Datenschutz


Datenschutzerklärung für die Nelly
Webseite
Stand: Januar 2023

Diese Datenschutzerklärung gilt für die Datenverarbeitung durch die Nelly Solutions GmbH („Verantwortlicher“, „wir“ oder „uns“) bei dem Besuch auf unserer Webseite „https://www.getnelly.de/“ („Webseite“).

Wenn Sie unsere Webseite nutzen, verarbeiten wir Ihre personenbezogenen Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wenn wir personenbezogene Daten verarbeiten, bedeutet dies, dass wir diese Daten erheben, speichern, übermitteln, löschen oder in anderer Form nutzen. Bei der Verarbeitung Ihrer personenbezogenen Daten halten wir uns an die geltenden Datenschutzgesetze, insbesondere die Datenschutzgrund-Verordnung („DSGVO“) und das Bundesdatenschutzgesetz („BDSG“).

Mit den folgenden Datenschutzhinweisen informieren wir Sie über die Art, den Umfang und die Zwecke der Erhebung, Verwendung und sonstige Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite.

Sofern Änderungen hinsichtlich der von uns durchgeführten Datenverarbeitungen vorliegen, passen wir unsere Datenschutzhinweise an. Wir bitten Sie daher, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Sofern durch die Änderung eine Mitwirkungshandlung Ihrerseits, wie z.B. eine Einwilligung, oder eine sonstige individuelle Benachrichtigung erforderlich ist, werden wir Sie informieren.

1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die Verarbeitung Ihrer Daten ist die Nelly Solutions GmbH;
Adresse: Spreeufer 3, 10178 Berlin
E-Mail: info@nelly-solutions.com

2. Datenschutz
Für alle Fragen zum Thema Datenschutz oder zur Ausübung Ihrer Rechte nach Ziffer 8 dieser Datenschutzerklärung im Zusammenhang mit der Nutzung unserer Website können Sie sich jederzeit an uns wenden:
Name: Herr Martin Bastius
E-Mail-Adresse: datenschutz@heydata.eu

3. Erhebung und Speicherung von personenbezogenen Daten sowie Art und Zweck ihrer Verarbeitung und maßgebliche Rechtsgrundlage
Im Folgenden informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Webseite besuchen. Außerdem erklären wir Ihnen, zu welchem Zweck wir Ihre Daten verarbeiten und auf welcher Rechtsgrundlage wir dies tun. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S.1 lit. f) DSGVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.

4. Aufruf der Website
Wenn Sie unsere Website besuchen, um diese informatorisch zu nutzen, werden sog. „Protokolldaten“ von uns erhoben, gespeichert und weiterverarbeitet. Wir speichern diese temporär und anonymisiert als sog. Server-Logfiles auf unserem Webserver, um Ihnen so die Anzeige unserer Website und deren Stabilität und Sicherheit zu gewährleisten.
Dies betrifft z.B.:
Betriebssystem und Informationen zum verwendeten Internet-Browser einschließlich installierter Add-Ons;
IP-Adresse (Internetprotokoll-Adresse) des Endgeräts, von dem aus auf das Online-Angebot zugegriffen wird;
Internetadresse der Website, von der aus das Online-Angebot aufgerufen wurde (sog. Herkunfts- oder Referrer-URL);
Name des Service-Providers, über den der Zugriff auf das Online-Angebot erfolgt;
Name der abgerufenen Dateien bzw. Informationen;
Datum und Uhrzeit sowie Dauer des Abrufs. Die Verarbeitung erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO, die immer auch Ihre Interessen berücksichtigt.

5. Nutzung der Software
Als Auftragsverarbeiter für die Praxen verarbeiten wir unter Umständen die folgenden Daten von Ihnen:

Name
Anschrift
ggf. Bankverbindung
Anamnesedaten
Datum und Unterschrift
Kontaktdaten
Vertragsdaten

Verantwortlicher i.S.d. DSGVO für diese Daten ist Ihre Praxis / Ihr behandelnder Arzt bzw. Ihre behandelnde Ärztin.

