage.
•
Die
Rechtsgrundlage
für
die
erforderliche
Verarbeitung
zur
Wahrnehmung
einer
Aufgabe,
die
im
öffentlichen
Interesse
liegt
oder
in
Ausübung
öffentlicher
Gewalt
erfolgt,
die
dem
Verantwortlichen
übertragen
wurde
ist
Art.
6
Abs.
1
lit.
e
DSGVO.
•
Die
Rechtsgrundlage
für
die
Verarbeitung
zur
Wahrung
unserer
berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
•
Die
Verarbeitung
von
Daten
zu
anderen
Zwecken
als
denen,
zu
denen
sie
erhoben
wurden,
bestimmt
sich
nach
den
Vorgaben
des Art 6 Abs. 4 DSGVO.
•
Die
Verarbeitung
von
besonderen
Kategorien
von
Daten
(entsprechend
Art.
9
Abs.
1
DSGVO)
bestimmt
sich
nach
den
Vorgaben des Art. 9 Abs. 2 DSGVO.
Sicherheitsmaßnahmen
Wir
treffen
nach
Maßgabe
der
gesetzlichen
Vorgabenunter
Berücksichtigung
des
Stands
der
Technik,
der
Implementierungskosten
und
der
Art,
des
Umfangs,
der
Umstände
und
der
Zwecke
der
Verarbeitung
sowie
der
unterschiedlichen
Eintrittswahrscheinlichkeit
und
Schwere
des
Risikos
für
die
Rechte
und
Freiheiten
natürlicher
Personen,
geeignete
technische
und
organisatorische
Maßnahmen,
um
ein
dem
Risiko
angemessenes
Schutzniveau zu gewährleisten.
Zu
den
Maßnahmen
gehören
insbesondere
die
Sicherung
der
Vertraulichkeit,
Integrität
und
Verfügbarkeit
von
Daten
durch
Kontrolle
des
physischen
Zugangs
zu
den
Daten,
als
auch
des
sie
betreffenden
Zugriffs,
der
Eingabe,
Weitergabe,
der
Sicherung
der
Verfügbarkeit
und
ihrer
Trennung.
Des
Weiteren
haben
wir
Verfahren
eingerichtet,
die
eine
Wahrnehmung
von
Betroffenenrechten,
Löschung
von
Daten
und
Reaktion
auf
Gefährdung
der
Daten
gewährleisten.
Ferner
berücksichtigen
wir
den
Schutz
personenbezogener
Daten
bereits
bei
der
Entwicklung,
bzw.
Auswahl
von
Hardware,
Software
sowie
Verfahren,
entsprechend
dem
Prinzip
des
Datenschutzes
durch
Technikgestaltung
und
durch
datenschutzfreundliche Voreinstellungen.
Zusammenarbeit
mit
Auftragsverarbeitern,
gemeinsam
Verantwortlichen und Dritten
Sofern
wir
im
Rahmen
unserer
Verarbeitung
Daten
gegenüber
anderen
Personen
und
Unternehmen
(Auftragsverarbeitern,
gemeinsam
Verantwortlichen
oder
Dritten)
offenbaren,
sie
an
diese
übermitteln
oder
ihnen
sonst
Zugriff
auf
die
Daten
gewähren,
erfolgt
dies
nur
auf
Grundlage
einer
gesetzlichen
Erlaubnis
(z.B.
wenn
eine
Übermittlung
der
Daten
an
Dritte,
wie
an
Zahlungsdienstleister,
zur
Vertragserfüllung
erforderlich
ist),
Nutzer
eingewilligt
haben,
eine
rechtliche
Verpflichtung
dies
vorsieht
oder
auf
Grundlage
unserer
berechtigten
Interessen
(z.B.
beim
Einsatz
von
Beauftragten,
Webhostern,
etc.).
Sofern
wir
Daten
anderen
Unternehmen
unserer
Unternehmensgruppe
offenbaren,
übermitteln
oder
ihnen
sonst
den
Zugriff
gewähren,
erfolgt
dies
insbesondere
zu
administrativen
Zwecken
als
berechtigtes
Interesse
und
darüberhinausgehend
auf
einer
den
gesetzlichen
Vorgaben entsprechenden Grundlage.
Übermittlungen in Drittländer
Sofern
wir
Daten
in
einem
Drittland
(d.h.
außerhalb
der
Europäischen
Union
(EU),
des
Europäischen
Wirtschaftsraums
(EWR)
oder
der
Schweizer
Eidgenossenschaft)
verarbeiten
oder
dies
im
Rahmen
der
Inanspruchnahme
von
Diensten
Dritter
oder
Offenlegung,
bzw.
Übermittlung
von
Daten
an
andere
Personen
oder
Unternehmen
geschieht,
erfolgt
dies
nur,
wenn
es
zur
Erfüllung
unserer
(vor)vertraglichen
Pflichten,
auf
Grundlage
Ihrer
Einwilligung,
aufgrund
einer
rechtlichen
Verpflichtung
oder
auf
Grundlage
unserer
berechtigten
Interessen
geschieht.
Vorbehaltlich
ausdrücklicher
Einwilligung
oder
vertraglich
erforderlicher
Übermittlung,
verarbeiten
oder
lassen
wir
die
Daten
nur
in
Drittländern
mit
einem
anerkannten
Datenschutzniveau,
zu
denen
die
unter
dem
"Privacy-Shield"
zertifizierten
US-Verarbeiter
gehören
oder
auf
Grundlage
besonderer
Garantien,
wie
z.B.
vertraglicher
Verpflichtung
durch
sogenannte
Standardschutzklauseln
der
EU-Kommission,
dem
Vorliegen
von
Zertifizierungen
oder
verbindlichen
internen
Datenschutzvorschriften
verarbeiten
(Art.
44
bis
49
DSGVO,
Informationsseite der EU-Kommission).
Rechte der betroffenen Personen
Sie
haben
das
Recht,
eine
Bestätigung
darüber
zu
verlangen,
ob
betreffende
Daten
verarbeitet
werden
und
auf
Auskunft
über
diese
Daten
sowie
auf
weitere
Informationen
und
Kopie
der
Daten
entsprechend
den
gesetzlichen
Vorgaben.
Sie
haben
entsprechend.
den
gesetzlichen
Vorgaben
das
Recht,
die
Vervollständigung
der
Sie
betreffenden
Daten
oder
die
Berichtigung
der
Sie
betreffenden
unrichtigen
Daten
zu
verlangen.
Sie
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht
zu
verlangen,
dass
betreffende
Daten
unverzüglich
gelöscht
werden,
bzw.
alternativ
nach
Maßgabe
der
gesetzlichen
Vorgaben
eine
Einschränkung
der
Verarbeitung
der
Daten
zu
verlangen.
Sie
haben
das
Recht
zu
verlangen,
dass
die
Sie
betreffenden
Daten,
die
Sie
uns
bereitgestellt
haben
nach
Maßgabe
der
gesetzlichen
Vorgaben
zu
erhalten
und
deren
Übermittlung
an
andere
Verantwortliche
zu
fordern.
Sie
haben
ferner
nach
Maßgabe
der
gesetzlichen
Vorgaben
das
Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie
haben
das
Recht,
erteilte
Einwilligungen
mit
Wirkung
für
die
Zukunft
zu widerrufen.
Widerspruchsrecht
Sie
können
der
künftigen
Verarbeitung
der
Sie
betreffenden
Daten
nach
Maßgabe
der
gesetzlichen
Vorgaben
jederzeit
widersprechen.
