Datenschutzerklärung
Nachfolgend informieren wir, die BlueCommunity GmbH (im Folgenden: „wir“, „uns“ oder „BlueCommunity“), Sie über die Verarbeitung Ihrer personenbezogenen Daten bei Erwerb des Notfallkarte Vorsorge-Duos über unseren Online-Shop (A), der Erstellung einer Notfallkarte nach Erwerb über unseren Online-Shop und Ausfüllen des Notfallkarte-Formulars (B), über Ihre diesbezüglichen Rechte (C) sowie anlässlich der Nutzung unserer Website (D). Die Datenschutzerklärung gilt für alle Seiten von https://notfallkarte-duo.de/. Sie erstreckt sich nicht auf etwaig verlinkte Websites bzw. Internetpräsenzen von anderen Anbietern.
Wir behalten uns vor, die Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere im Fall der Weiterentwicklung der Website sowie des Produkts, bei der Nutzung neuer Technologien und Verfahren oder der Änderung der gesetzlichen Grundlagen bzw. der entsprechenden Rechtsprechung. Wir empfehlen Ihnen, die Datenschutzerklärung von Zeit zu Zeit zu lesen und einen Ausdruck bzw. eine Kopie zu Ihren Unterlagen zu nehmen.
Ansprechpartner bei datenschutzrechtlichen Fragen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (nachfolgend „DSGVO“) für den Betrieb der Website ist:
BlueCommunity GmbH
Harkortstraße 10
04107 Leipzig
E-Mail: notfallkarte@blue.health
Bei Fragen zum Datenschutz können Sie sich ebenfalls gerne unter vorgenannten Kontaktdaten an unseren Datenschutzbeauftragten wenden.
A) Datenverarbeitung bei dem Erwerb des Notfallkarte Vorsorge-Duos
I. Allgemeine Informationen zum Erwerb des Notfallkarte Vorsorge-Duos über den Online-Shop
Das Notfallkarte Vorsorge-Duo können Sie in unserem Online-Shop erwerben.
Beim Erwerb des Notfallkarte Vorsorge-Duos in unserem Online-Shop werden zum einen während des Erwerbs im Online-Shop (Abschnitt A) und zum anderen zur Erstellung der Notfallkarte (nach ausfüllen des Notfallkarte-Formulars) Daten verarbeitet (Abschnitt B).
Im nachfolgenden Abschnitt können Sie entnehmen, wie wir Ihre personenbezogenen Daten bei dem Erwerb des Notfallkarte Vorsorge-Duos in unserem Online-Shop verarbeiten.
Wenn Sie in unserem Online-Shop das Notfallkarte Vorsorge-Duo erwerben möchten, ist es für die Vertragsanbahnung erforderlich und verpflichtend, dass Sie Ihre personenbezogenen Daten, insbesondere Ihre E-Mail-Adresse, Ihren Namen und Ihre Anschrift (Rechnungsanschrift) angeben und wir diese Informationen über Ihre Person verarbeiten.
Wir verarbeiten zuvor genannten Daten zur Bestellabwicklung.
Zu diesem Zweck werden darüber hinaus insbesondere die Zahlungsdaten an den von Ihnen gewählten Zahlungsdienstleister bzw. an unsere Hausbank weitergeleitet. Unser Online-Shop basiert auf dem Shopify-System weshalb die Daten zur Bearbeitung der Bestellung von Shopify verarbeitet und gespeichert werden. Weitere Details finden Sie im Abschnitt D. IV. unter „weitere Auftragsverarbeiter“.
Um das versicherungsbezogene Beratungsgespräch durchführen zu können, werden Ihre Kontaktdaten (Ihren Namen, Ihre Anschrift, Geburtsdatum, Telefonnummer, E-Mail-Adresse) an unseren Partner (PFS Professional Financial Solutions GmbH, Essener Str. 22, 53844 Troisdorf) weitergeleitet, der Sie nach Ihrem Erwerb des Notfallkarte-Duos mit Hilfe der von Ihnen angegebenen Daten kontaktiert, um das Beratungsgespräch durchzuführen.