6. Kontaktformular
Wenn Sie unser Kontaktformular auf unserer Website benutzen, erheben wir die folgenden Daten von Ihnen:

Ihren Namen;
Ihre E-Mail-Adresse;

Die Daten werden nur zur Beantwortung Ihrer Fragen verwendet. Eine Weitergabe der Daten an Dritte erfolgt nicht, es sei denn, dies ist in dieser Datenschutzerklärung ausdrücklich vermerkt. Wir verarbeiten die vorgenannten Daten, um die über das Kontaktformular übermittelten Fragen oder Anfragen zu beantworten. Die Rechtsgrundlage der Datenverarbeitung ist daher unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO.

7. Datenverarbeitung für die persönliche Ansprache
Wenn Sie uns Ihre ausdrückliche Zustimmung erteilen, senden wir Ihnen Informationen über unsere Angebote und Dienstleistungen per E-Mail zu oder rufen sie zu diesen Zwecken an. Zu diesem Zweck verarbeiten wir Ihren Namen, Ihre Telefonnummer und Ihre E-Mail-Adresse. Wenn Sie sich für die Zusendung der vorgenannten Informationen registrieren, verwenden wir das sogenannte Double-Opt-In-Verfahren. Das heißt, nachdem Sie sich mit Ihrer E-Mail-Adresse angemeldet haben, senden wir Ihnen eine E-Mail an die angegebene E-Mail-Adresse, in der wir Sie bitten, zu bestätigen, dass Sie die Informationen tatsächlich erhalten möchten.Die Rechtsgrundlage für die Zusendung unserer Informationen ist Art. 6 Abs. 1 lit. a) DSGVO.

8. Webseitenoptimierung, -analyse und Marketing
Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf Ihrem Computer gespeichert werden. Das Cookie enthält eine Zeichenfolge, die eine eindeutige Identifizierung Ihres Systems beim erneuten Aufrufen der Website ermöglicht.

Die meisten der von uns verwendeten Cookies („Session-Cookies“) und die darin gespeicherten und übermittelten Daten werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies („Persistente Cookies“) bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bereits gespeicherte Cookies können Sie jederzeit löschen. Bei der Deaktivierung von Cookies kann die Funktionalität der Website eingeschränkt sein.

Einige Elemente unserer Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Hierfür werden möglicherweise Cookies gespeichert, die es uns ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Sollten durch die Cookies personenbezogene Daten verarbeitet werden, verarbeiten wir diese auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, die immer auch Ihre Interessen berücksichtigt.

9. Analyse- und Marketing Cookies
Beim Besuch unserer Website werden auch Cookies gesetzt, die eine Analyse Ihrer Nutzung der Website zur Reichweitenmessung und zu Werbezwecken ermöglichen („Analyse-Cookies“).

Wir verwenden Analyse-Cookies ausschließlich aufgrund Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO über unseren Cookie-Banner. Über unseren Cookie-Banner können Sie auch weitere Informationen über die von uns eingesetzten Cookies abrufen. Auch können Sie über den Cookie-Banner jederzeit Ihre Einwilligung in die Verarbeitung Ihrer Daten durch Analyse-Cookies widerrufen.

10. Google Analytics, Google Tag Manager und Google AdWords
Für die Analyse Ihrer Nutzung unserer Webseite verwenden wir „Google Analytics“ zusammen mit dem „Google Tag Manager“ und „Google Adwords“, Dienste von Unternehmen der Gruppe der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), auf Grundlage eines Vertrages über die Auftragsdatenverarbeitung gem. Art. 28 DSGVO. Google verwendet Cookies. Die durch Cookies erzeugten Informationen über Ihre Nutzung unserer Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Speicherung der Cookies und die Nutzung dieses Analysetools erfolgen auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TTDSG. Ihre Einwilligung kann jederzeit widerrufen werden.

Wir haben die IP-Anonymisierungsfunktion aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. In unserem Auftrag wird Google diese Informationen dafür verwenden, Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten zu erstellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.

Sie haben die Möglichkeit, die Speicherung von Cookies zu unterbinden, indem Sie die Einstellungen Ihrer Browser-Software entsprechend ändern. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=en.

Weitere Informationen über die Verarbeitung von Nutzerdaten durch Google Analytics finden Sie in der Datenschutzerklärung von Google unter: https://support.google.com/analytics/answer/6004245?hl=en.

