Datenschutz
Datenschutzerklärung nach der DSGVO
Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Deshalb erfolgt die Verarbeitung personenbezogener Daten in Übereinstimmung mit den geltenden europäischen und nationalen Rechtsvorschriften.
Ihre Einwilligungserklärung(en) können Sie selbstverständlich jederzeit mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich hierfür an den Verantwortlichen.
Die nachfolgende Erklärung gibt einen Überblick darüber, welche Art von Daten erhoben werden, in welcher Weise diese Daten genutzt und weitergegeben werden, welche Sicherheitsmaßnahmen wir zum Schutz Ihrer Daten ergreifen und auf welche Art und Weise Sie Auskunft über die uns gegebenen Informationen erhalten.
Der Verantwortliche und der Datenschutzbeauftragte
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Mediterana GmbH & Co. KG
Saaler Mühle 1
51429 Bergisch Gladbach/Bensberg
Tel.: +49 2204 2020
Fax: +49 2204 202222
E-Mail: info(at)mediterana.de
Der Datenschutzbeauftragte der Mediterana GmbH & Co. KG ist:
Akwiso
Herr Dieter Grohmann
Beethovenstr. 23
87435 Kempten
Tel.: +49 831 5124 7030
Fax: +49 831 5124 7031
E-Mail: info(at)akwiso.de
Auf die Unterscheidung zwischen weiblichen und männlichen Personenbezeichnungen wurde aus Gründen der besseren Lesbarkeit bewusst verzichtet.
Begriffsbestimmungen
Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Verordnungsgeber beim Erlass der EU-Datenschutz-Grundverordnung (nachfolgend: „DSGVO“ genannt) verwendet wurden. Die Datenschutzerklärung soll einfach lesbar und verständlich sein. Um dies zu gewährleisten, werden nachfolgend die wichtigsten Begriffe erläutert:
a) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (nachfolgend „betroffene Person“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
b) Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
c) Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
e) Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
f) Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
g) Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
h) Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
i) Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
j) Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
1. Allgemeines zur Datenverarbeitung
1.1. Verarbeitung personenbezogener Daten und deren Zweck
Die Mediterana GmbH & Co. KG (nachfolgend „Mediterana“ oder „wir“) verarbeitet personenbezogene Daten der Nutzer ausschließlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist. Beim Besuch unserer Webseiten werden folgende Daten verarbeitet:
- IP-Adresse des Nutzers verwendeter Browser (Typ, Version, Sprache)
- verwendetes Betriebssystem
- Datum und Uhrzeit des Zugriffs
- auf unseren Webseiten auf unseren Webseiten abgerufene Dateien
- Webseite, von der aus der Nutzer auf unsere Webseiten gelangt ist
- Webseite, die der Nutzer über unsere Webseiten aufruft.
Die Verarbeitung und vorübergehende Speicherung der IP-Adresse ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert werden. Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung des Nutzers ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Webseiten sicherzustellen. Zudem dienen die Daten der Optimierung unserer Webseiten sowie der Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Jegliche Verarbeitung der personenbezogenen Daten erfolgt ausschließlich zu den genannten Zwecken und in dem zur Erreichung dieser Zwecke erforderlichen Umfang. Eine Verwendung dieser Daten für Zwecke der Werbung, Kundenberatung oder Marktforschung erfolgt nicht.
1.2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und uns die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. Die Speicherung der Daten und der Logfiles erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO.
1.3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Personen werden von uns gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Im Falle der Datenverarbeitung zur Bereitstellung der Webseiten erfolgt die Löschung, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der personenbezogenen Daten in Logfiles erfolgt die Löschung nach spätestens sieben Tagen. Eine darüberhinausgehende Speicherung ist möglich, sofern zuvor die IP-Adressen der Nutzer gelöscht oder verfremdet werden, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
2. Cookies
Diese Website verwendet sog. Cookies. Folgend finden sie eine Liste an Cookies mit Beschreibung, welche verwendet werden.
Cookies sind kleine Textdateien die, sobald Sie eine Webseite besuchen, von einem Webserver an Ihren Browser gesendet und lokal auf Ihrem Endgerät (PC, Notebook, Tablet, Smartphone usw.) gespeichert werden und auf Ihrem Computer abgelegt werden und dem Verwender (also uns) bestimmte Informationen zukommen lassen. Cookies dienen dazu, die Webseite kundenfreundlicher und sicherer zu gestalten, insbesondere nutzungsbezogene Informationen zu erheben, wie bspw. Nutzungshäufigkeit und Nutzeranzahl der Seiten und sowie Verhaltensweisen der Seitennutzung. Cookies richten auf dem Rechner keinen Schaden an und enthalten keine Viren. Dieses Cookie enthält eine charakteristische Zeichenfolge (Sog. Cookie-ID), die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Eingesetzte Cookies:
- Podigee Podcast-Hosting
- Google (Google Maps, Google Analytics)
- Shopify
- Ticketing Sparkle
Cookies bleiben auch dann gespeichert, wenn die Browser-Sitzung beendet wird und können bei einem erneuten Seitenbesuch wieder aufgerufen werden. Allerdings werden Cookies auf Ihrem Rechner gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie auch die volle Kontrolle über die Verwendung von Cookies. Wenn Sie keine Datenerhebung über Cookies wünschen, können Sie Ihren Browser über das Menü unter „Einstellungen“ so einstellen, dass Sie über das Setzen von Cookies informiert werden oder das Setzen von Cookies generell ausschließen oder Cookies auch einzeln löschen können. Es wird allerdings darauf hingewiesen, dass bei der Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann. Soweit es sich um Session-Cookies handelt, werden diese ohnehin nach Verlassen der Website automatisch gelöscht werden.
