Datenschutzerklärung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wenn Sie unsere Webshop besuchen, werden personenbezogene Daten („Daten“) von Ihnen verarbeitet. Nachfolgend möchten wir Sie über diese Verarbeitungsvorgänge informieren.
- Verantwortlicher
Löwenstein Medical SE & Co. KG
Arzbacher Straße 80
56130 Bad Ems
Telefon: +49 (0) 2603 9600 0
E-Mail: info@loewensteinmedical.com
2. Datenschutzbeauftragter
Wenn Sie Fragen hinsichtlich der Verarbeitung Ihrer persönlichen Daten haben, wenden Sie sich bitte direkt an unseren externen Datenschutzbeauftragten:
a) Log-Files
Die Verarbeitung der Serverlogfiles erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f) DSGVO, unserem berechtigten Interesse. Unser berechtigtes Interesse liegt darin ein breites Publikum mit unserer Webseite anzusprechen und unsere Webseite zu schützen.
Die Serverlogfiles werden zu den folgenden Zwecken verarbeitet:
Daneben verarbeiten wir aus technischen Gründen noch die folgenden Daten:
- Löwenstein Medical SE & Co. KG
- Datenschutzbeauftragter -
Arzbacher Straße 80
56130 Bad Ems
Telefon: +49 2603 9600-0
per Mail:
Löwenstein Medical SE & Co. KG:
datenschutzbeauftragter@loewensteinmedical.de - Cookies
Wir verwenden auf unserer Webseite sog. "Cookies". Cookies sind Textdateien, die auf Ihrem Computer gespeichert werden, um z.B. eine komfortable Nutzung zu ermöglichen oder das Gerät des Endnutzers wiederzuerkennen und Einstellungen zu speichern. In diesen Cookies können Eingaben gespeichert werden, sodass diese beim erneuten Besuch nicht erneut eingegeben werden müssen.
Sie können durch Ihre Browsereinstellung das Setzen von Cookies einschränken oder gänzlich verhindern. Ebenso ist die automatisierte Löschung der Cookies in Ihrem Browser einstellbar. Durch Verhindern des Setzens technisch notwendiger Cookies kann die Webseite ggf. nicht oder nicht richtig angezeigt werden. Weitere Informationen zu den einzelnen Cookies bzw. Verarbeitungsvorgängen, sowie dem Cookie-Banner finden Sie hier: LINK ZUM COOKIEBANNER
Widerrufsrecht: Sofern Sie eine Einwilligung für einen Verarbeitungsvorgang erteilt haben, können Sie diese jederzeit und ohne Angabe von Gründen über den Cookie-Banner widerrufen. - Verarbeitungsvorgänge auf dieser Webseite:
a) Log-Files
Wenn Sie unsere Webseite besuchen, ist eine Verbindung zu dem Hosting Server erforderlich, damit Sie die Webseite aufrufen können. Dazu ist technisch die Übermittlung Ihrer IP-Adresse erforderlich. Beim Besuch werden durch unseren ACID21GmbH, Elbertystr. 21, 10249 Berlin, Deutschland, sog. Serverlogfiles erstellt. Hierbei werden die folgenden personenbezogenen Daten verarbeitet:
- die angeforderte URL,
- Zeitpunkt des Aufrufes
- IP-Adresse des Users (unmaskiert)
- Art des verwendeten Browsers (Name, Version)
- Antwortcode des Webservers
Die Verarbeitung der Serverlogfiles erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f) DSGVO, unserem berechtigten Interesse. Unser berechtigtes Interesse liegt darin ein breites Publikum mit unserer Webseite anzusprechen und unsere Webseite zu schützen.
Die Serverlogfiles werden zu den folgenden Zwecken verarbeitet:
- Wahrung der Systemintegrität (z.B. Schutz vor Angriffen, Schutz vor Überlastungen sog. DDOS-Attacken);
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Internetpräsenz;
- Gewährleistung einer komfortablen Nutzung unserer Internetpräsenz;
- Auswertung der Systemsicherheit und -stabilität; sowie
- zu weiteren administrativen Zwecken.
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, können Sie diese Webseite nicht aufrufen.
b) Kontaktformular / Kontaktaufnahme
Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit mit uns über ein auf der Internetpräsenz bereitgestelltes Formular, telefonisch oder per E-Mail-Kontakt aufzunehmen. Das Kontaktformular ermöglicht Ihnen eine Vorausauswahl zu treffen, damit wir Sie richtig kategorisieren können, um die Kontaktaufnahme effizient zu gestalten.
Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit mit uns über ein auf der Internetpräsenz bereitgestelltes Formular, telefonisch oder per E-Mail-Kontakt aufzunehmen. Das Kontaktformular ermöglicht Ihnen eine Vorausauswahl zu treffen, damit wir Sie richtig kategorisieren können, um die Kontaktaufnahme effizient zu gestalten.
- Anrede
- Vorname (freiwillig)
- Nachname
- Ihre E-Mail-Adresse
- Telefon (freiwillig)
- Betreff
- Kommentar
Daneben verarbeiten wir aus technischen Gründen noch die folgenden Daten:
- IP-Adresse;
- Zeitstempel.
- Ihre Telefonnummer.
- Ihre E-Mail-Adresse.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 lit. f) DSGVO, unser berechtigtes Interesse liegt darin Ihnen die Kommunikation mit uns zu eröffnen. Sollten Sie geschäftliche Anfragen über das Kontaktformular tätigen ist verarbeiten wir Ihre Daten auf Grundlage der Durchführung von vorvertraglichen Maßnahmen gemäß Art. 6 Abs. 1 lit. b) DSGVO.
Die Rechtsgrundlage erfasst die Weitergabe Ihrer Daten an ein Unternehmen innerhalb der Löwenstein Gruppe, sofern dies für Korrespondenz erforderlich ist.
Wir speichern Ihre Daten so lange, wie es für die Beantwortung Ihrer Anfrage erforderlich ist. Ihre IP-Adresse, sowie der Zeitstempel werden nach einer Woche gelöscht.
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, ist die Kontaktaufnahme über das Kontaktformular nicht möglich.
c) Webanalyse mittels Matomo
Wir nutzen auf dieser Website die Software „Matomo“ (www.matomo.org), eine Open-Source-Software zur statistischen Auswertung der Besucherzugriffe. Die Software setzt ein Cookie (eine Textdatei) auf ihren Rechner, der eine Analyse der Nutzung unseres Webauftritts ermöglicht. Dabei werden folgende Daten gespeichert
- IP-Adresse des Nutzers, gekürzt um die letzten zwei Bytes;
- aufgerufene Unterseite und Zeitpunkt des Aufrufs;
- Seite, von der der Nutzer auf unsere Webseite gelangt ist (Referrer);
- welcher Browser mit welchen Plugins, welches Betriebssystem und welche Bildschirmauflösung genutzt werden;
- Verweildauer auf der Website;
- Seiten, die von der aufgerufenen Unterseite aus angesteuert werden;
- Kampagnentracking.
