Erklärung zum Datenschutz
Stand: Oktober 2024
Wir freuen uns außerordentlich über Ihr Interesse an unserem Unternehmen. Bei der Audoora GmbH hat Datenschutz einen besonders hohen Stellenwert. Wir möchten Sie daher darüber informieren, dass Sie unsere Internetseiten grundsätzlich ohne jede Angabe personenbezogener Daten nutzen können. Sollten Sie jedoch besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchten, könnte es erforderlich sein, personenbezogene Daten zu verarbeiten. In einem solchen Fall werden wir Sie um Ihre Einwilligung bitten, da wir ohne eine gesetzliche Grundlage keine Verarbeitung personenbezogener Daten durchführen werden.
Wir möchten Sie darauf hinweisen, dass wir die Verarbeitung personenbezogener Daten, wie beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer, immer in Übereinstimmung mit den für die Audoora GmbH geltenden landesspezifischen Datenschutzbestimmungen und der Datenschutz-Grundverordnung durchführen. Unsere Datenschutzerklärung dient dazu, Sie über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten zu informieren. Zusätzlich möchten wir Ihnen mit dieser Erklärung auch Ihre Rechte im Hinblick auf Ihre personenbezogenen Daten aufzeigen.
Als für die Verarbeitung Verantwortlicher hat die Audoora GmbH zahlreiche technische und organisatorische Maßnahmen ergriffen, um einen umfassenden Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Trotzdem möchten wir darauf hinweisen, dass Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen können, wodurch ein absoluter Schutz nicht gewährleistet werden kann. Für den Fall, dass Sie Bedenken in Bezug auf die Sicherheit Ihrer personenbezogenen Daten haben, bieten wir Ihnen alternative Wege an, um diese an uns zu übermitteln. Beispielsweise können Sie uns Ihre Daten auch telefonisch mitteilen.
1. Begriffsbestimmungen
Unsere Datenschutzerklärung soll Ihnen als Leser und potenziellem Kunden der Audoora GmbH verständlich und einfach zugänglich sein. Daher möchten wir Ihnen im Vorfeld die Begrifflichkeiten erläutern, die im Rahmen der Datenschutz-Grundverordnung (DSGVO) verwendet werden. Wir möchten sicherstellen, dass Sie unsere Datenschutzerklärung vollständig verstehen und Ihre Rechte in Bezug auf den Datenschutz bei uns kennen.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Audoora GmbH
Im Mediapark 5
50670 Köln
Deutschland
Tel.: +4922129246710
E-Mail: beratung@audoora.de
Website: https://audoora.de
3. Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des für die Verarbeitung Verantwortlichen ist:
Luca Kiebel
Audoora GmbH
Im Mediapark 5
50670 Köln
Deutschland
E-Mail: datenschutz@audoora.de
Website: https://audoora.de
Sie können sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt an unseren Datenschutzbeauftragten wenden.
5. Erfassung von allgemeinen Daten und Informationen
Bei jedem Aufruf unserer Internetseite werden automatisch allgemeine Daten und Informationen erfasst und in den Logfiles des Servers gespeichert. Zu diesen Informationen zählen beispielsweise der Browsertyp und die -version, das Betriebssystem, die Referrer-URL, die Unterwebseiten, das Datum und die Uhrzeit des Zugriffs sowie die IP-Adresse des zugreifenden Systems. Diese Daten dienen der statistischen Auswertung und der Verbesserung unserer Internetseite. Darüber hinaus können sie im Falle von Angriffen auf unsere informationstechnologischen Systeme zur Gefahrenabwehr genutzt werden.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Sie als Nutzer. Wir benötigen diese Informationen vielmehr, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffs die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen von Ihnen angegebenen personenbezogenen Daten gespeichert.
8. Kontaktmöglichkeit über die Internetseite
Die Internetseite der Audoora GmbH enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Wenn Sie per E-Mail oder über ein Kontaktformular den Kontakt mit uns aufnehmen, werden die von Ihnen übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von Ihnen an uns übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zu Ihnen gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.
9. TLS-Verschlüsselung
Die Internetseiten und Web-Anwendungen der Audoora GmbH werden ausschließlich mittels TLS-Verschlüsselung ausgeliefert. Derart verschlüsselte Verbindungen erkennen Sie am Präfix “https://”, oder einem Schloss-Symbol in der Adresszeile Ihres Browsers. Unverschlüsselte Verbindungen sind durch “http://” gekennzeichnet.
