Datenschutzerklärung
aktualisiert im März 2024
§1 INFORMATION ÜBER DIE ERHEBUNG PERSONENBEZOGENER DATEN
(1) Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei der Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, wie z. B. Name, Adresse, E-Mail-Adresse, Nutzerverhalten.
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist die Gesunder Schwalm-Eder-Kreis+ GmbH, Sandstraße 9, 34212 Melsungen, info@gesunder-sek-plus.de(siehe unser Impressum).
(3) Unseren Datenschutzbeauftragten Dr. Volker Wodianka, LL.M. erreichen Sie unter wodianka@privacy-legal.de oder unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.
(4) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name, sowie der Inhalt Ihrer Nachricht) von uns gespeichert, um Ihre Fragen zu beantworten. Ihre Daten werden im Rahmen vorvertraglicher Maßnahmen bzw. aufgrund Ihrer ausdrücklichen Einwilligung gemäß Art.6 Abs.1 S.1 lit. a) und b) DSGVO verarbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
§2 IHRE RECHTE
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widerspruch gegen die Verarbeitung,
- Widerruf einer erteilten Einwilligung,
- Recht auf Datenübertragbarkeit.
(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten
§3 WIDERRUF ODER WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER DATEN
(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.
(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
§4 LÖSCHUNG VON PERSONENBEZOGENEN DATEN
(1) Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, wenn der Zweck der Verarbeitung Ihrer Daten entfallen ist oder sie für den Zweck nicht mehr erforderlich sind. Ihre Daten werden außerdem gelöscht, falls die Verarbeitung auf Ihrer Einwilligung basiert hat und Sie diese widerrufen haben.
(2) Es kann sein, dass die Speicherung Ihrer Daten für andere gesetzlich zulässige Zwecke erforderlich sind, wie zum Beispiel zur Erfüllung einer rechtlichen Verpflichtung, zur Ausübung von Rechtsansprüchen oder aus steuerrechtlichen Gründen. In diesen Fällen werden Ihre personenbezogenen Daten nur zu diesen Zwecken verarbeitet.
§5 ERHEBUNG PERSONENBEZOGENER DATEN BEI BESUCH UNSERER WEBSITE
(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- Jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
(2) Zusätzlich zu den zuvor genannten Daten werden technisch notwendige und optional bei Erteilung Ihrer Zustimmung technisch nicht notwendige Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(3) Sollten auf unserer Webseite Cookies gesetzt werden, die Ihre Einwilligung erfordern, informieren wir Sie dazu gesondert innerhalb dieser Datenschutzerklärung. Falls Sie hierzu Ihre Einwilligung erteilt haben, können Sie diese jederzeit über den Cookie-Banner auf unserer Webseite widerrufen. Mehr zu den auf dieser Webseite verwendeten Cookie können Sie in unserer Cookie-Richtlinie nachlesen
(4) Zum Schutz Ihrer Daten nutzen wir eine TLS-Verschlüsselung. Diese erkennen Sie an dem Präfix https:// in der Adresszeile Ihres Browsers.
§6 WEITERE FUNKTIONEN UND ANGEBOTE UNSERER WEBSITE
(1) Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
(2) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
(3) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraumes (EWR) haben, informieren wir Sie über die Folgen dieses Umstands an entsprechender Stelle in dieser Datenschutzerklärung.
§7 COMPLIANZ CONSENT MANAGER
(1) Wir nutzen die Consent Management Plattform (CMP) der Complianz BV, Kalmarweg 14-5, 9723 JG, Groningen, Niederlande. Über das Tool haben Sie die Möglichkeit bequem Ihre Einwilligungen in das Setzen technisch nicht erforderlicher Cookies zu verwalten und diesbzgl. Änderungen – etwa Widerrufe erteilter Einwilligungen oder Widersprüche- über das Tool vorzunehmen.
(2) Des Weiteren können Sie die nach Art.13 DSGVO erforderlichen Informationen zur Verarbeitung Ihrer personenbeziehbaren Daten durch CMP sowie durch technisch nicht erforderliche Cookies dem Tool entnehmen.
(3) Sie erreichen die Einstellungen unserer CMP durch Anklicken der grünen Box in der unteren rechten Hälfte der Webseite.
