©2024 Lysando

All rights reserved

개인정보 보호 선언 – 일반 데이터 보호 규정(GDPR)

서문:

이 개인정보 보호 법은 관리자 등이 관련 페이지나 플랫폼에 이를 참조하는 경우, 관리자가 관리하는 모든 다른 웹사이트, 소셜 미디어 및 서비스 페이지에도 적용됩니다.

Ⅰ. 책임자(컨트롤러)의 성명과 주소

일반 데이터 보호 규정 및 각 회원국의 국가 데이터 보호 법률과 기타 데이터 보호 규정의 의미에 따른 책임자는 다음과 같습니다:

 

국제 시장 책임 기관:

 

Lysando AG

Wangerbergstrasse 91

FL-9497 Triesenberg

전화: +423 262 0044

팩스: +423 262 5752

이메일: info(at)lysando.com

유럽 시장 책임 기관:

 

Lysando Innovations Lab GmbH

Am BioPark 13

D-93053 Regensburg

전화: +49 941 463 790-0

팩스: +49 941 280 96 940

이메일: info(at)lysando.com

 

웹사이트: www.lysando.com

웹사이트: www.lysando.com

Ⅱ. 개인정보 보호 책임자의 성명과 주소

책임자의 개인정보 보호 책임자는 다음과 같습니다:

 

Ferris Datenschutz Consulting UG (haftungsbeschränkt)

휴대전화: +49 (0) 152 537 838 74

Heinrich-Schmidt-Str. 1

이메일: datenschutz@ferris-datenschutz.de

04347 Leipzig

 

웹사이트: www.ferris-datenschutz.de

Ⅲ. 데이터 처리에 대한 일반 정보

1.개인정보 처리 범위

원칙적으로, 기능적인 웹사이트와 우리의 콘텐츠 및 서비스를 제공하는 데 필요한 범위 내에서만 사용자의 개인정보가 처리됩니다. 사용자의 개인정보 처리는 정기적으로 사용자 동의 하에 이루어집니다. 사실적 이유로 사전에 동의를 얻을 수 없는 경우와 법적으로 데이터 처리가 허용되는 경우에는 예외가 적용됩니다.

 

2.개인정보 처리의 법적 근거

개인정보 처리에 있어 정보 주체의 동의를 얻는 경우, GDPR 제6조 1항 a호를 법적 근거로 합니다.
정보 주체가 당사자인 계약의 이행을 위해 필요한 경우의 개인정보 처리는 GDPR 제6조 1항 b호를 법적 근거로 합니다. 이는 또한 계약 전 조치 이행을 위해 필요한 처리 작업에도 적용됩니다.
우리 회사가 법적 의무를 이행하기 위해 개인정보 처리가 필요한 경우, GDPR 제6조 1항 c호를 법적 근거로 합니다.
정보 주체 또는 다른 자연인의 중요한 이익을 보호하기 위해 개인정보 처리가 필요한 경우, GDPR 제6조 1항 d호를 법적 근거로 합니다.
회사의 정당한 이익이나 제3자의 이익을 보호하기 위해 개인정보 처리가 필요한 경우, 정보 주체의 이익, 기본권 및 자유가 이러한 이익보다 우선하지 않는 한, GDPR 제6조 1항 f호를 법적 근거로 합니다.

 

3.데이터 삭제 및 저장 기간

정보 주체의 개인정보는 저장 목적이 더 이상 적용되지 않는 즉시 삭제되거나 차단됩니다. 저장은 또한 관리자에게 적용되는 EU 규정, 법률 또는 기타 규정에 의해 유럽 또는 국가 입법자가 제공한 경우에도 발생할 수 있습니다. 상기 기준에 의해 지정된 저장 기간이 만료된 경우에도, 계약의 체결 또는 이행을 위해 데이터의 추가 저장이 필요하지 않는 한 데이터는 차단되거나 삭제됩니다.

IV. 홈페이지 및 로그파일 생성 관련 사항

 

1.개인 데이터 처리 범위

원칙적으로, 우리는 사용자의 개인 데이터를 웹사이트 기능 개선 및 콘텐츠 및 서비스를 제공하기 위해 필요한 범위 내에서만 처리합니다. 우리는 사용자의 개인 데이터를 정기적으로 사용자의 동의를 얻어 처리합니다. 사실상의 이유로 사전 동의를 얻을 수 없는 경우와 데이터 처리가 법적으로 허용된 경우에는 예외가 적용됩니다.

 

2.개인 데이터 처리의 법적 근거

개인 데이터 처리에 대한 데이터 주체의 동의를 받는 경우, GDPR 제6조 1항 가목이 법적 근거로 사용됩니다.

데이터 주체가 당사와의 계약 수행을 위해 필요한 개인 데이터 처리에는 GDPR 제6조 1항 나목이 법적 근거로 사용됩니다. 이는 사전 계약 조치의 실행에 필요한 처리에도 적용됩니다.

개인 데이터 처리가 당사가 준수해야 하는 법적 의무를 이행하기 위해 필요한 경우, GDPR 제6조 1항 다목이 법적 근거로 사용됩니다.

데이터 주체나 다른 자연인의 생명 또는 신체 보호를 위해 개인 데이터 처리가 필요한 경우, GDPR 제6조 1항 라목이 법적 근거로 사용됩니다.

개인 데이터 처리가 당사나 제3자의 정당한 이익을 보호하고, 데이터 주체의 이익, 기본적 권리 및 자유가 이러한 최초의 이익보다 우선되지 않는 경우, GDPR 제6조 1항 마목이 개인 데이터 처리의 법적 근거로 사용됩니다.

 

3.데이터 처리 목적

시스템에 의한 IP 주소의 임시 저장은 웹사이트를 사용자의 컴퓨터에 전달하기 위해 필요합니다. 이를 위해 사용자의 IP 주소는 세션 기간 동안 보존되어야 합니다.

로그 파일에 저장하는 것은 웹사이트의 기능성을 보장하기 위한 것입니다. 또한, 이 데이터는 웹사이트를 최적화하고 저희 정보 기술 시스템의 보안을 보장하기 위해 사용됩니다. 이러한 목적으로는 데이터를 마케팅 목적으로 평가하지 않습니다.

이러한 목적은 GDPR 제6조 1항 마목에 따른 데이터 처리에 대한 저희의 정당한 의사를 구성합니다.

 

4.보관 기간

데이터는 수집된 목적을 달성하기 위해 더 이상 필요하지 않을 때 즉시 삭제됩니다. 웹사이트 제공을 위해 데이터를 수집한 경우, 해당 세션이 종료된 경우가 해당됩니다.

만약 데이터가 로그 파일에 저장된 경우, 최대 7일 후에 삭제됩니다. 추가 보관이 가능합니다. 이 경우 사용자의 IP 주소는 삭제되거나 변조되어 호출 클라이언트의 할당이 더 이상 불가능하게 됩니다.

 

5.이의 제기 및 삭제 가능성

웹사이트 제공을 위한 데이터 수집 및 로그 파일에 데이터 저장은 웹사이트의 운영을 위해 절대적으로 필요합니다. 따라서 사용자는 이에 대한 이의를 제기할 수 있는 방법은 없습니다.

V. 쿠키 사용

1.데이터 처리의 설명과 범위

현재 우리 웹사이트에서는 쿠키를 사용하지 않습니다. 우리 웹사이트가 쿠키를 사용하는 경우 다음 규정이 적용됩니다. 쿠키는 사용자의 인터넷 브라우저에 의해 사용자의 컴퓨터 시스템에 저장되는 텍스트 파일입니다. 사용자가 웹사이트에 접근하면 쿠키가 사용자의 운영 체제에 저장될 수 있습니다. 이 쿠키에는 웹사이트가 다시 호출될 때 브라우저를 고유하게 식별할 수 있는 특성 문자열이 포함되어 있습니다.

