Datenschutz
Datenschutzerklärung
Einleitung und Überblick
Wir haben diese Datenschutzerklärung
(Fassung 18.08.2022-112089614) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und
anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten
(kurz Daten) wir als Verantwortliche – und die von uns beauftragten
Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten
werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten
Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir
informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für
gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese
Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und
transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist,
werden technische Begriffe
leserfreundlich erklärt, Links zu weiterführenden Informationen
geboten und Grafiken zum
Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass
wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten
verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist
sicher nicht möglich, wenn man möglichst knappe, unklare und
juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard
sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden
Erläuterungen interessant und informativ und vielleicht ist die eine oder
andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im
Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu
folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere
Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für
alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle
personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter)
verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des
Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische
Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür,
dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können,
sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
- alle Onlineauftritte
(Websites, Onlineshops), die wir betreiben
- Social Media Auftritte
und E-Mail-Kommunikation
- mobile Apps für
Smartphones und andere Geräte
Kurz gesagt: Die
Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im
Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten
wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden
wir Sie gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung
geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und
Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die
uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679
DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese
Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf
EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn
mindestens eine der folgenden Bedingungen zutrifft:
- Einwilligung (Artikel 6 Absatz 1
lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem
bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer
eingegebenen Daten eines Kontaktformulars.
- Vertrag (Artikel 6 Absatz
1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit
Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen
Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene
Informationen.
- Rechtliche
Verpflichtung (Artikel
6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung
unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich
verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in
der Regel personenbezogene Daten.
- Berechtigte
Interessen (Artikel
6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre
Grundrechte nicht einschränken, behalten wir uns die Verarbeitung
personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten
verarbeiten, um unsere Website sicher und wirtschaftlich effizient
betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes
Interesse.
Weitere Bedingungen wie die
Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher
Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel
nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte,
wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung
gelten auch noch nationale Gesetze:
- In Österreich ist
dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung
personenbezogener Daten (Datenschutzgesetz),
kurz DSG.
- In Deutschland gilt
das Bundesdatenschutzgesetz,
kurz BDSG.
Sofern weitere regionale oder
nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden
Abschnitten darüber.
Kontaktdaten des
Verantwortlichen
Sollten Sie Fragen zum Datenschutz
oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die
Kontaktdaten der verantwortlichen Person bzw. Stelle:
Ordination Dr. Heidi Eder
Salzburgerstr. 65, 4600 Wels, Österreich
E-Mail: info@akupunktur-wels.at
Telefon: +43 69917199287
Impressum: http://akupunktur-wels.at/impressum/
Rechte laut
Datenschutz-Grundverordnung
Gemäß Artikel 13, 14 DSGVO
informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu
einer fairen und transparenten Verarbeitung von Daten kommt:
- Sie haben laut Artikel
15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten.
Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu
erhalten und die folgenden Informationen zu erfahren:
- zu welchem Zweck wir
die Verarbeitung durchführen;
- die Kategorien, also
die Arten von Daten, die verarbeitet werden;
- wer diese Daten erhält
und wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit
garantiert werden kann;
- wie lange die Daten
gespeichert werden;
- das Bestehen des Rechts
auf Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem
Widerspruchsrecht gegen die Verarbeitung;
- dass Sie sich bei einer
Aufsichtsbehörde beschweren können (Links zu diesen Behörden finden Sie
weiter unten);
- die Herkunft der Daten,
wenn wir sie nicht bei Ihnen erhoben haben;
- ob Profiling
durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu
einem persönlichen Profil von Ihnen zu gelangen.
- Sie haben laut Artikel
16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir
Daten richtig stellen müssen, falls Sie Fehler finden.
- Sie haben laut Artikel
17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret
bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
- Sie haben laut Artikel
18 DSGVO das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass
wir die Daten nur mehr speichern dürfen aber nicht weiter verwenden.
- Sie haben laut Artikel
20 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen
auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
- Sie haben laut Artikel
21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung
der Verarbeitung mit sich bringt.
- Wenn die Verarbeitung
Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung
öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes
Interesse) basiert, können Sie gegen die Verarbeitung Widerspruch
einlegen. Wir prüfen danach so rasch wie möglich, ob wir diesem
Widerspruch rechtlich nachkommen können.
- Werden Daten verwendet,
um Direktwerbung zu betreiben, können Sie jederzeit gegen diese Art der
Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr
für Direktmarketing verwenden.
- Werden Daten verwendet,
um Profiling zu betreiben, können Sie jederzeit gegen diese Art der
Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr
für Profiling verwenden.
