Die Kontaktdaten der
Datenschutzbeauftragten der einzelnen Einrichtungen sind in den jeweiligen
Impressen der Einrichtungs-Webseiten hinterlegt.
§ 1 Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten
der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist
auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Bewerberdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
- Event-Daten (Facebook).
- Protokolldaten.
Besondere Kategorien von Daten
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Bewerber.
- Gewinnspiel- und Wettbewerbsteilnehmer.
- Geschäfts- und Vertragspartner.
- Patienten.
- Bildungs- und Kursteilnehmer.
- Teilnehmer.
- Abgebildete Personen.
- Dritte Personen.
- Hinweisgeber.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und Organisationsverfahren.
- Remarketing.
- Konversionsmessung.
- Klickverfolgung.
- Zielgruppenbildung.
- Organisations- und Verwaltungsverfahren.
- Bewerbungsverfahren.
- Durchführung von Gewinnspielen und Wettbewerben.
- Feedback.
- Umfragen und Fragebögen.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Hinweisgeberschutz.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Künstliche Intelligenz (KI).
§ 2 Maßgebliche Rechtsgrundlagen
Maßgebliche
Rechtsgrundlagen nach der KDR-OG (Kirchliche Datenschutzregelung
Ordensgemeinschaften): Im Folgenden teilen wir die
Rechtsgrundlagen der KDR-OG (Kirchliche Datenschutzregelung
Ordensgemeinschaften) für die Verarbeitung personenbezogener Daten mit, die auf
der Datenschutzgrundverordnung (DSGVO) basieren und auf der der Kirche
zustehenden eigenen Rechtsetzungsbefugnis beruhen. Bitte nehmen Sie zur
Kenntnis, dass neben den Regelungen der KDR-OG nationale Datenschutzvorgaben in
Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im
Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese
in der Datenschutzerklärung mit.
Zum besseren Verständnis geben wir neben
den für uns geltenden Regelungen auch die mit diesen korrespondierenden der
DSGVO an.
- Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1
lit. a) DSGVO) - Die betroffene Person hat
ihre Einwilligung in die Verarbeitung der sie betreffenden
personenbezogenen Daten für einen spezifischen Zweck oder mehrere
bestimmte Zwecke gegeben.
- Vertragserfüllung und
vorvertragliche Anfragen (§ 6
Abs. 1 lit. c) KDR-OG / Art.
6 Abs. 1 S. 1 lit. b) DSGVO) - Die
Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei
die betroffene Person ist, oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche
Verpflichtung (§ 6 Abs. 1
lit. d) KDR-OG / Art. 6
Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung
ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der
Verantwortliche unterliegt.
- Schutz
lebenswichtiger Interessen (§
6 Abs. 1 lit. e) KDR-OG / Art.
6 Abs. 1 S. 1 lit. d) DSGVO) - Die
Verarbeitung ist erforderlich, um lebenswichtige Interessen der
betroffenen Person oder einer anderen natürlichen Person zu schützen.
- Berechtigte
Interessen (§ 6 Abs. 1 lit.
g) KDR-OG / Art. 6 Abs. 1
S. 1 lit. f) DSGVO) - Die Verarbeitung ist zur
Wahrung der berechtigten Interessen des Verantwortlichen oder eines
Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und
Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener
Daten verlangen, nicht überwiegen.
- Bewerbungsverfahren
als vorvertragliches bzw. vertragliches Verhältnis (§ 6 Abs. 1 lit. c)
KDR-OG / Art. 6 Abs. 1 S. 1
lit. b) DSGVO) - Soweit im Rahmen des
Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im
Sinne des § 11 KDR-OG / Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten,
wie Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern
angefragt werden, damit der Verantwortliche oder die betroffene Person die
ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit
und des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren
diesbezüglichen Pflichten nachkommen kann, erfolgt deren Verarbeitung nach
§ 6 Abs. 1 lit. c) KDR-OG/ Art. 9 Abs. 2
lit. b. DSGVO, im Fall des Schutzes lebenswichtiger Interessen der
Bewerber oder anderer Personen gem. § 6 Abs. 1 lit. d)
KDR-OG/Art. 9 Abs. 2 lit. c. DSGVO oder für Zwecke
der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der
Arbeitsfähigkeit des Beschäftigten, für die medizinische Diagnostik, die
Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die
Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich
gem. § 11 Abs. 2 lit.h) KDR-OG
/ Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf freiwilliger Einwilligung
beruhenden Mitteilung von besonderen Kategorien von Daten, erfolgt deren
Verarbeitung auf Grundlage von § 11 Abs. 2 lit. a) KDR-OG / Art. 9 Abs. 2
lit. a. DSGVO.
- Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf
Gesundheitswesen, Beruf und soziale Sicherheit (§ 11 Abs. 2 lit. h)
KDR-OG / Art. 9 Abs. 2 lit. h) DSGVO) -
Die Verarbeitung ist für Zwecke der Gesundheitsvorsorge oder der
Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des
Beschäftigten, für die medizinische Diagnostik, die Versorgung oder
Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von
Systemen und Diensten im Gesundheits- oder Sozialbereich auf der Grundlage
des Unionsrechts oder des Rechts eines Mitgliedstaats oder aufgrund eines
Vertrags mit einem Angehörigen eines Gesundheitsberufs erforderlich.
- Einwilligung in
Verarbeitung besonderer Kategorien von personenbezogenen Daten (§ 11 Abs.
2 lit. a) KDR-OG / Art. 9 Abs. 2 lit. a) DSGVO) - Die betroffene Person hat in die Verarbeitung der genannten
personenbezogenen Daten für einen oder mehrere festgelegte Zwecke
ausdrücklich eingewilligt.
- Verarbeitung von
besonderen Kategorien von personenbezogenen Daten zum Schutz
lebenswichtiger Interessen (§
11 Abs. 2 lit. c) KDR-OG / Art.
9 Abs. 2 lit. c) DSGVO) - Die Verarbeitung ist
zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen
natürlichen Person erforderlich und die betroffene Person ist aus
körperlichen oder rechtlichen Gründen außerstande, ihre Einwilligung zu
geben.
Nationale
Datenschutzregelungen in Deutschland: Zusätzlich zu
den Datenschutzregelungen der KDR-OG gelten weitere nationale
spezialgesetzliche Regelungen zum Datenschutz in Deutschland.
§ 3 Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen
Vorgaben unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke
der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und
des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen
geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes
Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die
Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch
Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des
sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der
Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren
eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von
Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend
dem Prinzip des Datenschutzes, durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Kürzung
der IP-Adresse: Sofern IP-Adressen von uns oder von
den eingesetzten Dienstleistern und Technologien verarbeitet werden und die
Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die
IP-Adresse gekürzt (auch als "IP-Masking" bezeichnet). Hierbei werden
die letzten beiden Ziffern, bzw. der letzte Teil der IP-Adresse nach einem
Punkt entfernt, bzw. durch Platzhalter ersetzt. Mit der Kürzung der IP-Adresse
soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder
wesentlich erschwert werden.
Sicherung
von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen
werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport
Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im
Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der
Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern)
übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind.
TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet,
dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen.
Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch
die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für
die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
§ 4 Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von
personenbezogenen Daten kommt es vor, dass diese an andere Stellen,
Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen
übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den
Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte
Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine
Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen
Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen,
die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung
innerhalb der Unternehmensgruppe: Wir können
personenbezogene Daten an andere Unternehmen innerhalb unserer
Unternehmensgruppe übermitteln oder ihnen den Zugriff darauf gewähren. Diese
Datenweitergabe erfolgt auf Grundlage unserer berechtigten unternehmerischen
und betriebswirtschaftlichen Interessen. Darunter verstehen wir beispielsweise die
Verbesserung von Geschäftsprozessen, die Sicherstellung einer effizienten und
effektiven internen Kommunikation, die optimale Nutzung unserer personellen und
technologischen Ressourcen sowie die Möglichkeit, fundierte
Geschäftsentscheidungen zu treffen. In bestimmten Fällen kann die
Datenweitergabe auch erforderlich sein, um unsere vertragsbezogenen
Verpflichtungen zu erfüllen, oder sie kann auf einer Einwilligung der
Betroffenen beziehungsweise einer gesetzlichen Erlaubnis beruhen.
Datenübermittlung
innerhalb der Organisation: Wir können
personenbezogene Daten an andere Abteilungen oder Einheiten innerhalb unserer
Organisation übermitteln oder ihnen den Zugriff darauf gewähren. Sofern die
Datenweitergabe zu administrativen Zwecken erfolgt, beruht sie auf unseren
berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder
erfolgt, sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen
erforderlich ist beziehungsweise wenn eine Einwilligung der Betroffenen oder
eine gesetzliche Erlaubnis vorliegt.
§ 5 Internationale
Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d.
h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums
(EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter
geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data
Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der
EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde.
Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen
können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
§ 6 Allgemeine Informationen zur Datenspeicherung und
Löschung
Wir löschen personenbezogene Daten, die wir
verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden
Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für
die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten
erfordern.
Insbesondere müssen Daten, die aus handels-
oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung
notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer
natürlicher oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten
zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell
für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur
Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist im Zweifel stets die
längste Frist maßgeblich. Daten,
die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund
gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir
ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und
Archivierung nach deutschem Recht:
- 10 Jahre - Aufbewahrungsfrist
für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte,
Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen
Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1
Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs.
4 HGB).
- 8 Jahre -
Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1
Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs.
4 HGB).
- 6 Jahre -
Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe,
Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige
Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B.
Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie
nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2,
3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre -
Daten, die erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte
zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten,
basierend auf früheren Geschäftserfahrungen und üblichen
Branchenpraktiken, werden für die Dauer der regulären gesetzlichen
Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
§
7 Rechte der betroffenen Personen
Als von Datenverarbeitungsvorgängen Betroffene stehen Ihnen nach der
KDR-OG verschiedene Rechte zu, die sich insbesondere aus §§ 17 bis 25 KDR-OG
(entspricht Art. 15 bis 21 DSGVO) ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus
Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen
die Verarbeitung der Sie betreffenden personenbezogenen Daten, die
aufgrund von § 6 Abs. 1
lit. f) oder g) KDR-OG (Art. 6
Abs. 1 lit. e oder f DSGVO)
erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben
Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen; dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu
widerrufen.
- Auskunftsrecht: Sie
haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende
Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf
weitere Informationen und Kopie der Daten entsprechend den gesetzlichen
Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht,
die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der
Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der
Verarbeitung: Sie haben nach Maßgabe der
gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten
unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der
gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu
verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns
bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem
strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder
deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und unbeschadet eines
anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs,
haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde,
insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich
gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des
Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der
Ansicht sei sollten, dass die Verarbeitung der Ihre Person betreffenden
personenbezogenen Daten gegen die KDR-OG verstößt.
§ 8 Nutzung von
Bestellmöglichkeiten
Wenn Sie auf unserer Website vorgehaltene
Bestellmöglichkeiten nutzen möchten, ist es erforderlich, dass Sie Ihre
persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung
benötigen. Für die Abwicklung von Bestellungen notwendige Pflichtangaben sind als
solche markiert. Sofern weitere Angaben abgefragt werden, sind diese
freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir ausschließlich zur
Abwicklung Ihrer Bestellung, Rechtsgrundlage hierfür ist § 6 Abs. 1 S. 1lit. c
KDR-OG / Art. 6 Abs. 1 S. 1 lit. b DSGVO. Nach Abwicklung des Bestellvorgangs
werden Ihre Daten gelöscht. Einzelheiten erfahren Sie im Rahmen der jeweiligen
Bestellmöglichkeit.
Es erfolgt keine Weitergabe Ihrer
personenbezogenen Daten an Dritte.
§ 9 Nutzung der Online Anmeldemöglichkeit zu
Veranstaltungen (z. B. Fortbildungen)
Auf ihren Seiten bieten einige unserer
Einrichtungen stellenweise die Möglichkeit sich online für Veranstaltungen wie
Fortbildungen oder Informationsveranstaltungen anzumelden - dort finden Sie
auch die entsprechenden Detailinformationen. Nachstehend möchten wir Sie ganz
allgemein über die Erhebung, Verarbeitung und Nutzung Ihrer Daten im Rahmen der
Online-Anmeldung informieren.
(1) Datenerhebung
Im Zuge Ihrer Online-Anmeldung werden von
uns Ihre persönlichen Anmeldedaten, die für die Teilnahme an der
Veranstaltung/Fortbildung notwendig sind, wie Name/Vorname, Adresse,
Telefonnummer und E-Mailadresse, erhoben und verarbeitet.
Rechtsgrundlage hierfür ist § 6 Abs. 1 lit.
c) KDR-OG / Art. 6 Abs. 1 lit. b) DSGVO.
Sofern darüber hinaus Ihre Einwilligung
erforderlich ist und Sie diese im Rahmen des Anmeldeverfahrens erteilen, ist
Rechtsgrundlage für die darauf beruhende Verarbeitung Ihrer Daten § 6 Abs. 1
lit. b) KDR-OG / Art. 6 Abs. 1 lit. a) DSGVO.
(2) Zweck der Datenerfassung /Weitergabe
Die Erhebung und Verarbeitung Ihrer
persönlichen Anmeldedaten erfolgt ausschließlich zweckgebunden für die
Anmeldung bzw. Teilnahme an Veranstaltungen/Fortbildungen. Grundsätzlich
erhalten nur die für das konkrete Anmeldeverfahren zuständigen
innerbetrieblichen Stellen Ihre Daten. Eine Weitergabe Ihrer persönlichen Daten
an andere Unternehmen der BBT-Gruppe erfolgt nicht ohne Ihre vorherige,
ausdrückliche Einwilligung.
Eine darüber hinausgehende Nutzung oder Weitergabe
Ihrer Anmeldedaten an Dritte erfolgt nicht.
(3) Aufbewahrungsdauer der Anmeldedaten
Ihre persönlichen Anmeldedaten werden für die Dauer
der gesetzlichen Aufbewahrungsfristen gespeichert und automatisch nach deren
Abschluss gelöscht. Dies gilt nicht, sofern gesetzliche Bestimmungen einer
Löschung entgegenstehen, die weitere Speicherung zum Zwecke der Beweisführung
erforderlich ist oder Sie einer längeren Speicherung ausdrücklich zugestimmt
haben.
§ 10 Patientenportal
Auf ihren Seiten bieten einige unserer
Einrichtungen die Nutzung eines Patientenportals. Nachstehend möchten wir Sie
ganz allgemein über die Erhebung, Verarbeitung und Nutzung Ihrer Daten im
Rahmen des Patientenportals informieren.
Datenerhebung
Im Zuge der Nutzung des Patientenportals
werden von uns allgemeine personenbezogene Daten (Geschlecht, Vorname, Nachame,
Anschrift, Geburtsdatum, Telefonnummer, E-Mail-Kontaktdaten, Name der
Versicherung, bei GKV-Patienten Versicherungsnummer, Profilbild (freiwillig))
z.B. zum Zwecke einer Terminbuchung erhoben und verarbeitet. Des Weiteren
werden unter anderem folgende Gesundheitsdaten zum Zwecke einer Terminbuchung
erhoben und verarbeitet: Inhalt der Überweisung bzw. Einweisung des
niedergelassenen Arztes, Diagnosen, ggf. erbetene Behandlungen, Auskunft über
gesundheitlichen Zustand (z.B. bei Buchung einer speziellen Sprechstunde). Nach
Zustimmung der Datenschutzbestimmungen
und Nutzungsbedingungen im
jeweiligen Portal können weitere personenbezogene Daten wie Patientendaten,
Behandlungsdaten, Krankenversicherungsdaten sowie Bilddaten (Röntgenbilder; CT-
und MRT-Aufnahmen) im Rahmen der medizinischen Behandlung erhoben werden.
Rechtsgrundlage hierfür ist § 6 Abs. 1 lit.
c) KDR-OG / Art. 6 Abs. 1 lit. b) DSGVO.
Sofern darüber hinaus Ihre Einwilligung
erforderlich ist und Sie diese im Rahmen des Anmeldeverfahrens erteilen, ist
Rechtsgrundlage für die darauf beruhende Verarbeitung Ihrer Daten § 6 Abs. 1
lit. b) KDR-OG / Art. 6 Abs. 1 lit. a) DSGVO.