우리는 웹사이트를 더 사용자 친화적으로 만들기 위해 쿠키를 사용합니다. 웹사이트의 일부 요소는 페이지 변경 후에도 호출 브라우저를 식별할 수 있는 것이 필요합니다.

원칙적으로 다음 데이터가 쿠키에 저장되고 전송됩니다:

언어

브라우저 유형/버전

사용된 운영 체제

참조 URL

접속 컴퓨터의 호스트 이름

서버 요청의 시간과 날짜

 

2.데이터 처리의 법적 근거

기술적으로 필요한 쿠키를 사용한 개인 데이터 처리의 법적 근거는 GDPR 제6조 1항 마목입니다.

 

3.데이터 처리의 목적

기술적으로 필요한 쿠키 사용의 목적은 사용자에게 웹사이트 사용을 간소화하는 것입니다. 웹사이트의 일부 기능은 쿠키 사용 없이 제공할 수 없습니다. 이를 위해서는 페이지 변경 후에도 브라우저가 인식되어야 합니다.

저희는 다음과 같은 용도로 쿠키를 사용합니다:

연락처

문의 및 정보

언어 설정 적용

검색어 저장

기술적으로 필요한 쿠키로 수집된 사용자 데이터는 사용자 프로필 생성에 사용되지 않습니다.

 

4.보관 기간, 이의 제기 및 삭제 가능성

쿠키는 사용자의 컴퓨터에 저장되어 사용자로부터 저희 사이트로 전송됩니다. 따라서 사용자는 쿠키 사용에 대한 완전한 통제권을 갖습니다. 인터넷 브라우저 설정을 변경함으로써 쿠키의 전송을 비활성화하거나 제한할 수 있습니다. 이미 저장된 쿠키는 언제든지 삭제할 수 있습니다. 이는 자동으로도 수행될 수 있습니다. 저희 웹사이트에 대해 쿠키가 비활성화된 경우 웹사이트의 모든 기능을 완전히 사용할 수 없을 수도 있습니다. 동의를 철회할 수 있습니다.

VI. 연락 양식

1.데이터 처리의 설명과 범위

우리 웹사이트에서는 제공된 연락 양식을 통해 전자적 연락도 가능합니다. 이 경우 연락 양식을 통해 저희에게 전송된 사용자의 개인 데이터를 처리합니다.

 

하단의 정보가 사용될 수 있습니다:

 

IP 주소, 연락 요청의 날짜와 시간

이름과 이메일 주소,

전화 번호 및 메시지

개인정보 처리 방침 참조

 

이러한 맥락에서 데이터는 법적 의무가 없는 한 제3자에게 전달되지 않습니다. 예외적인 경우 전달이 이루어질 경우에는 이에 대해 알려드립니다. 데이터는 대화 및 관련 사유의 처리에만 사용됩니다.

 

2.데이터 처리의 법적 근거

연락 양식을 통해 전송된 데이터의 처리에 대한 법적 근거는 GDPR 제6조 1항 마목입니다. 연락이 계약의 체결을 목적으로 하는 경우, 처리의 추가 법적 근거는 GDPR 제6조 1항 마목입니다.

 

3.데이터 처리의 목적

연락 양식을 통한 연락의 처리 목적은 연락 또는 문의의 처리와 관련 사실에 있습니다. 이는 데이터 처리에 대한 필요한 정당한 이익을 구성합니다. 전송 과정에서 처리되는 다른 개인 데이터는 연락의 오용을 방지하고 저희 정보 기술 시스템의 안전을 보장하는 데 사용됩니다.

 

4.보관 기간

데이터는 수집된 목적을 달성하기 위해 더 이상 필요하지 않을 때 즉시 삭제됩니다. 이메일로 전송된 개인 데이터의 경우, 해당 사용자와의 대화가 종료된 경우 해당됩니다. 대화가 종료되는 시점은 관련 사실이 확실히 해결되었다는 상황에서 추론될 때입니다. 이는 보관 및 확인 목적으로 보관해야 하는 데이터에는 해당되지 않습니다. 여기서는 법정 보존 및 삭제 기간에 따라 데이터의 제한된 처리가 이루어집니다. 일반적으로 6에서 10년입니다. 이 기간이 만료되면 데이터가 삭제됩니다.

 

5.이의 제기 및 삭제 가능성

사용자가 이메일로 저희에게 연락하는 경우, 언제든지 개인 데이터의 저장에 이의를 제기할 수 있습니다. 이러한 경우 대화가 단절됨을 유념하셔야 합니다. 저희에게 연락하는 과정에서 저장된 모든 개인 데이터는 해당 경우에 삭제됩니다.

이는 보관 및 확인 목적으로 보관해야 하는 데이터에는 해당되지 않습니다. 여기서는 법정 보존 및 삭제 기간에 따라 데이터의 제한된 처리가 이루어집니다. 일반적으로 6에서 10년입니다.

VII. 이메일 연락

6.데이터 처리의 설명 및 범위

우리 웹사이트에서는 제공된 이메일 주소를 통해 전자적 연락을 제공합니다. 이 경우, 이메일과 함께 전송된 사용자의 개인 데이터가 저장됩니다.

이와 관련하여, 데이터는 제3자에게 전달되지 않습니다. 데이터는 대화 처리 및 관련된 이유를 위해서만 사용됩니다.

 

7.데이터 처리의 법적 근거

이메일 전송 과정에서 전달된 데이터 처리의 법적 근거는 GDPR 제6조 1항 f호입니다. 이메일 연락이 계약 체결을 목표로 하는 경우, 처리의 추가 법적 근거는 GDPR 제6조 1항 b호입니다.

 

8.데이터 처리의 목적

이메일을 통한 연락의 경우, 개인 데이터 처리의 목적은 이메일 처리와 그로 인해 발생하는 사실의 처리에 있습니다. 이는 데이터 처리의 필요하고 정당한 이익을 구성합니다. 전송 과정에서 처리된 다른 개인 데이터는 연락 남용을 방지하고 우리의 정보 기술 시스템의 보안을 보장하기 위한 것입니다.

 

9.저장 기간

데이터는 수집된 목적을 달성하는 데 더 이상 필요하지 않을 때 삭제됩니다. 이메일로 전송된 개인 데이터의 경우, 이는 사용자와의 해당 대화가 종료되었을 때입니다. 대화는 해당 사항이 확실하게 해결된 것으로 추론될 수 있을 때 종료됩니다.

 

10.반대 및 철회의 가능성

사용자가 이메일로 연락하는 경우, 언제든지 자신의 개인 데이터 저장에 반대할 수 있습니다. 이 경우, 대화를 계속할 수 없습니다. 이 경우, 연락 과정에서 저장된 모든 개인 데이터는 삭제됩니다.

이는 우리가 보관 및 검증 목적으로 유지해야 하는 데이터에는 적용되지 않습니다. 이 경우, 법적 보존 및 삭제 기간에 따라 데이터 저장을 위한 제한된 처리가 이루어집니다. 일반적으로 6년에서 10년입니다.

VIII. 제3자 서비스의 사용과 참조

저희 온라인 제공물의 일부로써, 제3자의 콘텐츠나 그래픽이 우리의 웹사이트에 통합될 수 있습니다. 이러한 서비스의 사용을 위해 IP 주소가 해당 제3자로 전송되는 것이 보통입니다(예: 브라우저에서 표시). 원칙적으로 우리는 제3자가 데이터를 처리하는 방식에 영향을 미치지 않습니다.