3. Weitergabe personenbezogener Daten an Dritte
3.1. Datenschutzbestimmungen zu Einsatz und Verwendung der Webanalyse durch Google
Analytics (mit Pseudonymisierung)
Wir nutzen auf unserer Website den Dienst der Google LLC (Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA) zur Analyse des Surfverhaltens unserer Nutzer. Die Software setzt ein Cookie auf Ihrem Rechner.
Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
• Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers
• Die aufgerufene Webseite
• Einstiegsseiten, Ausstiegsseiten,
• Die Verweildauer auf der Webseite und die Abbruchquote
• Die Häufigkeit des Aufrufs der Webseite
• Herkunftsland und regionale Herkunft, Sprache, Browser, Betriebssystem, Bildschirmauflösung, Benutzung von Flash oder Java
• benutzte Suchmaschinen und benutzte Suchbegriffe
Die durch den Cookie erzeugten Informationen über Benutzung dieser Website durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
In unserem Auftrag wird Google diese Informationen benutzen, um die Nutzung der Website durch Sie auszuwerten und um Reports über die Websiteaktivitäten zusammenzustellen. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei, unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist dies nach 18 Monaten der Fall.
Die eingesetzten Cookies werden auf Ihrem Rechner gespeichert und von diesem an unsere Seite übermittelt. Wenn Sie mit der Erhebung und Auswertung der Nutzungsdaten nicht einverstanden sind, können Sie dies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern, indem Sie die Verwendung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Allerdings kann es in diesem Fall sein, dass Sie gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren. Der aktuelle Link ist: http://tools.google.com/dlpage/gaoptout?hl=de.
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nehmen Sie per E-Mail-Kontakt mit uns auf, so können Sie der Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen. Betreffend den Widerruf der Einwilligung/Widerspruch der Speicherung bitten wir Sie, den Verantwortlichen gem. § 1 via E-Mail oder postalisch zu kontaktieren.
Verantwortlicher ist Google Ireland Ltd., Gordon House, 4 Barrow Street, Dublin, Ireland, Fax: +353 (1) 436 1001.
Weitere Informationen finden Sie in den Nutzerbedingungen unter http://www.google.com/analytics/terms/de.html, in der Übersicht zum Datenschutz unter www.google.com/intl/de/analytics/learn/privacy.html sowie in der Datenschutzerklärung unter http://www.google.de/intl/de/policies/privacy.
3.2. Google Maps
Auf dieser Webseite nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion. Durch den Besuch auf der Website erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben.
Wir nutzen dabei die sog. Zwei-Klick-Lösung. Das heißt, wenn Sie unsere Seite besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an Google Maps weitergegeben. Nur wenn Sie in die Übertragung einwilligen und es dadurch aktivieren, erhält Google die Information, dass Sie die entsprechende Website unseres Online-Angebots aufgerufen haben.
Hierbei werden folgende Daten übermittelt
- Gerätespezifische Information, beispielsweise die verwendete Hardware; die Version des Betriebssystems; eindeutige Gerätekennung und Informationen über das Mobilfunknetz einschließlich Ihrer Telefonnummer.
- Protokolldaten in Form von Serverprotokollen. Diese beinhalten unter anderem Einzelheiten zu der Art und Weise, wie die Dienste genutzt wurden, beispielsweise Suchanfragen; IP-Adresse; Hardware-Einstellungen; Browser-Typ; Browser-Sprache; Datum und Uhrzeit Ihrer Anfrage; Ursprungsseite
- Standortbezogene Informationen. Es werden möglicherweise Informationen über Ihren tatsächlichen Standort durch Google erfasst. Hierzu gehören beispielsweise Ihre IP-Adresse, Ihre WLAN-Zugangspunkte oder Mobilfunkmasten
- Weitere Informationen zu den von Google, INC erhobenen Daten finden Sie unter folgendem Link: https://policies.google.com/privacy?hl=de&gl=de
Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Art. 6 Abs. 1 lit. S.1 a) DSGVO.
Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen.
Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an Google richten müssen.
Die Dauer der Speicherung richtet sich nach den Speicherfristen bei Google.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy/ .
3.3. Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden.
Durch die lokale Einbindung der Web Fonts, findet daher keine Datenübermittlung an Google statt.
Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://www.google.com/policies/privacy/.
3.4. Font Awesome
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten/Icons Font Awesome.
