1. Daten­schutz auf einen Blick

All­ge­mei­ne Hin­wei­se

Die fol­gen­den Hin­wei­se geben einen ein­fa­chen Über­blick dar­über, was mit Ihren per­so­nen­be­zo­ge­nen Daten pas­siert, wenn Sie die­se Web­site besu­chen. Per­so­nen­be­zo­ge­ne Daten sind alle Daten, mit denen Sie per­sön­lich iden­ti­fi­ziert wer­den kön­nen. Aus­führ­li­che Infor­ma­tio­nen zum The­ma Daten­schutz ent­neh­men Sie unse­rer unter die­sem Text auf­ge­führ­ten Daten­schutz­er­klä­rung.

Daten­er­fas­sung auf die­ser Web­site

Wer ist ver­ant­wort­lich für die Daten­er­fas­sung auf die­ser Web­site?

Die Daten­ver­ar­bei­tung auf die­ser Web­site erfolgt durch den Web­site­be­trei­ber. Des­sen Kon­takt­da­ten kön­nen Sie dem Abschnitt „Hin­weis zur Ver­ant­wort­li­chen Stel­le“ in die­ser Daten­schutz­er­klä­rung ent­neh­men.

Wie erfas­sen wir Ihre Daten?

Ihre Daten wer­den zum einen dadurch erho­ben, dass Sie uns die­se mit­tei­len. Hier­bei kann es sich z.B. um Daten han­deln, die Sie in ein Kon­takt­for­mu­lar ein­ge­ben.

Ande­re Daten wer­den auto­ma­tisch oder nach Ihrer Ein­wil­li­gung beim Besuch der Web­site durch unse­re IT-Sys­te­me erfasst. Das sind vor allem tech­ni­sche Daten (z.B. Inter­net­brow­ser, Betriebs­sys­tem oder Uhr­zeit des Sei­ten­auf­rufs). Die Erfas­sung die­ser Daten erfolgt auto­ma­tisch, sobald Sie die­se Web­site betre­ten.

Wofür nut­zen wir Ihre Daten?

Ein Teil der Daten wird erho­ben, um eine feh­ler­freie Bereit­stel­lung der Web­site zu gewähr­leis­ten. Ande­re Daten kön­nen zur Ana­ly­se Ihres Nut­zer­ver­hal­tens ver­wen­det wer­den.

Wel­che Rech­te haben Sie bezüg­lich Ihrer Daten?

Sie haben jeder­zeit das Recht, unent­gelt­lich Aus­kunft über Her­kunft, Emp­fän­ger und Zweck Ihrer gespei­cher­ten per­so­nen­be­zo­ge­nen Daten zu erhal­ten. Sie haben außer­dem ein Recht, die Berich­ti­gung oder Löschung die­ser Daten zu ver­lan­gen. Wenn Sie eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung erteilt haben, kön­nen Sie die­se Ein­wil­li­gung jeder­zeit für die Zukunft wider­ru­fen. Außer­dem haben Sie das Recht, unter bestimm­ten Umstän­den die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen. Des Wei­te­ren steht Ihnen ein Beschwer­de­recht bei der zustän­di­gen Auf­sichts­be­hör­de zu.

Hier­zu sowie zu wei­te­ren Fra­gen zum The­ma Daten­schutz kön­nen Sie sich jeder­zeit an uns wen­den.

Ana­ly­se-Tools und Tools von Dritt­anbietern

Beim Besuch die­ser Web­site kann Ihr Surf-Ver­hal­ten sta­tis­tisch aus­ge­wer­tet wer­den. Das geschieht vor allem mit soge­nann­ten Ana­ly­se­pro­gram­men.

Detail­lier­te Infor­ma­tio­nen zu die­sen Ana­ly­se­pro­gram­men fin­den Sie in der fol­gen­den Daten­schutz­er­klä­rung.

2. Hos­ting

Wir hos­ten die Inhal­te unse­rer Web­site bei fol­gen­dem Anbie­ter:

Exter­nes Hos­ting

Die­se Web­site wird extern gehos­tet. Die per­so­nen­be­zo­ge­nen Daten, die auf die­ser Web­site erfasst wer­den, wer­den auf den Ser­vern des Hos­ters / der Hos­ter gespei­chert. Hier­bei kann es sich v.a. um IP-Adres­sen, Kon­takt­an­fra­gen, Meta- und Kom­mu­ni­ka­ti­ons­da­ten, Ver­trags­da­ten, Kon­takt­da­ten, Namen, Web­site­zu­grif­fe und sons­ti­ge Daten, die über eine Web­site gene­riert wer­den, han­deln.

Das exter­ne Hos­ting erfolgt zum Zwe­cke der Ver­trags­er­fül­lung gegen­über unse­ren poten­zi­el­len und bestehen­den Kun­den (Art. 6 Abs. 1 lit. b DSGVO) und im Inter­es­se einer siche­ren, schnel­len und effi­zi­en­ten Bereit­stel­lung unse­res Online-Ange­bots durch einen pro­fes­sio­nel­len Anbie­ter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z.B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar.

Unser(e) Hos­ter wird bzw. wer­den Ihre Daten nur inso­weit ver­ar­bei­ten, wie dies zur Erfül­lung sei­ner Leis­tungs­pflich­ten erfor­der­lich ist und unse­re Wei­sun­gen in Bezug auf die­se Daten befol­gen.

Wir set­zen folgende(n) Hos­ter ein:

KÜS Data GmbH­Pro­fes­sor-Priet-Stra­ße 27–2966679 Los­heim am See

3. All­ge­mei­ne Hin­wei­se und Pflicht­informationen

Daten­schutz

Die Betrei­ber die­ser Sei­ten neh­men den Schutz Ihrer per­sön­li­chen Daten sehr ernst. Wir behan­deln Ihre per­so­nen­be­zo­ge­nen Daten ver­trau­lich und ent­spre­chend den gesetz­li­chen Daten­schutz­vor­schrif­ten sowie die­ser Datenschutzerklärung.Wenn Sie die­se Web­site benut­zen, wer­den ver­schie­de­ne per­so­nen­be­zo­ge­ne Daten erho­ben. Per­so­nen­be­zo­ge­ne Daten sind Daten, mit denen Sie per­sön­lich iden­ti­fi­ziert wer­den kön­nen. Die vor­lie­gen­de Daten­schutz­er­klä­rung erläu­tert, wel­che Daten wir erhe­ben und wofür wir sie nut­zen. Sie erläu­tert auch, wie und zu wel­chem Zweck das geschieht.Wir wei­sen dar­auf hin, dass die Daten­über­tra­gung im Inter­net (z.B. bei der Kom­mu­ni­ka­ti­on per E‑Mail) Sicher­heits­lü­cken auf­wei­sen kann. Ein lücken­lo­ser Schutz der Daten vor dem Zugriff durch Drit­te ist nicht mög­lich.

Hin­weis zur ver­ant­wort­li­chen Stel­le

Die ver­ant­wort­li­che Stel­le für die Daten­ver­ar­bei­tung auf die­ser Web­site ist:Dr. med. Corin­na Mann­Her­zog­s­pi­tal­stra­ße 580331 Mün­chen­Te­le­fon: (089) 123 595 65E-Mail: hallo@kinderwunschaerztin.deVerantwortliche Stel­le ist die natür­li­che oder juris­ti­sche Per­son, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten (z.B. Namen, E‑Mail-Adres­sen o. Ä.) ent­schei­det.

Spei­cher­dau­er

Soweit inner­halb die­ser Daten­schutz­er­klä­rung kei­ne spe­zi­el­le­re Spei­cher­dau­er genannt wur­de, ver­blei­ben Ihre per­so­nen­be­zo­ge­nen Daten bei uns, bis der Zweck für die Daten­ver­ar­bei­tung ent­fällt. Wenn Sie ein berech­tig­tes Löscher­su­chen gel­tend machen oder eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung wider­ru­fen, wer­den Ihre Daten gelöscht, sofern wir kei­ne ande­ren recht­lich zuläs­si­gen Grün­de für die Spei­che­rung Ihrer per­so­nen­be­zo­ge­nen Daten haben (z.B. steu­er- oder han­dels­recht­li­che Auf­be­wah­rungs­fris­ten); im letzt­ge­nann­ten Fall erfolgt die Löschung nach Fort­fall die­ser Grün­de.

All­ge­mei­ne Hin­wei­se zu den Rechts­grund­la­gen der Daten­ver­ar­bei­tung auf die­ser Web­site

Sofern Sie in die Daten­ver­ar­bei­tung ein­ge­wil­ligt haben, ver­ar­bei­ten wir Ihre per­so­nen­be­zo­ge­nen Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern beson­de­re Daten­ka­te­go­rien nach Art. 9 Abs. 1 DSGVO ver­ar­bei­tet wer­den. Im Fal­le einer aus­drück­li­chen Ein­wil­li­gung in die Über­tra­gung per­so­nen­be­zo­ge­ner Daten in Dritt­staa­ten erfolgt die Daten­ver­ar­bei­tung außer­dem auf Grund­la­ge von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Spei­che­rung von Coo­kies oder in den Zugriff auf Infor­ma­tio­nen in Ihr End­ge­rät (z.B. via Device-Fin­ger­prin­ting) ein­ge­wil­ligt haben, erfolgt die Daten­ver­ar­bei­tung zusätz­lich auf Grund­la­ge von § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar. Sind Ihre Daten zur Ver­trags­er­fül­lung oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich, ver­ar­bei­ten wir Ihre Daten auf Grund­la­ge des Art. 6 Abs. 1 lit. b DSGVO. Des Wei­te­ren ver­ar­bei­ten wir Ihre Daten, sofern die­se zur Erfül­lung einer recht­li­chen Ver­pflich­tung erfor­der­lich sind auf Grund­la­ge von Art. 6 Abs. 1 lit. c DSGVO. Die Daten­ver­ar­bei­tung kann fer­ner auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses nach Art. 6 Abs. 1 lit. f DSGVO erfol­gen. Über die jeweils im Ein­zel­fall ein­schlä­gi­gen Rechts­grund­la­gen wird in den fol­gen­den Absät­zen die­ser Daten­schutz­er­klä­rung infor­miert.

