Datenschutz

Einleitung zum Datenschutzaddendum

Der Schutz personenbezogener Daten hat für uns höchste Priorität. Wir behandeln sämtliche Informationen, die Rückschlüsse auf natürliche Personen zulassen, mit größtmöglicher Sorgfalt und treffen umfassende technische wie organisatorische Maßnahmen, um deren Sicherheit jederzeit zu gewährleisten. Unser Anspruch ist es, Transparenz zu schaffen, Vertrauen zu stärken und die Rechte der Betroffenen vollumfänglich zu respektieren.

Auf dieser Seite stellen wir Ihnen einen klar strukturierten Überblick über unsere Datenschutzgrundsätze sowie weiterführende Dokumente zur Verfügung. Über die nachfolgenden Absprungmarken gelangen Sie direkt zu den detaillierten Inhalten – darunter unser Datenschutzaddendum sowie die spezifische Datenschutzerklärung für unsere Website.

Bitte nutzen Sie die untenstehenden Bereiche, um sich umfassend zu informieren:

TEIL A – DATA PRIVACY ADDENDUM

1. Beschreibung der Verarbeitungstätigkeiten

1.1 Kategorien der Verarbeitung

Die Verarbeitung personenbezogener Daten im Rahmen der Dienste der VmedD GmbH umfasst alle Vorgänge, die erforderlich sind, um das Care-Monitor-Sensorsystem, die VmedD-App, das Webportal und den Webshop bereitzustellen und funktionsfähig zu halten. Dazu gehören insbesondere das Erheben und Erfassen von Daten, die im Zusammenhang mit der Registrierung und Verwaltung von Nutzerkonten stehen, die Übermittlung und Auswertung von Sensorereignissen sowie die Bereitstellung technischer Systemfunktionen im Hintergrund. Darüber hinaus umfasst die Verarbeitung die Speicherung, Organisation, Strukturierung und Bereitstellung von Daten innerhalb der Systemarchitektur sowie die fortlaufende Aktualisierung und Veränderung von Datenbeständen, sofern dies zur Aufrechterhaltung der Systemfunktionalität oder zur Erfüllung gesetzlicher Vorgaben erforderlich ist. Ebenso zählen das Auslesen, das Abfragen, das Verknüpfen mit zugehörigen Nutzerprofilen, das Einschränken, das Löschen und das endgültige Vernichten von Daten zu den verarbeiteten Kategorien. Die Verarbeitung erfolgt grundsätzlich digital und über gesicherte Übertragungswege, wobei jederzeit sichergestellt ist, dass nur die für eine Funktion jeweils erforderlichen Daten verarbeitet werden.

1.2 Zwecke der Verarbeitung

Die Verarbeitung verfolgt vorrangig den Zweck, die vertraglich geschuldeten Leistungen im Zusammenhang mit dem Care-Monitor-System bereitzustellen. Dies umfasst die zuverlässige Erkennung von Stürzen, An- und Abwesenheit sowie relevanten Bewegungsmustern durch radargestützte Sensortechnik des Care-Monitors, die keine bild- oder tonbasierten Daten verarbeitet. Darüber hinaus dient die Verarbeitung der Bereitstellung der VmedD-App zur Konfiguration der Sensoren, zur Anzeige von ereignisbasierten Meldungen sowie zur Verwaltung der Gerätedaten. Das Online-Portal verarbeitet die eingehenden Ereignisse der Sensoren, bereitet sie in einer für Pflegepersonen und Angehörige verständlichen Form auf und stellt sie in Echtzeit oder im Verlauf dar. Zudem verfolgt die Datenverarbeitung das Ziel, die IT-Sicherheit, Systemstabilität und Verfügbarkeit zu gewährleisten. Dies umfasst insbesondere die Verarbeitung technischer Protokolldaten zum Zweck der Fehleranalyse, der Angriffserkennung und der Sicherstellung eines ordnungsgemäßen Betriebs. Weiterhin dient die Verarbeitung der Abwicklung von Bestellungen im Webshop, der Zahlungsabwicklung über beauftragte Dienstleister sowie der Kommunikation mit Kunden und Nutzern zu vertraglichen und technischen Angelegenheiten. Auch die Weiterentwicklung, Optimierung und Qualitätssicherung der Systeme erfolgt auf Grundlage der erhobenen technischen Nutzungsdaten, ohne dass hierfür personenbezogene Sensorinhalte benötigt oder ausgewertet werden.

1.3 Art der verarbeiteten Daten

Im Rahmen der Nutzung der Dienste werden verschiedene Arten personenbezogener Daten verarbeitet. Dazu zählen zunächst Stammdaten, insbesondere Namen, Anschriften und Kontaktdaten der Nutzer oder Ansprechpartner. Weiter werden Zugangsdaten wie E-Mail-Adresse, Benutzername, Rollen und Berechtigungsstufen sowie verschlüsselte Passwörter verarbeitet, sodass eine gesicherte und nachvollziehbare Authentifizierung gewährleistet ist.

Auf technischer Ebene erzeugen sowohl die Portal- als auch die App-Infrastruktur Protokolldaten, die unter anderem IP-Adressdaten, Zeitstempel, Systemmeldungen und Geräteinformationen enthalten und für den sicheren Betrieb erforderlich sind.

Die Sensorik verarbeitet ausschließlich abstrakte Bewegungs- und Abstandsveränderungen im Raum, die technisch so reduziert sind, dass keine Identifikation einzelner Personen allein anhand dieser Daten möglich ist. Die Sensoren erzeugen daraus ereignisbasierte Meldungen wie „Sturz erkannt“, „Person abwesend“ oder „Person im Raum anwesend“. Erst durch die Zuordnung des Sensors zu einem Raum oder zu einer betreuten Person entsteht ein potenzieller Personenbezug – und diese Zuordnung erfolgt ausschließlich durch den Verantwortlichen selbst.

