Datenschutzerklärung der Dermalogica GmbH

Wir freuen uns über Ihr Interesse an unserem Flagship Store und dessen Website und möchten, dass Sie sich beim Besuch unserer Internetseite auch hinsichtlich des Schutzes Ihrer personenbezogenen Daten sicher fühlen. Denn wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Beachtung der Bestimmungen der EU-Datenschutzgrundversordnung, des Bundesdatenschutzgesetzes und des Telemediengesetzes sind für uns eine Selbstverständlichkeit.  

Wir möchten, dass Sie wissen, wann wir welche Daten erheben und wie wir sie verwenden. Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften über den Datenschutz beachtet werden. Hier können Sie unsere Datenschutzerklärung herunterladen. 

I. Name und Anschrift des Verantwortlichen/Datenschutzbeauftragter

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Dermalogica GmbH

Wiesenstr. 21 

40549 Düsseldorf 

Deutschland

Telefon: 0211 5504650 

E-Mail: infoderm.de@dermalogica.com

Website: www.dermalogica.de 

Bei Fragen rund um die Verarbeitung Ihrer Daten wenden Sie sich gern an unseren Datenschutzbeauftragten, Herrn Heiner Niehüser, DSB Münster GmbH, Martin-Luther-King-Weg 42-44, 48155 Münster, hniehueser@dsb-ms.de. 

II. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Websitenutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Websitenutzer erfolgt regelmäßig nur nach deren Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. 

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 UAbs. 1 lit. a) DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 UAbs. 1 lit. b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 UAbs. 1 lit. c) DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 UAbs. 1 lit. d) DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 UAbs. 1 lit. f) DSGVO als Rechtsgrundlage für die Verarbeitung. 

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

III. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. 

Folgende Daten werden hierbei erhoben:

  • IP-Adresse

  • Webseiten, die Sie vor dem Besuch unserer oder der Websites unserer Benutzer besucht haben

  • Informationen über Ihren Browser, Ihr Netzwerk oder Ihr Gerät (wie z. B. Browsertyp und -version, Betriebssystem, Internetdienstanbieter, Einstellungen, eindeutige Geräte-IDs und Sprache sowie andere regionale Einstellungen)

  • Informationen darüber, wie Sie mit der Websites interagieren (wie z. B. Zeitstempel, Browsingzeiten, Verweisseiten, Ladezeiten und Probleme, auf die Sie stoßen können, wie z. B. Ladefehler)

Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der Nutzer auf die Internetseite gelangt, oder der Link zur Website, zu der der Nutzer wechselt, personenbezogene Daten enthält. Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

2. Rechtsgrundlage für die Datenverarbeitung 

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 UAbs. 1 lit. f) DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 UAbs. 1 lit. f) DSGVO.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. 

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. 

IV. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Wenn Sie eine unserer Websites besuchen, kann es sein, dass wir Informationen in Form eines "Cookie" auf Ihrem Computer ablegen, die wir bei Ihrem nächsten Besuch automatisch wiedererkennen. Cookies sind kleine Textdateien, die auf der Festplatte Ihres Computers abgelegt werden und die einer Webseite die Wiedererkennung Ihres Browsers ermöglichen, aber keine persönliche Identifikation Ihrer Person zulassen. Erfasst werden Informationen über Ihre Aktivitäten auf den von Ihnen besuchten Websites (z.B. Surfverhalten, besuchte Unterseiten der Internet-Angebote, geklickte Werbebanner etc.). Sämtliche Nutzungsdaten werden unter Verwendung eines Pseudonyms gespeichert, so dass ein Rückschluss auf Ihre Person und damit eine persönliche Identifikation ausgeschlossen ist.

Beim Aufruf unserer Website werden die Nutzer durch ein Infobanner über die Verwendung von technisch notwendigen Cookies und Cookies zu Analysezwecken informiert und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis darauf, wie die Speicherung von Cookies in den Browsereinstellungen unterbunden werden kann.

2. Rechtsgrundlage für die Datenverarbeitung 

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analyse- und Marketingzwecken bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 UAbs. 1 lit. a) DSGVO. Der Einsatz technisch-notwendiger Cookes basiert auf Art 6 Abs. 1 UAbs. 1 lit. f) DSGVO.

3. Zweck der Datenverarbeitung

Die Verwendung technisch notweniger Cookies ist zum Betrieb der Website erforderlich. Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren.

4. Dauer der Speicherung

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

Ausführlichere Informationen zu den auf dieser Seite verwendeten Cookies und die Änderung Ihrer Cookie-Einwilligung finden Sie hier.