§8 KATEGORIEN VON EMPFÄNGERN DER PERSONENBEZOGENEN DATEN
(1) Zur Abwicklung unseres Geschäftsverkehrs setzen wir externe in- und ausländische Dienstleister ein (z.B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing), die ebenfalls Kenntnis von Ihren personenbezogenen Daten erlangen können. Wir haben mit diesen Anbietern Auftragsverarbeitungsverträge nach Art. 28 DSGVO abgeschlossen, die sicherstellen, dass die Datenverarbeitung in zulässiger Weise erfolgt.
(2) Sofern personenbezogene Daten von Ihnen durch uns an unsere Tochtergesellschaften weitergegeben werden oder von unseren Tochtergesellschaften an uns weitergegeben werden (z.B. zu werblichen Zwecken), geschieht dies ebenfalls aufgrund von bestehenden Auftragsverarbeitungsverhältnissen.
§9 VORAUSSETZUNGEN DER WEITERGABE VON PERSONENBEZOGENEN DATEN AN DRITTLÄNDER
(1) Für die Ausnahmefälle, in denen personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, also in Drittländer, erfolgt dies unter den Voraussetzungen der Art. 44 ff. DSGVO. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
(2) Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist. In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1, 2 lit. c) DSGVO, Zertifikate oder anerkannte Verhaltenskodizes.
§10 VERWENDUNG VON SOCIAL MEDIA PLUGINS
(1) Diese Website verwendet sog. „Social Media Plug-Ins“ der sozialen Netzwerke Instagram, Facebook und LinkedIn, welche von der
- Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (Facebook, Instagram)
- LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
betrieben werden. Die Webseite nutzt dabei die sog. Zwei-Klick-Lösung. Das heißt, wenn Sie unsere Seite besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an die Anbieter der Plug-ins weitergegeben, sondern erst, wenn Sie auf das markierte Feld klicken. Den Anbieter des Plug-ins erkennen Sie über das Logo. Es werden die unter § 5.1 dieser Erklärung genannten Daten übermittelt. Im Fall von Meta wird nach Angaben der jeweiligen Anbieter in Deutschland die IP-Adresse sofort nach Erhebung anonymisiert. Durch die Aktivierung des Plug-ins werden also personenbezogene Daten von Ihnen an den jeweiligen Plug-in-Anbieter übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert.
(2) Für die USA hat die Europäische Kommission am 10. Juli 2023 ihren Angemessenheitsbeschluss erlassen. Dort wird festgelegt, dass die USA ein angemessenes Datenschutzniveau für Transfers innerhalb dieses Rahmens gewährleisten. Meta ist nach dem EU-US Data Privacy Frameworkzertifiziert und es kann ein angemessenes Datenschutzniveau angenommen werden. Wir weisen Sie darauf hin, dass im Fall von LinkedIn aktuell kein angemessenes Schutzniveau für Datentransfers in die USA besteht. Daher können wir nicht garantieren, dass diese Anbieter bei der Verarbeitung Ihrer Daten ein gleichwertiges Datenschutzniveau wie wir gewährleisten kann.
(3) Nach unserem Kenntnisstand speichert der Plug-in-Anbieter die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Rechtsgrundlage für die Nutzung der Plug-ins ist Art. 6 Abs. 1 lit. a) DSGVO.
(4) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter.
(5) Adressen der jeweiligen Plug-in-Anbieter und URL mit deren Datenschutzhinweisen:
§11 LINKS
(1) Wir nutzen Links zu Inhalten auf Webseiten anderer Webseitenbetreiber.
(2) Wir haben keinen Einfluss auf die dort erhobenen Daten oder die Datenverarbeitungsverfahren, noch kennen wir den gesamten Umfang der Datenerhebung, den Zweck der Verarbeitung oder die Aufbewahrungsfristen.
(3) Wir haben auch keine Auskunft über die Löschung der erhobenen Daten durch den verlinkten Anbieter. Wir sind insoweit datenschutzrechtlich nicht verantwortlich für die Datenverarbeitung auf der verlinkten Webseite.
