Anfahrt
Datenschutzerklärung
Nachstehend erhalten Sie Informationen gem. Art. 13 der Datenschutzgrundverordnung (DSGVO) zur Verarbeitung Ihrer personenbezogenen Daten.
Unsere Webseite hosten wir bei einem deutschen Anbieter, mit dem wir eine Vereinbarung zur Datenverarbeitung im Auftrag abgeschlossen haben, die den Anforderungen des Art. 28 Abs. 3 DSGVO entspricht.
I. Verantwortlicher
AUC - Akademie der Unfallchirurgie GmbH
Emil-Riedel-Straße 5, 80538 München
Telefon: +49 89 540 481 – 0
Telefax: +49 89 540 481 – 105
E-Mail: office@auc-online.de
II. Datenschutzbeauftragter
Emil-Riedel-Straße 5, 80538 München
Tel.: 089 - 540 481 123
E-Mail: datenschutz@auc-online.de
III. Unser Umgang mit Ihren Daten
Personenbezogene Daten sind gemäß Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen.
1. Log-Files bei Besuch der Webseite
Ihr Besuch auf unserer Webseite wird serverseitig protokolliert (Server-Log). In den Logs werden automatisch übermittelte Informationen wie das verwendete Betriebssystem, des genutzten Browsers, der Zugriffszeitpunkt und Ihre IP-Adresse gespeichert. Diese Logs werden 14 Tagen aufbewahrt und danach verworfen.
Zur technischen Absicherung unserer Server erstellen und speichern wir Backups des gesamten Systems, also auch der Log-Dateien. Backups bleiben für 4 Wochen gespeichert, danach werden sie gelöscht.
Rechtsgrundlage für die Verarbeitung von Besucherdaten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Webseite und unserer Systeme, die Log-Files dienen der Gewährleistung der Integrität, Vertraulichkeit und Verfügbarkeit der über diese Webseite verarbeiteten Daten.
2. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.
Für alle übrigen Fälle bedarf die Speicherung von Informationen wie Cookies in der Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, grundsätzlich der Einwilligung der Nutzenden. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.
Notwendige Cookies:
Registerplattform
Name | Anbieter | Funktion | Gültigkeit | Drittlandübermittlung? | |
REFRESH-TOKEN
| AUC GmbH | Benötigt für die Authentifizierung der User für ACCESS-TOKEN | 10 Stunden | Nein | |
ACCESS-TOKEN | AUC GmbH | Benötigt für die Authentifizierung der User | 5 Minuten | Nein | |
language | AUC GmbH | Manuelle Sprachauswahl im Register | Session | Nein |
Kursportal
Name | Anbieter | Funktion | Gültigkeit | Drittlandübermittlung? |
dSSID | Databay GmbH | Session-Cookie der Akademie | Browser-Session (max. 72 Stunden) | Nein |
ilClientId | Databay GmbH | ClientId des ILIAS-LMS (keinerlei nutzerbezogene Daten) | Browser-Session (max. 72 Stunden) | Nein |
afterLoginBackUrl | Databay GmbH | Ursprünglich aufgerufene URL, zu der der Nutzer nach erfolgtem Login weitergeleitet wird | Session | Nein |
orderId | Databay GmbH | Warenkorb des nicht eingeloggten Nutzers | Dauer der Browser-Session (max. 72 Stunden) | Nein |
sentry.invorbereitung.de | Databay GmbH | Fehlerlogging | Session | Nein |
auc-online.de
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden..
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
3. Hosting
Unsere Webseiten und das Kursportal werden von Databay gehostet:
Databay AG
Jens-Otto-Krag-Straße 11
52146 Würselen
Tel.: 02405 - 40 83 70
Unsere Registerplattform wird von Oracle gehostet:
ORACLE Deutschland B.V. & Co. KG
Riesstraße 25
80992 München
4. Analyse-Tools und Werbung
Matomo
Diese Website benutzt den Open Source Webanalysedienst Matomo.
Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Käufe u. Ä.).
Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
IP-Anonymisierung
Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.
Cookielose Analyse
Wir haben Matomo so konfiguriert, dass Matomo keine Cookies in Ihrem Browser speichert.
Hosting
Wir hosten Matomo bei folgendem Drittanbieter:
Databay AG
Jens-Otto-Krag-Straße 11
52146 Würselen
Tel.: 02405 - 40 83 70
Sie haben die Möglichkeit zu verhindern, dass von Ihnen hier getätigte Aktionen analysiert und verknüpft werden. Dies wird Ihre Privatsphäre schützen, aber wird auch den Besitzer daran hindern, aus Ihren Aktionen zu lernen und die Bedienbarkeit für Sie und andere Benutzer zu verbessern.
Sie haben die Möglichkeit zu verhindern, dass von Ihnen hier getätigte Aktionen analysiert und verknüpft werden. Dies wird Ihre Privatsphäre schützen, aber wird auch den Besitzer daran hindern, aus Ihren Aktionen zu lernen und die Bedienbarkeit für Sie und andere Benutzer zu verbessern.
4. Newsletter
Newsletterdaten
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.
Rapidmail
Diese Website nutzt Rapidmail für den Versand von Newslettern. Anbieter ist die rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Deutschland.
Rapidmail ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von Rapidmail in Deutschland gespeichert.
Datenanalyse durch Rapidmail
Zum Zwecke der Analyse enthalten die mit Rapidmail versandten E-Mails ein sog. „Tracking-Pixel“, das sich beim Öffnen der E-Mail mit den Servern von Rapidmail verbindet. Auf diese Weise kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet wurde.
Des Weiteren können wir mit Hilfe von Rapidmail ermitteln, ob und welche Links in der Newsletternachricht angeklickt werden. Bei allen Links in der E-Mail handelt es sich um sogenannte Tracking-Links, mit denen Ihre Klicks gezählt werden können. Wenn Sie keine Analyse durch Rapidmail wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.
Näheres zu den Analyse-Funktionen von Rapidmail entnehmen Sie folgendem Link: de.rapidmail.wiki/kategorien/statistiken/.
Rechtsgrundlage
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Speicherdauer
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Näheres entnehmen Sie den Datensicherheitshinweisen von Rapidmail unter: www.rapidmail.de/datensicherheit.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
5. Plugins und Tools
Google Maps
Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Die personenbezogenen Daten können hierbei in einen sogenannten Drittstaat, hier: den Vereinigten Staaten von Amerika (USA), übertragen werden. Die Vereinigten Staaten sind ein Drittstaat. Die EU-Kommission hat am 10. Juli 2023 einen Angemessenheitsbeschluss für den Transfer personenbezogener Daten in die USA getroffen (sogenanntes EU-U.S. Data Privacy Framework). Dieser Beschluss bestätigt den in einer Liste zertifizierten US-Unternehmen ein der EU vergleichbar angemessenes Datenschutzniveau.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy.
Videos auf der Webseite (YouTube, Vimeo)
In einigen unserer Kursformate und auf der Webseite haben wir Videos eingebunden, die wir grundsätzlich selbst hosten. Rechtsgrundlage für die Einbindung von extern gehosteten Videos und die damit einhergehende Datenübermittlung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Entlastung unserer eigenen Infrastruktur durch die Integration eines VideoHosters.
Bei Abruf dieser Videos werden keine Informationen an Drittanbieter geleitet und es fallen keine zusätzlichen Daten an.
Ihre aktive Wahrnehmung von Videos auf YouTube oder Vimeo über unserer Website erfolgt aufgrund einer freiwilligen Einwilligung. Rechtsgrundlage für die damit einhergehende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DS-GVO und § 25 Abs. 1 S. 1 TDDDG.