 

1.파트너사에 대한 링크

 

저희 웹사이트에는 파트너의 버튼/로고가 있습니다. 해당 로고를 클릭하면 파트너의 페이지로 이동됩니다. 이러한 파트너들에게도 데이터가 전송됩니다. 페이지 제공자로써, 전송된 데이터의 내용이나 파트너들에 의한 사용에 대한 정보를 알지 못하는 점을 알려드립니다. 추가 정보는 파트너의 개별 개인정보 보호 정책에서 확인하실 수 있습니다.

고객 및 기타 데이터 주체에 대한 데이터 보호 정보

IX. 데이터 주체의 권리

 

1.권리

 

컨트롤러로부터 다음과 같은 정보에 대한 확인을 요청할 수 있습니다.

 

개인 데이터가 처리되는 목적;

처리되는 개인 데이터의 범주;

개인에 관한 개인 데이터가 공개되었거나 공개될 수 있는 수신자 또는 수신자 범주;

개인에 관한 개인 데이터의 저장 기간 또는 이에 대한 구체적인 정보가 불가능한 경우 저장 기간을 결정하는 기준;

개인에 관한 개인 데이터의 수정 또는 삭제 또는 그 처리에 대한 제한 요청권 또는 그 처리에 대한 이의제기권의 존재;

감독 기관에 대한 이의제기권의 존재;

개인 데이터가 데이터 주체로부터 수집되지 않은 경우 데이터의 원본에 대한 모든 가능한 정보;

자동화된 의사결정의 존재, 프로필링을 포함한, GDPR 제22조(1) 및 (4)에 따라, 적용되는 경우, 관련 논리 및 그 처리의 중요성과 해당 처리가 데이터 주체에게 미치는 예상 결과에 대한 의미 있는 정보.

 

개인은 본인에 관한 개인 데이터가 제3국이나 국제 기구로 전송되었는지에 대한 정보를 요청할 수 있습니다. 이러한 맥락에서 데이터 이전에 따른 적절한 보증에 대한 정보를 요청할 수 있습니다(개인정보 보호법(Art. 46 GDPR) 참조).

 

2.수정에 대한 권리

 

개인은 처리되는 개인에 관한 개인 데이터가 부정확하거나 불완전한 경우 컨트롤러에 대해 수정 및/또는 보완을 요청할 권리가 있습니다. 컨트롤러는 즉시 수정하여야 합니다.

 

3.처리 제한 권리

 

다음 조건에 해당하는 경우 개인 데이터의 처리를 제한할 수 있습니다:

 

개인이 본인에 관한 개인 데이터의 정확성에 대해 이의를 제기하여 컨트롤러가 해당 개인 데이터의 정확성을 확인할 시간적 여유를 제공하는 경우;

처리가 불법이며 개인이 해당 개인 데이터의 삭제를 거부하고 대신 해당 개인 데이터의 사용을 제한하도록 요청한 경우;

컨트롤러가 처리 목적을 위해 개인 데이터를 더 이상 필요로 하지 않지만 개인은 이를 주장하거나 행사하거나 법적 주장을 방어하기 위해 필요한 경우, 또는

개인이 GDPR 제21조(1)에 따라 처리에 이의를 제기했고 아직 컨트롤러의 정당한 이유가 개인의 이유를 능가하지 않았을 경우.

 

개인의 본인 데이터의 처리가 위의 조건에 따라 제한되었을 경우, 해당 데이터는 저장 외에는 개인의 동의 없이 처리될 수 없습니다. 이러한 경우 처리 제한이 해제되기 전에 컨트롤러로부터 알림을 받게 될 것입니다.

 

4.개인 데이터 삭제 권리

 

  1. a) 삭제 의무

 

개인은 다음 중 하나의 이유가 해당될 경우 컨트롤러에게 본인에 관한 개인 데이터의 즉시 삭제를 요청할 수 있으며, 컨트롤러는 그러한 이유가 해당될 경우 즉시 이러한 데이터를 삭제할 의무가 있습니다:

 

개인에 관한 개인 데이터가 수집되거나 처리된 목적을 위해 더 이상 필요하지 않은 경우.

개인이 GDPR 제6조(1) 항 (a) 또는 GDPR 제9조(2) 항 (a)에 따라 처리가 기초한 동의를 철회하고, 처리에 대한 다른 법적 근거가 없는 경우.

개인이 GDPR 제21조(1)에 따라 처리에 이의를 제기하고, 처리에 우세한 정당한 이유가 없거나 GDPR 제21조(2)에 따라 처리에 이의를 제기한 경우.

개인에 관한 개인 데이터가 불법적으로 처리된 경우.

개인에 관한 개인 데이터의 삭제가 컨트롤러가 지위를 보유하는 연합법이나 회원국의 법률에 따라 법적 의무를 수행하는 데 필요한 경우.

개인에 관한 개인 데이터가 GDPR 제8조(1)에 따라 제공된 정보 사회 서비스와 관련하여 수집된 경우.

 

  1. b) 제3자에 대한 정보

 

컨트롤러가 개인에 관한 개인 데이터를 공개하고 해당 데이터를 삭제해야 하는 의무가 있는 경우, 컨트롤러는 사용 가능한 기술과 시행 비용을 고려하여, 이러한 컨트롤러가 개인, 즉 데이터 주체가 해당 데이터의 링크 또는 해당 데이터의 복사본 또는 복제본의 삭제를 요청한 것을 고려하여 개인에게 알리기 위해 기술적 조치를 포함한 합리적인 조치를 취해야 합니다.

 

  1. c) 예외

 

삭제 권리는 다음의 경우에는 존재하지 않습니다.

 

표현 및 정보의 자유를 행사하기 위해;

컨트롤러가 지위를 보유하는 연합법 또는 회원국의 법률에 따라 처리가 필요하거나, 컨트롤러가 수행하는 공익을 위한 작업 또는 컨트롤러에게 부여된 공식적 권한의 행사를 수행하기 위해, 또는

GDPR 제9조(2) 항 h 및 i 및 GDPR 제9조(3)에 따라 공공 건강 분야에서 공익을 위한 이유로;

GDPR 제89조(1)에 따라 공공 이익을 위한 보관 목적, 과학적 또는 역사적 연구 목적 또는 통계 목적으로 처리되는 개인 데이터를 삭제하는 경우, a) 절차가 이러한 처리의 목적을 불가능하게 하거나 심각하게 저해할 것으로 예상되는 경우, 또는

법적 주장을 주장, 행사 또는 방어하기 위해.

 

5.정보 권리

 

개인이 컨트롤러에 대해 수정, 삭제 또는 처리 제한 권리를 주장한 경우, 컨트롤러는 이러한 수정, 삭제 또는 처리 제한의 이유를 설명하고 이러한 데이터의 수정, 삭제 또는 처리 제한을 요청한 데이터 주체에 대한 정보를 수신한 모든 수신자에게 알려야 합니다. 이것이 불가능하거나 부담이 큰 경우를 제외하고 이러한 정보를 제공해야 합니다.

 

개인은 이러한 수신자에 대해 알림을 받기 위해 컨트롤러에 대해 이러한 정보를 요구할 권리가 있습니다.

 

6.데이터 이동성 권리

 

개인은 컨트롤러에게 제공한 개인 데이터를 구조화되고 보편적으로 사용되는 형식으로 받을 권리가 있습니다. 또한, 컨트롤러가 제공한 개인 데이터를 제공한 컨트롤러로부터 방해받지 않고 다른 컨트롤러로 이전할 권리가 있습니다. 단,

 

처리가 GDPR 제6조(1) 항 (a) 또는 GDPR 제9조(2) 항 (a)에 따라 동의를 기반으로 하거나, GDPR 제6조(1) 항 (b)에 따라 계약을 기반으로 하고 있으며,

처리가 자동화된 절차를 사용하여 이루어지는 경우.