Sämtliche Daten, die Sie an die Internetseiten oder Web-Anwendungen der Audoora GmbH übermitteln - etwa in Formularen, bei Anmeldung und Registrierung, oder bei Datei-Uploads - sind dank TLS-Verschlüsselung sicher, und können nicht von Dritten gelesen werden.
10. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Als Leser werden Ihre personenbezogenen Daten nur für den Zeitraum verarbeitet und gespeichert, der notwendig ist, um den jeweiligen Speicherungszweck zu erreichen. Diese Speicherung erfolgt gemäß den Vorgaben des Europäischen Richtlinien- und Verordnungsgebers oder anderer Gesetzgeber, denen wir unterliegen.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
11. Ihre Rechte als betroffene Person
Recht auf Bestätigung
Sie haben gemäß den Vorgaben des Europäischen Richtlinien- und Verordnungsgebers das Recht, von uns als für die Verarbeitung Verantwortliche eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Wenn Sie dieses Bestätigungsrecht in Anspruch nehmen möchten, können Sie sich hierzu jederzeit an einen unserer Mitarbeiter wenden.
Recht auf Auskunft
Sie haben gemäß den Vorgaben des Europäischen Richtlinien- und Verordnungsgebers das Recht, jederzeit von uns als für die Verarbeitung Verantwortliche unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber Ihnen Auskunft über folgende Informationen zugestanden:
die Verarbeitungszwecke
die Kategorien personenbezogener Daten, die verarbeitet werden
die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DSGVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Des Weiteren haben Sie das Recht zu erfahren, ob wir personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt haben. Falls dies der Fall ist, steht Ihnen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchten sie dieses Auskunftsrecht in Anspruch nehmen, könenn sie sich hierzu jederzeit an einen unserer Mitarbeiter wenden.
Recht auf Berichtigung
Sie haben gemäß den Vorgaben des Europäischen Richtlinien- und Verordnungsgebers das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, zu verlangen. Ferner steht Ihnen das Recht zu, unvollständige personenbezogene Daten unter Berücksichtigung der Zwecke der Verarbeitung zu vervollständigen, auch mittels einer ergänzenden Erklärung.
Möchten Sie dieses Berichtigungsrecht in Anspruch nehmen, könenn sie sich hierzu jederzeit an einen unserer Mitarbeiter wenden.
Recht auf Löschung (Recht auf Vergessen werden)
Sie haben gemäß den Vorgaben des Europäischen Richtlinien- und Verordnungsgebers das Recht, von uns zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe auf Sie zutrifft und Sie die Löschung Ihrer bei der Audoora GmbH gespeicherten personenbezogenen Daten veranlassen möchten, können Sie sich hierzu jederzeit an einen unserer Mitarbeiter wenden. Der Mitarbeiter der Audoora GmbH wird dafür sorgen, dass Ihrem Löschverlangen unverzüglich nachgekommen wird.
Sollten wir personenbezogene Daten öffentlich gemacht haben und sind wir als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung dieser Daten verpflichtet, haben Sie das Recht, uns zur Löschung aufzufordern. Wir werden unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen ergreifen, um andere Verantwortliche, die diese Daten verarbeiten, darüber zu informieren, dass Sie die Löschung dieser Daten oder von Kopien und Replikationen beantragt haben, sofern dies nicht erforderlich ist. Wir werden in jedem Einzelfall das Notwendige veranlassen.
Recht auf Einschränkung der Verarbeitung
Sie haben gemäß den Vorgaben des Europäischen Richtlinien- und Verordnungsgebers das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
Die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
Die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
Wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie haben Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und Sie die Einschränkung von personenbezogenen Daten, die bei der Audoora GmbH, gespeichert sind verlangen möchten, können sie sich hierzu jederzeit an einen Mitarbeiter unseres Unternehmens wenden. Wir werden die Einschränkung der Verarbeitung veranlassen.
Recht auf Datenübertragbarkeit
Ferner haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit können Sie sich jederzeit an einen Mitarbeiter der Audoora GmbH wenden.
