1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick
darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website
besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich
identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz
entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser
Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den
Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur
Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns
diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in
ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung
beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem
technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des
Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie
diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie
Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse
Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge
geschlossen oder angebahnt werden können, werden die übermittelten Daten auch
für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über
Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu
erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser
Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt
haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.
Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der
Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht
Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können
Sie sich jederzeit an uns wenden.
2.
Hosting und Content Delivery Networks (CDN)
Wir hosten die Inhalte unserer Website bei folgendem
Anbieter:
All-Inkl
Anbieter ist die ALL-INKL.COM – Neue Medien Münnich, Inh.
René Münnich, Hauptstraße 68, 02742 Friedersdorf (nachfolgend All-Inkl).
Details entnehmen Sie der Datenschutzerklärung von All-Inkl: https://all-inkl.com/datenschutzinformationen/.
Die Verwendung von All-Inkl erfolgt auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst
zuverlässigen Darstellung unserer Website. Sofern eine entsprechende
Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die
Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im
Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG
umfasst. Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur
Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um
einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass
dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren
Weisungen und unter Einhaltung der DSGVO verarbeitet.
Cloudflare
Wir nutzen den Service „Cloudflare“. Anbieter ist die
Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden
„Cloudflare”).
Cloudflare bietet ein weltweit verteiltes Content Delivery
Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen
Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet.
Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser
und unserer Website zu analysieren und als Filter zwischen unseren Servern und
potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann
Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von
Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck
verwendet werden.
Der Einsatz von Cloudflare beruht auf unserem berechtigten
Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres
Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).
Die Datenübertragung in die USA wird auf die
Standardvertragsklauseln der EU-Kommission gestützt. Details und weitere
Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie
hier: https://www.cloudflare.com/privacypolicy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5666.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur
Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um
einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass
dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren
Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer
persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten
vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie
dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene
personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen
Sie persönlich identifiziert werden können. Die vorliegende
Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie
nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet
(z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann.
Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht
möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf
dieser Website ist:
Dr. Daniel Wallstein
Praxis für Plastische und Ästhetische Chirurgie
Maximilianstr. 35 D
80539 München
Telefon: +49 89
262 105 66
E-Mail: info@dr-wallstein.com
Verantwortliche Stelle ist die natürliche oder juristische
Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o.
Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine
speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen
Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein
berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur
Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine
anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen
Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen);
im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der
Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben,
verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1
lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien
nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen
Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt
die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen
in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben,
erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.
Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur
Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b
DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung
einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs.
1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres
berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die
jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden
Absätzen dieser Datenschutzerklärung informiert.
Hinweis zur Datenweitergabe in datenschutzrechtlich nicht
sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht
DPF-zertifiziert sind
Wir verwenden unter anderem Tools von Unternehmen mit Sitz
in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren
Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind.
Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese
Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in
datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares
Datenschutzniveau garantiert werden kann.
Wir weisen darauf hin, dass die USA als sicherer Drittstaat
grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine
Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine
Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über
geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an
Drittstaaten einschließlich der Datenempfänger finden Sie in dieser
Datenschutzerklärung.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit
verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine
Übermittlung von personenbezogenen Daten an diese externen Stellen
erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen
weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir
gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an
Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f
DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die
Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir
personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags
über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird
ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer
ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte
Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf
erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen
Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1
LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE
SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER
PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF
DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF
DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN
SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN
NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE
FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN
ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER
VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM
DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN
DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER
WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER
DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE
PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG
VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen
ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem
Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des
Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet
anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer
Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an
sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format
aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen
anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch
machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen
jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten
personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der
Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser
Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können
Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung
Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an
uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden
Fällen:
- Wenn
Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten
bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für
die Dauer der Prüfung haben Sie das Recht, die Einschränkung der
Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn
die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig
geschah/geschieht, können Sie statt der Löschung die Einschränkung der
Datenverarbeitung verlangen.
- Wenn
wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur
Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen,
haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung
Ihrer personenbezogenen Daten zu verlangen.
