Daten­schutzerk­lärung

I. Name und Anschrift des Verant­wortlichen

Der Verant­wortliche im Sinne der Daten­schutz-Grund­verord­nung und anderer nationaler Daten­schutzge­setze der Mitgliedsstaaten sowie sonstiger daten­schutzrechtlicher Bestim­mungen ist die:

MEDIC AESTHETIC® GmbH
Dr. med. Isabel Gahlen
Körn­er­str. 15
71634 Ludwigs­burg
Tele­fon: +49 7141 974365–0
Fax: +49 7141 974702–1
E‑Mail: info@medic-aesthetic.de
Webseite: medic-aesthetic.de

II. Allge­meines zur Daten­ver­ar­beitung

Umfang der Verar­beitung perso­n­en­be­zo­gener Daten­Wir erheben und verwen­den perso­n­en­be­zo­gene Daten unserer Nutzer grund­sät­zlich nur, soweit dies zur Bere­it­stel­lung einer funk­tions­fähi­gen Website sowie unserer Inhalte und Leis­tun­gen erforder­lich ist. Die Erhe­bung und Verwen­dung perso­n­en­be­zo­gener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilli­gung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einhol­ung einer Einwilli­gung aus tatsäch­lichen Grün­den nicht möglich ist und die Verar­beitung der Daten durch geset­zliche Vorschriften gestat­tet ist.

Rechts­grund­lage für die Verar­beitung perso­n­en­be­zo­gener Daten

Soweit wir für Verar­beitungsvorgänge perso­n­en­be­zo­gener Daten eine Einwilli­gung der betrof­fe­nen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Daten­schutz­grund­verord­nung (DSGVO) als Rechts­grund­lage.

Bei der Verar­beitung von perso­n­en­be­zo­ge­nen Daten, die zur Erfül­lung eines Vertrages, dessen Vertragspartei die betrof­fene Person ist, erforder­lich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechts­grund­lage. Dies gilt auch für Verar­beitungsvorgänge, die zur Durch­führung vorver­traglicher Maßnah­men erforder­lich sind.

Soweit eine Verar­beitung perso­n­en­be­zo­gener Daten zur Erfül­lung einer rechtlichen Verpflich­tung erforder­lich ist, der unser Unternehmen unter­liegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechts­grund­lage.

Für den Fall, dass lebenswichtige Inter­essen der betrof­fe­nen Person oder einer anderen natür­lichen Person eine Verar­beitung perso­n­en­be­zo­gener Daten erforder­lich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechts­grund­lage.

Ist die Verar­beitung zur Wahrung eines berechtigten Inter­esses unseres Unternehmens oder eines Drit­ten erforder­lich und über­wiegen die Inter­essen, Grun­drechte und Grund­frei­heiten des Betrof­fe­nen das erst­ge­nan­nte Inter­esse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechts­grund­lage für die Verar­beitung.

Rechts­grund­lage für die Verar­beitung Ihrer Gesund­heits­daten ist Artikel 9 Absatz 2 lit. h) DSGVO in Verbindung mit Para­graf 22 Absatz 1 Nr. 1 lit. b) Bundes­daten­schutzge­setz.

Daten­löschung und Speicher­dauer

Die perso­n­en­be­zo­ge­nen Daten der betrof­fe­nen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfol­gen, wenn dies durch den europäis­chen oder nationalen Geset­zge­ber in union­srechtlichen Verord­nun­gen, Geset­zen oder sonsti­gen Vorschriften, denen der Verant­wortliche unter­liegt, vorge­se­hen wurde. Eine Sper­rung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genan­nten Normen vorgeschriebene Speicher­frist abläuft, es sei denn, dass eine Erforder­lichkeit zur weit­eren Speicherung der Daten für einen Vertragsab­schluss oder eine Vertragser­fül­lung besteht.

III. Bere­it­stel­lung der Website und Erstel­lung von Logfiles

Beschrei­bung und Umfang der Daten­ver­ar­beitung

Bei jedem Aufruf unserer Inter­net­seite erfasst unser System automa­tisiert Daten und Infor­ma­tio­nen vom Comput­er­sys­tem des aufrufenden Rech­n­ers.