Die Rechtsgrundlage, auf der wir mittels Matomo personenbezogene Daten verarbeiten, ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) der DSGVO, welche Sie im Cookie Banner erteilen können. Die Verwendung von Matomo erfolgt ausschließlich nach Erteilung Ihrer Einwilligung und zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Dadurch erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren. Die Daten werden nie dazu genutzt, den Nutzer der Website persönlich zu identifizieren und werden nicht mit anderen Daten zusammengeführt. Persönliche Daten wie die IP-Adresse werden in Matomo sofort nach Eintreffen und Auswerten anonymisiert, indem die letzten 2 Triplets genullt werden. Es findet keine Speicherung personenbezogener Daten statt.
Die Daten werden gelöscht, wenn sie für unsere Zwecke nicht mehr benötigt werden. Weitere Hinweise zu den Aufbewahrungsfristen finden Sie im Cookie-Banner LINK ZUM COOKIEBANNER
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, hat dies keine Auswirkungen.
d) Merkzettel/Wishlist
In unserem Online-Shop haben Sie nach der Registrierung die Möglichkeit, Produkte mit einem Herz-Icon zu markieren und auf Ihren persönlichen Merkzettel zu legen. Der Merkzettel ermöglicht es Ihnen Produkte, an denen Sie interessiert sind, zu speichern, um sie zu einem späteren Zeitpunkt leichter wiederzufinden. Die Produkte auf dem Merkzettel werden solange gespeichert und angezeigt, bis Sie diese manuell entfernen.
Die Speicherung erfolgt in Ihrem Kundenkonto, sofern Sie angemeldet sind. Wir verwenden diese Funktion ausschließlich, um Ihnen eine bessere Übersicht über Ihre favorisierten Artikel zu ermöglichen. Der Merkzettel wird nicht automatisch nach einem bestimmten Zeitraum gelöscht und die darin enthaltenen Produkte bleiben bestehen, bis Sie diese aktiv entfernen. Rechtsgrundlage ist die Anbahnung einer Vertragsbeziehung, Art. 6 Abs. 1 lit. b) DGSVO.
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, hat dies keine Auswirkungen.
e) Shopware
Wir verwenden die Software „Shopware“ von shopware AG. Shopware stellt als eCommerce-System die Basis für den Online-Shop.
Shopware ist ein in Deutschland entwickeltes Open-Source-Shopsystem, das für den Aufbau und die Verwaltung von Online-Shops verwendet wird. Es bietet sowohl kleinen als auch großen Unternehmen eine flexible und skalierbare Platt-form für den E-Commerce. Im Folgenden zeigen wir Ihnen die konkreten Abläufe auf, um Ihnen die Verarbeitungsvorgänge nachvollziehbar zu machen:
Produktmanagement
Primär stellt Shopware eine Software dar, um Waren und Dienstleistungen anzubieten. Wir stellen Ihnen mit dieser Software unsere Waren in ansprechender Weise dar, zudem ermöglicht die Software es uns Aktionen (Rabatte, Gutscheine, etc.) komfortabel darzustellen.
Bestellprozess/Checkout
- Warenkorb: Sie können Produkte in den Warenkorb legen und diesen einsehen.
- Checkout-Prozess: Der Checkout-Prozess ist in Shopware in mehrere Schritte unterteilt:
- Warenkorb: Sie überprüfen Ihre gewünschten Produkte.
- Login/Registrierung: Sie loggen sich ein, registrieren sich als Neukunde oder bestellen als Gast.
- Versandart: Sie wählen die von Ihnen gewünschte Versandart.
- Zahlungsart: Sie wählen die von Ihnen gewünschte Zahlungsmethode (z.B. Kreditkarte, PayPal)
- Bestellübersicht und Abschluss: Abschließend erhalten Sie eine Übersicht über die Bestellung und können diese bestätigen.
Welche personenbezogenen Daten werden in Shopware 6 verarbeitet und gespeichert?
- Name
- Adresse
- Ggfs .Geburtsdatum
- Ggf. Firmenname (Lieferanschrift)
- Telefonnummer
- E-Mail-Adresse
- Bankdaten (SEPA)
- Auftragshistorie (inkl. IP Adressen)
- Referrer
- Produktbewertungen
- Newsletter- Registrierung
- Formulareinträge
Reporting und Analysen
- Statistiken und Auswertungen: Im Backend gibt es eine Vielzahl an Reporting-Tools, mit denen der Betreiber die Performance des Shops über-wachen kann. Dazu gehören Verkaufsstatistiken, Auswertungen über Bestellvolumen und die Analyse von Warenkorbabbrechern.
Diese Daten werden bei unserem Hostingdienstleister (ACID21) gespeichert, mit dem wir einen Auftragsverarbeitungsvertrag abgeschlossen haben. Die Daten werden zur weiteren Bearbeitung über eine Schnittstelle an unser internes System übertragen.
Die Rechtsgrundlage für die Verarbeitung ist regelmäßig Art. 6 Abs. 1 lit. b) DSGVO zur Vertragserfüllung oder zur Vertragsanbahnung oder Art. 6 Abs. 1 lit. f) DSGVO unser berechtigtes Interesse einen Online-Shop anzubieten.
Die Daten unterliegen gesetzlichen Aufbewahrungsfristen, nach Ablauf der Fristen (z.B. Abgabenordnung und Handelsgesetzbuch) werden die Daten gelöscht.
Shopware Erweiterungen:
CCM19
CCM19 ist ein Consent-Management-Tool, das dazu dient, die Einwilligung der Nutzenden für den Einsatz von Cookies und ähnlichen Technologien im Einklang mit den Datenschutzgesetzen (wie der DSGVO) einzuholen und zu verwalten. Es handelt sich um ein Consent-Management-System (CMS), das die Einwilligungen speichert und es den Nutzern ermöglicht, diese jederzeit zu widerrufen. Rechtsgrundlage für die Nutzung von CCM19 ist die Erfüllung gesetzlicher Verpflichtung gemäß Art. 6 Abs. 1 lit. c) DSGVO zur Erfüllung unserer datenschutzrechtlichen Nachweis- und Rechenschaftspflichten (Art. 5 Abs. 2 DSGVO, § 25 TDDDG).
Weitere Informationen, auch zu dem Cookie selbst und der Speicherdauer, finden Sie im Cookie-Banner:
Weitergabe der Daten:
- In der Regel werden die Daten nicht an Dritte weitergegeben, es sei denn, dies ist zur Erfüllung gesetzlicher Pflichten notwendig (z. B. gegenüber Behörden).
- CCM19 teilt die gesammelten Daten nicht mit externen Tracking- oder Werbeplattformen.
Google Places App
Wir verwenden die Google Places App von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA („Google“). Die App greift auf den Dienst Google Places zu. Google Places ermöglicht es Nutzenden, Informationen über Geschäfte, Restaurants, Sehenswürdigkeiten und andere Orte zu finden und Bewertungen, Fotos und andere Details einzusehen. Die App ist eng mit Google Maps und Google Search integriert und bietet personalisierte Empfehlungen basierend auf dem Standort des Nutzers.
