Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere ITSysteme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
2. Hosting und Content Delivery Networks (CDN)
Shopify
Wir hosten unsere Website bei Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (nachfolgend: „Shopify“). Shopify ein Tool zum Erstellen und zum Hosten von Webseiten. Wenn Sie unsere Website besuchen, erfasst Shopify Ihre IP-Adresse sowie Informationen über das von Ihnen verwendete Endgerät und Ihren Browser. Mit Shopify werden ferner die Besucherzahlen, die Besucherquellen das und Kundenverhalten analysiert sowie Nutzerstatistiken erstellt. Wenn Sie einen Kauf auf unserer Website tätigen, erfasst Shopify außerdem Ihren Namen, Ihre E-Mail-Adresse, Liefer- und Rechnungsadressen, Zahlungsdaten und sonstige Daten, die mit dem Kauf in Zusammenhang stehen (z. B. Telefonnummer, Höhe der getätigten Umsätze u.Ä.). Für die Analysen speichert Shopify Cookies in Ihrem Browser. Details entnehmen Sie der Datenschutzerklärung von Shopify: https://www.shopify.de/legal/datenschutz. Die Verwendung von Shopify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Google Cloud CDN
Wir nutzen das Content Delivery Network Google Cloud CDN. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Google bietet ein weltweit verteiltes Content Delivery Network an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Google geleitet. Hierdurch können wir die weltweite Erreichbarkeit und die Leistungsfähigkeit unserer Website erhöhen. Der Einsatz von Google Cloud CDN beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO). Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://cloud.google.com/terms/eu-model-contract-clause.
Weitere Informationen zu Google Cloud CDN finden Sie hier: https://cloud.google.com/cdn/docs/overview?hl=de.
Shopify CDN
Art und Umfang der Verarbeitung
Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website Shopify CDN. Shopify CDN ist ein Dienst der Shopify, Inc., welcher auf unserer Website als Content Delivery Network (CDN) fungiert, um die Funktionalität weiterer Dienste der Shopify, Inc. zu gewährleisten. Für besagte Dienste finden Sie einen separaten Abschnitt in dieser Datenschutzerklärung. In diesem Abschnitt geht es lediglich um die Verwendung des CDN.
Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Shopify, Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Shopify CDN verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Shopify, Inc. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Shopify CDN: https://www.shopify.com/legal/privacy.
AWS CloudFront
Art und Umfang der Verarbeitung
Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website AWS CloudFront. AWS CloudFront ist ein Dienst der Amazon Web Services, Inc., welcher auf unserer Website als Content Delivery Network (CDN) fungiert.
Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Amazon Web Services, Inc., her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von AWS CloudFront verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Amazon Web Services, Inc. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für AWS CloudFront: https://aws.amazon.com/de/privacy/.
Cloudflare
Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare”). Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.
Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO). Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.cloudflare.com/privacypolicy/. Weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Cerascreen GmbH
Güterbahnhofstraße 16
19059 Schwerin
Deutschland Telefon: +49 385 3936322 2
E-Mail: fragen@cerascreen.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Datenschutzbeauftragter
Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt.
externer Datenschutzbeauftragter DSBOK
Oliver Krause
Telefon: +49 6144 402197
E-Mail: cerascreen@dsbok.de
Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten
Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA oder sonstigen datenschutzrechtlich nicht sicheren Drittstaaten. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Drittstaaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Beispielsweise sind US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z. B. Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Recht auf Datenübertragbarkeit Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLSVerschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Verschlüsselter Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt. Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies). Diese ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des Drittunternehmens (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen). Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen. Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs (notwendige Cookies) oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (funktionale Cookies, z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies abgefragt wurde, erfolgt die Speicherung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Soweit Cookies von Drittunternehmen oder zu Analysezwecken eingesetzt werden, werden wir Sie hierüber im Rahmen dieser Datenschutzerklärung gesondert informieren und ggf. eine Einwilligung abfragen.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-LogDateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
Browsertyp und Browserversion
verwendetes Betriebssystem
Referrer URL
Hostname des zugreifenden Rechners
Uhrzeit der Serveranfrage
IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde. Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren. Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Registrierung eines Testes auf der Webseite
Für die Registrierung Ihres Testes online benötigen wir einige Informationen, um Ihr Testergebnis auswerten zu können.
So erheben wir folgende Daten bei der Testaktivierung: Vor- und Nachname, Gender, Geburtsdatum, Größe, Gewicht, individuelle Beschwerden, Krankheiten. Diese Daten sind für die Ergebniserhebung wesentlich und wirken sich auf die Evaluierung des Ergebnisses aus. Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Testregistrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO) sowie dem berechtigten Interesse der Cerascreen GmbH nach Art. 6 Abs. 1 lit. f sowie dem Erwägungsgrund 47 DSGVO Die bei der Testregistrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
5. Soziale Medien
Facebook Plugins (Like & Share-Button)
Auf dieser Website sind Plugins des sozialen Netzwerks Facebook integriert. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen. Die Facebook Plugins erkennen Sie an dem Facebook-Logo oder dem „Like-Button“ („Gefällt mir“) auf dieser Website. Eine Übersicht über die Facebook Plugins finden Sie hier:
https://developers.facebook.com/docs/plugins/?locale=de_DE. Wenn Sie diese Website besuchen, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IPAdresse diese Website besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken, während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter:
https://de-de.facebook.com/privacy/explanation. Wenn Sie nicht wünschen, dass Facebook den Besuch dieser Website Ihrem Facebook-Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Facebook-Benutzerkonto aus. Die Verwendung der Facebook Plugins erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst umfangreichen Sichtbarkeit in den Sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter:
https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der FacebookProdukte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.
6. Analyse-Tools und Werbung
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht. Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein. Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
Google-Signale
Wir nutzen Google-Signale. Wenn Sie unsere Website besuchen, erfasst Google Analytics u. a. Ihren Standort, Suchverlauf und YouTube-Verlauf sowie demografische Daten (Besucherdaten). Diese Daten können mit Hilfe von Google-Signal für personalisierte Werbung verwendet werden. Wenn Sie über ein Google-Konto verfügen, werden die Besucherdaten von Google-Signal mit Ihrem Google-Konto verknüpft und für personalisierte Werbebotschaften verwendet. Die Daten werden außerdem für die Erstellung anonymisierter Statistiken zum Nutzerverhalten unserer User verwendet.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Google Analytics E-Commerce-Messung
Diese Website nutzt die Funktion „E-Commerce-Messung“ von Google Analytics. Mit Hilfe von E-CommerceMessung kann der Websitebetreiber das Kaufverhalten der Websitebesucher zur Verbesserung seiner Online-Marketing-Kampagnen analysieren. Hierbei werden Informationen, wie zum Beispiel die getätigten Bestellungen, durchschnittliche Bestellwerte, Versandkosten und die Zeit von der Ansicht bis zum Kauf eines Produktes erfasst. Diese Daten können von Google unter einer Transaktions-ID zusammengefasst werden, die dem jeweiligen Nutzer bzw. dessen Gerät zugeordnet ist.
