Hinweise zum Datenschutz
Hinweise und Informationen zum Datenschutz gem. Art. 13 der Europäischen Datenschutz-Grundverordnung (DS-GVO)
Wir - die CLS Cell Lines Service GmbH - sind der Betreiber der Website https://www.cytion.com. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Daher informieren wir Sie hiermit über die Verarbeitung der Sie betreffenden personenbezogenen Daten und über Ihre Rechte nach der Datenschutz-Grundverordnung (EU-DSGVO Nr. 2016/679, im Folgenden "DS-GVO").
Nachfolgend möchten wir Ihnen erläutern, welche personenbezogenen Daten im Zusammenhang mit einem Besuch unserer Website, einer Kontaktanfrage, einer Bestellung über ein Bestellformular, einer Bestellung in unserem Online-Shop und beim Versand eines Newsletters verarbeitet werden. In diesem Zusammenhang möchten wir Ihnen u.a. erläutern, in welchem Umfang, zu welchem Zweck und auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt und welche Rechte Ihnen zustehen.
Gemäß Art. 4 Nr. 1 DS-GVO sind personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann. Weitere Informationen hierzu finden sich in Art. 4 Nr. 1 DS-GVO u.a. Als personenbezogene Daten gelten auch IP-Adressen, die beim Zugriff auf unsere Website an unseren Webserver übermittelt (anonymisiert) werden. Mehr dazu erfahren Sie weiter unten.
1. Verantwortliche Person; Kontaktdaten
Der Verantwortliche im Sinne des Art. 4 Nr. 7 DS-GVO für die Verarbeitung der personenbezogenen Daten ist:
Cytion GmbH
Geschäftsführer: Jonathan Steubing
Nikola-Tesla-Str. 3
69124 Heidelberg
Tel.: +49 (0)6221 405780
E-Mail: info@cytion.com
Bei Fragen zum Datenschutz wenden Sie sich bitte an info@cytion.com.
2. Verarbeitung Ihrer personenbezogenen Daten und Datenschutz
In diesem Abschnitt beschreiben wir die Art, den Umfang, die Zwecke und Rechtsgrundlagen, die Empfänger und die Speicherdauer der automatisierten Datenverarbeitung sowie ggf. die Übermittlung von Daten in Drittstaaten.
2.1 Websites und Online-Speicherung
2.1.1. Servergestützte Erhebung von Nutzungsdaten in Logfiles beim Surfen
Wenn Sie auf unsere Website https://www.cytion.com zugreifen , wird von Ihrem Webbrowser über das von Ihnen verwendete Endgerät (z.B. PC, Tablet oder Smartphone) eine Anfrage an unseren Webserver gesendet. Der hierfür eingesetzte Webserver erstellt ein Ereignisprotokoll in Textform über die Anfragen bzw. die Kommunikation zwischen Ihrem Webbrowser und unserer Website bzw. dem Webserver (z.B. beim Aufruf einer Bild- oder HTML-Datei auf unserer Website), die sogenannten Logfiles. Es werden nur solche Informationen protokolliert, die Ihr Webbrowser im Rahmen der Anfrage an unseren Webserver übermittelt oder die aus technischen Gründen, z.B. zur Netzwerkkommunikation, ausgetauscht werden müssen (sog. Nutzungsdaten). Folgende Informationen werden in den Logfiles gespeichert:
- IP-Adresse des anfragenden Internetanschlusses (anonymisiert),
- Datum und Uhrzeit des Zugriffs,
- Verweisende Webseite (Referrer URL), d.h. die Seite, von der aus die Anfrage zum Laden der Datei gesendet wurde,
- Angefordertes Element oder Datei (z.B. image.jpg) und verwendetes Protokoll (z.B. HTTP/1.1.),
- Antwort-Code,
- Menge der übertragenen Daten in Bytes,
- Browsersoftware, die zum Senden der Anfrage verwendet wurde (z. B. Firefox Version 3.6.6),
- Typ des Betriebssystems (z.B. Windows XP).
Die Nutzungsdaten können unter Umständen dazu führen, dass Sie als Nutzer über die Webbrowser-Anfragen Ihres Endgerätes über die IP-Adresse und ggf. weitere in den Logfiles gespeicherte Daten zurückverfolgt werden können. Die Nutzung unserer Website ist daher mit der Verarbeitung von personenbezogenen Daten verbunden.
Die (anonymisierte) IP-Adresse ist erforderlich, damit Ihr Webbrowser eine Verbindung zu unserer Website aufbauen kann. Die Erhebung weiterer Informationen über die Nutzung, insbesondere über den Webbrowser und das verwendete Betriebssystem, ist aus folgenden Gründen technisch notwendig:
- Sicherstellung eines reibungslosen Verbindungsaufbaus der Website,
- Sicherstellung einer komfortablen Nutzung unserer Website,
- Auswertung der Systemsicherheit und -stabilität (z.B. zur Abwehr von Angriffsversuchen auf unseren Webserver).
Rechtsgrundlage für die Datenverarbeitung beim Einsatz von Logfiles ist Art. 6 Abs.. 1 lit. c DS-GVO, da die Nutzungsdaten für die Durchführung der Nutzung unseres Onlineangebotes erforderlich sind, um eine sichere Kommunikation zwischen unserem Webserver und Ihrem Endgerät zu ermöglichen und um Angriffe von Hackern auf unseren Webserver abzuwehren.
Zur Erkennung von Angriffen speichern wir nicht anonymisierte IP-Adressen für maximal 14 Tage, danach werden sie gelöscht. Logfiles, deren weitere Speicherung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen und können im Einzelfall an Ermittlungsbehörden weitergegeben werden.
2.1.2. Kundenbezogene Erhebung von Nutzungsdaten durch Cookies und darauf basierende Dienste
An verschiedenen Stellen unserer Website setzen wir neben den serverseitigen Logfiles auch sogenannte Cookies ein, über die wir Nutzungsdaten direkt über Ihren Webbrowser des von Ihnen genutzten Endgerätes (z.B. PC, Tablet, Smartphone) verarbeiten. Bei Cookies handelt es sich um kleine Dateien im Textformat, die entweder mit Hilfe Ihres Internetbrowsers vom Webserver an den Webbrowser gesendet oder im Webbrowser durch ein Skript (z.B. JavaScript) erzeugt werden und dann bei einem erneuten Besuch der Website mit demselben Endgerät entweder an die Website zurückgesendet werden, die sie erzeugt hat (Provider-Cookies/Erstanbieter-Cookies) oder an eine andere Website oder an einen externen Anbieter von Online-Diensten (z.B. über ein Plug-in), zu dem sie gehört (Drittanbieter-Cookies/3rd-Party-Cookies). Dadurch erkennt die Website automatisch, dass sie zuvor mit diesem Browser kommuniziert hat und identifiziert den verwendeten Webbrowser.
