Datenschutzerklärung für die Website www.die-za.de
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen. In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
1. Name und Kontaktdaten des Verantwortlichen sowie des Datenschutzbeauftragten
Für die Verarbeitung der personenbezogenen Daten der Nutzer der Website www.die-za.de sind die ZA Zahnärztliche Abrechnungsgesellschaft Düsseldorf AG (nachfolgend „ZA AG“) und die ZA-Zahnärztliche Abrechnungsgenossenschaft eG (nachfolgend „ZA eG“) (zusammen als „ZA“ bezeichnet) gemeinsam verantwortlich gemäß Art. 26 DSGVO. Eine diesbezügliche Vereinbarung gemäß Art. 26 wurde zwischen der ZA AG und der ZA eG geschlossen.
Name und Kontaktdaten der Verantwortlichen:
ZA Zahnärztliche Abrechnungsgesellschaft Düsseldorf AG (nachfolgend „ZA AG“)
Werftstr. 21
40549 Düsseldorf
Telefon: 0211 56 93 - 100
E-Mail: info@zaag.de
Der Datenschutzbeauftragte der ZA AG ist per E-Mail unter datenschutz@zaag.de oder postalisch unter oben genannter Anschrift zu erreichen.
ZA-Zahnärztliche Abrechnungsgenossenschaft eG (nachfolgend „ZA eG“)
Werftstr. 21
40549 Düsseldorf
Telefon: 0211 56 93 - 213
E-Mail: info@za-eg.de
Der Datenschutzbeauftragte der ZA eG ist per E-Mail unter Datenschutz@za-eg.de oder postalisch unter FKC Consult GmbH, Datenschutzbeauftragter der ZA eG, Eschenburgstraße 5, 23568 Lübeck zu erreichen.
2. Datenverarbeitung beim Besuch der Website
a. Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie uns keine anderweitigen Informationen übermitteln, werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners,
- Verzeichnisschutzbenutzer,
- Datum und Uhrzeit des Zugriffs,
- Verwendetes Internet-Protokoll,
- Name und URL der abgerufenen Datei,
- Website, von der aus der Zugriff erfolgt (Referrer),
- Zugriffsstatus/HTTP-Statuscode,
- Jeweils übertragene Datenmenge,
- verwendeter Browser und gegebenenfalls das Betriebssystem Ihres Rechners sowie der Name Ihres Access Providers (User Agent).
b. Rechtsgrundlage für die Verarbeitung der zuvor genannten Daten ist Art. 6 Abs. 1 lit. f DSGVO. Die unter 2.a. genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Funktionsfähigkeit der Website
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
- Gewährleistung einer komfortablen Nutzung unserer Website,
- Auswertung der Systemsicherheit und Systemstabilität sowie
- zu weiteren administrativen Zwecken.
c. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die bei der informatorischen Nutzung unserer Website gespeicherten Daten werden anonymisiert für 60 Tage gespeichert.
3. Hosting
a. Die Website wird von einem externen Dienstleister gehostet. Dies bedeutet auch, dass die auf der Webseite erfassten personenbezogenen Daten auf den Servern dieses Hosters gespeichert werden. Hierbei handelt es sich vor allem um die unter 2.a. genannten personenbezogenen Daten.
b. Das externe Hosting übernimmt für uns die shapefruit AG, Telegrafenstraße 13, 53474 Bad Neuenahr-Ahrweiler. Diese verarbeitet Ihre personenbezogenen Daten in unserem Auftrag und unter unserer Weisung. Eine entsprechende Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO liegt vor.
c. Die Weiterleitung an den Hoster erfolgt, da wir ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO an einer schnellen, effizienten und sicheren Bereitstellung unserer Website durch einen Anbieter von Webhosting-Dienstleistungen haben.