Zweck der Datenerfassung /Weitergabe
Die Erhebung und Verarbeitung Ihrer
persönlichen Daten erfolgt ausschließlich zur Terminbuchung bzw. im Rahmen
Ihrer medizinischen Behandlung in unseren Einrichtungen. Eine Weitergabe Ihrer
persönlichen Daten an andere Unternehmen der BBT-Gruppe erfolgt nicht ohne Ihre
vorherige, ausdrückliche Einwilligung.
Eine darüber hinausgehende Nutzung oder
Weitergabe Ihrer Daten an Dritte erfolgt nicht.
Aufbewahrungsdauer der Anmeldedaten
Ihre persönlichen Daten werden so lange
gespeichert, bis der mit ihrer Verarbeitung verfolgte Zweck erreicht ist, bzw.
für die Dauer der gesetzlichen Aufbewahrungsfristen, sofern eine solche
existiert, und automatisch nach deren Ablauf gelöscht. Dies gilt nicht, sofern
gesetzliche Bestimmungen einer Löschung entgegenstehen, die weitere Speicherung
zum Zwecke der Beweisführung erforderlich ist oder Sie einer längeren
Speicherung ausdrücklich zugestimmt haben.
Genutzte Dienste
Patientenportal des
Gemeinschaftskrankenhauses Bonn:
Anbieter:
Polavis (Auftragsverarbeiter):
Digitales Termin- und Patientenmanagement / Online-Buchung
von Terminen bei Ärzten, Kliniken und Zentren von Gesundheitseinrichtungen; Dienstanbieter: POLAVIS GmbH, Französische Straße 8, D-10117 Berlin, Telefon: +49
30 40368454-0, Email: nfplvsd, Internet: https://polavis.de/; Datenschutzerklärung:https://polavis.de/datenschutzerklaerung/
Ihre
dort eingegebenen Daten werden auf dem eigenen Server gehostet.
Patientenportal des Krankenhaus der
Barmherzigen Brüder Trier, des Krankenhaus Tauberbischofsheim, des Hohenloher
Krankenhaus, des Caritas-Krankenhaus Bad Mergentheim, des Katholisches Klinikum
KoblenzꞏMontabaur, des Christlichen Klinikum Paderborn, des
St.-Marien-Hospital Marsberg, des Brüderklinikum Julia Lanz:
Anbieter:
BerLinux (Auftragsverarbeiter):
Digitales Termin- und Patientenmanagement / Online-Buchung von Terminen bei
Ärzten, Kliniken und Zentren von Gesundheitseinrichtungen; Dienstanbieter:
BerLinux Solutions GmbH, Normannenstraße 1-2, 10367 Berlin, Germany, E-Mail: nfbrlnx-sltnsd; Phone:
+49 30 / 86 43 79 90; Website: https://www.berlinux-solutions.de/;
Datenschutzerklärung: Datenschutz -BerLinux Solutions GmbH (berlinux-solutions.de)
Ihre dort eingegebenen Daten werden auf den eigenen Servern gehostet.
§ 11 Geschäftliche Leistungen
Wir
verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und
Interessenten (zusammenfassend als „Vertragspartner" bezeichnet), im
Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit
verbundenen Maßnahmen und im Hinblick auf die Kommunikation mit den
Vertragspartnern (oder vorvertraglich), etwa zur Beantwortung von Anfragen.
Wir verwenden
diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören
insbesondere die Pflichten zur Erbringung der vereinbarten Leistungen, etwaige
Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen
Leistungsstörungen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer
Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben
sowie der Unternehmensorganisation. Zudem verarbeiten wir die Daten auf
Grundlage unserer berechtigten Interessen sowohl an einer ordnungsgemäßen und
betriebswirtschaftlichen Geschäftsführung als auch an Sicherheitsmaßnahmen zum
Schutz unserer Vertragspartner und unseres Geschäftsbetriebs vor Missbrauch,
Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z. B. zur
Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie
Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern
oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von
Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten
Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere
Formen der Verarbeitung, etwa zu Marketingzwecken, werden die Vertragspartner
im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten
für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern
vor oder im Rahmen der Datenerhebung, z. B. in Onlineformularen, durch
besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen
o. Ä.), oder persönlich mit.
Wir löschen
die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer
Pflichten, d. h. grundsätzlich nach vier Jahren, es sei denn, dass die Daten in
einem Kundenkonto gespeichert werden, z. B., solange sie aus gesetzlichen
Gründen der Archivierung aufbewahrt werden müssen (etwa für Steuerzwecke im Regelfall
zehn Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner
offengelegt wurden, löschen wir entsprechend den Vorgaben und grundsätzlich
nach Ende des Auftrags.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern). Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Besondere Kategorien personenbezogener Daten: Gesundheitsdaten.
- Betroffene Personen:
Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und
Vertragspartner; Bildungs- und Kursteilnehmer. Patienten.
- Zwecke der Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten;
Kommunikation; Büro- und Organisationsverfahren; Organisations- und
Verwaltungsverfahren. Geschäftsprozesse und betriebswirtschaftliche
Verfahren.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (§
6 Abs. 1 lit. c) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (§ 6 Abs. 1 lit. d) KDR-OG/ Art. 6 Abs. 1
S. 1 lit. c) DSGVO); Berechtigte Interessen (§ 6 Abs. 1 lit. g)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Schutz
lebenswichtiger Interessen (§ 6
Abs. 1 lit. e) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. d) DSGVO); Verarbeitung besonderer Kategorien
personenbezogener Daten in Bezug auf Gesundheitswesen, Beruf und soziale
Sicherheit (§ 11 Abs. 2 lit. h)
KDR-OG/ Art. 9 Abs. 2 lit. h) DSGVO); Einwilligung in
Verarbeitung besonderer Kategorien von personenbezogenen Daten (§ 11 Abs. 1 lit. a) KDR-OG/ Art. 9 Abs. 2
lit. a) DSGVO). Verarbeitung von besonderen Kategorien von
personenbezogenen Daten zum Schutz lebenswichtiger Interessen (§ 11 Abs. 2 lit. c) KDR-OG/
Art. 9 Abs. 2 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Ärztliche und medizinische Leistungen: Wir verarbeiten die Daten unserer Patienten, um ihnen gegenüber
unsere Behandlungsleistungen erbringen und sie abrechnen zu können. Zu den
Verfahren, die im Rahmen und zu den Zwecken der Verarbeitung von
Patientendaten gehören, zählen: Patientenaufnahme und -verwaltung,
Anamneseerhebung, Diagnosefindung, Therapieplanung und -umsetzung,
Durchführung medizinischer Tests und Untersuchungen, Verordnung von
Medikamenten und Behandlungen, Patientenberatung und -aufklärung,
Dokumentation und Verwaltung medizinischer Daten, Koordination mit anderen
Ärzten und medizinischem Fachpersonal, Abrechnung medizinischer
Leistungen, Einhaltung medizinischer Qualitätsstandards und Richtlinien.
Die verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertrags- sowie Patientenverhältnis und werden den
Patienten rechtzeitig mitgeteilt.
Im Zuge unserer Tätigkeit verarbeiten wir Informationen zur Gesundheit
unserer Patienten als besondere Kategorien personenbezogener Daten. Dies
geschieht entweder im Rahmen der Gesundheitsvorsorge oder zum Schutz
lebenswichtiger Interessen der Patienten. In sämtlichen anderen
Situationen holen wir die ausdrückliche Einwilligung der Patienten zur
Verarbeitung dieser besonderen Kategorien personenbezogener Daten ein.
Sofern es für unsere Vertragserfüllung, zum Schutz lebenswichtiger
Interessen oder gesetzlich (z. B. zur Erfüllung von sozialrechtlichen
Pflichten und Meldepflichten) erforderlich ist, bzw. eine Einwilligung der
Patienten vorliegt, offenbaren oder übermitteln wir die Daten der
Patienten unter Beachtung der berufsrechtlichen Vorgaben an Dritte oder
Beauftragte, wie z. B. Behörden, medizinische Einrichtungen, Labore,
Abrechnungsstellen sowie im Bereich der IT, der Büro- oder vergleichbarer
Dienstleistungen.
Ihre Daten werden so lange aufbewahrt, wie es für die Erbringung unserer
Leistungen und eine eventuelle Nachbetreuung erforderlich ist. Die
Aufbewahrungsfrist beträgt in der Regel zehn Jahre, kann aber in
besonderen Fällen aufgrund von Sonderregelungen, z. B. den
Anforderungen des Strahlenschutzgesetzes, abweichen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (§ 6 Abs. 1 lit. c)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (§ 6 Abs. 1
lit. d) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Schutz lebenswichtiger Interessen (§ 6 Abs. 1 lit. e) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. d) DSGVO), Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG/Art. 6 Abs. 1 S. 1
lit. f) DSGVO), Verarbeitung besonderer Kategorien personenbezogener Daten
in Bezug auf Gesundheitswesen, Beruf und soziale Sicherheit (§ 11 Abs. 2 lit. h) KDR-OG/
Art. 9 Abs. 2 lit. h) DSGVO), Einwilligung in Verarbeitung besonderer
Kategorien von personenbezogenen Daten (§ 11 Abs. 2 lit. a) KDR-OG/ Art. 9 Abs. 2 lit. a)
DSGVO), Verarbeitung von besonderen Kategorien von personenbezogenen Daten
zum Schutz lebenswichtiger Interessen (§ 11 Abs. 2 lit. c) KDR-OG/ Art. 9 Abs. 2 lit. c)
DSGVO).
- Bildungs- und Schulungsleistungen: Wir
verarbeiten die Daten der Teilnehmer unserer Bildungs- und
Schulungsangebote (einheitlich bezeichnet als "Aus- und
Fortzubildende"), um ihnen gegenüber unsere Schulungsleistungen
erbringen zu können. Die hierbei verarbeiteten Daten, die Art, der Umfang,
der Zweck und die Erforderlichkeit ihrer Verarbeitung bestimmen sich nach
dem zugrundeliegenden Vertrags- und Schulungsverhältnis. Zu den
Verarbeitungsformen gehören auch die Leistungsbewertung und die Evaluation
unserer Leistungen sowie jener der Lehrenden. In Rahmen unserer Tätigkeit
können wir ferner besondere Kategorien von Daten, hier insbesondere
Angaben zur Gesundheit der Aus- und Fortzubildenden sowie Daten, aus denen
die ethnische Herkunft, politische Meinungen, religiöse oder
weltanschauliche Überzeugungen hervorgehen, verarbeiten. Hierzu holen wir,
sofern erforderlich, eine ausdrückliche Einwilligung der Aus- und
Fortzubildenden ein und verarbeiten die besonderen Kategorien von Daten
ansonsten nur, wenn es zur Erbringung der Schulungsleistungen, zu Zwecken
der Gesundheitsvorsorge, des Sozialschutzes oder des Schutzes
lebensnotwendiger Interessen der Aus- und Fortzubildenden erforderlich
ist; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Gastgewerbe, Hotellerie- und Unterbringungsleistungen: Wir verarbeiten die Angaben unserer Gäste, Besucher und
Interessenten (einheitlich bezeichnet als "Gäste") um unsere
Beherbergungs- sowie verbundene Leistungen touristischer oder
gastronomischer Natur bereitzustellen sowie um die erbrachten Leistungen
abzurechnen.
In Rahmen unserer Beauftragung kann es erforderlich sein, dass wir
besondere Kategorien von Daten im Sinne von Art. 9 Abs. 1 DSGVO,
insbesondere Angaben zur Gesundheit einer Person oder Informationen mit
Bezug zu ihrem religiösen Bekenntnis verarbeiten. Die Verarbeitung
erfolgt, um die gesundheitlichen Interessen der Besucher zu schützen (z. B.
im Fall von Angaben zu Allergien) oder sonst um deren körperlichen oder
geistigen Bedürfnissen auf Wunsch und mit deren Einverständnis zu genügen.
Sofern für die Vertragserfüllung oder gesetzlich erforderlich, bzw. durch
Gäste eingewilligt oder es auf Grundlage unserer berechtigten Interessen
erfolgt, offenbaren oder übermitteln wir die Daten der Gäste z. B. an
die an der Erfüllung unserer Leistungen beteiligten Dienstleister oder ab
Behörden, Abrechnungsstellen sowie im Bereich der IT, der Büro- oder vergleichbarer
Dienstleistungen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Online-Kurse und Online-Schulungen: Wir verarbeiten die Daten der Teilnehmer unserer Online-Kurse und
Online-Schulungen (einheitlich bezeichnet als "Teilnehmer"), um
ihnen gegenüber unsere Kurs- und Schulungsleistungen erbringen zu können.
Die hierbei verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertragsverhältnis. Zu den Daten gehören grundsätzlich
Angaben zu den in Anspruch genommenen Kursen sowie Leistungen und soweit
Teil unseres Leistungsangebotes persönliche Vorgaben und Ergebnisse der
Teilnehmer. Zu den Verarbeitungsformen gehören auch die Leistungsbewertung
und die Evaluation unserer Leistungen sowie jener der Kurs- und
Schulungsleiter. Zusätzlich können je nach Ausstattung und Struktur der
jeweiligen Kurse oder Lerninhalte weitere Verarbeitungsprozesse implementiert
werden, wie die Anwesenheitsverfolgung zur Dokumentation der Teilnahme,
die Fortschrittsüberwachung zur Messung und Analyse der Lernfortschritte
durch Sammeln von Prüf- und Testergebnissen sowie die Analyse der
Interaktionen in Lernplattformen, wie Forumsbeiträge und
Aufgabeneinreichungen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Therapeutische Leistungen: Wir
verarbeiten die Daten unserer Klienten sowie Interessenten und anderer
Auftraggeber oder Vertragspartner (einheitlich bezeichnet als
"Klienten"), um ihnen gegenüber unsere Leistungen erbringen zu
können. Die verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertrags- und Klientenverhältnis.
In Rahmen unserer Tätigkeit können wir ferner besondere Kategorien von
Daten, hier insbesondere Angaben zur Gesundheit der Klienten, ggf. mit
Bezug zu deren Sexualleben oder der sexuellen Orientierung, sowie Daten,
aus denen die rassische und ethnische Herkunft, politische Meinungen,
religiöse oder weltanschauliche Überzeugungen oder die
Gewerkschaftszugehörigkeit hervorgehen, verarbeiten. Hierzu holen wir,
sofern erforderlich, eine ausdrückliche Einwilligung der Klienten ein und
verarbeiten die besonderen Kategorien von Daten ansonsten sofern dies der
Gesundheit der Klienten dient, die Daten öffentlich sind oder andere
gesetzliche Erlaubnisse vorliegen.
Sofern es für unsere Vertragserfüllung, zum Schutz lebenswichtiger
Interessen oder gesetzlich erforderlich ist, bzw. eine Einwilligung der
Klienten vorliegt, offenbaren oder übermitteln wir die Daten der Klienten
unter Beachtung der berufsrechtlichen Vorgaben an Dritte oder Beauftragte,
wie z. B. Behörden, medizinischen Einrichtungen, Laboren,
Abrechnungsstellen sowie im Bereich der IT, der Büro- oder vergleichbarer
Dienstleistungen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
§ 12 Geschäftsprozesse und
-verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern
werden im Rahmen vertraglicher sowie vergleichbarer Rechtsverhältnisse und
vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen
verarbeitet. Diese Datenverarbeitung unterstützt und erleichtert
betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement, Vertrieb,
Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört die
Abwicklung von Geschäftstransaktionen, das Management von Kundenbeziehungen,
die Optimierung von Vertriebsstrategien sowie die Gewährleistung interner Rechnungs-
und Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung der Rechte
des Verantwortlichen und fördern Verwaltungsaufgaben sowie die Organisation des
Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern
dies zur Erfüllung der genannten Zwecke oder gesetzlicher Verpflichtungen
notwendig ist. Dies umfasst auch Daten, die aufgrund von steuerrechtlichen und
gesetzlichen Nachweispflichten länger gespeichert werden müssen. Nach Ablauf
gesetzlicher Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung
entfällt, werden die Daten gelöscht.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie); Protokolldaten (z. B. Logfiles betreffend
Logins oder den Abruf von Daten oder Zugriffszeiten.). Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Besondere Kategorien personenbezogener Daten: Gesundheitsdaten.
