Datenschutz

Daten­schut­z­er­klä­rung für Web­sei­ten Besu­cher

1. Name und Anschrift des Ver­ant­wort­li­chen

Ver­ant­wort­li­ch im Sinne der Daten­schutz-Grund­ver­ord­nung und ande­rer natio­na­ler Daten­schutz­ge­setze der Mit­glieds­staa­ten sowie sons­ti­ger daten­schutz­recht­li­cher Bestim­mun­gen ist:

Anja Nöl­ling
Fachärztin Allgemeinmedizin, 
Physiotherapeutin

Blu­ment­hal­str. 42
69120 Hei­del­berg

2. Kon­takt bei Anfra­gen zum Daten­schutz

Anja Nöl­ling
Fachärz­tin All­ge­mein­me­di­zin
Physiotherapeutin

daten­schutz@hau­saerz­tin­nen-hd.de

Tele­fon: 0 62 21/48 08 69
Tele­fax: 0 62 21/40 04 89

3. All­ge­mei­nes zur Daten­ver­ar­bei­tung

3.1. Umfang der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten

Wir ver­ar­bei­ten per­so­nen­be­zo­gene Daten unse­rer Nut­zer grund­sätz­lich nur, soweit dies zur Bereit­stel­lung einer funk­ti­ons­fä­hi­gen Web­seite sowie unse­rer Inhalte und Leis­tun­gen erfor­der­lich ist. Die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten unse­rer Nut­zer erfolgt regel­mä­ßig nur nach Ein­wil­li­gung des Nut­zers. Eine Aus­nahme gilt in sol­chen Fäl­len, in denen eine vor­he­rige Ein­ho­lung einer Ein­wil­li­gung aus tat­säch­li­chen Grün­den nicht mög­lich und die Ver­ar­bei­tung der Daten durch gesetz­li­che Vor­schrif­ten gestat­tet ist.

3.2. Rechts­grund­lage für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten

Soweit wir für Ver­ar­bei­tungs­vor­gänge per­so­nen­be­zo­ge­ner Daten eine Ein­wil­li­gung der betrof­fe­nen Per­son ein­ho­len, dient Art. 6 Abs. 1 lit. a EU-Daten­schutz­grund­ver­ord­nung (DSGVO) als Rechts­grund­lage.

Bei der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten, die zur Erfül­lung eines Ver­tra­ges, des­sen Ver­trags­par­tei die betrof­fene Per­son ist, erfor­der­lich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechts­grund­lage. Dies gilt auch für Ver­ar­bei­tungs­vor­gänge, die zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich sind.

Soweit eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zur Erfül­lung einer recht­li­chen Ver­pflich­tung erfor­der­lich ist, der unser Unter­neh­men unter­liegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechts­grund­lage.

Für den Fall, dass lebens­wich­tige Inter­es­sen der betrof­fe­nen Per­son oder einer ande­ren natür­li­chen Per­son eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten erfor­der­lich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechts­grund­lage.

Ist die Ver­ar­bei­tung zur Wah­rung eines berech­tig­ten Inter­es­ses unse­res Unter­neh­mens oder eines Drit­ten erfor­der­lich und über­wie­gen die Inter­es­sen, Grund­rechte und Grund­frei­hei­ten des Betrof­fe­nen das erst­ge­nannte Inter­esse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechts­grund­lage für die Ver­ar­bei­tung.

3.3. Daten­lö­schung und Spei­cher­dauer

Die per­so­nen­be­zo­ge­nen Daten der betrof­fe­nen Per­son wer­den gelöscht oder gesperrt, sobald der Zweck der Spei­che­rung ent­fällt. Eine Spei­che­rung kann dar­über hin­aus erfol­gen, wenn dies durch den euro­päi­schen oder natio­na­len Gesetz­ge­ber in uni­ons­recht­li­chen Ver­ord­nun­gen, Geset­zen oder sons­ti­gen Vor­schrif­ten, denen der Ver­ant­wort­li­che unter­liegt, vor­ge­se­hen wurde. Eine Sper­rung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genann­ten Nor­men vor­ge­schrie­bene Spei­cher­frist abläuft, es sei denn, dass eine Erfor­der­lich­keit zur wei­te­ren Spei­che­rung der Daten für einen Ver­trags­ab­schluss oder eine Ver­trags­er­fül­lung besteht.

4. Bereit­stel­lung der Web­seite und Ers­tel­lung von Log­fi­les

4.1. Beschrei­bung und Umfang der Daten­ver­ar­bei­tung

Bei jedem Auf­ruf unse­rer Web­seite erfasst unser Sys­tem auto­ma­ti­siert Daten und Infor­ma­tio­nen vom Com­pu­ter­sys­tem des auf­ru­fen­den Rech­ners.

