Datenschutz
Einleitung
Diese Datenschutzbestimmung hat die Aufgabe, Sie über die Verarbeitung von personenbezogenen Daten in unseren Unternehmen zu informieren. Wir kommen hiermit unseren Verpflichtungen aus der europäischen Datenschutz-Grundverordnung (EU-DSGVO, EU 2016/679), insbesondere Artikel 13 und 14, sowie Artikel 26 Abs. 2 und dem Telemediengesetz (TMG) nach.
Bitte lesen Sie diese Bestimmung sorgfältig durch. Sollten Sie weitere Fragen haben, so kontaktieren Sie uns bitte.
Für Mortimer English Club hat der Schutz Ihrer Privatsphäre und damit Ihrer personenbezogenen Daten stets höchste Priorität.
Diese Bestimmung beschreibt unseren Umgang mit bestimmten Informationen über Sie, Ihren Computer oder Ihr Mobilgerät („Gerät“). Diese Informationen enthalten möglicherweise personenbezogene Daten.
Wir erklären in diesem Dokument auch, wie wir Cookies und Analysetools auf unserer gesamten Webseite verwenden.
Wir halten uns jederzeit an das geltende Datenschutzrecht und diese Datenschutzbestimmung. Daten geben wir nur in den Fällen weiter, die in dieser Bestimmung aufgeführt werden.
Wie können Sie uns kontaktieren?
Sie können uns unter folgender Adresse erreichen:
Mortimer Franchise GmbH
Auf dem Hof 13
D-58849 Herscheid
Unseren Datenschutzbeauftragten erreichen Sie unter:
Goalgetter GmbH
Willhoop 3
22453 Hamburg
Datenschutz@Mortimer-English.com
Was verstehen wir unter bestimmten Begriffen?
Anonymisierung
Durch Veränderung der Daten ist eine Zuordnung zu einer natürlichen Person nicht mehr möglich.
Analyse-Tools
Programme, die eine Auswertung des Nutzerverhaltens ermöglichen.
Betroffener
Natürliche Person, auf die sich die personenbezogenen Daten beziehen.
Cloud
Nutzung von IT-Infrastrukturen und -Dienstleistungen, die nicht vor Ort auf lokalen Rechnern vorgehalten, sondern als Dienst gemietet werden und auf die über ein Netzwerk (z. B. das Internet) zugegriffen wird.
Cookies
Cookies sind kleine Textdateien, die auf Ihrem Rechner oder in Ihrem Browser abgelegt werden.
DSGVO
Datenschutz-Grundverordnung, die Neuregelung des Datenschutzes für die Europäische Union.
Geräte
Ein (beweglicher) Gegenstand, wie z. B. Smartphones, Tablets, Notebook, PC, mit dem man Apps oder Programme und Informationsdienste nutzen kann.
IP-Adresse
Ist eine Adresse im Computernetzwerk, die auf dem Internetprotokoll (IP) basiert. Diese Adresse wird Geräten zugewiesen und macht so das Gerät adressierbar und damit erreichbar.
Mac-Adresse
Ist die Adresse jedes einzelnen Netzwerkadapters.
Personenbezogene Daten
Dies sind Informationen, die sich auf eine bestimmte oder bestimmbare natürliche, lebende Person beziehen.
Pseudonymisierung
Veränderung der Daten in einer Art und Weise, dass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können.
Verantwortlicher
Eine Stelle, z. B. Unternehmen, Verein, Behörde, die über die Mittel und den Zweck der Verarbeitung von personenbezogenen Daten entscheidet.
Verarbeitung
Jede Art von Vorgang im Zusammenhang mit personenbezogenen Daten, wie z. B. Erheben, Erfassen, Speichern, Verändern, Übermitteln und Löschen.
Welche personenbezogenen Daten werden von uns verarbeitet?
Wir verarbeiten, wenn Sie unsere Webseite besuchen, oder unsere Produkte und Dienstleistungen nutzen, unterschiedliche Daten. Diese können ggf. direkt oder indirekt, das heißt unter Einwirkung anderer Datenquellen, personenbezogen sein.
Viele dieser Daten erheben wir in pseudonymisierter oder anonymisierter Form.