Google Conversion-Tracking
Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Google Ads
Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Die Nutzung von Google Ads erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst effektiven Vermarktung seiner Dienstleistung Produkte. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks und https://privacy.google.com/businesses/controllerterms/mccs/.
Facebook Pixel
Diese Website nutzt zur Konversionsmessung der Besucheraktions-Pixel von Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen. So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.
Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden. Die Nutzung von Facebook-Pixel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an effektiven Werbemaßnahmen unter Einschluss der sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter:
https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der FacebookProdukte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten. In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/. Sie können außerdem die Remarketing-Funktion „Custom Audiences“ im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.
TikTok Pixel
Art und Umfang der Verarbeitung
Wir verwenden TikTok Pixel von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, um sogenannte Custom Audiences zu erstellen, also Besuchergruppen unseres Onlineangebotes zu segmentieren, Conversion-Rates zu ermitteln und diese anschließend zu optimieren. Dies geschieht insbesondere dann, wenn Sie mit Werbeanzeigen, die wir mit TikTok Technology Limited geschaltet haben, interagieren.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Daten mit Hilfe von TikTok Pixel zum Zweck der Optimierung unserer Website und für Marketingzwecke auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von TikTok Technology Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für TikTok Pixel: https://www.tiktok.com/legal/privacy-policy.
Facebook API
Art und Umfang der Verarbeitung
Wir verwenden Facebook API von Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, um auf weitere Services und Daten von Facebook Ireland Ltd. zuzugreifen. Dabei findet eine Übertragung Ihrer IP-Adresse an Facebook Ireland Ltd. statt. Bitte beachten Sie, dass sich ein einzelner Abschnitt in dieser Datenschutzerklärung für jeden weiteren Dienst, den wir von Facebook Ireland Ltd. in Anspruch nehmen, befindet.
Zweck und Rechtsgrundlage
Die Nutzung von Facebook API erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Facebook Ireland Ltd. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Facebook API: https://de-de.facebook.com/business/gdpr.
AB Tasty
Art und Umfang der Verarbeitung
Wir verwenden AB Tasty von AB Tasty GmbH, Richmodstraße 6, 50667 Köln, Germany, um sogenannte A/BTests an unserem Onlineangebot durchzuführen. Dabei werden zeitgleich verschiedene Versionen unseres Onlineangebotes veröffentlicht und gemessen, welche dieser Versionen benutzerfreundlicher ist. Beim Testen der Versionen können Daten wie das verwendete Betriebssystem, der User-Agent des Browsers und die Uhrzeit des Aufrufs erhoben werden, um den Erfolg der Version zu messen. Es werden Web-Tracking-Technologien verwendet, um oben genannte Daten mit der zu testenden Version unseres Onlineangebotes in Verbindung zu bringen.
Zweck und Rechtsgrundlage
Die Nutzung von AB Tasty erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von AB Tasty GmbH bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für AB Tasty: https://www.abtasty.com/de/nutzungsbedingungen/.
Bing Ads
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Bing Ads integriert. Bing Ads ist ein Dienst von Microsoft Corporation, um Nutzern zielgerichtet Werbung anzuzeigen. Bing Ads nutzt Cookies und weitere Browser-Technologien um Nutzerverhalten auszuwerten und Nutzer wiederzuerkennen. Bing Ads sammelt Informationen über das Besucherverhalten auf verschiedenen Websites. Diese Informationen werden verwendet, um die Relevanz der Werbung zu optimieren. Des Weiteren liefert Bing Ads gezielt Werbung auf der Grundlage von Verhaltensprofilen und geografischer Lage. Dem Anbieter werden Ihre IP-Adresse und weitere Identifikationsmerkmale wie Ihr User-Agent übermittelt. Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von Bing Ads, die Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399, United States.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Daten mit Hilfe von Bing Ads zum Zweck der Optimierung unserer Website und für Marketingzwecke auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a. DSGVO. Speicherdauer Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Microsoft Corporation bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Bing Ads: https://privacy.microsoft.com/de-de/privacystatement.
Bing Pixel
Art und Umfang der Verarbeitung
Wir verwenden Bing Pixel von Microsoft Corporation, One Microsoft Way Redmond, WA 98052- 6399, United States, um sogenannte Custom Audiences zu erstellen, also Besuchergruppen unseres Onlineangebotes zu segmentieren, Conversion-Rates zu ermitteln und diese anschließend zu optimieren. Dies geschieht insbesondere dann, wenn Sie mit Werbeanzeigen, die wir mit Microsoft Corporation geschaltet haben, interagieren.
Zweck und Rechtsgrundlage
Der Einsatz von Bing Pixel erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TTDSG.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Microsoft Corporation bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Bing Pixel: https://privacy.microsoft.com/en-us/privacystatement.
Clarity
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Clarity integriert. Clarity ist ein Dienst der Microsoft Corporation und bietet Optimierungswerkzeuge, die das Verhalten und das Feedback von Benutzern unserer Website durch Analyseund Feedback-Tools analysieren.
Clarity nutzt Cookies und weitere Browser-Technologien um Nutzerverhalten auszuwerten und Nutzer wiederzuerkennen.
Diese Informationen werden unter anderem genutzt, um Berichte über die Aktivität der Website zusammenzustellen und Besucherdaten statistisch auszuwerten. Desweiteren zeichnet Clarity Klicks, Mausbewegungen und Scrollhöhen auf, um sogenannte Heatmaps und Session-Replays zu erstellen. Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von Clarity, die Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399, United States.
Zweck und Rechtsgrundlage
Der Einsatz von Clarity erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TTDSG.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Microsoft Corporation bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Clarity: https://privacy.microsoft.com/en-us/privacystatement.
New Relic JS Agent
Art und Umfang der Verarbeitung
Wir haben auf unserer Website den New Relic JS Agent integriert. New Relic JS Agent ist ein Dienst der New Relic, Inc., die Cloud-basierte Software entwickelt, mit der Website- und Anwendungsbesitzer die Leistung ihrer Dienste verfolgen können. New Relic JS Agent bietet uns die Möglichkeit die Stabilität unserer Dienste mittels der Überwachung des Systems und Codefehlern zu erfassen und zu verbessern.
Dabei werden Ihre IP-Adresse und ausgeführte Aktivitäten auf unserer Website erhoben. Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von New Relic JS Agent, die New Relic, Inc., San Francisco, California, US.
Zweck und Rechtsgrundlage
Der Einsatz von New Relic JS Agent erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und § 25 Abs. 1 TTDSG.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von New Relic, Inc. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für New Relic JS Agent: https://newrelic.com/termsandconditions/privacy.
7. Newsletter
Newsletterdaten
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine EMailAdresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.