Für registrierte Benutzer besteht die Möglichkeit, in der Mediathek eine Vielzahl nicht frei zugänglicher Videos anzuschauen, etwa Aufzeichnungen von Vorträgen oder eigens verfilmte Vortragsreihen. Um unsere Server zu entlasten, setzen wir beim Hosting auf externe Video-Anbieter, zur Zeit sind das Vimeo oder YouTube.
Durch die Einbindung der Videos kommt es technisch bedingt zu einem Aufruf der Server des Anbieters, regelmäßig auch ohne dass Sie ein Video abspielen. Dabei werden zur Darstellung des Vorschaubildes Ihre IP-Adresse und weitere Informationen von den Anbietern erhoben. Es ist nicht ausgeschlossen, dass diese Informationen auch in ein Drittland übermittelt werden, sowohl Vimeo als auch YouTube betreiben einen Teil Ihrer Server in den USA.
Die personenbezogenen Daten können hierbei in einen sogenannten Drittstaat, hier: den Vereinigten Staaten von Amerika (USA), übertragen werden. Die Vereinigten Staaten sind ein Drittstaat. Die EU-Kommission hat am 10. Juli 2023 einen Angemessenheitsbeschluss für den Transfer personenbezogener Daten in die USA getroffen (sogenanntes EU-U.S. Data Privacy Framework). Dieser Beschluss bestätigt den in einer Liste zertifizierten US-Unternehmen ein der EU vergleichbar angemessenes Datenschutzniveau.
Vor der ersten Nutzung der Mediathek werden Sie daher auf die Datenübermittlung in ein Drittland ausdrücklich hingewiesen. Sie können den Hinweis bei künftigen Besuchen ausblenden. Sofern Sie diese Option wählen, wird diese Entscheidung in Ihrem Profil gespeichert und kann dort auch wieder entfernt werden. Ein Cookie wird hierfür nicht gesetzt.
Für dem Umfang der Erhebung und die Verwendung der Daten bei Laden sind die jeweiligen Anbieter verantwortlich, wir haben hierauf keinen Einfluss. Informationen zum Umgang mit Daten finden Sie in der Datenschutzrichtlinie von
YouTube/Google: policies.google.com/privacy
Vimeo: vimeo.com/privacy
Wir haben YouTube Videos im sogenannten „erweiterten Datenschutzmodus“ eingebunden. Laut den Angaben von Google werden die übermittelten Informationen in diesem Fall nicht für die Personalisierung oder Werbezwecke verwendet, es bedeutet aber nicht, dass keine Informationen erhoben werden. Sobald Sie ein Video abspielen, setzt Google auch Cookies ein.
Rechtsgrundlage für die Einbindung von extern gehosteten Videos und die damit einhergehende Datenübermittlung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Entlastung unserer eigenen Infrastruktur durch die Integration eines Video-Hosters.
Ist in externes Video ausnahmsweise in einem von Ihnen gebuchten Kursformat eingebunden, ist Rechtsgrundlage für die Übermittlung Art. 6 Abs. 1 lit. b DSGVO.
Konferenzen via “MS Teams”
Zur Durchführung von Telefon- und Videokonferenzen setzen wir überwiegend das Tool „Microsoft Teams“ Teams des Anbieters Microsoft ein.
Bei der Nutzung von Teams werden verschiedene Datenarten verarbeitet, abhängig von der Art Ihrer Teilnahme (online oder per Telefon) bzw. Ihren eigenen Angaben. Darunter können fallen:
- Angaben zum Benutzer: E-Mail-Adresse, Anzeigenname, Profilbild, IP-Adresse, Telefonnummer
- Angaben zum Meeting: Datum, Dauer, Ort, Thema,
- Inhalte: Chatnachrichten, geteilte Dateien und sonstige Inhalte
- Bei Aufzeichnung: MP4-Datei aller Video- und Präsentationsaufnahmen sowie Audioaufnahmen und Inhaltsdaten, soweit sichtbar
Wenn Inhalte aufgezeichnet werden sollen, weisen wir Sie darauf im Vorfeld hin und werden Sie unter Mitteilung der Zwecke der Aufnahmen sowie der Aufbewahrungsfristen gesondert um Erlaubnis bitten. Unsere Rechtsgrundlage ist in diesem Fall Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Es besteht eine Auftragsverarbeitungsvereinbarung (AV-Vertrag) gemäß Art. 28 DSGVO zwischen der AUC GmbH und Microsoft.