- Sie haben laut Artikel
22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden
Entscheidung unterworfen zu werden.
- Sie haben laut Artikel
77 DSGVO das Recht auf Beschwerde. Das heißt, Sie können sich jederzeit
bei der Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die
Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.
Kurz gesagt: Sie haben Rechte –
zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu
kontaktieren!
Wenn Sie glauben, dass die
Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre
datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind,
können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich
die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden.
In Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten. Für
nähere Informationen können Sie sich an die Bundesbeauftragte
für den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für
unser Unternehmen ist die folgende lokale Datenschutzbehörde zuständig:
Österreich Datenschutzbehörde
Leiterin: Mag. Dr. Andrea Jelinek
Adresse: Barichgasse
40-42, 1030 Wien
Telefonnr.: +43
1 52 152-0
E-Mail-Adresse: dsb@dsb.gv.at
Website: https://www.dsb.gv.at/
Sicherheit der
Datenverarbeitung
Um personenbezogene Daten zu
schützen, haben wir sowohl technische als auch organisatorische Maßnahmen
umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir
personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so
schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen
schließen können.
Art. 25 DSGVO spricht hier von
“Datenschutz durch Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B.
Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an
Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir,
falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung und https
klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext
Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“),
um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu
unserem Webserver abgesichert ist – niemand kann “mithören”.
Damit haben wir eine zusätzliche
Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch
Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS
(Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren
Datenübertragung im Internet, können wir den Schutz vertraulicher Daten
sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen
Schlosssymbol links oben im Browser, links von
der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas
https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die
Google Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu
weiterführenden Informationen zu erhalten.
Kommunikation
Kommunikation Zusammenfassung |
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail
oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener
Daten kommen.
Die Daten werden für die Abwicklung
und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs
verarbeitet. Die Daten während eben solange gespeichert bzw. solange es das
Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorgängen sind alle
betroffen, die über die von uns bereit gestellten Kommunikationswege den
Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die
Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten
Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten
wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur
Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der
Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
E-Mail
Wenn Sie mit uns per E-Mail
kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät
(Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von
Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der
Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels
Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert
und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten
werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche
Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert
auf den folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a
DSGVO (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu
speichern und weiter für den Geschäftsfall betreffende Zwecke zu
verwenden;
- Art. 6 Abs. 1 lit. b
DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines
Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem
Telefonanbieter oder wir müssen die Daten für vorvertragliche Tätigkeiten,
wie z. B. die Vorbereitung eines Angebots, verarbeiten;
- Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und
geschäftliche Kommunikation in einem professionellen Rahmen betreiben.
Dazu sind gewisse technische Einrichtungen wie z. B. E-Mail-Programme,
Exchange-Server und Mobilfunkbetreiber notwendig, um die Kommunikation
effizient betreiben zu können.
Auftragsverarbeitungsvertrag
(AVV)
In diesem Abschnitt möchten wir Ihnen
erklären, was ein Auftragsverarbeitungsvertrag ist und warum dieser benötigt
wird. Weil das Wort “Auftragsverarbeitungsvertrag” ein ziemlicher Zungenbrecher
ist, werden wir hier im Text auch öfters nur das Akronym AVV benutzen. Wie die
meisten Unternehmen arbeiten wir nicht alleine, sondern nehmen auch selbst
Dienstleistungen anderer Unternehmen oder Einzelpersonen in Anspruch.
Durch die Einbeziehung verschiedener Unternehmen bzw. Dienstleister kann es
sein, dass wir personenbezogene Daten zur Verarbeitung weitergeben. Diese
Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Vertrag,
den sogenannten Auftragsverarbeitungsvertrag (AVV), abschließen. Für Sie am
wichtigsten zu wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten
ausschließlich nach unserer Weisung erfolgt und durch den AVV geregelt werden
muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und
Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich.
Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben.
Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag
personenbezogene Daten verarbeitet. Genauer und nach der DSGVO-Definition
gesagt: jede natürliche oder juristische Person, Behörde, Einrichtung oder eine
andere Stelle, die in unserem Auftrag personenbezogene Daten verarbeitet, gilt
als Auftragsverarbeiter. Auftragsverarbeiter können folglich Dienstleister wie
Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große
Unternehmen wie beispielsweise Google oder Microsoft sein.