Darüber hinaus werden Daten verarbeitet, die im Rahmen der Kommunikation mit dem Support entstehen, wie etwa E-Mails, Rückrufwünsche oder Fehlermeldungen. Auch Informationen zu Bestellungen im Webshop, einschließlich Rechnungs- und Lieferanschriften sowie Zahlungstransaktionen, gehören zur Datenverarbeitung.

1.4 Kategorien betroffener Personen

Von der Verarbeitung betroffen sind alle Personen, die die Dienste der VmedD nutzen oder deren Daten im Rahmen des vertragsgemäßen Einsatzes erfasst werden. Hierzu zählen Nutzer der App und des Portals, wie Angehörige, Pflegekräfte oder Administratoren, die auf das System zugreifen oder es konfigurieren. Ebenso betroffen sind Personen, die im Webshop Bestellungen tätigen oder Kundenaccounts einrichten.

Darüber hinaus sind insbesondere pflegebedürftige Personen bzw. Bewohner und Patienten betroffen, für die der Verantwortliche das Care-Monitor-System einsetzt. Diese Personen stehen nicht notwendigerweise in einem direkten Vertragsverhältnis mit VmedD. Ihr Bezug zur Verarbeitung entsteht ausschließlich dadurch, dass der Verantwortliche Daten aus dem Sensor eingesetzt hat, um ein bestimmtes Zimmer, Apartment oder Pflegeumfeld zu überwachen.

Schließlich können auch Angestellte des Verantwortlichen sowie Support- oder Ansprechpartner auf Seiten von VmedD betroffen sein, soweit Daten für die interne Kommunikation oder zur Erfüllung der vertraglichen Pflichten erhoben werden.

1.5 Beschreibung der Verarbeitungsvorgänge (App, Portal, Sensorik, Webshop, Support)

Die Verarbeitung beginnt bereits mit dem Anlegen eines Nutzerkontos im Portal oder in der App. Dabei werden die Registrierungsinformationen erfasst, sicher übertragen und in der Systemdatenbank gespeichert. Die App stellt anschließend die Verbindung zwischen dem Care-Monitor-Sensor und dem WLAN des Kunden her. In diesem Schritt werden technische Parameter wie SSID, Verschlüsselungsinformationen und die Sensor-ID verarbeitet. Die App speichert keine sensiblen personenbezogenen Informationen, sondern bereitet ausschließlich die technische Einrichtung der Sensorik vor.

Der Care-Monitor-Sensor selbst verarbeitet kontinuierlich radargestützte Raumveränderungen und erzeugt daraus abstrahierte Ereignisse. Die hierbei entstehenden Rohsignale werden direkt im Sensor verarbeitet und verlassen diesen nicht; es werden lediglich das erkannte Ereignis sowie bestimmte Messwerte an das Portal übertragen. Die Übertragung erfolgt ausschließlich verschlüsselt und unter Einhaltung der im TOM-Dokument definierten organisatorischen Anforderungen an Transport- und Zugriffskontrollen (z. B. sichere Schlüsselverwaltung, Schutz vor unbefugtem Zugriff und kontinuierliche Überwachung der Verfügbarkeit). Die Ereignisdaten gelangen anschließend in das Portal, wo sie in Echtzeit angezeigt werden.

Im Portal erfolgt außerdem die Verwaltung von Sensorzuordnungen, Berechtigungen und Alarmregeln. Alle Änderungen werden gemäß den TOMs protokolliert, um Nachvollziehbarkeit und Integrität der Daten sicherzustellen. Die Systemarchitektur trennt funktional strikt zwischen Daten verschiedener Kunden, sodass ein Zugriff durch unbefugte Dritte ausgeschlossen wird. Die TOMs definieren hierzu unter anderem rollenbasierte Zugriffskonzepte, Verfahren zur Protokollierung administrativer Änderungen sowie Mechanismen zur Überprüfung und Sperrung von Zugängen.

Im Webshop werden personenbezogene Daten zu Bestellungen verarbeitet, gespeichert und an Zahlungsdienstleister übermittelt. Die Verarbeitung dient ausschließlich der Vertragserfüllung. Technische Sicherheitsmaßnahmen wie Zugriffsbeschränkungen, Transportverschlüsselung und Eingabekontrollen nach dem TOM-Katalog stellen sicher, dass nur autorisierte Personen auf diese Daten zugreifen können.

Der Support von VmedD verarbeitet personenbezogene Daten, wenn Kunden Anfragen stellen oder technische Schwierigkeiten melden. Diese Daten werden genutzt, um Sachverhalte zu klären, Hilfe anzubieten und Systemfehler zu beheben. Die Verarbeitung erfolgt auf sichere Weise und unter Berücksichtigung der Vertraulichkeitsverpflichtungen aller Mitarbeitenden.

1.6 Datenflüsse und Verantwortlichkeitszuordnung

Die Datenflüsse beginnen regelmäßig mit einer Eingabe oder einer sensorischen Erfassung bei dem Verantwortlichen und werden anschließend über das Internet an die Server von VmedD übermittelt. Die Übertragung erfolgt ausschließlich verschlüsselt und unter Einsatz technischer Maßnahmen, die verhindern, dass Unbefugte auf die Daten zugreifen.

Die Zuordnung eines Sensors zu einer bestimmten Person oder einem Raum erfolgt ausschließlich durch den Verantwortlichen. Weder VmedD noch ein eingesetzter Unterauftragsverarbeiter kann aus den gelieferten Daten ohne dieses zusätzliche Wissen auf eine bestimmte Person schließen.

