Datenschutzerklärung
Einführung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber informieren, welche Ihrer personenbezogenen Daten (im Folgenden auch „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns vorgenommenen Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Anwendungen und innerhalb externer Onlinepräsenzen, wie z. B. unseren Social-Media-Profilen (nachfolgend gemeinsam bezeichnet als „Onlineangebot“).
Zuletzt aktualisiert: 5. März 2024
Verantwortlich Person
Every Health GmbH
z. Hd. Geschäftsführung
c/o Atlantic Labs
ImpressumE-Mail-Adresse:
hi@everyhealth.me
Übersicht
Die folgende Übersicht gibt einen Überblick über die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung.
Art der verarbeiteten Daten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
Betroffene Personen
- Nutzer
Zwecke der Verarbeitung
Ein Teil der Daten wird erhoben, um das Funktionieren unserer Website zu gewährleisten. Andere Daten können verwendet werden, um zu analysieren, wie Besucher unsere Website nutzen.
Relevante Rechtsgrundlagen
Nachstehend finden Sie einen Überblick über die Rechtsgrundlagen der DSGVO, auf deren Grundlage wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass zusätzlich zu den Bestimmungen der GDPR nationale Datenschutzbestimmungen in Ihrem oder unserem Wohnsitz- oder Aufenthaltsland gelten können. Sollten im Einzelfall spezifischere Rechtsgrundlagen relevant sein, werden wir Sie in der Datenschutzerklärung darüber informieren.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen bestimmten Zweck oder bestimmte Zwecke eingewilligt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Neben den datenschutzrechtlichen Bestimmungen der DSGVO gelten in Deutschland nationale Regelungen zum Datenschutz. Dazu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz - BDSG). Das BDSG enthält insbesondere Sonderregelungen zum Auskunftsrecht, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall, einschließlich Profiling. Ferner regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung der Beschäftigten. Darüber hinaus können die Datenschutzgesetze der einzelnen Bundesländer Anwendung finden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung personenbezogener Daten können die Daten an andere Stellen, Unternehmen, rechtlich selbständige Organisationseinheiten oder Personen übermittelt oder diesen gegenüber offengelegt werden. Empfänger dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten sein, die in eine Website eingebunden werden. In diesen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge oder Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung oder Übermittlung von Daten an andere Personen, Stellen oder Unternehmen erfolgt, geschieht dies nur nach Maßgabe der gesetzlichen Bestimmungen.
Vorbehaltlich einer ausdrücklichen Einwilligung oder einer vertraglichen oder gesetzlichen Übermittlungspflicht verarbeiten oder lassen wir Daten nur in Drittstaaten mit anerkanntem Datenschutzniveau, vertraglicher Verpflichtung durch sog. Standardschutzklauseln der EU-Kommission, bei Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzregelungen verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Löschung der Daten
Die von uns verarbeiteten Daten werden entsprechend den gesetzlichen Vorschriften gelöscht, sobald ihre für die Verarbeitung zulässigen Einwilligungen widerrufen werden oder andere Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten weggefallen ist oder sie für den Zweck nicht mehr erforderlich sind). Werden die Daten nicht gelöscht, weil sie für andere, gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung auf diese Zwecke beschränkt. D. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Dies gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Unsere Datenschutzhinweise können auch weitere Angaben zur Aufbewahrung und Löschung von Daten enthalten, die für die jeweiligen Verarbeitungsvorgänge vorrangig sind.
Bereitstellung von Onlineangeboten und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unser Online-Angebot zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unseres Onlineangebotes an den Browser oder das Endgerät des Nutzers zu übermitteln.
- Arten der verarbeiteten Daten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Online-Angebots und der Benutzerfreundlichkeit; informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server, etc.)); Sicherheitsmaßnahmen.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Informationen über Verarbeitungsprozesse, Verfahren und Dienstleistungen:
- Bereitstellung des Onlineangebotes auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch „Webhoster“ genannt) anmieten oder anderweitig beziehen; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Die Zugriffe auf unser Online-Angebot werden in Form von sogenannten „Server-Logfiles“ protokolliert. Zu den Server-Logfiles können gehören: Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und in der Regel IP-Adressen sowie der anfragende Provider. Die Server-Logfiles können zum einen zu Sicherheitszwecken verwendet werden, um eine Überlastung der Server zu verhindern (insbesondere bei missbräuchlichen Angriffen, sog. DDoS-Attacken) und zum anderen, um die Auslastung und Stabilität der Server zu gewährleisten; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Löschung der Daten: die Logfile-Informationen werden maximal 30 Tage gespeichert und dann gelöscht bzw. anonymisiert. Daten, deren weitere Speicherung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Netzwerk zur Bereitstellung von Inhalten: Wir nutzen ein Content Delivery Network (CDN). Ein CDN ist ein Dienst, mit dessen Hilfe die Inhalte eines Onlineangebotes, insbesondere große Mediendateien wie Grafiken oder Programmskripte, mit Hilfe von regional verteilten und über das Internet verbundenen Servern schneller und sicherer ausgeliefert werden können; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Analyse, Überwachung und Optimierung
Die Webanalyse (auch „Reichweitenmessung“ genannt) dient der Auswertung der Besucherströme auf unserem Online-Angebot und kann Verhaltensweisen, Interessen oder demografische Informationen über die Besucher, wie z. B. Alter oder Geschlecht, als pseudonyme Werte enthalten. Mit Hilfe der Reichweitenanalyse können wir z. B. erkennen, zu welcher Zeit unser Online-Angebot bzw. dessen Funktionen oder Inhalte am häufigsten genutzt werden bzw. zur erneuten Nutzung einladen. Ebenso können wir nachvollziehen, in welchen Bereichen Optimierungsbedarf besteht.