V. Kontaktformular und E-Mail-Kontakt

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. 

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

  • IP-Adresse des Nutzers

  • Datum und Uhrzeit der Registrierung

Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. 

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

2. Rechtsgrundlage für die Datenverarbeitung 

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 UAbs. 1 lit. a) DSGVO.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 UAbs. 1 lit. f) DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 UAbs. 1 lit. b) DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. 

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail-Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Bitte wenden Sie sich in diesem Fall an unseren Datenschutzbeauftragten. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

VI. Gutscheinbestellung

1. Beschreibung und Umfang der Datenverarbeitung

Über unsere Website können Nutzer Gutscheine erwerben, welche Ihnen nach Erwerb digital per E-Mail zur Verfügung übersandt werden. Nimmt ein Nutzer über die Website eine Gutscheinbestellung vor erheben und speichern wir folgende personenbezogenen Daten:

  • E-Mail-Adresse des Nutzers

  • Vor- und Nachname

  • die Bankverbindung des Nutzer oder seine Kreditkartendate

Im Zeitpunkt der Abschlusses der Gutscheinbestellung werden zudem folgende Daten gespeichert:

  • IP-Adresse des Nutzers

  • Datum und Uhrzeit der Bestellung 

Über die Verarbeitung der Daten wird im Rahmen des Abschlusses des Bestellung unter Hinweis auf diese Datenschutzerklärung informiert. 

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für Abwicklung der Gutscheinbestellung verwendet.

2. Rechtsgrundlage für die Datenverarbeitung 

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 UAbs. 1 lit. b) DSGVO. 

3. Zweck der Datenverarbeitung

Die Daten werden zur Abwicklung des im Zuge der Gutscheinbestellung abgeschlossenen Kaufvertrags verarbeitet. 

Die sonstigen während des Abschlusses der Gutscheinbestellung verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch im Rahmen der Gutscheinbestellung zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.  

Dies ist für die zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erhobenen Daten dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Insoweit kann eine Speicherung aufgrund gesetzlicher Vorgaben bis zu 10 Jahre in Betracht kommen.

5. Widerspruchs- und Beseitigungsmöglichkeit

Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

6. Weitergabe an Dritte bzw. Auftragsverarbeiter

Im Rahmen der Gutscheinbestellung und der Abwicklung des Vertrags, insbesondere der erforderlichen Zahlung arbeiten wir mit einem externen Dienstleister zusammen, welcher für uns als Auftragsverarbeiter tätig wird und welchen wir mit einer Auftragsverarbeitungsvereinbarung ordnungsgemäß auf die Einhaltung der Datenschutzgrundverordnung verpflichtet haben. Der Auftragsverarbeiter hat seinen Sitz innerhalb der EU; es erfolgt keine Übermittlung in ein Drittland. 

VII. Dermalogica Shop

Soweit Sie unseren Online Shop besuchen und hier Bestellungen tätigen, nutzen Sie hierzu gern unsere Verlinkung zum Shop auf www.dermalogica.de. Bitte beachten Sie die dortigen Hinweise zum Datenschutz. Es erfolgt keine Übermittlung von personenbezogenen Daten. 

VIII. Nutzung von YouTube-Plug-Ins

Wir nutzen für die Einbindung von Videos den Anbieter YouTube. YouTube wird betrieben von YouTube LLC mit Hauptgeschäftssitz in 901 Cherry Avenue, San Bruno, CA 94066, USA. YouTube wird vertreten durch Google Inc. mit Sitz in 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. 

Das Plug-In zeigt bei YouTube hinterlegte Videos in einem iFrame auf der Website an. Dabei haben wir die Option „Erweiterter Datenschutzmodus“ aktiviert. Hierdurch wird sichergestellt, dass YouTube keine Daten über Nutzer unserer Website speichert, solange keine Videos angesehen werden. Das Plug-In des Anbieters YouTube wird erst aktiviert, wenn Sie sich ein Video ansehen. In diesem Fall werden Informationen darüber an YouTube übermittelt und dort verarbeitet/gespeichert. Hierzu wird eine Verbindung zu den YouTube-Servern hergestellt und dabei das Plugin dargestellt. Hierdurch wird an den YouTube-Server übermittelt, welche unserer Internetseiten Sie besucht haben. Sind Sie dabei als Mitglied bei YouTube eingeloggt, ordnet YouTube diese Information Ihrem persönlichen Benutzerkonto zu. Bei Nutzung des Plug-Ins wie z.B. Anklicken des Start-Buttons eines Videos wird diese Information ebenfalls Ihrem Benutzerkonto zugeordnet. Sie können diese Zuordnung verhindern, indem Sie sich vor der Nutzung unserer Internetseite aus ihrem YouTube-Benutzerkonto sowie anderen Benutzerkonten der Firmen YouTube LLC und Google Inc. abmelden und die entsprechenden Cookies der Firmen löschen. 