- Wenn
Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine
Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange
noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht,
die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu
verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten
eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur
mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses
der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der
Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen,
die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des
Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in
Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können
die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“.
Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden
an. Sie werden entweder vorübergehend für die Dauer einer Sitzung
(Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät
gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch
gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie
diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser
erfolgt.
Cookies können von uns (First-Party-Cookies) oder von
Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies
ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen
innerhalb von Webseiten (z. B. Cookies zur Abwicklung von
Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies
sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht
funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von
Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu
Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen
Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter
Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der
Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind
(notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der
Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von
notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung
seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und
vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die
Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1
lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit
widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das
Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben,
die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie
das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.
Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website
eingeschränkt sein.
Welche Cookies und Dienste auf dieser Website eingesetzt
werden, können Sie dieser Datenschutzerklärung entnehmen.
Einwilligung mit Borlabs Cookie
Unsere Website nutzt die Consent-Technologie von Borlabs
Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem
Browser oder zum Einsatz bestimmter Technologien einzuholen und diese
datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die
Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).
Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in
Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder
der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht
an den Anbieter von Borlabs Cookie weitergegeben.
Die erfassten Daten werden gespeichert, bis Sie uns zur
Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für
die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen
bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie
unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt,
um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies
einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch
Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch
an uns übermittelt. Dies sind:
- Browsertyp
und Browserversion
- verwendetes
Betriebssystem
- Referrer
URL
- Hostname
des zugreifenden Rechners
- Uhrzeit
der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen
wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der
technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu
müssen die Server-Log-Files erfasst werden.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen,
werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort
angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von
Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre
Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art.
6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags
zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich
ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten
Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6
Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten
verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur
Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt
(z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende
gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben
unberührt.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren,
wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten
(Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert
und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art.
6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags
zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich
ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten
Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6
Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten
verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur
Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt
(z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende
gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen –
bleiben unberührt.
jameda
Wir haben jameda auf dieser Website eingebunden. Anbieter
ist jameda GmbH, Balanstr. 71a, 81541 München (nachfolgend jameda).
jameda stellt ein Online-Terminvergabe-Tool bereit. Ferner
können wir ein Gütesiegel von jameda auf unserer Website einbinden. Wenn Sie
online einen Termin mit uns vereinbaren, werden Ihre hierzu eingegebenen Daten
auf den Servern von jameda gespeichert. Des Weiteren erfasst jameda kurzfristig
Ihre IP-Adresse, Ihre Referrer-URL, die Uhrzeit des Zugriffs und kann
feststellen, dass Sie bei uns eine Anfrage gestellt haben; diese Daten werden
ausschließlich für die technische Bereitstellung des Dienstes verwendet und
anschließend automatisch wieder gelöscht.
Die Verwendung von jameda erfolgt auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an
einer möglichst unkomplizierten Terminvereinbarung. Die Verarbeitung von
Gesundheitsdaten erfolgt zum Zwecke der Gesundheitsvorsorge und weiterer
gesetzlich geregelter Fälle aufgrund der Art 9 Abs. 2 lit. h DSGVO in
Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. Sofern eine entsprechende
Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO / Art. 9 Abs. 2. lit. a DSGVO und § 25
Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den
Zugriff auf Informationen im Endgerät des Nutzers (z. B.
Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist
jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur
Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um
einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass
dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren
Weisungen und unter Einhaltung der DSGVO verarbeitet.
Doctolib
Auf unserer Website haben Sie die Möglichkeit, Termine mit
uns zu vereinbaren. Für die Terminbuchung nutzen wir Doctolib. Anbieter ist die
Doctolib GmbH, Mehringdamm 51, 10961 Berlin (nachfolgend „Doctolib“).
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten
und den Wunschtermin in die dafür vorgesehene Maske auf unserer Website bzw.
unserer Präsenz bei Doctolib ein. Die eingegebenen Daten werden für die
Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die
Termindaten werden für uns auf den Servern von Doctolib gespeichert, dessen
Datenschutzerklärung Sie hier einsehen können: https://media.doctolib.com/image/upload/v1682432985/legal/B2C-PrivacyPolicy-Apr-23-DE.pdf.
