Datenschutzbestimmungen

Datenschutzbestimmungen

Einleitung

Der Schutz Ihrer personenbezogenen Daten liegt uns bei der Skleo Health GmbH (nachfolgend “Skleo Health” genannt) am Herzen, und wir halten uns strikt an alle geltenden Datenschutzgesetze. Diese Datenschutzerklärung entspricht unseren Informationspflichten gemäß Art. 12 ff. der Datenschutz-Grundverordnung (DSGVO) und informiert Sie über die Verarbeitung Ihrer Daten sowie Ihre gesetzlichen Rechte in dieser Hinsicht.

Unsere Datenschutzbestimmungen gelten für die Nutzung der Skleo Health-Website unter www.skleo.de sowie eventuell zugehöriger Subdomains. Für die unsere digitalen Screening-Angebote, die wir im Rahmen unserer Kooperationen mit am digitalen Screening-Angebot teilnehmenden Partner anbieten, gelten die dort veröffentlichten Datenschutzbestimmungen in Verbindung mit unseren Allgemeinen Leistungsbestimmungen.

Wir behalten uns das Recht vor, diese Datenschutzerklärung in Zukunft anzupassen, insbesondere um auf Gesetzesänderungen, veränderte Rechtsprechung oder technologische Entwicklungen zu reagieren.


Begriffsbestimmungen

  • „Verantwortlicher“ ist gemäß Art. 4 Nr.7 DSGVO derjenige, der über die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten entscheidet. Er bestimmt vor allem was, wie und wofür die Daten verarbeitet werden. Er ist für die Verarbeitung verantwortlich und hat sicherzustellen, dass die datenschutzrechtlichen Vorschriften eingehalten werden.

  • „Auftragsverarbeiter“ ist gemäß Art. 4 Nr. 8 DSGVO derjenige, der für den Verantwortlichen tätig wird und in dessen Auftrag personenbezogene Daten verarbeitet.

  • „Personenbezogene Daten“ sind gemäß Art. 4 Nr.1 DSGVO alle Informationen, die sich einer unmittelbar oder mittelbar bestimmbaren natürlichen Person (betroffene Person) zuordnen lassen.

  • „Verarbeitung“ meint gemäß Art. 4 Nr.2 DSGVO alle möglichen Arten der Datenverarbeitung. Darunter insbesondere das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Übermitteln, Verbreiten, Verknüpfen, Einschränken, Löschen oder Vernichten von personenbezogenen Daten.

  • „Betroffene Person“ ist gemäß Art. 4 Nr.1 DSGVO diejenige natürliche Person, der sich die durch den Verantwortlichen verarbeiteten Daten unmittelbar oder mittelbar zuordnen lassen.

  • „Empfänger“ ist gemäß Art. 4 Nr.9 DSGVO derjenige, dem personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht.

  • „Dritter“ ist gemäß Art. 4 Nr.10 DSGVO jeder, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters dazu befugt sind, die personenbezogenen Daten zu verarbeiten.

  • „Besondere Kategorien personenbezogener Daten“ sind gemäß Art. 9 Abs.1 DSGVO insbesondere auch Gesundheitsdaten der betroffenen Person. Diese Daten weisen einen höheren Schutzbedarf auf.

  • „Gesundheitsdaten“ sind gemäß Art. 4 Nr.15 DSGVO solche personenbezogenen Daten, die sich auf die körperliche oder geistige Gesundheit der betroffenen Person beziehen und aus denen Informationen über den Gesundheitszustand der betroffenen Person hervorgehen.

  • „Einwilligung“ meint gemäß Art. 4 Nr.11 DSGVO jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung (z.B. das Setzen eines Hakens in einer hierfür vorgesehenen Checkbox), mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung ihrer personenbezogenen Daten einverstanden ist.


Angaben zum Verantwortlichen

Für die Datenverarbeitung im Rahmen des Leistungsangebotes verantwortlich im Sinne von Art. 4 Nr.7 DSGVO ist als Anbieter des Leistungsangebotes die


Skleo Health GmbH
Brehmstraße 3
40239 Düsseldorf
Deutschland


HRB 103688
Finanzamt Düsseldorf Nord
Umsatzsteuer-ID: 366985134


vertreten durch die Geschäftsführung.


Fragen zum Datenschutz

Falls Sie Fragen zur Verarbeitung Ihrer Daten im Rahmen unseres Serviceangebots bei Skleo Health haben oder Ihre Rechte gemäß der DSGVO wahrnehmen möchten, können Sie sich jederzeit per E-Mail an info@skleo.de an uns wenden.

Bitte beachten Sie, dass wir im Falle der Ausübung Ihrer Betroffenenrechte, wie zum Beispiel bei Auskunftsersuchen, zunächst Ihre Identität durch geeignete Maßnahmen sicherstellen müssen.