Datenschutz­beauftragte

Wir haben eine Daten­schutz­be­auf­trag­te benannt: kraussfir­men­grup­pe GmbH & Co. KG, Hal­den­loh E 10, 86465 Wel­den, Tel.: +49 8293 950 80–0, E‑Mail: info@kraussakademie.de

Emp­fän­ger von per­so­nen­be­zo­ge­nen Daten

Im Rah­men unse­rer Geschäfts­tä­tig­keit arbei­ten wir mit ver­schie­de­nen exter­nen Stel­len zusam­men. Dabei ist teil­wei­se auch eine Über­mitt­lung von per­so­nen­be­zo­ge­nen Daten an die­se exter­nen Stel­len erfor­der­lich. Wir geben per­so­nen­be­zo­ge­ne Daten nur dann an exter­ne Stel­len wei­ter, wenn dies im Rah­men einer Ver­trags­er­fül­lung erfor­der­lich ist, wenn wir gesetz­lich hier­zu ver­pflich­tet sind (z.B. Wei­ter­ga­be von Daten an Steu­er­be­hör­den), wenn wir ein berech­tig­tes Inter­es­se nach Art. 6 Abs. 1 lit. f DSGVO an der Wei­ter­ga­be haben oder wenn eine sons­ti­ge Rechts­grund­la­ge die Daten­wei­ter­ga­be erlaubt. Beim Ein­satz von Auf­trags­ver­ar­bei­tern geben wir per­so­nen­be­zo­ge­ne Daten unse­rer Kun­den nur auf Grund­la­ge eines gül­ti­gen Ver­trags über Auf­trags­ver­ar­bei­tung wei­ter. Im Fal­le einer gemein­sa­men Ver­ar­bei­tung wird ein Ver­trag über gemein­sa­me Ver­ar­bei­tung geschlos­sen.

Wider­ruf Ihrer Ein­wil­li­gung zur Daten­ver­ar­bei­tung

Vie­le Daten­ver­ar­bei­tungs­vor­gän­ge sind nur mit Ihrer aus­drück­li­chen Ein­wil­li­gung mög­lich. Sie kön­nen eine bereits erteil­te Ein­wil­li­gung jeder­zeit wider­ru­fen. Die Recht­mä­ßig­keit der bis zum Wider­ruf erfolg­ten Daten­ver­ar­bei­tung bleibt vom Wider­ruf unbe­rührt.

Wider­spruchs­recht gegen die Daten­er­he­bung in beson­de­ren Fäl­len sowie gegen Direkt­wer­bung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERIHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerde­recht bei der zustän­di­gen Aufsichts­behörde

Im Fal­le von Ver­stö­ßen gegen die DSGVO steht den Betrof­fe­nen ein Beschwer­de­recht bei einer Auf­sichts­be­hör­de, ins­be­son­de­re in dem Mit­glied­staat ihres gewöhn­li­chen Auf­ent­halts, ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes zu. Das Beschwer­de­recht besteht unbe­scha­det ander­wei­ti­ger ver­wal­tungs­recht­li­cher oder gericht­li­cher Rechts­be­hel­fe.

Recht auf Daten­übertrag­barkeit

Sie haben das Recht, Daten, die wir auf Grund­la­ge Ihrer Ein­wil­li­gung oder in Erfül­lung eines Ver­trags auto­ma­ti­siert ver­ar­bei­ten, an sich oder an einen Drit­ten in einem gän­gi­gen, maschi­nen­les­ba­ren For­mat aus­hän­di­gen zu las­sen. Sofern Sie die direk­te Über­tra­gung der Daten an einen ande­ren Ver­ant­wort­li­chen ver­lan­gen, erfolgt dies nur, soweit es tech­nisch mach­bar ist.

Aus­kunft, Berich­ti­gung und Löschung

Sie haben im Rah­men der gel­ten­den gesetz­li­chen Bestim­mun­gen jeder­zeit das Recht auf unent­gelt­li­che Aus­kunft über Ihre gespei­cher­ten per­so­nen­be­zo­ge­nen Daten, deren Her­kunft und Emp­fän­ger und den Zweck der Daten­ver­ar­bei­tung und ggf. ein Recht auf Berich­ti­gung oder Löschung die­ser Daten. Hier­zu sowie zu wei­te­ren Fra­gen zum The­ma per­so­nen­be­zo­ge­ne Daten kön­nen Sie sich jeder­zeit an uns wen­den.

Recht auf Ein­schrän­kung der Ver­ar­bei­tung

Sie haben das Recht, die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen. Hier­zu kön­nen Sie sich jeder­zeit an uns wen­den. Das Recht auf Ein­schrän­kung der Ver­ar­bei­tung besteht in fol­gen­den Fäl­len:

Wenn Sie die Rich­tig­keit Ihrer bei uns gespei­cher­ten per­so­nen­be­zo­ge­nen Daten bestrei­ten, benö­ti­gen wir in der Regel Zeit, um dies zu über­prü­fen. Für die Dau­er der Prü­fung haben Sie das Recht, die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen.

Wenn die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten unrecht­mä­ßig geschah/geschieht, kön­nen Sie statt der Löschung die Ein­schrän­kung der Daten­ver­ar­bei­tung ver­lan­gen.

Wenn wir Ihre per­so­nen­be­zo­ge­nen Daten nicht mehr benö­ti­gen, Sie sie jedoch zur Aus­übung, Ver­tei­di­gung oder Gel­tend­ma­chung von Rechts­an­sprü­chen benö­ti­gen, haben Sie das Recht, statt der Löschung die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen.

Wenn Sie einen Wider­spruch nach Art. 21 Abs. 1 DSGVO ein­ge­legt haben, muss eine Abwä­gung zwi­schen Ihren und unse­ren Inter­es­sen vor­ge­nom­men wer­den. Solan­ge noch nicht fest­steht, wes­sen Inter­es­sen über­wie­gen, haben Sie das Recht, die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen.

Wenn Sie die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten ein­ge­schränkt haben, dür­fen die­se Daten – von ihrer Spei­che­rung abge­se­hen – nur mit Ihrer Ein­wil­li­gung oder zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen oder zum Schutz der Rech­te einer ande­ren natür­li­chen oder juris­ti­schen Per­son oder aus Grün­den eines wich­ti­gen öffent­li­chen Inter­es­ses der Euro­päi­schen Uni­on oder eines Mit­glied­staats ver­ar­bei­tet wer­den.

SSL- bzw. TLS-Ver­schlüs­se­lung

Die­se Sei­te nutzt aus Sicher­heits­grün­den und zum Schutz der Über­tra­gung ver­trau­li­cher Inhal­te, wie zum Bei­spiel Bestel­lun­gen oder Anfra­gen, die Sie an uns als Sei­ten­be­trei­ber sen­den, eine SSL- bzw. TLS-Ver­schlüs­se­lung. Eine ver­schlüs­sel­te Ver­bin­dung erken­nen Sie dar­an, dass die Adress­zei­le des Brow­sers von „http://“ auf „https://“ wech­selt und an dem Schloss-Sym­bol in Ihrer Browserzeile.Wenn die SSL- bzw. TLS-Ver­schlüs­se­lung akti­viert ist, kön­nen die Daten, die Sie an uns über­mit­teln, nicht von Drit­ten mit­ge­le­sen wer­den.

Ver­schlüs­sel­ter Zah­lungs­ver­kehr auf die­ser Web­site

Besteht nach dem Abschluss eines kos­ten­pflich­ti­gen Ver­trags eine Ver­pflich­tung, uns Ihre Zah­lungs­da­ten (z.B. Kon­to­num­mer bei Ein­zugs­er­mäch­ti­gung) zu über­mit­teln, wer­den die­se Daten zur Zah­lungs­ab­wick­lung benötigt.Der Zah­lungs­ver­kehr über die gän­gi­gen Zah­lungs­mit­tel (Visa/MasterCard, Last­schrift­ver­fah­ren) erfolgt aus­schließ­lich über eine ver­schlüs­sel­te SSL- bzw. TLS-Ver­bin­dung. Eine ver­schlüs­sel­te Ver­bin­dung erken­nen Sie dar­an, dass die Adress­zei­le des Brow­sers von „http://“ auf „https://“ wech­selt und an dem Schloss-Sym­bol in Ihrer Browserzeile.Bei ver­schlüs­sel­ter Kom­mu­ni­ka­ti­on kön­nen Ihre Zah­lungs­da­ten, die Sie an uns über­mit­teln, nicht von Drit­ten mit­ge­le­sen wer­den.

4. Daten­er­fas­sung auf die­ser Web­site

Coo­kies

Unse­re Inter­net­sei­ten ver­wen­den so genann­te „Coo­kies“. Coo­kies sind klei­ne Daten­pa­ke­te und rich­ten auf Ihrem End­ge­rät kei­nen Scha­den an. Sie wer­den ent­we­der vor­über­ge­hend für die Dau­er einer Sit­zung (Ses­si­on-Coo­kies) oder dau­er­haft (per­ma­nen­te Coo­kies) auf Ihrem End­ge­rät gespei­chert. Ses­si­on-Coo­kies wer­den nach Ende Ihres Besuchs auto­ma­tisch gelöscht. Per­ma­nen­te Coo­kies blei­ben auf Ihrem End­ge­rät gespei­chert, bis Sie die­se selbst löschen oder eine auto­ma­ti­sche Löschung durch Ihren Web­brow­ser erfolgt.Cookies kön­nen von uns (First-Par­ty-Coo­kies) oder von Dritt­un­ter­neh­men stam­men (sog. Third-Par­ty-Coo­kies). Third-Par­ty-Coo­kies ermög­li­chen die Ein­bin­dung bestimm­ter Dienst­leis­tun­gen von Dritt­un­ter­neh­men inner­halb von Web­sei­ten (z.B. Coo­kies zur Abwick­lung von Zahlungsdienstleistungen).Cookies haben ver­schie­de­ne Funk­tio­nen. Zahl­rei­che Coo­kies sind tech­nisch not­wen­dig, da bestimm­te Web­sei­ten­funk­tio­nen ohne die­se nicht funk­tio­nie­ren wür­den (z.B. die Waren­korb­funk­ti­on oder die Anzei­ge von Vide­os). Ande­re Coo­kies kön­nen zur Aus­wer­tung des Nut­zer­ver­hal­tens oder zu Wer­be­zwe­cken ver­wen­det werden.Cookies, die zur Durch­füh­rung des elek­tro­ni­schen Kom­mu­ni­ka­ti­ons­vor­gangs, zur Bereit­stel­lung bestimm­ter, von Ihnen erwünsch­ter Funk­tio­nen (z.B. für die Waren­korb­funk­ti­on) oder zur Opti­mie­rung der Web­site (z.b. Coo­kies zur Mes­sung des Web­pu­bli­kums) erfor­der­lich sind (not­wen­di­ge Coo­kies), wer­den auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO gespei­chert, sofern kei­ne ande­re Rechts­grund­la­ge ange­ge­ben wird. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an der Spei­che­rung von not­wen­di­gen Coo­kies zur tech­nisch feh­ler­frei­en und opti­mier­ten Bereit­stel­lung sei­ner Diens­te. Sofern eine Ein­wil­li­gung zur Spei­che­rung von Coo­kies und ver­gleich­ba­ren Wie­der­erken­nungs­tech­no­lo­gien abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge die­ser Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Ein­wil­li­gung ist jeder­zeit widerrufbar.Sie kön­nen Ihren Brow­ser so ein­stel­len, dass Sie über das Set­zen von Coo­kies infor­miert wer­den und Coo­kies nur im Ein­zel­fall erlau­ben, die Annah­me von Coo­kies für bestimm­te Fäl­le oder gene­rell aus­schlie­ßen sowie das auto­ma­ti­sche Löschen der Coo­kies beim Schlie­ßen des Brow­sers akti­vie­ren. Bei der Deak­ti­vie­rung von Coo­kies kann die Funk­tio­na­li­tät die­ser Web­site ein­ge­schränkt sein.Welche Coo­kies und Diens­te auf die­ser Web­site ein­ge­setzt wer­den, kön­nen Sie die­ser Daten­schutz­er­klä­rung ent­neh­men.