Der
Widerspruch
kann
insbesondere
gegen
die
Verarbeitung
für
Zwecke
der
Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als
„Cookies“
werden
kleine
Dateien
bezeichnet,
die
auf
Rechnern
der
Nutzer
gespeichert
werden.
Innerhalb
der
Cookies
können
unterschiedliche
Angaben
gespeichert
werden.
Ein
Cookie
dient
primär
dazu,
die
Angaben
zu
einem
Nutzer
(bzw.
dem
Gerät
auf
dem
das
Cookie
gespeichert
ist)
während
oder
auch
nach
seinem
Besuch
innerhalb
eines
Onlineangebotes
zu
speichern.
Als
temporäre
Cookies,
bzw.
„Session-Cookies“
oder
„transiente
Cookies“,
werden
Cookies
bezeichnet,
die
gelöscht
werden,
nachdem
ein
Nutzer
ein
Onlineangebot
verlässt
und
seinen
Browser
schließt.
In
einem
solchen
Cookie
kann
z.B.
der
Inhalt
eines
Warenkorbs
in
einem
Onlineshop
oder
ein
Login-Status
gespeichert
werden.
Als
„permanent“
oder
„persistent“
werden
Cookies
bezeichnet,
die
auch
nach
dem
Schließen
des
Browsers
gespeichert
bleiben.
So
kann
z.B.
der
Login-Status
gespeichert
werden,
wenn
die
Nutzer
diese
nach
mehreren
Tagen
aufsuchen.
Ebenso
können
in
einem
solchen
Cookie
die
Interessen
der
Nutzer
gespeichert
werden,
die
für
Reichweitenmessung
oder
Marketingzwecke
verwendet
werden.
Als
„Third-Party-Cookie“
werden
Cookies
bezeichnet,
die
von
anderen
Anbietern
als
dem
Verantwortlichen,
der
das
Onlineangebot
betreibt,
angeboten
werden
(andernfalls,
wenn
es
nur
dessen
Cookies
sind
spricht
man
von
„First-Party
Cookies“).
Wir
können
temporäre
und
permanente
Cookies
einsetzen
und
klären
hierüber
im
Rahmen
unserer
Datenschutzerklärung
auf.
Falls
die
Nutzer
nicht
möchten,
dass
Cookies
auf
ihrem
Rechner
gespeichert
werden,
werden
sie
gebeten
die
entsprechende
Option
in
den
Systemeinstellungen
ihres
Browsers
zu
deaktivieren.
Gespeicherte
Cookies
können
in
den
Systemeinstellungen
des
Browsers
gelöscht
werden.
Der
Ausschluss
von
Cookies
kann
zu
Funktionseinschränkungen
dieses
Onlineangebotes
führen.
Ein
genereller
Widerspruch
gegen
den
Einsatz
der
zu
Zwecken
des
Onlinemarketing
eingesetzten
Cookies
kann
bei
einer
Vielzahl
der
Dienste,
vor
allem
im
Fall
des
Trackings,
über
die
US-amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-Seite
http://www.youronlinechoices.com/
erklärt
werden.
Des
Weiteren
kann
die
Speicherung
von
Cookies
mittels
deren
Abschaltung
in
den
Einstellungen
des
Browsers
erreicht
werden.
Bitte
beachten
Sie,
dass
dann
gegebenenfalls
nicht alle Funktionen dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Die
von
uns
verarbeiteten
Daten
werden
nach
Maßgabe
der
gesetzlichen
Vorgaben
gelöscht
oder
in
ihrer
Verarbeitung
eingeschränkt.
Sofern
nicht
im
Rahmen
dieser
Datenschutzerklärung
ausdrücklich
angegeben,
werden
die
bei
uns
gespeicherten
Daten
gelöscht,
sobald
sie
für
ihre
Zweckbestimmung
nicht
mehr
erforderlich
sind
und
der
Löschung
keine
gesetzlichen
Aufbewahrungspflichten
entgegenstehen.
Sofern
die
Daten
nicht
gelöscht
werden,
weil
sie
für
andere
und
gesetzlich
zulässige
Zwecke
erforderlich
sind,
wird
deren
Verarbeitung
eingeschränkt.
D.h.
die
Daten
werden
gesperrt
und
nicht
für
andere
Zwecke
verarbeitet.
Das
gilt
z.B.
für
Daten,
die
aus
handels-
oder
steuerrechtlichen
Gründen
aufbewahrt
werden
müssen.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir
bitten
Sie
sich
regelmäßig
über
den
Inhalt
unserer
Datenschutzerklärung
zu
informieren.
Wir
passen
die
Datenschutzerklärung
an,
sobald
die
Änderungen
der
von
uns
durchgeführten
Datenverarbeitungen
dies
erforderlich
machen.
Wir
informieren
Sie,
sobald
durch
die
Änderungen
eine
Mitwirkungshandlung
Ihrerseits
(z.B.
Einwilligung)
oder
eine sonstige individuelle Benachrichtigung erforderlich wird.
Geschäftsbezogene Verarbeitung
Zusätzlich verarbeiten wir
•
Vertragsdaten
(z.B.,
Vertragsgegenstand,
Laufzeit,
Kundenkategorie).
•
Zahlungsdaten
(z.B.,
Bankverbindung,
Zahlungshistorie)
von
unseren
Kunden,
Interessenten
und
Geschäftspartner
zwecks
Erbringung
vertraglicher
Leistungen,
Service
und
Kundenpflege, Marketing, Werbung und Marktforschung.
Therapeutische Leistungen und Coaching
Wir
verarbeiten
die
Daten
unserer
Klienten
und
Interessenten
und
anderer
Auftraggeber
oder
Vertragspartner
(einheitlich
bezeichnet
als
„Klienten“)
entsprechend
Art.
6
Abs.
1
lit.
b)
DSGVO,
um
ihnen
gegenüber
unseren
vertraglichen
oder
vorvertraglichen
Leistungen
zu
erbringen.
Die
hierbei
verarbeiteten
Daten,
die
Art,
der
Umfang
und
der
Zweck
und
die
Erforderlichkeit
ihrer
Verarbeitung,
bestimmen
sich
nach
dem
zugrundeliegenden
Vertragsverhältnis.
Zu
den
verarbeiteten
Daten
gehören
grundsätzlich
Bestands-
und
Stammdaten
der
Klienten
(z.B.,
Name,
Adresse,
etc.),
als
auch
die
Kontaktdaten
(z.B.,
E-Mailadresse,
Telefon,
etc.),
die
Vertragsdaten
(z.B.,
in
Anspruch
genommene
Leistungen,
Honorare,
Namen
von
Kontaktpersonen,
etc.)
und
Zahlungsdaten
(z.B.,
Bankverbindung,
Zahlungshistorie,
etc.).
Im
Rahmen
unserer
Leistungen,
können
wir
ferner
besondere
Kategorien
von
Daten
gem.
Art.
9
Abs.
1
DSGVO,
insbesondere
Angaben
zur
Gesundheit
der
Klienten,
ggf.
mit
Bezug
zu
deren
Sexualleben
oder
der
sexuellen
Orientierung,
ethnischer
Herkunft
oder
religiösen
oder
weltanschaulichen
Überzeugungen,
verarbeiten.
Hierzu
holen
wir,
sofern
erforderlich,
gem.
Art.
6
Abs.
1
lit.
a.,
Art.
7,
Art.
9
Abs.
2
lit.
a.
DSGVO
eine
ausdrückliche
Einwilligung
der
Klienten
ein
und
verarbeiten
die
besonderen
Kategorien
von
Daten
ansonsten
zu
Zwecken
der
Gesundheitsvorsorge
auf
Grundlage
des
Art.