Wir verwenden Google Places zur Darstellung unserer Standorte bzw. Schlaf-Atem-Zentren. Ihnen können aufgrund der Funktion jedoch auch weitere Lokalitäten angezeigt werden.
Folgende personenbezogene Daten werden von Google erhoben (sollten Sie mit Ihrem Google Konto angemeldet sein, werden die Daten diesem zugeordnet):
- Standortdaten: Echtzeit-Standort des Nutzers, um lokale Empfehlungen und Suchergebnisse zu liefern.
- Suchanfragen: Informationen über Orte, nach denen der Nutzer gesucht hat.
- Nutzeraktivität: Verhaltensdaten, wie zum Beispiel, welche Orte der Nutzer besucht oder bewertet hat.
- Bewertungen, Fotos und Inhalte: Alle von den Nutzern erstellten Inhalte wie Bewertungen oder hochgeladene Fotos von Orten.
- Nutzungsdaten: Informationen über die Interaktion des Nutzers mit der App (z. B. welche Orte angesehen wurden).
Speicherung der Daten:
- Die Daten werden auf Google-Servern gespeichert und sind Teil des Google-Kontos des Nutzers.
- Standortdaten können in der Google-Standorthistorie gespeichert werden, falls dies vom Nutzer aktiviert ist.
- Bewertungen und hochgeladene Fotos bleiben auf Google-Servern und sind öffentlich einsehbar.
Weitergabe der Daten durch Google:
- Werbepartner: Google verwendet anonymisierte und aggregierte Daten zur Schaltung von personalisierter Werbung.
- Öffentliche Informationen: Nutzerbewertungen, Fotos und ähnliche In-halte sind öffentlich sichtbar.
- Drittanbieter: Google kann Daten an Drittanbieter weitergeben, wenn dies für bestimmte Dienste notwendig ist (z. B. für die Bereitstellung von Standortdiensten)
Google-Dienste: Die Daten können mit anderen Google-Diensten (Google Maps, Google Search) geteilt werden, um ein personalisiertes Nutzererlebnis zu bieten.
Weitere Informationen, die durch Google verarbeitet werden, finden Sie in Ihrem Google-Konto.
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, können Sie den Dienst nicht nutzen.
f) Zahlungsdienstleister
aa) VR-Payment
Wenn Sie sich für die Bezahlung per Kreditkarte entscheiden, erfolgt eine Weiterleitung und Bearbeitung Ihrer Zahlung durch die „VRpay“-CardProcess GmbH, Wachhausstr. 4, 76227 Karlsruhe. Aus diesem Grund kann dieser Name auch auf Ihrer Kreditkartenabrechnung erscheinen. Im Rahmen der Zahlungsabwicklung und damit zusammenhängender Dienstleistung verarbeitet die VRpay-CardProcess GmbH zahlungsspezifische Daten im Auftrag von uns. Da der Bezahlvorgang komplett über die VRpay-CardProcess GmbH abgewickelt wird, liegen uns somit keine zahlungsspezifischen Kreditkartendaten von Ihnen vor. Bei den an die VRpay-CardProcess GmbH übermittelten personenbezogenen Daten handelt es sich um Ihre Kreditkartendaten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Die VRpay-CardProcess GmbH gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber die VRpay-CardProcess GmbH zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen. Die geltenden Datenschutzbestimmungen von die VRpay-CardProcess GmbH können unter https://vr-pay.de/datenschutz-haftung/ abgerufen werden.
Wir verarbeitet im Rahmen des Zahlungsprozesses Ihre Daten zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) DSGVO. Die Daten werden solange gespeichert, bis der Vertragszweck erreicht ist, unter Berücksichtigung der gesetzlichen Anforderungen.
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, können Sie den Dienst nicht nutzen.
bb)PayPal
Wir nutzen PayPal als Online-Zahlungsdienstleister [PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.]. Sofern Sie die Zahlungsmöglichkeit „PayPal“ wählen, werden Daten zur Zahlungsabwicklung an PayPal übermittelt. Hierbei handelt es sich um Vornamen, Nachname, Adresse, E-Mail-Adresse, IP-Adresse oder andere Daten, die zur Zahlungsabwicklung not-wendig sind. Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b) DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Die Einwilligung kann jederzeit widerrufen werden, was sich aber nicht auf die Wirksamkeit von in der Vergangenheit liegenden Datenverarbeitungsvorgängen auswirkt. Nähere Informationen zur Datenverarbeitung durch PayPal finden Sie in deren Datenschutzerklärung un-ter https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Wir verarbeitet im Rahmen des Zahlungsprozesses Ihre Daten zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b) DSGVO. Die Daten werden solange gespeichert, bis der Vertragszweck erreicht ist, unter Berücksichtigung der gesetzlichen Anforderungen.
Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten bereitzustellen. Sollten Sie Ihre personenbezogenen Daten nicht bereitstellen, können Sie den Dienst nicht nutzen.
g) Trusted Shop Trustbade
Zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung sind auf dieser Webseite Trusted Shops Widgets eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
- Datenverarbeitung bei der Einbindung des Trustbadges/sonstiger Widgets
Im Rahmen der zwischen uns und Trusted Shops bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegen.
- Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets
Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt.
Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Bei Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.
2. Datenverarbeitung nach Bestellabschluss
Nach Bestellabschluss greift das Trustbadge auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu. Dies ist erforderlich, um Ihnen die Trusted Shops Services anbieten zu können und Ihre Bestellung ggf. automatisch absichern zu lassen. Hierzu wird Ihre per kryptologischer Einwegfunktion gehashte E-Mail-Adresse an Trusted Shops übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Dies dient der Überprüfung, ob Sie bereits für Dienste bei Trusted Shops registriert sind und ist daher für die Erfüllung unserer und Trusted Shops‘ überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind, erhalten Sie im Anschluss die Möglichkeit, dies erstmalig zu tun. Die weitere Verarbeitung nach erfolgter Registrierung richtet sich ebenfalls nach der vertraglichen Vereinbarung mit Trusted Shops. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automatisch durch Trusted Shops gelöscht und ein Personenbezug ist dann nicht mehr möglich.
Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Log-ging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA unter https://commission.europa.eu/system/files/2023-07/Adequacy%20decision%20EU-US%20Data%20Privacy%20Framework_en.pdf) und für Israel unter https://eur-lex.europa.eu/legal-con-tent/DE/TXT/HTML/?uri=CELEX:32011D0061 abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen erhalten Sie unter: https://www.datapri-vacyframework.gov/s/. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Vereinbarung zur Nutzung des Trusted Shops Käuferschutzes
Sie können bei uns aufgegebene Bestellungen kostenlos bis zu einem Bestellwert von 100 Euro über den Käuferschutz der Trusted Shops SE absichern. Darüber hinaus bietet Trusted Shops gemeinsam mit einem Garantiegeber eine kostenpflichtige Absicherung an. Es gelten die Trusted Shops Käuferschutzbedingungen, die Sie hier finden. Der Abschluss des Käuferschutzes erfolgt durch Klick auf den entsprechend bezeichneten Button der sogenannten Trustcard, die nach Durchführung einer Bestellung als Pop-Up auf der Bestell-Danke-Seite erscheint. Sofern Sie bereits für den Käuferschutz registriert sind, wird Ihre Bestellung automatisch abgesichert (automatischer Käuferschutz), ohne dass Sie auf den Button klicken. Um Ihnen den (automatischen) Käuferschutz anbieten zu können, muss die Trustcard auf Bestelldaten zugreifen, die im Zwischenspeicher Ihres Browsers abgelegt sind. Hierzu werden ein Hash-Wert Ihrer E-Mail-Adresse sowie die Bestellnummer und Bestellsumme an Trusted Shops übermittelt. Sofern Sie bereits für den Käuferschutz registriert sind, wird Ihre Bestellung automatisch abgesichert. Sofern Sie noch nicht für den Käuferschutz registriert sind, können Sie sich wie oben beschrieben über die Trustcard registrieren. Informationen zum Datenschutz bei Trusted Shops sind den oben verlinkten Käuferschutzbedingungen angefügt.