11. LinkedIn Insight Tag
Unsere Website verwendet das Konvertierungstool "LinkedIn Insight Tag" von LinkedIn Ireland Unlimited Company, 70 Sir John Rogerson's Quay, Dublin 2, Dublin. Dieses Tool setzt ein Cookie in Ihrem Webbrowser, der u.a. die Erfassung folgender Daten ermöglicht: IP-Adresse, Geräte- und Browsereigenschaften sowie Seitenereignisse (z.B. Seitenaufrufe). Diese Daten werden verschlüsselt, innerhalb von sieben Tagen anonymisiert, und die anonymisierten Daten werden innerhalb von 90 Tagen gelöscht. LinkedIn gibt keine persönlichen Daten an uns weiter, bietet aber anonymisierte Berichte über die Website-Zielgruppe und die Anzeigenleistung an. Darüber hinaus bietet LinkedIn die Möglichkeit des Retargeting über den Insight Tag. Wir können diese Daten nutzen, um gezielte Werbung außerhalb der Website anzuzeigen, ohne Sie als Besucher der Website zu identifizieren. Weitere Informationen zum Datenschutz bei LinkedIn finden Sie in der Datenschutzrichtlinie von LinkedIn.

LinkedIn-Mitglieder können die Nutzung ihrer personenbezogenen Daten für Werbezwecke in ihren Kontoeinstellungen steuern. Um das Insight-Tag auf unserer Website zu deaktivieren ("Opt-out"), klicken Sie hier.

12. Meta
Darüber hinaus verwenden wir auch Tracking-Cookies von Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland ("Meta"), um Ihre Nutzung der Website zu analysieren. Durch die verwendeten Marketingtools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Meta auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der von Meta durch den Einsatz dieses Tools erhobenen Daten und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung des Meta-Pixels erhält Meta die Information, dass Sie die entsprechende Webseite unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben. Wenn Sie bei einem Meta-Dienst registriert sind, kann Meta den Besuch Ihrem Konto zuordnen. Auch wenn Sie nicht bei Meta registriert sind oder sich nicht eingeloggt haben, ist es möglich, dass der Anbieter Ihre IP-Adresse und andere Identifizierungsmerkmale erfährt und speichert.

In diesem Zusammenhang verarbeiten wir Ihre Daten als gemeinsame Verantwortliche mit Meta. Informationen zur Datenverarbeitung durch Meta, einschließlich der Rechtsgrundlage, auf die sich Meta stützt, und der Möglichkeiten, die Rechte der betroffenen Person gegenüber Meta geltend zu machen, finden Sie in den Datenschutzhinweisen von Meta. Bei der Verarbeitung als gemeinsam für die Verarbeitung Verantwortliche haben wir mit Meta eine Vereinbarung getroffen, um die jeweiligen Verantwortlichkeiten für die Einhaltung der Verpflichtungen nach der DSGVO in Bezug auf die gemeinsame Verarbeitung festzulegen (https://www.facebook.com/legal/controller_addendum), wonach Meta Irland insbesondere zwischen den Parteien dafür verantwortlich ist, die Rechte der betroffenen Personen gemäß Artikel 15-20 der DSGVO in Bezug auf die von Meta nach der gemeinsamen Verarbeitung gespeicherten personenbezogenen Daten zu ermöglichen.

13. Mouseflow
Unsere Webseite verwendet Mouseflow, ein Webanalyse-Tool der Mouseflow ApS, Flaesketorvet 68, 1711 Kopenhagen, Dänemark. Bei dem Webanalyse-Tool Mouseflow werden zufällig ausgewählte einzelne Besuche (nur mit anonymisierter IP-Adresse) aufgezeichnet. Hierbei entsteht ein Protokoll der Mausbewegungen und Klicks mit der Absicht einzelne Website-Besuche stichprobenartig abzuspielen und potentielle Verbesserungen für die Website daraus abzuleiten. Die mit Mouseflow erhobenen Daten werden ohne die gesondert erteilte Zustimmung des Betroffenen nicht dazu benutzt, den Besucher dieser Website persönlich zu identifizieren und nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. Werden im Zuge dessen personenbezogene Daten erhoben, so erfolgt dies nur auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TTDSG.

