__________________________
A. Datenschutzerklärung für Webseite
B. Datenschutzerklärung für Social-Media-Auftritte
__________________________
A. Datenschutzerklärung für Webseite
Stand: 03/2021
Wir verarbeiten personenbezogene Daten (nachfolgend „Daten“) der Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen und komfortablen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Als „Verarbeitung“ gilt die Erhebung, Nutzung, Weitergabe und/oder Speicherung. Als „personenbezogene Daten“ gelten nach der EU-Datenschutzgrundverordnung (nachfolgend „DSGVO“) grundsätzlich alle Daten, mit denen eine natürliche Person identifiziert werden kann. Die genauen Definitionen der Begrifflichkeiten sind in Art. 4 DSGVO bestimmt.
Nachstehende Ausführungen informieren Sie insbesondere über die Art, den Umfang, den Zweck, die Dauer und die Rechtsgrundlage der Verarbeitung von personenbezogenen Daten über dessen Zwecke und Mittel der Verarbeitung wir allein oder gemeinsam mit anderen entscheiden, sowie über die von uns zur Optimierung und Nutzungsqualität gegebenenfalls eingesetzten Komponenten Dritter, die in eigener Verantwortung Daten verarbeiten:
_________________________________________
A) Informationen zum Verantwortlichen
B) Rechte des Nutzers
C) Informationen zur Datenverarbeitung
_________________________________________
A) Informationen zum Verantwortlichen
Der Verantwortliche (nachfolgend „Anbieter“) im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
GainVitality
Anna Seger
Via Gilberto Murgia 4
08040 Girasole
P.IVA: 01674650914
Mobil-Tel.: +39 320 168 7043
E-Mail: admin@gainvitality.de
B) Rechte des Nutzers
Der Nutzer hat in Bezug auf die vom Anbieter nachfolgend wiedergegebene Verarbeitung seiner personenbezogenen Daten das Recht,
1. eine Bestätigung darüber zu verlangen, ob die ihn betreffenden Daten verarbeitet werden und auf genaue Auskunft über diese Daten sowie auf weitere Informationen und Kopien der Daten entsprechend Art. 15 DSGVO;
2. die unverzügliche Berichtigung der ihn betreffenden unrichtigen Daten oder die Vervollständigung dieser Daten gemäß Art. 16 DSGVO zu verlangen;
3. zu verlangen, dass die ihn betreffende Daten gemäß Art. 17 DSGVO unverzüglich gelöscht werden, alternativ, falls beispielsweise eine weitere Verarbeitung gemäß Art. 17 Abs. 3 DSGVO erforderlich ist, eine Einschränkung der Verarbeitung der Daten nach Maßgabe des Art. 18 DSGVO zu verlangen;
4. dass er die ihn betreffenden und von ihm bereitgestellten Daten nach Maßgabe des Art. 20 DSGVO erhält und deren Übermittlung an andere Verantwortliche zu fordern;
5. eine Beschwerde bei der Aufsichtsbehörde nach Art. 77 DSGVO einzureichen, falls der Nutzer der Ansicht ist, dass die Verarbeitung seiner Daten durch den Anbieter gegen die DSGVO verstößt.
_________________________
6. Der Nutzer kann grundsätzlich der künftigen Verarbeitung der ihn betreffenden Daten, welche durch einen Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, jederzeit nach Maßgabe des Art. 21 DSGVO widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
_________________________
7. Der Anbieter ist zudem verpflichtet, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung, die aufgrund von Artikel 16 DSGVO, Artikel 17 Absatz 1 DSGVO und Artikel 18 DSGVO erfolgt, allen Empfängern der Daten mitzuteilen, denen die Daten von ihm offengelegt wurden. Die Verpflichtung besteht nicht für den Fall, dass diese Mitteilung sich als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Dem Nutzer steht das Recht auf Auskunft bezüglich dieser Empfänger zu.
C) Informationen zur Datenverarbeitung
Soweit nachfolgend zu den einzelnen Datenverarbeitungen keine detaillierten Angaben erfolgen, werden die vom Anbieter verarbeiteten Daten des Nutzers gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Serverdaten
Aus kommunikations- und sicherheitstechnischen Gründen werden während des Besuches der Website u.a. folgende Daten, die der Internet-Browser des Nutzers an den Anbieter bzw. an seinen n den Anbieter bzw. an seinen Webspace-Provider übermittelt, erhoben (sogenannte Serverlogfiles):
– Browsertyp und -version;
– verwendetes Betriebssystem;
– Website, von der der Nutzer auf die Website des Anbieters gewechselt hat (Referrer URL);
– Website, die der Nutzer besucht;
– Datum und Uhrzeit des Zugriffs;
– Internet-Protokoll-(IP)-Adresse des Nutzers.
