Die Einhaltung der gesetzlichen Vorschriften zum Datenschutz, insbesondere der Europäischen Datenschutz-Grundverordnung (DSGVO) ist für uns nicht nur eine gesetzliche Verpflichtung. Als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO verarbeiten wir persönliche Informationen von natürlichen Personen (personenbezogene Daten). An dieser Stelle möchten wir vor allem dazu beitragen, betroffenen Personen in leicht wahrnehmbarer, verständlicher und klar nachvollziehbarer Form einen aussagekräftigen Überblick über die Verarbeitung ihrer Daten durch uns zu vermitteln.
1. Verantwortlicher für die Verarbeitung
Als Verantwortlicher im Sinne des Datenschutzes legen wir die Zwecke und Mittel für Verarbeitungen auf der Website www.ambulanzzentrum-lueneburg.de allein fest.
Ambulanzzentrum am Städtischen Klinikum Lüneburg gemeinnützige GmbH
Bögelstraße 1
21339 Lüneburg
Deutschland
info@klinikum-lueneburg.de
2. Kontaktdaten des Datenschutzbeauftragten
Dr. Michael Foth
IBS data protection services and consulting GmbH
Zirkusweg 1
20359 Hamburg
Deutschland
dsb@ibs-data-protection.de
3. Zwecke und Rechtsgrundlagen
3.1. Bereitstellung unserer Websites und IT-gestützten Systeme
Wenn Sie unsere Website besuchen, erheben wir pseudonymisierte Verbindungsdaten, die erforderlich sind, um die gewünschte Website anzuzeigen (z. B. IP-Adresse, Referer-URL, Zielseite, Zeitstempel) und speichern diese Daten in Verbindungsprotokollen (Server-Logfiles) auf dem Webserver.
Darüber hinaus speichern wir pseudonymisierte Informationen in bestimmten Fällen in Ihrem Browser (Cookies oder Local Storage) soweit diese erforderlich sind, um unsere Website anzuzeigen oder notwendige Funktionen auf unserer Website zu ermöglichen (technisch notwendige Dienste oder Cookies). Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf dort gespeicherte Informationen, ist in diesen Fällen gem. § 25 Abs. 2 Nr. 2 TDDDG unbedingt notwendig, um Ihnen den ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen.
Wenn Sie ein von uns bereitgestelltes Kontaktformular nutzen, erheben wir die von Ihnen eingegebenen Daten, mindestens jedoch die als Pflichtfeld gekennzeichneten Informationen. Die Übertragung an den Webserver erfolgt verschlüsselt per https (SSL) und anschließend per E-Mail an uns. Bei jeglicher Kommunikation per E-Mail werden neben eingegeben Daten (Nachrichteninhalt) auch Verbindungsdaten (z. B. IP-Adresse, Mail-Client, Zeitstempel) und Metadaten (z. B. Größe der übertragenen Daten) sowie ggf. Anhänge mit personenbezogenen Daten verarbeitet. E-Mails werden in unseren IT-Systemen grundsätzlich durch technische Einrichtungen auf unerwünschte Inhalte (z. B. Viren, Spam) untersucht.
Für die Verwendung der von uns bereitgestellten IT-gestützten Systeme verarbeiten wir zusätzlich zu den jeweils vorgesehenen Zwecken pseudonymisierte oder personalisierte Daten (z. B. IP-Adresse, E-Mail, Benutzername), um unsere Systeme durch technische Einrichtungen zu schützen und Zugriffe auf die Systeme sowie ggf. Aktivitäten in unseren Systemen steuern und nachvollziehen zu können.
Die Verarbeitung erfolgt zum Zweck der Bereitstellung unserer Website und IT-gestützten Systeme auf Grundlage eines überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Bereitstellung technisch notwendiger und ausdrücklich gewünschter Telemediendienste, die Gewährleistung der Sicherheit und des störungsfreien Betriebs unserer IT-Systeme sowie die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.
Sie müssen diese Daten bereitstellen, ohne dass eine gesetzliche oder vertragliche Verpflichtung besteht. Ein Besuch unserer Website ist ohne die Bereitstellung dieser Informationen nicht oder nur mit Einschränkungen möglich.
