1. Datenschutzrechtlich Verantwortlicher
Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzge-setze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
dpv-analytics GmbH
Schlossstraße 12
22041 Hamburg
E-Mail: service@myritmo.de
2. Datenschutzbeauftragter
Datenschutzbeauftragter ist:
ARTANA Digital GmbH
Prof. Dr. Christian Rauda
Alstertwiete 3
20099 Hamburg
Tel. +49 40 537981260
E-Mail: datenschutz@dpv-analytics.com
3. Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Wir verarbeiten einige Ihrer personenbezogenen Daten auf Basis der nachfolgenden Rechtsgrundlagen:
a) Einwilligung des Betroffenen
Soweit wir für die Verarbeitungen für einen bestimmten Zweck eine Einwilligung der betroffenen Person einholen, ist Art. 6 Abs. 1 S. 1 lit. a DSGVO Rechts-grundlage.
b) Erfüllung vertraglicher Pflichten
Bei der Verarbeitung zur Erfüllung eines Vertrages erforderlich ist, dessen Ver-tragspartei die betroffene Person ist, ist Art. 6 Abs. 1 S. 1 lit. b DSGVO Rechts-grundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vor-vertraglicher Maßnahmen erforderlich sind.
c) Gesetzliche Vorgaben und Verpflichtungen
Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, ist Art. 6 Abs. 1 S. 1 lit. c DSGVO Rechtsgrundlage.
d) Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt
Soweit die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde, ist Art. 6 Abs. 1 S. 1 lit. e DSGVO Rechtsgrundlage.
e) Wahrung berechtigter Interessen
Ist die Verarbeitung zur Wahrung unseres berechtigten Interesses oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfrei-heiten der betroffenen Person das erstgenannte Interesse nicht, so ist Art. 6 Abs. 1 S. 1 lit. f DSGVO Rechtsgrundlage.
f) Verarbeitung sensibler Daten (= besondere Kategorien personenbezogener Daten)
Soweit wir Gesundheitsdaten auf Basis einer Einwilligung verarbeiten, ist Art. 9 Abs. 2 lit. a) DSGVO Rechtsgrundlage.
4. Speicherdauer und Löschung personenbezogener Daten
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald kein Zweck für die Verarbeitung mehr besteht. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vor-schriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der personenbezogenen Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass noch eine Rechtsgrundlage zur Verarbeitung besteht.
5. Datenverarbeitung in Drittländern
Für unsere Leistungen bedarf es aus technischen Gründen teilweise der Nutzung von Servern in Drittländern durch unsere Auftragsverarbeiter, wodurch auch personenbezogene Daten in diesen Ländern verarbeitet werden; hierauf weisen wir im Folgenden explizit hin. Soweit eine Verarbeitung personenbezogener Daten außerhalb der EU/des EWR stattfindet und kein dem europäischen Standard entspre-chendes Datenschutzniveau besteht, welches mittels eines Angemessenheitsbeschlusses gem. Art. 45 Abs. 3 DSGVO durch die EU-Kommission bestätigt wurde, haben wir zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit den betroffenen Unternehmen EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der EU-Standardvertragsklauseln finden Sie hier: https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914&from=DE.
6. Betroffenenrechte
Werden Ihre personenbezogenen Daten verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber uns als Verantwortlichen zu:
a) Auskunftsrecht
Sie haben gemäß Art. 15 DSGVO das Recht Auskunft über die von uns verar-beiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie
- Auskunft über die Verarbeitungszwecke,
- die Kategorie der Daten,
- die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden sowie der Information, ob die personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden (in diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO unterrichtet zu werden),
- die geplante Speicherdauer,
- das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
- das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden,
- sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person verlangen.
b) Recht auf Berichtigung
Sie haben gemäß Art. 16 DSGVO uns gegenüber ein Recht auf Berichtigung und/oder Vervollständigung ihrer personenbezogenen Daten, sofern diese unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c) Recht auf Einschränkung der Verarbeitung
Sie haben gemäß Art. 18 DSGVO das Recht die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist.
Wurde die Einschränkung der Verarbeitung eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
d) Recht auf Löschung
Sie haben gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer personenbe-zogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
e) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Ver-arbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, diese Berichti-gung, Löschung der personenbezogenen Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit ei-nem unverhältnismäßigen Aufwand verbunden.
Auch steht Ihnen uns gegenüber das Recht zu, über diese Empfänger unterrichtet zu werden.
f) Recht auf Datenübertragbarkeit
Sie haben gemäß Art. 20 DSGVO das Recht Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschi-nenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
g) Widerspruchsrecht
Sie haben gemäß Art. 21 DSGVO das Recht Widerspruch gegen die Verarbei-tung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. In diesem Fall prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwin-genden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
h) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilli-gung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf er-folgten Verarbeitung nicht berührt.
i) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verar-beitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften an-gemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
- mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien perso-nenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche ange-messene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten In-teressen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Stand-punkts und auf Anfechtung der Entscheidung gehört.
j) Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren.