Datenschutz
nach Artikel 13 DSGVO
Wir freuen uns über Ihr Interesse an unserem Internetauftritt. Das Vertrauen aller Besucher und Kunden, die Sicherheit Ihrer Daten und der Schutz Ihrer Privatsphäre sind für uns von zentraler Bedeutung.
Ihre personenbezogenen Daten werden von uns daher gemäß den gültigen gesetzlichen Datenschutzvorschriften und dieser Datenschutzerklärung behandelt. Personenbezogene Daten sind Informationen, die dazu genutzt werden können, um Ihre Identität zu erfahren. Typische personenbezogene Daten sind u.a. Name, Vorname, Adresse, Telefonnummer, IP-Adresse, Cookies und E-Mail-Adresse.
Wenn Sie unsere Webseite ansehen und benutzen oder uns anderweitig ausdrücklich Informationen übermitteln, verarbeiten wir die Daten, die uns mit jeder Anfrage Ihres Browsers automatisch übermittelt werden (siehe dazu den Abschnitt „Protokoll-Daten“). Sofern Sie uns freiwillig personenbezogene Daten übermitteln, erfolgt die Verarbeitung ausschließlich zweckgebunden an die Anfrage bzw. den jeweiligen Auftrag. Wir weisen Sie darauf hin, dass eine Datenübertragung im Internet nie vollständig gegen einen Zugriff durch Dritte geschützt werden kann.
Nachfolgend möchten wir Ihnen in den einzelnen Abschnitten näher erläutern, welche Daten wir wann und zu welchem Zweck verarbeiten. Es wird erklärt, wie unsere angebotenen Dienste arbeiten und wie hierbei der Schutz Ihrer personenbezogenen Daten gewährleistet wird.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden Ihre Angaben zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO (sogenannte vorvertragliche Maßnahme) verarbeitet.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen diese Erforderlichkeit alle zwei Jahre. Ferner gelten die gesetzlichen Archivierungspflichten.
Rechtsgrundlage
Die Rechtsgrundlage der Verarbeitung dieser Daten sind sogenannte vorvertragliche Maßnahmen gem. Art. 6 Abs. 1 lit. b) DSGVO
Name und Anschrift des Verantwortlichen:
Der Verantwortliche im Sinne der EU-Datenschutz-Grundverordnung sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Level10
vertr. d.
Anita Holdener Abegg
Christian Abegg
Dorfbachstrasse 22
6418 Rothenthurm
Schweiz
Protokoll-Daten
Der Anbieter der Internetdienste (Provider) erhebt automatisiert „Protokoll-Daten“ in Server-Logfiles.
Die Protokoll-Daten umfassen folgende Informationen:
-
Datum und Uhrzeit der jeweiligen Anfrage
-
Internetadresse (URL), die angefragt wurde
-
URL, die der Besucher unmittelbar zuvor besucht hat (Referrer)
-
Verwendeter Browser und Sprache
-
Verwendetes Betriebssystem
-
IP-Adresse und Hostname des Besuchers
-
Zugriffsstatus / http-Statuscode
-
jeweils übertragene Datenmenge
Die Übermittlung dieser Daten an uns erfolgt automatisch und diese Daten können Ihrer Person mit verhältnismäßigem Aufwand nicht zugeordnet werden.
Rechtsgrundlage
Die Rechtsgrundlage der Verarbeitung dieser Daten ist unser berechtigtes Interesse gemäß Art. 6 Absatz 1 Satz 1 lit. f DSGVO.
Die Protokollierung dient der Zugriffskontrolle und Überwachung der technischen Prozesse und deren Optimierung. Darüber hinaus dienen diese Daten gem. § 76 BDSG zur Prüfung der Verarbeitungsprozesse unter datenschutzrechtlichen Aspekten.
Eine Weitergabe an Dritte, außer an Strafverfolgungsbehörden nach richterlicher Anordnung im Anlassfall, erfolgt nicht.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, bzw. nach Erreichung der gesetzlich vorgegebenen Löschfrist.
Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Ihre Rechte
Sie haben ein Recht auf unentgeltliche Auskunft über die bei uns zu Ihrer Person gespeicherten Daten sowie ggf. ein Recht auf Berichtigung, Einschränkung der Verarbeitung oder Löschung dieser Daten. Ebenfalls haben Sie das Recht auf Datenübertragbarkeit. Schließlich haben Sie auch das Recht, sich über die Verarbeitung Ihrer persönlichen Daten durch uns bei der Datenschutz-Aufsichtsbehörde zu beschweren.
