Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf. (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
vMPU-Zentrale e. K.
Inhaber: Herr Metin Baran, M. Sc. rer. oec.
Hauptstraße 5-9
45219 Essen
T: +49(0)800 – 72 39 096
F: +49(0)321 – 21 05 5807
E: info@mpu-zentrale.com
www.mpu-zentrale.com
Arten der verarbeiteten Daten:
– Bestandsdaten (z.B., Namen, Adressen).
– Kontaktdaten (z.B., E-Mail, Telefonnummern).
– Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
– Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
– Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie).
– Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Verarbeitung besonderer Kategorien von Daten (Art. 9 Abs. 1 DSGVO):
Es werden keine besonderen Kategorien von Daten verarbeitet.
Kategorien der von der Verarbeitung betroffenen Personen:
– Kunden, Interessenten, Besucher und Nutzer des Onlineangebotes, Geschäftspartner.
– Besucher und Nutzer des Onlineangebotes.
Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“.
Zweck der Verarbeitung:.
– Zurverfügungstellung des Onlineangebotes, seiner Inhalte und Shop-Funktionen.
– Erbringung vertraglicher Leistungen, Service und Kundenpflege.
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
– Marketing, Werbung und Marktforschung.
– Sicherheitsmaßnahmen.
Stand: Juli 2026
1. Allgemeine Hinweise
Der Schutz personenbezogener Daten ist uns ein besonders wichtiges Anliegen. Die vMPU-Zentrale e. K. bietet Dienstleistungen im Bereich der MPU-Vorbereitung, verkehrspsychologischen Beratung, Abstinenz- und Fallanalyse sowie begleitenden Kundenbetreuung an. In diesem Zusammenhang können besonders sensible personenbezogene Daten verarbeitet werden, insbesondere Angaben zu Alkohol- oder Drogenkonsum, Abstinenznachweisen, verkehrsrechtlichen oder strafrechtlich relevanten Sachverhalten, medizinischen oder psychologischen Umständen sowie Informationen zur Fahrerlaubnis.
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies erfolgt, auf welchen Rechtsgrundlagen dies beruht, an wen Daten übermittelt werden können, wie lange Daten gespeichert werden und welche Rechte betroffene Personen haben.
Wir verarbeiten personenbezogene Daten ausschließlich nach Maßgabe der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) sowie weiterer einschlägiger gesetzlicher Vorschriften.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
vMPU-Zentrale e. K.
Inhaber: Herr Metin Baran, M. Sc. rer. oec.
Hauptstraße 5-9
45219 Essen
T: +49(0)800 – 72 39 096
F: +49(0)321 – 21 05 5807
E: info@mpu-zentrale.com
www.mpu-zentrale.com
3. Datenschutzkontakt
Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an uns wenden:
E-Mail:
datenschutz@mpu-zentrale.com
Postanschrift:
vMPU-Zentrale e. K.
Hauptstraße 5-9
45219 Essen
Sofern gesetzlich ein Datenschutzbeauftragter bestellt ist oder bestellt wird, werden dessen Kontaktdaten an dieser Stelle bzw. auf unserer Website gesondert bekanntgegeben.
4. Begriffe
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören insbesondere Name, Anschrift, Telefonnummer, E-Mail-Adresse, Geburtsdatum, Kundennummer, Vertragsdaten, Zahlungsdaten, Kommunikationsinhalte, IP-Adresse sowie Angaben zum MPU-Sachverhalt.
Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO sind besonders schutzwürdige Daten, insbesondere Gesundheitsdaten. Im Rahmen unserer Tätigkeit können hierzu insbesondere Angaben zu Alkohol- oder Drogenkonsum, Abstinenz, Suchtverhalten, medizinischen Befunden, psychologischen Einschätzungen, Therapien, Beratungsinhalten oder sonstigen gesundheitsbezogenen Umständen gehören.
Daten über strafrechtliche Verurteilungen und Straftaten im Sinne von Art. 10 DSGVO können im MPU-Kontext insbesondere Angaben zu Trunkenheit im Verkehr, Betäubungsmitteldelikten, Verkehrsdelikten, Fahrerlaubnisentzug, Gerichts- oder Behördenentscheidungen, Auflagen oder vergleichbaren Sachverhalten sein.
5. Grundsätze unserer Datenverarbeitung
Wir verarbeiten personenbezogene Daten nach folgenden Grundsätzen:
– Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz
– Zweckbindung
– Datenminimierung
– Richtigkeit
– Speicherbegrenzung
– Integrität und Vertraulichkeit
– Nachvollziehbarkeit und Rechenschaftspflicht
Wir erheben nur Daten, die für den jeweiligen Zweck erforderlich sind. Besonders sensible Daten werden nur verarbeitet, wenn hierfür eine geeignete Rechtsgrundlage besteht und angemessene technische und organisatorische Schutzmaßnahmen getroffen wurden.
