Datenschutz

DATENSCHUTZERKLÄRUNG


1.    Allgemeine Hinweise und Grundsätze der Datenverarbeitung

Wir freuen uns, dass Sie unsere Webseite besuchen. Der Schutz Ihrer Privatsphäre und der Schutz Ihrer persönlichen Daten, der sog. personenbezogenen Daten, bei der Nutzung unserer Webseite ist uns ein wichtiges Anliegen. Personenbezogene Daten sind nach Art. 4 Nr. 1 DS-GVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Informationen wie Ihr Vor- und Nachname, Ihre Anschrift, Ihre Telefonnummer, Ihre E-Mail-Adresse, aber auch Ihre IP-Adresse. Daten, bei denen kein Bezug zu Ihrer Person herstellbar ist, wie beispielsweise anonymisierte Angaben, sind keine personenbezogenen Daten. Die Verarbeitung (z.B. das Erheben, das Speichern, das Auslesen, das Abfragen, die Verwendung, die Übermittlung, das Löschen oder die Vernichtung) nach Art. 4 Nr. 2 DS-GVO bedarf immer Ihrer Einwilligung oder einer anderweitigen gesetzlichen Rechtsgrundlage. Verarbeitete personenbezogene Daten müssen gelöscht werden, sobald der Zweck der Verarbeitung erreicht wurde und keine gesetzlich vorgeschriebenen Aufbewahrungspflichten mehr zu wahren sind.



Hier finden Sie Informationen über den Umgang mit Ihren personenbezogenen Daten beim Besuch unserer Webseite. Zur Bereitstellung der Funktionen und Dienste unserer Webseite ist es erforderlich, dass wir personenbezogene Daten über Sie erheben. Nachfolgend finden Sie auch Informationen zu Art und Umfang der jeweiligen Datenverarbeitung, den Zweck und die entsprechende Rechtsgrundlage sowie die jeweilige Speicherdauer. Diese Datenschutzerklärung gilt nur für diese Webseite. Sie gilt nicht für Webseiten von Dritten, auf die wir durch einen Hyperlink lediglich verweisen. Wir können keine Verantwortung für den vertraulichen Umgang Ihrer personenbezogenen Daten auf diesen Webseiten Dritter übernehmen, da wir keinen Einfluss darauf haben, ob diese die gesetzlichen Datenschutzbestimmungen einhalten. Über den Umgang mit Ihren personenbezogenen Daten durch Dritte informieren Sie sich bitte direkt auf deren Webseiten.


2.    Verantwortliche Stelle

Gemeinsam verantwortlich für die Datenverarbeitung sind die:

OCM Klinik GmbH, vertreten durch die Geschäftsführerin Cathleen Wenning-Weber
OCM Gemeinschaftspraxis GbR, vertreten durch die Geschäftsführung Cathleen Wenning-Weber
OCM Medizinisches Versorgungszentrum GbR, vertreten durch den ärztlichen Leiter Herrn Prof. Dr. med. Martin Jung

Gemeinsam erreichbar unter:
Steinerstr. 6
81369 München
Telefon: +49 89.206082-0
Telefax: +49 89.206082-333
info@ocm-muenchen.de
www.ocm-muenchen.de


3.    Datenschutzbeauftragter

Sie können sich bei Fragen zum Datenschutz auch jederzeit an unseren Datenschutzbeauftragten wenden:

Dr. Georg F. Schröder, LL.M. 
legal data Schröder Rechtsanwaltsgesellschaft mbH
Prannerstr. 1
80333 München 
Tel: +49-89 - 954 597 520
Fax: +49-89 - 954 597 522
E-Mail: georg.schroeder@legaldata.law


4.    Verarbeitung von Gesundheitsdaten

a) Art und Umfang der Datenerhebung
Wir verarbeiten Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten, wenn Sie bei uns Patient sind oder eine Anfrage stellen. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärzte erheben. Zu diesen Zwecken können uns auch andere Ärzte oder Psychotherapeuten, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z. B. in Arztbriefen). 