Widerspruchsrecht
Wir weisen Sie zudem darauf hin, dass Sie der künftigen Verarbeitung Ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben gem. Art. 21 DSGVO zu jeder Zeit widersprechen können. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Rechte auf Erteilung von auskünften
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, für Auskünfte, für die Berichtigung, Sperrung oder Löschung von Daten sowie zum Widerruf ggf. erteilter Einwilligungen oder zum Widerspruch gegen eine bestimmte Datenverwendung wenden Sie sich bitte unter Verwendung der folgenden E-Mail-Adresse an uns:
Verschlüsselung durch SSL / TLS
Aus Sicherheitsgründen benutzt unsere Webseite eine SSL bzw. TLS-Verschlüsselung. Damit werden übertragene Daten geschützt und können nicht von Dritten gelesen werden. Sie können eine erfolgreiche Verschlüsselung daran erkennen, dass sich die Protokollbezeichnung im der Statusleiste des Browsers von „http://“ in „https://“ ändert und dass dort ein geschlossenes Schloss-Symbol sichtbar ist.
Webhosting über RAIDBOXES GmbH
Wir nutzen zum Webhosting für die Plattform „app.empowermentflow.ch“ die Dienste der RAIDBOXES GmbH, Friedrich-Ebert-Straße 7, Münster, Deutschland und haben dazu einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO mit RAIDBOXES abgeschlossen.
Weitere Informationen erhalten sie in der Datenschutzerklärung von RAIDBOXES unter:
https://raidboxes.io/datenschutzerklaerung/
Rechtsgrundlage
Die Rechtsgrundlage der Verarbeitung dieser Daten ist unser berechtigtes Interesse des Betriebes und Erhalt der Betriebssicherheit dieser Webseiten gemäß Art. 6 Absatz 1 lit. f DSGVO.
Webhosting über Kreativ Media GmbH
Wir nutzen zum Webhosting für die Website „empowermentflow.ch“ die Dienste der Kreativ Media GmbH, Höschgasse 45, 8008 Zürich, Schweiz und haben dazu einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO mit Kreativ Media abgeschlossen.
Weitere Informationen erhalten sie in der Datenschutzerklärung von Kreativ Media unter:
https://www.kreativmedia.ch/de/ueber-uns/datenschutz
Rechtsgrundlage
Die Rechtsgrundlage der Verarbeitung dieser Daten ist unser berechtigtes Interesse des Betriebes und Erhalt der Betriebssicherheit dieser Webseiten gemäß Art. 6 Absatz 1 lit. f DSGVO.
„Teilen“-Funktion für soziale Netzwerke
Wir nutzen die Teilen Funktion auf unserer Webseite für die folgenden Social Media Kanäle:
-
Facebook
-
Instagram
-
Whatsapp
Erst bei einem aktiven Klick auf die entsprechenden Buttons werden die Informationen an das soziale Netzwerk übertragen. Dadurch wird sichergestellt, dass nicht schon beim Besuch unserer Seiten eine ungewollte und automatische Datenübertragung an die entsprechenden sozialen Netzwerke erfolgt.
Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, da wir Ihnen einen ansprechenden Internetauftritt sowie verschiedene zeitgemäße Informations- und Interaktionsmöglichkeiten mit uns anbieten möchten.
Verlinkung
Auf dieser Website können sich Links zu von anderen Unternehmen betriebenen Websites befinden; darunter z.B. auch Websites von sozialen Medien wie YouTube, Vimeo, Instagram oder Facebook.
Wenn Sie derartigen links folgen können Sie auf cookies stoßen, die nicht unserem Einflussbereich unterliegen. Dafür können wir keine Haftung übernehmen und wir verweisen auf die Datenschutzbestimmungen bzw. Cookie-Richtlinien der jeweiligen Websites.
Cookies
Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir sogenannte Cookies. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen zum Austausch mit unserem System speichern.
Cookie-Arten
Cookies von Erstanbietern – Notwendige Cookies
Diese werden von unserer Website generiert und sind für den fehlerfreien Betrieb der Anwendung notwendig. Diese Cookies werden auch Session-Cookies bzw. transient genannt und werden nach Beendigung der Browser-Sitzung, also nach dem Schließen des Browsers, automatisch gelöscht.
Ohne diese Cookies ist der fehlerfreie Betrieb der Website nicht gewährleistet.
Rechtsgrundlage
Rechtsgrundlage der Verarbeitung dieser Daten ist Art. 6 Absatz 1 Satz 1 lit. f DSGVO.
