Impressum

Angaben gemäß § 5 DDG

Datenschutzerklärung

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

get.dental GmbH
Ruhrallee 191
45136 Essen
Deutschland

Telefon: +49 201 8908060
E-Mail: service@get.dental

Geschäftsführer: Torsten Ansmann
Registergericht: Amtsgericht Essen
Handelsregisternummer: HRB 27332
Umsatzsteuer-Identifikationsnummer: DE 306881792

1. Datenschutzbeauftragter

heyData GmbH
Schützenstraße 5
10117 Berlin
Deutschland

E-Mail: datenschutz@heydata.eu
Internet: www.heydata.eu

Betroffene Personen können sich mit allen Fragen zur Verarbeitung ihrer personenbezogenen Daten und zur Ausübung ihrer Rechte unmittelbar an den Datenschutzbeauftragten wenden.

2. Allgemeine Informationen

2.1. Geltungsbereich

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten durch die get.dental GmbH im Zusammenhang mit:

dem Besuch der Website https://get.dental,

der Kontaktaufnahme und der Beantragung eines Kundenkontos,

der Nutzung des Bestellportals unter https://getdental.dentalhub.healthcare,

der Anbahnung und Durchführung von Kunden-, Liefer- und Fertigungsaufträgen,

der geschäftlichen Kommunikation und Kundenbetreuung,

Bewerbungen bei der get.dental GmbH.

Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeiten, bleibt der Kunde datenschutzrechtlich Verantwortlicher. In diesen Fällen verarbeiten wir die Daten nach seinen dokumentierten Weisungen und auf Grundlage eines Vertrages nach Art. 28 DSGVO. Soweit wir Daten für eigene Zwecke oder zur Erfüllung eigener gesetzlicher Pflichten verarbeiten, sind wir selbst Verantwortlicher.

2.2 Kategorien verarbeiteter Daten

Je nach Geschäftsbeziehung und genutzter Funktion verarbeiten wir insbesondere: 

Stamm-, Unternehmens- und Kontaktdaten,

Vertrags-, Bestell-, Liefer- und Abrechnungsdaten,

Zugangsdaten sowie Protokoll- und Nutzungsdaten,

Kommunikationsinhalte,

bei zahntechnischen Aufträgen pseudonymisierte oder anderweitig minimierte Fall-, Scan-, Konstruktions-, Material-, Farb- und Fertigungsdaten,

soweit für den Auftrag erforderlich, Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO,

Bewerbungs- und Beschäftigtendaten.

2.3 Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:

Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Durchführung eines Vertrages,

Art. 6 Abs. 1 Buchst. c DSGVO zur Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer- und medizinprodukterechtlicher Pflichten,

Art. 6 Abs. 1 Buchst. f DSGVO zur Wahrung berechtigter Interessen, etwa an einem sicheren, stabilen und wirtschaftlichen Geschäftsbetrieb, an der Abwehr von Missbrauch, an der Geltendmachung oder Verteidigung von Rechtsansprüchen und an angemessener Direktwerbung,

Art. 6 Abs. 1 Buchst. a DSGVO sowie § 25 Abs. 1 TDDDG, wenn eine Einwilligung erforderlich ist,25 Abs. 2 Nr. 2 TDDDG, wenn das Speichern von Informationen auf einem Endgerät oder der Zugriff darauf technisch unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen,

Art. 9 Abs. 2 DSGVO für Gesundheitsdaten, abhängig von der konkreten Rollen- und Zweckzuordnung,26 BDSG für Bewerbungs- und Beschäftigtendaten.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

2.4 Empfänger

Personenbezogene Daten erhalten nur diejenigen internen Stellen und externen Empfänger, die sie zur Erfüllung der jeweiligen Aufgabe benötigen. Dazu können insbesondere gehören: 

IT-, Hosting-, Software-, Kommunikations- und Supportdienstleister,

Fertigungs- und Qualitätssicherungspartner,

Versand-, Kurier- und Logistikunternehmen,

Zahlungs-, Abrechnungs- und Bonitätsdienstleister, soweit tatsächlich eingesetzt,

Banken, Steuerberatung, Wirtschaftsprüfung und Rechtsberatung,

Behörden, Gerichte oder sonstige öffentliche Stellen, wenn eine gesetzliche Verpflichtung besteht.

Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet. Andere Empfänger erhalten Daten nur, wenn eine Rechtsgrundlage dies erlaubt oder eine wirksame Einwilligung vorliegt.

2.5 Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Einzelne Dienstleister oder Fertigungspartner können ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben oder von dort auf Daten zugreifen. Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere aufgrund:

eines Angemessenheitsbeschlusses der Europäischen Kommission,

geeigneter Garantien wie den EU-Standardvertragsklauseln,

zusätzlicher technischer und organisatorischer Schutzmaßnahmen,

oder einer gesetzlichen Ausnahme für den Einzelfall.

Besteht für das Empfängerland kein Angemessenheitsbeschluss, prüfen wir das Schutzniveau in einer Transfer-Folgenabschätzung und ergreifen erforderliche zusätzliche Maßnahmen. Betroffene Personen können Informationen zu den eingesetzten Garantien über die oben genannten Kontaktdaten anfordern.

2.6 Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Maßgeblich sind insbesondere:

 

Server-Protokolldaten: grundsätzlich höchstens 14 Tage, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erfordert,

allgemeine Anfragen: grundsätzlich bis zum Abschluss der Bearbeitung; darüber hinaus nur, soweit gesetzliche Fristen oder die Verteidigung von Rechtsansprüchen dies erfordern,

Vertrags- und Abrechnungsunterlagen: nach den jeweils anwendbaren handels- und steuerrechtlichen Fristen; Buchungsbelege werden regelmäßig acht Jahre, bestimmte Handelsbücher und Abschlüsse zehn Jahre und sonstige Geschäftsunterlagen sechs Jahre aufbewahrt,

technische Unterlagen nach der Medizinprodukteverordnung: soweit die get.dental GmbH selbst einer entsprechenden Herstellerpflicht unterliegt, grundsätzlich zehn Jahre und bei implantierbaren Produkten 15 Jahre nach dem Inverkehrbringen des letzten von der Erklärung erfassten Produkts,

Bewerbungsdaten: bei einer Absage grundsätzlich sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine längere Aufbewahrung vereinbart oder zur Rechtsverteidigung erforderlich ist.

Die medizinprodukterechtliche Frist gilt nicht pauschal für sämtliche Patientendaten. Nicht mehr erforderliche operative oder identifizierende Daten werden gelöscht oder anonymisiert, sofern sie nicht Bestandteil einer gesetzlich aufzubewahrenden Dokumentation sind.

2.7 Pflicht zur Bereitstellung

Die Bereitstellung derjenigen Daten, die für einen Vertragsschluss, eine Bestellung, die Fertigung, die Lieferung oder eine gesetzliche Dokumentation erforderlich sind, ist notwendig. Ohne diese Daten können wir die jeweilige Leistung gegebenenfalls nicht anbieten oder durchführen. Freiwillige Angaben sind als solche erkennbar oder für die Leistung nicht erforderlich.

2.8 Automatisierte Entscheidungen

Wir treffen keine Entscheidungen im Sinne des Art. 22 DSGVO, die ausschließlich auf einer automatisierten Verarbeitung beruhen und gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

2.9 Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere Zugriffs- und Berechtigungskonzepte, Transportverschlüsselung, Protokollierung, Datensicherung, Wiederherstellungsverfahren, Mandantentrennung, regelmäßige Überprüfung der Schutzmaßnahmen und die Verpflichtung berechtigter Personen auf Vertraulichkeit.

3. Besuch unserer Website / Serverprotokolldaten

Beim Aufruf der Website werden technisch erforderliche Informationen verarbeitet, insbesondere:

 

IP-Adresse,

Datum und Uhrzeit des Zugriffs,

aufgerufene Seite oder Datei,

übertragene Datenmenge,

Referrer-URL,

Browsertyp und Browserversion,

Betriebssystem,

Zugriffsstatus oder HTTP-Statuscode.

