Datenschutzerklärung
Datenschutzhinweise der Raya Diagnostics GmbH
Wir, die Raya Diagnostics GmbH, nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Bei dem Besuch unserer Webseiten und/oder der Nutzung unserer Leistungen werden personenbezogene Daten von Ihnen verarbeitet. Wir behandeln Ihre personenbezogenen Daten entsprechend der gesetzlichen Regelungen der relevanten Datenschutzgesetze, insbesondere der europäischen Datenschutz-Grundverordnung (DSGVO) sowie dieser Datenschutzhinweise.
Die vorliegenden Datenschutzhinweise erstrecken sich auf die Nutzung unserer Leistungen und unserer digitalen Angebote einschließlich unserer Social Media Profile. Unsere digitalen Angebote können Links zu anderen Angeboten dritter Dienstanbieter enthalten, auf die sich diese Datenschutzerklärung nicht bezieht.
- Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und den von uns angebotenen Leistungen ist:
Raya Diagnostics GmbH
Mandlstr. 14
80802 München
datenschutz@raya-diagnostics.com
Bei Fragen zum Datenschutz können Sie sich jederzeit unter den vorstehenden Kontaktdaten an uns wenden. Unseren Datenschutzbeauftragten, Herrn Malte Rheingans, erreichen Sie unter der vorgenannten Postadresse mit dem Zusatz „An den Datenschutzbeauftragten“ oder per E-Mail unter raya@cogito.consulting | https://cogito.consulting.
- Zwecke und Rechtsgrundlagen der Datenverarbeitung
- Datenverarbeitung zur Erbringung unserer Leistungen
Wir verarbeiten personenbezogene Daten, um die vertraglichen Verhältnisse abzuwickeln sowie um ggf. bedarfsgerechte Vertragsangebote unterbreiten zu können. Wir erheben und verarbeiten personenbezogene Daten insbesondere, soweit dies für die Leistungserbringung im Kontext der Bereitstellung der Funktionalitäten unserer Websites und/oder soweit dies für die Durchführung unserer Vertragsbeziehung erforderlich ist. Hierbei handelt es sich insbesondere um die E-Mail-Adresse sowie gegebenenfalls den Namen und die Anrede, die gewählt wurden, um sicherstellen zu können, dass nur registrierte Personen Zugang zu bestimmten Funktionen unserer digitalen Angebote haben, um nutzer*innenspezifisch optimierte Leistungen erbringen zu können, und um ggf. hinsichtlich der Nutzung unserer Dienste kommunizieren zu können. Darüber hinaus verarbeiten wir Daten, die im Kontext unserer Leistungen relevant sind.
Wir erheben bei allen Formularen verbindlich nur diejenigen personenbezogenen Daten, die für die Anbahnung bzw. Abwicklung der Vertragsbeziehungen unbedingt erforderlich sind. Die Erhebung von Daten, die nicht unbedingt notwendig sind, an denen wir aber interessiert sind, um die Zweckerfüllung zu optimieren, ist nur optional. In diesem Fall kann auf freiwilliger Basis entschieden werden, ob und welche Daten wir erhalten sollen.
Im Rahmen der Erbringung telemedizinischer Konsiliarleistungen durch Ärztinnen und Ärzte der Raya Diagnostics verarbeiten wir personenbezogene Daten von Patientinnen und Patienten. Hierbei handelt es sich insbesondere um Gesundheitsdaten und sonstige fallbezogene Informationen, etwa radiologische Bilder, radiologische Befunde, Diagnosen, Angaben zum zuweisenden Krankenhaus oder zur zuweisenden Praxis, Patienten-ID, Fallnummer, Anamnese, klinische Fragestellung, Laborwerte, Datum der Untersuchung, Geburtsdatum, Geschlecht sowie Vor- und Nachname.
Diese Patientendaten werden über die von Raya Diagnostics bereitgestellte Softwarelösung verschlüsselt an Raya Diagnostics übermittelt und von uns zum Zweck der Erbringung telemedizinischer Konsiliarleistungen, insbesondere zur medizinischen Auswertung, Dokumentation und Unterstützung der Behandlung, verarbeitet.