Cookies von Drittanbietern
Diese werden von verschiedenen Diensten (z.B. Analysediensten oder Facebook) gesetzt und speichern einen eindeutigen Bezeichner der ihr Endgerät beim nächsten Besuch wiedererkennt (persistent Cookies).
Diese Cookies verbleiben für eine vorgegebene Dauer auf ihrem Endgerät. Diese Dauer ist variabel.
Rechtsgrundlage
Rechtsgrundlage der Verarbeitung dieser Daten ist Art. 6 Absatz 1 Satz 1 lit. a DSGVO.
Pixelmate
Um die von uns verwendeten Dienste optimal nutzen zu können und um Ihre Entscheidung gem. den gesetzlichen Vorgaben zu respektieren verwenden wir DSGVO Pixelmate, entwickelt von Christian Wedel ( https://wp-dsgvo-plugin.com) und Sabrina Keese-Haufs ( https://lawlikes.de/ ).
Wenn Sie unsere Website besuchen, können Sie mittels Pixelmate steuern welchen der von uns verwendeten Diensten Sie zustimmen möchten. Für jeden von uns verwendeten Dienst wird Ihre Entscheidung gesondert gespeichert. Sie können diese Einstellung jederzeit ändern indem Sie den links unten auf der Website angebrachten link „cookies“ benutzen. Pixelmate speichert keine personenbezogenen Daten.
Google Analytics
Diese Webseite benutzt Google Analytics, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die USA gelten laut DSGVO als Drittstaat mit unsicherem Datenschutzniveau.
Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Im Auftrag des Betreibers dieser Webseite wird Google diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Berichte und Statistiken über die Webseiten-Aktivitäten zusammenzustellen und um weitere mit der Webseiten-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Webseiten-Betreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht alle Funktionen dieser Webseite vollständig werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IPAdresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Löschen Sie Ihre Cookies, müssen Sie diesen Link erneut klicken.
Diese Webseite verwendet Google Analytics mit der Erweiterung der IP-Maskierung („anonymizeIp“). Dadurch werden IP-Adressen gekürzt weiterverarbeitet; eine Personenbeziehbarkeit soll laut Google damit nahezu ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, soll dieser demnach sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht werden.
Wir nutzen Google Analytics, um die Nutzung unserer Webseite analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Google ist sowohl unter dem EU-U.S.-Privacy-Shield als auch dem SWISS-U.S. Privacy Shield zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Wir haben zum Schutz Ihrer personenbezogenen Daten einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO sowie einen speziellen, ergänzenden Zusatz zur Datenverarbeitung mit Google abgeschlossen.
Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Weitere Informationen über Google finden Sie hier:
Nutzerbedingungen: https://www.google.com/analytics/terms/de.html
Übersicht zum Datenschutz: https://policies.google.com/?hl=de, sowie die Datenschutzerklärung: https://www.google.de/intl/de/policies/privacy
Rechtsgrundlage
für diese Verarbeitung der Daten ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Facebook-Pixel und Facebook Custom Audiences
Auf unserer Webseite wird zum Zwecke der Analyse und Optimierung unserer Webseite das Facebook Conversion Tracking, das sog. „Facebook-Pixel“ des sozialen Netzwerkes Facebook eingesetzt. Anbieter dieser Dienste ist Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Falls Sie in der EU ansässig sind, ist der Anbieter der Dienste Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „Facebook“).
Durch den Einsatz des Facebook-Pixels ist es Facebook zum einen möglich, die Besucher unserer Webseite als potentielle Zielgruppe für die Darstellung von Anzeigen (sog. „Facebook-Ads“) zu identifizieren und zu bestimmen. Also setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserer Webseite gezeigt haben oder die bestimmte Merkmale aufweisen (Interessen, die anhand besuchter Webseiten bestimmt werden etc.). Diese Informationen übermitteln wir an Facebook und bilden dadurch sog. „Custom Audiences“. Durch die Nutzung des Facebook-Pixels möchten wir vor allem auch erreichen, dass unsere Facebook-Ads dem potentiellen Interesse der Besucher entsprechen und nicht als Belästigung empfunden werden. Indem wir den Facebook-Pixel nutzen, können wir die Wirksamkeit der Facebook-Ads statistisch und zum Zwecke der Marktforschung nachvollziehen. Wir analysieren dabei, ob Besucher nach einem Klick auf eine Facebook-Ad auf unsere Webseite weitergeleitet werden, also ob eine sogenannte „Conversion“ stattfindet.