Ein­wil­li­gung mit Borlabs Coo­kie

Unse­re Web­site nutzt die Con­sent-Tech­no­lo­gie von Borlabs Coo­kie, um Ihre Ein­wil­li­gung zur Spei­che­rung bestimm­ter Coo­kies in Ihrem Brow­ser oder zum Ein­satz bestimm­ter Tech­no­lo­gien ein­zu­ho­len und die­se daten­schutz­kon­form zu doku­men­tie­ren. Anbie­ter die­ser Tech­no­lo­gie ist die Borlabs GmbH, Rüben­kamp 32, 22305 Ham­burg (im Fol­gen­den Borlabs).Wenn Sie unse­re Web­site betre­ten, wird ein Borlabs-Coo­kie in Ihrem Brow­ser gespei­chert, in dem die von Ihnen erteil­ten Ein­wil­li­gun­gen oder der Wider­ruf die­ser Ein­wil­li­gun­gen gespei­chert wer­den. Die­se Daten wer­den nicht an den Anbie­ter von Borlabs Coo­kie weitergegeben.Die erfass­ten Daten wer­den gespei­chert, bis Sie uns zur Löschung auf­for­dern bzw. das Borlabs-Coo­kie selbst löschen oder der Zweck für die Daten­spei­che­rung ent­fällt. Zwin­gen­de gesetz­li­che Auf­be­wah­rungs­fris­ten blei­ben unbe­rührt. Details zur Daten­ver­ar­bei­tung von Borlabs Coo­kie fin­den Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.Der Ein­satz der Borlabs-Coo­kie-Con­sent-Tech­no­lo­gie erfolgt, um die gesetz­lich vor­ge­schrie­be­nen Ein­wil­li­gun­gen für den Ein­satz von Coo­kies ein­zu­ho­len. Rechts­grund­la­ge hier­für ist Art. 6 Abs. 1 lit. c DSGVO.

Ser­ver-Log-Datei­en

Der Pro­vi­der der Sei­ten erhebt und spei­chert auto­ma­tisch Infor­ma­tio­nen in so genann­ten Ser­ver-Log-Datei­en, die Ihr Brow­ser auto­ma­tisch an uns über­mit­telt. Dies sind:

Brow­ser­typ und Brow­ser­ver­si­on

ver­wen­de­tes Betriebs­sys­tem

Refer­rer URL

Host­na­me des zugrei­fen­den Rech­ners

Uhr­zeit der Ser­ver­an­fra­ge

IP-Adres­se

Eine Zusam­men­füh­rung die­ser Daten mit ande­ren Daten­quel­len wird nicht vorgenommen.Die Erfas­sung die­ser Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an der tech­nisch feh­ler­frei­en Dar­stel­lung und der Opti­mie­rung sei­ner Web­site – hier­zu müs­sen die Ser­ver-Log-Files erfasst wer­den.

Anfra­ge per E‑Mail, Tele­fon oder Tele­fax

Wenn Sie uns per E‑Mail, Tele­fon oder Tele­fax kon­tak­tie­ren, wird Ihre Anfra­ge inklu­si­ve aller dar­aus her­vor­ge­hen­den per­so­nen­be­zo­ge­nen Daten (Name, Anfra­ge) zum Zwe­cke der Bear­bei­tung Ihres Anlie­gens bei uns gespei­chert und ver­ar­bei­tet. Die­se Daten geben wir nicht ohne Ihre Ein­wil­li­gung weiter.Die Ver­ar­bei­tung die­ser Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfra­ge mit der Erfül­lung eines Ver­trags zusam­men­hängt oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich ist. In allen übri­gen Fäl­len beruht die Ver­ar­bei­tung auf unse­rem berech­tig­ten Inter­es­se an der effek­ti­ven Bear­bei­tung der an uns gerich­te­ten Anfra­gen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO) sofern die­se abge­fragt wur­de; die Ein­wil­li­gung ist jeder­zeit widerrufbar.Die von Ihnen an uns per Kon­takt­an­fra­gen über­sand­ten Daten ver­blei­ben bei uns, bis Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt (z. B. nach abge­schlos­se­ner Bear­bei­tung Ihres Anlie­gens). Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re gesetz­li­che Auf­be­wah­rungs­fris­ten – blei­ben unbe­rührt.

Type­form

Wir haben Type­form auf die­ser Web­site ein­ge­bun­den. Anbie­ter ist die TYPEFORM S.L., Car­rer Bac de Roda, 163, 08018 Bar­ce­lo­na, Spa­ni­en (nach­fol­gend Typeform).Typeform ermög­licht es uns, Online-For­mu­la­re zu erstel­len und sie auf unse­rer Web­site ein­zu­bin­den. Die von Ihnen in unse­re Type­form-For­mu­la­re ein­ge­ge­be­nen Daten wer­den auf den Ser­vern von Type­form gespei­chert, bis Sie uns zur Löschung auf­for­dern, eine abge­ge­be­ne Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt (z. B. nach abge­schlos­se­ner Bear­bei­tung Ihrer Anfra­ge). Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re Auf­be­wah­rungs­fris­ten – blei­ben unberührt.Die Ver­wen­dung von Type­form erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an funk­tio­nie­ren­den Online-For­mu­la­ren. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar.

Calend­ly

Auf unse­rer Web­site haben Sie die Mög­lich­keit, Ter­mi­ne mit uns zu ver­ein­ba­ren. Für die Ter­min­bu­chung nut­zen wir das Tool „Calend­ly“. Anbie­ter ist die Calend­ly LLC, 271 17th St NW, 10th Flo­or, Atlan­ta, Geor­gia 30363, USA (nach­fol­gend „Calendly“).Zum Zweck der Ter­min­bu­chung geben Sie die abge­frag­ten Daten und den Wunsch­ter­min in die dafür vor­ge­se­he­ne Mas­ke ein. Die ein­ge­ge­be­nen Daten wer­den für die Pla­nung, Durch­füh­rung und ggf. für die Nach­be­rei­tung des Ter­mins ver­wen­det. Die Ter­min­da­ten wer­den für uns auf den Ser­vern von Calend­ly gespei­chert, des­sen Daten­schutz­er­klä­rung Sie hier ein­se­hen kön­nen: https://calendly.com/privacy.Die von Ihnen ein­ge­ge­be­nen Daten ver­blei­ben bei uns, bis Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt. Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re Auf­be­wah­rungs­fris­ten – blei­ben unberührt.Rechtsgrundlage für die Daten­ver­ar­bei­tung ist Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an einer mög­lichst unkom­pli­zier­ten Ter­min­ver­ein­ba­rung mit Inter­es­sen­ten und Kun­den. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://calendly.com/pages/dpa.Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/6050.

Arzt-direkt

Auf unse­rer Web­site haben Sie die Mög­lich­keit, Ter­mi­ne mit uns zu ver­ein­ba­ren. Für die Ter­min­bu­chung nut­zen wir arzt-direkt. Anbie­ter ist die zoll­soft GmbH, Ernst-Hae­ckel-Platz 5/6, 07745 Jena (nach­fol­gend „arzt-direkt“).Zum Zweck der Ter­min­bu­chung geben Sie die abge­frag­ten Daten und den Wunsch­ter­min in die dafür vor­ge­se­he­ne Mas­ke auf unse­rer Web­site bzw. unse­rer Prä­senz bei arzt-direkt ein. Die ein­ge­ge­be­nen Daten wer­den für die Pla­nung, Durch­füh­rung und ggf. für die Nach­be­rei­tung des Ter­mins ver­wen­det. Die Ter­min­da­ten wer­den für uns auf den Ser­vern von arzt-direkt gespei­chert, des­sen Daten­schutz­er­klä­rung Sie hier ein­se­hen kön­nen: https://arzt-direkt.de/datenschutz/.Die von Ihnen ein­ge­ge­be­nen Daten ver­blei­ben bei uns, bis Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt. Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re Auf­be­wah­rungs­fris­ten – blei­ben unberührt.Rechtsgrundlage für die Daten­ver­ar­bei­tung ist Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an einer mög­lichst unkom­pli­zier­ten Ter­min­ver­ein­ba­rung mit Inter­es­sen­ten und Kun­den. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO / Art. 9 Abs. 2. lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar.

5. Ana­ly­se-Tools und Wer­bung

Goog­le Tag Mana­ger

Wir set­zen den Goog­le Tag Mana­ger ein. Anbie­ter ist die Goog­le Ire­land Limi­t­ed, Gor­don House, Bar­row Street, Dub­lin 4, Irland.Der Goog­le Tag Mana­ger ist ein Tool, mit des­sen Hil­fe wir Track­ing- oder Sta­tis­tik-Tools und ande­re Tech­no­lo­gien auf unse­rer Web­site ein­bin­den kön­nen. Der Goog­le Tag Mana­ger selbst erstellt kei­ne Nut­zer­pro­fi­le, spei­chert kei­ne Coo­kies und nimmt kei­ne eigen­stän­di­gen Ana­ly­sen vor. Er dient ledig­lich der Ver­wal­tung und Aus­spie­lung der über ihn ein­ge­bun­de­nen Tools. Der Goog­le Tag Mana­ger erfasst jedoch Ihre IP-Adres­se, die auch an das Mut­ter­un­ter­neh­men von Goog­le in die Ver­ei­nig­ten Staa­ten über­tra­gen wer­den kann.Der Ein­satz des Goog­le Tag Mana­gers erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an einer schnel­len und unkom­pli­zier­ten Ein­bin­dung und Ver­wal­tung ver­schie­de­ner Tools auf sei­ner Web­site. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

