Select Page

Daten­schutz­er­klä­rung

Ein­lei­tung

Mit der fol­gen­den Daten­schutz­er­klä­rung möch­ten wir Sie dar­über auf­klä­ren, wel­che Arten Ihrer per­so­nen­be­zo­ge­nen Daten (nach­fol­gend auch kurz als “Daten“ bezeich­net) wir zu wel­chen Zwe­cken und in wel­chem Umfang ver­ar­bei­ten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führ­ten Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Daten, sowohl im Rah­men der Erbrin­gung unse­rer Leis­tun­gen als auch ins­be­son­de­re auf unse­ren Web­sei­ten, in mobi­len Appli­ka­tio­nen sowie inner­halb exter­ner Online­prä­sen­zen, wie z.B. unse­rer Social-Media-Pro­fi­le (nach­fol­gend zusam­men­fas­send bezeich­net als “Online­an­ge­bot“).

Stand: 8. Janu­ar 2021

Ver­ant­wort­li­cher

Dr. Gaby Stal­ter
Pri­vat­pra­xis für inte­gra­ti­ve Frau­en­heil­kun­de
Eugen-Bolz-Stra­ße 1
88471 Laup­heim

Mail: stalter@gyn-laupheim.de
Tel.: 07392 4300

Kon­takt Datenschutzbeauftragte

Kat­ja Burst

Pra­xis­ge­mein­schaft für inte­gra­ti­ve Frau­en­heil­kund Man­gold, Rauch, Stalter

Eugen-Bolz-Stra­ße1

88471 Laup­heim

Tel.: 07393 4300

E‑Mail: praxis@gyn-laupheim.de

Über­sicht der Verarbeitungen

Die nach­fol­gen­de Über­sicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwe­cke ihrer Ver­ar­bei­tung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der ver­ar­bei­te­ten Daten

  • Bestands­da­ten (z.B. Namen, Adressen).
  • Inhalts­da­ten (z.B. Ein­ga­ben in Onlineformularen).
  • Kon­takt­da­ten (z.B. E‑Mail, Telefonnummern).
  • Meta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Gerä­te-Infor­ma­tio­nen, IP-Adressen).
  • Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffszeiten).

Kate­go­rien betrof­fe­ner Personen

  • Kom­mu­ni­ka­ti­ons­part­ner.
  • Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).

Zwe­cke der Verarbeitung

Wir ver­ar­bei­ten per­so­nen­be­zo­ge­ne Daten im Ein­klang mit den gesetz­li­chen Bestim­mun­gen, ins­be­son­de­re der Euro­päi­schen Daten­schutz-Grund­ver­ord­nung (DSGVO) und dem Bun­des­da­ten­schutz­ge­setz (BDSG):

  1. a) Zur Erfül­lung von ver­trag­li­chen Pflich­ten (Art. 6 Abs. 1 b DSGVO), wenn Sie uns z.B.   beauf­tra­gen und einen Behand­lungs­ver­trag abschließen,
  2. b) Im Rah­men der Inter­es­sen­ab­wä­gung (Art. 6 Abs. 1 f DSGVO), soweit die­ses zur Wah­rung berech­tig­ter Inter­es­sen erfor­der­lich ist, z.B.: – Gewähr­leis­tung der IT-Sicher­heit; – Gel­tend­ma­chung recht­li­cher Ansprü­che und Ver­tei­di­gung bei recht­li­chen Strei­tig­kei­ten; – Prü­fung und Opti­mie­rung von Ver­fah­ren zur Bedarfs­ana­ly­se; – Erfül­lung gesetz­li­cher Pflich­ten; – Ver­hin­de­rung und Auf­klä­rung von Straftaten.
  3. c) Auf­grund Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 a DSGVO), wenn Sie uns eine Ein­wil­li­gung zur Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten für bestimm­te Zwe­cke erteilt haben. Die­ses kann z.B. die Nut­zung von Tele­fon- und E‑Mail-Adres­se für Wer­be­maß­nah­men sowie den News­let­ter­ver­sand sein. Eine erteil­te Ein­wil­li­gung kann jeder­zeit wider­ru­fen wer­den. Der Wider­ruf der Ein­wil­li­gung berührt nicht die Recht­mä­ßig­keit der bis zum Wider­ruf ver­ar­bei­te­ten Daten.
  4. d) Auf­grund gesetz­li­cher Vor­ga­ben (Art. 6 Abs.1 c DSGVO) oder im öffent­li­chen Inter­es­se (Art. 6 Abs. 1 e DSGVO). Hier­zu gehö­ren z.B. gesetz­lich vor­ge­schrie­be­ne Auf­be­wah­rungs­pf­li­chen von Doku­men­ten und steu­er­li­che Pflichten.