Neben der Webanalyse können wir auch Testverfahren einsetzen, z. B. um verschiedene Versionen unseres Online-Angebots oder seiner Komponenten zu testen und zu optimieren.
Soweit im Folgenden nicht anders angegeben, können zu diesen Zwecken Profile, d .h. zu einem Nutzungsvorgang zusammengefasste Daten, erstellt und Informationen in einem Browser oder in einem Endgerät gespeichert und von diesem ausgelesen werden. Zu den erhobenen Informationen gehören insbesondere die besuchten Webseiten und die dort verwendeten Elemente sowie technische Informationen wie der verwendete Browser, das verwendete Computersystem und Informationen über die Nutzungszeiten. Sofern die Nutzer in die Erhebung ihrer Standortdaten durch uns oder durch die Anbieter der von uns genutzten Dienste eingewilligt haben, können auch Standortdaten verarbeitet werden.
Auch die IP-Adressen der Nutzer werden gespeichert. Allerdings verwenden wir zum Schutz der Nutzer ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Verkürzung der IP-Adresse). Generell werden im Rahmen von Webanalyse, A/B-Testing und Optimierung keine eindeutigen Nutzerdaten (z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das bedeutet, dass sowohl wir als auch die Anbieter der eingesetzten Software die tatsächliche Identität der Nutzer nicht kennen, sondern nur die in ihren Profilen gespeicherten Informationen für die Zwecke der jeweiligen Verfahren.
- Arten der verarbeiteten Daten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung von wiederkehrenden Besuchern); Profiling mit nutzerbezogenen Informationen (Erstellung von Nutzerprofilen); Tracking (z. B. interessen-/verhaltensbezogene Profilierung, Einsatz von Cookies); Bereitstellung unseres Online-Angebots und der Nutzerfreundlichkeit.
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Informationen zu Verarbeitungsprozessen, Verfahren und Leistungen:
Hotjar:
https://www.hotjar.com/legal/policies/privacy/de/
Plausible Analytics:
https://plausible.io/data-policy
Webflow:
https://webflow.com/legal/eu-privacy-policy
Fillout:
https://www.fillout.com/privacy
Amazon Web Services:
https://aws.amazon.com/de/privacy/
Stripe:
https://stripe.com/en-de/privacy
Zendesk:
https://www.zendesk.de/company/agreements-and-terms/privacy-notice/#georedirect
Meta:
https://sites.google.com/view/metapixel-privacypolicy/home
Google Tag Manager
https://support.google.com/tagmanager/answer/9323295?hl=de&sjid=11590865380712129537-EU
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen in der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Wir werden Sie informieren, sobald die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Mitteilung erfordern.
Soweit wir in dieser Datenschutzerklärung Adressen und Kontaktdaten von Unternehmen und Organisationen angeben, beachten Sie bitte, dass sich die Adressen im Laufe der Zeit ändern können und überprüfen Sie bitte die Angaben, bevor Sie sich an uns wenden.
Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus den Art. 15 bis 21 GDPR ergeben:
- Recht auf Widerspruch: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Absatz 1 Buchstabe e oder f DSGVO erfolgt; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Recht auf Widerruf der Einwilligung: Sie haben das Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
- Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und eine Kopie der Daten gemäß den gesetzlichen Bestimmungen.
- Recht auf Berichtigung: Sie haben das Recht, nach Maßgabe der gesetzlichen Bestimmungen zu verlangen, dass Sie betreffende Daten vervollständigt oder unrichtige Daten berichtigt werden.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben das Recht, nach Maßgabe der gesetzlichen Bestimmungen zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, oder alternativ die Einschränkung der Verarbeitung der Daten nach Maßgabe der gesetzlichen Bestimmungen zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format entsprechend den gesetzlichen Vorgaben zu erhalten oder zu verlangen, dass diese Daten einem anderen Verantwortlichen übermittelt werden.
- Beschwerde bei der Aufsichtsbehörde: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Bestimmungen der Datenschutz-Grundverordnung verstößt.