Datenschutzinformation
bzgl. unserer Informationspflicht bei Erhebung von personenbezogenen Daten gemäß Art. 13 DSGVO
1. Einleitung
Gemäß den Vorgaben des Art. 13 DSGVO informieren wir Sie hiermit über die Verarbeitung Ihrer von uns erhobenen, personenbezogenen Daten (nachfolgend “Daten”) sowie Ihre diesbezüglichen Rechte. Welche Daten wir im Einzelnen verarbeiten, richtet sich konkret nach den angefragten bzw. vereinbarten Leistungen für Sie.
2. Angaben zum Verantwortlichen
Verantwortlich für die Verarbeitung Ihrer Daten ist die 123Logopaedie, Sakrower Kirchweg 2, 14089 Berlin-Spandau.
Per E-Mail erreichen Sie uns unter praxis@123logopaedie.de, per Telefon unter +49 30 36431478.
3. Datenschutzbeauftragter
Wir sind zur Bestellung eines Datenschutzbeauftragten nicht verpflichtet und haben dies nicht getan. Datenschutzanfragen stellen Sie unter den oben angegebenen Kontaktinformationen.
4. Grundsätze bei der Erhebung von Daten
4.1 Datenerhebung
Die Bereitstellung von Daten Ihrerseits ist grundsätzlich freiwillig. Für bestimmte Verarbeitungen sind Daten Ihrerseits jedoch erforderlich, da wir unsere oder Ihre Anliegen sonst nicht bearbeiten können, bspw. keine Vertragsbeziehung eingehen können.
Ist die Bereitstellung von Daten zwingend erforderlich, bspw. zur Vertrags- oder Auftragsbearbeitung oder zur Bereitstellung bestimmter Funktionen einer Website oder eines Shops kann folglich kein Widerspruchsrecht geltend gemacht werden.
Sofern möglich, zum Beispiel in Kontakt- oder Vertragsformularen, setzen wir optionale Felder und Pflichtfelder ein. Pflichtfelder werden als solche gekennzeichnet. Daten aus Pflichtfeldern enthalten Angaben, die wir zwingend zur Bearbeitung Ihres Anliegens benötigen.
4.2 Kein Profiling
Profiling (Art. 4 Abs. 4 DSGVO) beschreibt eine Art der automatisierten Verarbeitung von Daten, die darin besteht, bestimmte persönliche Aspekte wie Arbeitsleistung, wirtschaftliche Lage, Gesundheit oder persönliche Vorlieben von Menschen zu bewerten, zu analysieren oder vorherzusagen. Wir setzen keine automatischen Entscheidungsfindungen und Profiling ein.
5. Verarbeitungen
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Rechtsgrundlagen für Verarbeitungen sind auf den jeweiligen Zweck hin abgestellt und daher unterschiedlich. Dazu führen wir Verarbeitungen in den nachfolgenden Unterpunkten.
Die folgenden, allgemeinen Festlegungen gelten stets unabhängig bzw. ergänzend zu den in den einzelnen Verarbeitungen angegebenen Regelungen:
- Wir geben Ihre Daten innerhalb unseres Unternehmens ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten bzw. zur Umsetzung unseres berechtigten Interesses benötigen.
- Eine Weitergabe von Daten außerhalb des Unternehmens erfolgt, wenn wir gesetzlich oder durch Gerichtsentscheid dazu verpflichtet sind. Eine darüber hinausgehende Weitergabe erfolgt nur mit Ihrer Zustimmung bzw. aufgrund eines eindeutigen, berechtigten Interesses unsererseits, insb. im Rahmen von Auftragsverarbeitungen durch unsere Dienstleister.
- Wir löschen Daten, sobald sie für den Zweck nicht mehr erforderlich sind. Die Speicherung von Daten über die genannten Fristen hinaus kann erfolgen, wenn wir durch Vertragserfüllung, gesetzlich oder durch Gerichtsentscheid dazu berechtigt oder verpflichtet sind.