Natio­na­le Daten­schutz­re­ge­lun­gen in Deutschland

Zusätz­lich zu den Daten­schutz­re­ge­lun­gen der Daten­schutz-Grund­ver­ord­nung gel­ten natio­na­le Rege­lun­gen zum Daten­schutz in Deutsch­land. Hier­zu gehört ins­be­son­de­re das Gesetz zum Schutz vor Miss­brauch per­so­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung (Bun­des­da­ten­schutz­ge­setz – BDSG). Das BDSG ent­hält ins­be­son­de­re Spe­zi­al­re­ge­lun­gen zum Recht auf Aus­kunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Ver­ar­bei­tung beson­de­rer Kate­go­rien per­so­nen­be­zo­ge­ner Daten, zur Ver­ar­bei­tung für ande­re Zwe­cke und zur Über­mitt­lung sowie auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung im Ein­zel­fall ein­schließ­lich Pro­fil­ing. Des Wei­te­ren regelt es die Daten­ver­ar­bei­tung für Zwe­cke des Beschäf­ti­gungs­ver­hält­nis­ses (§ 26 BDSG), ins­be­son­de­re im Hin­blick auf die Begrün­dung, Durch­füh­rung oder Been­di­gung von Beschäf­ti­gungs­ver­hält­nis­sen sowie die Ein­wil­li­gung von Beschäf­tig­ten. Fer­ner kön­nen Lan­des­da­ten­schutz­ge­set­ze der ein­zel­nen Bun­des­län­der zur Anwen­dung gelangen.

Sicher­heits­maß­nah­men

Wir tref­fen nach Maß­ga­be der gesetz­li­chen Vor­ga­ben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstän­de und der Zwe­cke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­ma­ßes der Bedro­hung der Rech­te und Frei­hei­ten natür­li­cher Per­so­nen geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risi­ko ange­mes­se­nes Schutz­ni­veau zu gewährleisten.

Zu den Maß­nah­men gehö­ren ins­be­son­de­re die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Ein­ga­be, der Wei­ter­ga­be, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­leis­ten. Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren ent­spre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Voreinstellungen.

SSL-Ver­schlüs­se­lung (https): Um Ihre via unser Online-Ange­bot über­mit­tel­ten Daten zu schüt­zen, nut­zen wir eine SSL-Ver­schlüs­se­lung. Sie erken­nen der­art ver­schlüs­sel­te Ver­bin­dun­gen an dem Prä­fix https:// in der Adress­zei­le Ihres Browsers.

Über­mitt­lung und Offen­ba­rung von per­so­nen­be­zo­ge­nen Daten

Im Rah­men unse­rer Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten kommt es vor, dass die Daten an ande­re Stel­len, Unter­neh­men, recht­lich selbst­stän­di­ge Orga­ni­sa­ti­ons­ein­hei­ten oder Per­so­nen über­mit­telt oder sie ihnen gegen­über offen­ge­legt wer­den. Zu den Emp­fän­gern die­ser Daten kön­nen z.B. Zah­lungs­in­sti­tu­te im Rah­men von Zah­lungs­vor­gän­gen, mit IT-Auf­ga­ben beauf­trag­te Dienst­leis­ter oder Anbie­ter von Diens­ten und Inhal­ten, die in eine Web­sei­te ein­ge­bun­den wer­den, gehö­ren. In sol­chen Fall beach­ten wir die gesetz­li­chen Vor­ga­ben und schlie­ßen ins­be­son­de­re ent­spre­chen­de Ver­trä­ge bzw. Ver­ein­ba­run­gen, die dem Schutz Ihrer Daten die­nen, mit den Emp­fän­gern Ihrer Daten ab.