9
Abs.
2
lit
h.
DSGVO,
§
22
Abs.
1
Nr.
1
b.
BDSG.
Sofern
für
die
Vertragserfüllung
oder
gesetzlich
erforderlich,
offenbaren
oder
übermitteln
wir
die
Daten
der
Klienten
im
Rahmen
der
Kommunikation
mit
anderen
Fachkräften,
an
der
Vertragserfüllung
erforderlicherweise
oder
typischerweise
beteiligten
Dritten,
wie
z.B.
Abrechnungsstellen
oder
vergleichbare
Dienstleister,
sofern
dies
der
Erbringung
unserer
Leistungen
gem.
Art.
6
Abs.
1
lit
b.
DSGVO
dient,
gesetzlich
gem.
Art.
6
Abs.
1
lit
c.
DSGVO
vorgeschrieben
ist,
unseren
Interessen
oder
denen
der
Klienten
an
einer
effizienten
und
kostengünstigen
Gesundheitsversorgung
als
berechtigtes
Interesse
gem.
Art.
6
Abs.
1
lit
f.
DSGVO
dient
oder
gem.
Art.
6
Abs.
1
lit
d.
DSGVO
notwendig
ist.
um
lebenswichtige
Interessen
der
Klienten
oder
einer
anderen
natürlichen
Person
zu
schützen
oder
im
Rahmen
einer
Einwilligung
gem.
Art.
6
Abs.
1
lit.
a.,
Art.
7
DSGVO.
Die
Löschung
der
Daten
erfolgt,
wenn
die
Daten
zur
Erfüllung
vertraglicher
oder
gesetzlicher
Fürsorgepflichten
sowie
Umgang
mit
etwaigen
Gewährleistungs-
und
vergleichbaren
Pflichten
nicht
mehr
erforderlich
ist,
wobei
die
Erforderlichkeit
der
Aufbewahrung
der
Daten
alle
drei
Jahre
überprüft
wird;
im
Übrigen
gelten
die
gesetzlichen
Aufbewahrungspflichten.
Administration,
Finanzbuchhaltung,
Büroorganisation,
Kontaktverwaltung
Wir
verarbeiten
Daten
im
Rahmen
von
Verwaltungsaufgaben
sowie
Organisation
unseres
Betriebs,
Finanzbuchhaltung
und
Befolgung
der
gesetzlichen
Pflichten,
wie
z.B.
der
Archivierung.
Hierbei
verarbeiten
wir
dieselben
Daten,
die
wir
im
Rahmen
der
Erbringung
unserer
vertraglichen
Leistungen
verarbeiten.
Die
Verarbeitungsgrundlagen
sind
Art.
6
Abs.
1
lit.
c.
DSGVO,
Art.
6
Abs.
1
lit.
f.
DSGVO.
Von
der
Verarbeitung
sind
Kunden,
Interessenten,
Geschäftspartner
und
Websitebesucher
betroffen.
Der
Zweck
und
unser
Interesse
an
der
Verarbeitung
liegt
in
der
Administration,
Finanzbuchhaltung,
Büroorganisation,
Archivierung
von
Daten,
also
Aufgaben
die
der
Aufrechterhaltung
unserer
Geschäftstätigkeiten,
Wahrnehmung
unserer
Aufgaben
und
Erbringung
unserer
Leistungen
dienen.
Die
Löschung
der
Daten
im
Hinblick
auf
vertragliche
Leistungen
und
die
vertragliche
Kommunikation
entspricht
den,
bei
diesen
Verarbeitungstätigkeiten
genannten
Angaben.
Wir
offenbaren
oder
übermitteln
hierbei
Daten
an
die
Finanzverwaltung,
Berater,
wie
z.B.,
Steuerberater
oder
Wirtschaftsprüfer
sowie
weitere
Gebührenstellen
und
Zahlungsdienstleister.
Ferner
speichern
wir
auf
Grundlage
unserer
betriebswirtschaftlichen
Interessen
Angaben
zu
Lieferanten,
Veranstaltern
und
sonstigen
Geschäftspartnern,
z.B.
zwecks
späterer
Kontaktaufnahme.
Diese
mehrheitlich
unternehmensbezogenen
Daten,
speichern
wir
grundsätzlich dauerhaft.
Google Cloud-Dienste
Wir
nutzen
die
von
Google
angebotene
Cloud
und
die
Cloud-
Softwaredienste
(sog.
Software
as
a
Service,
z.B.
Google
Suite)
für
die
folgenden
Zwecke:
Dokumentenspeicherung
und
Verwaltung,
Kalenderverwaltung,
E-Mail-Versand,
Tabellenkalkulationen
und
Präsentationen,
Austausch
von
Dokumenten,
Inhalten
und
Informationen
mit
bestimmten
Empfängern
oder
Veröffentlichung
von
Webseiten,
Formularen
oder
sonstigen
Inhalten
und
Informationen
sowie
Chats
und
Teilnahme
an
Audio-
und
Videokonferenzen.
Hierbei
werden
die
personenbezogenen
Daten
der
Nutzer
verarbeitet,
soweit
diese
Bestandteil
der
innerhalb
der
beschriebenen
Dienste
verarbeiteten
Dokumente
und
Inhalte
werden
oder
Teil
von
Kommunikationsvorgängen
sind.
Hierzu
können
z.B.
Stammdaten
und
Kontaktdaten
der
Nutzer,
Daten
zu
Vorgängen,
Verträgen,
sonstigen
Prozessen
und
deren
Inhalte
gehören.
Google
verarbeitet
ferner
Nutzungsdaten
und
Metadaten,
die
von
Google
zu
Sicherheitszwecken
und
Serviceoptimierung
verwendet
werden.
Im
Rahmen
der
Nutzung
öffentlich
zugängliche
Dokumente,
Webseiten
oder
sonstige
Inhalte,
kann
Google
Cookies
auf
den
Rechner
der
Nutzer
für
Zwecke
der
Webanalyse
oder
um
sich
Einstellungen
der
Nutzer
zu
merken,
speichern.
Wir
nutzen
die
Google
Cloud-Dienste
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f
DSGVO
an
effizienten
und
sicheren
Verwaltungs-
und
Zusammenarbeitsprozessen.
Ferner
erfolgt
die
Verarbeitung
auf
Grundlage
eines
Auftragsverarbeitungsvertrages
mit
Google
(
https://cloud.google.com/terms/data-processing-terms
).
Weitere
Hinweise
erhalten
Sie
in
der
Datenschutzerklärung
von
Google
(https://www.google.com/policies/privacy)
und
den
Sicherheitshinweisen
zu
Google
Cloud-Diensten
(https://cloud.google.com/security/privacy/).
Sie
können
der
Verarbeitung
Ihrer
Daten
in
der
Google
Cloud
uns
gegenüber
entsprechend
den
gesetzlichen
Vorgaben
widersprechen.
Im
Übrigen
bestimmt
sich
die
Löschung
der
Daten
innerhalb
von
Googles
Cloud-
Diensten
nach
den
übrigen
Verarbeitungsprozessen
in
deren
Rahmen
die
Daten
verarbeitet
werden
(z.B.,
Löschung
für
Vertragszwecke
nicht
mehr
erforderlicher
oder
Speicherung
für
Zwecke
der
Besteuerung
erforderlicher
Daten).
Die
Google
Cloud-Dienste
werden
von
Google
Irland
Limited
angeboten.
Soweit
eine
Übermittlung
in
die
USA
stattfindet,
verweisen
wir
auf
die
Zertifizierung
von
Google
USA
unter
dem
Privacy
Shield
(
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
0
0
0
0
0
1
L
5
A
A
I
&status=Aktive)
und
Standardschutzklauseln
(https://cloud.google.com/terms/data-processing-terms
).