b) Zweck und Rechtsgrundlage der Datenerhebung
Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und Ihrem Arzt und die damit verbundenen Pflichten zu erfüllen. Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 9 Absatz 2 lit. h) DS-GVO in Verbindung mit § 22 Absatz 1 Nr. 1 lit. b) Bundesdatenschutzgesetz (BDSG).
 

c) Speicherdauer
Wir bewahren Ihre personenbezogenen Daten nur solange auf, wie dies für die Durchführung der Behandlung erforderlich ist.
Aufgrund rechtlicher Vorgaben sind wir dazu verpflichtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren. Nach anderen Vorschriften können sich längere Aufbewahrungsfristen ergeben, zum Beispiel 30 Jahre bei Röntgenaufzeichnungen laut Paragraf 28 Absatz 3 der Röntgenverordnung (RöV).
 

5.    Elektronische Patientenakte (ePA)

a) Art und Umfang der Datenerhebung
Sie können Ihre ePa für unsere Ärztinnen und Ärzte freigeben. Unsere Ärztinnen und Ärzte erhalten dann Zugriff auf die in Ihrer ePA gespeicherten Gesundheitsdaten im Umfang Ihrer Freigabe. Die Freigabe durch Sie kann entweder über die von Ihrer Krankenkasse bereitgestellte App derfolgen oder unmittelbar in unserer Praxis mithilfe Ihrer elektronischen Gesundheitskarte (eGK).
Die Nutzung der ePA ist für Sie freiwillig. Ihnen entsteht kein Nachteil, sofern sie sich gegen die Nutzung der ePA entscheiden.
Wir befüllen Ihre elektronische Patientenakte auf Ihren Wunsch mit den bei uns verfügbaren Gesundheitsdaten (z.B. Anamnesen, Diagnosen, Therapievorschläge und Befunde). Patientinnen und Patienten haben einen Anspruch auf die Übermittlung von Daten in die ePA und die dortige Speicherung, soweit diese Daten im Rahmen der vertragsärztlichen Versorgung bei der Behandlung des Versicherten durch die an der vertragsärztlichen Versorgung teilnehmenden Leistungserbringer elektronisch verarbeitet werden und soweit andere Rechtsvorschriften nicht entgegenstehen.
Datenschutzrechtlich ist Ihre Krankenkasse verantwortlich für die Bereitstellung der elektronischen Patientenakte.
 

b) Zweck und Rechtsgrundlage der Datenerhebung
Zweck der Datenverarbeitung ist die Nutzung der ePA.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO, Art. 9 DSGVO i.V.m. § 339 Abs. 1 SGB V, §§ 344, 346-348 SGB V.


c) Speicherdauer
Wir erhalten auf Ihre ePA nur solange Zugriff, wie Sie dies wünschen. Sie haben die Möglichkeit die Dauer unseres Zugriffs durch technische Einstellungen in Ihrer App zeitlich zu begrenzen. Sie haben jederzeit die Möglichkeit, einzelne Bestandteile Ihrer ePA zu löschen.
Sie haben auch jederzeit die Möglichkeit, Ihre ePA komplett zu schließen, also löschen zu lassen. Dazu müssen Sie die erteilte Einwilligung zur Nutzung der ePA gegenüber Ihrer Krankenkasse widerrufen.
 

6.    Bereitstellung und Nutzung der Webseite / Server Logfiles

a) Art und Umfang der Datenverarbeitung
Wenn Sie diese Webseite nutzen, ohne anderweitig (z. B. durch Registrierung oder Nutzung des Kontaktformulars) Daten an uns zu übermitteln, erheben wir technisch notwendige Daten in Form von Protokolldaten (sog. Logfiles), welche von Ihrem Endgerät automatisch an unseren Server übermittelt werden, u. a.:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • URL der abgerufenen Unterseite
  • URL der Seite, von der aus die Weiterleitung auf unsere Seite erfolgt ist (sog. Referrer-URL)
  • Zugriffsstatus/HTTP-Statuscode
  • Typ, Sprache und Version der Browsersoftware
  • Betriebssystem

b) Zweck und Rechtsgrundlage der Datenverarbeitung
Diese Verarbeitung ist technisch erforderlich, um Ihnen unsere Webseite anzeigen zu können. Wir nutzen die Daten auch, um die Sicherheit und Stabilität unserer Webseite zu gewährleisten.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f) DS-GVO. Die Verarbeitung der genannten Daten ist für die Bereitstellung einer Webseite erforderlich und dient damit der Wahrung eines berechtigten Interesses unseres Unternehmens.