MailChimp
Diese Website nutzt die Dienste von MailChimp für den Versand von Newslettern. Anbieter ist die Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. MailChimp ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z. B. E-Mail-Adresse), werden diese auf den Servern von MailChimp in den USA gespeichert.
Mit Hilfe von MailChimp können wir unsere Newsletterkampagnen analysieren. Wenn Sie eine mit MailChimp versandte E-Mail öffnen, verbindet sich eine in der E-Mail enthaltene Datei (sog. web-beacon) mit den Servern von MailChimp in den USA. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Außerdem werden technische Informationen erfasst (z. B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem). Diese Informationen können nicht dem jeweiligen Newsletter-Empfänger zugeordnet werden. Sie dienen ausschließlich der statistischen Analyse von Newsletterkampagnen. Die Ergebnisse dieser Analysen können genutzt werden, um künftige Newsletter besser an die Interessen der Empfänger anzupassen.
Wenn Sie keine Analyse durch MailChimp wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://mailchimp.com/eu-us-data-transfer-statement/ und https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von MailChimp unter: https://mailchimp.com/legal/terms/.
Klaviyo
Diese Website nutzt die Dienste von Klaviyo für den Versand von Newslettern. Anbieter ist Klaviyo, Inc., 125 Summer St, Floor 6 Boston, MA 02111, USA.
Klaviyo ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert werden kann. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z. B. E-Mail-Adresse), werden diese auf den Servern von Klaviyo in den USA gespeichert.
Wenn Sie nicht möchten, dass Ihre Daten an Klaviyo übertragen werden, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.klaviyo.com/legal/dpa Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von MailChimp unter: https://www.klaviyo.com/legal/privacy-notice
8. Plugins und Tools
Datadog
Wir verwenden auf unserer Website den Webanalysedienst Real User Monitoring (RUM) von Datadog, Inc. (620 8th Avenue, Floor 45, New York, NY 10018, USA). Die Datenverarbeitung dient dem Zweck der Analyse dieser Website und ihrer Besucher. Dazu wird Datadog im Auftrag des Betreibers dieser Website die gewonnenen Informationen benutzen, um Ihre Nutzung der Website auszuwerten und dabei die Leistung dieser Website, von Anwendungsbildschirmen, Benutzeraktionen, Netzwerkanfragen und der Leistung unseres Front-EndCodes zu verfolgen, laufende Bugs und Probleme zu überwachen und Reports über die Websiteaktivitäten zusammenzustellen. Dabei können u.a. folgende Informationen erhoben werden: IPAdresse, Datum und Uhrzeit des Seitenaufrufs, Klickpfad, Informationen über den von Ihnen verwendeten Browser und das von Ihnen verwendete Device (Gerät), besuchte Seiten, Referrer-URL (Webseite, über die Sie unsere Webseite aufgerufen haben), Standortdaten, Kaufaktivitäten. Die im Rahmen der Nutzung von Datadog RUM von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Datadog zusammengeführt. Datadog verwendet Technologien wie Cookies, Webspeicher im Browser und Zählpixel, die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die dadurch erzeugten Informationen über Ihre Benutzung dieser Website werden ausschließlich innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum übertragen und gespeichert. Die Datenverarbeitung, insbesondere das Setzen von Cookies, erfolgt nur mit Ihrer Einwilligung. Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie hier.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (DPA) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Datadog Performance Monitoring
Im Rahmen des Performance Monitoring (siehe dazu Ziffer 6 unten) verwendet Datadog Technologien wie Cookies, Webspeicher im Browser und Zählpixel, die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die dadurch erzeugten Informationen über Ihre Benutzung dieser Website werden ausschließlich innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum übertragen und gespeichert. Die Datenverarbeitung, insbesondere das Setzen von Cookies, erfolgt nur mit Ihrer Einwilligung. Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie hier.
Pipedrive
Wir nutzen Pipedrive als unser CRM-Tool zur Verarbeitung und Speicherung der Kontaktdaten. Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Um dein Anliegen und Nachrichten schnellstmöglich bearbeiten und beantworten zu können, haben wir unser Kontaktformular mit unserem Customer-Relationship-Management -Tool (“CRM-Tool”) Pipedrive verbunden. Die bei dem Ausfüllen des Formulars übermittelten Daten werden an Pipedrive gesendet und dort auf Servern von Pipedrive gespeichert.
Wir setzen das CRM-System Pipedrive des Anbieters Pipedrive OÜ auf Grundlage unserer berechtigten Interessen (effiziente und schnelle Bearbeitung von Nutzeranfragen, Bestandskundenmanagement, Neukundengeschäft) ein, eine private limited company established under the laws of the Republic of Estonia, mit der Anschrift Paldiski mnt 80, Tallinn, 10617, Estland, registriert im Estonian Commercial Register unter dem Code 11958539, und eine Tochtergesellschaft von Pipedrive US. Die Datenschutzerklärung von Pipedrive können Sie hier abrufen: https://www.pipedrive.com/en/privacy.
Google Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Google reCAPTCHA
Wir nutzen „Google reCAPTCHA“ (im Folgenden „reCAPTCHA“) auf dieser Website. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.
Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet.
Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen zu Google reCAPTCHA entnehmen Sie den Google-Datenschutzbestimmungen und den Google Nutzungsbedingungen unter folgenden Links: https://policies.google.com/privacy?hl=de und https://policies.google.com/terms?hl=de.
Talkable
Wir verwenden für die Durchführung unseres Referral-Programms das Tool der Curebit, Inc. dba Talkable, 475 Valencia Street, 2nd Floor, San Francisco, California 94103, USA (nachfolgend “Talkable” genannt) und haben Talkable mit der Verarbeitung der personenbezogenen Daten im Auftrag beauftragt (Art.28 DSGVO). Geeignete Garantien für die Übermittlung der personenbezogenen Daten an Talkable in die USA liegen in Form von Standarddatenschutzklauseln i.S.v. Art. 46 Abs.5 DSGVO vor, die wir gerne auf Anfrage zusenden. Die Datenschutzhinweise von Talkable sind abrufbar unter: https://www.talkable.com/privacy.
Zum Zwecke der Durchführung des Referral-Programms und um sicherzustellen, dass auch wirklich nur Bestandskunden an dem Programm teilnehmen und nur Neukunden geworben werden, sowie zu Marketingund Optimierungszwecken, insbesondere um unser Angebot zu verbessern und für Sie als Nutzer und Kunden interessanter auszugestalten, werden die E-Mail-Adressen unserer Bestandskunden an Talkable übermittelt. Die Rechtsgrundlage hierfür bildet Art.6 Abs. 1 lit f DSGVO. Sobald ein Kunde am Referral-Programm teilnimmt, werden auch weitere Daten wie Transaktionsdaten, Coupon-Code oder Bestellwert zu diesem Zweck verarbeitet, wir stützen die dann stattfindende Datenverarbeitung auch auf Art. 6 Abs. 1 lit b DSGVO und hinsichtlich der Cookie-Nutzung auf Art.6 Abs. 1 lit a DSGVO. Die Bereitstellung der personenbezogenen Daten ist freiwillig und weder gesetzlich noch vertraglich vorgeschrieben, aber zur Teilnahme an dem referralProgramm erforderlich. Eine automatisierte Entscheidungsfindung finden nicht statt. Die Teilnahme kann nicht garantiert werden, wenn durch manuelle Browsereinstellungen das Java-Script bei den Teilnehmern oder der Cookie bei dem Geworbenen verhindert wird.