Einige Cookies sind technisch notwendig, da sie die Nutzung unserer Website überhaupt erst ermöglichen und somit nutzbar machen. Andere Cookies sind nicht notwendig, verbessern aber bestimmte Funktionen oder unterstützen Sie beim nächsten Besuch unserer Website, indem sie die Einstellungen des Webbrowsers speichern, wenn Sie eine bereits mehrfach besuchte Website erneut aufrufen, oder indem sie Analysen Ihres Surfverhaltens erstellen, die uns helfen, maßgeschneiderte Werbung für unsere Produkte oder die Produkte anderer Anbieter zu gestalten (sog. Performance/Analyse-Cookies).
Die von uns verwendeten Cookies lassen sich in die folgenden verschiedenen Kategorien einteilen:
- Erforderliche Cookies,
- Statistik-/Analyse-Cookies
- Marketing-Cookies
- Shop-Suche
- Komfort-Cookies
Wir verwenden Cookies von Drittanbietern, insbesondere von "Google".
Nähere Informationen hierzu finden Sie in unseren Cookie-Einstellungen auf unserer Website unter "Cookie-Einstellungen".
(1) Konfiguration und Eliminierung von Cookies im Webbrowser Ihres Endgerätes
Sie haben jederzeit die Möglichkeit, das Setzen von Cookies auf Ihrem Endgerät selbst zu konfigurieren. Sie können das Setzen von Cookies in Ihren Browser-Einstellungen einschränken oder ganz verhindern. Sie können auch veranlassen, dass Cookies beim Schließen des Browserfensters automatisch gelöscht werden. Wie Sie Cookies in den gängigsten Webbrowsern löschen und die Cookie-Einstellungen ändern können, erfahren Sie unter anderem hier:
Darüber hinaus können Sie die Einstellungen für die auf unserer Website verwendeten Cookies (abgesehen von den technisch obligatorischen Cookies) auf unserer Website konfigurieren ("Cookie-Einstellungen"). Mehr dazu erfahren Sie weiter unten unter (2) (Konfiguration von Cookies) und (3) (Kategorien von Cookies).
Hinweis: Die Einstellungen, die Sie auf Ihrem Endgerät vornehmen, gelten nur für den Webbrowser, der auf dem von Ihnen genutzten Endgerät verwendet wird.
(2) Konfiguration und Eliminierung von Cookies in den Cookie-Einstellungen auf unserer Website
Sie können - abgesehen von den technisch notwendigen Cookies - selbst entscheiden, ob Sie weitere Cookies zulassen. Hierzu werden Sie über einen Cookie-Layer auf unseren Webseiten über unsere Cookie-Kategorien informiert und gefragt, ob Sie uns Ihre Einwilligung für die Statistik-/Analyse-Cookies geben wollen .
Zu diesem Zweck nutzen wir den Einwilligungsmanagement-Service der ACRIS E-Commerce GmbH. Dieser ermöglicht es uns, die Zustimmung der Website-Nutzer zur Datenverarbeitung einzuholen und zu verwalten.
Die Funktionsfähigkeit unserer Website ist ohne die Verarbeitung nicht gewährleistet, da wir gesetzlich verpflichtet sind, in bestimmten Fällen eine datenschutzrechtliche Einwilligung einzuholen und nachzuweisen.
Wenn Sie unsere Website besuchen, werden die Cookie-Einstellungen zunächst im Navigationsmenü angezeigt. Funktionale Cookies, die die Funktionalität der Website aufrechterhalten, sind zwangsläufig immer aktiv, Marketing-, Statistik-, Analyse-, Filialsuche- und Komfort-Cookies werden alle über die Schaltfläche "AKTIV" aktiviert; wenn Sie auf die Schaltfläche "ALLE AKZEPTIEREN" klicken, stimmen Sie dem Setzen der Marketing-, Statistik-, Analyse-, Filialsuche- und Komfort-Cookies und der damit verbundenen Datenverarbeitung zu. Sie können aber auch einzelne Cookie-Kategorien über die Schaltfläche "AKTIV/INAKTIV" ablehnen und dann auf die Schaltfläche "Speichern" klicken. In diesem Fall bezieht sich Ihre Zustimmung auf die jeweils ausgewählte Cookie-Kategorie.
Auf unserer Website können Sie Ihre Einwilligung jederzeit nachträglich im Navigationsmenü unter "Cookie-Einstellungen" ändern oder ganz widerrufen, indem Sie die Auswahl der Cookies entsprechend einschränken ("INAKTIV").
Weitere Einzelheiten zu den verwendeten Cookies im Allgemeinen finden Sie in den folgenden Abschnitten.
(3) Kategorien von Cookies und Rechtsgrundlage
Auf dieser Website werden Cookies verwendet. Cookies sind kleine Textdateien, die automatisch von Ihrem Browser erstellt und auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden. In dem Cookie werden Informationen gespeichert, die sich jeweils im Zusammenhang mit dem spezifisch verwendeten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Einige der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung wieder gelöscht (sog. Session-Cookies).
Die Einzelheiten zu den von uns verwendeten Cookies finden Sie in unseren Cookie-Einstellungen unter "COOKIE-SETTINGS".
Technisch notwendige Cookies
Die Verwendung technisch notwendiger Cookies ist notwendig, um den ordnungsgemäßen und sicheren Betrieb unserer Websites und ihrer Funktionalitäten zu gewährleisten und unsere Website insgesamt verfügbar zu machen. Diese Cookies werden beispielsweise gesetzt, um grundlegende Funktionen der Website zu ermöglichen, um die Einstellung Ihrer Cookie-Präferenzen zu speichern, um eine sichere Authentifizierung zu ermöglichen, die es Ihnen erlaubt, sich in Ihr Kundenkonto einzuloggen, um das Ausfüllen von Formularen zu ermöglichen. Eine Notwendigkeit ist z.B. im Hinblick auf die Sicherstellung der folgenden Funktionalitäten / Erreichung der folgenden Zwecke gegeben:
- Anzeige des Bestellformulars und Eingabe,
- Ermöglichung und Aufrechterhaltung des Log-Ins,
- Sicherstellung der Systemsicherheit,
- Speicherung Ihrer Einwilligung in "Cookies".
Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b (Vertragsanbahnung, Vertragsschluss) DS-GVO, § 25 Abs. 2 Nr. 2 TTDSG.
Im Hinblick auf Datenverarbeitungen, die für den Betrieb der Website erforderlich sind, steht Ihnen kein Widerspruchsrecht zu.