- Betroffene Personen:
Leistungsempfänger und Auftraggeber; Interessenten; Kommunikationspartner;
Geschäfts- und Vertragspartner; Dritte Personen. Patienten.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Büro- und Organisationsverfahren;
Geschäftsprozesse und betriebswirtschaftliche Verfahren; Kommunikation;
Öffentlichkeitsarbeit. Absatzförderung.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Rechtliche
Verpflichtung (§ 6 Abs. 1 lit. d) KDR-OG / Art. 6 Abs. 1 S. 1 lit. c)
DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Patientenverwaltung: Verfahren,
die im Rahmen der Patientenverwaltung erforderlich sind, umfassen
z. B. die Akquise und Aufnahme neuer Patienten, die Entwicklung von
Strategien zur Förderung der Patientenbindung sowie die Sicherstellung
effektiver Patientenkommunikation und Terminvereinbarung. Zusätzlich wird
ein umfassender Patientenservice bereitgestellt. Diese Verfahren
beinhalten auch die Führung und Verwaltung von Patientenakten, die sichere
Dokumentation medizinischer Vorgänge und die Gewährleistung der
Vertraulichkeit und Integrität von Patientendaten. Zudem wird die
Weitergabe von Patienteninformationen an andere medizinische Einrichtungen
oder Fachkräfte geregelt. Es sind Verfahren implementiert zur sicheren und
datenschutzkonformen Löschung von Patientendaten, sobald diese nicht mehr
benötigt werden oder gesetzliche Aufbewahrungsfristen abgelaufen sind; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (§ 6 Abs. 1
lit. d) KDR-OG / Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Kontaktverwaltung und Kontaktpflege: Verfahren, die im Rahmen der Organisation, Pflege und Sicherung
von Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen der
Kontaktinformationen, Überwachung der Datenintegrität, Implementierung von
Datenschutzmaßnahmen, Sicherstellung der Zugriffskontrollen, Durchführung
von Backups und Wiederherstellungen der Kontaktdaten, Schulung von
Mitarbeitern im effektiven Umgang mit Kontaktmanagement-Software,
regelmäßige Überprüfung der Kommunikationshistorie und Anpassung der
Kontaktstrategien); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren, die im Rahmen der Öffentlichkeitsarbeit und Public
Relations erforderlich sind (z. B. Entwicklung und Umsetzung von
Kommunikationsstrategien, Planung und Durchführung von PR-Kampagnen,
Erstellung und Verbreitung von Pressemitteilungen, Pflege von
Medienkontakten, Monitoring und Analyse der Medienresonanz, Organisation
von Pressekonferenzen und öffentlichen Veranstaltungen,
Krisenkommunikation, Erstellung von Content für soziale Medien und
Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG /Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
§ 13
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Wir bieten unsere Leistungen auf Online-Plattformen, die von anderen
Dienstanbietern betrieben werden, an. In diesem Zusammenhang gelten zusätzlich
zu unseren Datenschutzhinweisen die Datenschutzhinweise der jeweiligen
Plattformen. Dies gilt insbesondere im Hinblick auf die Durchführung des
Zahlungsvorgangs und der auf den Plattformen eingesetzten Verfahren zur Reichweitemessung
und zum interessensbezogenen Marketing.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
Leistungsempfänger und Auftraggeber. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Marketing. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
§ 14 Im
Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der
gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder
Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung). Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie).
- Besondere Kategorien personenbezogener Daten: Gesundheitsdaten.
- Betroffene Personen:
Patienten; Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts-
und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Büro- und Organisationsverfahren.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Viato: Channelmanager
und Buchungssysteme für Hotels und Ferienwohnungen. Der Channelmanager
verzahnt alle genutzten Buchungsportale in einem Tool und auf einem Blick,
sodass die Buchungen einfach und flexibel über ein Tool gemanagt werden
können. ; Dienstanbieter: Viato
GmbH
Burkheimer Str. 3
79111 Freiburg
Tel.: +49 761 600 6856 0
Fax: +49 761 600 6856 56; Website:https://www.viato.net/. Datenschutzerklärung:https://www.viato.net/datenschutz/.
- medflex: Für einen optimierten Service bei der Verwaltung von Anfragen
und Terminen setzen wir das Anfrage-Managementsystem der medflex GmbH ein.
Dieses System ermöglicht uns eine effiziente Handhabung von Kontakten und
Kalendern. Zudem können Patient*innen über die Webseite oder telefonisch
bequem Anfragen stellen und Termine online vereinbaren; Dienstanbieter:
medflex GmbH
Reichenaustraße 39a
78467 Konstanz; Website: https://medflex.de/.
Datenschutzerklärung: https://medflex.de/datenschutz/.
- Doctolib: Online-Terminbuchung
bei Ärzten und medizinischen Einrichtungen, Verwaltung von Arztterminen,
digitale Gesundheitsakte zur Speicherung persönlicher
Gesundheitsinformationen, Erinnerungen an bevorstehende Termine; Dienstanbieter: Doctolib GmbH,
Mehringdamm 51, 10961 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g)
KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://doctolib.de.
Datenschutzerklärung: https://doctolib.legal/privacy-policy-B2C-DE.
§ 15 Bereitstellung des
Onlineangebots und Webhosting
Wir verarbeiten
die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu
können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die
notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den
Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations-
und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir
Speicherplatz, Rechenkapazität und Software, die wir von einem
entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten
oder anderweitig beziehen; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1
lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von
sogenannten "Server-Logfiles" protokolliert. Zu den
Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten
und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen,
Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das
Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im
Regelfall IP-Adressen und der anfragende Provider gehören. Die
Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden,
z. B. um eine Überlastung der Server zu vermeiden (insbesondere im
Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum
anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen;
Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Löschung von Daten: Logfile-Informationen
werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht
oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken
erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls
von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die
von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls
den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen
Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere
Informationen betreffend den E-Mailversand (z. B. die beteiligten
Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die
vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM
verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im
Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall
werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein
sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht
auf den Servern, von denen sie abgesendet und empfangen werden. Wir können
daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem
Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- DomainFactory: Leistungen auf dem
Gebiet der Bereitstellung von informationstechnischer Infrastruktur und
verbundenen Dienstleistungen (z. B. Speicherplatz und/oder
Rechenkapazitäten); Dienstanbieter:
Domainfactory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 München,
Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1
lit. f) DSGVO); Website: https://www.df.eu; Datenschutzerklärung: https://www.df.eu/de/datenschutz/.
Auftragsverarbeitungsvertrag: https://www.df.eu/de/support/formulare/.
§ 17 Registrierung, Anmeldung und
Nutzerkonto
Nutzer können
bei bestimmten Anwendungen z.B. Patientenportal ein Nutzerkonto anlegen. Im
Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben
mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage
vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören
insbesondere die Login-Informationen (Nutzername, Passwort sowie eine
E-Mail-Adresse).
Im Rahmen der
Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung
des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen
Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten
Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und
sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche
erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu.
Die Nutzer können
über Vorgänge, die für deren Nutzerkonto relevant sind, wie z. B.
technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten;
Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". Löschung nach Kündigung.
- Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (§ 6
Abs. 1 lit. c) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1
lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Registrierung mit Klarnamen: Aufgrund
der Natur unserer Community bitten wir die Nutzer unser Angebot nur unter
Verwendung von Klarnamen zu nutzen. D. h. die Nutzung von Pseudonymen
ist nicht zulässig; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. b)
DSGVO).
- Profile der Nutzer sind nicht öffentlich: Die Profile der Nutzer sind öffentlich nicht sichtbar und nicht
zugänglich.
- Löschung von Daten nach Kündigung: Wenn
Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf
das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder
Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. b)
DSGVO).
§ 18 Blogs und Publikationsmedien
Wir nutzen
Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation
(nachfolgend "Publikationsmedium"). Die Daten der Leser werden für
die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen
Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen
der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf die Informationen
zur Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser
Datenschutzhinweise.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback
(z. B. Sammeln von Feedback via Online-Formular); Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen.
Organisations- und Verwaltungsverfahren.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Kommentare und Beiträge: Wenn
Nutzer Kommentare oder sonstige Beiträge hinterlassen, können ihre
IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert
werden. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und
Beiträgen widerrechtliche Inhalte hinterlässt (Beleidigungen, verbotene
politische Propaganda etc.). In diesem Fall können wir selbst für den
Kommentar oder Beitrag belangt werden und sind daher an der Identität des
Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten
Interessen die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen
die IP-Adressen der Nutzer für deren Dauer zu speichern und Cookies zu
verwenden, um Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der Kommentare und Beiträge mitgeteilten Informationen zur
Person, etwaige Kontakt- sowie Webseiteninformationen als auch die
inhaltlichen Angaben werden von uns bis zum Widerspruch der Nutzer
dauerhaft gespeichert; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1
lit. f) DSGVO).
§ 19 Kontakt- und
Anfrageverwaltung
Bei der
Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon
oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und
Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet,
soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen
erforderlich ist.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
Kommunikationspartner.
- Zwecke der Verarbeitung:
Kommunikation; Organisations- und Verwaltungsverfahren; Feedback
(z. B. Sammeln von Feedback via Online-Formular). Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Kontaktformular: Bei
Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen
Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen
Anliegens. Dies umfasst in der Regel Angaben wie Name,
Kontaktinformationen und gegebenenfalls weitere Informationen, die uns
mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir
nutzen diese Daten ausschließlich für den angegebenen Zweck der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
§ 20 Kommunikation via Messenger
Wir setzen zu
Zwecken der Kommunikation Messenger ein und bitten daher darum, die
nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger, zur
Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu Ihren
Widerspruchsmöglichkeiten zu beachten.
Sie können uns
auch auf alternativen Wegen, z. B. via Telefon oder E-Mail, kontaktieren.
Bitte nutzen Sie die Ihnen mitgeteilten Kontaktmöglichkeiten oder die innerhalb
unseres Onlineangebotes angegebenen Kontaktmöglichkeiten.
Im Fall einer
Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der Inhalt Ihrer
Nachricht und Anhänge) weisen wir darauf hin, dass die Kommunikationsinhalte
(d. h., der Inhalt der Nachricht und angehängte Bilder) von Ende zu Ende
verschlüsselt werden. Das bedeutet, dass der Inhalt der Nachrichten nicht
einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Sie sollten
immer eine aktuelle Version der Messenger mit aktivierter Verschlüsselung
nutzen, damit die Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen
unsere Kommunikationspartner jedoch zusätzlich darauf hin, dass die Anbieter
der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können,
dass und wann Kommunikationspartner mit uns kommunizieren sowie technische
Informationen zum verwendeten Gerät der Kommunikationspartner und je nach
Einstellungen ihres Gerätes auch Standortinformationen (sogenannte Metadaten)
verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner vor der Kommunikation mit ihnen
via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage unserer
Verarbeitung ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um
eine Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns
aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertragspartnern sowie
im Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme und im Fall
anderer Interessenten und Kommunikationspartner auf Grundlage unserer
berechtigten Interessen an einer schnellen und effizienten Kommunikation und
Erfüllung der Bedürfnisse unser Kommunikationspartner an der Kommunikation via
Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitgeteilten
Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die Messenger
übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit eine erteilte Einwilligung widerrufen und der
Kommunikation mit uns via Messenger jederzeit widersprechen. Im Fall der
Kommunikation via Messenger löschen wir die Nachrichten entsprechend unseren
generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben, nach
Ende vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben etc.) und
sonst, sobald wir davon ausgehen können, etwaige Auskünfte der
Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf eine
vorhergehende Konversation zu erwarten ist und der Löschung keine gesetzlichen
Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Um Ihre Sicherheit zu gewährleisten, bitten wir um Verständnis,
dass wir aus bestimmten Gründen Anfragen über Messenger möglicherweise nicht
beantworten können. Dies betrifft Situationen, in denen etwa Vertragsdetails
besonders vertraulich behandelt werden müssen oder eine Antwort über Messenger
den formellen Anforderungen nicht entspricht. In diesen Fällen empfehlen wir
Ihnen, auf geeignetere Kommunikationskanäle zurückzugreifen.
- Verarbeitete Datenarten:
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
Kommunikationspartner.
- Zwecke der Verarbeitung:
Kommunikation. Direktmarketing (z. B. per E-Mail oder postalisch).
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (§ 6
Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG
/ Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit.
g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Instagram: Nachrichtenversand über
das soziale Netzwerk Instagram; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.instagram.com. Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
- Facebook-Messenger: Textnachrichten
senden und empfangen, Sprach- und Videoanrufe durchführen, Gruppenchats
erstellen, Dateien und Medien teilen, Standortinformationen übermitteln,
Kontakte synchronisieren, Nachrichten verschlüsseln; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Microsoft Teams: Nutzung zur
Durchführung von Online-Veranstaltungen, -Konferenzen sowie Kommunikation
mit internen und externen Teilnehmern. Eingesetzt werden
Sprachübertragung, Direktnachrichten, Gruppenkommunikation und
Kollaborationsfunktionen; verarbeitet werden Name, geschäftliche Kontaktdaten,
Arbeitsprofil, Teilnahme sowie Inhalte (Audio/Video, Sprache, Chat,
Dateien, Sprachtranskription) zu Zwecken und aus Interesse an Effizienz-
und Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität,
verbesserter Kommunikation, IT-Sicherheit, Nutzung einer zentralen
Plattform sowie Geschäftsabwicklung von Microsoft. Audiosignale werden
grundsätzlich nicht gespeichert, außer bei aktivierter Aufzeichnung.
Meeting- und Konferenzaufzeichnungen werden standardmäßig 90 Tage
gespeichert, es sei denn, eine andere Dauer wird festgelegt. Chat- und
Dateiinhalte werden nach den vom Administrator oder Nutzer bestimmten
Richtlinien gespeichert; voreingestellt ist keine automatische Löschung.
Kanäle müssen alle 180 Tage erneuert werden, ansonsten werden Inhalte
gelöscht. Zusätzlich werden systemgenerierte Protokoll-, Diagnose- und
Metadaten verarbeitet sowie Diagnosedaten zur Produktstabilität,
Sicherheit und Verbesserung erhoben; Dienstanbieter:
Microsoft Ireland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft
Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
§ 21 Künstliche Intelligenz (KI)
Wir setzen
Künstliche Intelligenz (KI) ein, wobei personenbezogene Daten verarbeitet
werden. Die spezifischen Zwecke und unser Interesse am Einsatz der KI werden
nachfolgend genannt. Unter KI verstehen wir entsprechend dem Begriff eines
"KI-Systems" gemäß Artikel 3 Nr. 1 der KI-Verordnung ein
maschinengestütztes System, das für einen in wechselndem Maße autonomen Betrieb
ausgelegt ist, nach seiner Einführung anpassungsfähig sein kann und aus den
erhaltenen Eingaben Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder
Entscheidungen hervorbringt, die physische oder virtuelle Umgebungen beeinflussen
können.
Unsere KI-Systeme
werden unter strikter Beachtung der gesetzlichen Vorgaben eingesetzt. Diese
umfassen sowohl spezifische Regelungen für Künstliche Intelligenz als auch
Datenschutzvorgaben. Dabei halten wir insbesondere die Prinzipien der Rechtmäßigkeit,
Transparenz, Fairness, menschlichen Kontrolle, Zweckbindung, Datenminimierung
und Integrität sowie Vertraulichkeit ein. Wir stellen sicher, dass die
Verarbeitung personenbezogener Daten stets auf einer rechtlichen Grundlage
erfolgt. Dies kann entweder die Einwilligung der betroffenen Personen oder eine
gesetzliche Erlaubnis sein.
Bei der Nutzung
externer KI-Systeme wählen wir deren Anbieter (nachfolgend
"KI-Anbieter") sorgfältig aus. Entsprechend unseren gesetzlichen
Pflichten stellen wir sicher, dass die KI-Anbieter die geltenden Bestimmungen
einhalten. Ebenso beachten wir die uns obliegenden Pflichten bei Nutzung oder
Betrieb der bezogenen KI-Leistungen. Die Verarbeitung personenbezogener Daten
durch uns und die KI-Anbieter erfolgt ausschließlich auf Grundlage einer
Einwilligung oder gesetzlichen Berechtigung. Dabei legen wir besonderen Wert
auf Transparenz, Fairness und die Wahrung der menschlichen Kontrolle über
KI-gestützte Entscheidungsprozesse.