Wir löschen Ihre personenbezogene Daten im Zusammenhang mit der Teilnahme spätestens ein Jahr nach Beendigung der Teilnahme.
Calendly
Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (nachfolgend „Calendly“).
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Calendly gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://calendly.com/de/pages/privacy.
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://calendly.com/pages/dpa.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Trusted Shops Widget
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von Trusted Shops Widget integriert. Trusted Shops Widget ist ein Bewertungsdienst, der es Nutzern ermöglicht, unsere Dienste zu bewerten. Sollten Sie unsere Dienste bewerten, werden zur Überprüfung der Authentizität Daten über den in Anspruch genommenen Dienst ggf. an Trusted Shops GmbH übermittelt. Trusted Shops Widget ermöglicht es uns, Inhalte wie Bewertungen direkt von Trusted Shops GmbH zu beziehen und auf unserer Website darzustellen. Dafür wird in der Regel Ihre aktuelle IP-Adresse an den Dienst übermittelt.
Des Weiteren speichert Trusted Shops Widget Informationen mittels Cookies, um herauszufinden, welche Online-Angebote besucht worden sind. Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von Trusted Shops Widget, die Trusted Shops GmbH, Subbelrather Straße 15c, 50823 Köln.
Zweck und Rechtsgrundlage
Die Nutzung von Trusted Shops Widget erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f. DSGVO, Benutzer über die Qualität unserer Dienstleistungen zu informieren. Stimmt der Nutzer der Verarbeitung seiner Daten zu, ist die rechtliche Grundlage für die Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Trusted Shops GmbH bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Trusted Shops Widget: https://business.trustedshops.de/impressum#datenschutz.
Bewertungserinnerung durch Trusted Shops
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrücklich Einwilligung erteilt haben, indem Sie eine entsprechende Checkbox aktiviert oder einen hierfür vorgesehenen Button geklickt haben, übermitteln wir Ihre E-Mail-Adresse für die Erinnerung zur Abgabe einer Bewertung Ihrer Bestellung an die Trusted Shops GmbH, SUbbelrather Str.15C, 50823 Köln (www.trustedshops.de), damit diese Sie per E-Mail an die Möglichkeit zur Abgabe einer Bewertung erinnert. Diese Einwilligung kann jederzeit durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit oder direkt gegenüber Trusted Shops widerrufen werden. Einbindung des Trusted Shops Trustbadge Zur Anzeige unseres Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden.
Dies dient der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interesses an einer optimalen Vermarktung unseres Angebots. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln. Bei dem Anruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z.B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tagen nach Ende Ihres Seitenbesuchs automatisch überschrieben.
Weitere personenbezogene Daten werden lediglich an Trusted Shops übertragen, soweit Sie sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung.
Wir haben mit allen in dieser Datenschutzerklärung genannten Unternehmen einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen DAtenschutzbehörden vollständig um.
Apple iTunes Linkmaker
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von Apple iTunes Linkmaker integriert. Apple iTunes Linkmaker ist ein Dienst der Apple, Inc. zum Erstellen von Links zu Inhalten von Apple Music, Apple Podcasts, iTunes Store, und Apple Books.
Wenn Sie auf die genannten Inhalte unserer Website zugreifen, stellen Sie eine Verbindung zu Servern der Apple, Inc., Infinite Loop, Cupertino, CA 95014, United States her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Apple iTunes Linkmaker verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Dienstes erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse die volle Funktionalität der Website zur Verfügung zu stellen, sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Apple, Inc. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Apple iTunes Linkmaker: https://www.apple.com/de/legal/privacy/.
9. eCommerce und Zahlungsanbieter
Verarbeiten von Daten (Kunden- und Vertragsdaten)
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand
Wenn Sie Waren bei uns bestellen, geben wir Ihre personenbezogenen Daten an das zur Lieferung betraute Transportunternehmen sowie an den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister weiter. Es werden nur solche Daten herausgegeben, die der jeweilige Dienstleister zur Erfüllung seiner Aufgabe benötigt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Sofern Sie eine entsprechende Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben, werden wir Ihre E-Mail-Adresse an das mit der Lieferung betraute Transportunternehmen übergeben, damit dieses Sie per E-Mail über den Versandstatus Ihrer Bestellung informieren kann; Sie können die Einwilligung jederzeit widerrufen.
Zahlungsdienste
Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar. Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:
PayPal
Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“). Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Details entnehmen Sie der Datenschutzerklärung von PayPal:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Stripe
Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (im Folgenden „Stripe“). Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://stripe.com/de/privacy und https://stripe.com/de/guides/general-data-protection-regulation.
Details hierzu können Sie in der Datenschutzerklärung von Stripe unter folgendem Link nachlesen: https://stripe.com/de/privacy.
American Express
Anbieter dieses Zahlungsdienstes ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland (im Folgenden „American Express“). American Express kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules gestützt. Details finden Sie hier: https://www.americanexpress.com/en-pl/company/legal/privacy-centre/european-implementingprinciples/. Weitere Informationen entnehmen Sie der Datenschutzerklärung von American Express: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.
Mastercard
Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (im Folgenden „Mastercard“). Mastercard kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien (im Folgenden „VISA“). Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht. VISA kann Daten an seine Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilungzuzustandigkeitsfragenfur-den-ewr.html.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Shopify Checkout
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von Shopify Checkout integriert. Shopify Checkout ist ein Dienst der Shopify, Inc. und bietet weltweit Online-Zahlungslösungen an. Wenn Sie Shopify Checkout als Zahlungsmethode wählen, werden Ihre für den Zahlungsvorgang erforderlichen Daten automatisch an Shopify, Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada übermittelt. In diesem Rahmen werden in der Regel folgende Daten erhoben: Name, Adresse, ggf. Unternehmen, E-MailAdresse, Telefon- und Handynummer und IP-Adresse.
Zweck und Rechtsgrundlage
Die Nutzung des Dienstes erfolgt auf Grundlage der Durchführung eines Vertrages, d.h. zur Abwicklung von Zahlungsvorgängen gemäß Art. 6 Abs. 1 lit. b. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Shopify, Inc. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Shopify Checkout: https://www.shopify.de/legal/datenschutz.