Marketing, Statistik/Analyse-Cookies
Das Speichern von Informationen auf Endgeräten (Desktops, Handys, Tablets etc.) - z.B. durch das Setzen von technisch nicht notwendigen Cookies - und das Abrufen von Informationen von Endgeräten zum Zwecke des Trackings ist nach den gesetzlichen Vorgaben grundsätzlich nur dann zulässig, wenn Sie zuvor Ihre Einwilligung erteilt haben. Diese Einwilligung holen wir über die Cookie-Einstellungen ein.
Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. a (Einwilligung) DS-GVO, § 25 Abs.. 1 TTDSG.
Recht auf Widerruf: Sie haben das Recht, Ihre Einwilligung in die Verwendung personenbezogener Daten, die durch Marketing, Statistik/Analyse-Cookies gewonnen wurden, für die Zukunft zu widerrufen. Hierzu können Sie die notwendigen Änderungen in den Cookie-Einstellungen im Navigationsmenü ("INAKTIV") vornehmen oder die Einstellungen in Ihrem Browser ändern.
Der Widerruf der Einwilligung hat zur Folge, dass auf dem von Ihnen zum Zeitpunkt Ihres Widerspruchs verwendeten Endgerät keine Daten mehr an unsere Website übermittelt werden.
2.1.3. Erhebung von Nutzungsdaten durch Webanalysedienste und Suchtechnologien Dritter
(1) Google Analytics
Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Webseiten erfolgt eine Weiterverarbeitung der auf Grundlage der erteilten Einwilligung erhobenen Daten durch den Einsatz von Google Analytics. Google Analytics ist ein Webanalysedienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet sog. "Cookies" (Textdateien), die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen (z.B. _ga_R7E5LJ3DQN). Google nutzt diese Informationen, um Ihre Nutzung der Website auszuwerten und um Reports über die Websiteaktivitäten zusammenzustellen.
Dabei werden insbesondere folgende Daten verarbeitet:
- IP-Adresse des anfragenden Endgeräts,
- Browsertyp/-version,
- Verwendetes Betriebssystem,
- Website, von der aus auf den Shop zugegriffen wird (sog. Herkunfts- oder Referrer-URL),
- Datum und Uhrzeit der Anfrage,
- Cookie-ID,
- Nutzungsdaten,
- Downloads,
- Angeklickte Anzeigen,
- Klickpfad (Interaktion mit der Webseite),
- Standort-Informationen,
- Spracheinstellungen.
Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs.. 1 lit. a (Einwilligung) DS-GVO, § 25 Abs.. 1 TTDSG.
Sie können die Erfassung von Daten durch Google Analytics hierverhindern .
Recht auf Widerruf: Sie haben das Recht, Ihre Einwilligung in die Nutzung der durch Google Analytics erhobenen personenbezogenen Daten für die Zukunft zu widerrufen . Sie können hier widerrufen oder in unseren Cookie-Einstellungen im Navigationsmenü die notwendigen Änderungen vornehmen ("INAKTIV") oder die Einstellungen in Ihrem Browser ändern.
Der Widerruf der Einwilligung hat zur Folge, dass Google Analytics im Falle Ihres Widerspruchskeine Daten mehr über das von Ihnen auf unserer Website genutzte Endgeräterheben wird .
Die anonymisierten Nutzer- und Ereignisdaten werden standardmäßig für 2 Jahre gespeichert und dann gelöscht.
Nach Angaben von Google findet die Datenverarbeitung im EWR/EU statt.
Durch die Einbindung von Google-Diensten kann Google Informationen (auch personenbezogene Daten) erheben und verarbeiten. Es kann nicht ausgeschlossen werden, dass Google die Informationen auch an einen Server in einem Drittland überträgt.
Die Übermittlung in die USA ist abhängig von der Funktion, in der personenbezogene Daten übermittelt werden. Wir selbst können als Verantwortlicher Daten an Google in die USA zur weiteren Verwendung übermitteln.
Es liegt derzeit kein Angemessenheitsbeschluss nach Art. 45 DS-GVO.
Die Übermittlung kann jedoch auf der Grundlage von Standardvertragsklauseln erfolgen. Google hat sich verpflichtet, die Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer nach der Richtlinie 95/46/EG (Standard Contractual Clauses - SCC) einzuhalten.
Weitere Informationen über die Standardvertragsklauseln finden Sie unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de und https://policies.google.com/privacy/frameworks?hl=de.
Google Ads ist ein Online-Werbeprogramm von Google. Es ermöglicht uns, Online-Anzeigen zu erstellen, um Nutzer genau in dem Moment zu erreichen, in dem sie Interesse an unseren Produkten oder Dienstleistungen zeigen. Unser Ziel ist es, den Bekanntheitsgrad unserer Produkte und Dienstleistungen zu erhöhen und mehr Besucher auf unserer Website zu generieren.
Durch die Integration von Google-Diensten kann Google Informationen (einschließlich personenbezogener Daten) sammeln und verarbeiten. Es kann nicht ausgeschlossen werden, dass Google die Informationen auch an einen Server in einem Drittland überträgt.
Die Übermittlung in die USA ist abhängig von der Funktion, in der personenbezogene Daten übermittelt werden. Wir als Verantwortlicher können selbst Daten an Google in die USA zur weiteren Verwendung übertragen.
Derzeit gibt es keine adäquate Entscheidung nach Art. 45 DS-GVO.
Die Übermittlung kann jedoch auf der Grundlage von Standardvertragsklauseln erfolgen. Google hat sich verpflichtet, die Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer nach der Richtlinie 95/46/EG (Standard Contractual Clauses - SCC) einzuhalten.
Weitere Informationen über die Standardvertragsklauseln finden Sie unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de und https://policies.google.com/privacy/frameworks?hl=de.
Wir selbst haben keinen Einfluss darauf, welche Daten Google erhebt und verarbeitet. Google gibt jedoch an, dass grundsätzlich u.a. folgende Informationen (einschließlich personenbezogener Daten) verarbeitet werden können:
- Logdaten (insbesondere die IP-Adresse),
- Website-bezogene Informationen,
- Eindeutige Anwendungsnummern,
- Cookies und ähnliche Technologien.
Informationen über die von Google verwendeten Arten von Cookies finden Sie unter https://policies.google.com/technologies/types .
Wenn Sie in Ihrem Google-Konto eingeloggt sind, kann Google die verarbeiteten Informationen Ihrem Konto hinzufügen und sie je nach Ihren Kontoeinstellungen als personenbezogene Daten behandeln. Google gibt dazu unter anderem Folgendes an:
"Wenn Sie nicht in einem Google-Konto angemeldet sind, speichern wir die von uns erfassten Daten mit eindeutigen Kennungen, die mit dem von Ihnen verwendeten Browser, der App oder dem Gerät verknüpft sind. Auf diese Weise können wir zum Beispiel sicherstellen, dass Ihre Spracheinstellungen über alle Browsing-Sitzungen hinweg beibehalten werden.