Folgende Daten werden hier­bei erhoben:

  • Infor­ma­tio­nen über den Browser­typ und die verwen­dete Version
  • Das Betrieb­ssys­tem des Nutzers
  • Den Inter­net-Service-Provider des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Inter­net­seite gelangt
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden
  • Die Daten werden eben­falls in den Logfiles unseres Systems gespe­ichert. Eine Speicherung dieser Daten zusam­men mit anderen perso­n­en­be­zo­ge­nen Daten des Nutzers findet nicht statt.

Rechts­grund­lage für die Daten­ver­ar­beitung

Rechts­grund­lage für die vorüberge­hende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

Zweck der Daten­ver­ar­beitung
Die vorüberge­hende Speicherung der IP-Adresse durch das System ist notwendig, um eine Ausliefer­ung der Website an den Rech­ner des Nutzers zu ermöglichen. Hier­für muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespe­ichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funk­tions­fähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Opti­mierung der Website und zur Sich­er­stel­lung der Sicher­heit unserer infor­ma­tion­stech­nis­chen Systeme. Eine Auswer­tung der Daten zu Market­ingzwecken findet in diesem Zusam­men­hang nicht statt. In diesen Zwecken liegt auch unser berechtigtes Inter­esse an der Daten­ver­ar­beitung nach Art. 6 Abs. 1 lit. f DSGVO.

Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erre­ichung des Zweckes ihrer Erhe­bung nicht mehr erforder­lich sind. Im Falle der Erfas­sung der Daten zur Bere­it­stel­lung der Website ist dies der Fall, wenn die jeweilige Sitzung been­det ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüber­hin­aus­ge­hende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuord­nung des aufrufenden Clients nicht mehr möglich ist.

Wider­spruchs- und Besei­t­i­gungsmöglichkeit

Die Erfas­sung der Daten zur Bere­it­stel­lung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Inter­net­seite zwin­gend erforder­lich. Es besteht folglich seit­ens des Nutzers keine Wider­spruchsmöglichkeit.

IV. Verwen­dung von Cook­ies

a) Beschrei­bung und Umfang der Daten­ver­ar­beitung

Unsere Webseite verwen­det Cook­ies. Bei Cook­ies handelt es sich um Text­dateien, die im Inter­net­browser bzw. vom Inter­net­browser auf dem Comput­er­sys­tem des Nutzers gespe­ichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betrieb­ssys­tem des Nutzers gespe­ichert werden. Dieser Cookie enthält eine charak­ter­is­tis­che Zeichen­folge, die eine eindeutige Iden­ti­fizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen Cook­ies ein, um unsere Website nutzer­fre­undlicher zu gestal­ten. Einige Elemente unserer Inter­net­seite erfordern es, dass der aufrufende Browser auch nach einem Seit­en­wech­sel iden­ti­fiziert werden kann.

In den Cook­ies werden dabei folgende Daten gespe­ichert und über­mit­telt: Sprache­in­stel­lun­gen

Wir verwen­den auf unserer Website darüber hinaus Cook­ies, die eine Analyse des Surfver­hal­tens der Nutzer ermöglichen.
Auf diese Weise können folgende Daten über­mit­telt werden: Häufigkeit von Seit­e­naufrufen, Inanspruch­nahme von Website-Funk­tio­nen

Die auf diese Weise erhobe­nen Daten der Nutzer werden durch tech­nis­che Vorkehrun­gen pseu­do­nymisiert. Daher ist eine Zuord­nung der Daten zum aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht gemein­sam mit sonsti­gen perso­n­en­be­zo­ge­nen Daten der Nutzer gespe­ichert.

Beim Aufruf unserer Website werden die Nutzer durch einen Infoban­ner über die Verwen­dung von Cook­ies zu Analy­sezwecken informiert und auf diese Daten­schutzerk­lärung verwiesen. Es erfolgt in diesem Zusam­men­hang auch ein Hinweis darauf, wie die Speicherung von Cook­ies in den Browsere­in­stel­lun­gen unter­bun­den werden kann.

