Datenschutzerklärung
Transparente Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung unserer Website, unserer Kontakt- und Terminformulare, der Online-Mitgliedschaft sowie ausgewählter Analyse-, Marketing- und Mediendienste. Dabei verfolgen wir den Grundsatz, vermeidbare Datenübermittlungen an Dritte technisch zu reduzieren.
Verantwortlicher und Geltungsbereich
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die dem Standort Dierdorf zugeordneten Seiten, Formulare und Online-Dienste auf medicon-fitness.de, soweit im jeweiligen Dienst keine abweichende Verantwortlichkeit angegeben wird, ist:
Für allgemeine Datenschutzanfragen nutzen Sie bevorzugt verwaltung@medicon-group.de. Je nach Formular und Zuständigkeit können Website-Anfragen außerdem über viro@medicon-neuwied.de bearbeitet werden.
Diese Datenschutzerklärung betrifft die Online-Verarbeitung durch die Medicon-Center GmbH. Für eigenständige Dienste Dritter gelten ergänzend deren Datenschutzhinweise, soweit der Nutzer einen solchen Dienst aktiviert oder aufruft.
Datenschutzbeauftragter
Für unser Unternehmen ist folgender Datenschutzbeauftragter benannt:
Bei einer Nachricht an die Medicon-Center GmbH mit dem Vermerk „z. Hd. Datenschutzbeauftragter“ wird das Anliegen zur datenschutzrechtlichen Bearbeitung weitergeleitet.
Allgemeine Grundlagen der Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Grundlage besteht und die Verarbeitung für einen festgelegten Zweck erforderlich ist.
Wesentliche Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO: Verarbeitung aufgrund einer freiwillig erteilten Einwilligung.
- Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage des Betroffenen.
- Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen.
- Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung zur Wahrung berechtigter Interessen, sofern die Interessen oder Grundrechte des Betroffenen nicht überwiegen.
- § 25 TDDDG: Zugriff auf oder Speicherung von Informationen auf dem Endgerät, insbesondere bei Cookies und vergleichbaren Technologien.
Soweit wir uns auf Art. 6 Abs. 1 lit. f DSGVO stützen, liegen unsere berechtigten Interessen insbesondere im sicheren und wirtschaftlichen Betrieb der Website, der Abwehr von Missbrauch und Angriffen, der Bearbeitung allgemeiner Anfragen, der internen Organisation sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Pflicht zur Bereitstellung von Daten
Im Rahmen von Kontakt-, Termin- und Vertragsprozessen sind diejenigen Angaben erforderlich, die zur Bearbeitung der Anfrage oder zum Abschluss und zur Durchführung des Vertrags benötigt werden. Ohne notwendige Angaben können wir den gewünschten Vorgang gegebenenfalls nicht bearbeiten oder den Vertrag nicht abschließen. Freiwillige Angaben sind als solche zu verstehen und werden nur für den jeweiligen Zweck verarbeitet.
Hosting bei SiteGround und Server-Logfiles
Unsere Website wird bei SiteGround Spain S.L., Calle de Prim 19, 28004 Madrid, Spanien, gehostet. SiteGround verarbeitet technische Daten im Rahmen der Bereitstellung und Absicherung der Hosting-Infrastruktur für uns.
Beim Aufruf der Website können insbesondere IP-Adresse, aufgerufene Domain und Ressource, Datum und Uhrzeit des Zugriffs, HTTP-Anfragemethode, Browser- bzw. User-Agent-Informationen, Referrer-Informationen, TLS-bezogene Angaben sowie technische Cache- und Sicherheitsinformationen in Server-Logfiles verarbeitet werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung der Website, der Fehleranalyse sowie der Erkennung und Abwehr missbräuchlicher oder sicherheitsrelevanter Zugriffe. Soweit die Nutzung der Website unmittelbar der Vertragsanbahnung oder Vertragsdurchführung dient, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
SiteGround wird im Rahmen der Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt. Soweit SiteGround oder Unterauftragnehmer Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der EU-Kommission.