Wenn Sie in einem Google-Konto angemeldet sind, erfassen wir auch Daten, die wir in Ihrem Google-Konto speichern und die wir als personenbezogene Daten betrachten (https://privacy.google.com/take-control.html).
Sie können die Erfassung dieser Daten direkt verhindern, indem Sie sich aus Ihrem Google-Konto ausloggen oder auch die entsprechenden Kontoeinstellungen in Ihrem Google-Konto vornehmen.
Weitere Informationen finden Sie in den Datenschutzbestimmungen von Google, die Sie hier abrufen können: https://www.google.com/policies/privacy/.
Informationen zu den Datenschutzeinstellungen von Google finden Sie unter https://privacy.google.com/take-control.html.
(2) ACRIS-Cookie-Zustimmungstool
Zum Zweck des Einwilligungsmanagements verwenden wir die Software ACRIS, wie oben unter 2.1.2. (2). Sobald Sie unsere Website betreten, werden sogenannte "Cookies" (Textdateien) gesetzt, die auf Ihrem Computer gespeichert werden (siehe oben unter 2.1.2. Cookies). Dabei werden insbesondere folgende Daten verarbeitet:
- IP-Adresse des anfragenden Endgerätes (die letzten drei Ziffern sind auf "0" gesetzt),
- Browsertyp/-version,
- Verwendetes Betriebssystem,
- Website, von der aus auf den Shop zugegriffen wird (sog. Herkunfts- oder Referrer-URL),
- Benutzereinstellungen,
- Datum und Uhrzeit der Einwilligung,
- Die vom Nutzer zugelassenen Cookies mit Cookie-ID,
- Ein anonymer, zufälliger und verschlüsselter Schlüssel, der den Status der Zustimmung des Endnutzers als Beweis für die Zustimmung angibt.
Zusätzlich zu den notwendigen Sitzungscookies speichert ein ACRIS-Cookie 30 Tage lang, welche Cookies Sie als Nutzer zugelassen haben. Das bedeutet, dass Ihre Cookie-Präferenz bei nachfolgenden Seitenaufrufen erhalten bleibt.
Die Einwilligungsdaten (erteilte Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert. Danach werden die Daten unverzüglich gelöscht.
Die Verarbeitung durch uns ist für die Erfüllung einer rechtlichen Verpflichtung (Art. 7 Abs. 1 DS-GVO) erforderlich, der wir unterliegen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).
Empfänger der Daten ist unser Dienstleister Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (EU), der im Rahmen einer Auftragsdatenvereinbarung tätig ist
Ihre personenbezogenen Daten werden nach 12 Monaten bzw. unmittelbar nach Beendigung des Vertragsverhältnisses zwischen uns und Cybot sukzessive gelöscht.
Die Datenverarbeitung findet in der EU/EWR statt. Eine Datenübermittlung in Drittstaaten findet nicht statt.
2.2 Datenerhebung bei Kontaktaufnahme mit uns
Sie haben die Möglichkeit, mit uns oder unseren Dienstleistern per Post, Telefon, E-Mail oder über das Formular in der Fußnavigation unserer Website in Kontakt zu treten. Dazu gehören die folgenden Angaben:
- Vorname und Nachname,
- Name des Unternehmens,
- Homepage,
- E-Mail,
- Betreff und/oder Auftragsnummer,
- Inhalt des Gesprächs oder der Kontaktanfrage.
Beim Absenden des Online-Kontaktformulars werden Pflichtangaben erhoben (Ihre E-Mail-Adresse, Betreff und Nachricht). Darüber hinaus werden die folgenden Daten gespeichert:
- Ihre IP-Adresse,
- Datum und Uhrzeit des Absendens des Formulars.
Darüber hinaus können Sie weitere Daten als freiwillige Angaben hinzufügen (z.B. Nachrichten).
Darüber hinaus können Sie uns Bestellungen über ein Bestellformular (pdf) per E-Mail oder Fax zukommen lassen. Hierfür werden insbesondere folgende Informationen erhoben:
- Datum und Uhrzeit der Bestellung,
- Kundennummer (falls vorhanden),
- Firmenname,
- Rechnungsadresse / Lieferadresse oder abweichende Liefer-Rechnungsadresse,
- E-Mail Adresse,
- Bestellte Waren,
- rechnungs- und Zahlungsinformationen, falls vorhanden.
Der Zweck der Verarbeitung der personenbezogenen Daten im Rahmen der Pflichtangaben sowie der freiwilligen Angaben ist es, die Kontaktanfrage zu bearbeiten, Sie zum Zwecke Ihrer Anfrage kontaktieren zu können oder eine Bestellung anzunehmen.
Die sonstigen während des Absendens des Kontaktformulars verarbeiteten personenbezogenen Daten (IP-Adresse, Datum und Uhrzeit des Absendens) dienen dazu, einen Missbrauch unseres Kontaktformulars zu verhindern.
Die Rechtsgrundlage für die Verarbeitung der von Ihnen im Rahmen der Nutzung unseres Kontaktformulars angegebenen personenbezogenen Daten ist Art. 6 Abs. 1 lit. b (Vertragsanbahnung, Vertragsschluss) DS-GVO und unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DS-GVO. Wir haben ein berechtigtes Interesse daran, eine missbräuchliche Nutzung unseres Kontaktformulars auf unserer Website zu verhindern bzw. nachweisen zu können.
Widerspruchsrecht: Sie haben das Recht auf Widerspruch gegen die Datenverarbeitung gemäß Art. 6 (1) f DS-GVO. Sie können Ihren Widerspruch jederzeit an uns senden oder uns darüber informieren (z.B. per E-Mail an info@cytion.com).
Die im Rahmen Ihrer Kontaktanfrage oder Bestellung erhobenen personenbezogenen Daten werden grundsätzlich nur so lange gespeichert, wie es für die Bearbeitung Ihres Anliegens erforderlich ist. In allen anderen Fällen werden wir Ihre personenbezogenen Daten löschen, sofern der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
2.3 Datenerhebung bei der Erstellung eines Kundenkontos
Für die Registrierung ist eine Verbindung zum Internet erforderlich. Beim Aufruf der jeweiligen Website werden folgende personenbezogene Daten verarbeitet:
- IP-Adresse des anfragenden Endgerätes,
- Name und URL der abgerufenen Datei,
- Website, von der aus auf den Shop zugegriffen wird (Referrer-URL),
- Datum und Uhrzeit des Verbindungsaufbaus und der Anmeldung,
- Sprache und Version der verwendeten Browser-Software,
- Wahlmöglichkeit zwischen Unternehmen oder Universität / gemeinnütziger Organisation,
- Name des Unternehmens,
- Vor- und Nachname des Bestellers,
- Die angezeigte/eingegebene Konto-/Lieferadresse oder abweichende Lieferadresse,
- E-Mail Adresse.