c) Speicherdauer
Sobald die genannten personenbezogenen Daten zur Anzeige der Webseite nicht mehr erforderlich sind, werden diese gelöscht. Dies ist spätestens sieben Tage nach Besuch unserer Webseite der Fall. Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich bezüglich dieses Aspektes seitens des Nutzers keine Widerspruchsmöglichkeit. Eine weitergehende Speicherung kann im Einzelfall dann erfolgen, wenn dies gesetzlich vorgeschrieben ist.


7.    Datenerhebung zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung

a) Art und Umfang der Datenverarbeitung
Im vorvertraglichen Bereich und bei Vertragsschluss erheben wir personenbezogene Daten über Sie. Dies betrifft beispielsweise Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer oder die Bankverbindung.

b) Zweck und Rechtsgrundlage der Datenverarbeitung
Diese Daten erheben und verarbeiten wir ausschließlich zum Zweck der Vertragsdurchführung bzw. zur Erfüllung vorvertraglicher Pflichten.
Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit b) DS-GVO. Besteht darüber hinaus eine Einwilligung von Ihnen, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. a) DS-GVO.

c) Speicherdauer
Die Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind. Es können darüber hinaus bis zu 10-jährige gesetzliche Aufbewahrungspflichten bestehen, beispielsweise handels- oder steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Sofern solche Pflichten zur Aufbewahrung bestehen, sperren oder löschen wir Ihre Daten mit Ablauf dieser gesetzlichen Aufbewahrungsfristen.


8.    Kontaktformular

a) Art und Umfang der Datenverarbeitung
Auf unserer Webseite geben wir Ihnen die Möglichkeit, über ein bereitgestelltes Formular mit uns in Kontakt zu treten. Im Rahmen des Absendevorgangs Ihrer Anfrage über das Kontaktformular wird zur Einholung Ihrer Einwilligung auf diese Datenschutzerklärung verwiesen.
Wenn Sie von dem Kontaktformular unter www.ocm-muenchen.de/de/kontakt Gebrauch machen, können darüber die folgenden personenbezogenen Daten von Ihnen verarbeitet weden:

  • Kundennummer
  • Titel
  • Vorname
  • Nachname
  • Titel
  • Anschrift
  • Postleitzahl
  • Ort
  • Land
  • E-Mail-Adresse
  • Telefonnummer
  • Betreff 
  • Inhalt der Nachricht
  • Ggf. weitere im jeweiligen Formular enthaltene Felder

Bei der Nutzung des Kontaktformulars erfolgt keine Weitergabe Ihrer personenbezogenen Daten an Dritte.

b) Zweck und Rechtsgrundlage
Die Angabe Ihrer Kontaktdaten dient dem Zweck, Ihnen auf Ihre Anfrage antworten zu können.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO, welche Sie jederzeit für die Zukunft widerrufen können.

c) Speicherdauer
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage).
Hiervon bleiben zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO) – unberührt.


9.    Kontaktmöglichkeiten per E-Mail

a) Art und Umfang der Datenverarbeitung
Sie können sich bei uns per E-Mail bewerben. Wenn Sie sich bewerben, erheben und speichern wir die Daten, welche Sie uns per E-Mail zusenden (vgl. auch Ziffer 9 dieser Datenschutzerklärung) oder in unser Bewerbungsformular auf der Webseite eingeben.

b) Zweck und Rechtsgrundlage
Zweck der Datenverarbeitung ist die sachgerechte Beantwortung Ihres Anliegens. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DS-GVO. Es besteht ein berechtigtes Interesse an der Verarbeitung der oben genannten personenbezogenen Daten zur Bearbeitung Ihrer Anfrage.

c) Speicherdauer
Die Dauer der Speicherung der oben genannten Daten ist abhängig vom Hintergrund Ihrer Kontaktaufnahme. Eine Löschung Ihrer personenbezogenen Daten erfolgt regelmäßig, sofern der verfolgte Zweck der Kommunikation entfallen und eine Speicherung aufgrund gesetzlicher Aufbewahrungspflichten nicht mehr erforderlich ist. Dies kann sich beispielsweise aus einer Bearbeitung Ihres Anliegens ergeben.