3.2. Kontaktformular
Wenn Sie unser Kontaktformular verwenden, um mit uns zu kommunizieren, erheben wir die von Ihnen eingegebenen Daten, mindestens die als Pflichtfeld gekennzeichneten Informationen (s. 3.1).
Soweit die Kontaktaufnahme nicht dem Zweck der Nutzung des Patientenportals (s. 3.2.1), der Meldung über das Hinweisgeberportal (s. 3.3), der Bewerbung (s. 3.4) oder dem Zweck der Wahrnehmung Ihrer Rechte als betroffene Person (s. 3.5) dient, erfolgt die Verarbeitung personenbezogener Daten zum Zweck der Bearbeitung Ihrer Anfrage auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
Sie haben gem. Art. 7 Abs. 3 DSGVO das Recht, eine Einwilligung, die Sie für die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, jederzeit zu widerrufen. Die Rechtmäßigkeit einer Verarbeitung, die gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO auf Grundlage Ihrer Einwilligung erfolgt, bleibt bis zum Widerruf unberührt.
Für die Kontaktaufnahme mit uns sind Sie weder vertraglich noch gesetzlich verpflichtet, die Daten bereitzustellen. Die Bearbeitung der Anfrage ist ohne die Mitteilung bestimmter Daten zu Ihrer Person (Pflichtfelder) jedoch nicht möglich, sodass die Kontaktaufnahme ohne Bereitstellung dieser Angaben nicht erfolgen kann.
3.2.1. Bei der Nutzung Ihres persönlichen Patienten-Accounts
Im Patienten-Portal stehen Ihnen in Ihrem persönlichen Account verschiedene Funktionen zur Verfügung, in denen Ihre Gesundheitsdaten verarbeitet werden. Bei Gesundheitsdaten handelt es sich um besondere Kategorien personenbezogener Daten, Art. 9 DSGVO. Die Verarbeitung Ihrer Gesundheitsdaten erfolgt ausschließlich verschlüsselt und auf Grundlage und im Umfang der von Ihnen ausdrücklich erteilten Einwilligung, Art. 9 Abs. 2 lit. a DSGVO. Gesetzliche Vorgaben, die im Zusammenhang mit einer medizinischen Behandlung einzuhalten sind, bleiben von dieser Einwilligung unberührt. Der Zweck der Datenverarbeitung besteht darin, persönliche und medizinische Informationen im Patientenportal bereitzustellen. Das Patientenportal wird in gemeinsamer Verantwortung der Städtisches Klinikum Lüneburg gemeinnützige GmbH und der Ambulanzzentrum am Städtischen Klinikum Lüneburg gemeinnützige GmbH betrieben.
Die verarbeiteten Daten dienen zu Ihrer Identifikation, zur Kommunikation mit Ihnen, zur Bereitstellung von persönlichen Gesundheitsdaten und Dokumenten und zum Austausch dieser mit autorisierten Ärzten im Rahmen einer notwendigen Behandlung. Eine Verarbeitung zu anderen Zwecken erfolgt nicht, es sei denn, Sie erteilen auch dazu explizit Ihre Einwilligung.
Sie können Ihre Einwilligung jederzeit, mit Wirkung für die Zukunft, ohne Angabe von Gründen, widerrufen. Hierzu können Sie entweder einzelne Berechtigungen für das Behandlungsteam widerrufen, Ihren Patienten-Account komplett löschen oder Ihren Widerruf direkt gegenüber uns erklären, per Post oder per E-Mail.
Ihre Daten werden in unserem Patientenportal so lange gespeichert, bis
- Sie diese selbst löschen, oder
- Sie die Einwilligung zum Patientenportal widerrufen, oder
- wir Ihre Daten und den Nutzer-Account nach drei Jahren Inaktivität löschen.
Das Löschen von Daten im Patientenportal wirkt sich nicht auf den Datenbestand im Krankenhausinformationssystem aus. Hier werden die Daten entsprechend gesetzlicher Aufbewahrungsfristen gespeichert und archiviert.