Fol­gende Daten wer­den hier­bei erho­ben:

  1. Infor­ma­tio­nen über den Brow­ser­typ und die ver­wen­dete Ver­sion
  2. Das Betriebs­sys­tem des Nut­zers
  3. Der Inter­net-Ser­vice-Pro­vi­der des Nut­zers
  4. Die IP-Adresse des Nut­zers
  5. Datum und Uhr­zeit des Zugriffs
  6. Web­sei­ten, von denen das Sys­tem des Nut­zers auf unsere Web­seite gelangt

Die Daten wer­den eben­falls in den Log­fi­les unse­res Sys­tems gespei­chert. Eine Spei­che­rung die­ser Daten zusam­men mit ande­ren per­so­nen­be­zo­ge­nen Daten des Nut­zers fin­det nicht statt.

4.2. Rechts­grund­lage für die Daten­ver­ar­bei­tung

Rechts­grund­lage für die vor­über­ge­hende Spei­che­rung der Daten und der Log­fi­les ist Art. 6 Abs. 1 lit. f DSGVO.

4.3. Zweck der Daten­ver­ar­bei­tung

Die vor­über­ge­hende Spei­che­rung der IP-Adresse durch das Sys­tem ist not­wen­dig, um eine Aus­lie­fe­rung der Web­seite an den Rech­ner des Nut­zers zu ermög­li­chen. Hier­für muss die IP-Adresse des Nut­zers für die Dauer der Sit­zung gespei­chert blei­ben.

Die Spei­che­rung in Log­fi­les erfolgt, um die Funk­ti­ons­fä­hig­keit der Web­seite sicher­zu­stel­len. Zudem die­nen uns die Daten zur Opti­mie­rung der Web­seite und zur Sicher­stel­lung der Sicher­heit unse­rer infor­ma­ti­ons­tech­ni­schen Sys­teme. Eine Aus­wer­tung der Daten zu Mar­ke­ting­zwe­cken fin­det in die­sem Zusam­men­hang nicht statt.

In die­sen Zwe­cken liegt auch unser berech­tig­tes Inter­esse an der Daten­ver­ar­bei­tung nach Art. 6 Abs. 1 lit. f DSGVO.

4.4. Dauer der Spei­che­rung

Die Daten wer­den gelöscht, sobald sie für die Errei­chung des Zweckes ihrer Erhe­bung nicht mehr erfor­der­lich sind. Im Falle der Erfas­sung der Daten zur Bereit­stel­lung der Web­seite ist dies der Fall, wenn die jewei­lige Sit­zung been­det ist.

Im Falle der Spei­che­rung der Daten in Log­fi­les ist dies nach spä­tes­tens sie­ben Tagen der Fall. Eine dar­über­hin­aus­ge­hende Spei­che­rung ist mög­lich. In die­sem Fall wer­den die IP-Adres­sen der Nut­zer gelöscht oder ver­frem­det, sodass eine Zuord­nung des auf­ru­fen­den Cli­ents nicht mehr mög­lich ist.

4.5. Wider­spruchs- und Besei­ti­gungs­mög­lich­keit

Die Erfas­sung der Daten zur Bereit­stel­lung der Web­seite und die Spei­che­rung der Daten in Log­fi­les ist für den Betrieb der Web­seite zwin­gend erfor­der­lich. Es besteht folg­lich sei­tens des Nut­zers keine Wider­spruchs­mög­lich­keit.

5. Ver­wen­dung von Coo­kies

5.1. Beschrei­bung und Umfang der Daten­ver­ar­bei­tung

Unsere Web­seite ver­wen­det Coo­kies. Bei Coo­kies han­delt es sich um Text­da­teien, die im Inter­net­brow­ser bzw. vom Inter­net­brow­ser auf dem Com­pu­ter­sys­tem des Nut­zers gespei­chert wer­den. Ruft ein Nut­zer eine Web­seite auf, so kann ein Coo­kie auf dem Betriebs­sys­tem des Nut­zers gespei­chert wer­den. Die­ser Coo­kie ent­hält eine cha­rak­te­ris­ti­sche Zei­chen­folge, die eine ein­deu­tige Iden­ti­fi­zie­rung des Brow­sers beim erneu­ten Auf­ru­fen der Web­seite ermög­licht.

Wir set­zen Coo­kies ein, um unsere Web­seite nut­zer­freund­li­cher zu gestal­ten. Einige Ele­mente unse­rer Web­seite erfor­dern es, dass der auf­ru­fende Brow­ser auch nach einem Sei­ten­wech­sel iden­ti­fi­ziert wer­den kann.