Nach erfolgreicher Registrierung werden Sie eingeloggt und können das Kundenkonto vollständig nutzen. Ihre Zugangsdaten werden im sogenannten Shopware-Backend gespeichert. Das Passwort ist nicht sichtbar und wird nicht im Klartext, sondern als sogenannter Hash-Wert gespeichert.
Eine Registrierung des Nutzers bzw. die Eröffnung eines Kundenkontos ist zur Identifizierung und zur Verwaltung Ihrer Bestellungen in unserem Shop erforderlich und dient dementsprechend der Durchführung vorvertraglicher Maßnahmen sowie der Erfüllung und Abwicklung eines Vertrages, dessen Vertragspartei Sie als Nutzer sind.
Die Rechtsgrundlage für die Verarbeitung der Daten bei der Erstellung eines Kundenkontos ist Art. 6 Abs. 1 lit. b DS-GVO, d.h. Sie stellen uns die Daten aufgrund der Einwilligung zur Nutzung unseres kostenlosen Kundenkontos zur Verfügung. Nach Einrichtung eines Kundenkontos ist keine erneute Dateneingabe erforderlich. Darüber hinaus können Sie die über Sie gespeicherten Daten in Ihrem Kundenkonto jederzeit einsehen.
Eine Änderung der Daten ist entweder direkt oder nach Kontaktaufnahme mit uns möglich.
Sie haben die Möglichkeit, Ihr Kundenkonto durch Kontaktaufnahme mit uns löschen zu lassen. Sofern die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen - insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen. In diesem Fall werden Ihre Daten zur Klärung etwaiger abrechnungsrelevanter Sachverhalte und im Rahmen der gesetzlichen Aufbewahrungsfristen archiviert.
2.4. Erhebung von Daten bei Bestellungen im Shop (bei Registrierung im Kundenkonto)
Wenn Sie sich registrieren, verarbeiten wir die für den Abschluss, die Durchführung oder die Beendigung eines Vertrages erforderlichen Daten. Zu diesem Zweck werden insbesondere die folgenden Daten erhoben:
- die IP-Adresse des Nutzers,
- Datum und Uhrzeit der Bestellung,
- Benutzer-ID (falls vorhanden),
- Kundennummer (sofern vorhanden),
- Firmenname,
- Vor- und Nachname des Bestellers,
- Die angezeigte/eingegebene Kontoadresse/Lieferadresse oder abweichende Lieferadresse,
- E-Mail Adresse,
- Faxnummer und ggf. Telefonnummer,
- Bestellte Waren,
- Rechnungs- und Zahlungsinformationen.
Die Zahlungsdaten werden bei Nutzung der zusätzlichen Zahlungsfunktion an einen externen Zahlungsdienstleister weitergegeben (siehe 3.1.2. Datenübermittlung an externe Zahlungsdienstleister).
Rechtsgrundlage hierfür ist die Erfüllung des Vertrages gemäß Art. 6 Abs. 1 b DS-GVO, d.h. Sie stellen uns die Daten auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. Abwicklung einer Bestellung) zur Verfügung. Zur Verarbeitung Ihrer E-Mail-Adresse sind wir u.a. aufgrund gesetzlicher Vorschriften des BGB verpflichtet, eine elektronische Auftragsbestätigung zu versenden, so dass Art. 6 Abs.. 1 c DS-GVO auch die Rechtsgrundlage für die Datenverarbeitung darstellt. Darüber hinaus erfolgt die Datenverarbeitung nur mit Ihrer Einwilligung gemäß Art. 6 Abs.. 1 a DS-GVO.
2.5 E-Mail-Werbung
Wir können Ihnen - auch ohne Ihre ausdrückliche Einwilligung - werbliche Inhalte per E-Mail zusenden, die solche Waren/Dienstleistungen enthalten, die denen ähnlich sind, die Sie bereits in der Vergangenheit bei uns gekauft haben. Über die Möglichkeit der Nutzung Ihrer E-Mail-Adresse zu diesem Zweck und über Ihr diesbezügliches Widerspruchsrecht werden Sie bei Eröffnung eines Kundenkontos informiert.
Rechtsgrundlage für diese skizzierte Datenverarbeitung ist der in § 7 Abs. 3 UWG sowie der in Art. 6 Abs. 1 f DS-GVO.
Widerspruchsrecht: Am Ende jeder E-Mail wird Ihnen die Möglichkeit gegeben, der weiteren Nutzung Ihrer E-Mail-Adresse durch uns zu dem vorgenannten Zweck (Werbung für vergleichbare Waren und Dienstleistungen) für die Zukunft zu widersprechen. Darüber hinaus können Sie uns Ihren Widerspruch jederzeit übermitteln oder mitteilen (z.B. per E-Mail an info@cytion.com).
Wir bieten auch einen E-Mail-Newsletter an. Die Zusendung eines Newsletters erfolgt nur, wenn Sie durch Angabe Ihrer E-Mail-Adresse in dessen Empfang eingewilligt haben. Der Einwilligungstext, der den Umfang der zu erteilenden Einwilligung angibt, lautet wie folgt:
"Ja, ich möchte den kostenlosen Newsletter der CLS Cell Lines Service GmbH abonnieren. (Ich kann mich jederzeit wieder abmelden.)
Um sicherstellen zu können, dass bei der Eingabe der E-Mail-Adresse keine Fehler gemacht wurden, verwenden wir das so genannte Double-Opt-In-Verfahren (DOI-Verfahren): Nachdem Sie Ihre E-Mail-Adresse in das Anmeldefeld eingetragen und Ihre Zustimmung zum Erhalt des Newsletters gegeben haben, senden wir Ihnen einen Bestätigungslink an die von Ihnen angegebene E-Mail-Adresse. Erst wenn Sie diesen Bestätigungslink anklicken, wird Ihre E-Mail-Adresse in unseren Verteiler für den Versand des Newsletters aufgenommen.
Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs.. 1 lit. a DS-GVO.
Recht auf Widerruf: Sie haben das Recht, Ihre Einwilligung zum Erhalt des Newsletters für die Zukunft zu widerrufen. Den Widerruf können Sie unter www.cytion.com/newsletter-cancellation oder am Ende einer jeden E-Mail erklären.
Empfänger der Daten ist unser Dienstleister und E-Mail-Hoster, der im Rahmen einer Auftragsdatenvereinbarung tätig ist. Die Datenverarbeitung findet in der EU/EWR statt. Eine Datenübermittlung in Drittländer findet nicht statt.