Recht auf Widerspruch
Sie haben das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die Audoora GmbH verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet die Audoora GmbH personenbezogene Daten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie gegenüber der Audoora GmbH der Verarbeitung für Zwecke der Direktwerbung, so wird die Audoora GmbH die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem haben Sie das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Audoora GmbH zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch können Sie sich direkt an jeden Mitarbeiter der Audoora GmbH oder einen anderen Mitarbeiter wenden. Ihnen steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sie haben das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder (3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit Ihrer ausdrücklichen Einwilligung, trifft die Audoora GmbH angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchten Sie Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, können Sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Sie haben das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchten Sie Ihr Recht auf Widerruf einer Einwilligung geltend machen, können Sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
12. Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Der für die Verarbeitung Verantwortliche erhebt und verarbeitet die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail oder über ein auf der Internetseite befindliches Webformular, an den für die Verarbeitung Verantwortlichen übermittelt. Schließt der für die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
13. Storyblok
Wir Hosten die Inhalte dieser Website bei Storyblok.
Anbieter ist die Storyblok GmbH, Peter-Behrens-Platz 2, 4020 Linz, Österreich (nachfolgend Storyblok). Wenn Sie unsere Website besuchen, erfasst Storyblok verschiedene Logfiles inklusive Ihrer IP-Adressen.
Details hierzu entnehmen Sie der Datenschutzerklärung von Storyblok: https://www.storyblok.com/legal/privacy-policy-storyblok.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
14. HubSpot
Wir nutzen HubSpot auf unserer Website für Marketing-Aktivitäten und Customer Relationship Management.
Anbieter in der EU ist die HubSpot Ireland Limited, 2nd Floor 30 North Wall Quay, Dublin 1, Irland (nachfolgend HubSpot). Eine Nutzung unserer Website ist grundsätzlich möglich, ohne dass HubSpot Daten von Ihnen erfasst.
Details entnehmen Sie der Datenschutzerklärung von HubSpot: https://legal.hubspot.com/privacy-policy.
Da eine Übertragung personenbezogener Daten durch HubSpot an Verbundgesellschaften und Subdienstleister in Länder außerhalb der EU und des EWR möglich ist, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework. HubSpot, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link eingesehen werden kann: https://www.dataprivacyframework.gov/s/participant-search. Für potenzielle Übermittlungen in andere Drittländer außerhalb der EU und des EWR, für die kein Angemessenheitsbeschluss der EU-Kommission besteht, werden zudem Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart. Diese verpflichten den Empfänger der Daten im Drittland, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
15. Hetzner
Wir hosten die Inhalte dieser Website bei Hetzner.
Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend Hetzner).
Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
16. Instagram
Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung des Dienstes auf Grundlage unseres berechtigten Interesses an einer möglichst umfassenden Sichtbarkeit in den Sozialen Medien.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://help.instagram.com/519522125107875 und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://instagram.com/about/legal/privacy/.
17. Facebook
Auf dieser Website sind Elemente des sozialen Netzwerks Facebook integriert. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.
Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung des Dienstes auf Grundlage unseres berechtigten Interesses an einer möglichst umfassenden Sichtbarkeit in den Sozialen Medien.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.
18. LinkedIn
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten der LinkedIn Corporation integriert. LinkedIn ist ein Internetbasiertes soziales Netzwerk, das eine Konnektierung der Nutzer mit bestehenden Geschäftskontakten sowie das Knüpfen von neuen Businesskontakten ermöglicht. Über 400 Millionen registrierte Personen nutzen LinkedIn in mehr als 200 Ländern. Damit ist LinkedIn derzeit die größte Plattform für Businesskontakte und eine der meistbesuchten Internetseiten der Welt.
Betreibergesellschaft von LinkedIn ist die LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA. Für Datenschutzangelegenheiten außerhalb der USA ist LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, zuständig.
Bei jedem einzelnen Abruf unserer Internetseite, die mit einer LinkedIn-Komponente (LinkedIn-Plug-In) ausgestattet ist, veranlasst diese Komponente, dass Ihr verwendeter Browser eine entsprechende Darstellung der Komponente von LinkedIn herunterlädt. Weitere Informationen zu den LinkedIn-Plug-Ins können unter https://developer.linkedin.com/plugins abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält LinkedIn Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch Sie besucht wird.