Unser Datenschutzbeauftragter:


Philip Kopf, Dipl.-Jur.

QuR.digital GmbH


Große Elbstraße 42
22767 Hamburg


Tel.: +49 (40) 3252 4552
E-Mail: datenschutz@skleo.de


Hinweise zur Datensicherheit

Um den bestmöglichen Schutz Ihrer persönlichen Daten bei Skleo Health zu gewährleisten, verwenden wir bei der Datenübertragung Secure-Socket-Layer-Verschlüsselung (SSL) oder Transport-Layer-Security-Verschlüsselung (TLS). Diese Verschlüsselungstechnologien stellen sicher, dass die Daten, die Sie über unsere Website übermitteln, während der Übertragung vor unbefugtem Zugriff, Umleitung oder Manipulation geschützt sind.

Alle von Skleo Health gespeicherten Daten werden ausschließlich in sicheren und zertifizierten Rechenzentren innerhalb der Europäischen Union (EU) gemäß den Bestimmungen der DSGVO gespeichert. Wir behalten uns das Recht vor, externe Dienstleister (sogenannte Auftragsverarbeiter) für die Speicherung und Verarbeitung Ihrer Daten einzusetzen. Diese Dienstleister handeln jedoch ausschließlich im Auftrag und gemäß unseren Anweisungen. Wir stellen sicher, dass alle von uns beauftragten Auftragsverarbeiter vertraglich dazu verpflichtet sind, die erforderlichen technischen und organisatorischen Maßnahmen zu ergreifen, um Ihre Daten gemäß den geltenden Datenschutz- und Datensicherheitsstandards zu verarbeiten.

Skleo Health und unsere Auftragsverarbeiter werden Ihre Daten niemals ohne gesetzliche Grundlage an Dritte weitergeben oder verkaufen.


Datenübermittlung an Drittländer

Skleo Health kann unter bestimmten Umständen Dienstleister als Auftragsverarbeiter einsetzen, die ihren Sitz in einem Drittland haben oder Teil einer internationalen Organisation sind, die in einem Drittland ansässig ist. Ein Drittland ist ein Land außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), und unterliegt daher nicht den Regelungen der DSGVO. Diese Drittländer verfügen möglicherweise über Datenschutzgesetze, die nicht das gleiche Schutzniveau wie die DSGVO bieten. Gemäß Artikel 44 der DSGVO ist die Übermittlung von Daten an Drittländer nur unter bestimmten gesetzlichen Voraussetzungen zulässig.

Normalerweise stützt sich die Zulässigkeit der Datenübermittlung in Drittländer gemäß Artikel 45 der DSGVO auf einen Angemessenheitsbeschluss zwischen der EU-Kommission und dem betreffenden Drittland. Ein Angemessenheitsbeschluss bestätigt, dass das Datenschutzniveau in diesem Drittland dem der DSGVO entspricht. Wenn kein Angemessenheitsbeschluss vorliegt, kann die Datenübermittlung gemäß Artikel 46 Absatz 2 Buchstabe c) der DSGVO alternativ auf den Abschluss eines Vertrags zwischen Skleo Health und dem entsprechenden Dienstleister gestützt werden, der auf den von der EU-Kommission erlassenen Standardvertragsklauseln basiert. Diese Klauseln gewährleisten, dass der Dienstleister angemessene Garantien für die Einhaltung der Datenschutzbestimmungen bietet, einschließlich der Durchsetzbarkeit der Betroffenenrechte gemäß der DSGVO.

Wir informieren Sie in dieser Datenschutzerklärung ausdrücklich, wenn ein Dienstleister einen solchen Drittlandsbezug aufweist. In diesem Fall erklären Sie sich durch Ihre Einwilligung damit einverstanden, dass Ihre personenbezogenen Daten an dieses Unternehmen übermittelt werden.


Ihre Betroffenenrechte

Als von der Datenverarbeitung betroffene Person stehen Ihnen bestimmte, unabdingbare Rechte zu. Hierbei handelt es sich um die so genannten Betroffenenrechte, zu deren Gewährleistung und Umsetzung wir als Verantwortlicher verpflichtet sind.

Ihnen stehen die folgenden Betroffenenrechte zu:

  • Recht auf Auskunft (Artikel 15 DSGVO): Sie haben das Recht, von uns Informationen darüber zu erhalten, ob wir personenbezogene Daten von Ihnen verarbeiten und falls ja, welche Daten dies sind und zu welchem Zweck die Speicherung erfolgt.

  • Recht auf Berichtigung (Artikel 16 DSGVO): Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten, die wir von Ihnen gespeichert haben, korrigieren zu lassen.