5. Social Media
Wir unterhalten in verschiedenen sozialen Netzwerken (öffentlich zugängliche) Profile (sog. Social Media Profile). Ihr Besuch dieser Profile setzt eine Vielzahl von Datenverarbeitungsvorgängen in Gang.
Nachfolgend geben wir Ihnen einen Überblick über die Verarbeitungsvorgänge geben, wenn Sie diese Medien nutzen.
Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten zu überlassen. Allerdings kann dies für den Zugang bzw. einzelne Funktionalitäten unserer Profile in den jeweiligen sozialen Netzwerken erforderlich sein.
Diese Funktionalitäten stehen Ihnen ggf. nicht oder nur eingeschränkt zur Verfügung, wenn Sie uns Ihre personenbezogenen Daten nicht überlassen.
Der Besuch von Social Media Auftritten leitet Sie auf die jeweilige Anbieter Plattform weiter.Dort verarbeitet der Anbieter Daten. Einzelheiten über die Erhebung und Speicherung Ihrer persönlichen Daten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweiligen sozialen Netzwerks entnehmen Sie bitte den Datenschutzerklärungen des jeweiligen Betreibers:
- die Datenschutzerklärung für das soziale Netzwerk „Facebook“ (by meta), das von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, betrieben wird, können Sie unter https://www.facebook.com/about/privacy/update?ref=old_policy einsehen, die Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO finden Sie unter https://www.facebook.com/legal/terms/page_controller_addendum;
- die Datenschutzerklärung für das soziale Netzwerk „Instagram“ from meta, das von Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (EU), bzw. Instagram LLC, 1601 Willow Road, Menlo Park, CA 94025, USA, betrieben wird, können Sie unter https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect einsehen;
- die Datenschutzerklärung für das soziale Netzwerk „YouTube“, das von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, betrieben wird, können Sie un-ter https://www.gstatic.com/policies/privacy/pdf/20190122/f3294e95/google_privacy_policy_de_eu.pdf einsehen;
- die Datenschutzerklärung für das soziale Netzwerk „XING“, das von der New Work SE, Dammtorstraße 30, 20354 Hamburg betrieben wird, können Sie unter https://privacy.xing.com/de/datenschutzerklaerung einsehen;
- die Datenschutzerklärung für das soziale Netzwerk „LinkedIn“, das von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland) betrieben wird, können Sie unter https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy einsehen, die Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO finden Sie unter: https://legal.linkedin.com/pages-joint-controller-addendum.
Wir unterhalten zur Unternehmenspräsentation eine sog. Facebook-Fanpage, auf der wir Informationen über Löwenstein Medical zur Verfügung stellen. Der Besuch der Seite löst Verarbeitungsvorgänge aus.
Verantwortlicher im Sinne von Art. 4 Abs. 7 DSGVO i.V.m. Art. 26 DSGVO sind gemeinsam
die Meta Platforms Ireland Limited
Merrion Road
Dublin 4, D04X2K5, Irland
und
die
Löwenstein Medical SE & Co. KG
Arzbacher Straße 80
56130 Bad Ems.
Den Datenschutzbeauftragten von Facebook können Sie unter folgenden Link erreichen: https://www.facebook.com/help/contact/540977946302970.
Meta übernimmt dabei die Pflichten der DSGVO, wenn Sie die Plattform Facebook besuchen. Dies betrifft insbesondere die folgenden Pflichten:
- Informationspflichten (z.B. Art. 13 DSGVO)
- Ihre Betroffenenrechte (s.u.) können Sie unmittelbar gegenüber Facebook geltend machen, wie z.B. den Auskunftsanspruch;
- Facebook stellt sicher, dass Ihre Daten durch technische und organisatorische Maßnahmen geschützt sind.
Weitere Informationen zu den Pflichten von Meta finden Sie unter: https://www.facebook.com/legal/terms/page_controller_addendum.
Aufruf unserer Facebook-Fanpage
Wenn Sie unsere Facebook-Fanpage besuchen, verarbeitet Meta folgende personenbezogenen Daten in eigener Verantwortlichkeit:
- Netzwerk und Verbindungen (IP-Adresse oder Verbindungsgeschwindigkeit, Name des Mobilfunk- oder Internetanbieters, die Sprache, Zeitzone, Mobiltelefonnummer, ggf. Informationen über andere in der Nähe oder in deinem Netzwerk befindlichen Geräte);
- Cookie-Daten (Authentifizierung; Sicherheit; Website- und Produktintegrität; Werbung, Empfehlungen; Insights und Messungen; Website-Funktionen und –dienste; Performance; Analyse und Forschung; Websites und Apps Dritter);
- „Von dir bereitgestellte Informationen und Inhalte“;
- „Netzwerke und Verbindungen“;
- „Deine Nutzung“;
- „Informationen über auf unseren Produkten durchgeführten Transaktionen“;
- „Aktivitäten anderer und von ihnen über dich bereitgestellte Informationen“;
- Geräteinformationen (Art des Gerätes, wie Computer, Telefon, Connected TV und andere Geräte;
- Geräteattribute (Betriebssystem, Hard- und Softwareversionen, Batteriestand, Signalstärke, verfügbarer Speicherplatz, Browsertyp, App- und Dateinamen und –arten sowie Plugins)
- Vorgänge auf dem Gerät;
- Identifikatoren (Geräte-IDs und sonstige Identifikatoren);
- Gerätesignale (Bluetooth und WLAN(-Zugangspunkte), Beacons und Funkzellentürme in der Nähe).
Sollten Sie über ein Facebook-Konto verfügen und in dieses während des Fanpage Besuches eingeloggt sein, werden zusätzlich die folgenden personenbezogenen Daten durch Facebook verarbeitet:
- Facebook-Nutzer-ID.
Facebook verwendet zur Erfassung der Daten regelmäßig sog. Cookies (kleine Textdateien, die auf Ihrem Gerät gespeichert werden), die beim Besuch unserer Fanpage auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes Facebook-Profil verfügen oder in dieses nicht während Ihres Besuchs unserer Fanpage eingeloggt sind. Diese Cookies erlauben es Facebook, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von Facebook) anzuzeigen. Cookies befinden sich regelmäßig so lange auf Ihrem Endgerät, bis Sie sie löschen.
