Datenschutzhinweise für diese Internetseite

Vorwort

Der Schutz personenbezogener Daten hat für uns einen hohen Stellenwert. Als Anbieter von datenschutzbezogenen Leistungen, insbesondere für Einrichtungen im Pflege- und Gesundheitsbereich, ist der verantwortungsvolle Umgang mit personenbezogenen Daten für uns nicht nur eine rechtliche Verpflichtung, sondern Bestandteil unseres beruflichen Selbstverständnisses.

Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten bei der Nutzung unserer Website verarbeitet werden, zu welchen Zwecken dies erfolgt und welche Rechte Ihnen als betroffene Person nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Die Verarbeitung personenbezogener Daten erfolgt stets im Einklang mit den geltenden datenschutzrechtlichen Vorschriften, insbesondere der DSGVO und dem Bundesdatenschutzgesetz (BDSG). Dabei orientieren wir uns konsequent an den Grundsätzen der Datenminimierung, Zweckbindung und Transparenz.

Unsere Website dient in erster Linie der Information über unsere Leistungen im Bereich Datenschutz, der Bereitstellung fachlicher Inhalte sowie der Möglichkeit zur Kontaktaufnahme und Terminvereinbarung. Eine darüber hinausgehende Nutzung Ihrer Daten, insbesondere zu Werbe- oder Profilbildungszwecken, findet nicht statt.

Die nachfolgenden Hinweise geben Ihnen einen strukturierten Überblick darüber, welche Datenverarbeitungen im Einzelnen erfolgen und auf welcher rechtlichen Grundlage diese beruhen.

Teil A. Allgemeines

(1)  Begriffsbestimmungen

Nach dem Vorbild des Art. 4 DSGVO liegen dieser Datenschutzhinweise folgende Begriffsbestimmungen zugrunde:

–      „Personenbezogene Daten“ (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Betroffener“) beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).

–      „Verarbeiten“ ( Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (dh technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (dh die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.

–      „Verantwortlicher“ ( Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

–      „Dritter“ ( Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.

–      „Auftragsverarbeiter“ ( Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (zB IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.

–      „Einwilligung“ ( Art. 4 Nr. 11 DSGVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

(2)  Name und Anschrift des für die Verarbeitung Verantwortlichen

Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO sind wir:

Datenschutzgerechte Pflege, Lars Werner, Goethestr. 60, 04736 Waldheim; Telefon: 034327 139693-8 (Fax -9); E-Mail: post@datenschutzgerechte-pflege.de

Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte den Impressumsangaben auf unserer Internetseite [siehe unten im Footer-Bereich].

(3) Rechtsgrundlagen der Datenverarbeitung

Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:

–      Art. 6 Abs. 1 S. 1 lit. a DSGVO („Einwilligung“): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;

–      Art. 6 Abs. 1 S. 1 lit. b DSGVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;

–      Art. 6 Abs. 1 S. 1 lit. c DSGVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);

–      Art. 6 Abs. 1 S. 1 lit. d DSGVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;

–      Art. 6 Abs. 1 S. 1 lit. e DSGVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder

–      Art. 6 Abs. 1 S. 1 lit. f DSGVO („Berechtigte Interessen“): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).

Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zulässig, wenn sie von einem der folgenden Rechtfertigungstatbeständen gedeckt sind:

–      § 25 Abs. 1 TDDDG: Wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Die Einwilligung hat gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO             zu erfolgen;

–      § 25 Abs. 2 Nr. 1 TDDDG: Wenn der alleinige Zweck die Durchführung der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz ist oder

–      § 25 Abs. 2 Nr. 2 TDDDG: Wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten         Telemediendienst zur Verfügung stellen kann.

Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.

(4) Datenlöschung und Speicherdauer

Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf unseren Servern in Deutschland, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in A.(7) und A.(8).

Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (zB § 257 HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.

(5) Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (zB TLS-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne. Wenden Sie sich hierzu bitte an unseren Datenschutzbeauftragten (siehe unter A.(3)).

(6) Zusammenarbeit mit Auftragsverarbeitern

Wie bei jedem größeren Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (zB für die Bereiche IT, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden iSv Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

Sofern personenbezogene Daten von Ihnen durch uns an unsere Tochtergesellschaften weitergegeben werden oder von unseren Tochtergesellschaften an uns weitergegeben werden (zB zu werblichen Zwecken), geschieht dies aufgrund von bestehenden Auftragsverarbeitungsverhältnissen.

(8) Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer

Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns (Rechtsgrundlage ist Art. 6 Abs. 1 lit b oder lit. f jeweils iVm Art. 44 ff. DSGVO). Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.

Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1 , 2 lit. c DSGVO (die Standard-Vertragsklauseln von 2021 sind verfügbar unter https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32021D0915&locale-en), Zertifikate oder anerkannte Verhaltenskodizes. Bitte wenden Sie sich an unseren Datenschutzbeauftragten (siehe unter A.(3)), wenn Sie hierzu nähere Informationen erhalten möchten.

(7) Keine automatisiere Entscheidungsfindung (einschließlich Profiling)

Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.

(8) Keine Verpflichtung zur Bereitstellung personenbezogener Daten

Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Kunde besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Produkte ausnahmsweise der Fall sein sollte, werden Sie gesondert darauf hingewiesen.

(9) Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten

Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen ( Art. 6 Abs. 1 S. 1 lit. c DSGVO).

(10) Ihre Rechte

Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns gegenüber unter den eingangs unter A.(2) angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als Betroffener das Recht:

–      gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;

–      gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen;

–      gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

–      gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist;

–      gemäß Art. 20 DSGVO Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen („Datenübertragbarkeit“);

–      gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen;

–      gemäß Art. 7 Abs. 3 DSGVO Ihre einmal (auch vor der Geltung der DSGVO, dh vor dem 25.5.2018) erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und

–      gemäß Art. 77 DSGVO sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen zu beschweren, etwa bei der für uns zuständigen Datenschutz-Aufsichtsbehörde: Sächsische Datenschutz- und Transparenzbeauftragte, Maternistraße 17, 01067 Dresden; Telefon: +49 351 85471-101; E-Mail: post@sdtb.sachsen.de.

(11) Änderungen der Datenschutzhinweise

Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie insbesondere auf unserer deutschen Webseite unter https://datenschutzgerechte-pflege.de unterrichtet. Diese Datenschutzhinweise haben den Stand von 12/2025.

Teil B. Besuch von Webseiten

(1) Erläuterung der Funktion

Informationen zu unseren Unternehmen und den von uns angebotenen Leistungen erhalten Sie insbesondere unter [Adresse der Internetseite des Unternehmens] samt den dazugehörigen Unterseiten (nachfolgend gemeinsam: „Webseiten“). Bei einem Besuch unserer Webseiten können personenbezogene Daten von Ihnen verarbeitet werden.

(2) Verarbeitete personenbezogene Daten

Server-Logfiles

Bei jedem Zugriff auf unsere Website werden durch den Hosting-Provider automatisch Informationen in sogenannten Server-Logfiles erhoben und gespeichert.

Diese Informationen umfassen insbesondere:

  • IP-Adresse des anfragenden Systems
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite bzw. Datei
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Browsertyp und Betriebssystem

Die Verarbeitung dieser Daten erfolgt zur Sicherstellung eines störungsfreien Betriebs der Website, zur Gewährleistung der IT-Sicherheit sowie zur Fehleranalyse.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Die Server-Logfiles werden vom Hosting-Provider gespeichert und nach Ablauf einer angemessenen Frist automatisch gelöscht.

(3)  Zweck und Rechtsgrundlage der Datenverarbeitung

Wir verarbeiten die vorstehend näher bezeichneten personenbezogenen Daten in Einklang mit den Vorschriften der DSGVO, den weiteren einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. f DSGVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.

Die Verarbeitung der Protokolldaten dient statistischen Zwecken und der Verbesserung der Qualität unserer Webseite, insbesondere der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 1 , 2 TDDDG hierfür die Rechtsgrundlage.

(4)  Dauer der Datenverarbeitung

Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend.

Von uns eingesetzte Dritte werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.

(5)  Übermittlung personenbezogener Daten an Dritte; Rechtfertigungsgrundlage

Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt, erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:

–      Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (zB für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO, soweit es sich nicht um Auftragsverarbeiter handelt;

–      Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DSGVO;

–      Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (zB Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO.

Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eine ausdrückliche Einwilligung dazu erteilt haben.

(6) Einsatz von Cookies, Plugins und sonstige Dienste auf unserer Webseite

Auf unserer Webseite kommen nur solche Cookies, Plugins und sonstigen Dienste zum Einsatz, die entweder für den technischen Betrieb der Webseite erforderlich sind oder die erst nach Ihrer freiwilligen Einwilligung eingebunden werden.

Im Rahmen der Nutzung unserer Webseite kann ein technisch erforderlicher First-Party-Cookie gesetzt werden, der ausschließlich der stabilen Bereitstellung einzelner Funktionen während eines Besuchs dient. Eine darüberhinausgehende Wiedererkennung, Profilbildung oder seitenübergreifende Nachverfolgung findet nicht statt.

Eine Nutzung der Webseite ist grundsätzlich auch ohne die Einbindung einwilligungspflichtiger Dienste möglich.

Detaillierte Informationen zu einzelnen eingesetzten Diensten, insbesondere zur Webanalyse mit Matomo sowie zur optionalen Einbindung externer Inhalte, finden Sie in den jeweils gesonderten Abschnitten dieser Datenschutzerklärung.