Bitte beachten Sie, dass bei der Nutzung von YouTube eine Weiterleitung von erfassten Daten in die USA und damit ein außerhalb der Europäischen Union und des europäischen Wirtschaftsraums gelegenes Land, welches aktuell kein angemessenes Datenschutzniveau bietet, erfolgt. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. 

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch YouTube sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von YouTube: www.google.de/intl/de/policies/privacy/ 

IX. Google Maps

Wir verwenden auf unserer Website die Funktion zur Einbettung von Landkarten des Dienstes „Google Maps. Diensteanbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland bzw. das Mutterunternehmen Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Soweit Sie Ihren gewöhnlichen Aufenthalt im Europäischen Wirtschaftsraum oder der Schweiz haben, ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) der für Ihre Daten zuständige Verantwortliche. Google Ireland Limited ist demnach das mit Google verbundene Unternehmen, welches für die Verarbeitung Ihrer Daten und die Einhaltung der anwendbaren Datenschutzgesetze verantwortlich ist.

Der Dienst ermöglicht die visuelle Darstellung von geographischen Informationen und interaktiven Landkarten. Dabei werden von Google bei Aufrufen der Seiten, in die GoogleMaps-Karten eingebunden sind, auch Daten der Besucher der Websites erhoben, verarbeitet und genutzt. Zu den verarbeiteten Daten können insbesondere Ihre IP-Adresse und Standortdaten gehören, die jedoch nicht ohne Ihre Einwilligung erhoben werden. Diese Daten können auch in die USA übermittelt werden. Bitte beachten Sie, dass die USA derzeit als ein Land mit keinem angemessenen Datenschutzniveau eingestuft werden. Falls Daten in die USA übertragen werden, besteht das Risiko, dass diese Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. 

Für den Einsatz von Google Maps gelten die Datenschutzhinweise von Google:  https://policies.google.com/privacy. Darüber hinaus gelten die Nutzungsbedingungen von Google, vgl. https://www.google.com/intl/de/help/terms_maps/.

X. Facebook Fanpage

Wir sind nach der Rechtsprechung des Europäischen Gerichtshofs mit der Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Facebook) im Sinne des Datenschutzrechts gemeinsam verantwortlich für die Verarbeitung personenbezogener Daten, die bei dem Besuch unserer Fanpage durch Facebook erhoben werden. 

Wenn Sie unsere Fanpage besuchen, erhebt Facebook automatisiert und ohne, dass wir darauf Einfluss nehmen können, personenbezogene Daten von Ihnen als Besucher der Fanpage. Weitere Informationen zu der Datenerhebung durch Facebook finden Sie in der Datenschutzerklärung von Facebook

Zur Erhebung, Speicherung und weiteren Verarbeitung der Daten setzt Facebook Cookies ein. Sofern der Benutzer ein Facebook-Profil besitzt und mit diesem angemeldet ist, erfolgt die Speicherung und Analyse auch geräteübergreifend. Weitere Informationen zu der Verwendung von Cookies durch Facebook erhalten Sie in der Cookie-Richtlinie von Facebook. 

Dem Einsatz von Cookies durch Facebook können Sie auf folgenden Webseiten widersprechen: 

Für den Fall, dass Facebook personenbezogene Daten an ihre Muttergesellschaft, die Facebook Inc., Menlo Park, Kalifornien, U.S.A., (Facebook Inc.) weitergibt, beachten Sie bitte, dass damit Datentransfer in ein außerhalb der Europäischen Union und des europäischen Wirtschaftsraums gelegenes Land, welches aktuell kein angemessenes Datenschutzniveau bietet, erfolgt. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. 