Zur Verarbeitung der Daten durch Facebook gibt es hier allgemeine Hinweise https://www.facebook.com/policy.php
Weitere Informationen und Details zum Facebook-Pixel gibt es hier: https://www.facebook.com/business/help/651294705016616
Facebook ist sowohl unter dem EU-U.S.-Privacy-Shield als auch dem SWISS-U.S. Privacy Shield zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzniveau einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Sie können der Erfassung durch den Facebook-Pixel und Verwendung Ihrer Daten zur Darstellung von Facebook-Ads widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/settings?tab=ads . Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.
Rechtsgrundlage
für diese Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Vimeo
Unsere Webseite benutzt Plugins des Videoportals Vimeo. Anbieter des Dienstes ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA (nachfolgend „Vimeo“).
Wenn Sie unsere Webseite besuchen, wird eine Verbindung zu Vimeo hergestellt und es erfolgt eine Datenübertragung zu Ihrem Nutzerverhalten an die Vimeo-Server. Darüber hinaus erhält Vimeo auf diesem Weg Ihre IP-Adresse. Das trifft auch dann zu, wenn Sie nicht bei Vimeo angemeldet sind oder kein Konto bei Vimeo besitzen.
Die von Vimeo erfassten Daten werden in die USA übermittelt, in laut DSGVO als Drittstaat mit unsicherem Datenschutzniveau gelten. Über die weitere Verarbeitung und über die Dauer der Speicherung haben wir keine Kenntnis. Wenn Sie in Ihrem Vimeo-Konto angemeldet sind, ermöglichen Sie Vimeo, Ihr Nutzerverhalten direkt Ihrem persönlichen Profil zuzuordnen. Sie können das verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy
Vimeo ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt00000008V77AAE&status=Active).
Rechtsgrundlage
für diese Verarbeitung der Daten ist Ihre Einwilligung nach
Elopage
Wir bieten Ihnen über unsere Webseite auch digitale Produkte wie Tickets, Online-Kurse, Gutscheine, digitale Produkte und Download-Produkte zum Kauf an.
Dafür nutzen wir den Dienst elopage.
Sobald Sie auf einen unserer Produktbuttons klicken, verlassen Sie unsere Webseite und werden auf unsere individuelle elopage-Verkaufsseite weitergeleitet.
elopage ist ein Dienst der:
elopage GmbH
Kurfürstendamm 208
10719 Berlin
Sämtliche Funktionen auf der Verkaufsseite sowie auch die gesamte nachgelagerte Verkaufsabwicklung erfolgen über elopage. Die Datenschutzerklärung von elopage finden Sie hier.
Auf unserer Verkaufswebseite von elopage haben wir eine gesonderte Datenschutzerklärung, die Sie bitte ebenfalls beachten.
Wir haben mit der elopage GmbH als unserem Auftragsverarbeiter einen entsprechenden Vertrag nach Art. 28 DSGVO abgeschlossen. Die Rechtsgrundlage zur Verarbeitung der personenbezogenen Daten bei der Weiterleitung von unserer Webseite zu der Verkaufsseite über elopage ergibt sich vorliegend aus Art. 6 Abs. 1 S. 1 lit. b).
Intercom als Support Chat & CRM
Wir nutzen die CRM- und Kommunikationsservices von Intercom, angeboten durch die Intercom, Inc. 55 2nd Street, 4th Floor San Francisco, California 94105, USA. Intercom bietet die Möglichkeit entsprechend den Erwartungen der Nutzer, mit ihnen schneller und direkter in Verbindung zu kommen, deren Anfragen zu verarbeiten und Kundendaten zu verwalten. Mit Intercom können Nutzern Nachrichten per Live-Chat, E-Mail, SMS oder auch Push-Nachrichten geschickt werden. Damit das möglich ist, müssen über eine Schnittstelle Kontaktinformationen zu den Nutzern mit Intercom synchronisiert werden.
Empowermentflow hat mit Intercom Inc. eine vertragliche Vereinbarung zur Verarbeitung der Daten i.S.d. Art. 28 DSGVO abgeschlossen.
Datenschutzerklärung von Intercom: https://www.intercom.com/privacy (Intercom ist im Rahmen des EU-US-Privacy-Shields zertifiziert, https://www.intercom.com/privacy#addendum).
Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten von Kundenbestellungen auf „Elopage“ ist essenziell zur Erfüllung des Geschäftsbetriebes. Die Daten werden direkt an Intercom via „Zapier“ weitergeleitet und ein Kundenstammsatz erstellt. Dieser dient uns dazu, korrekte Auslieferung von Kundenbestellungen durch Empowermentflow oder Elopage-Publisher zu gewährleisten und Freischaltung von entsprechenden Inhalten auf unserer Plattform „app.empowermentflow.ch“.