Ihre Einwilligung kann jederzeit widerrufen werden.Weitere Informationen zum Datenschutz bei Mouseflow erhalten Sie unter: https://mouseflow.com/legal/.

14. Datenempfänger
Zur Verarbeitung Ihrer personenbezogenen Daten greifen wir zusätzlich zu den unter Ziff. 3.4 genannten Dienstleistern auf weitere Services externer Dienstleister zurück (IT-Provider, Transportunternehmen, Zahlungsdienstleister). Teilweise werden diese Dritten datenschutzrechtlich als eigene Verantwortliche tätig, teilweise handeln sie in der Funktion eines Auftragsverarbeiters in unserem Auftrag und nach unseren Weisungen gemäß Art. 28 DSGVO.

15. Aircall
Zur Kommunikation per Telefon verwenden wir Aircall, eine Technologie der Aircall, 42, rue du Faubourg Poissonniere, 75010, Paris, Frankreich. Hierbei werden ihre Kontaktdaten verarbeitet. Wir haben mit Aircall einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO abgeschlossen. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Weitere Informationen zum Datenschutz bei Aircall erhalten Sie unter https://aircall.io/privacy/.

16. Amazon Web Services
Wir verarbeiten die von uns gespeicherten Daten auf Servern von Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, Luxemburg, L-1855, Luxemburg („AWS“). Wir speichern hierbei sowohl Daten, die Sie selbst auf unserer Webseite eingeben auf den Servern von AWS (Registrierungsdaten wie E-Mail-Adresse) als auch Daten, die wir automatisch beim Besuch unserer Webseite von Ihnen erheben (wie Ihre IP-Adresse und Ihren Standort). Wir haben mit AWS einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Ihre personenbezogenen Daten werden hierbei ausschließlich auf Servern in Frankfurt gespeichert und damit nicht an Datenempfänger außerhalb der Europäischen Union übertragen.

Weitere Informationen zum Datenschutz bei AWS erhalten Sie unter https://aws.amazon.com/de/compliance/germany-data-protection/.

17. Hubspot
Wir nutzen für verschiedene Zweck den Dienst HubSpot. HubSpot ist eine Technologie der Hubspot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland.Bei Hubspot handelt es sich um eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Onlinemarketings abdecken. Dazu zählen unter anderem:Analysecookies, E-Mail-Marketing, Social Media Publishing & Reporting, Reporting, Kalendermanagement, Kontaktmanagement (z.B. Nutzersegmentierung & CRM), und Livechat. Folgende Ihrer Informationen können bei einem Tracking durch HubSpot oder der Eingabe Ihrer Daten hierbei unter anderen Informationen auf Servern unseres Softwarepartners HubSpot gespeichert werden: Kontaktdaten, IP-Adresse, Gerätekennung, Betriebssystem, Geografische Position. Sie können von uns genutzt werden, um mit Besuchern unserer Website in Kontakt zu treten und um zu ermitteln, welche Leistungen unseres Unternehmens für sie interessant sind. Wir haben mit HubSpot einen Auftragsverarbeitungsvertrag gem. Art 28 DSGVO geschlossen. Rechtsgrundlage hierfür ist Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a) für das Tracking sowie Art. 6 Abs. 1 lit. f) DSGVO für das berechtigte Interesse ein CRM-System zu nutzen. Sie können Ihre Einwilligung jederzeit widerrufen.

Weitere Informationen zum Datenschutz von HubSpot finden Sie unter: https://legal.hubspot.com/de/privacy-policy.

18. Lever
Wir verwenden für Ihre Bewerbungen bei uns den Dienst der Lever Inc. 989 Market Street, #500 San Francisco, CA 94103. Wir haben mit Lever einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen. Im Rahmen des Bewerbungsprozessen verarbeiten wir möglicherweise die folgenden Daten von Ihnen: Vorname, Name, E-Mail-Adresse, Telefonnummer sowie etwaige Anhänge wie Lebenslauf, Anschreiben. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten und Bewerbungsunterlagen ist Art. 6 Abs. 1 S. 1 lit. b) und Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 S. 1 BDSG.