Goog­le Ana­ly­tics

Die­se Web­site nutzt Funk­tio­nen des Web­ana­ly­se­diens­tes Goog­le Ana­ly­tics. Anbie­ter ist die Goog­le Ire­land Limi­t­ed („Goog­le“), Gor­don House, Bar­row Street, Dub­lin 4, Irland.Google Ana­ly­tics ermög­licht es dem Web­site­be­trei­ber, das Ver­hal­ten der Web­site­be­su­cher zu ana­ly­sie­ren. Hier­bei erhält der Web­site­be­trei­ber ver­schie­de­ne Nut­zungs­da­ten, wie z. B. Sei­ten­auf­ru­fe, Ver­weil­dau­er, ver­wen­de­te Betriebs­sys­te­me und Her­kunft des Nut­zers. Die­se Daten wer­den dem jewei­li­gen End­ge­rät des Users zuge­ord­net. Eine Zuord­nung zu einer User-ID erfolgt nicht.Des Wei­te­ren kön­nen wir mit Goog­le Ana­ly­tics u. a. Ihre Maus- und Scroll­be­we­gun­gen und Klicks auf­zeich­nen. Fer­ner ver­wen­det Goog­le Ana­ly­tics ver­schie­de­ne Model­lie­rungs­an­sät­ze, um die erfass­ten Daten­sät­ze zu ergän­zen und setzt Machi­ne-Lear­ning-Tech­no­lo­gien bei der Daten­ana­ly­se ein.Google Ana­ly­tics ver­wen­det Tech­no­lo­gien, die die Wie­der­erken­nung des Nut­zers zum Zwe­cke der Ana­ly­se des Nut­zer­ver­hal­tens ermög­li­chen (z. B. Coo­kies oder Device-Fin­ger­prin­ting). Die von Goog­le erfass­ten Infor­ma­tio­nen über die Benut­zung die­ser Web­site wer­den in der Regel an einen Ser­ver von Goog­le in den USA über­tra­gen und dort gespeichert.Die Nut­zung die­ses Diens­tes erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

IP Anony­mi­sie­rung

Die Goog­le Ana­ly­tics IP-Anony­mi­sie­rung ist akti­viert. Dadurch wird Ihre IP-Adres­se von Goog­le inner­halb von Mit­glied­staa­ten der Euro­päi­schen Uni­on oder in ande­ren Ver­trags­staa­ten des Abkom­mens über den Euro­päi­schen Wirt­schafts­raum vor der Über­mitt­lung in die USA gekürzt. Nur in Aus­nah­me­fäl­len wird die vol­le IP-Adres­se an einen Ser­ver von Goog­le in den USA über­tra­gen und dort gekürzt. Im Auf­trag des Betrei­bers die­ser Web­site wird Goog­le die­se Infor­ma­tio­nen benut­zen, um Ihre Nut­zung der Web­site aus­zu­wer­ten, um Reports über die Web­site­ak­ti­vi­tä­ten zusam­men­zu­stel­len und um wei­te­re mit der Web­site­nut­zung und der Inter­net­nut­zung ver­bun­de­ne Dienst­leis­tun­gen gegen­über dem Web­site­be­trei­ber zu erbrin­gen. Die im Rah­men von Goog­le Ana­ly­tics von Ihrem Brow­ser über­mit­tel­te IP-Adres­se wird nicht mit ande­ren Daten von Goog­le zusam­men­ge­führt.

Brow­ser Plug­in

Sie kön­nen die Erfas­sung und Ver­ar­bei­tung Ihrer Daten durch Goog­le ver­hin­dern, indem Sie das unter dem fol­gen­den Link ver­füg­ba­re Brow­ser-Plug­in her­un­ter­la­den und instal­lie­ren: https://tools.google.com/dlpage/gaoptout?hl=de.Mehr Infor­ma­tio­nen zum Umgang mit Nut­zer­da­ten bei Goog­le Ana­ly­tics fin­den Sie in der Daten­schutz­er­klä­rung von Goog­le: https://support.google.com/analytics/answer/6004245?hl=de.

Auf­trags­ver­ar­bei­tung

Wir haben mit Goog­le einen Ver­trag zur Auf­trags­ver­ar­bei­tung abge­schlos­sen und set­zen die stren­gen Vor­ga­ben der deut­schen Daten­schutz­be­hör­den bei der Nut­zung von Goog­le Ana­ly­tics voll­stän­dig um.

Goog­le Ads

Der Web­site­be­trei­ber ver­wen­det Goog­le Ads. Goog­le Ads ist ein Online-Wer­be­pro­gramm der Goog­le Ire­land Limi­t­ed („Goog­le“), Gor­don House, Bar­row Street, Dub­lin 4, Irland.Google Ads ermög­licht es uns Wer­be­an­zei­gen in der Goog­le-Such­ma­schi­ne oder auf Dritt­web­sei­ten aus­zu­spie­len, wenn der Nut­zer bestimm­te Such­be­grif­fe bei Goog­le ein­gibt (Key­word-Tar­ge­ting). Fer­ner kön­nen ziel­ge­rich­te­te Wer­be­an­zei­gen anhand der bei Goog­le vor­han­de­nen Nut­zer­da­ten (z. B. Stand­ort­da­ten und Inter­es­sen) aus­ge­spielt wer­den (Ziel­grup­pen-Tar­ge­ting). Wir als Web­site­be­trei­ber kön­nen die­se Daten quan­ti­ta­tiv aus­wer­ten, indem wir bei­spiels­wei­se ana­ly­sie­ren, wel­che Such­be­grif­fe zur Aus­spie­lung unse­rer Wer­be­an­zei­gen geführt haben und wie vie­le Anzei­gen zu ent­spre­chen­den Klicks geführt haben.Die Nut­zung die­ses Diens­tes erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://policies.google.com/privacy/frameworks und https://business.safety.google/controllerterms/.Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

Goog­le Con­ver­si­on-Track­ing

Die­se Web­site nutzt Goog­le Con­ver­si­on Track­ing. Anbie­ter ist die Goog­le Ire­land Limi­t­ed („Goog­le“), Gor­don House, Bar­row Street, Dub­lin 4, Irland.Mit Hil­fe von Goog­le-Con­ver­si­on-Track­ing kön­nen Goog­le und wir erken­nen, ob der Nut­zer bestimm­te Aktio­nen durch­ge­führt hat. So kön­nen wir bei­spiels­wei­se aus­wer­ten, wel­che But­tons auf unse­rer Web­site wie häu­fig geklickt und wel­che Pro­duk­te beson­ders häu­fig ange­se­hen oder gekauft wur­den. Die­se Infor­ma­tio­nen die­nen dazu, Con­ver­si­on-Sta­tis­ti­ken zu erstel­len. Wir erfah­ren die Gesamt­an­zahl der Nut­zer, die auf unse­re Anzei­gen geklickt haben und wel­che Aktio­nen sie durch­ge­führt haben. Wir erhal­ten kei­ne Infor­ma­tio­nen, mit denen wir den Nut­zer per­sön­lich iden­ti­fi­zie­ren kön­nen. Goog­le selbst nutzt zur Iden­ti­fi­ka­ti­on Coo­kies oder ver­gleich­ba­re Wiedererkennungstechnologien.Die Nut­zung die­ses Diens­tes erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.Mehr Infor­ma­tio­nen zu Goog­le Con­ver­si­on-Track­ing fin­den Sie in den Daten­schutz­be­stim­mun­gen von Goog­le: https://policies.google.com/privacy?hl=de.Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

Meta-Pixel (ehe­mals Face­book Pixel)

Die­se Web­site nutzt zur Kon­ver­si­ons­mes­sung der Besu­cher­ak­ti­ons-Pixel von Facebook/Meta. Anbie­ter die­ses Diens­tes ist die Meta Plat­forms Ire­land Limi­t­ed, 4 Grand Canal Squa­re, Dub­lin 2, Irland. Die erfass­ten Daten wer­den nach Aus­sa­ge von Face­book jedoch auch in die USA und in ande­re Dritt­län­der über­tra­gen.

So kann das Ver­hal­ten der Sei­ten­be­su­cher nach­ver­folgt wer­den, nach­dem die­se durch Klick auf eine Face­book-Wer­be­an­zei­ge auf die Web­site des Anbie­ters wei­ter­ge­lei­tet wur­den. Dadurch kön­nen die Wirk­sam­keit der Face­book-Wer­be­an­zei­gen für sta­tis­ti­sche und Markt­for­schungs­zwe­cke aus­ge­wer­tet wer­den und zukünf­ti­ge Wer­be­maß­nah­men opti­miert wer­den.

Die erho­be­nen Daten sind für uns als Betrei­ber die­ser Web­site anonym, wir kön­nen kei­ne Rück­schlüs­se auf die Iden­ti­tät der Nut­zer zie­hen. Die Daten wer­den aber von Face­book gespei­chert und ver­ar­bei­tet, sodass eine Ver­bin­dung zum jewei­li­gen Nut­zer­pro­fil mög­lich ist und Face­book die Daten für eige­ne Wer­be­zwe­cke, ent­spre­chend der Face­book-Daten­ver­wen­dungs­richt­li­nie (https://de-de.facebook.com/about/privacy/) ver­wen­den kann. Dadurch kann Face­book das Schal­ten von Wer­be­an­zei­gen auf Sei­ten von Face­book sowie außer­halb von Face­book ermög­li­chen. Die­se Ver­wen­dung der Daten kann von uns als Sei­ten­be­trei­ber nicht beein­flusst wer­den.

Die Nut­zung die­ses Diens­tes erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar.

Soweit mit Hil­fe des hier beschrie­be­nen Tools per­so­nen­be­zo­ge­ne Daten auf unse­rer Web­site erfasst und an Face­book wei­ter­ge­lei­tet wer­den, sind wir und die Meta Plat­forms Ire­land Limi­t­ed, 4 Grand Canal Squa­re, Grand Canal Har­bour, Dub­lin 2, Irland gemein­sam für die­se Daten­ver­ar­bei­tung ver­ant­wort­lich (Art. 26 DSGVO). Die gemein­sa­me Ver­ant­wort­lich­keit beschränkt sich dabei aus­schließ­lich auf die Erfas­sung der Daten und deren Wei­ter­ga­be an Face­book. Die nach der Wei­ter­lei­tung erfol­gen­de Ver­ar­bei­tung durch Face­book ist nicht Teil der gemein­sa­men Ver­ant­wor­tung. Die uns gemein­sam oblie­gen­den Ver­pflich­tun­gen wur­den in einer Ver­ein­ba­rung über gemein­sa­me Ver­ar­bei­tung fest­ge­hal­ten. Den Wort­laut der Ver­ein­ba­rung fin­den Sie unter: https://www.facebook.com/legal/controller_addendum. Laut die­ser Ver­ein­ba­rung sind wir für die Ertei­lung der Daten­schutz­in­for­ma­tio­nen beim Ein­satz des Face­book-Tools und für die daten­schutz­recht­lich siche­re Imple­men­tie­rung des Tools auf unse­rer Web­site ver­ant­wort­lich. Für die Daten­si­cher­heit der Face­book-Pro­duk­te ist Face­book ver­ant­wort­lich. Betrof­fe­nen­rech­te (z. B. Aus­kunfts­er­su­chen) hin­sicht­lich der bei Face­book ver­ar­bei­te­ten Daten kön­nen Sie direkt bei Face­book gel­tend machen. Wenn Sie die Betrof­fe­nen­rech­te bei uns gel­tend machen, sind wir ver­pflich­tet, die­se an Face­book wei­ter­zu­lei­ten.

Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

In den Daten­schutz­hin­wei­sen von Face­book fin­den Sie wei­te­re Hin­wei­se zum Schutz Ihrer Pri­vat­sphä­re: https://de-de.facebook.com/about/privacy/.

Sie kön­nen außer­dem die Remar­ke­ting-Funk­ti­on „Cus­tom Audi­en­ces” im Bereich Ein­stel­lun­gen für Wer­be­an­zei­gen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deak­ti­vie­ren. Dazu müs­sen Sie bei Face­book ange­mel­det sein.

Wenn Sie kein Face­book Kon­to besit­zen, kön­nen Sie nut­zungs­ba­sier­te Wer­bung von Face­book auf der Web­site der Euro­pean Inter­ac­ti­ve Digi­tal Adver­ti­sing Alli­ance deak­ti­vie­ren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.

6. Plug­ins und Tools

Goog­le Fonts (loka­les Hos­ting)

Die­se Sei­te nutzt zur ein­heit­li­chen Dar­stel­lung von Schrift­ar­ten so genann­te Goog­le Fonts, die von Goog­le bereit­ge­stellt wer­den. Die Goog­le Fonts sind lokal instal­liert. Eine Ver­bin­dung zu Ser­vern von Goog­le fin­det dabei nicht statt.Weitere Infor­ma­tio­nen zu Goog­le Fonts fin­den Sie unter https://developers.google.com/fonts/faq und in der Daten­schutz­er­klä­rung von Goog­le: https://policies.google.com/privacy?hl=de.

Font Awe­so­me (loka­les Hos­ting)

Die­se Sei­te nutzt zur ein­heit­li­chen Dar­stel­lung von Schrift­ar­ten Font Awe­so­me. Font Awe­so­me ist lokal instal­liert. Eine Ver­bin­dung zu Ser­vern von Fon­ti­cons, Inc. fin­det dabei nicht statt.Weitere Infor­ma­tio­nen zu Font Awe­so­me fin­den Sie in der Daten­schutz­er­klä­rung für Font Awe­so­me unter: https://fontawesome.com/privacy.

Goog­le Maps

Die­se Sei­te nutzt den Kar­ten­dienst Goog­le Maps. Anbie­ter ist die Goog­le Ire­land Limi­t­ed („Goog­le“), Gor­don House, Bar­row Street, Dub­lin 4, Irland. Mit Hil­fe die­ses Diens­tes kön­nen wir Kar­ten­ma­te­ri­al auf unse­rer Web­site einbinden.Zur Nut­zung der Funk­tio­nen von Goog­le Maps ist es not­wen­dig, Ihre IP-Adres­se zu spei­chern. Die­se Infor­ma­tio­nen wer­den in der Regel an einen Ser­ver von Goog­le in den USA über­tra­gen und dort gespei­chert. Der Anbie­ter die­ser Sei­te hat kei­nen Ein­fluss auf die­se Daten­über­tra­gung. Wenn Goog­le Maps akti­viert ist, kann Goog­le zum Zwe­cke der ein­heit­li­chen Dar­stel­lung der Schrift­ar­ten Goog­le Fonts ver­wen­den. Beim Auf­ruf von Goog­le Maps lädt Ihr Brow­ser die benö­tig­ten Web Fonts in ihren Brow­ser­cache, um Tex­te und Schrift­ar­ten kor­rekt anzuzeigen.Die Nut­zung von Goog­le Maps erfolgt im Inter­es­se einer anspre­chen­den Dar­stel­lung unse­rer Online-Ange­bo­te und an einer leich­ten Auf­find­bar­keit der von uns auf der Web­site ange­ge­be­nen Orte. Dies stellt ein berech­tig­tes Inter­es­se im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.Mehr Infor­ma­tio­nen zum Umgang mit Nut­zer­da­ten fin­den Sie in der Daten­schutz­er­klä­rung von Goog­le: https://policies.google.com/privacy?hl=de.Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

7. eCom­mer­ce und Zahlungs­anbieter

Ver­ar­bei­ten von Kun­den- und Ver­trags­da­ten

Wir erhe­ben, ver­ar­bei­ten und nut­zen per­so­nen­be­zo­ge­ne Kun­den- und Ver­trags­da­ten zur Begrün­dung, inhalt­li­chen Aus­ge­stal­tung und Ände­rung unse­rer Ver­trags­be­zie­hun­gen. Per­so­nen­be­zo­ge­ne Daten über die Inan­spruch­nah­me die­ser Web­site (Nut­zungs­da­ten) erhe­ben, ver­ar­bei­ten und nut­zen wir nur, soweit dies erfor­der­lich ist, um dem Nut­zer die Inan­spruch­nah­me des Diens­tes zu ermög­li­chen oder abzu­rech­nen. Rechts­grund­la­ge hier­für ist Art. 6 Abs. 1 lit. b DSGVO.Die erho­be­nen Kun­den­da­ten wer­den nach Abschluss des Auf­trags oder Been­di­gung der Geschäfts­be­zie­hung und Ablauf der ggf. bestehen­den gesetz­li­chen Auf­be­wah­rungs­fris­ten gelöscht. Gesetz­li­che Auf­be­wah­rungs­fris­ten blei­ben unbe­rührt.

Daten­übermittlung bei Ver­trags­schluss für Online-Shops, Händ­ler und Waren­ver­sand

Wenn Sie Waren bei uns bestel­len, geben wir Ihre per­so­nen­be­zo­ge­nen Daten an das zur Lie­fe­rung betrau­te Trans­port­un­ter­neh­men sowie an den mit der Zah­lungs­ab­wick­lung beauf­trag­ten Zah­lungs­dienst­leis­ter wei­ter. Es wer­den nur sol­che Daten her­aus­ge­ge­ben, die der jewei­li­ge Dienst­leis­ter zur Erfül­lung sei­ner Auf­ga­be benö­tigt. Rechts­grund­la­ge hier­für ist Art. 6 Abs. 1 lit. b DSGVO, der die Ver­ar­bei­tung von Daten zur Erfül­lung eines Ver­trags oder vor­ver­trag­li­cher Maß­nah­men gestat­tet. Sofern Sie eine ent­spre­chen­de Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben, wer­den wir Ihre E‑Mail-Adres­se an das mit der Lie­fe­rung betrau­te Trans­port­un­ter­neh­men über­ge­ben, damit die­ses Sie per E‑Mail über den Ver­sand­sta­tus Ihrer Bestel­lung infor­mie­ren kann; Sie kön­nen die Ein­wil­li­gung jeder­zeit wider­ru­fen.

Daten­übermittlung bei Ver­trags­schluss für Dienst­leis­tun­gen und digi­ta­le Inhal­te

Wir über­mit­teln per­so­nen­be­zo­ge­ne Daten an Drit­te nur dann, wenn dies im Rah­men der Ver­trags­ab­wick­lung not­wen­dig ist, etwa an das mit der Zah­lungs­ab­wick­lung beauf­trag­te Kreditinstitut.Eine wei­ter­ge­hen­de Über­mitt­lung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Über­mitt­lung aus­drück­lich zuge­stimmt haben. Eine Wei­ter­ga­be Ihrer Daten an Drit­te ohne aus­drück­li­che Ein­wil­li­gung, etwa zu Zwe­cken der Wer­bung, erfolgt nicht.Grundlage für die Daten­ver­ar­bei­tung ist Art. 6 Abs. 1 lit. b DSGVO, der die Ver­ar­bei­tung von Daten zur Erfül­lung eines Ver­trags oder vor­ver­trag­li­cher Maß­nah­men gestat­tet.

Zah­lungs­diens­te

Wir bin­den Zah­lungs­diens­te von Dritt­un­ter­neh­men auf unse­rer Web­site ein. Wenn Sie einen Kauf bei uns täti­gen, wer­den Ihre Zah­lungs­da­ten (z. B. Name, Zah­lungs­sum­me, Kon­to­ver­bin­dung, Kre­dit­kar­ten­num­mer) vom Zah­lungs­dienst­leis­ter zum Zwe­cke der Zah­lungs­ab­wick­lung ver­ar­bei­tet. Für die­se Trans­ak­tio­nen gel­ten die jewei­li­gen Ver­trags- und Daten­schutz­be­stim­mun­gen der jewei­li­gen Anbie­ter. Der Ein­satz der Zah­lungs­dienst­leis­ter erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO (Ver­trags­ab­wick­lung) sowie im Inter­es­se eines mög­lichst rei­bungs­lo­sen, kom­for­ta­blen und siche­ren Zah­lungs­vor­gangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimm­te Hand­lun­gen Ihre Ein­wil­li­gung abge­fragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechts­grund­la­ge der Daten­ver­ar­bei­tung; Ein­wil­li­gun­gen sind jeder­zeit für die Zukunft widerrufbar.Folgende Zah­lungs­diens­te / Zah­lungs­dienst­leis­ter set­zen wir im Rah­men die­ser Web­site ein:

Pay­Pal

Anbie­ter die­ses Zah­lungs­diens­tes ist Pay­Pal (Euro­pe) S.à.r.l. et Cie, S.C.A., 22–24 Bou­le­vard Roy­al, L‑2449 Luxem­bourg (im Fol­gen­den „PayPal“).Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.Details ent­neh­men Sie der Daten­schutz­er­klä­rung von Pay­Pal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Stri­pe

Anbie­ter für Kun­den inner­halb der EU ist die Stri­pe Pay­ments Euro­pe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dub­lin, Irland (im Fol­gen­den „Stripe“).Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://stripe.com/de/privacy und https://stripe.com/de/guides/general-data-protection-regulation.Details hier­zu kön­nen Sie in der Daten­schutz­er­klä­rung von Stri­pe unter fol­gen­dem Link nach­le­sen: https://stripe.com/de/privacy.

8. Eige­ne Diens­te

Umgang mit Bewer­ber­da­ten

Wir bie­ten Ihnen die Mög­lich­keit, sich bei uns zu bewer­ben (z. B. per E‑Mail, pos­ta­lisch oder via Online-Bewer­ber­for­mu­lar). Im Fol­gen­den infor­mie­ren wir Sie über Umfang, Zweck und Ver­wen­dung Ihrer im Rah­men des Bewer­bungs­pro­zes­ses erho­be­nen per­so­nen­be­zo­ge­nen Daten. Wir ver­si­chern, dass die Erhe­bung, Ver­ar­bei­tung und Nut­zung Ihrer Daten in Über­ein­stim­mung mit gel­ten­dem Daten­schutz­recht und allen wei­te­ren gesetz­li­chen Bestim­mun­gen erfolgt und Ihre Daten streng ver­trau­lich behan­delt wer­den.