Rechtsgrundlage für die Verarbeitung der vorgenannten personenbezogenen Daten ist Art. 6 Abs. 1 Satz 1 lit. b DSGVO, soweit die Verarbeitung zur Erbringung unserer Leistungen erforderlich ist. Soweit besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit Art. 9 Abs. 3 DSGVO und § 22 Abs. 1 Nr. 1 lit. b BDSG. Soweit im Einzelfall eine Einwilligung eingeholt wird, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Datenverarbeitung im Kontext von Videoübertragungen/Webmeetings/Webinaren
Wir nutzen im Rahmen von Online- und/oder Hybrid-Veranstaltungen u.U. Videokonferenz-/Webmeeting-Software, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen.
Je nachdem, ob und ggf. wie diese Software und die damit angebotenen Funktionalitäten bzw. Leistungen genutzt wird, können die nachfolgend aufgeführten personenbezogenen Daten Gegenstand der Verarbeitung sein:
Angaben zur Person: Vorname, Nachname, Telefonnummer, E-Mail-Adresse, Passwort, Profilbild, Abteilung; Meeting-Metadaten: Thema, Beschreibung, Teilnehmer-IP-Adressen, Geräte-/ Hardware-Informationen; bei Aufzeichnungen: Datei aller Video-, Audio- und Präsentationsaufnahmen, Datei aller Audioaufnahmen, Textdatei aller Online-Meeting-Chats; bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit, ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des einwählenden Geräts gespeichert werden; Text-, Audio- und Videodaten: Unter Umständen besteht ggf. die Möglichkeit, Chat-, Fragen- oder Umfragefunktion zu nutzen. Hierbei werden die von dort getätigten Texteingaben verarbeitet, um diese online anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der Dauer der Video- bzw. Audiofunktionsnutzung die Daten des Mikrofons und/ oder der Videokamera Ihres Endgeräts verarbeitet. Die Kamera und/ oder das Mikrofon können jederzeit über die eingesetzte Software deaktiviert bzw. stummgeschaltet werden. Die genannten Daten verwenden wir zur Durchführung von Online-Meetings und zur Ermöglichung der Interaktion unter den Teilnehmenden und/oder zur Gewährleistung der angebotenen Funktionalitäten, insbesondere wie unter der vorstehenden Ziffer erläutert.
Die vorstehend beschriebene Datenverarbeitung ist erforderlich, damit wir unsere vertraglichen zugesicherten Leistungen erbringen können. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen erlaubt.
- Datenverarbeitung zum Zweck der Feststellung der Anwesenheit/Teilnahme bspw. bei Webinaren
Wir ermöglichen Teilnehmern bei einigen Veranstaltungen, wie beispielsweise Webinaren, die Relevanz für Ausbildungen, Fortbildungen o.Ä. haben, einen Nachweis der Teilnahme zu erhalten (z. B. „CME“ für Ärzte). In diesem Zusammenhang verarbeiten wir Daten zu dem Zweck, die tatsächliche Anwesenheit/Teilnahme an der Veranstaltung zu prüfen und dokumentieren zu können. Dies tun wir, um den Vorgaben der jeweiligen Berufsverbände und/oder der Landesärztekammern für die Anerkennung der Teilnahme genügen zu können und damit, um Teilnehmenden eine taugliche Teilnahmebestätigung ausstellen zu können, die ggf. u.a. von den Landesärztekammern auch als Fortbildungsnachweis akzeptiert wird.
Um die Vorgaben für die Anerkennung als Fortbildungsveranstaltung einhalten zu können, muss im Rahmen einer (Online-)Teilnahme die Anwesenheit überprüft werden. Daher wird die (Online-)Präsenz der Teilnehmenden überwacht, u.a. um ggf. auf der Grundlage der Zeit, die die Teilnehmenden online mit der Fortbildung verbracht haben, Fortbildungspunkte an den jeweiligen Berufsverband bzw. die Landesärztekammern übermitteln und/oder Teilnahmebescheinigungen mit Angabe der Fortbildungspunkte ausstellen zu können.
Um Teilnahmebescheinigungen mit Angabe der Fortbildungspunkte ausstellen zu können, müssen folgende Daten im Rahmen der Nachverfolgung verarbeitet werden: Vor- und Nachname, u.U. Mitgliedsnummer, u.U. IP-Adresse, u.U. Datum und Uhrzeit des Logins auf der jeweils relevanten Veranstaltungswebseite bzw. Beginn der Teilnahme an der Veranstaltung sowie Verweildauer auf der Veranstaltungswebseite bzw. in der Veranstaltung, Art der Sitzung bzw. Veranstaltung.
Die vorstehend beschriebene Datenverarbeitung ist zur Erfüllung der vorstehend spezifizierten vertraglichen Verpflichtungen erforderlich. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen erlaubt.
- Datenverarbeitung zu Kommunikationszwecken
Neben den Vertragsdaten verarbeiten wir Kommunikationsdaten (Name, Adresse, Telefonnummer, E-Mail-Adresse), um ggf. Anfragen zu bearbeiten und/oder mit betroffenen Personen in Kontakt treten zu können und/oder um (u. U. automatisierte) Benachrichtigungen im Kontext unserer vertraglichen Leistungen zu versenden. Personenbezogene Daten, die uns per E-Mail oder über einen anderen von uns eröffneten Kommunikationskanal mitgeteilt werden, werden nur zur Korrespondenz mit der betroffenen Person bzw. nur für den Zweck verarbeitet, zu dem uns die Daten zur Verfügung gestellt wurden. Hierbei kann es sich um folgende Daten handeln: Name, Vorname, Anschrift, ggf. Firma, ggf. IP-Adresse und ggf. Datum und Uhrzeit des Absendens.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern die Kommunikation mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese diesbezüglich eingeholt wurde. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie durch entsprechende Einstellung in unserem Consent Management Tool oder per E-Mail erklären. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
- E-Mail-Newsletter/-Werbung
Sofern Sie einen von uns angebotenen E-Mail-Newsletter abonnieren möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie Inhaberin oder Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang der E-Mail-Benachrichtigungen einverstanden sind. Sofern Sie nicht als eingeloggte/r Nutzer*in Ihre Einwilligung erklären, sondern über ein öffentlich zugängliches Formular, werden wir Ihnen nach Ihrer Eingabe eine E-Mail an die angegebene E-Mail-Adresse mit einem Bestätigungslink versenden (double-opt-in). Wenn Sie Ihre Anmeldung nicht bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht.
Pflichtangabe für das Abschließen eines solchen Abonnements ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Darüber hinaus speichern wir jeweils Ihre IP-Adresse und den Zeitpunkt der Anmeldung und den der Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Weitere Daten erheben wir in diesem Zusammenhang nicht. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten E-Mail-Benachrichtigungen. Soweit wir für den Versand von E-Mails einen Auftragsverarbeiter einsetzen, halten wir uns dabei selbstverständlich an die geltenden Datenschutzgesetze.
Soweit wir für den Versand unseres Newsletters HubSpot einsetzen und dabei das Öffnungs- und Klickverhalten auswerten, verarbeiten wir Informationen darüber, ob und wann eine E-Mail geöffnet wurde, welche Inhalte angeklickt wurden und ob weitere Interaktionen mit der E-Mail stattgefunden haben. Die Auswertung erfolgt zur Messung der Reichweite, zur Optimierung unserer Inhalte und zur bedarfsgerechten Ansprache von Interessenten und Kunden.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Soweit im Zusammenhang mit dem Newsletter-Tracking Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie durch Anklicken des Abmeldelinks in jeder Newsletter-E-Mail oder durch eine Mitteilung an uns erklären. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Cookies
Wir verwenden auf unserer Website Cookies und vergleichbare Technologien, um die Funktionalität, Sicherheit und Benutzerfreundlichkeit unserer Website zu gewährleisten sowie, soweit Sie hierin eingewilligt haben, statistische Auswertungen und weitere optionale Funktionen zu ermöglichen.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Notwendige Cookies und vergleichbare Technologien setzen wir nur insoweit ein, als dies für die Bereitstellung der Website und ihrer grundlegenden Funktionen technisch erforderlich ist. Rechtsgrundlage für das Speichern und Auslesen von Informationen auf Ihrem Endgerät ist insoweit § 25 Abs. 2 Nr. 2 TDDDG. Eine etwaige anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO, soweit nicht im Einzelfall eine andere Rechtsgrundlage eingreift. Unser berechtigtes Interesse liegt in der technisch sicheren, stabilen und nutzerfreundlichen Bereitstellung unserer Website.