 

이러한 권리를 행사함에 있어 다른 사람들의 자유와 권리가 영향받지 않아야 합니다.

 

데이터 이동성 권리는 컨트롤러가 공익을 위해 수행되는 작업 또는 컨트롤러에게 부여된 공식적 권한의 행사와 관련하여 필요한 개인 데이터 처리에는 적용되지 않습니다.

 

7.이의 제기 권리

 

개인은 특정 상황에서 발생한 이유로 언제든지 GDPR 제6조 1항 e 또는 f에 근거하여 개인에 관한 개인 데이터의 처리에 이의를 제기할 권리가 있습니다. 이는 이러한 규정에 기초한 프로파일링에도 적용됩니다.

 

컨트롤러는 귀하에 관한 개인 데이터의 처리를 더 이상 진행하지 않을 것입니다. 단, 컨트롤러는 귀하의 이익, 권리 및 자유를 우선하는 강력한 정당한 이유를 입증하거나, 법적 청구를 설정, 행사 또는 방어하기 위해 처리를 계속해야 하는 경우는 제외합니다.

 

귀하에 관한 개인 데이터가 직접 마케팅 목적으로 처리되는 경우, 귀하는 해당 광고 목적으로 개인 데이터의 처리에 언제든지 이의를 제기할 수 있습니다. 이는 직접적 광고와 관련된 프로파일링에도 적용됩니다.

 

직접 마케팅 목적으로 처리에 이의를 제기하는 경우, 귀하에 관한 개인 데이터는 이러한 목적으로 더 이상 처리되지 않습니다.

 

정보 사회 서비스의 이용과 관련하여, 개인은 2002/58/EC 지침에도 불구하고 기술적 명세를 사용하여 자동 수단으로 이의를 제기할 수 있습니다.

 

8.데이터 보호법에 따른 동의 철회 권리

 

개인은 언제든지 데이터 보호법에 따른 동의 성명을 철회할 권리가 있습니다. 동의의 철회는 철회 시까지 동의를 기반으로 한 처리의 적법성에 영향을 미치지 않습니다.

 

9.자동 개인 결정, 포함된 프로파일링

 

개인은 자동화된 처리에 의해 단독으로 결정을 내릴 권리가 있으며, 이로 인해 귀하에게 법적 효과가 발생하거나 귀하에게 중대한 영향을 미칩니다. 이는 다음의 경우에는 적용되지 않습니다.

 

개인과 컨트롤러 간의 계약의 체결 또는 성과에 필요한 경우,

컨트롤러가 지위를 보유하고 있는 연합 또는 회원국 법률이 허용하는 경우 해당 법률이 귀하의 권리와 자유, 그리고 합당한 이익을 보호하기 위한 적절한 조치를 포함하고 있으며,

귀하의 명시적인 동의를 받은 경우.

 

그러나 이러한 결정은 GDPR 제9조 1항에 따른 특별한 범주의 개인 데이터에 기초하면 안 되며, GDPR 제9조 2항 (a) 또는 (g)가 적용되고 귀하의 권리와 자유, 그리고 합당한 이익을 보호하기 위한 적절한 조치가 취해져야 합니다.

 

(1)과 (3)에서 언급된 경우에는 컨트롤러가 인간의 개입을 얻을 수 있도록 적절한 조치를 취해야 하며, 컨트롤러는 개인의 의견을 표명하고 결정을 이의 제기할 권리를 포함하여 권리와 자유를 보호하기 위한 적절한 조치를 취할 것입니다.

 

10.감독 기관에 직접 불만 제기 권리

 

다른 행정 또는 사법 구제 수단에 영향을 받지 않고, 개인 데이터 처리가 GDPR를 위반한다고 생각하는 경우에는 불만을 감독 기관에 제기할 권리가 있습니다. 특히 귀하의 주소지, 직장 또는 주장된 위반 지역의 회원국에서 이를 제기할 수 있습니다.

 

불만이 제기된 감독 기관은 불만 제기자에게 불만 상태 및 결과를 포함한 불만에 대한 정보를 제공할 것입니다. 이는 GDPR 제78조에 따른 사법 구제 가능성을 포함합니다.

 

저희에게 책임을 지는 데이터 보호 감독 기관은 다음과 같습니다:

 

바이에른 주 데이터 보호 감독관 (BayLfD)

 

Prof. Dr. Thomas Petri

Wagmüllerstraße 18, 80538 Munich

P.O. Box 22 12 19, 80502 Munich

이메일: poststelle@datenschutz-bayern.de

팩스: +49 89 212672-50

전화: +49 89 212672-0

이 개인 정보 보호 고지서는 저희가 처리하는 귀하의 개인 데이터 처리에 대한 개요를 제공합니다. 또한 데이터 보호법에 따른 귀하의 권리에 대한 정보를 제공합니다. 이 개인 정보 보호 정보는 저희의 총 데이터 처리에 관한 일반 정보에 해당합니다. 이는 저희의 정보 및 투명성 의무를 준수하기 위한 것입니다. 이 개인 정보 보호 정책은 또한 저희 모든 계열사에 적용됩니다.

데이터 처리 담당자:

국제 시장 책임 기관:

 

Lysando AG

메일: info(at)lysando.com

Wangerbergstrasse 91

전화: +423 262 0044

FL-9497 Triesenberg

팩스: +423 262 5752

웹사이트: https://www.lysando.com/

 

유럽 시장 담당 기관:

 

Lysando Innovations Lab GmbH

메일: info(at)lysando.com

Am BioPark 13

전화: +49 (0)941 600 922 53

D-93053  Regensburg

팩스: +49 (0)941 280 96 940

웹사이트: https://www.lysando.com/

 

데이터 보호 책임자 연락처:

Ferris Datenschutz Consulting UG (haftungsbeschränkt)

모바일: +49 (0) 152 537 838 74

Heinrich-Schmidt-Str. 1

이메일: datenschutz@ferris-datenschutz.de

04347 Leipzig

웹사이트: www.ferris-datenschutz.de

 

데이터 처리 유형 및 소스:

우리는 고객 및 비즈니스 파트너로부터받은 개인 데이터를 우리의 비즈니스 관계의 맥락에서 제3자로부터 처리합니다. 이를 위해, 우리는 우리의 서비스 제공에 필요한 데이터를 처리하고 있으며 (의료 및 제약 제품의 개발 및 연구 포함), 이러한 데이터는 본사 직접 얻거나 책임 있는 공개 소스 (채무자 등록, 부동산 등록, 무역 및 협회 등록, 언론, 인터넷 등)에서 합법적으로 얻거나 다른 회사나 제3자 (예 : 의료, 과학 또는 연구 기관)로부터 받을 수 있습니다.

 

더불어, 우리는 다음과 같은 개인 데이터를 처리할 수 있습니다:

 

이름, 주소, 생년월일 및 출생지와 같은 연락처 및 개인 정보,

전화번호 및 이메일 주소와 같은 통신 데이터,

신원 확인 데이터 (예 : 신분증 등),

건강 및 유전 데이터 (예 : 생물학적 샘플, 진단 및 평가 결과)

인증 데이터 및 주문 데이터 (예 : 결제 영수증).

또한, 이에는 우리의 계약 의무를 이행하는 데이터, 귀하의 재정 상황에 대한 정보 (예 : 신용 기록, 점수 또는 평가 데이터), 신용 관련 데이터 (예 : 소득 및 지출), 문서화 데이터 (예 : 상담 프로토콜) 및 언급된 범주와 유사한 다른 데이터가 포함될 수 있습니다.