Dazu gehören u. a. folgende Informationen:
Datenkategorien:
• Persönliche Daten
• Adressdaten
• Log-Daten
• Abrechnungsdaten
• Bankdaten
• Kontaktdaten
Informationen beim Besuch unserer Webseiten:
Wenn Sie unsere Webseite besuchen, speichern wir für die Kommunikation Ihre IP-Adresse, darüber hinaus werden durch den Browser weitere Daten übermittelt und durch unseren Webserver gespeichert. Dazu gehören u. a. Angaben zum Endgerät, Zeitpunkt des Zugriffs, die Herkunft der Anfrage, Browser und -version, über die Nutzung unserer Seite und ggf. ob Sie uns schon besucht haben.
Verarbeitungszweck:
Die Darstellung unserer Webseite und der damit verbundenen Services.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b, Vertragserfüllung
Informationen zum Kontaktformular:
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung an Dritte weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DS-GVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DS-GVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO), sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Verarbeitungszweck: Ihnen die Möglichkeit zu bieten, mit uns in Kontakt zu treten und Ihre Fragen zu beantworten.
CRV
Wir nutzen einen CRV von COCO auf dieser Website, insbesondere im Zusammenhang mit dem Kontaktformular.
Mit dem CRV soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Formular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert der CRV das Verhalten des Website Besuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet der CRV verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Website Besuchers auf der Website oder vom Nutzer getätigte Mausbewegungen).
Die CRV-Analysen laufen vollständig im Hintergrund. Website Besucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet.
Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen.
Warum und auf welcher rechtlichen Grundlage speichern wir personenbezogene Daten?
Verarbeitungszweck:
Wir verarbeiten Ihre Daten unabhängig davon, ob sie einer Person zuzuordnen sind oder nicht, zu folgenden Zwecken:
• Um unseren vertraglichen Verpflichtungen Ihnen gegenüber nachzukommen.
• Um einen reibungslosen Betrieb unserer Produkte und Dienstleistungen zu ermöglichen.
• Für eine komfortable und einfache Nutzung unserer Produkte und Dienstleistungen.
• Zur Verbesserung und Optimierung der Funktionen, der Sicherheit und Stabilität unserer Produkte und Dienstleistungen.
• Zur Erfüllung von administrativen Aufgaben.
Vertragsanbahnung und -erfüllung
Grundsätzlich speichern wir nur Daten, die wir zur Erfüllung unserer vertraglichen Verpflichtungen Ihnen gegenüber benötigen.
Einwilligung
An einigen Stellen ist es möglich, dass wir eine Datenverarbeitung auf Grundlage einer Einwilligung anbieten. In diesen Fällen weisen wir Sie gesondert auf diesen Sachverhalt hin und bieten Ihnen an, uns diese Verarbeitung zu erlauben.
In diesen Fällen benennen wir Ihnen den Zweck der Datenverarbeitung und informieren Sie über Ihr Widerrufsrecht.
Berechtigte Interesse
Es besteht auch die Möglichkeit, Daten auf Grundlage unseres berechtigten Interesses zu verarbeiten. Dabei sind wir verpflichtet, Ihnen unser Interesse offenzulegen und eine Abwägung zwischen Ihrem und unserem Interesse vorzunehmen.
Speicherdauer und Löschfristen
Wir speichern die personenbezogenen Daten nur im zur Zweckerfüllung nötigen Umfang. Die Speicherdauer richtet sich nach den gesetzlichen Vorgaben und der Dauer der vertraglichen Beziehung.
Sollten die Daten nicht mehr genutzt werden, werden sie im Rahmen der gesetzlichen Vorschriften (inkl. Fristen) anonymisiert und / oder gelöscht.
Sollten Sie die Löschung Ihrer Daten veranlassen, so beachten Sie bitte, dass wir Ihre Daten zwar umgehend sperren, es auf Grund von technischen Einschränkungen aber bis zu [30 Tage dauern kann, bis wir die Daten endgültig gelöscht haben.
Bitte beachten Sie des Weiteren, dass nach der Bestätigung des Löschauftrages keine Möglichkeit mehr besteht, Ihre Daten wiederherzustellen.
Wie verwenden wir Cookies, Analyse- und Tracking-Tools sowie Social-Media-Anmeldungen?