In den Coo­kies wer­den dabei fol­gende Daten gespei­chert und über­mit­telt:

  1. Ses­sion-ID-Coo­kie: Sit­zungs-ID des Nut­zers
  2. CRSF-Token-Coo­kie: Sicher­heits-ID zur Ver­hin­de­rung von CRSF-Atta­cken gegen den Nut­zer
  3. Coo­kie-Law-Coo­kie: Sta­tus der Zustim­mung zur Spei­che­rung von Coo­kies

5.2. Rechts­grund­lage für die Daten­ver­ar­bei­tung

Die Rechts­grund­lage für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten unter Ver­wen­dung von Coo­kies ist Art. 6 Abs. 1 lit. f DSGVO.

5.3. Zweck der Daten­ver­ar­bei­tung

Der Zweck der Ver­wen­dung tech­nisch not­wen­di­ger Coo­kies ist, die Nut­zung von Web­sei­ten für die Nut­zer zu ver­ein­fa­chen. Einige Funk­tio­nen unse­rer Web­seite kön­nen ohne den Ein­satz von Coo­kies nicht ange­bo­ten wer­den. Für diese ist es erfor­der­lich, dass der Brow­ser auch nach einem Sei­ten­wech­sel wie­der­er­kannt wird.

Für fol­gende Anwen­dun­gen benö­ti­gen wir Coo­kies:

  • Login der Nut­zer

Die durch tech­nisch not­wen­dige Coo­kies erho­be­nen Nut­zer­da­ten wer­den nicht zur Ers­tel­lung von Nut­zer­pro­fi­len ver­wen­det.

In die­sen Zwe­cken liegt auch unser berech­tig­tes Inter­esse in der Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten nach Art. 6 Abs. 1 lit. f DSGVO.

5.4. Dauer der Spei­che­rung, Wider­spruchs- und Besei­ti­gungs­mög­lich­keit

Coo­kies wer­den auf dem Rech­ner des Nut­zers gespei­chert und von die­sem an unse­rer Web­seite über­mit­telt. Daher haben Sie als Nut­zer auch die volle Kon­trolle über die Ver­wen­dung von Coo­kies. Durch eine Ände­rung der Ein­stel­lun­gen in Ihrem Inter­net­brow­ser kön­nen Sie die Über­tra­gung von Coo­kies deak­ti­vie­ren oder ein­schrän­ken. Bereits gespei­cherte Coo­kies kön­nen jeder­zeit gelöscht wer­den. Dies kann auch auto­ma­ti­siert erfol­gen. Wer­den Coo­kies für unsere Web­seite deak­ti­viert, kön­nen mög­li­cher­weise nicht mehr alle Funk­tio­nen der Web­seite voll­um­fäng­lich genutzt wer­den.

6. Kon­takt­for­mu­lar und E-Mail-Kon­takt

6.1. Beschrei­bung und Umfang der Daten­ver­ar­bei­tung

Auf unse­rer Web­seite ist ein Kon­takt­for­mu­lar vor­han­den, wel­ches für die elek­tro­ni­sche Kon­takt­auf­nahme genutzt wer­den kann. Nimmt ein Nut­zer diese Mög­lich­keit wahr, so wer­den die in der Ein­ga­be­maske ein­ge­ge­ben Daten an uns über­mit­telt und gespei­chert.

Diese Daten sind:

  1. Anrede
  2. Name
  3. Tele­fon­num­mer (optio­nal)
  4. E-Mail-Adresse
  5. Anfrage: Nach­richt des Nut­zers

Mit Durch­füh­rung des Absen­de­vor­gangs ertei­len Sie uns die Ein­wil­li­gung zur Ver­ar­bei­tung der über­sand­ten Daten.

Alter­na­tiv ist eine Kon­takt­auf­nahme über die bereit­ge­stellte E-Mail-Adresse mög­lich. In die­sem Fall wer­den die mit der E-Mail über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten des Nut­zers gespei­chert.

Es erfolgt in die­sem Zusam­men­hang keine Wei­ter­gabe der Daten an Dritte. Die Daten wer­den aus­schließ­lich für die Ver­ar­bei­tung der Kon­ver­sa­tion ver­wen­det.

6.2. Rechts­grund­lage für die Daten­ver­ar­bei­tung

Rechts­grund­lage für die Ver­ar­bei­tung der Daten ist bei Vor­lie­gen einer Ein­wil­li­gung des Nut­zers Art. 6 Abs. 1 lit. a DSGVO.

Rechts­grund­lage für die Ver­ar­bei­tung der Daten, die im Zuge einer Über­sen­dung einer E-Mail über­mit­telt wer­den, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kon­takt auf den Abschluss eines Ver­tra­ges ab, so ist zusätz­li­che Rechts­grund­lage für die Ver­ar­bei­tung Art. 6 Abs. 1 lit. b DSGVO.