Für den Einsatz nicht erforderlicher Cookies und vergleichbarer Technologien sowie für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf bereits dort gespeicherte Informationen holen wir vorab Ihre ausdrückliche Einwilligung ein. Rechtsgrundlage hierfür ist § 25 Abs. 1 TDDDG. Eine anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. a DSGVO.
Über unser Consent Management Tool können Sie Ihre Einwilligung für einzelne Kategorien von Diensten, insbesondere Statistik- und Marketingdienste, erteilen, verweigern oder jederzeit mit Wirkung für die Zukunft widerrufen. Ihre Auswahl können Sie jederzeit über die auf unserer Website bereitgestellten Datenschutzeinstellungen anpassen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- HubSpot
Wir nutzen auf unserer Website HubSpot zur Bearbeitung von Kontaktanfragen und zur Organisation von Terminvereinbarungen. Anbieter für Nutzer im Europäischen Wirtschaftsraum und im Vereinigten Königreich ist HubSpot Ireland Limited. Weitere Informationen zur Datenverarbeitung durch HubSpot finden Sie unter https://legal.hubspot.com/privacy-policy.
Wenn Sie über unsere Website einen Termin anfragen oder buchen oder uns über ein eingebundenes Formular kontaktieren, werden die von Ihnen eingegebenen Daten an HubSpot übermittelt und dort in unserem Auftrag verarbeitet. Dies betrifft insbesondere Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, Termindaten, den Inhalt Ihrer Anfrage sowie gegebenenfalls weitere freiwillig von Ihnen mitgeteilte Informationen.
Soweit wir zur Entgegennahme und Verwaltung von Kontaktanfragen webbasierte Formulardienste einsetzen, können die von Ihnen übermittelten Angaben über diese Systeme verarbeitet und an uns übermittelt werden.
Soweit wir auf unserer Website einen Chatbot von HubSpot einsetzen, dient dieser der Bearbeitung von Anfragen, der Vereinfachung der Kommunikation mit Nutzerinnen und Nutzern sowie der Vorbereitung oder Anbahnung geschäftlicher Kontakte. Wenn Sie den Chatbot nutzen, verarbeiten wir die von Ihnen im Chat eingegebenen Inhalte sowie gegebenenfalls Ihren Namen, Ihre Kontaktdaten, Datum und Uhrzeit der Anfrage und weitere technische Nutzungsdaten. Die im Rahmen der Chatbot-Nutzung verarbeiteten Daten können in unseren HubSpot-Systemen gespeichert und zur weiteren Bearbeitung Ihrer Anfrage mit bestehenden Kontaktdaten zusammengeführt werden.
Soweit wir HubSpot zum Lead-Tracking einsetzen, verarbeiten wir Informationen über die Nutzung unserer Website, um nachzuvollziehen, welche Inhalte aufgerufen wurden, ob und wann Formulare ausgefüllt wurden und welche Interaktionen mit unserer Website erfolgt sind. Auf diese Weise können wir nachvollziehen, welche Inhalte für Interessenten besonders relevant sind und unsere Vertriebs- und Kommunikationsprozesse entsprechend verbessern. Die im Rahmen des Lead-Trackings erhobenen Informationen können mit bereits vorhandenen Kontaktdaten in unserem CRM verknüpft werden, sofern Sie uns Ihre Daten über ein Formular oder auf anderem Wege mitgeteilt haben.
Soweit auf unserer Website CRM-Cookies von HubSpot eingesetzt werden, dienen diese dazu, Nutzerinnen und Nutzer wiederzuerkennen, Formulareingaben technischen Profilen zuzuordnen, Anfragen nachvollziehbar zu dokumentieren und die Interaktion mit unserer Website einzelnen Kontakten oder Kontaktanfragen zuzuordnen.