Beim Aufruf unserer Website wird der Nutzer über die Verwen­dung von Cook­ies zu Analy­sezwecken informiert und seine Einwilli­gung zur Verar­beitung der in diesem Zusam­men­hang verwen­de­ten perso­n­en­be­zo­ge­nen Daten einge­holt. In diesem Zusam­men­hang erfolgt auch ein Hinweis auf diese Daten­schutzerk­lärung.

b) Rechts­grund­lage für die Daten­ver­ar­beitung

Die Rechts­grund­lage für die Verar­beitung perso­n­en­be­zo­gener Daten unter Verwen­dung von Cook­ies ist Art. 6 Abs. 1 lit. f DSGVO.

Die Rechts­grund­lage für die Verar­beitung perso­n­en­be­zo­gener Daten unter Verwen­dung tech­nisch notweniger Cook­ies ist Art. 6 Abs. 1 lit. f DSGVO. Die Rechts­grund­lage für die Verar­beitung perso­n­en­be­zo­gener Daten unter Verwen­dung von Cook­ies zu Analy­sezwecken ist bei Vorliegen einer dies­bezüglichen Einwilli­gung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

c) Zweck der Daten­ver­ar­beitung

Der Zweck der Verwen­dung tech­nisch notwendi­ger Cook­ies ist, die Nutzung von Websites für die Nutzer zu vere­in­fachen. Einige Funk­tio­nen unserer Inter­net­seite können ohne den Einsatz von Cook­ies nicht ange­boten werden. Für diese ist es erforder­lich, dass der Browser auch nach einem Seit­en­wech­sel wieder­erkannt wird.

Die durch tech­nisch notwendige Cook­ies erhobe­nen Nutzer­daten werden nicht zur Erstel­lung von Nutzer­pro­filen verwen­det.
Die Verwen­dung der Analyse-Cook­ies erfolgt zu dem Zweck, die Qual­ität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cook­ies erfahren wir, wie die Website genutzt wird und können so unser Ange­bot stetig opti­mieren. In diesen Zwecken liegt auch unser berechtigtes Inter­esse in der Verar­beitung der perso­n­en­be­zo­ge­nen Daten nach Art. 6 Abs. 1 lit. f DSGVO.

e) Dauer der Speicherung, Wider­spruchs- und Besei­t­i­gungsmöglichkeit

Cook­ies werden auf dem Rech­ner des Nutzers gespe­ichert und von diesem an unserer Seite über­mit­telt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwen­dung von Cook­ies. Durch eine Änderung der Einstel­lun­gen in Ihrem Inter­net­browser können Sie die Über­tra­gung von Cook­ies deak­tivieren oder einschränken. Bere­its gespe­icherte Cook­ies können jederzeit gelöscht werden. Dies kann auch automa­tisiert erfol­gen. Werden Cook­ies für unsere Website deak­tiviert, können möglicher­weise nicht mehr alle Funk­tio­nen der Website vollum­fänglich genutzt werden.

V. Kontak­t­for­mu­lar und E‑Mail-Kontakt

Beschrei­bung und Umfang der Daten­ver­ar­beitung

Auf unserer Inter­net­seite ist ein Kontak­t­for­mu­lar vorhan­den, welches für die elek­tro­n­is­che Kontak­tauf­nahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabe­maske eingegeben Daten an uns über­mit­telt und gespe­ichert.

Im Zeit­punkt der Absendung der Nachricht werden zudem folgende Daten gespe­ichert: Die IP-Adresse des Nutzers, Datum und Uhrzeit der Registrierung. Für die Verar­beitung der Daten wird im Rahmen des Absende­vor­gangs Ihre Einwilli­gung einge­holt und auf diese Daten­schutzerk­lärung verwiesen.

Alter­na­tiv ist eine Kontak­tauf­nahme über die bere­it­gestellte E‑Mail-Adresse möglich. In diesem Fall werden die mit der E‑Mail über­mit­tel­ten perso­n­en­be­zo­ge­nen Daten des Nutzers gespe­ichert.

Es erfolgt in diesem Zusam­men­hang keine Weit­er­gabe der Daten an Dritte. Die Daten werden auss­chließlich für die Verar­beitung der Konver­sa­tion verwen­det.