  • Recht auf Löschung (Artikel 17 DSGVO): Sie haben unter bestimmten Umständen das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Dieses Recht besteht beispielsweise, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder wenn Sie Ihre Einwilligung widerrufen haben. Bitte beachten Sie, dass einer vollständigen Löschung Ihrer personenbezogenen Daten gesetzliche Aufbewahrungspflichten entgegenstehen können. In einem solchen Fall dürfen wir die betreffenden Daten nicht löschen.

  • Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO): Sie haben unter bestimmten Umständen das Recht, die weitere Verarbeitung Ihrer personenbezogenen Daten einzuschränken. Dieses Recht besteht beispielsweise, wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.

  • Recht auf Datenübertragbarkeit (Artikel 20 DSGVO): Sie haben das Recht, von uns eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können diese Daten auch an einen anderen Verantwortlichen übermitteln lassen, sofern dies technisch möglich ist.

  • Recht auf Widerspruch (Artikel 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Wir werden Ihre Daten dann nicht mehr verarbeiten, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor.

  • Recht auf Widerruf der Einwilligung (Artikel 7 Abs.3 DSGVO): Sofern wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt hiervon unberührt.

  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Artikel 77 DSGVO): Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt. 


Aufruf der Website, Zugriffsdaten

Sobald Sie die Skleo Health-Website aufrufen, übermittelt der dabei von Ihnen verwendete Browser automatisch Zugriffsdaten (sog. Log-Files) an den Hosting-Provider, auf dessen Servern die Skleo Health-Website gehostet wird. Diese Log-Files enthalten unter anderem personenbezogene Daten.


Verarbeitete Daten

  • IP-Adresse

  • Browsertyp/-version

  • Betriebssystem des Endgeräts

  • Website, von der die Anforderung kommt (sog. Referrer-URL)

  • Inhalt der Anforderung (konkrete Seite der Plattform)

  • Datum und Uhrzeit der Anfrage

  • Zeitzone

  • Zugriffsstatus/http-Statuscode

  • Übertragene Datenmenge


Zwecke der Verarbeitung

Die Log-Files sind erforderlich, um die technische Funktionsfähigkeit unserer Website sicherzustellen. Insbesondere benötigen wir Ihre IP-Adresse, um die Anzeige der Website auf Ihrem Endgerät zu ermöglichen. Die im Rahmen der Log-Files gespeicherten Daten werden von uns weder mit anderen Datenquellen zusammengeführt noch zur Identifikation einzelner Nutzer der Plattform verwendet. Insbesondere findet auch keine Auswertung der übermittelten Daten zu Marketingzwecken statt.


Rechtmäßigkeit der Verarbeitung

Wir stützen die Verarbeitung dieser Daten auf unser berechtigtes Interesse gemäß Artikel 6 Absatz 1 Buchstabe f) der DSGVO. Unser Interesse besteht darin, Ihnen ein sicheres und störungsfreies Nutzungserlebnis unserer Website zu bieten.


Empfänger der Daten

Empfänger Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr.9 DSGVO ist der Hosting-Provider der Website, Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irland). Google wird in diesem Zusammenhang als Auftragsverarbeiter im Sinne von Art. 4 Nr.8 DSGVO für uns tätig und wurde von diesem entsprechend auf Grundlage eines Auftragsverarbeitungsvertrages (AV-Vertrag) zur Einrichtung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen (TOMs), die dem Schutz Ihrer personenbezogenen Daten dienen, verpflichtet.

Bitte beachten Sie in diesem Zusammenhang, dass der Mutterkonzern der Google Ireland Ltd. ihren Geschäftssitz in den USA unterhält. Eine Datenübermittlung in die USA ist zwar grundsätzlich nicht vorgesehen, kann jedoch auch nicht abschließend ausgeschlossen werden. Es gelten insoweit die Ausführungen zur Datenübermittlung in Drittländer. Allerdings ist Google unter dem geltenden Angemessenheitsbeschluss (EU-US Privacy Framework) zertifiziert, weshalb ein angemessenes Schutzniveau der personenbezogenen Daten angenommen werden darf.


Speicherdauer

Die Log-Files werden spätestens nach 14 Tagen automatisch gelöscht oder so verfremdet, dass eine Zuordnung zu Ihnen nicht mehr möglich ist.


Hinweis zu Ihren Betroffenenrechten:

Sie haben das Recht, jederzeit gegen diese Verarbeitung gemäß Art. 21 DSGVO, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Soweit wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten als betroffene Person überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient, haben wir die Verarbeitung einzustellen.