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie
uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder
der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen
– insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1
lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer
möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden.
Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die
Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO / Art.
9 Abs. 2. lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die
Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers
(z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung
ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur
Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um
einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass
dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren
Weisungen und unter Einhaltung der DSGVO verarbeitet.
ProvenExpert
Wir haben Bewertungssiegel von ProvenExpert auf dieser
Website eingebunden. Anbieter ist Expert Systems AG, Quedlinburger Str. 1,
10589 Berlin, https://www.provenexpert.com.
Das ProvenExpert-Siegel ermöglicht es uns,
Kundenbewertungen, die bei ProvenExpert zu unserem Unternehmen abgegeben
wurden, auf unserer Website in einem Siegel darzustellen. Wenn Sie unsere
Website besuchen, wird eine Verbindung mit ProvenExpert hergestellt, sodass
ProvenExpert feststellen kann, dass Sie unsere Website besucht haben. Ferner
erfasst ProvenExpert Ihre Spracheinstellungen, um das Siegel in der gewählten
Landessprache anzuzeigen.
Die Verwendung von ProvenExpert erfolgt auf Grundlage von
Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse
an einer möglichst nachvollziehbaren Darstellung von Kundenbewertungen. Sofern
eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung
ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf
Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im
Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
5. Analyse-Tools und Werbung
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir
Tracking- oder Statistik-Tools und andere Technologien auf unserer Website
einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile,
speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient
lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der
Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das
Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage
von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes
Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung
verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung
abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art.
6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die
Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des
Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die
Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google
Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House,
Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das
Verhalten der Websitebesucher zu analysieren. Hierbei erhält der
Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe,
Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten
werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer
User-ID erfolgt nicht.
Des Weiteren können wir mit Google Analytics u. a. Ihre
Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google
Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu
ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die
Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens
ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google
erfassten Informationen über die Benutzung dieser Website werden in der Regel
an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die
Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die
Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie
hier: https://business.safety.google/adscontrollerterms/sccs/.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
IP Anonymisierung
Die Google Analytics IP-Anonymisierung ist aktiviert.
Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der
Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den
Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in
Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA
übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird
Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um
Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der
Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber
dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem
Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google
zusammengeführt.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch
Google verhindern, indem Sie das unter dem folgenden Link verfügbare
Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google
Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung
abgeschlossen und setzen die strengen Vorgaben der deutschen
Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Microsoft
Clarity
Diese
Website nutzt Microsoft Clarity. Anbieter ist die Microsoft Ireland Operations
Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin
18, Irland, https://learn.microsoft.com/en-us/clarity/faq (im Folgenden „Microsoft
Clarity“).
Microsoft Clarity ist ein Werkzeug zur Analyse des
Nutzerverhaltens auf dieser Website. Hierbei erfasst Microsoft Clarity
insbesondere Mausbewegungen und erstellt eine grafische Darstellung darüber,
auf welchen Teil der Website Nutzer besonders häufig scrollen (Heatmaps).
Microsoft Clarity kann ferner Sitzungen aufzeichnen, sodass wir die
Seitennutzung in Form von Videos ansehen können. Ferner erhalten wir Angaben
über das allgemeine Nutzerverhalten innerhalb unserer Website.
Microsoft Clarity verwendet Technologien, die die
Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens
ermöglichen (z. B. Cookies oder Einsatz von Device-Fingerprinting). Ihre
personenbezogenen Daten werden auf den Servern von Microsoft (Microsoft Azure
Cloud Service) in den USA gespeichert.
Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt
der Einsatz des o. g. Dienstes ausschließlich auf Grundlage von Art. 6
Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung dieses
Dienstes auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; der Websitebetreiber hat
ein berechtigtes Interesse an einer effektiven Nutzeranalyse.
Weitere Details zum Datenschutz von Microsoft Clarity finden
Sie hier: https://docs.microsoft.com/en-us/clarity/faq.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/6474.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur
Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um
einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass
dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren
Weisungen und unter Einhaltung der DSGVO verarbeitet.
Google Ads
Der Websitebetreiber verwendet Google Ads. Google Ads ist
ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House,
Barrow Street, Dublin 4, Irland.
