Datenschutzerklärung von vitamed-mendig.de
Diese Website erhebt personenbezogene Daten von ihren Nutzern.
Dieses Dokument kann zu Zwecken der Aufbewahrung über den Befehl „Drucken“ im Browser ausgedruckt werden.
Anbieter und Verantwortlicher
- Firma: vitamed Therapie Mendig GmbH
- Vertreten durch: Torsten Schmitz
- Adresse: Robert-Bosch-Straße 5, 56743 Mendig
- E-Mail-Adresse: info@vitamed-mendig.de
Datenschutzbeauftragter
- Name: Herr Torsten Schmitz
- Adresse: Robert-Bosch-Straße 5, 56743 Mendig
- Telefon: +49 152 541 519 2
- E-Mail-Adresse: datenschutz@vitamed-mendig.de
SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Arten der erhobenen Daten
Zu den personenbezogenen Daten, die diese Website selbstständig oder durch Dritte verarbeitet, gehören: Vorname; Nachname; E-Mail-Adresse; Telefonnummer; Geschlecht; Während der Nutzung des Dienstes übermittelte Daten; Tracker; Nutzungsdaten; IP-Adresse; Geräteinformationen; Browser-Informationen; Betriebssysteme; Datum und Uhrzeit des Aufrufs.
Vollständige Details zu jeder Art von verarbeiteten personenbezogenen Daten werden in den dafür vorgesehenen Abschnitten dieser Datenschutzerklärung oder punktuell durch Erklärungstexte bereitgestellt, die vor der Datenerhebung angezeigt werden.
Personenbezogene Daten können vom Nutzer freiwillig angegeben oder, im Falle von Nutzungsdaten, automatisch erhoben werden, wenn diese Website genutzt wird. Sofern nicht anders angegeben, ist die Angabe der Daten obligatorisch, die für die Nutzung der jeweiligen Dienste oder Funktionen (z. B. Kontaktformular, WhatsApp) erforderlich sind. Weigert sich der Nutzer, diese Daten anzugeben, kann dies dazu führen, dass diese Website dem Nutzer ihre Dienste oder Funktionen nicht zur Verfügung stellen kann.
Art und Ort der Datenverarbeitung
Verarbeitungsmethoden
Der Anbieter verarbeitet die personenbezogenen Daten der Nutzer auf ordnungsgemäße Weise und ergreift angemessene Sicherheitsmaßnahmen, um den unbefugten Zugriff und die unbefugte Weiterleitung, Veränderung oder Vernichtung von Daten zu vermeiden.
Zusätzlich zum Verantwortlichen könnten auch andere Personen extern – vom Verantwortlichen als Auftragsverarbeiter benannt (wie Anbieter technischer Dienstleistungen, Hosting-Anbieter, IT-Unternehmen oder Kommunikationsagenturen) – diese Website betreiben und damit Zugriff auf die Daten haben.
Speicherdauer
Sofern in diesem Dokument nicht anderweitig festgelegt, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es der Zweck erfordert, zu dem sie erhoben wurden, und können ggf. aufgrund einer zu erfüllenden rechtlichen Verpflichtung oder basierend auf der Einwilligung des Nutzers auch länger aufbewahrt werden.
Ausführliche Angaben über die Verarbeitung personenbezogener Daten
Personenbezogene Daten werden zu folgenden Zwecken unter Inanspruchnahme folgender Dienstleistungen erhoben:
1. Hosting und Server-Logfiles
- Hosting und Webseiten-Baukastensystem (Onepage): onepage.io ist
ein Dienst, mit dem Webseiten erstellt und gehostet werden. Anbieter ist die Onepage GmbH, Neue Rothofstr.
13-19, 60313 Frankfurt am Main, Deutschland.
• Zweck der Verarbeitung: Technisches Hosting der Website. Zudem loggt der Server standardmäßig sogenannte Server-Logfiles, um die Stabilität, die fehlerfreie Bereitstellung und die Sicherheit der Website zu gewährleisten sowie für nachträgliche Fehleranalysen.