LinkedIn erhält über die LinkedIn-Komponente immer dann eine Information darüber, dass Sie unsere Internetseite besucht haben, wenn Sie zum Zeitpunkt des Aufrufes unserer Internetseite gleichzeitig bei LinkedIn eingeloggt sind; dies findet unabhängig davon statt, ob Sie die LinkedIn-Komponente anklicken oder nicht. Ist eine derartige Übermittlung dieser Informationen an LinkedIn von Ihnen nicht gewollt, können Sie die Übermittlung dadurch verhindern, dass Sie sich vor einem Aufruf unserer Internetseite aus ihrem LinkedIn-Account ausloggen.
19. Typeform
Wir verwenden für unsere Formulare zur Kundengewinnung Typeform von der TYPEFORM SL, C/Bac de Roda, 163 (Local), 08018 Barcelona Spanien (Typeform). Dieser Dienst ermöglicht es uns, Ihnen einfache Formulare zur Verfügung zu stellen.
Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Typeform finden Sie unter: https://admin.typeform.com/to/dwk6gt
Die in den Formularen eingegebenen personenbezogenen Daten, wie Kontaktdaten (E-Mail-Adresse, Namen, Telefonnummern) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Datenverarbeitung findet als vorvertragliche Maßnahme zu Ihrer Aufnahme als Kunde der Audoora GmbH, oder zur Anfrage eines Angebotes der Audoora GmbH statt. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Die in den Formularen eingegebenen personenbezogenen Daten besonderer Kategorien nach Art. 9 Abs. 1 DSGVO werden ausschließlich auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO verarbeitet, indem Sie uns für einen oder mehrere festgelegte Verarbeitungszwecke Ihre ausdrückliche Einwilligung geben.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
20. Datei-Uploads
Wir stellen einen Dienst zum Hochladen von angefragten Dateien unter https://audoora.de/upload bereit.
Werden Sie von uns aufgefordert Dateien beispielsweise im Rahmen einer Hörberatung hochzuladen, verarbeiten wir die in den Dateien enthaltenen personenbezogenen Daten ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, bzw. wenn es sich um besondere Kategorien von Daten nach Art. 9 Abs. 1 DSGVO handelt auf Grundlage von Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Die Dateien werden während dem Hochladevorgang verschlüsselt und nach dem hochladen automatisch in einem eigens für Sie angelegten Verzeichnis gespeichert und so von den Dateien anderer Kunden getrennt.
Haben Sie uns durch Ihre ausdrückliche Einwilligung erlaubt, die Dateien mit ausgewählten Partnerunternehmen des Netzwerk Hörgesundheits zu teilen, geschieht der Transfer dieser Dateien ausschließlich über die unserem Dienst zum Hochladen von angefragten Dateien hinterstehende Plattform zum sicheren Datenaustausch.
21. Hörberatung
Wir verstehen uns als Begleiter Ihrer Hörgesundheit. In dieser Funktion bieten wir über unsere Website und per Telefon Hörberatungen durch ausgebildete Hörberater an.
Im Rahmen der Hörberatung stellen wir Ihnen diverse Fragen zu Ihrer individuellen Hörsituation, darunter etwa, in welchen Situationen Sie Probleme mit Ihrem Gehör haben, was für Erfahrungen Sie bereits mit Hörgeräten haben, und welche Ziele Sie für Ihr Hörvermögen haben.
Eine Verarbeitung von Daten kommt in diesem Schritt entweder durch Eingabe Ihrer Daten auf unserer Webseite, oder durch Notizen, die sich Ihr Hörberater während eines Telefonats macht zustande. Diese Daten verarbeiten wir ausschließlich mit Ihrer Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO oder mit Ihrer ausdrücklichen Einwilligung auf Grundlage von Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO, wenn es sich um besondere Kategorien von Daten, wie Gesundheitsdaten handelt. Aufgrund Ihrer Antworten kann Ihr Hörberater Ihnen wertvolles Wissen und Handlungsempfehlungen vermitteln.