Weitere Informationen zu den von Facebook eingesetzten Cookies finden Sie unter: https://www.facebook.com/policies/cookies/
Seiten Insights
Als Betreiber einer Facebook-Fanpage können wir nur die in Ihrem öffentlichen Facebook-Profil hinterlegten Informationen einsehen, und dies auch nur, sofern Sie über ein solches Profil verfügen und in dieses eingeloggt sind, während Sie unsere Fanpage aufrufen. Zusätzlich stellt uns Meta anonymisierte Nutzungsstatistiken zur Verfügung (sog. Seiten Insights), die wir zur Verbesserung des Nutzererlebnisses beim Besuch unserer Fanpage verwenden. Wir haben keinen Zugriff auf die Nutzungsdaten, die Meta zur Erstellung dieser Statistiken erhebt. Meta hat sich uns gegenüber verpflichtet, die primäre Verantwortung nach der DSGVO für die Verarbeitung dieser Daten zu übernehmen, sämtliche Pflichten aus der DSGVO hinsichtlich dieser Daten zu erfüllen und den Betroffen das Wesentliche dieser Verpflichtung zur Verfügung zu stellen.
Weitere Informationen zu den Pflichten von Meta finden Sie unter: https://www.facebook.com/legal/terms/page_controller_addendum.
Diese Datenverarbeitungen dienen unserem berechtigten Interesse der Außendarstellung als attraktiver Arbeitgeber sowie dazu, das Nutzererlebnis beim Besuch unserer Fanpage auf der Plattform zielgruppengerecht zu verbessern. Rechtsgrundlage für die Datenverarbeitungen ist damit Art. 6 Abs. 1 lit. f) DSGVO unser überwiegendes berechtigtes Interesse.
Einzelheiten zu den einzelnen Verarbeitungsvorgängen durch Meta finden Sie in der Datenschutzerklärung von Facebook unter folgendem Link: https://www.facebook.com/about/privacy/update?ref=old_policy .
Datenschutzabkommen EU - USA und Schweiz – USA (EU - U.S. / Swiss - US Data Privacy Framework)
Beim Besuch der Plattform Facebook, besteht die Möglichkeit, dass Ihre Daten außerhalb der Europäischen Union, insbesondere den USA, verarbeitet werden. Meta Platforms, Inc. hat sich gegenüber dem US-Handelsministerium zertifizieren lassen und nimmt am EU-US Privacy Framework teil: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.
Weitere Informationen zum Datentransfer durch Meta finden Sie unter: https://www.facebook.com/privacy/policies/data_privacy_framework.
Kontaktaufnahme über Facebook
Sofern Sie unsere Facebook-Fanpage nutzen, um mit uns in Kontakt zu treten (bspw. durch private Nachrichten an uns), werden die uns von Ihnen mitgeteilten Daten (u.a. Ihr Benutzername und die von Ihnen an uns übertragenen Informationen) von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen kommunizieren zu können.
Rechtsgrundlage für die Datenerhebung ist damit Art. 6 Abs. 1 lit. b) DSGVO im Falle einer Vertragsanbahnung, bzw. Art. 6 Abs. 1 lit. f) DSGVO im Falle von allgemeinen Fragen bzw. Anmerkungen. Wir löschen gespeicherte Daten 7 Tage nach der Erledigung, sobald deren Speicherung nicht mehr erforderlich ist oder Sie uns zu deren Löschung auffordern; im Falle gesetzlicher Aufbewahrungspflichten beschränken wir die Verarbeitung der gespeicherten Daten entsprechend.
b) Instagram
Wir unterhalten eine Präsenz auf Instagram from meta, auf der wir Informationen über die Löwenstein Medical zur Verfügung stellen. Der Besuch des Auftritts löst Verarbeitungsvorgänge beim Plattformbetreiber Meta aus. „Instagram from Meta” ist eine Social-Media-Plattform der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Besuch unserer Instagram-Präsenz
Der Besuch unseres Instagram Auftritts löst Verarbeitungsvorgänge bei Instagram (Meta) aus. Instagram erstellt sog. Custom Audience Statistiken. Diese Statistiken erhält Löwenstein Medical in anonymisierter Form. Wir haben keinen Einfluss auf die zugrundeliegenden Parameter.
Meta stellt in diesem Fall verschiedene Dokumente zur Verfügung. Dort wo eine gemeinsame Verantwortlichkeit mit Meta besteht, gilt die Vereinbarung zur gemeinsamen Verantwortlichkeit: https://www.facebook.com/legal/terms/page_controller_addendum.
Hierin verpflichtet sich Meta für die darunterfallenden Verarbeitungsvorgänge die primäre Verantwortung zu übernehmen.
Im Übrigen werden durch Meta die weiteren Verarbeitungsvorgänge ggf. als Auftragsverarbeitung betrachtet. Hierzu stellt Facebook entsprechende Dokumente zur Verfügung: https://www.facebook.com/legal/terms/dataprocessing.
Um zu erfahren, welche konkreten Verarbeitungen als gemeinsame Verantwortlichkeit bzw. als Auftragsverarbeitung für Facebook gelten, wenden Sie sich bitte an den Datenschutzbeauftragten von Meta. Den Datenschutzbeauftragten von Meta können Sie unter folgendem Link erreichen und das entsprechende Produkt (wie Facebook oder Instagram) auswählen: https://www.facebook.com/help/contact/540977946302970.
Sollten Sie auf unsere Instagram Präsenz gelangen, so werden von Instagram zumindest die folgenden personenbezogenen Daten in eigener Verantwortlichkeit verarbeitet:
- Netzwerk und Verbindungen (IP-Adresse oder Verbindungsgeschwindigkeit, Name des Mobilfunk- oder Internetanbieters, die Sprache, Zeitzone, Mobiltelefonnummer, ggf. Informationen über andere in der Nähe oder in deinem Netzwerk befindlichen Geräte)
- Cookie-Daten (Authentifizierung; Sicherheit; Website- und Produktintegrität; Werbung, Empfehlungen; Insights und Messungen; Website-Funktionen und –dienste; Performance; Analyse und Forschung; Websites und Apps Dritter)
- „Von dir bereitgestellte Informationen und Inhalte“
- „Netzwerke und Verbindungen“
- „Deine Nutzung“
- „Informationen über auf unseren Produkten durchgeführten Transaktionen“
- „Aktivitäten anderer und von ihnen über dich bereitgestellte Informationen“
•
- Geräteinformationen (Art des Gerätes, wie Computer, Telefon, Connected TV und andere Geräte
- Geräteattribute (Betriebssystem, Hard- und Softwareversionen, Batteriestand, Signalstärke, verfügbarer Speicherplatz, Browsertyp, App- und Dateinamen und –arten sowie Plugins)
- Vorgänge auf dem Gerät
- Identifikatoren (Geräte-IDs und sonstige Identifikatoren)
- Gerätesignale (Bluetooth und WLAN(-Zugangspunkte), Beacons und Funkzellentürme in der Nähe)
Instagram verwendet sog. Cookies, die beim Besuch unseres Auftritts auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes Instagram-Profil verfügen oder Sie während des Besuchs unseres Auftritts nicht mit Ihrem Profil eingeloggt sind. Diese Cookies erlauben es Meta, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb der Meta-Platformen) anzuzeigen. Cookies befinden sich regelmäßig solange auf Ihrem Endgerät, bis Sie diese selbstständig löschen.