처리의 목적 및 법적 근거:

 

우리는 EU 일반 데이터 보호 규정 (GDPR) 및 연방 데이터 보호법 (BDSG)에 따라 개인 데이터를 처리합니다.

 

GDPR 제 6 조 1 항 b에 따른 계약 의무의 이행

 

데이터 처리는 우리와 고객 / 비즈니스 파트너 및 서비스 제공자 사이의 계약 의무를 이행하기 위해 이루어집니다. 이에는 특히 계약의 이행을 위한 데이터의 통신, 전송 및 사용이 포함됩니다.

 

2018 BDSG 제 27 조 1 항 1 조 및 GDPR 제 9 조 2 항 j와 GDPR 제 89 조 1 항과 함께 과학 및 통계적 목적

 

처리는 GDPR 제 89 조 1 항 1 조에 따라 적절한 기술 및 조직적 조치로 보호되는 과학 및 통계적 목적을 위해 이루어집니다. 이는 주로 유럽 지사의 데이터 보안 요구 사항이 적용됩니다. 또한 개인 데이터는 해당되는 가명화를 통해 전송됩니다.

 

GDPR 제 6 조 1 항 f에 따른 이해의 균형을 맞추기 위한 맥락

 

계약 의무의 실제 이행 이상으로 귀하나 제3자의 정당한 이익을 보호하기 위해 데이터를 처리합니다. 예를 들어, 신용 기관과의 상담 및 데이터 교환, 법적 권리 주장 및 법적 분쟁 방어, 범죄 예방 또는 조사, 비즈니스 관리 및 서비스 및 제품의 추가 개발을 위한 조치 등이 있습니다.

 

사전 동의를 기반으로 한 GDPR 제 6 조 1 항 a 조

 

개인 데이터 처리에 대한 동의를 특정 목적을 위해 (예 : 광고 및 마케팅 목적 (뉴스레터 또는 웹사이트 분석)의 경우) 받았다면, 우리는 동의 하 목적을 위해 GDPR 제 6 조 1 항 a 조에 따라 처리합니다. 귀하는 언제든지 향후에 동의를 철회할 수 있습니다. 이 경우, 원칙적으로 귀하의 데이터가 삭제됩니다. 그러나 우리가 귀하의 데이터를 보관 및 확인 목적으로 필요로 하는 경우는 제외입니다. 이 경우, 데이터 처리는 제한되고 법적 보존 의무에 따라 삭제됩니다. 보통 6에서 10년까지입니다.

제 3자에게 데이터 공유:

내부적으로, 우리는 계약 의무를 이행하는 데 필요한 그 기관에 귀하의 데이터에 액세스를 부여합니다. 또한, 개별적인 경우에는 필요한 경우 귀하의 데이터를 목적을 달성하는 데 도움을 주는 다른 데이터 수신자에게 전송합니다. 이는 귀하의 동의를 기반으로 진행될 수 있습니다 (예 : 의료 시설에서 의약품 개발을 위해) 또는 동의없이 합법적으로 전송 할 수 있습니다. 이는 평가 및 테스트를위한 서비스 제공업체, 결제 서비스 제공업체, 공공 기관 (보건 당국 및 약물 당국)뿐만 아니라 파트너 및 대리인 (연구 파트너, 변호사, 채권 회수, 세무 컨설턴트)에 의해 수행될 수 있습니다.

제 3국 또는 국제 기구로의 데이터 이전:

원칙적으로, 우리는 유럽 연합 외의 국가 (소위 제 3국이라고 함)로 개인 데이터를 전송하지 않습니다. 그러나 법률적으로 요구되는 경우 (예 : 세무 보고 의무) 또는 귀하가 동의를 제공한 경우, 우리는 데이터를 제3국으로 전송하기도 합니다. 따라서 우리가 그렇게 할 권리가 있는 한 전송이 이루어질 수 있습니다. 이러한 경우, 전송은 스위스 또는 미국 등으로 이루어질 수 있습니다. 그러나 우리는 GDPR 제 44 조 이하의 데이터 보호 규정을 준수하는지 확인합니다. 그러나 우리의 활동 및 기업 구조의 범위 내에서, 귀하의 서비스를 수행할 수 있도록 귀하에게 데이터를 전송합니다. 그러나 우리의 회사는 GDPR의 데이터 보호 요구 사항과 유럽 지사가 결정하는 데이터 보호에 대한 내부 지침에 따라 결정됩니다.

 

저장 기간:

우리는 귀하의 개인 데이터를 처리하고 저장합니다. 처리의 목적이 달성 될 때까지입니다. 예를 들어, 계약 및 법적 의무의 이행 또는 귀하의 동의가 철회 될 때까지입니다. 데이터가 더 이상 목적을 위해 필요하지 않은 경우 정기적으로 삭제됩니다. 이것은 우리가 법적으로 더 많은 처리를 수행 할 의무가있는 경우를 제외합니다.

 

그러므로 우리는 목적을 달성한 후에 귀하의 데이터를 제한적으로 다음과 같이 처리합니다:

 

  1. 독일 상업 법령 (HGB) 및 세법 (AO)에서 유래되는 상업 및 세법상의 보존 의무의 이행. 해당 법으로 지정된 보존 및 문서화 기간은 일반적으로 2~10년입니다.

 

  1. 법정 소멸 시효의 범위 내에서 증거 보존. 독일 민법 (BGB) §§ 195 등에 따르면 이러한 소멸 기간은 30년까지이며, 일반적인 소멸 기간은 사업 관계가 종료 된 연말부터 계산하여 3년입니다.

 

  1. 우리 서비스의 장기적 영향을 검토하고 필요에 따라 조정하기 위한 연구, 개발 및 통계 목적. 기간은 최소 5년 (§ 20 항 1 문 1 AMWHV)에서 30년 (§ 20 항 2 문 1 AMWHV) 사이입니다.

귀하의 권리:

각 데이터 주체는 다음과 같은 권리를 행사할 수 있습니다:

 

– GDPR 제 15 조에 따른 정보 권리

– GDPR 제 16 조에 따른 정정 권리

– GDPR 제 17 조에 따른 삭제 권리

– GDPR 제 18 조에 따른 처리 제한 권리

– GDPR 제 21 조에 따른 이의 권리

– GDPR 제 20 조에 따른 데이터 이전성 권리

– GDPR 제 77 조과 BDSG 19에 따른 관련 데이터 보호 감독 기관에 대한 불만 제기 권리

 

정보 및 삭제 권리에 대해서는 BDSG의 §§ 34 및 35가 적용됩니다.

 

데이터 제공 의무:

우리가 목적 (예 : 서비스 제공)을 달성하기 위해 귀하의 개인 데이터가 필요합니다. 귀하와 우리 사이에 사업 관계가 있을 경우, 귀하는 사업 관계의 설정, 실행 및 종료 및 관련 계약 의무의 이행을 위해 필요한 데이터를 제공해야 합니다. 또는 수집하기로 법적으로 의무가 있는 데이터 등이 포함됩니다.

 

특정 서비스 및 연구에 개인적인 참조가 필요하지 않은 경우, 귀하의 데이터를 익명화합니다. 특정 경우에는 귀하의 개인 데이터를 완전히 익명화하여 개인적인 참조가 불가능하도록 합니다.

자동화 된 의사 결정 및 프로파일링:

원칙적으로, 우리는 GDPR 제 22 조에 따라 완전히 자동화 된 결정을 사용하지 않습니다. 특정 경우에 이러한 절차를 사용하는 경우 법적으로 요구되는 경우 별도로 이에 대해 귀하에게 별도로 알려드리고 귀하의 권리에 대해 알려드립니다.

