Willkommen auf unserer Webseite und vielen Dank für Ihr Interesse.
Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre ist uns sehr wichtig. Aus diesem Grund möchten wir Sie im Folgenden über den Umgang mit Ihren personenbezogenen Daten („Daten“) informieren.
Diese Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung von personenbezogenen Daten eine TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung anhand der Zeichenfolge „https://“ in Ihrer Browserzeile erkennen. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
MSB Medical School Berlin
Rüdesheimer Str. 50
14197 Berlin
Rechtsform: GmbH
Telefon: +49 30 76 68 37 5 – 600
E-Mail: info(at)medicalschool-berlin.de
2. Kontaktdaten des Datenschutzbeauftragten
Bei Fragen oder Kommentaren zum Datenschutz im Zusammenhang mit unserer Webseite ist der Datenschutzbeauftragte des Verantwortlichen für die Datenverarbeitung erreichbar unter:
MSB-Datenschutzbeauftragter
MSB Medical School Berlin
Rüdesheimer Str. 50
14197 Berlin
Telefon: +49 30 76 68 37 5 – 600
E-Mail: datenschutz(at)medicalschool-berlin.de
3. Zwecke und Rechtsgrundlagen der Verarbeitung personenbezogener Daten
a. Informatorische Nutzung unserer Webseite
Die Access-Logs der Webserver protokollieren, welche Seitenaufrufe zu welchem Zeitpunkt stattgefunden haben. Sie beinhalten insbesondere folgende Daten:
- Browsertyp und Browserversion,
- Verwendetes Betriebssystem,
- Referrer URL,
- Hostname des zugreifenden Endgeräts,
- Uhrzeit der Serveranfrage,
- Datenmenge,
Die IP-Adressen werden dabei anonymisiert gespeichert. Hierzu werden die letzten drei Ziffern entfernt, d.h. aus 127.0.0.1 wird 127.0.0.*. IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt. Angaben zum verwendeten Verzeichnisschutzbenutzer werden nach einem Tag anonymisiert. Error-Logs, welche fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Diese beinhalten neben den Fehlermeldungen die zugreifende IP-Adresse und je nach Fehler die aufgerufene Webseite. Zugriffe über FTP werden mit anonymisierter Angabe zu Benutzername und IP-Adresse protokolliert und für 60 Tage aufbewahrt. Die Mail-Logs für den Versand von E-Mails aus der Webumgebung heraus werden nach einem Tag anonymisiert und anschließend für 60 Tage vorgehalten. Bei der Anonymisierung werden alle Daten zum Absender/Empfänger etc. entfernt. Es bleiben lediglich die Daten zum Versandzeitpunkt sowie die Information, wie die E-Mail verarbeitet wurde, erhalten (Queue-ID oder nicht gesendet). Mail-Logs für den Versand über unsere Mailserver werden nach vier Wochen gelöscht. Die längere Vorhaltezeit ist für die Sicherstellung der Funktionalität der Mail-Services und Spambekämpfung notwendig. Eine individuelle Festlegung der Speicherdauer ist nicht möglich. Die genannten Daten werden zu administrativen Zwecken durch uns verarbeitet sowie dazu, um Ihnen einen reibungslosen Verbindungsaufbau und eine komfortable Nutzung.
Wir verarbeiten Ihre personenbezogenen Daten zur technischen Bereitstellung unserer Webseite gemäß Art. 6 Abs. Satz 1 lit. b DSGVO und zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Die Erfassung der Daten und ihre Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Webseite sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Die Erfassung der Daten ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich keine Widerspruchsmöglichkeit.
b. Bei einer Anfrage per E-Mail oder per Telefon
Wenn Sie uns per Kontaktformular, E-Mail oder Telefon Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Die von Ihnen mitgeteilten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
c. Bei einer Registrierung
Sie können sich auf unserer Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt lediglich soweit dies zur Registrierung und zum Angebot der nach Registrierung verfügbaren Funktionen erforderlich ist, mithin zur Durchführung des Nutzungsvertrages auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf unserer Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
4. Cookies und cookie-basierte Dienste
Zum Betrieb und zur Optimierung unseres Internetauftrittes setzen wir Cookies ein. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen (Langzeit-Cookies). Werden Cookies gesetzt, erheben und verarbeiten diese ggfs. im individuellen Umfang bestimmte Nutzerinformationen wie Browser- und Standortdaten sowie IP-Adressen.
