Datenschutzerklärung für die Verwendung der OAMN Webseite und der OAMN Plattform

§ 1 Allgemeine Information über die Erhebung personenbezogener Daten

(1) Wir stellen Dir neben unserem Web-Angebot die OAMN App zur Verfügung, die Du auf Dein mobiles Endgerät herunterladen kannst. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Aufruf unserer OAMN Webseite sowie der Nutzung der OAMN Plattform, die Du sowohl über wir.oamn.jetzt als auch über die OAMN erreichen kannst. Personenbezogene Daten sind alle Daten, die Dich persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.

(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist die Nathalie Stüben GmbH, vertreten durch die Geschäftsführerin Nathalie Stüben, Spinnereiinsel 3a, 83059 Kolbermoor (siehe unser Impressum), im Nachfolgenden als „OAMN“ bezeichnet. 

Unseren Datenschutzbeauftragten Stefan Stüben erreichst Du unter [email protected] oder unsere Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.

(3) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Deine Daten für andere Zwecke nutzen möchten, werden wir Dich untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.


§ 2 Deine Rechte

(1) Du hast gegenüber uns folgende Rechte hinsichtlich der Dich betreffenden personenbezogenen Daten:

  • Recht auf Auskunft, Art. 15 DS-GVO,
  • Recht auf Berichtigung oder Löschung, Art. 16 und Art. 17 DS-GVO,
  • Recht auf Einschränkung der Verarbeitung, Art. 18 DS-GVO,
  • Recht auf Widerspruch gegen die Verarbeitung, Art. 21 DS-GVO,
  • Recht auf Datenübertragbarkeit, Art. 20 DS-GVO.

(2) Du hast zudem das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Deiner personenbezogenen Daten in unserem Unternehmen zu beschweren. Die für OAMN zuständige Datenschutzbehörde ist: Bayerisches Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ans-bach, Deutschland, E-Mail: [email protected].


§ 3 Erhebung personenbezogener Daten beim Herunterladen der OAMN App aus dem App-Store 

Beim Herunterladen der OAMN App werden die erforderlichen Informationen an den jeweilig genutzten App Store (aktuell Apple App Store und Google Play Store) übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer Deines Store-Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf Dein mobiles Endgerät notwendig ist. 


§ 4 Hosting und Speicherort

(1) Alle einem Nutzerkonto hinterlegten Daten sowie alle bei Nutzung der OAMN Plattform (egal ob via wir.oamn.jetzt oder via OAMN App) erhobenen Daten (Ausnahme: Bilderuploads, siehe hierzu nächster Absatz „Cloudflare“) werden auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, mit europäischen Serverstandorten in Nürnberg - Falkenstein - Frankfurt – Helsinki gespeichert.

Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs unserer OAMN Plattform einsetzen.

Hierbei verarbeiten wir bzw. unser Auftragsverarbeiter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Nutzenden unserer OAMN Plattform gem. Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. a) DSGVO. Ein Auftragsverarbeitungsvertrag wurde abgeschlossen.


(2) Cloudflare
Als Speicher für die Bilderuploads der Nutzenden innerhalb der OAMN Plattform nutzen wie einen Cloudflare R2 Storage des Technologiedienstleisters Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA ("Cloudflare"). Außerdem verwenden wir das Content Delivery Network ("CDN") von Cloudflare. Bei einem Content Delivery Network handelt es sich um einen Online-Dienst, mit dessen Hilfe insbesondere große Mediendateien durch ein Netz regional verteilter und über das Internet verbundener Server ausgeliefert werden. Ein Content Delivery Network dient der Optimierung der Ladegeschwindigkeiten unserer Website und unserer OAMN Plattform. Verarbeitet wird dadurch die jeweils aufgerufene Adresse, der Zeitpunkt des Aufrufs und die IP-Adresse.

