Skip to main content

Datenschutzerklärung

Datenschutzerklärung

00. Verwendete Begrifflichkeiten
01. Verantwortliche
02. Allgemeines zur Datenverarbeitung
03. Bereitstellung der Website und Erstellung von Logfiles
04. Verwendung von Cookies und Web-Analyse-Tools
05. Kontaktaufnahmen
06. Verarbeitung personenbezogener Daten zum Zwecke der Vertragsabwicklung
07. Weitergabe von Daten und Empfänger der Daten
08. Übermittlung personenbezogener Daten an Drittländer
09. Einbindung von Diensten und Inhalten Dritter
10. Online-Präsenzen in sozialen Medien und (Business-)Plattformen sowie Portalen
11. Einsatz von Messengern
12. Einsatz von Anwendungen und Plattformen für Video-Konferenzen, Online-Meetings, Webinaren
13. Rechte der betroffenen Person
14. Datensicherheit
15. Aktualität und Änderung dieser Datenschutzerklärung


Datenschutzerklärung

Diese Datenschutzerklärung gilt für folgende Diensteangebote, Business-Plattform- und Social-Media-Profile sowie für alle sonstigen Internet-Präsenzen, die auf dieses Impressum verweisen:

elektro-epilation.de
sense-of-beauty.de
senseofbeauty.de

Google Business: https://elektroepilation.business.site
Vimeo: https://vimeo.com/ellenkronenberger
YouTube: https://youtube.com/@elektroepilation

Nachfolgend informieren wir Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten bei der Nutzung unseres Online-Angebots, welches aus diesem Internet-Auftritt und gegebenenfalls weiteren Online-Präsenzen (z. B. externe Websites und (Business-)Plattform- sowie Social Media Profilen) besteht.

Im Folgenden benutzen wir die in Art. 4 der Datenschutz-Grundverordnung (DSGVO) verwendeten Begrifflichkeiten.

Verwendete Begrifflichkeiten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

1. Verantwortliche

1.1 Name und Kontaktdaten der Verantwortlichen

Die Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

sense of beauty
Praxis für Elektro-Epilation
Ellen Kronenberger (CPE)
Am Wingertsberg 10
64823 Groß-Umstadt/Heubach
Bundesrepublik Deutschland

Telefon: +49 (0)6078 78 97 89
E-Mail: info [at] elektro-epilation [dot] de
Internet: https://www.elektro-epilation.de

1.2 Name und Kontaktdaten der Datenschutzbeauftragten / Ansprechpartnerin für Datenschutz

1.2.1 Die Verantwortliche ist gesetzlich nicht zur Bestellung eines / einer Datenschutzbeauftragten verpflichtet.

1.2.2 Die für Datenschutz zuständige Ansprechpartnerin ist die Allein-Inhaberin des Einzelunternehmens sense of beauty Praxis für Elektro-Epilation Ellen Kronenberger (CPE):

Frau Ellen Kronenberger
Anschrift und Kontaktdaten wie oben

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

2.1.1 Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung eines funktionsfähigen Internetauftritts und der von uns angebotenen Inhalte und Dienste, zur Erbringung vertraglicher Leistungen einschließlich Kunden-Service und Kundenpflege, zur Beantwortung von Kontaktanfragen und zur Kommunikation mit Nutzern und zur eigenen Werbung sowie zur Durchführung von Sicherheitsmaßnahmen erforderlich ist.

2.1.2 Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur dann, wenn entweder der Nutzer eingewilligt hat oder die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

2.2.1 Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO gegebenenfalls in Verbindung mit Art. 9 Abs. 2 lit. a. DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

2.2.2 Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Behandlungsvertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

2.2.3 Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

2.2.4 Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

2.2.5 Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

2.3. Datenlöschung und Speicherdauer

2.3.1 Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt in diesen Fällen dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abgelaufen ist, es sei denn, dass die weitere Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung erforderlich ist. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt, das heißt, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt beispielsweise für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

2.3.2 Die in Deutschland geltenden gesetzlichen Regelungen sehen für Unterlagen insbesondere nach § 147 Abs. 3 Abgabenordnung (AO) und § 257 Abs. 4 Handelsgesetzbuch (HGB) sowie § 14b Abs. 1 Umsatzsteuergesetz (UStG) eine 10-jährige Aufbewahrungsfrist (z. B. für Bücher und Aufzeichnungen, Inventare, Jahresabschlüsse, Bilanzen und die zu ihrem Verständnis erforderlichen Organisationsunterlagen, Lageberichte, Buchungsbelege, ausgestellte und empfangene Rechnungen) und eine 6-jährige Aufbewahrungsfrist (z. B. für empfangene Handels- und Geschäftsbriefe, Kopien der abgesandten Briefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind) vor.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

3.1.1 Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Den Internet-Service-Provider des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt (Referrer URL)
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden

3.1.2 Diese Daten werden auch in den Logfiles unseres Systems gespeichert.

3.1.3 Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

3.2 Rechtsgrundlage für die Datenverarbeitung 

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3.3 Zweck der Datenverarbeitung

3.3.1 Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der abgerufenen Daten an das elektronische Gerät des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

3.3.2 Die Speicherung der sonstigen Daten in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten dazu, die Inhalte unserer Website technisch zu optimieren, uns bei der Verhinderung von technischen Störungen und Missbräuchen unserer Systeme zu helfen, die dauerhafte Funktionsfähigkeit sowie Sicherheit unserer Website und unserer informationstechnischen Systeme zu gewährleisten, sowie dazu, um Strafverfolgungsbehörden im Falle eines Cyber-Angriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

3.3.3 In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

3.4 Dauer der Speicherung

3.4.1 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

3.4.2 Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall, sofern nicht eine längere Speicherdauer notwendig ist, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

3.4.3 Darüber hinaus ist eine Speicherung zu statistischen Zwecken bzw. zur Optimierung unserer Website und angebotenen Inhalte möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

3.5 Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

4. Verwendung von Cookies

4.1 Allgemeines

4.1.1 Beschreibung und Umfang der Datenverarbeitung

4.1.1.1 Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien bzw. Speichermedien, die Informationen auf dem Computersystem des Nutzers (Endeinrichtung) speichern und Informationen aus der Endeinrichtung des Nutzers auslesen können.

Cookies können unter anderem dazu dienen, den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem Online-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Online-Angebotes zu speichern, die Funktionsfähigkeit und Sicherheit von Online-Angeboten zu gewährleisten und die Nutzerfreundlichkeit von Online-Angeboten zu verbessern sowie Analysen der Besucherströme zu erstellen.
Ruft ein Nutzer unsere Website auf, so kann ein Cookie auf der Endeinrichtung des Nutzers gespeichert werden, sofern der Nutzer diese Funktion in seinem Internetbrowser nicht deaktiviert hat. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Die Speicherung von Informationen in der Endeinrichtung des Nutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung des Nutzers gespeichert sind, sind grundsätzlich nur zulässig, wenn der Nutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat.
Daher holen wir von den Nutzern vor einer Speicherung von Informationen in der bzw. vor einem Zugriff auf Informationen auf der Endeinrichtung des Nutzers eine vorherige Einwilligung ein, es sei denn, eine solche ist ausnahmsweise gesetzlich nicht erforderlich.

Eine Einwilligung ist insbesondere dann nicht notwendig, wenn die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf bereits in der Endeinrichtung des Endnutzers gespeicherte Informationen, also auch von Cookies, unbedingt erforderlich sind, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Online-Angebot) zur Verfügung zu stellen.