• Erfasste Daten: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL (die zuvor besuchte Seite), Hostname des zugreifenden Rechners (IP-Adresse), Uhrzeit und Datum der Serveranfrage.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an einer technisch einwandfreien, sicheren Bereitstellung sowie der internen Optimierung unseres Online-Angebots). Wir haben mit der Onepage GmbH einen Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgeschlossen.
• Weitere Informationen: Die Datenschutzerklärung von Onepage finden Sie unter https://onepage.io/de/datenschutzerklarung.
2. Einwilligungsmanagement (Cookie-Banner)
- Onepage Consent Tool: Wir nutzen das integrierte
Zustimmungs-Management-Tool von Onepage, um gesetzlich vorgeschriebene Einwilligungen für den Einsatz von
Cookies und Tracking-Technologien einzuholen und datenschutzkonform zu dokumentieren.
• Zweck und verarbeitete Daten: Das Tool speichert Ihre getroffene Auswahl (Einwilligung oder Widerruf), Informationen über Ihren Browser, Ihr Endgerät sowie den Zeitpunkt Ihres Besuchs. Es wird ein technisch notwendiges Cookie im Browser des Nutzers abgelegt, um die erteilte Einwilligung bei einem erneuten Seitenaufruf zuzuordnen.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung, die gesetzlich vorgeschriebene Einwilligung einzuholen).
3. Kontaktieren des Nutzers
- Kontaktformular: Durch das Ausfüllen des Kontaktformulars mit
ihren Daten ermächtigen die Nutzer diese Website, diese Angaben zu verwenden, um auf Anfragen zu
antworten.
• Verarbeitete Daten: Vorname; Nachname; E-Mail-Adresse; Telefonnummer; Inhalt der Nachricht.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlich zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages) sowie Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an der effektiven und strukturierten Bearbeitung allgemeiner Kundenanfragen). - Kontaktaufnahme per E-Mail: Wenn Sie uns per E-Mail
kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der
Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.
• Verarbeitete Daten: E-Mail-Adresse; Vorname/Nachname; Zeitpunkt des Versands; sämtliche im Nachrichtentext freiwillig gemachten Angaben.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. b DSGVO (sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist) sowie Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an einer verlässlichen und fehlerfreien Bearbeitung an uns gerichteter Nachrichten). - Telefonischer Kontakt: Nutzer, die ihre Telefonnummer angegeben
haben, können zwecks Bearbeitung von Anfragen kontaktiert werden.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an einer effizienten Kundenkommunikation). - Kommunikation via WhatsApp: Für die Kommunikation mit unseren
Kunden und Interessenten nutzen wir unter anderem den Instant-Messaging-Dienst WhatsApp. Anbieter ist die
WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
• Verarbeitete Daten: Mobiltelefonnummer, Vorname/Nachname, Zeitpunkt der Kommunikation sowie der Inhalt der übermittelten Chat-Nachrichten und technische Metadaten.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an einer möglichst schnellen, unkomplizierten und effektiven Kommunikation mit Kunden und Interessenten) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern diese separat abgefragt wurde.
• Technische Schutzmaßnahmen: Wir nutzen die Variante „WhatsApp Business“. Unsere Accounts sind so konfiguriert, dass kein automatischer Datenabgleich mit dem Adressbuch auf den im Einsatz befindlichen Smartphones stattfindet. Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung. Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen.
• US-Datentransfer & Absicherung: WhatsApp Ireland leitet Daten an die US-Konzernmutter Meta Platforms, Inc. weiter. Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert und der Transfer ist zusätzlich über EU-Standardvertragsklauseln (SCCs) abgesichert.
• Weitere Informationen: Die Datenschutzrichtlinie von WhatsApp finden Sie unter https://www.whatsapp.com/legal/#privacy-policy.