Google Ads ermöglicht es uns Werbeanzeigen in der
Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer
bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können
zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten
(z. B. Standortdaten und Interessen) ausgespielt werden
(Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten
quantitativ auswerten, indem wir beispielsweise analysieren, welche
Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele
Anzeigen zu entsprechenden Klicks geführt haben.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die
Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die
Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie
hier: https://policies.google.com/privacy/frameworks und https://business.safety.google/controllerterms/.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google
Conversion-Tracking
Diese
Website nutzt Google Conversion Tracking. Anbieter ist die Google
Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Hilfe von Google-Conversion-Tracking können Google und
wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir
beispielsweise auswerten, welche Buttons auf unserer Website wie häufig
geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden.
Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir
erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben
und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen,
mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt
zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die
Einwilligung ist jederzeit widerrufbar.
Mehr Informationen zu Google Conversion-Tracking finden Sie
in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Meta-Pixel (ehemals Facebook Pixel)
Diese Website nutzt zur Konversionsmessung den
Besucheraktions-Pixel von Meta. Anbieter dieses Dienstes ist die Meta Platforms
Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten
werden nach Aussage von Meta jedoch auch in die USA und in andere Drittländer
übertragen.
So kann das Verhalten der Seitenbesucher nachverfolgt
werden, nachdem diese durch Klick auf eine Meta-Werbeanzeige auf die Website
des Anbieters weitergeleitet wurden. Dadurch kann die Wirksamkeit der
Meta-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet
werden und zukünftige Werbemaßnahmen optimiert werden.
Die erhobenen Daten sind für uns als Betreiber dieser
Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer
ziehen. Die Daten werden aber von Meta gespeichert und verarbeitet, sodass eine
Verbindung zum jeweiligen Nutzerprofil bei Facebook oder Instagram möglich ist
und Meta die Daten für eigene Werbezwecke, entsprechend der
Meta-Datenverwendungsrichtlinie (https://de-de.facebook.com/about/privacy/)
verwenden kann. Dadurch kann Meta das Schalten von Werbeanzeigen auf Seiten von
Facebook oder Instagram und sonstigen Werbekanälen ermöglichen. Diese
Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die
Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools
personenbezogene Daten auf unserer Website erfasst und an Meta weitergeleitet
werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square,
Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung
verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt
sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an
Meta. Die nach der Weiterleitung erfolgende Verarbeitung durch Meta ist nicht Teil
der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen
wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den
Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum.
Laut dieser Vereinbarung sind wir für die Erteilung der
Datenschutzinformationen beim Einsatz des Meta-Tools und für die
datenschutzrechtlich sichere Implementierung des Tools auf unserer Website
verantwortlich. Für die Datensicherheit der Meta-Produkte ist Meta
verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich
der bei Facebook oder Instagram verarbeiteten Daten können Sie direkt bei Meta
geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir
verpflichtet, diese an Meta weiterzuleiten.
Die Datenübertragung in die USA wird auf die
Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie
hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
In den Datenschutzhinweisen von Meta finden Sie weitere
Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.
Sie können außerdem die Remarketing-Funktion „Custom
Audiences” im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren.
Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Konto bei Facebook oder Instagram besitzen,
können Sie nutzungsbasierte Werbung von Meta auf der Website der European
Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.
6. Plugins und Tools
Trustindex
Wir haben Bewertungssiegel von Trustindex auf dieser Website
eingebunden. Anbieter ist Trustindex Ltd., Lechner Ödön fasor 3, 1095 Budapest,
Ungarn, https://www.trustindex.io.
Das Trustindex-Widget ermöglicht es uns, Kundenbewertungen,
die über verschiedene Bewertungsplattformen abgegeben wurden, auf unserer
Website darzustellen. Beim Aufruf der Seite wird automatisch eine Verbindung zu
den Servern von Trustindex hergestellt, um die entsprechenden Inhalte (z. B.
Bewertungen oder das Siegel) zu laden. Hierdurch erhält Trustindex insbesondere
Ihre IP-Adresse sowie Informationen über den verwendeten Browser und das
aufrufende Gerät.