Zur besseren Verständlichkeit der
Begrifflichkeiten hier ein Überblick über die drei Rollen in der DSGVO:
Betroffener (Sie als Kunde oder
Interessent) → Verantwortlicher (wir
als Unternehmen und Auftraggeber) → Auftragsverarbeiter (Dienstleister
wie z. B. Webhoster oder Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir
mit unseren Partnern, die als Auftragsverarbeiter fungieren, einen AVV
abgeschlossen. Darin wird allen voran festgehalten, dass der Auftragsverarbeiter
die zu bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet. Der
Vertrag muss schriftlich abgeschlossen werden, allerdings gilt in diesem
Zusammenhang auch der elektronische Vertragsabschluss als „schriftlich“. Erst
auf der Grundlage des Vertrags erfolgt die Verarbeitung der personenbezogenen
Daten. Im Vertrag muss folgendes enthalten sein:
- Bindung an uns als
Verantwortlichen
- Pflichten und Rechte des
Verantwortlichen
- Kategorien betroffener
Personen
- Art der
personenbezogenen Daten
- Art und Zweck der
Datenverarbeitung
- Gegenstand und Dauer der
Datenverarbeitung
- Durchführungsort der
Datenverarbeitung
Weiters enthält der Vertrag alle
Pflichten des Auftragsverarbeiters. Die wichtigsten Pflichten sind:
- Maßnahmen zur
Datensicherheit zu gewährleisten
- mögliche technische und
organisatorischen Maßnahmen zu treffen, um die Rechte der betroffenen
Person zu schützen
- ein
Daten-Verarbeitungsverzeichnis zu führen
- auf Anfrage der
Datenschutz-Aufsichtsbehörde mit dieser zusammenzuarbeiten
- eine Risikoanalyse in Bezug
auf die erhaltenen personenbezogenen Daten durchzuführen
- Sub-Auftragsverarbeiter
dürfen nur mit schriftlicher Genehmigung des Verantwortlichen beauftragt
werden
Wie so eine AVV konkret aussieht,
können Sie sich beispielsweise unter https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html ansehen.
Hier wird ein Mustervertrag vorgestellt.
Online-Buchungssysteme
Einleitung
Online-Buchungssysteme
Datenschutzerklärung Zusammenfassung |
Was ist ein
Online-Buchungssystem?
Damit Sie über unsere Website
Buchungen vornehmen können, nutzen wir ein oder mehrere Buchungssysteme.
Termine etwa können so ganz einfach online erstellt werden. Ein Buchungssystem
ist eine in unsere Website eingebundene Softwareanwendung, die verfügbare Ressourcen
(wie zum Beispiel freie Termine) anzeigt und über die Sie direkt online buchen
und meist auch bezahlen können. Sie kennen wahrscheinlich solche
Buchungssysteme bereits aus der Gastronomie oder Hotellerie. Mittlerweile
werden solche Systeme aber in den verschiedensten Branchen angewandt.
Buchungssysteme können je nach Tool und Einstellungen sowohl intern für uns als
auch für Kunden wie Sie genutzt werden. Dabei werden in der Regel auch
personenbezogene Daten von Ihnen erhoben und gespeichert.
Meistens funktioniert die Buchung wie
folgt: Sie finden auf unsere Website das Buchungssystem, in dem Sie per
Mausklick und Angaben Ihrer Daten direkt einen Termin für eine Dienstleistung
buchen und meist auch gleich bezahlen können. Es kann sein, dass Sie über ein
Formular verschiedene Angaben über Ihre Person eintragen können. Bitte seien
Sie sich bewusst, dass alle von Ihnen eingegebenen Daten in einer Datenbank
gespeichert und verwaltet werden können.
Warum nutzen wir ein Online-Buchungssystem?
Wir verstehen unsere Website in
gewisser Weise auch als freie Dienstleistung für Sie. Sie sollen hilfreiche
Informationen erhalten und sich auf unsere Seite rundum wohl fühlen. Dazu
gehört auch ein Online-Service, das Ihnen das Buchen von Terminen bzw.
Dienstleistungen so einfach wie möglich macht. Vorbei sind die Zeiten, in denen
Sie umständlich via Telefon oder E-Mail tagelang auf eine Buchungsbestätigung
warten mussten. Mit einem Online-Buchungssystem haben Sie nach wenigen Klicks
alles erledigt und können sich wieder um andere Dinge kümmern. Auch für uns
erleichtert das System das Management aller Buchungen und Termine. Daher
betrachten wir ein solches Buchungssystem sowohl für Sie als auch für uns als
absolut sinnvoll.
Welche Daten werden verarbeitet?