2.6 Links zu Webseiten Dritter, Social Media Plugins und andere Plugins
Websites und Dienste anderer Anbieter, die mit unserer Website verlinkt sind, wurden von Dritten gestaltet und werden von diesen bereitgestellt. Wir haben keinen Einfluss auf die Gestaltung, die Inhalte und die Funktionsweise dieser fremden Dienste. Wir distanzieren uns ausdrücklich von allen Inhalten aller verlinkten Drittdienste. Bitte beachten Sie, dass die von unserer Website verlinkten Drittdienste möglicherweise eigene Cookies auf Ihrem Endgerät installieren oder personenbezogene Daten erheben. Hierauf haben wir keinen Einfluss. Bitte informieren Sie sich ggf. direkt bei den Anbietern dieser Drittanbieter.
Der jeweilige Anbieter und Verantwortliche ist aus dem Impressum und den jeweiligen Datenschutzhinweisen auf den entsprechenden Webseiten ersichtlich.
Indem Sie sich auf den Seiten sozialer Netzwerke vorher ausloggen und gesetzte Cookies löschen, können Sie verhindern, dass die sozialen Netzwerke die über Sie gesammelten Informationen während Ihres Besuchs Ihrem Benutzerkonto bei dem jeweiligen sozialen Netzwerk zuordnen können. Wenn Sie nicht möchten, dass die sozialen Netzwerke die über unseren Internetauftritt gesammelten Daten unmittelbar Ihrem Profil zuordnen, müssen Sie sich vor Ihrem Besuch unseres Internetauftritts bei den entsprechenden sozialen Netzwerken ausloggen.
LinkedIn
LinkedIn wird von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland ("LinkedIn") betrieben. Eine Übersicht über die Plugins von LinkedIn und deren Aussehen finden Sie hier: https://developer.linkedin.com/plugins; Informationen zum Datenschutz bei LinkedIn finden Sie hier: https://www.linkedin.com/legal/privacy-policy.
3. Empfänger von personenbezogenen Daten
In diesem Abschnitt beschreiben wir noch einmal die grundsätzliche Handhabung der Datenübermittlung und geben Ihnen einen Überblick über die Verarbeitungsvorgänge, für die wir Dienstleister einsetzen.
Interne Empfänger sind nur solche Stellen, die diese Daten zu den genannten Zwecken benötigen. An externe Empfänger geben wir Ihre Daten nur dann weiter , wenn dies zur Bearbeitung Ihres Anliegens oder zur Erfüllung des zugrundeliegenden Vertrages erforderlich ist, wenn eine andere gesetzliche Erlaubnis vorliegt oder wenn wir Ihre Einwilligung dazu haben. Hierüber haben wir Sie bereits oben unter 2. informiert. Zu den einzelnen Datenverarbeitungsvorgängen. Nachfolgend erhalten Sie nochmals einen Überblick über mögliche externe Empfänger.
3.1 Auftragsverarbeiter
Für die Umsetzung und den Betrieb unserer Website und die Abwicklung Ihrer Bestellungen arbeiten wir mit Dienstleistern zusammen. Diese Dienstleister haben wir sorgfältig ausgewählt und einen Auftragsverarbeitungsvertrag gem. Art. 28 (3) DS-GVO zum Schutz Ihrer Daten abgeschlossen.
3.1.1. Website-Dienstleister
Empfänger der Daten ist unser Dienstleister und Serverhoster, der im Rahmen eines Auftragsdatenvertrages für uns tätig ist.
Die Datenverarbeitung findet in der EU/EWR statt. Eine Datenübermittlung in Drittländer findet nicht statt.
3.1.2. Dienstleister für den Warenversand
Um Ihre Bestellung ausführen zu können, werden Logistik- und Transportunternehmen mit der Auslieferung der Ware beauftragt. In einigen Fällen liefern auch Hersteller und Lieferanten direkt an Sie. Die für die Lieferung notwendigen Daten (z.B. Vorname, Nachname, Postanschrift, E-Mail-Adresse) geben wir ggf. an diese Unternehmen weiter, die für die datenschutzkonforme Verarbeitung der Daten verantwortlich sind.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.. 1 b DS-GVO.
3.2 Dienstanbieter für Videokonferenzen
Wir nutzen das Tool Microsoft Teams zur Durchführung von Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinaren. Microsoft Teams ist ein Dienst der Microsoft Corporation. Die Verarbeitung wird im Auftrag von CLS durch Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Irland durchgeführt.
Bei der Nutzung von "Microsoft Teams" werden verschiedene Arten von Daten verarbeitet. Der Umfang der Daten hängt auch davon ab, welche Daten Sie vor oder während der Teilnahme an einem "Online Meeting" angeben. Folgende personenbezogene Daten unterliegen der Verarbeitung, wenn Sie Microsoft Teams nutzen:
- IP-Adresse
- Benutzerinformationen: Benutzername, Anzeigename, E-Mail-Adresse, Profilbild, Informationen (optional), bevorzugte Sprache usw., falls vorhanden.
- Besprechungs-Metadaten: Besprechungs-ID, IP-Adressen der Teilnehmer, Servicedaten über die jeweilige Sitzung und die Nutzung des Systems (Daten von verwendeten Geräten/Hardware, Betriebssystem, Zeitzone), Telefonnummern (bei Einwahl per Telefon), Standort, Name der Besprechung und ggf. Kennwort des Veranstalters, Datum, Uhrzeit und Dauer, in der Besprechung aufgezeichnete Aktivitäten (wie Teilnahme und Verlassen), einschließlich Aktivitäten im Zusammenhang mit Integrationen von Drittanbietern, zusammen mit Datum, Uhrzeit, an der Aktivität beteiligte Person und andere Teilnehmer der Besprechung mit Datum, Uhrzeit, Dauer.
- Chat-, Audio- und Videodaten: Damit Audio- und Videoübertragungen stattfinden können, benötigt die Anwendung Zugriff auf Ihr Mikrofon oder Ihre Videokamera. Sie können diese jederzeit selbst stummschalten oder die Stummschaltung aufheben. Jeder Text, den Sie im Chat eingeben, wird ebenfalls verarbeitet und gespeichert.
Microsoft Teams verwendet außerdem temporäre und permanente Cookies:
([*.]microsoft.com
[*.]microsoftonline.com
[*.]teams.skype.com
[*.]teams.microsoft.com
[*.]sfbassets.com
[*.]skypeforbusiness.com.
Informationen über die Verwendung von Cookies durch Microsoft finden Sie in der Datenschutzrichtlinie von Microsoft - Microsoft Privacy .