10.    Smarter Telefonassistent

a) Art und Umfang der Datenverarbeitung
Wir nutzen den Telefonassistenten des Anbieters Aaron GmbH, Schinkestr. 9, 12047 Berlin, E-Mail: hi@aaron.ai („Aaron.ai“). Mit dem Telefonassistenten erreichen Sie uns jederzeit, auch wenn wir uns gerade um unsere Patienten kümmern oder Sie außerhalb der Sprechzeiten anrufen. Der Telefonassistent meldet sich und erfragt die notwendigen Informationen für Ihr Anliegen (z.B. Terminvereinbarung). Sie können dem Telefonassistenten auch mitteilen, wie wir Sie am besten erreichen können. Unser Praxisteam bekommt diese Informationen auf dem Computer angezeigt und kann sich zeitnah mit Ihnen in Verbindung setzen – per Telefon oder SMS. Mit dem Telefonassistenten wird Ihr Anliegen also jederzeit entgegengenommen und anschließend gezielt von uns bearbeitet.

b) Zweck und Rechtsgrundlage
Zweck der Verarbeitung ist die Verwaltung und Bearbeitung Ihrer Anliegen (z.B. Terminvereinbarungen). Wir haben mit Aaron.ai einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Die Aaron.ai ist gesetzlich und vertraglich zur Geheimhaltung und zum Schutz Ihrer Daten verpflichtet. Eine Datenverarbeitung außerhalb der Europäischen Union findet nicht statt.

c) Speicherdauer
Nach Abarbeitung Ihres Anliegens werden Ihre Daten in der webbasierten Applikation wieder gelöscht, spätestens jedoch 3 Monate nach Abschluss des Vorgangs. 
Weitere Informationen zum Datenschutz bei Aaron.ai finden Sie in der Datenschutzerklärung des Anbieters unter: aaron.ai/datenschutz


11.    Bewerbungsmöglichkeit

a) Art und Umfang der Datenverarbeitung
Sie können sich bei uns per E-Mail bewerben. Wenn Sie sich bewerben, erheben und speichern wir die Daten, welche Sie uns per E-Mail zusenden (vgl. auch Ziffer 9 dieser Datenschutzerklärung) oder in unser Bewerbungsformular auf der Webseite eingeben.

b) Zweck und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten Ihre Daten nur zum Zwecke der Bearbeitung Ihrer Bewerbung. Eine Weitergabe an Dritte findet nicht statt. Rechtsgrundlage für die Verarbeitung ist Art. 88 Abs. 1 DS-GVO i.V.m. § 26 Abs. 1 BDSG. Soweit Sie uns im Falle einer Absage eine Einwilligung zur weiteren Speicherung Ihrer Daten erteilen, damit wir ggf. in Zukunft auf Ihre Bewerbung zurückkommen können, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a) DS-GVO.

c) Speicherdauer
Falls wir Ihnen keine Stelle anbieten können, speichern wir Ihre Daten höchstens bis zum Ablauf von sechs Monaten nach Beendigung des Bewerbungsprozesses unter Berücksichtigung von § 61b Abs. 1 ArbGG i.V.m. § 15 AGG. Der Fristbeginn ist der Zugang des Ablehnungsschreibens.
Wenn Sie uns eine Einwilligung zur Aufnahme in unseren Bewerberpool erteilt haben, speichern wir Ihre Daten maximal zwei Jahre lang.

d) Datenweitergabe
Ihre Daten erhalten nur die Stellen, die in die Entscheidung eingebunden sind (zuständige Personal- bzw. Fachabteilungen, Praxisleitung).
Zudem können wir aufgrund gesetzlicher, behördlicher oder gerichtlicher Anordnung verpflichtet sein, öffentlichen Stellen (z. B. Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Finanzamt, Sozialversicherungsträgern etc.) Ihre Daten zu übermitteln.
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.