Im weiteren Verlauf werden die Daten innerhalb der Systemarchitektur von VmedD gespeichert, verarbeitet, angezeigt, archiviert und im Rahmen der TOM-Vorgaben geschützt. Eine Weitergabe an Unterauftragsverarbeiter erfolgt ausschließlich im Rahmen des Auftragsverarbeitungsmodells und unter strikter Beachtung der in deinem TOM-Dokument festgehaltenen Kontrollmaßnahmen, insbesondere der Auftragskontrolle, der Zugriffskontrolle und der Weitergabekontrolle.

1.7 Sicherheit der Verarbeitung (Integration der TOMs)

Die Sicherheit der Verarbeitung wird durch ein umfangreiches und ständig aktualisiertes System technischer und organisatorischer Maßnahmen gewährleistet. Dazu gehören räumliche Schutzmaßnahmen wie der Zutrittsschutz zu Büros und Rechenzentren, der unbefugten physischen Zugriff auf Server und Daten verhindert. Auf Anwendungsebene wird der Zugang zu Daten durch persönliche Benutzerkonten, klare Rollenkonzepte, starke Authentifizierungsmechanismen und die verpflichtende Nutzung verschlüsselter Kommunikationswege abgesichert. Die TOMs des beigefügten Dokuments stellen sicher, dass sowohl die Weitergabe als auch die Speicherung sensibler Informationen nur unter streng kontrollierten Bedingungen erfolgt, und dass Veränderungen an Daten nachvollziehbar dokumentiert werden.

Die Systeme werden regelmäßig überwacht, protokolliert und gewartet, um Manipulationen und Störungen frühzeitig zu erkennen. Backups werden in getrennten Umgebungen geführt und nach definierten Verfahren wiederhergestellt. Es existieren organisatorische Vorkehrungen für den Fall eines Datenvorfalls, einschließlich Melde- und Reaktionsprozessen, die den Anforderungen der DSGVO entsprechen. Die Trennung verschiedener Datenbestände erfolgt sowohl organisatorisch als auch technisch, insbesondere durch mandantenfähige Systemarchitektur und die Trennung von Entwicklungs-, Test- und Produktivsystemen.

Durch diese Maßnahmen wird gewährleistet, dass die Vertraulichkeit, Integrität und Verfügbarkeit der Daten sowie die Resilienz der Verarbeitungssysteme jederzeit dem Risiko angemessen gewährleistet sind.

1.8 Speicherung und Löschung

Die Speicherung der Daten erfolgt ausschließlich für die Dauer, die zur Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Vorgaben dies vorsehen. Technische Nutzungsdaten werden in der Regel kurzfristig gespeichert und anschließend gelöscht oder anonymisiert, sofern sie nicht zur weiteren Fehlerdiagnose benötigt werden. Sensorbezogene Ereignisdaten werden für die Dauer des Vertragsverhältnisses verarbeitet und gelöscht, sobald die Zuordnung eines Sensors gelöscht oder das Nutzerkonto beendet wird. Vertrags- und abrechnungsrelevante Daten werden entsprechend den handels- und steuerrechtlichen Vorgaben archiviert.

Das Löschverfahren erfolgt auf Grundlage dokumentierter Prozesse, die sicherstellen, dass Daten zuverlässig, vollständig und nachweisbar entfernt werden. Die TOMs regeln dabei sowohl technische als auch organisatorische Löschmechanismen, einschließlich Zugriffsberechtigungen, Protokollierung und Bestätigung durch interne Stellen.

1.9 Empfänger und Unterauftragsverarbeiter

Empfänger personenbezogener Daten sind insbesondere die von VmedD eingesetzten Unterauftragsverarbeiter, die für Hosting, Portalbetrieb, Authentifizierung und Support herangezogen werden. Diese Dienstleister verarbeiten personenbezogene Daten ausschließlich im Auftrag und auf Grundlage eines Auftragsverarbeitungsvertrags. Die Auswahl erfolgt nach dokumentierten Kriterien, die unter anderem die technische und organisatorische Eignung, Zertifizierungen sowie die Fähigkeit zur Einhaltung der geltenden TOMs einschließen.

Zu den Empfängern gehören insbesondere Hosting-Dienstleister mit Serverstandorten innerhalb Deutschlands, Entwicklungspartner für das Portal sowie Authentifizierungsplattformen (z. B. AWS Cognito), die zur Bereitstellung grundlegender Accountfunktionen eingesetzt werden. Eine Weitergabe an Behörden findet ausschließlich statt, wenn eine gesetzliche Verpflichtung besteht.

2.0 Einleitung 

Im Rahmen der Nutzung der Dienste der VmedD GmbH können sowohl privatrechtliche Kunden als auch Unternehmenskunden personenbezogene Daten verarbeiten lassen.
Beide Kundengruppen werden im Folgenden einheitlich als „Kunde“ bezeichnet, nehmen jedoch im datenschutzrechtlichen Sinne unterschiedliche Rollen ein.

 

Privatrechtliche Kunden sind natürliche Personen, die die Dienste von VmedD im eigenen Namen nutzen, beispielsweise zur Betreuung pflegebedürftiger Angehöriger im privaten häuslichen Umfeld. Sie handeln nicht für ein Unternehmen oder eine Organisation, sondern ausschließlich in eigener Verantwortung. In dieser Konstellation wird die natürliche Person selbst zum Verantwortlichen gemäß Art. 4 Nr. 7 DSGVO, da sie über die Zwecke und Mittel der Verarbeitung entscheidet, insbesondere durch die Einrichtung des Care-Monitor-Sensors, die Zuordnung zu einer bestimmten Person sowie die Nutzung der App und des Portals.