Die Daten werden zudem vorübergehend gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses an der Verbesserung der Stabilität, Funktionalität und Sicherheit der Website.
Nach spätestens sieben Tagen werden die Daten gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Webspace-Provider übermittelt, erhoben (sogenannte Serverlogfiles):
– Browsertyp und -version;
– verwendetes Betriebssystem;
– Website, von der der Nutzer auf die Website des Anbieters gewechselt hat (Referrer URL);
– Website, die der Nutzer besucht;
– Datum und Uhrzeit des Zugriffs;
– Internet-Protokoll-(IP)-Adresse des Nutzers.
Die Daten werden zudem vorübergehend gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses an der Verbesserung der Stabilität, Funktionalität und Sicherheit der Website.
Nach spätestens sieben Tagen werden die Daten gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Cookies
a) „Session“-Cookies
Der Anbieter verwendet auf seiner Website sog. Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die der vom Nutzer eingesetzte Internet-Browser auf dem Endgerät ablegt und speichert. Diese Cookies verarbeiten im individuellen Umfang bestimmte Informationen des Nutzers, wie beispielsweise Browser- und Standortdaten und IP-Adresswerte.
Die Verarbeitung erlaubt es dem Anbieter seine Website bedienfreundlicher, effektiver und sicherer zu gestalten.
Die Verarbeitung dient dem berechtigten Interesse des Anbieters an einer Verbesserung der Funktionalität der Website sowie der Erfüllung gesetzlicher Vorgaben und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO.
Die „Session“-Cookies werden gelöscht, wenn der Nutzer seinen Browser schließt.
b) Cookies von Drittanbietern
Gegebenenfalls werden auf der Webseite des Anbieters auch Cookies von Drittanbietern eingesetzt. Bei diesen Drittanbietern handelt es sich um Partnerunternehmen, mit denen der Anbieter zum Zwecke der Werbung, Analyse oder der Funktionalitäten der Website zusammenwirkt. Sollte dies der Fall sein, werden die Zwecke und Rechtsgrundlagen der entsprechenden Verarbeitungen in den nachfolgenden Ausführungen wiedergegeben.
c) Beseitigungsmöglichkeit
Der Nutzer kann die Installation der Cookies durch eine entsprechende Einstellung des Browsers verhindern oder einschränken. Bereits gespeicherte Cookies können ebenfalls jederzeit gelöscht werden. Die Einstellungen hierzu sind vom jeweiligen Browser abhängig. Bei Flash-Cookies lässt sich die Verarbeitung nicht über die Einstellungen des Browsers unterbinden, sondern durch die entsprechende Einstellung des Flash-Players. Sollte der Nutzer die Installation der Cookies verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen der Website vollumfänglich nutzbar sind.
Vertragsabwicklung
a) Verarbeitung
Die vom Nutzer zum Zwecke eines Waren- oder Dienstleistungserwerbs angegebenen personenbezogenen Daten werden vom Anbieter zum Zwecke der Vertragsabwicklung verarbeitet. Die Angaben der Daten sind zum Vertragsschluss erforderlich; ohne die Bereitstellung der Daten ist der Vertragsschluss nicht möglich. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Nach vollständiger Abwicklung des Vertrages werden die Daten des Nutzers mit Rücksicht auf steuer- und handelsrechtliche Aufbewahrungsfristen gelöscht.
b) Weitergabe
Die personenbezogenen Daten des Nutzers werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen, an den Finanzdienstleister oder den Shop-Software-dienstleister weitergegeben, soweit dies zur Vertragsabwicklung, Lieferung oder Bezahlung der Ware erforderlich ist. Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO.
Hinweis zu PayPal:
Im Falle der Auswahl der Zahlungsdienstleister PayPal durch den Kunden, kann es bei bestimmten und ebenfalls vom Kunden ausgewählten Zahlungsarten zu Bonitätsabfragen durch PayPal kommen. Näheres zu der Verarbeitung der personenbezogenen Daten des Kunden durch PayPal unter
https://www.paypal.com/de/webapps/mpp/ua/privacy-full .
