Datenschutzerklärung
- Information über die Erhebung personenbezogener Daten
Im Folgenden erhalten Sie Informationen darüber, in welcher Weise wir personenbezogene Daten verarbeiten. Denn soweit wir entweder alleine oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, besteht die Pflicht, Sie transparent über die Verarbeitung zu informieren (vgl. Art. 13 und 14 DS-GVO). Personenbezogene Daten sind alle Informationen, die Ihnen persönlich zuzuordnen sind, z.B. Name, Adresse, E-Mail oder Online-Kennungen wie die IP-Adresse. Wir erläutern vor allem, auf welche Art und in welchem Umfang die Daten genutzt werden, wie und zu welchen Zwecken, sowie auf welcher Rechtsgrundlage dies geschieht und welche Kriterien für die Speicherdauer gelten. Die Datenschutzhinweise sind modular aufgebaut. Das heißt, dass Sie aus allgemeinen Informationen bestehen und solchen, die sich lediglich auf die dort angegebenen Verarbeitungssituationen beziehen.
Verantwortliche gemäß Art. 4 Nr. 7 EU-Datenschutz-Grundverordnung (DS-GVO) sind Herr Tobias Schnedler (Physiotherapie), die Dr. Nina und Tobias Schnedler GbR (Fitnessstraining im GZB) und Frau Dr. Nina Schnedler (Ernährungsberatung), jeweils geschäftsansässig Göttinger Straße 33a, 37120 Bovenden. Wir arbeiten bei der Außendarstellung des Gesundheitszentrums Bovenden eng zusammen, sodass Ihnen ein einheitlicher Internetauftritt bereitgestellt wird, über den auch die zugehörigen Marketing-Aktivitäten koordiniert und durchführt werden. Demzufolge werden je nach Verarbeitungssituation, bzw. wenn Sie nicht ausnahmsweise unmittelbaren Kontakt mit einem Veranwortlichen aufnehmen, auch Ihre personenbezogenen Daten gemeinsam verarbeitet. Daraufhin haben wir uns als sog. gemeinsam Verantwortliche im Sinne von Art. 26 DS-GVO darüber verständigt, wie wir Ihre Rechte sicherstellen und näher festgelegt, welche Verpflichtungen jeder Einzelne zur Erfüllung der Pflichten der DS-GVO erfüllt. Dies betrifft insbesondere die Ausübung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten nach Art. 13 und 14 DS-GVO. Bitte wenden Sie sich insoweit hinsichtlich der Verarbeitung Ihrer Daten und zur Geltendmachung Ihrer Rechte an Herrn Tobias Schnedler, Göttinger Straße 33a, 37120 Bovenden, als gemeinsamen Ansprechpartner, wenngleich Sie Ihre Rechte gegenüber jedem von uns geltend machen können.
Den Datenschutzbeauftragten von Herrn Tobias Schnedler erreichen Sie unter der E-Mail-Adresse datenschutz@gzbo.de oder unter der angegeben Postadresse mit dem Zusatz –der Datenschutzbeauftragte–.
- Erhebung personenbezogener Daten beim Besuch dieser Website
a. Bei der bloß informatorischen Nutzung der Website, also wenn Sie uns keine anderweitigen Informationen übermitteln, werden die Daten verarbeitet, die technisch erforderlich sind, um die Website anzuzeigen und deren Stabilität und Sicherheit zu gewährleisten. Zu diesen Daten gehören die abgerufene Domain, Datum und Uhrzeit des Abrufs, der Request (HTTP-Anfrage), übertragene Bytes, Beschreibung des verwendeten Browsers des Nutzers, IP-Adresse und der HTTP-Statuscode. Diese Daten werden nicht mit weiteren Daten zusammengeführt. Ein direkter Zugriff unsererseits auf die Daten ist nicht möglich. Die Daten sind allein durch den Anbieter des Webservers zu Sicherheitszwecken abrufbar und werden spätestens nach drei Tagen automatisch gelöscht. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zur Durchführung dieser vorvertraglichen Maßnahmen ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO. Sie sind nicht verpflichtet, diese personenbezogenen Daten bereitzustellen. Insbesondere steht es Ihnen frei, Ihre IP-Adresse mit einem virtuellen privaten Netzwerk (VPN) zu verbergen und so Ihre Online-Aktivitäten nicht nachverfolgbar zu schützen, ohne dass die Nichtbereitstellung mögliche Folgen hat (Art. 13 Abs. 2 lit. e DS-GVO).