Facebook stellt uns im Rahmen der sogenannten Seiten-Insights unterschiedliche anonymisierte Statistiken über die Besucher unserer Fanpage zur Verfügung. Auf die Erstellung dieser Informationen haben wir keinen Einfluss, insbesondere können wir die Erhebung und Verarbeitung durch Facebook nicht abstellen. Für einen wählbaren Zeitraum sowie jeweils für die Kategorien Fans, Abonnenten, erreichte Personen und interagierende Personen werden uns hinsichtlich unserer Fanpage nachfolgende anonymisierte Daten durch Facebook bereitgestellt: 

Gesamtanzahl von Seitenaufrufen, „Gefällt mir“-Angaben, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Videoansichten, Beitragsreichweite, Kommentaren, Geteilten Inhalten, Antworten, Anteil Männer und Frauen, Herkunft bezogen auf Land und Stadt, Sprache, Aufrufe und Klicks im Shop, Klicks auf Routenplaner, Klicks auf Telefonnummern. Weitere Informationen zu den Seiten-Insights erhalten Sie auf der entsprechenden Webseite von Facebook unter: 

https://www.facebook.com/business/a/page/page-insights 

Wir nutzen diese Informationen, um unsere Fanpage und die auf der Fanpage enthaltenen Inhalte für die Besucher unserer Fanpage attraktiver zu gestalten. Dies stellt auch unser berechtigtes Interesse im Sinne unserer Rechtsgrundlage für diese Verarbeitung gemäß Art. 6 Absatz 1 Satz 1 lit. f) DSGVO dar. 

Die wechselseitigen Pflichten in Bezug auf die gemeinsame Verantwortlichkeit sind in der „Seiten-Insights-Ergänzung bezüglich des Verantwortlichen“ niedergelegt. Darin übernimmt Facebook die primäre Verantwortung im Sinne der DSGVO für die Verarbeitung von Insights-Daten und erklärt, sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten zu erfüllen (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO). Hinsichtlich der Verarbeitung von Insights-Daten kann ausschließlich Facebook Entscheidungen treffen und umsetzen. Da Facebook nach seinem alleinigen Ermessen entscheidet, wie es seine Pflichten aus dieser Vereinbarung erfüllt, haben wir keinen Einfluss auf die Erfüllung der datenschutzrechtlichen Pflichten durch Facebook. Sollten uns Anfragen im Zusammenhang mit den Insights-Daten erreichen, sind wir verpflichtet, sämtliche relevanten Informationen an Facebook weiterzuleiten. 

7. Instagram Fanpage

Wir sind nach der Rechtsprechung des Europäischen Gerichtshofs mit der Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Facebook) im Sinne des Datenschutzrechts gemeinsam verantwortlich für die Verarbeitung personenbezogener Daten, die bei dem Besuch unserer Instagram Fanpages durch Facebook erhoben werden.

Wenn Sie unsere Instagram-Fanpages besuchen, erhebt Facebook automatisiert und ohne, dass wir darauf Einfluss nehmen können, personenbezogene Daten von Ihnen als Besucher der jeweiligen Fanepage. Weitere Informationen zu der Datenerhebung durch Facebook finden Sie in der Datenschutzerklärung von Instagram.

Zur Erhebung, Speicherung und weiteren Verarbeitung der Daten setzt Facebook Cookies ein. Sofern der Benutzer ein Instagram- und/oder Facebool-Profil besitzt und mit diesem angemeldet ist, erfolgt die Speicherung und Analyse auch geräteübergreifend. Weitere Informationen zu der Verwendung von Cookies durch Facebook erhalten Sie in der Cookie-Richtlinie von Facebook.

Dem Einsatz von Cookies durch Facebook können Sie auf folgenden Webseiten widersprechen:

Für den Fall, dass Facebook personenbezogene Daten an ihre Muttergesellschaft, die Facebook Inc., Menlo Park, Kalifornien, U.S.A., (Facebook Inc.) weitergibt, beachten Sie bitte, dass damit Datentransfer in ein außerhalb der Europäischen Union und des europäischen Wirtschaftsraums gelegenes Land, welches aktuell kein angemessenes Datenschutzniveau bietet, erfolgt. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. 

Facebook stellt uns im Rahmen der sogenannten Seiten-Insights unterschiedliche anonymisierte Statistiken über die Besucher unserer Instagram-Fanpages zur Verfügung. Auf die Erstellung dieser Informationen haben wir keinen Einfluss, insbesondere können wir die Erhebung und Verarbeitung durch Facebook nicht abstellen. Für einen wählbaren Zeitraum werden uns zu der jeweiligen Fanpage nachfolgende Informationen in Form anonymisierte Daten durch Facebook bereitgestellt:

  • Aktivität: In diesem Bereich werden Insights zu unseren Profilen einschließlich Interaktionen (wie Profilbesuche und Website-Klicks) sowie zum Thema Entdecken (wie viele Personen haben unsere Inhalte gesehen und wo haben sie diese gefunden) bereitgestellt.

  • Inhalt: Hier erhalten wir Insights zu Beiträgen, Stories und Promotion.

  • Publikum: Hier erfahren wir mehr über unsere Abonnenten und unser Publikum.