4. Datenverarbeitung bei Anmeldung für unseren Newsletter
a. Die ZA bietet Ihnen einen Newsletter an, in welchem wir Sie über aktuelle Geschehnisse und Angebote informieren. Die in diesem Rahmen verarbeiteten personenbezogenen Daten sind: E-Mailadresse. Weitere personenbezogene Daten werden in diesem Zusammenhang nicht erhoben. Die insoweit erhobenen personenbezogenen Daten werden ausschließlich für den Versand des Newsletters verarbeitet. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
b. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und den Erhalt der Benachrichtigungen wünschen. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
c. Ihre Einwilligung zur Datenverarbeitung im Rahmen des Newsletters können Sie jederzeit mit Wirkung für die Zukunft widerrufen und somit den Newsletter-Versand beenden. Für eine einfache Abmeldung können Sie den Link im Newsletter verwenden oder uns eine E-Mail an marketing@die-za.de schicken.
d. Der Newsletterversand erfolgt durch den Versanddienstleister mailfino | 4OfficeAutomation GmbH, Schlägelweg 46a, 31275 Lehrte, Deutschland.
e. Es werden im Newslettertool statistische Erhebungen und Analysen durchgeführt, um die Inhalte und Performance des Newsletters zu verbessern. So wird ausgewertet, ob der Newsletter geöffnet wurde oder nicht, sowie das Klickverhalten. Der zuvor genannte Versanddienstleister erhält notwendigerweise Kenntnis dieser Analysedaten. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
5. Datenverarbeitung bei Nutzung des Kontaktformulars und E-Mail-Kontakt
a. Sie haben die Möglichkeit, mit uns über das auf der Website bereitgestelltes Formular, Kontakt aufzunehmen. Nehmen Sie diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert (diese Daten sind z.B. Name, Telefonnummer, E-Mail-Adresse, Unternehmen, Eingabetext). Pflichtangaben sind mit einem Stern markiert. Diese sind erforderlich, um Ihre Anfrage bearbeiten zu können. Weitere Angaben können freiwillig getätigt werden. Im Zeitpunkt der Absendung der Nachricht werden zudem zusätzliche personenbezogene Daten gespeichert:
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Anfrage
b. Alternativ ist eine Kontaktaufnahme über eine bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
c. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge der Kontaktaufnahme über das Kontaktformular oder der Übersendung einer E-Mail übermittelt werden, ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Beantwortung Ihrer Anfrage sowie ggfs. die Vertragserfüllung und -anbahnung (Art. 6 Abs. 1 lit. b DSGVO) soweit sich Ihre Anfrage auf unsere Dienstleistungen und Produkte richtet.).
d. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske bzw. E-Mail dienen allein zur Bearbeitung der Kontaktaufnahme. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. In diesen Zwecken liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
e. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und keine rechtliche Wirkung mehr entfaltet.
f. Die während des Absendevorgangs zusätzlich gespeicherten personenbezogenen Daten (siehe oben) werden spätestens nach einer Frist von 14 Tagen gelöscht.
6. Cookies
a. Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Datensätze, die auf Ihrem dauerhaften Speichermedium Ihrem Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt, bestimmte Informationen zufließen.
b. Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser so konfigurieren, dass keine Cookies auf Ihrem Endgerät gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website vollständig nutzen können.
c. Wir setzen auf unserer Website technisch notwendige Cookies ein, um die Website zu betreiben. Diese technisch notwendigen Cookies gewährleisten, dass die Website nutzbar ist, indem sie Grundfunktionen ermöglichen. Rechtsgrundlage für das Setzen des Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, wobei für die anschließende Verarbeitung Ihrer personenbezogenen Daten die Rechtsgrundlage unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) ist. Unser berechtigtes Interesse liegt in der Zurverfügungstellung einer funktionsfähigen Website.
d. Darüber hinaus setzen wir funktionale, Marketing- und Performance-Cookies ein, um damit Informationen darüber zu sammeln, wie Sie die Website nutzen und um unser Angebot zu verbessern. Rechtsgrundlage für das Setzen der entsprechenden Cookies ist Ihre Einwilligung gemäß § 25 Abs. 1 S. 1 TDDDG. Für die anschließende Datenverarbeitung ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Wir verwenden folgende Cookies:
e. Für das Einwilligungsmanagement nutzen wir den Dienstleister Usercentrics GmbH, Sendlingerstr. 7, 80331 München, welcher im erforderlichen Umfang Ihre personenbezogenen Daten erhält und für eine Dauer von 3 Jahren gespeichert, soweit Sie Ihre Einwilligung nicht widerrufen und eine Löschung Ihrer Daten verlangen.
f. Ihre Einwilligung zu Marketing- und Perfomance-Cookies können Sie jederzeit [hier] widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung nicht berührt.
