Datenschutzerklärung der ec elements GmbH

(nachfolgend „ec elements“)

Grundlage eines effektiven Datenschutzes ist die umfassende Information über die Erhebung, Verarbeitung und Nutzung Ihrer Daten („Datenverarbeitung“). Daher möchten wir Sie informieren,

  • Wann bzw. bei welchen Aktionen wir Daten verarbeiten
  • Welche Daten wir aus welchen Gründen verarbeiten
  • Wer Daten erhält
  • Welche Rechte Sie wegen der Datenverarbeitung durch uns haben.

Diese Datenschutzerklärung regelt nur die Nutzung personenbezogener Daten auf unserer Website www.hi7.de inklusive der Unterseiten. Wenn Sie unsere Website über einen Link verlassen oder unsere Präsenz auf einer Social-Media-Plattform besuchen, verlassen Sie auch den Anwendungsbereich dieser Datenschutzerklärung.

Die Übertragung von Informationen zu oder von dieser Website wird mit einer TLS-Verschlüsselung abgesichert.

Diese Datenschutzerklärung können Sie dauerhaft und jederzeit unter der Adresse https://www.hi7.de/datenschutz/ abrufen, ausdrucken oder herunterladen.

I. Kontaktinformationen

Verantwortlicher für die Datenverarbeitung im Rahmen dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

ec elements GmbH
Palmstraße 2
80469 München
Germany
Geschäftsführer: Michael Schillinger und Peter Schillinger
Telefon: +49 89 999530-0
Telefax: +49 89 999530-10
E-Mail: info@ec-elements.com

Wir haben zudem einen Datenschutzbeauftragten bestellt, den Sie direkt kontaktieren können:

Datenschutzbeauftragter: Lukas Wagner
Telefon: +49 30 278900-195
Telefax: +49 30 278900-10
E-Mail: datenschutz@ec-elements.com

II. Allgemeines zur Datenverarbeitung

  1. Umfang der Verarbeitung personenbezogener Daten
    Die Bereitstellung der Website macht die Verarbeitung verschiedener Informationen erforderlich. Darüber hinaus richtet sich der Umfang der Datenverarbeitung nach Ihrer Nutzung der Funktionalitäten der Website, beispielsweise wenn Sie über das Kontaktformular mit uns kommunizieren oder in die Verarbeitung von Daten einwilligen.
    Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Soweit die Bereitstellung dieser Daten aber technisch zwingend mit dem Aufruf unserer Seite verbunden ist, führt eine Weigerung dazu, dass Sie unsere Website nicht betreten und nutzen können.
    Als Besucher unserer Websites unterliegen Sie keiner automatisierten Entscheidungsfindung im Sinne von Art. 22 DSGVO.
  2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
    Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten werden nachfolgend dargestellt.
    Verarbeitungsgrund Rechtsgrundlage in der DSGVO Erläuterung
    Vertragserfüllung oder Durchführung vorvertraglicher MaßnahmenArt. 6 Abs. 1 b)Eine Verarbeitung erfolgt nur in dem Umfang, der für die Wahrnehmung und Erfüllung der Rechte und Pflichten aus dem Vertrag erforderlich ist. Soweit nicht ausdrücklich anders dargestellt, erfolgt die Datenverarbeitung durch uns nur in diesem Umfang.
    Berechtigtes InteresseArt. 6 Abs. 1 f) Eine Verarbeitung erfolgt, soweit wir ein berechtigtes Interesse haben und keine entgegenstehenden überwiegenden Interessen des Betroffenen ersichtlich sind. Das konkrete Interesse wird in dieser Datenschutzerklärung im Rahmen der Verarbeitungsdarstellung erläutert.
    EinwilligungArt. 6 Abs. 1 a)Eine Verarbeitung erfolgt, soweit Sie hierzu ausdrücklich der Art und dem Umfang der Datenverarbeitung zugestimmt haben. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zu diesem Zeitpunkt erfolgte Verarbeitung wird davon aber nicht betroffen.
    Rechtliche Pflicht Art. 6 Abs. 1 c)Eine Verarbeitung erfolgt, soweit dies zur Erfüllung deutscher oder europäischer gesetzlicher Pflichten erforderlich ist.
  3. Datenlöschung und Speicherdauer
    Wir löschen Ihre personenbezogenen Daten, sobald die Rechtsgrundlage für deren Verarbeitung entfällt. Teilweise können Rechtsgrundlagen aber auch parallel bestehen bzw. kann mit Wegfall einer Rechtsgrundlage eine neue eingreifen, wie beispielsweise die Pflicht bestimmte Daten zur Erfüllung einer gesetzlichen Aufbewahrungspflicht zu speichern.