Soweit wir HubSpot für Marketing-Automation einsetzen, verarbeiten wir personenbezogene Daten, um Kommunikations- und Marketingprozesse zu automatisieren, Kontakte nach Interessen und Interaktionen zu segmentieren und Inhalte oder Folgemaßnahmen gezielt auszuspielen. Dabei können insbesondere Kontaktdaten, Formulareingaben, Interaktionsdaten, Website-Aktivitäten und Informationen über den Erhalt und die Nutzung von E-Mails verarbeitet werden. Die in diesem Zusammenhang verarbeiteten Daten können in unserem HubSpot-System mit anderen dort gespeicherten Informationen zu einem Kontakt zusammengeführt werden, um Kommunikationsmaßnahmen zielgerichtet zu steuern.
Daneben können bei der Nutzung der eingebundenen HubSpot-Funktionen technische Nutzungsdaten verarbeitet werden. Hierzu gehören insbesondere Ihre IP-Adresse, Angaben zu Ihrem Browser und Endgerät, Datum und Uhrzeit des Aufrufs sowie Informationen zur Nutzung der jeweiligen Funktion.
Eine Übermittlung personenbezogener Daten im Kontext der Verarbeitung durch HubSpot in Drittländer, insbesondere in die USA, kann nicht ausgeschlossen werden. HubSpot weist darauf hin, für internationale Datenübermittlungen geeignete Garantien zu verwenden, insbesondere Mechanismen nach dem EU-U.S. Data Privacy Framework und Standardvertragsklauseln. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unser Consent Management Tool widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Soweit der Einsatz von HubSpot für die Bearbeitung Ihrer Anfrage oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Soweit im Zusammenhang mit HubSpot nicht erforderliche Cookies oder vergleichbare Technologien eingesetzt werden oder Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Satz 1 lit. a DSGVO.
- Cloudflare
Wir nutzen Cloudflare als Content Delivery Network und Sicherheitsdienst, um die Stabilität, Leistungsfähigkeit und Sicherheit unserer Website zu gewährleisten. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Durch den Einsatz von Cloudflare werden Anfragen an unsere Website über Server von Cloudflare geleitet. Dabei können insbesondere Ihre IP-Adresse, technische Verbindungsdaten, Informationen zu Ihrem Browser und Endgerät, Datum und Uhrzeit des Zugriffs sowie Protokolldaten zur Erkennung und Abwehr von Missbrauchs- und Angriffsversuchen verarbeitet werden. Weitere Informationen zur Datenverarbeitung durch Cloudflare finden Sie unter https://www.cloudflare.com/privacypolicy/.
Eine Übermittlung personenbezogener Daten in Drittländer, insbesondere in die USA, kann nicht ausgeschlossen werden. Soweit hierbei personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Wichtig im Zusammenhang mit der Datenverarbeitung in den USA: Der Datenschutzstandard in den USA ist nach Ansicht des Europäischen Gerichtshofs unzureichend und es besteht die Gefahr, dass Ihre Daten durch US-Behörden, zu Kontroll- und Überwachungszwecken sowie möglicherweise ohne Rechtsbehelfsmöglichkeiten verarbeitet werden. Cloudflare ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch eine sichere Verarbeitung personenbezogener Daten von EU-Bürgern in den USA gewährleistet werden soll. Mehr Informationen dazu finden Sie auf https://www.dataprivacyframework.gov/participant/5666.
Der Einsatz von Cloudflare erfolgt, soweit dies für die sichere und effiziente Bereitstellung unserer Website technisch erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und leistungsfähigen Bereitstellung unseres Online-Angebots sowie in der Abwehr von Angriffs- und Missbrauchsversuchen.
- Google Analytics
Wir nutzen auf unserer Website Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics ermöglicht uns die Analyse des Nutzungsverhaltens auf unserer Website, um Reichweite, Nutzung und Funktionsfähigkeit unserer Website auszuwerten und unser Online-Angebot zu verbessern.