Kundenkonto
Sollte der Nutzer sich zu einem Kundenkonto bei dem Anbieter registrieren, werden die im Zuge dieser Registrierung eingegebenen Daten (z.B. Name, Anschrift, E-Mail-Adresse) ausschließlich für die Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen sowie zur generellen Verwaltung der Kundenbeziehung (z.B. Abruf bisheriger Bestellungen oder Merkzettelfunktion) erhoben und gespeichert. Mit der Registrierung werden zudem die IP-Adresse und das Datum sowie die Uhrzeit der Registrierung gespeichert. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Im Rahmen des Registrierungsvorgangs wird ggf. die Einwilligung des Nutzers zur vorstehenden Verarbeitung eingeholt und auf diese Datenschutzerklärung verwiesen. Die so erhobenen Daten werden ausschließlich für den vorgenannten Zweck verwendet. Eine Weitergabe an Dritte erfolgt nicht.
Dient die Eröffnung des Kundenkontos der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Eine erteilte Einwilligung für das Kundenkonto kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter widerrufen. Die im Zusammenhang verarbeiteten Daten werden gelöscht, sobald ihre Verarbeitung nicht mehr erforderlich ist. Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, werden die Daten des Nutzers mit Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht.
Kontaktanfragen
Im Falle einer Kontaktaufnahme des Nutzers werden die bei dieser Gelegenheit eingegebenen personenbezogenen Daten des Nutzers zur Bearbeitung der Anfrage genutzt.
Dient die Kontaktanfrage der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen so ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Die Daten des Nutzers werden gelöscht, sofern die Anfrage des Nutzers abschließend beantwortet wurde und keine gesetzlichen Aufbewahrungspflichten, wie z.B. bei einer anschließenden Vertragsabwicklung, entgegenstehen.
Rechtsgrundlage kann auch eine Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO sein.
Eine erteilte Einwilligung für die Kontaktanfrage kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter widerrufen. Die im Zusammenhang verarbeiteten Daten werden gelöscht, sobald ihre Verarbeitung nicht mehr erforderlich ist.
Direktwerbung
Der Anbieter behält es sich vor, die anlässlich einer Bestellung erhobenen Daten ggf. für eine Direktwerbung per E-Mail oder postalisch gemäß § 7 Abs. 3 UWG zu nutzen, wenn der Nutzer dieser Nutzung nicht widerspricht. Die Direktwerbung umfasst ausschließlich Angebote zu ähnlichen Produkten oder Leistungen, wie den bereits vom Nutzer beim Anbieter erworbenen Produkten oder Leistungen. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an dem wirtschaftlichen Interesse des Absatzes sowie Verbesserung seiner Serviceleistungen.
Newsletter und E-Mail Versand per Sendinblue
Sollte sich der Nutzer für den kostenlosen Newsletter des Anbieters anmelden oder eine Leistung gebucht haben, bei der er vertragsgemäß wiederkehrende E-Mail Nachrichten erhält, werden die zur Verwaltung und zum Versand notwendigen Daten (E-Mail-Adresse, optional Name und Geschlecht) im Auftrag des Anbieters durch den Dienstleisters Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin verarbeitet.
Im Falle einer Newsletteranmeldung werden zudem die IP-Adresse und das Datum sowie die Uhrzeit der Anmeldung gespeichert.
Die vom Anbieter über „Sendinblue“ versandten E-Mails enthalten Technologien anhand derer der Anbieter in den Analysen erkennen kann, ob und wann eine E-Mail geöffnet wurde sowie welche Links in der E-Mail von dem Nutzer gefolgt wurde.
Diese Analyse-Daten werden vom Anbieter neben den technischen Daten (Systemdaten und IP-Adresse) gespeichert, damit die E-Mails optimal auf die Wünsche und Interessen des Nutzers ausgerichtet werden können. Demnach werden die somit erhobenen Daten genutzt, um die Qualität der E-Mails ständig zu verbessern.
Rechtsgrundlage zur Datenverarbeitung anlässlich des Newsletters und der Analyse ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Anbieter oder den im Newsletter enthaltenen Abmeldelink für die Zukunft widerrufen.
Rechtsgrundlage im Falle des Versandes anlässlich der Vertragserfüllung ist Art. 6 Abs. 1 lit. a DSGVO.
Weitere Informationen zum Datenschutz bei Sendinblue:
https://de.sendinblue.com/legal/privacypolicy/
https://de.sendinblue.com/informationen-newsletter-empfaenger/?rtype=n2go
Cookie Manager
Zur Einholung einer Einwilligung zum Einsatz von technisch nicht notwendigen Cookies auf der Website, setzt der Anbieter den Cookie-Manager „DSGVO Pixelmate“
ein.