12.    Matomo

Diese Website benutzt den Open Source Webanalysedienst Matomo. Matomo verwendet Technologien, die die seitenübergreifende Wiedererkennung des Nutzers zur Analyse des Nutzerverhaltens ermöglichen (z. B. Device-Fingerprinting). Die durch Matomo erfassten Informationen über die Benutzung dieser Website werden auf unserem Server gespeichert. Die IP-Adresse wird vor der Speicherung anonymisiert.  Mit Hilfe von Matomo sind wir in der Lage, Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Käufe u. Ä.). Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.

IP-Anonymisierung 
Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist. 

Hosting 
Wir hosten Matomo ausschließlich auf unseren eigenen Servern, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden. 


13.  Einbindung von YouTube Videos

Wir nutzen die YouTube-Einbettungsfunktion zur Anzeige und Wiedergabe von Videos des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Tel: +353 1 543 1000, Fax: +353 1 686 5660, E-Mail: support-deutschland@google.com ("Google").
Hierbei wird der erweiterte Datenschutzmodus verwendet, der nach Anbieterangaben eine Speicherung von Nutzerinformationen erst bei Wiedergabe der Videos in Gang setzt. Wird die Wiedergabe eingebetteter YouTube-Videos gestartet, setzt der Anbieter „YouTube“ Cookies ein, um Informationen über das Nutzerverhalten zu sammeln. Angaben von „YouTube“ zufolge dienen diese unter anderem dazu, Videostatistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und missbräuchliche Handlungsweisen zu unterbinden. Wenn Sie bei Google eingeloggt sind, können Ihre Daten direkt Ihrem Konto zugeordnet werden, wenn Sie ein Video anklicken. Wenn Sie die Zuordnung zu Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus. Eine solche Auswertung erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO auf der Grundlage Ihrer Einwilligung. Unabhängig von einer Wiedergabe der eingebetteten Videos, wird bei jedem Aufruf dieser Webseite eine Verbindung zum Google-Netzwerk „DoubleClick“ aufgenommen, was ohne unseren Einfluss weitere Datenverarbeitungsvorgänge auslösen kann. Weitere Informationen zum Datenschutz bei „YouTube“ finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.google.de/intl/de/policies/privacy


14.  Jameda Widgets und Siegel

Auf dieser Webseite ist das Jameda Widget eingebunden. Das Jameda Widget ist ein Angebot der jameda GmbH, Balanstraße 71a, 81541 München.

Ein Widget ist ein kleines Fenster, das veränderliche Informationen anzeigt. Das Siegel funktioniert in ähnlicher Weise, d. h. es sieht nicht immer gleich aus, sondern die Anzeige ändert sich regelmäßig. Dabei wird der entsprechende Inhalt zwar auf unserer Internetseite dargestellt, er wird aber in diesem Moment von den jameda-Servern abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt werden, vor allem die jeweils aktuelle Bewertung. Dafür muss eine Datenverbindung von dieser Internetseite zu jameda aufgebaut werden und jameda erhält gewisse technische Daten (Datum und Uhrzeit des Besuchs; die Seite, von der die Abfrage erfolgt; verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen), die nötig sind, damit der Inhalt ausgeliefert werden kann. Diese Daten werden aber nur für die Bereitstellung des Inhalts verwendet und nicht gespeichert oder anderweitig genutzt.

Wir verfolgen mit der Einbindung den Zweck und das berechtigte Interesse, aktuelle und korrekte Inhalte auf unserer Homepage darzustellen. Rechtsgrundlage ist Art 6 Abs. 1 f) DSGVO. Eine Speicherung der genannten Daten erfolgt durch uns aufgrund dieser Einbindung nicht. Weitere Informationen zur Datenverarbeitung durch jameda können Sie der Datenschutzerklärung der Seite https://www.jameda.de/info/datenschutz entnehmen.
 