6. Kategorien personenbezogener Daten
Je nach Kontakt, Vertragsverhältnis, Beratung oder Nutzung unserer Website können insbesondere folgende Daten verarbeitet werden:
a) Stammdaten
– Name, Vorname
– Anschrift
– Geburtsdatum
– Geburtsort
– Telefonnummer
– E-Mail-Adresse
– Sprache
– Kundennummer
– Vertragsnummer
– Kommunikationsdaten
b) Vertrags- und Leistungsdaten
– gebuchte Leistung oder Schulung
– Beratungsvereinbarung
– Zahlungsvereinbarung
– Teilnahme an Schulungen, Coaching, Vorprüfung oder Nachschärfung
– Termine, Terminverläufe und Terminnotizen
– Teilnahmebescheinigungen
– Leistungsnachweise
– interne Vermerke zur Leistungserbringung
c) MPU- und Fallinformationen
– Anlass der MPU-Anordnung
– Informationen zur Fahrerlaubnis
– Fragestellung der Begutachtungsstelle, soweit vom Kunden mitgeteilt
– Angaben zu Alkohol-, Drogen-, Punkte- oder Straftatenfragestellungen
– Angaben zum Konsumverhalten, Abstinenzstatus oder Abstinenzbedarf
– Angaben zu Sperrfristen, Führerscheinentzug, Behördenkommunikation
– Angaben zu Gutachten, früheren Begutachtungen oder negativen Gutachten, soweit vom Kunden bereitgestellt
d) Gesundheitsdaten und sonstige sensible Daten
– Angaben zu Alkohol- oder Drogenkonsum
– Angaben zu Abstinenznachweisen
– Angaben zu Suchtthematiken oder Konsumhistorie
– Angaben zu Therapien, ärztlichen Feststellungen oder psychologischen Umständen
– Angaben zu körperlichen oder psychischen Belastungen, soweit für die MPU-Vorbereitung ausdrücklich mitgeteilt und erforderlich
– sonstige gesundheitsbezogene Daten, die Rückschlüsse auf den Gesundheitszustand zulassen können
e) Daten zu Straftaten, Verkehrsdelikten und ordnungswidrigkeitenrechtlichen Sachverhalten
– Angaben zu Trunkenheitsfahrten
– Angaben zu Betäubungsmittelvorwürfen
– Angaben zu Verkehrsdelikten
– Angaben zu strafrechtlichen oder ordnungswidrigkeitenrechtlichen Verfahren
– Angaben zu gerichtlichen oder behördlichen Maßnahmen
– Angaben zum Fahrerlaubnisentzug oder zu Auflagen
– Angaben zu Eintragungen, soweit diese vom Kunden freiwillig mitgeteilt oder für die Beratung erforderlich sind
f) Kommunikationsdaten
– E-Mails
– WhatsApp-Nachrichten und weitere Anbieter wie Signal, Telegram
– Telefonnotizen
– Gesprächsprotokolle
– Kontaktformularnachrichten
– Kundenanfragen
– Beschwerde- oder Widerrufskommunikation
– Dokumente und Anlagen, die uns übersandt werden
g) Zahlungs- und Abrechnungsdaten
– Bankverbindung
– Rechnungsdaten
– Zahlungsstatus
– Mahnstufen
– Zahlungsvereinbarungen
– Ratenzahlungsinformationen
– Bonitätsinformationen, soweit rechtlich zulässig und erforderlich
– Inkassodaten, soweit Forderungen nicht erfüllt werden
h) Website- und Nutzungsdaten
– IP-Adresse
– Datum und Uhrzeit des Zugriffs
– Browsertyp und Browserversion
– Betriebssystem
– Referrer-URL
– besuchte Seiten
– technische Protokolldaten
– Cookie- und Consent-Daten
– Tracking- und Analysedaten, soweit hierfür eine wirksame Einwilligung vorliegt
7. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
– Bearbeitung von Anfragen
– Durchführung kostenloser Strategiegespräche oder Erstkontakte
– Prüfung des individuellen MPU-Sachverhalts
– Vorbereitung, Durchführung und Nachbereitung von MPU-Vorbereitungsleistungen
– verkehrspsychologische Beratung und Schulung
– Abstinenz- und Fallanalyse
– Terminplanung und Kundenbetreuung
– Vertragsabschluss und Vertragsdurchführung
– Erstellung von Teilnahmebescheinigungen
– Kommunikation per Telefon, E-Mail, WhatsApp, Kontaktformular oder Post
– Zahlungsabwicklung und Rechnungsstellung
– Prüfung und Verwaltung offener Forderungen
– Bonitätsprüfung, soweit erforderlich und rechtlich zulässig
– Mahnwesen und Inkasso
– Bearbeitung von Widerrufen, Beschwerden und rechtlichen Anliegen
– Erfüllung gesetzlicher Aufbewahrungspflichten
– IT-Sicherheit und Missbrauchsprävention
– Betrieb, Optimierung und Sicherung unserer Website
– Marketing, Werbung, Reichweitenmessung und Conversion-Messung, soweit hierfür eine Einwilligung erforderlich ist und diese erteilt wurde
– Nachweis der Einwilligung und Verwaltung von Cookie-/Tracking-Einstellungen
8. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
a) Art. 6 Abs. 1 lit. b DSGVO
Die Verarbeitung ist erforderlich zur Durchführung vorvertraglicher Maßnahmen, zur Bearbeitung von Anfragen, zur Vertragsdurchführung, zur Erbringung unserer Leistungen, zur Kundenbetreuung und zur Abrechnung.
b) Art. 6 Abs. 1 lit. c DSGVO
Die Verarbeitung ist erforderlich zur Erfüllung gesetzlicher Pflichten, insbesondere steuerlicher, handelsrechtlicher, buchhalterischer und dokumentationsbezogener Pflichten.
c) Art. 6 Abs. 1 lit. f DSGVO
Die Verarbeitung kann auf berechtigten Interessen beruhen, insbesondere zur Wahrung unserer rechtlichen und wirtschaftlichen Interessen, zur IT-Sicherheit, zur Missbrauchsprävention, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zur internen Organisation und zur Dokumentation geschäftlicher Vorgänge. Eine Verarbeitung auf dieser Grundlage erfolgt nur, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
d) Art. 6 Abs. 1 lit. a DSGVO
Soweit eine Einwilligung erforderlich ist, verarbeiten wir Daten auf Grundlage einer freiwilligen, informierten, ausdrücklichen und widerruflichen Einwilligung. Dies betrifft insbesondere bestimmte Beratungsinhalte, Gesundheitsdaten, bestimmte Kommunikationswege, Newsletter und Tracking-/Marketing-Technologien.
e) Art. 9 Abs. 2 lit. a DSGVO
Soweit im Rahmen unserer Tätigkeit Gesundheitsdaten oder sonstige besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies grundsätzlich nur auf Grundlage einer ausdrücklichen Einwilligung der betroffenen Person, sofern keine andere gesetzliche Ausnahme einschlägig ist. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
f) Art. 9 Abs. 2 lit. f DSGVO
Soweit die Verarbeitung besonderer Kategorien personenbezogener Daten ausnahmsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, kann die Verarbeitung zusätzlich oder alternativ auf Art. 9 Abs. 2 lit. f DSGVO gestützt werden.