II. Rechtsgrundlagen / Widerrufsrecht
Die Rechtsgrundlage für die Verarbeitung im Rahmen des Erwerbs des Notfallkarte Vorsorge-Duos über unseren Online-Shop ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss erforderlich und Sie sind vertraglich verpflichtet, Ihre Daten zur Verfügung zu stellen. Bei Nichtbereitstellung Ihrer Daten sind ein Vertragsabschluss und/oder die Vertragsdurchführung nicht möglich.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht aus Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch durch Mitteilung an notfallkarte@blue.health oder an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zusenden.
III. Speicherdauer
Nach der Zweckerreichung in Gestalt der Vertragsabwicklung werden die personenbezogenen Daten für eine weitere Verarbeitung gesperrt bzw. gelöscht, soweit wir nicht aufgrund einer von Ihnen erteilten Einwilligung (z. B. Einwilligung), einer vertraglichen Vereinbarung, einer gesetzlichen Ermächtigung (z. B. Ermächtigung zur Zusendung von Direktwerbung) oder aufgrund berechtigter Interessen (z.B. Aufbewahrung zur Durchsetzung von Ansprüchen) zu einer weiteren Verarbeitung befugt sind. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung dieser Daten vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
B) Datenverarbeitung bei der Erstellung der Notfallkarte
Nachfolgendem Abschnitt können Sie entnehmen, wie wir Ihre personenbezogenen Daten bei der Erstellung einer Notfallkarte verarbeiten. Bei Erwerb in unserem Online-Shop, müssen sie anschließend die Daten, die für die Notfallkarte abgespeichert werden, in das Notfall-Formular eintragen. Der Prozess wird in unseren AGB und im Laufe des Bestellprozesses beschrieben. Anschließend wird die Notfallkarte an die im Notfallkarte-Formular angegebene Anschrift versendet.
I. Datenerhebung bei Erwerb der Notfallkarte in unserem Online-Shop
Für die Herstellung und Bereitstellung Ihrer Notfallkarte bzw. der digitalen Notfallseite erfolgt die
Verarbeitung folgender personenbezogener Daten:
Notfall-Stammdaten (auf der Notfallkarte):
-
Vorname, Nachname
-
Notfallkontakt (Name, Telefonnummer)
-
Allergien / Dringende Informationen (Freie Eingabe, Max. 90 Zeichen bzw. 3 Zeilen)
-
Hinweis (Freie Eingabe, Max. 60 Zeichen bzw. 2 Zeilen)
Weitere digital verfügbare Daten (auf der Notfallseite):
Auf der digitalen Notfallseite können Sie weitere personenbezogene Informationen. Alle Angaben sind freiwillig und können jederzeit bearbeitet oder gelöscht werden. Sie können diese Informationen über einen für Sie erstellten QR-Code Dritten zugänglich machen, indem der QR-Code ausgelesen wird.
Zu diesen Informationen gehören folgende personenbezogene Daten (sofern Sie diese Informationen freiwillig zur Verfügung stellen und damit veröffentlichen möchten):
-
Notfall-Stammdaten (siehe oben)
-
Persönliche Daten: Geburtsdatum, Gewicht, Größe, Adresse, E-Mail
-
Blutgruppe inkl. Rhesusfaktor (Dropdown)
-
Kontakt Hausarzt (Name, Telefonnummer)
-
Checkbox: “Organspendeausweis vorhanden”
Soweit die vorgenannten Datenarten Rückschlüsse auf Ihren Gesundheitszustand zulassen, handelt es sich dabei um sog. besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO. Diese Informationen sind sensibel. Ihre hinterlegten und veröffentlichten Informationen bleiben so lange bei uns gespeichert, bis Sie die Notfallseite deaktivieren oder bis Sie die Informationen löschen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist, sofern es sich nicht um besondere Kategorien personenbezogener Daten handelt, Art. 6 Abs. 1 lit. b, f DSGVO, sowie, für den Fall, dass Sie besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO bei uns hinterlegen, Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 9 Abs. 2 lit. a DSGVO, d.h. Ihre Einwilligung. Ihre Einwilligung zur Verarbeitung Ihrer sensiblen personenbezogenen Daten können Sie jederzeit widerrufen, indem Sie die hinterlegten Informationen löschen. Wir prüfen die von Ihnen hochgeladenen Dokumente nicht, sondern speichern diese lediglich. Wir können daher nicht erkennen, ob und wann besondere Kategorien personenbezogener Daten in den Unterlagen enthalten sind. Ihre hinterlegten Informationen bleiben so lange bei uns gespeichert, bis Sie sie wieder löschen.