Bitte beachten Sie, dass Sie Ihren Browser so einstellen können, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können. Jeder Browser unterscheidet sich in der Art, wie er die Cookie-Einstellungen verwaltet. Diese ist in dem Hilfemenü jedes Browsers beschrieben, welches Ihnen erläutert, wie Sie Ihre Cookie-Einstellungen ändern können.
Bitte beachten Sie, dass Sie im Falle der Unterdrückung bzw. Löschung einzelner Cookies gegebenenfalls nicht alle Funktionen unserer Webseite nutzen können.
a. Essentielle Cookies
Sofern durch einzelne von uns implementierte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung von sog. essentiellen Cookies, d.h. Cookies, die zur technischen Umsetzung unserer Webseite bzw. einzelner Funktionen erforderlich ist, gemäß Art. 6 Abs. 1 Satz 1 lit. b DSGVO, um Ihnen die Nutzung der Webseite bzw. der betreffenden Funktion zu ermöglichen (bspw. im Rahmen von Anmeldungen in ein Nutzerprofil).
b. Nicht-essentielle Third-Party-Cookies (insbesondere Tracking und Remarketing)
Ferner setzen wir auf unserer Webseite auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a DSGVO) Cookies im Rahmen von Diensten Dritter ein, die nicht zwingend für die Nutzbarkeit unserer Webseite erforderlich sind, sondern bspw. der Optimierung der Nutzbarkeit und/oder Analyse des Nutzungsverhaltens der Besucher unserer Webseite dienen.
Eine erteilte Einwilligung können Sie jederzeit über unser Cookie-Management-System für einzelne Kategorien von Cookies widerrufen. Bitte klicken Sie dafür auf der Webseite in der linken unteren Ecke auf das Fingerabdruck-Symbol. Ferner erlaubt jeder Internetbrowser eine Löschung einzelner Cookies.
Zu den einzelnen Diensten:
(i) Vimeo
Unsere Website nutzt Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA. Wenn Sie eine unserer mit einem Vimeo-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Dies gilt auch dann, wenn Sie nicht bei Vimeo eingeloggt sind oder keinen Account bei Vimeo besitzen. Die von Vimeo erfassten Informationen werden an den Vimeo-Server in den USA übermittelt.
Wenn Sie in Ihrem Vimeo-Account eingeloggt sind, ermöglichen Sie Vimeo, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen.
Weitere Informationen zum Umgang mit Nutzerdaten durch Vimeo finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy und https://vimeo.com/cookie_policy.
5. Empfänger Ihrer Daten
Wir geben Ihre personenbezogenen Daten grundsätzlich nicht an eigenverantwortliche Dritte weiter, sofern dies nicht im Rahmen der Nutzung unserer Webseite erforderlich ist und/oder wir gesetzlich oder vertraglich dazu verpflichtet sind.
Im Rahmen unserer Organisation setzen wir ggfs. Dienstleister ein, denen wir Ihre Daten im Rahmen ihrer jeweiligen Aufgaben zur Verfügung stellen, damit diese die geschuldeten Leistungen uns gegenüber erbringen können (bspw. IT-Dienstleister). Diese Dienstleister sind im Rahmen eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO verpflichtet, Ihre Daten nur nach unserer Weisung zu verarbeiten. Zudem können wir Ihre Daten an zur besonderen Verschwiegenheit verpflichtete Personen wie beispielsweise Steuerberater, Wirtschaftsprüfer und Rechtsanwälte weitergeben.