Zu den unbedingt erforderlichen Cookies gehören in der Regel Cookies mit Funktionen, die der Anzeige und Lauffähigkeit des Online-Angebotes, dem Lastausgleich, der Sicherheit, der Speicherung der Präferenzen und Auswahlmöglichkeiten der Nutzer oder ähnlichen mit der Bereitstellung der Haupt- und Nebenfunktionen des von den Nutzern angeforderten Online-Angebotes zusammenhängenden Zwecken dienen.

4.1.1.2 Wir setzen Cookies ein, um unsere Website funktionsfähig und sicher sowie nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann und Angaben des Nutzers im Kontakt-Formular wiedererkannt werden können. Hierbei handelt es sich um technisch notwendige und damit unbedingt erforderliche Cookies.

4.1.1.3 Darüber hinaus verwenden wir auf unserer Website keine Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen und damit einwilligungspflichtig wären.

4.1.1.4 Neben so genannten „First-Party-Cookies“, die von uns als für die Datenverarbeitung Verantwortlichen gesetzt werden, können auch so genannte „Third-Party-Cookies“ zum Einsatz kommen, die von anderen Anbietern angeboten werden.
Über den Einsatz von „Third-Party-Cookies“ sowie über die Zusammenarbeit mit externen Dienstleistern informieren wir Sie nachfolgend innerhalb der jeweiligen individuellen Datenschutzinformationen der jeweiligen Online-Tools. Dort werden Sie auch über die Zwecke der jeweiligen Cookie-Nutzung und die Einwilligung sowie die Widerspruchsmöglichkeit in Bezug auf einzelne Cookies unterrichtet.

4.1.1.5 Die Nutzer werden ausdrücklich auf die Widerruflichkeit der von ihnen erteilten Einwilligungen hingewiesen.

4.1.2 Rechtsgrundlage für die Datenverarbeitung 

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notweniger Cookies im Sinne des § 25 Abs. 2 TTDSG ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse ergibt sich aus unserem Interesse, Cookies einsetzen zu dürfen, die erforderlich sind, um unsere vertraglichen Verpflichtungen erfüllen und unser Online-Angebot funktionsfähig, sicher, nutzerfreundlich und betriebswirtschaftlich sinnvoll betreiben sowie dessen Nutzbarkeit verbessern zu können.

4.1.3 Zweck der Datenverarbeitung

4.1.3.1 Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu ermöglichen. Die verwendeten Cookies dienen dazu, den Nutzer bei einem Seitenwechsel und die Eingaben eines Nutzers in das Kontakt-Formular wiederzuerkennen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.

4.1.3.2 Soweit Cookies von Drittanbietern eingesetzt werden, dienen diese dazu, den Nutzern Video-Inhalte zugänglich zu machen.

4.1.3.3 In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.

4.1.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

4.1.4.1 Einige der von uns verwendeten Cookies sind so genannte temporäre oder transiente Session-Cookies (Sitzungs-Cookies). Diese speichern eine so genannte Session-ID, anhand der sich verschiedene Anfragen Ihres Webbrowsers der gemeinsamen Sitzung zuordnen lassen. Dies ermöglicht eine Wiedererkennung Ihres Endgeräts, wenn Sie auf unseren Internetauftritt zurückkehren. Session-Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht.

4.1.4.2 Andere – insbesondere von Drittanbietern – verwendete Cookies sind so genannte permanente oder persistente Cookies. Diese verbleiben auf Ihrem Endgerät und ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Diese Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Diese Cookies können Sie in den Einstellungen Ihres Webbrowsers jederzeit löschen.

4.1.4.3 Die Cookies werden auf Ihrem Rechner gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Speicherung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Wie Sie die Cookie-Funktion in Ihrem Internet-Browser einstellen können, finden Sie in der Hilfe-Funktion Ihres Internet-Browsers beschrieben. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

4.1.4.4 Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com erklärt werden.

4.2 Webanalyse-Tools

Unsere Webseite verwendet keine Webanalyse-Tools.

5. Kontaktaufnahmen

5.1 Beschreibung und Umfang der Datenverarbeitung

5.1.1 Bei einer Kontaktaufnahme mit uns über unser Kontakt-Formular auf unserer Website werden die Nachricht des Nutzers und folgende Angaben (Pflichtangaben) des Nutzers zum Zwecke der Beantwortung / Bearbeitung seiner Anfrage und etwaiger Nachfragen von uns verarbeitet:

  • Name
  • E-Mail-Adresse
  • Nachricht

5.1.2 Neben den in 5.1.1 genannten Pflichtangaben können Sie im Kontakt-Formular auf freiwilliger Basis folgende zusätzliche Angaben machen:

  • Telefonnummer (falls Rückruf gewünscht wird)
  • Betreff (nähere Bezeichnung Ihres Anliegens)

und je nach Auswahl im Menüpunkt „Grund“ folgende zusätzliche Angaben:

  • Im Menüpunkt „Grund“ können Sie optional wählen, ob Sie entweder einen „Terminwunsch (nur für Kunden)“ oder „Sonstiges“ äußern wollen.
  • Wählen Sie optional „Terminwunsch (nur für Kunden)“, können Sie im Menüpunkt „Auswahl Terminlänge“ in einem Drop-down-Menü optional die gewünschte Behandlungsdauer (z. B. 30; 60; 90; 120; 150; 180 Minuten) auswählen.
  • Wählen Sie optional „Sonstiges“, können Sie im Menüpunkt „Auswahl Sonstiges“ in einem Drop-down-Menü optional den Menü-Punkt „Rückruf“ oder „Terminverschiebung“ oder „Weiterbildung“ auswählen.
  • Ihre Wünsche in Bezug auf Termine und Leistungen (bei Weiterbildungen) geben Sie jeweils im Nachrichtenfeld ein.

5.1.3 Alle diese Daten sind für andere Nutzer nie und zu keiner Zeit einsehbar.

5.1.4 Im Rahmen des Absendevorgangs werden Sie auf das Folgende hingewiesen:

„Ihre Anfrage wird TLS-verschlüsselt (HTTPS) an unseren Server geschickt. Mit dem Absenden Ihrer Anfrage erklären Sie sich mit der Verarbeitung Ihrer angegebenen Daten zum Zweck der Bearbeitung Ihrer Anfrage einverstanden. Hinweise zum Datenschutz und zum Widerruf erhalten Sie in unserer Datenschutzerklärung (https://www.elektro-epilation.de/datenschutzerklaerung).“

5.1.5 Bei einer Kontaktaufnahme mit uns per E-Mail werden die Nachricht des Nutzers und die von ihm mitgeteilten personenbezogenen Daten zum Zwecke der Beantwortung / Bearbeitung seiner Anfrage und etwaiger Nachfragen von uns verarbeitet.

5.1.6 Alle diese Daten sind für andere Nutzer nie und zu keiner Zeit einsehbar.

5.1.7 Bei einer Kontaktaufnahme mit uns über etwaige (Business-)Plattformen oder soziale Medien werden die Nachricht des Nutzers und die von ihm mitgeteilten personenbezogenen Daten zum Zwecke der Beantwortung / Bearbeitung seiner Anfrage und etwaiger Nachfragen von uns verarbeitet.