Weitere Informationen: Datenschutzhinweise von SiteGround.
eRecht24 Consent-Management, Cookies und ähnliche Technologien
Zur Steuerung einwilligungsbedürftiger Technologien verwenden wir eine über eRecht24 bereitgestellte und in unsere Website integrierte Consent-Lösung. eRecht24 wird betrieben von der eRecht24 GmbH & Co. KG, Lietzenburger Straße 93-95, 10719 Berlin, Deutschland. Der Consent-Banner dient dazu, Ihnen vor der Aktivierung nicht erforderlicher Dienste eine informierte und freiwillige Auswahl zu ermöglichen.
Über die Einwilligungsverwaltung können Sie nicht erforderliche Dienste ablehnen, zulassen oder entsprechend der angebotenen Kategorien individuell auswählen. Nicht erforderliche Analyse-, Marketing- und Mediendienste, insbesondere Google-Tracking, Meta Pixel oder externe Medieninhalte, werden von uns erst aktiviert, wenn eine hierfür erforderliche Einwilligung vorliegt. Eine Ablehnung solcher Dienste verhindert nicht den Zugang zu den wesentlichen Inhalten und Funktionen unserer Website; einzelne freiwillige Drittinhalte können dann deaktiviert bleiben.
Unsere Website kann Cookies, Local-Storage-Einträge, Pixel, Tags und vergleichbare Technologien einsetzen. Technisch notwendige Technologien dürfen verwendet werden, soweit sie für die Bereitstellung eines vom Nutzer ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich sind. Der Zugriff auf das Endgerät richtet sich in diesem Fall nach § 25 Abs. 2 TDDDG. Eine anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.
Bei nicht erforderlichen Technologien erfolgt der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Soweit hierbei personenbezogene Daten verarbeitet werden, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die auf der Website erreichbaren Cookie- bzw. Datenschutz-Einstellungen geändert oder widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Umsetzung und zum Nachweis Ihrer Auswahl kann die Einwilligungsverwaltung technisch erforderliche Informationen verarbeiten und speichern, insbesondere den Einwilligungsstatus, ausgewählte Kategorien oder Dienste, Zeitpunkt und Version der Auswahl sowie eine technisch erforderliche Kennung. Soweit diese Angaben personenbezogen sind, erfolgt die Verarbeitung zur Erfüllung unserer datenschutzrechtlichen Nachweis- und Rechenschaftspflichten insbesondere auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO; ergänzend kann Art. 6 Abs. 1 lit. f DSGVO für die technisch sichere und nachvollziehbare Verwaltung von Einwilligungsentscheidungen einschlägig sein. Technisch notwendige Speicherung auf dem Endgerät richtet sich nach § 25 Abs. 2 TDDDG.
Datenschutzfreundliche Voreinstellung: Wir verfolgen einen Consent-First-Ansatz. Soweit technisch von uns steuerbar, werden nicht erforderliche externe Dienste ohne vorherige Einwilligung nicht geladen. Die konkret verfügbaren Dienste, Zwecke und Auswahlmöglichkeiten werden zusätzlich unmittelbar im Consent-Banner angezeigt.
Weitere Informationen zu den von eRecht24 bereitgestellten Consent-Lösungen finden Sie bei eRecht24.
Kontaktformulare, Anfragen und E-Mail über IONOS
Wenn Sie uns über ein Formular, per E-Mail oder über eine sonstige Kontaktmöglichkeit anschreiben, verarbeiten wir die von Ihnen übermittelten Angaben. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, gewünschter Standort oder Termin sowie technisch erforderliche Übermittlungsdaten gehören.
Je nach Formular werden Nachrichten an verwaltung@medicon-group.de und/oder viro@medicon-neuwied.de übermittelt und dort durch zuständige Mitarbeiter bearbeitet.
Technischer Ansprechpartner für die Website: Bei technischen Fragen, Hinweisen zu Funktionen oder Darstellungsproblemen auf unserer Website können Sie unseren Website-Administrator Viktor Roppelt unter viro@medicon-neuwied.de kontaktieren. Viktor Roppelt ist in dieser Funktion technischer Ansprechpartner und nicht die datenschutzrechtlich verantwortliche Stelle oder der Datenschutzbeauftragte. Datenschutzrechtliche Anliegen und die Ausübung von Betroffenenrechten richten Sie bitte an die oben genannte verantwortliche Stelle bzw. den Datenschutzbeauftragten.