10. Audio- und Videokonferenzen
Datenverarbeitung
Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.
Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-MailAdresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten). Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der OnlineKommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.
Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden. Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.
Zweck und Rechtsgrundlagen
Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Speicherdauer
Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.
Eingesetzte Konferenz-Tools
Wir setzen folgende Konferenz-Tools ein:
Google Meet
Wir nutzen Google Meet. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
11. Eigene Dienste
Umgang mit Bewerberdaten
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via OnlineBewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.
Umfang und Zweck der Datenerhebung
Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.
Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.
Aufbewahrungsdauer der Daten
Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.
Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
Selbsttests und DNA Tests
Zur Durchführung von ausgewählten Selbsttests von cerascreen müssen aus verfahrenstechnischen Gründen noch weitere Messwerte zusammen analysiert werden. Diese Daten werden pseudonymisiert im Labor gespeichert, es findet aber keine weitere Auswertung oder Datenübermittlung dazu statt. Hier finden Sie die Auflistung der betroffenen Selbsttests und zusätzlich analysierten Messwerten:
- Großer Allergie Test: zusätzlich analysierte IgE-Antikörper gegen Alternaria alternata, Aspergillus fumigatus, Ovalbumin, Ovomucoid, alpha-Lactalbumin, beta-Lactoglobulin, Ziegenkäse, Bierhefe.
- Milch und Ei Allergie Test, Tierhaar Allergie Test, Hausstaub Allergie Test: zusätzlich analysierte IgE-Antikörper gegen Weizen und Roggen, Hausstaubmilben, Milch & Ei, Latex, Erdnuss und Haselnuss, Pollen, Katzenepithelien und Hundeschuppen.
- Pollenallergie Test: zusätzlich analysiert IgE-Antikörper gegen Latex, Küchenschabe (germanisch), Alternaria alternata, Aspergillus fumigatus, Cladosporium herbarum, Pferd, Hund, Katze, Blomia tropicalis, Lepidoglyphus destructor, Acarus siro, Dermatophagoides farinae, Dermatophagoides pteronyssinus.
- DNA Tests: Alle Genabschnitte der folgenden Tests werden gemessen: DNA Fitness Test, DNA Herzgesundheits Test, DNA Hautgesundheits Test, DNA Stoffwechsel Test, DNA Vitamin Stoffwechsel Test. Es ist nicht möglich die Anzahl der gemessenen Genabschnitte zu reduzieren.
Die Messwerte werden analysiert und die dabei entstehenden Daten pseudonymisiert im Labor gespeichert und an cerascreen übermittelt. Sie werden aber nicht für den Ergebnisbericht aufbereitet. Die Verarbeitung der Daten erfolgt zum Zweck der Analyse Ihres gekauften Testes. Dies erfolgt auf der Rechtsgrundlage einer ausdrücklichen Einwilligung nach Art. 9 II lit. a DSGVO. Ihre Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Make.com
Verarbeitungszweck: Automatisierung von Geschäftsprozessen, Analyse und Optimierung interner Abläufe, Automatisierte Verarbeitung von geschäftlichen Transaktionen. Typische verarbeitete Datenpunkte: Rechnungsdaten, Bestelldaten, Transaktionsdaten Datenverarbeiter: Interne Teams (Finance, BI, IT, ggf. Produktmanagement, Qualitätsmanagement, Management), Systempartner. Verarbeitungsort: Dublin, Irland.
12. Unsere Social-Media-Auftritte
Datenverarbeitung durch soziale Netzwerke
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.
Soziale Netzwerke wie Facebook, Twitter etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. LikeButtons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen: Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
Rechtsgrundlage
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).
Verantwortlicher und Geltendmachung von Rechten
Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen. Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-PortalBetreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Speicherdauer
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt. Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
Soziale Netzwerke im Einzelnen
Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook auch in die USA und in andere Drittländer übertragen. Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein:
https://www.facebook.com/settings?tab=ads. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
Details entnehmen Sie der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy/.
Wir verfügen über ein Profil bei Instagram. Anbieter ist die Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://help.instagram.com/519522125107875 und https://de-de.facebook.com/help/566994660333381. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von Instagram: https://help.instagram.com/519522125107875.
Wir verfügen über ein Profil bei XING. Anbieter ist die New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von XING: https://privacy.xing.com/de/datenschutzerklaerung.
Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies. Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs.
Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Vimeo
Wir verfügen über ein Profil bei Vimeo. Anbieter ist die Vimeo, Inc., 555 West 18th Street, New York 10011, USA.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission sowie nach Aussage von Vimeo auf „berechtigte Geschäftsinteressen“ gestützt. Details finden Sie hier: https://vimeo.com/privacy.
Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von Vimeo: https://vimeo.com/privacy.
YouTube
Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von YouTube: https://policies.google.com/privacy?hl=de.
TikTok
Wir verfügen über ein Profil bei TikTok. Anbieter ist die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von TikTok: https://www.tiktok.com/legal/privacy-policy?lang=de.
Die Datenübertragung in nicht sichere Drittstaaten wird auf die Standardvertragsklauseln der EUKommission gestützt. Details finden Sie hier: https://www.tiktok.com/legal/privacy-policy?lang=de.
13. Unsere Forschungsaktivitäten
Sie haben die Möglichkeit, freiwillig an unseren Forschungsaktivitäten teilzunehmen. Die Zustimmung erfolgt im Rahmen der Testaktivierung nach Registrierung in unserem Kundenportal. Detaillierte Informationen zu diesen Forschungsaktivitäten finden Sie in der folgenden Einverständniserklärung zur Forschung.
Einverständniserklärung zur Forschung
Teil der Mission von cerascreen ist es, Menschen dabei zu helfen, ihren eigenen Körper besser zu verstehen. Forschung ist ein wichtiger Teil zur Erfüllung dieser Mission. Wir würden auch Ihre Daten sehr gerne zum Zweck der Forschung verwenden, um damit Ihnen und allen anderen Menschen auf lange Zeit verlässliche Gesundheitsempfehlungen aussprechen können. Bitte lesen Sie die nachstehende Einverständniserklärung aufmerksam durch, bevor Sie sich entscheiden
Wichtige Informationen:
• Um Ihre Privatsphäre zu schützen, führt cerascreen ausschließlich Untersuchungen mit Informationen durch, die pseudonymisiert, also von Ihrem Namen und Ihren Kontaktinformationen befreit sind und mit ähnlichen Informationen von vielen anderen Forschungsteilnehmern kombiniert wurden.
• Der Zweck der cerascreen-Forschung besteht darin, neue Entdeckungen über Prävention und die Entstehung von Krankheiten sowie deren Verläufe zu machen.
• Wenn Sie dieser Einwilligung zustimmen, gestatten Sie den Forschern von cerascreen, bestimmte Informationen (einschließlich Ihrer genetischen Informationen und Ihrer Antworten auf Forschungsumfragen) zu verwenden, um eine Vielzahl von Forschungsthemen zu untersuchen.