Wir verwenden die oben genannten und anonymisierten Daten, um die Qualität des Dienstes zu überwachen und mögliche Fehlerquellen im Betrieb zu identifizieren. Inhaltsdaten wie Chatprotokolle und Dateien sind nicht einsehbar.
Sie können die Speicherung von Cookies über Ihre Browser-Einstellungen deaktivieren und bereits gespeicherte Cookies in Ihrem Browser jederzeit löschen. Bitte beachten Sie jedoch, dass dieses Online-Angebot ohne Cookies nur eingeschränkt funktioniert.
Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 (1) b DS-GVO (Vertragserfüllung) sowie die Wahrung berechtigter Interessen von uns oder Dritten im Hinblick auf die Analyse von Fehlerquellen und die IT-Sicherheit gemäß Art. 6 (1) f DS-GVO.
Recht auf Widerspruch: Sie haben die Möglichkeit, der weiteren Nutzung Ihrer Daten im Rahmen der Fehleranalyse im Zusammenhang mit der Nutzung von MS Teams durch uns auf der Grundlage eines berechtigten Interesses für die Zukunft zu widersprechen. Darüber hinaus können Sie uns Ihren Widerspruch jederzeit übermitteln oder mitteilen (z.B. per E-Mail an info@cytion.com).
Die Datenverarbeitung findet innerhalb der EU/EWR statt, da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben. Wir können jedoch nicht ausschließen, dass eine Weiterleitung von Daten über Internet-Server erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich die Teilnehmer am "Online Meeting" in einem Drittland befinden. Auch bei Support und Wartung im Einzelfall sowie bei der Verarbeitung durch Microsoft zu Geschäftszwecken kann eine Einsichtnahme in Daten aus dem Drittland nicht ausgeschlossen werden. Die Übermittlung in die USA ist abhängig von der Funktion, in der personenbezogene Daten übermittelt werden. Wir selbst können als Verantwortlicher Daten an Google in die USA zur weiteren Verwendung übermitteln. Es liegt derzeit kein Angemessenheitsbeschluss nach Art. 45 DS-GVO. Allerdings kann die Übermittlung auf der Grundlage von Standardvertragsklauseln erfolgen. Google hat sich verpflichtet, die Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer nach der Richtlinie 95/46/EG (Standard Contractual Cla-ses - SCC) einzuhalten.
Weitere Informationen über die Standardvertragsklauseln finden Sie unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de und https://policies.google.com/privacy/frameworks?hl=de.
Wenn Ihre personenbezogenen Daten für die oben genannten Zwecke nicht mehr benötigt werden, werden sie regelmäßig gelöscht. Anonymisierte Protokolldaten werden bis zu 30 Tage für den Zugriff durch DATEV gespeichert. Der Zugriff dient ausschließlich der Identifizierung von Systemfehlern, der Fehlersuche, der Klärung von Sicherheitsfragen und der Prüfung auf Manipulation oder sonstigen Missbrauch. Er ist nur für Administratoren der M365-Plattform zugänglich.
Chat-Nachrichten, die innerhalb einer Team-Videokonferenz verschickt werden, können nach den 30 Tagen auch von den Teilnehmern eingesehen werden. Allerdings wird der externe Teilnehmer nach 30 Tagen im Chat als "Unbekannter Benutzer" angezeigt. Das bedeutet, dass nicht mehr nachvollziehbar ist, wer den Chat geschrieben hat.
3.3 Öffentliche Stellen
Hinsichtlich der von uns angebotenen Waren, bei denen es sich um tierische Nebenprodukte im Sinne des Tierische-Nebenprodukte-Gesetzes handelt, sind wir gesetzlich verpflichtet, Name, Anschrift, Registergericht, Lieferdatum und Art des Rohstoffes (tierische Nebenprodukte) in einem Unternehmensregister zu führen und auf behördliche Anforderung gemäß Meldebescheid an die zuständige Behörde weiterzugeben. Rechtsgrundlage für die Datenverarbeitung ist § 9 in Verbindung mit Anlage 1 der Tierische Nebenprodukte-Verordnung.
Zweck der Datenübermittlung ist der Wunsch des Gesetzgebers, die Rückverfolgbarkeit des Transports von tierischen Nebenprodukten oder Erzeugnissen zu gewährleisten. Das Betriebsregister wird für die Dauer der behördlichen Anordnung aufbewahrt und anschließend gelöscht.
Darüber hinaus übermitteln wir personenbezogene Daten aus rechtlich zwingenden Gründen oder zur Wahrung berechtigter Interessen an Behörden und staatliche Einrichtungen, wie z.B. Finanzbehörden, Staatsanwaltschaften oder Gerichte, an die wir übermitteln (müssen). Die Übermittlung erfolgt dann auf Grundlage von Art. 6 Abs.. 1 c DS-GVO, soweit wir zur Datenübermittlung aufgrund gesetzlicher Verpflichtungen berechtigt sind.
3.4 Übermittlung an Empfänger außerhalb der EU/EWR in Drittstaaten
Werden Daten an Stellen übermittelt, deren Sitz oder Ort der Datenverarbeitung nicht in einem Mitgliedstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum liegt, stellen wir vor der Übermittlung sicher, dass - außer in gesetzlich zulässigen Ausnahmefällen - entweder ein angemessenes Datenschutzniveau beim Empfänger besteht (z.B. durch einen Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien oder eine Vereinbarung über sog. EU-Standardvertragsklauseln der Europäischen Union (SSCs) mit dem Empfänger und die Anwendung zusätzlicher technischer und rechtlicher Garantien). (z.B. durch einen Angemessenheitsbeschluss der Europäischen Kommission, durch geeignete Garantien oder die Vereinbarung von sog. EU-Standardvertragsklauseln der Europäischen Union (SSCs) mit dem Empfänger) und durch die Anwendung zusätzlicher technischer und organisatorischer Sicherheitsmaßnahmen, oder Sie geben Ihre Einwilligung zur Datenübermittlung.
Grundlage einer Datenübermittlung an unsere US-Tochtergesellschaft Cell Lines Service LLC, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (USA) ist ein mit dem Unternehmen abgeschlossenes Datenschutzabkommen nach den EU-Standardvertragsklauseln und zusätzlichen technischen und organisatorischen Sicherheitsmaßnahmen. Wir geben Ihre Daten weiter, wenn dies für die Durchführung von Verträgen mit Ihrem Unternehmen und/oder für die Anbahnung einer Geschäftsbeziehung mit Ihrer Einwilligung erforderlich ist.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.. 1 b DS-GVO (Vertragserfüllung) und ggf. die Wahrung berechtigter Interessen im Rahmen der Durchführung von Lieferungen und Leistungen der CLS LLC gemäß Art. 6 Abs.. 1 f DS-GVO.