Für unsere E-Mail-Infrastruktur und Webmail-Funktionen nutzen wir Leistungen der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Soweit IONOS dabei personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Einbindung auf Grundlage von Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Bei sonstigen sachbezogenen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer geordneten und nachvollziehbaren Kommunikation. Soweit für einen zusätzlichen, freiwilligen Zweck ausdrücklich eine Einwilligung eingeholt wird, gilt Art. 6 Abs. 1 lit. a DSGVO.
Weitere Informationen zur Datenverarbeitung durch IONOS finden Sie im Datenschutzbereich von IONOS.
CenterCom: Termine, Mitgliederdaten und Verträge
Für Terminplanung, Mitgliederverwaltung, Anmeldeprozesse und die digitale Abwicklung von Mitgliedschafts- bzw. Vertragsvorgängen nutzen wir Leistungen der CenterCom GmbH, Franckstraße 5, 71636 Ludwigsburg, Deutschland.
Abhängig vom jeweiligen Vorgang können insbesondere folgende Daten verarbeitet werden:
- Stammdaten wie Name, Anschrift und, soweit erforderlich, Geburtsdatum,
- Kontaktdaten wie E-Mail-Adresse und Telefonnummer,
- Termin-, Kurs-, Standort- und Kommunikationsdaten,
- Mitglieds-, Kunden- und Vertragsdaten einschließlich Tarif, Vertragsstatus und Laufzeit,
- Zahlungs- und SEPA-Daten, soweit diese für den gewählten Vertrag oder die Beitragsabwicklung erforderlich sind,
- Nachweise über abgegebene Erklärungen, Einwilligungen oder Vertragshandlungen sowie technisch erforderliche Protokolldaten.
Die Verarbeitung erfolgt vorrangig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen, zur Terminabwicklung sowie zum Abschluss und zur Durchführung der Mitgliedschaft. Soweit gesetzliche Dokumentations- oder Aufbewahrungspflichten bestehen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Sicherheits-, Nachweis- und Missbrauchsschutzmaßnahmen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
CenterCom wird, soweit es personenbezogene Daten nach unseren Weisungen verarbeitet, als Auftragsverarbeiter nach Art. 28 DSGVO eingesetzt. Soweit zur Vertrags- oder Zahlungsabwicklung weitere Empfänger erforderlich sind, können Daten im notwendigen Umfang insbesondere an Kreditinstitute oder sonstige mit der Abwicklung beauftragte Dienstleister übermittelt werden.
Weitere Informationen: Datenschutzhinweise von CenterCom.
Minderjährige und besondere Kategorien personenbezogener Daten
Anfragen und Probetrainings Minderjähriger
Soweit Online-Formulare für Probetrainings, Termine oder Vertragsvorgänge Minderjähriger vorgesehen sind, verarbeiten wir die für den konkreten Vorgang erforderlichen Daten. Ist für den jeweiligen Vertrag oder eine Erklärung die Mitwirkung bzw. Zustimmung eines Sorgeberechtigten erforderlich, wird diese im betreffenden Prozess berücksichtigt. Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO; für zusätzliche freiwillige Einwilligungen Art. 6 Abs. 1 lit. a DSGVO.
Gesundheitsdaten
Gesundheitsdaten gehören zu den besonders geschützten Daten nach Art. 9 DSGVO. Bitte übermitteln Sie über allgemeine Kontakt- oder Terminformulare keine Gesundheitsdaten, sofern das konkrete Formular solche Angaben nicht ausdrücklich für einen bestimmten Zweck vorsieht. Soweit Sie uns in einem hierfür vorgesehenen Vorgang freiwillig Gesundheitsdaten mitteilen und eine ausdrückliche Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO. Eine solche Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Soweit besondere Kategorien personenbezogener Daten ausnahmsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, kann Art. 9 Abs. 2 lit. f DSGVO einschlägig sein.
Google Analytics, Google Ads und vergleichbare Google-Tags
Soweit auf unserer Website oder im Rahmen einzelner Kampagnen Google Analytics, Google Ads Conversion Tracking oder vergleichbare Google-Tags eingesetzt werden, erfolgt deren Aktivierung für nicht erforderliche Analyse- und Marketingzwecke ausschließlich nach Ihrer Einwilligung.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Im Rahmen der Leistungserbringung kann eine Verarbeitung durch verbundene Unternehmen, insbesondere Google LLC in den USA, stattfinden.