3.3. Meldung über das Hinweisgeberportal
Wenn Sie das Hinweisgebersystem nutzen, verarbeiten wir die nachfolgenden personenbezogenen Daten mit den genannten Rechtsgrundlagen:
Hinweisgeber:
Die nachfolgenden personenbezogenen Daten der Hinweisgeber werden auf Grundlage Ihrer Einwilligung verarbeitet (Art. 6 Abs. 1 lit. a DSGVO):
Umstände der Meldung (z. B. Zeitpunkt), erfolgt die Meldung nicht anonym, dann ggf. Identität (z. B. Name) und ggf. Kontaktdaten (z. B. E-Mail-Adresse). Die Meldung, einschließlich der darin evtl. enthaltenen Informationen über den Hinweisgeber, wird zum Zweck der Ermittlung des Sachverhalts, Klärung der Vorwürfe und der evtl. Abstellung von Fehlverhalten verarbeitet. Wenn Hinweisgeber ihre Identität angeben, dann wird sie ebenfalls zur Ermittlung des Sachverhalts und Klärung der Vorwürfe verwendet, soweit das erforderlich ist. Ihre freiwillig angegebenen Kontaktdaten dienen der Information über den aktuellen Stand der Bearbeitung.
Im Hinweis erwähnte Personen:
Ggf. Identität (z. B. Name), ggf. Angaben zur Beschäftigung (z. B. Tätigkeitsbereich), mögliches Fehlverhalten und entsprechender Sachverhalt. Die Daten dienen der Ermittlung des Sachverhalts. Die aufgeführten personenbezogenen Daten werden je nach Beziehung der erwähnten Personen zum Unternehmen auf den folgenden Rechtsgrundlagen verarbeitet: Rechtliche Verpflichtung der verantwortlichen Stelle (Art. 6 Abs. 1 lit. c DSGVO i. V. m. dem § 12 HinSchG); § 26 BDSG Abs. 1 und 4 bei Beschäftigten sowie ein berechtigtes Interesse des Unternehmens (Art. 6 Abs. 1 lit. f).
Zweck der Datenverarbeitung im Rahmen des Hinweisgebersystems ist die Entgegennahme von Meldungen über Verstöße im Sinne des § 2 HinSchG und Handlungen, die dem Unternehmen und/oder dessen Mitarbeitern schaden könnten.
Die eingehende Meldung wird von einer durch das Unternehmen beauftragten Meldestelle nach § 17 und § 18 HinSchG verarbeitet und ggf. dem Unternehmen zur Ergreifung von Maßnahmen weitergeleitet, dabei gilt § 8 HinSchG (Vertraulichkeitsgebot) und § 9 HinSchG (Ausnahmen vom Vertraulichkeitsgebot).
Die Dokumentation der Meldung wird drei Jahre nach Abschluss des Verfahrens gelöscht, sofern nicht andere Gesetze oder Rechtsvorschriften eine längere Aufbewahrung erfordern.
3.4. Ihre Bewerbung bei uns
Wenn Sie sich bei uns bewerben, erheben wir von Ihnen alle personenbezogenen Daten, die Sie uns im Rahmen der Bewerbung bereitstellen. Eine Bewerbung kann von Ihnen initiativ oder aufgrund einer von uns veröffentlichten Stellenanzeige erfolgen. Im Anschluss verarbeiten wir Ihre personenbezogenen Daten im Bewerbungsverfahren, um Sie ggf. zu einem persönlichen Gespräch einzuladen und um über die Begründung eines Beschäftigungsverhältnisses zu entscheiden. Wenn Sie eines unserer Kontaktformulare für die Bewerbung verwenden, erheben wir die von Ihnen eingegebenen Daten, mindestens die als Pflichtfeld gekennzeichneten Informationen (s. 3.1).
Sollte Ihre Bewerbung abgelehnt werden, verarbeiten wir die Daten weiter, für den Fall, dass es zu einer gerichtlichen Auseinandersetzung kommt. Alternativ können wir nach Ihrer ausdrücklichen Einwilligung die Bewerbungsunterlagen auch für einen späteren Zeitpunkt aufbewahren und berücksichtigen.