15.    Social Media

a) Art und Umfang der Datenverarbeitung
Unsere Webseite enthält Verlinkungen zu unseren Profilen bei den sozialen Netzwerken. Wir informieren dort über unsere Produkte und laufende Sonderaktionen. Beim Laden unserer Webseite werden noch keine Daten an die Betreiber der sozialen Netzwerke übertragen, sondern erst, wenn Sie aktiv dem Link zu unserem Profil bei dem jeweiligen sozialen Netzwerk folgen. Wenn Sie unsere Profilseite bei einem sozialen Netzwerk aufrufen, kann der Betreiber des sozialen Netzwerks unabhängig davon, ob Sie ein Konto bei dem Netzwerk haben oder ob Sie dort eingeloggt sind, Cookies auf Ihrem Endgerät setzen. Bei Cookies handelt es sich um Datenpakete, die Endgeräte des Nutzers mit einer bestimmten Kennung markieren. Cookies werden vor allem gesetzt, um den Besuchern der sozialen Netzwerke, darunter auch unserer Profilseiten, personalisierte Werbung anzeigen zu können.
Dies geschieht z.B. dadurch, dass dem Nutzer auf den Seiten des sozialen Netzwerks Anzeigen von Werbepartnern des sozialen Netzwerks angezeigt werden, deren Webseiten der Nutzer zuvor besucht hat.

Daneben ermöglichen es Cookies, Statistiken über die Nutzung unserer Profilseite zu erstellen (z.B. Anzahl der Seitenaufrufe, Nutzerkategorien). Sofern wir solche Statistikanalysen vom Betreiber des sozialen Netzwerks erhalten, werden die Daten zuvor von diesem anonymisiert, d.h. eine Zuordnung von Nutzungsdaten zu einem einzelnen Nutzer ist uns nicht möglich. Wenn Sie bei dem sozialen Netzwerk eingeloggt sind, kann jedoch ggf. der Betreiber des sozialen Netzwerks den Aufruf unseres Profils beim sozialen Netzwerk Ihrem dort bestehenden Konto zuordnen.
Wir haben keinen Einfluss darauf, welche Daten vom Betreiber des sozialen Netzwerks erhoben und übermittelt werden, an welche Drittempfänger eine Übermittlung durch den Betreiber des sozialen Netzwerks stattfindet und wie lange die Daten vom Betreiber des sozialen Netzwerks gespeichert werden. Hierzu verweisen wir auf die Datenschutzerklärung des jeweiligen sozialen Netzwerks.

Ihre auf unserer Profilseite bei dem jeweiligen sozialen Netzwerk erhobenen Daten geben wir grundsätzlich nicht an Dritte weiter, es sei denn, dies ist aufgrund einer Einwilligung von Ihnen oder zur Erfüllung eines Vertrags mit Ihnen erforderlich. Soweit wir externe Dienstleister einsetzen (z.B. im Bereich der IT), erfolgt dies in Form einer Auftragsverarbeitung mit dem Dienstleister, aufgrund derer dieser zur Datenverarbeitung gemäß unseren Weisungen verpflichtet ist. Zudem kann eine Weitergabe an Gerichte und zuständige Strafverfolgungs- und Aufsichtsbehörden aufgrund behördlicher Anordnung und gesetzlicher Verpflichtung erfolgen.
Sie sind nicht verpflichtet, uns auf unseren Profilseiten bei sozialen Netzwerken Ihre Daten bereitzustellen. Wenn Sie nicht möchten, dass die Betreiber der sozialen Netzwerke auf unseren Profilseiten Daten von Ihnen erheben, können Sie dies dadurch verhindern, dass Sie unsere Profilseiten nicht aufrufen.
Private Nachrichten, die Sie uns über die sozialen Netzwerke zukommen lassen, löschen wir nach Ablauf von einem Jahr nach der letzten Kommunikation mit Ihnen. Öffentliche Posts von Ihnen (z.B. in unserer Timeline) lassen wir grundsätzlich dauerhaft veröffentlicht, bis Sie ausdrücklich deren Löschung verlangen.
Wir behalten uns vor, von Nutzern auf unserer Profilseite bei dem jeweiligen sozialen Netzwerk veröffentlichte rechtswidrige Inhalte zu löschen, z.B. Urheberrechtsverstöße oder strafrechtlich relevante Äußerungen.
Wir sind nach der Rechtsprechung des Europäischen Gerichtshofs mit dem Betreiber des jeweiligen sozialen Netzwerks für den Betrieb unserer Profilseite hinsichtlich der Einhaltung der Vorschriften zum Datenschutz gemeinsam verantwortlich. In diesem Rahmen stellt der Betreiber des sozialen Netzwerks die dazugehörige IT-Infrastruktur sowie die Webseite des sozialen Netzwerks bereit und ist grundsätzlich der primäre Ansprechpartner, wenn es um die Verarbeitung Ihrer Daten auf den Seiten des sozialen Netzwerks geht (z.B. Auskunft oder Löschung). Ihre gesetzlichen Rechte können Sie jedoch auch uns gegenüber geltend machen. Wir leiten Ihre Anfragen in diesem Fall an den Betreiber des sozialen Netzwerks weiter.

