Datenschutzerklärung
fair2 feet - Institut für Qualität und Zertifizierung UG (haftungsbeschränkt)
Einführung
Unser Institut erhebt und verwendet Ihre personenbezogenen Daten ausschließlich nach Maßgabe und im Rahmen des geltenden Datenschutzrechts der Bundesrepublik Deutschland, insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und aller weiteren geltenden Bestimmungen zum Datenschutz.
In dieser Erklärung beschreiben wir Art, Umfang und Zweck der Erhebung sowie die Verwendung personenbezogener Daten bei der Nutzung unserer Website.
Als Personenbezogene Daten gelten solche Daten, mit denen eine natürliche Person direkt oder indirekt identifiziert werden kann, etwa durch Name, Adresse, durch E-Mail-Adresse oder andere Informationen, die sich einer Person zuordnen lassen.
Verantwortlich im Sinne des Datenschutzgesetzes ist:
fair2feet - Institut für Qualität und Zertifizierung UG (haftungsbeschränkt)
Buchenwegg 11 - 13
25479 Ellerau
Deutschland
Tel.: + 0700 7731 9824
E-Mail: mail@fair2feet.com
Website: fair2feet.com
Grundlagen zur Verarbeitung personenbezogener Daten
Personenbezogene Daten verarbeiten wir nur nach Maßgabe der einschlägigen rechtlichen Vorschriften. Die Verarbeitung erfolgt insbesondere nur dann, wenn Sie Ihre Einwilligung erteilt haben bzw. wenn die Verarbeitung ansonsten rechtlich gestattet oder rechtlich vorgeschrieben ist.
Für die Bitte um Einwilligung zur Verarbeitung personenbezogener Daten von betroffenen Personene stützen wir uns auf Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO).
Geht es um die Erfüllung eines Vertrages für die eine Verarbeitung von personenbezogenen Daten erforderlich ist, beziehen wir uns auf Art. 6 Abs. 1 S. 1 lit. b der DSGVO. Dies gilt auch für die Abwickllung von vorvertraglichen Prozessen.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, stützen wir uns auf Art. 6 Abs. 1 S. 1 lit. c DSGVO.
Für eine eventuelle Wahrung von berechtigten Interessen unseres Instituts oder eines Dritten und überwiegen dabei die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, stützen wir uns auf Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Weitergabe von Daten
Innerhalb unseres Instituts erhalten nur diejenigen Personen oder Stellen Zugriff auf Ihre Daten, die diese zur Wahrung unserer berechtigten Interessen oder zur Erfüllung unserer vertraglichen oder gesetzlichen Pflichten oder zur Beantwortung Ihrer Anfrage oder zur Bearbeitung Ihres Anliegens benötigen.
Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister, die Daten in unserem Auftrag als Auftragsverarbeiter verarbeiten (z.B. für das Hosting unserer Website).
Dienstleister, die als Auftragsverarbeiter für uns tätig sind, dürfen die Daten ausschließlich nach unseren Weisungen bzw. nur nach Maßgabe des Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO verwenden. Angemessene Datenschutzvorkehrungen bei den von uns beauftragten Unternehmen sind vertraglich vereinbart. Die Unternehmen wurden von uns sorgfältig ausgewählt, schriftlich entsprechend den rechtlichen Vorgaben beauftragt, sind an unsere Weisungen bzw. die vertragliche Vereinbarung gebunden und werden regelmäßig kontrolliert.
Eine Übermittlung personenbezogener Daten an Dritte findet nur dann statt, wenn dies rechtlich zulässig ist, insbesondere, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklich Ihre Einwilligung dazu erteilt haben, die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist, für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine rechtliche Verpflichtung besteht oder die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen erforderlich ist, sofern nicht Ihre Interessen überwiegen.
Speicherung und Löschung von Daten
Wir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Verarbeitungszwecks erforderlich ist. Entfällt der Verarbeitungszweck, werden die Daten
gelöscht, es sei denn, dass rechtliche Aufbewahrungspflichten einer Löschung entgegenstehen. In letzterem Fall wird die Verarbeitung beschränkt, um die Aufbewahrungspflichten zu erfüllen.
Datensicherheit
Wir verwenden im Rahmen des Besuches unserer Website und zum Schutz der Übertragung von Inhalten eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen dies an der geschlossenen Darstellung des Schloss-Symbols in der unteren Statusleiste Ihres Browsers, das Ihr Browser bei einer SSL-Verbindung anzeigt.