Zum Schutz der
verarbeiteten Daten implementieren wir angemessene und robuste technische sowie
organisatorische Maßnahmen. Diese gewährleisten die Integrität und
Vertraulichkeit der verarbeiteten Daten und minimieren potenzielle Risiken.
Durch regelmäßige Überprüfungen der KI-Anbieter und ihrer Leistungen stellen
wir die fortlaufende Einhaltung aktueller rechtlicher und ethischer Standards
sicher.
- Verarbeitete
Datenarten: Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Dritte Personen.
- Zwecke
der Verarbeitung: Künstliche Intelligenz (KI).
- Aufbewahrung
und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG /Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- ChatGPT: KI-basierter Dienst, der darauf ausgelegt ist, natürliche
Sprache und mit ihr verbundene Eingaben sowie Daten zu verstehen und zu
generieren, Informationen zu analysieren und Vorhersagen zu treffen
("KI", d. h. "Künstliche Intelligenz", ist im jeweils
geltenden rechtlichen Sinne des Begriffs zu verstehen); Dienstanbieter:
OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1,
Irland; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit.
g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://openai.com/de-DE/chatgpt/overview/;
Datenschutzerklärung: https://openai.com/de-DE/policies/privacy-policy/.
Widerspruchsmöglichkeit (Opt-Out): https://privacy.openai.com/policies?modal=select-subject.
- Google
Gemini: KI-gestütztes System, das entwickelt
wurde, um fortschrittliche Sprach- und Bildverarbeitungsfunktionen
bereitzustellen. Es nutzt maschinelles Lernen, um natürliche Sprache zu
verstehen, zu generieren und Bilder zu analysieren, und bietet damit
vielseitige Anwendungsmöglichkeiten in verschiedenen Bereichen; Dienstanbieter:
Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1
lit. f) DSGVO); Website: https://cloud.google.com/;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/processorterms/?hl=de.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://business.safety.google/processorterms/?hl=de).
- Suno
AI: Eine KI-gestützte Plattform zur Erstellung
von Musik, die es Nutzern ermöglicht, vollständige Songs mit Gesang,
Instrumentierung und Texten basierend auf Texteingaben zu generieren. Die
Plattform bietet Funktionen wie Stil- und Stimmwahl und
Sprachunterstützung für mehrere Sprachen. Die Nutzung unterliegt
bestimmten Inhaltsbeschränkungen, um die Einhaltung lokaler Vorschriften
sicherzustellen; Dienstanbieter: Suno, Inc., 17 Dunster Street, MA
02138 Cambridge, USA; Rechtsgrundlagen: Berechtigte Interessen (§ 6
Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:https://suno.com/. Datenschutzerklärung:https://suno.com/privacy.
§ 22 Videokonferenzen,
Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend
bezeichnet als "Konferenzplattformen") zu Zwecken der Durchführung
von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video und
Audio-Meetings (nachfolgend zusammenfassend bezeichnet als
"Konferenz") ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen
verarbeitete Daten: Im Rahmen der Teilnahme an
einer Konferenz verarbeiten die Konferenzplattformen die im Folgenden genannten
personenbezogene Daten der Teilnehmer. Der Umfang der Verarbeitung hängt zum
einen davon ab, welche Daten im Rahmen einer konkreten Konferenz gefordert
werden (z. B. Angabe von Zugangsdaten oder Klarnamen) und welche
optionalen Angaben durch die Teilnehmer getätigt werden. Neben der Verarbeitung
zur Durchführung der Konferenz, können die Daten der Teilnehmer durch die
Konferenzplattformen ebenfalls zu Sicherheitszwecken oder Serviceoptimierung
verarbeitet werden. Zu den verarbeiteten Daten gehören Daten zur Person
(Vorname, Nachname), Kontaktinformationen (E-Mail-Adresse, Telefonnummer),
Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder, Angaben zur
beruflichen Stellung/Funktion, die IP-Adresse des Internetzugangs, Angaben zu
den Endgeräten der Teilnehmer, deren Betriebssystem, dem Browser und dessen
technischen und sprachlichen Einstellungen, Informationen zu den inhaltlichen
Kommunikationsvorgängen, d. h. Eingaben in Chats sowie Audio- und
Videodaten, als auch die Nutzung anderer zur Verfügung stehender Funktionen
(z. B. Umfragen). Inhalte der Kommunikationen werden in dem durch die
Konferenzanbieter technisch bereitgestellten Umfang verschlüsselt. Wenn die
Teilnehmer bei den Konferenzplattformen als Benutzer registriert sind, dann
können weitere Daten entsprechend der Vereinbarung mit dem jeweiligen
Konferenzanbieter verarbeitet werden.
Protokollierung und
Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse
(z. B. von Umfragen) sowie Video- oder Audioaufnahmen protokolliert
werden, wird dies den Teilnehmern im Vorwege transparent mitgeteilt und sie
werden – soweit erforderlich – um eine Zustimmung gebeten.
Datenschutzmaßnahmen der
Teilnehmer: Bitte beachten Sie zu den Details der
Verarbeitung Ihrer Daten durch die Konferenzplattformen deren
Datenschutzhinweise und wählen im Rahmen der Einstellungen der
Konferenzplattformen, die für Sie optimalen Sicherheits- und
Datenschutzeinstellungen. Bitte sorgen Sie ferner für die Dauer einer
Videokonferenz für den Daten- und Persönlichkeitsschutz im Hintergrund Ihrer
Aufnahme (z. B. durch Hinweise an Mitbewohner, Abschließen von Türen und
Nutzung, soweit technisch möglich, der Funktion zur Unkenntlichmachung des
Hintergrunds). Links zu den Konferenzräumen sowie Zugangsdaten, dürfen nicht an
unberechtigte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch wir die Daten der Nutzer
verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der
Konferenzplattformen oder bestimmter Funktionen bitten (z. B.
Einverständnis mit einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage
der Verarbeitung diese Einwilligung. Ferner kann unsere Verarbeitung zur
Erfüllung unserer vertraglichen Pflichten erforderlich sein (z. B. in
Teilnehmerlisten, im Fall von Aufarbeitung von Gesprächsergebnissen, etc.). Im Übrigen
werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen an
einer effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern
verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bild- und/
oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person); Tonaufnahmen. Protokolldaten (z. B. Logfiles betreffend
Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen:
Kommunikationspartner; Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten). Abgebildete Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten; Kommunikation. Büro- und Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Microsoft Teams: Nutzung zur Durchführung von Online-Veranstaltungen,
-Konferenzen sowie Kommunikation mit internen und externen Teilnehmern.
Eingesetzt werden Sprachübertragung, Direktnachrichten,
Gruppenkommunikation und Kollaborationsfunktionen; verarbeitet werden
Name, geschäftliche Kontaktdaten, Arbeitsprofil, Teilnahme sowie Inhalte
(Audio/Video, Sprache, Chat, Dateien, Sprachtranskription) zu Zwecken und
aus Interesse an Effizienz- und Produktivitätssteigerungen,
Kosteneffizienz, Flexibilität, Mobilität, verbesserter Kommunikation,
IT-Sicherheit, Nutzung einer zentralen Plattform sowie Geschäftsabwicklung
von Microsoft. Audiosignale werden grundsätzlich nicht gespeichert, außer
bei aktivierter Aufzeichnung. Meeting- und Konferenzaufzeichnungen werden
standardmäßig 90 Tage gespeichert, es sei denn, eine andere Dauer wird
festgelegt. Chat- und Dateiinhalte werden nach den vom Administrator oder
Nutzer bestimmten Richtlinien gespeichert; voreingestellt ist keine
automatische Löschung. Kanäle müssen alle 180 Tage erneuert werden, ansonsten
werden Inhalte gelöscht. Zusätzlich werden systemgenerierte Protokoll-,
Diagnose- und Metadaten verarbeitet sowie Diagnosedaten zur
Produktstabilität, Sicherheit und Verbesserung erhoben; Dienstanbieter: Microsoft Ireland
Operations Limited, One Microsoft Place, South County Business Park,
Leopardstown, Dublin 18, D18 P521, Irland; Microsoft Corporation, One
Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:https://www.microsoft.com/de-de/microsoft-teams/;
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Zoom: Videokonferenzen, Online-Meetings, Webinare,
Bildschirmfreigabe, optionale Aufzeichnung von Sitzungen, Chat-Funktion,
Integration mit Kalendern und anderen Apps; Dienstanbieter: Zoom Video Communications, Inc., 55 Almaden
Blvd., Suite 600, San Jose, CA 95113, USA; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:https://zoom.us; Datenschutzerklärung: https://explore.zoom.us/de/privacy/;
Auftragsverarbeitungsvertrag: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf).
§ 23 Audioinhalte
Einige unserer
Einrichtungen nutzen Hosting-Angebote von Dienstanbietern, um unsere
Audio-Inhalte zum Anhören und zum Download anzubieten. Dabei setzen wir
Plattformen ein, die das Hochladen, Speichern und Verbreiten von Audio-Material
ermöglichen.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher); Konversionsmessung (Messung der Effektivität
von Marketingmaßnahmen); Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Soundcloud: Soundcloud -
Musikhosting; Dienstanbieter:
SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://soundcloud.com. Datenschutzerklärung: https://soundcloud.com/pages/privacy.
- Spotify: Podcast-Hosting,
Veröffentlichung und Verwaltung von Podcast-Inhalten, Analyse von
Hörverhalten und Statistiken, Monetarisierungsoptionen für Podcaster; Dienstanbieter: Spotify AB,
Regeringsgatan 19, SE-111 53 Stockholm, Schweden; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g)
KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://podcasters.spotify.com/.
Datenschutzerklärung: https://www.spotify.com/de/legal/privacy-policy/.
§ 24 Cloud-Dienste
Wir nutzen
über das Internet zugängliche und auf den Servern ihrer Anbieter ausgeführte
Softwaredienste (sogenannte "Cloud-Dienste", auch bezeichnet als
"Software as a Service") für die Speicherung und Verwaltung von
Inhalten (z. B. Dokumentenspeicherung und -verwaltung, Austausch von Dokumenten,
Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung von
Inhalten und Informationen).
In diesem
Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der
Anbieter gespeichert werden, soweit diese Bestandteil von
Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im Rahmen dieser
Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen Daten können
insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der
Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von ihnen zu
Sicherheitszwecken und zur Serviceoptimierung verwendet werden.
Sofern wir mit
Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugängliche Webseiten
Formulare o.a. Dokumente und Inhalte bereitstellen, können die Anbieter Cookies
auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich
Einstellungen der Nutzer (z. B. im Fall der Mediensteuerung) zu merken, speichern.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Interessenten;
Kommunikationspartner. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Büro- und
Organisationsverfahren. Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.)).
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Canto: Canto ist ein cloudbasiertes
Digital Asset Management-System, welches unter anderem zum Ablegen und
Herunterladen von Dateien, wie Bilder/Fotos, Videos, PowerPoint
Präsentationen und sonstigen Dokumenten genutzt werden kann; Dienstanbieter: Canto GmbH
Lietzenburger Str. 46
10789 Berlin; Website: https://www.canto.com/de/. Datenschutzerklärung: https://www.canto.com/de/datenschutzerklaerung/.
- Microsoft 365 und Microsoft
Clouddienste: Bereitstellung von Anwendungen,
Schutz von Daten und IT-Systemen sowie Nutzung systemgenerierter
Protokoll-, Diagnose- und Metadaten zur Vertragsdurchführung durch
Microsoft. Verarbeitet werden Kontaktdaten (Name, E-Mail-Adresse),
Inhaltsdaten (Dateien, Kommentare, Profile), Software-Setup- und
Inventardaten, Gerätekonnektivitäts- und Konfigurationsdaten,
Arbeitsinteraktionen (Badge Swipe) sowie Protokoll- und Metadaten. Die
Verarbeitung erfolgt zu Zwecken der Effizienz- und
Produktivitätssteigerungen, Kosteneffizienz, Flexibilität, Mobilität, verbesserter
Kommunikation, Integration von Microsoft-Diensten, IT-Sicherheit und
Geschäftsabwicklung von Microsoft. Die Aufbewahrung von Daten richtet sich
nach den jeweiligen Dokumenten und Unternehmensrichtlinien, beim Defender
(Schutz von Daten und IT-Systemen ) bis zu 12 Monate, beim Druckmanagement
10 Tage. Zusätzlich werden Diagnosedaten zur Produktstabilität und
Verbesserung erhoben; Dienstanbieter:
Microsoft Ireland Operations Limited, One Microsoft Place, South County
Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Microsoft
Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://microsoft.com/de-de; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter;
Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
§ 25 Newsletter und elektronische
Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage. Sofern
im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt werden, sind
diese Inhalte für die Einwilligung der Nutzer maßgeblich. Für die Anmeldung zu
unserem Newsletter ist normalerweise die Angabe Ihrer E-Mail-Adresse
ausreichend. Um Ihnen jedoch einen personalisierten Service bieten zu können, bitten
wir gegebenenfalls um die Angabe Ihres Namens für eine persönliche Ansprache im
Newsletter oder um weitere Informationen, falls diese für den Zweck des
Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals
gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird
auf den Zweck einer potenziellen Abwehr von Ansprüchen beschränkt. Ein
individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das
ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur
dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der
E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte
„Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines ordnungsgemäßen
Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails
beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an
einem effizienten und sicheren Versandsystem.
Inhalte:
Informationen zu unseren Behandlungs- und Therapiemöglichkeiten,
Nachrichten aus der Gruppe sowie unseren aktuellen Stellen-
/Fortbildungsangeboten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen:
Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder postalisch).
- Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen,
d. .h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang
widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder
am Ende eines jeden Newsletters oder können sonst eine der oben
angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannten „Web Beacons",
d. h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem
bzw. dessen Server, sofern wir einen Versanddienstleister einsetzen,
abgerufen wird. Im Rahmen dieses Abrufs werden zunächst sowohl technische
Informationen, wie beispielsweise Angaben zum Browser und Ihrem System,
als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese
Informationen werden zur technischen Verbesserung unseres Newsletters
anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens
auf Basis ihrer Abruforte (die mithilfe der IP-Adresse bestimmbar sind)
oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die
Feststellung, ob und wann die Newsletter geöffnet und welche Links angeklickt
werden. Die Informationen werden den einzelnen Newsletterempfängern
zugeordnet und in deren Profilen bis zur Löschung gespeichert. Die
Auswertungen dienen dazu, die Lesegewohnheiten unserer Nutzer zu erkennen
und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte
entsprechend den Interessen unserer Nutzer zu versenden. Die Messung der
Öffnungs- und Klickraten sowie die Speicherung der Messergebnisse in den
Profilen der Nutzer sowie ihre weitere Verarbeitung erfolgen auf Grundlage
einer Einwilligung der Nutzer. Ein getrennter Widerruf der Erfolgsmessung
ist leider nicht möglich, in diesem Fall muss das gesamte
Newsletterabonnement gekündigt bzw. ihm widersprochen werden. In dem Fall
werden die gespeicherten Profilinformationen gelöscht; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
§ 26 Gewinnspiele und Wettbewerbe
Wir
verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und
Wettbewerben nur unter Einhaltung der einschlägigen Datenschutzbestimmungen,
soweit die Verarbeitung zur Bereitstellung, Durchführung und Abwicklung des
Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung
eingewilligt haben oder die Verarbeitung unseren berechtigten Interessen dient
(z. B. an der Sicherheit des Gewinnspiels oder dem Schutz unserer
Interessen vor Missbrauch durch mögliche Erfassung von IP-Adressen bei
Einreichung von Gewinnspielbeiträgen).
Falls im
Rahmen der Gewinnspiele Beiträge der Teilnehmer veröffentlicht werden (z. B.
im Rahmen einer Abstimmung oder Präsentation der Gewinnspielbeiträge bzw. der
Gewinner oder der Berichterstattung zum Gewinnspiel), weisen wir darauf hin,
dass die Namen der Teilnehmer in diesem Zusammenhang ebenfalls veröffentlicht
werden können. Die Teilnehmer können dem jederzeit widersprechen.
Findet das
Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks
(z. B. Facebook oder Instagram, nachfolgend bezeichnet als
"Online-Plattform") statt, gelten zusätzlich die Nutzungs- und Datenschutzbestimmungen
der jeweiligen Plattformen. In diesen Fällen weisen wir darauf hin, dass wir
für die im Rahmen des Gewinnspiels mitgeteilten Angaben der Teilnehmer
verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel an uns zu
richten sind.
