Datenschutzerklärung

Stand 09.11.2021

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber informierten, welche Arten Ihrer personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten sowie auf externen Onlinepräsenzen, wie z.B. unseren Social-Media-Profilen.

1. Verantwortliche Stelle

Aila Kick - Personalised Health & Nutrition Coaching
Inhaber: Frau Aila Kick

Ebnerweg 2a
82256 Fürstenfeldbruck

Tel.: +49 (0) 163 480 96 26
E-Mail: ak@ailakick.com

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

• Arten der verarbeiteten Daten

Bestandsdaten (z.B. Namen, Adressen), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Kontaktdaten (z.B. E-Mail, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie)

• Kategorien betroffener Personen

Geschäfts- und Vertragspartner, Interessenten, Kommunikationspartner, Kunden, Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)

• Zwecke der Verarbeitung

Besuchsaktionsauswertung, Büro- und Organisationsverfahren, Direktmarketing (z.B. per E-Mail oder postalisch), Interessenbasiertes und verhaltensbezogenes Marketing, Kontaktanfragen und Kommunikation, Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Profiling (Erstellen von Nutzerprofilen), Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Sicherheitsmaßnahmen, Tracking (z.B. Interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Vertragliche Leistungen und Service, Verwaltung und Beantwortung von Anfragen

3. Maßgebliche Rechtsgrundlagen

Nach folgenden Rechtsgrundlagen verarbeiten wir die personenbezogenen Daten. Hierbei ist zu beachten, dass zusätzlich zu den Regelungen der Datenschutzgrundverordnung (DSGVO) ggf. die nationalen Datenschutzvorgaben gelten.

• Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)

• Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO)

• Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO)

• Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO)

Zusätzlich zu den Datenschutzregelungen der DSGVO gilt in Deutschland das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

4. Sicherheitsmaßnahmen

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

5. Übermittlung und Offenbarung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

6. Datenverarbeitung in Drittländern

Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

7. Kommerzielle und geschäftliche Leistungen

Wir verarbeiten Daten unserer Kunden und Interessenten im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B. um Anfragen zu beantworten.

Diese Daten verarbeiten wir zur Erfüllung unserer vertraglichen Pflichten, zur Sicherung unserer Rechte und zu Zwecken der mit diesen Angaben einhergehenden Verwaltungsaufgaben sowie der unternehmerischen Organisation. Die Daten der Kunden geben wir im Rahmen des geltenden Rechts nur insoweit an Dritte weiter, als dies zu den vorgenannten Zwecken oder zur Erfüllung gesetzlicher Pflichten erforderlich ist oder mit Einwilligung der Vertragspartner erfolgt (z.B. an beteiligte Telekommunikations- und Transportunternehmen sowie Banken, Steuer- und Rechtsberater, Zahlungsdienstleister oder Steuerbehörden).

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen (z.B. für die Steuer in der Regel 10 Jahre). Daten, die uns im Rahmen eines Auftrags durch den Kunden offengelegt wurden, löschen wir entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.

Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.

Im Rahmen unserer Tätigkeit verarbeiten wir die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener Leistungen oder die Beauftragung der gewählten Leistungen als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen.

Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Auslieferung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können.

Rechtsgrundlagen sind: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Stripe

Bei fester Buchung über das Buchungstool auf unserer Website erfolgt die Zahlungsabwicklung externe Zahlungsanbieter. Von uns werden bei einem Kauf keine Zahlungsdaten erhoben und verarbeitet. Die Eingabe sowie Verarbeitung der Zahlungsdaten erfolgt direkt bei den Zahlungsanbietern. Zwischen uns und den Zahlungsanbietern werden technische Daten (u.a. die Transaktion ID) zur Validierung der Käufe ausgetauscht. Wir speichern diese Daten bis zur Löschung deines Nutzerkontos bzw. darüber hinaus bis die Daten keinen steuer-, handelsrechtlichen oder sonstigen gesetzlichen Aufbewahrungspflichten mehr unterliegen. Wir nutzen den Zahlungsdienstleister Stripe, ein Angebot der Stripe Payments Europe, Ltd., c/o A&l Goodbody, Ifsc, North Wall Quay, Dublin 1, Ireland (im Folgenden: “Stripe”), unter Geltung der Stripe-Nutzungsbedingungen, einsehbar unter https://stripe.com/de/legal.

Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b) DSGVO.

8. Webhosting über netcup.de

Wir nutzen die Dienste des Dienstleisters netcup.de, der von dem in Deutschland ansässigen Unternehmen netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe betrieben wird, zur Bereitstellung der Landingpages. Die im Zusammenhang mit der Anmeldung und Nutzung unserer Seiten angegebenen Daten, wie insbesondere Ihr Name, Ihre E-Mail-Adresse, Ihre Adresse werden auf den Servern von All-Inkl.com gespeichert. Wir haben mit dem Unternehmen einen Vertrag zur Auftragsdatenverarbeitung geschlossen. Die Datenschutzhinweise des Unternehmens finden Sie unter: netcup.de/kontakt/datenschutzerklaerung.php.

Rechtsgrundlage ist unser berechtigtes Interesse des Betriebs und Erhalts der Betriebssicherheit dieser Webseiten gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.

9. Werbliche Kommunikation via Post, E-Mail oder Telefon

Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z.B. E-Mail, Telefon oder Post erfolgen kann. In diesem Zusammenhang beachten wir die gesetzlichen Vorgaben und holen die erforderlichen Einwilligungen ein, sofern die Kommunikation nicht gesetzlich erlaubt ist. Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.

Nach Widerruf bzw. Widerspruch können wir die zum Nachweis der Einwilligung erforderlichen Daten bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.

Folgende Daten werden zum Zweck des Direktmarketings aufgrund bestehender Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder einem Berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) verarbeitet:

Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern).

10. Plugins und Tools

• Calendly

Wir haben das Terminsplanungstool von Calendly eingebunden. Anbieter ist die Calendly, LLC, 3423 Piedmont Road NE, Atlanta, GA 30305-1754, United States.

Die Datenschutzbestimmungen sind abrufbar unter: calendly.com/pages/privacy.

Wir haben mit Calendly eine Auftragsvereinbarung geschlossen, so dass die von Ihnen bereitgestellten Daten weisungs- und auftragsgemäß für uns verarbeitet werden. Da darüber hinaus nicht ausgeschlossen werden kann, dass die Daten auch in einem Drittland verarbeitet werden (USA), haben wir mit Calendly eine Vereinbarung gem. der EU-Standardvertragsklauseln geschlossen, so dass auch hier eine sichere Datenverarbeitung gewährleistet wird. Weitere Informationen finden Sie auch unter calendly.com/pages/dpa.

Wenn Sie sich bei uns einen Termin eintragen lassen wollen, können Sie hierzu das bereitgestellte Formular nutzen. Die von Ihnen bereitgestellten Daten werden dann über Calendly an den jeweiligen Ansprechpartner übermittelt und die Daten werden in unseren Kalender (Outlook) eingetragen. Darüber hinaus sind die Daten im Login-Bereich von Calendly für uns einsehbar und werden dort gespeichert.

Sie erhalten eine Bestätigung des Termins per E-Mail, wobei Sie die Möglichkeit haben, die Daten in Ihren Kalender einzutragen.

Zweck der Verarbeitung der bereitgestellten Daten ist es, eine Terminabstimmung durchführen zu können, die Kontaktanfrage zu bearbeiten und mit Ihnen in Kontakt treten zu können.

Rechtsgrundlage für die hier beschriebene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse ist es, Ihnen die Möglichkeit zu bieten, eigenständig Termine mit uns zu vereinbaren. Dies vereinfacht die Abstimmung bezüglich der Termine und ermöglicht eine effiziente Terminabsprache.

Die personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

Empfänger der Daten ist neben Calendly auch unser Server-Host (E-Mail/ Outlook-Server), der ebenfalls im Rahmen einer Auftragsdatenvereinbarung für uns tätig ist.

Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofes derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung erfolgt im Wesentlichen durch Google bzw. Facebook. Dies kann dazu führen, dass Daten unter Umständen nicht anonymisiert verarbeitet und gespeichert werden. Auch können gegebenenfalls US-amerikanische Behörden Zugriff auf einzelne Daten nehmen.

• GoogleFonts

Unsere Website bindet die Schriftarten („GoogleFonts“) des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, insbesondere zur Darstellung der Schriftarten im Browser des Nutzers ein.

Die Nutzung von GoogleFonts erfolgt im Interesse effizienter, wirtschaftlicher und empfängerfreundlicher Nutzung von Schriftarten, deren einheitlicher Darstellung sowie möglicher lizenzrechtlicher Restriktionen für die Einbindung. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO dar.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google unter: policies.google.com/privacy.

Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofes derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung erfolgt im Wesentlichen durch Google bzw. Facebook. Dies kann dazu führen, dass Daten unter Umständen nicht anonymisiert verarbeitet und gespeichert werden. Auch können gegebenenfalls US-amerikanische Behörden Zugriff auf einzelne Daten nehmen.

