Wir, die membra GmbH, verarbeiten Ihre Daten für die im Folgenden genannten Zwecke. Uns ist der Schutz Ihrer Daten dabei sehr wichtig. Gerne können Sie sich mit Ihren Fragen und Anregungen an uns wenden. Nutzen Sie hierfür den genannten Kontakt.
Wir haben keinen Einfluss auf die Verarbeitung der erfassten Daten durch Ihren Vertragspartner (z.B. Arbeitgeber). Die Verantwortung liegt bei Ihrem Vertragspartner, bei Fragen hierzu wenden Sie sich bitte direkt an ihn.
1. Verantwortlichkeit der Datenverarbeitung
1.1 Verantwortlich ist:
membra GmbH
Energie-Allee 1
55286 Wörrstadt
06732 - 979 90 - 0
1.2 Sie erreichen unseren Datenschutzbeauftragten unter:
ink solutions GmbH
Jörn Hedderich
Grafenstr. 31a
64283 Darmstadt
2. Zwecke der Verarbeitung
Wir verarbeiten Ihre Daten, um unsere Website „membra-gmbh.de“ zu betreiben und unsere Lösung membra als Webanwendung sowie App anbieten zu können. Sie können sich auf unserer Website für unsere Anwendung registrieren. Sofern Ihre Vertragspartner dies anbieten, können Sie membra auch ohne Registrierung nutzen, um z.B. einzelne Termine zu buchen. Gleichzeitig haben Sie die Möglichkeit, sich mit einem bestehenden Account einzuloggen. Für diese Funktionen verarbeiten wir ebenfalls personenbezogene Daten.
3. Art der verarbeiteten Daten
3.1 Datenverarbeitung durch unsere Webanwendung membra
Um unsere Leistung erbringen zu können, ist es erforderlich, dass wir folgende Daten von Ihnen verarbeiten:
Diese genannten Datenkategorien werden unabhängig davon verarbeitet, ob Sie sich in Ihrem nichtöffentlich zugänglichen Nutzerkonto von membra befinden oder in einem öffentlich zugänglichen Bereich (Nutzung ohne Login/Registrierung).
Ihre Vertragspartner haben mit diesen Daten die Möglichkeit, bestimmte Vertragsleistungen, die Sie mit Ihren Vertragspartnern vereinbaren, abzubilden (z.B. Verwaltung Ihrer Mitgliedschaft). Ihre Vertragspartner können anhand der Daten erkennen, in welchem Status sich Ihr Verhältnis befindet (z.B. registrierte Mitgliedschaft).
Ebenfalls bestimmt Ihr Vertragspartner über die technische Implementierung von membra in die eigene Umgebung. So kann es z.B. vorkommen, dass Sie E-Mails Ihres Vertragspartners aus unserer Domain heraus (membra.de) erhalten.
3.2 Datenverarbeitung durch unsere membra-App
Abseits der Webanwendung können unsere Leistungen auch durch unsere membra-App in Anspruch genommen werden. Um unsere Leistungen erbringen zu können ist es erforderlich, dass wir folgende Daten von Ihnen verarbeiten:
Eine Nutzung unserer Leistung ist ausschließlich mit einem Account und entsprechenden Zugangsdaten möglich. Bei der Übertragung Ihrer Daten werden Verschlüsselungen genutzt.
Weiterhin haben Ihre Vertragspartner die Möglichkeit eine Verarbeitung der folgenden Daten anzufordern:
Der Zweck dieser Verarbeitung liegt in der Verantwortung Ihres Vertragspartners.
Weiterhin werden zu Analysezwecken zur Optimierung und Aufrechterhaltung der Funktionalität folgende Daten verarbeitet:
3.3 Für den Betrieb unserer Website
Für den Betrieb unserer Website verarbeiten wir folgende Daten:
Für die Verbesserung unserer Website setzen wir ein Webanalyse-Tool ein. Durch dieses Tool erheben wir Daten bezüglich Ihrer Nutzung unserer Website. Diese Daten sind z.B.:
Diese Daten werden ausschließlich zur statistischen Erfassung und Auswertung der Website-Besuche verarbeitet. Eine Weiterverarbeitung, zum Beispiel für Werbezwecke, erfolgt nicht. Wir nutzen hierfür das plattformunabhängige Tool „AWStats“.