Bei dem Aufruf der Website wird ein Cookie mit den Einstellungsinformationen auf dem Endgerät des Nutzers abgelegt, sodass bei einem erneuten Besuch die Abfrage in Bezug auf die Einwilligung nicht erfolgen muss. Dieses Cookie hat eine Lebensdauer von 14 Tagen.
Das Cookie ist erforderlich um eine rechtskonforme Einwilligung des Nutzers einzuholen.
Die Installation der Cookies kann der Nutzer durch Einstellungen seines Browsers verhindern bzw. beenden. Mehr hierzu vorstehend unter dem Punkt „Cookies“.
Vimeo
Der Anbieter setzt auf der Website zur Darstellung von Videosequenzen ein Tool des Unternehmens Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA, nachfolgend „VIMEO“, ein.
Rechtsgrundlage ist hierbei die Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit durch Einstellungen im Cookie-Manager widerrufen werden.
Besucht der Nutzer eine Seite, die über ein eingebettetes Video verfügt, wird eine Verbindung zu den VIMEO-Servern hergestellt und dabei der Inhalt durch Mitteilung an den Browser des Nutzers auf der Internetseite dargestellt. Hierzu wird von VIMEO zumindest die IP-Adresse, das Datum, die Uhrzeit und die vom Nutzer besuchte Seite verarbeitet.
Ist der Nutzer gleichzeitig bei VIMEO eingeloggt, werden die Verbindungsinformationen dem Mitgliedskonto des Nutzers bei VIMEO zugeordnet.
Will der Nutzer verhindern, dass VIMEO die gesammelten Informationen unmittelbar seinem Benutzerkonto zuordnet, muss sich der Nutzer vor dem Besuch der Website bei VIMEO ausloggen. Zudem besteht die Möglichkeit, das Benutzerkonto entsprechend zu konfigurieren.
Zur Funktionalität und Analyse wird von VIMEO auch Google Analytics eingesetzt. Anhand der durch Google Analytics platzierten Cookies auf dem Endgerät des Nutzers, werden Informationen über die Benutzung der Website, die über einen VIMEO-Player verfügt, an Google übersandt. Es ist nicht auszuschließen, dass Google diese Informationen in den USA speichert.
Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und VIMEO allerdings sogenannte Standardvertragsklauseln:
Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.
Sollte der Nutzer mit dieser Verarbeitung nicht einverstanden sind, so besteht die Möglichkeit, die Installation der Cookies durch eine entsprechende Einstellung des Browsers zu verhindern. Näheres hierzu vorstehend unter dem Punkt „Cookies“.
Nähere Informationen zur Erhebung und Nutzung der Daten durch VIMEO sowie über die diesbezüglichen Rechte und Möglichkeiten zum Schutz der Privatsphäre des Nutzers sind in den Datenschutzhinweisen von VIMEO enthalten:
Google-Analytics
Diese Website benutzt Google-Analytics, einen Webanalysedienst der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“.
Google-Analytics dient dem Anbieter zur Analyse der Benutzung der Website. Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch die Einstellungen der Cookies auf der Webseite für die Zukunft widerrufen.
Informationen, beispielsweise Zeit, Ort und Häufigkeit des Webseiten-Besuchs des Nutzers einschließlich seiner IP-Adresse, werden an einen Server von Google in den USA übertragen und dort gespeichert.
Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und Google allerdings sogenannte Standardvertragsklauseln:
https://privacy.google.com/businesses/compliance/#!#gdpr
Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.
Der Anbieter nutzt hierbei Google-Analytics mit einer Anonymisierungsfunktion. Durch diesen Zusatz wird IP-Adresse in diesem Fall von Google schon innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt.
Google wird die dadurch erhobenen Daten dazu verwenden, den Besuch der Website durch den Nutzer auszuwerten und Reports über die Websiteaktivitäten für den Anbieter zusammenzustellen. Zudem werden die Daten genutzt, um weitere mit der Websitenutzung und der Internetnutzung verbundenen Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten.
