Datenschutzerklärung
Informationen über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten durch die Healex GmbH.
Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der Healex GmbH. Eine Nutzung der Internetseiten der Healex GmbH ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden.
Die Verarbeitung personenbezogener Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die Healex GmbH geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren.
Die Healex GmbH hat zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann.
1. Begriffsbestimmungen
Die Datenschutzerklärung der Healex GmbH beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden.
Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten oder zu einer Online-Kennung identifiziert werden kann.
Verarbeitung
Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, Erfassen, die Organisation, Speicherung, Anpassung, das Auslesen, die Verwendung, Offenlegung, den Abgleich, die Einschränkung, das Löschen oder die Vernichtung.
Profiling
Jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese Daten verwendet werden, um bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, insbesondere Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit oder Verhalten zu analysieren oder vorherzusagen.
Pseudonymisierung
Die Verarbeitung personenbezogener Daten in einer Weise, auf welche die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können.
Verantwortlicher
Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Auftragsverarbeiter
Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Einwilligung
Jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist die:
Healex GmbH
Sophienstraße 3
51149 Köln
Tel.: +49 2203 5026368
E-Mail: info@healex.systems
Website: https://healex.systems
3. Erfassung von allgemeinen Daten und Informationen
Die Internetseite der Healex GmbH erfasst mit jedem Aufruf eine Reihe von allgemeinen Daten und Informationen, die in den Logfiles des Servers gespeichert werden. Erfasst werden können:
- die verwendeten Browsertypen und Versionen
- das vom zugreifenden System verwendete Betriebssystem
- die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (Referrer)
- die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden
- das Datum und die Uhrzeit eines Zugriffs auf die Internetseite
- eine Internet-Protokoll-Adresse (IP-Adresse)
- der Internet-Service-Provider des zugreifenden Systems
Bei der Nutzung dieser allgemeinen Daten zieht die Healex GmbH keine Rückschlüsse auf die betroffene Person. Diese Informationen werden benötigt, um die Inhalte unserer Internetseite korrekt auszuliefern, die dauerhafte Funktionsfähigkeit unserer Systeme zu gewährleisten sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Die Internetseite der Healex GmbH nutzt aus Sicherheitsgründen und zum Schutz der Übertragung eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Kontaktformular
Auf der Internetseite der Healex GmbH steht ein Kontaktformular zur Verfügung, über das Besucher elektronisch Kontakt aufnehmen können. Gibt eine betroffene Person das Kontaktformular ab, werden die eingegebenen personenbezogenen Daten (Vorname, Nachname, E-Mail-Adresse, Organisation, Telefonnummer, Thema und Nachricht) übermittelt und gespeichert.
Die Übermittlung erfolgt verschlüsselt über Microsoft Power Automate (Office 365) an die zuständigen Mitarbeiter der Healex GmbH. Eine Weitergabe dieser Daten an Dritte findet nicht statt. Die Daten werden ausschließlich zur Bearbeitung der Anfrage verwendet.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DS-GVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
5. Fragebogen „Digitalisierungsvorteile berechnen"
Auf der Internetseite der Healex GmbH steht ein mehrstufiger Fragebogen zur Verfügung, mit dem Interessenten ihre individuellen Digitalisierungsvorteile berechnen lassen können. Bei Ausfüllen und Absenden des Fragebogens werden folgende personenbezogene Daten erhoben: Name, E-Mail-Adresse, Name und Anschrift der Organisation sowie fachliche Angaben zum Studienzentrum (Anzahl Studien, Zeitaufwände, Abrechnungsmodalitäten).
Die übermittelten Daten werden verschlüsselt über Microsoft Power Automate (Office 365) an die zuständigen Mitarbeiter der Healex GmbH weitergeleitet. Eine Weitergabe an Dritte findet nicht statt. Die Daten werden ausschließlich zur Erstellung einer individuellen Handlungsempfehlung verwendet und anschließend gelöscht, sofern kein weitergehendes Interesse besteht.
Rechtsgrundlage der Verarbeitung ist die ausdrückliche Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DS-GVO, die durch Aktivierung der Datenschutz-Checkbox im Fragebogen erteilt wird. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Auftragsverarbeitung – Microsoft Power Automate
Für die Übermittlung von Daten aus dem Kontaktformular und dem Fragebogen nutzt die Healex GmbH Microsoft Power Automate als Teil von Microsoft 365 (Office 365). Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Microsoft verarbeitet die Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DS-GVO, den Microsoft als Teil der Microsoft-Produktbedingungen bereitstellt. Die Verarbeitung erfolgt innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Für den Fall einer Datenübermittlung in Drittländer (insbesondere USA) stützt sich Microsoft auf die von der EU-Kommission genehmigten Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DS-GVO sowie auf den EU-US Data Privacy Framework.
Weitere Informationen zum Datenschutz bei Microsoft sind abrufbar unter: privacy.microsoft.com
7. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
8. Rechte der betroffenen Person
Recht auf Bestätigung
Jede betroffene Person hat das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Recht auf Auskunft
Jede betroffene Person hat das Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner besteht ein Auskunftsrecht über Verarbeitungszwecke, Kategorien der Daten, Empfänger, geplante Speicherdauer und das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.
Recht auf Berichtigung
Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen sowie die Vervollständigung unvollständiger personenbezogener Daten.
Recht auf Löschung (Recht auf Vergessenwerden)
Jede betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:
- Die personenbezogenen Daten wurden für Zwecke erhoben, für welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe vor.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn die Richtigkeit der personenbezogenen Daten bestritten wird, die Verarbeitung unrechtmäßig ist oder die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat.
Recht auf Datenübertragbarkeit
Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln.
Recht auf Widerspruch
Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Die Healex GmbH verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Jede betroffene Person hat das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DS-GVO verstößt. Die zuständige Aufsichtsbehörde für die Healex GmbH (Sitz: Köln, Nordrhein-Westfalen) ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Tel.: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de
9. Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Der für die Verarbeitung Verantwortliche erhebt und verarbeitet die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen.
Schließt der für die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird kein Anstellungsvertrag geschlossen, so werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen.
10. Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung zur Erfüllung eines Vertrags erforderlich, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für vorvertragliche Maßnahmen.
Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen zu schützen (Art. 6 I lit. d DS-GVO). Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist.
11. Berechtigte Interessen an der Verarbeitung
Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.
12. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
13. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z. B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
14. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
Diese Datenschutzerklärung wurde durch den Datenschutzerklärungs-Generator der DGD Deutsche Gesellschaft für Datenschutz GmbH in Kooperation mit dem IT- und Datenschutzrecht Anwalt Christian Solmecke erstellt.