Die Verarbeitung dient der sicheren und störungsfreien Bereitstellung der Website, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit, Stabilität und Funktionsfähigkeit des Internetauftritts. Die Protokolldaten werden grundsätzlich nach spätestens 14 Tagen gelöscht, sofern eine längere Speicherung nicht zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.

3.1. Hosting

Die Website wird bei folgendem Dienstleister gehostet:

 

ALL-INKL.COM – Neue Medien Münnich

Inhaber: René Münnich

Hauptstraße 68

02742 Friedersdorf

Deutschland

 

Der Hostingdienstleister verarbeitet die für den technischen Betrieb erforderlichen Daten in unserem Auftrag. Rechtsgrundlage für die Beauftragung ist Art. 6 Abs. 1 Buchst. f DSGVO; die Auftragsverarbeitung wird nach Art. 28 DSGVO geregelt.

3.2. Einwilligungsmanagement und technisch erforderliche Speicherungen

Wir verwenden ein Einwilligungsmanagement, um Auswahlentscheidungen zu nicht erforderlichen Technologien zu erfassen und nachweisen zu können. Auf der Website ist dafür das WordPress-Modul Complianz eingebunden. Die Speicherung der Auswahl ist technisch erforderlich, damit die getroffene Entscheidung beachtet wird. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 Buchst. c und f DSGVO.

Technisch erforderliche Speicherungen dürfen ohne Einwilligung erfolgen. Analyse-, Marketing- oder andere nicht erforderliche Technologien werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO aktiviert. Die Auswahl kann jederzeit über die Cookie-Einstellungen geändert oder widerrufen werden.

3.3. Google Tag Manager

Soweit eine Einwilligung erteilt wurde, kann die Website den Google Tag Manager einsetzen. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager dient der Verwaltung weiterer Website-Tags. Er erstellt nach Angaben von Google selbst keine Nutzungsprofile; bei seiner Bereitstellung können jedoch technische Daten wie IP-Adresse, Browser- und Geräteinformationen sowie die aufgerufene Seite an Google übermittelt werden. 

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Eine mögliche Übermittlung an Google LLC in den USA wird auf die jeweils anwendbaren Garantien nach Art. 44 ff. DSGVO gestützt.

3.4. Google reCAPTCHA bei Formularen

Das Formular zur Beantragung eines Kundenkontos kann Google reCAPTCHA v3 einsetzen. reCAPTCHA dient der Erkennung automatisierter missbräuchlicher Eingaben. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei können insbesondere IP-Adresse, Geräte- und Browserdaten, Interaktionsdaten, Referrer-URL und Zeitstempel verarbeitet und an Google-Unternehmen übermittelt werden.

Die Aktivierung erfolgt erst nach Einwilligung auf Grundlage von § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Ohne Einwilligung besteht eine zumutbare alternative Kontakt- oder Prüfoption.

3.5. Schriftarten und sonstige Drittinhalte

Die auf der Website verwendeten Schriftarten werden lokal von der Domain get.dental ausgeliefert. Dadurch wird allein wegen der Schriftanzeige keine Verbindung zu Servern Dritter hergestellt.

Drittinhalte werden nur eingebunden, wenn eine Rechtsgrundlage besteht und sie im Einwilligungsmanagement korrekt klassifiziert sind.

3.7. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail, Telefon oder Formular verarbeiten wir die mitgeteilten Kontaktdaten, Kommunikationsinhalte und gegebenenfalls auftragsbezogene Angaben. Die Verarbeitung dient der Bearbeitung der Anfrage.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. In anderen Fällen ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in einer sachgerechten Bearbeitung geschäftlicher Anfragen.

3.8 Antrag auf Einrichtung eines Kundenkontos

Zur Prüfung und Einrichtung eines Kundenkontos verarbeiten wir insbesondere Unternehmensname, Namen und Kontaktdaten der Ansprechperson, Rechnungs- und Lieferanschrift, berufs- oder unternehmensbezogene Angaben sowie den Inhalt der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. 

Die Bestätigung der Kenntnisnahme von AGB und Datenschutzerklärung ist keine Einwilligung in die für die Vertragsdurchführung erforderliche Datenverarbeitung.