Microsoft Cloud-Dienste
Wir
nutzen
die
von
Microsoft
angebotene
Cloud
und
die
Cloud-
Softwaredienste
(sog.
Software
as
a
Service,
z.B.
Microsoft
Office)
für
die
folgenden
Zwecke:
Dokumentenspeicherung
und
Verwaltung,
Kalenderverwaltung,
E-Mail-Versand,
Tabellenkalkulationen
und
Präsentationen,
Austausch
von
Dokumenten,
Inhalten
und
Informationen
mit
bestimmten
Empfängern
oder
Veröffentlichung
von
Webseiten,
Formularen
oder
sonstigen
Inhalten
und
Informationen
sowie
Chats
und
Teilnahme
an
Audio-
und
Videokonferenzen.
Hierbei
werden
die
personenbezogenen
Daten
der
Nutzer
verarbeitet,
soweit
diese
Bestandteil
der
innerhalb
der
beschriebenen
Dienste
verarbeiteten
Dokumente
und
Inhalte
werden
oder
Teil
von
Kommunikationsvorgängen
sind.
Hierzu
können
z.B.
Stammdaten
und
Kontaktdaten
der
Nutzer,
Daten
zu
Vorgängen,
Verträgen,
sonstigen
Prozessen
und
deren
Inhalte
gehören.
Microsoft
verarbeitet
ferner
Nutzungsdaten
und
Metadaten,
die
von
Microsoft
zu
Sicherheitszwecken
und
Serviceoptimierung
verwendet
werden.
Im
Rahmen
der
Nutzung
öffentlich
zugängliche
Dokumente,
Webseiten
oder
sonstige
Inhalte,
kann
Microsoft
Cookies
auf
den
Rechner
der
Nutzer
für
Zwecke
der
Webanalyse
oder
um
sich
Einstellungen
der
Nutzer
zu
merken,
speichern.
Wir
nutzen
die
Microsoft
Cloud-Dienste
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f
DSGVO
an
effizienten
und
sicheren
Verwaltungs-
und
Zusammenarbeitsprozessen.
Ferner
erfolgt
die
Verarbeitung
auf
Grundlage
eines
Auftragsverarbeitungsvertrages
mit
Microsoft.
Weitere
Hinweise
erhalten
Sie
in
der
Datenschutzerklärung
von
Microsoft
(https://privacy.microsoft.com/de-de/privacystatement)
und
den
Sicherheitshinweisen
zu
Microsoft
Cloud-Diensten
(https://www.microsoft.com/de-de/trustcenter).
Sie
können
der
Verarbeitung
Ihrer
Daten
in
der
Microsoft
Cloud
uns
gegenüber
entsprechend
den
gesetzlichen
Vorgaben
widersprechen.
Im
Übrigen
bestimmt
sich
die
Löschung
der
Daten
innerhalb
von
Microsofts
Cloud-Diensten
nach
den
übrigen
Verarbeitungsprozessen
in
deren
Rahmen
die
Daten
verarbeitet
werden
(z.B.,
Löschung
für
Vertragszwecke
nicht
mehr
erforderlicher
oder
Speicherung
für
Zwecke
der
Besteuerung
erforderlicher
Daten).
Die
Microsoft
Cloud-Dienste
werden
von
Microsoft
Corporation,
One
Microsoft
Way,
Redmond,
WA
98052-6399
USA
angeboten.
Soweit
eine
Verarbeitung
von
Daten
in
die
USA
stattfindet,
verweisen
wir
auf
die
Zertifizierung
von
Microsoft
unter
dem
Privacy
Shield
(
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
K
z
N
a
A
A
K
&
s
t
a
tus=Active).
Datenschutzhinweise im Bewerbungsverfahren
Wir
verarbeiten
die
Bewerberdaten
nur
zum
Zweck
und
im
Rahmen
des
Bewerbungsverfahrens
im
Einklang
mit
den
gesetzlichen
Vorgaben.
Die
Verarbeitung
der
Bewerberdaten
erfolgt
zur
Erfüllung
unserer
(vor)vertraglichen
Verpflichtungen
im
Rahmen
des
Bewerbungsverfahrens
im
Sinne
des
Art.
6
Abs.
1
lit.
b.
DSGVO
Art.
6
Abs.
1
lit.
f.
DSGVO
sofern
die
Datenverarbeitung
z.B.
im
Rahmen
von
rechtlichen
Verfahren
für
uns
erforderlich
wird
(in
Deutschland
gilt
zusätzlich
§
26
BDSG).
Das
Bewerbungsverfahren
setzt
voraus,
dass
Bewerber
uns
die
Bewerberdaten
mitteilen.
Die
notwendigen
Bewerberdaten
sind,
sofern
wir
ein
Onlineformular
anbieten
gekennzeichnet,
ergeben
sich
sonst
aus
den
Stellenbeschreibungen
und
grundsätzlich
gehören
dazu
die
Angaben
zur
Person,
Post-
und
Kontaktadressen
und
die
zur
Bewerbung
gehörenden
Unterlagen,
wie
Anschreiben,
Lebenslauf
und
die
Zeugnisse.
Daneben
können
uns
Bewerber
freiwillig
zusätzliche
Informationen
mitteilen.
Mit
der
Übermittlung
der
Bewerbung
an
uns,
erklären
sich
die
Bewerber
mit
der
Verarbeitung
ihrer
Daten
zu
Zwecken
des
Bewerbungsverfahrens
entsprechend
der
in
dieser
Datenschutzerklärung
dargelegten
Art
und
Umfang
einverstanden.
Soweit
im
Rahmen
des
Bewerbungsverfahrens
freiwillig
besondere
Kategorien
von
personenbezogenen
Daten
im
Sinne
des
Art.
9
Abs.
1
DSGVO
mitgeteilt
werden,
erfolgt
deren
Verarbeitung
zusätzlich
nach
Art.
9
Abs.
2
lit.
b
DSGVO
(z.B.
Gesundheitsdaten,
wie
z.B.
Schwerbehinderteneigenschaft
oder
ethnische
Herkunft).
Soweit
im
Rahmen
des
Bewerbungsverfahrens
besondere
Kategorien
von
personenbezogenen
Daten
im
Sinne
des
Art.
9
Abs.
1
DSGVO
bei
Bewerbern
angefragt
werden,
erfolgt
deren
Verarbeitung
zusätzlich
nach
Art.
9
Abs.
2
lit.
a
DSGVO
(z.B.
Gesundheitsdaten,
wenn
diese
für
die
Berufsausübung
erforderlich
sind).
Sofern
zur
Verfügung
gestellt,
können
uns
Bewerber
ihre
Bewerbungen
mittels
eines
Onlineformulars
auf
unserer
Website
übermitteln.
Die
Daten
werden
entsprechend
dem
Stand
der
Technik
verschlüsselt
an
uns
übertragen.
Ferner
können
Bewerber
uns
ihre
Bewerbungen
via
E-Mail
übermitteln.
Hierbei
bitten
wir
jedoch
zu
beachten,
dass
E-Mails
grundsätzlich
nicht
verschlüsselt
versendet
werden
und
die
Bewerber
selbst
für
die
Verschlüsselung
sorgen
müssen.
Wir
können
daher
für
den
Übertragungsweg
der
Bewerbung
zwischen
dem
Absender
und
dem
Empfang
auf
unserem
Server
keine
Verantwortung
übernehmen
und
empfehlen
daher
eher
ein
Online-Formular
oder
den
postalischen
Versand
zu
nutzen.