Umfang und Zweck der Daten­er­he­bung

Wenn Sie uns eine Bewer­bung zukom­men las­sen, ver­ar­bei­ten wir Ihre damit ver­bun­de­nen per­so­nen­be­zo­ge­nen Daten (z. B. Kon­takt- und Kom­mu­ni­ka­ti­ons­da­ten, Bewer­bungs­un­ter­la­gen, Noti­zen im Rah­men von Bewer­bungs­ge­sprä­chen etc.), soweit dies zur Ent­schei­dung über die Begrün­dung eines Beschäf­ti­gungs­ver­hält­nis­ses erfor­der­lich ist. Rechts­grund­la­ge hier­für ist § 26 BDSG nach deut­schem Recht (Anbah­nung eines Beschäf­ti­gungs­ver­hält­nis­ses), Art. 6 Abs. 1 lit. b DSGVO (all­ge­mei­ne Ver­trags­an­bah­nung) und – sofern Sie eine Ein­wil­li­gung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar. Ihre per­so­nen­be­zo­ge­nen Daten wer­den inner­halb unse­res Unter­neh­mens aus­schließ­lich an Per­so­nen wei­ter­ge­ge­ben, die an der Bear­bei­tung Ihrer Bewer­bung betei­ligt sind.Sofern die Bewer­bung erfolg­reich ist, wer­den die von Ihnen ein­ge­reich­ten Daten auf Grund­la­ge von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwe­cke der Durch­füh­rung des Beschäf­ti­gungs­ver­hält­nis­ses in unse­ren Daten­ver­ar­bei­tungs­sys­te­men gespei­chert.

Auf­be­wah­rungs­dau­er der Daten

Sofern wir Ihnen kein Stel­len­an­ge­bot machen kön­nen, Sie ein Stel­len­an­ge­bot ableh­nen oder Ihre Bewer­bung zurück­zie­hen, behal­ten wir uns das Recht vor, die von Ihnen über­mit­tel­ten Daten auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Mona­te ab der Been­di­gung des Bewer­bungs­ver­fah­rens (Ableh­nung oder Zurück­zie­hung der Bewer­bung) bei uns auf­zu­be­wah­ren. Anschlie­ßend wer­den die Daten gelöscht und die phy­si­schen Bewer­bungs­un­ter­la­gen ver­nich­tet. Die Auf­be­wah­rung dient ins­be­son­de­re Nach­weis­zwe­cken im Fal­le eines Rechts­streits. Sofern ersicht­lich ist, dass die Daten nach Ablauf der 6‑Monatsfrist erfor­der­lich sein wer­den (z. B. auf­grund eines dro­hen­den oder anhän­gi­gen Rechts­streits), fin­det eine Löschung erst statt, wenn der Zweck für die wei­ter­ge­hen­de Auf­be­wah­rung ent­fällt.

Eine län­ge­re Auf­be­wah­rung kann außer­dem statt­fin­den, wenn Sie eine ent­spre­chen­de Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetz­li­che Auf­be­wah­rungs­pflich­ten der Löschung ent­ge­gen­ste­hen.

Infor­ma­ti­on zur Erhe­bung per­so­nen­be­zo­ge­ner Daten nach der DSGVO für Patient:innen in unse­rem Zen­trum

Die EU-Daten­schutz-Grund­ver­ord­nung ver­pflich­tet uns, Ihnen umfas­sen­de Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­ner Daten im Zusam­men­hang mit Ihrem Auf­ent­halt in unse­rem Haus zur Ver­fü­gung zu stel­len. Die­ser Ver­pflich­tung ent­spre­chend tei­len wir Ihnen Fol­gen­des mit:

I. Daten­ver­ar­bei­ter

1.1 Name und Kon­takt­da­ten der Ver­ant­wort­li­chen:

Dr. med. Corin­na Mann, Her­zog­s­pi­tal­stra­ße 5, 80331 Mün­chen, Tele­fon: (089) 123 595 65, E‑Mail: hallo@kinderwunschaerztin.de

1. Kon­takt­da­ten des Daten­schutz­be­auf­trag­ten:

Dr. Flo­ri­an Mann, Pri­vat­zen­trum ‘Die Kin­der­wunsch­ärz­tin’, Her­zog­s­pi­tal­str. 5, 80331 Mün­chen, E‑Mail: datenschutz@kinderwunschaerztin.de, Tel.: +49 89 4111 599 ‑10

II. Ver­ar­bei­tungs­rah­men

2.1 Kate­go­rien per­so­nen­be­zo­ge­ner Daten, die ver­ar­bei­tet wer­den

Im Rah­men Ihrer Kon­takt­auf­nah­me und wäh­rend des Auf­ent­halts in unse­rer Pra­xis ver­ar­bei­ten wir fol­gen­de Daten bzw. Kate­go­rien von Daten:

Name, Geburts­da­tum, Ver­si­che­rungs­sta­tus und ‑num­mer, Adress­da­ten, Kon­takt­da­ten, Bank­ver­bin­dung, Beruf­li­che Tätig­kei­ten, Kör­per­li­che Detail­an­ga­ben, Gewohn­hei­ten, Lebens­stil, Sozia­le Kon­tak­te, Beschwer­den / Vor­komm­nis­se, Unfäl­le, Fami­lie / Haus­halts­an­ge­hö­ri­ge, Frei­zeit­ak­ti­vi­tä­ten / Inter­es­sen, Kör­per­li­cher Gesund­heits­zu­stand, Geis­ti­ger Gesund­heits­zu­stand, Gene­ti­sche Daten, Medi­ka­ti­ons­da­ten, Bild­auf­zeich­nungs­da­ten

Zudem ver­ar­bei­ten wir den Tag, die Uhr­zeit und den Grund Ihres Besuchs in unse­rer Pra­xis, Dia­gno­sen, Ihr Gewicht, Datum und Art der durch­ge­führ­ten Behand­lun­gen und sons­ti­gen Pro­ze­du­ren, Aus­sa­gen zur Arbeits­fä­hig­keit und Vor­schlä­ge für die Art der wei­te­ren Behand­lung.

2.2 Quel­le der per­so­nen­be­zo­ge­nen Daten

Wir erhe­ben Ihre Daten grund­sätz­lich im direk­ten Kon­takt mit Ihnen, bzw. bei Kon­takt­auf­nah­me durch Sie.

Teil­wei­se kann es jedoch auch vor­kom­men, dass wir von Kran­ken­häu­sern, die etwa Ihre Erst-/Vor-Behand­lung durch­ge­führt haben, von nie­der­ge­las­se­nen Ärz­ten, Fach­ärz­ten, Medi­zi­ni­schen Ver­sor­gungs­zen­tren, Labo­ren, Heil- und Hilfs­mit­tel­er­brin­gern usw. Sie betref­fen­de per­so­nen­be­zo­ge­ne Daten erhal­ten. Die­se wer­den bei uns im Sin­ne einer ein­heit­li­chen Doku­men­ta­ti­on mit Ihren übri­gen Daten zusam­men­ge­führt.

2.3 Dau­er der Spei­che­rung der Daten

Die von uns erho­be­nen per­so­nen­be­zo­ge­nen Daten wer­den nach Maß­ga­be unse­res Lösch­kon­zepts gespei­chert und gelöscht.

Wir sind gemäß § 630f Bür­ger­li­ches Gesetz­buch (BGB) dazu ver­pflich­tet, eine Doku­men­ta­ti­on über Ihre Behand­lung zu füh­ren. Die­ser Ver­pflich­tung kön­nen wir in Form einer in Papier­form oder elek­tro­nisch geführ­ten Pati­en­ten­ak­te nach­kom­men. Die­se Pati­en­ten­do­ku­men­ta­ti­on wird auch nach Abschluss Ihrer Behand­lung für lan­ge Zeit von uns ver­wahrt. Auch dazu sind wir gesetz­lich ver­pflich­tet.

Mit der Fra­ge, wie lan­ge die Doku­men­te im Ein­zel­nen im Kran­ken­haus auf­zu­be­wah­ren sind, beschäf­ti­gen sich vie­le spe­zi­el­le gesetz­li­che Rege­lun­gen. Zu nen­nen sind etwa hier die Rönt­gen­ver­ord­nung (RöV), die Strah­len­schutz­ver­ord­nung (StrlSchV), das Trans­fu­si­ons­ge­setz (TFG) und vie­le mehr. Die­se gesetz­li­chen Rege­lun­gen schrei­ben unter­schied­li­che Auf­be­wah­rungs­fris­ten vor.

Dane­ben ist zu beach­ten, dass wir Pati­en­ten­ak­ten auch aus Grün­den der Beweis­si­che­rung bis zu 30 Jah­re lang auf­be­wah­ren dür­fen. Dies folgt dar­aus, dass Scha­dens­er­satz­an­sprü­che, die Pati­en­ten uns gegen­über gel­tend machen gemäß § 199 Abs. 2 Bür­ger­li­ches Gesetz­buch (BGB) spä­tes­tens in 30 Jah­ren ver­jäh­ren. Ein Haf­tungs­pro­zess könn­te also erst Jahr­zehn­te nach Been­di­gung der Behand­lung gegen uns anhän­gig gemacht wer­den. Wür­den wir mit der Scha­dens­er­satz­for­de­rung eines Pati­en­ten wegen eines behaup­te­ten Behand­lungs­feh­lers kon­fron­tiert und wären die ent­spre­chen­den Kran­ken­un­ter­la­gen inzwi­schen ver­nich­tet, könn­te dies zu erheb­li­chen pro­zes­sua­len Nach­tei­len für uns füh­ren.

Aus die­sem Grun­de kann Ihre Pati­en­ten­ak­te bis zu 30 Jah­re lang auf­be­wahrt wer­den.

2.4 Zwe­cke der Ver­ar­bei­tung

Im Rah­men Ihrer Behand­lung wer­den Daten über Ihre Per­son, Ihren sozia­len Sta­tus sowie die für die Behand­lung not­wen­di­gen medi­zi­ni­schen Daten erho­ben, erfasst, gespei­chert, ver­ar­bei­tet, abge­fragt, genutzt, über­mit­telt usw. Ins­ge­samt spricht man von der „Ver­ar­bei­tung“ Ihrer Daten. Die­ser Begriff der „Ver­ar­bei­tung“ bil­det den Ober­be­griff über alle die­se Tätig­kei­ten.

Für Ihre pati­en­ten­be­zo­ge­ne Versorgung/Behandlung not­wen­dig sind dabei ins­be­son­de­re Ver­ar­bei­tun­gen Ihrer Daten aus prä­ven­ti­ven, dia­gnos­ti­schen, the­ra­peu­ti­schen, kura­ti­ven und auch nach­sor­gen­den Grün­den. Eben­so erfol­gen Ver­ar­bei­tun­gen – im Sin­ne einer best­mög­li­chen Ver­sor­gung – im Hin­blick auf Ana­ly­se und Erör­te­rung von Dia­gnos­tik und The­ra­pie, zur Vor‑, Mit‑, Wei­ter­ver­sor­gung bzgl. Dia­gnos­tik, The­ra­pie, Befun­den sowie Krank­heits-/Vi­tal­sta­tus. Dane­ben wer­den Arztbriefe/Berichte geschrie­ben, und es erfol­gen Ver­ar­bei­tun­gen aus Qua­li­täts­si­che­rungs­grün­den.