Die verarbeiteten personenbezogenen Daten besonderer Kategorien beinhalten: Messergebnisse und Messdaten eines vorherigen Hörtests, Grad der Hörschwäche, relevante Umstände für die Nutzung von Hörgeräten, private oder gesetzliche Krankenversicherungsdaten, Kontaktdaten Ihres Hals-Nasen-Ohren-Arztes, Gründe für einen Abbruch einer früheren Behandlung, sowie Informationen über Ihr allgemeines Trage-, und Nutzungsverhalten Ihres Hörsystems.
Wenn sich für Ihren Hörberater im Rahmen der Hörberatung erkennen lässt, dass Sie von der Vermittlung an einen Partner-Hörakustiker profitieren können, wählt der Hörberater mit Ihnen zusammen eine für Sie günstig gelegene Filiale aus. Um einen möglichst Reibungslosen Transfer zu dem gewählten Partner-Hörakustiker zu ermöglichen, können Ihre aufgenommenen Daten über einen von uns bereitgestellten Dienst zum sicheren Datenaustausch an den Partner-Hörakustiker übertragen werden.
Soweit es bei dem Partner-Hörakustiker zur Erhebung und Verarbeitung der vorgenannten personenbezogenen Daten besonderer Kategorien (insbesondere von Gesundheitsdaten) kommt, erfolgt dies primär auf Grundlage Ihrer vorherigen, ausdrücklichen und informierten Einwilligung gemäß Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
Wenn Sie anschließend an Zufriedenheitsumfragen zu Ihren Erfahrungen bei dem gewählten Partner-Hörakustiker teilnehmen, verarbeiten wir die in der Umfrage angegebenen Daten auf Grundlage unseres berechtigten Interesses an einer Qualitativen Behandlung nach Art. 6 Abs. 1 lit. f DSGVO. Sollten personenbezogene Daten besonderer Kategorien (insbesondere Gesundheitsdaten) aufgenommen werden, erfolgt dies stets auf Grundlage Ihrer vorherigen, ausdrücklichen und informierten Einwilligung gemäß Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
22. Audoora ID
Wir stellen einen zentralen Dienst zur Authentifizierung unserer Nutzer unter https://id.audoora.de bereit.
Die beim Registrieren erhobenen personenbezogenen Daten (Vorname, Nachname, E-Mail-Adresse) werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Ihre personenbezogenen Daten können Sie jederzeit unter https://id.audoora.de/realms/audoora/account/#/personal-info einsehen und aktualisieren. Wenn Sie sich mithilfe von Audoora ID an einem externen oder internen Service authentifizieren, werden diesem Service über die erstellten Token ihre personenbezogenen Daten ersichtlich. Bevor Sie sich erstmalig an einem neuen Service authentifizieren können, müssen Sie dieser Datenübertragung zustimmen. Solche Services können Sie jederzeit unter https://id.audoora.de/realms/audoora/account/#/applications ansehen und ggfs. den Zugriff entfernen.
23. NH-Service-Portal
Wir stellen ein zentrales Portal unter https://console.audoora.de bereit, mit dem assoziierte Partner des Netzwerk Hörgesundheit die Services der Audoora GmbH nutzen können. Die Nutzung der Services kann grundsätzlich ohne weitere Angabe von personenbezogenen Daten erfolgen. Lediglich zur Abwicklung von Bezahlungen für Produkte, Dienstleistungen oder Abonnements ist die Angabe von Name, Vorname, E-Mail-Adresse, Unternehmensname und -adresse, IBAN und BIC im Service “Accounting” notwendig. Die dort eingegebenen personenbezogenen Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Zur Bearbeitung der Zahlungsvorgänge nutzen wir die Angebote der Payactive GmbH, die Datenschutzerklärung ist unter https://www.payactive.eu/de/datenschutz einsehbar.
Werden an anderer Stelle personenbezogene Daten verarbeitet, geschieht dies, wenn wir dafür Ihre Einwilligung eingeholt haben, auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, in sonstigen Fällen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
24. Google Ads Erweiterte Conversions
Wir nutzen Google Ads Erweiterte Conversions auf unseren Webseiten, um die Effektivität der von uns geschalteten Werbeanzeigen nachvollziehen zu können. Um feststellen zu können, welche Nutzer nach dem Absenden von Formularen auf unserer Webseite von Werbeanzeigen auf den Plattformen der Alphabet Inc. zu uns gekommen sind, senden wir mit Einweg-Hashfunktion (SHA-256) pseudonymisierte Formulardaten (z.B. E-Mail-Adressen) an Google. Diese Daten kann Google mit den eigenen vergleichen und so von der Werbeanzeige bis zur Formulareinsendung die Verwandlung einer Werbeanzeige verfolgen.