6.3. Zweck der Daten­ver­ar­bei­tung

Die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten aus der Ein­ga­be­maske dient uns allein zur Bear­bei­tung der Kon­takt­auf­nahme. Im Falle einer Kon­takt­auf­nahme per E-Mail liegt hieran auch das erfor­der­li­che berech­tigte Inter­esse an der Ver­ar­bei­tung der Daten.

6.4. Dauer der Spei­che­rung

Die Daten wer­den gelöscht, sobald sie für die Errei­chung des Zweckes ihrer Erhe­bung nicht mehr erfor­der­lich sind. Für die per­so­nen­be­zo­ge­nen Daten aus der Ein­ga­be­maske des Kon­takt­for­mu­lars und die­je­ni­gen, die per E-Mail über­sandt wur­den, ist dies dann der Fall, wenn die jewei­lige Kon­ver­sa­tion mit dem Nut­zer been­det ist. Been­det ist die Kon­ver­sa­tion dann, wenn sich aus den Umstän­den ent­neh­men lässt, dass der betrof­fene Sach­ver­halt absch­lie­ßend geklärt ist.

6.5. Wider­spruchs- und Besei­ti­gungs­mög­lich­keit

Der Nut­zer hat jeder­zeit die Mög­lich­keit, seine Ein­wil­li­gung zur Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten zu wider­ru­fen. Nimmt der Nut­zer per E-Mail Kon­takt mit uns auf, so kann er der Spei­che­rung sei­ner per­so­nen­be­zo­ge­nen Daten jeder­zeit wider­spre­chen. In einem sol­chen Fall kann die Kon­ver­sa­tion nicht fort­ge­führt wer­den. Bitte sen­den Sie uns Ihren Wie­der­spruch an die oben ste­hende E-Mail-Adresse des Ver­ant­wort­li­chen.

Alle per­so­nen­be­zo­ge­nen Daten, die im Zuge der Kon­takt­auf­nahme gespei­chert wur­den, wer­den in die­sem Fall gelöscht.

7. Web­ana­lyse durch Matomo (ehe­mals PIWIK)

7.1. Umfang der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten

Wir nut­zen auf unse­rer Web­seite das Open-Source-Soft­ware-Tool Matomo (ehe­mals PIWIK) zur Ana­lyse des Surf­ver­hal­tens unse­rer Nut­zer. Die Soft­ware setzt Coo­kies auf dem Rech­ner der Nut­zer (zu Coo­kies siehe bereits oben). Wer­den Ein­zel­sei­ten unse­rer Web­seite auf­ge­ru­fen, so wer­den fol­gende Daten gespei­chert:

  1. Zwei Bytes der IP-Adresse des auf­ru­fen­den Sys­tems des Nut­zers
  2. Die auf­ge­ru­fene Web­seite
  3. Die Web­seite, von der der Nut­zer auf die auf­ge­ru­fene Web­seite gelangt ist (Refer­rer)
  4. Die Unter­sei­ten, die von der auf­ge­ru­fe­nen Web­seite aus auf­ge­ru­fen wer­den
  5. Die Ver­weil­dauer auf der Web­seite
  6. Die Häu­fig­keit des Auf­rufs der Web­seite

Die Soft­ware läuft dabei aus­schließ­lich auf den Ser­vern unse­rer Web­seite. Eine Spei­che­rung der per­so­nen­be­zo­ge­nen Daten der Nut­zer fin­det nur dort statt. Eine Wei­ter­gabe der Daten an Dritte erfolgt nicht.

Die Soft­ware ist so ein­ge­stellt, dass die IP-Adres­sen nicht voll­stän­dig gespei­chert wer­den, son­dern 2 Bytes der IP-Adresse mas­kiert wer­den (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuord­nung der gekürz­ten IP-Adresse zum auf­ru­fen­den Rech­ner nicht mehr mög­lich.

7.2. Rechts­grund­lage für die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten

Rechts­grund­lage für die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten der Nut­zer ist Art. 6 Abs. 1 lit. f DSGVO.

7.3. Zweck der Daten­ver­ar­bei­tung

Die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten der Nut­zer ermög­licht uns eine Ana­lyse des Surf­ver­hal­tens unse­rer Nut­zer. Wir sind durch die Aus­wer­tung der gewon­nen Daten in der Lage, Infor­ma­tio­nen über die Nut­zung der ein­zel­nen Kom­po­nen­ten unse­rer Web­seite zusam­men­zu­stel­len. Dies hilft uns dabei, unsere Web­seite und deren Nut­zer­freund­lich­keit ste­tig zu ver­bes­sern. In die­sen Zwe­cken liegt auch unser berech­tig­tes Inter­esse in der Ver­ar­bei­tung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anony­mi­sie­rung der IP-Adresse wird dem Inter­esse der Nut­zer an deren Schutz per­so­nen­be­zo­ge­ner Daten hin­rei­chend Rech­nung getra­gen.