Die Daten der
Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet
sind und die Daten nicht mehr erforderlich sind, um die Gewinner zu informieren
oder weil nicht mehr mit Rückfragen zum Gewinnspiel zu rechnen ist.
Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Ende des
Gewinnspiels gelöscht. Daten der Gewinner können länger einbehalten werden, um
z. B. Rückfragen zu den Gewinnen beantworten oder die Gewinnleistungen
erfüllen zu können; in diesem Fall richtet sich die Aufbewahrungsdauer nach der
Art des Gewinns und beträgt z. B. bei Sachen oder Leistungen bis zu drei
Jahre, um z. B. Gewährleistungsfälle bearbeiten zu können. Ferner können
die Daten der Teilnehmer länger gespeichert werden, z. B. in Form der
Berichterstattung zum Gewinnspiel in Online- und Offline-Medien.
Sofern Daten
im Rahmen des Gewinnspiels auch zu anderen Zwecken erhoben wurden, richten sich
deren Verarbeitung und die Aufbewahrungsdauer nach den Datenschutzhinweisen zu
dieser Nutzung (z. B. im Fall einer Anmeldung zum Newsletter im Rahmen
eines Gewinnspiels).
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung).
- Betroffene Personen: Gewinnspiel-
und Wettbewerbsteilnehmer.
- Zwecke der Verarbeitung:
Durchführung von Gewinnspielen und Wettbewerben.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (§ 6 Abs. 1 lit. c) KDR-OG / Art. 6 Abs. 1 S.
1 lit. b) DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG /Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
§ 27 Umfragen und Befragungen
Wir führen
Umfragen und Befragungen durch, um Informationen für den jeweils kommunizierten
Umfrage- bzw. Befragungszweck, zu sammeln. Die von uns durchgeführten Umfragen
und Befragungen (nachfolgend "Befragungen") werden anonym
ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur insoweit,
als dies zu Bereitstellung und technischen Durchführung der Umfragen
erforderlich ist (z. B. Verarbeitung der IP-Adresse, um die Umfrage im
Browser des Nutzers darzustellen oder mithilfe eines Cookies eine
Wiederaufnahme der Umfrage zu ermöglichen).
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Teilnehmer.
- Zwecke der Verarbeitung: Feedback
(z. B. Sammeln von Feedback via Online-Formular). Umfragen und
Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten,
Multiple-Choice-Fragen).
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Netigate: Durchführung von
Umfragen, Befragungen sowie Feedback-Management; Dienstanbieter: Netigate AB, Drottninggatan 29, 111 51
Stockholm, Sweden; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1
lit. f) DSGVO); Website: https://www.netigate.net/. Datenschutzerklärung: https://www.netigate.net/de/impressum/#legal.
§ 28 Webanalyse, Monitoring und
Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient
der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten,
Interessen oder demografische Informationen zu den Besuchern, wie
beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe
der Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser
Onlineangebot oder dessen Funktionen beziehungsweise Inhalte am häufigsten
genutzt werden, oder zur Wiederverwendung einladen. Ebenso ist es uns möglich,
nachzuvollziehen, welche Bereiche der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um
etwa unterschiedliche Versionen unseres Onlineangebots oder seiner Bestandteile
zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken
Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt und
Informationen in einem Browser bzw. in einem Endgerät gespeichert und dann
ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte
Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der
verwendete Browser, das benutzte Computersystem sowie Angaben zu
Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns
gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste
einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten
möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch
nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der
IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von
Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie
z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das
heißt, wir als auch die Anbieter der eingesetzten Software kennen nicht die
tatsächliche Identität der Nutzer, sondern nur die zum Zweck der jeweiligen
Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren
Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten werden
die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse
an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen)
verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen
zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Remarketing; Zielgruppenbildung; Reichweitenmessung
(z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher);
Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen);
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Tracking
(z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von
Cookies).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung". Speicherung von Cookies
von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und
ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den
Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen:
IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Google Analytics: Wir
verwenden Google Analytics zur Messung und Analyse der Nutzung unseres
Onlineangebotes auf der Grundlage einer pseudonymen
Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine
eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu,
Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche
Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge
aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut
aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso
werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die
Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische
Aspekte ihrer Endgeräte und Browser.
Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der
Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden
können. Die über Cookies erfassten Nutzerdaten in GA4 werden nach 14
Monaten automatisch gelöscht. Google Analytics protokolliert und speichert
keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch
grobe geografische Standortdaten bereit, indem es die folgenden Metadaten
von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten- und
Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und
ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die IP-Adressdaten
ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet,
bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind
nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt.
Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf
EU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung an
Analytics-Server weitergeleitet wird; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/;
Sicherheitsmaßnahmen:
IP-Masking (Pseudonymisierung der IP-Adresse); Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms);
Widerspruchsmöglichkeit (Opt-Out):
Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
Weitere Informationen: https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google als Empfänger der Einwilligung: Die von Nutzern im Rahmen eines Einwilligungsdialogs erteilte
Einwilligung (auch bekannt als "Cookie-Opt-In/Einwilligung",
'Cookiebanner', etc.) erfüllt mehrere Zwecke. Zum einen dient sie uns zur
Erfüllung unserer Pflicht, eine Einwilligung in die Speicherung und das
Auslesen von Informationen auf und vom Endgerät der Nutzer (gemäß
ePrivacy-Richtlinien) einzuholen. Zum anderen deckt sie die Verarbeitung
personenbezogener Daten der Nutzer entsprechend den Datenschutzvorgaben
ab. Zudem gilt diese Einwilligung auch für Google, da das Unternehmen nach
dem Gesetz über digitale Märkte verpflichtet ist, eine Einwilligung für
personalisierte Dienste einzuholen. Daher teilen wir den Status der von
Nutzern erteilten Einwilligungen mit Google. Unsere
Einwilligungsverwaltungssoftware informiert Google darüber, ob
Einwilligungen erteilt wurden oder nicht. Ziel ist es, sicherzustellen,
dass die erteilten oder nicht erteilten Einwilligungen der Nutzer bei der
Nutzung von Google Analytics und bei der Integration von Funktionen und
externen Diensten berücksichtigt werden. So können Einwilligungen der
Nutzer und deren Widerruf im Rahmen von Google Analytics und anderen
Google Diensten in unserem Onlineangebot dynamisch und abhängig von der
Nutzerauswahl angepasst werden; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://support.google.com/analytics/answer/9976101?hl=de.
Datenschutzerklärung: https://policies.google.com/privacy.
- Google Signals (Google-
Analytics-Funktion): Google-Signals sind
Sitzungsdaten von Websites und Apps, die Google mit Nutzern in Verbindung
bringt, die sich bei ihren Google-Konten angemeldet und die
Anzeigenpersonalisierung aktiviert haben. Diese Zuordnung von Daten zu
diesen angemeldeten Nutzern wird verwendet, um geräteübergreifende
Berichte, geräteübergreifendes Remarketing und geräteübergreifende
Konversions-Messung zu ermöglichen. Dazu gehören: Plattformübergreifende
Berichte - Verknüpfung von Daten über Geräte und Aktivitäten aus
verschiedenen Sitzungen unter Verwendung Ihrer User-ID oder Google
Signals-Daten, die ein Verständnis des Nutzerverhaltens bei jedem Schritt
des Konversionsprozesses ermöglichen, vom ersten Kontakt bis zur
Konversion und darüber hinaus; Remarketing mit Google Analytics -
Erstellung von Remarketing-Zielgruppen aus Google Analytics-Daten und
Weitergabe dieser Zielgruppen an verknüpfte Werbekonten; Demografien und
Interessen - Google Analytics sammelt zusätzliche Informationen über
demografische Daten und Interessen von Nutzern, die in ihren Google-Konten
angemeldet sind und die Anzeigenpersonalisierung aktiviert haben; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG /Art. 6 Abs. 1 S. 1 lit. a)
DSGVO); Website: https://support.google.com/analytics/answer/7532985?hl=de;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms;
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://business.safety.google/adsprocessorterms).
Weitere Informationen: https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
- Zielgruppenbildung mit Google Analytics: Wir nutzen Google Analytics, um Anzeigen, die über Googles
Werbedienste und die seiner Partner geschaltet werden, gezielt jenen
Nutzern zu präsentieren, die bereits Interesse an unserem Onlineangebot
gezeigt haben oder bestimmte Merkmale (z. B. Interessen an
spezifischen Themen oder Produkten, die basierend auf den von ihnen
besuchten Webseiten ermittelt werden) aufweisen. Diese Daten übermitteln
wir an Google im Rahmen des sogenannten "Remarketing" oder der
"Google-Analytics-Audiences". Ziel des Einsatzes von Remarketing
Audiences ist es, sicherzustellen, dass unsere Anzeigen möglichst gut mit
den potenziellen Interessen der Nutzer übereinstimmen; Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com;
Rechtsgrundlagen: https://business.safety.google/adsprocessorterms/;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF); Weitere
Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/.
Datenverarbeitungsbedingungen für Google Werbeprodukte und
Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adsprocessorterms.
- Matomo: Bei Matomo handelt es sich um eine Software, die zu Zwecken
der Webanalyse und Reichweitenmessung eingesetzt wird. Im Rahmen der
Nutzung von Matomo werden Cookies erzeugt und auf dem Endgerät der Nutzer
gespeichert. Die im Rahmen der Nutzung von Matomo erhobenen Daten der
Nutzer werden nur von uns verarbeitet und nicht mit Dritten geteilt. Die
Cookies werden für einen maximalen Zeitraum von 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/;
Rechtsgrundlagen: Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG /Art. 6
Abs. 1 S. 1 lit. a) DSGVO). Löschung von Daten: Die Cookies haben
eine Speicherdauer von maximal 13 Monaten.
- Google Tag Manager: Wir
nutzen den Google Tag Manager, ein Werkzeug von Google, um sogenannte
Website-Tags zentral über eine Benutzeroberfläche verwalten zu können.
Tags sind kleine Code-Elemente auf unserer Website, die unter anderem dazu
dienen, Besucheraktivitäten zu messen und zu analysieren. Diese Technik
hilft uns, unsere Webseite und das Angebot darauf zu verbessern. Der
Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine
Cookies und führt keine eigenständigen Analysen durch. Er dient lediglich
dazu, die Tools und Services, die wir für unsere Webseite nutzen,
einfacher und effizienter einzubinden. Trotzdem wird beim Einsatz des
Google Tag Managers die IP-Adresse der Nutzer an Google übermittelt, was
technisch notwendig ist, um die verschiedenen von uns genutzten Dienste
auszuführen. Es ist wichtig zu wissen, dass diese Datenverarbeitung nur
stattfindet, wenn Dienste über den Tag Manager eingebunden werden, die
dies erfordern. Für Details zu diesen Diensten und wie sie Daten
verarbeiten, verweisen wir auf die weiterführenden Abschnitte in dieser
Datenschutzerklärung; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms).
Weitere Informationen: https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google Analytics: Wir
verwenden Google Analytics zur Messung und Analyse der Nutzung unseres
Onlineangebotes auf der Grundlage einer pseudonymen
Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine
eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu,
Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche
Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge
aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut
aufgerufen haben oder mit unserem Onlineangebot interagiert haben. Ebenso
werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die
Quellen der Nutzer, die auf unser Onlineangebot verweisen und technische
Aspekte ihrer Endgeräte und Browser. Dabei werden pseudonyme Profile von
Nutzern mit Informationen aus der Nutzung verschiedener Geräte erstellt,
wobei Cookies eingesetzt werden können. Google Analytics protokolliert und
speichert keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt
jedoch grobe geografische Standortdaten bereit, indem es die folgenden
Metadaten von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten-
und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und
ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die IP-Adressdaten
ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet,
bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind
nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt.
Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen auf
EU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung an
Analytics-Server weitergeleitet wird; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:https://marketingplatform.google.com/intl/de/about/analytics/;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms);
Widerspruchsmöglichkeit (Opt-Out):
Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
Weitere Informationen: https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
§ 29 Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des
Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder
die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als „Inhalte"
bezeichnet) anhand potenzieller Interessen der Nutzer sowie die Messung ihrer
Effektivität fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in
einer Datei (der sogenannte „Cookie") gespeichert oder ähnliche Verfahren
genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte
relevanten Angaben zum Nutzer gespeichert werden. Hierzu können beispielsweise
betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke, aber auch
Kommunikationspartner und technische Angaben gehören, wie etwa der verwendete
Browser, das benutzte Computersystem sowie Auskünfte zu Nutzungszeiten und
genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten
eingewilligt haben, können auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen
wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung durch
Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im Rahmen des
Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z. B.
E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als
auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche
Nutzeridentität, sondern nur die in deren Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies oder
mittels ähnlicher Verfahren gespeichert. Diese Cookies können später generell
auch auf anderen Websites, die dasselbe Onlinemarketingverfahren einsetzen,
ausgelesen und zum Zweck der Darstellung von Inhalten analysiert sowie mit
weiteren Daten ergänzt und auf dem Server des
Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen,
vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen
Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk
die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir bitten darum, zu
beachten, dass Nutzer mit den Anbietern zusätzliche Abreden treffen können, etwa
durch Einwilligung im Rahmen der Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten
Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im
Rahmen sogenannter Konversionsmessungen prüfen, welche unserer Onlinemarketingverfahren
zu einer sogenannten Konversion geführt haben, d. h. beispielsweise zu einem
Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Erfolgsanalyse
unserer Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen,
dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu
Rechtsgrundlagen: Sofern wir die Nutzer um deren
Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die
Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d. h. Interesse
an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen)
verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen
zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und
Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter
und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.
"Opt-Out"). Sofern keine explizite Opt-Out-Möglichkeit angegeben
wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen
Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die
folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete
gerichtet angeboten werden:
a)
Europa: https://www.youronlinechoices.eu.
b)
Kanada: https://www.youradchoices.ca/choices.
c) USA:
https://www.aboutads.info/choices.
d) Gebietsübergreifend: https://optout.aboutads.info.
- Verarbeitete Datenarten: Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und
Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Event-Daten (Facebook) ("Event-Daten" sind Informationen, die
beispielsweise über Meta-Pixel (sei es über Apps oder andere Kanäle) an
den Anbieter Meta gesendet werden und sich auf Personen oder deren
Aktionen beziehen. Zu diesen Daten zählen etwa Details zu
Website-Besuchen, Interaktionen mit Inhalten und Funktionen,
App-Installationen sowie Produktkäufe. Die Verarbeitung der Event-Daten
erfolgt mit dem Ziel, Zielgruppen für Inhalte und Werbebotschaften (Custom
Audiences) zu erstellen. Es ist wichtig zu beachten, dass Event-Daten
keine tatsächlichen Inhalte wie verfasste Kommentare, keine
Login-Informationen und keine Kontaktinformationen wie Namen,
E-Mail-Adressen oder Telefonnummern umfassen. "Event-Daten"
werden von Meta nach maximal zwei Jahren gelöscht, und die daraus
gebildeten Zielgruppen verschwinden mit der Löschung unserer
Meta-Nutzer-Konten.).
- Betroffene Personen:
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher); Tracking (z. B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen);
Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen); Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Remarketing. Klickverfolgung.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung". Speicherung von
Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies
und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den
Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen:
IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Meta-Pixel und Zielgruppenbildung (Custom
Audiences): Mit Hilfe des Meta-Pixels (oder
vergleichbarer Funktionen, zur Übermittlung von Event-Daten oder Kontaktinformationen
mittels Schnittstellen in Apps) ist es dem Unternehmen Meta zum einen
möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die
Darstellung von Anzeigen (sogenannte "Meta-Ads") zu bestimmen.