Darüber hinaus nutzt unser Institut geeignete technische und organisatorische Vorkehrungen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.
Strukturelle und prozessuale Maßnahmen zum Datenschutz und zur Datensicherheit orientieren sich an den Maßgaben der DIN/ISO 27001 und des Art 32 DSGVO und fokussieren insbesondere auf die Steuerung und Kontrolle von Zutritt, Zugang, Zugriff, Weitergabe, Eingabe, Auftrag, Verfügbarkeit und, sofern möglich, auch auf Trennung der Daten nach Mandanten.
Unsere Sicherheitsmaßnahmen werden laufend überprüft und falls erforderlich entsprechend dem Stand der Technik angepasst.
Persönliche Rechte als Betroffener
Bezogen auf die Sie persönlich betreffenden personenbezogenen Daten haben Sie die folgenden Rechte:
a) Recht auf Widerruf einer Einwilligung
b) Recht auf Auskunft
c) Recht auf Berichtigung oder Löschung
d) Recht auf Einschränkung der Verarbeitung
e) Recht auf Widerspruch gegen die Verarbeitung
f) Recht auf Datenübertragbarkeit
g) Recht auf Beschwerde bei einer Aufsichtsbehörde
ad a)
Wenn Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, haben Sie gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, soweit sie uns aufgrund Ihrer Einwilligung gestattet war, für die Zukunft nicht mehr fortführen dürfen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt, das heißt, die aufgrund der Einwilligung in der Vergangenheit erfolgte Verarbeitung bleibt rechtmäßig.
ad b)
Sie haben das Recht, gemäß Art. 15 DSGVO eine Bestätigung darüber von uns zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ferner haben Sie das Recht auf unentgeltliche Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten. Insbesondere können Sie Auskunft verlangen über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder eines Widerspruchsrechts, das Bestehen eines Beschwerderechts, alle verfügbaren Informationen über die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten.
ad c)
Sie haben das Recht, gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
Nach Art. 17 DSGVO haben Sie auch das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe zutrifft: Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig, Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung, Sie legen Widerspruch gegen die Verarbeitung ein, die aufgrund von Art. 6 Abs. 1 S. 1 lit. b oder f DSGVO erfolgt, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen Widerspruch gegen die Verarbeitung von Daten zum Zwecke der Direktwerbung ein. Weiterhin besteht ein Recht auf Löschung dann, wenn die personenbezogenen Daten unrechtmäßig verarbeitet wurden, die Löschung der personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung nach dem Recht der Europäischen Union oder nach dem Recht von einem der Mitgliedstaaten, das für uns einschlägig ist, erforderlich ist oder die personenbezogenen Daten in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben wurden.
Dies gilt nicht, soweit die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
ad d)
Sie haben ferner das Recht, gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten für eine Dauer, die es uns ermöglicht, die Richtigkeit Ihrer Daten zu überprüfen, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und statt dessen die Einschränkung der Verarbeitung verlangen, wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben, solange nicht feststeht, ob unsere berechtigten Gründe die Ihrigen überwiegen.
In diesem Fall dürfen Ihre Daten, abgesehen von der Speicherung, nur mit Ihrer Einwilligung oder zu bestimmten gesetzlich festgelegten Zwecken, insbesondere zur Rechtsverfolgung und zum Schutz der Rechte anderer Personen verarbeitet werden.
ad e)
Unter bestimmten Voraussetzungen haben Sie auch das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
ad f)
Sie haben das Recht, gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
ad g)
Ihnen steht gemäß Art. 77 DSGVO das Recht zu, sich bei einer Aufsichtsbehörde zu beschweren. Eine Liste der Aufsichtsbehörden erhalten Sie unter folgendem Link: www.bfdi.bund.de – Infothek.
Schließlich steht Ihnen gemäß 21 DSGVO ein Widerspruchsrecht gegen die Verarbeitung von Daten für Direktwerbung zu.
Voraussetzung für die Ausübung dieses Widerspruchsrechts ist, dass Ihre Daten verarbeitet werden, um Direktwerbung zu betreiben. In diesem Fall haben Sie das Recht, jederzeit Widerspruch gegen die Datenverarbeitung zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für ein Profiling, wenn es mit einer Direktwerbung in Verbindung steht. Folge des Widerspruchs ist, dass die Daten nicht mehr für diese Zwecke verarbeitet werden.