Teil C. Webanalyse mit Matomo

Art und Umfang der Verarbeitung

Diese Website nutzt den Webanalysedienst Matomo zur statistischen Auswertung der Nutzung unserer Website. Matomo wird ausschließlich auf eigenen Servern betrieben. Eine Übermittlung der erhobenen Daten an Dritte oder an externe Dienstleister findet nicht statt.

Die Verarbeitung erfolgt ohne den Einsatz von Tracking-Cookies im Sinne einer Profilbildung und ohne eine seitenübergreifende oder geräteübergreifende Wiedererkennung von Besuchern.

Zweck der Verarbeitung

Die Verarbeitung der Daten erfolgt zu folgenden Zwecken:

  • Analyse der Nutzung unserer Website
  • Bewertung der Reichweite einzelner Inhalte und Seiten
  • Verbesserung der Struktur, Inhalte und technischen Stabilität der Website
  • Erkennung technischer Fehler, Fehlfunktionen oder sicherheitsrelevanter Auffälligkeiten
  • Nachvollziehbarkeit der Herkunft von Besuchern, beispielsweise über Suchmaschinen, Direktzugriffe oder Kampagnenparameter

Eine Nutzung der Daten zu Werbezwecken oder zur Erstellung personenbezogener Nutzungsprofile erfolgt nicht.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf Basis eines berechtigten Interesses.

Berechtigtes Interesse und Interessenabwägung

Berechtigtes Interesse des Verantwortlichen

Das berechtigte Interesse des Verantwortlichen liegt darin,

  • eine funktionsfähige, sichere und inhaltlich relevante Website bereitzustellen,
  • zu verstehen, welche Inhalte von Besuchern genutzt werden,
  • das Informationsangebot sachgerecht weiterzuentwickeln,
  • technische Probleme oder Fehlentwicklungen frühzeitig zu erkennen,
  • den Erfolg von Informationsmaßnahmen bewerten zu können.

Diese Interessen sind legitim, erforderlich und nachvollziehbar, da ohne eine grundlegende statistische Analyse eine zielgerichtete Verbesserung des Webangebots nicht möglich wäre.

Art und Intensität des Eingriffs

Die Verarbeitung erfolgt in einer datenschutzfreundlichen und stark eingeschränkten Form:

  • IP-Adressen werden vor der Speicherung anonymisiert
  • Es werden keine Tracking-Cookies eingesetzt
  • Es erfolgt keine Nutzerprofilbildung
  • Es findet keine geräteübergreifende oder seitenübergreifende Wiedererkennung statt
  • Es werden keine besonderen Kategorien personenbezogener Daten verarbeitet
  • Es erfolgt keine Verknüpfung mit anderen Datenquellen
  • Die Verarbeitung erfolgt ausschließlich serverseitig innerhalb der Europäischen Union

Die Eingriffsintensität in die Rechte der betroffenen Personen ist daher als gering einzustufen.

Erwartungshaltung der betroffenen Personen

Besucher einer rein informationsorientierten Website können objektiv erwarten, dass grundlegende statistische Auswertungen zur Verbesserung des Angebots durchgeführt werden, sofern diese ohne umfassendes Tracking, ohne Profilbildung und unter Wahrung der Privatsphäre erfolgen. Diese Erwartung wird durch die eingesetzten technischen und organisatorischen Maßnahmen erfüllt.

Schutzmaßnahmen zugunsten der betroffenen Personen

Zur Wahrung der Rechte und Freiheiten der betroffenen Personen wurden insbesondere folgende Maßnahmen umgesetzt:

  • frühzeitige IP-Anonymisierung
  • vollständiger Verzicht auf Cookies und vergleichbare Identifikatoren
  • Respektierung von Do-Not-Track-Signalen
  • kurze Speicherfristen für Rohdaten
  • jederzeitige Widerspruchsmöglichkeit gegen die Verarbeitung
  • vollständige Transparenz in der Datenschutzerklärung

Ergebnis der Interessenabwägung

Unter Berücksichtigung der legitimen Interessen des Verantwortlichen, der geringen Eingriffsintensität, der berechtigten Erwartungshaltung der Besucher sowie der umfassenden Schutzmaßnahmen überwiegen die berechtigten Interessen des Verantwortlichen nicht in unverhältnismäßiger Weise gegenüber den Interessen oder Grundrechten der betroffenen Personen.

Die Verarbeitung ist daher nach Art. 6 Abs. 1 lit. f DSGVO rechtmäßig.