g) Art. 10 DSGVO in Verbindung mit einschlägigem nationalem Recht
Soweit Daten über strafrechtliche Verurteilungen, Straftaten, Verkehrsdelikte oder vergleichbare Sachverhalte im Sinne von Art. 10 DSGVO verarbeitet werden, erfolgt dies nur, soweit dies für die konkrete MPU-Vorbereitung, die vertraglich vereinbarte Beratung, die rechtliche Einordnung des MPU-relevanten Sachverhalts, die Dokumentation des Kundenauftrags oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und eine einschlägige gesetzliche Grundlage bzw. geeignete Schutzgarantien bestehen. Wir erheben solche Daten grundsätzlich nicht aus behördlichen Registern, sondern verarbeiten sie regelmäßig nur, wenn sie uns durch die betroffene Person selbst bereitgestellt werden oder sich aus von der betroffenen Person übermittelten Unterlagen ergeben.
9. Besondere Hinweise zur Verarbeitung von Gesundheitsdaten
Im Rahmen der MPU-Vorbereitung können Gesundheitsdaten verarbeitet werden. Hierzu zählen insbesondere Angaben zum Alkohol- oder Drogenkonsum, zur Abstinenz, zu Abstinenznachweisen, zu Suchtverhalten, zu medizinischen oder psychologischen Umständen sowie zu sonstigen Informationen, die Rückschlüsse auf den Gesundheitszustand zulassen können.
Die Verarbeitung solcher Daten erfolgt grundsätzlich nur, wenn die betroffene Person zuvor ausdrücklich, informiert und freiwillig eingewilligt hat. Eine bloße Nutzung unserer Website oder eine allgemeine Kontaktaufnahme ersetzt keine ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten.
Die Einwilligung umfasst nur die für den konkreten Zweck erforderlichen Daten. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Ein Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Wird die Einwilligung widerrufen, kann dies dazu führen, dass bestimmte Beratungs- oder Vorbereitungsleistungen nicht oder nicht mehr vollständig erbracht werden können, wenn die betreffenden Daten hierfür erforderlich sind.
Gesundheitsdaten werden besonders geschützt. Der Zugriff ist intern auf Personen beschränkt, die diese Daten für die jeweilige Beratung, Betreuung, Qualitätssicherung, Vertragsdurchführung oder Abrechnung benötigen. Eine Weitergabe an externe Stellen erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht, eine ausdrückliche Einwilligung vorliegt oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10. Besondere Hinweise zu Daten über Straftaten, Verkehrsdelikte und Fahrerlaubnissachverhalte
Im MPU-Kontext können Angaben zu Verkehrsdelikten, Trunkenheitsfahrten, Betäubungsmittelvorwürfen, Straftaten, Ordnungswidrigkeiten, Fahrerlaubnisentzug, Sperrfristen, Gerichtsentscheidungen oder behördlichen Maßnahmen relevant sein.
Wir verarbeiten solche Angaben nur, soweit dies für den konkreten Beratungs- oder Vorbereitungsauftrag erforderlich ist. Die Verarbeitung erfolgt insbesondere zur sachgerechten Einordnung des MPU-Anlasses, zur Vorbereitung auf die Begutachtung, zur Prüfung von Abstinenzerfordernissen, zur Gesprächsvorbereitung und zur Erstellung interner Beratungs- und Schulungsgrundlagen.
Wir fragen keine strafrechtlichen Register eigenständig ab. Wir verlangen keine unnötigen Unterlagen. Die betroffene Person entscheidet grundsätzlich selbst, welche Unterlagen sie uns zur Verfügung stellt. Erforderliche Informationen werden auf das notwendige Maß begrenzt.
Für diese Daten gelten besondere Schutzmaßnahmen:
– Zugriff nur für berechtigte Personen
– rollenbasierte Zugriffsrechte
– interne Vertraulichkeitspflichten
– keine Veröffentlichung
– keine Weitergabe an Dritte ohne Rechtsgrundlage
– besondere Zurückhaltung bei E-Mail- oder Messenger-Kommunikation
– Löschung oder Sperrung nach Ablauf der erforderlichen Speicherfristen
– Dokumentation von Zugriffen und Verarbeitungsvorgängen, soweit technisch und organisatorisch vorgesehen
11. Einwilligungen
Soweit wir eine Einwilligung einholen, erfolgt dies transparent und zweckgebunden. Die Einwilligung ist freiwillig. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Typische Einwilligungen können insbesondere betreffen:
– Verarbeitung von Gesundheitsdaten im Rahmen der MPU-Vorbereitung
– Verarbeitung besonders sensibler Angaben zum Konsum- oder Abstinenzverhalten
– Kommunikation über WhatsApp oder vergleichbare Messenger
– Nutzung von Gesprächsaufzeichnungen oder Transkriptionen, sofern eingesetzt
– Newsletter
– Werbliche Ansprache
– Tracking-, Analyse- und Marketing-Technologien
– Weitergabe an bestimmte externe Partner, soweit nicht bereits eine andere Rechtsgrundlage besteht
Der Widerruf kann formlos an uns gerichtet werden, z. B. per E-Mail an die oben genannte Kontaktadresse.
12. Kontaktaufnahme per Telefon, E-Mail, Kontaktformular oder WhatsApp
Wenn Sie uns kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen.
Bei Kontaktaufnahme über unsere Website, insbesondere über Kontaktformulare, können folgende Daten verarbeitet werden:
– Name
– Telefonnummer
– E-Mail-Adresse
– Nachrichtentext
– Datum und Uhrzeit der Anfrage
– IP-Adresse und technische Protokolldaten
– etwaige Anlagen
– Angaben zum MPU-Sachverhalt, soweit Sie diese freiwillig mitteilen
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und, soweit besondere Kategorien personenbezogener Daten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO.