 

Unternehmenskunden sind juristische Personen, Personenvereinigungen oder sonstige Organisationen — etwa Pflegeeinrichtungen, ambulante Pflegedienste, Kliniken, Einrichtungen des betreuten Wohnens, Vereine oder Unternehmen — die die Dienste von VmedD zur Erfüllung ihrer betrieblichen Aufgaben einsetzen. In diesem Fall ist die jeweilige Organisation selbst der Verantwortliche gemäß Art. 4 Nr. 7 DSGVO, vertreten durch ihre gesetzlichen Vertreter oder Bevollmächtigten. Das Unternehmen bestimmt über Zweck, Umfang und Rahmen der Datenverarbeitung im Zusammenhang mit dem Einsatz der Sensorik sowie der App- und Portalnutzung.

Unabhängig von der Rechtsform des Kunden gilt:
Sowohl privatrechtliche als auch unternehmerische Kunden sind Verantwortliche im Sinne der DSGVO und unterliegen bei der Verarbeitung personenbezogener Daten über die Dienste von VmedD den gleichen datenschutzrechtlichen Pflichten.

Die VmedD GmbH handelt in beiden Fällen als Auftragsverarbeiter gemäß Art. 28 DSGVO, soweit eine Verarbeitung im Auftrag stattfindet.

Der nachfolgende Auftragsverarbeitungsvertrag (AVV) gilt daher gleichermaßen für natürliche und juristische Personen und wird mit Beginn der Nutzung der entsprechenden Funktionen integraler Bestandteil der vertraglichen Beziehung zwischen dem Kunden und VmedD.

 

2.1 Gegenstand und Dauer der Auftragsverarbeitung

VmedD verarbeitet personenbezogene Daten, die der Auftraggeber im Rahmen der Nutzung der Care Monitor Sensorik, des Portals, der App oder weiterer VmedD-Services übermittelt oder die durch diese Systeme generiert werden, ausschließlich gemäß Art. 28 DSGVO und nur zu den in dieser Vereinbarung definierten Zwecken.

Art, Umfang und Zweck der verarbeiteten Daten ergeben sich aus Anlage 1 (Beschreibung der Verarbeitungstätigkeiten) und entsprechen der Systemarchitektur sowie den Funktionskomponenten des Care-Monitor-Systems.

 

Die Verarbeitung beginnt mit Nutzung der Dienste durch den Auftraggeber und dauert bis zur Beendigung der zugrunde liegenden Vertragsbeziehung an. Nach Vertragsende gelten die in diesem Vertrag niedergelegten Regelungen zur Löschung, Rückgabe und Dokumentation.

 

Eine Nutzung der Daten zu eigenen Zwecken von VmedD ist ausgeschlossen. Ebenso erstellt VmedD keine Kopien oder Duplikate ohne Kenntnis des Auftraggebers, außer wenn diese zur Einhaltung rechtlicher Aufbewahrungspflichten oder zur Gewährleistung eines sicheren, ordnungsgemäßen Systembetriebs erforderlich sind. Dies entspricht den Anforderungen der Musterregelung zur Datenverwendung und Datensparsamkeit.

 

Verarbeitungen finden ausschließlich innerhalb der EU bzw. EWR statt. Eine Übertragung in Drittländer erfolgt nur mit dokumentierter Zustimmung des Auftraggebers und nur, wenn die Voraussetzungen der Art. 44–49 DSGVO erfüllt sind.

 

2.2 Weisungsgebundenheit

VmedD verarbeitet personenbezogene Daten ausschließlich entsprechend den dokumentierten Weisungen des Auftraggebers. Eine von der Weisungslage abweichende Verarbeitung erfolgt nur dann, wenn sie durch Unionsrecht oder das Recht eines EU-Mitgliedstaats vorgeschrieben ist.
Sollte VmedD der Auffassung sein, dass eine Weisung rechtswidrig ist, informiert VmedD den Auftraggeber unverzüglich. Gemäß dieser Vereinbarung ist der Auftragnehmer zur Prüfung einer rechtmäßigen Verarbeitung verpflichtet.

 

2.3 Pflichten des Auftragsverarbeiters (VmedD)

VmedD verpflichtet sich im Rahmen der Auftragsverarbeitung zu folgenden Maßnahmen:

  1. a) Vertraulichkeit

VmedD stellt sicher, dass alle Mitarbeiter, die Zugang zu personenbezogenen Daten haben, schriftlich auf Vertraulichkeit verpflichtet sind. Die Verpflichtung gilt auch über das Ende des Beschäftigungsverhältnisses hinaus und umfasst ebenso betriebliche sowie technische Geheimnisse des Auftraggebers. Dies entspricht den Anforderungen an die Verpflichtung zur Verschwiegenheit und das Fernmeldegeheimnis gemäß dem zugrunde liegenden Muster.

 

  1. b) Technische und organisatorische Maßnahmen (TOMs)

VmedD verpflichtet sich zur Einhaltung der TOMs gemäß Art. 32 DSGVO, wie sie in Anlage 3 „TOM-Katalog“ beschrieben sind.

Die Maßnahmen decken insbesondere folgende Schutzbereiche ab:

  • Zutrittskontrolle
  • Zugangskontrolle
  • Zugriffskontrolle
  • Trennungsgebot
  • Weitergabekontrolle
  • Eingabekontrolle
  • Verfügbarkeitskontrolle
  • Pseudonymisierung
  • Datenschutzmanagement & Incident Response
  • Auftragskontrolle

VmedD dokumentiert die Umsetzung der TOMs und stellt diese Dokumentation dem Auftraggeber auf Anfrage zur Verfügung.

 

  1. c) Unterstützung bei Betroffenenrechten

VmedD unterstützt den Auftraggeber mit geeigneten technischen und organisatorischen Maßnahmen bei der Bearbeitung von Betroffenenanfragen nach Art. 12–22 DSGVO.