Verarbeitet werden können insbesondere Geräte- und Browserinformationen, aufgerufene Seiten und Ereignisse, Referrer- und Kampagneninformationen, ungefähre Standortinformationen, Zeitpunkte, Consent-Signale, Cookie- oder Gerätekennungen sowie Interaktionen und Conversion-Ereignisse. Google gibt für Google Analytics 4 an, IP-Adressen bei EU-Datenverkehr zur Ableitung grober Standortinformationen zu verwenden und anschließend nicht zu protokollieren oder zu speichern.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG für das Speichern oder Auslesen nicht erforderlicher Informationen auf dem Endgerät sowie Art. 6 Abs. 1 lit. a DSGVO für die nachfolgende Verarbeitung personenbezogener Daten. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufbar.
Soweit Daten in die USA übermittelt werden, stützt Google Übermittlungen unter anderem auf anwendbare Angemessenheitsbeschlüsse, einschließlich des EU-US Data Privacy Framework für entsprechend zertifizierte Unternehmen, und soweit erforderlich auf die Standardvertragsklauseln der EU-Kommission.
Google Maps
Soweit auf einzelnen Seiten eine interaktive Karte von Google Maps eingebettet wird, wird die Karte für nicht erforderliche Funktionen erst nach Ihrer Einwilligung geladen. Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, Standort- bzw. Kartennutzungsdaten und die aufgerufene Seite an Google übermittelt werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Wird lediglich ein externer Link zu Google Maps angeboten, findet durch den bloßen Seitenaufruf noch keine Übermittlung an Google über diesen Link statt; die Datenverarbeitung beginnt erst mit dem Aufruf des externen Angebots.
Lokale Google Fonts mit OMGF
Zur datenschutzfreundlichen Bereitstellung von Schriftarten verwenden wir in unserer WordPress-Installation das
Plugin OMGF (Optimize My Google Fonts). Das Plugin erkennt von Theme oder Plugins verwendete
Google-Schriftarten und stellt diese lokal über unseren eigenen Webspace bereit. Dadurch soll beim normalen
Seitenaufruf für die Bereitstellung dieser Schriftarten keine Verbindung des Browsers zu fonts.googleapis.com oder fonts.gstatic.com erforderlich sein.
Bei korrekt lokaler Auslieferung werden allein durch den Abruf dieser Schriftarten insbesondere keine IP-Adresse und keine Browserdaten des Websitebesuchers zur Schriftbereitstellung an Google übertragen. Die lokale Einbindung dient der Datenminimierung und datenschutzfreundlichen Technikgestaltung im Sinne von Art. 5 Abs. 1 lit. c und Art. 25 DSGVO. Eine Einwilligung für die rein lokale Schriftbereitstellung ist nicht erforderlich.
Unabhängig davon können ausdrücklich aktivierte Google-Dienste wie Google Maps, YouTube oder Google-Tracking eigene Ressourcen von Google-Servern laden. Für diese Dienste gelten die jeweils in dieser Datenschutzerklärung beschriebenen Einwilligungs- und Datenschutzregelungen. Wir überprüfen die lokale Schriftbereitstellung nach technischen Änderungen und Updates regelmäßig, um unbeabsichtigte externe Font-Aufrufe möglichst zu vermeiden.
Weitere Informationen: Datenschutzerklärung von Google.
YouTube-Videos
Auf einzelnen Seiten können Videos des Dienstes YouTube eingebunden sein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Unsere eingebetteten YouTube-Inhalte werden so eingebunden, dass eine Verbindung zu YouTube erst hergestellt wird, nachdem der Nutzer den Inhalt aktiv freigibt bzw. die hierfür erforderliche Einwilligung erteilt. Vor der Aktivierung wird das Video nicht von YouTube geladen. Nach der Aktivierung können insbesondere IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seite, Zeitstempel und Nutzungsinformationen an Google übermittelt und dort mit weiteren Daten verknüpft werden, insbesondere wenn der Nutzer bei einem Google- bzw. YouTube-Konto angemeldet ist.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann über die Cookie- bzw. Datenschutz-Einstellungen der Website mit Wirkung für die Zukunft widerrufen werden. Für etwaige Drittlandübermittlungen gelten die im Abschnitt zu Google beschriebenen Schutzmechanismen.