4. Bestellportal

Das get.dental-Kundenportal wird unter https://getdental.dentalhub.healthcare für die get.dental GmbH bereitgestellt. Für Kunden-, Konto-, Bestell- und eigene gesetzliche Verarbeitungszwecke ist die get.dental GmbH Verantwortliche, soweit nicht im Einzelfall eine Auftragsverarbeitung für den bestellenden Leistungserbringer vorliegt.

Die technische Infrastruktur des Portals wird über DigitalOcean, LLC, USA bereitgestellt, mit Serverstandort in der Region Frankfurt am Main. DigitalOcean bietet einen Vertrag zur Auftragsverarbeitung und Regelungen für internationale Übermittlungen an.

4.1. Zugang, Sitzung und Protokollierung

Bei Anmeldung und Nutzung des Portals verarbeiten wir insbesondere:

 

Benutzerkennung und Kontozuordnung,

verschlüsselt gespeicherte Authentifizierungsinformationen,

IP-Adresse und Zeitstempel,

Anmelde-, Sicherheits- und Fehlerereignisse,

aufgerufene Funktionen,

Bestell-, Kommunikations- und Statusdaten,

Einwilligungs- und Cookie-Einstellungen.

Die Verarbeitung dient der Authentifizierung, der sicheren Bereitstellung des Kontos, der Missbrauchsabwehr, der Fehleranalyse und der Durchführung der bestellten Leistungen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und Nachvollziehbarkeit des Portals.

4.2. Lokaler Speicher und Cookies

Das Portal nutzt technisch erforderliche Speicherungen für Anmeldung, Sitzung, Mandantenzuordnung, Sprache und Sicherheitsfunktionen. Außerdem speichert es die Auswahl im Einwilligungsbanner. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 Buchst. b, c und f DSGVO. 

Nicht erforderliche Funktionen werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO aktiviert.

4.4 Echtzeit-Kommunikation

Das Portal nutzt eine technische Anbindung an einen Pusher-basierten Echtzeitdienst für Chat- oder Statusfunktionen. Dabei können nach Anmeldung technische Verbindungs-, Authentifizierungs- und Kommunikationsmetadaten verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b und f DSGVO.

5. Auftragsabwicklung und zahntechnische Fertigung

5.1 Kunden-, Kontakt- und Auftragsdaten

Zur Anbahnung, Durchführung und Abrechnung von Aufträgen verarbeiten wir Unternehmens- und Kontaktdaten, Bestell- und Vertragsdaten, Liefer- und Rechnungsdaten, Zahlungsstatus, Kommunikationsinhalte und Reklamationsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Gesetzlich erforderliche Buchungs- und Nachweisdaten verarbeiten wir zusätzlich nach Art. 6 Abs. 1 Buchst. c DSGVO.

 

5.2 Fall- und Gesundheitsdaten

Zahntechnische Aufträge können besondere Kategorien personenbezogener Daten enthalten. Dazu gehören insbesondere Mund- und Kieferscans, Modelle, Bilddaten, Konstruktionsdaten, Zahnfarbe, Indikation, Materialvorgaben, Implantat- oder prothetische Angaben sowie sonstige für die Fertigung erforderliche Fallinformationen.

 

Wir verlangen, dass Kunden nur die für Fertigung und Qualitätssicherung erforderlichen Daten übermitteln und direkte Identifikatoren nach Möglichkeit durch eine interne Fall- oder Auftragsnummer ersetzen.

 

Die datenschutzrechtliche Rolle und Rechtsgrundlage hängen vom konkreten Vorgang ab:

 

Soweit wir die Daten ausschließlich nach Weisung des behandelnden Leistungserbringers verarbeiten, erfolgt die Verarbeitung als Auftragsverarbeiter nach Art. 28 DSGVO. Der jeweilige Kunde ist für die Rechtsgrundlage nach Art. 6 und Art. 9 DSGVO sowie die Information der betroffenen Person verantwortlich.