4. Löschung und Speicherdauer
Soweit in der Beschreibung der Datenverarbeitung unter 2. keine Angaben zur konkreten Speicherdauer oder Löschung der Daten gemacht werden, gilt Folgendes:
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erfüllung der vorgesehenen Zwecke erforderlich ist bzw. - im Falle einer Einwilligung - so lange, wie Sie Ihre Einwilligung nicht widerrufen haben. Im Falle eines Widerspruchs gegen die Verarbeitung werden wir Ihre personenbezogenen Daten löschen, es sei denn, ihre weitere Verarbeitung ist nach den einschlägigen gesetzlichen Bestimmungen zulässig. Wir werden Ihre personenbezogenen Daten auch dann löschen, wenn wir aus anderen rechtlichen Gründen dazu verpflichtet sind.
In Anwendung dieser allgemeinen Grundsätze werden wir Ihre personenbezogenen Daten in der Regel ohne unangemessene Verzögerung löschen.
- Nach Wegfall der Rechtsgrundlage und sofern keine andere Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) greift. Ist letzteres der Fall, löschen wir die Daten nach Wegfall der anderen Rechtsgrundlage.
- Wenn sie für die von uns verfolgten Zwecke zur Vertragsanbahnung und -abwicklung oder zur Wahrung berechtigter Interessen nicht mehr erforderlich sind und keine andere Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) eingreift. Trifft Letzteres zu, löschen wir die Daten nach Wegfall der sonstigen Rechtsgrundlage.
- Wenn der von uns verfolgte Erhebungszweck entfällt und keine andere Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) greift. Trifft Letzteres zu, löschen wir die Daten nach Wegfall der anderen Rechtsgrundlage.
5. Rechte des Betroffenen
Kurz zusammengefasst
Im Zusammenhang mit der Verarbeitung von personenbezogenen Daten durch uns stehen Ihnen Betroffenenrechte zu. So haben Sie beispielsweise das Recht, Auskunft über die von uns über Sie gespeicherten Daten zu verlangen. Sie können auch eine uns gegenüber erteilte Einwilligung widerrufen und der Verarbeitung einzelner Daten widersprechen. Außerdem haben Sie das Recht, unrichtige Daten berichtigen zu lassen und können verlangen, dass wir Ihnen bestimmte Daten in einem gängigen elektronischen Format zusenden. Sie haben auch das Recht, die von uns über Sie gespeicherten Daten löschen zu lassen. Bitte beachten Sie in diesem Zusammenhang, dass wir aus rechtlichen Gründen verpflichtet sein können, die Daten trotz der Geltendmachung Ihres Rechts auf Löschung weiter zu speichern. Darüber hinaus haben wir in bestimmten Konstellationen ein Interesse an der weiteren Speicherung Ihrer Daten, das Ihr Interesse an der Löschung überwiegt (z.B. wenn wir noch offene Forderungen gegen Sie haben).
5.1 Recht auf Auskunft und Offenlegung
Sie haben das Recht, von uns Auskunft über die Verarbeitung Ihrer Daten zu erhalten. Zu diesem Zweck können Sie ein Auskunftsrecht in Bezug auf die von uns über Sie verarbeiteten personenbezogenen Daten geltend machen.
5.2 Recht auf Berichtigung und Löschung
Sie können von uns die Berichtigung unrichtiger Daten verlangen. Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie die Vervollständigung oder Löschung Ihrer Daten verlangen.
Dies gilt nicht für Daten, die für Abrechnungs- und Buchhaltungszwecke benötigt werden oder die einer gesetzlichen Aufbewahrungspflicht unterliegen. Soweit der Zugriff auf diese Daten nicht erforderlich ist, wird ihre Verarbeitung jedoch eingeschränkt (siehe unten).
5.3 Einschränkung der Verarbeitung
Sie können bei Vorliegen der gesetzlichen Voraussetzungen eine Einschränkung der Verarbeitung Ihrer Daten verlangen.
5.4 Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie verlangen, dass Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format übermittelt werden oder - soweit technisch möglich - an einen Dritten übermittelt werden.
5.5 Widerspruchsrecht und Widerruf
5.5.1 Widerspruch gegen die Datenverarbeitung auf der Rechtsgrundlage des "berechtigten Interesses": Sie haben das Recht, der Datenverarbeitung durch uns aus Gründen, die sich aus Ihrer Situation ergeben, jederzeit zu widersprechen, sofern diese auf der Rechtsgrundlage "berechtigtes Interesse" beruht. Wenn Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir die Verarbeitung Ihrer Daten einstellen, es sei denn, wir können - im Einklang mit den gesetzlichen Bestimmungen - zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen, die Ihre Rechte überwiegen.
5.5.2 Widerspruch gegen die Datenverarbeitung zum Zwecke des Direktmarketings: Sollten wir Ihre personenbezogenen Daten auf der Rechtsgrundlage des "berechtigten Interesses" verarbeiten, um Direktmarketing zu betreiben, haben Sie das Recht, dieser Verarbeitung jederzeit zu widersprechen.
5.5.3 Widerruf der Einwilligung: Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt.
5.6. das Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DS-GVO): Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen. Hierzu können Sie sich an die für Ihren Wohnsitz oder Ihr Bundesland zuständige Datenschutzaufsichtsbehörde oder an die für uns zuständige Datenschutzaufsichtsbehörde wenden:
6. Datensicherheit
Für die Datenübermittlung über unser Online-Kontaktformular verwenden wir eine verschlüsselte Verbindung mittels TLS-Protokoll. Ihre an uns übermittelten Daten werden vertraulich, authentisch und integritätsschützend per Ende-zu-Ende-Datenübertragung übermittelt. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Sollte Ihr Browser die 256-Bit-Verschlüsselung nicht unterstützen, verwenden wir stattdessen die 128-Bit-v3-Technologie. Ob eine einzelne Seite unseres Internetauftritts verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- oder Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Wir setzen darüber hinaus geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Um mit Ihnen per E-Mail in Kontakt zu treten und Ihre persönlichen Daten zu schützen, versenden wir E-Mails in transportverschlüsselter Form, sofern Ihr Mailserver dies unterstützt. Um die Sicherheit Ihrer Daten bei der Übertragung zu gewährleisten, verwenden wir modernste Verschlüsselungsverfahren (z.B. SSL) über HTTPS.
7. Aktualität und Änderung dieses Datenschutzhinweises
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand November 2023.
Durch die Weiterentwicklung unserer Website und die Erweiterung bzw. Einschränkung unserer Angebote darüber hinaus oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Daher sollten Sie diese Datenschutzerklärung von Zeit zu Zeit aufrufen, um sich über den aktuellen Stand der Technik und den Schutz Ihrer Daten zu informieren.