Weitere Informationen: Datenschutzerklärung von Google/YouTube.
Meta Pixel und Meta-Werbetechnologien
Soweit wir für einzelne Kampagnen den Meta Pixel oder vergleichbare Meta-Werbetechnologien verwenden, geschieht dies ausschließlich nach Ihrer Einwilligung. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Der Meta Pixel kann Informationen über den Besuch unserer Website und bestimmte Ereignisse erfassen. Hierzu können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seiten, Referrer, Zeitpunkte, Pixel- und Cookie-Kennungen sowie Interaktions- und Conversion-Daten gehören. Meta kann diese Informationen entsprechend den eigenen Bedingungen für Messung, Zuordnung, Berichterstellung und Werbezwecke verwenden und gegebenenfalls mit einem bestehenden Meta-Konto verknüpfen.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung wird der Meta Pixel für nicht erforderliche Marketingzwecke nicht geladen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden.
Im Rahmen der Leistungserbringung kann eine Übermittlung an Meta Platforms, Inc. in den USA stattfinden. Soweit die Voraussetzungen vorliegen, kann die Übermittlung auf den EU-US Data Privacy Framework Angemessenheitsbeschluss gestützt werden; ergänzend bzw. soweit erforderlich kommen geeignete Garantien wie Standardvertragsklauseln in Betracht.
Weitere Informationen: Datenschutzrichtlinie von Meta.
CenterNews und Newsletter mit CleverReach
Für den Versand unserer CenterNews bzw. Newsletter nutzen wir CleverReach. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland.
Wenn Sie einen Newsletter abonnieren, verarbeiten wir insbesondere Ihre E-Mail-Adresse und, soweit freiwillig angegeben, weitere Kontaktdaten. Zur rechtssicheren Dokumentation der Anmeldung können außerdem Anmeldezeitpunkt, Bestätigungszeitpunkt und technisch erforderliche Nachweisdaten verarbeitet werden. Die Anmeldung erfolgt grundsätzlich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit für die Anmeldung Informationen auf dem Endgerät gespeichert oder ausgelesen werden, gilt ergänzend § 25 TDDDG.
Wir verwenden ein Bestätigungsverfahren, bei dem die Anmeldung über einen an die angegebene E-Mail-Adresse gesendeten Link bestätigt werden kann. Ihre Newsletter-Einwilligung können Sie jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder durch Nachricht an uns mit Wirkung für die Zukunft widerrufen.
Soweit Öffnungs-, Klick- oder Conversion-Tracking personenbezogen eingesetzt wird, erfolgt dies nur im Umfang der hierfür bestehenden Einwilligung. CleverReach wird im Rahmen der Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.
Weitere Informationen: Datenschutzerklärung von CleverReach.
Rechtsberatung und Rechtsdurchsetzung
Soweit dies im Einzelfall zur rechtlichen Prüfung, Beratung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, können hierfür notwendige personenbezogene Daten an unseren Rechtsberater übermittelt werden:
Rechtsgrundlage ist je nach Sachverhalt Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an rechtlicher Beratung und Rechtsdurchsetzung, Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Pflichten oder Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Vorgängen. Soweit besondere Kategorien personenbezogener Daten für Rechtsansprüche erforderlich sind, kann Art. 9 Abs. 2 lit. f DSGVO Anwendung finden.
Rechtsanwälte unterliegen eigenen gesetzlichen und berufsrechtlichen Verschwiegenheits- und Datenschutzpflichten. Weitere Informationen: anwaltservice24.com.
Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese für den jeweiligen Zweck benötigen. Externe Empfänger erhalten Daten nur, wenn eine Rechtsgrundlage besteht, dies zur Vertragserfüllung oder Erfüllung gesetzlicher Pflichten erforderlich ist, ein Dienstleister weisungsgebunden in unserem Auftrag tätig wird oder Sie eingewilligt haben.
Zu den Empfängerkategorien können insbesondere gehören:
- Hosting-, IT-, Kommunikations- und Sicherheitsdienstleister,
- CenterCom und weitere für Mitglieder-, Termin- oder Vertragsprozesse erforderliche Dienstleister,
- E-Mail- und Newsletter-Dienstleister,
- Kreditinstitute und Zahlungsdienstleister bei beitrags- oder vertragsbezogenen Zahlungen,
- Steuer-, Prüf- und Rechtsberater, soweit dies erforderlich ist,
- Behörden, Gerichte oder sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung oder Berechtigung besteht,
- Google und Meta nur im Umfang aktivierter, einwilligungsbasierter Dienste.