Soweit wir Daten für eigene gesetzliche Pflichten als Hersteller oder Wirtschaftsakteur nach der Medizinprodukteverordnung benötigen, verarbeiten wir sie in eigener Verantwortlichkeit auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO. Für Gesundheitsdaten kommt – abhängig von der konkreten Pflicht – insbesondere Art. 9 Abs. 2 Buchst. i DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 Buchst. c BDSG in Betracht.

Soweit eine Verarbeitung der Versorgung oder Behandlung durch fachlich gebundene Personen dient, kann Art. 9 Abs. 2 Buchst. h DSGVO in Verbindung mit dem jeweils anwendbaren nationalen Recht einschlägig sein.

5.3 Fertigungspartner

Soweit für einen Auftrag erforderlich, übermitteln wir minimierte Fertigungsdaten an vertraglich gebundene zahntechnische Fertigungspartner. Direkte Patientenidentifikatoren werden nicht übermittelt, sofern sie für die Fertigung nicht zwingend erforderlich sind. Die Partner dürfen die Daten nur für die beauftragte Fertigung, Qualitätssicherung und gesetzlich erforderliche Dokumentation verarbeiten.

 

Für Auftragsverarbeiter werden Verträge nach Art. 28 DSGVO geschlossen. Bei Übermittlungen in Staaten ohne Angemessenheitsbeschluss werden insbesondere EU-Standardvertragsklauseln, eine Transfer-Folgenabschätzung und zusätzliche Schutzmaßnahmen eingesetzt.

 

5.4 Versand

Zur Lieferung übermitteln wir die erforderlichen Empfänger-, Adress-, Kontakt-, Auftrags- und Sendungsdaten an den jeweils beauftragten Versand- oder Kurierdienst. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

 

Im Portal konfiguriert ist das GO!-Netzwerk. Zentrale Gesellschaft ist:

 

GO! Express & Logistics Deutschland GmbH

Brühler Straße 9

53119 Bonn

Deutschland

 

5.5 Abrechnung und Factoring

Bei einer eigenen Abrechnung verarbeiten wir Rechnungs-, Zahlungs- und Buchungsdaten zur Vertragsdurchführung und zur Erfüllung handels- und steuerrechtlicher Pflichten auf Grundlage von Art. 6 Abs. 1 Buchst. b und c DSGVO.

 

Forderungsdaten werden nur an ein Factoring- oder Inkassounternehmen übermittelt, wenn ein solcher Dienst tatsächlich eingesetzt wird. Rechtsgrundlagen können Art. 6 Abs. 1 Buchst. b und f DSGVO sein; unser berechtigtes Interesse liegt gegebenenfalls in einer effizienten Forderungsverwaltung und der Sicherung der Liquidität.

 

5.6 Bonitätsprüfung

Eine Bonitätsauskunft wird nur eingeholt, wenn hierfür im konkreten Fall eine Rechtsgrundlage besteht, etwa bei einem berechtigten Ausfallrisiko. Dabei können Unternehmens-, Identifikations-, Kontakt- und Zahlungsdaten sowie das Ergebnis der Auskunft verarbeitet werden. Rechtsgrundlage kann Art. 6 Abs. 1 Buchst. f DSGVO sein. Die Interessen der betroffenen Person werden vorab abgewogen.

 

Eine ausschließlich automatisierte Entscheidung mit erheblicher Wirkung findet nur statt, wenn die Voraussetzungen des Art. 22 DSGVO erfüllt sind. Über die Logik, Tragweite und beabsichtigten Auswirkungen einer solchen Entscheidung wird gesondert informiert.

6. Kommunikation und Kundenbetreuung

6.1 Microsoft 365

Für E-Mail, Terminplanung, Dokumentenbearbeitung, Zusammenarbeit und gegebenenfalls Support verwenden wir Dienste von:

Microsoft Ireland Operations Limited

One Microsoft Place

South County Business Park

Leopardstown

Dublin 18

Irland

Dabei können Konto-, Kontakt-, Kommunikations-, Datei-, Kalender-, Nutzungs-, Support- und Protokolldaten verarbeitet werden. Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 Buchst. b, c oder f DSGVO. Nicht erforderliche Funktionen, die eine Einwilligung voraussetzen, werden auf Art. 6 Abs. 1 Buchst. a DSGVO gestützt.