Durch die lokale Einbindung der Font Awesome Bibliotheken, findet daher keine Datenübermittlung an Fonticons, Inc. statt.
Weitere Informationen zu Font Awesome finden Sie in der Datenschutzerklärung für Font Awesome unter: https://fontawesome.com/privacy.
3.5. Links zu externen Webseiten
Diese Webseite enthält Links zu externen Seiten. Wir sind für unsere Inhalte selbst verantwortlich. Für die Inhalte auf externen Links haben wir keinen Einfluss und sind hierfür daher auch nicht verantwortlich, insbesondere machen wir uns deren Inhalte nicht zu eigen. Sofern Sie auf eine externe Seite geleitet werden, gilt die dort bereitgestellte Datenschutzerklärung. Soweit Ihnen auf dieser Seite rechtswidrige Aktivitäten oder Inhalte auffallen, können Sie uns gerne darauf hinweisen. In diesem Fall werden wir den Inhalt prüfen und entsprechend reagieren (Notice and take down-Verfahren).
3.6. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Tag Manager
Wir setzen den Google Tag Manager ein.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
4. Feedback und Gewinnspiel
Auf unseren Webseiten ist ein Kontaktformular vorhanden, welches wir für die Durchführung von Kundenumfragen bzw. Kundenfeedback nutzen. Nimmt ein Nutzer die Möglichkeit zur Teilnahme an der Kundenumfrage wahr, so werden die von ihm in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert:
- Alter
- Land
- PLZ
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Absendung.
In diesem Zusammenhang arbeiten wir mit unserem Dienstleister IRC- Institut für Kundenzufriedenheit, IRC Swiss GmbH, Ottigenbühlrain 14, CH-6030 Ebikon („IRC“) zusammen. Die Daten werden an IRC übermittelt, dort gespeichert und verarbeitet. Weitgehende Informationen finden sich in den Datenschutzhinweisen unter www.irc-feedback.com/datenschutz/ . Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden ausschließlich zur Auswertung der Kundenumfrage und für die sich ggfs. anschließende Kommunikation verwendet. Die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars werden gelöscht, wenn die jeweilige Kommunikation mit dem Nutzer beendet ist, d.h. sobald sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten (IP-Adresse) bleiben in den Serverlogs für 12 Monate erhalten und in den Fragebögen nach 13 Monaten anonymisiert. Nach maximal 3 Monaten nach Anonymisierung erfolgt die vollständige Löschung dieser Daten.
Nach Abschluss der Kundenumfrage habe Nutzer die Möglichkeit, sich zusätzlich für die Teilnahme an unserem Gewinnspiel zu entscheiden. Entscheidet sich der Nutzer für die Teilnahme an unserem Gewinnspiel, werden folgende von ihm in Eingabemaske eingegebenen Daten gespeichert:
- E-Mail-Adresse / Name
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Absendung.
Ggfs. geben wir die Daten des Nutzers im Rahmen des gesetzlich Zulässigen an unsere Partnerunternehmen weiter, die uns bei der ordnungsgemäßen Vertragserfüllung unterstützen. Diese Unternehmen sind ihrerseits verpflichtet, die geltenden Datenschutzbestimmungen einzuhalten, insbesondere dürfen diese Unternehmen die Daten ausschließlich zur Erfüllung ihrer Aufgaben in unserem Auftrag und nur nach unserer Weisung verarbeiten. Die Datenverarbeitung erfolgt in diesem Zusammenhang auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden durch uns bis zur Beendigung des Gewinnspiels gespeichert. Bewahren wir die Daten über das Ende der Kundenumfrage bzw. über das Gewinnspielende hinaus auf und/oder verwenden wird die Daten zu anderen Zwecken, holen wir im Vorfeld die Einwilligung des Nutzers ein.
5. Mitgliedschaftsanmeldung
Bezugnehmend auf die Informationspflicht bei der Erhebung personenbezogener Daten bei der betroffenen Person gibt die Mediterana GmbH & Co. KG folgende Anmerkungen zum Datenschutz bei der Anmeldung an das neue Mitglied weiter:
Zum Zweck der Mitgliederverwaltung und -betreuung speichern und verarbeiten wir Ihre personenbezogenen Daten. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Ihre personenbezogenen Daten werden konventionell in Papierform erhoben oder per Onlinevertrag elektronisch.
Bei der Erfassung Ihrer Daten auf konventioneller Weise werden Ihrer Daten mittels Netzwerkscanner auf separat geführte Laufwerke importiert. In diesem Zusammenhang arbeiten wir zur Erfassung mit unserem Dienstleister sysTeam GmbH | Technologiepark, Martin-Schmeißer-Weg 14, 44227 Dortmund, www.systeam-gmbh.com zusammen. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Bei der Erfassung Ihrer Daten per Onlinevertrag, erfolgt der Vertragsabschluss über ein Tablett des Verantwortlichen per APP, welche von unserem Dienstleister sysTeam GmbH | Technologiepark, Martin-Schmeißer-Weg 14, 44227 Dortmund, www.systeam-gmbh.com zur Verfügung gestellt wird. Nach Vertragsfertigstellung, unterschreiben Sie als Neumitglied digital auf dem Tablet und eine Weitergabe an den Laufwerkordner der sysTeam GmbH erfolgt. Mit Ihrer Einwilligung, wird Ihnen eine Vertragskopie per erfasster Mitglieder-E-Mail-Adresse zugesandt. Auf Wunsch kann auch ein Ausdruck in Papierform erfolgen.