Cloudflare speichert die Bilder und die Daten in europäischen Rechenzentren, die gemäß ISO 27001 zertifiziert sind. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. a) DSGVO zur Erfüllung unserer vertraglichen Verpflichtung, registrierten Nutzern mit ihrer Einwilligung den Zugang zur OAMN Plattform zu ermöglichen. Wir haben mit Cloudflare einen Auftragsverarbeitungsvertrag abgeschlossen: https://www.cloudflare.com/media/pdf/cloudflare-customer-dpa.pdf. Weitere Informationen hierzu findest Du in der Datenschutzerklärung von Cloudflare unter https://www.cloudflare.com/privacypolicy/.


(3) Die Einwilligung in die Speicherung und Verwendung von o.g. personenbezogenen Daten in den Absätzen (1) und (2) kannst Du als Nutzer:in jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf der Einwilligung ist nur über Löschung des Benutzerkontos und Kündigung des Vertragsverhältnisses mit OAMN möglich.


§ 5 Erhebung personenbezogener Daten bei Registrierung und Nutzung eines Benutzerkontos

(1) Registrierung des Nutzerkontos

Zur Nutzung unserer OAMN Plattform muss ein Benutzeraccount angelegt werden. Ein solcher Account ist notwendige Voraussetzung, um Zugriff auf die kostenlosen und kostenpflichtigen Funktionen und Inhalte der OAMN Plattform zu erhalten. 

Folgende personenbezogene Daten werden von uns bei der Registrierung eines Nutzeraccounts abgefragt:

Art der Daten

Zweck

Rechtsgrundlage der Verarbeitung

Speicherdauer

E-Mailadresse

Registrierung des Nutzers, Identifikation des Accounts, Login

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils 

Optional: Vorname und Nachname

Personalisierung der Anwendung

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Optional: Geburtsdatum

Personalisierung der Anwendung

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Passwort

Registrierung des Nutzers, Login

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b)

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

 

(2) Verarbeitung personenbezogener Daten bei Nutzung der OAMN Plattform

Das Benutzerkonto ist über wir.oamn.jetzt sowie über die OAMN App erreichbar. Es verarbeitet personenbezogene Daten wie folgt:

Vorgang der Verarbeitung/ Funktion

Art der Daten

Zweck

Speicherort/

Übermittlung an

Speicherdauer

Login

E-Mail, Passwort

Login im Benutzerkonto, Identifikation des Accounts

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Voreinstellung des Benutzerkontos, Standard-informationen des Benutzers

Name, Vorname, E-Mail-Adresse, 

Geburtsdatum

Personalisierung der Anwendung, Identifikation des Nutzers

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Stimmungsabfrage und Notizfunktion in "Mein Bereich"

Optionale Eingaben des Nutzers

Dokumentation der allgemeinen Befindlichkeit für den Nutzer

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Alkoholrechner

Optionale Angaben: Getrunkene Menge Alkohol, Ausgaben für Alkohol, Datum des letzten Alkoholkonsums

Berechnungen für den Nutzer zur Selbsteinschätzung

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Onlinegruppe

Optionale Angaben der Nutzer, Freitext

Austausch der Nutzer, Kommunikation miteinander

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Direktnachrichten

Optionale Angaben der Nutzer, Freitext

Austausch der Nutzer, Kommunikation der Nutzer untereinander

Durchführung des Vertragsverhältnisses, Art. 6 Abs. 1 Satz 1 lit. b); Einwilligung in die Verarbeitung sensibler Daten, Art. 9 Abs. 2 lit. a) DS-GVO

Speicherdauer bis 3 Monate nach Löschung des Nutzerprofils

Craving-Hilfe

Nach Abschluss der Craving Hilfe optionale Angaben: Informationen zur Dauer, Intensivität, Umgebung eines Cravings

Datengewinnung für Forschung, statistische Auswertung

Keine Verarbeitung personenbezogener Daten, Speicherung ohne Zuordnung zu einem Nutzer

unbegrenzt

 

Bei Einwilligung in die Speicherung und Verwendung von o.g. personenbezogenen Daten in den Absätzen (1) und (2) kann der Nutzer diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.  Der Widerruf der Einwilligung ist nur über Löschung des Benutzerkontos und Kündigung des Vertragsverhältnisses mit OAMN möglich.