Aus den oben genannten von Instagram erhobenen und verarbeiteten Daten erhalten wir eine anonyme Statistik. Anhand dieser Daten können wir das Interesse an unserer Präsenz auf der jeweiligen Plattform nachvollziehen.
Weitere Informationen zu den Verarbeitungsvorgängen und den Cookies finden Sie unter: https://privacycenter.instagram.com/policy/.
Rechtsgrundlage für die Verarbeitung durch Instagram kann Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO sein, die Sie ggf. bei Registrierung dem Dienstleister erteilt haben. Diese Einwilligung können Sie gegenüber Facebook gemäß Art. 7 Abs. 3 S. 1 DSGVO jederzeit wiederrufen.
Beim Besuch der Plattform Instagram, besteht die Möglichkeit, dass Ihre Daten außerhalb der Europäischen Union, insbesondere den USA, verarbeitet werden. Die Durchsetzung Ihrer Rechte ist dadurch womöglich erschwert bzw. nicht möglich.
Facebook-Instagram hält sich an die Standardvertragsklauseln der Europäischen Kommission im Falle einer Übermittlung in die USA bzw. ist Meta zertifiziert: https://de-de.facebook.com/help/566994660333381; https://de-de.facebook.com/help/190589997655465/?helpref=related_articles. Die Liste der Privacy Framework zertifizierten Unternehmen ist abrufbar unter: https://www.dataprivacyframework.gov/list.
„Folgen“-Funktion unserer Instagram-Präsenz
Sollten Sie unseren Instagram-Kanal folgen, so können wir Ihren Instagram-Benutzernamen nachvollziehen. Wir verarbeiten dieses Datum ausschließlich zu Moderationszwecken. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt darin, die Kanalintegrität zu wahren.
Die Löwenstein Medical verwendet den Instagram-Kanal ausschließlich passiv zu Informationszwecken. Bitte posten Sie keine personenbezogenen Daten, insbesondere keine sensiblen Daten auf unserem Kanal.
Die Daten werden solange gespeichert, wie Ihr Instagram-Profil besteht.
c) LinkedIn
Wir unterhalten zur Unternehmenspräsentation eine LinkedIn-Unternehmensseite, auf der wir Informationen über Löwenstein Medical zur Verfügung stellen. Der Besuch der Seite löst verschiedene Verarbeitungsvorgänge aus. „LinkedIn“ ist ein Dienst der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland.
Aufruf unserer Unternehmensseite (registriert / nicht registriert)
Wenn Sie unsere LinkedIn Unternehmensseite besuchen, verarbeitet LinkedIn mindestens folgende personenbezogenen Daten in eigener Verantwortlichkeit:
- Technische Informationen: Geräte-ID, Gerätedaten wie Anzeigen-ID, IP-Adresse, Betriebssystem und Browserdaten).
LinkedIn verwendet zur Erfassung der Daten regelmäßig sog. Cookies (kleine Textdateien, die auf Ihrem Gerät gespeichert werden), die beim Besuch unserer Unternehmensseite auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes LinkedIn-Profil verfügen oder in dieses nicht während Ihres Besuchs unserer Unternehmensseite eingeloggt sind. Diese Cookies erlauben es LinkedIn, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung anzuzeigen. Cookies befinden sich regelmäßig so lange auf Ihrem Endgerät, bis Sie sie löschen.
Weitere Informationen zu den von LinkedIn eingesetzten Cookies finden Sie unter: https://de.linkedin.com/legal/cookie-policy?.
Einstellungsmöglichkeiten für Nichtmitglieder: https://www.linkedin.com/psettings/guest-controls?trk=homepage-basic_footer-guest-controls.
Sollten Sie über ein LinkedIn-Konto verfügen und in dieses während Ihres Besuches unserer Unternehmensseite eingeloggt sein, werden zusätzlich die folgenden personenbezogenen Daten verarbeitet:
- Registrierung: Name, E-Mail-Adresse, ggf. Ihre Handynummer, Passwort, bei Nutzung des Premium Dienstes Zahlungs- und Rechnungsinformationen;
- Profil: Abhängig von Ihren Angaben, z.B. Ausbildung, Berufserfahrung, Foto, Standort oder Region, Kenntnisbestätigung;
- Veröffentlichen und Hochladen: Inhalte, die Sie selbst hochladen und veröffentlichen;
- Informationen von Anderen: LinkedIn erhält Informationen von Anderen über Sie, wenn Sie bestimmte Synchronisationsfunktionen nutzen. Ggf. erhält LinkedIn dann Kontakt- und Kalenderdaten von Ihnen.
LinkedIn Insights
Verantwortlicher im Sinne von Art. 4 Abs. 7 DSGVO i.V.m. Art. 26 DSGVO sind für die „LinkedIn-Insights“ gemeinsam
die LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2, Ireland
und die Löwenstein Medical SE & Co. KG
Arzbacher Straße 80
56130 Bad Ems
Gemäß Vereinbarung mit LinkedIn übernimmt LinkedIn sämtliche Pflichten der DSGVO, wenn Sie die Plattform LinkedIn besuchen und bei Erstellung der LinkedIn Insights, dies betrifft insbesondere (nicht abschließend) die folgenden Pflichten:
- Informationspflichten (z.B. Art. 13 DSGVO);
- Ihre Betroffenenrechte (Art. 12 - 22) machen Sie unmittelbar gegenüber LinkedIn geltend, wie z.B. den Auskunftsanspruch;
- LinkedIn stellt sicher, dass Ihre Daten durch technische und organisatorische Maßnahmen geschützt sind.
Zu Wahrnehmung Ihrer Betroffenenrechte wenden Sie sich bitte unmittelbar an LinkedIn: https://www.linkedin.com/help/linkedin/ask/cp-master?lang=de.
Weitere Informationen finden Sie außerdem unter: https://security.linkedin.com/.
Informationen zu der gemeinsamen Verantwortlichkeit und insbesondere den Pflichten von LinkedIn finden Sie unter: legal.linkedin.com/pages-joint-controller-addendum. .
LinkedIn erstellt aus den personenbezogenen Daten, die LinkedIn erhebt, eine anonymisierte Statistik (sog. Insights). Die uns zur Verfügung gestellten Insights bestehen aus aggregierten Daten. Wir erhalten keine Daten, die einen Personenbezug aufweisen. Wir haben keinen Zugriff auf die Nutzungsdaten, die LinkedIn zur Erstellung der Statistik erhebt.
Als Betreiber der LinkedIn Unternehmensseite können wir nur die Informationen Ihres LinkedIn-Profils einsehen, die Sie durch Ihre Einstellungen öffentlich machen, und dies auch nur, sofern Sie über ein solches Profil verfügen und in dieses eingeloggt sind, während Sie unsere Präsenz aufrufen.