특히, GDPR 제 4 호에 따른 이 조항에 따른 프로필링에 대해서는 우리가 수행하지 않습니다.

 

처리 과정에 대한 철회 행사 권리:

개인 사례에서, 귀하는 귀하의 특정 상황에서 발생하는 이유로 언제든지 철회할 권리를 가지고 있습니다. 따라서 귀하는 개인 데이터 처리에 이의를 제기할 수 있습니다. 이는 GDPR 제 6조(1)(e)항 (공익을 위한 데이터 처리) 및 GDPR 제 6조(1)(f)항 (이해의 균형에 따른 데이터 처리)에 기초한 데이터 처리에도 적용됩니다. 이는 또한 GDPR 제 4항 제 4항의 의미에서 이러한 규정에 따른 프로파일링에도 적용됩니다.

 

만약 이의를 제기한다면, 우리는 귀하의 개인 데이터를 더 이상 처리하지 않을 것입니다. 단, 귀하의 이해, 권리 및 자유를 우려하는 중요한 정당한 이유를 입증하거나 법적 주장의 설정, 행사 또는 방어를 위해 처리할 수 있는 경우에 한합니다.

 

귀하의 이의를 제기하고 싶다면, “이의”라는 제목으로 귀하의 이름, 주소 및 생년월일을 명시하여 관리자 또는 데이터 보호 담당자의 위에 언급된 연락처 채널로 비공식적으로 제출할 수 있습니다.

 

우리가 귀하의 데이터를 법에 따라 처리하지 않는 것으로 생각된다면, 물론 우리에게 책임이 있는 데이터 보호 감독 기관에 연락할 수도 있습니다. 우리에게 책임이 있는 데이터 보호 감독 기관은 다음과 같습니다:

 

바이에른 주 데이터 보호 위원회 (BayLfD)

 

Prof. Dr. Thomas Petri

Wagmüllerstraße 18, 80538 Munich

P.O. Box 22 12 19, 80502 Munich

이메일: poststelle@datenschutz-bayern.de

팩스: +49 89 212672-50

전화: +49 89 212672-0

 

Datenschutzerklärung nach der Datenschutz-Grundverordnung (kurz: DSGVO)

Vorwort:

 

Diese Datenschutzerklärung gilt auch für alle weiteren Webseiten und vom Verantwortlichen geführten sozialen Medien und Dienstleistungsseiten etc. soweit auf diese Datenschutzerklärung auf der jeweiligen Seite bzw. Plattform hierauf verwiesen wird.

I. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

 

International Verantwortlich ist:

 

Lysando AG
Mail: info(at)lysando.com
Wangerbergstrasse 91
Tel: +423 262 0044
FL-9497 Triesenberg
Fax: +423 262 5752
Webseite: https://www.lysando.com/

 

Für den europäischen Markt verantwortlich ist:

 

Lysando Innovations Lab GmbH
Mail: info@lysando.com
Am BioPark 13
Tel.: +49 (0)941 600 922 53
D-93053 Regensburg
Fax: +49 (0)941 280 96 940
Webseite: https://www.lysando.com/

II. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:

 

Ferris Datenschutz Consulting UG (haftungsbeschränkt)
Mobil: +49 (0) 152 537 838 74
Heinrich-Schmidt-Str. 1
E-Mail: datenschutz@ferris-datenschutz.de
04347 Leipzig
Website: www.ferris-datenschutz.de

III. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

 

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

 

 

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

 

  • Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
  • Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
  • Sofern eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
  • Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
  • Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

 

 

3. Datenlöschung und Speicherdauer

 

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

IV. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

 

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

 

Folgende Daten werden hierbei erhoben:

 

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Den Internet-Service-Provider des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden
  • Name und URL der abgerufenen Datei
  • Meldung, ob der Abruf erfolgreich war

 

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

 

 

 

2. Rechtsgrundlage für die Datenverarbeitung

 

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

 

 

 

3. Zweck der Datenverarbeitung

 

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

 

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

 

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

 

 

 

4. Dauer der Speicherung

 

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

 

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

 

 

 

5. Widerspruchs- und Beseitigungsmöglichkeit

 

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

V. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

 

Aktuell setzten wir keine Cookies auf unsere Webseite ein. Soweit unsere Webseite Cookies verwendet, gelten die nachfolgenden Bestimmungen. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

 

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.

 

In den Cookies werden dabei grundsätzlich folgende Daten gespeichert und übermittelt:

 

  • Spracheinstellungen
  • Browsertyp/ Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit und Datum der Serveranfrage

 

 

 

2. Rechtsgrundlage für die Datenverarbeitung

 

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von technisch notweniger Cookies ist Art. 6 Abs. 1 lit. f DSGVO.

 

 

 

3. Zweck der Datenverarbeitung

 

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.

 

Für folgende Anwendungen benötigen wir Cookies:

 

  • Kontaktaufnahme
  • Anfragen und Informationen
  • Übernahme von Spracheinstellungen
  • Merken von Suchbegriffen

 

Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.

 

 

 

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

 

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

VI. Kontaktformular

1. Beschreibung und Umfang der Datenverarbeitung

 

Auf unserer Internetseite bieten wir auch eine elektronische Kontaktaufnahme über das bereitgestellte Kontaktformular zur Verfügung. In diesem Fall verarbeiten wir solche personenbezogenen Daten des Nutzers, welche über das Kontaktformular an uns übermittelt werden.

 

Folgende Angaben sind über das Kontaktformular möglich:

 

  • IP-Adresse, Datum und Uhrzeit der Kontaktanfrage
  • Name und E-Mailadresse,
  • Telefonnummer und Nachricht
  • Hinweis auf die Datenschutzerklärung

 

Es erfolgt in diesem Zusammenhang grundsätzlich keine Weitergabe der Daten an Dritte, es sei denn wir sind hierzu gesetzlich verpflichtet. Soweit ausnahmsweise eine Weiterleitung erfolgt, werden Wir Sie hierrüber informieren. Die Daten werden ausschließlich für die Verarbeitung der Konversation und den damit zusammenhängenden Grund verwendet.

 

 

 

2. Rechtsgrundlage für die Datenverarbeitung

 

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung über das Kontaktformular übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

 

 

 

3. Zweck der Datenverarbeitung

 

Im Fall der Kontaktaufnahme über das Kontaktformular liegt der Zweck der Verarbeitung der personenbezogenen Daten an der Bearbeitung der Kontaktaufnahme bzw. Anfrage und die daraus ergebenden Sachverhalte. Hierin liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch der Kontaktaufnahme zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

 

 

 

4. Dauer der Speicherung

 

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Dies gilt nicht, für solche Daten, welche wir zu Archiv- und Nachweiszwecken aufbewahren müssen. Hier erfolgt eine beschränkte Verarbeitung zur Aufbewahrung der Daten nach den gesetzlichen Aufbewahrungs- und Löschfristen. In der Regel 6 bis 10 Jahren.  Nach Ablauf dieser Fristen werden die Daten entsprechend gelöscht.

 

 

 

5. Widerspruchs- und Beseitigungsmöglichkeit

 

Nimmt der Nutzer per E-Mail-Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

 

Dies gilt nicht, für solche Daten, welche wir zu Archiv- und Nachweiszwecken aufbewahren müssen.

VII. E-Mail-Kontakt

6. Beschreibung und Umfang der Datenverarbeitung

 

Auf unserer Internetseite bieten wir eine elektronische Kontaktaufnahme über die bereitgestellte E-Mailadresse zur Verfügung. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

 

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation und den damit zusammenhängenden Grund verwendet.