Tritt ein Mitglied aus, werden die Daten fristgerecht gelöscht, sofern die Aufbewahrung nicht aufgrund anderer Rechtsvorschriften erforderlich ist (z.B. Steuerrecht).
6. Kontaktformular und E-Mail-Kontakt
Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt Sie diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.
Diese Daten sind:
- Art der Anfrage
- E-Mail-Adresse
- Name
- Betreff
- Freifeld für individuellen Text
Im Zeitpunkt der Absendung der Nachricht werden zudem folgenden Daten gespeichert:
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten gespeichert. Soweit es sich hierbei um Angaben zu Kommunikationskanälen (beispielsweise E-Mail-Adresse, Telefonnummer) handelt, willigen Sie zudem ein, dass wir Sie gegebenenfalls auch über diesen Kommunikationskanal kontaktieren, um Ihr Anliegen zu beantworten. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 S. lit. a) DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. f) DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1S. 1 lit. b) DSGVO.
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Die Daten aus Ihren E-Mail-Anfragen werden wir selbstverständlich ausschließlich für den Zweck verwenden, zu dem Sie uns diese bei der Kontaktierung zur Verfügung stellen. Im Falle einer Kontaktaufnahme per E-Mail liegt an deren Beantwortung auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden für den Zeitraum der für die Bearbeitung notwendigen Zeit aufbewahrt und nach Ablauf der gesetzlich vorgeschriebenen Aufbewahrungsfrist gelöscht.
Sie haben jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nehmen Sie per E-Mail-Kontakt mit uns auf, so können Sie der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Betreffend den Widerruf der Einwilligung/Widerspruch der Speicherung bitten wir Sie, den Verantwortlichen oder den Datenschutzbeauftragten gem. § 1 via E-Mail oder postalisch zu kontaktieren. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
7. Datenverarbeitung bei Nutzung unseres Mediterana Boutique Onlineshops
7.1. Auf unseren Mediterana Online Boutique Webseiten bieten wir Nutzern die Möglichkeit zum Einkauf in unserem Onlineshop. Nutzer, die von diesem Angebot Gebrauch machen möchten, können sich auf unseren Webseiten registrieren. Hierdurch wird der Bestellprozess vereinfacht. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die von ihm in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert:
- Vorname (optional)
- Nachname
- Anschrift (Straße, Hausnummer, PLZ, Ort, Land)
- Telefon (optional)
- E-Mail -Adresse
- Daten des Empfängers (Vorname, Nachname, Anschrift) (freiwillig)
- Zahlungsdaten
- Freifeld für individuelle Nachrichten (freiwillig)
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Absendung.
Eine Weitergabe der Daten an Dritte nur, wenn die Weitergabe zum Zweck der Vertragsabwicklung oder zu Abrechnungszwecken bzw. zum Einzug des Entgelts erforderlich ist oder Sie ausdrücklich eingewilligt haben. Diesbezüglich geben wir lediglich die jeweils erforderlichen Daten weiter.
Die Datenempfänger sind:
- Inkassofirmen, soweit die Zahlung eingetrieben werden muss (Weitergabe von Namen, Anschrift, Bestellungdetails)
- Die Bank zur Einziehung der Zahlung, soweit die Zahlung via Lastschrift erfolgt
- Buchhaltung
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Hinsichtlich der freiwilligen Daten ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Die erhobenen Pflichtangaben sind zur Erfüllung des Vertrages mit dem Nutzer (zwecks Zusendung der Ware und Bestätigung des Vertragsinhalts) erforderlich. Die Daten verwenden wir daher zur Beantwortung Ihrer Anfragen, zur Abwicklung Ihrer Bestellung, ggf. zur Prüfung der Bonität bzw. Beitreibung einer Forderung sowie zum Zweck der technischen Administration der Webseiten. Die freiwilligen Angaben erfolgten zur Verhinderung von Missbrauch und ggf. zur Aufklärung von Straftaten. Wir können die von Ihnen angegebenen Daten zudem verarbeiten, um Sie über weitere interessante Produkte aus unserem Portfolio zu informieren oder Ihnen E-Mails mit technischen Informationen zukommen lassen.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren nach Durchführung des Vertrages zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Sofern ein Dauerschuldverhältnis zwischen uns und dem Nutzer besteht, speichern wir die Daten während der gesamten Vertragslaufzeit sowie für die Dauer von zehn Jahren danach (s.o.). Hinsichtlich der freiwillig angegebenen Daten werden wir die Daten mit Ablauf von zwei Jahren nach Vertragsdurchführung löschen, soweit in dieser Zeit kein weiterer Vertrag mit dem Nutzer geschlossen wird; in diesem Fall werden die Daten mit Ablauf von zwei Jahren nach Durchführung des letzten Vertrages gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt und gehen vor.