• Ein Teil der cerascreen-Forschung wird in Zusammenarbeit mit Dritten durchgeführt, wie z.B. gemeinnützigen Organisationen, anderen forschenden Unternehmen oder akademischen Einrichtungen. Sie erlauben uns mit Ihrem Einverständnis, Zusammenfassungen von Forschungsergebnissen, die keine bestimmte Person identifizieren, mit qualifizierten Mitarbeitern solcher Unternehmen und Einrichtungen zu teilen und in wissenschaftlichen Veröffentlichungen zu publizieren.
• Es ist unwahrscheinlich, dass Sie unmittelbar von Ihrer Teilnahme profitieren werden, obwohl Sie und andere in Zukunft von Entdeckungen, die zu Fortschritten im Gesundheitswesen oder Verbesserungen der Produkte oder Dienstleistungen von cerascreen führen, profitieren können. Es besteht ein sehr geringes Risiko, dass jemand im Falle einer Datenschutzverletzung ohne Ihre Zustimmung Zugang zu Ihren personenbezogenen Daten (Informationen, die verwendet werden können, um Sie zu identifizieren) erhält.
• Die Teilnahme an dieser Studie ist völlig freiwillig und Sie können Ihre Einwilligungsentscheidung jederzeit ändern, ohne Ihren Zugriff auf die Produkte oder Dienstleistungen von cerascreen zu beeinträchtigen.
Zweck: Warum forscht cerascreen?
Unsere Forschungen und Studien zielen darauf ab, wissenschaftliche Erkenntnisse über die Prävention und anderen wichtigen Faktoren, die hinter Krankheiten stehen, zu erhalten und solche Arbeiten zu unterstützen. Dazu führen wir unsere eigene Forschung durch und unterstützen die Arbeit anderer Forscher auf der ganzen Welt, indem wir zusammenarbeiten und unsere Ergebnisse z.B. in wissenschaftlichen Zeitschriften veröffentlichen. Die Ergebnisse unserer Forschung können verwendet werden, um neue Wege zur Diagnose und Behandlung von Krankheiten oder neue Berichte und Funktionen für das Produkt oder die Dienstleistungen von cerascreen zu entwickeln. Wir untersuchen:
• Biologische, epigenetische und genetische Faktoren hinter Krankheiten und Merkmalen
• Wege zur Diagnose und möglichst präventiven Behandlung von Krankheiten
Zu den Themen gehören einfache Biomarker wie z.B. Vitamin D, aber auch schwere Erkrankungen wie die Parkinson-Krankheit oder Diabetes und weniger schwerwiegende Erkrankungen wie Migränekopfschmerzen. cerascreen macht Entdeckungen, indem wir Informationen über eine große Anzahl von Forschungsteilnehmern analysieren, um Muster zu finden. Je mehr Forschungsteilnehmer mitmachen, desto deutlicher können solche Muster erkannt werden. Diese Muster könnten uns beispielsweise Aufschluss darüber geben, ob Menschen mit bestimmten (genetischen) Faktoren mit größerer Wahrscheinlichkeit an Krankheiten wie Krebs, Diabetes oder Asthma erkranken. Ein anderes Muster könnte auf einen neuen Weg zur Behandlung einer Krankheit hinweisen. Die Ergebnisse unserer Forschung können zur Entwicklung neuer Medikamente beitragen. Einige von cerascreen gemachte Entdeckungen könnten Forschern dabei helfen, Krankheiten besser zu verstehen und Diagnose- und Behandlungsentscheidungen zu treffen.
Im Jahr 2021 führte cerascreen beispielsweise eine Studie zu Risikofaktoren durch, die zur Anfälligkeit für COVID-19 beitragen. Wir fanden heraus, dass die Zusammensetzung der Darmflora Einfluss auf die Schwere der Erkrankung haben kann.
Was bedeutet es, an cerascreen Research teilzunehmen?
Wenn Sie sich für die Teilnahme an cerascreen Research entscheiden, werden Sie gebeten, an Umfragen teilzunehmen oder Informationen über sich selbst auf der cerascreen-Website oder in der mobilen App einzugeben. Sie wählen aus, an welchen Umfragen Sie teilnehmen, welche Informationen Sie bereitstellen und welche Fragen Sie beantworten möchten. Die Erteilung der Einwilligung bedeutet, dass Sie sich damit einverstanden erklären, dass cerascreen-Forscher Ihre biologischen, genetischen und epigenetischen sowie selbst berichteten Informationen (einschließlich solcher Informationen, die vor der Erteilung der Einwilligung bereitgestellt wurden) für die cerascreenForschung wie oben beschrieben verwenden. „Biologische, genetische und epigenetische sowie selbst gemeldete Informationen“ bezieht sich auf:
• Ihre biologischen, genetischen und epigenetischen Daten
• Informationen, die Sie in Umfragen, Formularen und andere Funktionen eingeben, die mit dem Logo von cerascreen Research gekennzeichnet sind
• Ihr Alter und Ihre ethnische Zugehörigkeit
• Daten von Dritten, zu deren Verwendung Sie uns für Forschungszwecke von cerascreen autorisieren
• Die Forschung ist unbefristet: Wir dürfen Sie über neue Umfragen und Forschungsmöglichkeiten informieren, sobald diese hinzugefügt werden. Wir dürfen Sie auch auf der Grundlage von Informationen, die Sie zuvor bereitgestellt haben, zur Teilnahme an bestimmten Studien einladen. Wir verwenden routinemäßige Kommunikationsmethoden, um Sie über Forschungsmöglichkeiten zu informieren. Wir können Ihnen E-Mail-Einladungen und/oder Benachrichtigungen in Ihrem Konto oder auf Ihrem Mobilgerät senden.
• Wenn cerascreen Studien zu sensiblen Forschungsthemen durchführt, erhalten Sie zusätzliche Informationen, die Ihnen bei der Entscheidung helfen, ob Sie an dieser Studie teilnehmen möchten.
• Abhängig von der Forschungstätigkeit können wir Ihnen eine Aufwandsentschädigung für Ihre Zeit gewähren. eine konkrete Bezahlung für die Bereitstellung Ihrer Daten lehnen wir aus ethischen Gründen ab. Für einige längere oder aufwändigere Forschungsaktivitäten können Geldäquivalente, wie z.B. Rabatte als Entschädigung bereitgestellt werden. Die Teilnahme an dieser Studie ist kostenlos.
• Einige cerascreen-Forschungsarbeiten können von Dritten gesponsert oder in Zusammenarbeit mit Dritten durchgeführt werden, z. B. von gemeinnützigen Organisationen, forschendem Unternehmen oder akademischen Einrichtungen, deren zusätzliche Fachkenntnisse und/oder Ressourcen cerascreen dabei helfen können, wichtige Entdeckungen zu machen.