Dies umfasst insbesondere die Unterstützung bei Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und Einschränkung der Verarbeitung.

Die Pflicht zur Unterstützung ergibt sich aus der Vorlage zur Unterstützungspflicht des Auftragnehmers.

 

  1. d) Umgang mit Anfragen von Betroffenen

VmedD beantwortet Anfragen Betroffener nicht selbst, sondern leitet diese unverzüglich an den Auftraggeber weiter.

 

  1. e) Meldung von Datenschutzvorfällen

VmedD informiert den Auftraggeber unverzüglich über:

  • schwerwiegende Störungen,
  • Unregelmäßigkeiten bei der Datenverarbeitung,
  • konkrete Verdachtsfälle eines Datenschutzverstoßes,
  • Maßnahmen und Kontrollen der Aufsichtsbehörden.

VmedD trifft umgehend Maßnahmen zur Sicherung der Daten und zur Minimierung potenzieller Schäden. Die Verpflichtung umfasst auch die Unterstützung nach Art. 33 und 34 DSGVO sowie die Beteiligung an DSFA- und Konsultationsprozessen (Art. 35, 36 DSGVO).

  1. f) Verzeichnis der Verarbeitungstätigkeiten

VmedD führt ein Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 Abs. 2 DSGVO für alle im Auftrag durchgeführten Tätigkeiten und stellt dem Auftraggeber die relevanten Informationen auf Anfrage zur Verfügung.

 

2.4 Pflichten des Auftraggebers

Der Auftraggeber bleibt für die Rechtmäßigkeit der Verarbeitung der personenbezogenen Daten verantwortlich. Er stellt sicher, dass alle betroffenen Personen wirksam informiert wurden und etwa erforderliche Einwilligungen vorliegen.

Der Auftraggeber informiert VmedD unverzüglich über festgestellte Fehler oder Unregelmäßigkeiten im Zusammenhang mit datenschutzrechtlich relevanten Prozessen.

 

2.5 Kontrollrechte des Auftraggebers

Der Auftraggeber ist berechtigt:

  • die getroffenen Sicherungsmaßnahmen bei VmedD zu prüfen,
  • Vor-Ort-Kontrollen anzukündigen und durchzuführen (zu üblichen Geschäftszeiten),
  • unangekündigt zu prüfen, wenn konkrete Verstöße vorliegen.

VmedD verpflichtet sich, sämtliche Auskünfte und Nachweise bereitzustellen, die für eine datenschutzrechtliche Kontrolle erforderlich sind.

 

2.6 Subunternehmer / Unterauftragsverarbeiter

VmedD darf Unterauftragsverarbeiter einsetzen, sofern:

  • diese vertraglich gebunden werden,
  • sie geeignete TOMs mit ähnlichem oder höherem Niveau nachweisen können,
  • der Hauptsitz des beauftragten Unternehmens in Europa liegt oder geeignete Garantien zur geschützten Datenverarbeitung gem. Art 44 DS-GVO vorliegen

VmedD wählt Unterauftragsverarbeiter sorgfältig aus und überprüft regelmäßig deren Sicherheitsniveau.

2.7 Vertraulichkeit

Alle Mitarbeiter von VmedD, sowie alle für die Verarbeitung notwendigen Parteien verpflichten sich zur strikten Vertraulichkeit aller im Rahmen dieses Vertrages bekanntwerdenden Daten, Informationen sowie Geschäfts- und Betriebsgeheimnisse. Die Pflicht gilt zeitlich unbegrenzt und auch über das Vertragsende hinaus.

2.8 Beendigung der Auftragsverarbeitung

Nach Beendigung der Vertragsbeziehung oder auf Verlangen des Auftraggebers:

  • löscht VmedD sämtliche personenbezogenen Daten vollständig und nachweisbar oder
  • gibt diese in einem gängigen Format an den Auftraggeber zurück,
  • vernichtet Test- und Ausschussdaten unverzüglich,

Dokumentationen, die zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich sind, werden gesondert verwahrt.

 

2.9 Haftung

Auftraggeber und VmedD haften gegenüber Betroffenen entsprechend Art. 82 DSGVO.
Im Innenverhältnis haftet VmedD nur, soweit sie Pflichten eines Auftragsverarbeiters verletzt oder von Weisungen abweicht.

2.10 Schlussbestimmungen

Sollten Daten durch Beschlagnahme, Pfändung oder andere Maßnahmen Dritter gefährdet sein, informiert VmedD den Auftraggeber unverzüglich und weist Dritte auf die Datensouveränität des Auftraggebers hin.

Änderungen dieses Vertrages bedürfen der Schriftform. Unwirksame Bestimmungen werden durch wirksame ersetzt, die dem wirtschaftlichen Zweck am nächsten kommen. Es gilt deutsches Recht.

1. Zutrittskontrolle

Die VmedD GmbH stellt sicher, dass Unbefugten der Zutritt zu den Räumlichkeiten und Datenverarbeitungsanlagen, in denen personenbezogene Daten verarbeitet werden, effektiv verwehrt wird.

Dazu werden Gebäude und Räume durch ein mehrstufiges Zugangssicherungskonzept geschützt. Dieses umfasst unter anderem eine Alarmanlage, den Einsatz eines Chipkarten- bzw. Transpondersystems, Sicherheitsschlösser, eine Schließanlage mit Codesperre sowie eine Videoüberwachung der Eingänge.

Besucher dürfen die Räumlichkeiten ausschließlich in Begleitung von Mitarbeitern betreten.
Die Auswahl von Wachpersonal und externen Dienstleistern wie Reinigungsdiensten erfolgt unter besonderer Sorgfalt und nach Vorgaben, die sicherstellen, dass nur zuverlässige Personen Zugang zu sensiblen Bereichen erhalten. Die Zutrittskontrolle wird zusätzlich durch interne Dienstanweisungen organisatorisch unterstützt.