Auf Grund­la­ge berech­tig­ten Inter­es­ses, gesetz­li­cher Ver­pflich­tun­gen oder ihrer Ein­wil­li­gung kön­nen wir ande­ren Per­so­nen und Unter­neh­men (Auf­trags­ver­ar­bei­tern oder Drit­ten) Daten offen­ba­ren, über­mit­teln oder Zugriff gewähren.

Die­ses kön­nen z.B. sein

– Steu­er­be­ra­ter – IT-Dienst­leis­tun­gen – Zahlungsdienstleister

Sofern wir Drit­te mit der Ver­ar­bei­tung von Daten auf Grund­la­ge eines sog. „Auf­trags­ver­ar­bei­tungs­ver­tra­ges“ beauf­tra­gen, geschieht dies auf Grund­la­ge des Art. 28 DSGVO.

Wir ver­ar­bei­ten und spei­chern Ihre per­so­nen­be­zo­ge­nen Daten nur solan­ge, wie die­ses zur Erfül­lung unse­rer ver­trag­li­chen und gesetz­li­chen Pflich­ten erfor­der­lich ist.

Bei der Erfül­lung von han­dels- und steu­er­recht­li­cher Auf­be­wah­rungs­pflich­ten betra­gen die vor­ge­se­he­nen Auf­be­wah­rungs­zei­ten in der Regel 10 Jahre.

Ver­jäh­rungs­fris­ten betra­gen in der Regel 3 Jah­re. Für die Erhal­tung von Beweis­mit­teln im Rah­men der gesetz­li­chen Ver­jäh­rungs­vor­schrif­ten kön­nen Ver­jäh­rungs­fris­ten bis zu 30 Jah­re betragen.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten), Meta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Gerä­te-Infor­ma­tio­nen, IP-Adressen).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Bereit­stel­lung des Online­an­ge­bo­tes und Webhosting

Um unser Online­an­ge­bot sicher und effi­zi­ent bereit­stel­len zu kön­nen, neh­men wir die Leis­tun­gen von einem oder meh­re­ren Web­hos­ting-Anbie­tern in Anspruch, von deren Ser­vern (bzw. von ihnen ver­wal­te­ten Ser­vern) das Online­an­ge­bot abge­ru­fen wer­den kann. Zu die­sen Zwe­cken kön­nen wir Infra­struk­tur- und Platt­form­dienst­leis­tun­gen, Rechen­ka­pa­zi­tät, Spei­cher­platz und Daten­bank­diens­te sowie Sicher­heits­leis­tun­gen und tech­ni­sche War­tungs­leis­tun­gen in Anspruch nehmen.

Zu den im Rah­men der Bereit­stel­lung des Hos­tin­g­an­ge­bo­tes ver­ar­bei­te­ten Daten kön­nen alle die Nut­zer unse­res Online­an­ge­bo­tes betref­fen­den Anga­ben gehö­ren, die im Rah­men der Nut­zung und der Kom­mu­ni­ka­ti­on anfal­len. Hier­zu gehö­ren regel­mä­ßig die IP-Adres­se, die not­wen­dig ist, um die Inhal­te von Online­an­ge­bo­ten an Brow­ser aus­lie­fern zu kön­nen, und alle inner­halb unse­res Online­an­ge­bo­tes oder von Web­sei­ten getä­tig­ten Eingaben.