- Die Löschung Ihrer Daten erfolgt, wenn sie für den Verarbeitungszweck nicht mehr erforderlich sind, eine gegebene Einwilligung widerrufen wird oder sonstige Erlaubnisse entfallen. Sind Daten noch für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, löschen wir diese, sobald das nicht mehr der Fall ist. Speichern wir Daten wegen gesetzlich vorgeschriebener Aufbewahrungsfristen, löschen wir die Daten nach deren Fristablauf. Wir prüfen das Erreichen von Aufbewahrungsfristen grundsätzlich zum Jahresende.
5.1. Verarbeitung: Website / Speicherung von Daten auf Ihrem Endgerät
5.1.1 Inhalt der Verarbeitung
Unsere Website basiert auf dem System WordPress, das zur Auslieferung der Webseiten Ihren lokalen Speicher (local storage) in Anspruch nimmt und dort Cookies und andere Dateien speichert, die für einen technisch einwandfreien Betrieb der Webseite notwendig sind.
Unsere Website nutzt zudem ein Einwilligungsmanagement, um Ihre Einwilligung zur Speicherung von Cookies in Ihrem Browser einzuholen und dies datenschutzkonform zu dokumentieren. Es handelt sich dabei um technisch erforderliche Cookies gemäß §25 Absatz 2 Satz 2 TTDSG. Diese Daten werden nur auf unserem Server gespeichert.
Bis auf die explizite Kommunikation mit Ihnen auf Ihren Wunsch hin (siehe nachfolgend) werden keine Daten mit dem Zweck verarbeitet oder gespeichert, um Personen zu identifizieren. Eine Auswertung der Daten zur Erstellung von personenbezogenen Nutzungsprofilen findet nicht statt.
5.1.2 Kategorien von Betroffenen
Von der Verarbeitung sind folgende Personengruppen betroffen:
- Alle Besucher unserer Website(s)
5.1.3 Kategorien der verarbeiteten personenbezogenen Daten
Es werden die folgenden Daten gespeichert:
- Telemetrie- und Statistikdaten: dazu gehören IP-Adresse, Browsertyp/-version, Betriebssystem, Datum, Uhrzeit und Zeitzone, Cookie-Version und Cookie-Laufzeit, Sprache, Domain und Pfad der besuchten Website, Einwilligungen, UID, Standortinformation, User-Agent, Bildschirmauflösung, Referrer URL, Informationen zu gedownloadeten Dateien, geklickte Links, Suchbegriffe aus genutzten Suchmaschinen.
5.1.4 Empfänger der Daten
Die folgenden Stellen sind Empfänger der verarbeiteten Daten:
- Der für das Hosting der Website eingesetzte Auftragsverarbeiter nach Art. 28 Abs. 1 DSGVO.
5.1.5 Rechtsgrundlage und Zweck
Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, hier unser berechtigtes Interesse an einer technisch und gestalterisch sauberen Auslieferung unserer Website sowie einer anonymen statistischen Auswertung. Wir speichern dazu Daten auf Ihrem Endgerät nach §25 Absatz 2 Satz 2 TTDSG. Diese Daten werden zu keinen anderen Zwecken genutzt.
5.1.6 Dauer der Speicherung
Die Speicherdauer von Telemetriedaten, Cookies und lokal abgelegten Daten ist meist ein Jahr oder bis Sie uns zur Löschung auffordern bzw. die Daten in Ihrem Browser selbst löschen.
5.2. Verarbeitung: Formulare
5.2.1 Inhalt der Verarbeitung
Wir bieten Ihnen mit mehreren Formularen (Bewerbung, Terminanfrage) Dienste zur Kontaktaufnahme mit uns an. Bewerbungen erreichen die Geschäftsführung, Terminanfragen die Büroorganisation.
5.2.2 Kategorien von Betroffenen
Von der Verarbeitung sind folgende Personengruppen betroffen:
- Bewerber, Kontaktanfragende
5.2.3 Kategorien der verarbeiteten personenbezogenen Daten
Es werden die folgenden Daten gespeichert:
- Bewerbungsformular: Name, Vorname, E-Mail-Adresse, Geburtsdatum, Telefon, Berufsabschluss, Nachricht
- Terminanfrage: Name, Vorname, E-Mail-Adresse, Telefon, Nachricht, Datum, Verordnung.
