Datenschutz
Datenschutzerklärung für die Nutzung des Webportals „MedYouCate“ der MedYouCate GmbH, FN 560961 v
1. Präambel
Diese Datenschutzerklärung bezieht sich auf die Nutzung des MedYouCate-Portals unter der Adresse https://www.medyoucate.com, inklusive aller Videos, Aufzeichnungen, Töne, Texte, Grafiken und anderer Materialien, die gesendet, empfangen, gespeichert oder anderweitig im MedYouCate-Portal angezeigt werden.
Die Datenschutzerklärung enthält insbesondere Informationen dazu,
welche personenbezogenen Daten MedYouCate verarbeitet bzw. keinesfalls verarbeitet;
die Zwecke, zu welchen MedYouCate personenbezogene Daten verarbeitet;
die Rechtsgrundlagen, warum MedYouCate berechtigt ist, personenbezogene Daten zu verarbeiten;
an wen und an welche Stellen MedYouCate personenbezogene Daten übermittelt;
wie lange MedYouCate personenbezogene Daten speichert;
welche externen Hilfsmittel und Plugins MedYouCate einsetzt;
welche Rechte betroffene Personen in Bezug auf ihre personenbezogenen Daten haben;
wie MedYouCate im Zusammenhang mit datenschutzrechtlichen Fragen
sowie der Ausübung von Betroffenenrechten erreicht werden kann.
MedYouCate erfüllt mit dieser Datenschutzerklärung ihre datenschutzrechtlichen Informationspflichten im Sinne der Artikel 12 bis 14 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (im Folgenden kurz „Datenschutzgrundverordnung“ oder „DSGVO“).
Die in dieser Datenschutzerklärung verwendeten Definitionen beziehen sich ausschließlich auf diese Datenschutzerklärung und haben keine Auswirkungen auf die Definitionen der Allgemeinen Vertrags- und Geschäftsbedingungen (AGB) von MedYouCate.
Lediglich zur besseren Lesbarkeit werden personenbezogene Bezeichnungen, die sich zugleich auf Frauen und Männer beziehen, in dieser Datenschutzerklärung nur in der im Deutschen üblichen männlichen Form angeführt (z.B. "Nutzer" statt "Nutzerin"). Damit soll keine Geschlechterdiskriminierung oder eine Verletzung des Gleichheitsgrundsatzes zum Ausdruck gebracht werden.
2. Definitionen
2.1. Allgemein
Datenschutzerklärung: Hierunter wird diese Datenschutzerklärung von MedYouCate nach Maßgabe der Artikel 12 bis 14 DSGVO verstanden.
MedYouCate: Hierunter wird die MedYouCate GmbH, FN 560961 v des Landesgerichts Linz verstanden.
MedYouCate-Portal: Hierunter wird die von MedYouCate unter der Web-Adresse https://www.medyoucate.com betriebene Internet-Plattform verstanden.
2.2. Rollen
Nutzer: Hierunter wird jede natürliche Person (zB medizinisches Fachpersonal, Student) verstanden, die das MedYouCate-Portal nutzt. Ein Nutzer, der einen eigenen Vertrag mit MedYouCate abgeschlossen hat, ist ein „individueller Nutzer“. Ein Nutzer, der seine Nutzungsberechtigung über einen Organisator ableitet, ist ein „abgeleiteter Nutzer“.
Content-Ersteller: Hierunter wird ein Nutzer verstanden, welchem von MedYouCate die Berechtigung erteilt wurde, individuelle Inhalte unter Nutzung des Tools „Creator Studio“ auf dem MedYouCate-Portal zu erstellen.