7. Analyse-Tools
a. Google Analytics
Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Seiten nutzen wir Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden „Google“). In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website wie bspw. Browser Typ/Version, verwendetes Betriebssystem, Referrer URL (zuvor besuchte Seite), Hostname des zugreifenden Rechners (IP-Adresse), Uhrzeit der Serveranfrage, werden an einen Server von Google in den USA übertragen und dort gespeichert. Die IP-Adressen werden anonymisiert, sodass eine Zuordnung nicht möglich ist (IP-Masking).
Rechtsgrundlage für die Verarbeitung der Informationen ist Ihre erteilte Einwilligung (§ 25 Abs. 1 S. 1 TDDDG bzw. Art. 6 Abs. 1 lit. a DSGVO). Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen oder das Browser-Add-on von Google installieren, das über folgenden Link abrufbar ist: https://tools.google.com/dlpage/gaoptout?hl=de/ .
Die erhaltenen Informationen über Ihre Benutzung dieser Website und die anonymisierten IP-Adressen werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google dem EU-US Privacy Framework unterworfen. Nähere Informationen zum Leistungsumfang von Google Analytics erhalten Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ . Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit:https://support.google.com/analytics/answer/6004245?hl=de/ .
b. Meta-Pixel
Weiterhin verwendet unsere Website Werbemaßnahmen der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“).
Wir nutzen das Meta Pixel, um für unsere Produkte und Dienstleistungen zielgruppenorientierte Werbeanzeigen auf den Meta Social Media Plattformen Facebook und Instagram schalten und steuern zu können sowie um messen zu können, wie erfolgreich diese Werbeanzeigen sind.
Durch die Einbindung des Meta Pixels auf unserer Website können wir Nutzern unserer Website und der sozialen Netzwerke des Anbieters Meta unsere Werbemaßnahmen („Meta-Werbeanzeigen“) anzeigen und die Erfolge messen und bewerten („Conversion Tracking“). Diese Verbindung von Meta und unserer Website erfolgt technisch über das „Meta Pixel“. Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 S. 1 TDDDG bzw. Art. 6 Abs.1 lit. a DSGVO.
Aufgrund des eingesetzten Meta-Pixels baut Ihr Browser bei Besuch unserer Website automatisch eine direkte Verbindung mit dem Server von Meta auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Meta erhoben werden und stellen Ihnen daher die uns bekannten Vorgänge vor: Durch die Einbindung des Meta Pixels erhält Meta die Information, dass Sie die entsprechende Webseite unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Meta registriert sind, kann Meta den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Meta registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und zur Profilbildung nutzt.
Zu den Informationen, die über das „Meta Pixel“ ausgelesen werden, gehören insbesondere
- Informationen, die beim Aufruf einer Webseite im Browser Ihres Endgerätes im sog. HTTP-Header enthalten sind, insbesondere IP-Adresse, verwendeter Webbrowser, Standort der Seite, die abgerufenen Dateien, dem Referral-Link, der angibt, von welcher Seite Sie auf unsere gelangt sind,
- Merkmale des von Ihnen beim Aufruf unserer Webseiten genutzten Endgeräts,
- Im Browser Ihres Endgeräts gegebenenfalls bereits vorhandene Cookies, die von Meta Diensten gesetzt worden sind, z.B. Marketing-Cookies „_fbp“ und „fr“,
- Schaltflächenklickdaten, also Daten darüber, welche Schaltflächen auf den Webseiten von Besuchern angeklickt wurden, die Beschriftungen dieser Schaltflächen und alle Seiten, die als Ergebnis der Schaltflächenklicks besucht wurden.
Die erhobenen Informationen werden auf Servern von Meta, auch in den USA, gespeichert. Für diese Fälle hat sich der Anbieter dem EU-US Privacy Framework unterworfen und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Weitere Informationen hierzu erhalten Sie unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452
Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen. Zudem können eingeloggte Nutzer über die Funktion des Anbieters in dem jeweiligen sozialen Netzwerk widersprechen.