5.1.8 Je nach dem, auf welchem Wege der Nutzer uns eine Nachricht über etwaige (Business-)Plattformen oder soziale Medien übermittelt, können diese Daten für andere Nutzer möglicherweise einsehbar sein (z. B. bei Nachrichten auf öffentlich einsehbaren [Business-]Plattform- oder Social Media Seiten oder Social Media Kanälen). Wünschen Sie nicht, dass diese Daten einsehbar sind, sollten Sie uns keine Nachrichten über (Business-)Plattformen oder soziale Medien übermitteln.

5.1.9 In allen Fällen erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

5.2 Rechtsgrundlage für die Datenverarbeitung 

5.2.1 Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO gegebenenfalls in Verbindung mit Art. 9 Abs. 2 lit. a. DSGVO.

5.2.2 Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Kontaktaufnahme mit uns per E-Mail oder über etwaige (Business-)Plattformen oder soziale Medien übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.

5.2.3 Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

5.3 Zweck der Datenverarbeitung

5.3.1 Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske des Kontakt-Formulars dient uns allein zur Beantwortung / Bearbeitung der Anfrage des Nutzers und etwaiger Nachfragen.

5.3.2 Im Falle einer Kontaktaufnahme per E-Mail oder über etwaige (Business-)Plattformen und soziale Medien liegt hierin auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

5.3.3 Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

5.4 Dauer der Speicherung

5.4.1 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

5.4.2 Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail oder über etwaige (Business-)Plattformen und soziale Medien übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

5.4.3 Es gelten die gesetzlichen – insbesondere handels- und steuerrechtlichen – Aufbewahrungspflichten. Wir überprüfen die Erforderlichkeit der Speicherung alle zwei Jahre.

5.5 Widerspruchs- und Beseitigungsmöglichkeit

5.5.1 Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer über unser Kontakt-Formular oder per E-Mail oder über etwaige (Business-)Plattformen und soziale Medien Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

5.5.2 Der Widerruf der Einwilligung zur Verarbeitung der personenbezogenen Daten und der Widerspruch gegen die Speicherung seiner personenbezogenen Daten kann der Nutzer per E-Mail richten an:
info [at] elektro-epilation [dot] de 

5.5.3 Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, es sei denn, es stehen dem handels- oder steuerrechtliche Aufbewahrungspflichten entgegen.

6. Verarbeitung personenbezogener Daten zum Zwecke der Vertragsabwicklung

6.1 Beschreibung und Umfang der Datenverarbeitung

6.1.1 Wir verarbeiten die Daten unserer Vertragspartner und Interessenten, um ihnen gegenüber unsere vertraglichen oder vorvertraglichen Leistungen zu erbringen. Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden Vertragsverhältnis.

6.1.2 Zu den verarbeiteten Daten gehören die Stammdaten unserer Vertragspartner (z. B. Namen und Adressen), Kontaktdaten (z. B. E-Mailadressen und Telefonnummern) sowie Vertragsdaten (z.B. in Anspruch genommene Leistungen, Vertragsinhalte, vertragliche Kommunikation, Namen von gesetzlichen Vertretern und Kontaktpersonen) und Zahlungsdaten (z. B. Bankverbindungen, Zahlungshistorie).

6.1.3 Im Rahmen unserer Leistungen können wir ferner besondere Kategorien von Daten gemäß Art. 9 Abs. 1 DSGVO, hier insbesondere Angaben zur Gesundheit der Kunden, verarbeiten.

6.1.4 Auf unserer Website stellen wir Ihnen einen Interessentenfragebogen zum Herunterladen, Ausdrucken und Ausfüllen zur Verfügung, mit dem die dort ausgewiesenen personenbezogenen Daten und besondere Kategorien von Daten gemäß Art. 9 Abs. 1 DSGVO (Gesundheitsdaten) abgefragt werden, der nicht zur Übersendung, sondern ausschließlich zur Übergabe beim Erstbesuch in unserer Praxis bestimmt ist. Wenn Sie uns den ausgefüllten Interessentenfragebogen beim Erstbesuch in unserer Praxis übergeben, verarbeiten wir die dort angegebenen personenbezogenen Daten und besonderen Kategorien von Daten gemäß Art. 9 Abs. 1 DSGVO, um ihnen gegenüber unsere vertraglichen oder vorvertraglichen Leistungen zu erbringen.

6.2 Rechtsgrundlage für die Datenverarbeitung

6.2.1 Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a. DSGVO.

6.2.2 Sofern die Verarbeitung der Daten im Rahmen eines Behandlungsvertrages oder einer Behandlungsanfrage zur Erfüllung des Behandlungsvertrages oder vorvertraglicher Maßnahmen dient, sind zusätzliche Rechtsgrundlagen für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung handels- und steuerrechtlicher Pflichten).

6.3 Zweck der Datenverarbeitung

Die Verarbeitung der Daten ist zur Erfüllung des Behandlungsvertrages mit dem Nutzer (z. B. zur Begründung, inhaltlichen Ausgestaltung oder Änderung und Abwicklung eines Behandlungsvertrages sowie zu Abrechnungszwecken) oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.

6.4 Dauer der Speicherung

6.4.1 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

6.4.2 Dies ist für die während eines Behandlungsvertrages oder einer Behandlungsanfrage zur Erfüllung eines Behandlungsvertrages oder zur Durchführung vorvertraglicher Maßnahmen angegebenen Daten dann der Fall, wenn die Daten für die Durchführung des Behandlungsvertrages nicht mehr erforderlich sind.

6.4.3 Auch nach Beendigung des Vertrags kann es jedoch erforderlich sein, personenbezogene Daten des Vertragspartners noch weiter zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungsfristen und handels- sowie steuerrechtlicher Aufbewahrungsfristen (6 bzw. 10 Jahre). Sobald die Verarbeitung der vorstehenden Daten zum Zwecke der Vertragserfüllung nicht mehr erforderlich ist, nehmen wir nach Ablauf von drei Jahren eine Einschränkung der Verarbeitung vor, wodurch Ihre Daten nur noch zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt werden. Die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft.

6.5 Widerspruchs- und Beseitigungsmöglichkeit

6.5.1 Nutzer haben die Möglichkeit, unter Beachtung vertraglicher und gesetzlicher Regelungen ihren Behandlungsvertrag zu kündigen.

6.5.2 Die vorzeitige Löschung von Daten, deren Verarbeitung zur Erfüllung eines Behandlungsvertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, kann nur erfolgen, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

7. Weitergabe von Daten und Empfänger der Daten

7.1 Beschreibung und Umfang der Datenverarbeitung

7.1.1 Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nicht statt. Insbesondere werden Ihre Daten nicht an Dritte für deren Werbezwecke weitergegeben.

7.1.2 Wir geben Ihre personenbezogenen Daten nur dann an Dritte weiter, wenn:

  • Sie Ihre ausdrückliche Einwilligung dazu erteilt haben,
  • dies gesetzlich zulässig und für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist,
  • für die Weitergabe eine gesetzliche Verpflichtung besteht (z. B. gegenüber Finanz- und Ermittlungsbehörden),
  • die Weitergabe auf der Grundlage unserer berechtigten Interessen und zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (z. B. Durchsetzung unbezahlter Vergütungsansprüche, Abwehr von Schadensersatzansprüchen etc.) erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

7.1.3 Wir setzen für die Abwicklung von Vertragsverhältnissen mit Ihnen Unterauftragnehmer (so genannte Auftragsverarbeiter und sonstige Dritte) ein. Hier ist es entweder nötig (bei Auftragsverarbeitern) oder aber zumindest möglich (bei sonstigen Dritten), dass ein solcher Unterauftragnehmer Kenntnis von personenbezogenen Daten erhält.