Organisator: Hierunter wird jede natürliche oder juristische Person verstanden, die als administrative Instanz mit MedYouCate einen Vertrag abschließt. Dabei wird dem Organisator von MedYouCate (ausschließlich) die Möglichkeit eingeräumt, einer bestimmten Zahl einzelner Personen aus der Sphäre des Organisators die Position als abgeleitete Nutzer einzuräumen. Zur Klarstellung wird festgehalten, dass der Organisator als eigenständiger Verantwortlicher im Sinne des Artikels 4 Ziffer 7 DSGVO gilt; eine gemeinsame Verantwortlichkeit des Organisators und MedYouCate nach Maßgabe des Artikels 26 DSGVO ist ausgeschlossen.
3. Datenschutzrechtliche Verantwortliche
Alleinige Verantwortliche im Sinne des Artikels 4 Ziffer 7 DSGVO für Verarbeitungen personenbezogener Daten im Zusammenhang mit dem MedYouCate-Portal ist die MedYouCate GmbH, Firmenbuchnummer (FN) 560961 v, Promenade 25b, 4020 Linz.
4. MedYouCate erhebt die folgenden Datenkategorien
Daten, die MedYouCate vom Nutzer sowie Organisator erhebt:
Basisinformationen des Nutzers sowie Organisators: MedYouCate verarbeitet personenbezogene Daten bzw. Datenkategorien von Nutzern sowie Organisatoren. MedYouCate erhebt diese Daten vom jeweiligen individuellen Nutzer oder Organisator selbst. Daten abgeleiteter Nutzer werden MedYouCate von einem Organisator bekanntgegeben. Darunter fallen:
Sign-In-Daten: Hierunter werden der Vor- und Zuname, der Benutzername, die E-Mail-Adresse, das Passwort, sowie das Datum, Uhrzeit und IP-Adresse des letzten Logins verstanden.
Stammdaten: Hierunter werden personenbezogene Daten verstanden, die für die Anlage eines Nutzer-Kontos sowie die Abrechnung notwendig sind. Dazu zählen je nach Anlassfall u.a. der Name (einschließlich akademischer Titel), die Berufsbezeichnung, der Arbeitgeber oder die Universität, die Adresse (Straße, PLZ/Ort, Land), der Standort der Registrierung, Kontodaten, sonstige Zahlungsdaten bzw. -informationen, die Steuernummer, der Nachweis, dass der Nutzer medizinisches Fachpersonal oder Student ist, das Profilbild, sowie die Verbindung zwischen einem Organisator und einem abgeleiteten Nutzer.
Wenn der Organisator personenbezogene Daten eines abgeleiteten Nutzers an MedYouCate übermittelt, hat er zuvor innerhalb seiner Organisation sicherzustellen, dass diese Übermittlung auf einer gültigen Einwilligung des Nutzers oder einer sonstigen zulässigen datenschutzrechtlichen Rechtsgrundlage im Verantwortungsbereich des Organisators beruht.
Korrespondenzdaten: MedYouCate erhebt und verarbeitet im Falle eines direkten Kontakts zwischen dem Nutzer/Organisator und MedYouCate (zB Supportanfragen) diejenigen personenbezogenen Daten, die der Nutzer/Organisation der MedYouCate bekanntgibt.
Daten, die MedYouCate vom Content-Ersteller mitgeteilt werden („Content-Daten“): MedYouCate verarbeitet personenbezogene Daten, die der Content-Ersteller nach Maßgabe des Punktes 6 im Wege der Nutzung des Tools „Creator Studio“ auf das MedYouCate-Portal hochlädt.
Daten, die automatisch vom MedYouCate-Portal erzeugt werden:
Session-Daten: Dies umfasst die Session-ID.
Log-Daten: Dies umfasst beispielsweise die vom Nutzer oder Organisator aufgerufene URL, den Timestamp (Datum/Uhrzeit), Browsertyp/Browserversion, das verwendete Betriebssystem, die Referrer-URL sowie die IP-Adresse.
Nutzungsdaten: Dies umfasst Daten im Zusammenhang mit der Nutzung des MedYouCate-Portals durch den Nutzer, insbesondere für welche Kurse sich der Nutzer eingeschrieben hat und welche Medieninhalte angesehen wurden.