Dementsprechend setzen wir das Meta-Pixel ein, um die durch uns
geschalteten Meta-Ads nur solchen Nutzern auf Plattformen von Meta und
innerhalb der Dienste der mit Meta kooperierenden Partner (so genanntes
"Audience Network" https://www.facebook.com/audiencenetwork/
) anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt
haben oder die bestimmte Merkmale (z. B. Interesse an bestimmten
Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich
werden) aufweisen, die wir an Meta übermitteln (sogenannte "Custom
Audiences"). Mit Hilfe des Meta-Pixels möchten wir auch
sicherstellen, dass unsere Meta-Ads dem potentiellen Interesse der Nutzer
entsprechen und nicht belästigend wirken. Mit Hilfe des Meta-Pixels können
wir ferner die Wirksamkeit der Meta-Ads für statistische und
Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem
Klick auf eine Meta-Ad auf unsere Webseite weitergeleitet wurden
(sogenannte "Konversionsmessung"); Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum);
Weitere Informationen: Event
Daten der Nutzer, d. .h. Verhaltens- und Interessensangaben, werden
für die Zwecke der gezielten Werbung und der Zielgruppenbildung auf der
Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit
("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms,
Inc. geschlossenen Standardvertragsklauseln).
- Facebook Werbeanzeigen: Schaltung von Werbeanzeigen innerhalb der Facebook Plattform
und Auswertung der Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF); Widerspruchsmöglichkeit
(Opt-Out): Wir verweisen auf die Datenschutz- und Werbeeinstellungen
im Profil der Nutzer auf den Facebook-Plattformen sowie auf Facebooks
Einwilligungsverfahren und Kontaktmöglichkeiten zur Wahrnehmung von
Auskunfts- und anderen Betroffenenrechten, wie in Facebooks Datenschutzerklärung
beschrieben; Weitere Informationen:
Event Daten der Nutzer, d. .h. Verhaltens- und Interessensangaben,
werden für die Zwecke der gezielten Werbung und der Zielgruppenbildung auf
der Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit
("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms,
Inc. geschlossenen Standardvertragsklauseln).
- Google Ads und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke der Platzierung von
Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters
(z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass
sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den
Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen,
d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen
zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen).
Wir erhalten jedoch nur anonyme Informationen und keine persönlichen
Informationen über einzelne Nutzer; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (§ 6 Abs. 1 lit.
g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF); Weitere
Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/.
Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Google Ads Remarketing: Google Remarketing, auch Retargeting genannt, ist eine Technologie,
mit der Nutzer, die einen Online-Dienst nutzen, in eine pseudonyme
Remarketing-Liste aufgenommen werden, so dass den Nutzern auf der
Grundlage ihres Besuchs bei dem Online-Dienst Anzeigen auf anderen
Onlineanageboten angezeigt werden können; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow
Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO); Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF); Weitere
Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/.
Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Erweiterte Conversions für Google Ads: Wenn Nutzer auf unsere Google-Anzeigen klicken und anschließend
die beworbene Dienstleistung in Anspruch nehmen (sog.
"Konversion"), können die vom Nutzer eingegebenen Daten, wie
z. B. die E-Mail-Adresse, der Name, die Wohnanschrift oder die
Telefonnummer, an Google übermittelt werden. Die Hash-Werte werden dann
mit bestehenden Google-Konten der Nutzer abgeglichen, um die Interaktion
der Nutzer mit den Anzeigen (z. B. Klicks oder Views) und damit deren
Leistung besser auswerten und verbessern zu können; Rechtsgrundlagen: Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG /
Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Website:https://support.google.com/google-ads/answer/9888656.
- Instagram Werbeanzeigen: Schaltung von Werbeanzeigen innerhalb der Plattform Instagram
und Auswertung der Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF); Widerspruchsmöglichkeit
(Opt-Out): Wir verweisen auf die Datenschutz - und Werbeeinstellungen
im Profil der Nutzer bei der Plattform Instagram sowie im Rahmen von
Instagrams Einwilligungsverfahren und Instagrams Kontaktmöglichkeiten zur
Wahrnehmung von Auskunfts- und anderen Betroffenenrechten in Instagrams
Datenschutzerklärung; Weitere
Informationen: Event Daten der Nutzer, d. .h. Verhaltens- und
Interessensangaben, werden für die Zwecke der gezielten Werbung und der
Zielgruppenbildung auf der Grundlage der Vereinbarung über die gemeinsame
Verantwortlichkeit ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft
Meta Platforms, Inc. in den USA betrifft.
- UTM Parameter: Analyse
von Quellen und Benutzeraktionen auf der Grundlage einer Erweiterung von
auf uns verweisenden Webadressen mit einem zusätzlichen Parameter, dem
"UTM"-Parameter. Zum Beispiel kann ein UTM-Parameter
"utm_source=plattformX &utm_medium=video" uns sagen, dass
eine Person den Link auf der Plattform X innerhalb eines Videos angeklickt
hat. Die UTM-Parameter geben Auskunft über die Quelle des Links, das
verwendete Medium (z. B. Social Media, Website, Newsletter), die Art
der Kampagne oder den Inhalt der Kampagne (z. B. Posting, Link, Bild
und Video). Mit Hilfe dieser Informationen können wir z. B. unsere
Sichtbarkeit im Internet oder die Wirksamkeit unserer Kampagnen überprüfen;
Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
§ 30 Kundenrezensionen und
Bewertungsverfahren
Wir nehmen an
Rezensions- und Bewertungsverfahren teil, um unsere Leistungen zu evaluieren,
zu optimieren und zu bewerben. Wenn Nutzer uns über die beteiligten
Bewertungsplattformen oder -verfahren bewerten oder anderweitig Feedback geben,
gelten zusätzlich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die
Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung zudem eine
Registrierung bei den jeweiligen Anbietern voraus.
Um
sicherzustellen, dass die bewertenden Personen tatsächlich unsere Leistungen in
Anspruch genommen haben, übermitteln wir mit Einwilligung der Kunden die hierzu
erforderlichen Daten im Hinblick auf den Kunden und die in Anspruch genommene
Leistung an die jeweilige Bewertungsplattform (einschließlich Name,
E-Mail-Adresse und Bestellnummer bzw. Artikelnummer). Diese Daten werden
alleine zur Verifizierung der Authentizität des Nutzers verwendet.
- Verarbeitete Datenarten:
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
Leistungsempfänger und Auftraggeber. Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback
(z. B. Sammeln von Feedback via Online-Formular). Marketing.
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Google Kundenrezensionen: Dienst
zur Einholung und/oder Darstellung der Kundenzufriedenheit und
Kundenmeinungen; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.google.com/; Datenschutzerklärung: https://policies.google.com/privacy;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF); Weitere
Informationen: Im Rahmen der Einholung von Kundenrezensionen werden
eine Identifikationsnummer sowie Zeitpunkt für den zu bewertenden
Geschäftsvorgang, bei direkt an Kunden versendeten Rezensionsanfragen die
E-Mailadresse des Kunden sowie deren Angabe zum Land des Wohnsitzes als
auch die Rezensionsangaben selbst verarbeitet; Weitere Angaben zu den
Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/.
Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu
den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Jameda: Bewertungsplattform; Dienstanbieter: Jameda GmbH,
St.-Cajetan-Str. 41, 81669 München, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g)
KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.jameda.de.
Datenschutzerklärung: https://www.jameda.de/jameda/datenschutz.php.
- kununu: Bewertungsplattform; Dienstanbieter: XING AG,
Dammtorstraße 29-32, 20354 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG/
Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:https://www.kununu.com/de. Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
§ 31 Präsenzen in sozialen
Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu
kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes
der Europäischen Union verarbeitet werden können. Hierdurch können sich für die
Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte
erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer
entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer
gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer
gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig
der von den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn
sie Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen
und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den
Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf
die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und
Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an
uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten
und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben
zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.). Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
- Betroffene Personen:
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von Feedback via
Online-Formular); Öffentlichkeitsarbeit; Marketing. Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g KDR-OG / Art. 6 Abs. 1 S. 1 lit.
f) DSGVO). Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1
lit. a) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales
Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren und
Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen
und Seiten; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen
(§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF).
- Facebook-Seiten: Profile
innerhalb des sozialen Netzwerks Facebook - Der Verantwortliche ist
gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und
Übermittlung von Daten der Besucher unserer Facebook-Seite
(„Fanpage") verantwortlich. Dazu gehören insbesondere Informationen
über das Nutzerverhalten (z. B. angesehene oder interagierte Inhalte,
durchgeführte Handlungen) sowie Geräteinformationen (z. B.
IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten). Näheres hierzu findet sich in der Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/.
Facebook verwendet diese Daten auch, um uns über den Dienst
„Seiten-Insights" statistische Auswertungen bereitzustellen, die
Aufschluss darüber geben, wie Personen mit unserer Seite und deren Inhalten
interagieren. Grundlage hierfür ist eine Vereinbarung mit Facebook
(„Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum),
in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der
Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook
richten. Die Rechte der Nutzer (insbesondere Auskunft, Löschung,
Widerspruch, Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon
unberührt. Die gemeinsame Verantwortlichkeit beschränkt sich
ausschließlich auf die Erhebung der Daten durch Meta Platforms Ireland
Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen
Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms
Ireland Limited verantwortlich; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-Gruppen: Wir
nutzen die Funktion "Gruppen" der Facebook-Plattform, um
Interessensgruppen zu erstellen, innerhalb derer Facebook-Nutzer
untereinander oder mit uns in Kontakt treten und Informationen austauschen
können. Hierbei verarbeiten wir personenbezogene Daten der Nutzer unserer
Gruppen soweit dies zum Zweck der Gruppennutzung sowie deren Moderation
erforderlich sind. Unsere Richtlinien innerhalb der Gruppen können weitere
Vorgaben und Informationen zu der Nutzung der jeweiligen Gruppe enthalten.
Diese Daten umfassen Angaben zu Vor- und Nachnamen, sowie publizierte oder
privat mitgeteilte Inhalte, als auch Werte zum Status der
Gruppenmitgliedschaft oder Gruppenbezogene Aktivitäten, wie z. B.
Ein- oder Austritt als auch die Zeitangaben zu den vorgenannten Daten.
Ferner verweisen wir auf die Verarbeitung von Daten der Nutzer durch
Facebook selbst. Zu diesen Daten gehören Informationen zu den Arten von
Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder
die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen
getätigte und bereitgestellte Dinge" in der Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen" in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?" erläutert, erhebt und verwendet Facebook
Informationen auch, um Analysedienste, so genannte "Insights",
für Gruppenbetreiber bereitzustellen, damit diese Erkenntnisse darüber
erhalten, wie Personen mit ihren Gruppen und mit den mit ihnen verbundenen
Inhalten interagieren; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g)
KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF).
- Facebook-Veranstaltungen: Veranstaltungssprofile innerhalb des sozialen Netzwerks
Facebook - Wir nutzen die Funktion "Veranstaltungen" der
Facebook-Plattform, um auf Veranstaltungen und Termine hinzuweisen sowie,
um mit den Nutzern (Teilnehmern und Interessenten) in Kontakt zu treten
sowie um Informationen austauschen zu können. Hierbei verarbeiten wir
personenbezogene Daten der Nutzer unserer Veranstaltungsseiten, soweit
dies zum Zweck der Veranstaltung-Seite sowie deren Moderation erforderlich
ist. Diese Daten umfassen Angaben zu Vor- und Nachnamen, sowie publizierte
oder privat mitgeteilte Inhalte, als auch Werte zum Status der Teilnahme
als auch die Zeitangaben zu den vorgenannten Daten. Ferner verweisen wir
auf die Verarbeitung von Daten der Nutzer durch Facebook selbst. Zu diesen
Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich
ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen
Handlungen (siehe unter „Von dir und anderen getätigte und bereitgestellte
Dinge" in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen" in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?" erläutert, erhebt und verwendet Facebook
Informationen auch, um Analysedienste, so genannte "Insights",
für Veranstaltungsanbieter bereitzustellen, damit diese Erkenntnisse
darüber erhalten, wie Personen mit ihren Veranstaltungsseiten und mit den
mit ihnen verbundenen Inhalten interagieren; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road,
Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF).
- LinkedIn: Soziales
Netzwerk - Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für
die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der
Besucher verantwortlich, die zur Erstellung der „Page-Insights"
(Statistiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten
gehören Informationen über die Arten von Inhalten, die Nutzer sich ansehen
oder mit denen sie interagieren, sowie die von ihnen vorgenommenen
Handlungen. Außerdem werden Details über die genutzten Geräte erfasst, wie
z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen
und Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie
Berufsfunktion, Land, Branche, Hierarchieebene, Unternehmensgröße und
Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von
Nutzerdaten durch LinkedIn können den Datenschutzhinweisen von LinkedIn
entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung geschlossen
(„Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn
beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der
Betroffenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder
Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer
(insbesondere das Recht auf Auskunft, Löschung, Widerspruch und Beschwerde
bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit
LinkedIn nicht eingeschränkt. Die gemeinsame Verantwortlichkeit beschränkt
sich auf die Erhebung und Übermittlung der Daten an LinkedIn Irland
Unlimited Company, ein Unternehmen mit Sitz in der EU. Die weitere
Verarbeitung der Daten obliegt ausschließlich LinkedIn Irland Unlimited
Company, insbesondere was die Übermittlung der Daten an die
Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland
Unlimited Company, Wilton Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (§ 6 Abs. 1 lit. g)
KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa). Widerspruchsmöglichkeit (Opt-Out):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- TikTok
Business: Soziales Netzwerk, ermöglicht
das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von
Beiträgen, Nachrichtenversand, Abonnieren von Accounts - Wir und TikTok
sind gemeinsam verantwortlich bei der Sammlung und Übertragung von
Eventdaten sowie bei der Messung und Erstellung von Insights-Berichten
(Statistiken) für Profilinhaber. Zu diesen Eventdaten gehören
Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit
denen sie interagieren, oder die von ihnen vorgenommenen Handlungen sowie
Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten) und Angaben aus dem Profil der Nutzer, wie Land oder Ort.
Datenschutzinformationen zur Verarbeitung von Daten der Nutzer durch
TikTok können den Datenschutzhinweisen von TikTok entnommen werden: https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Wir haben mit TikTok eine spezielle Vereinbarung über gemeinsame
Verantwortlichkeit abgeschlossen, in der insbesondere geregelt wird,
welche Sicherheitsmaßnahmen TikTok beachten muss und in der TikTok sich
bereit erklärt hat, die Betroffenenrechte zu erfüllen (d. h. Nutzer können
z. B. Auskünfte oder Löschungsanfragen direkt an TikTok richten). Die
Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und
Beschwerde bei zuständiger Aufsichtsbehörde) werden durch die
Vereinbarungen mit TikTok nicht eingeschränkt. Die Vereinbarung über
gemeinsame Verantwortlichkeit findet sich in den "Jurisdiction
Specific Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.;
Dienstanbieter: TikTok
Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und
TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey
Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen: Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG /
Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:https://www.tiktok.com; Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Grundlage Drittlandtransfers:
Standardvertragsklauseln (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- X: Soziales Netzwerk; Dienstanbieter: X Internet Unlimited
Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S.1 lit.
f) DSGVO); Website: https://x.com.
Datenschutzerklärung: https://x.com/de/privacy.
§ 32 Plug-ins und eingebettete
Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot
ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als
„Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel
um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich als
„Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser
Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die
Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die
Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur
solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich
zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte
Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für
statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags" können
Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website,
ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in
Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem
technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden
Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres
Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen
Quellen verbunden werden.
Hinweise zu
Rechtsgrundlagen: Sofern wir die Nutzer um ihre
Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten werden die
Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an
effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen)
verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen
zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung).
- Betroffene Personen:
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten);
Geschäfts- und Vertragspartner. Dritte Personen.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Reichweitenmessung (z. B. Zugriffsstatistiken,
Erkennung wiederkehrender Besucher); Tracking (z. B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
Zielgruppenbildung; Marketing. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung". Speicherung von
Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies
und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den
Geräten der Nutzer gespeichert werden.).
- Rechtsgrundlagen:
Einwilligung (§ 6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a)
DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- Gehaltsrechner des Lambertus Verlags: Die Einbindung des Gehaltsrechners des Lambertus-Verlags
ermöglicht den Besucher*innen der Seite herauszufinden, was sie gemäß der
AVR verdienen. Die in den Gehaltsrechner eingegebenen Daten werden zur
Berechnung an den Lambertus-Verlag übertragen. Es werden jedoch keinerlei
Daten gespeichert; Dienstanbieter:
Carikauf
Lambertus-Verlag GmbH
Karlstr. 40
79104 Freiburg
Telefon: +49 (0) 761 - 36825-0; Website: https://www.lambertus.de/gehaltsrechner.
Datenschutzerklärung: https://www.lambertus.de/datenschutz/.