 

 

 

7. Rechtsgrundlage für die Datenverarbeitung

 

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

 

 

 

8. Zweck der Datenverarbeitung

 

Im Fall der Kontaktaufnahme per E-Mail, liegt der Zweck der Verarbeitung der personenbezogenen Daten an der Bearbeitung der E-Mail und die daraus ergebenden Sachverhalte. Hierin liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch der Kontaktaufnahme zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

 

 

 

9. Dauer der Speicherung

 

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

 

 

 

10. Widerspruchs- und Beseitigungsmöglichkeit

 

Nimmt der Nutzer per E-Mail-Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

 

Dies gilt nicht, für solche Daten, welche wir zu Archiv- und Nachweiszwecken aufbewahren müssen. Hier erfolgt eine beschränkte Verarbeitung zur Aufbewahrung der Daten nach den gesetzlichen Aufbewahrungs- und Löschfristen. In der Regel 6 bis 10 Jahren.

VIII. Nutzung und Verweise von/an Leistungen Dritter

Im Rahmen unseres Online-Angebots kann es vorkommen, dass auf unserer Internetseite auch Inhalte von Dritten, oder Grafiken eingebunden werden. Dabei ist es üblich, dass eine Weiterleitung der IP-Adresse an den Dritten zur Nutzung der Dienste (z. B. Darstellung im Browser) vorgenommen wird. Grundsätzlich haben wir keinen Einfluss darauf, wie der Dritte mit den Daten agiert.

 

 

 

1. Links zu Partner welche uns empfehlen

 

Auf unsere Webseite haben wir Buttons/Logos unserer Partner. Soweit Sie auf die Logos klicken, werden Sie auf die Seite unserer Partner geführt. Dabei werden auch Daten an diese Partner übertragen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch unsere Partner erhalten. Weitere Informationen hierzu finden Sie in den jeweiligen Datenschutzerklärung der Partner.

IX. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

 

 

 

1. Auskunftsrecht

 

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

 

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

 

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

 

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

 

 

 

2. Recht auf Berichtigung

 

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

 

 

 

3. Recht auf Einschränkung der Verarbeitung

 

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

 

  • wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

 

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

 

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

 

 

 

4. Recht auf Löschung

 

a) Löschungspflicht

 

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

 

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

 

b) Information an Dritte

 

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

 

c) Ausnahmen

 

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

 

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

 

5. Recht auf Unterrichtung

 

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

 

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

 

 

 

6. Recht auf Datenübertragbarkeit

 

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

 

  • die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

 

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

 

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

 

 

 

7. Widerspruchsrecht

 

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

 

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

 

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

 

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

 

 

 

8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

 

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

 

 

 

9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling

 

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtlicher Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

 

  • für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
  • mit Ihrer ausdrücklichen Einwilligung erfolgt.

 

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

 

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

 

 

 

10. Recht auf Beschwerde bei einer Aufsichtsbehörde

 

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

 

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

 

 

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

 

Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)

 

Prof. Dr. Thomas Petri
Wagmüllerstraße 18, 80538 München

 

per Post: Postfach 22 12 19, 80502 München
per E-Mail: poststelle@datenschutz-bayern.de
per Fax: 089 212672-50
per Telefon: 089 212672-0

 

Diese Datenschutzerklärung wurde erstellt von Ferris Datenschutz Consulting UG (haftungsbeschränkt), Heinrich-Schmidt-Str. 1, 04347 Leipzig. Website: www.ferris-datenschutz.de. Ferris Datenschutz Consulting UG (haftungsbeschränkt) bietet ist u. a. Leistungen im Bereich Datenschutz an und ist als externe Datenschutzbeauftragte tätig.

Datenschutzhinweise für Kunden und andere Betroffene

Diese Datenschutzhinweise geben einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten, welche wir verarbeiten. Sie dient zur Information auch über Ihre Rechte aus dem Datenschutzrecht. Diese Datenschutzhinweise entsprechen der allgemeinen Information über die Datenverarbeitung insg. Bei uns. Sie dient der Erfüllung unserer Informations- und Transparenzpflichten gem. Art. 5 Abs. 1 lit. a, Art. 12 Abs. 1 S. 1 Art. 13 und 14 DSGVO. Diese Datenschutzhinweise gelten auch für alle unsere Tochtergesellschaften.

 

Stand 01.10.2022

Für die Datenverarbeitung Verantwortlich ist:

International verantwortlich ist:

 

Lysando AG
Mail: info@lysando.com
Wangerbergstrasse 91
Tel: +423 262 0044
FL-9497 Triesenberg
Fax: +423 262 5752
Webseite: https://www.lysando.com/

 

Für den europäischen Markt verantwortlich ist:

 

Lysando Innovations Lab GmbH
Mail: info@lysando.com
Am BioPark 13
Tel.: +49 (0)941 600 922 53
D-93053 Regensburg
Fax: +49 (0)941 280 96 940
Webseite: https://www.lysando.com/

Arten und Quellen der verarbeitenden Daten:

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehungen von unseren Kunden und Geschäftspartnern wie auch durch Dritte erhalten. Dazu verarbeiten wir solche Daten, die für die Erbringung unserer Dienstleistung (u.a. Entwicklung und Forschung von Medizin- und Arzneimittelprodukte) erforderlich sind und wir entweder von Ihnen selbst erhalten oder aus öffentlich zugänglichen Quellen (wie z.B. Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder die uns von anderen Unternehmen bzw. Dritten (z. Bsp. einer medizinischen, wissenschaftlichen oder forschenden Einrichtung) berechtigt übermittelt werden.

 

Dabei können wir folgende personenbezogene Daten verarbeiten:

 

  • Kontaktdaten und Personalien wie Name, Adresse, Geburtstag und -ort sowie Staatsangehörigkeit,
  • Kommunikationsdaten wie Telefon und E-Mailadresse,
  • Legitimationsdaten (z. B. Ausweisdaten),
  • Gesundheits-und genetische Daten (z.B. biologische Proben, Anamnese und Auswertungsergebnisse)
  • Authentifikationsdaten und Auftragsdaten (z. B. Zahlungsbelege).
  • Darüber hinaus können dies auch Daten aus der Erfüllung unserer vertraglichen Pflichten, Informationen über ihre finanzielle Situation (z. B. Bonitätsdaten, Scoring- oder Ratingdaten), kreditrelevante Daten (z. B. Einnahmen und Ausgaben), Dokumentationsdaten (z. B. Beratungsprotokoll) sowie andere mit den genannten Kategorien vergleichbare Daten sein.

Zweck und Rechtsgrundlagen der Verarbeitung:

Wir verarbeiten personenbezogene Daten gem. der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG)

 

  • zur Erfüllung von vertraglichen Pflichten gem. Art. 6 Abs. 1 lit. b DSGVO

 

Die Verarbeitung von Daten erfolgt zur Erfüllung der vertraglichen Pflichten zwischen uns und unseren Kunden / Geschäftspartnern und Dienstleister. Dies umfasst insbesondere die Kommunikation und Übermittlung und Nutzung der Daten zur Vertragserfüllung.

 

  • aufgrund von wissenschaftlichen und statistischen Zwecken gem. § 27 Abs. 1 S. 1 BDSG 2018, Art. 9 Abs. 2 lit. j DSGVO i.V.m. Art. 89 Abs. 1 DSGVO

 

Die Verarbeitung erfolgt zu wissenschaftlichen und statistischen Zwecken, welche gem. Art. 89 Abs. 1 S. 1 DSGVO durch geeignete technische- und organisatorische Maßnahmen gesichert werden. Unter anderem geltend die Vorgaben der europäischen Niederlassung zur Datensicherheit. Zudem werden personenbezogene Daten entsprechend pseudonymisiert übermittelt.