Eine Verpflichtung zur Bereitstellung der vorgenannten Daten besteht grundsätzlich nicht. Dies kann jedoch möglicherweise zur Folge haben, dass MedYouCate nicht sämtliche Leistungen des MedYouCate-Portals erbringen kann. Beispielsweise kann die Nichtbekanntgabe von Stammdaten dazu führen, dass zwischen dem Nutzer oder Organisator und MedYouCate kein Vertragsverhältnis zustande kommt. Ebenso kann die Nichtbekanntgabe von Korrespondenzdaten dazu führen, dass Anfragen nicht beantwortet werden können.
5. Zwecke und Rechtsgrundlagen der Verarbeitung
MedYouCate verarbeitet die unter Punkt 4 genannten personenbezogenen Daten, um das MedYouCate-Portal anbieten, betreiben und bereitzustellen zu können. Damit einhergehend achtet MedYouCate den Grundsatz der Datenminimierung gemäß Artikel 5 Absatz 1 (c) DSGVO. Dies bedeutet insbesondere, dass MedYouCate nur diejenigen personenbezogenen Daten verarbeitet, die für die Erreichung der jeweiligen Zwecke notwendig sind. Die Zwecke der Verarbeitung umfassen dabei:
Registrierung, Einrichtung eines Nutzeraccounts: MedYouCate verarbeitet Stammdaten des Nutzers bzw. Organisators, um diesem die erstmalige Registrierung zum MedYouCate-Portal zu ermöglichen und um einen Nutzeraccount einzurichten. Hinsichtlich individueller Nutzer und Organisatoren ist die Rechtsgrundlage für die Verarbeitung die Vertragserfüllung, hinsichtlich abgeleiteter Nutzer das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, dem abgeleiteten Nutzer die Registrierung bzw. Nutzereinrichtung ermöglichen zu können.
Nutzerüberprüfung und -verifizierung: MedYouCate verarbeitet Stammdaten des Nutzers bzw. Organisators, um überprüfen zu können, ob es sich beim Nutzer oder Organisator um medizinisches Fachpersonal, einen Studenten oder einen Content Creator handelt. Rechtsgrundlage für die Verarbeitung ist das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, die Inhalte des MedYouCate-Portals nur jenen Personen zur Verfügung zu stellen, die ein fachbezogenes Interesse an der Nutzung zu Zwecken der Ausbildung oder Fortbildung nachweisen können.
Sign-in und Bereitstellung der Inhalte des MedYouCate-Portals: MedYouCate verarbeitet Sign-In-Daten des Nutzers bzw. Organisators sowie Session-Daten, um diesem den Login am MedYouCate-Portal und die nachfolgende bestimmungsgemäße Nutzung zu ermöglichen. Hinsichtlich individueller Nutzer und Organisatoren ist die Rechtsgrundlage für die Verarbeitung die Vertragserfüllung, hinsichtlich abgeleiteter Nutzer das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, dem Nutzer bzw. Organisator den Login sowie die Nutzung des MedYouCate-Portals ermöglichen zu können.
Personalisierung des MedYouCate-Portals: MedYouCate verarbeitet Nutzungsdaten, um das MedYouCate-Portal für den jeweiligen Nutzer zu personalisieren. Eine solche Personalisierung umfasst insbesondere die Speicherung der vom Nutzer abonnierten oder vom Organisator dem Nutzer zugeordneten Kurse sowie des Kursverlaufs (zB Content, welcher bereits angesehen wurde), die Verwaltung der Merkliste sowie die Ermittlung von Präferenzen des Nutzers, um eine auf den jeweiligen Nutzer zugeschnittene Kurs- bzw. Contentauswahl ableiten und darstellen zu können. Rechtsgrundlage für die Verarbeitung ist das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, dem Nutzer eine solche Personalisierung zu ermöglichen.