Als Unterauftragnehmer für das Web-Hosting dieses Online-Angebots und als E-Mail-Provider ist das Unternehmen

gn2 GmbH, Hahnweg 61a, 96450 Coburg, E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein., Internet: https://hosting.gn2.de,

für uns tätig. Dieses erbringt für uns Infrastruktur- und Plattformdienstleistungen sowie technische Wartungsleistungen und Sicherheitsleistungen, ferner stellt es uns Rechenkapazität, Speicherplatz und Datenbank- sowie E-Mail-Dienste (Möglichkeit zum Versand und Empfang sowie zur Speicherung von E-Mails) zur Verfügung, die wir zum Zwecke des Betriebs dieses Online-Angebots einsetzen.
Wir haben mit diesem Unterauftragnehmer einen Auftragsverarbeitungsvertrag gemäß Art 28 DSGVO geschlossen.

Sofern dies für die Vertragserfüllung oder gesetzlich erforderlich ist, offenbaren oder übermitteln wir die Daten der Kunden im Rahmen der Kommunikation mit medizinischen Fachkräften, an an der Vertragserfüllung erforderlicherweise oder typischerweise beteiligte Dritte, wie z. B. (Fach-)Ärzte, Ihre gesetzliche oder private Krankenkasse oder etwa das mit der Zahlungsabwicklung beauftragte Kreditinstitut.

Unsere Hausbank

Vereinigte Volksbank Raiffeisenbank eG, Darmstädter Str. 62, 64354 Reinheim,

kümmert sich für uns als Zahlungsdienstleister um die Abwicklung von Zahlungstransaktionen.

7.1.4 Wir wählen unsere Dienstleister sorgfältig aus – insbesondere im Hinblick auf Datenschutz und Datensicherheit – und treffen alle für eine zulässige Datenverarbeitung datenschutzrechtlich erforderlichen Maßnahmen (z. B. Abschluss von Auftragsverarbeitungsverträgen und / oder Vereinbarungen zur Einhaltung der Verschwiegenheitspflicht). Diese Dienstleister sind an unsere Weisungen gebunden und werden regelmäßig von uns kontrolliert. Die weitergegebenen Daten dürfen von diesen Dienstleistern ausschließlich zu den genannten Zwecken verwendet werden. Es handelt sich hierbei um ausschließlich im Gebiet der Bundesrepublik Deutschland, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum (EWR) ansässige Unternehmen, die ihre Leistungen ausschließlich im Gebiet der Bundesrepublik Deutschland, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum (EWR) erbringen.
Soweit der Dienstleister entweder in einem Drittland ansässig ist und / oder seine Leistungen in einem Drittland erbringt, gilt die Klausel „Übermittlung personenbezogener Daten an Drittländer“.

7.2 Rechtsgrundlage für die Datenverarbeitung

7.2.1 Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a. DSGVO.

7.2.2 Sofern die Weitergabe von Daten im Rahmen eines Behandlungsvertrages oder einer Behandlungsanfrage zur Erfüllung des Behandlungsvertrages oder vorvertraglicher Maßnahmen dient, ist Rechtsgrundlage für die Verarbeitung und Weitergabe der Daten Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags).

7.2.3 Soweit die Verarbeitung und Weitergabe von Daten der Erfüllung einer gesetzlichen Pflicht dient, ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. c DSGVO (Erfüllung handels- und steuerrechtlicher Pflichten).

7.2.4 Sofern die Weitergabe der Daten notwendig ist, um lebenswichtige Interessen der Kunden oder einer anderen natürlichen Person zu schützen, ist Rechtsgrundlage Art. 6 Abs. 1 lit d. DSGVO.

7.2.5 Für die Verarbeitung und Weitergabe von Daten auf der Grundlage unserer berechtigten Interessen und denen der Kunden an einer effizienten und kostengünstigen Gesundheitsversorgung sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO.

7.3 Zweck der Datenverarbeitung

Die Weitergabe von Daten an von uns beauftragte Dienstleister (z. B. Web-Hoster und E-Mail-Provider, medizinische Fachkräfte und an der Vertragserfüllung erforderlicherweise oder typischerweise beteiligte Dritte, wie z. B. (Fach-)Ärzte, Ihre gesetzliche oder private Krankenkasse oder etwa das mit der Zahlungsabwicklung beauftragte Kreditinstitut), ist sowohl gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Behandlungsvertrages mit dem Nutzer (z. B. zur Begründung, inhaltlichen Ausgestaltung oder Änderung und Abwicklung eines Behandlungsvertrages und zur Erbringung von Kunden-Service-Leistungen sowie zu Abrechnungszwecken) und zur Erbringung von Kunden-Service-Leistungen sowie zu Abrechnungszwecken) und zu Zwecken der Gesundheitsvorsorge oder zur Durchführung vorvertraglicher Maßnahmen als auch gemäß Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung handels- und steuer- sowie berufsordnungsrechtlicher Pflichten als auch zur Wahrung unserer berechtigten Interessen (z. B. Ermöglichung der Ausübung unserer Geschäftstätigkeit und der Zusammenarbeit mit Auftragsverarbeitern und Dritten sowie gegebenenfalls der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) oder denen der Kunden an einer effizienten und kostengünstigen Gesundheitsversorgung nach Art. 6 Abs. 1 lit. f DSGVO erforderlich.

7.4 Dauer der Speicherung

7.4.1 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes, zu dem sie weitergegeben wurden, nicht mehr erforderlich sind.

7.4.2 Die Löschung unterbleibt, soweit vertragliche oder gesetzliche Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrungsfristen) einer Löschung entgegenstehen.

7.5 Widerspruchs- und Beseitigungsmöglichkeit

Soweit die Weitergabe der Daten entweder zur Vertragserfüllung zwingend erforderlich und / oder gesetzlich vorgeschrieben ist, besteht seitens des Nutzers keine Widerspruchsmöglichkeit.

8. Übermittlung personenbezogener Daten an Drittländer

8.1 Eine Verarbeitung Ihrer personenbezogenen Daten in einem so genannten Drittland außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums (EWR) durch uns findet grundsätzlich nicht statt.

8.1 Mit Ausnahme der Verwendung von weiter unten eingehend beschriebenen Business-Plattform- und Social-Media-Diensten sowie Tools findet eine Verarbeitung Ihrer personenbezogenen Daten in einem so genannten Drittland außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums (EWR) durch uns grundsätzlich nicht statt.

8.2 Ihre personenbezogenen Daten werden in Drittländern nur dann verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist und die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

8.3 Im Hinblick auf den Einsatz der weiter unten eingehend beschriebenen Business-Plattform- und Social-Media-Diensten sowie Tools ist darauf hinzuweisen, dass in Bezug auf die dort genannten Dienste und Tools ein angemessenes Datenschutzniveau der Unternehmen wegen ihrer Teilnahme am so genannten EU-U.S. Data Privacy Framework (EU-U.S. DPF) – https://www.dataprivacyframework.gov – bzw. eines Angemessenheitsbeschlusses der EU-Kommission für die Schweiz – https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32000D0518 – und wegen der von ihnen zu Datenschutz und Datensicherheit getroffenen Maßnahmen gewährleistet ist.