Rechts­grund­lage für die Daten­ver­ar­beitung

Rechts­grund­lage für die Verar­beitung der Daten ist bei Vorliegen einer Einwilli­gung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Rechts­grund­lage für die Verar­beitung der Daten, die im Zuge einer Übersendung einer E‑Mail über­mit­telt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E‑Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusät­zliche Rechts­grund­lage für die Verar­beitung Art. 6 Abs. 1 lit. b DSGVO.

Zweck der Daten­ver­ar­beitung

Die Verar­beitung der perso­n­en­be­zo­ge­nen Daten aus der Eingabe­maske dient uns allein zur Bear­beitung der Kontak­tauf­nahme. Im Falle einer Kontak­tauf­nahme per E‑Mail liegt hieran auch das erforder­liche berechtigte Inter­esse an der Verar­beitung der Daten.
Die sonsti­gen während des Absende­vor­gangs verar­beit­eten perso­n­en­be­zo­ge­nen Daten dienen dazu, einen Miss­brauch des Kontak­t­for­mu­lars zu verhin­dern und die Sicher­heit unserer infor­ma­tion­stech­nis­chen Systeme sicherzustellen.

Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erre­ichung des Zweckes ihrer Erhe­bung nicht mehr erforder­lich sind. Für die perso­n­en­be­zo­ge­nen Daten aus der Eingabe­maske des Kontak­t­for­mu­lars und diejeni­gen, die per E‑Mail über­sandt wurden, ist dies dann der Fall, wenn die jeweilige Konver­sa­tion mit dem Nutzer been­det ist. Been­det ist die Konver­sa­tion dann, wenn sich aus den Umstän­den entnehmen lässt, dass der betrof­fene Sachver­halt abschließend geklärt ist.

Die während des Absende­vor­gangs zusät­zlich erhobe­nen perso­n­en­be­zo­ge­nen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

Wider­spruchs- und Besei­t­i­gungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilli­gung zur Verar­beitung der perso­n­en­be­zo­ge­nen Daten zu wider­rufen. Nimmt der Nutzer per E‑Mail Kontakt mit uns auf, so kann er der Speicherung seiner perso­n­en­be­zo­ge­nen Daten jederzeit wider­sprechen. In einem solchen Fall kann die Konver­sa­tion nicht fort­ge­führt werden.

Es folgt eine Beschrei­bung, auf welche Weise der Wider­ruf der Einwilli­gung und der Wider­spruch der Speicherung ermöglicht wird.

Alle perso­n­en­be­zo­ge­nen Daten, die im Zuge der Kontak­tauf­nahme gespe­ichert wurden, werden in diesem Fall gelöscht.

Webanalyse durch Google Analyt­ics

Diese Website benutzt Google Analyt­ics, einen Webanalyse­di­enst der Google Inc. („Google“). Die Benutzung erfolgt auf der Grund­lage des Art. 6 Abs. 1 S. 1 lit. f. DSGVO. Google Analyt­ics verwen­det sog. „Cook­ies“, Text­dateien, die auf Ihrem Computer gespe­ichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Die durch den Cookie erzeugten Infor­ma­tio­nen über Ihre Benutzung der Webseite wie

  • Browser-Typ/-Version,
  • verwen­detes Betrieb­ssys­tem,
  • Refer­rer-URL (die zuvor besuchte Seite),
  • Host­name des zugreifenden Rech­n­ers (IP-Adresse),
  • Uhrzeit der Server­an­frage,

werden in der Regel an einen Server von Google in den USA über­tra­gen und dort gespe­ichert. Die im Rahmen von Google Analyt­ics von Ihrem Browser über­mit­telte IP-Adresse wird nicht mit anderen Daten von Google zusam­menge­führt. Wir haben zudem auf dieser Webseite Google Analyt­ics um den Code „anonymizeIP“ erweit­ert. Dies garantiert die Mask­ierung Ihrer IP-Adresse, sodass alle Daten anonym erhoben werden. Nur in Ausnah­me­fällen wird die volle IP-Adresse an einen Server von Google in den USA über­tra­gen und dort gekürzt.