Rechtsgrundlage für die Verarbeitung von Daten via MS Teams ist im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in der Durchführung von Videokonferenzen.
Videokonferenzen via “zoom”
Zur Durchführung von Videokonferenzen greifen wir teilweise auf die Software „zoom“ des Anbieters Zoom Video Communications, Inc. zurück. Bei der Nutzung von zoom werden verschiedene Datenarten verarbeitet, abhängig auch vom Umfang Ihrer eigenen Angaben. Darunter können fallen:
- Angaben zum Benutzer: Name, Vorname, E-Mail, Profilbild etc.
- Meeting-Metadaten: Beschreibung, Thema, Teilnehmer-IP-Adressen, Geräteinformationen
- Inhaltsdaten: Aktivitäten während des Webinars wie z.B. Nachrichten, geteilte Bildschirminhalte, Interaktionen, Kameraaufnahmen
- Bei Aufzeichnung: MP4-Datei aller Video- und Präsentationsaufnahmen sowie Audioaufnahmen und Inhaltsdaten, soweit sichtbar
Es besteht eine Auftragsverarbeitungsvereinbarung (AV-Vertrag) gemäß Art. 28 DSGVO zwischen der AUC GmbH und Zoom Video Communications, Inc.
Rechtsgrundlage für die Verarbeitung von Daten via zoom ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in diesem Fall in der effektiven Durchführung des Webinars.
Wenn Inhalte aufgezeichnet werden sollen, weisen wir Sie darauf im Vorfeld hin und werden Sie unter Mitteilung der Zwecke der Aufnahmen sowie der Aufbewahrungsfristen gesondert um Erlaubnis bitten. Unsere Rechtsgrundlage ist in diesem Fall Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
6. Eigene Dienste
TraumaPortal und Register
Der Zugang zum TraumaPortal und den angebundenen Registern ist nur eingerichteten Benutzern möglich. Eine freie Registrierung ist für diese Bereiche nicht möglich. Stattdessen wird durch uns ein initialer Zugang eingerichtet (administrativer Nutzer), für den wir bestimmte Pflichtangaben benötigen und der für die Dauer des Nutzungsverhältnisses gespeichert bleibt. Je nach Plattform kann der Umfang der Pflichtangaben variieren, er hängt maßgeblich von den durch uns zu erbringenden Leistungen ab (Zertifizierung bzw. Registerteilname).
Innerhalb der von uns bereitgestellten Registerplattformen besteht für administrative Nutzer die Möglichkeit, selbstständig weitere Berechtigte hinzuzufügen. Hierzu werden deren Namen sowie die E-Mail-Adressen benötigt, um einen Zugang einzurichten. Von administrativen Nutzern hinzugefügte Berechtigte erhalten eine E-Mail mit den Zugangsdaten.
Rechtsgrundlage für die Datenverarbeitung im Zusammenhang mit dem Benutzerkonto für Traumaportal/Register ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt dabei in der Vertragserfüllung gegenüber dem Arbeitgeber der einzelnen Nutzer. Ist ein Nutzer ausnahmsweise selbst unser Vertragspartner, stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
Nutzern steht nach Aktivierung die Möglichkeit zur Verfügung, zusätzlich freiwillige Angaben in Ihrem Benutzerkonto zu speichern. Diese Angaben können jederzeit geändert und wieder gelöscht werden.