(4) Weitere Informationen zu Zweck und Umfang der Datenerhebung und -verarbeitung durch den Webseitenbetreiber finden Sie in den Datenschutzerklärungen der jeweiligen Webseiten. Dort finden Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und den Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre.
§12 YOUTUBE
(1) Auf unserer Website sind Videos von YouTube eingebunden. Betreiber der Seite ist Google LLC, 1600 Amphitheatre Pkwy Mountain View, California 94043-1351, USA. Die Videos werden nur mit Ihrer Einwilligung nach Art. 6 lit. a) DSGVO abgespielt.
(2) Weitere Informationen zum Umgang von Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube.
(3) Für die USA hat die Europäische Kommission am 10. Juli 2023 ihren Angemessenheitsbeschluss erlassen. Dort wird festgelegt, dass die USA ein angemessenes Datenschutzniveau für Transfers innerhalb dieses Rahmens gewährleisten. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert und es kann ein angemessenes Datenschutzniveau angenommen werden.
§13 NEWSLETTER
(1) Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind.
(2) Zur Gewährleistung einer einverständlichen Newsletter-Versendung nutzen wir das sogenannte Double-Opt-in-Verfahren. Im Zuge dessen lässt sich der potentielle Empfänger in einen Verteiler aufnehmen. Anschließend erhält der Nutzer durch eine Bestätigungs-E-Mail die Möglichkeit, die Anmeldung rechtssicher zu bestätigen. Nur wenn die Bestätigung erfolgt, wird die Adresse aktiv in den Verteiler aufgenommen. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und Angebote.
(3) Als Newsletter-Software wird Sendinblue GmbH („Brevo“) verwendet. Ihre Daten werden dabei an Brevo übermittelt. Brevo ist es dabei untersagt Ihre Daten zu verkaufen und für andere Zwecke als für den Versand von Newslettern zu nutzen. Brevo ist ein deutscher, zertifizierter Anbieter, welcher nach den Anforderungen der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes ausgewählt wurde.
(4) Weitere Informationen finden Sie hier: https://de.sendinblue.com/informationen-newsletter-empfaenger/?rtype=n2go
(5) Die erteilte Einwilligung, Art. 6 Abs. 1 lit. a) DSGVO, zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Abmelden“-Link im Newsletter.
§14 Matomo
(1) Wir nutzen Matomo zur Webanalyse, ein Dienst der InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769, („Matomo“) mittels Cookie-Technologie. Der Schutz Ihrer Daten ist uns wichtig, deshalb haben wir Matomo zusätzlich so konfiguriert, dass Ihre IP-Adresse ausschließlich gekürzt erfasst wird. Wir verarbeiten Ihre personenbezogenen Nutzungsdaten daher anonymisiert und das Hosting erfolgt lokal. Ein Rückschluss auf Ihre Person ist uns nicht möglich.
(2) Weitere Informationen zu den Nutzungsbedingungen von Matomo und den datenschutzrechtlichen Regelungen finden Sie unter: https://matomo.org/privacy/
§15 GEWINNSPIELE
(1) Bei der Teilnahme an einem Gewinnspiel oder einer Aktion verarbeiten wir Ihre personenbezogenen Daten im Rahmen der gesetzlichen Vorschriften und nur für die Zwecke der Durchführung und Abwicklung des Gewinnspiels. Wenn Sie an einem Gewinnspiel oder einer Gewinnspiel-Umfrage teilnehmen, benötigen wir Ihren Namen und Ihre E-Mail-Adresse. Im Falle eines Gewinns kontaktieren wir Sie und fragen Sie für die Zusendung des Gewinns nach Ihrer Adresse.
(2) Die Datenverarbeitung und -übertragung kann je nach Gewinnspiel variieren und wird daher in den jeweiligen Teilnahmebedingungen detailliert beschrieben. Sie können Ihre Teilnahme jederzeit widerrufen, in dem Sie uns eine E-Mail an info@gesunder-sek-plus.de Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DSGVO.
§16 BEWERBUNGSUNTERLAGEN
(1) Sie können uns Bewerbungsunterlagen per Mail oder Post zukommen lassen.