9. Einbindung von Diensten und Inhalten Dritter

9.1 Allgemeines

9.1.1 Wir setzen auf unserer Website Funktions- und Inhalts-Elemente ein, die von den Servern der jeweiligen Diensteanbieter (nachfolgend bezeichnet als „Drittanbieter“) bezogen werden, um deren Inhalte und Services, wie z. B. Grafiken, Videos, Karten oder Schriftarten, einzubinden (nachfolgend einheitlich bezeichnet als „Inhalte“). Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Auslieferung und Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die „Pixel-Tags“ können Informationen, wie der Besucherverkehr auf den Seiten dieser Website, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Online-Angebotes enthalten, und auch mit solchen Informationen aus anderen Quellen verbunden werden.

9.1.2 Der Einsatz von Inhalten und Funktionen Dritter dient unserem berechtigten Interesse an der Bereitstellung eines informativen und nutzerfreundlichen Internet-Auftritts, der Analyse und der Optimierung der Nutzerfreundlichkeit und Funktionsfähigkeit sowie dem wirtschaftlichen Betrieb unseres Online-Angebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO.

9.2 Video-Plattformen

9.2.1 Wir verwenden auf unserem Internet-Auftritt Videos der Video-Plattformen „Vimeo“ und „YouTube“.

9.2.2 Bei Aufruf einer Seite mit integriertem Vimeo- oder YouTube-Video wird eine Verbindung zu den Servern von Vimeo bzw. YouTube hergestellt. Vimeo bzw. YouTube erfährt hierdurch, welche unserer Seiten Sie aufgerufen haben. Vimeo bzw. YouTube erfährt Ihre IP-Adresse, selbst wenn Sie nicht beim Video-Portal Vimeo bzw. YouTube eingeloggt sind oder dort kein Konto besitzen. Es erfolgt eine Übermittlung der von Vimeo bzw. YouTube erfassten Informationen an Server des Video-Portals in den USA.

9.2.3 Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der jeweiligen verlinkten Datenschutzerklärung des jeweiligen Diensteanbieters der Video-Plattform:
Vimeo: https://vimeo.com/privacy
YouTube: https://policies.google.com/privacy

9.2.4 Vimeo und YouTube haben sich dem zwischen der Europäischen Union und den USA geschlossenen Abkommen zur Übermittelung personenbezogener Daten „EU-US Data Privacy Framework (EU-U.S. DPF)“ – https://www.dataprivacyframework.gov –unterworfen und sich entsprechend zertifiziert. Dadurch verpflichten sich Vimeo und YouTube, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie den jeweiligen Einträgen der jeweiligen Video-Plattformen in der Data Privacy Framework List – https://www.dataprivacyframework.gov/list – entnehmen.

9.2.5 Wir nutzen Vimeo und YouTube, um Ihnen informative Videos über unsere Tätigkeit anzeigen zu können. Unser berechtigtes Interesse liegt in der Bereitstellung und Optimierung der Funktionalität eines informativen und nutzerfreundlichen Internet-Auftritts.

9.2.6 Rechtsgrundlage ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ergibt sich aus unserem Interesse, Videos von Video-Plattformen einsetzen zu dürfen, um unser Online-Angebot nutzerfreundlich und betriebswirtschaftlich sinnvoll betreiben sowie dessen Nutzbarkeit verbessern zu können.

9.2.7 Eingesetzte Dienste und Diensteanbieter:

Vimeo
Art: Video-Plattform / Video-Player
Website: https://vimeo.com
Diensteanbieter: Vimeo.com Inc., 330 West 34th Street, 10th Floor, New York, New York 10001, USA
Datenschutzerklärung: https://vimeo.com/privacy
Auftragsverarbeitungsvertrag: https://vimeo.com/enterpriseterms/dpa bzw. https://www.vimeo.axdraft.com
Grundlage Drittlandübermittlung:
EU-US Data Privacy Framework: https://www.dataprivacyframework.gov/list
Standardvertragsklauseln: https://vimeo.com/enterpriseterms/dpa bzw. https://www.vimeo.axdraft.com

YouTube
Art: Video-Plattform und Soziales Netzwerk
Website: https://www.youtube.com
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Mutter-Konzern: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Datenschutzerklärung: https://policies.google.com/privacy
Grundlage Drittlandübermittlung: EU-US Data Privacy Framework https://www.dataprivacyframework.gov/list
Widerspruchsmöglichkeit (Opt-Out):
Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de
Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff

9.2.8 Wir verwenden auf unserem Internet-Auftritt aus Datenschutzgründen eine Funktion, die verhindert, dass die Video-Plattformen Vimeo und YouTube bei Ihrem Besuch unserer Internetseite, auf der wir Inhalte der vorgenannten Video-Plattformen eingebunden haben, automatisch eine Verbindung zu den jeweiligen Servern der vorgenannten Video-Plattformen herstellen. Erst wenn Sie auf die entsprechenden Buttons „OK Video aktivieren“ klicken, werden die Inhalte der vorgenannten Video-Plattformen geladen und angezeigt. Auch erst dann werden durch die vorgenannten Video-Plattformen Informationen über den Nutzungsvorgang erfasst und gegebenenfalls Cookies auf Ihrem Endgerät gesetzt. Zu diesen Informationen zählen beispielsweise Ihre IP-Adresse, das Datum nebst Uhrzeit sowie die von Ihnen besuchte Seite unseres Internet-Auftritts. Durch Anklicken des Buttons „Verbindung aufheben“ können Sie die Verbindung zu den vorgenannten Video-Plattformen deaktivieren.

9.2.9 Unser berechtigtes Interesse an dem Einsatz der Video-(De-)Aktivierungs-Funktion liegt sowohl im Schutz Ihrer Daten als auch in der Qualitätsverbesserung unseres Internet-Auftritts.

9.2.10 Sollten Sie bei einem der vorgenannten Video-Plattformen einen Account besitzen und eingeloggt sein, während Sie unsere Internetseite mit den eingebundenen – von Ihnen aktivierten – Inhalten der vorgenannten Video-Plattformen besuchen, kann der Betreiber der jeweiligen Video-Plattform womöglich die so gesammelten Informationen Ihres konkreten Besuchs erkennen und Ihrem persönlichen Nutzerkonto zuordnen sowie dort speichern und gegebenenfalls auch statistisch auswerten. Wenn Sie das verhindern möchten, müssen Sie sich vor der Nutzung unserer Internetseite bei der jeweiligen Video-Plattform ausloggen und Ihre Cookies löschen sowie gegebenenfalls entsprechenden Einstellungen in Ihrem Benutzerkonto der jeweiligen Video-Plattform vornehmen. Vimeo gibt an, für eingebettete Videos alle Cookies von Drittanbietern und nicht-essentielle Cookies aus dem Vimeo Player entfernt zu haben. Alle übrigen Cookies werden als „wesentlich“ für den Betrieb des Video-Streaming-Players eingestuft.

10. Online-Präsenzen in sozialen Medien und (Business-)Plattformen sowie Portalen

10.1 Im Zusammenhang mit unserer beruflichen Außendarstellung und Werbung unterhalten wir innerhalb verschiedener sozialer Netzwerke und (Business-)Plattformen sowie Portalen diverse Online-Präsenzen und Accounts sowie Profile, um mit den dort aktiven Kunden und Interessenten sowie Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können.