Im Auftrag des Betreibers dieser Website wird Google diese Infor­ma­tion benutzen, um Ihre Nutzung der Webseite auszuw­erten, um Reports über die Webseiten-Aktiv­itäten zusam­men­zustellen und um weit­ere mit der Webseiten-Nutzung und der Inter­net­nutzung verbun­dene Dien­stleis­tun­gen gegenüber dem Webseit­en­be­treiber zu erbrin­gen. Sie können die Speicherung der Cook­ies durch eine entsprechende Einstel­lung Ihrer Browser-Soft­ware verhin­dern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall möglicher­weise nicht sämtliche Funk­tio­nen dieser Webseite vollum­fänglich werden nutzen können.

Sie können darüber hinaus die Erfas­sung der durch das Cookie erzeugten und auf Ihre Nutzung der Webseite bezo­ge­nen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verar­beitung dieser Daten durch Google verhin­dern, indem sie das unter dem folgen­den Link verfüg­bare Browser-Plugin herun­ter­laden und instal­lieren: http://tools.google.com/dlpage/gaoptout?hl=de. Alter­na­tiv zum Browser-Add-On, insbeson­dere bei Browsern auf mobilen Endgeräten, können Sie die Erfas­sung durch Google Analyt­ics zudem verhin­dern, indem Sie auf diesen Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukün­ftige Erfas­sung Ihrer Daten beim Besuch dieser Website verhin­dert. Der Opt-Out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cook­ies in diesem Browser, müssen Sie das Opt-Out-Cookie erneut setzen. [Anm. Hinweise zur Einbindung des Opt-Out-Cookie finden Sie unter: https://developers.google.com/analytics/devguides/collection/gajs/?hl=de#disable].
Wir nutzen Google Analyt­ics weit­er­hin dazu, Daten aus Double-Click-Cook­ies und auch AdWords zu statis­tis­chen Zwecken auszuw­erten. Soll­ten Sie dies nicht wünschen, können Sie dies über den Anzeigen­vor­gaben-Manager (http://www.google.com/settings/ads/onweb/?hl=de) deak­tivieren.

Weit­ere Infor­ma­tio­nen zum Daten­schutz im Zusam­men­hang mit Google Analyt­ics finden Sie etwa in der Google Analyt­ics-Hilfe (https://support.google.com/analytics/answer/6004245?hl=de).

Sie können die Erfas­sung Ihrer Daten durch Google Analyt­ics verhin­dern, indem Sie auf folgen­den Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfas­sung Ihrer Daten bei zukün­fti­gen Besuchen dieser Website verhin­dert: [google_analytics_optout]Google Analyt­ics deaktivieren[/google_analytics_optout]

Nutzung von Google Maps

Wir verwen­den Google Maps, um geographis­che Infor­ma­tio­nen visuell darzustellen. Bei der Nutzung von Google Maps werden von Google auch Daten über die Nutzung der Maps-Funk­tio­nen erhoben, verar­beitet und genutzt. Nähere Infor­ma­tio­nen über die Daten­ver­ar­beitung durch Google lassen sich hier entnehmen: Daten­schutzhin­weise von Google. Im Daten­schutz­cen­ter lassen sich die Einstel­lun­gen verän­dern. Durch Nutzung unseres Dien­stes erklären Sie sich mit der Erfas­sung, Bear­beitung sowie Nutzung der automa­tisiert erhobe­nen Daten durch Google Inc, deren Vertreter sowie Drit­ter einver­standen. Die Nutzungs­be­din­gun­gen von Google Maps finden sie unter “Nutzungs­be­din­gun­gen von Google Maps”.

Rechte der betrof­fe­nen Person

Die folgende Auflis­tung umfasst alle Rechte der Betrof­fe­nen nach der DSGVO. Rechte, die für die eigene Webseite keine Rele­vanz haben, müssen nicht genannt werden. Insoweit kann die Auflis­tung gekürzt werden.bWerden perso­n­en­be­zo­gene Daten von Ihnen verar­beitet, sind Sie Betrof­fener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verant­wortlichen zu:

Auskun­ft­srecht

Sie können von dem Verant­wortlichen eine Bestä­ti­gung darüber verlan­gen, ob perso­n­en­be­zo­gene Daten, die Sie betr­e­f­fen, von uns verar­beitet werden.