Die Verwendung von Trustindex erfolgt auf Grundlage von Art.
6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an
einer transparenten und vertrauenswürdigen Darstellung von Kundenbewertungen.
Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die
Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und §
25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den
Zugriff auf Informationen im Endgerät des Nutzers umfasst. Die Einwilligung ist
jederzeit widerrufbar.
Weitere Informationen zur Datenverarbeitung durch Trustindex
finden Sie in der Datenschutzerklärung des Anbieters unter https://www.trustindex.io/privacy-policy/
YouTube
Diese Website bindet Videos der Website YouTube ein.
Betreiber der Website ist die Google Ireland Limited („Google“), Gordon House,
Barrow Street, Dublin 4, Irland.
Wenn Sie eine unserer Webseiten besuchen, auf denen YouTube
eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt.
Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht
haben.
Des Weiteren kann YouTube verschiedene Cookies auf Ihrem
Endgerät speichern oder vergleichbare Technologien zur Wiedererkennung
verwenden (z. B. Device-Fingerprinting). Auf diese Weise kann YouTube
Informationen über Besucher dieser Website erhalten. Diese Informationen werden
u. a. verwendet, um Videostatistiken zu erfassen, die
Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Des
Weiteren werden die erfassten Daten im Google-Werbenetzwerk verarbeitet.
Wenn Sie in Ihrem YouTube-Account eingeloggt sind,
ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil
zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem
YouTube-Account ausloggen.
Die Nutzung von YouTube erfolgt im Interesse einer
ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes
Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine
entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung
ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf
Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im
Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie
in der Datenschutzerklärung von YouTube unter: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Fonts
Diese Seite nutzt zur einheitlichen Darstellung von
Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden.
Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in ihren
Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Zu diesem Zweck muss der von Ihnen verwendete Browser
Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google
Kenntnis darüber, dass über Ihre IP-Adresse diese Website aufgerufen wurde. Die
Nutzung von Google Fonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Der Websitebetreiber hat ein berechtigtes Interesse an der einheitlichen
Darstellung des Schriftbildes auf seiner Website. Sofern eine entsprechende
Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage
von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung
die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des
Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die
Einwilligung ist jederzeit widerrufbar.
Wenn Ihr Browser Google Fonts nicht unterstützt, wird eine
Standardschrift von Ihrem Computer genutzt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und
in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Google Maps
Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist
die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4,
Irland. Mit Hilfe dieses Dienstes können wir Kartenmaterial auf unserer Website
einbinden.
Zur Nutzung der Funktionen von Google Maps ist es notwendig,
Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen
Server von Google in den USA übertragen und dort gespeichert. Der Anbieter
dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps
aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der
Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr
Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten
korrekt anzuzeigen.
Die Nutzung von Google Maps erfolgt im Interesse einer
ansprechenden Darstellung unserer Online-Angebote und an einer leichten
Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein
berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine
entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung
ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf
Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im
Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die
Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie
hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in
der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem
„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen
der Europäischen Union und den USA, der die Einhaltung europäischer
Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese
Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom
Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Wordfence
Wir haben Wordfence auf dieser Website eingebunden. Anbieter
ist Defiant Inc., Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA
(nachfolgend „Wordfence“).
Wordfence dient dem Schutz unserer Website vor unerwünschten
Zugriffen oder bösartigen Cyberattacken. Zu diesem Zweck stellt unsere Website
eine dauerhafte Verbindung zu den Servern von Wordfence her, damit Wordfence
seine Datenbanken mit den auf unserer Website getätigten Zugriffen abgleichen
und ggf. blockieren kann.
Die Verwendung von Wordfence erfolgt auf Grundlage von Art.
6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an
einem möglichst effektiven Schutz seiner Website vor Cyberattacken. Sofern eine
entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung
ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf
Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im
Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die
Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie
hier: https://www.wordfence.com/help/general-data-protection-regulation/.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur
Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um
einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass
dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren
Weisungen und unter Einhaltung der DSGVO verarbeitet.
7. eCommerce und Zahlungsanbieter
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden-
und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung
unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme
dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit
dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu
ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b
DSGVO.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags
oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden
gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen
bleiben unberührt.