Microsoft kann weitere Konzernunternehmen und Unterauftragnehmer einsetzen. Internationale Übermittlungen werden nach Maßgabe des geltenden Microsoft-Vertrags zur Auftragsverarbeitung und der dort vorgesehenen Garantien, insbesondere Angemessenheitsbeschlüssen oder EU-Standardvertragsklauseln, abgesichert.

6.2 Geschäftliche Korrespondenz

Wir verarbeiten Namen, berufliche Kontaktdaten, Unternehmenszugehörigkeit und Kommunikationsinhalte, um geschäftliche Anfragen, Verträge, Lieferungen und die Kundenbetreuung zu bearbeiten. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO.

6.3 Werbung gegenüber Bestandskunden

Wir können Bestandskunden im gesetzlich zulässigen Umfang per E-Mail über eigene ähnliche Leistungen informieren. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. f DSGVO und § 7 Abs. 3 UWG. Der Nutzung zu Werbezwecken kann jederzeit widersprochen werden, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Andere elektronische Werbung erfolgt nur nach einer wirksamen Einwilligung.

6.4 Kundenbefragungen

Wir führen Kundenbefragungen nur durch, wenn sie zur Verbesserung unserer Leistungen erforderlich und für die betroffene Person zumutbar sind oder eine Einwilligung vorliegt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f oder a DSGVO. Die Teilnahme ist freiwillig.

  1. Bewerbungen

7.1 Zwecke und Daten

Wenn Sie sich bei uns bewerben, verarbeiten wir insbesondere Stamm- und Kontaktdaten, Lebenslauf, Zeugnisse, Qualifikationen, Gehaltsvorstellungen, Verfügbarkeiten, Gesprächsnotizen und sonstige von Ihnen übermittelte Bewerbungsunterlagen. Die Verarbeitung erfolgt zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses auf Grundlage von § 26 Abs. 1 BDSG.

Soweit Bewerbungsunterlagen besondere Kategorien personenbezogener Daten enthalten, erfolgt die Verarbeitung nur, wenn die Voraussetzungen von § 26 Abs. 3 BDSG und Art. 9 Abs. 2 DSGVO erfüllt sind. Freiwillig übermittelte, nicht erforderliche besondere Angaben werden nicht zur Auswahlentscheidung herangezogen.

7.2 Empfänger und Speicherdauer

Zugriff erhalten nur die für das Bewerbungsverfahren zuständigen Personen sowie erforderliche IT-Dienstleister. Bei einer Absage löschen wir die Daten grundsätzlich sechs Monate nach Abschluss des Verfahrens, sofern keine längere Speicherung zur Verteidigung von Rechtsansprüchen erforderlich ist.

Eine Aufnahme in einen Bewerberpool erfolgt nur mit Einwilligung. Diese kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

8. Rechte betroffener Personen

Soweit die gesetzlichen Voraussetzungen vorliegen, haben betroffene Personen folgende Rechte:

Auskunft nach Art. 15 DSGVO,

Berichtigung unrichtiger Daten nach Art. 16 DSGVO,

Löschung nach Art. 17 DSGVO,

Einschränkung der Verarbeitung nach Art. 18 DSGVO,

Datenübertragbarkeit nach Art. 20 DSGVO, wenn die Verarbeitung automatisiert auf einer Einwilligung oder einem Vertrag beruht,

Widerspruch nach Art. 21 DSGVO,

Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft,

Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Widerspruchsrecht

Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Bei Direktwerbung kann der Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprochen werden. Nach einem Widerspruch werden personenbezogene Daten nicht mehr für Direktwerbung verwendet.

Zuständige Aufsichtsbehörde

Für die get.dental GmbH ist insbesondere folgende Aufsichtsbehörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2–4

40213 Düsseldorf

Deutschland

Telefon: +49 211 38424-0

E-Mail: poststelle@ldi.nrw.de

Internet: www.ldi.nrw.de

Eine Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingereicht werden. Betroffene Personen müssen sich nicht zuerst an uns wenden.

9. Aktualisierung dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, eingesetzte Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung wird mit ihrem Stand veröffentlicht.

Konto erstellen