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Ansonsten steht es Ihnen frei, die bei der Registrierung angegebenen personenbezogenen Daten vollständig aus dem Datenbestand des für die Verarbeitung Verantwortlichen löschen zu lassen. Der für die Verarbeitung Verantwortliche erteilt Ihnen jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über Sie gespeichert sind. Ferner berichtigt oder löscht der für die Verarbeitung Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können den Verantwortlichen oder den Datenschutzbeauftragten gem. § 1 jederzeit via E-Mail oder postalisch anschreiben und um Löschung/Änderung der Daten bitten.
7.2. E-Mail-Kontakt
Eine Kontaktaufnahme ist per E-Mail an boutique(at)mediterana.de möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers durch uns gespeichert. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden ausschließlich zur Bearbeitung der Kontaktaufnahme und der sich anschließenden Kommunikation verwendet. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Sofern wir die Daten für andere Zwecke verwenden, holen wir im Vorfeld die Einwilligung des Nutzers ein. Die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, werden gelöscht, wenn die jeweilige Kommunikation mit dem Nutzer beendet ist, d.h. sobald sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach Abschluss der Bearbeitung des Bestellvorganges gelöscht. Ausnahme ist das gesetzlich vorgeschriebene Steuerrecht.
7.3. Shopify
Wir hosten unsere Website bei Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (nachfolgend: „Shopify“).
Shopify ein Tool zum Erstellen und zum Hosten von Webseiten und Onlineshops. Wenn Sie unsere Website/Onlineshop besuchen, erfasst Shopify Ihre IP-Adresse sowie Informationen über das von Ihnen verwendete Endgerät und Ihren Browser. Mit Shopify werden ferner die Besucherzahlen, die Besucherquellen das und Kundenverhalten analysiert sowie Nutzerstatistiken erstellt. Wenn Sie einen Kauf auf unserer Website/Onlineshop tätigen, erfasst Shopify außerdem Ihren Namen, Ihre E-Mail-Adresse, Liefer- und Rechnungsadressen, Zahlungsdaten und sonstige Daten, die mit dem Kauf in Zusammenhang stehen (z.B. Telefonnummer, Höhe der getätigten Umsätze u.Ä.). Für die Analysen speichert Shopify Cookies in Ihrem Browser.
Weitere Details finden Sie der Datenschutzerklärung von Shopify https://www.shopify.de/legal/datenschutz .
Die Verwendung von Shopify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage durch Sie erfolgt die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Die Einwilligung ist jederzeit widerrufbar.
8. Datenverarbeitung bei Nutzung unseres Geschenk-Gutscheine Onlineshops
Auf unserer Webseite bieten wir Nutzern die Möglichkeit zum Einkauf in unserem Onlineshop. Nutzer, die von diesem Angebot Gebrauch machen möchten, müssen sich auf unseren Webseiten registrieren. Hierdurch wird der Bestellprozess vereinfacht. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die von ihm in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert:
- Anrede
- Vorname
- Nachname
- Telefonnummer
- E-Mail -Adresse
- Geburtsdatum
- Anschrift (Straße, Hausnummer, PLZ, Ort, Land)
- Daten des Gutschein Empfängers (Vorname, Nachname, Anschrift) (freiwillig)
- Zahlungsdaten Informationen zum Gutschein (Anzahl, Wert)
- Freifeld für individuelle Nachrichten
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Absendung.
Eine Weitergabe der Daten an Dritte nur, wenn die Weitergabe zum Zweck der Vertragsabwicklung oder zu Abrechnungszwecken bzw. zum Einzug des Entgelts erforderlich ist oder Sie ausdrücklich eingewilligt haben. Diesbezüglich geben wir lediglich die jeweils erforderlichen Daten weiter.
Die Datenempfänger sind:
- Inkassofirmen, soweit die Zahlung eingetrieben werden muss (Weitergabe von Namen, Anschrift, Bestellungdetails)
- Die Bank zur Einziehung der Zahlung, soweit die Zahlung via Lastschrift erfolgt
- Buchhaltung
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Hinsichtlich der freiwilligen Daten ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Die erhobenen Pflichtangaben sind zur Erfüllung des Vertrages mit dem Nutzer (zwecks Zusendung der Ware und Bestätigung des Vertragsinhalts) erforderlich. Die Daten verwenden wir daher zur Beantwortung Ihrer Anfragen, zur Abwicklung Ihrer Bestellung, ggf. zur Prüfung der Bonität bzw. Beitreibung einer Forderung sowie zum Zweck der technischen Administration der Webseiten. Die freiwilligen Angaben erfolgten zur Verhinderung von Missbrauch und ggf. zur Aufklärung von Straftaten. Wir können die von Ihnen angegebenen Daten zudem verarbeiten, um Sie über weitere interessante Produkte aus unserem Portfolio zu informieren oder Ihnen E-Mails mit technischen Informationen zukommen lassen.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren nach Durchführung des Vertrages zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Sofern ein Dauerschuldverhältnis zwischen uns und dem Nutzer besteht, speichern wir die Daten während der gesamten Vertragslaufzeit sowie für die Dauer von zehn Jahren danach (s.o.). Hinsichtlich der freiwillig angegebenen Daten werden wir die Daten mit Ablauf von zwei Jahren nach Vertragsdurchführung löschen, soweit in dieser Zeit kein weiterer Vertrag mit dem Nutzer geschlossen wird; in diesem Fall werden die Daten mit Ablauf von zwei Jahren nach Durchführung des letzten Vertrages gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt und gehen vor.