Wenn Sie ein Produkt oder eine Dienstleistung nutzen, werden Cookies in Ihren Browser geladen. Durch Cookies kann möglicherweise Ihr Browser identifiziert werden, damit unsere Webseite korrekt angezeigt wird. Wir setzen außerdem auf unserer Webseite an verschiedenen Stellen Cookies ein, um die Nutzung unserer Webseite zu analysieren und diese dadurch zu optimieren, beispielsweise die Warenkorbfunktion bei Bestellungen in unserem Onlineshop.
Neben eigenen Systemen setzen wir zu Marketingzwecken und um Ihren Besuch auf unserer Webseite oder die Verwendung unserer Produkte/Dienstleistungen benutzerfreundlicher zu gestalten, die folgenden Tools anderer Anbieter ein:
Analyse-Tools
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics, ein Analyse-Tracking Tool des amerikanischen Unternehmens Google Inc. (nachfolgend: „Google“). Anbieter ist für in Europa ansässige Unternehmen Google EU.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Wenn Sie beispielsweise einen Link anklicken, wird diese Aktion in einem Cookie gespeichert und an Google Analytics gesendet. Erfasst werden Informationen wie z.B. Browser, IP-Adresse, Referrer-URL, Sitzungsdauer, Absprungrate, Standort, Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Google EU legt überdies sogenannte Heatmaps an. Über Heatmaps sieht man genau jene Bereiche, die Sie anklicken. So bekommen wir Informationen, wo Sie auf unserer Seite unterwegs sind. Weitere Daten die Google EU erhebt sind beispielsweise Kontaktdaten, etwaige Bewertungen, das Abspielen von Medien (z. B. wenn Sie ein Video über unsere Seite abspielen), das Teilen von Inhalten über Social Media oder das Hinzufügen zu Ihren Favoriten.
Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet. Sobald Sie unsere Website verlassen, werden diese Daten an die Google-Analytics-Server gesendet und dort gespeichert. Google EU verarbeitet die Daten und wir bekommen Berichte über Ihr User-Verhalten.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). So erstellt Google Analytics mit Hilfe eines Tracking Codes eine zufällige, eindeutige ID, die mit Ihrem Browser-Cookie verbunden ist. So erkennt Google Analytics Sie als neuen User. Wenn Sie das nächste Mal unsere Website besuchen, werden Sie von Google Analytics so als wiederkehrender User erkannt. Alle im Zuge dessen gesammelten Daten werden gemeinsam mit dieser User-ID gespeichert. So ist es überhaupt erst möglich, pseudonyme Userprofile auszuwerten. Um mit Google Analytics unsere Website analysieren zu können, muss eine Property-ID in den Tracking Code eingefügt werden. Die Daten werden dann in der entsprechenden Property gespeichert. Für jede neu angelegte Property ist die Google Analytics 4 Property standardmäßig.
Google EU hat seine Server auf der ganzen Welt verteilt. Die meisten Server befinden sich in den USA. Die von Google EU erfassten Informationen über die Nutzung dieser Website werden in der Regel an einen Server von Google EU in den USA übertragen und dort gespeichert. Hier können Sie genau nachlesen wo sich die Google-Rechenzentren befinden:
https://www.google.com/about/datacenters/locations/?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
IP Anonymisierung
Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Das heißt, dadurch wird Ihre IP-Adresse von Google EU noch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google EU in den USA übertragen und dort erst gekürzt. Im Auftrag des Websitebetreibers wird Google EU diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website Aktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google EU zusammengeführt.
Demografische Merkmale bei Google Analytics
Diese Website nutzt die Funktion „demografische Merkmale“ von Google Analytics, um den Websitebesuchern passende Werbeanzeigen innerhalb des Google-Werbenetzwerks anzeigen zu können. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics wie im Punkt „Widerspruch gegen Datenerfassung“ dargestellt generell untersagen.
Der Einsatz von Google Analytics erfolgt nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DS-GVO und § 25 Abs. 1 TTDSG, welche über das Cookie Consent Banner eingeholt wird. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Website bereitgestellten Cookie Consent Banner deaktivieren. Sofern Sie in den Einsatz von Google Analytics nicht einwilligen, wird Google Analytics beim Besuch unserer Website nicht eingesetzt.
Die Datenübertragung in die USA infolge des Einsatz von Google Analytics wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://privacy.google.com/businesses/controllerterms/mccs/.