Weitergabe von Daten an Dritte

Skleo Health gibt Ihre Daten nur dann an Dritte im Sinne von Artikel 4 Nummer 10 der DSGVO weiter, wenn:

  • Sie Ihre ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) DSGVO zur Weitergabe gegeben haben;

  • die Weitergabe gemäß Artikel 6 Absatz 1 Buchstabe b) DSGVO für die Anbahnung oder Abwicklung eines Vertrages zwischen Ihnen und uns erforderlich ist;

  • wir gesetzlich gemäß Artikel 6 Absatz 1 Buchstabe c) DSGVO zur Weitergabe verpflichtet sind;

  • die Weitergabe gemäß Artikel 6 Absatz 1 Buchstabe f) DSGVO aufgrund unseres "berechtigten Interesses" zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein überwiegendes, schutzbedürftiges Interesse Ihrerseits besteht, das der Weitergabe Ihrer Daten entgegensteht.


Kontaktaufnahme mit dem Verantwortlichen

Sie haben die Möglichkeit, über die Website mit uns per Kontaktformular oder E-Mail in Verbindung zu treten; etwa um mit uns zu kooperieren oder weitere Informationen zu unserem Leistungsspektrum zu erhalten. Die Bearbeitung Ihrer Anfrage(n) macht es erforderlich, dass wir Kenntnis von Ihren personenbezogenen Daten nehmen, die Sie im Rahmen Ihrer Anfrage an uns übermitteln.


Verarbeitete Daten

  • Vorname, Nachname

  • E-Mail-Adresse

  • Inhalt ihrer Anfrage


Zwecke der Verarbeitung

Die Verarbeitung Ihrer übermittelten Daten im Rahmen der Kontaktaufnahme dient ausschließlich dem Zweck, Ihre Anfrage zu bearbeiten und zu beantworten. Bitte beachten Sie, dass Beschwerden als Teil unserer Qualitätssicherung anonymisiert genutzt werden können, um die Qualität und Sicherheit unserer Leistungen zu bewerten.


Rechtmäßigkeit der Verarbeitung

Die Rechtmäßigkeit dieser Datenverarbeitung basiert entweder auf unserem "berechtigten Interesse" gemäß Artikel 6 Absatz 1 Buchstabe f) der DSGVO oder auf Artikel 6 Absatz 1 Buchstabe b) der DSGVO, wenn Ihre Kontaktaufnahme im Zusammenhang mit der Anbahnung oder Abwicklung eines Vertrages erfolgt. Unser "berechtigtes Interesse" liegt darin, Ihre Anfrage umfassend und zielgerichtet zu beantworten sowie etwaige Probleme mit unseren Leistungen schnellstmöglich zu beheben. Wenn Sie Ihre Anfrage über ein Kontaktformular senden, basiert die Rechtmäßigkeit der Datenverarbeitung auf Ihrer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) der DSGVO. Ihre Einwilligung geben Sie durch Setzen eines Häkchens in der entsprechenden Checkbox vor dem Absenden der Anfrage und stimmen damit der Verarbeitung Ihrer personenbezogenen Daten gemäß dieser Datenschutzerklärung zu.


Empfänger der Daten

Empfänger Ihrer personenbezogenen Daten gemäß Artikel 4 Nummer 9 der DSGVO sind der Hosting-Provider der Website sowie des verwendete E-Mail-Programms, Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irland). Google handelt dabei als Auftragsverarbeiter im Auftrag von Skleo Health und wurde vertraglich dazu verpflichtet, geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten zu ergreifen.

Bitte beachten Sie, dass der Mutterkonzern der Google Ireland Ltd. seinen Sitz in den USA hat. Eine Datenübermittlung in die USA ist zwar grundsätzlich nicht vorgesehen, kann jedoch nicht vollständig ausgeschlossen werden. Allerdings ist Google unter dem geltenden Angemessenheitsbeschluss (EU-US Privacy Framework) zertifiziert, weshalb ein angemessenes Schutzniveau der personenbezogenen Daten angenommen werden darf.

Für das Kontaktformular nutzen wir den Service von Framer (Framer B.V., Singel 364, Amsterdam, Niederlande). Somit ist auch Framer Empfänger Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 9 DSGVO. Der Anbieter der eingesetzten Kontaktformularlösung wird in diesem Zusammenhang ebenfalls als Auftragsverarbeiter für uns tätig und wurden entsprechend auf Grundlage eines Auftragsverarbeitungsvertrages zur Einrichtung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen (TOMs), die dem Schutz Ihrer Daten dienen, verpflichtet.


Speicherdauer

Die von uns verarbeiteten Daten werden nur so lange gespeichert, wie dies für die Bearbeitung und Beantwortung Ihrer Anfrage erforderlich ist. Nach Abschluss der Bearbeitung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.