Sollte es nach Abschluss des Bewerbungsverfahrens zu einer Einstellung kommen, erheben wir weitere Daten zu Ihrer Person (z. B. Führungszeugnis, Sozialversicherungsdaten, Steuerdaten) bei den zuständigen Stellen (z. B. Behörden, Sozialversicherungsträger, Finanzverwaltung), um das Beschäftigungsverhältnis begründen zu können. Dazu können auch besondere Kategorien personenbezogener Daten zählen, soweit dies die Religionszugehörigkeit für steuerliche Zwecke betrifft.
Die Verarbeitung zum Zweck der Durchführung von Bewerbungsverfahren erfolgt zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses sowie nach Begründung des Beschäftigungsverhältnisses zu dessen Durchführung gem. § 26 Abs. 1 BDSG.
Darüber hinaus kann im Falle einer abgelehnten Bewerbung die Verarbeitung zur Wahrnehmung überwiegender berechtigter Interessen gem. Art. 6 Abs. 1 lit. f DSGVO erfolgen. Unser berechtigtes Interesse ist die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Soweit Sie im Falle einer Initiativbewerbung oder einer Ablehnung der Bewerbung ausdrücklich zustimmen, diese für einen späteren Zeitpunkt aufzubewahren und zu berücksichtigen, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
Sie haben gem. Art. 7 Abs. 3 DSGVO das Recht, eine Einwilligung, die Sie für die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, jederzeit zu widerrufen. Die Rechtmäßigkeit einer Verarbeitung, die gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO auf Grundlage Ihrer Einwilligung erfolgt, bleibt bis zum Widerruf unberührt.
Für die Bewerbung bei uns sind Sie weder vertraglich noch gesetzlich verpflichtet, die Daten bereitzustellen. Die Durchführung eines Bewerbungsverfahrens ist ohne die Mitteilung bestimmter Daten zu Ihrer Person jedoch nicht oder nur eingeschränkt möglich. Bei der Begründung eines Beschäftigungsverhältnisses sind Sie jedoch gesetzlich verpflichtet, bestimmte Informationen (z. B. Anmeldung bei der Sozialversicherung) bereitzustellen, um den gesetzlichen Melde- und Mitwirkungspflichten nachzukommen. Die Begründung des Beschäftigungsverhältnisses ist anderenfalls nicht möglich.
3.5. Wahrnehmung Ihrer Rechte als betroffene Person
Wenn Sie uns kontaktieren, um Ihre Rechte als betroffene Person geltend zu machen, erheben wir von Ihnen alle personenbezogenen Daten, die Sie uns im Rahmen der Anfrage bereitstellen. Alternativ können wir die Daten auch von Dritten erhalten, wenn Sie jemanden beauftragt haben, Ihre Rechte für Sie geltend zu machen (z. B. Stellvertreter, Rechtsanwalt, Betreuer) oder sich vorab an andere Stellen gewandt haben (z. B. Datenschutzbeauftragter).
Wir verarbeiten diese Daten, um Ihre Identität sicherzustellen, die Anwendbarkeit der jeweiligen Rechte zu überprüfen, Ihre Rechte umzusetzen und mit Ihnen zu kommunizieren.
Die Verarbeitung erfolgt zum Zweck der Gewährleistung von Betroffenenrechten auf Grundlage der Erfüllung rechtlicher Verpflichtungen gem. Art. 6 Abs. 1 lit. c DSGVO sowie zur Wahrnehmung überwiegender berechtigter Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.
Es besteht für Sie keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten. Ohne die Bereitstellung bestimmter Informationen, die eine Identifikation Ihrer Person oder die Umsetzung Ihrer Rechte ermöglichen, ist eine Bearbeitung Ihrer Anfrage jedoch nicht oder nur eingeschränkt möglich.
4. Weitergabe personenbezogener Daten
Innerhalb unseres Unternehmens erhalten nur solche Personen Kenntnis von personenbezogenen Daten, wenn diese für die Verarbeitung zuständig sind (z. B. Administratoren, Sachbearbeiter).
Soweit bestimmte Tätigkeiten nicht durch uns selbst, sondern durch beauftragte Dienstleister als Auftragsverarbeiter gem. Art. 28 DSGVO durchgeführt werden, gehören diese zu den Empfängern personenbezogener Daten.