III. Datenverarbeitung für Bereitstellung der Website

Damit wir Ihnen die Website anzeigen können, ist es erforderlich, bestimmte Informationen zu verarbeiten. Dies erfolgt bereits, wenn Sie unsere Website aufrufen. Zudem bieten wir auf unserer Website verschiedene Funktionalitäten an, die eine weitergehende Datenverarbeitung erforderlich machen.

  1. Log Files
    Beim Aufruf unserer Website sendet Ihr Browser verschiedene Informationen an unseren Server. Diese benötigen wir zum Aufbau und Erhalt der Verbindung. Unter den Daten ist auch Ihre IP-Adresse, die wir als personenbezogenes Datum behandeln. Daneben werden die folgenden Daten erhoben:
    • Name, Typ und Pfad der angefragten Datei
    • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
    • Übertragene Datenmenge und Übertragungsdauer
    • HTTP-Statusmeldung der Anfrage (erfolgreich, nicht gefunden, etc.)
    • IP-Adresse und Hostname des anfragenden Rechners
    • Quelle/Verweis, von welchem Sie auf die Seite gelangten
    • Name und Version der verwendeten Browsersoftware
    • Name und Version des verwendeten Betriebssystems
    • Sprache
    Wir speichern diese Daten in sog. Server-Protokolldateien (Log-Files). Eine Zusammenführung dieser Daten mit weiteren Daten über Sie erfolgt nicht. Die Speicherung der Log-Files inklusive Ihrer IP-Adresse dient dem berechtigten Interesse der Bereitstellung unserer Website und der Verhinderung derer missbräuchlicher Nutzung. Gespeicherte Logfiles werden spätestens nach Ablauf von 30 Tagen gelöscht, es sei denn eine längere Speicherung ist erforderlich, um beispielsweise einen Angriff auf unserer Website abzuwehren oder aufzuklären.
  2. Technisch bedingte Cookies
    Zum Aufbau und Erhalt der Verbindung setzen wir Cookies ein. Ein Cookie ist eine kleine Textdatei mit Informationen, die durch Ihren Browser übermittelt und auf Ihrem Rechner gespeichert wird. Diese Cookies beinhalten keine persönlichen Daten. Sie können die Verwendung von Cookies auch in Ihrem Browser steuern und Cookies selbst jederzeit löschen. Cookies können erforderlich für die Verbindungsherstellung bzw. die Verbesserung der Nutzung der Website sein.
    Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
    Der Einsatz technisch bedingter Cookies und die damit verbundene Datenverarbeitung erfolgt aufgrund unseres berechtigten Interesses an einer technisch einwandfreien und komfortablen Nutzungsmöglichkeit unserer Website. Technisch bedingte Cookies werden in der Regel beim Schließen Ihres Browsers automatisch gelöscht (Session-Cookies), in anderen Fällen erst nach einiger Zeit (Persistent-Cookies). Die Speicherdauer von Persistent-Cookies wird vom Anbieter bestimmt und kann von Ihnen beispielsweise in Ihrem Browser eingesehen werden.
  3. Kontaktformular
    Über das Kontaktformular unserer Website können Sie uns jederzeit eine Anfrage senden. Dabei werden folgende Informationen abgefragt: Name, E-Mail-Adresse und Ihre Nachricht. Die Angaben sind als Pflichtfelder gekennzeichnet. Alle weiteren Daten, die Sie uns im Rahmen der Anfrage übermitteln, auch über das Freitextfeld, erfolgen freiwillig. Wir verwenden diese Daten ausschließlich für die Beantwortung Ihrer Anfrage und die damit verbundene Kommunikation. Die Rechtsgrundlage dieser Verarbeitung Ihrer Daten hängt vom Inhalt Ihrer Anfrage ab. Grundsätzlich gilt hier unser berechtigtes Interesse an der Bereitstellung der Kontaktfunktionalität und der Beantwortung Ihrer darüber übermittelten Anfrage. Wenn Ihre Anfrage auf den Abschluss eines Vertrages mit uns gerichtet ist, erfolgt die Verarbeitung im Rahmen dieses vorvertraglichen Schuldverhältnisses. Ihre Daten werden gelöscht, sobald Ihrer Anfrage abschließend bearbeitet wurde. Im Falle eines Vertragsschlusses verarbeiten wir die Daten ggf. zur Vertragserfüllung weiter.
  4. Online-Bestellung
    Auf unserer Website bieten wir Ihnen die Möglichkeit, sich ggf. als Neukunde zu registrieren und einen Vertrag mit uns abzuschließen. Dabei werden folgende Kontaktdaten von Neukunden abgefragt: Anrede, Vorname, Nachname, Firma, Straße, Postleitzahl, Land, E-Mail-Adresse und eine Telefonnummer (Mobil oder Festnetz). Diese Angaben sind Pflichtfelder. Zusätzlich ist die Eingabe einer SEPA-Bankverbindung (IBAN, BIC) oder von Kreditkarteninformationen (Kartentyp, Kartennummer, Karteninhaber, Kartengültigkeit, Karten-Prüfziffer) erforderlich. Alle weiteren Daten, die Sie uns im Rahmen der Neukunden-Registrierung übermitteln, erfolgen freiwillig. Ihre Registrierung und die Verarbeitung der dargelegten personenbezogenen Daten ist dabei zur Erfüllung des Vertrags mit uns bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Mit den Daten erstellen wir ein individuelles Kundenkonto für Sie, mit dem Sie dauerhaften Zugriff auf die gebuchten Leistungen erhalten, um unser Angebot nutzen können. Sobald die verarbeiteten Daten für die Durchführung des Vertrages nicht mehr erforderlich sind, werden sie gelöscht. Auch nach Abschluss des Vertrags kann es erforderlich sein, personenbezogene Daten von Ihnen zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.