- Google Looker Studio: Erstellung interaktiver Berichte und Dashboards, Verknüpfung
verschiedener Datenquellen, Visualisierung von Daten durch Diagramme und
Grafiken, Echtzeit-Datensynchronisation, Freigabe von Berichten für andere
Nutzer, Anpassung von Berichtslayouts und -designs; Dienstanbieter:
Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG /Art. 6 Abs. 1 S. 1 lit.
f) DSGVO); Website: https://cloud.google.com/looker-studio?hl=de;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum.
Grundlage Drittlandtransfers: Data Privacy Framework (DPF),
Standardvertragsklauseln (https://cloud.google.com/terms/eu-model-contract-clause).
- Eye-Able: Die Tools von Eye Able dienen dem Zweck die Umsetzung des
Barrierefreiheitsstärkungsgesetzes (BFSG) auf unseren Websites zu
unterstützen. Sie dienen dazu die manuelle Anpassung unserer Websites nach
den Kriterien des WCAG durch automatisierte Reports und Prüfungen
(Eye-Able Audit & Eye-Able Report) zu unterstützen und uns somit auf
Fehler und Verbesserungspotentiale zu stoßen, um unsere Websites Stück für
Stück barrierefreier zu gestalten. Durch das Modul Eye-Able Einfache
Sprache werden schriftliche Inhalte der Websites mit einer vereinfachten
Version der deutschen Standardsprache ("einfache Sprache")
überblendet. Diese Überblendung stellt eine Vereinfachung des Inhalts dar,
kann aber nicht als wortgetreue Übersetzung gesehen werden. Das Modul
"Barrierefreiheitserklärung" ermöglicht eine automatisierte
Erstellung einer Barrierefreiheitserklärung anhand der im Eye-Able Report
gefundenen Fehler; Dienstanbieter: Web Inclusion GmbH
Gartenstraße 12c
97276 Margetshöchheim; Website: https://eye-able.com/de. Datenschutzerklärung:https://eye-able.com/de/datenschutz-eye-able.
- Google Fonts (Bereitstellung auf eigenem Server):
Bereitstellung von Schriftarten-Dateien zwecks
einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts
werden auf unserem Server gehostet, es werden keine Daten an Google
übermittelt; Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- OpenStreetMap: Wir
binden die Landkarten des Dienstes "OpenStreetMap" ein, die auf
Grundlage der Open Data Commons Open Database Lizenz (ODbL) durch die
OpenStreetMap Foundation (OSMF) angeboten werden. Die Daten der Nutzer
werden durch OpenStreetMap ausschließlich zu Zwecken der Darstellung der
Kartenfunktionen und zur Zwischenspeicherung der gewählten Einstellungen
verwendet. Zu diesen Daten können insbesondere IP-Adressen und
Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung
(im Regelfall im Rahmen der Einstellungen ihrer Endgeräte oder Browser
vollzogen) erhoben werden; Dienstanbieter:
OpenStreetMap Foundation (OSMF); Rechtsgrundlagen:
Berechtigte Interessen (§ 6 Abs. 1
lit. g) KDR-OG/ Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.openstreetmap.de. Datenschutzerklärung: https://osmfoundation.org/wiki/Privacy_Policy.
Einsatz von OpenStreetMap
Auf
dieser Webseite nutzen wir das Angebot von OpenStreetMap. Dadurch können wir
Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen
die komfortable Nutzung der Karten-Funktion.
Durch eine Einbindung der Karten über unseren eigenen Server bei Domainfactory
erfolgt hierbei keine Weitergabe von personenbezogenen Daten an Dritte.
- YouTube-Videos: Innerhalb
unseres Onlineangebotes sind Videos eingebettet, die bei YouTube
gespeichert sind. Die Integration dieser YouTube-Videos erfolgt über eine
spezielle Domain mithilfe der Komponente „youtube-nocookie" im
sogenannten „erweiterten Datenschutzmodus". Im „erweiterten
Datenschutzmodus" können bis zum Start des Videos lediglich
Informationen, zu denen Ihre IP-Adresse sowie Angaben zum Browser und
Ihrem Endgerät gehören, auf Ihrem Endgerät in Cookies oder mittels
vergleichbarer Verfahren gespeichert werden, die YouTube für die Ausgabe,
Steuerung und Optimierung der Videoanzeige benötigt. Sobald Sie die Videos
abspielen, können zusätzlich Informationen zur Analyse des
Nutzungsverhaltens sowie zur Speicherung im Nutzerprofil und zur
Personalisierung von Inhalten und Anzeigen durch YouTube verarbeitet
werden. Die Speicherdauer für die Cookies kann bis zu zwei Jahre betragen;
Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://policies.google.com/privacy;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF). Weitere
Informationen: https://support.google.com/youtube/answer/171780?hl=de-DE#zippy=%2Cturn-on-privacy-enhanced-mode%2Cerweiterten-datenschutzmodus-aktivieren.
- Screaming Frog: Crawling,
d. h. Überprüfung und Analyse unserer eigenen Webseiten sowie von
Logdateien der Webseiten-Zugriffe, mit dem Zweck der Verbesserung der
Auffindbarkeit unseres Onlineangebotes bei Suchmaschinen und generell im
Internet (so. Suchmaschinenoptimierung) sowie generell der
Nutzerfreundlichkeit eines Onlineangebotes; Dienstanbieter: Screaming Frog Ltd, 6 Greys Road,
Henley-on-Thames, Oxfordshire, RG9 1RY. Großbritannien; Rechtsgrundlagen: Einwilligung (§
6 Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.screamingfrog.co.uk; Datenschutzerklärung: https://www.screamingfrog.co.uk/privacy/.
Weitere Informationen: Zu den
verarbeiteten Server-Logfiles gehören Adresse und Titel der abgerufenen
Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene
Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version,
das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite)
und in der Regel IP-Adressen sowie der anfragende Provider. Wir
verarbeiten die Server-Logfiles mit Screaming Frog ohne Bezug zu
bestimmten Nutzern und ohne deren Profile zu bilden, ausschließlich zu
Zwecken der technischen und betriebswirtschaftlichen Analyse. Alle Dateien
werden von uns auf unseren Servern, bzw. lokal auf Endgeräten gespeichert
und nicht auf Online-Servern. Die Logfiles mit Personenbezug werden von
uns nach der Analyse nicht gespeichert. Die Verarbeitung erfolgt auf
Grundlage unserer geschäftlichen Interessen und der Interessen der Nutzer
an der Nutzbarkeit unserer Online-Dienste.
§ 33 Management, Organisation und
Hilfswerkzeuge
Wir setzen
Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend
bezeichnet als "Drittanbieter") zu Zwecken der Organisation,
Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl
der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem
Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der
Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein,
die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten
können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Sofern Nutzer
im Rahmen der Kommunikation, von Geschäfts- oder anderen Beziehungen mit uns
auf die Drittanbieter bzw. deren Software oder Plattformen verwiesen werden,
können die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur
Serviceoptimierung oder zu Marketingzwecken verarbeiten. Wir bitten daher
darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
- Verarbeitete Datenarten:
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
Kommunikationspartner. Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Büro- und
Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Canto: Canto ist ein cloudbasiertes
Digital Asset Management-System, welches unter anderem zum Ablegen und
Herunterladen von Dateien, wie Bilder/Fotos, Videos, PowerPoint
Präsentationen und sonstigen Dokumenten genutzt werden kann; Dienstanbieter: Canto GmbH
Lietzenburger Str. 46
10789 Berlin; Website: https://www.canto.com/de/. Datenschutzerklärung: https://www.canto.com/de/datenschutzerklaerung/.
§ 34 Bewerbungsverfahren
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für
deren Beurteilung und Auswahl erforderlichen Daten mitteilen. Welche
Informationen erforderlich sind, ergibt sich aus der Stellenbeschreibung oder
im Fall von Onlineformularen aus den dortigen Angaben.
Grundsätzlich gehören zu den erforderlichen Angaben, die
Informationen zur Person, wie der Name, die Adresse, eine Kontaktmöglichkeit sowie
die Nachweise über die für eine Stelle notwendigen Qualifikationen. Auf
Anfragen teilen wir zusätzlich gerne mit, welche Angaben benötigt werden.
Sofern verfügbar, können Bewerber ihre Bewerbungen gerne über unser
Onlineformular einreichen, welches nach dem neuesten Stand der Technik
verschlüsselt ist. Alternativ ist es auch möglich, Bewerbungen per E-Mail an
uns zu senden. Wir möchten Sie jedoch darauf hinweisen, dass E-Mails im
Internet grundsätzlich nicht verschlüsselt versendet werden. Obwohl E-Mails auf
dem Transportweg in der Regel verschlüsselt werden, erfolgt dies nicht auf den
Servern, von denen sie gesendet und empfangen werden. Daher können wir keine
Verantwortung für die Sicherheit der Bewerbung auf ihrem Übertragungsweg
zwischen dem Absender und unserem Server übernehmen.
Für Zwecke der Bewerbersuche, Einreichung von Bewerbungen und
Auswahl von Bewerbern können wir unter Beachtung der gesetzlichen Vorgaben,
Bewerbermanagement-, bzw. Recruitment-Software und Plattformen und Leistungen
von Drittanbietern in Anspruch nehmen.
Bewerber können uns gerne zur Art der Einreichung der Bewerbung
kontaktieren oder uns die Bewerbung auf dem Postweg zuzusenden.
Verarbeitung besonderer
Kategorien von Daten: Soweit im Rahmen des
Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten (§ 11
Abs. 1 KDR-OG / Art. 9 Abs. 1 DSGVO, z. B. Gesundheitsdaten, wie
z. B. Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern
angefragt oder von diesen mitgeteilt werden, erfolgt deren Verarbeitung damit
der Verantwortliche oder die betroffene Person die ihm bzw. ihr aus dem
Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes
erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen Pflichten
nachkommen kann, im Fall des Schutzes lebenswichtiger Interessen der Bewerber
oder anderer Personen oder für Zwecke der Gesundheitsvorsorge oder der
Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für
die medizinische Diagnostik, für die Versorgung oder Behandlung im Gesundheits-
oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich.
Löschung von Daten: Die von den Bewerbern zur Verfügung gestellten Daten können im Fall
einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses
von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein
Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht.
Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung
zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind. Die Löschung
erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, spätestens
nach dem Ablauf eines Zeitraums von sechs Monaten, damit wir etwaige
Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus
den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen können.
Rechnungen über etwaige Reisekostenerstattung werden entsprechend den
steuerrechtlichen Vorgaben archiviert.
Aufnahme in einen Bewerberpool: Die Aufnahme in einen Bewerber-Pool, sofern angeboten, erfolgt auf
Grundlage einer Einwilligung. Die Bewerber werden darüber belehrt, dass ihre
Zustimmung zur Aufnahme in den Talentpool freiwillig ist, keinen Einfluss auf
das laufende Bewerbungsverfahren hat und sie ihre Einwilligung jederzeit für
die Zukunft widerrufen können.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Bewerberdaten (z. B. Angaben zur Person, Post- und Kontaktadressen,
die zur Bewerbung gehörenden Unterlagen und die darin enthaltenen
Informationen, wie z. B. Anschreiben, Lebenslauf, Zeugnisse sowie
weitere im Hinblick auf eine konkrete Stelle oder freiwillig von Bewerbern
mitgeteilte Informationen zu deren Person oder Qualifikation).
- Betroffene Personen:
Bewerber.
- Zwecke der Verarbeitung: Bewerbungsverfahren (Begründung und etwaige spätere
Durchführung sowie mögliche spätere Beendigung des
Beschäftigungsverhältnisses).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine
Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen:
Bewerbungsverfahren als vorvertragliches bzw. vertragliches Verhältnis (§
6 Abs. 1 lit. c) KDR-OG / Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
- BITE Bewerbermanager:
Die Bewerbermanagement Software von BITE
unterstützt Unternehmen während des kompletten Recruiting-Prozesses – von
der Erstellung und Veröffentlichung von Stellenausschreibungen über die
Bewerberverwaltung bis hin zur Beurteilung und Auswahl geeigneter
Kandidaten; Dienstanbieter:
BITE GmbH
Magirus-Deutz-Straße 12
89077 Ulm
Tel.: 0731 / 14 11 50 - 0; Website:https://www.b-ite.de/. Datenschutzerklärung: https://www.b-ite.de/legal-notice.html.
- easySoft: Bildungsmanagement-Software
für das Ausbildungsmanagement, die Seminarorganisation und die
Personalentwicklung; Dienstanbieter:
easySoft. GmbH
Konrad-Zuse-Weg 2
72555 Metzingen
Deutschland; Website: https://www.easysoft.de/.
Datenschutzerklärung: https://www.easysoft.de/datenschutz.
Nutzung des
Bewerbermanagement-Tools BITE
Beim Bewerbermanagement arbeiten folgende unserer Einrichtungen mit
der E-Recruiting Software von BITE zusammen:
Krankenhaus der Barmherzigen Brüder Trier
Katholisches Klinikum Koblenz ꞏ Montabaur
Caritas-Krankenhaus Bad Mergentheim
Krankenhaus Tauberbischofsheim
Berufsfachschule für Pflegeberufe am Krankenhaus Tauberbischofsheim
Berufsfachschule für Pflegeberufe am Caritas-Krankenhaus
MVZ am Caritas Bad Mergentheim
MVZ Tauberfranken Wertheim
MVZ Tauberbischofsheim
MVZ im PraXicum Kirchberg
Seniorenzentrum Haus Heimberg
Seniorenzentrum St. Barbara in Grünsfeld
Seniorenzentrum St. Hannah in Distelhausen
Barmherzige Brüder Saffig
LandarztPlus
Gemeinschaftskrankenhaus Bonn
Christliches Klinikum Paderborn
St.-Marien-Hospital Marsberg
paderlog
Schule für Gesundheit und Pflege Paderborn
MVZ im MediCo
MVZ des Brüderkrankenhauses Paderborn
MVZ Westheim
Betriebsarztzentrum
Sanitätshaus-Holding der Barmherzigen Brüder
MVZ Hohenloher Krankenhaus
Hohenloher Krankenhaus
Hohenloher Seniorenbetreuung
Bitte beachten Sie, dass Sie die oben genannten Seiten im
Bewerbungsprozess verlassen und zu BITE weitergeleitet werden. Mehr
Informationen zu den Nutzungsbedingungen von BITE finden Sie zu Beginn des
Bewerbermanagers.
Nutzung
der Bildungsmanagement-Software easySoft
Beim Bildungsmanagement arbeiten folgende unserer Einrichtungen mit
der Software von easySoft:
Bildungscampus Koblenz
Bitte beachten Sie, dass Sie die oben genannten Seiten im
Bewerbungs-/Anmeldeprozess verlassen und zu easySoft weitergeleitet werden.
Mehr Informationen zu den Nutzungsbedingungen von easySoft finden Sie während
des Bewerbungsprozesses.
§ 35 Datenschutzinformationen für
Hinweisgeber
In diesem
Abschnitt finden Sie Informationen darüber, wie wir Daten von Personen, die
Hinweise geben (Hinweisgeber), sowie von betroffenen und beteiligten Parteien
im Rahmen unseres Hinweisgeberverfahrens handhaben. Unser Ziel ist es, eine
unkomplizierte und sichere Möglichkeit zur Meldung von möglichem Fehlverhalten
durch uns, unsere Mitarbeiter oder Dienstleister zu bieten, insbesondere für
Handlungen, die gegen Gesetze oder ethische Richtlinien verstoßen. Zudem gewährleisten
wir eine angemessene Bearbeitung und Handhabung der Hinweise.
Rechtsgrundlagen
(Deutschland): Soweit wir Daten zur Erfüllung unserer gesetzlichen Pflichten
entsprechend dem Hinweisgeberschutzgesetz (HinSchG) verarbeiten, ist die
rechtliche Basis der Verarbeitung § 6 Abs. 1 lit. d) KDR-OG / Art. 6 Abs. 1 S.
1 lit. c) DSGVO und im Fall besonderer Kategorien personenbezogener Daten § 11
Abs. 2 lit. g) KDR-OG / Art. 9 Abs. 2 lit. g) DSGVO, § 22 BDSG, jeweils in
Verbindung mit § 10 HinSchG. Dies bezieht sich auf die Verpflichtung zur
Einrichtung und zum Betrieb einer internen Hinweisgebermeldestelle, die
Erfüllung ihrer gesetzlichen Aufgaben und, im Fall der Nutzung der im
Meldeverfahren erhobenen Daten, das Ergreifen weiterer Untersuchungen oder arbeitsrechtlicher
Schritte gegen Personen, die eines Verstoßes überführt wurden.