4. Optimierung und Verbreitung des Datenverkehrs
- Amazon CloudFront (Amazon Web Services, Inc.): Amazon
CloudFront ist ein Content Delivery Network (CDN), das die Auslieferung und Leistung unserer Website
optimiert.
• Verarbeitete Daten: IP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit des Aufrufs sowie technische Logdaten zur Auslieferung der Website.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an der schnellen, stabilen und sicheren Bereitstellung unseres Online-Angebots).
• US-Datentransfer & Absicherung: Die Daten werden an Server von Amazon Web Services in den USA übertragen. Das Unternehmen verfügt über eine aktive Zertifizierung nach dem EU-US Data Privacy Framework (DPF), wodurch ein angemessenes Datenschutzniveau gewährleistet ist.
• Weitere Informationen: Die Datenschutzerklärung von AWS finden Sie unter https://aws.amazon.com/de/privacy/.
5. Remarketing, Behavioural-Targeting und Werbung
-
Meta Custom Audience & Meta Lookalike Audience (Meta Platforms Ireland Limited): Diese
Dienste verbinden die Aktivität dieser Website mit dem Werbenetzwerk von Meta (Facebook/Instagram), um
zielgerichtete Werbeanzeigen an passende Nutzergruppen auszuspielen.
• Verarbeitete Daten: E-Mail (gehasht); Tracker; Nutzungsdaten.
• Rechtliche Grundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Verarbeitung wird erst gestartet, nachdem der Nutzer seine ausdrückliche Zustimmung über das Cookie-Consent-Banner erteilt hat. Diese Einwilligung ist jederzeit widerrufbar.
• Gemeinsame Verantwortlichkeit (Joint Controllership): Soweit über diese Tools personenbezogene Daten auf unserer Website erfasst und an Meta weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) gemeinsam verantwortlich (Art. 26 DSGVO). Die uns gemeinsam obliegenden Verpflichtungen sind in der Vereinbarung über die gemeinsame Verarbeitung („Controller Addendum“) von Meta geregelt. Für die anschließende Datenverarbeitung durch Meta ist Meta allein verantwortlich.
• US-Datentransfer & Absicherung: Daten werden durch Meta Irland an die Konzernmutter Meta Platforms, Inc. in die USA übertragen. Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Zudem wird die Übertragung durch EU-Standardvertragsklauseln (SCCs) abgesichert.
• Weitere Informationen: Die Datenrichtlinie von Meta finden Sie unter https://www.facebook.com/about/privacy/. Den Text des Controller Addendums finden Sie unter https://www.facebook.com/legal/controller_addendum.
6. Formularbasierte Werbung (Meta Lead Ads)
- Meta Lead Ads (Meta Platforms Ireland Limited): Meta Lead Ads
ist ein Werbe- und Datenerhebungsdienst, durch den formularbasierte Werbung mit personenbezogenen Daten aus
dem Facebook/Instagram-Profil des Nutzers vervollständigt und angezeigt wird.
• Verarbeitete Daten: E-Mail; Nachname; Vorname; Telefonnummer; Geburtsdatum; Geschlecht.
• Rechtliche Grundlage: Die Verarbeitung erfolgt auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die der Nutzer gegenüber Meta beim aktiven Absenden des Lead-Formulars erteilt.
• US-Datentransfer & Absicherung: Die Daten werden von Meta Ireland verarbeitet und an die Meta Platforms, Inc. (USA) übertragen. Das US-Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert und der Transfer wird zusätzlich über EU-Standardvertragsklauseln (SCCs) rechtlich abgesichert.
• Weitere Informationen: Die Datenschutzbestimmungen zu Werbeanzeigen bei Meta finden Sie unter https://www.facebook.com/about/privacy/.