7.4. Dauer der Spei­che­rung

Die Daten wer­den gelöscht, sobald sie für unsere Auf­zeich­nungs­zwe­cke nicht mehr benö­tigt wer­den.

In unse­rem Fall ist dies nach 180 Tagen.

7.5. Wider­spruchs- und Besei­ti­gungs­mög­lich­keit

Coo­kies wer­den auf dem Rech­ner des Nut­zers gespei­chert und von die­sem an unsere Web­seite über­mit­telt. Daher haben Sie als Nut­zer auch die volle Kon­trolle über die Ver­wen­dung von Coo­kies. Durch eine Ände­rung der Ein­stel­lun­gen in Ihrem Inter­net­brow­ser kön­nen Sie die Über­tra­gung von Coo­kies deak­ti­vie­ren oder ein­schrän­ken. Bereits gespei­cherte Coo­kies kön­nen jeder­zeit gelöscht wer­den. Dies kann auch auto­ma­ti­siert erfol­gen. Wer­den Coo­kies für unsere Web­seite deak­ti­viert, kön­nen mög­li­cher­weise nicht mehr alle Funk­tio­nen der Web­seite voll­um­fäng­lich genutzt wer­den.

Nähere Infor­ma­tio­nen zu den Pri­vat­sphä­re­ein­stel­lun­gen der Matomo Soft­ware fin­den Sie unter fol­gen­dem Link: https://matomo.org/docs/pri­vacy/

Im Fol­gen­den bie­ten wir unse­ren Nut­zern auf unse­rer Web­seite die Mög­lich­keit eines Opt-Out aus dem Ana­ly­se­ver­fah­ren. Auf diese Weise wird ein wei­te­rer Coo­kie auf Ihrem Sys­tem gesetzt, der unse­rem Sys­tem signa­li­siert, die Daten des Nut­zers nicht zu spei­chern. Löscht der Nut­zer den ent­spre­chen­den Coo­kie zwi­schen­zeit­lich vom eige­nen Sys­tem, so muss er den Opt-Out-Coo­kie erneut setz­ten.

8. Rechte der betrof­fe­nen Per­son

Wer­den Ihre per­so­nen­be­zo­gene Daten ver­ar­bei­tet, sind Sie Betrof­fe­ner i.S.d. DSGVO und es ste­hen Ihnen fol­gende Rechte gegen­über dem Ver­ant­wort­li­chen zu:

8.1. Aus­kunfts­recht

Sie kön­nen von dem Ver­ant­wort­li­chen eine Bestä­ti­gung dar­über ver­lan­gen, ob per­so­nen­be­zo­gene Daten, die Sie betref­fen, von uns ver­ar­bei­tet wer­den.

Liegt eine sol­che Ver­ar­bei­tung vor, kön­nen Sie von dem Ver­ant­wort­li­chen über fol­gende Infor­ma­tio­nen Aus­kunft ver­lan­gen:

  1. die Zwe­cke, zu denen die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet wer­den;
  2. die Kate­go­rien von per­so­nen­be­zo­ge­nen Daten, wel­che ver­ar­bei­tet wer­den;
  3. die Emp­fän­ger bzw. die Kate­go­rien von Emp­fän­gern, gegen­über denen die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten offen­ge­legt wur­den oder noch offen­ge­legt wer­den;
  4. die geplante Dauer der Spei­che­rung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten oder, falls kon­krete Anga­ben hierzu nicht mög­lich sind, Kri­te­rien für die Fest­le­gung der Spei­cher­dauer;
  5. das Beste­hen eines Rechts auf Berich­ti­gung oder Löschung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, eines Rechts auf Ein­schrän­kung der Ver­ar­bei­tung durch den Ver­ant­wort­li­chen oder eines Wider­spruchs­rechts gegen diese Ver­ar­bei­tung;
  6. das Beste­hen eines Beschwer­de­rechts bei einer Auf­sichts­be­hörde;
  7. alle ver­füg­ba­ren Infor­ma­tio­nen über die Her­kunft der Daten, wenn die per­so­nen­be­zo­ge­nen Daten nicht bei der betrof­fe­nen Per­son erho­ben wer­den;
  8. das Beste­hen einer auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung ein­schließ­lich Pro­fi­ling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumin­dest in die­sen Fäl­len – aus­sa­ge­kräf­tige Infor­ma­tio­nen über die invol­vierte Logik sowie die Trag­weite und die ange­streb­ten Aus­wir­kun­gen einer der­ar­ti­gen Ver­ar­bei­tung für die betrof­fene Per­son.