Im Rahmen der Nutzung von Google Analytics können insbesondere Informationen über Ihr Endgerät und Ihren Browser, Ihre IP-Adresse, Nutzungsdaten, Seitenaufrufe, Verweildauer, Klickpfade, Herkunft der Besucher, Datum und Uhrzeit des Zugriffs sowie Interaktionen auf der Website verarbeitet werden.
Es kann nicht ausgeschlossen werden, dass im Rahmen der Nutzung von Google Analytics personenbezogene Daten auch an Server von Google außerhalb der Europäischen Union übermittelt oder dort verarbeitet werden. Google weist darauf hin, Daten auf Servern weltweit zu verarbeiten und hierfür rechtliche Rahmenbedingungen für Datenübermittlungen einzuhalten. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch eine sichere Verarbeitung personenbezogener Daten von EU-Bürgern in den USA gewährleistet werden soll. Mehr Informationen dazu finden Sie auf https://www.dataprivacyframework.gov, weitere Informationen zu Google finden Sie unter https://policies.google.com/privacy?hl=de.
Der Einsatz von Google Analytics sowie das damit verbundene Speichern und Auslesen von Informationen auf Ihrem Endgerät erfolgen ausschließlich auf Grundlage Ihrer Einwilligung. Rechtsgrundlage hierfür ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unser Consent Management Tool widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Datenverarbeitung zur Wahrung berechtigter Interessen
Ihre Daten verarbeiten wir auch, wenn dies erforderlich ist, um berechtigte Interessen von uns oder von Dritten zu wahren. Dies kann insbesondere der Fall sein zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, insbesondere auch bei Support-Anfragen, sowie um im Falle rechtlicher Auseinandersetzungen Sachverhalte nachvollziehen und belegen zu können.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an den vorstehend aufgeführten Datenverarbeitungen.
- Datenverarbeitung zu Werbezwecken
Wir verarbeiten personenbezogene Daten zu Werbezwecken nur, soweit dies datenschutzrechtlich zulässig ist. Dies kann insbesondere der Fall sein, wenn Sie in den Erhalt werblicher Informationen eingewilligt haben oder wenn wir Ihnen im Zusammenhang mit einem bestehenden Kundenverhältnis Informationen zu eigenen ähnlichen Leistungen übermitteln.
Rechtsgrundlage für die Verarbeitung Ihrer Daten zu Werbezwecken ist Art. 6 Abs. 1 Satz 1 lit. a DSGVO, soweit Sie uns hierzu eine Einwilligung erteilt haben. Soweit wir im gesetzlich zulässigen Rahmen gegenüber bestehenden Kunden für eigene ähnliche Leistungen werben, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bewerbung unserer eigenen Leistungen gegenüber bestehenden Kunden. Sie können der Verwendung Ihrer Daten zu Zwecken der Direktwerbung jederzeit widersprechen.
- Log-Dateien
Bei jedem Zugriff auf unsere Websites werden Nutzungsdaten durch den jeweiligen Internetbrowser übermittelt und in Protokolldateien, den sogenannten Server-Logfiles, gespeichert. Die dabei gespeicherten Datensätze enthalten die folgenden Daten: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Uhrzeit der Serveranfrage, gekürzte IP-Adresse.
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.
- Datenverarbeitung zur Markt- und Meinungsforschung
Soweit wir personenbezogene Daten zur Markt- und Meinungsforschung verarbeiten, erfolgt dies ausschließlich zur Verbesserung unserer Leistungen und Angebote. Soweit möglich, werden die Daten dabei in aggregierter oder pseudonymisierter Form ausgewertet.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Weiterentwicklung unserer Leistungen und Angebote.
- Datenverarbeitung bei Bewerbungen
Sie können uns über unsere Website und die dort hinterlegten Kontaktdaten Bewerbungen für Stellen in unserem Unternehmen übermitteln. Soweit auf diesem Weg oder auf andere Weise im Rahmen von Bewerbungen personenbezogene Daten an uns übermittelt werden, verarbeiten wir diese Daten zur Prüfung, Bearbeitung und Beantwortung Ihrer Bewerbung sowie gegebenenfalls zur Vorbereitung der Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlage für die Verarbeitung Ihrer Bewerbungsdaten ist Art. 6 Abs. 1 Satz 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Soweit Sie uns eine Einwilligung erteilt haben, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Sonstige Datenverarbeitung auf Grundlage Ihrer Einwilligung
Es kann zudem vorkommen, dass wir für eine Verarbeitung von personenbezogenen Daten von Ihnen Ihre Einwilligung erbitten. Jede Erteilung einer Einwilligung und die jeweils relevante Datenverarbeitung erfolgt auf freiwilliger Basis und bei Nichteinwilligung entstehen Ihnen daraus keine Nachteile.