(3) Kauf von kostenpflichtigen Inhalten und Programmen, Abonnements

Je nach verwendetem Endgerät können Nutzer:innen auf unterschiedliche Weise kostenpflichtige Inhalte buchen.


(a) Kauf über OAMN, Internetbrowser

Zum Zwecke der Zahlung der Einkäufe werden abhängig vom gewählten Zahlungsmittel die Daten dem Zahlungsdiensteanbieter übermittelt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 lit. b) DSGVO. Momentan angebotene Zahlungsarten sind: Zahlung via Stripe oder Paypal. Die weitere Verarbeitung der übermittelten Daten richtet sich nach den jeweils geltenden datenschutzrechtlichen Bestimmungen des gewählten Zahlungsdiensteanbieters. Die Speicherdauer beträgt für Beleg- und Zahlungsdaten gemäß der gesetzlichen Aufbewahrungsfrist § 147 I, III AO zehn Jahre.

  • Paypal
    Es besteht die Möglichkeit, den Zahlungsvorgang mit dem Online-Zahlungsservice PayPal abzuwickeln. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Wenn PayPal als Zahlungsmethode gewählt wurde, werden die für den Bezahlvorgang erforderlichen Daten automatisch an PayPal übermittelt. Hierbei handelte es sich je nach Nutzereinstellung bei Paypal um folgende Daten: Name, Adresse, E-Mail-Adresse, Telefon- und Mobilnummer, IP-Adresse.

    Die an PayPal übermittelten Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. PayPal gibt Deine Daten möglicherweise auch an Dritte weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Die Datenschutzbestimmungen von PayPal findest Du unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full/.

    Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO, da die Verarbeitung der Daten für die Bezahlung mit PayPal und damit für die Durchführung des Vertrages erforderlich ist.
  • Stripe
    Wenn per Kreditkarte über den Paymentdienstleisters Stripe gezahlt wird, erfolgt die Zahlungsabwicklung über den Paymentdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. An diesen werden die im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über die Bestellung (Name, Anschrift, Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Die Weitergabe der personenbezogenen Daten des Käufers erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit dem Payment-Dienstleister Stripe Payments Europe Ltd. und nur insoweit, als sie hierfür erforderlich ist. Nähere Informationen zum Datenschutz von Stripe findest Du unter https://stripe.com/de/privacy#translation

(b) Kauf über App, In-App Purchase/Subscription

  • Appstores
    Die OAMN App enthält Funktionen, um kostenpflichtige Inhalte über den Anbieter des App-Stores des jeweiligen Geräts (Google für Android-Geräte und Apple für iOS-Geräte) zu erwerben. Unsere App nutzt dazu die vom Anbieter bereitgestellte technische Schnittstelle, um zu ermitteln, ob ein Kauf getätigt wurde. Dabei findet eine Kommunikation mit dem App-Store des Anbieters statt. Die dabei übertragenen Daten werden gemäß den Datenschutzbestimmungen des Anbieters verarbeitet.
  • RevenueCat
    Wir nutzen für die Verwaltung der In-App-Käufe und der Abonnements das Produkt RevenueCat von Revenue Cat, Inc. mit Sitz in 633 Tarava St. Suite 101, San Francisco, CA 94116 USA. RevenueCat verarbeitet einzelne Daten der In-App-Käufe aus den Appstores und bereitet sie für OAMN unter einer zufällig erzeugten Nutzer-ID übersichtlich in einer Weboberfläche auf. RevenueCat speichert dabei folgende Daten in den USA oder Europa: Technische Informationen wie Gerätetyp oder Betriebssystem des Nutzers, Transaktionsdaten des Kaufs in Form der Apple-Quittungsdatei und des Google-Kauf-Token. Weitere Informationen zur Datenverarbeitung ergeben sich aus den Datenschutzbestimmungen von RevenueCat unter https://www.revenuecat.com/privacy.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung unserer vertraglichen Verpflichtungen und dient der Abwicklung der Abonnements. Wir haben mit RevenueCat ein Auftragsverarbeitungsvertrag abgeschlossen, einsehbar unter https://www.revenuecat.com/dpa.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, ein Abo also gekündigt und abgelaufen ist. 