Denn
statt
der
Bewerbung
über
das
Online-Formular
und
E-Mail,
steht
den
Bewerbern
weiterhin
die
Möglichkeit
zur
Verfügung,
uns
die
Bewerbung
auf
dem
Postweg
zuzusenden.
Die
von
den
Bewerbern
zur
Verfügung
gestellten
Daten,
können
im
Fall
einer
erfolgreichen
Bewerbung
für
die
Zwecke
des
Beschäftigungsverhältnisses
von
uns
weiterverarbeitet
werden.
Andernfalls,
sofern
die
Bewerbung
auf
ein
Stellenangebot
nicht
erfolgreich
ist,
werden
die
Daten
der
Bewerber
gelöscht.
Die
Daten
der
Bewerber
werden
ebenfalls
gelöscht,
wenn
eine
Bewerbung
zurückgezogen
wird,
wozu
die
Bewerber
jederzeit
berechtigt
sind.
Die
Löschung
erfolgt,
vorbehaltlich
eines
berechtigten
Widerrufs
der
Bewerber,
nach
dem
Ablauf
eines
Zeitraums
von
sechs
Monaten,
damit
wir
etwaige
Anschlussfragen
zu
der
Bewerbung
beantworten
und
unseren
Nachweispflichten
aus
dem
Gleichbehandlungsgesetz
genügen
können.
Rechnungen
über
etwaige
Reisekostenerstattung
werden
entsprechend
den
steuerrechtlichen Vorgaben archiviert.
Talent-Pool
Im
Rahmen
der
Bewerbung
bieten
wir
den
Bewerbern
die
Möglichkeit
an,
in
unseren
„Talent-Pool“
für
einen
Zeitraum
von
zwei
Jahren
auf
Grundlage
einer
Einwilligung
im
Sinne
der
Art.
6
Abs.
1
lit.
a.
und
Art.
7
DSGVO
aufgenommen
zu
werden.
Die
Bewerbungsunterlagen
im
Talent-Pool
werden
alleine
im
Rahmen
von
künftigen
Stellenausschreibungen
und
der
Beschäftigtensuche
verarbeitet
und
werden
spätestens
nach
Ablauf
der
Frist
vernichtet.
Die
Bewerber
werden
darüber
belehrt,
dass
deren
Einwilligung
in
die
Aufnahme
in
den
Talent-Pool
freiwillig
ist,
keinen
Einfluss
auf
das
aktuelle
Bewerbungsverfahren
hat
und
sie
diese
Einwilligung
jederzeit
für
die
Zukunft
widerrufen
sowie
Widerspruch
im
Sinne
des
Art.
21
DSGVO
erklären können.
Kommentare und Beiträge
Wenn
Nutzer
Kommentare
oder
sonstige
Beiträge
hinterlassen,
können
ihre
IP-Adressen
auf
Grundlage
unserer
berechtigten
Interessen
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO
für
7
Tage
gespeichert
werden.
Das
erfolgt
zu
unserer
Sicherheit,
falls
jemand
in
Kommentaren
und
Beiträgen
widerrechtliche
Inhalte
hinterlässt
(Beleidigungen,
verbotene
politische
Propaganda,
etc.).
In
diesem
Fall
können
wir
selbst
für
den
Kommentar
oder
Beitrag
belangt
werden
und
sind
daher
an
der
Identität
des
Verfassers
interessiert.
Des
Weiteren
behalten
wir
uns
vor,
auf
Grundlage
unserer
berechtigten
Interessen
gem.
Art.
6
Abs.
1
lit.
f.
DSGVO,
die
Angaben
der
Nutzer
zwecks
Spamerkennung
zu
verarbeiten.
Auf
derselben
Rechtsgrundlage
behalten
wir
uns
vor,
im
Fall
von
Umfragen
die
IP-
Adressen
der
Nutzer
für
deren
Dauer
zu
speichern
und
Cookies
zu
verwenden,
um
Mehrfachabstimmungen
zu
vermeiden.
Die
im
Rahmen
der
Kommentare
und
Beiträge
mitgeteilte
Informationen
zur
Person,
etwaige
Kontakt-
sowie
Websiteinformationen
als
auch
die
inhaltlichen
Angaben,
werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Kommentarabonnements
Die
Nachfolgekommentare
können
durch
Nutzer
mit
deren
Einwilligung
gem.
Art.
6
Abs.
1
lit.
a
DSGVO
abonniert
werden.
Die
Nutzer
erhalten
eine
Bestätigungsemail,
um
zu
überprüfen,
ob
sie
der
Inhaber
der
eingegebenen
Emailadresse
sind.
Nutzer
können
laufende
Kommentarabonnements
jederzeit
abbestellen.
Die
Bestätigungsemail
wird
Hinweise
zu
den
Widerrufsmöglichkeiten
enthalten.
Für
die
Zwecke
des
Nachweises
der
Einwilligung
der
Nutzer,
speichern
wir
den
Anmeldezeitpunkt
nebst
der
IP-
Adresse
der
Nutzer
und
löschen
diese
Informationen,
wenn
Nutzer
sich
von
dem
Abonnement
abmelden.
Sie
können
den
Empfang
unseres
Abonnements
jederzeit
kündigen,
d.h.
Ihre
Einwilligungen
widerrufen.
Wir
können
die
ausgetragenen
E-Mailadressen
bis
zu
drei
Jahren
auf
Grundlage
unserer
berechtigten
Interessen
speichern
bevor
wir
sie
löschen,
um
eine
ehemals
gegebene
Einwilligung
nachweisen
zu
können.
Die
Verarbeitung
dieser
Daten
wird
auf
den
Zweck
einer
möglichen
Abwehr
von
Ansprüchen
beschränkt.
Ein
individueller
Löschungsantrag
ist
jederzeit
möglich,
sofern
zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.
Abruf von Emojis und Smilies
Innerhalb
unseres
WordPress-Blogs
werden
grafische
Emojis
(bzw.
Smilies),
d.h.
kleine
grafische
Dateien,
die
Gefühle
ausdrücken,
eingesetzt,
die
von
externen
Servern
bezogen
werden.
Hierbei
erheben
die
Anbieter
der
Server,
die
IP-Adressen
der
Nutzer.
Dies
ist
notwendig,
damit
die
Emojie-
Dateien
an
die
Browser
der
Nutzer
übermittelt
werden
können.
Der
Emojie-
Service
wird
von
der
Automattic
Inc.,
60
29th
Street
#343,
San
Francisco,
CA
94110,
USA,
angeboten.
Datenschutzhinweise
von
Automattic:
https://automattic.com/privacy/.
Die
verwendeten
Server-Domains
sind
s.w.org
und
twemoji.maxcdn.com,
wobei
es
sich
unseres
Wissens
nach
um
sog.
Content-Delivery-Networks
handelt,
also
Server,
die
lediglich
einer
schnellen
und
sicheren
Übermittlung
der
Dateien
dienen
und
die
personenbezogenen
Daten
der
Nutzer
nach
der
Übermittlung
gelöscht
werden.
Die
Nutzung
der
Emojis
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen,
d.h.
Interesse
an
einer
attraktiven
Gestaltung
unseres
Onlineangebotes gem. Art. 6 Abs. 1 lit. f. DSGVO.
Kontaktaufnahme
Bei
der
Kontaktaufnahme
mit
uns
(z.B.
per
Kontaktformular,
E-Mail,
Telefon
oder
via
sozialer
Medien)
werden
die
Angaben
des
Nutzers
zur
Bearbeitung
der
Kontaktanfrage
und
deren
Abwicklung
gem.