Datenübermittlung in Drittländer
Eine Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums findet nur statt, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Schutzmechanismen kommen insbesondere ein Angemessenheitsbeschluss der EU-Kommission, einschließlich des EU-US Data Privacy Framework für entsprechend zertifizierte US-Unternehmen, oder die Standardvertragsklauseln der EU-Kommission in Verbindung mit erforderlichen zusätzlichen Schutzmaßnahmen in Betracht.
Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungs-, Nachweis- bzw. Verjährungsfristen bestehen. Entfällt der Zweck und besteht keine anderweitige Rechtsgrundlage oder Aufbewahrungspflicht mehr, werden die Daten gelöscht oder, soweit eine Löschung technisch noch nicht unmittelbar möglich ist, bis zur Löschung gesperrt.
- Kontaktanfragen: bis zur abschließenden Bearbeitung und anschließend nur so lange, wie ein sachlicher Nachweisbedarf oder eine gesetzliche Aufbewahrungspflicht besteht.
- Termin- und Vertragsdaten: für die Vertragsdurchführung und danach entsprechend den einschlägigen handels-, steuer- und zivilrechtlichen Aufbewahrungs- und Verjährungsfristen.
- Newsletterdaten: grundsätzlich bis zum Widerruf bzw. zur Abmeldung; Nachweise einer früheren Einwilligung können im erforderlichen Umfang zur Rechtsverteidigung weiter gespeichert werden.
- Einwilligungsnachweise: solange dies zum Nachweis der Rechtmäßigkeit der Verarbeitung und zur Erfüllung gesetzlicher Rechenschaftspflichten erforderlich ist.
- Server- und Sicherheitsdaten: nur so lange, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, sofern keine längere Aufbewahrung zur Aufklärung eines konkreten Sicherheitsvorfalls notwendig wird.
Ihre Datenschutzrechte
Im Rahmen der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen erfüllt sind,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO,
- Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft,
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprechen. Die Daten werden anschließend nicht mehr für diesen Zweck verwendet.
Zur Ausübung Ihrer Rechte können Sie sich an verwaltung@medicon-group.de wenden. Um Daten nicht an unberechtigte Dritte herauszugeben, können wir bei begründeten Zweifeln an der Identität zusätzliche Angaben zur Identitätsprüfung anfordern.
Beschwerderecht bei der Datenschutzaufsicht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Medicon-Center GmbH ist insbesondere folgende Behörde zuständig:
Das Beschwerderecht kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde ausgeübt werden.
SSL/TLS-Verschlüsselung und Datensicherheit
Unsere Website nutzt eine verschlüsselte SSL/TLS-Verbindung. Dadurch werden Daten, die zwischen Ihrem Browser und unserer Website übertragen werden, gegen ein unbefugtes Mitlesen während des Transports geschützt. Zusätzlich treffen wir angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, die sich am Risiko, dem Stand der Technik, den Implementierungskosten sowie Art, Umfang und Zweck der Verarbeitung orientieren.
Zusätzlich orientieren wir uns an den Grundsätzen der Datenminimierung und der datenschutzfreundlichen Technikgestaltung. Im Rahmen des technisch und organisatorisch Angemessenen versuchen wir insbesondere, vermeidbare Datenübermittlungen an externe Anbieter zu reduzieren. Dazu gehören die lokale Bereitstellung von Schriftarten über OMGF, die einwilligungsbasierte Aktivierung nicht erforderlicher Drittanbieter-Dienste, verschlüsselte Datenübertragung sowie angemessene Zugriffs- und Berechtigungskonzepte.
Ein absoluter Schutz elektronischer Kommunikation vor sämtlichen Risiken kann technisch nicht garantiert werden. Für besonders sensible Inhalte sollten nur die dafür vorgesehenen sicheren Kommunikationswege verwendet werden.
Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich eingesetzte Dienste, technische Abläufe oder die rechtlichen Rahmenbedingungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.
Stand dieser Fassung: 09. August 2026.