§ 6 Technische Verarbeitungsvorgänge und Erhebung personenbezogener Daten in Zusammenhang mit unserer OAMN Plattform

(1) Allgemein: Wenn Du unsere OAMN Webseite sowie die OAMN Plattform über einen Internetbrowser oder über die mobile OAMN App aufrufen und nutzen möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Dir die Funktionen der Webseite und der Plattform anzubieten und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Betriebssystem 

(2) Cookies: Die OAMN Plattform setzt nur Cookies ein, die technisch zwingend notwendig sind (Session Cookie). 


(3) SmartPhone: Push-Nachrichten

Die Nutzenden der OAMN App können sich für den Empfang von Push-Nachrichten anmelden. Über Push-Nachrichten werden Dir aktuelle Mitteilungen und Erinnerungen von OAMN gesendet.

Zur Anmeldung der Push-Nachrichten über App musst Du als Nutzende:r die Abfrage des Endgerätes zum Erhalt der Push-Nachrichten bestätigen. Die Bestätigung, der Anmeldezeitpunkt und ein Push-Token wird von OAMN gespeichert, um die Push-Nachrichten technisch zu ermöglichen und um die Anmeldung des/der Nutzenden nachweisen zu können. 

Rechtsgrundlage der Datenverarbeitung ist die Einwilligung des Nutzers, Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung in die Speicherung und Verwendung dieser personenbezogenen Daten kann der Nutzer bzw. die Nutzerin jederzeit mit Wirkung für die Zukunft widerrufen. 

Der Widerruf der Einwilligung kann der Nutzer in den Einstellungen seines Endgerätes vornehmen.


Push-Nachrichten unter iOS deaktivieren:

  • Öffnen von “Einstellungen”.
  • Scrollen der App-Liste bis zur App von OAMN
  • Tippen auf OAMN und anschließend auf “Mitteilungen”.
  • Deaktivieren


Push-Nachrichten unter Android deaktivieren:

  • Öffnen des Benachrichtigungs-Centers am oberen Bildschirmrand.
  • Tippen und halten Sie den Finger auf einer Benachrichtigung von OAMN gedrückt, bis sich ein Menü öffnet.
  • Tippen auf “App Info”.
  • Entfernen des Hakens bei “Benachrichtigungen empfangen”.

Die Speicherdauer beträgt so lange, wie die App von OAMN installiert und die Bestätigung aktiv ist. Eine Löschung erfolgt also dann, wenn die Daten nicht mehr zur Zweckerreichung notwendig sind.


(4) Fehlersuche und Monitoring: Sentry

Wir nutzen für die automatische Erfassung und Aufzeichnung von technischen Fehlern der OAMN Plattform (einschließlich der OAMN App) den Dienst Sentry der Functional Software Inc., 132 Hawthorne Street, San Francisco, California 94107, USA. Wir haben Sentry so eingestellt, dass wir an Sentry keine personenbezogenen Daten weitergeben oder von Sentry gespeichert werden.

Unsere Verarbeitung erfolgt gemäß Art. 6 Abs. 1 Satz 1 lit. a), Art. 9 Abs. 2 lit. a) DS-GVO aufgrund der Einwilligung des Nutzers. Diese Einwilligung in die Verwendung seiner personenbezogenen Daten kann der Nutzer jederzeit mit Wirkung für die Zukunft widerrufen.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Sentry https://sentry.io/privacy/.


(5) Videos: Vimeo

Die OAMN Plattform und OAMN Webseite nutzen Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.

Bei Besuch einer Unterseite unserer OAMN Plattform und Webseite, die ein Vimeo Video enthält, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seite besucht wurde und Deine IP-Adresse an Vimeo übermittelt. Unsere Vimeo-Videos haben wir aber so eingebunden, dass ein Tracking von Nutzeraktivitäten nicht erfolgt und auch keine Cookies gesetzt werden.