II. Zwecke und Rechtsgrundlagen der Datenverarbeitung, Speicherdauer, Empfänger
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
Ihre E-Mail-Adresse verarbeiten wir, um Ihnen nach der Bestellung Ihrer Notfallkarte Ihre Bestellbestätigung zukommen zu lassen. Darüber hinaus kontaktieren wir Sie über Ihre E-Mail-Adresse, falls dies im Zusammenhang mit der Vertragserfüllung erforderlich wird. Außerdem verwenden wir Ihre E-Mail-Adresse sowie Ihre Postanschrift, um Ihnen Produkt-Updates und neue Angebote insbesondere aus der Apotheke zukommen zu lassen. Ihre jederzeit widerrufliche Einwilligungserklärung erteilen Sie im Rahmen des Bestellvorgangs der Notfallkarte.
Darüber hinaus verarbeiten wir Ihre Notfall-Stammdaten für den Druck dieser Informationen auf Ihre personalisierte Notfallkarte.
Im Übrigen verarbeiten wir Ihre personenbezogenen Daten, um Ihre digitale Notfallseite per QR-Code zur Verfügung zu stellen. Sie können dort freiwillig jederzeit Ihre Informationen ergänzen oder löschen. Wir verknüpfen Ihre personalisierte digitale Notfallseite mit einem QR-Code, der ausgelesen werden kann, um Einsicht in alle relevanten Informationen nehmen zu können. Dabei legen Sie selbst fest, welche Informationen über den QR-Code auf Ihrer Notfallkarte abrufbar sein sollen.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zur Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) bzw. auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. b DSGVO), die aus dem Vertragsschluss mit einer Partner-Apotheke resultieren. Mit der Bestellung Ihrer Notfallkarte und durch das Aktivieren Ihrer digitalen Notfallseite stimmen Sie einer Verarbeitung Ihrer Daten durch uns ausdrücklich zu. Ihre Gesundheitsdaten verarbeiten wir daher auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 9 Abs. 2 lit. a DSGVO).
Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf wird hierdurch nicht berührt. Die Daten werden gespeichert, bis sie zur Erreichung des Zwecks, insbesondere der Gewährleistung der Nutzung von Notfallkarte sowie der digitalen Notfallseite, nicht mehr erforderlich sind. Um gesetzlichen Aufbewahrungspflichten nachzukommen, speichern wir relevante Geschäftsunterlagen, in denen personenbezogene Daten enthalten sein können, für die Dauer des gesetzlich vorgesehenen Zeitraums von bis zu 10 Jahren ab Ende des Kalenderjahres, in dem die Rechnung ausgestellt wurde. Rechtsgrundlage für die Speicherung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 lit. c DSGVO.
Sobald keine Rechtsgrundlage für die Speicherung Ihrer Gesundheitsdaten mehr besteht, werden insoweit lediglich noch anonymisierte Datensatz ohne jeglichen Personenzug vorgehalten. Rechtsgrundlage für diese Weiterverarbeitung zu rein statistischen Zwecken ist § 27 Abs. 1 BDSG.
Sofern und soweit wir Notfallkarten nicht selbst bedrucken, setzen wir für den Druck der Notfallkarten den Dienst der SPC GmbH, Im Stegbruch 2, D-66386 St. Ingbert, Germany ein. Mit SPC haben wir einen Auftragsverarbeitungsvertrag abgeschlossen.
Unser Backend wird in einer WebApp durch den Dienst Google Cloud der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ausschließlich auf Servern in Frankfurt am Main gehostet. Nähere Informationen zur Datenverarbeitung finden Sie unter: https://cloud.google.com/terms/data-processing-terms
III. Hinweise für Notfallkontakte
Hinterlegt der Inhaber einer Notfallkarte Sie als Notfallkontakt, so verarbeiten wir folgende Ihrer personenbezogenen Daten:
-
Vorname, Nachname
-
Telefonnummer
Wir drucken Ihre personenbezogenen Daten auf die Notfallkarte des Karteninhabers, damit Ersthelfer Sie in Notfällen ggf. kontaktieren können. Ferner werden Ihre personenbezogenen Daten auf der digitalen Notfallseite veröffentlicht. Die Verarbeitung Ihrer personenbezogenen Daten dient dem Schutz der lebenswichtigen Interessen (Art. 6 Abs. 1 lit. d DSGVO) des Karteninhabers sowie aufgrund unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), unser Produkt anzubieten. Ihre Daten werden gespeichert, bis sie zur Erreichung des Zwecks, insbesondere der Gewährleistung der Nutzung von Notfallkarte sowie der digitalen Notfallseite, nicht mehr erforderlich sind. Ihre Daten werden außerdem gelöscht, wenn Sie als Notfallkontakt entfernt werden.
C) Betroffenenrechte
Sie haben die folgenden Rechte im Hinblick auf die Sie betreffenden personenbezogenen Daten, die Sie unter den jeweiligen gesetzlichen Voraussetzungen geltend machen können:
I. Auskunftsrecht
Sie haben das Recht auf eine Kopie Ihrer personenbezogenen Daten und Gesundheitsdaten und bestimmte sonstige Informationen (ähnlich denen in diesen Datenschutzhinweisen) über deren Nutzung. Dadurch sollen Sie erkennen und überprüfen können, dass bzw. ob wir Ihre Informationen gemäß dem Datenschutzrecht nutzen. Wir können die Herausgabe von Informationen verweigern, wenn daraus personenbezogene Daten über eine andere Person hervorgehen oder dadurch die Rechte einer anderen Person beeinträchtigt würden.
II. Recht auf Berichtigung
Sie können uns bitten, angemessene Maßnahmen zur Berichtigung Ihrer personenbezogenen Daten und Gesundheitsdaten zu ergreifen, wenn diese unrichtig oder unvollständig sind.
III. Recht auf Löschung
Dieses Recht ist auch als „Recht auf Vergessenwerden“ bekannt und ermöglicht es Ihnen, die Löschung oder Entfernung Ihrer personenbezogenen Daten und Gesundheitsdaten zu verlangen, wenn für uns kein zwingender Grund besteht, sie weiter zu verwenden, oder ihre Nutzung unrechtmäßig ist. Es besteht kein allgemeines Löschungsrecht. Zudem bestehen Ausnahmen von Ihrem Recht auf Datenlöschung, z. B. wenn wir Ihre personenbezogenen Daten zur Verteidigung eines Rechtsanspruchs benötigen.
IV. Recht auf Einschränkung der Verarbeitung
Sie sind berechtigt, die weitere Nutzung Ihrer personenbezogenen Daten und Gesundheitsdaten zu „blockieren“ bzw. zu unterbinden, während wir einen Berichtigungsantrag prüfen, oder als Alternative zur Löschung. Ist die Verarbeitung eingeschränkt, können wir Ihre personenbezogenen Daten und Gesundheitsdaten noch speichern, aber nicht weiter nutzen.
V. Recht auf Widerspruch gegen die Verarbeitung
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen, zudem, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO). Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wir weisen Sie auf das Widerspruchsrecht in dieser Datenschutzerklärung im Zusammenhang mit der jeweiligen Verarbeitung hin.
VI. Recht auf Widerruf Ihrer Einwilligung
Soweit Sie für eine Verarbeitung Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.