b. Daneben werden die Daten aggregiert und anonymisiert zu statistischen Zwecken ausgewertet. Wir haben ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um unser Angebot zu optimieren. Die Rechtsgrundlage ist insoweit Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
c. Bei der Nutzung der Website werden grundsätzlich keine Textinformationen, auch „Cookie“ genannt, über Ihren Internet-Browser auf Ihrem Computer gespeichert.
d. Bei dem Betrieb der Website bzw. zum Betrieb der zugrundeliegenden IT-Infrastruktur (Zuverfügungstellung der Domain, Webdesign und Hosting-Services) bedienen wir uns zur Verarbeitung Ihrer Daten der Gesundheitszentrum Bovenden Grundstücksverwaltungs-GmbH, Kolberger Straße 12, 37120 Bovenden, als externem Dienstleister. Eine Auftragsverarbeitung kann akzessorisch auf der Rechtsgrundlage der zugrundeliegenden Verarbeitung durchgeführt werden. Eine an sich für den Verantwortlichen gerechtfertigte Verarbeitung kann also grundsätzlich auf Basis derselben datenschutzrechtlichen Grundlage auch durch Auftragsverarbeitende vorgenommen werden, soweit in diesem Rahmen die Anforderungen an die Auftragsverarbeitung aus Art. 28 ff. DS‑GVO gewahrt werden. Vorliegend demnach auf der Rechtsgrundlage von Art. 6 Abs. 1 S. 1 lit. b und f DS-GVO. Jedenfalls ist das Outsourcing zur Wahrung unserer berechtigten Interessen im Sinne von Art. 6 Abs. 1 S. 1 lit. f DS-GVO erforderlich. Der Dienstleister wurde von uns sorgfältig ausgewählt und beauftragt. Wir beachten insoweit die gesetzlichen Vorgaben und schließen insbesondere einen Vertrag zur Auftragsverarbeitung ab, der dem Schutz Ihrer Daten dient.
- weitere Funktionen und Angebote unserer Website
Neben der rein informatorischen Nutzung unserer Website haben Sie die Möglichkeit, uns eine Anfrage zukommen zu lassen. Dies entweder über unsere gemeinsame E-Mail-Adresse sowie das allgemeine Kontaktformular; oder über die dem jeweiligen Diensteanbieter zugeordneten E-Mail-Adressen sowie das jeweilige Kontaktformular, das Ihre Anfrage wiederum an die entsprechenden E-Mail-Adressen weiterleitet.
Wenn Sie eine Anfrage über eine lediglich einem Veranwortlichen zugewiesene Kontaktmöglichkeit stellen, erfolgt die Vearbeitung ausnahmsweise nicht als gemeinsame Veranwortliche. Der jeweils Verantwortliche verarbeitet die von Ihnen dort angegebenen Daten zwecks Bearbeitung der Anfrage und Anschlussfragen. Die Verarbeitung zur Erbringung vertraglicher oder vorvertraglicher Leistungen bestimmt sich nach dem zugrundeliegenden Vertragsverhältnis und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DS-GVO. In allen anderen Fällen haben wir jedenfalls ein berechtigtes Interesse an der Beantwortung Ihres Anliegens, woraufhin die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit f. DS-GVO erfolgt.
Wenn Sie eine Anfrage über eine gemeinsame Kontaktmöglichkeit stellen, erfolgt deren Entgegennahme und Weitergabe im Unternehmensverbund wiederum als gemeinsame Verantwortliche auf der Grundlage von Art. 6 Abs. 1 lit f. DS-GVO. Unser berechtigtes Interesse liegt insoweit darin, die Prozesse, die im Gesundheitszentrum Bovenden durch dieselben Entscheidungsträger verantwortet werden, zentral zu organisieren und Ihrer Anfrage durch eine bestmögliche Aufgabenverteilung gerecht zu werden.
Sie sind zwar nicht zur Bereitstellung von weiteren Daten verpflichtet, jedoch ist die Bereitstellung Voraussetzung, um unsere vertraglichen oder vorvertraglichen Leistungen zu erbringen. Das heißt, wenn Sie uns keine Daten bereitstellen, werden wir Ihre Anfrage nicht beantworten und sie sind Voraussetzung eines Vertragsschlusses (Art. 13 Abs. 2 lit. e DS-GVO).