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Ansonsten steht es Ihnen frei, die bei der Registrierung angegebenen personenbezogenen Daten vollständig aus dem Datenbestand des für die Verarbeitung Verantwortlichen löschen zu lassen. Der für die Verarbeitung Verantwortliche erteilt Ihnen jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über Sie gespeichert sind. Ferner berichtigt oder löscht der für die Verarbeitung Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können den Verantwortlichen oder den Datenschutzbeauftragten gem. § 1 jederzeit via E-Mail oder postalisch anschreiben und um Löschung/Änderung der Daten bitten.
9. Datenverarbeitung bei Nutzung unserer Onlinebuchung (Anwendungen & Eintrittskarten)
Auf unserer Webseite bieten wir Nutzern die Möglichkeit zur Onlinebuchung von Anwendungen und Erwerb von Eintrittstickets. Nutzer, die von diesem Angebot Gebrauch machen möchten, müssen sich auf unserer Webseite registrieren. Hierdurch wird der Buchungs-/Bestellprozess vereinfacht. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die von ihm in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert:
- Anrede
- Titel (optional)
- Vorname
- Nachname
- Telefonnummer
- E-Mail -Adresse
- Anschrift (Straße, Hausnummer, PLZ, Ort, Land)
- Zahlungsdaten
- Freifeld für individuelle Nachrichten
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Absendung
Der Nutzer erhält sodann eine Registrierungs-E-Mail an die angegebene E-Mail-Adresse, die einen Link enthält, mittels dem der Nutzer seine Registrierung bestätigen und den Registrierungsvorgang abschließen kann. Nach erfolgter Registrierung kann der Nutzer durch Eingabe seiner E-Mail-Adresse sowie seines Passwortes sein Benutzerkonto öffnen und verwalten sowie unsere Online-Angebote nutzen. Die Daten werden ausschließlich zur Bearbeitung der Anfrage und der sich anschließenden Kommunikation mit dem Nutzer verwendet. Wir geben die Daten des Nutzers im Rahmen des gesetzlich Zulässigen an unsere Partnerunternehmen weiter, die uns bei der ordnungsgemäßen Vertragserfüllung unterstützen. Diese Unternehmen sind ihrerseits verpflichtet, die geltenden Datenschutzbestimmungen einzuhalten, insbesondere dürfen diese Unternehmen die Daten ausschließlich zur Erfüllung ihrer Aufgaben in unserem Auftrag und nur nach unserer Weisung verarbeiten. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden nach Vertragsabwicklung gelöscht, es sei denn, wir sind aus vertraglichen und/oder gesetzlichen Gründen zu einer längeren Aufbewahrung verpflichtet. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden gemäß der gesetzlich vorgeschriebenen steuerrechtlichen Frist gelöscht. Sofern wir die Daten für andere Zwecke verwenden, holen wir im Vorfeld die Einwilligung des Nutzers ein. Rechtsgrundlage für die Verarbeitung der Daten ist in diesem Fall Art. 6 Abs. 1 lit. a DSGVO. Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Ihre Rechte gemäß Art. 13-21 DSGVO bleiben zu jeder Zeit bestehen.
10. Zahlungsarten
Bei uns können Sie auf verschiedene Arten bezahlen. Ob auf Rechnung, per Sofortüberweisung in Zusammenarbeit mit Klarna, per Barzahlung, PayPal, Kreditkarte, Lastschrift, Girocard oder ApplePay – suchen Sie sich die Option aus, die Ihnen am liebsten ist. Zusätzliche Kosten entstehen bei keiner der angebotenen Alternativen. Grundsätzlich behalten wir uns vor, die Auswahl an Zahlungsmöglichkeiten aufgrund eigener Risikoeinschätzungen einzuschränken.