Ihnen steht das Recht zu, Aus­kunft dar­über zu ver­lan­gen, ob die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten in ein Dritt­land oder an eine inter­na­tio­nale Orga­ni­sa­tion über­mit­telt wer­den. In die­sem Zusam­men­hang kön­nen Sie ver­lan­gen, über die geeig­ne­ten Garan­tien gem. Art. 46 DSGVO im Zusam­men­hang mit der Über­mitt­lung unter­rich­tet zu wer­den.

8.2. Recht auf Berich­ti­gung

Sie haben ein Recht auf Berich­ti­gung und/oder Ver­voll­stän­di­gung gegen­über dem Ver­ant­wort­li­chen, sofern die ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten, die Sie betref­fen, unrich­tig oder unvoll­stän­dig sind. Der Ver­ant­wort­li­che hat die Berich­ti­gung unver­züg­lich vor­zu­neh­men.

8.3. Recht auf Ein­schrän­kung der Ver­ar­bei­tung

Unter den fol­gen­den Vor­aus­set­zun­gen kön­nen Sie die Ein­schrän­kung der Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­lan­gen:

  1. wenn Sie die Rich­tig­keit der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für eine Dauer bestrei­ten, die es dem Ver­ant­wort­li­chen ermög­licht, die Rich­tig­keit der per­so­nen­be­zo­ge­nen Daten zu über­prü­fen;
  2. wenn die Ver­ar­bei­tung unrecht­mä­ßig ist und Sie die Löschung der per­so­nen­be­zo­ge­nen Daten ableh­nen und statt­des­sen die Ein­schrän­kung der Nut­zung der per­so­nen­be­zo­ge­nen Daten ver­lan­gen;
  3. wenn der Ver­ant­wort­li­che die per­so­nen­be­zo­ge­nen Daten für die Zwe­cke der Ver­ar­bei­tung nicht län­ger benö­tigt, Sie diese jedoch zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen benö­ti­gen, oder
  4. wenn Sie Wider­spruch gegen die Ver­ar­bei­tung gemäß Art. 21 Abs. 1 DSGVO ein­ge­legt haben und noch nicht fest­steht, ob die berech­tig­ten Gründe des Ver­ant­wort­li­chen gegen­über Ihren Grün­den über­wie­gen.

Wurde die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ein­ge­schränkt, dür­fen diese Daten – von ihrer Spei­che­rung abge­se­hen – nur mit Ihrer Ein­wil­li­gung oder zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen oder zum Schutz der Rechte einer ande­ren natür­li­chen oder juris­ti­schen Per­son oder aus Grün­den eines wich­ti­gen öffent­li­chen Inter­es­ses der Union oder eines Mit­glieds­staa­tes ver­ar­bei­tet wer­den.

Wurde die Ein­schrän­kung der Ver­ar­bei­tung nach den o.g. Vor­aus­set­zun­gen ein­ge­schränkt, wer­den Sie von dem Ver­ant­wort­li­chen unter­rich­tet bevor die Ein­schrän­kung auf­ge­ho­ben wird.

8.4. Recht auf Löschung

8.4.1 Löschungs­pflicht

Sie kön­nen von dem Ver­ant­wort­li­chen ver­lan­gen, dass die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten unver­züg­lich gelöscht wer­den, und der Ver­ant­wort­li­che ist ver­pflich­tet, diese Daten unver­züg­lich zu löschen, sofern einer der fol­gen­den Gründe zutrifft:

  1. Die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten sind für die Zwe­cke, für die sie erho­ben oder auf sons­tige Weise ver­ar­bei­tet wur­den, nicht mehr not­wen­dig.
  2. Sie wider­ru­fen Ihre Ein­wil­li­gung, auf die sich die Ver­ar­bei­tung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer ander­wei­ti­gen Rechts­grund­lage für die Ver­ar­bei­tung.
  3. Sie legen gem. Art. 21 Abs. 1 DSGVO Wider­spruch gegen die Ver­ar­bei­tung ein und es lie­gen keine vor­ran­gi­gen berech­tig­ten Gründe für die Ver­ar­bei­tung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Wider­spruch gegen die Ver­ar­bei­tung ein.
  4. Die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten wur­den unrecht­mä­ßig ver­ar­bei­tet.
  5. Die Löschung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ist zur Erfül­lung einer recht­li­chen Ver­pflich­tung nach dem Uni­ons­recht oder dem Recht der Mit­glieds­staa­ten erfor­der­lich, dem der Ver­ant­wort­li­che unter­liegt.
  6. Die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten wur­den in Bezug auf ange­bo­tene Dienste der Infor­ma­ti­ons­ge­sell­schaft gemäß Art. 8 Abs. 1 DSGVO erho­ben.