Weitere Informationen zur Datenverarbeitung durch Meta erhalten Sie unter https://www.facebook.com/privacy/policy/?entry_point=about_fb .
c. LinkedIn Insight Tag
Auf unserer Website haben wir das Insight-Tag von LinkedIn eingebunden. Anbieter dieses Analysetools ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Mit Hilfe des LinkedIn Insight Tags erhalten wir Informationen über die Besucher unserer Website. Ist ein Websitebesucher bei LinkedIn registriert, können wir u. a. die beruflichen Eckdaten (z. B. Karrierestufe, Unternehmensgröße, Land, Standort, Branche und Berufsbezeichnung) unserer Websitebesucher analysieren und so unsere Seite besser auf die jeweiligen Zielgruppen ausrichten. Ferner können wir mit Hilfe von LinkedIn Insight Tags messen, Welche Aktionen oder Aktivitäten die Besucher unserer Webseiten tätigen (Conversion-Messung). Die Conversion-Messung kann auch geräteübergreifend erfolgen (z. B. von PC zu Tablet). LinkedIn Insight Tag bietet außerdem eine Retargeting-Funktion an, mit deren Hilfe wir den Besuchern unserer Website zielgerichtete Werbung außerhalb der Website anzeigen lassen können, wobei laut LinkedIn keine Identifikation des Werbeadressaten stattfindet.
LinkedIn selbst erfasst außerdem sogenannte Logfiles (URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften und Zeitpunkt des Zugriffs). Die IP-Adressen werden gekürzt oder (sofern sie genutzt werden, um LinkedIn-Mitglieder geräteübergreifend zu erreichen) gehasht (pseudonymisiert). Die direkten Kennungen der LinkedIn-Mitglieder werden nach sieben Tagen von LinkedIn gelöscht. Die verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht.
Wir als Webesitebetreiber können die von LinkedIn erhobenen Daten nicht bestimmten Einzelpersonen zuordnen. LinkedIn wird die erfassten personenbezogenen Daten der Websitebesucher auf seinen Servern in den USA speichern und sie im Rahmen eigener Werbemaßnahmen nutzen. Informationen zur Datenverarbeitung durch LinkedIn entnehmen Sie der Datenschutzerklärung von LinkedIn unter https://www.linkedin.com/legal/privacy-policy#choices-oblig.
Soweit eine Einwilligung eingeholt wurde, erfolgt das Setzen des entsprechenden Cookies auf der Rechtsgrundlage von § 25 Abs. 1 S. 1 TDDDG und die anschließende Verarbeitung personenbezogener Daten auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit hier widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung nicht berührt.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier:
https://www.linkedin.com/legal/l/dpa und
https://www.linkedin.com/legal/l/eu-sccs.
LinkedIn verfügt über eine Zertifizierung nach dem EU-US Data Privacy Framework. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/5448.
Des Weiteren können Mitglieder von LinkedIn die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in den Kontoeinstellungen steuern. Um einer Verknüpfung von auf unserer Website erhobenen Daten durch LinkedIn und Ihrem LinkedIn Account zu vermeiden, müssen Sie sich aus Ihrem LinkedIn-Account ausloggen bevor Sie unsere Website aufsuchen.
8. Cookiebot
a. Beim erstmaligen Besuch wird Ihnen Cookiebot als Pop-up Fenster auf der Website angezeigt. Hier können Sie dann die nach Funktionsgruppen gegliederten Cookies durch Klicken der entsprechenden Box einschalten. Bitte beachten Sie, dass die technischen Cookies bereits bei Aufruf der Website gespeichert werden und die diesbezügliche Box voreingestellt ist. Bei Abwahl von technischen Cookies kann die Nutzung der Website bzw. einzelner Funktionen auf der Website eingeschränkt oder unmöglich sein.
b. Soweit Sie Ihre Zustimmung zu Cookies erteilt haben, sind wir gemäß Art. 7 Abs. 1 DSGVO dazu verpflichtet, Ihre Einwilligung nachweisen zu können. Aus diesem Grund erfolgt eine Speicherung der durch Sie erfolgten Einwilligungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
c. Für die Einholung und Verwaltung von Einwilligungen nutzen wir das Tool „Cookiebot“ des Anbieters Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Rechtsgrundlage für den Einsatz dieses Dienstleisters ist unser berechtigtes Interesse an einer effizienten Einwilligungsverwaltung im Rahmen des Webseitenbetriebs (Art. 6 Abs. 1 lit. f DSGVO).