Auftragsverarbeiter

  • Google, Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irland (Server in Frankfurt, Germany)

  • Framer, Framer B.V., Singel 364, Amsterdam, Niederlande

Einleitung

Der Schutz Ihrer personenbezogenen Daten liegt uns bei der Skleo Health GmbH (nachfolgend “Skleo Health” genannt) am Herzen, und wir halten uns strikt an alle geltenden Datenschutzgesetze. Diese Datenschutzerklärung entspricht unseren Informationspflichten gemäß Art. 12 ff. der Datenschutz-Grundverordnung (DSGVO) und informiert Sie über die Verarbeitung Ihrer Daten sowie Ihre gesetzlichen Rechte in dieser Hinsicht.

Unsere Datenschutzbestimmungen gelten für die Nutzung der Skleo Health-Website unter www.skleo.de sowie eventuell zugehöriger Subdomains. Für die unsere digitalen Screening-Angebote, die wir im Rahmen unserer Kooperationen mit am digitalen Screening-Angebot teilnehmenden Partner anbieten, gelten die dort veröffentlichten Datenschutzbestimmungen in Verbindung mit unseren Allgemeinen Leistungsbestimmungen.

Wir behalten uns das Recht vor, diese Datenschutzerklärung in Zukunft anzupassen, insbesondere um auf Gesetzesänderungen, veränderte Rechtsprechung oder technologische Entwicklungen zu reagieren.


Begriffsbestimmungen

  • „Verantwortlicher“ ist gemäß Art. 4 Nr.7 DSGVO derjenige, der über die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten entscheidet. Er bestimmt vor allem was, wie und wofür die Daten verarbeitet werden. Er ist für die Verarbeitung verantwortlich und hat sicherzustellen, dass die datenschutzrechtlichen Vorschriften eingehalten werden.

  • „Auftragsverarbeiter“ ist gemäß Art. 4 Nr. 8 DSGVO derjenige, der für den Verantwortlichen tätig wird und in dessen Auftrag personenbezogene Daten verarbeitet.

  • „Personenbezogene Daten“ sind gemäß Art. 4 Nr.1 DSGVO alle Informationen, die sich einer unmittelbar oder mittelbar bestimmbaren natürlichen Person (betroffene Person) zuordnen lassen.

  • „Verarbeitung“ meint gemäß Art. 4 Nr.2 DSGVO alle möglichen Arten der Datenverarbeitung. Darunter insbesondere das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Übermitteln, Verbreiten, Verknüpfen, Einschränken, Löschen oder Vernichten von personenbezogenen Daten.

  • „Betroffene Person“ ist gemäß Art. 4 Nr.1 DSGVO diejenige natürliche Person, der sich die durch den Verantwortlichen verarbeiteten Daten unmittelbar oder mittelbar zuordnen lassen.

  • „Empfänger“ ist gemäß Art. 4 Nr.9 DSGVO derjenige, dem personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht.

  • „Dritter“ ist gemäß Art. 4 Nr.10 DSGVO jeder, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters dazu befugt sind, die personenbezogenen Daten zu verarbeiten.

  • „Besondere Kategorien personenbezogener Daten“ sind gemäß Art. 9 Abs.1 DSGVO insbesondere auch Gesundheitsdaten der betroffenen Person. Diese Daten weisen einen höheren Schutzbedarf auf.

  • „Gesundheitsdaten“ sind gemäß Art. 4 Nr.15 DSGVO solche personenbezogenen Daten, die sich auf die körperliche oder geistige Gesundheit der betroffenen Person beziehen und aus denen Informationen über den Gesundheitszustand der betroffenen Person hervorgehen.

  • „Einwilligung“ meint gemäß Art. 4 Nr.11 DSGVO jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung (z.B. das Setzen eines Hakens in einer hierfür vorgesehenen Checkbox), mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung ihrer personenbezogenen Daten einverstanden ist.


Angaben zum Verantwortlichen

Für die Datenverarbeitung im Rahmen des Leistungsangebotes verantwortlich im Sinne von Art. 4 Nr.7 DSGVO ist als Anbieter des Leistungsangebotes die


Skleo Health GmbH
Brehmstraße 3
40239 Düsseldorf
Deutschland


HRB 103688
Finanzamt Düsseldorf Nord
Umsatzsteuer-ID: 366985134


vertreten durch die Geschäftsführung.


Fragen zum Datenschutz

Falls Sie Fragen zur Verarbeitung Ihrer Daten im Rahmen unseres Serviceangebots bei Skleo Health haben oder Ihre Rechte gemäß der DSGVO wahrnehmen möchten, können Sie sich jederzeit per E-Mail an info@skleo.de an uns wenden.

Bitte beachten Sie, dass wir im Falle der Ausübung Ihrer Betroffenenrechte, wie zum Beispiel bei Auskunftsersuchen, zunächst Ihre Identität durch geeignete Maßnahmen sicherstellen müssen.