Wir verarbeiten Ihre Daten nur im erforderlichen Umfang. Dabei übermitteln wir Daten nur an Dritte, die uns bei unserer Leistungserbringung unterstützen. Wir verwenden Ihre Daten nicht, um Ihnen Werbung anzuzeigen.
Diese Verarbeitung der Daten erfolgt gemäß Artikel 6 Abs. 1 Buchstabe f DSGVO zur statistischen Analyse des Besucherverhaltens für die bedarfsgerechten Gestaltung unserer Website. Die Verarbeitung Ihrer Daten erfolgt ausschließlich innerhalb von Deutschland auf unseren Servern.
Eine vollautomatisierte Entscheidungsfindung (Artikel 22 DSGVO) findet zu keinem Zeitpunkt statt.
3.4 Für Ihre Kontaktaufnahme
Im Falle einer Kontaktaufnahme durch Sie über das Kontaktformular auf unserer Website verarbeiten wir die dort von Ihnen eingegebenen Daten:
Im Falle einer Kontaktaufnahme zwecks Terminvereinbarung durch Sie verarbeiten wir die dort von Ihnen eingegebenen Daten:
Für die Terminvereinbarung nutzen wir unter anderem das Tool „eTermin Online Terminplaner“ der eTermin GmbH.
Diese Verarbeitung der Daten erfolgt gemäß Artikel 6 Abs. 1 Buchstabe f DSGVO zur Ermöglichung der Kontaktaufnahme.
3.5 Erhöhung der Datensicherheit
Die Sicherheit der von uns verarbeiteten Daten und Informationen ist von hoher Bedeutung. Um eine optimale Datensicherheit gewährleisten zu können, nutzen wir verschiedene Dienste und haben unterschiedliche Sicherheitsmaßnahmen implementiert. Hierzu gehören u.a. neben der verschlüsselten Übertragung der Daten auch Sicherheitsmaßnahmen gegen Angriffe von außen. Hierfür setzen wir teilweise Dienstleister ein, die vertraglich im Rahmen einer Auftragsverarbeitung an geltende datenschutzrechtliche Regelungen gebunden sind.
3.6 Cookies
Beim Besuch und der Nutzung unserer Website werden Cookies genutzt. Cookies sind kleine Textdateien, welche kurzzeitig auf Ihrem Rechner gespeichert werden. Diese können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, die Funktionalität unserer Website aufrecht zu erhalten.
Der Einsatz der Cookies erfolgt zur Wahrung unseres berechtigten Interesses (Art. 6 Abs. 1 Buchstabe f DSGVO). Unser berechtigtes Interesse liegt dabei in der grundlegenden Funktionalität unserer Website.
Falls Sie Cookies deaktivieren, löschen oder verwalten wollen, bietet hierfür jeder Browser eine passende Anleitung:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
3.7 Webtracking
Diese Website nutzt auf Grundlage Ihrer uns erteilten Einwilligung das Tool: „Google Analytics“, einen Webanalysedienst der Google Inc. („Google“). Google Analytics ermöglicht eine Analyse der Webseiten-Nutzung. Die erzeugten Informationen über Ihre Benutzung unserer Website werden an einen Server von Google übermittelt und dort gespeichert. Server-Standort ist im Regelfall die USA. Wir nutzen die Kenntnisse aus dieser Analyse zur bedarfsgerechten Gestaltung und Verbesserung unserer Website.
Wir setzen Google Analytics in Verbindung mit der Funktion IP-Anonymisierung ein. Sie gewährleistet, dass Google Ihre IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA kürzt. Es kann Ausnahmefälle geben, in denen Google die volle IP-Adresse an einen Server in den USA überträgt und dort kürzt. Es findet keine Zusammenführung der von Google Analytics übermittelten IP-Adresse mit anderen Daten von Google statt.
Für die Analyse verwendet Google Analytics Cookies. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich genutzt werden können. Es ist weiterhin für Sie möglich, die Erfassung der durch Cookies erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google, sowie die Verarbeitung dieser Daten durch Google zu verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren.
http://tools.google.com/dlpage/gaoptout?hl=de“>http://tools.google.com/dlpage/gaoptout?hl=de
Die folgenden Cookies werden von Google Analytics gesetzt:
_ga
Speicherdauer: 2 Jahre
Wird genutzt, um Benutzer zu unterscheiden.
_gid
Speicherdauer: 24 Stunden
Wird genutzt, um Benutzer zu unterscheiden
_gat_gtag_UA_221761277_2
Speicherdauer: 2 Jahre
Wird als Identifikation-Code der Website genutzt, zur Analyse des Website-Besuchs.
Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter:
https://marketingplatform.google.com/about/analytics/terms/de/
Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit:
https://support.google.com/analytics/answer/6004245?hl=de/
Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter:
www.google.de/intl/de/policies/privacy/
4. Kategorien von Empfängern
Um unsere Lösung membra anbieten zu können, ist es erforderlich, unseren Auftraggebern bestimmte Daten zu übermitteln. Unsere Auftraggeber, das sind Ihre Vertragspartner, die Sie bei Nutzung von membra mit Ihrem Account verknüpfen können. Evtl. wurde die Verknüpfung zu Ihrem Vertragspartner bereits hinterlegt, als Ihr Account eingerichtet wurde. Die von Ihnen verknüpften Vertragspartner erhalten Zugriff auf die entsprechenden Daten aus Ziffer 3.1. Wir übermitteln diese Daten auch an Ihre Vertragspartner, wenn Sie einen öffentlich zugänglichen Bereich (Nutzung ohne Login/Registrierung) nutzen. Wir sind dabei als Auftragsverarbeiter Ihrer Vertragspartner tätig.
Welche Daten von den in Ziffer 3.1 genannten an Ihre Vertragspartner übermittelt werden, liegt im Ermessen Ihres Vertragspartners als unsere Auftraggeber. Es werden jedoch ausschließlich die für die Leistungserbringung erforderlichen Daten übermittelt.
Wir arbeiten zudem mit verschiedenen Dienstleistern (z.B. externe Rechenzentren) zusammen. Im Rahmen einer Auftragsverarbeitung übermitteln wir Ihre Daten an diese Dienstleister. Unsere Dienstleister erhalten nur die Daten, die sie für die entsprechende Dienstleistung benötigen.
Ihre Daten verlassen dabei niemals das Gebiet der Europäischen Union.
5. Rechtsgrundlage und Dauer der Datenverarbeitung
Wir verarbeiten Ihre Daten nach Einrichtung Ihres Accounts oder bei Nutzung eines öffentlich zugänglichen Bereichs (Nutzung ohne Login/Registrierung) zur Vertragserfüllung (Artikel 6 Absatz 1 Buchstabe b DSGVO).
Außerdem verarbeiten wir Ihre Daten zur Erfüllung rechtlicher Verpflichtungen (Artikel 6 Absatz 1 Buchstabe c DSGVO). Diese rechtlichen Verpflichtungen sind z.B. Aufbewahrungs- und Dokumentationspflichten.
Zusätzlich verarbeiten wir Ihre Daten basierend auf einer Einwilligung (Artikel 6 Absatz 1 Buchstabe f DSGVO), wenn Sie mit der Verarbeitung Ihrer Geodaten innerhalb der membra-App einverstanden sein sollten.
Wir verarbeiten Ihre Daten des Weiteren zur Wahrung unserer berechtigten Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO). Unser berechtigtes Interesse ist hierbei die Verbesserung der Nutzererfahrung und Funktionalität unserer Services sowie der Betrieb der Website „membra-gmbh.de“ und der membra-App.
Wir speichern Ihre Daten, solange es für die vertraglichen und gesetzlichen Pflichten erforderlich ist.
Ist eine Datenverarbeitung nicht mehr erforderlich, löschen wir Ihre Daten. Eine Löschung nehmen wir nicht vor, wenn die – befristete – Datenverarbeitung weiterhin erforderlich ist. In diesem Fall verarbeiten wir Ihre Daten eingeschränkt. Dies kann zu folgenden Zwecken der Fall sein:
6. Ihre Datenschutzrechte
Bezüglich Ihrer personenbezogenen Daten haben Sie folgende Rechte:
Beim Auskunfts- und beim Löschungsrecht gelten die Einschränkungen nach den §§ 34 und 35 BDSG.
Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenaufsichtsbehörde (Artikel 77 DSGVO, § 40 BDSG).
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Ihren Widerruf können Sie an richten. Verarbeitungen, die vor Ihrem Widerruf erfolgt sind, sind davon nicht betroffen.
Sie können das Löschen/Sperren und Berichtigen Ihrer personenbezogenen Daten sowie die Auskunftserteilung über diese Daten unter der Kontaktadresse unseres Datenschutz-beauftragten (siehe Ziffer 1.2) veranlassen.