Weitere Informationen zum Datenschutz bei Lever erhalten Sie unter: https://www.lever.co/privacy/.

19. Webflow
Wir nutzen für unsere Website Webflow, ein Website Baukastensystem. Dienstanbieter ist das amerikanische Unternehmen Webflow, Inc. 398 11th St., Floor 2, San Francisco, CA 94103, USA.Als Grundlage der Datenverarbeitung oder einer Datenweitergabe verwendet Webflow sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Webflow, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden.

20. Stripe
Wenn Sie über unsere Software bezahlen, erfolgt die Zahlungsabwicklung über den Paymentdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, („Stripe“). Wir übermitteln an Stripe Ihre im Rahmen des Vorgangs mitgeteilten Informationen nebst den Informationen über Ihre Zahlung (Name, Anschrift, Kreditkarteninformationen, Rechnungsbetrag, Währung und Transaktionsnummer). Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit Stripe und nur insoweit, als sie hierfür erforderlich ist. Die eingegebenen Daten werden nur durch Stripe verarbeitet und bei Stripe gespeichert. D.h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.

Die Übermittlung Ihrer Daten an Stripe ist zur Abwicklung des Vertrages mit Ihnen erforderlich und erfolgt somit auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO.

Nähere Informationen zum Datenschutz von Stripe finden Sie unter: https://stripe.com/de/privacy#translation.

21. Sicherheit der Website
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um gespeicherte persönliche Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Insbesondere achten wir darauf, dass sensible personenbezogene Daten ausschließlich auf in der EU gehosteten Servern gespeichert werden, die nach DIN ISO/IEC 27001 (in der jeweils gültigen Fassung) zertifiziert sind.

22. Werden Ihre Daten in Drittstaaten oder an internationale Organisationen übermittelt?
Google: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Hubspot: 25 First Street, 2nd Floor, Cambridge, MA 02141, USA.
Lever: 1125 Mission Street, San Francisco, CA 94103, USA.
Meta: 1 Hacker Way, Menlo Park, CA 94025, USA.
Webflow: 398 11th Street, Floor 2, San Francisco, CA 94103, USA.

Im Rahmen der Übermittlung von personenbezogenen Daten in ein Drittland werden wir regelmäßig durch geeignete Garantien, zum Beispiel durch den Abschluss der Standardvertragsklauseln der Europäischen Kommission, gewährleisten, dass eine Übermittlung von Daten in ein Drittland nur auf Grundlage eines der DSGVO entsprechenden Schutzniveaus stattfindet.
Soweit bei der Nutzung der unter 6.1 genannten Daten in ein Drittland, insbesondere die USA, übermittelt werden, für das kein Angemessenheitsbeschluss der Kommission besteht, geschieht dies auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit angemessenen technischen und organisatorischen Maßnahmen zum Schutz Ihrer Daten.
Eine Kopie der Standardvertragsklauseln bzw. weitere Informationen zu den verwendeten Standardvertragsklauseln kann auf den jeweiligen Websites der von uns verwendeten Dienstleister heruntergeladen werden:

Google: https://privacy.google.com/businesses/processorterms/mccs/
Hubspot: https://legal.hubspot.com/dpa
Lever: https://www.lever.co/wp-content/uploads/2021/09/Lever-DPA_Presigned_September2021.pdf
Meta: https://www.facebook.com/privacy/policy/
Prismic: https://prismic.io/security

23. Wann löschen wir Ihre Daten?
Wir löschen Ihre Daten, wenn sie für die Zwecke, für die diese ursprünglich erhoben wurden, nicht mehr benötigt werden.

Unabhängig davon speichern wir Ihre beim Kauf unserer Produkte oder der Inanspruchnahme unserer Dienste verarbeiteten Daten bis zum Ablauf der gesetzlichen bzw. möglichen vertraglichen Gewährleistungsrechte. Nach Ablauf dieser Frist bewahren wir die nach Handels- und Steuerrecht erforderlichen Informationen des Vertragsverhältnisses für die gesetzlich bestimmten Zeiträume auf. Für diesen Zeitraum werden die Daten allein für den Fall einer Überprüfung durch die Finanzbehörden erneut verarbeitet.