Diese Datenverarbeitungen dienen unserem berechtigten Interesse, das Nutzererlebnis beim Besuch unserer Fanpage zielgruppengerecht zu verbessern. Rechtsgrundlage für die Datenverarbeitungen ist damit Art. 6 Abs. 1 lit. f) DSGVO.
Beim Besuch der Plattform LinkedIn besteht die Möglichkeit, dass Ihre Daten außerhalb der Europäischen Union, insbesondere den USA, verarbeitet werden. Die Durchsetzung Ihrer Rechte ist dadurch womöglich erschwert bzw. nicht möglich.
Datenschutzabkommen EU - USA und Schweiz – USA (EU - U.S. / Swiss - US Data Privacy Framework)
Microsoft Corp. als Betreiber von LinkedIn ist zertifiziert entsprechend dem Privacy Framework: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000KzNaAAK&status=Active.
Einzelheiten zu den einzelnen Verarbeitungsvorgängen durch LinkedIn finden Sie in der Datenschutzerklärung von LinkedIn, unter folgendem Link: https://de.linkedin.com/legal/privacy-policy?src=direct%2Fnone&veh=direct%2Fnone#data.
Kontaktaufnahme über LinkedIn
Sofern Sie unsere LinkedIn-Unternehmensseite nutzen, um mit uns in Kontakt zu treten (bspw. durch private Nachrichten an uns), werden die uns von Ihnen mitgeteilten Daten (u.a. Ihr Name und die von Ihnen freiwillig an uns übertragenen Informationen) durch uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen kommunizieren zu können.
Rechtsgrundlage für die Datenerhebung ist damit Art. 6 Abs. 1 lit. b) DSGVO im Falle einer Vertragsanbahnung, bzw. Art. 6 Abs. 1 lit. f) DSGVO im Falle von allgemeinen Fragen bzw. Anmerkungen. Wir löschen gespeicherte Daten nach Daten 7 Tage nach der Erledigung, sobald deren Speicherung nicht mehr erforderlich ist oder Sie uns zu deren Löschung auffordern; im Falle gesetzlicher Aufbewahrungspflichten beschränken wir die Verarbeitung der gespeicherten Daten entsprechend.
d)XING
Wir unterhalten zur Unternehmenspräsentation eine XING-Unternehmensseite, auf der wir Informationen über Löwenstein Medical Interessenten zur Verfügung stellen. Der Besuch der Seite löst verschiedene Verarbeitungsvorgänge aus. „XING“ ist ein Dienst der New Work SE, Am Strandkai 1, 20457 Hamburg.
Aufruf unserer Unternehmensseite (registriert / nicht registriert)
Wenn Sie unsere XING-Unternehmensseite besuchen, verarbeitet XING Ihre personenbezogenen Daten in eigener Verantwortlichkeit.
Weitere Informationen zu den Verarbeitungsvorgängen finden Sie unter: https://privacy.xing.com/de/datenschutzerklaerung .
Dort finden Sie auch Angaben zu dem Datenschutzbeauftragten von XING und Angaben wie Sie Ihre Betroffenenrechte geltend machen.
XING Recruiter Insights
XING erstellt aus den personenbezogenen Daten, die XING in eigener Verantwortlichkeit erhebt, eine anonymisierte Statistik (sog. Recruiter Insights). Die uns zur Verfügung gestellten Insights bestehen aus aggregierten Daten. Wir erhalten keine Daten, die einen Personenbezug aufweisen. Wir haben keinen Zugriff auf die Nutzungsdaten, die XING zur Erstellung der Statistik erhebt.
Als Betreiber der XING Unternehmensseite können wir nur die Informationen Ihres XING-Profils einsehen, die Sie durch Ihre Einstellungen öffentlich machen, und dies auch nur, sofern Sie über ein solches Profil verfügen und in dieses eingeloggt sind, während Sie unsere Präsenz aufrufen.
Diese Datenverarbeitungen dienen unserem berechtigten Interesse, das Nutzererlebnis beim Besuch unserer Unternehmensseite zielgruppengerecht zu verbessern. Rechtsgrundlage für die Datenverarbeitungen ist damit Art. 6 Abs. 1 lit. f) DSGVO.
Beim Besuch der Plattform XING, besteht die Möglichkeit, dass Ihre Daten außerhalb der Europäischen Union, insbesondere den USA, verarbeitet werden. Die Durchsetzung Ihrer Rechte ist dadurch womöglich erschwert bzw. nicht möglich. Informationen zum eventuell stattfindenden Drittlandtransfers finden Sie unter: https://privacy.xing.com/de/datenschutzerklaerung/wer-erhaelt-daten-zu-ihrer-person/drittlaender.
Kontaktaufnahme über XING
Sofern Sie unsere XING-Unternehmensseite nutzen, um mit uns in Kontakt zu treten (bspw. durch private Nachrichten an uns), werden die uns von Ihnen mitgeteilten Daten (u.a. Ihr Name und die von Ihnen freiwillig an uns übertragenen Informationen) durch uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen kommunizieren zu können.
Rechtsgrundlage für die Datenerhebung ist damit Art. 6 Abs. 1 lit. b) DSGVO im Falle einer Vertragsanbahnung, bzw. Art. 6 Abs. 1 lit. f) DSGVO im Falle von allgemeinen Fragen bzw. Anmerkungen. Wir löschen gespeicherte Daten nach Daten 7 Tage nach der Erledigung, sobald deren Speicherung nicht mehr erforderlich ist oder Sie uns zu deren Löschung auffordern; im Falle gesetzlicher Aufbewahrungspflichten beschränken wir die Verarbeitung der gespeicherten Daten entsprechend.
e) Youtube
Wir unterhalten eine Präsenz auf YouTube, auf der wir Informationen über Löwenstein Medical Interessenten zur Verfügung stellen. Der Besuch der Präsenz löst Verarbeitungsvorgänge aus. „YouTube“ ist ein Dienst der Google Ireland Ldt., Gordon House, Barrow Street, Dublin 4, Ireland, welches ein Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA.
Embedded Videos
Wir verwenden auf unserer Webseite Videos von Youtube, die wir über einen iFrame einbetten, zum Einsatz kommen dabei auch Cookies. Dabei wird erst eine Verbindung zu Youtube aufgebaut, nachdem Sie Ihre Einwilligung erteilt haben. Diese können Sie über den Cookie-Banner erteilen, oder direkt über das Video. Weitere Informationen zu den Verarbeitungsvorgängen finden Sie im Cookie-Banner.
Die Youtube Videos werden zudem über den erweiterten Datenschutzmodus eingebunden, erst beim Abspielen des Videos findet eine Datenübermittlung statt.
Rechtsgrundlage ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. sowie § 25 Abs. 1 TDDDG.
Angaben zu der Speicherdauer der verwendeten Cookies finden Sie im Cookie-Banner.