10.2.1 Sofern Sie unsere diversen Online-Präsenzen und Accounts sowie Profile innerhalb verschiedener sozialer Netzwerke und (Business-)Plattformen sowie Portale zu Informationszwecken besuchen, ohne dort eigene Online-Präsenzen und Accounts sowie Profile zu unterhalten und eingeloggt zu sein, verarbeiten wir keine personenbezogenen Daten von Ihnen für eigene Zwecke, es sei denn, Sie übermitteln uns hierüber persönliche Nachrichten und / oder interagieren dort mit uns / unseren Beiträgen (z. B. durch Kommentare zu unseren Beiträgen und Kommentaren zu Kommentaren oder „Gefällt mir“ Äußerungen Dritter etc.).

10.2.2 Sofern Sie unsere diversen Online-Präsenzen und Accounts sowie Profile innerhalb verschiedener sozialer Netzwerke und (Business-)Plattformen sowie Portale zu Informationszwecken besuchen, dort eigene Online-Präsenzen und Accounts sowie Profile unterhalten und eingeloggt sind, verarbeiten wir nur diejenigen personenbezogenen Daten von Ihnen für eigene Zwecke, die

  • entweder Sie nach den entsprechenden Datenschutz-Einstellungen der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale aufgrund freiwilliger Entscheidung selbst freigegeben haben
  • oder die nach den von Ihnen freiwillig akzeptierten Nutzungsbedingungen der Betreiber der jeweiligen sozialen Netzwerke Plattformen sowie Portale an uns übertragen werden,

es sei denn, Sie übermitteln uns hierüber persönliche Nachrichten und / oder interagieren dort mit uns / unseren Beiträgen (z. B. durch Kommentare zu unseren Beiträgen und Kommentaren zu Kommentaren oder „Gefällt mir“ Äußerungen Dritter etc.).
Wünschen Sie diese Datenverarbeitung nicht, empfehlen wir Ihnen, die Verbindung Ihres Nutzer-Profils mit unseren Online-Präsenzen und Accounts sowie Profilen aufzuheben.

10.3.1 Die Verarbeitung der personenbezogenen Daten der Nutzer durch uns erfolgt auf Grundlage unserer berechtigten Interessen

  • sowohl an der Durchführung von Maßnahmen zu Zwecken der beruflichen Außendarstellung und zu Werbezwecken
  • als auch an einer effektiven Information der Nutzer und Kommunikation mit den Nutzern
  • als auch an der Analyse der Nutzung unserer Online-Präsenzen und Accounts sowie Profile

gemäß Art. 6 Abs. 1 lit. f. DSGVO.

10.3.2 Dient die Verarbeitung der personenbezogenen Daten der Nutzer dem Abschluss eines Vertrages bzw. der Vorbereitung des Abschlusses eines Vertrages, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

10.3.3 Falls die Nutzer von den Betreibern der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale um eine Einwilligung in die Datenverarbeitung (d. h. ihr Einverständnis z. B. über das Anhaken eines Kontrollkästchens oder durch Bestätigung einer Schaltfläche erklären) gebeten werden, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO.

10.3.4 Sofern dies nötig und möglich ist, haben wir mit den Betreibern der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale einen den Vorgaben des Art. 26 DSGVO entsprechenden Vertrag geschlossen. Andernfalls werden wir versuchen, mit den Betreibern der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale einen den Vorgaben des Art. 26 DSGVO entsprechenden Vertrag zu schließen.

10.4.1 Wir weisen darauf hin, dass die Betreiber der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale bei einem Besuch unserer Online-Präsenzen und Accounts sowie Profile Ihre personenbezogenen Daten für deren eigene Zwecke verarbeiten können, ohne dass wir hierauf einen Einfluss haben.

10.4.2 Bitte beachten Sie, dass dabei Daten der Nutzer auch außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer gewisse Risiken ergeben, weil so z. B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.

10.4.3 Ferner werden die Daten der Nutzer im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. aus dem Nutzungsverhalten und der sich daraus ergebenden Interessen der Nutzer Nutzungsprofile erstellt werden. Diese Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).

10.4.4 Detaillierte Informationen

  • sowohl dazu, ob überhaupt und gegebenenfalls inwieweit die Betreiber der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale bei einem Besuch unserer Online-Präsenzen und Accounts sowie Profile welche personenbezogenen Daten von Ihnen für deren eigene Zwecke verarbeiten,
  • als auch dazu, ob und welche Widerspruchsmöglichkeiten (Opt-Out) bestehen,
  • als auch dazu, ob die Betreiber und / oder Mutter-Konzerne der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale sich den Bedingungen des EU-US Data Privacy Framework (EU-U.S. DPF) unterworfen sich damit verpflichtet haben, die Datenschutzstandards der EU einzuhalten,

erhalten Sie hier:

YouTube
Art: Soziales Netzwerk und Video-Plattform
Website: https://www.youtube.com
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Mutter-Konzern: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Datenschutzerklärung: https://policies.google.com/privacy
Grundlage Drittlandübermittlung: EU-US Data Privacy Framework https://www.dataprivacyframework.gov/list
Widerspruchsmöglichkeit (Opt-Out):
Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de
Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff

10.5 Wir weisen darauf hin, dass das Stellen von Auskunfts-Anfragen und die Geltendmachung von Nutzer- / Betroffenen-Rechten am effektivsten nicht uns, sondern direkt den Betreibern der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale gegenüber erfolgen kann, weil nicht wir, sondern nur die Betreiber der jeweiligen sozialen Netzwerke und (Business-)Plattformen sowie Portale jeweils Zugriff auf die Daten der Nutzer haben und deshalb besser als wir direkt entsprechende Maßnahmen ergreifen und Auskünfte erteilen können. Sollten Sie dennoch Hilfe benötigen, können Sie sich gerne an uns wenden.

11. Einsatz von Messengern

11.1 Wir setzen zum Zwecke der Kommunikation den Messenger „Threema“ ein.

11.2 Threema ist ein kostenpflichtiger Messenger für verschlüsselte Kommunikation der Schweizer Firma Threema GmbH. Neben der kostenpflichtigen Basis-Version gibt es auch eine kostenpflichtige Business-Version Threema Work mit erweitertem Funktionsumfang.

11.3 Threema ermöglicht das verschlüsselte Senden von Textnachrichten, Dokumenten, Fotos, GIFs, Videos, Kontaktinformation und Standorten sowie Telefonate mit zuschaltbarer Videofunktion.

11.4 Die über Threema übermittelten Daten sind lokal auf dem Endgerät des Nutzers gespeichert und werden von dort aus Ende-zu-Ende-verschlüsselt versandt, so dass der jeweilige Betreiber keinen Zugriff auf den Inhalt dieser Nachrichten hat.

11.5 Der Dienst Threema kann ohne Bindung an eine Mobilfunknummer und ohne Angabe von personenbezogenen Daten (z. B. Rufnummer und E-Mail) durch Registrierung über eine Benutzer-ID genutzt werden.
Threema gibt an, dass Nachrichten nur so lange gespeichert würden, bis sie erfolgreich an den Empfänger zugestellt worden seien. Danach würden die Nachrichten sofort gelöscht. Benutzerdaten, einschließlich IP-Adresse und Meta-Daten, würden nicht gespeichert.

11.6 Wir nutzen Messenger ausschließlich für die Kommunikation mit Kund:innen, die sich bereits bei uns in Behandlung befinden. Diese können Messenger nutzen, um

  • uns Fotos zur Dokumentation und Beurteilung des Behandlungsfortschritts (z. B. Hautzustand nach Behandlung) senden
  • Termine zu vereinbaren, zu verschieben oder abzusagen.