Diese Verarbeitung erfolgt gemäß Art. 6 Abs. 1 Satz 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO aufgrund der Einwilligung des Nutzers. Diese Einwilligung in die Verwendung seiner personenbezogenen Daten kann der Nutzer jederzeit mit Wirkung für die Zukunft widerrufen. Allerdings ist ein Abruf und das Ansehen der Videos in der OAMN Plattform dann nicht mehr möglich.

Vimeo speichert die Daten an Google Cloud-Standorten wie us-east1, us-central1, us-west und us-east4. Die gesamte Datenspeicherung von Vimeo erfolgt derzeit in den Vereinigten Staaten. Weitere Informationen zum Umgang mit Nutzerdaten findest Du in der Datenschutzerklärung von Vimeo unter https://vimeo.com/privacy.

Weitere Informationen zu Art und Umfang der Datenverarbeitung durch Microsoft erhältst Du unter https://privacy.microsoft.com/de-de/privacystatement.


§ 7 Erhebung von Forschungsdaten, Umfragen

(1) Umfrageinhalte

OAMN erhebt mit Deiner Einwilligung im Rahmen einzelner Umfragen themenspezifische, personenbezogene Daten wie z.B. Alter, Geschlecht oder Trinkgewohnheiten. Die Umfragen dienen der Gewinnung von Forschungsdaten und zu Studienzwecken für OAMN – und schlussendlich dem wissenschaftlichen Erkenntnisgewinn. Die Daten werden anonym erhoben. Eine Rückverfolgung auf den einzelnen Umfrageteilnehmer findet über die mitgeteilten Daten nicht statt. Eine Weitergabe der Daten an Dritte ist nicht vorgesehen.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Satz 1 lit. a), Art. 9 Abs. 2 lit. a) DS-GVO. Ein Widerruf der Einwilligung zur Datenerhebung zu einer einzelnen Umfrage kann erfolgen, allerdings anonymisieren wir die Daten. Ein Personenbezug der anonymen Daten kann nicht mehr hergestellt werden. Eine Löschung ist daher im Ergebnis nicht mehr möglich. Die Speicherdauer der Umfrageergebnisse zu Forschungszwecken ist zunächst unbegrenzt.


(2) Kontaktdaten für Verlosung

In Einzelfällen bieten wir die Möglichkeit, nach Abschluss einer Umfrage an einer Verlosung teilzunehmen. Die Teilnahme an einer Verlosung sowie die dafür notwendigen Angaben wie einer Kontaktadresse (E-Mailadresse) ist freiwillig. Eine Zusammenführung der Umfrageinhalte mit den Kontaktdaten findet nicht statt. Die Speicherdauer beträgt so lange, bis die Verlosung nach Übersendung oder Übermittlung der Gewinne abgeschlossen ist. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 Satz 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO. Die Einwilligung zur Teilnahme an der Verlosung kann formlos z.B. per E-Mail für die Zukunft widerrufen werden.


(3) Umfragesoftware: Microsoft Forms

Wir nutzen für die Umfragen die Onlineanwendung MS Forms. MS Forms ist eine Microsoft-Office-Anwendung der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Die Microsoft Corporation erhält dadurch Zugriff auf die Umfrageinhalte und Nutzerangaben. Der Standort des Rechenzentrums liegt innerhalb der EU. Durch den Einsatz von Microsoft Produkten kann jedoch nicht ausgeschlossen werden, dass Deine personenbezogenen Daten auch in Dritt-Ländern außerhalb der Europäischen Union (EU) verarbeitet werden. Eine Übermittlung der Daten in die USA wäre aufgrund Art. 45 DSGVO iVm. der Angemessenheitsentscheidung C(2023) 4745 der Europäischen Kommission möglich. Darüber hinaus haben wir einen datenschutzrechtlichen EU-Standardvertrag nach Art. 46 DSGVO geschlossen:  https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA . Weitere Informationen zur Datenverarbeitung durch Microsoft sind unter https://privacy.microsoft.com/de-de/privacystatement zu finden. Rechtsgrundlage für unsere Verarbeitung der Daten über Microsoft Forms ist Art. 6 Abs. 1 Satz 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO. Die Einwilligung zur Nutzung von Microsoft Forms kann formlos z.B. per E-Mail für die Zukunft widerrufen werden.