Art der verarbeiteten Daten

Im Rahmen der Webanalyse werden insbesondere folgende Daten verarbeitet:

  • anonymisierte IP-Adresse
  • Datum und Uhrzeit des Seitenaufrufs
  • aufgerufene Seite beziehungsweise URL
  • Referrer-URL, sofern vorhanden
  • verwendeter Browser und Betriebssystem in gekürzter Form
  • Gerätetyp

Ein Personenbezug wird durch die Konfiguration von Matomo ausgeschlossen.

Speicherdauer

  • Rohdaten zu einzelnen Besuchen und Aktionen werden spätestens nach 6 Tagen automatisch gelöscht
  • Aggregierte statistische Auswertungen enthalten keinen Personenbezug und werden ausschließlich anonymisiert gespeichert

Widerspruchsmöglichkeit

Betroffene Personen haben gemäß Art. 21 DSGVO jederzeit das Recht, der Verarbeitung ihrer Daten zu widersprechen.
Der Widerspruch wird technisch umgesetzt und führt dazu, dass keine weiteren Besuche erfasst werden.

Die Möglichkeit zum Widerspruch wird über eine Opt-out-Funktion auf dieser Website bereitgestellt.

Opt-Out

Kein Drittlandtransfer

Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.
Eine Übermittlung in Drittstaaten findet nicht statt.

Teil D. Terminbuchung über TidyCal

Auf unserer Webseite bieten wir die Möglichkeit, Beratungstermine online zu vereinbaren. Hierfür nutzen wir den externen Terminbuchungsdienst TidyCal.

Anbieter

TidyCal
Sonder LLC
2211 Mission Street
San Francisco, CA 94110
USA

Die technische Abwicklung einzelner Funktionen erfolgt unter Einbindung des Zahlungsdienstleisters Stripe.

Art der Einbindung und Wahlmöglichkeiten

Die Terminbuchung kann auf zwei unterschiedlichen Wegen genutzt werden:

  1. Einbettung des Terminbuchungssystems auf unserer Webseite
    Die Einbettung des TidyCal-Widgets erfolgt ausschließlich nach aktiver Einwilligung durch Anklicken eines entsprechenden Freigabe-Buttons. Erst nach dieser Einwilligung werden Inhalte von TidyCal geladen und Cookies gesetzt.

  2. Externe Terminbuchung über einen Link
    Alternativ stellen wir einen externen Link zur Verfügung, über den die Terminbuchung direkt auf der Webseite von TidyCal in einem separaten Browserfenster erfolgt.
    Diese Variante ermöglicht die Nutzung der Terminbuchung ohne Einbettung externer Inhalte auf unserer Webseite und stellt den datensparsameren Weg dar.

Die Nutzung beider Varianten ist freiwillig. Die Einbettung ist nicht erforderlich, um einen Termin zu buchen.

Art der verarbeiteten Daten

Je nach gewählter Variante können insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • gewählter Termin
  • technische Metadaten (z. B. IP-Adresse, Geräteinformationen)
  • Sitzungskennungen
  • ggf. Zahlungsinformationen im Rahmen der technischen Abwicklung über Stripe

Cookies

Bei Nutzung der eingebetteten Terminbuchung können Cookies gesetzt werden, die für die Durchführung der Terminbuchung technisch erforderlich sind. Hierzu zählen insbesondere:

  • Session-Cookies von TidyCal
  • sicherheits- und funktionsrelevante Cookies des Zahlungsdienstleisters Stripe (z. B. __stripe_mid, __stripe_sid)

Vor Erteilung der Einwilligung werden keine Cookies von TidyCal oder Stripe gesetzt.

Zweck der Verarbeitung

Die Verarbeitung erfolgt ausschließlich zum Zweck der:

  • Bereitstellung einer Online-Terminbuchung
  • Organisation und Verwaltung von Beratungsterminen
  • technischen Sicherstellung der Funktionsfähigkeit
  • Missbrauchs- und Betrugsprävention
  • sicheren Zahlungsabwicklung (sofern erforderlich)

Rechtsgrundlage

Die Verarbeitung im Rahmen der eingebetteten Terminbuchung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die externe Verlinkung zur Terminbuchung stellt eine reine Weiterleitung dar. Für die dort stattfindende Verarbeitung ist der jeweilige Anbieter verantwortlich.

Drittlandübermittlung

TidyCal und Stripe verarbeiten Daten in den USA. Die Anbieter sichern die Übermittlung personenbezogener Daten in Drittländer durch geeignete Garantien gemäß Art. 46 DSGVO ab, insbesondere durch den Einsatz von EU-Standardvertragsklauseln.

Widerruf der Einwilligung

Eine erteilte Einwilligung zur Einbettung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem die Einbettung externer Inhalte nicht freigegeben oder eine bestehende Freigabe widerrufen wird. In diesem Fall kann weiterhin die externe Terminbuchung über den bereitgestellten Link genutzt werden.