Google wird, nach eigenen Angaben, in keinem Fall die IP-Adresse des Nutzers mit anderen Daten von Google in Verbindung bringen. Weitergehende Informationen, insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung, bietet Google unter dem nachfolgenden Link an:
https://www.google.com/intl/de/policies/privacy/partners
Google bietet zudem für die gängigsten Browser ein Deaktivierungs-Add-On an, welches dem Nutzer mehr Kontrolle darüber gibt, welche Daten von Google zu der vom Nutzer aufgerufenen Website erfasst werden. Das Add-On teilt dem JavaScript (ga.js) von Google Analytics mit, dass keine Informationen zum Website-Besuch an Google Analytics übermittelt werden sollen. Das Deaktivierungs-Add-On für Browser von Google Analytics verhindert aber nicht, dass Informationen an den Anbieter oder an andere von dem Anbieter gegebenenfalls eingesetzten und in dieser Datenschutzerklärung aufgeführten Webanalyse-Services übermittelt werden. Weitere Informationen zur Installation des Browser-Add-On sind unter nachfolgendem Link abrufbar:
Browser-Add-On zur Deaktivierung von Google Analytics
Facebook Pixel
Der Anbieter setzt auf der Webseite das facebook Besucheraktions-Pixel, einen Webanalyse- und Konversionsmessungsdienst der Firma Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland einem Tochterunternehmen der Facebook Inc., 1601 S. California Ave., Palo Alto, CA 94304, USA, nachfolgend „facebook“, ein.
Das facebook Besucheraktions-Pixel dient dem Anbieter zur Analyse der Benutzung der Website und Bewerbung seiner Leistungen. Rechtsgrundlage ist hierbei die Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit durch Einstellungen im Cookie-Manager widerrufen werden.
Die Datenverarbeitung durch facebook erfolgt teilweise in den USA.
Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und facebook allerdings sogenannte Standardvertragsklauseln:
https://www.facebook.com/legal/EU_data_transfer_addendum
Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.
Die Konversionsmessung ermöglicht es dem Anbieter das Verhalten von Nutzern nach Anklicken einer Facebook-Werbeanzeige und Weiterleitung auf die Website des Anbieters zu erfassen und auszuwerten. Dadurch kann der Anbieter seine Facebook-Werbeanzeigen optimieren.
Die von dem Anbieter so erfassten Daten erlauben dem Anbieter keinerlei Rückschlüsse auf die Person des Nutzers, die Daten werden jedoch von facebook gespeichert und verarbeitet und können dem jeweiligen Mitgliedskonto des Nutzers bei facebook zugeordnet werden. Anhand dieser Verarbeitung ist es facebook möglich, dem Nutzer personalisierte Werbung auf facebook oder einer Drittseite anzuzeigen.
Nähere Informationen zur Erhebung und Nutzung der Daten durch facebook sowie über die diesbezüglichen Rechte und Möglichkeiten zum Schutz der Privatsphäre des Nutzers sind in den Datenschutzhinweisen von facebook enthalten:
https://www.facebook.com/policy.php
Google Fonts
Zur Darstellung der Schrift auf der Website setzt der Anbieter externe Schriftarten in Form von „Google Fonts“, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“, ein.
Bei dem Aufruf der Website des Anbieters wird eine Verbindung zum Google-Server aufgebaut, um die Darstellung der Schrift zu ermöglichen bzw. diese zu aktualisieren.
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Optimierung und dem wirtschaftlichen Betrieb der Website.
Durch die Verbindung kann Google erkennen, von welcher Website eine Anfrage gesendet wird und an welche IP-Adresse die Darstellung der Schrift übermittelt wird.
Weitergehende Informationen, insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung, bietet Google unter dem nachfolgenden Link an:
https://policies.google.com/privacy
Google Tag-Manager
Zur Einbindung verschiedener Funktionen auf der Webseite, setzt der Anbieter den Google Tag-Manager ein. Der Google Tag-Manager ist ein Produkt der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“.
Der Google Tag-Manager hat einzig die Funktion bestimmte Inhalte auf die Webseite des Anbieters einzuspielen und die Verwaltung dieser Funktionen durch den Anbieter auf einer von Google zur Verfügung gestellten Oberfläche zu ermöglichen.
Bei dem Aufruf der Webseite werden daher die Funktionen von einem Server von Google, der sich auch in den USA befinden kann, geladen. Hierbei muss der Server die IP-Adresse des Nutzers verarbeiten um die Funktionen zu übermitteln.
Die entsprechenden Funktionen werden in der Datenschutzerklärung des Anbieters abschließend aufgezählt. Die ggf. für diese Funktionen nicht erteilten Einwilligungen durch den Nutzer werden auch bei Einsatz des Google Tag-Manager beachtet.
Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und Google allerdings sogenannte Standardvertragsklauseln:
https://privacy.google.com/businesses/compliance/#!#gdpr
Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Optimierung und dem wirtschaftlichen Betrieb der Website.
Google-Maps
Zur Anfahrtsbeschreibung setzt der Anbieter die Komponente „Google Maps“ der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“, ein.