Rechtsgrundlage für die Datenverarbeitung
Für die vorgenannten Datenverarbeitungen liegt in unserem berechtigten Interesse an der Bearbeitung Ihrer Chatanfrage bzw. -mitteilung (Art. 6 Abs. 1 lit. f DSGVO).
Nähere Informationen zur Erhebung und Nutzung Ihrer Daten durch Intercom finden Sie in deren Datenschutzerklärung: https://www.intercom.com/legal/privacy
Zapier
Um Tools miteinander zu vernetzen und damit der Anforderung von Informationen und Unterlagen über das Kontaktformular nachkommen zu können, verwenden wir den Integrations-Dienstleister Zapier. Der Anbieter ist Zapier Inc. 243 Buena Vista Ave #508, Sunnyvale, CA 94086, USA.
Für uns ist es zur Gewährleistung von der korrekten Auslieferung von Kundenbestellungen, Freischaltung von entsprechenden Inhalten auf unserer Plattform „app.empowermentflow.ch“ und einer schnellen Bearbeitung und Beantwortung Ihrer Anfrage über unseren Messenger notwendig, die gespeicherten Daten beim Kauf über unseren digitalen Zahlungsanbieter „Elopage“ an unsere CRM-Systeme zu übermitteln. Dafür ist die Inanspruchnahme eines Integrations-Dienstleisters unerlässlich.
Empowermentflow hat mit Zapier Inc. eine vertragliche Vereinbarung zur Verarbeitung der Daten i.S.d. Art. 28 DSGVO abgeschlossen.
Bei der Bestellung über unseren Zahlungsabwickler „Elopage“ werden die Daten von Ihnen in eine Eingabemaske eingegeben, an uns übermittelt und gespeichert. Folgende Daten werden im Rahmen des Prozesses der Anforderung der Unterlagen erhoben:
1. Vorname
2. Nachname
3. E-Mail-Adresse
4. Strasse Nr.
5. Wohnort PLZ
6. Land
7. Telefonnummer
8. Wahl der Geschmacksrichtungen
9. Inhalt des kompletten Warenkorbs
10. Herbalife Nutrition ID-Nr
11. Name des Ansprechspartners
Im Zeitpunkt des Kaufes werden zudem folgende Daten gespeichert:
1. Datum und Uhrzeit der Bestellung
2. Elopage Publisher E-Mail Adresse
Soweit Daten in den USA verarbeitet werden, weisen wir daraufhin, dass Zapier unter dem Privacy-Shield-Abkommen zertifiziert ist und hierdurch zusichert, das europäische Datenschutzrecht einzuhalten: https://www.privacyshield.gov/participant?id=a2zt0000000TNk2AAG. Weitere Informationen zur Datenschutzerklärung von Zapier finden Sie unter: https://zapier.com/privacy/
Rechtsgrundlage für die Datenverarbeitung
Für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus dem Bestellformular sind essenziell für die Gewährleistung des Geschäftsbetriebes und dient uns dazu, korrekte Auslieferung von Kundenbestellungen durch Empowermentflow oder Elopage-Publisher zu gewährleisten, Freischaltung von entsprechenden Inhalten auf unserer Plattform „app.empowermentflow.ch“ und einer schnellen Bearbeitung und Beantwortung Ihrer Anfrage über unseren Messenger. Im Fall einer Kontaktaufnahme per E-Mail liegt hier auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
Speicherungsdauer
Sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, werden die Daten gelöscht. Dies ist für die personenbezogenen Daten aus der Eingabemaske des Bestellformulars.
Zoom
Wir nutzen das Tool „Zoom“ um Telefonkonferenzen, Online-Meetings und Videokonferenzen durchzuführen. Der Schutz personenbezogener Daten unser Teilnehmenden ist uns dabei sehr wichtig.
Zweck der Verarbeitung
Wir nutzen das Tool „Zoom“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten die Nutzer:innen vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Angaben zum Benutzer:
Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional),Abteilung (optional)
Meeting-Metadaten:
Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
Bei Aufzeichnungen (optional):
MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats
Bei Einwahl mit dem Telefon:
Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
Text-, Audio- und Videodaten:
Teilnehmende haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die dort gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon des Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Nutzer:innen können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Teilnehmende zumindest Angaben zu ihrem Namen machen.
Umfang der Verarbeitung
Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Wenn aufgezeichnet wird, zeigt dies zudem die „Zoom“-App an.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.
Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) ist die DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Zu beachten ist, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.
Stand: September 2021