b) Zweck und Rechtsgrundlage der Datenverarbeitung
Der von uns verfolgte Zweck der Verarbeitung Ihrer Daten auf unserer Profilseite bei dem jeweiligen sozialen Netzwerk ist die Information über unsere Angebote und Services sowie die Beantwortung etwaiger Anfragen auf unserer Profilseite. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 f) DS-GVO. Insoweit ist Öffentlichkeitsarbeit von unseren berechtigten Interessen im Sinne der Vorschrift umfasst.

c) Eingesetzte soziale Netzwerke
Nachfolgend finden Sie die Kontaktdaten der jeweiligen Betreiber der von uns verwendeten sozialen Netzwerke sowie für weitere Informationen zum Datenschutz bei den sozialen Netzwerken eine Verlinkung zur jeweiligen Datenschutzerklärung:

Facebook:
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2 D02 X525, Irland
www.facebook.com/about/privacy/

Instagram:
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2 D02 X525, Irland
help.instagram.com/519522125107875

Youtube:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4 D04 E5W5, Irland
policies.google.com/privacy

LinkedIn:
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland
de.linkedin.com/legal/privacy-policy

Bei den US-Anbietern Facebook, Google und LinkedIn findet eine Übermittlung in die USA statt. Dieser Anbieter verpflichtet Empfänger, welche außerhalb der Europäischen Union (EU) oder der Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum (EWR) belegen sind, aufgrund sog. EU-Standardvertragsklauseln zur Einhaltung eines angemessenen Datenschutzstandards. Bitte beachten Sie jedoch, dass wir nicht garantieren können, dass die genannten Anbieter den erforderlichen Datenschutzstandard tatsächlich einhalten.
 

16.    Datenübermittlung 

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • Sie hierfür im Einzelfall Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO erteilt haben;
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b) DS-GVO bzw. Artikel 9 Absatz 2 lit. h) DS-GVO in Verbindung mit § 22 Absatz 1 Nr. 1 lit. b) BDSG zur Erfüllung eines Vertragsverhältnisses mit Ihnen oder der Durchführung vorvertraglicher Maßnahmen erforderlich ist.
  • nach Art. 6 Abs. 1 lit. c) DS-GVO für die Weitergabe eine rechtliche Verpflichtung besteht (z.B. an Behörden, Sozialversicherungsträger, Krankenkassen, Aufsichtsbehörden und Strafverfolgungsbehörden);
  • die Weitergabe nach Art. 6 Abs. 1 lit. f) DS-GVO zur Wahrung berechtigter Unternehmensinteressen, sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben (z.B. an Inkassodienstleister);
  • wir uns bei der Verarbeitung nach Art. 28 DS-GVO externer Dienstleister (sog. Auftragsverarbeiter) bedienen, welche nach unseren Weisungen Daten verarbeiten und zum sorgfältigen Umgang mit Ihren Daten verpflichtet sind (z.B. in den Bereichen IT oder Marketing).