• Manchmal führen Forschungserkenntnisse zu Produkten oder Erfindungen, die einen Wert haben, wenn sie hergestellt oder verkauft werden. In Situationen, in denen Ihre Informationen zu einer Erfindung oder einem Produkt beigetragen haben, das cerascreen oder einem seiner Forschungspartner zugute kam, erhalten Sie keine finanziellen Vorteile.
• Die Datenspeicherung erfolgt anonymisiert unbefristet, d.h ihre Ihre Daten sind nicht mehr zu Ihnen zurückzuverfolgen.
Wie wird meine Privatsphäre geschützt?
cerascreen verwendet eine Reihe von physischen, technischen und administrativen Maßnahmen, um Ihre Informationen zu schützen. Wir überprüfen und verbessern unsere Datenschutz- und Sicherheitspraktiken regelmäßig, um die Sicherheit Ihrer Daten zu gewährleisten. Diese Praktiken beinhalten, sind aber nicht beschränkt auf Folgendes:
• cerascreen- Forschungsanalysen werden mit Informationen durchgeführt, bei denen Ihre identifizierenden Registrierungsinformationen (Name, Adresse, E-Mail-Adresse, Benutzer-ID, Passwort oder Kreditkarte) entfernt, also pseudonymisiert wurden. Ihre Kontaktinformationen können zur Kommunikation mit Ihnen verwendet werden, werden jedoch nicht in Kombination mit Ihren biologisch, epigenetisch, genetisch und selbst-berichteten Informationen analysiert.
• Wenn wir Forschungsergebnisse veröffentlichen oder Ergebnisse mit Mitarbeitern teilen, veröffentlichen oder teilen wir nur zusammenfassende Informationen, die keine bestimmte Person identifizieren.
• Alle cerascreen-Mitarbeiter werden im Umgang mit Forschungsteilnehmern geschult, und cerascreen-Forscher erhalten zusätzliche Schulungen zur verantwortungsvollen Durchführung von Forschung.
• Die Forschungsdaten werden auf von cerascreen betriebenen Servern verwaltet. Die physische Bereitstellung und der Betrieb erfolgt durch autorisierte Partner, mit denen die cerascreen GmbH Verträge zur Auftragsdatenverarbeitung auf Basis der gültigen Rechtsgrundlage abgeschlossen hat.
Wer hat Zugriff auf meine Informationen?
• Außerhalb von cerascreen:
o Wir können Zusammenfassungen von Forschungsergebnissen, die keine bestimmte Person identifizieren, mit qualifizierten Forschungsmitarbeitern und in wissenschaftlichen Veröffentlichungen teilen. Ihre Erlaubnis gilt auch, wenn wir mit wechselnden Partnern arbeiten und oder in wissenschaftlichen Zeitschriften veröffentlichen.
o Wir können Informationen an unser Ethikprüfungsgremium (auch Institutional Review Board oder „IRB“ genannt) und andere Behörden weitergeben, um unsere Compliance aufrechtzuerhalten oder wie anderweitig gesetzlich vorgeschrieben.
• Innerhalb von cerascreen:
o cerascreen- Forscher, die Analysen durchführen, haben Zugriff auf pseudonymisierte genetische und selbstberichtete Informationen, aber nicht auf Ihre identifizierenden Registrierungsinformationen.
o Weitere Einzelheiten zu den anderen Verwendungen personenbezogener Daten durch cerascreen finden Sie in unserer Datenschutzerklärung.
Was sind die Vorteile und Risiken einer Teilnahme an cerascreen Research?
Vorteile:
• Sie erhalten keine direkten Vorteile durch die Teilnahme an cerascreen Research. Beispielsweise geben wir Ihnen keine individuellen Ergebnisse über Ihre Biologie oder Gesundheitsrisiken, die wir durch die cerascreen-Forschung erfahren. Sie können jedoch indirekte Vorteile erhalten:
o Irgendwann in der Zukunft können Sie oder andere, indirekt von Entdeckungen von cerascreen Research profitieren, z. B. von denen, die das Produkt- oder Dienstleistungsangebot von cerascreen verbessern oder zu Möglichkeiten beitragen um Krankheiten vorzubeugen und zu behandeln.
o Indem Sie an Umfragen teilnehmen, erfahren Sie möglicherweise mehr über den Stand der Forschung in einem für Sie potentiell relvanten Gesundheitsthema. Wir können Sie via Email oder auf unserer Homepage über die gesammelten Ergebnisse der Forschung informieren.
Risiken:
o Im Falle eines Verstoßes könnten Ihre biologischen (insbesondere genetischen)
Informationen und/oder selbst gemeldeten Informationen außerhalb von cerascreen offengelegt werden. In einigen Fällen könnte ein Verstoß auch Informationen über Familienmitglieder preisgeben, die einen Teil Ihrer DNA teilen.
o Es besteht eine geringe Chance, dass eine Person anhand von zusammenfassenden Informationen, einschließlich veröffentlichter Forschungsergebnisse, erneut identifiziert werden könnte. Theoretisch könnte ein schlechter Akteur, der Ihre genetischen Daten erhalten hat, Ihre Daten mit den zusammenfassenden Forschungsergebnissen vergleichen und feststellen, dass Sie an einer bestimmten Studie teilgenommen haben, und möglicherweise Dinge über Sie erfahren, die sich auf die Studie beziehen.
• Es können zusätzliche, derzeit noch nicht absehbare Teilnahme-Risiken bestehen.
Kann ich meine Meinung ändern?
• Ihre Teilnahme an der cerascreen Research-Studie ist freiwillig, Sie können sich also gegen eine Teilnahme entscheiden. Wenn Sie Ihre Meinung zur Teilnahme ändern, können Sie Ihre Zustimmungsauswahl jederzeit in Ihren Kontoeinstellungen ändern. Wenn Sie Ihre Einwilligung widerrufen, verhindert cerascreen, dass Ihre biologischen und selbstberichteten Informationen in neuen cerascreen-Forschungen verwendet werden, die nach 30 Tagen nach Erhalt Ihrer Anfrage von Ihren Kontoeinstellungen initiiert werden.
• Es entstehen Ihnen keine Nachteile aus der Entscheidung, die Einwilligung nicht zu erteilen oder sich von cerascreen Research zurückzuziehen. Sie verlieren keine Vorteile, die Sie als cerascreen-Kunde erhalten, auch nicht den Zugang zu Ihren biologischen Informationen und zu unserem Serviceangebot.
• Sie können die Teilnahme auch beenden, indem Sie Ihr cerascreen-Konto schließen. Anträge auf Kontoschließung können direkt in Ihren Kontoeinstellungen gestellt werden.
• Wenn Sie sich dafür entscheiden, der cerascreen-Forschung nicht zuzustimmen, können Ihre biologischen und selbst berichteten Informationen dennoch für andere Zwecke verwendet werden, z. B. zur Verbesserung der cerascreen-Produkte und -Dienste, wie in unserer Datenschutzerklärung beschrieben.