In bestimmten Einzelfällen geben wir personenbezogene Daten an Dritte (z. B. Konzerngesellschaften, Rechtsberater, Prüfer, Datenschutzbeauftragter, Behörden, Gerichte) weiter, soweit dies für die Verarbeitung erforderlich und rechtlich zulässig ist.
Eine Übermittlung in Drittstaaten außerhalb der EU/EWR oder an internationale Organisationen ist derzeit nicht geplant und erfolgt ohnehin nur, soweit die Voraussetzungen gem. Art. 44ff. DSGVO erfüllt sind.
5. Fristen für die Speicherung
Zur Gewährleistung des Grundsatzes der Speicherbegrenzung gem. Art. 5 Abs. 1 lit. e DSGVO, speichern wir personenbezogene Daten in einer Form, die eine Identifizierung betroffener Personen nur solange ermöglicht, wie es für die jeweils rechtmäßigen Zwecke erforderlich ist.
Folgende Speicherfristen wurden von uns festgelegt:
- Server-Logfiles werden je nach IT-System für 1-90 Tage gespeichert und anschließend automatisch gelöscht
- technisch notwendige Cookies werden nach Ende einer Session (z. B. Schließen des Browsers) oder nach Erreichung des festgelegten Höchstalters (max-age) bzw. manuell durch den Nutzer im Browser gelöscht
- Bewerbungsunterlagen abgelehnter Bewerber werden ohne vorliegende Einwilligung zur dauerhaften Aufbewahrung 6 Monate nach Ablehnung gelöscht.
Personenbezogene Daten, die aufgrund von handels- oder steuerrechtlichen Vorschriften gem. § 147 AO, § 257 HGB aufbewahrt werden müssen, werden nicht vor Ablauf von 6 Jahren bzw. 10 Jahren gelöscht. Eine weitergehende Speicherung erfolgt zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, z.B. bei nicht abgeschlossenen Steuer-, Prüf- oder Verwaltungsverfahren.
Personenbezogene Daten, die wir für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeiten, werden im Regelfall nach 3 Jahren (regelmäßige Verjährung gem. § 195 BGB) gelöscht; in bestimmte Fällen (z.B. Schadenersatzansprüche) beträgt die Verjährungsfrist 10 Jahre oder 30 Jahre ab Entstehung des Anspruchs gem. § 199 BGB, wobei die maximale Speicherdauer 30 Jahre ab dem Zeitpunkt des schädigenden Ereignisses ist.
6. Ihre Betroffenenrechte
Die Geltendmachung Ihrer Rechte erfolgt unentgeltlich. Sollten wir nachweisen können, dass Ihre Anträge offenkundig unbegründet oder exzessiv (z. B. bei häufiger Wiederholung) sind, können wir gem. Art. 12 Abs. 5 S. 2 DSGVO entweder ein angemessenes Entgelt verlangen oder uns weigern dem Antrag nachzukommen.
6.1. Recht auf Auskunft
Unter den Voraussetzungen des Art. 15 DSGVO haben Sie das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft nach Art. 15 Abs. 1 DSGVO, einschließlich einer Kopie Ihrer Daten gem. Art. 15 Abs. 3 DSGVO, soweit die Rechte und Freiheiten anderer Personen nicht beeinträchtigt werden. Dies schließt Geschäftsgeheimnisse, Rechte am geistigen Eigentum oder Urheberrechte mit ein.
Das Recht auf Auskunft kann gem. § 34 Bundesdatenschutzgesetz (BDSG) eingeschränkt bzw. abgelehnt werden. In diesem Fall teilen wir Ihnen die Gründe für die Ablehnung mit.
6.2. Recht auf Berichtigung
Unter den Voraussetzungen des Art. 16 DSGVO haben Sie das Recht, von uns unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten sowie je nach Zweck der Verarbeitung die Vervollständigung unvollständiger Daten zu verlangen.
Soweit dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist, teilen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Berichtigung mit. Sie haben gem. Art. 19 S. 2 DSGVO das Recht über diese Empfänger unterrichtet zu werden.
6.3. Recht auf Löschung
Unter den Voraussetzungen des Art. 17 DSGVO haben Sie das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Wir sind zur Löschung Ihrer Daten verpflichtet, sofern einer der Gründe gem. Art. 17 Abs. 1 DSGVO zutrifft.