§ 8 Onlinepräsenzen in den sozialen Medien 

(a) Grundsätzliches

OAMN unterhält Onlinepräsenzen innerhalb sozialer Netzwerke (aktuell: Instagram, Facebook, Youtube, TikTok, Linked-IN), um die dort aktiven Nutzerinnen und Nutzer über Alkohol und Abstinenz aufzuklären, über Leistungen von OAMN zu informieren, mit den Nutzern zu interagieren und bei Interesse über diese Plattformen zu kommunizieren. Die Social Media Kanäle können über die Webseite und die OAMN Plattform nur über einen externen Link aufgerufen werden. Sobald Du die jeweiligen Social Media Profile in dem jeweiligen Netzwerk aufrufst, gelten dort die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien der jeweiligen Betreiber. Dein Besuch dieser Profile setzt eine Vielzahl von Datenverarbeitungsvorgängen in Gang.

Bei einem Besuch der OAMN Profile werden die personenbezogenen Daten der Nutzer nicht nur durch OAMN, sondern auch durch die Betreiber des jeweiligen sozialen Netzwerks erhoben, genutzt und gespeichert. Dies geschieht auch dann, wenn ein Nutzer selbst kein Profil in dem jeweiligen sozialen Netzwerk hat. OAMN hat keinen Einfluss auf die Datenerhebung und deren weitere Verwendung durch die sozialen Netzwerke. Es bestehen keine Erkenntnisse darüber, in welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit die Netzwerke bestehenden Löschpflichten nachkommen, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden. OAMN macht daher ausdrücklich darauf aufmerksam, dass Deine Daten (z.B. persönliche Informationen, IP-Adresse) von den Betreibern der Netzwerke entsprechend ihrer Datenverwendungsrichtlinien abgespeichert und für geschäftliche Zwecke genutzt werden.

  • Die Datenschutzerklärung für das soziale Netzwerk Facebook, das von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, betrieben wird, kannst Du unter https://www.facebook.com/about/privacy/update?ref=old_policy einsehen;
  • die Datenschutzerklärung für das soziale Netzwerk Instagram, das von Meta Platforms Ireland Limited betrieben wird, kannst Du unter https://help.instagram.com/155833707900388 einsehen;
  • die Datenschutzerklärung für das soziale Netzwerk TikTok, das von TikTok Technology Limited, 2 Cardiff Lane Grand Canal Dock, Dublin, D02 E395 Irland, betrieben wird, kannst Du unter https://www.tiktok.com/legal/page/eea/privacy-policy/de einsehen;
  • die Datenschutzerklärung für das Netzwerk YouTube, das von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, betrieben wird, kannst Du unter https://policies.google.com/privacy?hl=de undhttps://www.youtube.com/intl/ALL_de/howyoutubeworks/user-settings/privacy/ einsehen.
  • Die Datenschutzerklärung für das Netzwerk Linked-IN, das von LinkedIn Ireland Unlimited Company
Wilton Place,
Dublin 2, Ireland, betrieben wird, kannst Du unter https://de.linkedin.com/legal/privacy-policy einsehen.