d. Cookiebot erfasst dabei in der Regel folgende Daten:
Ihre IP-Adresse, Datum und Uhrzeit Ihrer Einwilligung, Benutzeragent des Browsers, die URL, von der die Einwilligung erteilt wurde, ein anonymer, zufällig generierter Schlüssel (Consent-ID).
e. Ihre Einwilligungen werden für 12 Monate im Browser mit Hilfe des Cookies „CookieConsent“ gespeichert, soweit Sie uns nicht zur Löschung auffordern oder eine Löschung selbst durchführen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
9. Social Media
a. Verlinkungen
Auf unserer Website finden Sie verschiedene Verlinkungen zu Social-Media-Plattformen wie beispielsweise Facebook, Instagram, LinkedIn, TikTok oder Xing. Dabei verlassen Sie die Website der ZA. Eine Datenverarbeitung durch uns findet diesbezüglich nicht statt.
b. YouTube
Die Videoplattform YouTube ist Teil der Google LLC. Verantwortlich ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Auf unserer Website sind einige Videos aus dem YouTube-Channel der ZA eingebettet. Die Videos sind im „erweiterten Datenschutz-Modus“ eingebunden, das heißt, dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden personenbezogene Daten an YouTube übertragen. Auf diese Datenübertragung haben wir keinen Einfluss. Rechtsgrundlage für die Anzeige der Videos ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Außendarstellung unseres Unternehmens zu Marketingzwecken liegt. Bei Aktivierung werden diese direkt vom YouTube-Server in einem separaten Fenster abgespielt. Nähere Informationen finden Sie im Internet unter https://policies.google.com/privacy?hl=en-US.
Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Durch den Einsatz von YouTube können personenbezogene Daten in die USA übertragen werden. Das Unternehmen verfügt über eine DPF Zertifizierung. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
10. Webshop
a. Wenn Sie über unseren Webshop besuchen, verlassen Sie die Website der ZA. Zu der Verarbeitung Ihrer personenbezogenen Daten im Webshop finden Sie hier.
11. Verarbeitung von Bewerberdaten
a. Über unsere Website können Sie sich für unser Unternehmen bewerben. Im Rahmen von Bewerbungsverfahren werden personenbezogene Daten von Bewerberinnen und Bewerbern verarbeitet. Hierzu zählen insbesondere Kontaktdaten, Lebenslauf, Zeugnisse, Qualifikationen, Anschreiben sowie im Verlauf des Auswahlprozesses entstehende Informationen (z. B. Interviewnotizen).
b. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Soweit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO betroffen sind (z. B. Gesundheitsdaten, Religionszugehörigkeit, Schwerbehinderteneigenschaft), erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. b DSGVO (Arbeitsrecht und sozialrechtliche Verpflichtungen) oder – sofern erforderlich – auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
c. Für die Abwicklung von Bewerbungen nutzen wir die Bewerbermanagementlösung der Personio SE & Co. KG, Seidlstraße 3, 80335 München. Die Personio SE & Co. KG verarbeitet dabei personenbezogene Daten im Auftrag der ZA im Rahmen einer datenschutzrechtlich konformen Auftragsverarbeitung gemäß Art. 28 DSGVO.
d. Nach Abschluss des Bewerbungsverfahrens werden die personenbezogenen Daten bei Nichteinstellung grundsätzlich nach sechs Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen oder in eine längere Speicherung ausdrücklich eingewilligt wurde.
12. Teilnahme an Präsenz- und Online-Seminaren
a. Wir verarbeiten personenbezogene Daten von Ihnen, wenn Sie an unseren Präsenz- und Online-Seminaren teilnehmen. Zu den verarbeiteten Daten gehören die bei Ihrer Anmeldung in die Eingabemaske eingetragenen Angaben, insbesondere Name, Vorname, Praxisadresse, Fachrichtung, Benutzergruppe, E-Mail-Adresse, Vertragsdaten (Thema, Ort, Zeit des Seminars), Video- und Tondaten bei Online-Seminaren, Zahlungs- und Rechnungsdaten.
b. Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen im Rahmen der Durchführung, Abrechnung und Abwicklung der Präsenz- und Online-Seminare. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Durchführung Vertragsverhältnis) und Art. 6 Abs. 1 S. 1 lit. c DSGVO (gesetzlich erforderliche Archivierung).
c. Wir speichern personenbezogene Daten nur solange, wie es für die Durchführung und unmittelbare Nachbereitung von Präsenz- und Online-Seminaren erforderlich ist. Anmeldungs- und Kontaktdaten werden nach Versand von Unterlagen/Teilnahmebestätigungen zeitnah gelöscht oder anonymisiert. Log- und Verbindungsdaten der Plattform halten wir ausschließlich kurzfristig für Betrieb, IT-Sicherheit und Fehleranalyse vor und löschen sie anschließend. Audio-/Videoaufzeichnungen erfolgen nur mit Einwilligung und werden bis zum angegebenen Bereitstellungszeitraum vorgehalten, anschließend gelöscht. Soweit Daten Teil gesetzlich aufzubewahrender Unterlagen sind (z. B. Rechnungen), gelten die gesetzlichen Fristen; danach löschen wir sie.
d. Für die Bereitstellung und Durchführung von Online-Seminaren, setzen wir den Dienst des Dienstleisters ClickMeeting Spółka z ograniczoną odpowiedzialnością mit Sitz in al. Grunwaldzka 413, 80-309 Gdańsk, Polen ein. Dieser Dienstleister erhält notwendigerweise Kenntnis von den personenbezogenen Daten, welche im Rahmen der Teilnahme an Online-Seminaren verarbeitet werden.
13. Weitere Verarbeitungszwecke
Neben den zuvor aufgeführten Verarbeitungszwecken kann es zudem zu folgenden Datenverarbeitungen kommen:
a. Einhaltung gesetzlicher Vorschriften: Wir verarbeiten Ihre personenbezogenen Daten ggfs., um sonstige gesetzliche Pflichten, die uns ggf. im Zusammenhang mit unserer Geschäftstätigkeit treffen, zu erfüllen. Hierzu zählen insbesondere handels-, gewerbe- oder steuerrechtliche Aufbewahrungsfristen. Wir verarbeiten Ihre personenbezogenen Daten dabei gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen.
b. Rechtsdurchsetzung: Wir verarbeiten Ihre personenbezogenen Daten ggfs., um unsere Rechte geltend und unsere rechtlichen Ansprüche durchsetzen zu können. Ebenfalls verarbeiten wir Ihre personenbezogenen Daten, um uns gegen rechtliche Ansprüche verteidigen zu können. Schließlich verarbeiten wir Ihre personenbezogenen Daten, soweit dies zur Abwehr oder Verfolgung von Straftaten erforderlich ist. Wir verarbeiten Ihre personenbezogenen Daten hierbei zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO (Rechtsgrundlage), soweit wir rechtliche Ansprüche geltend machen oder uns bei rechtlichen Streitigkeiten verteidigen oder wir Straftaten verhindern oder aufklären (berechtigtes Interesse).
c. Einwilligung: Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Zusendungen von Angeboten) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt und Verarbeitungen bis dahin nicht betroffen sind.
14. Weitergabe von Daten
a. Unter Umständen erfolgt (über die bereits zuvor genannten Fälle hinaus) eine Weitergabe Ihrer personenbezogenen Daten zu den oben genannten Zwecken; im Einzelnen insbesondere:
b. Wenn es zur Aufklärung oder Verfolgung rechtswidriger bzw. missbräuchlicher Vorfälle erforderlich ist, werden personenbezogene Daten an unsere rechtlichen Berater, an Behörden und Gerichte sowie gegebenenfalls an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein gesetzwidriges bzw. missbräuchliches Verhalten vorliegen. Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von vertraglichen Regelungen zwischen uns und unseren Vertrags- und Geschäftspartnern dient.
c. Wir sind zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind vor allem Strafverfolgungsbehörden, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen und die Finanzbehörden.
d. Im Rahmen der Weiterentwicklung unseres Geschäfts kann es dazu kommen, dass sich die Struktur unseres Unternehmens wandelt, indem die Rechtsform geändert wird, Tochtergesellschaften, Unternehmensteile oder Bestandteile gegründet, gekauft oder verkauft werden. Bei solchen Transaktionen werden die Informationen zusammen mit dem zu übertragenden Teil des Unternehmens möglicherweise weitergegeben. Bei jeder Weitergabe von personenbezogenen Daten an Dritte in dem vorbeschriebenen Umfang tragen wir dafür Sorge, dass dies in Übereinstimmung mit diesen Datenschutzhinweisen und dem einschlägigen Datenschutzrecht erfolgt.