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die gängigen Zahlungsmittel erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
10.1 Eintritte (Online-Ticketing)
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- Paypal https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- Gutschein
10.2. Massagen & Anwendungen
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- Paypal https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- Gutschein
10.3. Gutscheine
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- Paypal https://www.paypal.com/de/webapps/mpp/ua/privacy-full
10.4. Online Boutique
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- Paypal https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- American Express https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
- Girocard / Maestro https://www.girocard.eu/datenschutz/
- Sofortüberweisung (Klarna) https://www.klarna.com/de/datenschutz/
- Sofortüberweisung (Sofort) https://www.sofort.com/de/datenschutzhinweise/
- UnionPay https://www.unionpayintl.com/en/privacyNotice/
10.5. Kurse (Präventionskurse & Kinderschwimmen)
- Lastschrift
10.6. Mitgliedschaften Sport
- Lastschrift
- Rechnung
- Kreditkarte an der Rezeption (s.u. Zahlarten an der Rezeption)
- Barzahlung
- Girocard => Kombinierte Zahlungsarten möglich https://www.girocard.eu/datenschutz/
10.7. Events
- Lastschrift
10.8. Zahlarten an der Rezeption
- Barzahlung
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- American Express https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
- Girocard / Maestro https://www.girocard.eu/datenschutz/
- VIP Band-Verrechnung
- Gutscheine
10.9. Zahlarten im Restaurant bei stationäre Day Spa-Gäste
- Buchung auf das Eintritts-Armband (Zahlung an Rezeption mit o.g. Zahlarten oder an den Check-Out-Kassenautomaten)
10.10. Zahlarten im Restaurant bei nicht stationären Day Spa-Gäste
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- Girocard / Maestro https://www.girocard.eu/datenschutz/
- Barzahlung
- Gutscheine
- VIP Band-Verrechnung
10.11. Zahlarten für Boutique bei stationären Day Spa Gästen
- Zahlung nach Aufenthalt an der Rezeption oder an den Check-Out-Kassenautomaten
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- American Express https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
- Girocard / Maestro https://www.girocard.eu/datenschutz/
- Barzahlung
- Gutscheine
- VIP Band-Verrechnung
10.12. Zahlarten für Boutique bei nicht stationären Day Spa Gästen
- Mastercard https://www.mastercard.de/de-de/datenschutz.html
- Visa https://www.visa.de/promotions/geldzurueck/datenschutz.html
- American Express https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
- Girocard / Maestro https://www.girocard.eu/datenschutz/
- Barzahlung
- VIP Band-Verrechnung
- Gutscheine
11. Newsletter
- Wenn Sie von uns Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines Newsletters verwendet werden. In einem solchen Fall wird über die Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Rechtsgrundlage für den Versand des Newsletters ist Art. 7 Abs. 3 UWG.
- Zur Vermeidung von missbräuchlichen oder fehlerhaften Mail-Angaben verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass die Mailadresse korrekt ist. Wenn Sie Ihre Angaben nicht innerhalb von sieben Tage bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung.
- Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Bestätigungsvorgangs gem. Abs. 2 dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.
- Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie Sie den Erhalt der Newsletter nicht widerrufen.
- Sie können jederzeit den Empfang unserer E-Mails abbestellen, indem Sie auf das Feld „Newsletter abbestellen“ in unseren Newsletter-Abbinder klicken oder sich über www.mediterana.de/newsletter/abbestellen vom Newsletter abmelden. Alternativ können Sie uns auch eine Textmitteilung (E-Mail, Brief oder Fax) an die im Impressum angegebenen Kontaktdaten senden, woraus ersichtlich wird, dass Sie unsere Werbemails nicht mehr wünschen.
- Diese Website nutzt "Sendinblue" für den Versand von Newslettern. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland (nachfolgend: „Sendinblue“). Sendinblue ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von Sendinblue in Deutschland gespeichert.
Unsere mit Sendinblue versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch Sendinblue-Newsletter erhalten Sie unter: https://de.sendinblue.com/funktionen/e-mail-marketing/echtzeit-statistiken/ - Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Wenn Sie keine Analyse durch Sendinblue wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blocklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://de.sendinblue.com/datenschutz-uebersicht/.
Abschluss eines Vertrags über Auftragsverarbeitung
Wir haben mit dem Anbieter von Sendinblue einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Sendinblue vollständig um.
12. SSL-Verschlüsselung
Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
13. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
- Recht auf Auskunft,
- Recht auf Berichtigung
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Löschung
- Recht auf Unterrichtung
- Recht auf Datenübertragbarkeit.
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Widerruf der datenschutzrechtlichen Einwilligung
- Recht auf Nichtanwendung einer automatisierten Entscheidung
- Recht auf Beschwerde bei einer Aufsichtsbehörde
13.1. Auskunftsrecht
(1) Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen jederzeit eine unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie über folgende Informationen verlangen:
a) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
b) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
c) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
d) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
e) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
g) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
h) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
(2) Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
13.2. Recht auf Berichtigung
Sie haben ein Recht auf unverzügliche Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.
13.3. Recht auf Einschränkung der Verarbeitung
(1) Unter den folgenden Voraussetzungen können Sie von dem Verantwortlichen die unverzügliche Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
a) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
b) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
c) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
d) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
(2) Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
13.4. Recht auf Löschung
(1) Sie können von dem Verantwortlichen verlangen, die Sie betreffenden personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
a) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
b) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
c) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
d) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
e) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
f) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
(2) Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
(3) Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
a) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
b) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
c) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
d) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
e) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
13.5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung/Löschung/Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
13.6. Recht auf Datenübertragbarkeit
(1) Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
a) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
b) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
(2) In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
(3) Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
(4) Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an den für die Verarbeitung Verantwortlichen wenden.
