1. Datenschutzrechtlich Verantwortlicher
Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzge-setze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
dpv-analytics GmbH
Schlossstraße 12
22041 Hamburg
E-Mail: service@myritmo.de
2. Datenschutzbeauftragter
Datenschutzbeauftragter ist:
ARTANA Digital GmbH
Prof. Dr. Christian Rauda
Alstertwiete 3
20099 Hamburg
Tel. +49 40 537981260
E-Mail: datenschutz@myritmo.de
3. Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Wir verarbeiten einige Ihrer personenbezogenen Daten auf Basis der nachfolgenden Rechtsgrundlagen:
a) Einwilligung des Betroffenen
Soweit wir für die Verarbeitungen für einen bestimmten Zweck eine Einwilligung der betroffenen Person einholen, ist Art. 6 Abs. 1 S. 1 lit. a DSGVO Rechtsgrundlage.
b) Erfüllung vertraglicher Pflichten
Bei der Verarbeitung zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 S. 1 lit. b DSGVO Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
c) Gesetzliche Vorgaben und Verpflichtungen
Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, ist Art. 6 Abs. 1 S. 1 lit. c DSGVO Rechtsgrundlage.
d) Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Aus-übung öffentlicher Gewalt
Soweit die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde, ist Art. 6 Abs. 1 S. 1 lit. e DSGVO Rechtsgrundlage.
e) Wahrung berechtigter Interessen
Ist die Verarbeitung zur Wahrung unseres berechtigten Interesses oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, so ist Art. 6 Abs. 1 S. 1 lit. f DSGVO Rechtsgrundlage.
f) Verarbeitung sensibler Daten (= besondere Kategorien personenbe-zogener Daten)
Soweit wir Gesundheitsdaten auf Basis einer Einwilligung verarbeiten, ist Art. 9 Abs. 2 lit. a) DSGVO Rechtsgrundlage.
4. Speicherdauer und Löschung personenbezogener Daten
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald kein Zweck für die Verarbeitung mehr besteht. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der personenbezogenen Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass noch eine Rechtsgrundlage zur Verarbeitung besteht.
5. Empfänger personenbezogener Daten
Bei uns verarbeiten nur die Stellen personenbezogene Daten, die diese für die Erfüllung ihrer Verarbeitungszwecke benötigen. Dies gilt auch für die von uns eingesetzten Auftragsverarbeiter wie Dienstleister und Erfüllungsgehilfen. Alle Stellen und Personen, die mit personenbezogenen Daten arbeiten, sind auf das Datengeheimnis verpflichtet und auf den sensiblen Umgang mit solchen Daten hingewiesen.
An Dritte werden personenbezogene Daten nur dann weitergegeben, wenn dies im Einklang mit den Datenschutzvorschriften steht. Insbesondere zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Banken, Steuerberater, Dienstleister für EDV- und IT-Leistungen) sowie staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, erhalten gegebe-nenfalls Ihre personenbezogenen Daten.
6. Datenverarbeitung in Drittländern
Für unsere Leistungen bedarf es aus technischen Gründen teilweise der Nutzung von Servern in Drittländern durch unsere Auftragsverarbeiter, wodurch auch perso-nenbezogene Daten in diesen Ländern verarbeitet werden; hierauf weisen wir im Folgenden explizit hin. Soweit eine Verarbeitung personenbezogener Daten außer-halb der EU/des EWR stattfindet und kein dem europäischen Standard entspre-chendes Datenschutzniveau besteht, welches mittels eines Angemessenheitsbe-schlusses gem. Art. 45 Abs. 3 DSGVO durch die EU-Kommission bestätigt wurde, haben wir zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit den betroffenen Unternehmen EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der EU-Standardvertragsklauseln finden Sie hier: https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914&from=DE.
7. Betroffenenrechte
Werden Ihre personenbezogenen Daten verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber uns als Verantwortlichen zu:
a) Auskunftsrecht
Sie haben gemäß Art. 15 DSGVO das Recht Auskunft über die von uns verar-beiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie
- Auskunft über die Verarbeitungszwecke,
- die Kategorie der Daten,
- die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden sowie der Information, ob die personenbezogenen Da-ten in ein Drittland oder an eine internationale Organisation übermittelt werden (in diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO unterrichtet zu werden),
- die geplante Speicherdauer,
- das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
- das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden,
- sowie über das Bestehen einer automatisierten Entscheidungsfindung ein-schließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik so-wie die Tragweite und die angestrebten Auswirkungen einer derartigen Ver-arbeitung für die betroffene Person verlangen.
b) Recht auf Berichtigung
Sie haben gemäß Art. 16 DSGVO uns gegenüber ein Recht auf Berichtigung und/oder Vervollständigung ihrer personenbezogenen Daten, sofern diese unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c) Recht auf Einschränkung der Verarbeitung
Sie haben gemäß Art. 18 DSGVO das Recht die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist.
Wurde die Einschränkung der Verarbeitung eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
d) Recht auf Löschung
Sie haben gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltend-machung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
e) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Ver-arbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, diese Berichti-gung, Löschung der personenbezogenen Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Auch steht Ihnen uns gegenüber das Recht zu, über diese Empfänger unterrichtet zu werden.
f) Recht auf Datenübertragbarkeit
Sie haben gemäß Art. 20 DSGVO das Recht Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
g) Widerspruchsrecht
Sie haben gemäß Art. 21 DSGVO das Recht Widerspruch gegen die Verarbei-tung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. In diesem Fall prüfen wir die Sachlage und werden ent-weder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
h) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilli-gung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, de-nen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften an-gemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten In-teressen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Stand-punkts und auf Anfechtung der Entscheidung gehört.
j) Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren.