Wir, die membra GmbH, verarbeiten Ihre Daten für die im Folgenden genannten Zwecke. Uns ist der Schutz Ihrer Daten dabei sehr wichtig. Gerne können Sie sich mit Ihren Fragen und Anregungen an uns wenden. Nutzen Sie hierfür den genannten Kontakt.

Wir haben keinen Einfluss auf die Verarbeitung der erfassten Daten durch Ihren Vertragspartner (z.B. Arbeitgeber). Die Verantwortung liegt bei Ihrem Vertragspartner, bei Fragen hierzu wenden Sie sich bitte direkt an ihn.

 

1.        Verantwortlichkeit der Datenverarbeitung

1.1        Verantwortlich ist:

membra GmbH

Energie-Allee 1

55286 Wörrstadt

06732 - 979 90 - 0

 

1.2        Sie erreichen unseren Datenschutzbeauftragten unter:

ink solutions GmbH

Jörn Hedderich

Grafenstr. 31a

64283 Darmstadt

2.        Zwecke der Verarbeitung

Wir verarbeiten Ihre Daten, um unsere Website „membra-gmbh.de“ zu betreiben und unsere Lösung membra als Webanwendung sowie App anbieten zu können. Sie können sich auf unserer Website für unsere Anwendung registrieren. Sofern Ihre Vertragspartner dies anbieten, können Sie membra auch ohne Registrierung nutzen, um z.B. einzelne Termine zu buchen. Gleichzeitig haben Sie die Möglichkeit, sich mit einem bestehenden Account einzuloggen. Für diese Funktionen verarbeiten wir ebenfalls personenbezogene Daten.

3.        Art der verarbeiteten Daten

3.1         Datenverarbeitung durch unsere Webanwendung membra

Um unsere Leistung erbringen zu können, ist es erforderlich, dass wir folgende Daten von Ihnen verarbeiten:

  • Persönliche Stammdaten (u.a. Vor- und Nachname, Adresse, Geburtsdatum)
  • Kontaktdaten (u.a. Adresse, E-Mail-Adresse, Telefonnummer)
  • Zugangsdaten (u.a. Benutzername und Passwort)
  • Zugehörigkeitsdaten (u.a. Hierarchie, Vorgesetzte)
  • Daten zur Zeiterfassung (u.a. Uhrzeiten, Arbeitgeber, Kostenstellen, Auswertungen der Zeiterfassung, Fehlzeiten, Krankheits- / Urlaubstage)
  • Vertragsabrechnungsdaten (u.a. Soll-Ist-Vergleichsdaten von Einsatzzeiten)
  • Antrags- / Planungsdaten (u.a. Einsatzplanung)
  • Kunden-bzw. Mitgliedsdaten (u.a. Namen, Adressen, Zahlarten)

Diese genannten Datenkategorien werden unabhängig davon verarbeitet, ob Sie sich in Ihrem nichtöffentlich zugänglichen Nutzerkonto von membra befinden oder in einem öffentlich zugänglichen Bereich (Nutzung ohne Login/Registrierung).

Ihre Vertragspartner haben mit diesen Daten die Möglichkeit, bestimmte Vertragsleistungen, die Sie mit Ihren Vertragspartnern vereinbaren, abzubilden (z.B. Verwaltung Ihrer Mitgliedschaft). Ihre Vertragspartner können anhand der Daten erkennen, in welchem Status sich Ihr Verhältnis befindet (z.B. registrierte Mitgliedschaft).

Ebenfalls bestimmt Ihr Vertragspartner über die technische Implementierung von membra in die eigene Umgebung. So kann es z.B. vorkommen, dass Sie E-Mails Ihres Vertragspartners aus unserer Domain heraus (membra.de) erhalten.