Erhe­bung von Zugriffs­da­ten und Log­files: Wir selbst (bzw. unser Web­hos­tin­g­an­bie­ter) erhe­ben Daten zu jedem Zugriff auf den Ser­ver (soge­nann­te Ser­ver­log­files). Zu den Ser­ver­log­files kön­nen die Adres­se und Name der abge­ru­fe­nen Web­sei­ten und Datei­en, Datum und Uhr­zeit des Abrufs, über­tra­ge­ne Daten­men­gen, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­si­on, das Betriebs­sys­tem des Nut­zers, Refer­rer URL (die zuvor besuch­te Sei­te) und im Regel­fall IP-Adres­sen und der anfra­gen­de Pro­vi­der gehören.

Die Ser­ver­log­files kön­nen zum einen zu Zwe­cken der Sicher­heit ein­ge­setzt wer­den, z.B., um eine Über­las­tung der Ser­ver zu ver­mei­den (ins­be­son­de­re im Fall von miss­bräuch­li­chen Angrif­fen, soge­nann­ten DDoS-Atta­cken) und zum ande­ren, um die Aus­las­tung der Ser­ver und ihre Sta­bi­li­tät sicherzustellen.

  • Ver­ar­bei­te­te Daten­ar­ten: Inhalts­da­ten (z.B. Ein­ga­ben in Online­for­mu­la­ren), Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten), Meta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. Gerä­te-Infor­ma­tio­nen, IP-Adressen).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Trotz sorg­fäl­ti­ger inhalt­li­cher Kon­trol­le über­neh­men wir kei­ne Haf­tung für die Inhal­te exter­ner Links. Für den Inhalt der ver­link­ten Sei­ten sind aus­schließ­lich deren Betrei­ber verantwortlich.

Die die­ser Sei­te zugrun­de lie­gen­de Hos­ting-Dienst­leis­tun­gen wer­den von der RAIDBOXES GmbH  (Fried­rich-Ebert-Stra­ße 7, 48153 Müns­ter, Deutsch­land) erbracht.  Die RAIDBOXES GmbH bie­tet Soft­ware as a Ser­vice (SaaS) Dienst­leis­tun­gen an im Rah­men eines Cloud-Hos­tings an. 
Die RAIDBOXES GmbH erhebt und spei­chert auto­ma­tisch Ser­ver-Log-Files mit Infor­ma­tio­nen, die Ihr Brow­ser an uns über­mit­telt. Dabei han­delt es sich um:
  • Brow­ser­typ
  • Betriebs­sys­tem
  • Refer­rer-URL (zuvor besuch­te Seite)
  • Host­na­me (IP Adresse)
Die­se Daten kann die RAIDBOXES GmbH nicht bestimm­ten Per­so­nen zuord­nen. Eine Zusam­men­füh­rung die­ser Daten mit ande­ren Daten­quel­len wird nicht vor­ge­nom­men. Die Daten wer­den nach einer sta­tis­ti­schen Aus­wer­tung spä­tes­tens nach 7 Tagen gelöscht.
Wei­te­re Infor­ma­tio­nen sind den Daten­schutz­be­stim­mun­gen der RAIDBOXES GmbH zu ent­neh­men. Die­se kön­nen hier ein­ge­se­hen werden.
Wir haben dar­über hin­aus einen Ver­trag zur Auf­trags­da­ten­ver­ar­bei­tung (AV) geschlos­sen. Die­ser Ver­trag regelt Umfang, Art und Zweck der Zugriffs­mög­lich­kei­ten der RAIDBOXES GmbH auf Daten. Die Zugriffs­mög­lich­kei­ten beschrän­ken sich dabei nur auf not­wen­di­ge Zugrif­fe, die zur Erfül­lung der Hos­ting-Leis­tun­gen erfor­der­lich sind.