Wir verwenden eine SSL-Verschlüsselung, um über die Website übermittelte Daten bestmöglich zu schützen. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix „https://“ in der Adresszeile Ihres Browsers.
Wenn Sie einen externen Hyperlink aufrufen, der zu einem anderen Dienst führt, wird eine Verbindung zu dem jeweiligen Webserver aufgebaut und die gewünschte Website angefordert. Derartige Links werden deutlich gekennzeichnet und sind dadurch erkennbar, dass sich der/die im Browser angezeigte URL/Internet-Adresse ändert. Hierbei werden unsererseits keine Daten an Dritte übertragen. Üblicherweise überträgt Ihr Browser den URL der ursprünglichen Website an den Webserver. Es ist also ersichtlich, von welcher Website Sie die verlinkte Website aufgerufen haben. Unsere Website und die jeweiligen Links sind so konfiguriert, dass die Referrer nicht übermittelt werden. Jedoch führt der Aufruf eines externen Hyperlinks regelmäßig zu einer deutlich weitergehenden Datenverarbeitung auf der angeforderten Website, für die der jeweilige Diensteanbieter verantwortlich ist.
Die anfallenden Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Soweit wir aufgrund von handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten zu einer längeren Speicherung verpflichtet sind, wird die Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Nach § 147 Abs. 1 und 3 AO, § 257 Abs. 1 und 4 HGB, § 14b Abs. 1 UStG gilt eine 10-jährige Aufbewahrungsfrist betreffend Bücher und Aufzeichnungen, Jahresabschlüsse, Buchungsbelege, Rechnungen u.a., sowie eine 6-jährige Aufbewahrungspflicht für alle anderen aufbewahrungspflichtigen Geschäftsunterlagen wie empfangene oder abgesandte Handels- oder Geschäftsbriefe und sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind. Die Aufbewahrungsfrist beginnt jeweils mit dem Schluss des Kalenderjahrs. Es erfolgt keine Weitergabe an Dritte.
- Newsletter-Anmeldung
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie regelmäßig über Themen aus dem Bereich Gesundheit, wie Fach- und Blogbeiträge, Tipps sowie aktuelle Angebote und Neuigkeiten, insbesondere betreffend Physiotherapie, Fitnessstudio und Ernährungsberatung, informieren.
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Daneben können Sie etwaig weitere, gesondert markierte Daten angeben, damit wir Sie persönlich ansprechen können. Die Angabe derartiger Daten ist freiwillig. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse, sowie ggf. Ihren Namen, zum Zweck der Zusendung des Newsletters. Dies geschieht auf der Rechtsgrundlage von Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und die Zeitpunkte der Anmeldung und Bestätigung. Zweck dieses Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Die Verarbeitung erfolgt insoweit auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a, c und f, Art. 7 Abs. 1 DS-GVO.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch einen „Klick“ auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
- Ihre Rechte
Sie haben das Recht:
– gemäß Art. 7 Abs. 3 DS-GVO eine einmal erteilte Einwilligung jederzeit zu widerrufen. Dies hat zur Folge, dass die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortgeführt werden darf;
– gemäß Art. 15 DS-GVO Auskunft über Ihre verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
– gemäß Art. 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer gespeicherten personenbezogenen Daten zu verlangen;
– gemäß Art. 17 DS-GVO aus den dort nach Abs. 1 genannten Gründen die Löschung Ihrer gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
– gemäß Art. 18 DS-GVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird; die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen; wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung eingelegt haben;
– gemäß Art. 20 DS-GVO Ihre personenbezogenen Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
– gemäß Art. 21 DS-GVO können Sie der Verarbeitung Ihrer personenbezogenen Daten, die wir auf eine Interessenabwägung stützen, widersprechen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Wir bitten um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Daraufhin prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wie die Verarbeitung fortführen.
Des Weiteren können Sie jederzeit der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung widersprechen (Werbewiderspruch).
Sie haben zudem das Recht, sich gemäß Art. 77 DS-GVO bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die Kontaktdaten finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Für weitere Fragen können Sie sich auch jederzeit über unsere oben angegebenen Kontaktdaten an uns wenden.