Auftragsverarbeitung
Wir haben mit Google EU einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Die Statistiken und Daten von Google Analytics helfen uns, unseren Webauftritt zu optimieren und an Nutzerpräferenzen anzupassen und unsere Dienstleistungen bestmöglich anzubieten. Die von Google EU statistisch ausgewerteten Daten zeigen uns die Stärken und Schwächen unserer Website und wir können diese auf Grundlage dessen optimieren. Die Daten dienen uns auch, unsere Werbe- und Marketingmaßnahmen individueller und kostengünstiger durchzuführen.
Die Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Bei der Verwendung der neueren Google Analytics 4 Properties ist die Aufbewahrungsdauer Ihrer Userdaten auf 14 Monate fix eingestellt. Für andere sogenannte Ereignisdaten haben wir die Möglichkeit, zwischen einer Aufbewahrungsdauer von 2 Monaten oder 14 Monaten zu wählen.
Bei Universal Analytics-Properties ist bei Google Analytics eine Aufbewahrungsdauer Ihrer Userdaten von 26 Monaten standardisiert eingestellt. Dann werden Ihre Userdaten gelöscht.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google EU verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de.
Mehr Informationen zum Umgang mit Nutzerdaten bei einer Verwendung von Google Analytics finden Sie in der Datenschutzerklärung von Google EU:
https://support.google.com/analytics/answer/6004245?hl=de.
Wir hoffen, wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung von Google Analytics näherbringen. Wenn Sie mehr über den Tracking-Dienst erfahren wollen, empfehlen wir diese beiden Links:
https://marketingplatform.google.com/about/anayltics/terms/de/ und
https://support.google.com/analytics/anser/6004245?hl=de.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f, Das besondere Interesse besteht in der Optimierung unseres Webseitenauftritts.
An wen geben wir personenbezogene Daten weiter?
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Gründen findet nicht statt.
Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
• Sie uns ausdrücklich für die zugrundliegende Verarbeitung Ihre Einwilligung gegeben haben,
• dies gesetzlich zulässig und für die Abwicklung unserer Vertragsverhältnisse mit Ihnen erforderlich ist,
• die Weitergabe der Daten auf einer gesetzlichen Verpflichtung beruht, sowie
• die Weitergabe der Daten auf einem besonderen Interesse beruht und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
An folgende Empfänger bzw. Kategorien von Empfängern geben wir nach den vorher genannten Gründen Daten weiter:
• Mitarbeiter (in- und extern)
• IT-Infrastrukturdienstleister
• Zahlungsabwickler
• Dienstleister für Supportabwicklung
• Softwaredienstleister
• Anbietern von Analysetools
• Sonstige Dienstleister
Wofür nutzen wir internationale Partner?
Wir nutzen zur Erbringung unserer Dienstleistungen ein weltweites Netzwerk von IT-Infrastruktur, wie z. B. Computer, cloudbasierte Server, Netzwerke und Softwarelösungen.
Diese Partner sind in unterschiedlichen Ländern beheimatet, teilweise auch außerhalb der Europäischen Union. In diesen Ländern ist nicht immer das gleiche Datenschutzniveau rechtlich vorgegeben und etabliert, wie in der Europäischen Union. Von daher haben wir eine Reihe von Maßnahmen, nach Vorgaben der DSGVO ergriffen, um einen möglichst hohen Schutz Ihrer personenbezogenen Daten sicherzustellen. Diese sind:
• Kooperationen mit Unternehmen in einem Land, welches durch einen Angemessenheitsbeschluss der Europäischen Union anerkannt wurde
• Kooperation mit Unternehmen nach dem EU-US-Privacy-Shield
• Kooperationen mit Unternehmen auf Basis der EU Standardvertragsklauseln
• Kooperationen mit Unternehmen auf Basis vereinbarter Garantien
Diese Maßnahmen lassen wir uns im Rahmen der gesetzlichen Auflagen durch unsere Partner garantieren.
Darüber hinaus besteht in besonderen Fällen die Möglichkeit, die Weitergabe der Daten auf Grund Ihrer ausdrücklichen Einwilligung durchzuführen.
Wie können Sie Ihre Einwilligung widerrufen?
Wenn Sie uns Ihre Einwilligung zu bestimmten Datenverarbeitungen gegeben haben, z. B. den Empfang eines Newsletters, Unterbreitung von Angeboten Dritter, so haben Sie jederzeit das Recht, diese Einwilligung – auch in Teilen – zu widerrufen. Bitte teilen Sie uns diesen Widerruf in Textform mit.