Möchten Sie von Ihren Widerspruchsrechten Gebrauch machen, können Sie sich jederzeit an uns wenden. Hierfür genügt zum Beispiel eine E-Mail an die im Impressum oder am Anfang dieser Datenschutzerklärung angegebene Kontaktadresse. Information zu den einzelnen Vorgängen der Datenverarbeitung
Besuch der Website
Beim Aufrufen unserer Website werden durch den von Ihnen genutzten Browser automatisch Informationen an den Server unserer Website gesendet. Dies geschieht grundsätzlich immer und generell beim Aufruf einer Website. Diese Informationen werden temporär in einem sogenannten Logfile beim Provider der Website (in unserem Fall: 1&1 Internet SE
mit hohen DSGVO-konformen Datenschutz-Standards) gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und gespeichert:
IReferrer (zuvor besuchte Webseite)
Angeforderte Webseite oder Datei
Browsertyp und Browserversion
Verwendetes Betriebssystem
Verwendeter Gerätetyp
Uhrzeit des Zugriffs
IP-Adresse in anonymisierter Form
(wird nur zur Feststellung des Orts des Zugriffs verwendet)
Ggf. Namen der heruntergeladener Dateien.
Die Logfile-Daten werden unmittelbar bei der Erhebung anonymisiert.
Ein Rückschluss auf die Identität des Besuchers der Web-Site erfolgt nicht.
Die Erhebung und Verarbeitung der vorstehend genannten technischen Daten erfolgt zum Anzeigen der Website auf Ihrem Endgerät, zur Gewährleistung eines reibungslosen Verbindungsaufbaus der Website, zur Gewährleistung einer komfortablen Nutzung unserer Website, zur Auswertung der Systemsicherheit und -stabilität sowie zu weiteren technischen und administrativen Zwecken. Dazu nutzt unser Provider 1&1 das Werkzeug WebAnalytics, welches für Tracking und Logging die Daten aus einem Pixel oder aus dem Logfile ermittelt. Zum Schutze personenbezogener Daten verwendet WebAnalytics keine Cookies. Es werden auch keine Daten an Dritte weitergegeben.
Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken zur Datenerhebung.
Die Löschung der Logfiles erfolgt automatisch in einem Intervall von 21 Tagen.
Wir weisen darauf hin, dass Ihnen bei einer Datenverarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO das Recht zusteht, Widerspruch gegen die Verarbeitung nach Maßgabe von Art. 21 DSGVO einzulegen.
Nutzung der Website - Cookies
Cookies sind kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Computer oder mobilen Endgerät gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
Es werden standardmäßig technisch erforderliche Cookies eingesetzt. Die technisch erforderlichen Cookies werden nach jeder Browsersession, mithin beim Verlassen unserer Website, gelöscht.
Der Einsatz von Session-Cookies dient dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. Insbesondere kommen sie für Spracheinstellungen und Standorte zum Einsatz und ermöglichen es, dass Ihre Browser-Software auch nach einem Seitenwechsel erkennt, dass Sie einzelne Seiten unserer Website bereits besucht bzw. Einstellungen vorgenommen haben.
Zusätzlich werden durch unseren Provider Tracking-Cookies verwendet, die auf der Technologie Snowplow Analytics basieren. Zu den erfassten Daten zur Nutzung unserer Webseite gehören beispielsweise, wie häufig Benutzer die Webseite besuchen oder welche Bereiche aufgerufen werden. Dieses Werkzeug erfasst keine personenbezogenen Daten und wird von 1&1 ausschließlich zur Verbesserung des Produktangebots verwendet.
Die vorstehend beschriebene Datenverarbeitung erfolgt aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung unserer Dienste haben.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch nach Ihren Wünschen einstellen, so dass zum Beispiel keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Sie können die Cookies mit Hilfe Ihrer Browser-Software auch jederzeit von Ihrem Endgerät wieder löschen.
Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen der Website unseres Instituts nutzen können.
Kontaktaufnahme per E-Mail
Wenn Sie mit uns Kontakt per E-Mail aufnehmen, werden die von Ihnen mitgeteilten Daten von uns gespeichert und nur dazu verwendet, um Ihre Anfrage zu bearbeiten und um mit Ihnen zur Kommunikation Kontakt aufzunehmen. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unser berechtigtes Interesse folgt aus der Bearbeitung Ihres Anliegens, dem keine überwiegenden Interessen Ihrerseits entgegenstehen, da Sie mit uns freiwillig Kontakt zu diesem Zweck aufnehmen. Wir weisen darauf hin, dass Ihnen ein Recht zum Widerspruch zusteht.
Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrags ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Die Daten werden von uns gelöscht, wenn die Speicherung nicht mehr erforderlich ist, insbesondere, wenn die Bearbeitung Ihrer Anfrage abgeschlossen ist.
Die Verwendung von Daten, die zu anderen Zwecken bei uns gespeichert wurden und zu deren Verarbeitung wir aufgrund einer anderen Rechtsgrundlage berechtigt sind, bleibt hiervon unberührt. Sofern gesetzliche Aufbewahrungspflichten bestehen, schränken wir die Verarbeitung auf das notwendige Maß ein, um diese zu erfüllen. Davon unabhängig stehen Ihnen Ihre Rechte als Betroffener zu.
Verwendung von Skriptbibliotheken (Google Web Fonts)
Damit unsere Inhalte in jedem Browser korrekt und grafisch ansprechend dargestellt werden, verwenden wir für diese Webseite Skript- und Schriftbibliotheken wie Google Web Fonts (https://www.google.com/webfonts). Google Web Fonts werden in den Cache (Speicher) Ihres Browsers übertragen, sodass sie nur einmal geladen werden müssen. Wenn Ihr Browser Google Web Fonts nicht unterstützt oder den Zugriff verweigert, werden die Inhalte in einer Standardschriftart dargestellt.
Beim Aufrufen von Skript- oder Schriftbibliotheken wird automatisch eine Verbindung zum Betreiber der Bibliothek hergestellt. Es besteht hierbei theoretisch die Möglichkeit für diesen Betreiber, Daten zu erfassen. Derzeit ist nicht bekannt, ob und zu welchem Zweck die Betreiber der entsprechenden Bibliotheken tatsächlich Daten erfassen.
Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums
Beachten Sie bitte, dass einige Empfänger ihren Sitz möglicherweise nicht im Europäischen Wirtschaftsraum haben. Ist dies der Fall, werden wir Ihre Daten nur in von der Europäischen Kommission genehmigte Länder mit angemessenem Datenschutzniveau übermitteln oder durch eine rechtliche Vereinbarung ein angemessenes Datenschutzniveau sicherstellen.
Unternehmenstransaktion
Im Fall einer Unternehmenstransaktion (z. B. beim Verkauf wesentlicher Unternehmensteile, bei einer Fusion, einer Konsolidierung oder einem Asset-Verkauf) können wir Daten zur Wahrung usnerer berchtigten Interessen weitergeben. In einem solchen Fall übernimmt der Erwerber oder das entsprechende, die Kontrolle übernehmende Unternehmen die in dieser Datenschutzerklärung dargelegten Rechte und Pflichten.
Minderjährige
Der Schutz der Daten von Kindern ist insbesondere im Online-Bereich sehr wichtig. Die Webseite ist nicht für Kinder konzipiert und richtet sich nicht an diese. Die Nutzung unserer Services durch Minderjährige ist nur mit der vorherigen Einwilligung oder Autorisierung von einem Elternteil oder Erziehungsberechtigten zulässig. Wir erfassen personenbezogene Daten von Minderjährigen nicht wissentlich. Wenn ein Elternteil oder Erziehungsberechtigter Kenntnis davon erlangt, dass sein oder ihr Kind uns personenbezogene Daten ohne deren Einwilligung bereitgestellt hat, kann er/sie sich unter info@fair2feet.com an uns wenden.
Aktualisierungen oder Änderungen dieser Datenschutzerklärung und Datenschutzbestimmungen
Um zu gewährleisten, dass unsere Datenschutzhinweise stets den aktuellen gesetzlichen Vorgaben entsprechen, behalten wir uns jederzeit Änderungen vor. Das gilt auch für den Fall, dass die Datenschutzhinweise aufgrund neuer oder überarbeiteter Angebote oder Leistungen angepasst werden müssen. Sie können die jeweils aktuelle Datenschutzerklärung jederzeit auf der Website unter http://www.fair2feet.com/datenschutz abrufen und ausdrucken.
Ihre fortgesetzte Nutzung unserer Informationsangebotes nach der Bekanntmachung solcher Änderungen auf unserer Webseite gilt als Zustimmung zu solchen Änderungen an den Datenschutzbestimmungen und ist als Ihr Einverständnis der Bindung an die geänderten Bestimmungen zu werten.
Zuletzt geändert: 13.06.2018