Neben die­sen pati­en­ten­be­zo­ge­nen Ver­ar­bei­tun­gen bedarf es auch einer ver­wal­tungs­mä­ßi­gen Abwick­lung Ihrer Behand­lung. Dies bedingt im Wesent­li­chen die Ver­ar­bei­tung Ihrer Daten zur Abrech­nung Ihrer Behand­lung, aus Grün­den des Controllings/der Rech­nungs­prü­fung, zur Gel­tend­ma­chung, Aus­übung sowie Ver­tei­di­gung von Rechts­an­sprü­chen usw. Fer­ner erfol­gen Daten­ver­ar­bei­tun­gen zu Zwe­cken der Aus­bil­dung, der Fort- und Wei­ter­bil­dung von Ärz­ten und von Ange­hö­ri­gen ande­rer Beru­fe des Gesund­heits­we­sens oder zu gesetz­lich vor­ge­se­he­nen Mel­de­pflich­ten sowie nicht zuletzt aus Grün­den der Betreu­ung und War­tung von IT-Sys­te­men und Anwen­dun­gen.

2.5 Rechts­grund­la­ge für die Ver­ar­bei­tung

2.5.1

Wir ver­ar­bei­ten Ihre Daten nur dann, wenn hier­für eine Rechts­grund­la­ge besteht. Dies ist nach Art. 6 Abs. 1 und, wenn wir beson­de­re Kate­go­rien per­so­nen­be­zo­ge­ner Daten (bspw. Gesund­heits­da­ten) ver­ar­bei­ten, Art. 9 DSGVO dann der Fall, wenn eine der nach­ste­hen­den Bedin­gun­gen erfüllt ist

a. Sie haben uns ihre Ein­wil­li­gung zu der Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen oder meh­re­re bestimm­te Zwe­cke gege­ben;

b. die Ver­ar­bei­tung ist auf der Grund­la­ge des Rechts der Euro­päi­schen Uni­on oder des Rechts eines Mit­glied­staats, das in ange­mes­se­nem Ver­hält­nis zu dem ver­folg­ten Ziel steht, den Wesens­ge­halt des Rechts auf Daten­schutz wahrt und ange­mes­se­ne und spe­zi­fi­sche Maß­nah­men zur Wah­rung der Grund­rech­te und Inter­es­sen der betrof­fe­nen Per­son vor­sieht, aus Grün­den eines erheb­li­chen öffent­li­chen Inter­es­ses erfor­der­lich (in Deutsch­land: 22 BDSG);

c. die Ver­ar­bei­tung ist für Zwe­cke der Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beur­tei­lung der Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medi­zi­ni­sche Dia­gnos­tik, die Ver­sor­gung oder Behand­lung im Gesund­heits- oder Sozi­al­be­reich oder für die Ver­wal­tung von Sys­te­men und Diens­ten im Gesund­heits- oder Sozi­al­be­reich auf der Grund­la­ge des Uni­ons­rechts oder des Rechts eines Mit­glied­staats oder auf­grund eines Ver­trags mit einem Ange­hö­ri­gen eines Gesund­heits­be­rufs erfor­der­lich;

d. die Ver­ar­bei­tung ist zum Schutz Ihrer lebens­wich­ti­gen Inter­es­sen oder denen einer ande­ren natür­li­chen Per­son erfor­der­lich und Sie bzw. die betrof­fe­ne Per­son ist aus kör­per­li­chen oder recht­li­chen Grün­den außer­stan­de, ihre Ein­wil­li­gung zu geben;

e. die Ver­ar­bei­tung ist aus Grün­den des öffent­li­chen Inter­es­ses im Bereich der öffent­li­chen Gesund­heit, wie dem Schutz vor schwer­wie­gen­den grenz­über­schrei­ten­den Gesund­heits­ge­fah­ren oder zur Gewähr­leis­tung hoher Qua­li­täts- und Sicher­heits­stan­dards bei der Gesund­heits­ver­sor­gung und bei Arz­nei­mit­teln und Medi­zin­pro­duk­ten, auf der Grund­la­ge des Rechts der Euro­päi­schen Uni­on oder des Rechts eines Mit­glied­staats, das ange­mes­se­ne und spe­zi­fi­sche Maß­nah­men zur Wah­rung der Rech­te und Frei­hei­ten der betrof­fe­nen Per­son, ins­be­son­de­re des Berufs­ge­heim­nis­ses, vor­sieht, erfor­der­lich;

f. die Ver­ar­bei­tung ist auf der Grund­la­ge des Rechts der Euro­päi­schen Uni­on oder des Rechts eines Mit­glied­staats, das in ange­mes­se­nem Ver­hält­nis zu dem ver­folg­ten Ziel steht, den Wesens­ge­halt des Rechts auf Daten­schutz wahrt und ange­mes­se­ne und spe­zi­fi­sche Maß­nah­men zur Wah­rung der Grund­rech­te und Inter­es­sen der betrof­fe­nen Per­son vor­sieht, für im öffent­li­chen Inter­es­se lie­gen­de Archiv­zwe­cke, für wis­sen­schaft­li­che oder his­to­ri­sche For­schungs­zwe­cke oder für sta­tis­ti­sche Zwe­cke gemäß Arti­kel 89 Absatz 1 DSGVO erfor­der­lich oder

g. die Ver­ar­bei­tung ist zur Wah­rung unse­rer berech­tig­ten Inter­es­sen oder denen eines Drit­ten erfor­der­lich, sofern nicht die Inter­es­sen oder Grund­rech­te und Grund­frei­hei­ten der betrof­fe­nen Per­son, die den Schutz per­so­nen­be­zo­ge­ner Daten erfor­dern, über­wie­gen, ins­be­son­de­re dann, wenn es sich bei der betrof­fe­nen Per­son um ein Kind han­delt.

2.5.2

Die Grund­la­ge dafür, dass wir Ihre Daten daten­schutz­recht­lich ver­ar­bei­ten dür­fen, ergibt sich haupt­säch­lich dar­aus, dass wir für die ambu­lan­te Ver­sor­gung und Behand­lung von Pati­en­ten zustän­dig sind. Auf die­ser Grund­la­ge gibt es unter­schied­li­che Geset­ze und Ver­ord­nun­gen, die uns eine Ver­ar­bei­tung der Daten erlau­ben.

Zu nen­nen sind hier ins­be­son­de­re die sog. EU Daten­schutz-Grund­ver­ord­nung (DS-GVO), zum Bei­spiel Art. 6, 9 DS-GVO, die auch in Deutsch­land gilt und aus­drück­lich regelt, dass Daten von Pati­en­ten ver­ar­bei­tet wer­den dür­fen. Dane­ben fin­den sich Grund­la­gen im deut­schen Recht, etwa im Fünf­ten Buch des Sozi­al­ge­setz­buchs (SGB V), im Bun­des­da­ten­schutz­ge­setz (BDSG), ins­be­son­de­re § 22 BDSG sowie in den §§ 630 ff. BGB, die alle­samt eine Ver­ar­bei­tung Ihrer Daten vor­se­hen und erlau­ben.

2.5.3

Ins­ge­samt bestehen in Deutsch­land eine Viel­zahl von Rechts­grund­la­gen für eine Ver­ar­bei­tung Ihrer Daten. Als Rechts­grund­la­gen für die Ver­ar­bei­tung sei­en hier bei­spiel­haft genannt:

Daten­ver­ar­bei­tun­gen zum Zwe­cke der Durch­füh­rung sowie Doku­men­ta­ti­on des Behand­lungs­ge­sche­hens ein­schließ­lich des inner­ärzt­li­chen und inter­pro­fes­sio­nel­len Aus­tauschs über den Pati­en­ten für die Behand­lung (Art. 9 Absatz 2 h, Absatz 3, Absatz 4 DS-GVO in Ver­bin­dung mit §§ 630aff., 630f. BGB i.V.m. ent­spre­chen­den lan­des­recht­li­chen Rege­lun­gen, sofern vor­han­den),

Daten­über­mitt­lung an „Exter­ne“ im Sin­ne einer gemein­sa­men Behand­lung, Zuzie­hung exter­ner Kon­si­liar­ärz­te, zum Bei­spiel Labor, Tele­me­di­zin, sowie Zuzie­hung exter­ner The­ra­peu­ten (Art. 9 Absatz 2 h, Absatz 3, Abs. 4 DS-GVO i.V.m. ent­spre­chen­den lan­des­recht­li­chen Rege­lun­gen, sofern vor­han­den),

Daten­über­mitt­lung an die gesetz­li­chen Kran­ken­kas­sen zum Zwe­cke der Abrech­nung (Art. 9 Absatz 2 h, Absatz 3, Absatz 4 DS-GVO i.V.m. § 295 SGB V),

Daten­über­mitt­lung an den Medi­zi­ni­schen Dienst der Kran­ken­kas­sen (§ 275 SGB V)

Daten­über­mitt­lung zu Zwe­cken der Qua­li­täts­si­che­rung (Art. 9 Absatz 2 i DS-GVO i.V.m. § 299 SGB V i.V.m. § 136 SGB V bzw. den Richt­li­ni­en des G‑BA).

Dane­ben erfol­gen die Ver­ar­bei­tun­gen auch in den Fäl­len, in denen Sie uns Ihre Ein­wil­li­gung gege­ben haben.

2.6 Berech­tig­te Inter­es­sen im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO

Als unse­re berech­tig­ten Inter­es­sen – bzw. die eines Drit­ten – kom­men bei­spiels­wei­se

a. das Bestehen eines Rechts­ver­hält­nis­ses zwi­schen uns;

b. die Betrugs­prä­ven­ti­on;

c. Maß­nah­men zur Gewähr­leis­tung und Ver­bes­se­rung der Sicher­heit von IT-Sys­te­men;

d. Maß­nah­men zum Schutz unse­res Unter­neh­mens vor rechts­wid­ri­gen Hand­lun­gen und

e. inter­ne Ver­wal­tungs­zwe­cke

in Betracht.

2.7 Gesetz­li­che oder ver­trag­li­che Ver­pflich­tung zur Bereit­stel­lung der Daten

In aller Regel sind Sie nicht gesetz­lich ver­pflich­tet, uns Ihre Daten bereit­zu­stel­len.

Aller­dings kann sich eine Bereit­stel­lungs­pflicht

a. aus einem Ver­trag erge­ben, den Sie mit uns geschlos­sen haben und zu des­sen Erfül­lung die Daten­er­he­bung dient;

b. aus den uns tref­fen­den gesetz­li­chen Rege­lun­gen, oder dem Recht der Euro­päi­schen Uni­on oder dem Recht der Mit­glieds­staa­ten der Euro­päi­schen Uni­on erge­ben oder

c. aus all­ge­mei­ne Hil­fe­leis­tungs- oder ver­trag­li­chen Neben­pflich­ten erge­ben, die nicht spe­zi­fisch auf Daten­er­he­bun­gen zuge­schnit­ten sind, etwa den Rege­lun­gen zur Unter­las­se­nen Hil­fe­leis­tung in § 323c StGB.

