Datenschutzerklärung / Informationspflichten nach Art. 13 DS-GVO
I. Verantwortlicher
Verantwortlicher für die Datenerhebung ist:
SOVIN MED UG (haftungsbeschränkt), Reinhäuser Landstraße 137, 37083 Göttingen
Tel. 0551 50065404
info@sovinmed.de
www.sovinmed.de
II. Art der Daten, Zwecke und Rechtsgrundlagen der Verarbeitung
a) Vertragsdaten
Wir erheben, verarbeiten und speichern die personenbezogenen Daten, die Sie angeben, wenn Sie bei uns eine Bestellung aufgeben. Außerdem speichern und verarbeiten wir Daten über den Auftrags- und Zahlungsverlauf. Wir übermitteln Ihre personenbezogenen Daten im Rahmen einer Bestellung über unseren Webshop an Banken oder Zahlungsdienstleister sowie an Versanddienstleister weiter. Wir stützen uns dabei auf die Rechtsgrundlage der Vertragserfüllung, Art. 6 Abs. 1 lit. b DS-GVO.
b) Backups
Wir verarbeiten und speichern Ihre personenbezogenen Daten für Backup-Zwecke. Wir stützen uns dabei auf die Rechtsgrundlage der Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 lit. c DS-GVO. Die rechtliche Verpflichtung folgt aus Art. 32 Abs. 1 lit. c DS-GVO (Fähigkeit, die Verfügbarkeit und den Zugang zu personenbezogenen Daten wiederherzustellen).
c) Log-Daten
Wenn Sie unsere Webseite besuchen übermittelt das Gerät, mit dem Sie die Seite aufrufen, automatisch Log-Daten (Verbindungsdaten) die Server unseres Auftragsverarbeiters. Das ist insbesondere der Fall, wenn Sie bestellen oder uns eine Kontaktanfrage senden. Zur Erkennung von Angriffen speichert unser Auftragsverarbeiter nicht anonymisierte IP-Adressen maximal sieben Tage. Danach werden sie unwiderruflich anonymisiert. Wir stützen uns dabei auf die Rechtsgrundlage der berechtigten Interessen, Art. 6 Abs. 1 lit. f DS-GVO. Wir als Verantwortlicher können IP-Adressen ausschließlich und dauerhaft anonymisiert einsehen.
d) Kundenkorrespondenz
Wir verarbeiten die Daten, die anfallen, wenn Sie uns z. B. per E-Mail, Kontaktformular oder Post kontaktieren. Bei der Kommunikation über das Kontaktformular werden außerdem der Zeitstempel und die Spracheinstellung erhoben sowie eine individuelle ID erzeugt. Wir stützen uns dabei auf die Rechtsgrundlage der Vertragsanbahnung und -erfüllung, Art. 6 Abs. 1 lit. b DS-GVO.
e) Cookies, Pixel und andere Verfahren
Auf unserer Webseite setzen wir Cookies. Cookies sind kleine Kennungen, die ein Server auf dem Endgerät, mit dem Sie auf unsere Webseite oder unsere Dienste zugreifen, speichert. Sie enthalten Informationen, die bei einem Zugriff auf unsere Dienste abgerufen werden können und so eine effizientere und bessere Nutzung unserer Angebote ermöglichen. Wir setzen permanente und Session Cookies ein. Session Cookies werden bereits beim Schließen Ihres Webbrowsers gelöscht. Permanente Cookies verbleiben auf Ihrem Endgerät, bis sie zur Erreichung ihres Zwecks nicht mehr erforderlich sind und gelöscht werden. Technisch erforderliche Cookies ermöglichen die Navigation auf unserer Webseite. Grundfunktionen, wie die Darstellung und Auswahl von Produkten oder das Befüllen des Warenkorbs sind ohne sie nicht möglich. Folgende erforderlichen Cookies werden genutzt: (i) session_id: Inhalt des Warenkorbs des Nutzers, (ii) session_id.sig: Validierung des Cookies „session_id“, (iii) sf-locale: Vom Kunden gewählte Sprachversion des Shops, (iv) Epagescookielawcookie: Vom Kunden gewählte Cookie-Einstellung (sollen alle Cookies gesetzt werden oder nur die erforderlichen?), (v) Shoplnit: Kommunikation zwischen Warenkorb und Bestellprozess, (vi) SessionID: Kommunikation zwischen Warenkorb und Bestellprozess. Wir stützen uns dabei auf § 25 Abs. 2 Nr. 2 TTDSG, weil die Speicherung und der Zugriff auf diese Cookies unbedingt erforderlich ist, damit SOVIN MED den Webshop zur Verfügung stellen kann. Wir setzen Cookies außerdem ein, um Ihr Nutzerverhalten besser zu verstehen und Sie bei Ihrer Navigation auf unserer Internetseite zu unterstützen. Wir nutzen diese Daten außerdem, um die Website noch besser an Ihre Bedürfnisse anzupassen. Wir stützen uns dabei auf Ihre Einwilligung als Rechtsgrundlage, § 25 Abs. 1 TTDSG. Sie können - mit Ausnahme der technisch notwendigen Cookies - selbst entscheiden, welche Cookies Sie zulassen. Ihre Einstellungen können Sie später am Seitenende unter „Cookie-Richtlinie“ ändern.
