Likenilo nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst.
Wir möchten, dass Sie sich bei Besuch unserer Website zur Termin-Buchung von Online-Gruppensitzungen, die die Likenilo GmbH in Kooperation mit der Siemens Betriebskrankenkrasse im Rahmen der Betrieblichen Gesundheitsforderung anbietet und durchführt, sicher fühlen und informieren Sie im Folgenden deshalb darüber, welche Daten wir von Ihnen wann und zu welchen Zwecken erheben, verarbeiten und nutzen.
1. Verantwortlicher und Kontaktdaten Datenschutzbeauftragter
Verantwortlicher gem. Art. 4 Abs. 7 Europäischen Datenschutz-Grundverordnung (DS-GVO) für die Verarbeitung Ihrer personenbezogenen Daten ist die Likenilo GmbH (nachfolgend „Wir“ oder „nilo“), Saarbrücker Straße 37b, 10405 Berlin, E-Mail: support@nilohealth.com
Anliegen zum Datenschutz in Bezug auf unsere Web-App und der dort angebotenen Dienste können Sie jederzeit an unseren Datenschutzbeauftragten z.B. per E-Mail an support@nilohealth.com oder an unsere Postadresse (mit dem Zusatz „z.Hd. Datenschutzbeauftragter) richten.
2. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Recht auf Auskunft (Art. 15 DSGVO),
Recht auf Berichtigung (Art. 16 DSGVO),
Recht auf Löschung (Art. 17 DSGVO; “Recht auf Vergessenwerden”),
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig erfolgt.
Soweit Sie uns eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtsmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt.
Für die Geltendmachung Ihrer Rechte oder bei sonstigen datenschutzrechtlichen Anliegen können Sie uns jederzeit über die in Ziffer 1 oben genannten und/oder die in unserem Impressum aufgeführten Kontaktwege kontaktieren.
3. Ergänzender Hinweis zu Ihrem Widerspruchsrecht
Wir weisen Sie ergänzend darauf hin, dass soweit eine Verarbeitung Ihrer personenbezogenen Daten auf Basis des berechtigten Interesses im Rahmen der Interessenabwägung gemäß Art. 6 Abs.1 Satz 1 f) DSGVO erfolgt und/oder Ihre personenbezogenen Daten zu Zwecken der Direktwerbung verarbeitet werden, Sie jederzeit das Recht haben, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
4. Verarbeitung personenbezogener Daten, Verarbeitungszwecke und Rechtsgrundlagen
a. Von Ihrem Browser übermittelte Informationen
Bei jedem Aufruf unserer Web-App, erheben wir die Daten, die Ihr Browser an unseren Server übermittelt.
Bei jeder Nutzung des Internets übermittelt Ihr Internet-Browser automatisch bestimmte Informationen, die von uns in sog. Log-Dateien gespeichert werden. Dabei handelt es sich um die folgenden Daten, die erforderlich sind, um Ihnen unsere Web-App anzuzeigen und die Stabilität und Sicherheit zu gewährleisten: IP-Adresse (Internetprotokoll-Adresse), Datum und Uhrzeit der Anfrage, Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Ein Rückschluss auf einzelne Personen ist uns anhand dieser Daten nicht möglich. Diese Daten werden von uns aus Gründen der technischen Sicherheit, z.B. zur Abwehr von Angriffen auf unseren Webserver, für einen Zeitraum von maximal sieben Tagen gespeichert.
Rechtsgrundlage für die vorbeschriebene Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen).
b. Buchung von Terminen für Online-Gruppensitzungen
Um einen Termin für eine Online-Gruppensitzung zu buchen, die Likenilo in Kooperation mit der Siemens Betriebskrankenkrasse im Rahmen der Betrieblichen Gesundheitsforderung anbietet und durchführt, bitten wir Sie auf der Website um Angabe folgender personenbezogener Daten im Anmeldeformular: Vorname, Nachname und E-Mail-Adresse.
Die Verarbeitung dieser Daten ist erforderlich, um Sie ordnungsgemäß für die gewünschte Online.-Gruppensitzung anmelden zu können und Ihnen den Termin per E-Mail bestätigen zu können und Ihnen per E-Mail den Link für die Online-Gruppensitzung zuschicken zu können.
Rechtsgrundlage für die vorbeschriebenen Verarbeitungen ist Art. 6 Abs. 1 Satz 1 b) DS-GVO (Verarbeitung ist erforderlich zur Erfüllung eines Vertrags bzw. vertragsähnlichen Verhältnisses mit dem Betroffenen).
c. Teilnahme an Online-Gruppensitzungen
Zur Teilnahme an der Online-Gruppensitzung müssen Sie sich mit dem in der Bestätigungs-Email angegebenen Link zum Termin Ihrer Online-Gruppensitzung einwählen. Für die Teilnahme an der Online-Gruppensitzung ist keine Angabe weiterer (über die in Ziffer 4 b. angegebenen) personenbezogener Daten von Ihnen erforderlich. Online-Gruppensitzungen werden nicht aufgezeichnet.
Wir speichern lediglich, welche Personen sich für welche Online-Gruppensitzungen an welchen Terminen angemeldet haben, um eine ordnungsgemäße Durchführung der Online-Gruppensitzungen gewährleisten zu können. Die Teilnahme an den Online-Gruppensitzungen erfolgt dann via Videochat mit weiteren Teilnehmern der Gruppe und dem der Gruppe zugeordneten Experten.