Bei der Übermittlung an externe Stellen in Drittländern, d.h. außerhalb der Europäischen Union (EU) bzw. der Vertragsstaaten des Abkommens zum Europäischen Wirtschaftsraum (EWR), stellen wir sicher, dass diese Stellen Ihre personenbezogenen Daten mit der gleichen Sorgfalt behandeln wie innerhalb der EU bzw. des EWR. Wir übermitteln personenbezogene Daten nur in Drittländer, bei denen die EU-Kommission ein angemessenes Schutzniveau bestätigt hat oder wenn wir den sorgfältigen Umgang mit den personenbezogenen Daten durch vertragliche Vereinbarungen oder andere geeignete Garantien sicherstellen können.


17.   Datensicherheit und Sicherungsmaßnahmen 

Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten vertraulich zu behandeln. Dazu treffen wir umfangreiche technische und organisatorische Sicherheitsvorkehrungen, welche regelmäßig überprüft und dem technologischen Fortschritt angepasst werden.
Hierzu gehört unter anderem die Verwendung anerkannter Verschlüsselungsverfahren (SSL oder TLS). Unverschlüsselt preisgegebene Daten, beispielsweise wenn dies per unverschlüsselter E-Mail erfolgt, können jedoch eventuell von Dritten mitgelesen werden. Darauf haben wir keinen Einfluss. Es liegt im Verantwortungsbereich des Nutzers, die von zur Verfügung gestellten Daten durch Verschlüsselung oder in sonstiger Weise gegen Missbrauch zu schützen.


18.  Änderungen der Datenschutzerklärung 

Wir behalten uns das Recht vor, diese Erklärung bei Bedarf jederzeit entsprechend zu aktualisieren.


19.   Ihre gesetzlichen Rechte

Nachfolgend finden Sie Ihre gesetzlichen Rechte in Bezug auf Ihre personenbezogenen Daten. Einzelheiten dazu ergeben sich aus den Artikeln 7, 15-22 und 77 DS-GVO. Sie können sich diesbezüglich auch an uns als die verantwortliche Stelle (Ziff. 2) oder an unseren Datenschutzbeauftragten (Ziff. 3) wenden.

a) Recht auf Widerruf Ihrer datenschutzrechtlichen Einwilligung nach Art. 7 Abs. 3 S. 1 DS-GVO
Sie können eine Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird davon jedoch nicht berührt.
b) Auskunftsrecht nach Art. 15 DS-GVO
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Ist dies der Fall, so haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere Informationen, z.B. die Verarbeitungszwecke, die Kategorien verarbeiteter personenbezogener Daten, die Empfänger und die geplante Dauer der Speicherung bzw. die Kriterien für die Festlegung der Dauer.
c) Recht auf Berichtigung und Vervollständigung nach Art. 16 DS-GVO
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger Daten zu verlangen.
d) Recht auf Löschung („Recht auf Vergessenwerden“) nach Art. 17 DS-GVO
Sie haben ein Recht zur Löschung, soweit die Verarbeitung nicht erforderlich ist. Dies ist beispielsweise dann der Fall, wenn Ihre Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind, Sie Ihre datenschutzrechtliche Einwilligungserklärung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden.
e) Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO
Sie haben ein Recht auf Einschränkung der Verarbeitung, z.B. wenn Sie der Meinung sind, die personenbezogenen Daten seien unrichtig.
f) Recht auf Datenübertragbarkeit nach Art. 20 DS-GVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
g) Widerspruchsrecht nach Art. 21 DS-GVO    
Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung bestimmter Sie betreffender personenbezogener Daten Widerspruch einzulegen.
Im Falle von Direktwerbung haben Sie als betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
h) Automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DS-GVO
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, außer in den in Art. 22 DS-GVO erwähnten Ausnahmetatbeständen.
Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidungsfindung findet nicht statt.
i) Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DS-GVO

Außerdem können Sie jederzeit Beschwerde bei einer Datenschutzaufsichtsbehörde einlegen, beispielsweise wenn Sie der Meinung sind, dass die Datenverarbeitung nicht im Einklang mit datenschutzrechtlichen Vorschriften steht.

Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht
Postfach 1349
91504 Ansbach
Deutschland
Telefon: +49 (0) 981 180093-0 
Telefax: +49 (0) 981 180093-800
E-Mail: poststelle@lda.bayern.de

November 2022, Ihr OCM-Team 

20. Analyse-Tools und Werbung

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

IP Anonymisierung

Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.