Sollte die Verarbeitung der Daten auf eine Interessensabwägung nach Art. 6 Abs. 1 lit f DSGVO erfolgen, so haben Sie auch hier das Recht, Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder es sich um Direktwerbung handelt.
Bei Direktwerbung haben Sie ein generelles Widerspruchsrecht ohne das Angaben zur besonderen Situation nötig sind. Bitte teilen Sie uns hierzu Ihren Widerspruch in Textform mit.
Welche Rechte haben Sie?
Sie haben, vorbehaltlich möglicher gesetzlicher Einschränkungen, folgende Rechte, die Sie in Anspruch nehmen können:
Das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Wir weisen an dieser Stelle ausdrücklich darauf hin, dass wir uns, wie gesetzlich gefordert, eine entsprechende Identifikation vorbehalten und ggf. auch weitere Maßnahmen zur eindeutigen Überprüfung der Identität vornehmen.
Recht auf Auskunft:
Wenn Sie eine Auskunft über die von uns gespeicherten personenbezogenen Daten wünschen, so bieten wir Sie uns dieses in Textform mitzuteilen. Aus Sicherheitsgründen und auf Grund von Regularien ist es möglich, dass wir gewisse Daten pseudonymisieren, wie z. B. Kreditkarteninformationen.
Recht auf Berichtigung:
Sollten Sie feststellen oder der Meinung sein, dass unrichtige Informationen von Ihnen gespeichert sind, so können Sie uns darüber in Textform informieren. Wir werden den Sachverhalt prüfen und ggf. die Daten entsprechend berichtigen.
Recht auf Löschung:
Sollten Sie die Löschung Ihrer Daten wünschen, so teilen Sie uns diesen Wunsch bitte in Textform mit. Wir werden entsprechend der gesetzlichen Vorgaben Ihre Daten löschen.
Wir weisen aber bereits an dieser Stelle darauf hin, dass wir verpflichtet sind, aufgrund von gesetzlichen Bestimmungen festgelegte Daten auch länger zu speichern, so gilt z.B. eine Aufbewahrungsfrist für buchhalterische Unterlagen von derzeit 10 Jahren (Abgabenordnung) oder aus Gewährleistungsgründen von bis zu 3 Jahren.
Des Weiteren weisen wir daraufhin, dass wir Ihre Daten zwar umgehend sperren, es auf Grund von technischen Einschränkungen aber bis zu 30 Tage dauern kann, bis wir die Daten endgültig gelöscht haben.
Bitte beachten Sie des Weiteren, dass nach der Bestätigung des Löschauftrages keine Möglichkeit mehr besteht, Ihre Daten wiederherzustellen.
Recht auf Einschränkung der Verarbeitung:
Sie haben das Recht, die Verarbeitung von Daten einzuschränken. Dazu teilen Sie uns bitte die aus Ihrer Sicht betroffenen Datenkategorien und die Begründung für Ihr Ersuchen in Textform mit. Wir werden den Sachverhalt umgehend prüfen und Sie über das Ergebnis informieren.
Recht auf Datenübertragbarkeit:
Bitte teilen Sie uns in Textform mit, welche Daten Sie an wen übertragen möchten. Wir werden Ihr Ersuchen umgehend prüfen und Sie über das Ergebnis informieren.
Beschwerderecht:
Falls Sie mit unserer Arbeit in Zusammenhang mit dem Datenschutz unzufrieden sind, haben Sie das Recht, sich bei der für Sie in Ihrem Land zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren. Für Mortimer English Club ist z. B.
Landesbeauftragter für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
zuständig.
Wie schützen wir personenbezogene Daten?
Zum Schutz Ihrer personenbezogenen Daten hat Mortimer English Club Maßnahmen getroffen, die dem Datenschutzrecht und dem Stand der Technik in der Branche entsprechen. Diese werden kontinuierlich überprüft und ggf. angepasst. Ziel ist es, Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, den teilweisen oder vollständigen Verlust, die Zerstörung oder gegen unbefugte Zugriffe durch Dritte zu schützen.
Zur Übertragung von Daten zwischen unserer Webseite und unseren Backendsystemen wird die Kommunikation nach dem SSL-Verfahren (Secure Socket Layer) verschlüsselt.