Bei Nutzung von WhatsApp oder vergleichbaren Messenger-Diensten weisen wir darauf hin, dass Kommunikationsinhalte und Metadaten durch den jeweiligen Anbieter verarbeitet werden können. Die Nutzung erfolgt nur, wenn Sie diesen Kommunikationsweg wünschen oder hierin eingewilligt haben. Für besonders sensible Daten empfehlen wir grundsätzlich eine zurückhaltende Nutzung von Messengern und gegebenenfalls die Übermittlung über sicherere Kommunikationswege.
13. Strategiegespräche, Beratung und MPU-Vorbereitung
Im Rahmen von Strategiegesprächen, Beratungen, Schulungen und Vorbereitungsleistungen verarbeiten wir die Daten, die für die Analyse, Vorbereitung, Durchführung und Nachbereitung der jeweiligen Leistung erforderlich sind.
Hierzu können insbesondere gehören:
– persönliche Angaben
– MPU-Anlass
– Konsumhistorie
– Abstinenzstatus
– Angaben zu Behörden, Fristen und Gutachten
– Angaben zu früheren MPU-Versuchen
– Gesprächsnotizen
– interne Einschätzungen zum Beratungsbedarf
– Schulungs- und Teilnahmeinformationen
– Dokumentations- und Qualitätsvermerke
Soweit Gesundheitsdaten betroffen sind, erfolgt die Verarbeitung grundsätzlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Soweit Daten über Straftaten oder Verkehrsdelikte betroffen sind, erfolgt die Verarbeitung nur im erforderlichen Umfang und unter zusätzlichen Schutzmaßnahmen.
14. Gesprächsaufzeichnungen, Transkriptionen und Qualitätskontrolle
Sofern Gespräche, Telefonate, Online-Meetings oder Beratungsgespräche aufgezeichnet, transkribiert oder zu Qualitätssicherungszwecken ausgewertet werden, erfolgt dies nur nach vorheriger Information und, soweit erforderlich, nach ausdrücklicher Einwilligung der betroffenen Person.
Aufzeichnungen oder Transkriptionen können insbesondere zu folgenden Zwecken verarbeitet werden:
– Qualitätssicherung der Beratung
– interne Schulung
– Gesprächsauswertung
– Erstellung von Protokollen
– Verbesserung interner Prozesse
– Nachweis besprochener Inhalte
Die Verarbeitung erfolgt nur in dem Umfang, der für den jeweiligen Zweck erforderlich ist. Zugriff erhalten nur berechtigte Personen. Eine Weitergabe an Dritte erfolgt nicht, soweit keine gesonderte Rechtsgrundlage oder Einwilligung besteht.
15. Vertragsabschluss, Kundenkonto, WooCommerce und Bestellungen
Wenn Sie Leistungen über unsere Website, über WooCommerce oder auf anderem Wege buchen, verarbeiten wir die zur Bestellung, Vertragsdurchführung, Zahlung und Leistungserbringung erforderlichen Daten.
Hierzu gehören insbesondere:
– Name und Kontaktdaten
– Rechnungsanschrift
– gebuchte Leistung
– Bestelldatum
– Zahlungsstatus
– Rechnungsdaten
– Vertragsdaten
– Kommunikationsdaten
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für handels- und steuerrechtliche Aufbewahrungspflichten ist Art. 6 Abs. 1 lit. c DSGVO einschlägig.
16. Zahlungsdienstleister
Zur Zahlungsabwicklung können externe Zahlungsdienstleister eingesetzt werden. Je nach gewählter Zahlungsart können Daten an den jeweiligen Anbieter übermittelt werden.
Mögliche Zahlungsdienstleister sind insbesondere:
– PayPal
– Klarna
– Bankdienstleister
– Kreditkarten- oder Zahlungsabwicklungsanbieter
– WooCommerce-Zahlungsintegrationen, soweit eingesetzt
Die Verarbeitung erfolgt zur Zahlungsabwicklung, Betrugsprävention, Forderungsverwaltung und Vertragsdurchführung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Bei Nutzung von PayPal oder Klarna gelten zusätzlich die Datenschutzinformationen des jeweiligen Anbieters. Die Anbieter können Daten in eigener Verantwortung verarbeiten, insbesondere zur Zahlungsprüfung, Betrugsprävention und Bonitätsbewertung.
17. Bonitätsprüfung
Soweit wir Leistungen gegen Rechnung, Ratenzahlung oder mit wirtschaftlichem Ausfallrisiko anbieten, können wir vor Vertragsschluss oder während des Vertragsverhältnisses eine Bonitätsprüfung durchführen, soweit dies erforderlich und rechtlich zulässig ist.
Hierzu können Daten an folgende Anbieter übermittelt oder von diesen abgefragt werden:
– Supercheck GmbH / supercheck.de, soweit eingesetzt
– EURO-PRO Gesellschaft für Data Processing mbH, soweit als Anbieter oder verbundener Dienstleister eingesetzt
– sonstige Bonitäts- oder Auskunfteidienstleister, soweit im konkreten Fall benannt und erforderlich
Verarbeitet werden können insbesondere:
– Name
– Anschrift
– Geburtsdatum
– Zahlungsdaten
– Vertragsdaten
– Informationen über offene Forderungen
– Bonitätsinformationen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit unser berechtigtes Interesse an der Vermeidung von Zahlungsausfällen und an einer wirtschaftlich verantwortbaren Vertragsgestaltung besteht. Soweit besondere gesetzliche Anforderungen gelten, werden diese beachtet.
Bonitätsprüfungen erfolgen nicht pauschal bei jeder Anfrage, sondern nur, soweit hierfür ein sachlicher Anlass besteht, insbesondere bei Ratenzahlungswünschen, Zahlungsausfallrisiken oder offenen Forderungen.
18. Mahnwesen, Inkasso und Rechtsdurchsetzung
Wenn Forderungen nicht beglichen werden, können wir personenbezogene Daten zur Durchsetzung offener Forderungen verarbeiten und an externe Dienstleister übermitteln.