Unser Datenschutzbeauftragter:


Philip Kopf, Dipl.-Jur.

QuR.digital GmbH


Große Elbstraße 42
22767 Hamburg


Tel.: +49 (40) 3252 4552
E-Mail: datenschutz@skleo.de


Hinweise zur Datensicherheit

Um den bestmöglichen Schutz Ihrer persönlichen Daten bei Skleo Health zu gewährleisten, verwenden wir bei der Datenübertragung Secure-Socket-Layer-Verschlüsselung (SSL) oder Transport-Layer-Security-Verschlüsselung (TLS). Diese Verschlüsselungstechnologien stellen sicher, dass die Daten, die Sie über unsere Website übermitteln, während der Übertragung vor unbefugtem Zugriff, Umleitung oder Manipulation geschützt sind.

Alle von Skleo Health gespeicherten Daten werden ausschließlich in sicheren und zertifizierten Rechenzentren innerhalb der Europäischen Union (EU) gemäß den Bestimmungen der DSGVO gespeichert. Wir behalten uns das Recht vor, externe Dienstleister (sogenannte Auftragsverarbeiter) für die Speicherung und Verarbeitung Ihrer Daten einzusetzen. Diese Dienstleister handeln jedoch ausschließlich im Auftrag und gemäß unseren Anweisungen. Wir stellen sicher, dass alle von uns beauftragten Auftragsverarbeiter vertraglich dazu verpflichtet sind, die erforderlichen technischen und organisatorischen Maßnahmen zu ergreifen, um Ihre Daten gemäß den geltenden Datenschutz- und Datensicherheitsstandards zu verarbeiten.

Skleo Health und unsere Auftragsverarbeiter werden Ihre Daten niemals ohne gesetzliche Grundlage an Dritte weitergeben oder verkaufen.


Datenübermittlung an Drittländer

Skleo Health kann unter bestimmten Umständen Dienstleister als Auftragsverarbeiter einsetzen, die ihren Sitz in einem Drittland haben oder Teil einer internationalen Organisation sind, die in einem Drittland ansässig ist. Ein Drittland ist ein Land außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), und unterliegt daher nicht den Regelungen der DSGVO. Diese Drittländer verfügen möglicherweise über Datenschutzgesetze, die nicht das gleiche Schutzniveau wie die DSGVO bieten. Gemäß Artikel 44 der DSGVO ist die Übermittlung von Daten an Drittländer nur unter bestimmten gesetzlichen Voraussetzungen zulässig.

Normalerweise stützt sich die Zulässigkeit der Datenübermittlung in Drittländer gemäß Artikel 45 der DSGVO auf einen Angemessenheitsbeschluss zwischen der EU-Kommission und dem betreffenden Drittland. Ein Angemessenheitsbeschluss bestätigt, dass das Datenschutzniveau in diesem Drittland dem der DSGVO entspricht. Wenn kein Angemessenheitsbeschluss vorliegt, kann die Datenübermittlung gemäß Artikel 46 Absatz 2 Buchstabe c) der DSGVO alternativ auf den Abschluss eines Vertrags zwischen Skleo Health und dem entsprechenden Dienstleister gestützt werden, der auf den von der EU-Kommission erlassenen Standardvertragsklauseln basiert. Diese Klauseln gewährleisten, dass der Dienstleister angemessene Garantien für die Einhaltung der Datenschutzbestimmungen bietet, einschließlich der Durchsetzbarkeit der Betroffenenrechte gemäß der DSGVO.

Wir informieren Sie in dieser Datenschutzerklärung ausdrücklich, wenn ein Dienstleister einen solchen Drittlandsbezug aufweist. In diesem Fall erklären Sie sich durch Ihre Einwilligung damit einverstanden, dass Ihre personenbezogenen Daten an dieses Unternehmen übermittelt werden.


Ihre Betroffenenrechte

Als von der Datenverarbeitung betroffene Person stehen Ihnen bestimmte, unabdingbare Rechte zu. Hierbei handelt es sich um die so genannten Betroffenenrechte, zu deren Gewährleistung und Umsetzung wir als Verantwortlicher verpflichtet sind.

Ihnen stehen die folgenden Betroffenenrechte zu:

  • Recht auf Auskunft (Artikel 15 DSGVO): Sie haben das Recht, von uns Informationen darüber zu erhalten, ob wir personenbezogene Daten von Ihnen verarbeiten und falls ja, welche Daten dies sind und zu welchem Zweck die Speicherung erfolgt.

  • Recht auf Berichtigung (Artikel 16 DSGVO): Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten, die wir von Ihnen gespeichert haben, korrigieren zu lassen.