Wir schützen die Systeme und Verarbeitungen durch eine Reihe von technischen und organisatorischen Maßnahmen. Dazu zählen u. a. die Datenverschlüsselung, die Pseudo- und Anonymisierung, logische und physische Zugangsbeschränkung und -kontrolle, Firewalls und Wiederherstellungssysteme, Integritätstest.
Unsere Mitarbeiter werden auf den entsprechenden sensiblen Umgang mit personenbezogenen Daten regelmäßig geschult und entsprechend den rechtlichen Vorgaben auf die Einhaltung des Datengeheimnisses verpflichtet.
Welche Möglichkeiten bestehen für Minderjährige, unsere Dienste zu nutzen?
Personen, die noch nicht das 16. Lebensjahr vollendet haben, können unsere Dienste nutzen, wenn hierfür die Zustimmung der/ des Träger(s) der elterlichen Verantwortung in Textform vorliegt (bei gemeinsamen Sorgerecht müssen alle Träger der elterlichen Verantwortung zustimmen).
Hosting & Content-Delivery Network (CDN)
(a) Hosting
Wir hosten die Inhalte der Website bei COCO. Wenn Sie unsere Website besuchen, erfasst COCO verschiedene Logfiles inklusive Ihrer IP-Adressen. Sämtliche bei einem Besuch unserer Website erhobenen Daten werden auf den Servern von COCO verarbeitet und gespeichert. Weitere Hinweise zum Datenschutz von coco erhalten Sie unter der nachstehenden Internetseite:
https://coco.one/datenschutz/
Die Verwendung von COCO erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DS-GVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung in die Speicherung von Cookies und/oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TTDSG umfasst. Diese Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes mit COCO geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Website Besucher nur nach unseren Weisungen und unter Einhaltung der DS-GVO verarbeitet.
(b) Amazon CloudFront CDN
Wir nutzen das Content Delivery Network Amazon CloudFront CDN. Anbieter ist Amazon EU.
Bei Amazon CloudFront CDN handelt es sich um ein weltweit verteiltes Content Delivery Network. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Content Delivery Network geleitet. Hierdurch können wir die weltweite Erreichbarkeit und die Leistungsfähigkeit unserer Website erhöhen.
Der Einsatz von Amazon CloudFront CDN beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unserer Website (Art. 6 Abs. 1 lit. f DS-GVO).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.
Weitere Informationen zu Amazon CloudFront CDN finden Sie hier:
https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TOWQAA4&status=Active
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes mit Amazon EU geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Website Besucher nur nach unseren Weisungen und unter Einhaltung der DS-GVO verarbeitet.
YouTube mit erweitertem Datenschutz
Diese Website bindet Videos der Website YouTube ein. Anbieter von YouTube ist Google EU.
Wir nutzen YouTube im erweiterten Datenschutzmodus. Dieser Modus bewirkt laut YouTube, dass YouTube keine Informationen über die Besucher auf dieser Website speichert, bevor diese sich das Video ansehen. Die Weitergabe von Daten an YouTube-Partner wird durch den erweiterten Datenschutzmodus hingegen nicht zwingend ausgeschlossen. So stellt YouTube – unabhängig davon, ob Sie sich ein Video ansehen – eine Verbindung zum Google DoubleClick-Netzwerk her.
Sobald Sie ein YouTube-Video auf dieser Website starten, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Des Weiteren kann YouTube nach Starten eines Videos verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) einsetzen. Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen.
Gegebenenfalls können nach dem Start eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DS-GVO dar. Sofern eine entsprechende Einwilligung erteilt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DS-GVO und § 25 Abs. 1 TTDSG. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Website bereitgestellten Cookie Consent Banner deaktivieren.
Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter:
https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DS-GVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DS-GVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO), sofern diese abgefragt wurde; die Einwilligung ist jederzeit für die Zukunft widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben hiervon unberührt.
Welche Informationen sind noch wichtig?
Änderung der vorliegenden Datenschutzgrundsätze
Diese Datenschutzbestimmung wird in unregelmäßigen Abständen überarbeitet, um sie an die aktuellen Entwicklungen im Unternehmen, unsere Produkte und Dienstleistungen, den gesetzlichen Vorgaben und gesellschaftlichen Entwicklungen anzupassen.
Stand: 24. September 2024