Art.
6
Abs.
1
lit.
b.
(im
Rahmen
vertraglicher-/vorvertraglicher
Beziehungen),
Art.
6
Abs.
1
lit.
f.
(andere
Anfragen)
DSGVO
verarbeitet..
Die
Angaben
der
Nutzer
können
in
einem
Customer-Relationship-Management
System
("CRM
System")
oder
vergleichbarer
Anfragenorganisation
gespeichert
werden.
Wir
löschen
die
Anfragen,
sofern
diese
nicht
mehr
erforderlich
sind.
Wir
überprüfen
die
Erforderlichkeit
alle
zwei
Jahre;
Ferner
gelten
die
gesetzlichen Archivierungspflichten.
Hosting und E-Mail-Versand
Die
von
uns
in
Anspruch
genommenen
Hosting-Leistungen
dienen
der
Zurverfügungstellung
der
folgenden
Leistungen:
Infrastruktur-
und
Plattformdienstleistungen,
Rechenkapazität,
Speicherplatz
und
Datenbankdienste,
E-Mail-Versand,
Sicherheitsleistungen
sowie
technische
Wartungsleistungen,
die
wir
zum
Zwecke
des
Betriebs
dieses
Onlineangebotes
einsetzen.
Hierbei
verarbeiten
wir,
bzw.
unser
Hostinganbieter
Bestandsdaten,
Kontaktdaten,
Inhaltsdaten,
Vertragsdaten,
Nutzungsdaten,
Meta-
und
Kommunikationsdaten
von
Kunden,
Interessenten
und
Besuchern
dieses
Onlineangebotes
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
effizienten
und
sicheren
Zurverfügungstellung
dieses
Onlineangebotes
gem.
Art.
6
Abs.
1
lit.
f
DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir,
bzw.
unser
Hostinganbieter,
erhebt
auf
Grundlage
unserer
berechtigten
Interessen
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO
Daten
über
jeden
Zugriff
auf
den
Server,
auf
dem
sich
dieser
Dienst
befindet
(sogenannte
Serverlogfiles).
Zu
den
Zugriffsdaten
gehören
Name
der
abgerufenen
Webseite,
Datei,
Datum
und
Uhrzeit
des
Abrufs,
übertragene
Datenmenge,
Meldung
über
erfolgreichen
Abruf,
Browsertyp
nebst
Version,
das
Betriebssystem
des
Nutzers,
Referrer
URL
(die
zuvor
besuchte
Seite),
IP-
Adresse
und
der
anfragende
Provider.
Logfile-Informationen
werden
aus
Sicherheitsgründen
(z.B.
zur
Aufklärung
von
Missbrauchs-
oder
Betrugshandlungen)
für
die
Dauer
von
maximal
7
Tagen
gespeichert
und
danach
gelöscht.
Daten,
deren
weitere
Aufbewahrung
zu
Beweiszwecken
erforderlich
ist,
sind
bis
zur
endgültigen
Klärung
des
jeweiligen
Vorfalls
von der Löschung ausgenommen.
Google Tag Manager
Google
Tag
Manager
ist
eine
Lösung,
mit
der
wir
sog.
Website-Tags
über
eine
Oberfläche
verwalten
können
(und
so
z.B.
Google
Analytics
sowie
andere
Google-Marketing-Dienste
in
unser
Onlineangebot
einbinden).
Der
Tag
Manager
selbst
(welches
die
Tags
implementiert)
verarbeitet
keine
personenbezogenen
Daten
der
Nutzer.
Im
Hinblick
auf
die
Verarbeitung
der
personenbezogenen
Daten
der
Nutzer
wird
auf
die
folgenden
Angaben
zu
den
Google-Diensten
verwiesen.
Nutzungsrichtlinien:
https://www.google.com/intl/de/tagmanager/use-policy.html
.
Google Analytics
Wir
setzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Google
Analytics,
einen
Webanalysedienst
der
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland
(„Google“)
ein.
Google
verwendet
Cookies.
Die
durch
das
Cookie
erzeugten
Informationen
über
Benutzung
des
Onlineangebotes
durch
die
Nutzer
werden
in
der
Regel
an
einen
Server
von
Google
in
den
USA
übertragen
und
dort
gespeichert.
Google
ist
unter
dem
Privacy-Shield-Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
0
1
L
5
A
A
I
&
s
t
a
t
us=Active).
Google
wird
diese
Informationen
in
unserem
Auftrag
benutzen,
um
die
Nutzung
unseres
Onlineangebotes
durch
die
Nutzer
auszuwerten,
um
Reports
über
die
Aktivitäten
innerhalb
dieses
Onlineangebotes
zusammenzustellen
und
um
weitere,
mit
der
Nutzung
dieses
Onlineangebotes
und
der
Internetnutzung
verbundene
Dienstleistungen,
uns
gegenüber
zu
erbringen.
Dabei
können
aus
den
verarbeiteten
Daten
pseudonyme
Nutzungsprofile
der
Nutzer
erstellt
werden.
Wir
setzen
Google
Analytics
nur
mit
aktivierter
IP-Anonymisierung
ein.
Das
bedeutet,
die
IP-
Adresse
der
Nutzer
wird
von
Google
innerhalb
von
Mitgliedstaaten
der
Europäischen
Union
oder
in
anderen
Vertragsstaaten
des
Abkommens
über
den
Europäischen
Wirtschaftsraum
gekürzt.
Nur
in
Ausnahmefällen
wird
die
volle
IP-Adresse
an
einen
Server
von
Google
in
den
USA
übertragen
und
dort
gekürzt.
Die
von
dem
Browser
des
Nutzers
übermittelte
IP-Adresse
wird
nicht
mit
anderen
Daten
von
Google
zusammengeführt.
Die
Nutzer
können
die
Speicherung
der
Cookies
durch
eine
entsprechende
Einstellung
ihrer
Browser-Software
verhindern;
die
Nutzer
können
darüber
hinaus
die
Erfassung
der
durch
das
Cookie
erzeugten
und
auf
ihre
Nutzung
des
Onlineangebotes
bezogenen
Daten
an
Google
sowie
die
Verarbeitung
dieser
Daten
durch
Google
verhindern,
indem
sie
das
unter
folgendem
Link
verfügbare
Browser-Plugin
herunterladen
und
installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
Weitere
Informationen
zur
Datennutzung
durch
Google,
Einstellungs-
und
Widerspruchsmöglichkeiten,
erfahren
Sie
in
der
Datenschutzerklärung
von
Google
(https://policies.google.com/privacy)
sowie
in
den
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen
durch
Google
(https://adssettings.google.com/authenticated).
Die
personenbezogenen
Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Onlinepräsenzen in sozialen Medien
Wir
unterhalten
Onlinepräsenzen
innerhalb
sozialer
Netzwerke
und
Plattformen,
um
mit
den
dort
aktiven
Kunden,
Interessenten
und
Nutzern
kommunizieren
und
sie
dort
über
unsere
Leistungen
informieren
zu
können.
Wir
weisen
darauf
hin,
dass
dabei
Daten
der
Nutzer
außerhalb
des
Raumes
der
Europäischen
Union
verarbeitet
werden
können.
Hierdurch
können
sich
für
die
Nutzer
Risiken
ergeben,
weil
so
z.B.
die
Durchsetzung
der
Rechte
der
Nutzer
erschwert
werden
könnte.
Im
Hinblick
auf
US-Anbieter
die
unter
dem
Privacy-Shield
zertifiziert
sind,
weisen
wir
darauf
hin,
dass
sie
sich
damit
verpflichten,
die
Datenschutzstandards
der
EU
einzuhalten.