5.2.4 Empfänger der Daten
Die folgenden Stellen sind Empfänger der verarbeiteten Daten:
- Nur interne Stellen
5.2.5 Rechtsgrundlage und Zweck
Die Rechtsgrundlage ist für beide Anfragearten Art. 6 Abs. 1 Buchst. b DSGVO, Vertragserfüllung bzw. vorvertragliche Maßnahmen, die auf Anfrage der betroffenen Person erfolgen.
5.2.6 Dauer der Speicherung
Die Speicherdauer von Formulardaten richtet sich nach ihrem Zweck, d.h. bis dieser erfüllt ist oder Sie uns zur Löschung auffordern.
5.3. Einsatz von Drittanbietern
Für einen effizienten Betriebsablauf setzen wir an mehreren Stellen Drittanbieter als Auftragsverarbeiter ein, denen wir Daten übermitteln. Dazu gehören die folgenden Dienste:
5.5.1 Verarbeitung: Einsatz Matomo
5.5.1.1 Inhalt der Verarbeitung
Zur statistischen Auswertung setzen wir auf dieser Webseite „Matomo“ in einer selbst gehosteten Version ein. Matomo ist eine Open-Source-Software zur statistischen Analyse. Damit können wir allgemein das Nutzungsverhalten der Website analysieren und Fehler beseitigen. Es ist deaktiviert, wenn Sie unsere Webseite besuchen. Erst wenn Sie einwilligen, wird Ihr Nutzungsverhalten pseudonymisiert erfasst. Dazu verwendet Matomo Cookies, die auf Ihrem Computer gespeichert werden. Ihre IP-Adresse wird anonymisiert, wodurch wir keinen Nutzer identifizieren können.
5.5.1.2 Kategorien von Betroffenen
Von der Verarbeitung sind folgende Personengruppen betroffen:
- Alle Besucher der Website(s)
5.5.1.3 Kategorien der verarbeiteten personenbezogenen Daten
Es werden die folgenden Daten gespeichert:
- Telemetrie- und Statistikdaten: dazu gehören IP-Adresse, Browsertyp/-version, Betriebssystem, Datum, Uhrzeit und Zeitzone, Cookie-Version und Cookie-Laufzeit, Sprache, Domain und Pfad der besuchten Website, Einwilligungen, UID, Standortinformation, User-Agent, Bildschirmauflösung, Referrer URL, Informationen zu gedownloadeten Dateien, geklickte Links, Suchbegriffe aus genutzten Suchmaschinen.
5.5.1.4 Empfänger der Daten
Die folgenden Stellen sind Empfänger der verarbeiteten Daten:
- Nur interne Stellen
5.5.1.5 Rechtsgrundlage und Zweck
Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO, Ihre Einwilligung. Diese ist jederzeit mit Wirkung für die Zukunft widerrufbar. Die Daten werden nicht zu Ihrer Identifizierung genutzt, sondern nur um die Reichweite unserer Website zu messen und Fehlerbeseitigung zu ermöglichen.
5.5.1.6 Dauer der Speicherung
Die Speicherdauer von Matomo-Cookies beträgt bis zu 13 Monaten nach Beendigung der Sitzung bzw. bis Sie die Daten in Ihrem Browser selbst löschen. Die auf den Daten basierenden Analysen und Statistiken blieben zwar erhalten, durch sie ist allerdings kein Rückschluss mehr auf personenbezogene Daten möglich.
5.5.2 Verarbeitung: Google Maps
5.5.2.1 Inhalt der Verarbeitung
Wir setzen den Dienst Google Maps von Google Ireland Limited bzw. Google Inc. USA ein. Google Maps dient der Darstellung einer Standortkarte. Um die Einbindung zu ermöglichen, ist die Übertragung Ihrer IP-Adresse und weiterer Telemetrie- und Statistikdaten an Google notwendig. Der Dienst wird nur geladen, wenn Sie dem zustimmen.