Bei Aufruf einer Seite die über die Komponente „Google Maps“ verfügt, wird eine Verbindung zu einem Server zu Google zur Darstellung der Karte aufgebaut. Durch die Verbindung kann Google erkennen, von welcher Website eine Anfrage gesendet wird und an welche IP-Adresse die Darstellung der Anfahrt übermittelt wird.
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch die Einstellungen der Cookies auf der Webseite für die Zukunft widerrufen.
_____________________
Die USA verfügen gegenwärtig nach Ansicht der Datenschutzaufsichtsbehörden allerdings nicht über ein angemessenes Datenschutzniveau. Es bestehen zwischen dem Anbieter und Google allerdings sogenannte Standardvertragsklauseln:
https://privacy.google.com/businesses/compliance/#!#gdpr
Jedoch sind dies privatrechtliche Vereinbarungen und haben daher keine Auswirkungen auf die Zugriffsmöglichkeiten der Behörden in den USA.
_____________________
Die Nutzung von „Google Maps“ und der über „Google Maps“ erlangten Informationen erfolgt gemäß den Google-Nutzungsbedingungen sowie der zusätzlichen Geschäftsbedingungen für Google Maps.
Weitergehende Informationen, insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung, bietet Google unter den nachfolgenden Links an:
https://policies.google.com/privacy
Google Ads mit Conversion-Tracking
Der Anbieter nutzt ferner die Google-Werbe-Komponente „Google Ads“ und in diesem Zusammenhang das sog. Conversion-Tracking. Google Conversion-Tracking ist ein Produkt der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“.
Klickt der Nutzer auf eine von Google geschaltete Anzeige, wird aufgrund der Einbindung des Conversion-Tracking ein Cookie durch Google auf dem Endgerät des Nutzers gespeichert. Diese sog. „Conversion-Cookies“ verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifikation des Nutzers.
Besucht der Nutzer innerhalb der Cookie-Lebensdauer bestimmte Seiten der Website des Anbieters, kann sowohl Google als auch der Anbieter erkennen, dass der Nutzer auf eine der vom Anbieter bei Google platzierten Anzeigen geklickt hat und zur Website des Anbieters weitergeleitet wurde.
Die mit Hilfe der „Conversion-Cookies“ eingeholten Informationen dienen Google dazu, Besuchs-Statistiken für den Anbieter zu erstellen. Es ist zudem nicht auszuschließen, dass Google diese Daten auf einem Server in den USA verarbeitet. Der Anbieter erhält dadurch die Information über die Gesamtanzahl der Nutzer, die auf seine Anzeige geklickt haben und zudem, welche Seiten seiner Website vom jeweiligen Nutzer im Anschluss aufgerufen wurden. Der Anbieter bzw. andere über „Google-Ads“ Werbende erhalten jedoch keinerlei Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Der Einsatz des Conversion-Tracking dient dem Anbieter zur zielgerichteten Bewerbung seiner Leistungen. Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Analyse, Optimierung und dem wirtschaftlichen Betrieb der Website.
Weitergehende Informationen, insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung, bietet Google unter den nachfolgenden Links an:
https://services.google.com/sitestats/de.html
http://www.google.com/policies/technologies/ads/
http://www.google.de/policies/privacy/
Einbindung Social-Media
Der Anbieter setzt auf der Website eine Verlinkung auf die nachstehend aufgeführten sozialen Netzwerke ein.
Rechtsgrundlage ist hierbei Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Verbesserung der Nutzungsqualität der Website.
Die Einbindung der Plugins erfolgt dabei über eine verlinkte Grafik. Erst durch einen Klick auf die entsprechende Grafik wird der Nutzer zu dem Dienst des jeweiligen sozialen Netzwerks weitergeleitet.
Nach der Weiterleitung des Kunden werden durch das jeweilige Netzwerk Informationen über den Nutzer erfasst. Dies sind zunächst Daten wie IP-Adresse, Datum, Uhrzeit und besuchte Seite. Ist der Nutzer währenddessen in seinem Benutzerkonto des jeweiligen Netzwerks eingeloggt, kann der Netzwerk-Betreiber ggf. die gesammelten Informationen des konkreten Besuches des Nutzers dem persönlichen Account des Nutzers zuordnen. Interagiert der Nutzer über einen „Teilen“-Button des jeweiligen Netzwerks, können diese Informationen in dem persönlichen Benutzerkonto des Nutzers gespeichert und ggf. veröffentlicht werden. Will der Nutzer verhindern, dass die gesammelten Informationen unmittelbar seinem Benutzerkonto zugeordnet werden, muss sich der Nutzer vor dem Anklicken der Grafik ausloggen. Zudem besteht die Möglichkeit, das jeweilige Benutzerkonto entsprechend zu konfigurieren.