  • Recht auf Löschung (Artikel 17 DSGVO): Sie haben unter bestimmten Umständen das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Dieses Recht besteht beispielsweise, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder wenn Sie Ihre Einwilligung widerrufen haben. Bitte beachten Sie, dass einer vollständigen Löschung Ihrer personenbezogenen Daten gesetzliche Aufbewahrungspflichten entgegenstehen können. In einem solchen Fall dürfen wir die betreffenden Daten nicht löschen.

  • Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO): Sie haben unter bestimmten Umständen das Recht, die weitere Verarbeitung Ihrer personenbezogenen Daten einzuschränken. Dieses Recht besteht beispielsweise, wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.

  • Recht auf Datenübertragbarkeit (Artikel 20 DSGVO): Sie haben das Recht, von uns eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können diese Daten auch an einen anderen Verantwortlichen übermitteln lassen, sofern dies technisch möglich ist.

  • Recht auf Widerspruch (Artikel 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Wir werden Ihre Daten dann nicht mehr verarbeiten, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor.

  • Recht auf Widerruf der Einwilligung (Artikel 7 Abs.3 DSGVO): Sofern wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt hiervon unberührt.

  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Artikel 77 DSGVO): Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt. 


Aufruf der Website, Zugriffsdaten

Sobald Sie die Skleo Health-Website aufrufen, übermittelt der dabei von Ihnen verwendete Browser automatisch Zugriffsdaten (sog. Log-Files) an den Hosting-Provider, auf dessen Servern die Skleo Health-Website gehostet wird. Diese Log-Files enthalten unter anderem personenbezogene Daten.


Verarbeitete Daten

  • IP-Adresse

  • Browsertyp/-version

  • Betriebssystem des Endgeräts

  • Website, von der die Anforderung kommt (sog. Referrer-URL)

  • Inhalt der Anforderung (konkrete Seite der Plattform)

  • Datum und Uhrzeit der Anfrage

  • Zeitzone

  • Zugriffsstatus/http-Statuscode

  • Übertragene Datenmenge


Zwecke der Verarbeitung

Die Log-Files sind erforderlich, um die technische Funktionsfähigkeit unserer Website sicherzustellen. Insbesondere benötigen wir Ihre IP-Adresse, um die Anzeige der Website auf Ihrem Endgerät zu ermöglichen. Die im Rahmen der Log-Files gespeicherten Daten werden von uns weder mit anderen Datenquellen zusammengeführt noch zur Identifikation einzelner Nutzer der Plattform verwendet. Insbesondere findet auch keine Auswertung der übermittelten Daten zu Marketingzwecken statt.


Rechtmäßigkeit der Verarbeitung

Wir stützen die Verarbeitung dieser Daten auf unser berechtigtes Interesse gemäß Artikel 6 Absatz 1 Buchstabe f) der DSGVO. Unser Interesse besteht darin, Ihnen ein sicheres und störungsfreies Nutzungserlebnis unserer Website zu bieten.


Empfänger der Daten

Empfänger Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr.9 DSGVO ist der Hosting-Provider der Website, Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irland). Google wird in diesem Zusammenhang als Auftragsverarbeiter im Sinne von Art. 4 Nr.8 DSGVO für uns tätig und wurde von diesem entsprechend auf Grundlage eines Auftragsverarbeitungsvertrages (AV-Vertrag) zur Einrichtung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen (TOMs), die dem Schutz Ihrer personenbezogenen Daten dienen, verpflichtet.

Bitte beachten Sie in diesem Zusammenhang, dass der Mutterkonzern der Google Ireland Ltd. ihren Geschäftssitz in den USA unterhält. Eine Datenübermittlung in die USA ist zwar grundsätzlich nicht vorgesehen, kann jedoch auch nicht abschließend ausgeschlossen werden. Es gelten insoweit die Ausführungen zur Datenübermittlung in Drittländer. Allerdings ist Google unter dem geltenden Angemessenheitsbeschluss (EU-US Privacy Framework) zertifiziert, weshalb ein angemessenes Schutzniveau der personenbezogenen Daten angenommen werden darf.


Speicherdauer

Die Log-Files werden spätestens nach 14 Tagen automatisch gelöscht oder so verfremdet, dass eine Zuordnung zu Ihnen nicht mehr möglich ist.


Hinweis zu Ihren Betroffenenrechten:

Sie haben das Recht, jederzeit gegen diese Verarbeitung gemäß Art. 21 DSGVO, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Soweit wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten als betroffene Person überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient, haben wir die Verarbeitung einzustellen.