Liegt eine solche Verar­beitung vor, können Sie von dem Verant­wortlichen über folgende Infor­ma­tio­nen Auskunft verlan­gen:

a) die Zwecke, zu denen die perso­n­en­be­zo­ge­nen Daten verar­beitet werden;
b) die Kate­gorien von perso­n­en­be­zo­ge­nen Daten, welche verar­beitet werden;
c) die Empfänger bzw. die Kate­gorien von Empfängern, gegenüber denen die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten offen­gelegt wurden oder noch offen­gelegt werden;
d) die geplante Dauer der Speicherung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Krite­rien für die Festle­gung der Speicher­dauer;
e) das Beste­hen eines Rechts auf Berich­ti­gung oder Löschung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten, eines Rechts auf Einschränkung der Verar­beitung durch den Verant­wortlichen oder eines Wider­spruch­srechts gegen diese Verar­beitung;
f) das Beste­hen eines Beschw­erderechts bei einer Aufsichts­be­hörde;
g) alle verfüg­baren Infor­ma­tio­nen über die Herkunft der Daten, wenn die perso­n­en­be­zo­ge­nen Daten nicht bei der betrof­fe­nen Person erhoben werden;
h) das Beste­hen einer automa­tisierten Entschei­dungs­find­ung einschließlich Profil­ing gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumin­d­est in diesen Fällen – aussagekräftige Infor­ma­tio­nen über die involvierte Logik sowie die Trag­weite und die angestrebten Auswirkun­gen einer derar­ti­gen Verar­beitung für die betrof­fene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlan­gen, ob die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten in ein Drit­t­land oder an eine inter­na­tionale Organ­i­sa­tion über­mit­telt werden. In diesem Zusam­men­hang können Sie verlan­gen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusam­men­hang mit der Über­mit­tlung unter­richtet zu werden.

Recht auf Berich­ti­gung

Sie haben ein Recht auf Berich­ti­gung und/oder Vervoll­ständi­gung gegenüber dem Verant­wortlichen, sofern die verar­beit­eten perso­n­en­be­zo­ge­nen Daten, die Sie betr­e­f­fen, unrichtig oder unvoll­ständig sind. Der Verant­wortliche hat die Berich­ti­gung unverzüglich vorzunehmen.

Recht auf Einschränkung der Verar­beitung

Unter den folgen­den Voraus­set­zun­gen können Sie die Einschränkung der Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten verlan­gen:

a) wenn Sie die Richtigkeit der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen für eine Dauer bestre­iten, die es dem Verant­wortlichen ermöglicht, die Richtigkeit der perso­n­en­be­zo­ge­nen Daten zu über­prüfen;
b) die Verar­beitung unrecht­mäßig ist und Sie die Löschung der perso­n­en­be­zo­ge­nen Daten ablehnen und stattdessen die Einschränkung der Nutzung der perso­n­en­be­zo­ge­nen Daten verlan­gen;
c) der Verant­wortliche die perso­n­en­be­zo­ge­nen Daten für die Zwecke der Verar­beitung nicht länger benötigt, Sie diese jedoch zur Geltend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen benöti­gen, oder
d) wenn Sie Wider­spruch gegen die Verar­beitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht fest­steht, ob die berechtigten Gründe des Verant­wortlichen gegenüber Ihren Grün­den über­wiegen.

Wurde die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abge­se­hen – nur mit Ihrer Einwilli­gung oder zur Geltend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen oder zum Schutz der Rechte einer anderen natür­lichen oder juris­tis­chen Person oder aus Grün­den eines wichti­gen öffentlichen Inter­esses der Union oder eines Mitglied­staats verar­beitet werden.

Wurde die Einschränkung der Verar­beitung nach den o.g. Voraus­set­zun­gen eingeschränkt, werden Sie von dem Verant­wortlichen unter­richtet bevor die Einschränkung aufge­hoben wird.