Folgende soziale Netzwerke sind vom Anbieter verlinkt:
Facebook – Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzerklärung: https://www.facebook.com/policy.php
Instagram – Facebool Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Datenschutzerklärung:
https://help.instagram.com/519522125107875
LinkedIn – LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
TikTok – TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Datenschutzerklärung: https://www.tiktok.com/legal/privacy-policy?lang=de
YouTube – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutzerklärung: https://policies.google.com/privacy?hl=de&gl=de
B. Datenschutzrichtlinie für Social-Media-Auftritte
Zur Bewerbung unserer Produkte und Leistungen sowie zur Kommunikation mit Interessenten oder Kunden nutzen wir sog. Social-Media-Plattformen.
Nachstehende Ausführungen informieren Sie insbesondere über die Art, den Umfang, den Zweck, die Dauer und die Rechtsgrundlage der Verarbeitung von personenbezogenen Daten, wenn Sie eine unserer Firmenpräsentation auf einer Social-Media-Plattform besuchen oder darüber mit uns in Kontakt treten.
Als „Verarbeitung“ gilt die Erhebung, Nutzung, Weitergabe und/oder Speicherung. Als „personenbezogene Daten“ gelten nach der Datenschutzgrundverordnung (nachfolgend „DSGVO“) grundsätzlich alle Daten, mit denen eine natürliche Person identifiziert werden kann. Die genauen Definitionen der Begrifflichkeiten sind in Art. 4 DSGVO bestimmt.
_________________________________________
I. Informationen zu den gemeinsamen Verantwortlichen
II. Rechte des Nutzers
III. Informationen zur Datenverarbeitung
_________________________________________
I. Informationen zu den gemeinsamen Verantwortlichen
Für alle nachstehend genannten Social-Media-Plattformen ist die
GainVitality
Anna Seger
Via Gilberto Murgia 4
08040 Girasole
P.IVA: 01674650914
Mobil-Tel.: +39 320 168 7043
E-Mail: admin@gainvitality.de
– nachfolgend „Anbieter“ genannt –
mit dem nachfolgend jeweils genannten Plattformbetreiber gemeinsam i.S.d. Art. 26 DSGVO verantwortlich.
Facebook und Instagram
Auf der Social-Media-Plattform „facebook“ und „Instagram“ ist der Anbieter gemeinsam mit der
Facebook Ireland Ltd.
4 Grand Canal Square
Grand Canal Harbour
Dublin 2 Ireland
verantwortlich.
Der Datenschutzbeauftragte von facebook kann über ein Kontaktformular erreicht werden:
https://www.facebook.com/help/contact/540977946302970
Die gemeinsam Verantwortlichen haben in einer Vereinbarung die jeweiligen Verpflichtungen aus der DSGVO geregelt. Diese Vereinbarung ist unter dem folgenden Link abrufbar:
https://www.facebook.com/legal/terms/page_controller_addendum
_________________________
II. Rechte des Nutzers
Ungeachtet der Einzelheiten der Vereinbarung können Sie Ihre Rechte im Rahmen der DSGVO bei und gegenüber jedem einzelnen der Verantwortlichen geltend machen.
Der Nutzer hat in Bezug auf die von den Verantwortlichen nachfolgend wiedergegebene Verarbeitung seiner personenbezogenen Daten das Recht,
1. eine Bestätigung darüber zu verlangen, ob die ihn betreffenden Daten verarbeitet werden und auf genaue Auskunft über diese Daten sowie auf weitere Informationen und Kopien der Daten entsprechend Art. 15 DSGVO;
2. die unverzügliche Berichtigung der ihn betreffenden unrichtigen Daten oder die Vervollständigung dieser Daten gemäß Art. 16 DSGVO zu verlangen;
3. zu verlangen, dass die ihn betreffende Daten gemäß Art. 17 DSGVO unverzüglich gelöscht werden, alternativ, falls beispielsweise eine weitere Verarbeitung gemäß Art. 17 Abs. 3 DSGVO erforderlich ist, eine Einschränkung der Verarbeitung der Daten nach Maßgabe des Art. 18 DSGVO zu verlangen;
4. dass er die ihn betreffenden und von ihm bereitgestellten Daten nach Maßgabe des Art. 20 DSGVO erhält sowie das weitere Recht deren Übermittlung an andere Verantwortliche zu fordern;
5. eine Beschwerde bei der Aufsichtsbehörde nach Art. 77 DSGVO einzureichen, falls der Nutzer der Ansicht ist, dass die Verarbeitung seiner Daten durch einen Verantwortlichen gegen die DSGVO verstößt.