 

321 MED

 

Die­se Web­site nutzt den Online-Rezep­ti­ons­ser­vice­dienst 321 MED für die digi­ta­le, online-basier­te Kom­mu­ni­ka­ti­on und Inter­ak­ti­on zwi­schen Pati­en­ten/-innen und Gesund­heits­ein­rich­tun­gen und/oder Arzt­pra­xen. Dienst­an­bie­ter ist die 321 MED GmbH, Am heim­li­chen Grund 5, 92421 Schwandorf.

321 MED ermög­licht uns eine unmit­tel­ba­re Online-Betreu­ung unse­rer Pati­en­ten/-innen sowie eine schnel­le und unkom­pli­zier­te Kom­mu­ni­ka­ti­on mit unse­ren Pati­en­ten/-innen. Wenn Sie auf unse­rer Web­site über unse­re Online-Rezep­ti­on Daten, etwa Ihre Kon­takt­da­ten, zum Zwe­cke des der Kom­mu­ni­ka­ti­on mit uns ein­ge­ben, wer­den die­se auf den Ser­vern von 321 MED in Deutsch­land gespei­chert. Ja nach indi­vi­du­el­ler Kon­fi­gu­ra­ti­on und Ein­ga­be wer­den im Rah­men der Nut­zung unse­res Online-Rezep­ti­ons­diens­tes unter Umstän­den per­so­nen­be­zo­ge­ne Daten und/oder Gesund­heits­da­ten erfasst.

Die Nut­zung von 321 MED erfolgt im Inter­es­se einer anspre­chen­den Dar­stel­lung unse­rer Online-Ange­bo­te sowie der Bereit­stel­lung eines unmit­tel­ba­ren und schnel­len Ser­vices. Dies stellt ein berech­tig­tes Inter­es­se dar, Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten­ver­ar­bei­tung mit­tels 321 MED erfolgt mit­tels der von Ihnen zur Ver­fü­gung gestellten/eingegebenen Daten auf Grund­la­ge Ihrer Ein­wil­li­gung, Art. 6 Abs. 1 lit. a DSGVO. Soweit Sie optio­na­le Daten wie Geschlecht oder Gesund­heits­da­ten ange­ben, erfolgt die Daten­ver­ar­bei­tung auf Grund­la­ge Ihrer Ein­wil­li­gung gem. Art. 9 Abs. 2 lit. a DSGVO.

Wenn Sie nicht möch­ten, dass Ihre Daten an 321 MED über­tra­gen wer­den, kön­nen Sie Ihre Ein­wil­li­gung zur Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten oder Gesund­heits­da­ten jeder­zeit durch eine Nach­richt an uns wider­ru­fen. Wenn Sie Ihre Ein­wil­li­gung wider­ru­fen, wer­den Ihre Daten bei uns bzw. bei 321 MED gelöscht. Bit­te beach­ten Sie, dass Sie in die­sem Fall aber mög­li­cher­wei­se nicht (mehr) sämt­li­che Funk­tio­nen unse­res Online-Rezep­ti­ons­diens­tes voll­stän­dig nut­zen kön­nen. Daten, die zu ande­ren Zwe­cken bei uns oder 321 MED gespei­chert wur­den, blei­ben hier­von unbe­rührt. Die Recht­mä­ßig­keit bereits erfolg­ter Daten­ver­ar­bei­tungs­vor­gän­ge bleibt vom Wider­ruf unberührt.

Wir haben mit dem Anbie­ter 321 MED einen daten­schutz­recht­lich vor­ge­schrie­be­nen Ver­trag über Auf­trags­ver­ar­bei­tung (AVV) geschlos­sen. Hier­bei han­delt es sich um einen Ver­trag, der gewähr­leis­tet, dass der jewei­li­ge Anbie­ter per­so­nen­be­zo­ge­ne Daten der User unse­rer Web­site nur nach unse­ren Wei­sun­gen sowie unter Ein­hal­tung der DSGVO verarbeitet.

Wei­te­re Infor­ma­tio­nen zu den via 321 MED ver­ar­bei­te­ten Daten sowie dar­über, wel­che Coo­kies wir ver­wen­den und wie Sie Ihre Coo­kie-Ein­stel­lun­gen ver­wal­ten kön­nen, fin­den Sie in der Daten­schutz­er­klä­rung von 321 MED unter https://321med.com/de/dataprotection.