Kommunikation: MedYouCate verarbeitet Stammdaten des Nutzers bzw. Organisators sowie Korrespondenzdaten, um mit dem Nutzer bzw. Organisator in Bezug auf das MedYouCate-Portal sowie dessen Leistungsangebot insbesondere mittels Kontaktformular, welches auf dem MedYouCate-Portal bereitgestellt wird, oder E-Mail in Kontakt treten und korrespondieren zu können. Rechtsgrundlage für die Verarbeitung ist – je nach dem Grund dieser Kontaktaufnahme und unter Beachtung von § 174 TKG 2021 (Unerbetene Nachrichten) – die Einwilligung, Vertragserfüllung bzw. -anbahnung oder das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, die Kommunikation abzuwickeln.
Newsletter: MedYouCate verarbeitet Stammdaten des Nutzers bzw. Organisators (Name, E-Mail-Adresse, ggf. Zuordnung als medizinisches Fachpersonal, Student oder Content-Ersteller), um diesem aufgrund seiner vorherigen Anmeldung einen Newsletter per E-Mail zu übermitteln. MedYouCate verarbeitet diese personenbezogenen Daten zu diesem Zweck jedoch nur, wenn der Nutzer oder Organisator zuvor seine Einwilligung erteilt hat. Diese Einwilligung kann jederzeit ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Leistungsbestellung, Abrechnung samt Forderungsbetreibung: MedYouCate verarbeitet Stammdaten des Nutzers bzw. Organisators sowie Nutzungsdaten, um in Anspruch genommene Leistungen des MedYouCate-Portals abrechnen und erforderlichenfalls (auch gerichtlich) betreiben zu können. Rechtsgrundlage ist – im Falle der Abrechnung gegenüber individuellen Nutzern oder Organisatoren – die Vertragserfüllung. Soweit in dieser Abrechnung personenbezogene Daten abgeleiteter Nutzer einbezogen werden müssen, liegt die Rechtsgrundlage im überwiegenden berechtigten Interesse von MedYouCate, eine ordnungsgemäße Abrechnung gegenüber dem Vertragspartner sicherzustellen. Im Falle der (gerichtlichen) Betreibung der Forderung ist Rechtsgrundlage das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, den Anspruch auf Zahlung durchsetzen zu können.
Erstellung von Zertifikaten: MedYouCate verarbeitet Daten des Content-Erstellers, Content-Daten sowie Stammdaten eines Nutzers, der einen Kurs erfolgreich absolviert hat, um diesem Nutzer ein Teilnahmezertifikat ausstellen zu können. Rechtsgrundlage für die Verarbeitung ist das überwiegende berechtigte Interesse sowohl von MedYouCate als auch dem teilnehmenden Nutzer, welches darin liegt, die Dokumentation für den Nutzer zu ermöglichen. Wenn der Content-Ersteller den Scan seiner Unterschrift hochgeladen hat, wird auch diese Unterschrift dem Teilnahmezertifikat angefügt. Rechtsgrundlage für die Verarbeitung dieses einzelnen personenbezogenen Datums ist die Einwilligung des Content-Erstellers. Diese Einwilligung kann jederzeit ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
IT-Sicherheit: MedYouCate verarbeitet alle Informationen (einschließlich Daten von Nutzern und Organisatoren sowie automatisch erzeugte Daten), um die Sicherheit und Funktionsfähigkeit des MedYouCate-Portals zu gewährleisten. Dies umfasst insbesondere Verarbeitungen im Zusammenhang mit getroffenen technischen und organisatorischen Maßnahmen, um Angriffe auf das MedYouCate-Portal erkennen, verhindern und verfolgen zu können. Rechtsgrundlage für die Verarbeitung ist das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, das vorgenannte Ziel erreichen zu können.