_________________________
6. Der Nutzer kann grundsätzlich der künftigen Verarbeitung der ihn betreffenden Daten, welche durch einen Verantwortlichen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, jederzeit nach Maßgabe des Art. 21 DSGVO widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
_________________________
7. Der Verantwortliche ist zudem verpflichtet, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung, die aufgrund von Artikel 16 DSGVO, Artikel 17 Absatz 1 DSGVO und Artikel 18 DSGVO erfolgt, allen Empfängern der Daten mitzuteilen, denen die Daten offengelegt wurden. Die Verpflichtung besteht nicht für den Fall, dass diese Mitteilung sich als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Dem Nutzer steht das Recht auf Auskunft bezüglich dieser Empfänger zu.
III. Informationen zur Datenverarbeitung
Zur Bewerbung seiner Produkte und Leistungen sowie zur Kommunikation mit Interessenten oder Kunden betreibt der Anbieter eine Firmenpräsenz auf der/den nachfolgende(n) Plattform(en).
Rechtsgrundlage für die dadurch erfolgende und nachfolgend für jede Plattform wiedergegebene Verarbeitung von personenbezogenen Daten ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters besteht an der Analyse, der Kommunikation sowie dem Absatz und der Bewerbung seiner Produkte und Leistungen.
Rechtsgrundlage kann auch eine Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO gegenüber dem Plattformbetreiber sein. Die Einwilligung hierzu kann der Nutzer nach Art. 7 Abs. 3 DSGVO jederzeit durch eine Mitteilung an den Plattformbetreiber für die Zukunft widerrufen.
facebook und Instagram
Bei dem Aufruf des Onlineauftrittes des Anbieters auf der Plattform „facebook“ und „Instagram“ werden von der Facebook Ireland Ltd. als Betreiberin beider Plattformen in der EU Daten des Nutzers (z.B. persönliche Informationen, IP-Adresse etc.) verarbeitet. Diese Daten des Nutzers dienen dem Anbieter zu statistischen Informationen über die Inanspruchnahme seiner Firmenpräsenz auf „facebook“ und „Instagram“.
Die Facebook Ireland Ltd. nutzt diese Daten insbesondere zu Marktforschungs- und Werbezwecken sowie zur Erstellung von Profilen der Nutzer. Anhand dieser Profile ist es der Facebook Ireland Ltd. beispielsweise möglich, die Nutzer innerhalb und außerhalb von „facebook“ und „Instagram“ interessenbezogen zu bewerben. Ist der Nutzer zum Zeitpunkt des Aufrufes in seinem Account auf „facebook“ oder „Instagram“ eingeloggt, kann die Facebook Ireland Ltd. zudem die Daten mit dem jeweiligen Nutzerkonto verknüpfen.
Im Falle einer Kontaktaufnahme des Nutzers mit dem Anbieter über „facebook“ oder „Instagram“ werden die bei dieser Gelegenheit eingegebenen personenbezogenen Daten des Nutzers zur Bearbeitung der Anfrage genutzt. Die Daten des Nutzers werden beim Anbieter gelöscht, sofern die Anfrage des Nutzers abschließend beantwortet wurde und keine gesetzlichen Aufbewahrungspflichten, wie z.B. bei einer anschließenden Vertragsabwicklung, entgegenstehen.
Zur Verarbeitung der Daten werden von der Facebook Ireland Ltd. ggf. auch Cookies gesetzt.
Sollte der Nutzer mit dieser Verarbeitung nicht einverstanden sein, so besteht die Möglichkeit, die Installation der Cookies durch eine entsprechende Einstellung des Browsers zu verhindern. Bereits gespeicherte Cookies können ebenfalls jederzeit gelöscht werden. Die Einstellungen hierzu sind vom jeweiligen Browser abhängig. Bei Flash-Cookies lässt sich die Verarbeitung nicht über die Einstellungen des Browsers unterbinden, sondern durch die entsprechende Einstellung des Flash-Players. Sollte der Nutzer die Installation der Cookies verhindern oder einschränken, kann dies dazu führen, dass nicht sämtliche Funktionen von facebook vollumfänglich nutzbar sind.
Näheres zu den Verarbeitungstätigkeiten, deren Unterbindung und zur Löschung der von der Facebook Ireland Ltd. verarbeiteten Daten finden sich in der Datenrichtlinie von „facebook“ und „Instagram“:
https://www.facebook.com/privacy/explanation