Weitere Informationen finden Sie unter https://help.instagram.com/788388387972460?helpref=faq_content.

Wir nutzen diese Informationen, um unsere Fanpages und die auf den Fanpages enthaltenen Inhalte für die Besucher unserer Fanpages attraktiver zu gestalten. Dies stellt auch unser berechtigtes Interesse im Sinne unserer Rechtsgrundlage für diese Verarbeitung gemäß Art. 6 Absatz 1 UAbs. 1 Satz 1 lit. f) DSGVO dar.

Wir sind bemüht mit Facebook auch im Hinblick auf den Dienst Instagram eine Vereinbarung zur gemeinsamen Verantwortlichkeit abzuschließen. Bis dato hat sich Facebook im Hinblick auf den Dienst Instagram noch nicht dazu geäußert. Festzuhalten bleibt aber das hinsichtlich der Verarbeitung von Insights-Daten ausschließlich Facebook Entscheidungen treffen und umsetzen kann. Wir haben hierauf keinerlei Einfluss. Sollten uns Anfragen im Zusammenhang mit den Insights-Daten erreichen, werden wir diese umgehend an Facebook weiterleiten.

XI. Datenweitergabe in die USA

Auf unserer Webseite sind unter anderem Tools von Unternehmen mit Sitz in den USA eingebunden. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten an die US-Server der jeweiligen Unternehmen weitergegeben werden. Wir weisen darauf hin, dass die USA kein sicherer Drittstaat im Sinne des EU-Datenschutzrechts sind. US-Unternehmen sind dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z.B. Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.

XII. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener iSd. DSGVO und es stehen Ihnen folgende Rechte zu:

1. Auskunftsrecht

Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:

  1. die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

  2. die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

  3. die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;

  4. die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;

  5. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung; 

  6. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

  7. alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

  8. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2. Recht auf Berichtigung 

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir werden die Berichtigung unverzüglich vorzunehmen.

3. Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  1. wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

  2. die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;

  3. wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

  4. wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns darüber unterrichtet bevor die Einschränkung aufgehoben wird.

4. Recht auf Löschung

a) Löschungspflicht

Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  1. Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

  2. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 UAbs. 1 lit. a) oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. 

  3. Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein. 

  4. Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. 

  5. Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen. 

  6. Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b) Information an Dritte

Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir  gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben. 

c) Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

  1. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

  2. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;

  3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;

  4. für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

  5. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht das Recht zu, über diese Empfänger unterrichtet zu werden.

6. Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  1. die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 UAbs. 1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 UAbs. 1 lit. b) DSGVO beruht und

  2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 UAbs.1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. 

Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zum Widerruf einer Einwilligung oder für einen Widerspruch genügt eine einfache Nachricht per E-Mail an unseren Datenschutzbeauftragen: hniehueser@dsb-ms.de 

9. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. 

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen.

XIII. Sicherheit

Wir haben technische und organisatorische Sicherheitsmaßnahmen getroffen, um Ihre personenbezogenen Daten vor Verlust, Zerstörung, Manipulation und unberechtigtem Zugriff zu schützen. Alle unsere Mitarbeiter und alle an der Datenverarbeitung beteiligten Personen sind zur Einhaltung des Bundesdatenschutzgesetzes und anderer datenschutzrelevanter Gesetze und den vertraulichen Umgang mit personenbezogenen Daten verpflichtet. Dennoch kann bei der Kommunikation per E-Mail eine vollständige Datensicherheit von uns nicht gewährleistet werden, so dass wir Ihnen bei vertraulichen Informationen den Postweg oder die persönliche Kommunikation empfehlen. 

XIV. Nutzung externer Links

Sofern Sie externe Links nutzen, die im Rahmen unserer Internetseite angeboten werden, erstreckt sich diese Datenschutzerklärung nicht auf diese Links. Insofern wir Links anbieten, versichern wir, dass zum Zeitpunkt der Link-Setzung keine Verstöße gegen geltendes Recht auf den verlinkten Internetseiten erkennbar waren. Wir haben jedoch keinen Einfluss auf die Einhaltung der Datenschutz- und Sicherheitsbestimmungen durch andere Anbieter. Informieren Sie sich deshalb bitte auf den Internetseiten der anderen Anbieter auch über die dort bereitgestellten Datenschutzerklärungen. 

XV. Änderungsvorbehalt

Wir behalten uns das Recht vor, diese Sicherheits- und Datenschutzmaßnahmen zu verändern, soweit dies wegen der technischen Entwicklung erforderlich wird. In diesen Fällen werden wir auch unsere Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version unserer Datenschutzerklärung.