Ferner
werden
die
Daten
der
Nutzer
im
Regelfall
für
Marktforschungs-
und
Werbezwecke
verarbeitet.
So
können
z.B.
aus
dem
Nutzungsverhalten
und
sich
daraus
ergebenden
Interessen
der
Nutzer
Nutzungsprofile
erstellt
werden.
Die
Nutzungsprofile
können
wiederum
verwendet
werden,
um
z.B.
Werbeanzeigen
innerhalb
und
außerhalb
der
Plattformen
zu
schalten,
die
mutmaßlich
den
Interessen
der
Nutzer
entsprechen.
Zu
diesen
Zwecken
werden
im
Regelfall
Cookies
auf
den
Rechnern
der
Nutzer
gespeichert,
in
denen
das
Nutzungsverhalten
und
die
Interessen
der
Nutzer
gespeichert
werden.
Ferner
können
in
den
Nutzungsprofilen
auch
Daten
unabhängig
der
von
den
Nutzern
verwendeten
Geräte
gespeichert
werden
(insbesondere
wenn
die
Nutzer
Mitglieder
der
jeweiligen
Plattformen
sind
und
bei
diesen
eingeloggt
sind).
Die
Verarbeitung
der
personenbezogenen
Daten
der
Nutzer
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
effektiven
Information
der
Nutzer
und
Kommunikation
mit
den
Nutzern
gem.
Art.
6
Abs.
1
lit.
f.
DSGVO.
Falls
die
Nutzer
von
den
jeweiligen
Anbietern
der
Plattformen
um
eine
Einwilligung
in
die
vorbeschriebene
Datenverarbeitung
gebeten
werden,
ist
die
Rechtsgrundlage
der
Verarbeitung
Art.
6
Abs.
1
lit.
a.,
Art.
7
DSGVO.
Für
eine
detaillierte
Darstellung
der
jeweiligen
Verarbeitungen
und
der
Widerspruchsmöglichkeiten
(Opt-Out),
verweisen
wir
auf
die
nachfolgend
verlinkten
Angaben
der
Anbieter.
Auch
im
Fall
von
Auskunftsanfragen
und
der
Geltendmachung
von
Nutzerrechten,
weisen
wir
darauf
hin,
dass
diese
am
effektivsten
bei
den
Anbietern
geltend
gemacht
werden
können.
Nur
die
Anbieter
haben
jeweils
Zugriff
auf
die
Daten
der
Nutzer
und
können
direkt
entsprechende
Maßnahmen
ergreifen
und
Auskünfte
geben.
Sollten
Sie
dennoch
Hilfe
benötigen,
dann
können
Sie
sich an uns wenden.
•
Facebook, -Seiten, -Gruppen, (Facebook Ireland Ltd., 4 Grand
Canal Square, Grand Canal Harbour, Dublin 2, Irland) auf
Grundlage einer Vereinbarung über gemeinsame Verarbeitung
personenbezogener Daten - Datenschutzerklärung:
https://www.facebook.com/about/privacy/, speziell für Seiten:
https://www.facebook.com/legal/terms/information_about_page
_insights_data , Opt-Out:
https://www.facebook.com/settings?tab=ads und
http://www.youronlinechoices.com, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000Gny
wAAC&status=Active.
•
Google/ YouTube (Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland) – Datenschutzerklärung:
https://policies.google.com/privacy, Opt-Out:
https://adssettings.google.com/authenticated, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt000000001L5
AAI&status=Active.
•
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA,
94025, USA) – Datenschutzerklärung/ Opt-Out:
http://instagram.com/about/legal/privacy/.
•
Twitter (Twitter Inc., 1355 Market Street, Suite 900, San
Francisco, CA 94103, USA) - Datenschutzerklärung:
https://twitter.com/de/privacy, Opt-Out:
https://twitter.com/personalization, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000TOR
zAAO&status=Active.
•
Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301,
USA) – Datenschutzerklärung/ Opt-Out:
https://about.pinterest.com/de/privacy-policy.
•
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place,
Dublin 2, Irland) - Datenschutzerklärung
https://www.linkedin.com/legal/privacy-policy , Opt-Out:
https://www.linkedin.com/psettings/guest-controls/retargeting-
opt-out, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000L0U
ZAA0&status=Active.
•
Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg,
Deutschland) - Datenschutzerklärung/ Opt-Out:
https://privacy.xing.com/de/datenschutzerklaerung.
•
Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3
4PR, United Kingdom) - Datenschutzerklärung/ Opt-Out:
https://wakelet.com/privacy.html.
•
Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77,
10115 Berlin, Deutschland) - Datenschutzerklärung/ Opt-Out:
https://soundcloud.com/pages/privacy.
Einbindung von Diensten und Inhalten Dritter
Wir
setzen
innerhalb
unseres
Onlineangebotes
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Inhalts-
oder
Serviceangebote
von
Drittanbietern
ein,
um
deren
Inhalte
und
Services,
wie
z.B.
Videos
oder
Schriftarten
einzubinden
(nachfolgend
einheitlich
bezeichnet
als
“Inhalte”).
Dies
setzt
immer
voraus,
dass
die
Drittanbieter
dieser
Inhalte,
die
IP-Adresse
der
Nutzer
wahrnehmen,
da
sie
ohne
die
IP-Adresse
die
Inhalte
nicht
an
deren
Browser
senden
könnten.
Die
IP-Adresse
ist
damit
für
die
Darstellung
dieser
Inhalte
erforderlich.
Wir
bemühen
uns
nur
solche
Inhalte
zu
verwenden,
deren
jeweilige
Anbieter
die
IP-Adresse
lediglich
zur
Auslieferung
der
Inhalte
verwenden.
Drittanbieter
können
ferner
so
genannte
Pixel-Tags
(unsichtbare
Grafiken,
auch
als
"Web
Beacons"
bezeichnet)
für
statistische
oder
Marketingzwecke
verwenden.
Durch
die
"Pixel-Tags"
können
Informationen,
wie
der
Besucherverkehr
auf
den
Seiten
dieser
Website
ausgewertet
werden.
Die
pseudonymen
Informationen
können
ferner
in
Cookies
auf
dem
Gerät
der
Nutzer
gespeichert
werden
und
unter
anderem
technische
Informationen
zum
Browser
und
Betriebssystem,
verweisende
Webseiten,
Besuchszeit
sowie
weitere
Angaben
zur
Nutzung
unseres
Onlineangebotes
enthalten,
als
auch
mit
solchen
Informationen
aus
anderen
Quellen verbunden werden.
Youtube
Wir
binden
die
Videos
der
Plattform
“YouTube”
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Datenschutzerklärung:
https://www.google.com/policies/privacy/,
Opt-Out:
https://adssettings.google.com/authenticated.
Google Fonts
Wir
binden
die
Schriftarten
("Google
Fonts")
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Nach
Angaben
von
Google
werden
die
Daten
der
Nutzer
allein
zu
Zwecken
der
Darstellung
der
Schriftarten
im
Browser
der
Nutzer
verwendet.
Die
Einbindung
erfolgt
auf
Grundlage
unserer
berechtigten
Interessen
an
einer
technisch
sicheren,
wartungsfreien
und
effizienten
Nutzung
von
Schriftarten,
deren
einheitlicher
Darstellung
sowie
Berücksichtigung
möglicher
lizenzrechtlicher
Restriktionen
für
deren
Einbindung.
Datenschutzerklärung:
https://www.google.com/policies/privacy/
.