(b) Kontaktaufnahme

Sofern Du das Profil von OAMN in sozialen Netzwerken nutzt, um mit OAMN Kontakt aufzunehmen (bspw. durch die Erstellung eigener Beiträge, die Reaktion auf einen Beitrag von OAMN oder durch private Nachrichten an OAMN) werden die OAMN von Dir mitgeteilten Daten ausschließlich zu dem Zweck verarbeitet, mit Dir in Kontakt treten zu können. Rechtsgrundlage für die Datenerhebung ist damit Art. 6 Abs. 1 lit. a) und im Falle von Vertragsanbahnung oder bestehenden Vertragsbeziehungen mit Dir Art. 6 Abs. 1 lit. b) DS-GVO. OAMN löscht gespeicherte Daten regelmäßig, spätestens im Jahrestakt, sobald deren Speicherung nicht mehr erforderlich ist oder Du uns zu deren Löschung aufforderst; im Falle gesetzlicher Aufbewahrungspflichten beschränkt die Betreiberin die Verarbeitung der gespeicherten Daten entsprechend. Die Aufbewahrungspflicht für Handels- und Geschäftsbriefe beträgt gem. §147 I, III AO sechs Jahre. 

Im Falle einer Einwilligung nach Art. 6 Abs. 1 lit. a) kannst Du diese jederzeit widerrufen, indem Du OAMN gegenüber einen Widerruf aussprichst, z.B. formlos durch E-Mail. Bis zum Widerrufszeitpunkt bleibt die Rechtmäßigkeit der bisherigen Datenverarbeitung unberührt.


§ 9 Datenerhebung bei Abonnieren des OAMN Newsletters

(a) Mit Deiner Einwilligung kannst Du unseren Newsletter abonnieren, mit dem wir Dich jeden Freitag fürs Wochenende stärken, über OAMN informieren oder über sonstige interessante Aktionen, Erkenntnisse oder Inhalte von OAMN informieren. Die beworbenen Inhalte und Dienstleistungen sind in der Einwilligungserklärung benannt. Wir verwenden den Dienst ActiveCampaign, 1 North Dearborn Street, 5th floor, Chicago, IL 60602, USA. Die E-Mail-Adressen der Newsletterempfänger, als auch technische Daten (z. B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem) werden auf den Servern von ActiveCampaign in den USA gespeichert. ActiveCampaign verwendet diese Informationen zum Versand und zur Auswertung unseres Newsletters in unserem Auftrag. Mit ActiveCampaign haben wir ein Auftragsvearbeitungsvertrag abgeschlossen. ActiveCampaign kann eigenen Informationen zufolge diese Daten zur technischen oder wirtschaftlichen Optimierung des eigenen Services nutzen oder statistisch auswerten. ActiveCampaign verwendet die Daten der Newsletterabonnenten nicht, um diese zu kontaktieren oder an Dritte weiterzugeben.


(b) Angesichts der Datenübermittlung in die USA findest Du unter  https://www.activecampaign.com/legal/gdpr-updates/privacy-framework bzw. https://www.activecampaign.com/legal/newscc weitere Informationen zur genauen Datenverarbeitung durch ActiveCampaign.

Mit Beschluss vom 10. Juli 2023 hat die Europäische Kommission ihren Angemessenheitsbeschluss für den EU-US-Datenschutzrahmen angenommen. Dieser Angemessenheitsbeschluss kommt zu dem Schluss, dass die Vereinigten Staaten ein angemessenes Schutzniveau für personenbezogene Daten gewährleisten, die aus der EU an US-Unternehmen übermittelt werden, die an dem EU-US-Datenschutzrahmen teilnehmen. Der EU-US-Datenschutzrahmen ersetzt den EU-US-Datenschutzschild. 


(c) Für die Anmeldung zu unserem OAMN Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Dir nach Deiner Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Dich um Bestätigung bitten, dass Du den Versand des Newsletters wünschst. Wenn Du Deine Anmeldung nicht innerhalb von 24 Stunden bestätigst, werden Deine Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Deine eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Deine Anmeldung nachweisen und ggf. einen möglichen Missbrauch Deiner persönlichen Daten aufklären zu können.


(d) Pflichtangabe für die Übersendung des Newsletters ist allein Deine E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Dich persönlich ansprechen zu können. Nach Deiner Bestätigung speichern wir Deine E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO.