 

 

Acti­ve Campaign

Die­se Web­site nutzt Acti­ve Cam­paign für den Ver­sand von News­let­tern. Anbie­ter ist die Acti­ve Campaign,1 North Dear­born Street, Suite 500, Chi­ca­go, IL 60602, United Sta­tes. Acti­ve Cam­paign ist ein Dienst, mit dem u.a. der Ver­sand von News­let­tern orga­ni­siert und ana­ly­siert wer­den kann. Die von Ihnen zum Zwe­cke des News­let­ter­be­zugs ein­ge­ge­ben Daten wer­den auf den Ser­vern von Acti­ve Cam­paign gespeichert.

Daten­ana­ly­se durch Acti­ve Campaign

Wenn wir News­let­ter mit Hil­fe von Acti­ve Cam­paign ver­sen­den, kön­nen wir fest­stel­len, ob eine News­let­ter-Nach­richt geöff­net und wel­che Links ggf. ange­klickt wurden.

Acti­ve Cam­paign ermög­licht es uns auch, die News­let­ter-Emp­fän­ger anhand ver­schie­de­ner Kate­go­rien zu unter­tei­len (sog. Tag­ging). Dabei las­sen sich die News­let­ter­emp­fän­ger z.B. nach Geschlecht, per­sön­li­chen Vor­lie­ben (z.B. Vege­ta­ri­er oder Nicht-Vege­ta­ri­er) oder Kun­den­be­zie­hung (z.B. Kun­de oder poten­zi­el­ler Kun­de) unter­tei­len. Auf die­se Wei­se las­sen sich die News­let­ter bes­ser an die jewei­li­gen Ziel­grup­pen anpas­sen. Nähe­re Infor­ma­tio­nen erhal­ten Sie unter: https://www.activecampaign.com/.

Wenn Sie kei­ne Ana­ly­se durch Acti­ve Cam­paign wol­len, müs­sen Sie daher den News­let­ter abbe­stel­len. Hier­für stel­len wir in jeder News­let­ter­nach­richt einen ent­spre­chen­den Link zur Verfügung.

Rechts­grund­la­ge

Die Daten­ver­ar­bei­tung erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO). Sie kön­nen die­se Ein­wil­li­gung jeder­zeit wider­ru­fen. Die Recht­mä­ßig­keit der bereits erfolg­ten Daten­ver­ar­bei­tungs­vor­gän­ge bleibt vom Wider­ruf unberührt.

Spei­cher­dau­er

Die von Ihnen zum Zwe­cke des News­let­ter-Bezugs bei uns hin­ter­leg­ten Daten wer­den von uns bis zu Ihrer Aus­tra­gung aus dem News­let­ter gespei­chert und nach der Abbe­stel­lung des News­let­ters sowohl von unse­ren Ser­vern als auch von den Ser­vern von Acti­ve Cam­paign gelöscht. Daten, die zu ande­ren Zwe­cken bei uns gespei­chert wur­den (z.B. E‑Mail-Adres­sen für den Mit­glie­der­be­reich) blei­ben hier­von unberührt.

Nähe­res ent­neh­men Sie den Daten­schutz­be­stim­mun­gen von Acti­ve Cam­paign unter: https://www.activecampaign.com/tos/.

Abschluss eines Ver­trags über Auftragsdatenverarbeitung

Wir haben einen Ver­trag über Auf­trags­da­ten­ver­ar­bei­tung mit Acti­ve Cam­paign abge­schlos­sen, in dem wir Acti­ve Cam­paign ver­pflich­ten, die Daten unse­rer Kun­den zu schüt­zen und sie nicht an Drit­te weiterzugeben.