15. Empfängerkreis und Drittstaatentransfer
a. Innerhalb unseres Unternehmens haben jeweils die Personen Zugriff auf Ihre Daten, die für die Bearbeitung Sie bezüglicher Daten zuständig sind. Zudem setzen wir externe Dienstleister, insbesondere Auftragsverarbeiter nach Art. 28 DSGVO, ein, soweit wir Leistungen nicht oder nicht sinnvoll selbst vornehmen können. Diese externen Dienstleister sind dabei vor allem Anbieter von IT-Dienstleistungen und Telekommunikationsdiensten.
b. Gelegentlich sind wir für die Erfüllung der in diesen Datenschutzhinweisen beschriebenen Zwecke bzw. zur Erbringung unserer Leistungen darauf angewiesen, personenbezogene Daten an Empfänger in Drittstaaten, also Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraumes (EWR), zur weiteren Verarbeitung durch diese zu übertragen. Diese Empfänger sind in der Regel vertraglich verbundene Fremdunternehmen oder anderweitige Kooperationspartner sowie externe Dienstleister (z.B. IT-Dienstleister, Logistikunternehmen, Wirtschaftsberater und Finanzinstitute). Eine derartige Übertragung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und aus Interesse an effektiven Geschäftsabläufen. Rechtsgrundlage ist Art. 6 Abs. lit b oder lit. f jeweils iVm Art. 44 ff. DSGVO. Wir stellen dabei ein angemessenes Datenschutzniveau sicher. Sofern vorhanden, stützen wir die Übertragung auf sog. Angemessenheitsbeschlüsse der EU-Kommission, die den Drittstaaten einen Datenschutz bescheinigen, der mit dem EU- bzw. EWR-Standard vergleichbar ist. Bei der Übertragung in die USA stellen wir zudem sicher, dass die Empfänger nach dem EU US Data Privacy Framework entsprechend zertifiziert sind. Sofern ein Angemessenheitsbeschluss nicht vorhanden ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der EU-Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1, 2 lit. c DSGVO (verfügbar unter https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32021D0915&locale-en), Zertifikate oder anerkannte Verhaltenskodizes. Bitte wenden Sie sich an uns, wenn Sie hierzu nähere Informationen erhalten möchten.
16. Betroffenenrechte
Sie haben das Recht:
a. Gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für zukünftige Fälle nicht mehr durchführen dürfen;
b. gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und gegebenenfalls aussagekräftigen Informationen zu deren Einzelheiten verlangen;
c. gemäß Art. 16 DSGVO die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
d. gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, sofern nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Informationen, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
e. gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
f. gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen; und
g. gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde in Nordrhein-Westfalen www.ldi.nrw.de oder an die Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.
17. Widerspruchsrecht
SOFERN IHRE PERSONENBEZOGENEN DATEN AUF GRUNDLAGE VON BERECHTIGTEN INTERESSEN GEMÄSS ART. 6 ABS. 1 SATZ 1 LIT. F DSGVO VERARBEITET WERDEN, HABEN SIE DAS RECHT, GEMÄSS ART. 21 DSGVO WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN, SOWEIT DAFÜR GRÜNDE VORLIEGEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN ODER SICH DER WIDERSPRUCH GEGEN DIREKTWERBUNG RICHTET. IM LETZTEREN FALL HABEN SIE EIN GENERELLES WIDERSPRUCHSRECHT, DAS OHNE ANGABE EINER BESONDEREN SITUATION VON UNS UMGESETZT WIRD.
Wenn sie von ihrem Widerrufsrecht Gebrauch machen wollen, können Sie uns gerne eine E-Mail senden (datenschutz(at)zaag.de oder datenschutz(at)za-eg.de).
18. Aktualität
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Januar 2026.
Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website von Ihnen abgerufen und ausgedruckt werden.