(e) Deine Einwilligung in die Übersendung des Newsletters kannst Du jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf kannst Du durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

 

§ 10 Datenerhebung bei Kontaktaufnahme mit OAMN

(a) Allgemein

Die Kontaktaufnahme mit der Nathalie Stüben GmbH ist per E-Mail, Kontaktformular, Telefon und auf anderen Kommunikationswegen möglich. Deine dabei gemachten Angaben uns gegenüber beruhen auf Deiner Einwilligung und sind freiwillig. Die im Zusammenhang mit dem gewählten Kommunikationsmittel darüber hinaus entstehenden Nutzungsdaten wie z.B. IP-Adresse, E-Mailadresse oder Telefonnummer samt Zeitdatum sind technisch bedingt. Um Deine Kontaktaufnahme zu bearbeiten, ist eine Verarbeitung dieser Daten unsererseits unumgänglich.

Innerhalb einer bestehenden Vertragsbeziehung zwischen Dir und uns ist Rechtsgrundlage der Verarbeitung personenbezogener Daten während einer Kommunikation Art. 6 Abs. 1 lit. b), Art. 9 Abs. 2 lit. a) DS-GVO. Außerhalb von sich anbahnenden oder einer bestehenden Vertragsbeziehung ist Rechtsgrundlage für den Austausch personenbezogener Daten Deine Einwilligung hierzu nach Art. 6 Abs. 1 S. 1 lit. a), Art. 9 Abs. 2 lit. a) DS-GVO. 

Deine Einwilligung kannst Du jederzeit widerrufen, indem Du uns gegenüber einen Widerruf aussprichst, z.B. formlos via E-Mail. Bis zum Widerrufszeitpunkt bleibt die Rechtmäßigkeit der bisherigen Datenverarbeitung unberührt. 

Die Speicherdauer der Daten entspricht dann entweder bis zum Zeitpunkt der Löschungsaufforderung oder im Fall einer Verarbeitung nach Art. 6 Abs. 1 lit. b) DS-GVO ggf. der gesetzlichen Aufbewahrungspflicht. Die Aufbewahrungspflicht für Handels- und Geschäftsbriefe und damit der geschäftsmäßigen Kommunikation mit Dir beträgt gem. § 147 I, III AO sechs Jahre, für sonstige steuerlich hier relevante Unterlagen iSv. § 147 I AO wie Buchungsbelege zehn Jahre.


(b) Zendesk

Zur Bearbeitung Deiner eingehenden E-Mails setzen wir das CRM des Anbieters Zendesk, Inc., 989 Market Street #300, San Francisco, CA 94102, USA ein. Damit können wir die Anfragen systematischer, schneller und effizienter bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b), Art. 9 Abs. 2 lit. a) DSGVO (Einwilligung).

Zendesk nutzt die Daten der Nutzer nur zur technischen Verarbeitung der Anfragen und gibt sie nicht an Dritte weiter. Im Verlauf der Bearbeitung von Anfragen über E-Mail kann es notwendig sein, dass neben der E-Mailadresse des Absenders weitere Daten erhoben werden, die je nach individuellem Inhalt Deiner Anfrage auch Deinen Namen und gesundheitsbezogene Daten enthalten.

Eine Übermittlung der Daten in die USA erfolgt aufgrund Art. 45 DSGVO iVm der Angemessenheitsentscheidung C(2023) 4745 der Europäischen Kommission. Weitere Informationen findest Du in der Datenschutzerklärung von Zendesk: https://www.zendesk.de/company/privacy-and-data-protection/.

Die an uns gerichteten Nachrichten bleiben bei uns in der Bearbeitung, bis Du uns zur Löschung aufforderst oder der Zweck für die Datenspeicherung entfällt, also z.B. die Anfrage geklärt und abgeschlossen ist. Deine Einwilligung kannst Du jederzeit widerrufen, indem Du uns gegenüber einen Widerruf aussprichst, z.B. formlos via E-Mail. Bis zum Widerrufszeitpunkt bleibt die Rechtmäßigkeit der bisherigen Datenverarbeitung unberührt.