Google ReCaptcha
Wir
binden
die
Funktion
zur
Erkennung
von
Bots,
z.B.
bei
Eingaben
in
Onlineformularen
("ReCaptcha")
des
Anbieters
GGoogle
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Datenschutzerklärung:
https://www.google.com/policies/privacy/,
Opt-Out:
https://adssettings.google.com/authenticated
.
Google Maps
Wir
binden
die
Landkarten
des
Dienstes
“Google
Maps”
des
Anbieters
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland,
ein.
Zu
den
verarbeiteten
Daten
können
insbesondere
IP-Adressen
und
Standortdaten
der
Nutzer
gehören,
die
jedoch
nicht
ohne
deren
Einwilligung
(im
Regelfall
im
Rahmen
der
Einstellungen
ihrer
Mobilgeräte
vollzogen),
erhoben
werden.
Die
Daten
können
in
den
USA
verarbeitet
werden.
Datenschutzerklärung:
https://www.google.com/policies/privacy/,
Opt-Out:
https://adssettings.google.com/authenticated
.
Typekit-Schriftarten von Adobe
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an
der Analyse, Optimierung und wirtschaftlichem Betrieb unseres
Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) externe
"Typekit"-Schriftarten des Anbieters Adobe Systems Software Ireland
Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Republic of
Ireland ein. Adobe ist unter dem Privacy-Shield-Abkommen zertifiziert und
bietet hierdurch eine Garantie, das europäische Datenschutzrecht
einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&sta
tus=Active).
Verwendung von Facebook Social Plugins
Wir
nutzen
auf
Grundlage
unserer
berechtigten
Interessen
(d.h.
Interesse
an
der
Analyse,
Optimierung
und
wirtschaftlichem
Betrieb
unseres
Onlineangebotes
im
Sinne
des
Art.
6
Abs.
1
lit.
f.
DSGVO)
Social
Plugins
("Plugins")
des
sozialen
Netzwerkes
facebook.com,
welches
von
der
Facebook
Ireland
Ltd.,
4
Grand
Canal
Square,
Grand
Canal
Harbour,
Dublin
2, Irland betrieben wird ("Facebook").
Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen
gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von
Facebook teilen können. Die Liste und das Aussehen der Facebook Social
Plugins kann hier eingesehen werden:
https://developers.facebook.com/docs/plugins/.
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet
hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&sta
tus=Active).
Wenn
ein
Nutzer
eine
Funktion
dieses
Onlineangebotes
aufruft,
die
ein
solches
Plugin
enthält,
baut
sein
Gerät
eine
direkte
Verbindung
mit
den
Servern
von
Facebook
auf.
Der
Inhalt
des
Plugins
wird
von
Facebook
direkt
an
das
Gerät
des
Nutzers
übermittelt
und
von
diesem
in
das
Onlineangebot
eingebunden.
Dabei
können
aus
den
verarbeiteten
Daten
Nutzungsprofile
der
Nutzer
erstellt
werden.
Wir
haben
daher
keinen
Einfluss
auf
den
Umfang
der
Daten,
die
Facebook
mit
Hilfe
dieses
Plugins
erhebt
und
informiert
die
Nutzer
daher
entsprechend
unserem
Kenntnisstand.
Durch
die
Einbindung
der
Plugins
erhält
Facebook
die
Information,
dass
ein
Nutzer
die
entsprechende
Seite
des
Onlineangebotes
aufgerufen
hat.
Ist
der
Nutzer
bei
Facebook
eingeloggt,
kann
Facebook
den
Besuch
seinem
Facebook-
Konto
zuordnen.
Wenn
Nutzer
mit
den
Plugins
interagieren,
zum
Beispiel
den
Like
Button
betätigen
oder
einen
Kommentar
abgeben,
wird
die
entsprechende
Information
von
Ihrem
Gerät
direkt
an
Facebook
übermittelt
und
dort
gespeichert.
Falls
ein
Nutzer
kein
Mitglied
von
Facebook
ist,
besteht
trotzdem
die
Möglichkeit,
dass
Facebook
seine
IP-Adresse
in
Erfahrung
bringt
und
speichert.
Laut
Facebook
wird
in
Deutschland
nur
eine
anonymisierte
IP-Adresse
gespeichert.
Zweck
und
Umfang
der
Datenerhebung
und
die
weitere
Verarbeitung
und
Nutzung
der
Daten
durch
Facebook
sowie
die
diesbezüglichen
Rechte
und
Einstellungsmöglichkeiten
zum
Schutz
der
Privatsphäre
der
Nutzer,
können
diese
den
Datenschutzhinweisen
von
Facebook
entnehmen:
https://www.facebook.com/about/privacy/.
Wenn
ein
Nutzer
Facebookmitglied
ist
und
nicht
möchte,
dass
Facebook
über
dieses
Onlineangebot
Daten
über
ihn
sammelt
und
mit
seinen
bei
Facebook
gespeicherten
Mitgliedsdaten
verknüpft,
muss
er
sich
vor
der
Nutzung
unseres
Onlineangebotes
bei
Facebook
ausloggen
und
seine
Cookies
löschen.
Weitere
Einstellungen
und
Widersprüche
zur
Nutzung
von
Daten
für
Werbezwecke,
sind
innerhalb
der
Facebook-Profileinstellungen
möglich:
https://www.facebook.com/settings?tab=ads
oder
über
die
US-
amerikanische
Seite
http://www.aboutads.info/choices/
oder
die
EU-Seite
http://www.youronlinechoices.com/.
Die
Einstellungen
erfolgen
plattformunabhängig,
d.h.
sie
werden
für
alle
Geräte,
wie
Desktopcomputer
oder mobile Geräte übernommen.
Google+
Innerhalb
unseres
Onlineangebotes
können
Funktionen
und
Inhalte
der
Plattform
Google+,
angeboten
durch
die
Google
Ireland
Limited,
Gordon
House,
Barrow
Street,
Dublin
4,
Irland
(„Google“),
eingebunden
werden.
Hierzu
können
z.B.
Inhalte
wie
Bilder,
Videos
oder
Texte
und
Schaltflächen
gehören,
mit
denen
Nutzer
Inhalte
dieses
Onlineangebotes
innerhalb
von
Google
teilen
können.
Sofern
die
Nutzer
Mitglieder
der
Plattform
Google+
sind,
kann
Google
den
Aufruf
der
o.g.
Inhalte
und
Funktionen
den
dortigen
Profilen
der
Nutzer
zuordnen.
Google
ist
unter
dem
Privacy-Shield-
Abkommen
zertifiziert
und
bietet
hierdurch
eine
Garantie,
das
europäische
Datenschutzrecht
einzuhalten
(
h
t
t
p
s
:
/
/
w
w
w
.
p
r
i
v
a
c
y
s
h
i
e
l
d
.
g
o
v
/
p
a
r
t
i
c
i
p
a
n
t
?
i
d
=
a
2
z
t
0
0
0
0
0
0
0
0
1
L
5
A
A
I
&
s
t
a
t
us=Active).
Weitere
Informationen
zur
Datennutzung
durch
Google,
Einstellungs-
und
Widerspruchsmöglichkeiten,
erfahren
Sie
in
der
Datenschutzerklärung
von
Google
(https://policies.google.com/technologies/ads)
sowie
in
den
Einstellungen
für
die
Darstellung
von
Werbeeinblendungen
durch
Google
(https://adssettings.google.com/authenticated).
(Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke)
Grabengasse 7
04552 Borna
Tel.: 03433 2649531
Fax: 03433 2649532
praxis@borna-ergotherapie.de
Öffnungszeiten:
Montag bis Freitag
8.00-12.00 und 13.00 bis 18.00
Datenschutzerklärung