13.7. Widerspruchsrecht
(1) Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
(2) Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(3) Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
(4) Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
(5) Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an den für die Verarbeitung Verantwortlichen wenden.
13.8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können sich hierzu an den Verantwortlichen wenden.
13.9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
(1) Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtlicher Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
a) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
b) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
c) mit Ihrer ausdrücklichen Einwilligung erfolgt.
(2) Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
(3) Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
(4) Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
13.10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
14. Datenschutzbestimmungen zu Einsatz und Verwendung des VITAS Telefonassistenten
Wir setzen den VITAS Telefonassistenten der VITAS GmbH, Zollhof 7, 90443 Nürnberg ein, der basierend auf einer künstlichen Intelligenz in der Lage ist, Anrufe für uns entgegenzunehmen und alle für die Bearbeitung Ihres Anliegens notwendigen Daten in einem natürlichen Gesprächsfluss zu erfragen. Ihre persönlichen Daten werden dabei aufgenommen und in Textform umgewandelt, um unserem Team anschließend in übersichtlicher Form zur Verfügung gestellt zu werden. Der Telefonassistent gewährleistet unsere telefonische Erreichbarkeit für Sie.
a) Verarbeitendes Unternehmen
VITAS GmbH
Zollhof 7, 90443 Nürnberg, Deutschland
https://www.vitas.ai/
b) E-Mail des Datenschutzbeauftragten des verarbeitenden Unternehmens
datenschutz@dataguard.de
c) Zweck der Datenverarbeitung
Die Datenverarbeitung dient dem Zweck der Sicherstellung der telefonischen Erreichbarkeit und der zeitsparenden Bearbeitung Ihrer Anliegen.
d) Art der Daten:
Welche Daten der VITAS Telefonassistent in unserem Auftrag erhebt, bestimmen wir als Verantwortliche für die Datenverarbeitung vorab bei der Konfiguration des Telefonassistenten. Welche Daten Sie dem Telefonassistenten im Gesprächsverlauf mitteilen möchten, bestimmen Sie selbst.
Daten, die erhoben werden, können unter anderem sein:
• Anschrift
• Name (Nachname und Vorname)
• Ihre E-Mail-Adresse
• Ihr Geburtsdatum
• Ihre Mobilfunknummer oder Ihre Festnetznummer
• Biometrische Daten (Art. 4 Nr. 14 DSGVO) in Form Ihrer Sprachaufnahme
e) Datenweitergabe
Die VITAS GmbH setzt für die Bereitstellung der Dienstleistung Auftragsverarbeiter ein. Dies kann dazu führen, dass die genannten Daten in ein Land übermittelt werden, welches nicht die gleichen Datenschutzstandards wie die Europäische Union gewährleistet. In diesem Fall stellt die VITAS GmbH sicher, dass die Dienstleister vertraglich oder auf andere Weise ein gleichwertiges Datenschutzniveau garantieren.
f) Verarbeitungsstandort
Die von Ihnen zum o.g. Zweck übermittelten Daten, werden auf den Servern der VITAS GmbH in Deutschland gespeichert.
g) Angemessenheitsbeschluss // Data Privacy Framework // SCC
Durch den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 Abs. 3 DSGVO), das EU-US Data Privacy Framework (https://www.dataprivacyframework.gov/list) und durch Standartvertragsklauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer personenbezogenen Daten, das europäische Datenschutzniveau gemäß DSGVO einzuhalten, selbst wenn die Daten in den USA verarbeitet werden.
h) Aufbewahrungsdauer
Die personenbezogenen Daten werden so lange gespeichert, wie es für die oben genannten Zwecke erforderlich ist oder Sie Ihre Einwilligung widerrufen oder gesetzliche Aufbewahrungspflichten bestehen. Nach maximal 3 Wochen werden die personenbezogenen Daten sowie die Aufzeichnung unwiderruflich gelöscht.
i) Rechtsgrundlage
Die Daten werden ausschließlich zur Bearbeitung Ihres Anliegens verwendet.
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags)
j) Datenschutzbestimmungen des Datenverarbeiters:
https://www.telefonassistent.de/datenschutz
k) Ihre Rechte
Sie haben das Recht, Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten zu verlangen. Darüber hinaus haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten sowie das Recht auf Datenübertragbarkeit. Sie können Ihre Einwilligung jederzeit widerrufen.
15. Änderungen der Datenschutzrichtlinie
Wir behalten uns das Recht vor, unsere Datenschutzpraktiken und diese Richtlinie abzuändern, um sie gegebenenfalls an Änderungen relevanter Gesetze bzw. Vorschriften anzupassen oder Ihren Bedürfnissen besser gerecht zu werden. Mögliche Änderungen unserer Datenschutzpraktiken werden entsprechend an dieser Stelle bekannt gegeben. Beachten Sie hierzu bitte das aktuelle Versionsdatum der Datenschutzerklärung.
Stand: November 2024