Empfänger können insbesondere sein:
– Weisskopf Inkasso, soweit beauftragt
– Rechtsanwälte, soweit beauftragt
– Gerichte
– Gerichtsvollzieher
– Behörden
– Zahlungsdienstleister
– Auskunfteien, soweit rechtlich zulässig
Verarbeitet werden können insbesondere:
– Name und Kontaktdaten
– Vertragsdaten
– Rechnungsdaten
– Zahlungsstatus
– Mahnverlauf
– Kommunikationsdaten
– Forderungshöhe
– relevante Nachweise
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Durchsetzung berechtigter Forderungen und der Verteidigung unserer rechtlichen Interessen.
Soweit hierbei besondere Kategorien personenbezogener Daten oder besonders sensible Informationen aus dem MPU-Kontext betroffen sein können, beschränken wir die Weitergabe auf das unbedingt erforderliche Maß. Sensible Beratungsinhalte werden nicht ohne Notwendigkeit an Inkassodienstleister übermittelt.
19. Zusammenarbeit mit Rechtsanwälten
Wir können personenbezogene Daten an Rechtsanwälte übermitteln, wenn dies zur Prüfung, Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Dies betrifft insbesondere:
– Vertragsstreitigkeiten
– Forderungen
– Widerrufe
– Beschwerden
– gerichtliche oder außergerichtliche Verfahren
– rechtliche Beratung im Zusammenhang mit Kunden-, Dienstleister- oder Kooperationsverhältnissen
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und, soweit besondere Kategorien personenbezogener Daten betroffen sind, Art. 9 Abs. 2 lit. f DSGVO.
20. Externe Kooperationspartner, Labore, Gutachter und MPU-nahe Stellen
Soweit für die Leistungserbringung externe Kooperationspartner erforderlich sind oder vom Kunden gewünscht werden, können personenbezogene Daten an diese Stellen übermittelt werden.
Dies kann insbesondere betreffen:
– Abstinenzlabore
– Begutachtungsstellen
– Ärzte
– Verkehrspsychologen
– externe Gutachter
– Dolmetscher
– Schulungs- oder Beratungspartner
– sonstige vom Kunden benannte Stellen
Eine Übermittlung erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht, die betroffene Person eingewilligt hat, die Übermittlung für den konkreten Auftrag erforderlich ist oder die betroffene Person die Übermittlung ausdrücklich wünscht.
Soweit konkrete Empfänger bereits im Einzelfall feststehen, werden diese gegenüber der betroffenen Person benannt. Wenn feste Kooperationspartner allgemein eingesetzt werden, sind diese in die interne Empfängerliste aufzunehmen und auf Anfrage mitzuteilen. Wir beschränken die Übermittlung auf die jeweils erforderlichen Daten.
21. Konkrete Empfänger und Kategorien von Empfängern
Personenbezogene Daten können je nach Vorgang insbesondere an folgende konkrete Empfänger oder Empfängerkategorien übermittelt werden:
Konkrete Empfänger, soweit eingesetzt:
– STRATO AG, Hosting/Server/technische Infrastruktur
– IONOS SE bzw. 1&1, Hosting, Domains, E-Mail- oder Webdienste, soweit eingesetzt
– Microsoft Ireland Operations Limited / Microsoft 365, E-Mail, Office, Teams, SharePoint, OneDrive, Transkription und interne Zusammenarbeit, soweit eingesetzt
– Meta Platforms Ireland Limited, Meta Pixel, Facebook, Instagram und Werbedienste, soweit mit Einwilligung eingesetzt
– Google Ireland Limited, Google Ads, Google Analytics, Google Tag Manager, Google Fonts, Google Maps, reCAPTCHA oder sonstige Google-Dienste, soweit eingesetzt
– TikTok Technology Limited / TikTok Information Technologies UK Limited, TikTok Pixel und Werbedienste, soweit eingesetzt
– LinkedIn Ireland Unlimited Company, LinkedIn Insight Tag und Werbedienste, soweit eingesetzt
– Pinterest Europe Ltd., Pinterest Tag und Werbedienste, soweit eingesetzt
– PayPal, Zahlungsabwicklung, soweit gewählt
– Klarna, Zahlungsabwicklung und ggf. Bonitätsprüfung, soweit gewählt
– Supercheck GmbH / supercheck.de, Bonitäts- und Adressprüfung, soweit eingesetzt
– EURO-PRO Gesellschaft für Data Processing mbH, soweit als Bonitäts- oder Datendienstleister eingesetzt
– Weisskopf Inkasso, Forderungsmanagement, soweit beauftragt
– WordPress, WooCommerce, Elementor und Contact Form 7 als technische Website-Komponenten, soweit eingesetzt
– Steuerberater, soweit mit Buchhaltung und steuerlichen Pflichten befasst
– Rechtsanwälte, soweit mit rechtlichen Angelegenheiten befasst
Empfängerkategorien:
– IT-Dienstleister
– Hosting-Anbieter
– Zahlungsdienstleister
– Bonitätsdienstleister
– Inkassodienstleister
– Rechtsanwälte
– Steuerberater
– Behörden und Gerichte
– Abstinenzlabore
– Gutachter und verkehrspsychologische Fachstellen
– Dolmetscher
– Marketing- und Werbedienstleister
– technische Dienstleister für Website, Analyse und Sicherheit
Soweit ein Empfänger im konkreten Fall bereits feststeht, benennen wir diesen auf Anfrage konkret, sofern keine rechtlichen Gründe entgegenstehen.
22. Auftragsverarbeitung
Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Hierzu gehören insbesondere Hosting-Anbieter, IT-Dienstleister, E-Mail-Dienstleister, technische Website-Dienstleister, Anbieter von Cloud- und Office-Lösungen sowie ggf. Dienstleister für Buchhaltung, Terminverwaltung oder Newsletter.
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Diese Dienstleister dürfen personenbezogene Daten grundsätzlich nur nach unseren Weisungen und nur für die vereinbarten Zwecke verarbeiten.
23. Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO
Bei bestimmten Diensten kann eine gemeinsame Verantwortlichkeit zwischen uns und dem jeweiligen Anbieter bestehen. Dies betrifft insbesondere Social-Media-Seiten, Meta-Dienste, Facebook/Instagram-Unternehmensseiten, Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Pinterest Tag oder vergleichbare Tracking- und Marketing-Technologien, soweit diese eingesetzt werden.
In diesen Fällen können wir gemeinsam mit dem jeweiligen Anbieter für bestimmte Phasen der Datenverarbeitung verantwortlich sein, insbesondere für die Erhebung und Übermittlung personenbezogener Daten an den Anbieter.
Die wesentlichen Inhalte der jeweiligen Vereinbarungen zur gemeinsamen Verantwortlichkeit ergeben sich aus den Datenschutzinformationen und Zusatzvereinbarungen der Anbieter. In der Regel übernimmt der jeweilige Plattformanbieter die Erfüllung bestimmter Betroffenenrechte und Informationspflichten in Bezug auf die weitere Verarbeitung innerhalb seiner Plattform. Betroffene Personen können ihre Rechte dennoch grundsätzlich sowohl gegenüber uns als auch gegenüber dem jeweiligen Anbieter geltend machen.
Soweit eine gemeinsame Verantwortlichkeit besteht, informieren wir darüber in dieser Datenschutzerklärung und verweisen ergänzend auf die Datenschutzinformationen der jeweiligen Anbieter.
24. Websitebetrieb, Hosting und Server-Logfiles
Unsere Website wird über externe Hosting- und technische Dienstleister betrieben. Soweit eingesetzt, können dies insbesondere STRATO, IONOS bzw. 1&1 oder vergleichbare Anbieter sein.
Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, insbesondere:
– IP-Adresse
– Datum und Uhrzeit des Zugriffs
– angeforderte URL
– Referrer-URL
– Browsertyp und Browserversion
– Betriebssystem
– übertragene Datenmenge
– Serverstatuscodes
Diese Daten werden verarbeitet, um die Website technisch bereitzustellen, die Systemsicherheit zu gewährleisten, Angriffe zu erkennen und Fehler zu analysieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb unserer Website.
25. WordPress, Elementor, WooCommerce und Contact Form 7
Unsere Website kann mit WordPress betrieben werden. Dabei können Erweiterungen wie Elementor, WooCommerce und Contact Form 7 eingesetzt werden.
WordPress und Elementor dienen der technischen Erstellung und Darstellung der Website. WooCommerce kann zur Darstellung und Buchung von Leistungen, Produkten oder Zahlungsprozessen eingesetzt werden. Contact Form 7 kann zur Entgegennahme von Kontaktanfragen verwendet werden.
Bei Nutzung von Formularen oder Bestellprozessen verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage, Bestellung oder Buchung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und, soweit besondere Kategorien personenbezogener Daten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO.
26. Cookies, Einwilligungsmanagement und TDDDG
Unsere Website verwendet Cookies und vergleichbare Technologien. Hierzu können insbesondere Cookies, Pixel, Tags, Local Storage, Session Storage oder ähnliche Technologien gehören.
Technisch erforderliche Cookies und Technologien verwenden wir, soweit sie notwendig sind, um die Website bereitzustellen, Sicherheitsfunktionen zu ermöglichen, eine ausdrücklich gewünschte Funktion zu erfüllen oder Einwilligungen zu verwalten.
Nicht erforderliche Cookies, Analyse-, Marketing-, Retargeting- und Tracking-Technologien setzen wir nur ein, wenn Sie zuvor freiwillig und informiert eingewilligt haben. Dies gilt insbesondere für Dienste wie Google Analytics, Google Ads, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag und Pinterest Tag, soweit diese eingesetzt werden.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen oder geändert werden. Hierzu stellen wir auf der Website eine entsprechende Möglichkeit über unser Consent-Management-Tool oder die Cookie-Einstellungen bereit.
Das bloße Weitersurfen auf der Website stellt keine Einwilligung dar. Voreingestellte Zustimmung zu nicht erforderlichen Diensten erfolgt nicht. Nicht erforderliche Tracking-Technologien werden erst nach wirksamer Einwilligung geladen.
27. Google-Dienste
Soweit wir Google-Dienste einsetzen, erfolgt dies über Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Mögliche Google-Dienste sind insbesondere:
– Google Analytics
– Google Ads
– Google Tag Manager
– Google Fonts
– Google Maps
– Google reCAPTCHA
– YouTube-Einbindungen
Google Analytics und Google Ads können der Reichweitenmessung, der Analyse des Nutzerverhaltens, der Conversion-Messung und der Optimierung von Werbekampagnen dienen. Google Tag Manager dient der Verwaltung von Website-Tags. Google Fonts kann der Darstellung von Schriftarten dienen. Google Maps kann zur Anzeige von Karten dienen. reCAPTCHA kann dem Schutz vor Missbrauch und Spam dienen. YouTube kann zur Einbindung von Videos dienen.
Soweit diese Dienste nicht technisch erforderlich sind, erfolgt der Einsatz nur nach Einwilligung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Soweit technisch erforderliche Sicherheitsfunktionen betroffen sind, kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Bei Nutzung von Google-Diensten kann eine Übermittlung personenbezogener Daten an Google LLC in den USA erfolgen. Soweit Google für den jeweiligen Dienst nach dem EU-U.S. Data Privacy Framework zertifiziert ist, kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission gestützt werden. Andernfalls oder ergänzend können Standardvertragsklauseln und zusätzliche Schutzmaßnahmen eingesetzt werden.
28. Meta Pixel, Facebook und Instagram
Soweit wir Meta-Dienste einsetzen, erfolgt dies über Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Wir können insbesondere folgende Dienste nutzen:
– Facebook-Seite
– Instagram-Seite
– Meta Pixel
– Meta Ads
– Conversion Tracking
– Custom Audiences, soweit eingesetzt
Meta Pixel und vergleichbare Technologien dienen der Messung und Optimierung von Werbekampagnen, der Auswertung von Conversions und der interessenbasierten Ansprache von Nutzern. Diese Technologien werden nur aktiviert, wenn Sie zuvor eingewilligt haben.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Bei der Nutzung von Meta Pixel und Unternehmensseiten kann für bestimmte Verarbeitungsvorgänge eine gemeinsame Verantwortlichkeit zwischen uns und Meta bestehen. Dies betrifft insbesondere die Erhebung und Übermittlung personenbezogener Daten an Meta. Die weitere Verarbeitung durch Meta kann in eigener Verantwortung von Meta erfolgen.
Es kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Soweit Meta nach dem EU-U.S. Data Privacy Framework zertifiziert ist, kann die Übermittlung hierauf gestützt werden. Andernfalls oder ergänzend können Standardvertragsklauseln und zusätzliche Schutzmaßnahmen eingesetzt werden.
29. TikTok Pixel
Soweit wir TikTok Pixel oder TikTok-Werbedienste einsetzen, kann eine Verarbeitung durch TikTok Technology Limited, Irland, TikTok Information Technologies UK Limited oder weitere TikTok-Gesellschaften erfolgen.
TikTok Pixel dient der Messung und Optimierung von Werbekampagnen, der Conversion-Messung und der interessenbasierten Ausspielung von Werbung. Der Dienst wird nur nach vorheriger Einwilligung aktiviert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Bei Nutzung von TikTok-Diensten können Daten in Drittländer übermittelt werden. Soweit kein Angemessenheitsbeschluss besteht, erfolgt die Übermittlung auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln, soweit diese eingesetzt werden.
30. LinkedIn Insight Tag
Soweit wir LinkedIn Insight Tag einsetzen, erfolgt dies über LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
LinkedIn Insight Tag dient der Conversion-Messung, Kampagnenanalyse und interessenbasierten Werbung auf LinkedIn. Der Dienst wird nur nach vorheriger Einwilligung aktiviert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Bei Nutzung des Dienstes können Daten an LinkedIn-Gesellschaften in Drittländern übermittelt werden. Soweit ein Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln bestehen, erfolgt die Übermittlung hierauf gestützt.
31. Pinterest Tag
Soweit wir Pinterest Tag einsetzen, erfolgt dies über Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.
Pinterest Tag dient der Conversion-Messung, Optimierung von Pinterest-Werbung und Analyse von Nutzerinteraktionen. Der Dienst wird nur nach vorheriger Einwilligung aktiviert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Bei Nutzung des Dienstes können Daten an Pinterest-Gesellschaften in Drittländern übermittelt werden. Soweit ein Angemessenheitsbeschluss oder geeignete Garantien bestehen, erfolgt die Übermittlung hierauf gestützt.
32. Microsoft 365, Teams, SharePoint, OneDrive und Office-Dienste
Wir können Microsoft 365 und damit verbundene Dienste einsetzen, insbesondere Outlook, Teams, SharePoint, OneDrive, Word, Excel, PowerPoint und weitere Office- und Cloud-Dienste.
Anbieter ist regelmäßig Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Microsoft-Dienste dienen insbesondere:
– E-Mail-Kommunikation
– Terminverwaltung
– Dokumentenerstellung
– interner Zusammenarbeit
– Dateiablage
– Online-Meetings
– Transkriptionen, soweit genutzt
– Qualitätssicherung und Organisation
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies nur bei Vorliegen einer einschlägigen Rechtsgrundlage, insbesondere ausdrücklicher Einwilligung oder Erforderlichkeit zur Rechtsverteidigung.
Bei Nutzung von Microsoft-Diensten können Daten in Drittländer übermittelt werden. Soweit Microsoft für relevante Dienste nach dem EU-U.S. Data Privacy Framework zertifiziert ist, kann die Übermittlung hierauf gestützt werden. Andernfalls oder ergänzend kommen Standardvertragsklauseln und zusätzliche Schutzmaßnahmen zur Anwendung.
33. Newsletter und werbliche Kommunikation
Wenn Sie unseren Newsletter abonnieren oder in werbliche Kommunikation einwilligen, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere Angaben zur Zusendung von Informationen, Angeboten und Neuigkeiten.
Die Anmeldung erfolgt nur auf Grundlage Ihrer Einwilligung. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In jedem Newsletter befindet sich eine Abmeldemöglichkeit, soweit technisch eingesetzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Soweit wir Bestandskundenwerbung im gesetzlich zulässigen Rahmen betreiben, kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
34. Social-Media-Auftritte
Wir betreiben oder können Auftritte auf sozialen Netzwerken unterhalten, insbesondere auf:
– TikTok
– YouTube
Wenn Sie unsere Social-Media-Seiten besuchen, können personenbezogene Daten durch den jeweiligen Plattformanbieter verarbeitet werden. Hierzu können insbesondere Profildaten, IP-Adresse, Nutzungsverhalten, Interaktionen, Kommentare, Nachrichten und technische Daten gehören.
Wir verarbeiten Daten, die Sie uns über soziale Netzwerke mitteilen, insbesondere zur Kommunikation, Bearbeitung von Anfragen, Kundenbetreuung und Außendarstellung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Für bestimmte statistische Auswertungen und Seiten-Insights kann eine gemeinsame Verantwortlichkeit mit dem jeweiligen Plattformanbieter bestehen. Die Plattformanbieter verarbeiten Daten teilweise auch zu eigenen Zwecken, insbesondere für Werbung, Analyse und Profilbildung. Bitte beachten Sie hierzu die Datenschutzinformationen der jeweiligen Anbieter.
35. Drittlandübermittlungen
Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann insbesondere bei Nutzung von US-amerikanischen oder international tätigen Dienstleistern erfolgen.