• Ihre Teilnahme an cerascreen Research könnte im Falle einer Eigentumsübertragung von cerascreen ohne Ihre Zustimmung beendet werden
14. Unsere App
Die Nutzung der App mein cerascreen bietet die Möglichkeit, Ihre Testergebnisse auf Ihrem Smartphone abzurufen. Darüber hinaus ermöglicht die App Benachrichtigungen (Push-Notifications) zu Gesundheitsinformationen, sowie Statusinformationen, sowie die Möglichkeit, tragbare Messgeräte („Wearable Devices“) einzubinden, sich über unsere Produkte zu informieren und diese zu kaufen, sowie einen LLM-basierten Ernährungsplaner zu konsultieren. Einige dieser Dienste können kostenpflichtig sein. Die Zustimmung Nutzung des jeweiligen Dienstes setzt die Zustimmung zu der hier jeweils genannten Datenverarbeitung voraus.
Die Nutzung der App ist zu jederzeit freiwillig und keine Voraussetzung zur Nutzung der von Ihnen erworbenen physischen Produkte. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Nutzung mit der Erfüllung eines Vertrags, z.B. durch Kauf des Dienstes zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde. Die von Ihnen in Ihrem Nutzerprofil hinterlegten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Informationen die beim Download erhoben werden
Beim Download der App werden bestimmte erforderliche Informationen an den von Ihnen ausgewählten App Store (z.B. Google Play oder Apple App Store) übermittelt, insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads, Zahlungsinformationen sowie die individuelle Gerätekennziffer verarbeitet werden. Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App Store und liegt außerhalb unseres Einflussbereiches.
Abruf von Testergebnissen
Verarbeitungszweck: Auftragserfüllung, Verwaltung der Laborwerte, Speicherung und Darstellung der Testberichte und Kundeninformationen.
Typische verarbeitete Datenpunkte: Testinformationen: Test-ID, Name, Geburtsdatum, Testtyp, Testergebnisse. Zustimmungsdaten: Zustimmung zur Datenverarbeitung, Zustimmung zur Forschungsnutzung. Gesundheitsdaten (optional): Geschlecht, Gewicht, Alter, Liste Vorerkrankungen, aktuelle Erkrankungen und akute Beschwerden.
Datenverarbeiter: Interne Teams (Laborteam, IT-Team, ggf. Datenanalysten (bei Zustimmung zur Forschungsnutzung)), Gesundheitsbehörden, Systempartner. Verarbeitungsort: Frankfurt, Deutschland
Push-Informationen
Verarbeitungszweck: Auftragserfüllung, Informationen zu relevanten Gesundheitsthemen, sowie Informationen zum Auftragsstatus.
Typische verarbeitete Datenpunkte: Nutzer-Daten: Nutzerkennung, Zustimmung zum Versand von Push-Informationen. Push-Informationen: Datum, Art und Inhalt der versandten Information. Bestelldaten: Bestell-ID, Bestelldatum, Versandmethode, Bestellhistorie, Produktkategorie der bestellten Produkte.
Datenverarbeiter: Interne Teams (IT-Team, ggf. Datenanalysten, Marketing, Logistik, Qualitätsmanagement), Systempartner. Verarbeitungsort: Frankfurt, Deutschland
Einbindung von tragbaren Messgeräten
Verarbeitungszweck: Auftragserfüllung, Darstellung und Analyse der vom angebundenen Messgerät übertragenen Daten.
Typische verarbeitete Datenpunkte: Nutzer-Daten: Nutzerkennung, Zustimmung zur Einbindung des Messgeräts. Messgeräte-Daten: Datum, Uhrzeit, Herzfrequenz, Aktivität, O2-Sättigung, Schlafdaten, VO2 Max. Bestelldaten: Bestell-ID, Bestelldatum, Versandmethode, Bestellhistorie, bei kostenpflichtigen Diensten ggf. Zahlungsinformationen.
Datenverarbeiter: Interne Teams (IT-Team, Laborteam, ggf. Datenanalysten, Kundenservice, Qualitätsmanagement), Zahlungsdienstleister, Systempartner. Verarbeitungsort: Eemshaven, Niederlande
Marktplatz
Verarbeitungszweck: Auftragserfüllung; Verwaltung des Online-Handels, Abwicklung von Kundenbestellungen, Risikobewertung und Zahlungen, Verwaltung der Marketing-Erlaubnis.
Typische verarbeitete Datenpunkte: Bestellinformationen wie Name, E-Mail, Bestellstatus, und -details. Zahlungsdetails wie Transaktionsbeträge, Versandkosten, Rabatte & Gutscheine, bei kostenpflichtigen Diensten ggf. Zahlungsinformationen. Versand- und Rechnungsadressen, soweit angegeben, Zustimmung Marketing.
Datenverarbeiter: Interne Teams (Logistik, Marketing, IT-Team, ggf. Kundendienst, Produktmanagement, Qualitätsmanagement, Management), Zahlungsdienstleister, Logistikpartner, Systempartner. Verarbeitungsort: Dublin, Irland
Der smarte Ernährungsplaner
Verarbeitungszweck: Auftragserfüllung, Auslesen des verfügbaren Nutzerprofils, Erstellen von Ernährungsplanen auf dieser Basis.
Typische verarbeitete Datenpunkte: Nutzerdaten: Nutzerkennung. Profilinformationen: Alter, Geschlecht, Körpergröße, Körpergewicht, Testergebnisse (diskretisiert, z.B. ‚hoch‘, ‚mittel‘, ‚niedrig‘), Symptome und Erkrankungen (diskretisiert, z.B. ‚vorhanden‘, ‚nicht vorhanden‘), Ernährungsgewohnheiten (z.B. ‚vegan‘, ‚natriumarm‘), Supplementierungen (z.B. ‚Vitamin D‘, ‚Vitamin B12‘, ‚Multi-Vitamin-Komplex‘). Bestelldaten: Bestell- ID, Bestelldatum, Versandmethode, Bestellhistorie, bei kostenpflichtigen Diensten ggf. Zahlungsinformationen.
Datenverarbeiter: Interne Teams (IT-Team, ggf. Produktmanagement, Kundendienst, Ernährungsberater, Qualitätsmanagement), Zahlungsdienstleister, Systempartner. Verarbeitungsort: Frankfurt, Deutschland
An wen wende ich mich, wenn ich Fragen habe?
Wenn Sie allgemeine Fragen und Hilfe mit cerascreen Produkten oder Dienstleistungen benötigen, kontaktieren Sie bitte: customerservice@cerascreen.de Wenn Sie Fragen und Hilfe beim Thema Datenschutz benötigen, kontaktieren Sie bitte: cerascreen@dsbok.de