Rechtsgrundlage für die vorbeschriebenen Verarbeitungen ist Art. 6 Abs. 1 Satz 1 b) DS-GVO (Verarbeitung ist erforderlich zur Erfüllung eines Vertrags bzw. vertragsähnlichen Verhältnisses mit dem Betroffenen).
d. Kontaktaufnahme/Support
Bei deiner Kontaktaufnahme mit uns z.B. bei Rückfragen zu Online-Gruppensitzungen etc. per E-Mail, Post oder Telefon an die im Impressum aufgeführten Kontaktwege werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen bzw. Ihr Anliegen zu bearbeiten und zu beantworten.
Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist (in der Regel nach vollständiger Erledigung Ihres Anliegens). Rechtsgrundlage für die vorbeschriebene Verarbeitung ist je nach Inhalt Ihrer Anfrage Art. 6 Abs. 1 S. 1 lit. f DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen). Unser berechtigtes Interesse liegt darin, Ihre Fragen bzw. Anliegen auf dem von Ihnen gewünschten Kommunikationsweg beantworten zu können.
e. Pflicht zur Bereitstellung personenbezogener Daten
Wenn Sie an einer Online-Gruppensitzung teilnehmen möchten, müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Anmeldung und Teilnahme an der Online-Gruppensitzung erforderlich sind.
Eine mögliche Nichtbereitstellung der. für die Erbringung der gewünschten Leistung erforderlichen Daten könnte zur Folge haben, dass wir die jeweilige Leistung/Dienstleistung nicht bzw. nicht vertragsgemäß erbringen können.
f. Nicht-Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling
Wir weisen Sie darauf hin, dass Sie im Rahmen des Besuchs unserer Website, der Anmeldung für eine Online-Gruppensitzung und der Teilnahme an einer Online-Gruppensitzung nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
5. Speicherdauer und Löschung von Daten
Auch ohne eine besondere Aufforderung kommen wir selbstverständlich unseren Verpflichtungen zum Löschen personenbezogener Daten (z.B. gemäß Art. 17 DSGVO) nach und speichern Daten daher nur so lange, wie es für die Erbringung der gewünschten Leistung bzw. der jeweiligen Zweckbestimmung erforderlich ist.
Nach Fortfall des jeweiligen Verarbeitungszwecks werden die entsprechenden Daten von uns gesperrt oder gelöscht, soweit eine weitere Speicherung nicht aufgrund gesetzlicher Aufbewahrungspflichten, die wir einhalten müssen, erforderlich ist.
Die im Zusammenhang mit Ihrer Anmeldung zu bzw. Teilnahme an einer Online-Gruppensitzung stehenden Daten werden für uns für einen Zeitraum von vier Wochen nach Anmeldung zur Online-Gruppensitzung endgültig gelöscht.
6. Datenweitergabe an Dritte/ Empfänger, Einsatz von Dienstleistern
Wie jedes Unternehmen setzen auch wir Dienstleister ein, die für uns Dienstleistungen im Zusammenhang mit Webhosting erbringen und nutzen ferner webbasierte Software-Lösungen Dritter, die es uns ermöglichen, effektiv mit neuen Software-Lösungen zu arbeiten. Wir setzen ferner Tools für Video- und Audiotelefonie / Videokonferenzen von Dritten ein, die ebenfalls als Dienstleister in unserem Auftrag tätig werden und eine sichere, verlässliche und reibungslose Durchführung von Online-Gruppensitzungen gewährleisten.
Wir haben dabei mit den jeweiligen Dienstleistern Auftragsverarbeitungs-Vereinbarungen abgeschlossen, die sicherstellen, dass die jeweiligen Dienstleister die Daten nicht für eigene Zwecke, sondern nur im Rahmen unserer Weisungen und in unserem Auftrag verarbeiten. Rechtsgrundlage für den Einsatz der Dienstleister ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).
Ihre personenbezogenen Daten werden in den nachfolgend beschriebenen Fällen und zu den nachfolgend beschriebenen Zwecken von uns an Dritte übermittelt:
-Tool für Formulareingaben: Für die Erstellung und Durchführung von Onlineformularen setzen wir ein webbasiertes Tool unseres Dienstleisters HeyFlow (Heyflow GmbH, Neuer Wall 63, 20354 Hamburg) ein, der in unserem Auftrag und im Rahmen unserer Weisung temporär Eingaben/Daten der Websitebesucher auf unserer Website zur Buchung eines Termins für eine Online-Gruppensitzungen speichert und die Einwilligung der Websitebesucher dokumentiert.
Videokonferenz-Online-Tools: Für die Einrichtung und Abhaltung unserer Online-Gruppensitzungen setzen wir die Online-Tools der Anbieter/Dienstleister Microsoft Teams, Google Meet und Zoom ein. Welcher Dienst für die von Ihnen gebuchte Online-Gruppensitzung genutzt wird, können Sie der E-Mail-Terminbestätigung entnehmen. Für die Teilnahme an Online-Sessions via Microsoft Teams, Google Meet oder Zoom muss der Nutzer keine personenbezogenen Daten preisgeben oder einen Account bei Microsoft, Google oder Zoom erstellen, sondern lediglich den von Likenilo versandten Link mit der Einladung zur Online-Gruppensitzung anklicken. Die Online-Gruppensitzungen werden nicht aufgezeichnet und die Nutzer können ohne Videofunktion an der Online-Gruppensitzung teilnehmen.