 

Kon­takt­auf­nah­me

Bei der Kon­takt­auf­nah­me mit uns (z.B. per Kon­takt­for­mu­lar, E‑Mail, Tele­fon oder via sozia­le Medi­en) wer­den die Anga­ben der anfra­gen­den Per­so­nen ver­ar­bei­tet, soweit dies zur Beant­wor­tung der Kon­takt­an­fra­gen und etwa­iger ange­frag­ter Maß­nah­men erfor­der­lich ist.

Die Beant­wor­tung der Kon­takt­an­fra­gen im Rah­men von ver­trag­li­chen oder vor­ver­trag­li­chen Bezie­hun­gen erfolgt zur Erfül­lung unse­rer ver­trag­li­chen Pflich­ten oder zur Beant­wor­tung von (vor)vertraglichen Anfra­gen und im Übri­gen auf Grund­la­ge der berech­tig­ten Inter­es­sen an der Beant­wor­tung der Anfragen.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z.B. Namen, Adres­sen), Kon­takt­da­ten (z.B. E‑Mail, Tele­fon­num­mern), Inhalts­da­ten (z.B. Ein­ga­ben in Onlineformularen).
  • Betrof­fe­ne Per­so­nen: Kommunikationspartner.
  • Zwe­cke der Ver­ar­bei­tung: Kon­takt­an­fra­gen und Kommunikation.
  • Rechts­grund­la­gen: Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Löschung von Daten

Die von uns ver­ar­bei­te­ten Daten wer­den nach Maß­ga­be der gesetz­li­chen Vor­ga­ben gelöscht, sobald deren zur Ver­ar­bei­tung erlaub­ten Ein­wil­li­gun­gen wider­ru­fen wer­den oder sons­ti­ge Erlaub­nis­se ent­fal­len (z.B., wenn der Zweck der Ver­ar­bei­tung die­ser Daten ent­fal­len ist oder sie für den Zweck nicht erfor­der­lich sind).

Sofern die Daten nicht gelöscht wer­den, weil sie für ande­re und gesetz­lich zuläs­si­ge Zwe­cke erfor­der­lich sind, wird deren Ver­ar­bei­tung auf die­se Zwe­cke beschränkt. D.h., die Daten wer­den gesperrt und nicht für ande­re Zwe­cke ver­ar­bei­tet. Das gilt z.B. für Daten, die aus han­dels- oder steu­er­recht­li­chen Grün­den auf­be­wahrt wer­den müs­sen oder deren Spei­che­rung zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen oder zum Schutz der Rech­te einer ande­ren natür­li­chen oder juris­ti­schen Per­son erfor­der­lich ist.

Wei­te­re Hin­wei­se zu der Löschung von per­so­nen­be­zo­ge­nen Daten kön­nen fer­ner im Rah­men der ein­zel­nen Daten­schutz­hin­wei­se die­ser Daten­schutz­er­klä­rung erfolgen.

Ände­rung und Aktua­li­sie­rung der Datenschutzerklärung

Wir bit­ten Sie, sich regel­mä­ßig über den Inhalt unse­rer Daten­schutz­er­klä­rung zu infor­mie­ren. Wir pas­sen die Daten­schutz­er­klä­rung an, sobald die Ände­run­gen der von uns durch­ge­führ­ten Daten­ver­ar­bei­tun­gen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Ände­run­gen eine Mit­wir­kungs­hand­lung Ihrer­seits (z.B. Ein­wil­li­gung) oder eine sons­ti­ge indi­vi­du­el­le Benach­rich­ti­gung erfor­der­lich wird.

Sofern wir in die­ser Daten­schutz­er­klä­rung Adres­sen und Kon­takt­in­for­ma­tio­nen von Unter­neh­men und Orga­ni­sa­tio­nen ange­ben, bit­ten wir zu beach­ten, dass die Adres­sen sich über die Zeit ändern kön­nen und bit­ten die Anga­ben vor Kon­takt­auf­nah­me zu prüfen.