VII. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten „Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. a, b DSGVO vorliegen (Art. 20 DSGVO).
VIII. Recht auf Beschwerde bei der zuständigen Datenschutzbehörde
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten und Gesundheitsdaten nicht rechtmäßig erfolgt.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht aus Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch durch Mitteilung an datenschutz@blue.health oder an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zusenden.
D) Datenverarbeitung bei der Benutzung der Website
In diesem Abschnitt wird beschrieben, wie Ihre personenbezogenen Daten erfasst, verwendet und weitergegeben werden, wenn Sie https://notfallkarte-duo.de/ (die "Website") nutzen.
I. Geräteinformationen
Wenn Sie die Website besuchen, erfassen wir automatisch bestimmte Informationen über Ihr Gerät, darunter Informationen zum Webbrowser, der IP-Adresse, der Zeitzone und einigen der Cookies, die auf Ihrem Gerät installiert sind. Wenn Sie auf der Website navigieren, erfassen wir außerdem Informationen zu den einzelnen Webseiten oder Produkten, die Sie aufrufen, zu den Websites oder Suchbegriffen, die Sie auf die Website geführt haben, sowie Informationen darüber, wie Sie mit der Website interagieren. Wir bezeichnen diese automatisch erfassten Informationen als "Geräteinformationen". Hierbei handelt es sich um personenbezogene Daten.
Wir erfassen Geräteinformationen mithilfe der folgenden Technologien:
-
"Cookies" sind Datendateien, die auf einem Gerät oder Computer gespeichert werden und häufig eine anonyme eindeutige Kennung enthalten. Weitere Informationen zu Cookies und zum Deaktivieren von Cookies sind unter http://www.allaboutcookies.org zu finden.
-
"Protokolldateien" protokollieren Aktionen auf der Website und erfassen Daten wie IP-Adresse, Browsertyp, Internetdienstanbieter, verweisende/Ausstiegsseiten sowie Datums-/Uhrzeitstempel.
-
"Web Beacons", "Tags" und "Pixel" sind elektronische Dateien zur Erfassung von Informationen dazu, wie Sie auf der Website navigieren.
Wir verwenden die von uns erfassten Geräteinformationen für die Prüfung auf potenzielle Risiken und Betrug (insbesondere Ihre IP-Adresse) und allgemein zur Verbesserung und Optimierung unserer Website (z.B. mithilfe von Analysen zum Navigationsverhalten unserer Kunden und ihrer Interaktion mit der Website sowie zum Beurteilen des Erfolgs unserer Marketing- und Werbekampagnen) und zur Optimierung von Werbemaßnahmen (Beispielsweise Retargeting).
II. Cookies
„Cookies“ sind kleine Dateien, die es uns ermöglichen auf Ihrem PC oder Endgerät spezifische, auf Sie bezogene Informationen zu speichern, während Sie unsere Internetseite besuchen. Cookies helfen uns dabei, die Nutzungshäufigkeit und die Anzahl der Nutzer unserer Internetseite zu ermitteln, sowie unsere Angebote für Sie möglichst komfortabel und effizient zu gestalten. Der Zweck des Einsatzes dieser Cookies besteht darin, Ihnen eine optimale Benutzerführung anbieten zu können sowie Sie „wiederzuerkennen“ und Ihnen bei wiederholter Nutzung eine möglichst komfortable Nutzung der Internetseite zu ermöglichen. Der Inhalt eines Cookies beschränkt sich auf eine Identifikationsnummer. Name, IP-Adresse etc. werden nicht gespeichert. Eine Einzelprofilbildung über Ihr Nutzungsverhalten findet nicht statt.
Der Einsatz von Cookies erfolgt erst nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO, indem Sie beim ersten Besuch auf unserer Internetseite auf die Einwilligung zum Einsatz von Cookies klicken. Ihre Einwilligung können Sie jederzeit durch Mitteilung an die oben genannten Kontaktdaten widerrufen. Der Widerruf der Einwilligung kann auch durch das Löschen aller Cookies von unserer Internetseite im Browser erfolgen. Da dieses abhängig vom verwendeten Browser ist, schlagen Sie hierzu bitte die Hilfe-Funktion Ihres Browsers auf.