Die Rechte der Nutzer nach der Datenschutz-Grundverordnung (DSGVO)
Die Nutzer können bestimmte Rechte in Bezug auf ihre vom Anbieter verarbeiteten Daten ausüben. Nutzer haben im gesetzlich zulässigen Umfang insbesondere das Recht, Folgendes zu tun:
- Die Einwilligungen jederzeit widerrufen: Hat der Nutzer zuvor in die Verarbeitung personenbezogener Daten eingewilligt, so kann er die eigene Einwilligung jederzeit widerrufen.
- Widerspruch gegen die Verarbeitung ihrer Daten einlegen: Der Nutzer hat das Recht, der Verarbeitung seiner Daten zu widersprechen, wenn die Verarbeitung auf einer anderen Rechtsgrundlage als der Einwilligung erfolgt (z. B. zur Wahrung berechtigter Interessen).
- Besonderer Hinweis zum Direktwerbe-Widerspruch: Widerspricht der Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
- Auskunft bezüglich ihrer Daten erhalten: Der Nutzer hat das Recht zu erfahren, ob die Daten vom Anbieter verarbeitet werden, über einzelne Aspekte der Verarbeitung Auskunft zu erhalten und eine Kopie der Daten zu erhalten.
- Überprüfen und berichtigen lassen: Der Nutzer hat das Recht, die Richtigkeit seiner Daten zu überprüfen und deren Aktualisierung oder Berichtigung zu verlangen.
- Einschränkung der Verarbeitung ihrer Daten verlangen: Die Nutzer haben das Recht, die Verarbeitung ihrer Daten einzuschränken. In diesem Fall wird der Anbieter die Daten zu keinem anderen Zweck als der Speicherung verarbeiten.
- Löschung oder anderweitiges Entfernen der personenbezogenen Daten verlangen: Die Nutzer haben das Recht, vom Anbieter die Löschung ihrer Daten zu verlangen.
- Ihre Daten erhalten und an einen anderen Verantwortlichen übertragen lassen (Datenübertragbarkeit): Der Nutzer hat das Recht, seine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und ungehindert übertragen zu lassen.
- Beschwerde einreichen: Die Nutzer haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Wie die Rechte ausgeübt werden können: Alle Anfragen zur Ausübung der Nutzerrechte können über die in diesem Dokument angegebenen Kontaktdaten an den Anbieter gerichtet werden. Diese Anfragen können kostenlos gestellt werden und werden vom Anbieter so früh wie möglich, spätestens innerhalb eines Monats, beantwortet.
Teil 2: Cookie-Richtlinie
Dieses Dokument informiert Nutzer über die Technologien, die diese Website einsetzt, um die oben beschriebenen Zwecke zu erreichen. Diese Technologien ermöglichen den Zugriff auf oder die Speicherung von Informationen (z. B. durch Einsatz von Cookies) auf dem Gerät des Nutzers. Der Einfachheit halber werden solche Technologien als „Tracker“ definiert.
Einige der Verarbeitungszwecke, zu denen Tracker eingesetzt werden, erfordern die Einwilligung des Nutzers. Wird die Einwilligung erteilt, so kann sie jederzeit frei widerrufen werden. Diese Website setzt anbietereigene Tracker („first-party Tracker“) und fremde Tracker im Zusammenhang mit Diensten von Drittanbietern ein („third-party Tracker“).
Wie diese Website Tracker verwendet:
- Funktionalität: Diese Website nutzt sogenannte „technische“ Cookies und ähnliche Tracker, um Vorgänge zu ermöglichen, die für die Durchführung und Erbringung des Dienstes unbedingt erforderlich sind.
- Marketing: Diese Website verwendet Tracker, um personalisierte Werbung oder Marketinginhalte auszuliefern und deren Leistung zu messen.
Von Dritten verwaltete Tracker:
-
Meta Lookalike Audience & Meta Custom Audience (Meta Platforms Ireland Limited)
• Verarbeitete Daten: E-Mail (gehasht), Nutzungsdaten und Tracker.