Rechtsgrundlage hierfür ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
Kursportal
a. Benutzeraccount
Die Nutzung der Buchungsfunktionen im Kursportal ist nur als registrierter Benutzer möglich. Hierzu müssen Sie ein Benutzerkonto registrieren, das bestimmte Pflichtangaben erfordert und für die Dauer des Nutzungsverhältnisses gespeichert bleibt. In Ihrem Benutzerkonto werden außerdem alle von Ihnen getätigten Bestellungen sowie absolvierten Kurse und darin erworbene Zertifikate gespeichert.
Die Anmeldung zu bestimmten Kursen erfordert teilweise weitergehende Pflichtangaben, auf die Sie während des Bestellvorgangs gesondert hingewiesen werden (kursbezogene Pflichtangaben). Diese kursbezogenen Pflichtangaben umfassen folgende Datenkategorien: Name, Vorname, Fachbereich, Arbeitsort/Klinik, Ausbildungsstand. Diese Angaben sind für die organisatorische Durchführung der Kurse sowie für Abrechnungszwecke erforderlich. Kursbezogene Pflichtangaben werden wir nur für die Dauer der konkreten Kursdurchführung speichern.
Rechtsgrundlage für diese Datenverarbeitung im Zusammenhang mit dem Benutzerkonto ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zur Vereinfachung künftiger Buchungen können Sie außerdem jederzeit zusätzliche Angaben, wie z.B. Ihre Rechnungsadresse in das Benutzerkonto eintragen. Diese Angaben stehen Ihnen frei und sind nicht verpflichtend. Alle freiwilligen Angaben können Sie jederzeit wieder aus Ihrem Benutzerkonto entfernen, indem Sie die entsprechenden Felder leeren und Ihr Benutzerkonto im Anschluss speichern. Die Aufbewahrungsfrist beträgt 10 Jahre nach Ihrer letzten Aktivität im System. Danach werden Ihre Daten automatisch gelöscht.
Rechtsgrundlage hierfür ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
b. Nutzungsanalyse
Informationen zum Umfang der Kursnutzung sowie einzelne Angaben aus den Anmeldevorgängen nutzen wir gelegentlich zu statistischen Zwecken. Wir verwenden dazu insbesondere die Zahl der Teilnehmer an Kursen des ATLS®-Formats sowie Angaben zu den Fachrichtungen der Teilnehmer. Diese statistischen Daten sind nach der Auswertung nicht mehr mit Ihrer Person verknüpft.
Diese Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und dient der Analyse der Teilnehmerstruktur zur künftigen Optimierung unserer Kurse und unseres Angebots.
c. Webinare
Wir bieten neben unseren regelmäßigen Kursformaten auch sogenannte Webinare an, interaktive Seminare mit wechselnden Themen.
Zur Durchführung greifen wir regelmäßig auf die Software „zoom“ des Anbieters Zoom Video Communications, Inc. zurück
Rechtsgrundlage für die Verarbeitung von Daten via zoom im Rahmen eines Webinars ist Art. 6 Abs. 1 lit. b DSGVO. Soweit es sich ausnahmsweise um eine freies Webinar ohne Anmeldung über das Kursportal handelt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in diesem Fall in der effektiven Durchführung des Webinars.
Es besteht eine Auftragsverarbeitungsvereinbarung (AV-Vertrag) gemäß Art. 28 DSGVO zwischen der AUC GmbH und Zoom Video Communications, Inc.
d. Videos in Kursen
Unsere Online-Kursformate enthalten teilweise Videos. Überwiegend hosten wir die Dateien selbst, so dass keine Daten übermittelt werden. Teilweise setzen wir zur Entlastung unserer Server bei großen Dateien oder Dateien, die nachträglich frei abrufbar sein sollen auch externe Video-Anbieter ein. Vornehmlich setzen wir dabei auf Vimeo oder YouTube.