3.2         Datenverarbeitung durch unsere membra-App

Abseits der Webanwendung können unsere Leistungen auch durch unsere membra-App in Anspruch genommen werden. Um unsere Leistungen erbringen zu können ist es erforderlich, dass wir folgende Daten von Ihnen verarbeiten:

  • Persönliche Stammdaten (u.a. Vor- und Nachname, Adresse, Geburtsdatum)
  • Kontaktdaten (u.a. Adresse, E-Mail-Adresse, Telefonnummer)
  • Zugangsdaten (u.a. Benutzername und Passwort)
  • Zugehörigkeitsdaten (u.a. Hierarchie, Vorgesetzte)
  • Daten zur Zeiterfassung (u.a. Uhrzeiten, Arbeitgeber, Kostenstellen, Auswertungen der Zeiterfassung, Fehlzeiten, Krankheits- / Urlaubstage)
  • Vertragsabrechnungsdaten (u.a. Soll-Ist-Vergleichsdaten von Einsatzzeiten)
  • Antrags- / Planungsdaten (u.a. Einsatzplanung)
  • Kunden-bzw. Mitgliedsdaten (u.a. Namen, Adressen, Zahlarten)

Eine Nutzung unserer Leistung ist ausschließlich mit einem Account und entsprechenden Zugangsdaten möglich. Bei der Übertragung Ihrer Daten werden Verschlüsselungen genutzt.

Weiterhin haben Ihre Vertragspartner die Möglichkeit eine Verarbeitung der folgenden Daten anzufordern:

  • Geodaten (u.a. Standort)

Der Zweck dieser Verarbeitung liegt in der Verantwortung Ihres Vertragspartners. 

Weiterhin werden zu Analysezwecken zur Optimierung und Aufrechterhaltung der Funktionalität folgende Daten verarbeitet:

  • Informations- und Leistungsdaten (u.a. Absturzprotokolle)

3.3         Für den Betrieb unserer Website

Für den Betrieb unserer Website verarbeiten wir folgende Daten:

  • Technische Daten (u.a. Daten zu Ihrem Endgerät, IP-Adresse)
  • Session Cookies

Für die Verbesserung unserer Website setzen wir ein Webanalyse-Tool ein. Durch dieses Tool erheben wir Daten bezüglich Ihrer Nutzung unserer Website. Diese Daten sind z.B.:

  • die Herkunftsdomain,
  • die Länge des Aufenthalts,
  • die IP-Adresse oder
  • Informationen zum genutzten Endgerät.

Diese Daten werden ausschließlich zur statistischen Erfassung und Auswertung der Website-Besuche verarbeitet. Eine Weiterverarbeitung, zum Beispiel für Werbezwecke, erfolgt nicht. Wir nutzen hierfür das plattformunabhängige Tool „AWStats“.

Wir verarbeiten Ihre Daten nur im erforderlichen Umfang. Dabei übermitteln wir Daten nur an Dritte, die uns bei unserer Leistungserbringung unterstützen. Wir verwenden Ihre Daten nicht, um Ihnen Werbung anzuzeigen.

Diese Verarbeitung der Daten erfolgt gemäß Artikel 6 Abs. 1 Buchstabe f DSGVO zur statistischen Analyse des Besucherverhaltens für die bedarfsgerechten Gestaltung unserer Website. Die Verarbeitung Ihrer Daten erfolgt ausschließlich innerhalb von Deutschland auf unseren Servern.

Eine vollautomatisierte Entscheidungsfindung (Artikel 22 DSGVO) findet zu keinem Zeitpunkt statt.

3.4         Für Ihre Kontaktaufnahme

Im Falle einer Kontaktaufnahme durch Sie über das Kontaktformular auf unserer Website verarbeiten wir die dort von Ihnen eingegebenen Daten:

  • Name
  • Telefon und E-Mail-Adresse
  • Unternehmen
  • Den Inhalt des Feldes „Ihre Nachricht an uns“

Im Falle einer Kontaktaufnahme zwecks Terminvereinbarung durch Sie verarbeiten wir die dort von Ihnen eingegebenen Daten:

  • Name und Position
  • Unternehmen und Branche
  • Anzahl der Beschäftigten
  • Internetpräsenz
  • Telefon und E-Mail-Adresse
  • Telefonische Erreichbarkeit
  • Kundennummer
  • User ID in membra
  • Eigene Angaben aus Freitextfeldern
  • Informationen zum Termin, z.B. gewünschte Terminerinnerung

 

Für die Terminvereinbarung nutzen wir unter anderem das Tool „eTermin Online Terminplaner“ der eTermin GmbH.

Diese Verarbeitung der Daten erfolgt gemäß Artikel 6 Abs. 1 Buchstabe f DSGVO zur Ermöglichung der Kontaktaufnahme.

3.5         Cookies

 

Beim Besuch und der Nutzung unserer Website werden Cookies genutzt. Cookies sind kleine Textdateien, welche kurzzeitig auf Ihrem Rechner gespeichert werden. Diese können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, die Funktionalität unserer Website aufrecht zu erhalten.

 

Der Einsatz der Cookies erfolgt zur Wahrung unseres berechtigten Interesses (Art. 6 Abs. 1 Buchstabe f DSGVO). Unser berechtigtes Interesse liegt dabei in der grundlegenden Funktionalität unserer Website.

 

Falls Sie Cookies deaktivieren, löschen oder verwalten wollen, bietet hierfür jeder Browser eine passende Anleitung:

 

Chrome: Cookies in Chrome löschen, aktivieren und verwalten

 

Safari: Verwalten von Cookies und Websitedaten mit Safari

 

Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben

 

Internet Explorer: Löschen und Verwalten von Cookies

 

Microsoft Edge: Löschen und Verwalten von Cookies

3.6         Webtracking

 

Diese Website nutzt auf Grundlage Ihrer uns erteilten Einwilligung das Tool: „Google Analytics“, einen Webanalysedienst der Google Inc. („Google“). Google Analytics ermöglicht eine Analyse der Webseiten-Nutzung. Die erzeugten Informationen über Ihre Benutzung unserer Website werden an einen Server von Google übermittelt und dort gespeichert. Server-Standort ist im Regelfall die USA. Wir nutzen die Kenntnisse aus dieser Analyse zur bedarfsgerechten Gestaltung und Verbesserung unserer Website.

 

Wir setzen Google Analytics in Verbindung mit der Funktion IP-Anonymisierung ein. Sie gewährleistet, dass Google Ihre IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA kürzt. Es kann Ausnahmefälle geben, in denen Google die volle IP-Adresse an einen Server in den USA überträgt und dort kürzt. Es findet keine Zusammenführung der von Google Analytics übermittelten IP-Adresse mit anderen Daten von Google statt.

 

Für die Analyse verwendet Google Analytics Cookies. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich genutzt werden können. Es ist weiterhin für Sie möglich, die Erfassung der durch Cookies erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google, sowie die Verarbeitung dieser Daten durch Google zu verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren.

 

http://tools.google.com/dlpage/gaoptout?hl=de“>http://tools.google.com/dlpage/gaoptout?hl=de

 

Die folgenden Cookies werden von Google Analytics gesetzt:

_ga

Speicherdauer: 2 Jahre

Wird genutzt, um Benutzer zu unterscheiden.

 

_gid

Speicherdauer: 24 Stunden

Wird genutzt, um Benutzer zu unterscheiden

 

_gat_gtag_UA_221761277_2

Speicherdauer: 2 Jahre

Wird als Identifikation-Code der Website genutzt, zur Analyse des Website-Besuchs.

 

Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter:

https://marketingplatform.google.com/about/analytics/terms/de/

 

Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit:

https://support.google.com/analytics/answer/6004245?hl=de/

 

Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter:

www.google.de/intl/de/policies/privacy/

4.        Kategorien von Empfängern

Um unsere Lösung membra anbieten zu können, ist es erforderlich, unseren Auftraggebern bestimmte Daten zu übermitteln. Unsere Auftraggeber, das sind Ihre Vertragspartner, die Sie bei Nutzung von membra mit Ihrem Account verknüpfen können. Evtl. wurde die Verknüpfung zu Ihrem Vertragspartner bereits hinterlegt, als Ihr Account eingerichtet wurde. Die von Ihnen verknüpften Vertragspartner erhalten Zugriff auf die entsprechenden Daten aus Ziffer 3.1. Wir übermitteln diese Daten auch an Ihre Vertragspartner, wenn Sie einen öffentlich zugänglichen Bereich (Nutzung ohne Login/Registrierung) nutzen. Wir sind dabei als Auftragsverarbeiter Ihrer Vertragspartner tätig.

Welche Daten von den in Ziffer 3.1 genannten an Ihre Vertragspartner übermittelt werden, liegt im Ermessen Ihres Vertragspartners als unsere Auftraggeber. Es werden jedoch ausschließlich die für die Leistungserbringung erforderlichen Daten übermittelt.

Wir arbeiten zudem mit verschiedenen Dienstleistern (z.B. externe Rechenzentren) zusammen. Im Rahmen einer Auftragsverarbeitung übermitteln wir Ihre Daten an diese Dienstleister. Unsere Dienstleister erhalten nur die Daten, die sie für die entsprechende Dienstleistung benötigen.

Ihre Daten verlassen dabei niemals das Gebiet der Europäischen Union.

5.        Rechtsgrundlage und Dauer der Datenverarbeitung

Wir verarbeiten Ihre Daten nach Einrichtung Ihres Accounts oder bei Nutzung eines öffentlich zugänglichen Bereichs (Nutzung ohne Login/Registrierung) zur Vertragserfüllung (Artikel 6 Absatz 1 Buchstabe b DSGVO).

Außerdem verarbeiten wir Ihre Daten zur Erfüllung rechtlicher Verpflichtungen (Artikel 6 Absatz 1 Buchstabe c DSGVO). Diese rechtlichen Verpflichtungen sind z.B. Aufbewahrungs- und Dokumentationspflichten.

Zusätzlich verarbeiten wir Ihre Daten basierend auf einer Einwilligung (Artikel 6 Absatz 1 Buchstabe f DSGVO), wenn Sie mit der Verarbeitung Ihrer Geodaten innerhalb der membra-App einverstanden sein sollten.

Wir verarbeiten Ihre Daten des Weiteren zur Wahrung unserer berechtigten Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO). Unser berechtigtes Interesse ist hierbei die Verbesserung der Nutzererfahrung und Funktionalität unserer Services sowie der Betrieb der Website „membra-gmbh.de“ und der membra-App.

Wir speichern Ihre Daten, solange es für die vertraglichen und gesetzlichen Pflichten erforderlich ist.

Ist eine Datenverarbeitung nicht mehr erforderlich, löschen wir Ihre Daten. Eine Löschung nehmen wir nicht vor, wenn die – befristete – Datenverarbeitung weiterhin erforderlich ist. In diesem Fall verarbeiten wir Ihre Daten eingeschränkt. Dies kann zu folgenden Zwecken der Fall sein:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG) und das Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
  • Erfüllung unserer Auftragsverhältnisse.

6.        Ihre Datenschutzrechte

Bezüglich Ihrer personenbezogenen Daten haben Sie folgende Rechte:

  • das Recht auf Auskunft nach Artikel 15 DSGVO,
  • das Recht auf Berichtigung nach Artikel 16 DSGVO,
  • das Recht auf Löschung nach Artikel 17 DSGVO,
  • das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO sowie
  • das Recht auf Datenübertragbarkeit nach Artikel 20 DSGVO.

 

Beim Auskunfts- und beim Löschungsrecht gelten die Einschränkungen nach den §§ 34 und 35 BDSG.

Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenaufsichtsbehörde (Artikel 77 DSGVO, § 40 BDSG).

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Ihren Widerruf können Sie an richten. Verarbeitungen, die vor Ihrem Widerruf erfolgt sind, sind davon nicht betroffen.

Sie können das Löschen/Sperren und Berichtigen Ihrer personenbezogenen Daten sowie die Auskunftserteilung über diese Daten unter der Kontaktadresse unseres Datenschutz-beauftragten (siehe Ziffer 1.2) veranlassen.