11. Audio- und Videokonferenzen

Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).

Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.

Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

Zweck und Rechtsgrundlagen

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Speicherdauer

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.

Eingesetzte Dienste und Dienstanbieter:

• GoToMeeting

Auf unserer Internetseite besteht die Möglichkeit an Webinare teilzunehmen. Um Webinare über das Internet durchführen zu können, setzen wir die Softwarelösung GoToWebinar von LogMeIn, Inc. Bloodstone Building Block C 70, Sir John Rogerson’s Quay Dublin 2, Irland, Mutterunternehmen: LogMeIn, Inc., 320 Summer Street, Boston, MA 02210 320 Summer Street Boston, Massachusetts 02210, USA; Website: gotomeeting.com/de-de ein. Für die Bereitstellung dieses Dienstes und die damit verbundene Datenverarbeitung ist LogMeIn, Inc. verantwortlich. Die Datenschutzerklärung von LogMeIn finden Sie hier: logmeininc.com/de/legal/privacy

Bei der Anmeldung zum Webinar werden die Daten aus der Eingabemaske wie Name, Firmenname, Stellenbezeichnung und E-Mail-Adresse an LogMeIn, Inc. übermittelt. Zudem werden Datum und Uhrzeit der Registrierung erhoben. Im Rahme des Anmeldevorgangs wird Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Verarbeitung der Anmeldedaten sowie zur Verarbeitung zu Statistikzwecken, eingeholt. Denn während und nach der Durchführung des Webinars werden Statistikdaten erhoben und an uns übermittelt. Hierzu gehören Daten wie Teilnahmestatus und -dauer, gestellte/beantwortete Fragen, Interesse am Webinar. Diese Daten nutzen wir zur Kundenbetreuung sowie zum Ausbau des Nutzererlebnisses.

Die im Rahmen dieser Sitzung werden Ton- oder Bildinformationen von uns aufgezeichnet, um sie den Webinarteilnehmern für einen späteren Abruf bereitzustellen.

Weitere Einzelheiten über die technische Funktionsweise des eingesetzten Tools sowie weitere Informationen finden Sie unter:
gotomeeting.com/de-de/webinar

Wir nutzen zur Verarbeitung Ihrer Daten den externen Dienstleister LogMeIn, Inc. Dieser wurde von uns sorgfältig ausgewählt und beauftragt, ist an unsere Weisungen gebunden und wird regelmäßig kontrolliert. Der Dienstleister ist vertraglich dazu verpflichtet, Ihre Daten vertraulich zu behandeln.

Durch den Einsatz der Softwarelösung GoToWebinar von LogMeIn, Inc. werden personenbezogener Daten an Auftragsverarbeiter weitergeleitet, die in Drittländern niedergelassen sind, in denen kein angemessenes Schutzniveau gewährleistet ist. Nähere Informationen finden Sie in der Datenschutzerklärung von LogMeIn: logmeininc.com/de/legal/privacy

• ZOOM
Auf unserer Internetseite besteht die Möglichkeit an Webinare teilzunehmen. Um Webinare über das Internet durchführen zu können, setzen wir die Softwarelösung Zoom der Anbieterin Zoom Video Communications, Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA (Datenschutzerklärung: explore.zoom.us/de/privacy

Der Nutzer hat bei der Nutzung der Plattformen in die jeweiligen Datenschutzbestimmungen eingewilligt. Eine Verantwortlichkeit für die Verwendung der Daten durch die Plattformen ist auf unserer Seite ausgeschlossen.

Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofes derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung erfolgt im Wesentlichen durch Zoom. Dies kann dazu führen, dass Daten unter Umständen nicht anonymisiert verarbeitet und gespeichert werden. Auch können gegebenenfalls US-amerikanische Behörden Zugriff auf einzelne Daten nehmen.

12. Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt, also die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Weitere Hinweise zu der Löschung von personenbezogenen Daten können ferner im Rahmen der einzelnen Datenschutzhinweise dieser Datenschutzerklärung erfolgen.

13. Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

14. Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 18 und 21 DS-GVO ergeben:

Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.

Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.

Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.

Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.

Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Für uns zuständige Aufsichtsbehörde:

Der Bayrische Landesbeauftragte für den Datenschutz
Wagmüllerstraße 18
80538 München
Tel.: +49 (0)89 2126720
Fax: +49 (0)89 21267250
E-Mail: poststelle@datenschutz-bayern.de