Haben wir Daten zu Ihrer Person öffentlich gemacht und besteht die Verpflichtung zur Löschung, treffen wir gem. Art. 17 Abs. 2 DSGVO angemessene Maßnahmen, um andere Verantwortliche zu unterrichten, falls Sie die Löschung aller Links zu diesen Daten oder von Kopien und Replikationen verlangt haben.
Soweit dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist, teilen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Löschung mit. Sie haben gem. Art. 19 S. 2 DSGVO das Recht über diese Empfänger unterrichtet zu werden.
Das Recht auf Löschung besteht gem. Art. 17 Abs. 3 DSGVO nicht, soweit die Verarbeitung Ihrer personenbezogenen Daten für dort genannte Gründe erforderlich ist. Dies gilt insbesondere, wenn die Speicherung Ihrer Daten aufgrund von gesetzlichen Aufbewahrungspflichten weiterhin vorgeschrieben ist (Art. 17 Abs. 3 lit. b DSGVO) oder Ihre Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden (Art. 17 Abs. 3 lit. e DSGVO).
Das Recht auf Löschung besteht gem. § 35 Abs. 3 BDSG ebenfalls nicht, wenn die Speicherung Ihrer Daten aufgrund von satzungsmäßigen oder vertraglichen Aufbewahrungspflichten erforderlich ist. Zusätzlich kann das Recht auf Löschung auch nach § 35 Abs. 1 BDSG eingeschränkt sein. In diesem Fall wird die Verarbeitung Ihrer Daten gem. Art. 18 DSGVO eingeschränkt.
6.4. Recht auf Einschränkung der Verarbeitung
Unter den Voraussetzungen des Art. 18 DSGVO haben Sie das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der dort genannten Voraussetzungen gegeben ist.
Wurde die Verarbeitung Ihrer Daten eingeschränkt, werden Ihre Daten gem. Art. 18 Abs. 2 DSGVO weiterhin gespeichert, aber nur dann auf andere Weise verarbeitet, wenn Sie diesbezüglich einwilligen oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der EU oder eines Mitgliedsstaats erfolgt.
Wenn Ihre Daten eingeschränkt wurden, erhalten Sie eine Benachrichtigung, bevor die Einschränkung aufgehoben wird. Soweit dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist, teilen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Einschränkung mit. Sie haben gem. Art. 19 S. 2 DSGVO das Recht über diese Empfänger unterrichtet zu werden.
6.5. Recht auf Datenübertragbarkeit
Unter den Voraussetzungen des Art. 20 DSGVO haben Sie das Recht, die sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, zu übermitteln, sofern die Verarbeitung auf Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO basiert und die Rechte und Freiheiten anderer natürlicher Personen nicht beeinträchtigt werden.
6.6. Recht auf Widerspruch
Unter den Voraussetzungen des Art. 21 DSGVO haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern diese auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO erfolgt.
Das Recht auf Widerspruch gem. Art. 21 Abs. 1 DSGVO gilt nicht, wenn wir nachweisen, dass wir schutzwürdige Gründe für die Verarbeitung haben, die Ihre Interessen, Rechte und Freiheiten überwiegen oder wenn die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Sie haben unabhängig davon gem. Art. 21 Abs. 2 DSGVO jederzeit das Recht, der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung einschließlich Profiling in Verbindung mit Direktwerbung zu widersprechen. In diesem Fall verarbeiten wir Ihre Daten nicht mehr den Zweck der Direktwerbung.
6.7. Automatisierte Entscheidungsfindung gem. Art. 22 DSGVO
Sie haben gem. Art. 22 Abs. 1 DSGVO das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, wenn diese Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Wir verarbeiten keine personenbezogenen Daten mittels automatisierter Entscheidung im Einzelfall, einschließlich Profiling gem. Art. 22 Abs. 1, 4 DSGVO.
6.8. Recht auf Beschwerde gem. Art. 77 DSGVO
Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Sie können jede Aufsichtsbehörde kontaktieren, insbesondere in dem Mitgliedsstaat Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einschließlich der für uns zuständigen Aufsichtsbehörde.
Diese Datenschutzhinweise wurden zuletzt am 23.09.2024 aktualisiert.