 

2. Zugangskontrolle

Um zu verhindern, dass unbefugte Personen Datenverarbeitungssysteme nutzen können, setzt VmedD ein umfassendes Authentifizierungs- und Berechtigungsmanagement ein.
Der Zugang zu Systemen erfolgt ausschließlich über individuelle Benutzernamen und Passwörter, ergänzt durch biometrische Anmeldeverfahren und eine zentrale Passwortvergabe.

 

VmedD nutzt Anti-Viren-Software auf Servern und Clients, eine Firewall, Richtlinien zum sicheren Passwortgebrauch, eine automatische Desktopsperre sowie verschlüsselte Endgeräte (Notebooks/Tablets).

Der Einsatz eines Passwortmanagers und einer Zwei-Faktor-Authentifizierung (2FA) gewährleistet ein zusätzliches Sicherheitsniveau.

 

Administratorrechte und Benutzerberechtigungen werden fortlaufend dokumentiert, überwacht und streng auf die minimal erforderlichen Zugriffsrechte begrenzt.

 

3. Zugriffskontrolle

Um sicherzustellen, dass autorisierte Nutzer ausschließlich auf die Daten zugreifen können, die ihrer jeweiligen Rolle und Berechtigung entsprechen, verwendet VmedD ein ausdifferenziertes Berechtigungskonzept. Dieses regelt detailliert, wer auf welche Daten zugreifen, diese eingeben, ändern oder löschen darf.

Die Anzahl der Administratoren ist auf das notwendige Minimum reduziert. Jede Zugriffshandlung wird protokolliert, insbesondere bei Eingaben, Änderungen und Löschungen von Daten.
Die Verwaltung und regelmäßige Kontrolle der Zugriffsrechte erfolgt durch Administratoren, die nach definierten Verantwortlichkeiten handeln.

Sicherheitsrelevante Ereignisse werden dokumentiert und regelmäßig ausgewertet

 

4. Trennungskontrolle

VmedD stellt sicher, dass Daten, die zu unterschiedlichen Zwecken verarbeitet werden, strikt voneinander getrennt bleiben. Dies wird durch eine Trennung von Produktions- und Testumgebungen, die physische Trennung von Systemen und Datenbanken, sowie eine Zweckbindung innerhalb der Datenbankstrukturen gewährleistet.

 

Ferner erfolgt die Verarbeitung mandantenfähig, sodass Kundendaten logisch voneinander isoliert sind. Diese Maßnahmen verhindern, dass Daten versehentlich vermischt oder unzulässig gemeinsam verarbeitet werden.

 

5. Pseudonymisierung

Wo technisch sinnvoll und zweckmäßig, setzt VmedD Verfahren zur Pseudonymisierung ein.
Hierbei werden Zuordnungsdaten getrennt von inhaltsbezogenen Daten aufbewahrt und nur autorisierte Personen haben Zugang zu den Verbindungsschlüsseln.

 

Zudem existieren interne Richtlinien, die verpflichten, personenbezogene Daten bei der Weitergabe oder nach Ablauf gesetzlicher Aufbewahrungsfristen zu anonymisieren oder zu pseudonymisieren, sofern dies möglich und angemessen ist.

 

6. Weitergabekontrolle

VmedD stellt sicher, dass personenbezogene Daten bei Übertragung oder Transport nicht von Unbefugten gelesen, verändert oder entfernt werden können.
Dies wird gewährleistet durch:

  • die Verschlüsselung von E-Mails,
  • die Bereitstellung von Daten ausschließlich über verschlüsselte Verbindungen (sftp, https),
  • die sorgfältige Auswahl von Transportpersonal und Logistikdienstleistern.

 

7. Eingabekontrolle

Um sicherzustellen, dass nachvollziehbar bleibt, „wer, wann und was“ in IT-Systeme eingegeben, geändert oder gelöscht hat, werden alle relevanten Vorgänge technisch protokolliert.
Zugriffs- und Bearbeitungsvorgänge sind durch individuelle Benutzerkennungen eindeutig zuordenbar.

Formulare, die Quelle automatisierter Dateneingaben sind, werden entsprechend archiviert. Zuständigkeiten für die Vergabe, Änderung und Löschung von Daten sind klar geregelt.

 

8. Verfügbarkeitskontrolle

VmedD stellt durch umfangreiche technische Maßnahmen sicher, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind. Die Maßnahmen verteilen sich dabei auf den Bürobetrieb, sowie auf den Betrieb des Rechenzentrums.

Hierzu zählen:

  • Feuer- und Rauchmeldeanlagen,
  • ein schriftlich dokumentiertes Backup- und Recovery-Konzept,
  • regelmäßige Backup-Kontrollen,
  • klimatisierte und überwachte Serverräume,
  • USV-Anlagen zur Stromversorgung,
  • RAID-Systeme und Festplattenspiegelung zur Redundanz,
  • die getrennte, sichere Aufbewahrung von Sicherungsmedien.

Zudem werden regelmäßig Wiederherstellungstests durchgeführt und dokumentiert, um die Wirksamkeit der Sicherungsmaßnahmen nachzuweisen.

 

9. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d DSGVO)

VmedD unterhält ein strukturiertes Datenschutz-Managementsystem.
Hierzu gehören:

  • ein bestellter externer Datenschutzbeauftragter,
  • eine zentrale Datenschutzdokumentation,
  • regelmäßige Mitarbeiterschulungen und Sensibilisierungen,
  • jährliche Wirksamkeitsprüfungen der technischen Maßnahmen,
  • die Durchführung von Datenschutz-Folgenabschätzungen (DSFA), sofern erforderlich,
  • definierte Prozesse für die Bearbeitung von Betroffenenanfragen.