11.7 Wir weisen ausdrücklich auf das Folgende hin:

11.7.1 Sie können mit uns auch auf anderen Wegen, z. B. per Telefon, E-Mail oder über unser Kontakt-Formular auf unserer Website Kontakt aufnehmen. Gerne können Sie auch die vorgenannten Kontaktmöglichkeiten nutzen.

11.7.2 Wir behalten uns ausdrücklich vor, etwaige von Ihnen über Messenger gestellte Anfragen sowohl zum Schutze Ihrer Persönlichkeitsrechte als auch zum Zwecke der Einhaltung rechtlicher Vorgaben nicht zu beantworten. Das kann insbesondere dann der Fall sein, wenn beispielsweise entweder bestimmte Informationen einer besonderen Geheimhaltung bedürfen oder eine Antwort über Messenger nicht den hierfür geltenden rechtlichen Vorgaben genügen würde. In diesen Fällen werden wir Sie auf einen anderen – angemessenen – Kommunikationsweg verweisen.

11.7.3 Im Fall einer echten Ende-zu-Ende-Verschlüsselung von Inhalten sind die Kommunikationsinhalte (d. h., der Inhalt der Nachricht und gegebenenfalls auch etwa angehängter Dateien) von der Absendung beim Absender bis zum Empfang beim Empfänger Ende zu Ende verschlüsselt. 
Das bedeutet, dass der Inhalt der Nachrichten (und etwaiger Anhänge) nicht einsehbar ist, und zwar nicht einmal durch die Anbieter der Messenger selbst.
Aus diesem Grunde sollten Sie immer eine aktuelle Version der Messenger mit aktivierter Ende-zu-Ende-Verschlüsselung nutzen, um dadurch eine wirksame aktivierter Ende-zu-Ende-Verschlüsselung der Nachrichteninhalte sicherzustellen.
Bitte beachten Sie, dass die Anbieter der Messenger zwar nicht den Inhalt der Nachricht einsehen, aber folgende Informationen (sogenannte Meta-Daten) in Erfahrung bringen können:

  • dass überhaupt und gegebenenfalls wann Kommunikationspartner mit uns kommunizieren und
  • technische Informationen zum verwendeten Gerät der Kommunikationspartner sowie
  • je nach Einstellungen Ihres Gerätes auch Ihre Standortinformationen.

11.8 Sofern wir Kommunikationspartner vor der Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechtsgrundlage unserer Verarbeitung ihrer Daten deren Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Haben wir Kommunikationspartner nicht um eine Einwilligung gebeten und nehmen diese unaufgefordert von sich aus Kontakt mit uns auf, nutzen wir Messenger im Verhältnis zu unseren Vertragspartnern und im Rahmen der Vertragsanbahnung als eine vertragliche Maßnahme zur Erfüllung des Behandlungsvertrages oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie im Verhältnis zu anderen Interessenten und Kommunikationspartner auf der Grundlage unserer berechtigten Interessen an einer schnellen und effizienten Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner an einer Kommunikation (auch) via Messenger (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Wir werden die uns mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht dafür nutzen, erstmalig über Messenger mit Ihnen Kontakt aufzunehmen.

11.9 Sie können eine erteilte Einwilligung zur Kommunikation via Messenger jederzeit widerrufen und der Kommunikation mit uns via Messenger jederzeit widersprechen. In einem solchen Fall kann die Konversation via Messenger nicht fortgeführt werden.
Der Widerruf der Einwilligung zur Kommunikation via Messenger und der Widerspruch gegen die Kommunikation mit uns via Messenger kann der Nutzer uns per E-Mail über: info [at] elektro-epilation [dot] de und alle anderen ihm mitgeteilten Kommunikationskanäle zukommen lassen.
Im Fall der Kommunikation via Messenger löschen wir die Nachrichten, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und sonst, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Dies ist insbesondere dann der Fall, wir davon ausgehen können, etwaige Auskünfte der Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf eine vorhergehende Konversation zu erwarten ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11.10 Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der jeweiligen verlinkten Datenschutzerklärung des jeweiligen Diensteanbieters des Messenger-Dienstes:
Threema: https://threema.ch/de/privacy

11.11 Der Betreiber des Messengers Threema ist in der Schweiz ansässig.
Die Europäische Kommission kann gemäß Art. 45 Abs. 3 DSGVO sogenannte Angemessenheitsbeschlüsse fassen. Hierin stellt sie fest, dass personenbezogene Daten in einem bestimmten Drittland (oder in einem bestimmten Gebiet oder Sektor) einen mit dem europäischen Datenschutzrecht vergleichbaren adäquaten Schutz genießen. Hat die Europäische Kommission einen entsprechenden Angemessenheitsbeschluss gefasst, so dürfen personenbezogene Daten, sofern die sonstigen Bestimmungen der DSGVO eingehalten werden, ohne weitere Genehmigung an das jeweilige Land übermittelt werden.
Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission, in der sie festgestellt hat, dass personenbezogene Daten in der Schweiz über die Angemessenheit des Schutzes personenbezogener Daten in der Schweiz) einen mit dem europäischen Datenschutzrecht vergleichbaren adäquaten Schutz genießen:
https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32000D0518

11.12 Eingesetzte Messenger und Diensteanbieter:

Threema
Art: Messenger mit Ende-zu-Ende-Verschlüsselung
Website: https://threema.ch/de
Diensteanbieter: Threema GmbH, Churerstrasse 82, 8808 Pfäffikon, Schweiz
Datenschutzerklärung: https://threema.ch/de/privacy
Auftragsverarbeitungsvertrag: https://work.threema.ch/docs/_threema_avv.pdf
Grundlage Drittlandübermittlung: Angemessenheitsbeschluss der EU-Kommission
https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32000D0518

12. Einsatz von Anwendungen und Plattformen für Video-Konferenzen, Online-Meetings, Webinaren

12.1 Wir setzen die Konferenz- und Kommunikations-Software „Zoom“ als Anwendung und Plattform (nachfolgend bezeichnet als „Konferenz-Plattform“) zum Zwecke der Durchführung von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Online-Video und -Audio-Meetings (nachfolgend zusammenfassend bezeichnet als „Konferenz“) ein.

12.2 Zoom ist eine kommerzielle Konferenz- und Kommunikations-Software und -Plattform, über die Konferenzen durchgeführt werden können. Neben der unentgeltlichen Basis-Version gibt es auch kostenpflichtige Business-Version mit erweitertem Funktionsumfang.

12.3 Zoom ermöglicht es, dass Konferenzen Ende-zu-Ende-verschlüsselt durchgeführt werden können, so dass der Betreiber der Konferenz-Plattform Betreiber keinen Zugriff auf den Inhalt dieser Kommunikation hat.