Recht auf Löschung

Löschungspflicht

Sie können von dem Verant­wortlichen verlan­gen, dass die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten unverzüglich gelöscht werden, und der Verant­wortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgen­den Gründe zutrifft:

a) Die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verar­beitet wurden, nicht mehr notwendig.
b) Sie wider­rufen Ihre Einwilli­gung, auf die sich die Verar­beitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer ander­weit­i­gen Rechts­grund­lage für die Verar­beitung.
c) Sie legen gem. Art. 21 Abs. 1 DSGVO Wider­spruch gegen die Verar­beitung ein und es liegen keine vorrangi­gen berechtigten Gründe für die Verar­beitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Wider­spruch gegen die Verar­beitung ein.
d) Die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten wurden unrecht­mäßig verar­beitet.
e) Die Löschung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten ist zur Erfül­lung einer rechtlichen Verpflich­tung nach dem Union­srecht oder dem Recht der Mitglied­staaten erforder­lich, dem der Verant­wortliche unter­liegt.
f) Die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten wurden in Bezug auf ange­botene Dien­ste der Infor­ma­tion­s­ge­sellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Infor­ma­tion an Dritte

Hat der Verant­wortliche die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berück­sich­ti­gung der verfüg­baren Tech­nolo­gie und der Imple­men­tierungskosten angemessene Maßnah­men, auch tech­nis­cher Art, um für die Daten­ver­ar­beitung Verant­wortliche, die die perso­n­en­be­zo­ge­nen Daten verar­beiten, darüber zu informieren, dass Sie als betrof­fene Person von ihnen die Löschung aller Links zu diesen perso­n­en­be­zo­ge­nen Daten oder von Kopien oder Replika­tio­nen dieser perso­n­en­be­zo­ge­nen Daten verlangt haben.

Ausnah­men

Das Recht auf Löschung besteht nicht, soweit die Verar­beitung erforder­lich ist

a) zur Ausübung des Rechts auf freie Mein­ungsäußerung und Infor­ma­tion;
b) zur Erfül­lung einer rechtlichen Verpflich­tung, die die Verar­beitung nach dem Recht der Union oder der Mitglied­staaten, dem der Verant­wortliche unter­liegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Inter­esse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verant­wortlichen über­tra­gen wurde;
c) aus Grün­den des öffentlichen Inter­esses im Bere­ich der öffentlichen Gesund­heit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
d) für im öffentlichen Inter­esse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statis­tis­che Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genan­nte Recht voraus­sichtlich die Verwirk­lichung der Ziele dieser Verar­beitung unmöglich macht oder ernsthaft beein­trächtigt, oder
e) zur Geltend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen.

Recht auf Unter­rich­tung

Haben Sie das Recht auf Berich­ti­gung, Löschung oder Einschränkung der Verar­beitung gegenüber dem Verant­wortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten offen­gelegt wurden, diese Berich­ti­gung oder Löschung der Daten oder Einschränkung der Verar­beitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unver­hält­nis­mäßi­gen Aufwand verbun­den. Ihnen steht gegenüber dem Verant­wortlichen das Recht zu, über diese Empfänger unter­richtet zu werden.

Recht auf Datenüber­trag­barkeit

Sie haben das Recht, die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten, die Sie dem Verant­wortlichen bere­it­gestellt haben, in einem struk­turi­erten, gängi­gen und maschi­nen­les­baren Format zu erhal­ten. Außer­dem haben Sie das Recht diese Daten einem anderen Verant­wortlichen ohne Behin­derung durch den Verant­wortlichen, dem die perso­n­en­be­zo­ge­nen Daten bere­it­gestellt wurden, zu über­mit­teln, sofern

a) die Verar­beitung auf einer Einwilli­gung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
b) die Verar­beitung mith­ilfe automa­tisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten direkt von einem Verant­wortlichen einem anderen Verant­wortlichen über­mit­telt werden, soweit dies tech­nisch mach­bar ist. Frei­heiten und Rechte anderer Perso­nen dürfen hier­durch nicht beein­trächtigt werden.
Das Recht auf Datenüber­trag­barkeit gilt nicht für eine Verar­beitung perso­n­en­be­zo­gener Daten, die für die Wahrnehmung einer Aufgabe erforder­lich ist, die im öffentlichen Inter­esse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verant­wortlichen über­tra­gen wurde.

Wider­spruch­srecht

Sie haben das Recht, aus Grün­den, die sich aus ihrer beson­deren Situ­a­tion ergeben, jederzeit gegen die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzule­gen; dies gilt auch für ein auf diese Bestim­mungen gestütztes Profil­ing.