Diese Maßnahmen gewährleisten eine kontinuierliche, systematische Überprüfung des Datenschutz- und IT-Sicherheitsniveaus.

 

10. Incident-Response-Management

Für den Umgang mit Sicherheitsvorfällen setzt VmedD technische Schutzmechanismen wie Firewalls, Spamfilter und Virenscanner ein, die regelmäßig aktualisiert werden.

Alle sicherheitsrelevanten Vorfälle werden dokumentiert, typischerweise über ein Ticketsystem.

Es existiert ein formaler Prozess zur Nachbearbeitung von Sicherheitsvorfällen, einschließlich klarer Verantwortlichkeiten und Meldewege. Die Einbindung des Datenschutzbeauftragten erfolgt nach festgelegten Vorgaben.

 

11. Datenschutzfreundliche Voreinstellungen (Privacy by Default & Design)

VmedD erhebt nur solche personenbezogenen Daten, die zur Erfüllung der jeweiligen Verarbeitungstätigkeit erforderlich sind.

Die Systeme sind so konzipiert, dass Nutzer Rechte wie den Widerruf oder Widerspruch technisch leicht ausüben können.
Das Gesamtsystem ist damit von Grund auf datenschutzfreundlich („privacy by design“) und voreingestellt („privacy by default“).

 

12. Auftragskontrolle

VmedD stellt sicher, dass personenbezogene Daten ausschließlich gemäß den Weisungen (nur bei juristischen Personen) des Auftraggebers verarbeitet werden.
Hierzu zählen:

  • die sorgfältige Auswahl von Dienstleistern,
  • die Prüfung und Dokumentation der von Subunternehmern getroffenen Sicherheitsmaßnahmen,
  • der Abschluss erforderlicher Vereinbarungen zur Auftragsverarbeitung,
  • die schriftliche Dokumentation von Weisungen,
  • die Verpflichtung von Mitarbeitern der Subunternehmer auf Datengeheimnis,
  • regelmäßige Überprüfungen des Schutzniveaus der Subunternehmer,
  • die Sicherstellung der Datenvernichtung nach Auftragsende.

Diese Maßnahmen gewährleisten, dass ausgelagerte Verarbeitungsschritte denselben Sicherheitsanforderungen entsprechen wie die eigene Datenverarbeitung.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Analyse-Tools und Tools von Dritt­anbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.

Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

IONOS

Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend IONOS). Wenn Sie unsere Website besuchen, erfasst IONOS verschiedene Logfiles inklusive Ihrer IP-Adressen. Details entnehmen Sie der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/terms-privacy.

Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Cloudflare

Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare”).

Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.

Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details und weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5666.

3. Allgemeine Hinweise und Pflicht­informationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

VmedD GmbH
Tübinger Straße 10
01189 Dresden

Telefon: [Telefonnummer der verantwortlichen Stelle]
E-Mail: Info@vmedd.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerde­recht bei der zuständigen Aufsichts­behörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Daten­übertrag­barkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Verschlüsselter Zahlungsverkehr auf dieser Website

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.

Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Real Cookie Banner

Unsere Website nutzt die Consent-Technologie von Real Cookie Banner, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist devowl.io GmbH, Tannet 12, 94539 Grafling (im Folgenden „Real Cookie Banner“).

Real Cookie Banner ist lokal auf unseren Servern installiert, sodass keine Verbindung zu den Servern des Anbieters von Real Cookie Banner hergestellt wird. Real Cookie Banner speichert einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Real Cookie Banner-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.

Der Einsatz von Real Cookie Banner erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).

Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Kommentar­funktion auf dieser Website

Für die Kommentarfunktion auf dieser Seite werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars, Ihre E-Mail-Adresse und, wenn Sie nicht anonym posten, der von Ihnen gewählte Nutzername gespeichert.

Speicherung der IP-Adresse

Unsere Kommentarfunktion speichert die IP-Adressen der Nutzer, die Kommentare verfassen. Da wir Kommentare auf dieser Website nicht vor der Freischaltung prüfen, benötigen wir diese Daten, um im Falle von Rechtsverletzungen wie Beleidigungen oder Propaganda gegen den Verfasser vorgehen zu können.

Speicherdauer der Kommentare

Die Kommentare und die damit verbundenen Daten werden gespeichert und verbleiben auf dieser Website, bis der kommentierte Inhalt vollständig gelöscht wurde oder die Kommentare aus rechtlichen Gründen gelöscht werden müssen (z. B. beleidigende Kommentare).

Rechtsgrundlage

Die Speicherung der Kommentare erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

5. Analyse-Tools und Werbung

Google Tag Manager

Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://business.safety.google/adscontrollerterms/sccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

IP Anonymisierung

Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Hotjar

Diese Website nutzt Hotjar. Anbieter ist die Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europe (Website: https://www.hotjar.com).

Hotjar ist ein Werkzeug zur Analyse Ihres Nutzerverhaltens auf dieser Website. Mit Hotjar können wir u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Hotjar kann dabei auch feststellen, wie lange Sie mit dem Mauszeiger auf einer bestimmten Stelle verblieben sind. Aus diesen Informationen erstellt Hotjar sogenannte Heatmaps, mit denen sich feststellen lässt, welche Websitebereiche vom Websitebesucher bevorzugt angeschaut werden.

Des Weiteren können wir feststellen, wie lange Sie auf einer Seite verblieben sind und wann Sie sie verlassen haben. Wir können auch feststellen, an welcher Stelle Sie Ihre Eingaben in ein Kontaktformular abgebrochen haben (sog. Conversion-Funnels).