Zu den einzelnen Dienstleister:
(i) Survio
Nach der Registrierung auf unserer Website erhalten Sie an die von Ihnen bei der Registrierung angegebenen Emailadresse eine Einladung zu einer Online-Befragung. In der E-Mail befindet sich ein Link der Sie direkt an die Plattform Survio weiterleitet.
Survio ist für uns im Rahmen einer Auftragsverarbeitung gem. Art. 28 DGSVO als Dienstleister tätig. Survio verarbeitet die erhobenen Daten ausschließlich in unserem Auftrag zur Durchführung der Umfrage. Eine weitere Nutzung der Daten durch Survio sowie eine Weitergabe an Dritte erfolgt nicht. Auch eine Speicherung der von Survio erhobenen Daten zusammen mit anderen personenbezogenen Daten des Teilnehmers der Umfrage findet nicht statt.
Weitere Informationen zur Verarbeitung von Daten durch Survio sowie zum Datenschutz im Zusammenhang mit Survio finden Sie in der Datenschutzerklärung von Survio unter: https://survio.com/de/datenschutzerklaerung.
6. Speicherung Ihrer Daten
Die Löschung der Daten erfolgt grundsätzlich, sofern Sie für die Zwecke, für die wir sie erheben, nicht mehr benötigen. Eine Speicherung erfolgt darüber hinaus ggfs. bis zum Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten; ferner gelten die gesetzlichen Aufbewahrungspflichten (bspw. sind steuerrechtlich relevante Unterlagen grundsätzlich bis zu 10 Jahre lang zu speichern).
7. Ihre Rechte
Ihnen stehen bezüglich Ihrer durch uns verarbeiteten Daten folgende Rechte zu:
- das Recht auf Auskunft über Ihre bei uns gespeicherten persönlichen Daten gem. Art. 15 DSGVO;
- ggfs. das Recht auf Berichtigung unrichtiger oder Vervollständigung richtiger Ihrer bei uns gespeicherten persönlichen Daten gem. Art. 16 DSGVO;
- das Recht auf Löschung und Vergessenwerden Ihrer bei uns gespeicherten persönlichen Daten gem. Art. 17 DSGVO;
- das Recht auf Einschränkung bzw. Sperrung der Verarbeitung Ihrer persönlichen Daten gem. Art. 18 DSGVO;
- ggfs. das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO;
- das Recht auf Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten gem. Art. 21 DSGVO;
- das Recht auf Widerruf ggfs. erteilter Einwilligungen gem. Art. 7 Abs. 3 DSGVO;
- das Recht auf Beschwerde bei einer Aufsichtsbehörde gem. Art. 77 DSGVO.
8. Widerspruchsrecht
Sie haben das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten, die wir aufgrund berechtigter Interessen verarbeiten, einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen allgemeine oder auf Sie zugeschnittene Direktwerbung richtet.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Im Falle von Direktwerbung haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns: kontakt(at)empower-youth.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
9. Datensicherheit
Wir haben technische und organisatorische Sicherheitsvorkehrungen eingerichtet, um Ihre Daten zu schützen, insbesondere gegen Verlust, Manipulation oder unberechtigten Zugriff. Wir passen unserer Sicherheitsvorkehrungen regelmäßig der fortlaufenden technischen Entwicklung an.
10. Vertragliche oder gesetzliche Pflicht zur Bereitstellung Ihrer Daten
Sie sind weder gesetzlich noch vertraglich dazu verpflichtet, uns Ihre Daten zu übermitteln. Ggfs. können Sie unsere Webseite oder einzelne darüber angebotene Leistungen nicht nutzen, wenn Sie uns Ihre Daten nicht zur Verfügung stellen.
11. Automatisierte Entscheidungsfindung einschließlich Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.