Welche Daten genau verarbeitet
werden, können wir Ihnen in diesem allgemeinen Informationstext über
Buchungssystem natürlich nicht sagen. Das ist stets vom verwendeten Tool und
den darin enthaltenen Funktionen und Möglichkeiten abhängig. Viele
Buchungssysteme bieten neben der herkömmlichen Buchungsfunktion auch noch eine
Reihe an weiteren Features an. So haben beispielsweise viele Systeme auch ein
externes Online-Zahlsystem (z. B. von Stripe, Klarna oder Paypal) und eine
Kalender-Synchronisierungsfunktion integriert. Dementsprechend können je nach
Funktionen unterschiedliche und unterschiedlich viele Daten verarbeitet werden.
Für gewöhnlich werden Daten wie IP-Adresse, Name und Kontaktdaten, technische
Angaben zu Ihrem Gerät und Zeitpunkt einer Buchung verarbeitet. Wenn Sie im
System auch eine Zahlung vornehmen, werden auch Bankdaten wie Kontonummer,
Kreditkartennummer, Passwörter, TANs usw. gespeichert und an den jeweiligen
Zahlungsanbieter weitergegeben. Wir empfehlen Ihnen die jeweilige
Datenschutzerklärung des verwendeten Tools genau durchzulesen, damit Sie
wissen, welche Daten von Ihnen konkret verarbeitet werden.
Dauer der Datenverarbeitung
Jedes Buchungssystem speichert Daten
unterschiedlich lange. Darum können wir über die Dauer der Datenverarbeitung
hier noch keine konkreten Angaben geben. Grundsätzlich werden allerdings
personenbezogene Daten immer nur so lange gespeichert, wie es zur
Bereitstellung der Dienste unbedingt nötig ist. Buchungssystem verwenden in der
Regel auch Cookies, die Informationen unterschiedlich lange speichern. Manche
Cookies werden sofort nach Verlassen der Seite wieder gelöscht, andere können
einige Jahre gespeichert werden. In unserem Abschnitt „Cookies“ erfahren Sie
mehr darüber. Schauen Sie sich bitte auch die jeweiligen Datenschutzerklärungen
der Anbieter an. Darin sollte erläutert werden, wie lange Ihre Daten im
konkreten Fall gespeichert werden.
Widerspruchsrecht
Wenn Sie der Datenverarbeitung durch
ein Buchungssystem zugestimmt haben, haben Sie natürlich auch immer die
Möglichkeit und das Recht diese Einwilligung zu widerrufen. Seien Sie sich also
bitte stets bewusst, dass Sie Rechte in Bezug auf Ihre personenbezogenen Daten
haben und diese Rechte auch jederzeit wirkend machen können. Wenn Sie nicht
wollen, dass personenbezogene Daten verarbeitet werden, dann dürfen auch keine
personenbezogenen Daten verarbeitet werden. So einfach ist das. Am einfachsten
widerrufen Sie die Datenverarbeitung über ein Cookie-Consent-Tool oder über
andere angebotene Opt-Out-Funktionen. Die Datenspeicherung durch Cookies können
Sie zum Beispiel auch direkt in Ihrem Browser verwalten. Bis zu Ihrem Widerruf
bleibt die Rechtmäßigkeit der Datenverwaltung unberührt.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass
Buchungssysteme eingesetzt werden dürfen, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung. Sie stellt laut Art. 6
Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie durch Buchungssysteme vorkommen kann, dar.
Weiters haben auch wir ein
berechtigtes Interesse, Buchungssysteme zu verwenden, weil wir damit einerseits
unser Kundenservice erweitern und andererseits unsere interne
Buchungsorganisation optimieren. Die dafür entsprechende Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Das wollen wir
an dieser Stelle unbedingt nochmals festgehalten haben.
Informationen zu speziellen
Buchungssystemen erhalten Sie – sofern vorhanden – in den folgenden
Abschnitten.
Auftragsverarbeiter
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet
der Ausdruck:
„Auftragsverarbeiter“ eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im
Auftrag des Verantwortlichen verarbeitet;
Erläuterung: Wir sind als
Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten
verantwortlich. Neben den Verantwortlichen kann es auch sogenannte
Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die
in unserem Auftrag personenbezogene Daten verarbeitet. Auftragsverarbeiter
können folglich, neben Dienstleistern wie Steuerberater, etwa auch Hosting-
oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen
wie beispielsweise Google oder Microsoft sein.
Verantwortlicher
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet
der Ausdruck:
„Verantwortlicher“ die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das
Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner
Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen
werden;
Erläuterung: In unserem Fall sind
wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und
folglich der “Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an
andere Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss
ein “Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Alle Texte sind urheberrechtlich
geschützt.
Quelle: Erstellt
mit dem Datenschutz Generator von
AdSimple