(2) Ihre für die Kontaktaufnahme und den Bewerbungsprozess erforderlichen Daten werden zum Zwecke der Durchführung eines Bewerbungsverfahrens unter Beachtung der gesetzlichen Vorschriften gespeichert. Rechtsgrundlage ist dabei Art. 6 Abs.1 lit. b) DSGVO und § 26 Abs. 1 i.V.m. Abs. 8 S. 2 BDSG (Durchführung vorvertraglicher Maßnahmen).
- Folgende Daten können von uns im Bewerbungsverfahren verarbeitet werden:
- Stammdaten (Anrede, Vorname, Name, ggfs. Geburtsdatum)
- Kontaktdaten (Anschrift, Telefon- bzw. Mobilfunknummer, private E-Mail-Adresse)
- Bewerbungsdaten (z.B. Profilbild sowie weitere Dokumente wie z.B. Lebenslauf, Anschreiben, Gesamtbewerbung, Zeugnisse).
(3) Im Falle einer Einstellung werden die Daten in die Personalakte übernommen. Informationen zur Speicherdauer erhalten Sie in den Informationen über die Verarbeitung personenbezogener Daten unserer Beschäftigter.
(4) Ist eine Bewerbung für eine konkrete Stellenausschreibung nicht erfolgreich, bleiben Ihre Daten zu Beweiszwecken jedenfalls bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert.
(5) Mit Ihrer Einwilligung nehmen wir Ihre Bewerbung gerne bis auf Widerruf in unseren Bewerberpool auf. Initiativbewerbungen speichern wir für die Suche nach einer passenden Position für Sie bis auf Widerruf.
(6) Die Bereitstellung der Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie sind nicht verpflichtet, die Daten bereitzustellen. Bei Nichtbereitstellung der Daten ist jedoch die Durchführung eines Bewerbungsverfahrens und gegebenenfalls eine Einstellung nicht möglich.
§17 VERANSTALTUNGEN
(1) Sie können sich über unsere Website für Veranstaltungen wie Kursen, Workshops, Vorträgen oder andere Events anmelden. Wir erheben die erforderlichen Anmeldedaten, wie E-Mail-Adresse, Vor- und Nachname und andere relevante Daten. Die von Ihnen angegebenen personenbezogenen Daten werden zum Zweck des Versands von Veranstaltungseinladungen, und der Organisation von Veranstaltungen gespeichert und erhoben. Mit der Übermittlung Ihrer Daten erklären Sie sich mit der Speicherung und Verarbeitung dieser Daten zu den oben genannten Zwecken einverstanden.
(2) Mit der Anmeldung erklärt sich jede:r Teilnehmer:in damit einverstanden, dass Fotos und Videos von ihm während der Veranstaltung aufgenommen und veröffentlicht werden sowie über den Abend in Wort, Ton und Bild berichtet wird. Ist der Teilnehmer damit nicht einverstanden, muss er dies der Gesunder Schwalm-Eder-Kreis+ GmbH ausdrücklich schriftlich erklären und Fotografen sowie die Personen, die Tonaufnahmen machen, darauf hinweisen, dass er mit seiner Abbildung auf Fotos und Videos sowie mit der Aufzeichnung von Tonaufnahmen, die ihn als Person eindeutig identifizieren lassen, nicht einverstanden ist.
(3) Zugriff auf die Daten hat die Gesunder Schwalm-Eder-Kreis+ GmbH als Organisator der Veranstaltung sowie die durchführenden Netzwerkpartner:innen.
(4) Daten, die Sie bei der Anmeldung zu einer Veranstaltung angegeben haben, werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen mehr bestehen.
(5) Das Bildmaterial wird in einem Bildarchiv gespeichert. Ihre personenbezogenen Daten werden nach Zweckfortfall, Widerruf einer erteilten Einwilligung oder einem Widerspruch gelöscht
§18 AKTUALISIERUNG DER DATENSCHUTZERKLÄRUNG
Wir passen diese Datenschutzerklärung von Zeit zu Zeit an, wenn dies aufgrund von veränderten Datenverarbeitungen erforderlich ist. Bitte informieren Sie sich regelmäßig über den Inhalt unserer Datenschutzerklärung und auch über die Aktualität von Kontaktinformationen von Dritten.