Die Datenverarbeitung erfolgt sodann auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu reicht eine formlose Mitteilung an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
- Datenverarbeitung zur Erfüllung gesetzlicher Verpflichtungen
Darüber hinaus verarbeiten wir Ihre Daten zur Erfüllung gesetzlicher Verpflichtungen (z.B. aufsichtsrechtlicher Vorgaben, handels- und steuerrechtlicher Aufbewahrungs- und Nachweispflichten).
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO, der die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gestattet.
- Empfänger der personenbezogenen Daten
Ihre personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zweck der Vertragsabwicklung oder Abrechnung erforderlich ist oder Sie zuvor eingewilligt haben oder eine gesetzliche Grundlage für die Weitergabe besteht.
Soweit wir zur Durchführung und Abwicklung von Verarbeitungsprozessen Dienstleistungen Dritter in Anspruch nehmen, werden die Bestimmungen der DSGVO eingehalten. Dienstleister, die uns bei der Erbringung unserer Leistungen unterstützen, sind insbesondere Anbieter für Hosting, Content-Management-Systeme, Content Delivery, Termin- und Kontaktmanagement, Webanalyse, E-Mail-Kommunikation und Zahlungsabwicklung.
- Dauer der Datenspeicherung
Grundsätzlich löschen wir Ihre Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind, es sei denn, die vorübergehende Aufbewahrung ist weiterhin notwendig. So speichern wir Ihre Daten aufgrund gesetzlicher Nachweis- und Aufbewahrungspflichten, die sich unter anderem aus dem Handelsgesetzbuch und der Abgabenordnung ergeben. Die Speicherfristen betragen danach bis zu zehn vollen Jahren. Zudem bewahren wir Ihre Daten für die Zeit auf, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren). Soweit wir die Daten zur Vertragserfüllung verarbeiten, speichern wir diese mindestens so lange wie der jeweilige Vertrag besteht und danach, bis keine daraus resultierenden Ansprüche uns gegenüber mehr geltend gemacht werden können. Auch nach Ablauf dieser Frist kann es sein, dass wir die bis dahin auf Basis der Vertragserfüllung gespeicherten Daten nunmehr auf Basis eines berechtigten Interesses im Wege einer Zweckänderung weiterverarbeiten. Die auf Grundlage eines berechtigten Interesses erhobenen Daten speichern wir bis das berechtigte Interesse nicht mehr besteht, die Abwägung zu einem anderen Ergebnis gelangt oder wirksam Widerspruch gegen die jeweilige Datenverarbeitung eingelegt wurde und wir im Übrigen keine sonstige Berechtigung haben, diese jeweilige Datenverarbeitung fortzuführen.
- Datensicherheit
Ihre persönlichen Daten werden bei uns verschlüsselt übertragen. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt und in der Browserzeile ein Schloss-Symbol angezeigt wird. Des Weiteren sichern wir unsere Webseiten und sonstige Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen ab.
- Betroffenenrechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Datenverarbeitung. Ihnen können außerdem ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung dieser Daten sowie ein Recht auf Datenübertragbarkeit zustehen. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter den in Ziffer 1 genannten Kontaktdaten an uns wenden.
Wenn Sie uns eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt haben, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Sofern wir keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen oder aber, wenn wir die betreffenden Daten von Ihnen zum Zwecke der Direktwerbung verarbeiten, werden wir Ihre Daten dann nicht mehr verarbeiten (Art. 21 DSGVO).
Daneben haben Sie die Möglichkeit, sich an eine Datenschutzaufsichtsbehörde zu wenden (Beschwerderecht).