Das Senden dieser pseudonymisierten Daten an Google (Google LLC) erfolgt, wenn wir dafür Ihre Einwilligung eingeholt haben, auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, in sonstigen Fällen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen sind bei Google unter https://support.google.com/google-ads/answer/9888656?hl=de einsehbar.
Sie können der Weiterleitung dieser Informationen jederzeit widersprechen.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
25. WhatsApp for Business
Bei der Nutzung von WhatsApp werden durch WhatsApp weitere Daten verarbeitet. Auf diese Verarbeitung haben wir keinen Einfluss und auf die Daten keinen Zugriff. Bei den Daten handelt es sich etwa um Nutzungsdaten (Interessen, Zugriffszeiten), sowie Meta- und Kommunikationsdaten (Geräteinformationen, IP-Adresse). Inhalte der Konversation (Texte, Bilder, Sprachnachrichten, Videos) sind durch WhatsApp Ende-zu-Ende verschlüsselt, werden allerdings unverschlüsselt bei HubSpot gespeichert. Sehen Sie bitte davon ab, uns im Rahmen der Kommunikation über WhatsApp unaufgefordert personenbezogene Daten mitzuteilen.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
26. Tag der Hörgesundheit
Das “Netzwerk Hörgesundheit” veranstaltet den Tag der Hörgesundheit (nachfolgend “TdH”). Im Rahmen dieser Veranstaltung verarbeiten wir Ihre personenbezogenen Daten zur Durchführung der Anmeldung zur Veranstaltung sowie zur Teilnahme an einem Gewinnspiel für Zugangskarten.
Anmeldung zum TdH
Für die Anmeldung als Besucher des TdH verarbeiten wir die folgenden personenbezogenen Daten: Vorname, Nachname; E-Mail-Adresse; Unternehmensname; Vorname, Nachname der weiteren Besucher.
Diese Daten benötigen wir, um Ihre Anmeldung zu bearbeiten und Ihnen den Zugang zur Veranstaltung zu ermöglichen. Die Namen aller Teilnehmer, die ein Zimmer bei unseren Hotelpartnern wünschen, werden diesen Hotelpartnern mitgeteilt. Unsere Hotelpartner sind: Motel One Köln-Mediapark (Motel One GmbH; https://www.motel-one.com/de/datenschutz/); NH Collection Köln Mediapark (MINOR HOTELS EUROPE & AMERICAS, S.A.; https://www.nh-collection.com/de/datenschutzrichtlinie). Die Datenschutzerklärungen unserer Hotelpartner können über die jeweiligen Links aufgerufen werden.
Teilnahme am Gewinnspiel für TdH-Karten
Im Rahmen unseres Kartengewinnspiels erheben wir folgende personenbezogene Daten: Nachname; Handynummer; E-Mail-Adresse.
Die Daten werden ausschließlich zur Durchführung des Gewinnspiels verwendet, insbesondere zur Benachrichtigung der Gewinner und zum Versand der TdH-Karten.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) im Zusammenhang mit der Anmeldung zur Veranstaltung sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei der Teilnahme am Gewinnspiel.
Ihre Daten werden nur so lange gespeichert, wie es für die Durchführung der Veranstaltung und des Gewinnspiels erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
27. Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DSGVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DSGVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um Ihre lebenswichtigen Interessen oder die einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DSGVO beruhen. Bei Vorgängen, in denen besondere Kategorien von personenbezogenen Daten (insbesondere Gesundheitsdaten) verarbeitet werden, stützen wir diese Verarbeitung auf ihre vorherige, ausdrückliche und informierte Einwilligungg emäß Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die Sie ein Kunde des Verantwortlichen sind (Erwägungsgrund 47 Satz 2 DSGVO).
28. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden
Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DSGVO ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.
29. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
30. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen, die in der Folge durch uns verarbeitet werden müssen. Sie sind beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit Ihnen einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit Ihnen nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten müssen Sie sich an einen unserer Mitarbeiter wenden. Unser Mitarbeiter klärt Sie einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
31. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.