2.8 Erfor­der­lich­keit der Bereit­stel­lung der Daten für einen Ver­trags­ab­schluss

Die oben genann­ten Rechts­grund­la­gen erfor­dern zwin­gend die Auf­nah­me Ihrer Daten. Ohne die Bereit­stel­lung die­ser Daten kann ein Behand­lungs­ver­trag mit Ihnen nicht abge­schlos­sen bzw. fort­ge­führt wer­den.

2.9 Sons­ti­ge Ver­pflich­tung zur Bereit­stel­lung der Daten

Eine sons­ti­ge Ver­pflich­tung zur Bereit­stel­lung der Daten besteht in der Regel nicht.

2.10 Mög­li­che Fol­gen einer Nicht­be­reit­stel­lung

Besteht nach Ziff. 2.7 oder 2.8 eine Ver­pflich­tung zur Bereit­stel­lung Ihrer Daten, so ist die­se Vor­aus­set­zung für den Abschluss bzw. Fort­set­zung eines Behand­lungs­ver­tra­ges.

Besteht eine Bereit­stel­lungs­pflicht, so kann die­se grund­sätz­lich auch gericht­lich durch­ge­setzt wer­den. Unter Umstän­den kann ein Ver­stoß sogar straf­bar oder buß­geld­be­wehrt sein.

2.11 Bestehen einer auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung (ein­schließ­lich Pro­fil­ing)

Bei uns wer­den kei­ne auto­ma­ti­sier­ten Entscheidungs‑, Über­wa­chungs- oder ‑bewer­tungs­sys­te­me ein­ge­setzt.

III. Wei­ter­ga­be und Aus­lands­be­zug

3.1 Emp­fän­ger oder Kate­go­rien von Emp­fän­gern der per­so­nen­be­zo­ge­nen Daten

3.1.1

Die an Ihrer Behand­lung betei­lig­ten Per­so­nen haben Zugriff auf Ihre Daten. Hier­zu kön­nen auch ande­re Ärz­te zäh­len, die an einer fach­über­grei­fen­den Behand­lung teil­neh­men, oder die Per­so­nen, die die Abrech­nung Ihrer Behand­lung vor­neh­men.

Ihre Daten wer­den von Fach­per­so­nal oder unter des­sen Ver­ant­wor­tung ver­ar­bei­tet. Die­ses Fach­per­so­nal unter­liegt ent­we­der dem sog. Berufs­ge­heim­nis oder einer ver­trag­li­chen Geheim­hal­tungs­pflicht.

Der ver­trau­li­che Umgang mit Ihren Daten wird zu jeder Zeit gewähr­leis­tet.

3.1.2 Mög­li­che Emp­fän­ger Ihrer Daten

Ihre Daten wer­den im Rah­men der Zweck­be­stim­mung unter Beach­tung der jewei­li­gen daten­schutz­recht­li­chen Rege­lun­gen bzw. etwa­iger vor­lie­gen­der Ein­wil­li­gungs­er­klä­run­gen erho­ben und ggf. an ande­re Emp­fän­ger und Drit­te über­mit­telt. Als sol­che kom­men ins­be­son­de­re in Betracht:

Emp­fän­ger intern:

- Pra­xis­in­ha­be­rin

- Pra­xis­per­so­nal

Emp­fän­ger extern:

- gesetz­li­che und pri­va­te Kran­ken­kas­sen

- Prü­fungs­stel­len

- gesetz­li­che Unfall­ver­si­che­rung

- weiter‑, nach- bzw. mit­be­han­deln­de Ärz­te

- ande­re Ein­rich­tun­gen der Gesund­heits­ver­sor­gung oder Behand­lung

- Reha­bi­li­ta­ti­ons­ein­rich­tun­gen

- Pfle­ge­ein­rich­tun­gen

- Exter­ne Daten­ver­ar­bei­ter (so genann­te Auf­trags­ver­ar­bei­ter

Exter­ne Daten­ver­ar­bei­ter kön­nen bei­spiels­wei­se sol­che in den Berei­chen War­tung und Pfle­ge der EDV-Sys­te­me oder der Unter­neh­mens-Web­sei­te oder ‑Mar­ke­ting sein. Die­se sind in der Regel Auf­trags­ver­ar­bei­ter im Sin­ne von Art. 4 Nr. 10 DSGVO, so dass die Ver­ar­bei­tung der Daten durch sie kei­ne Über­mitt­lung im Sin­ne von Art. 4 Nr. 2 DSGVO dar­stellt.

Wei­te­re Emp­fän­ger kom­men bei der Erfül­lung gesetz­li­cher Über­mitt­lungs­pflich­ten in Betracht, ins­be­son­de­re nach

Infek­ti­ons­schutz­ge­setz (§§ 6ff. IfSG)

Krebs­re­gis­ter­ge­set­ze der Bun­des­län­der

Rönt­gen­ver­ord­nung (§§ 17a, 28 Abs. 8 RöV)

Strah­len­schutz­ver­ord­nung (§ 42 StrlSchV)

Betäu­bungs­mit­tel­ge­setz in Ver­bin­dung mit § 5a Betäu­bungs­mit­tel­ver­schrei­bungs-Ver­ord­nung

Per­so­nen­stands­ge­setz (§ 19 PStG)

Gesetz zur Koope­ra­ti­on und Infor­ma­ti­on im Kin­der­schutz (§ 4 KKG)

3.2 Absicht des Ver­ant­wort­li­chen, per­so­nen­be­zo­ge­ne Daten an ein Dritt­land oder eine inter­na­tio­na­le Orga­ni­sa­ti­on zu über­mit­teln

Ihre per­so­nen­be­zo­ge­nen Daten wer­den inner­halb Deutsch­lands, der EU oder des Euro­päi­schen Wirt­schafts­rau­mes ver­ar­bei­tet. In allen die­sen Län­dern besteht auf­grund der EU Daten­schutz-Grund­ver­ord­nung ein ein­heit­lich hohes Daten­schutz­ni­veau, wonach Ihre Daten umfang­reich geschützt sind.

3.3 Vor­han­den­sein oder Feh­len eines Ange­mes­sen­heits­be­schlus­ses der Kom­mis­si­on

Trifft auf unse­re Ver­ar­bei­tun­gen nicht zu.

3.4 Ver­weis auf geeig­ne­te oder ange­mes­se­ne Garan­tien

Trifft auf unse­re Ver­ar­bei­tun­gen nicht zu.

IV. Ihre Rech­te

4.1

Als betrof­fe­ne Per­son haben Sie nach der Daten­schutz-Grund­ver­ord­nung ver­schie­de­ne Rech­te. Dies sind

das Recht auf Aus­kunft über die bei uns zu Ihnen gespei­cher­ten Daten (Art. 15 DSGVO)

das Recht auf Berich­ti­gung unrich­ti­ger Daten (Art. 16 DSGVO)

das Recht auf Löschung der Daten, wenn kei­ne Rechts­grund­la­ge für eine wei­te­re Spei­che­rung vor­liegt (Art. 17 DSGVO)

das Recht auf Ein­schrän­kung der Ver­ar­bei­tung der Daten auf bestimm­te Zwe­cke (Art. 18 DSGVO)

das Recht auf Daten­über­trag­bar­keit (Art. 20 DSGVO) und

das Wider­spruchs­recht gegen die Ver­ar­bei­tung Ihrer Daten (Art. 21 DSGVO).

Beruht die Ver­ar­bei­tung Ihrer Daten auf einer Ein­wil­li­gung (sie­he Zif­fer 2.5 lit. a), dann haben Sie das Recht, die von Ihnen erteil­te Ein­wil­li­gung jeder­zeit zu wider­ru­fen. Die Recht­mä­ßig­keit der auf­grund der erteil­ten Ein­wil­li­gung bis zum Wider­ruf erfolg­ten Ver­ar­bei­tung wird durch den Wider­ruf nicht berührt.

Geson­der­te Infor­ma­ti­on über das Wider­spruchs­recht nach Arti­kel 21 DSGVO

Nach Art. 21 Abs. 1 DSGVO haben Sie das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit gegen die Ver­ar­bei­tung Sie betref­fen­der per­so­nen­be­zo­ge­ner Daten, die auf­grund von Arti­kel 6 Abs. 1 Buch­sta­be f der DSGVO (Ver­ar­bei­tung zur Wah­rung der berech­tig­ten Inter­es­sen der ver­ant­wort­li­chen Stel­le oder eines Drit­ten) erfolgt, Wider­spruch ein­zu­le­gen.

Legen Sie Wider­spruch ein, wer­den wir Ihre per­so­nen­be­zo­ge­nen Daten nicht mehr ver­ar­bei­ten, es sei denn, wir kön­nen zwin­gen­de schutz­wür­di­ge Grün­de für die Ver­ar­bei­tung nach­wei­sen, die Ihre Inter­es­sen, Rech­te und Frei­hei­ten über­wie­gen, oder die Ver­ar­bei­tung dient der Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen.

Erfolgt die Ver­ar­bei­tung, um Direkt­wer­bung zu betrei­ben, so haben Sie nach Art. 21 Abs. 2 DSGVO das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung sie betref­fen­der per­so­nen­be­zo­ge­ner Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht.

Dane­ben haben Sie nach Art. 77 DSGVO das Recht auf Beschwer­de bei einer Auf­sichts­be­hör­de, wenn Sie der Ansicht sind, dass die Ver­ar­bei­tung der sie betref­fen­den Daten gegen daten­schutz­recht­li­che Bestim­mun­gen ver­stößt. Die Beschwer­de bei der Auf­sichts­be­hör­de kann form­los erfol­gen.

Die für uns zustän­di­ge Auf­sichts­be­hör­de ist:

Baye­ri­sches Lan­des­amt für Daten­schutz­auf­sicht (BayL­DA), Pro­me­na­de 18, 91522 Ans­bach, Tele­fon: +49 981 180093–0, Tele­fax: +49 180093–800, E‑Mail: poststelle@lda.bayern.de, www.lda.bayern.de

4.2

Schließ­lich haben Sie das Recht, sich jeder­zeit an unse­ren Daten­schutz­be­auf­trag­ten zu wen­den. Die­ser ist hin­sicht­lich Ihrer Anfra­ge zur Ver­schwie­gen­heit ver­pflich­tet, soweit es um die Ver­ar­bei­tung Ihrer Daten geht. Unse­ren Daten­schutz­be­auf­trag­ten errei­chen Sie unter den in Zif­fer 1.3 genann­ten Kon­takt­da­ten.