Prävention von Betrug und Missbrauch: MedYouCate verarbeitet alle Informationen (einschließlich Daten von Nutzern und Organisatoren sowie automatisch erzeugte Daten), um einen Missbrauch des MedYouCate-Portals sowie der Daten von Nutzern und Organisatoren (insbesondere Nutzungen des MedYouCate-Portals entgegen den Allgemeinen Vertrags- und Geschäftsbedingungen, Nutzung eines Benutzers durch mehrere Personen, Anfertigung von Mitschnitten des Contents, Daten- und Kreditkartenbetrug) erkennen, verhindern und verfolgen zu können. Rechtsgrundlage für die Verarbeitung ist das überwiegende berechtigte Interesse von MedYouCate, welches darin liegt, das vorgenannte Ziel erreichen zu können.
Erfüllung gesetzlicher Verpflichtungen: MedYouCate verarbeitet Stammdaten von Nutzern und Organisatoren, um gesetzlichen Auskunfts-, Aufzeichnungs- und Aufbewahrungspflichten (insbesondere jenen nach § 132 Bundesabgabenordnung [BAO] und § 212 Unternehmensgesetzbuch [UGB]) sowie Rechten von betroffenen Personen (insbesondere jenen nach den Art 15 ff DSGVO) zu entsprechen.
Zwecke, welche einer Einwilligung bedürfen: MedYouCate kann personenbezogene Daten zu weiteren Zwecken verarbeiten, welche dem Nutzer oder Organisator in dieser Datenschutzerklärung oder sonst im Anlassfall mitgeteilt werden. Eine Verarbeitung erfolgt dabei nur, wenn der Nutzer oder Organisator zuvor seine Einwilligung erteilt hat. Diese Einwilligung kann jederzeit ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Weitere Zwecke: MedYouCate kann personenbezogene Daten auch zu Zwecken und auf Basis von Rechtsgrundlagen verarbeiten, die in Punkt 6 (Nutzung des Creator Studios), Punkt 7 (Übermittlung personenbezogener Daten an Dritte) sowie Punkt 8 (Cookies und Web Tools) als solche genannt werden.
6. Nutzung des Creator Studios
MedYouCate ermöglicht dem Content-Ersteller, sofern er für diese Funktion freigeschalten wurde, auf dem MedYouCate-Portal eigene Kurse im Wege der Nutzung des Tools „Creator Studio“ zu erstellen. MedYouCate verarbeitet dabei jene Daten, welche der Content-Ersteller im Rahmen der Erstellung des Kurses eingibt bzw. hochlädt. Der von MedYouCate verfolgte liegt dabei in der Bereitstellung der Kurse, um für Nutzer ein qualitativ hochwertiges Bildungs- bzw. Informationsangebot zu schaffen. Dabei gilt Folgendes:
Personenbezogene Daten des Content-Erstellers : Hierunter fallen – je nach Eingabe – beispielsweise der Name, akademischer Titel, Berufsbezeichnung und Arbeitsort des Content-Erstellers. Rechtsgrundlage für die Verarbeitung ist die Einwilligung des Content-Erstellers.
Diese Einwilligung kann vom Content-Ersteller ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Personenbezogene Daten von Patienten:
MedYouCate verarbeitet ausdrücklich keine direkten oder indirekten personenbezogenen (auch pseudonymisierten) Daten (insbesondere Gesundheitsdaten, genetische Daten oder biometrische Daten) von Patienten, sondern ausschließlich vollständig und unumkehrbar anonymisierte Daten
Der Content-Ersteller hat – insbesondere durch Anwendung geeigneter, dem Stand der Technik entsprechender Anonymisierungsmaßnahmen – sicherzustellen und garantiert gegenüber MedYouCate, dass die von ihm eingegebenen bzw. hochgeladenen Daten ausschließlich unumkehrbar anonymisierte Daten darstellen, sodass eine (Re-)Identifizierung des Patienten durch MedYouCate oder Dritte unmöglich ist.