Rech­te der betrof­fe­nen Personen

Ihnen ste­hen als Betrof­fe­ne nach der DSGVO ver­schie­de­ne Rech­te zu, die sich ins­be­son­de­re aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch ein­zu­le­gen; dies gilt auch für ein auf die­se Bestim­mun­gen gestütz­tes Pro­fil­ing. Wer­den die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um Direkt­wer­bung zu betrei­ben, haben Sie das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht.
  • Wider­rufs­recht bei Ein­wil­li­gun­gen: Sie haben das Recht, erteil­te Ein­wil­li­gun­gen jeder­zeit zu widerrufen.
  • Aus­kunfts­recht: Sie haben das Recht, eine Bestä­ti­gung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet wer­den und auf Aus­kunft über die­se Daten sowie auf wei­te­re Infor­ma­tio­nen und Kopie der Daten ent­spre­chend den gesetz­li­chen Vorgaben.
  • Recht auf Berich­ti­gung: Sie haben ent­spre­chend den gesetz­li­chen Vor­ga­ben das Recht, die Ver­voll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu verlangen.
  • Recht auf Löschung und Ein­schrän­kung der Ver­ar­bei­tung: Sie haben nach Maß­ga­be der gesetz­li­chen Vor­ga­ben das Recht, zu ver­lan­gen, dass Sie betref­fen­de Daten unver­züg­lich gelöscht wer­den, bzw. alter­na­tiv nach Maß­ga­be der gesetz­li­chen Vor­ga­ben eine Ein­schrän­kung der Ver­ar­bei­tung der Daten zu verlangen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das Recht, Sie betref­fen­de Daten, die Sie uns bereit­ge­stellt haben, nach Maß­ga­be der gesetz­li­chen Vor­ga­ben in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten oder deren Über­mitt­lung an einen ande­ren Ver­ant­wort­li­chen zu fordern.
  • Beschwer­de bei Auf­sichts­be­hör­de: Sie haben fer­ner nach Maß­ga­be der gesetz­li­chen Vor­ga­ben das Recht, bei einer Auf­sichts­be­hör­de, ins­be­son­de­re in dem Mit­glied­staat Ihres gewöhn­li­chen Auf­ent­halts­orts, Ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes Beschwer­de ein­zu­le­gen, wenn Sie der Ansicht sind, dass die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die DSGVO verstößt.

Für uns zustän­di­ge Aufsichtsbehörde:

Der Lan­des­be­auf­trag­te für den Daten­schutz und die Infor­ma­ti­ons­frei­heit
König­stra­ße 10 a
70173 Stutt­gart
0711 615541 – 0
poststelle@lfdi.bwl.de

Begriffs­de­fi­ni­tio­nen

In die­sem Abschnitt erhal­ten Sie eine Über­sicht über die in die­ser Daten­schutz­er­klä­rung ver­wen­de­ten Begriff­lich­kei­ten. Vie­le der Begrif­fe sind dem Gesetz ent­nom­men und vor allem im Art. 4 DSGVO defi­niert. Die gesetz­li­chen Defi­ni­tio­nen sind ver­bind­lich. Die nach­fol­gen­den Erläu­te­run­gen sol­len dage­gen vor allem dem Ver­ständ­nis die­nen. Die Begrif­fe sind alpha­be­tisch sortiert.

  • Per­so­nen­be­zo­ge­ne Daten: “Per­so­nen­be­zo­ge­ne Daten“ sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son (im Fol­gen­den “betrof­fe­ne Per­son“) bezie­hen; als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung (z.B. Coo­kie) oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len iden­ti­fi­ziert wer­den kann, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind.
  • Ver­ant­wort­li­cher: Als “Ver­ant­wort­li­cher“ wird die natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det, bezeichnet.
  • Ver­ar­bei­tung: “Ver­ar­bei­tung” ist jeder mit oder ohne Hil­fe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder jede sol­che Vor­gangs­rei­he im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten, sei es das Erhe­ben, das Aus­wer­ten, das Spei­chern, das Über­mit­teln oder das Löschen.