IV. Nutzungsanalyse und Tracking

Wir möchten die Nutzbarkeit dieser Website sowie die Attraktivität der Leistungen weiter verbessern. Aus diesem Grund erheben wir bei Ihrem Besuch unserer Website auch Daten über Nutzungsverhalten, das wir zu diesem Zweck auswerten. Deswegen werden auf unserer Website neben den oben dargestellten technisch bedingten Cookies auch die nachfolgend dargestellten Tracking- und Analyse-Cookies eingesetzt.

Google (Universal) Analytics

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google erhebt dafür über einen Cookie Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) in den USA, und speichert diese Informationen. Wir setzen Google Analytics allerdings ausschließlich mit einer Anonymisierungsfunktion ein, bei der die IP-Adresse vor Übermittlung von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an Google in den USA übertragen und erst dort gekürzt. Google analysiert die erhobenen Informationen und übermittelt uns Reports über die Nutzungsaktivitäten auf unserer Website und erbringt hierzu weitere Dienstleistungen uns gegenüber. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Sie können neben der Blockade sämtlicher Cookies durch Ihren Browser die Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de

Alternativ zum Browser-Plugin oder innerhalb von Browsern auf mobilen Geräten klicken Sie bitte auf den folgenden Link, um ein Opt-Out-Cookie zu setzen, der die Erfassung durch Google Analytics innerhalb dieser Website zukünftig verhindert (dieses Opt-Out-Cookie funktioniert nur in diesem Browser und nur für diese Domain, löschen Sie Ihre Cookies in diesem Browser, müssen Sie diesen Link erneut klicken): Google Analytics deaktivieren

Weitere Informationen zu Google Analytics finden Sie in der Datenschutzerklärung von Google:
https://support.google.com/analytics/answer/6004245?hl=de

Rechtsgrundlage der Datenverarbeitung zu Analysezwecken ist unser berechtigtes Interesse einer statistischen Auswertung Ihres Nutzerverhaltens, um unsere Website und unsere Leistungen stetig zu optimieren und besser vermarkten zu können.

Die Datenverarbeitung zur Nutzungsanalyse erfolgt während Ihres Besuchs unserer Website und nur bis zu dem Zeitpunkt Ihres wirksamen Widerspruchs.