Dies betrifft insbesondere Dienste von:
– Meta
– Microsoft
– TikTok
– PayPal
– Klarna, soweit internationale Verarbeitung erfolgt
– sonstigen technischen oder werblichen Dienstleistern
Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere erfolgen auf Grundlage:
– eines Angemessenheitsbeschlusses der Europäischen Kommission
– des EU-U.S. Data Privacy Framework, soweit der Empfänger aktiv zertifiziert ist
– von Standardvertragsklauseln der Europäischen Kommission
– zusätzlicher technischer und organisatorischer Schutzmaßnahmen
– ausdrücklicher Einwilligung im Einzelfall
– gesetzlicher Ausnahmetatbestände
Wir prüfen bei eingesetzten Dienstleistern, auf welcher Grundlage eine Drittlandübermittlung erfolgt. Soweit erforderlich, berücksichtigen wir zusätzliche Schutzmaßnahmen wie Verschlüsselung, Zugriffsbeschränkungen, Pseudonymisierung, Datenminimierung und vertragliche Garantien.
36. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Grundsätzlich gelten folgende Kriterien:
– Anfragedaten: bis zur abschließenden Bearbeitung, danach je nach Erforderlichkeit und Nachweisinteresse
– Vertrags- und Abrechnungsdaten: regelmäßig nach handels- und steuerrechtlichen Vorgaben bis zu 6 bzw. 10 Jahre
– Beratungs- und Leistungsdaten: solange dies für Vertragsdurchführung, Nachweis, Qualitätssicherung oder Rechtsverteidigung erforderlich ist
– Gesundheitsdaten und besonders sensible Daten: nur solange erforderlich und soweit keine längeren Aufbewahrungs- oder Nachweispflichten bestehen
– Kommunikationsdaten: solange für Bearbeitung, Nachweis oder Vertragsdurchführung erforderlich
– Zahlungs- und Forderungsdaten: bis zur vollständigen Abwicklung und darüber hinaus im Rahmen gesetzlicher Fristen
– Tracking- und Cookie-Daten: gemäß den Angaben im Consent-Tool bzw. den jeweiligen Dienstinformationen
Wenn Daten nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden sie gelöscht oder anonymisiert.
37. Technische und organisatorische Maßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Hierzu gehören insbesondere:
– Zugriffsbeschränkungen
– rollenbasierte Berechtigungskonzepte
– Passwortschutz
– Verschlüsselung, soweit angemessen und technisch möglich
– geschützte Benutzerkonten
– Vertraulichkeitsverpflichtungen
– Schulung und Sensibilisierung von Mitarbeitenden
– sichere Speicherung von Unterlagen
– regelmäßige Prüfung von Zugriffsrechten
– Beschränkung der Datenverarbeitung auf erforderliche Zwecke
– besondere Schutzmaßnahmen für Gesundheits- und Deliktsdaten
– sorgfältige Auswahl von Dienstleistern
– Abschluss von Auftragsverarbeitungsverträgen, soweit erforderlich
38. Keine automatisierte Entscheidungsfindung
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Soweit externe Zahlungs- oder Bonitätsdienstleister eigene automatisierte Prüfungen durchführen, gelten hierfür die Datenschutzinformationen des jeweiligen Anbieters.
39. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist teilweise erforderlich, um mit uns einen Vertrag abzuschließen oder eine Leistung in Anspruch zu nehmen.
Ohne bestimmte Daten können wir insbesondere:
– Anfragen nicht beantworten
– Verträge nicht abschließen
– Leistungen nicht erbringen
– Zahlungen nicht abwickeln
– Rechnungen nicht erstellen
– MPU-relevante Sachverhalte nicht sachgerecht einordnen
Die Bereitstellung von Gesundheitsdaten oder besonders sensiblen Daten erfolgt grundsätzlich freiwillig auf Grundlage einer ausdrücklichen Einwilligung. Wenn solche Daten für eine sachgerechte MPU-Vorbereitung erforderlich sind und nicht bereitgestellt werden, kann dies dazu führen, dass eine vollständige oder fachgerechte Leistungserbringung nicht möglich ist.
40. Rechte betroffener Personen
Sie haben nach Maßgabe der DSGVO folgende Rechte:
– Recht auf Auskunft nach Art. 15 DSGVO
– Recht auf Berichtigung nach Art. 16 DSGVO
– Recht auf Löschung nach Art. 17 DSGVO
– Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
– Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
– Recht auf Widerspruch nach Art. 21 DSGVO
– Recht auf Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO
– Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO
Zur Ausübung Ihrer Rechte können Sie sich an die oben genannten Kontaktdaten wenden.
41. Recht auf Auskunft über konkrete Empfänger
Sie haben das Recht, Auskunft darüber zu erhalten, ob und welche personenbezogenen Daten wir über Sie verarbeiten. Hierzu gehört auch das Recht, Informationen über Empfänger oder Kategorien von Empfängern zu erhalten, gegenüber denen personenbezogene Daten offengelegt wurden oder noch offengelegt werden.
Soweit konkrete Empfänger feststehen und keine rechtlichen Gründe entgegenstehen, benennen wir diese im Rahmen einer Auskunftsanfrage konkret. Eine bloße Nennung von Empfängerkategorien erfolgt nur, soweit konkrete Empfänger noch nicht identifizierbar sind oder gesetzlich zulässige Einschränkungen bestehen.
42. Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wenn personenbezogene Daten für Direktwerbung verarbeitet werden, haben Sie jederzeit das Recht, Widerspruch gegen die Verarbeitung zum Zwecke solcher Werbung einzulegen.
43. Widerruf von Einwilligungen
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann formlos erfolgen, z. B. per E-Mail.
Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Wenn Sie eine Einwilligung zur Verarbeitung von Gesundheitsdaten oder anderen besonders sensiblen Daten widerrufen, kann dies dazu führen, dass bestimmte Leistungen nicht oder nicht mehr vollständig erbracht werden können.
44. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Zuständig kann insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes sein, in dem wir unseren Sitz haben, oder die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Für Nordrhein-Westfalen ist zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Website: https://www.ldi.nrw.de
45. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Datenverarbeitung, unsere technischen Systeme, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern.
Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
Ende der Datenschutzerklärung