8.4.2. Infor­ma­tion an Dritte

Hat der Ver­ant­wort­li­che die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten öffent­lich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung ver­pflich­tet, so trifft er unter Berück­sich­ti­gung der ver­füg­ba­ren Tech­no­lo­gie und der Imple­men­tie­rungs­kos­ten ange­mes­sene Maß­nah­men, auch tech­ni­scher Art, um für die Daten­ver­ar­bei­tung Ver­ant­wort­li­che, die die per­so­nen­be­zo­ge­nen Daten ver­ar­bei­ten, dar­über zu infor­mie­ren, dass Sie als betrof­fene Per­son von ihnen die Löschung aller Links zu die­sen per­so­nen­be­zo­ge­nen Daten oder von Kopien oder Repli­ka­tio­nen die­ser per­so­nen­be­zo­ge­nen Daten ver­langt haben.

8.4.3. Aus­nah­men

Das Recht auf Löschung besteht nicht, soweit die Ver­ar­bei­tung erfor­der­lich ist

  1. zur Aus­übung des Rechts auf freie Mei­nungs­äu­ße­rung und Infor­ma­tion;
  2. zur Erfül­lung einer recht­li­chen Ver­pflich­tung, die die Ver­ar­bei­tung nach dem Recht der Union oder der Mit­glieds­staa­ten, dem der Ver­ant­wort­li­che unter­liegt, erfor­dert, oder zur Wahr­neh­mung einer Auf­gabe, die im öffent­li­chen Inter­esse liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, die dem Ver­ant­wort­li­chen über­tra­gen wurde;
  3. aus Grün­den des öffent­li­chen Inter­es­ses im Bereich der öffent­li­chen Gesund­heit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  4. für im öffent­li­chen Inter­esse lie­gende Archiv­zwe­cke, wis­sen­schaft­li­che oder his­to­ri­sche For­schungs­zwe­cke oder für sta­tis­ti­sche Zwe­cke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht vor­aus­sicht­lich die Ver­wirk­li­chung der Ziele die­ser Ver­ar­bei­tung unmög­lich macht oder ernst­haft beein­träch­tigt, oder
  5. zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen.

8.5. Recht auf Unter­rich­tung

Haben Sie das Recht auf Berich­ti­gung, Löschung oder Ein­schrän­kung der Ver­ar­bei­tung gegen­über dem Ver­ant­wort­li­chen gel­tend gemacht, ist die­ser ver­pflich­tet, allen Emp­fän­gern, denen die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten offen­ge­legt wur­den, diese Berich­ti­gung oder Löschung der Daten oder Ein­schrän­kung der Ver­ar­bei­tung mit­zu­tei­len, es sei denn, dies erweist sich als unmög­lich oder ist mit einem unver­hält­nis­mä­ßi­gen Auf­wand ver­bun­den.

Ihnen steht gegen­über dem Ver­ant­wort­li­chen das Recht zu, über diese Emp­fän­ger unter­rich­tet zu wer­den.

8.6. Recht auf Daten­über­trag­bar­keit

Sie haben das Recht, die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die Sie dem Ver­ant­wort­li­chen bereit­ge­stellt haben, in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten. Außer­dem haben Sie das Recht, diese Daten einem ande­ren Ver­ant­wort­li­chen ohne Behin­de­rung durch den Ver­ant­wort­li­chen, dem die per­so­nen­be­zo­ge­nen Daten bereit­ge­stellt wur­den, zu über­mit­teln, sofern

  1. die Ver­ar­bei­tung auf einer Ein­wil­li­gung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Ver­trag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
  2. die Ver­ar­bei­tung mit­hilfe auto­ma­ti­sier­ter Ver­fah­ren erfolgt.

In Aus­übung die­ses Rechts haben Sie fer­ner das Recht, zu erwir­ken, dass die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten direkt von einem Ver­ant­wort­li­chen einem ande­ren Ver­ant­wort­li­chen über­mit­telt wer­den, soweit dies tech­nisch mach­bar ist. Frei­hei­ten und Rechte ande­rer Per­so­nen dür­fen hier­durch nicht beein­träch­tigt wer­den.

Das Recht auf Daten­über­trag­bar­keit gilt nicht für eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die für die Wahr­neh­mung einer Auf­gabe erfor­der­lich ist, die im öffent­li­chen Inter­esse liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, die dem Ver­ant­wort­li­chen über­tra­gen wurde.

8.7. Wider­spruchs­recht

Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­tion erge­ben, jeder­zeit gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch ein­zu­le­gen; dies gilt auch für ein auf diese Bestim­mun­gen gestütz­tes Pro­fi­ling.