24. Ihre Rechte
In Bezug auf unsere Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen die nachfolgenden Rechte unentgeltlich zu:

1. Recht auf Auskunft gemäß Art. 15 DSGVO
Sie haben das Recht, von uns Auskunft darüber zu erhalten, ob und welche Daten wir über Sie verarbeiten. Erfasst sind unter anderem auch Angaben dazu, wie lange und zu welchem Zweck wir die Daten verarbeiten, aus welcher Quelle diese stammen und an welche Empfänger oder Empfängerkategorien wir diese weitergeben. Zudem können Sie von uns eine Kopie dieser Daten zur Verfügung gestellt bekommen.

2. Recht auf Berichtigung gemäß Art. 16 DSGVO
Sie haben das Recht, dass wir nicht oder nicht mehr zutreffende Angaben über Sie unverzüglich berichtigen. Zudem können Sie eine Vervollständigung Ihrer unvollständigen personenbezogenen Daten verlangen. Wenn dies gesetzlich vorgeschrieben ist, informieren wir über diese Berichtigung auch Dritte, sofern wir Ihre personenbezogenen Daten an diese weitergegeben haben.

3. Recht auf Löschung gemäß Art. 17 DSGVO
Sie haben das Recht, von uns die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Fälle vorliegt:Ihre Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig oder der Zweck ist erreicht;
Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung;
Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor; bei der Nutzung von personenbezogenen Daten zur Direktwerbung genügt ein alleiniger Widerspruch Ihrerseits gegen die Verarbeitung;
Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet;
die Löschung Ihrer personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Recht der Europäischen Union oder dem Recht eines Mitgliedstaates erforderlich, dem wir unterliegen.Ihr Recht auf Löschung kann auf Grundlage gesetzlicher Bestimmungen eingeschränkt sein. Hierunter fallen insbesondere die Einschränkungen, die in Art. 17 DSGVO und § 35 BDSG aufgeführt sind.

4. Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Sie haben das Recht, von uns eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe vorliegt:
Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten, und zwar für eine Dauer, die uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung Ihrer personenbezogenen Daten;
wir benötigen Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger;
Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder
Sie haben Widerspruch gegen die Verarbeitung eingelegt, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
Wenn Sie eine Einschränkung der Verarbeitung nach der vorgenannten Aufzählung erwirkt haben, werden wir Sie unterrichten, bevor die Einschränkung aufgehoben wird.

5. Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Sie haben das Recht, personenbezogene Daten, die Sie betreffen und die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten anderen zu übermitteln. Die Ausübung dieses Rechts lässt Ihr Recht auf Löschung unberührt.

6. Widerspruchsrecht gemäß Art. 21 DSGVO
Sie haben nach Art. 21 DSGVO insbesondere das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn wir diese Verarbeitung auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f) DSGVO stützen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, außer in zwei Fällen:
wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder
die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Insbesondere auch, sofern wir Ihre personenbezogenen Daten für Direktwerbung verarbeiten, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke solcher Werbung einzulegen. Widersprechen Sie der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten dafür nicht mehr verwenden.

7. Widerrufsrecht bei Einwilligungen gemäß Art. 7 DSGVO
Sie können Ihre uns gegenüber erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Dieser Widerruf kann in Form einer formlosen Mitteilung an die o.g. Kontaktadressen erfolgen. Falls Sie Ihre Einwilligung widerrufen, wird davon die Rechtmäßigkeit der bis dahin erfolgten Datenverarbeitung nicht berührt.

8. Recht auf Beschwerde bei der Aufsichtsbehörde
Wenn Sie meinen, dass die Verarbeitung Ihrer Daten durch uns gegen geltendes Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer der zuständigen Aufsichtsbehörden. Die für uns zuständige Aufsichtsbehörde ist die:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Telefon: 030 13889-0
Telefax: 030 2155050
E-Mail: mailbox@datenschutz-berlin.de
Darüber hinaus können Sie sich bei der für Sie zuständige Datenschutzaufsichtsbehörde an ihrem Wohnsitz beschweren. Eine Übersicht über Datenschutzaufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

25. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO
Wir verarbeiten Ihre Daten nicht für automatisierte Entscheidungen im Einzelfall, einschließlich Profiling im Sinne des Art. 22 DSGVO.