Der Verant­wortliche verar­beitet die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten nicht mehr, es sei denn, er kann zwin­gende schutzwürdige Gründe für die Verar­beitung nach­weisen, die Ihre Inter­essen, Rechte und Frei­heiten über­wiegen, oder die Verar­beitung dient der Geltend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen.

Werden die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten verar­beitet, um Direk­twer­bung zu betreiben, haben Sie das Recht, jederzeit Wider­spruch gegen die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten zum Zwecke derar­tiger Werbung einzule­gen; dies gilt auch für das Profil­ing, soweit es mit solcher Direk­twer­bung in Verbindung steht.

Wider­sprechen Sie der Verar­beitung für Zwecke der Direk­twer­bung, so werden die Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten nicht mehr für diese Zwecke verar­beitet.

Sie haben die Möglichkeit, im Zusam­men­hang mit der Nutzung von Dien­sten der Infor­ma­tion­s­ge­sellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Wider­spruch­srecht mittels Recht auf Wider­ruf der daten­schutzrechtlichen Einwilli­gungserk­lärung.

Sie haben das Recht, Ihre daten­schutzrechtliche Einwilli­gungserk­lärung jederzeit zu wider­rufen. Durch den Wider­ruf der Einwilli­gung wird die Recht­mäßigkeit der aufgrund der Einwilli­gung bis zum Wider­ruf erfol­gten Verar­beitung nicht berührt.

Automa­tisierte Entschei­dung im Einzelfall einschließlich Profil­ing

Sie haben das Recht, nicht einer auss­chließlich auf einer automa­tisierten Verar­beitung – einschließlich Profil­ing – beruhen­den Entschei­dung unter­wor­fen zu werden, die Ihnen gegenüber rechtliche Wirkung entfal­tet oder Sie in ähnlicher Weise erhe­blich beein­trächtigt. Dies gilt nicht, wenn die Entschei­dung

a) für den Abschluss oder die Erfül­lung eines Vertrags zwis­chen Ihnen und dem Verant­wortlichen erforder­lich ist,
b) aufgrund von Rechtsvorschriften der Union oder der Mitglied­staaten, denen der Verant­wortliche unter­liegt, zuläs­sig ist und diese Rechtsvorschriften angemessene Maßnah­men zur Wahrung Ihrer Rechte und Frei­heiten sowie Ihrer berechtigten Inter­essen enthal­ten oder
c) mit Ihrer ausdrück­lichen Einwilli­gung erfolgt.

Allerd­ings dürfen diese Entschei­dun­gen nicht auf beson­deren Kate­gorien perso­n­en­be­zo­gener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnah­men zum Schutz der Rechte und Frei­heiten sowie Ihrer berechtigten Inter­essen getrof­fen wurden.

Hinsichtlich der in a) und © genan­nten Fälle trifft der Verant­wortliche angemessene Maßnah­men, um die Rechte und Frei­heiten sowie Ihre berechtigten Inter­essen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seit­ens des Verant­wortlichen, auf Darlegung des eige­nen Stand­punkts und auf Anfech­tung der Entschei­dung gehört.

Recht auf Beschw­erde bei einer Aufsichts­be­hörde

Unbeschadet eines ander­weit­i­gen verwal­tungsrechtlichen oder gerichtlichen Rechts­be­helfs steht Ihnen das Recht auf Beschw­erde bei einer Aufsichts­be­hörde, insbeson­dere in dem Mitglied­staat ihres Aufen­thalt­sorts, ihres Arbeit­splatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verar­beitung der Sie betr­e­f­fenden perso­n­en­be­zo­ge­nen Daten gegen die DSGVO verstößt.

Die Aufsichts­be­hörde, bei der die Beschw­erde eingere­icht wurde, unter­richtet den Beschw­erde­führer über den Stand und die Ergeb­nisse der Beschw­erde einschließlich der Möglichkeit eines gerichtlichen Rechts­be­helfs nach Art. 78 DSGVO.

Team Isabel Gahlen

Dr. med. Isabel Gahlen

Ärztliche Leit­erin der Medic Aesthetic GmbH und Fachärztin für Derma­tolo­gie