Der Ver­ant­wort­li­che ver­ar­bei­tet die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten nicht mehr, es sei denn, er kann zwin­gende schutz­wür­dige Gründe für die Ver­ar­bei­tung nach­wei­sen, die Ihre Inter­es­sen, Rechte und Frei­hei­ten über­wie­gen, oder die Ver­ar­bei­tung dient der Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen.

Wer­den die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um Direkt­wer­bung zu betrei­ben, haben Sie das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fi­ling, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht.

Wider­spre­chen Sie der Ver­ar­bei­tung für Zwe­cke der Direkt­wer­bung, so wer­den die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten nicht mehr für diese Zwe­cke ver­ar­bei­tet.

Sie haben die Mög­lich­keit, im Zusam­men­hang mit der Nut­zung von Diens­ten der Infor­ma­ti­ons­ge­sell­schaft – unge­ach­tet der Richt­li­nie 2002/58/EG – Ihr Wider­spruchs­recht mit­tels auto­ma­ti­sier­ter Ver­fah­ren aus­zuü­ben, bei denen tech­ni­sche Spe­zi­fi­ka­tio­nen ver­wen­det wer­den.

8.8. Recht auf Wider­ruf der daten­schutz­recht­li­chen Ein­wil­li­gungs­er­klä­rung

Sie haben das Recht, Ihre daten­schutz­recht­li­che Ein­wil­li­gungs­er­klä­rung jeder­zeit zu wider­ru­fen. Durch den Wider­ruf der Ein­wil­li­gung wird die Recht­mä­ßig­keit der auf­grund der Ein­wil­li­gung bis zum Wider­ruf erfolg­ten Ver­ar­bei­tung nicht berührt.

8.9. Auto­ma­ti­sierte Ent­schei­dung im Ein­zel­fall ein­schließ­lich Pro­fi­ling

Sie haben das Recht, nicht einer aus­schließ­lich auf einer auto­ma­ti­sier­ten Ver­ar­bei­tung – ein­schließ­lich Pro­fi­ling – beru­hen­den Ent­schei­dung unter­wor­fen zu wer­den, die Ihnen gegen­über recht­li­che Wir­kung ent­fal­tet oder Sie in ähn­li­cher Weise erheb­lich beein­träch­tigt. Dies gilt nicht, wenn die Ent­schei­dung

  1. für den Abschluss oder die Erfül­lung eines Ver­trags zwi­schen Ihnen und dem Ver­ant­wort­li­chen erfor­der­lich ist,
  2. auf­grund von Rechts­vor­schrif­ten der Union oder der Mit­glieds­staa­ten, denen der Ver­ant­wort­li­che unter­liegt, zuläs­sig ist und diese Rechts­vor­schrif­ten ange­mes­sene Maß­nah­men zur Wah­rung Ihrer Rechte und Frei­hei­ten sowie Ihrer berech­tig­ten Inter­es­sen ent­hal­ten oder
  3. mit Ihrer aus­drück­li­chen Ein­wil­li­gung erfolgt.

Aller­dings dür­fen diese Ent­schei­dun­gen nicht auf beson­de­ren Kate­go­rien per­so­nen­be­zo­ge­ner Daten nach Art. 9 Abs. 1 DSGVO beru­hen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und ange­mes­sene Maß­nah­men zum Schutz der Rechte und Frei­hei­ten sowie Ihrer berech­tig­ten Inter­es­sen getrof­fen wur­den.

Hin­sicht­lich der in (1) und (3) genann­ten Fälle trifft der Ver­ant­wort­li­che ange­mes­sene Maß­nah­men, um die Rechte und Frei­hei­ten sowie Ihre berech­tig­ten Inter­es­sen zu wah­ren, wozu min­des­tens das Recht auf Erwir­kung des Ein­grei­fens einer Per­son sei­tens des Ver­ant­wort­li­chen, auf Dar­le­gung des eige­nen Stand­punkts und auf Anfech­tung der Ent­schei­dung gehört.

8.10. Recht auf Beschwerde bei einer Auf­sichts­be­hörde

Unbe­scha­det eines ander­wei­ti­gen ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs steht Ihnen das Recht auf Beschwerde bei einer Auf­sichts­be­hörde, ins­be­son­dere in dem Mit­glieds­staat Ihres Auf­ent­halts­orts, Ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes, zu, wenn Sie der Ansicht sind, dass die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die DSGVO ver­stößt.

Die Auf­sichts­be­hörde, bei der die Beschwerde ein­ge­reicht wurde, unter­rich­tet den Beschwer­de­füh­rer über den Stand und die Ergeb­nisse der Beschwerde ein­schließ­lich der Mög­lich­keit eines gericht­li­chen Rechts­be­helfs nach Art. 78 DSGVO.