III. Kategorien von Empfängern
Wir übermitteln Ihre personenbezogenen Daten im Rahmen einer Bestellung über unseren Webshop an Banken oder Zahlungsdienstleister sowie an Versanddienstleister. Bei diesen Empfängern handelt es sich um eigenständige Verantwortliche.
Wir leiten verschiedene personenbezogene Daten als Verantwortliche im Rahmen einer Auftragsdatenverarbeitung an unseren Auftragsverarbeiter STRATO AG weiter, der das Hosting von Website und Webshop übernimmt. Die Sicherheit Ihrer Daten haben wir durch den Abschluss einer Vereinbarung zur Auftragsdatenverarbeitung sichergestellt. Unser Auftragsverarbeiter unterhält Server innerhalb Deutschlands. Eine Übermittlung Ihrer personenbezogenen Daten in ein Drittland erfolgt nicht.
Wir geben personenbezogene Daten nur nach Maßgabe der gesetzlichen Vorschriften oder eines gerichtlichen Titels an Behörden und Dritte heraus. Auskünfte an Behörden können aufgrund einer gesetzlichen Vorschrift zur Gefahrenabwehr oder zur Strafverfolgung erteilt werden. Dritte erhalten nur Auskünfte, wenn eine gesetzliche Vorschrift dies vorsieht.
IV. Dauer der Speicherung
Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies gesetzlich vorgeschrieben wurde. Für Kundenkorrespondenz, Auftrags- und Zahlungsverlauf gilt die gesetzliche Aufbewahrungsfrist von 6 Jahren gemäß § 257 HGB und § 147 AO. Log-Daten werden bei uns für maximal 6 Monate gespeichert. Sicherheitskopien in unseren Backup-Systemen werden automatisch mit Zeitverzögerung gelöscht.
V. Betroffenenrechte
Sie haben ein Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DS-GVO). Sollten Ihre personenbezogene Daten unrichtig sein, haben Sie ein Recht auf Berichtigung (Art. 16 DS-GVO). Liegen die gesetzlichen Voraussetzungen vor, haben Sie ein Recht auf Löschung oder auf Einschränkung der Verarbeitung sowie ein Widerspruchsrecht und ein Recht auf Datenübertragbarkeit (Art. 17, 18, 20 und 21 DS-GVO). Eine erteilte datenschutzrechtliche Einwilligung können Sie jederzeit für die Zukunft widerrufen.
VI. Beschwerderecht
Sie haben ein Recht auf Beschwerde wegen der Verarbeitung Ihrer personenbezogenen Daten nach Art. 77 DS-GVO bei der zuständigen Datenschutzaufsichtsbehörde.
Die zuständige Aufsichtsbehörde für den Datenschutz ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover
Tel. 0511 1204500
poststelle@lfd.niedersachsen.de
Für Fragen zum Datenschutz senden Sie uns gerne eine E-Mail an info@sovinmed.de.