Darüber hinaus können mit Hotjar direkte Feedbacks von Websitebesuchern eingeholt werden. Diese Funktion dient der Verbesserung der Webangebote des Websitebetreibers.

Hotjar verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Einsatz von Device-Fingerprinting).

Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung dieses Dienstes auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.

Deaktivieren von Hotjar

Wenn Sie die Datenerfassung durch Hotjar deaktivieren möchten, klicken Sie auf folgenden Link und folgen Sie den dortigen Anweisungen: https://www.hotjar.com/policies/do-not-track/

Bitte beachten Sie, dass die Deaktivierung von Hotjar für jeden Browser bzw. für jedes Endgerät separat erfolgen muss.

Nähere Informationen über Hotjar und zu den erfassten Daten entnehmen Sie der Datenschutzerklärung von Hotjar unter dem folgenden Link: https://www.hotjar.com/privacy

Google Ads

Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks und https://business.safety.google/controllerterms/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Google Conversion-Tracking

Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

6. Plugins und Tools

YouTube mit erweitertem Datenschutz

Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie eine dieser Website besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Wir nutzen YouTube im erweiterten Datenschutzmodus. Videos, die im erweiterten Datenschutzmodus abgespielt werden, werden nach Aussage von YouTube nicht zur Personalisierung des Surfens auf YouTube eingesetzt. Anzeigen, die im erweiterten Datenschutzmodus ausgespielt werden, sind ebenfalls nicht personalisiert. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt. Stattdessen werden jedoch sogenannte Local Storage Elemente im Browser des Users gespeichert, die ähnlich wie Cookies personenbezogene Daten beinhalten und zur Wiedererkennung eingesetzt werden können. Details zum erweiterten Datenschutzmodus finden Sie hier: https://support.google.com/youtube/answer/171780.

Gegebenenfalls können nach der Aktivierung eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.

Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Google Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse diese Website aufgerufen wurde. Die Nutzung von Google Fonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Wenn Ihr Browser Google Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Font Awesome

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten und Symbolen Font Awesome. Anbieter ist die Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, Massachusetts, USA.

Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in ihren Browsercache, um Texte, Schriftarten und Symbole korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Font Awesome aufnehmen. Hierdurch erlangt Font Awesome Kenntnis darüber, dass über Ihre IP-Adresse diese Website aufgerufen wurde. Die Nutzung von Font Awesome erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Wenn Ihr Browser Font Awesome nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen zu Font Awesome finden Sie und in der Datenschutzerklärung von Font Awesome unter: https://fontawesome.com/privacy.

hCaptcha

Wir nutzen hCaptcha (im Folgenden „hCaptcha“) auf dieser Website. Anbieter ist die Intuition Machines, Inc., 2211 Selig Drive, Los Angeles, CA 90026, USA (im Folgenden „IMI“).

Mit hCaptcha soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert hCaptcha das Verhalten des Websitebesuchers anhand verschiedener Merkmale.

Diese Analyse beginnt automatisch, sobald der Websitebesucher eine Website mit aktiviertem hCaptcha betritt. Zur Analyse wertet hCaptcha verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an IMI weitergeleitet. Wird hCaptcha im „unsichtbaren Modus“ verwendet, laufen die Analysen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet.

Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenverarbeitung wird auf Standardvertragsklauseln gestützt, die in den Datenverarbeitungszusatz zu den Allgemeinen Geschäftsbedingungen von IMI bzw. den Datenverarbeitungsverträgen enthalten sind.

Weitere Informationen zu hCaptcha entnehmen Sie den Datenschutzbestimmungen und Nutzungsbedingungen unter folgenden Links: https://www.hcaptcha.com/privacy und https://hcaptcha.com/terms.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/6388.

7. eCommerce und Zahlungs­anbieter

Verarbeiten von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.

Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Daten­übermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand

Wenn Sie Waren bei uns bestellen, geben wir Ihre personenbezogenen Daten an das zur Lieferung betraute Transportunternehmen sowie an den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister weiter. Es werden nur solche Daten herausgegeben, die der jeweilige Dienstleister zur Erfüllung seiner Aufgabe benötigt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Sofern Sie eine entsprechende Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben, werden wir Ihre E-Mail-Adresse an das mit der Lieferung betraute Transportunternehmen übergeben, damit dieses Sie per E-Mail über den Versandstatus Ihrer Bestellung informieren kann; Sie können die Einwilligung jederzeit widerrufen.

Daten­übermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.

Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Zahlungsdienste

Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.

Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:

PayPal

Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Details entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

Anbieter des Zahlungsdienstes ist Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Die Datenschutzerklärung von Apple finden Sie unter: https://www.apple.com/legal/privacy/de-ww/.

Google Pay

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenschutzerklärung von Google finden Sie hier: https://policies.google.com/privacy.

Klarna

Anbieter ist die Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden „Klarna“). Klarna bietet verschiedene Zahlungsoptionen an (z. B. Ratenkauf). Wenn Sie sich für die Bezahlung mit Klarna entscheiden (Klarna-Checkout-Lösung), wird Klarna verschiedene personenbezogene Daten von Ihnen erheben. Klarna nutzt Cookies, um die Verwendung der Klarna-Checkout-Lösung zu optimieren. Details zum Einsatz von Klarna-Cookies entnehmen Sie folgendem Link: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Details hierzu können Sie in der Datenschutzerklärung von Klarna unter folgendem Link nachlesen: https://www.klarna.com/de/datenschutz/.

American Express

Anbieter dieses Zahlungsdienstes ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland (im Folgenden „American Express“).

American Express kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules gestützt. Details finden Sie hier: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von American Express: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.

Mastercard

Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (im Folgenden „Mastercard“).

Mastercard kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien (im Folgenden „VISA“).

Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht.

VISA kann Daten an seine Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.