V. Widerspruchs- und Beseitigungsmöglichkeit

Soweit die Datenverarbeitung auf Ihrer Einwilligung oder unserem berechtigten Interesses basiert, haben Sie jederzeit das Recht, der Verarbeitung zu widersprechen oder Ihre erteilte Einwilligung zu widerrufen. Ihr Widerspruch bzw. Widerruf hat lediglich Wirkung für die Zukunft. Sofern die eingesetzten Analyse-Cookies eigene technische Möglichkeiten zum Deaktivieren bieten, ist dies dort jeweils dargestellt. Sie können sich jederzeit zur Ausübung Ihres Widerspruchs- oder Widerrufsrechts an support@ec-elements.com wenden. Wenn Sie einer Verarbeitung aufgrund unseres berechtigten Interesses widersprechen, dürfen wir die Verarbeitung dennoch fortführen, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen.

VI. Betroffenenrechte

Werden auf Ihre Person bezogene Daten verarbeitet, sind Sie Betroffener im Sinne von Art. 4 Abs. 1 DSGVO. Als Betroffenem stehen Ihnen in Bezug auf Ihre personenbezogenen Daten die nachfolgenden Rechte zu. Zur Ausübung dieser Rechte können Sie sich unter den oben angegebenen Kontaktdaten an uns wenden.

Recht auf Auskunft nach Art. 15 DSGVO
Sie haben ein Recht auf Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten. Dies umfasst die in Art. 15 DSGVO dargestellten Pflichtinformationen.

Recht auf Berichtigung nach Art. 16 DSGVO
Sie haben das Recht, die unverzügliche Berichtigung falscher sowie die Vervollständigung unrichtiger personenbezogener Daten.

Recht auf Löschung nach Art. 17 DSGVO
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der in Art. 17 DSGVO genannten Gründe eingreift, insbesondere, wenn keine Rechtsgrundlage mehr für die Verarbeitung vorliegt.

Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn einer der in Art. 18 DSGVO genannten Gründe eingreift, insbesondere auf Ihren Wunsch hin statt einer Löschung der Daten.

Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Sie haben das Recht, alle bei uns über Sie gespeicherten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format herauszuverlangen und diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln.

Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde, Art. 77 DSGVO
Sie haben gemäß Art. 77 DSGVO das Recht, eine Beschwerde bei der für Sie zuständigen Aufsichtsbehörde einzureichen.

VII. Empfänger von Daten

Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Website, erfolgt zum Teil auch durch Auftragsverarbeiter, insbesondere das Hosting der Website und der Einsatz von Analyse-Tools, sowie der Einsatz von Google Analytics. Diese werden ausschließlich auf der Grundlage einer Vereinbarung zu Auftragsvereinbarung nach Maßgabe von Art. 28 Abs. 3 DSGVO einbezogen.

VIII. Datenübermittlung in Drittländer

Die personenbezogenen Daten, die wir von Ihnen im Rahmen der Website erheben, werden nicht in Drittländer außerhalb des Europäischen Wirtschaftsraumes übermittelt. Lediglich beim Einsatz von Google Analytics kann es in den oben geschilderten Ausnahmefällen dazu kommen, dass Ihre IP-Adresse ungekürzt an Google LLC übermittelt und erst dort gekürzt wird.

Google LLC ist in den USA und damit nach Art. 44 DSGVO in einem sog. “Drittland” ansässig. Google LLC ist unter dem Datenschutzübereinkommen „EU-US Privacy Shield“ zertifiziert, womit die Einhaltung eines europäischen Datenschutzniveaus als gewährleistet gilt.

Zusätzlich kann zur Erfüllung eines Vertrags die Übermittlung einzelner Ihrer personenbezogenen Daten in ein Drittland erforderlich werden (z.B. zur Registrierung einer internationalen Domain). In diesen Fall geben wir Ihre persönlichen Daten nur weiter, wenn Sie hierzu Ihre ausdrückliche Einwilligung erteilt haben uns es zur Erfüllung des Vertragsverhältnisses zwingend erforderlich ist. Dabei tragen wir Sorge, dass die Einhaltung des europäischen Datenschutzniveaus gewährleistet bleibt (z.B. dadurch, dass der Unterauftragnehmer gemäß „EU-US Privacy Shield“ zertifiziert ist).

Stand: März 2019