• Verarbeitungsort: Irland / USA (DPF-zertifiziert).
• Cookie-Laufzeiten & Details: Die spezifischen Namen der eingesetzten Cookies, deren genaue Funktionsweise sowie die aktuellen Lebensdauern können jederzeit direkt über die Einstellungen unseres Cookie-Consent-Banners eingesehen und verwaltet werden.
Einstellungen verwalten und Einwilligungen erteilen oder widerrufen
Wenn die Verwendung von Trackern auf einer Einwilligung beruht, können die Nutzer diese Einwilligung erteilen oder widerrufen, indem sie ihre Einstellungen über das Cookie-Banner auf dieser Website festlegen oder aktualisieren. In Bezug auf alle von Dritten eingesetzten Tracker können Nutzer ihre Einstellungen verwalten, indem sie die in der Datenschutzerklärung des Dritten angegebenen Mittel verwenden.
Die Nutzer können zudem ihre eigenen Browsereinstellungen verwenden, um Cookies zu sehen, zu blockieren oder zu löschen. Die gängigsten Browser (wie Google Chrome, Mozilla Firefox, Apple Safari, Microsoft Edge) bieten hierzu detaillierte Anleitungen in ihren Hilfeseiten.
Folgen der Ablehnung der Verwendung von Trackern: Nutzer können frei entscheiden, ob sie ihre Einwilligung für die Verwendung von Trackern erteilen oder nicht. Tracker tragen jedoch dazu beizutragen, dass diese Website eine bessere Nutzererfahrung bietet. Sofern die Verwendung von Trackern blockiert wird, stehen ggf. einige Funktionen nicht vollumfänglich zur Verfügung.
Begriffsbestimmungen und rechtliche Hinweise
- Personenbezogene Daten (oder Daten): Alle Informationen, durch die direkt oder in Verbindung mit weiteren Informationen die Identität einer natürlichen Person bestimmt wird oder werden kann.
- Nutzungsdaten: Informationen, die diese Website (oder Dienste Dritter, die diese Website in Anspruch nimmt), automatisch erhebt, z. B.: die IP-Adressen oder Domain-Namen der Computer von Nutzern, die diese Website verwenden, die URI-Adressen (Uniform Resource Identifier), den Zeitpunkt der Anfrage, die Methode, die für die Übersendung der Anfrage an den Server verwendet wurde, die Größe der empfangenen Antwort-Datei, der Zahlencode, der den Status der Server-Antwort anzeigt (erfolgreiches Ergebnis, Fehler etc.), das Herkunftsland, die Funktionen des vom Nutzer verwendeten Browsers und Betriebssystems, die diversen Zeitangaben pro Aufruf und Angaben über den Pfad innerhalb der Anwendung.
- Nutzer: Die diese Website verwendende Person, die mit dem Betroffenen übereinstimmt.
- Betroffener: Die natürliche Person, auf die sich die personenbezogenen Daten beziehen.
- Auftragsverarbeiter: Natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Verantwortlicher (oder Anbieter): Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Diese Website: Das Hardware- oder Software-Tool, mit dem die personenbezogenen Daten des Nutzers erhoben und verarbeitet werden.
- Dienst: Der durch diese Website angebotene Dienst, wie auf dieser Website beschrieben.
- Europäische Union (oder EU): Alle derzeitigen Mitgliedstaaten der Europäischen Union und der Europäische Wirtschaftsraum (EWR).
- Cookie: Tracker, die aus einem kleinen, im Browser des Nutzers abgelegten Datensatz bestehen.
- Tracker: Der Begriff Tracker bezeichnet jede Technologie (z. B. Cookies, eindeutige Identifizierungen, Web Beacons, eingebettete Skripts), durch die Nutzer nachverfolgt werden können.
Rechtlicher Hinweis: Diese Erklärung bezieht sich ausschließlich auf diese Website, sofern in diesem Dokument nicht anders angegeben.