Soweit wir
Daten (insbesondere bei festgestelltem Fehlverhalten) im Rahmen oder zur
Vorbereitung der Rechtsverteidigung verarbeiten, erfolgt dies auf Grundlage
unserer berechtigten Interessen an einem rechtskonformen und ethischen Handeln
gemäß § 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Soweit Sie uns
eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte
Zwecke erteilt wurde, erfolgt die Verarbeitung auf deren Grundlage gem. § 6
Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO und im Fall besonderer
Kategorien personenbezogener Daten § 11 Abs. 2 lit. a) KDR-OG / Art. 9 Abs. 2
lit. a) DSGVO. Ein Beispiel hierfür wäre die Offenlegung der Identität des
Hinweisgebers oder das Anfertigen eines Wortprotokolls während eines
persönlichen Treffens. Eine erteilte Einwilligung kann jederzeit mit Wirkung
für die Zukunft widerrufen werden.
Nutzung
unserer Onlineformulare: Bitte beachten Sie, dass die Möglichkeit besteht,
Hinweise anonym abzugeben. Um die Sicherheit Ihrer Daten bei der Nutzung
unserer Online-Formulare zu gewährleisten, empfehlen wir, diese im sogenannten
'Inkognito-Modus' Ihres Browsers aufzurufen. So können Sie ein Inkognito-Fenster
öffnen: a) Auf einem Windows-PC: Öffnen Sie Ihren Browser und drücken Sie
Strg+Shift+N; b) Auf einem Mac: Öffnen Sie Ihren Browser und drücken Sie
Command+Shift+N; c) Auf mobilen Endgeräten: Wechseln Sie über das Tab-Menü
in den privaten Modus.
Beim Aufrufen
unserer Website im normalen Modus sendet Ihr Browser automatisch bestimmte
Informationen an unseren Server, wie zum Beispiel Browsertyp und -version,
Datum und Uhrzeit Ihres Zugriffs. Dazu gehört auch die IP-Adresse Ihres
Endgeräts. Diese Daten werden in einer Protokolldatei (Logfile) temporär
gespeichert und nach spätestens 30 Tagen automatisch gelöscht.
Die
Verarbeitung der IP-Adresse dient technischen und administrativen Zwecken des
Verbindungsaufbaus unserer Website. Sie gewährleistet die Sicherheit,
Stabilität und Funktionalität des Hinweisgeber-Formulars und ist ein wichtiger
Bestandteil unserer Maßnahmen zur Sicherstellung der vertraulichen
Hinweisabgabe.
Die
Verarbeitung der protokollierten Daten basiert auf § 6 Abs. 1 lit. g) KDR-OG /
Art. 6 Abs. 1 S.1 lit. f) DSGVO. Unser berechtigtes Interesse liegt hierbei in
dem Bedürfnis nach Sicherheit und der Notwendigkeit, die technischen
Voraussetzungen für eine reibungslose und störungsfreie Hinweisabgabe
sicherzustellen.
Angabe von
Namen: Sie haben die Möglichkeit, Hinweise anonym abzugeben. Insofern es nicht
durch nationale Gesetzgebungen untersagt ist, empfehlen wir jedoch die Angabe
Ihres Namens und Ihrer Kontaktdaten. Dies ermöglicht uns, die Meldung
effektiver nachzugehen und gegebenenfalls direkt mit Ihnen in Kontakt zu
treten.
Falls Sie
Ihren Namen und Kontaktdaten angeben, wird Ihre Identität streng vertraulich
behandelt. Ausnahmen von dieser Vertraulichkeit bestehen nur, wenn wir
gesetzlich dazu verpflichtet sind, Ihre Identität offenzulegen. Dies kann
notwendig sein, um unsere Rechte oder die Rechte unserer Mitarbeiter, Kunden,
Lieferanten oder Geschäftspartner zu schützen oder zu verteidigen. Eine weitere
Ausnahme besteht, wenn festgestellt wird, dass die Anschuldigungen mit
böswilliger Absicht gemacht wurden.
Bereitstellung
von Daten an Dritte: Daten, die im Zusammenhang mit den abgegebenen Hinweisen
stehen, werden von uns nur unter bestimmten Umständen an Dritte weitergegeben.
Dies geschieht entweder a) wenn Sie uns Ihre ausdrückliche Einwilligung dazu
erteilt haben, oder b) wenn eine gesetzliche Verpflichtung zur Weitergabe der
Daten besteht. Zu den möglichen Dritten gehören öffentliche Behörden,
Regierungs-, Regulierungs- oder Steuerbehörden, falls die Weitergabe zur
Erfüllung einer gesetzlichen oder regulatorischen Verpflichtung notwendig ist.
Außerdem können wir im Rahmen gesetzlicher Bestimmungen Rechtsanwälte und
andere Fachberater beauftragen. Diese sind dazu berechtigt, vermutetes
Fehlverhalten zu prüfen und erforderliche Maßnahmen nach einer Untersuchung zu
ergreifen, wie beispielsweise die Einleitung von Disziplinar- oder
Gerichtsverfahren. Zudem können von uns sorgfältig ausgewählte und überwachte
Dienstleister Daten zu diesen Zwecken erhalten (beispielsweise Betreiber eines
webbasierten Meldesystems). Diese Dienstleister sind jedoch im Rahmen einer
Auftragsdatenverarbeitung vertraglich zur Einhaltung der geltenden
Datenschutzbestimmungen verpflichtet.
Technische und
organisatorische Maßnahmen: Wir haben die erforderlichen vertraglichen,
technischen und organisatorischen Maßnahmen implementiert, um die Sicherheit
aller von uns verarbeiteten Daten zu gewährleisten. Diese Daten werden
ausschließlich für die festgelegten Zwecke verarbeitet. Die eingehenden
Hinweise werden von dazu befugten Personen bearbeitet, die Zugang zu den
jeweiligen Hinweisen erhalten und die nachfolgende Überprüfung des Sachverhalts
durchführen. Unsere Mitarbeiter sind speziell für die sachgerechte Durchführung
der Sachverhaltsprüfungen ausgebildet, geschult und zur Einhaltung strengster
Vertraulichkeit verpflichtet.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Beschäftigtendaten
(Informationen zu Mitarbeitern und anderen Personen in einem Beschäftigungsverhältnis);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene Personen: Beschäftigte
(z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter); Dritte Personen. Hinweisgeber.
- Zwecke der Verarbeitung:
Hinweisgeberschutz.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (§ 6
Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Rechtliche
Verpflichtung (§ 6 Abs. 1 lit. d) KDR-OG / Art. 6 Abs. 1 S. 1 lit. c)
DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
§ 36 Whistleblower-Systeme
Im Rahmen
unseres Hinweisgeber-Verfahrens setzen wir externe Anbieter ein. Hierbei
handeln wir im Rahmen der gesetzlichen Vorgaben und stellen sicher, dass die
von uns eingehaltenen technische und organisatorische Anforderungen an die
Sicherheitsmaßnahmen auch durch die externen Anbieter erfüllt werden.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Beschäftigtendaten
(Informationen zu Mitarbeitern und anderen Personen in einem
Beschäftigungsverhältnis); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Beschäftigte
(z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter); Dritte Personen. Hinweisgeber.
- Zwecke der Verarbeitung:
Hinweisgeberschutz.
- Aufbewahrung und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (§ 6
Abs. 1 lit. b) KDR-OG / Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Rechtliche
Verpflichtung (§ 6 Abs. 1 lit. d) KDR-OG / Art. 6 Abs. 1 S. 1 lit. c)
DSGVO). Berechtigte Interessen (§ 6 Abs. 1 lit. g) KDR-OG / Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
- Schleupen: Zur Abbildung und
Dokumentation unserer Risikomanagement-Prozesse nutzen wir das Tool
R2C_GRC der Firma Schleupen.
Hierunter zählen auch das Meldeverfahren nach Hinweisgeberschutzgesetz
(HinSchG) und die Beschwerdestelle nach
Lieferkettensorgfaltspflichtengesetz (LkSG); Dienstanbieter: Schleupen SE
Galmesweg 58
47445 Moers
+49 2841 912-3500
vertrieb@schleupen.de; Website:https://www.schleupen.de/. Datenschutzerklärung:https://www.schleupen.de/datenschutz.
§ 37 Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an,
sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies
erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine
Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige
individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu
beachten, dass die Adressen sich über die Zeit ändern können und bitten die
Angaben vor Kontaktaufnahme zu prüfen.
Für uns zuständige
Aufsichtsbehörde:
Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein
Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige
Aufsichtsbehörde in datenschutzrechtlichen Fragen ist
Gemeinsamer Ordensdatenschutzbeauftragter der DOK Nord
Dieter Fuchs
Postanschrift: Wittelsbacherring 9, 53115 Bonn
Telefon (jeweils Dienstag von 14:00- 17:00 ): +49 (0)171 4215965
E-Mail: fchsrdnd
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie
eine Übersicht über die in dieser Datenschutzerklärung verwendeten
Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind,
gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen
dagegen vor allem dem Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden
Personen bezeichnet, die in einem Beschäftigungsverhältnis stehen, sei es als
Mitarbeiter, Angestellte oder in ähnlichen Positionen. Ein
Beschäftigungsverhältnis ist eine rechtliche Beziehung zwischen einem
Arbeitgeber und einem Arbeitnehmer, die durch einen Arbeitsvertrag oder eine
Vereinbarung festgelegt wird. Es beinhaltet die Verpflichtung des Arbeitgebers,
dem Arbeitnehmer eine Vergütung zu zahlen, während der Arbeitnehmer seine
Arbeitsleistung erbringt. Das Beschäftigungsverhältnis umfasst verschiedene
Phasen, darunter die Begründung, in der der Arbeitsvertrag geschlossen wird,
die Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und
die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung,
Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle Informationen,
die sich auf diese Personen beziehen und im Kontext ihrer Beschäftigung stehen.
Dies umfasst Aspekte wie persönliche Identifikationsdaten,
Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten,
Urlaubsansprüche, Gesundheitsdaten und Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten
umfassen wesentliche Informationen, die für die Identifikation und
Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen
Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und
demografische Angaben wie Namen, Kontaktinformationen (Adressen,
Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische
Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die
Grundlage für jegliche formelle Interaktion zwischen Personen und
Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung
und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung,
Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden.
Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und
andere multimediale Inhalte einschließen, die auf verschiedenen
Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur
auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten,
die Informationen über den Inhalt selbst liefern, wie Tags,
Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Klickverfolgung: Clicktracking erlaubt, die Bewegungen der Nutzer innerhalb
eines gesamten Onlineangebotes zu überblicken. Da die Ergebnisse dieser
Tests genauer sind, wenn die Interaktion der Nutzer über einen gewissen
Zeitraum verfolgt werden kann (z. B., damit wir herausfinden können,
ob ein Nutzer gerne wiederkehrt), werden für diese Test-Zwecke im
Regelfall Cookies auf den Rechnern der Nutzer gespeichert.
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die
Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen
u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie
Kommunikationsmittel wie soziale Medien-Handles und
Instant-Messaging-Identifikatoren.
- Konversionsmessung: Die Konversionsmessung (auch als
"Besuchsaktionsauswertung" bezeichnet) ist ein Verfahren, mit
dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu
wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der
Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann
erneut auf der Zielwebseite abgerufen. Beispielsweise können wir so
nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen
erfolgreich waren.
- Künstliche Intelligenz (KI): Der
Zweck der Verarbeitung von Daten durch Künstliche Intelligenz (KI) umfasst
die automatisierte Analyse und Verarbeitung von Nutzerdaten, um Muster zu
erkennen, Vorhersagen zu treffen und die Effizienz sowie die Qualität
unserer Dienstleistungen zu verbessern. Dies beinhaltet die Sammlung,
Bereinigung und Strukturierung der Daten, das Training und die Anwendung
von KI-Modellen sowie die kontinuierliche Überprüfung und Optimierung der
Ergebnisse und erfolgt ausschließlich mit Einwilligung der Nutzer oder
aufgrund gesetzlicher Erlaubnisgrundlagen.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien,
die Informationen über die Art und Weise enthalten, wie Daten verarbeitet,
übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über
Daten, umfassen Informationen, die den Kontext, die Herkunft und die
Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem
Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien
beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen
zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr,
Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe,
inklusive der beteiligten Personen, Zeitstempel und Übertragungswege.
Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von
Systemen oder Organisationen, einschließlich Workflow-Dokumentationen,
Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur
Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen
sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten,
Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine
breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen
nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten
Seiten verweilen und über welche Pfade sie durch eine Anwendung
navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung,
Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und
Standortdaten einschließen. Sie sind besonders wertvoll für die Analyse
des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das
Personalisieren von Inhalten und das Verbessern von Produkten oder
Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende
Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen
innerhalb digitaler Angebote.
- Personenbezogene Daten:
"Personenbezogene Daten" sind alle Informationen, die sich auf
eine identifizierte oder identifizierbare natürliche Person (im Folgenden
"betroffene Person") beziehen; als identifizierbar wird eine
natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer,
zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu
einem oder mehreren besonderen Merkmalen identifiziert werden kann, die
Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen
Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen
Informationen", bzw. kurz "Profilen" umfasst jede Art der
automatisierten Verarbeitung personenbezogener Daten, die darin besteht,
dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach
Art der Profilbildung können dazu unterschiedliche Informationen
betreffend die Demographie, Verhalten und Interessen, wie z. B. die
Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu
bewerten oder, um sie vorherzusagen (z. B. die Interessen an
bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite
oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies
und Web-Beacons eingesetzt.
- Protokolldaten: Protokolldaten sind
Informationen über Ereignisse oder Aktivitäten, die in einem System oder
Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise
Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen,
Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines
Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur
Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten
verwendet.
- Reichweitenmessung: Die
Reichweitenmessung (auch als Web Analytics bezeichnet) dient der
Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten
oder Interessen der Besucher an bestimmten Informationen, wie z. B.
Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können
Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer
ihre Webseiten besuchen und für welche Inhalte sie sich interessieren.
Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürfnisse
ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig
pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher
zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu
erhalten.
- Remarketing: Vom "Remarketing"
bzw. "Retargeting" spricht man, wenn z. B. zu Werbezwecken
vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite
interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte,
z. B. in Werbeanzeigen, zu erinnern.
- Tracking: Vom "Tracking"
spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote
hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die
genutzten Onlineangebote Verhaltens- und Interessensinformationen in
Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert
(sogenanntes Profiling). Diese Informationen können anschließend
z. B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die
voraussichtlich deren Interessen entsprechen.
- Verantwortlicher: Als
"Verantwortlicher" wird die natürliche oder juristische Person,
Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen
Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung"
ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch
jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern,
das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind
spezifische Informationen, die sich auf die Formalisierung einer
Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren
die Bedingungen, unter denen Dienstleistungen oder Produkte
bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist
wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen
und umfasst sowohl die Identifikation der Vertragsparteien als auch die
spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten
können Start- und Enddaten des Vertrages, die Art der vereinbarten
Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen,
Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder
Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung
zwischen den Parteien und sind entscheidend für die Klärung von Rechten
und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von
Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten
umfassen sämtliche Informationen, die zur Abwicklung von
Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden.
Diese Daten sind von entscheidender Bedeutung für den elektronischen
Handel, das Online-Banking und jede andere Form der finanziellen
Transaktion. Sie beinhalten Details wie Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können
auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen
und Gebühren enthalten.
- Zielgruppenbildung: Von
Zielgruppenbildung (englisch "Custom Audiences") spricht man,
wenn Zielgruppen für Werbezwecke, z. B. Einblendung von Werbeanzeigen
bestimmt werden. So kann z. B. anhand des Interesses eines Nutzers an
bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass
dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den
Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von
"Lookalike Audiences" (bzw. ähnlichen Zielgruppen) spricht man
wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt
werden, deren Profile, bzw. Interessen mutmaßlich den Nutzern zu denen die
Profile gebildet wurden, entsprechen. Zur Zwecken der Bildung von Custom
Audiences und Lookalike Audiences werden im Regelfall Cookies und
Web-Beacons eingesetzt.