12.4 Im Rahmen der Teilnahme an einer Konferenz verarbeitet die Konferenz-Plattform personenbezogenen Daten der Teilnehmer. Der Umfang der Verarbeitung hängt zum einen davon ab, welche Daten im Rahmen einer konkreten Konferenz gefordert werden (z. B. Angabe von Zugangsdaten oder Klarnamen) und welche optionalen Angaben durch die Teilnehmer getätigt werden sollen oder können. Neben der Verarbeitung der Daten der Teilnehmer zur Durchführung der Konferenz können die Daten der Teilnehmer durch die Konferenz-Plattform gegebenenfalls auch zu Sicherheitszwecken oder zur Service-Optimierung verarbeitet werden.
Zu den verarbeiteten Daten gehören unter anderem:

  • Daten zur Person (Vorname, Nachname),
  • Kontaktinformationen (E-Mail-Adresse, Telefonnummer),
  • Zugangsdaten (Zugangscodes oder Passwörter),
  • Profilbilder und Angaben zur beruflichen Stellung / Funktion der Teilnehmer,
  • die IP-Adresse des Internet-Zugangs, Angaben zu den Endgeräten der Teilnehmer, deren Betriebssystem, dem Browser und dessen technischen und sprachlichen Einstellungen,
  • Informationen zu den inhaltlichen Kommunikationsvorgängen (d. h. Eingaben in Chats sowie Audio- und Videodaten) und zur Nutzung anderer zur Verfügung stehender Funktionen (z.B. Umfragen).

Inhalte der Kommunikationen werden in dem durch den Konferenzanbieter technisch bereitgestellten Umfang verschlüsselt. Wir werden bei Kommunikationsvorgängen mit Ihnen – soweit technisch möglich – stets eine Ende-zu-Ende-Verschlüsselung wählen.
Wenn die Teilnehmer bei der Konferenz-Plattform als Benutzer registriert sind, dann können gegebenenfalls noch weitere Daten entsprechend der Vereinbarung mit dem jeweiligen Konferenzanbieter verarbeitet werden. Wir werden bei Kommunikationsvorgängen nur für die Vertragserfüllung benötigte Daten verarbeiten.

12.5 Falls Texteingaben, Teilnahmeergebnisse (z. B. von Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden, werden wir dies den Teilnehmern im Vorhinein transparent mitteilen und diese – soweit erforderlich – um eine Zustimmung bitten.

12.6 Wir weisen ausdrücklich auf das Folgende hin:

12.6.1 Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der verlinkten Datenschutzerklärung der Konferenz-Plattform. Bitte beachten Sie hinsichtlich Art und Umfang der Verarbeitung Ihrer Daten durch die Konferenz-Plattform deren Datenschutzhinweise und wählen Sie im Rahmen der Einstellungen der Konferenz-Plattform die für Sie optimalen Sicherheits- und Datenschutzeinstellungen. 

12.6.2 Bitte sorgen Sie für die Dauer einer Konferenz selbst für den Daten- und Persönlichkeitsschutz im Hintergrund Ihrer Aufnahme, indem Sie beispielsweise Türen abschließen und Hinweise an Mitbewohner erteilen, um ein unbefugtes Betreten der Räume zu vermeiden. Außerdem sollten Sie, soweit technisch möglich, die Funktion zur Unkenntlichmachung des Hintergrunds verwenden.

12.6.3 Links zu den Konferenzräumen sowie Zugangsdaten dürfen nicht an unberechtigte Dritte weitergegeben werden.

12.6.4 Zoom hat sich dem zwischen der Europäischen Union und den USA geschlossenen Abkommen zur Übermittelung personenbezogener Daten „EU-US Data Privacy Framework (EU-U.S. DPF)“ – https://www.dataprivacyframework.gov – unterworfen und sich entsprechend zertifiziert. Dadurch verpflichtet sich Zoom, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem Eintrag der Konferenz-Plattform in der Data Privacy Framework List – https://www.dataprivacyframework.gov/list – entnehmen.

12.7 Wir nutzen die Konferenz-Plattform
für die Durchführung von Video-Konferenzen, Online-Meetings und Webinaren
und damit zur Erbringung (vor-)vertraglicher Leistungen und Erfüllung (vor-)vertraglicher Pflichten.

12.8 Sofern neben der Konferenz-Plattform auch wir die Daten der Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der Konferenz-Plattform oder in die Nutzung bestimmter Funktionen bitten (z. B. Einverständnis mit einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage der Verarbeitung diese Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Ferner kann eine Verarbeitung der Daten der Nutzer durch uns auch zur Erfüllung unserer vertraglichen Pflichten erforderlich sein (z. B. in Teilnehmerlisten, im Fall von Aufarbeitung von Gesprächsergebnissen, etc. – (Art. 6 Abs. 1 lit. b DSGVO).
Im Übrigen werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren sowie nutzerfreundlichen Kommunikation mit unseren Kommunikationspartnern verarbeitet (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

12.9 Eingesetzte Konferenz- und Kommunikations-Software und -Plattform:

Zoom
Art: Online-Konferenz- und Kommunikations-Software und -Plattform
Website: https://zoom.us/de
Diensteanbieter: Zoom Video Communications Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA
Datenschutzerklärung: https://explore.zoom.us/de/privacy/
Auftragsverarbeitungsvertrag: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf
Grundlage Drittlandübermittlung:
EU-US Data Privacy Framework: https://www.dataprivacyframework.gov/list
Standardvertragsklauseln: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf

13. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

13.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

13.1.1 die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

13.1.2 die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

13.1.3 die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;

13.1.4 die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;

13.1.5 das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung; 

13.1.6 das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

13.1.7 alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

13.1.8 das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

13.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und / oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

13.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

13.3.1 wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

13.3.2 die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;

13.3.3 der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

13.3.4 wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den oben genannten Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

13.4 Recht auf Löschung

13.4.1 Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

13.4.1.1 Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

13.4.1.2 Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

13.4.1.3 Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.

13.4.1.4 Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.

13.4.1.5 Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

13.4.1.6 Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

13.4.2 Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

13.4.3 Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

13.4.3.1 zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

13.4.3.2 zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

13.4.3.3 aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;

13.4.3.4 für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

13.4.3.5 zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

13.5 Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

13.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

13.6.1 die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und

13.6.2 die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

13.7 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

13.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

13.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

13.9.1 für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,

13.9.2 aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder

13.9.3 mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in13.9.1 und 13.9.3 genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

13.10 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

14. Datensicherheit

14.1 Wir verwenden innerhalb unseres Internet-Auftritts das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128 Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.

14.2 Ihre personenbezogenen Daten werden bei einer Kontaktaufnahme mit uns über unser Kontakt-Formular auf unserer Website mittels 256 Bit SSL-Verschlüsselung verschlüsselt über das Internet übertragen.

14.3 Im Übrigen treffen wir nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den getroffenen Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Ferner sichern wir unsere Website und sonstigen Systeme durch geeignete technische und organisatorische Sicherheitsmaßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Schließlich berücksichtigen wir bereits bei der Entwicklung und Gestaltung bzw. der Auswahl und Nutzung von Anwendungen, Produkten und Diensten sowie von uns beauftragten Dienstleistern den Schutz personenbezogener Daten entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO). Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

15. Aktualität und Änderung dieser Datenschutzerklärung

15.1 Es gilt immer die zum Zeitpunkt des Website-Besuchs abrufbare Fassung unserer Datenschutzerklärung.

15.2 Aufgrund der Weiterentwicklung unserer Website und / oder der Implementierung neuer Technologien und / oder geänderter behördlicher bzw. gesetzlicher Vorgaben / Vorschriften kann es notwendig werden, diese Datenschutzerklärung inhaltlich anzupassen zu. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

15.3 Die jeweils aktuelle Fassung unserer Datenschutzerklärung kann jederzeit hier eingesehen und gespeichert sowie ausgedruckt werden: https://www.elektro-epilation.de/datenschutzerklaerung

Stand: 10.03.2024