Weitergabe von Daten an Dritte

Skleo Health gibt Ihre Daten nur dann an Dritte im Sinne von Artikel 4 Nummer 10 der DSGVO weiter, wenn:

  • Sie Ihre ausdrückliche Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) DSGVO zur Weitergabe gegeben haben;

  • die Weitergabe gemäß Artikel 6 Absatz 1 Buchstabe b) DSGVO für die Anbahnung oder Abwicklung eines Vertrages zwischen Ihnen und uns erforderlich ist;

  • wir gesetzlich gemäß Artikel 6 Absatz 1 Buchstabe c) DSGVO zur Weitergabe verpflichtet sind;

  • die Weitergabe gemäß Artikel 6 Absatz 1 Buchstabe f) DSGVO aufgrund unseres "berechtigten Interesses" zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein überwiegendes, schutzbedürftiges Interesse Ihrerseits besteht, das der Weitergabe Ihrer Daten entgegensteht.


Kontaktaufnahme mit dem Verantwortlichen

Sie haben die Möglichkeit, über die Website mit uns per Kontaktformular oder E-Mail in Verbindung zu treten; etwa um mit uns zu kooperieren oder weitere Informationen zu unserem Leistungsspektrum zu erhalten. Die Bearbeitung Ihrer Anfrage(n) macht es erforderlich, dass wir Kenntnis von Ihren personenbezogenen Daten nehmen, die Sie im Rahmen Ihrer Anfrage an uns übermitteln.


Verarbeitete Daten

  • Vorname, Nachname

  • E-Mail-Adresse

  • Inhalt ihrer Anfrage


Zwecke der Verarbeitung

Die Verarbeitung Ihrer übermittelten Daten im Rahmen der Kontaktaufnahme dient ausschließlich dem Zweck, Ihre Anfrage zu bearbeiten und zu beantworten. Bitte beachten Sie, dass Beschwerden als Teil unserer Qualitätssicherung anonymisiert genutzt werden können, um die Qualität und Sicherheit unserer Leistungen zu bewerten.


Rechtmäßigkeit der Verarbeitung

Die Rechtmäßigkeit dieser Datenverarbeitung basiert entweder auf unserem "berechtigten Interesse" gemäß Artikel 6 Absatz 1 Buchstabe f) der DSGVO oder auf Artikel 6 Absatz 1 Buchstabe b) der DSGVO, wenn Ihre Kontaktaufnahme im Zusammenhang mit der Anbahnung oder Abwicklung eines Vertrages erfolgt. Unser "berechtigtes Interesse" liegt darin, Ihre Anfrage umfassend und zielgerichtet zu beantworten sowie etwaige Probleme mit unseren Leistungen schnellstmöglich zu beheben. Wenn Sie Ihre Anfrage über ein Kontaktformular senden, basiert die Rechtmäßigkeit der Datenverarbeitung auf Ihrer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) der DSGVO. Ihre Einwilligung geben Sie durch Setzen eines Häkchens in der entsprechenden Checkbox vor dem Absenden der Anfrage und stimmen damit der Verarbeitung Ihrer personenbezogenen Daten gemäß dieser Datenschutzerklärung zu.


Empfänger der Daten

Empfänger Ihrer personenbezogenen Daten gemäß Artikel 4 Nummer 9 der DSGVO sind der Hosting-Provider der Website sowie des verwendete E-Mail-Programms, Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irland). Google handelt dabei als Auftragsverarbeiter im Auftrag von Skleo Health und wurde vertraglich dazu verpflichtet, geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten zu ergreifen.

Bitte beachten Sie, dass der Mutterkonzern der Google Ireland Ltd. seinen Sitz in den USA hat. Eine Datenübermittlung in die USA ist zwar grundsätzlich nicht vorgesehen, kann jedoch nicht vollständig ausgeschlossen werden. Allerdings ist Google unter dem geltenden Angemessenheitsbeschluss (EU-US Privacy Framework) zertifiziert, weshalb ein angemessenes Schutzniveau der personenbezogenen Daten angenommen werden darf.

Für das Kontaktformular nutzen wir den Service von Framer (Framer B.V., Singel 364, Amsterdam, Niederlande). Somit ist auch Framer Empfänger Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 9 DSGVO. Der Anbieter der eingesetzten Kontaktformularlösung wird in diesem Zusammenhang ebenfalls als Auftragsverarbeiter für uns tätig und wurden entsprechend auf Grundlage eines Auftragsverarbeitungsvertrages zur Einrichtung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen (TOMs), die dem Schutz Ihrer Daten dienen, verpflichtet.


Speicherdauer

Die von uns verarbeiteten Daten werden nur so lange gespeichert, wie dies für die Bearbeitung und Beantwortung Ihrer Anfrage erforderlich ist. Nach Abschluss der Bearbeitung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.


Auftragsverarbeiter

  • Google, Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irland (Server in Frankfurt, Germany)

  • Framer, Framer B.V., Singel 364, Amsterdam, Niederlande

Copyright © 2024 Skleo Health GmbH

All rights reserved.

Copyright © 2024

Skleo Health GmbH

All rights reserved.