Auf unserer Internetseite verwenden wir temporäre bzw. transiente Cookies (sog. Session- Cookies). Session-Cookies werden ausschließlich für die Dauer Ihrer Nutzung unserer Internetseite gespeichert. Session-Cookies dienen ausschließlich dazu, Sie während des Besuchs auf unserer Internetseite zu identifizieren. Session-Cookies werden nach Beendigung jeder Sitzung gelöscht. Session-Cookies sind zur Funktion unserer Internetseite unbedingt systembedingt erforderlich und können nicht deaktiviert werden. Sie können Ihren Browser so einstellen, dass Session-Cookies blockiert oder Sie über deren Einsatz benachrichtigt werden.
Einige Bereiche der Internetseite funktionieren dann aber möglicherweise nicht. Session-Cookies werden in Übereinstimmung mit Art. 6 Abs. 1 lit. f) DSGVO (unser berechtigtes Interesse) verwendet.
III. Google Analytics
Wir benutzen auf unserer Internetseite den Dienst Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet sog. „Cookies“, d.h. Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Internetseite durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung der Internetseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, Ihre IP-Adresse wird von Google innerhalb der EU oder eines Staates des Europäischen Wirtschaftsraums gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server in den USA übertragen und dort gekürzt. Die von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Google nutzt diese Informationen in unserem Auftrag, um die Nutzung unserer Internetseite durch die Nutzer auszuwerten und um Statistiken über die Aktivitäten innerhalb der Internetseite zusammenzustellen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
Die personenbezogenen Daten der Nutzer werden automatisch nach 14 Monaten gelöscht oder anonymisiert.
IV. Weitere Auftragsverarbeiter
Wir geben Ihre personenbezogenen Daten an Dritte weiter, die uns bei der Verwendung Ihrer personenbezogenen Daten wie oben beschrieben unterstützen.
-
Shopify: Wir verwenden Shopify, um unseren Onlineshop zu betreiben. Weitere Informationen dazu, wie Shopify Ihre personenbezogenen Daten verwendet, finden Sie hier: https://www.shopify.com/legal/privacy.
-
Google Cloud: Unser Backend wird in einer WebApp durch den Dienst Google Cloud der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ausschließlich auf Servern in Frankfurt am Main gehostet; hier sind Kunden-Daten und Gesundheitsdaten gespeichert. Nähere Informationen zur Datenverarbeitung: https://cloud.google.com/terms/data-processing-terms
-
Stripe und Paypal: Als Zahlungsanbieter verwenden wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland und Paypal, PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, Luxemburg. Nähere Informationen zur Datenverarbeitung: https://stripe.com/de/privacy und https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
-
Hotjar: Wir nutzen Hotjar, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot und die Erfahrung auf dieser Webseite zu optimieren. Mithilfe der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z.B. wieviel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht usw.) und das hilft uns, unser Angebot am Feedback unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Daten über das Verhalten unserer Nutzer und über ihre Endgeräte zu erheben, insbesondere IP Adresse des Geräts (wird während Ihrer Website-Nutzung nur in anonymisierter Form erfasst und gespeichert), Bildschirmgröße, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zur Anzeige unserer Webseite bevorzugte Sprache. Hotjar speichert diese Informationen in unserem Auftrag in einem pseudonymisierten Nutzerprofil. Hotjar ist es vertraglich verboten, die in unserem Auftrag erhobenen Daten zu verkaufen. Weitere Informationen finden Sie unter dem Abschnitt 'über Hotjar' auf Hotjars Hilfe-Seite.
Wir können diese Datenschutzerklärung gelegentlich ändern, um Änderungen unserer Vorgehensweisen zu berücksichtigen, oder aus anderen betrieblichen, rechtlichen oder aufsichtsrechtlichen Gründen.