Durch die Einbindung eines externen Videos kommt es technisch bedingt zu einem Aufruf der Server des Anbieters. Für die Verarbeitung auf den Servern ist der Anbieter verantwortlich. Sie finden alle Informationen zu externen Videohostern unter Ziffer 7dieser Datenschutzinformationen.
e. Individuelle Werbung
Registrieren Sie sich als Benutzer im Kursportal und buchen Sie bei uns einen Kurs, nutzen wir Daten aus Ihrem Kundenprofil, um Ihnen ggf. zielgerichtet Werbung zu ähnlichen für Sie interessanten Kursen per E-Mail zukommen lassen zu können.
Der Verwendung Ihrer Daten für diese Werbezwecke können Sie jederzeit widersprechen. In diesem Fall werden wir Ihre Daten nicht hierfür nutzen.
Rechtsgrundlage für die Nutzung Ihrer Daten zu Werbezwecke ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG für die vorgelagerte Datenverarbeitung. Unser Interesse liegt in der Vorbereitung des Newsletter-Versands.
Datenübermittlung zur Vertragsabwicklung
Wir übermitteln Ihre Daten nur an Dritte, wenn und soweit das zur Erfüllung unserer vertraglichen Pflichten Ihnen oder Ihrem Arbeitgeber gegenüber erforderlich ist. Hierbei sind insbesondere zu nennen:
- Die Übermittlung von Kontaktdaten im Rahmen von Zertifizierungsverfahren
- Weitergabe von Adress- und Kontaktdaten an Logistikunternehmen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Sie selbst unser Vertragspartner sind. Wir stützen die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, wenn der Vertrag mit Ihrem Arbeitgeber geschlossen wurde. Unser Interesse liegt in diesen Fällen in der Vertragserfüllung gegenüber Ihrem Arbeitgeber.
Für die etwaige Durchsetzung unserer finanziellen Ansprüche erheben wir von allen Kursteilnehmenden die Privatanschrift als potenziell ladungsfähige Anschrift (gemäß §§ 253, 130 ZPO). Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, da dies zur Vertragserfüllung erforderlich ist.
Bleibt die Rechnung eines Kursteilnehmenden unbezahlt, erfolgt eine Weitergabe folgender personenbezogener Daten an die Creditreform Boniversum GmbH: Ihre nicht bezahlte Rechnung mit allen darin enthaltenen Daten sowie ggf. ergänzend Ihre Kontaktdaten (Name, Vorname und ladungsfähige Anschrift). Wir stützen diese Weitergabe als Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DSGVO. Die Datenmeldung erfolgt entsprechend der DSGVO nur, soweit dies zur Wahrung berechtigter Interessen der AUC, eines Vertragspartners der Creditreform Boniversum GmbH oder der Allgemeinheit erforderlich ist und dadurch schutzwürdige Belange der betroffenen Personen nicht beeinträchtigt werden.
Zahlung per PayPal
Wir bieten Ihnen bei der Buchung eines Kurses ggf. die Möglichkeit der Zahlung mit dem Dienstleister PayPal und per Kreditkarte über PayPal an. Bei Nutzung einer dieser Zahlungsmöglichkeiten übermitteln wir Informationen über die Transaktion an PayPal. PayPal ist hinsichtlich der Zahlungsabwicklung selbst Verantwortlicher im Sinne der DSGVO, die von Ihnen eingegebenen Nutzerinformationen werden nicht durch uns verarbeitet. Die Datenschutzbestimmungen von PayPal finden Sie unter www.paypal.com/de/webapps/mpp/ua/privacy-full/
Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 lit. b DSGVO
Umgang mit Bewerberdaten
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online-Bewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.
Umfang und Zweck der Datenerhebung
Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.
Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.
Aufbewahrungsdauer der Daten
Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.
Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
Aufnahme in den Bewerber-Pool
Sofern wir Ihnen kein Stellenangebot machen, besteht ggf. die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Sie im Falle von passenden Vakanzen zu kontaktieren.
Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Der Betroffene kann seine Einwilligung jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt. In Falle Ihres Widerrufs werden die Daten aus dem Bewerber-Pool unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen.
Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.
Umfragen
Die Teilnahme an einer Umfrage ist immer freiwillig und in der Regel ohne die Angabe von Informationen zu Ihrer Person möglich. Ihre Antworten können gleichwohl dazu führen, dass ein Rückschluss auf Sie als Person möglich wird. Teilweise werden wir Sie um die Angabe einer E-Mail-Adresse bitten.
Der Zweck der jeweiligen Befragung ist an der Umfrage selbst dargestellt. Die Themen stehen im Zusammenhang mit der unfallchirurgischen Tätigkeit.
Die Fragen und Ihre Antworten aus der Umfrage werden von uns zunächst gespeichert und im Anschluss ausgewertet und analysiert. Dazu werden statistische Ergebnisse berechnet, in denen einzelne Antworten nicht mehr erkennbar sind. Ihre Antworten werden gelöscht, sobald die Auswertung abgeschlossen ist. Wir bewahren nur die anonymen Auswertungsergebnisse auf. Die Veröffentlichung der Ergebnisse erfolgt ausschließliche in dieser anonymen Form.
Bei der Durchführung setzen wir das Umfragetool von „Questionstar“ ein. Als Betreiber der Software erhält „Questionstar“ notwendigerweise Kenntnis von den Antworten, da die Verarbeitung auf deren Servern stattfindet. Die Datenschutzinformationen von „Questionstar“ finden Sie auf der Seite der Umfrage.
Soweit wir Ihre E-Mail-Adresse abfragen, wird der Zweck unmittelbar bei der Abfrage dargelegt. Die Angabe ist freiwillig. Die Verarbeitung stützt sich bei uns auf Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
Soweit wir Ihre Antworten verarbeiten, die ausnahmsweise einen Personenbezug aufweisen, stützen wir diese Verarbeitung auf eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Umfragen betreffen Themen der Unfallchirurgie und die damit zusammenhängenden Tätigkeiten der AUC in diesem Bereich. Dabei werden jedoch keine Gesundheitsdaten i.S.d. Art. 9 DSGVO erhoben.
7. Rechte der betroffenen Person bei Verarbeitung personenbezogener Daten
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung
Löschungspflicht:
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Information an Dritte:
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
Ausnahmen:
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Beruht eine Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. a DSGVO, was der Fall ist, wenn die betroffene Person eine Einwilligung in eine Verarbeitung sie betreffender personenbezogener Daten für einen oder mehrere bestimmte Zwecke erteilt hat oder beruht die Verarbeitung auf Art. 9 Abs. 2 lit. a DS- GVO, der die ausdrückliche Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten regelt, so hat die betroffene Person nach Art. 7 Abs. 3 S. 1 DSGVO das Recht, ihre Einwilligung jederzeit zu widerrufen.
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt, Art. 7 Abs. 3 S. 2 DSGVO. Der Widerruf der Einwilligung muss so einfach wie die Erteilung der Einwilligung sein, Art. 7 Abs. 3 S. 4 DSGVO. Daher kann der Widerruf der Einwilligung stets auf demselben Weg erfolgen, wie die Einwilligung erfolgte oder auf jede andere Art, die von der betroffenen Person als einfacher betrachtet wird. In der heutigen Informationsgesellschaft dürfte der wohl einfachste Weg für den Widerruf einer Einwilligung eine simple E-Mail sein. Sofern der Betroffene eine gegenüber uns erteilte Einwilligung widerrufen möchte, so ist eine einfache E-Mail an unseren Datenschutzbeauftragten hierfür ausreichend. Alternativ kann die betroffene Person einen beliebigen anderen Weg wählen, um uns den Widerruf der Einwilligung mitzuteilen.
9. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Die zuständige Aufsichtsbehörde können Sie wie folgt kontaktieren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
E-Mail: poststelle@lda.bayern.de
Telefon: +49 981 180093-0