Besuch unseres YouTube-Kanals
Sollten Sie unsere YouTube Präsenz besuchen, werden personenbezogene Daten von Ihnen durch YouTube verarbeitet. Löwenstein Medical selbst verarbeitet keine personenbezogenen Daten von Ihnen und erhält diese auch nicht von YouTube bzw. Google. Uns werden lediglich anonymisierte Daten zur Verfügung gestellt. Diese Daten beinhalten diverse Nutzungsstatistiken, die für uns keine Rückschlüsse auf Personen zulassen.
YouTube verarbeitet folgende personenbezogenen Daten, wenn Sie die Plattform besuchen:
- Ihre Apps, Browser und Geräte (z.B. Daten Ihres Gerätes, um den Bildschirm zu dimmen, wenn der Akku schwach ist, eindeutige Gerätekennungen: IP, Absturzbericht, Systemaktivität sowie das Datum, die Uhrzeit und die Verweis URL Ihrer Anfrage);
- Begriffe, nach denen Sie suchen;
- Videos, die Sie sich ansehen;
- Inhalte und Werbeanzeigen, die Sie sich ansehen und mit denen Sie interagieren;
- Sprach- und Audiodaten bei Ihrer Nutzung von Audiofunktionen;
- Personen, mit denen Sie kommunizieren oder Inhalte austauschen;
- Aktivitäten auf Websites und Apps von Drittanbietern, die unsere Dienste nutzen;
- Der Chrome-Browserverlauf, den Sie mit Ihrem Google-Konto synchronisiert haben;
- Standortdaten (ggf. GPS, IP-Adresse, Sensordaten auf Ihrem Gerät, Informationen über Objekte in der Nähe Ihres Geräts, wie etwa WLAN-Zugriffspunkte, Funkmasten und Bluetooth-fähige Geräte (Den Standortverlauf können Sie über Ihr Endgeräte deaktivieren!).
Aus diesen Daten erhalten wir lediglich eine anonymisierte Aggregation personenbezogener Daten.
Rechtsgrundlage für die Verarbeitung durch YouTube kann Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO sein, die Sie ggf. bei Registrierung dem Dienstleister erteilt haben. Diese Einwilligung können Sie gegenüber YouTube gemäß Art. 7 Abs. 3 S. 1 DSGVO jederzeit wiederrufen. Weitere Informationen zum den Verarbeitungsvorgängen, den Umgang und der Verwaltung Ihren Daten durch YouTube und der Wahrnehmung der Betroffenenrechte bei YouTube finde Sie unter: https://policies.google.com/privacy?hl=de.
Ihre Betroffenenrechte bzw. die Verwaltung Ihrer Daten können Sie über Ihr Google Konto vornehmen.
Beim Besuch der Plattform YouTube besteht die Möglichkeit, dass Ihre Daten außerhalb der Europäischen Union, insbesondere den USA, verarbeitet werden. Die Durchsetzung Ihrer Rechte ist dadurch womöglich erschwert bzw. nicht möglich.
Datenschutzabkommen EU - USA und Schweiz – USA (EU - U.S. / Swiss - US Data Privacy Framework)
Google LLC. als Betreiber von Youtube ist zertifiziert entsprechend dem Privacy Framework: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active.
Abo unseres YouTube-Kanals
Sollten Sie unseren YouTube-Kanal abonnieren, so können wir Ihren YouTube-Benutzernamen nachvollziehen. Wir verarbeiten dieses Datum ausschließlich zu Moderationszwecken. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt darin, die Kanalintegrität zu wahren.
Löwenstein Medical verwendet den YouTube-Kanal ausschließlich passiv zu Informationszwecken. Bitte posten Sie keine personenbezogenen Daten, insbesondere keine sensiblen Daten.
Die Daten werden so lange gespeichert, wie Ihr YouTube-Profil besteht.
6. Technische und Organisatorische Maßnahmen
Wir treffen Maßnahmen zum Schutz der Daten unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen.
Unsere Maßnahmen betreffen die Sicherung der Vertraulichkeit, der Integrität und der Verfügbarkeit der Daten u.a. durch Zugangskontrollen zu den physischen Geräten, wie auch digitale Sicherungen. Weiterhin sind Verfahren eingerichtet, um Ihre Betroffenenrechte zu wahren.
SSL-Verschlüsselung (https): Daten, die Sie an die Webseite übermitteln, z.B. durch ein Kontaktformular werden SSL-Verschlüsselt, sodass diese Daten für Dritte nicht ohne Weiteres einsehbar sind. Sie erkennen SSL verschlüsselte Seiten an dem Zusatz „https“ in der Adresszeile, nicht verschlüsselte Seiten werden als „http“ angezeigt.
7. Automatisierte Entscheidungsfindung / Profiling
Automatisierte Entscheidungsfindungen oder Profiling findet auf unserer Webseite nicht statt.
8. Rechte der Betroffenen
Nach der DSGVO stehen Ihnen als betroffener Person die folgenden Rechte nach Art. 15ff. zu:
- Art. 15 DSGVO: Auskunftsrecht;
- Art. 16 DSGVO: Recht auf Berichtigung;
- Art. 17 DSGVO: Recht auf Löschung;
- Art. 18f. DSGVO: Recht auf Einschränkung der Verarbeitung;
- Art. 20 DSGVO: Recht auf Datenübertragbarkeit;
Widerspruchsrecht: Zudem steht Ihnen gemäß Art. 21 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit ein Widerspruchsrecht zu, sofern die Verarbeitung aufgrund von Art. 6 Ans. 1 lit. e) oder f) DSGVO erfolgt. Im Falle einer Verarbeitung für den Zweck der Direktwerbung steht Ihnen das Widerspruchsrecht jederzeit zu, dies gilt auch für ein auf diesen Zweck gestütztes Profiling.
- Widerrufsrecht: Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht Ihre erteilte Einwilligung jederzeit ohne Angabe von Gründen zu widerrufen. Der Widerruf gilt für die Zukunft und berührt die Rechtmäßigkeit bis zum Widerruf nicht.
Zur Ausübung dieser Rechte wenden Sie sich bitte an:
Löwenstein Medical SE & Co. KG
Arzbacher Straße 80,
56130 Bad Ems
Telefon: +49 (0) 2603 9600 0
E-Mail: info@loewensteinmedical.com
Löwenstein Medical SE & Co. KG
Arzbacher Straße 80,
56130 Bad Ems
Telefon: +49 (0) 2603 9600 0
E-Mail: info@loewensteinmedical.com
Weiterhin haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 Abs. 1 DSGVO. Die für uns zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Postfach 30 40, 55020 Mainz; Telefon: + 49 (0) 6131 8920-0; Fax: + 49 (0) 6131 8920-299, E-Mail: poststelle@datenschutz.rlp.de
9. Sonstiges
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren Besuch gelten immer die aktuell angezeigten Datenschutzinformationen. Sollten Änderungen Ihrer Mitwirkungshandlung bedürfen (z.B. die Erneuerung einer Einwilligung) werden wir Sie darüber informieren bzw. benachrichtigen. Vorliegend verwendete Begriffe sind nicht geschlechtsspezifisch.
Stand: Oktober 2023