 

  • im Rahmen der Interessenabwägung gem. Art. 6 Abs. 1 lit. f DSGVO

 

Soweit es erforderlich ist, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispielsweise zur Konsultation und zum Datenaustausch mit Auskunfteien, zur Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, zur Verhinderung oder Aufklärung von Straftaten oder für Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.

 

  • aufgrund Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO

 

Liegt eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke von Ihnen vor, (z. B. für Werbe- und Marketingzwecken (Newsletter oder Webseite Analyse), verarbeiten wir diese entsprechend gem. Art. 6 Abs. 1 lit. a DSGVO zu dem Zweck, wozu die Einwilligung erteilt wurde. Sie können ihre erteilte Einwilligung jederzeit für die Zukunft widerrufen. In diesem Fall werden ihre Daten grundsätzlich gelöscht. Dies gilt nicht, wenn wir ihre Daten zu Archivierungs- und Nachweiszwecken benötigen. Hier werden jedoch die Daten in der Verarbeitung eigeschränkt und nach gesetzlicher Aufbewahrungspflichten gelöscht. In der Regel 6 bis 10 Jahren.

Datenübermittlungen an Dritte:

Wir gewähren intern solchen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der vertraglichen Pflichten, brauchen. Zudem übermitteln wir im Einzelfall und nach Notwendigkeit ihre Daten an weitere Datenempfänger, welche uns bei der Zweckerfüllung unterstützen. Dies erfolgt entweder aufgrund ihrer Einwilligung (z.B. medizinische Einrichtungen zur Entwicklung von Arzneimittel) oder welche wir berechtigter Weise auch ohne Einwilligung übermitteln dürfen. Dies können z.B. Dienstleister für die Auswertung und Testung, Zahlungsdienstleister, Öffentlich-Rechtliche Stellen (Gesundheitsämter und Arzneimittelbehörden), aber auch unsere eingesetzten Partner und Vertreter (Forschungspartner, Rechtsanwälte, Inkasso, Steuerberater).

Datenübermittlung an einem Drittland oder an einer internationalen Organisation:

Wir übermitteln grundsätzlich keine personenbezogenen Daten in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten). Soweit es jedoch gesetzlich vorgeschrieben ist (z. B. steuerrechtliche Meldepflichten) oder Sie uns eine Einwilligung erteilt haben, übermitteln wir auch Daten an Drittstaaten. Mithin findet eine Weitergabe insofern statt, wenn wir hierzu berechtigt sind. In solchen Fällen kann eine Übermittlung z. B. in die Schweiz oder die USA erfolgen. Jedoch achten wir darauf, dass wir die datenschutzrechtliche Regularien nach den Art. 44 ff. DSGVO erfüllen. Es findet jedoch im Rahmen unserer Tätigkeit und Unternehmensstruktur eine Übermittlung in Lichtenstein (Hauptsitz) statt, um unsere Leistungen durchführen zu können. Unsere Unternehmen unterliegen jedoch den datenschutzrechtlichen Vorgaben der DSGVO und internen Anweisungen zum Datenschutz, welche von der europäischen Niederlassung maßgebend bestimmt wird.

Speicherdauer:

Wir verarbeiten und speichern Ihre personenbezogenen Daten so lange bis der Zweck der Verarbeitung erfüllt ist. Dies ist z.B. bei der Erfüllung unserer vertraglichen und gesetzlichen Pflichten der Fall oder solange bis ihre erteilte Einwilligung widerrufen wird. Sind die Daten für den Zweck nicht mehr erforderlich, werden diese regelmäßig gelöscht. Dies gilt nicht, soweit wir zur weiteren Verarbeitung gesetzlich verpflichtet sind.

 

Wir verarbeiten mithin, ihre Daten, nachdem der Zweck erfüllt wurde eingeschränkt weiter zur:

 

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich z. B. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei bis zehn Jahre.
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt, gerechnet ab dem Ende des Jahres indem die Geschäftsbeziehung endet, beträgt.
  • Forschungs- Entwicklungs- und statistischen Zwecken, um auch die langfristige Auswirkung unserer Leistungen überprüfen und ggf. anpassen zu können insbesondere auch zu Nachweis- und Dokumentationszwecken. Die Frist beträgt zwischen mindestens 5 Jahren (§ 20 Abs. 1 S. 1 AMWHV) und 30 Jahren (§ 20 Abs. 2 S. 1 AMWHV).

Ihre Rechte als Betroffene/r:

Jede betroffene Person hat:

 

  • das Recht auf Auskunft nach Artikel 15 DSGVO,
  • das Recht auf Berichtigung nach Artikel 16 DSGVO,
  • das Recht auf Löschung nach Artikel 17 DSGVO,
  • das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO,
  • das Recht auf Widerspruch aus Artikel 21 DSGVO,
  • das Recht auf Datenübertragbarkeit aus Artikel 20 DSGVO sowie
  • das Recht auf Beschwer bei der zuständigen Datenschutzaufsicht gem. Art. 77 DSGVO i.V.m. § 19 BDSG.

 

Beim Auskunfts- und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.

Pflicht zur Bereitstellung von Daten:

Damit wir unseren Zweck erfüllen können (z.B. Erbringung von Dienstleistungen) benötigen wir ihre entsprechenden personenbezogenen Daten. Liegt zwischen Ihnen und uns eine Geschäftsbeziehung, müssen Sie uns solche Daten übermitteln, welche wir für die Aufnahme, Durchführung und Beendigung einer Geschäftsbeziehung und zur Erfüllung der damit verbundenen vertraglichen Pflichten benötigen oder zur Erhebung gesetzlich verpflichtet sind.

 

Soweit für bestimmte Dienstleistungen und Forschungen ein Personenbezug nicht erforderlich ist werden wir ihre Daten pseudonymisieren. In bestimmten Fällen werden ihre personenbezogenen Daten zudem vollständig anonymisiert, sodass kein Personenbezug mehr möglich ist.

Automatisierte Entscheidungsfindung und Profiling:

Wir setzen grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO ein. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber und über Ihre diesbezüglichen Rechte gesondert informieren, sofern dies gesetzlich vorgegeben ist.

 

Ein Profiling, mit dem Ziel bestimmte persönliche Aspekte zu bewerten findet durch uns ebenfalls nicht statt.

Widerspruchsrecht im Falle einer Verarbeitung:

Im Einzelfall haben Sie ein Widerrufsrecht, welche Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit geltend machen können. Somit können Sie gegen die Verarbeitung ihre personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgen, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO.

 

Soweit Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

Ihren Widerspruch können Sie formfrei mit dem Betreff „Widerspruch“ unter Angaben Ihres Namens, Adresse und Geburtsdatum an die oben genannten Kontaktwege des Verantwortlichen oder des Datenschutzbeauftragten.

 

Haben Sie das Gefühl, dass wir ihre Daten nicht rechtskonform verarbeiten, können Sie sich selbstverständlich auch an der für uns zuständigen Datenschutzaufsicht werden. Die für uns zuständige Datenschutzaufsicht ist:

 

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

 

Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)

 

Prof. Dr. Thomas Petri
Wagmüllerstraße 18, 80538 München

 

per Post: Postfach 22 12 19, 80502 München
per E-Mail: poststelle@datenschutz-bayern.de
per Fax: 089 212672-50
per Telefon: 089 212672-0

 

 

Diese Datenschutzerklärung wurde erstellt von Ferris Datenschutz Consulting UG (haftungsbeschränkt), Heinrich-Schmidt-Str. 1, 04347 Leipzig. Website: www.ferris-datenschutz.de. Ferris Datenschutz Consulting UG (haftungsbeschränkt) bietet ist u. a. Leistungen im Bereich Datenschutz an und ist als externe Datenschutzbeauftragte tätig.