5.5.2.2 Kategorien von Betroffenen
Von der Verarbeitung sind folgende Personengruppen betroffen:
- Alle Besucher der Website(s)
5.5.2.3 Kategorien der verarbeiteten personenbezogenen Daten
Es werden die folgenden Daten übertragen:
- Telemetrie- und Statistikdaten: dazu gehören IP-Adresse, Browsertyp/-version, Betriebssystem, Datum, Uhrzeit und Zeitzone, Cookie-Version und Cookie-Laufzeit, Sprache, Domain und Pfad der besuchten Website, Einwilligungen, UID, Standortinformation, User-Agent, Bildschirmauflösung, Referrer URL, Informationen zu gedownloadeten Dateien, geklickte Links, Suchbegriffe aus genutzten Suchmaschinen.
5.5.2.3 Empfänger der Daten
Die folgenden Stellen sind Empfänger der verarbeiteten Daten:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
5.5.2.3 Rechtsgrundlage und Zweck
Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO, Ihre Einwilligung. Diese können Sie über das Consent-Tool jederzeit zurückziehen oder indem Sie das Cookie löschen.
5.5.2.6 Dauer der Speicherung
Detaillierte Informationen zur Verarbeitung Ihrer Daten durch Google finden Sie hier: https://policies.google.com/privacy?hl=de
5.5.4 Verarbeitung: Einsatz von Trustindex
5.5.3.1 Inhalt der Verarbeitung
Trustindex ist ein EU-basierter Dienstleister, der ein Reviewmanagement für Kunden anbietet und durch den man Kundenbewertungen bzw. Rezensionen auf der Website einbinden kann.
5.5.3.2 Kategorien von Betroffenen
Von der Verarbeitung sind folgende Personengruppen betroffen:
- Alle Besucher der Website(s)
5.5.3.3 Kategorien der verarbeiteten personenbezogenen Daten
Es werden die folgenden Daten gespeichert:
- Telemetrie- und Statistikdaten: dazu gehören IP-Adresse, Browsertyp/-version, Betriebssystem, Datum, Uhrzeit und Zeitzone, Cookie-Version und Cookie-Laufzeit, Sprache, Domain und Pfad der besuchten Website, Einwilligungen, UID, Standortinformation, User-Agent, Bildschirmauflösung, Referrer URL, Informationen zu gedownloadeten Dateien, geklickte Links, Suchbegriffe aus genutzten Suchmaschinen.
5.5.3.4 Empfänger der Daten
Die folgenden Stellen sind Empfänger der verarbeiteten Daten:
- Trustindex, 2724 Újlengyel, Hungary, Nyári Pál utca 15, info@trustindex.io, Datenschutzinformationen: https://www.trustindex.io/privacy-policy/
5.5.3.1 Rechtsgrundlage und Zweck
Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, hier unser berechtigtes Interesse an einer technisch einwandfreien Auslieferung unserer Website.
5.5.3.1 Dauer der Speicherung
Die meisten Daten werden nach maximal 7 Tagen gelöscht. Ein Cookie zur Wiedererkennung eines Nutzers wird nach einem Jahr gelöscht, sofern Sie es nicht im Browser selber löschen. Detaillierte Informationen zur Speicherung Ihrer Daten durch Cloudflare finden Sie hier: https://www.cloudflare.com/de-de/privacypolicy/.
6. Datenübermittlung an Drittländer oder eine internationale Organisation
Wir sind bestrebt, alle Verarbeitungen in der Europäischen Union (EU) oder Staaten mit Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO) durchzuführen. Es können von uns jedoch teilweise, z.B. im Rahmen der Beauftragung externer Dienstleister, Daten auch an Dienstleister in Drittländern übermittelt werden.
Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse verarbeiten wir Daten durch Einsatz von Dienstleistern in einem Drittland nur, wenn die besonderen Voraussetzungen des Art. 44 ff. DSGVO erfüllt sind, d.h., dass diese Dienstleister an dasselbe Datenschutzniveau gebunden sind wie wir. Die Daten werden dann auf der Grundlage geeigneter Garantien (Art. 46 DSGVO), verbindlicher interner Datenschutzvorschriften (Art. 47 DSGVO), besonderen Garantien oder Ihrer Einwilligung (Art. 49 Abs. 1 Buchst. a) verarbeitet.
Sollten wir im Rahmen unserer unternehmerischen Weiterentwicklung solche Dienste in Anspruch nehmen, werden wir Sie in dieser DSI darüber informieren und das bei der jeweiligen Verarbeitung angeben.
Zusammengefasst führen wir die folgenden Übermittlungen in Drittländer durch:
- USA im Rahmen der Nutzung von Google Maps (eigene DSI, siehe dort).
7. Technische und Organisatorische Maßnahmen
Wir haben Technische und Organisatorische Maßnahmen (TOMs) getroffen, um die Sicherheit der Verarbeitung Ihrer Daten zu gewährleisten. Dazu gehören insbesondere:
- SSL- bzw. TLS-Verschlüsselung: Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Dadurch können Daten, die wir einander übermitteln, von Dritten nicht mitgelesen werden.
8. Rechte der betroffenen Person und Beschwerderecht
Als von der Verarbeitung personenbezogener Daten betroffene Person haben Sie folgende Rechte, die sich aus den Artikeln 7 sowie 15 bis 22 DSGVO ergeben. Ihnen stehen zu:
- Nach Art. 7 DSGVO, ein Recht auf Widerruf der Verarbeitung, sofern diese auf Grundlage Ihrer Einwilligung nach Art. 6. Absatz 1 Satz 1 Buchst. a) DSGVO erfolgt. Der Widerruf ist kostenlos und kann formfrei erfolgen, möglichst per E-Mail an die oben angegebene Adresse. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Bitte beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben ggf. für verschiedene Zeiträume aufbewahren müssen, bspw. für Aufbewahrungspflichten.
- Nach Art. 15 DSGVO, ein Recht auf Auskunft über die von uns verarbeiteten Daten
- Nach Art. 16 DSGVO, ein Berichtigungsrecht, wenn wir falsche Daten über Sie verarbeiten
- Nach Art. 17 DSGVO, ein Recht auf Löschung, es sei denn, dass noch Ausnahmen greifen, warum wir die Daten noch speichern, also zum Beispiel Aufbewahrungspflichten oder Verjährungsfristen
- Nach Art. 18 DSGVO, ein Recht auf Einschränkung der Verarbeitung,
- Nach Art. 19 DSGVO, das Recht auf Mitteilung über Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Wir unterrichten Sie als betroffene Person, wenn Sie es verlangen.
- Nach Art. 20 DSGVO, ein Recht auf Datenübertragbarkeit, wenn wir Ihre Daten zu einem anderen Verantwortlichen übermitteln sollen und dies technisch machbar ist.
- Nach Art. 21 DSGVO, ein Widerspruchsrecht gegen Verarbeitungen im öffentlichen oder berechtigten Interesse, d.h. auf Grundlage von Art. 6 Absatz 1 Satz 1 Buchstabe e) oder f) DSGVO. Wir werden Ihre Daten nicht mehr verarbeiten, wenn wir keine zwingenden, schutzwürdigen Gründe nachweisen können. Im Falle von Direktwerbung oder Profiling müssen Sie Ihren Widerspruch nicht begründen (Art. 21 Absatz 2 DSGVO), ansonsten ist eine Begründung, die sich aus Ihrer Person ergibt, notwendig.
Sie können sich nach Art. 77 DSGVO an eine Datenschutz-Aufsichtsbehörde wenden, wenn Sie der Auffassung sind, dass wir Ihre Daten nicht ordnungsgemäß verarbeiten. Für unser Unternehmen ist der Berliner Beauftragte für Datenschutz und Informationsfreiheit (https://www.datenschutz-berlin.de/ueber-uns/) zuständig.
Stand: April 2024