Der Content-Ersteller garantiert zudem gegenüber MedYouCate, dass Patienten nach Maßgabe der jeweils einschlägigen datenschutz- bzw. berufsrechtlichen Vorschriften nachweislich ihre Einwilligung bzw. Zustimmung erteilt haben, dass ihre personenbezogenen Daten (insbesondere Bild- und Videomaterial) ausschließlich im Verantwortungsbereich des Content-Erstellers zum Zweck der Veröffentlichung zu Bildungs- und Schulungszwecken (einschließlich der Veröffentlichung im MedYouCate-Portal) aufgezeichnet und unumkehrbar anonymisiert werden. Der Content-Ersteller gilt hinsichtlich dieser Verarbeitungen bis zum Stadium der vollständigen, unumkehrbaren Anonymisierung der Daten als alleiniger Verantwortlicher im Sinne des Artikel 4 Ziffer 7 DSGVO.
MedYouCate kann dem Content-Ersteller ein Informationsblatt mit Empfehlungen zu einer sicheren, dem Stand der Technik entsprechenden Anonymisierung bereitstellen.
Sollte MedYouCate feststellen, dass der Content-Ersteller nicht ausschließlich unumkehrbar anonymisierte, sondern vielmehr direkt oder indirekt personenbezogene oder pseudonymisierte Daten von Patienten eingegeben bzw. hochgeladen hat, ist MedYouCate berechtigt und verpflichtet, diese Daten unverzüglich vom MedYouCate-Portal zu löschen und allfällige Sicherungskopien davon zu vernichten. In einem solchen Anlassfall ist MedYouCate zudem berechtigt, dem Content-Ersteller die Berechtigung zur Erstellung eigener Kurse temporär oder dauerhaft zu entziehen, ohne dass dem Content-Ersteller diesbezügliche Ansprüche gegenüber MedYouCate zustehen.
Der Content-Ersteller ist verpflichtet, MedYouCate auf dessen Anfrage hin alle Informationen und Auskünfte zu erteilen, dass die Bestimmungen dieses Punktes eingehalten werden.
7. Übermittlung personenbezogener Daten an Dritte
Personenbezogene Daten werden ausschließlich nach Maßgabe der nachfolgenden Ausführungen Dritten offengelegt bzw. an Dritte übermittelt:
MedYouCate bedient sich zur Erfüllung ihrer Geschäftstätigkeit Auftragsverarbeitern. Dabei stellt MedYouCate sicher, dass vor Beginn der jeweiligen Verarbeitungen mit diesen Auftragsverarbeitern Vereinbarungen zur Auftragsdatenverarbeitung nach Maßgabe des Artikel 28 DSGVO abgeschlossen wurden. Diese Auftragsverarbeiter sind:
The Rocket Science Group LLC d/b/a Mailchimp, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA (Betreiber der Dienstleistung “Mailchimp”): MedYouCate verwendet diesen Dienst, um Newsletter zu verwalten und zu versenden. Die Datenschutzerklärung der Rocket Science Group LLC als Unternehmen des Intuit-Konzerns ist hier abrufbar: https://www.intuit.com/privacy/statement/.
Mailgun Technologies Inc., 112 E Pecan St #1135, San Antonio, TX 78205, USA (Betreiber der Dienstleistung „Mailgun“): MedYouCate verwendet diesen Dienst, um transaktionale E-Mails (etwa um das Passwort zurückzusetzen) zu versenden. Die Datenschutzerklärung der Mailgun Technologies Inc. ist hier abrufbar: https://www.mailgun.com/privacy-policy/.
Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (Betreiber der Dienstleistung “Stripe”): MedYouCate verwendet diesen Dienst, um den Zahlungstransfer abzuwickeln. Die Datenschutzerklärung der Stripe Payments Europe Limited ist hier abrufbar: https://stripe.com/de/privacy.
Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA (Betreiber der Dienstleistung “Amazon AWS”): MedYouCate verwendet diesen Dienst, um Bild- und Videomaterial, welches auf dem MedYouCate-Portal bereitgestellt wird, zu speichern und damit eine schnellere Abrufbarkeit zu gewährleisten. Die Datenschutzerklärung der Amazon Web Services, Inc. ist hier abrufbar: https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation_2022-03-08.pdf. Allgemeine Angaben zur DSGVO-Compliance sind hier abrufbar: https://aws.amazon.com/de/compliance/gdpr-center/.
Kaleido AI GmbH, Ungargasse 37/BT1/3.3, 1030 Wien, Österreich (Betreiber der Dienstleistung „Remove.bg“): MedYouCate verwendet diesen Dienst, um den Hintergrund von Unterschriften, die von Content-Erstellern hochgeladen wurden, entfernen zu können. Die Datenschutzerklärung der Kaleido AI GmbH ist hier abrufbar: https://www.remove.bg/de/privacy.
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (Betreiber der Dienstleistung “Cloudflare”): MedYouCate verwendet diesen Dienst, um die Sicherheit des MedYouCate-Portals zu gewährleisten und insbesondere gegen DDoS-Attacken zu schützen. Die Datenschutzerklärung der Cloudflare, Inc. ist hier abrufbar: https://www.cloudflare.com/de-de/gdpr/introduction/.
Objectis Ltd., Laisves st. 60, LT-05120 Vilnius, Litauen (Betreiber der Dienstleistung “Cookie-Script.com“): MedYouCate verwendet diesen Dienst, um Cookies zu managen und Einwilligungen von Nutzern oder Organisatoren in das Setzen von Cookies einzuholen. Die Datenschutzerklärung der Objectis Ldt. ist hier abrufbar: https://cookie-script.com/privacy-policy.html
Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (Betreiber der Dienstleistungen “Google Tag Manager“ sowie “Google Analytics”). Weitere Informationen zu den einzelnen Dienstleistungen sind in Punkt 8 enthalten.
Eine Übermittlung personenbezogener Daten erfolgt zu den in Punkt 5 genannten Zwecken an Banken (zB um Überweisungen an den Content-Ersteller vorzunehmen), Steuerberater (zB um die ordnungsgemäße Buchführung durchzuführen), Rechtsanwälte und Inkassounternehmen (zB um aufrechte Forderungen einzutreiben), Gerichte und Behörden (zB zur Anzeige und Aufklärung rechtlich relevanter Sachverhalte oder Geltendmachung von Forderungen). Ebenso erfolgt eine Übermittlung in jenen Fällen, in welchen MedYouCate zur Übermittlung gesetzlich verpflichtet ist.
Manche der oben genannten Empfänger befinden sich außerhalb des Europäischen Wirtschaftsraums oder verarbeiten dort personenbezogenen Daten. Das Datenschutzniveau in anderen Ländern entspricht unter Umständen nicht demjenigen des Europäischen Wirtschaftsraums. Insbesondere kann bei Datenempfängern in den USA nicht ausgeschlossen werden, dass US-amerikanische Behörden einen Zugriff auf die Daten anfordern und ein solcher Zugang durch einen Empfänger gewährt wird.
MedYouCate übermittelt personenbezogenen Daten jedoch nur in Länder, für welche die EU-Kommission entschieden hat, dass sie über ein angemessenes Datenschutzniveau verfügen, oder es werden seitens MedYouCate Maßnahmen gesetzt, um zu gewährleisten, dass alle Empfänger ein angemessenes Datenschutzniveau haben. Dazu werden beispielsweise Standardvertragsklauseln (gemäß Durchführungsbeschluss (EU) 2021/914) abgeschlossen. MedYouCate wird diese Standardvertragsklauseln auf Anfrage (Punkt 12) zur Verfügung stellen.
8. Cookies und Web Tools
8.1. Essentielle Cookies
MedYouCate verwendet folgende essentiellen Cookies, die zur ordnungsgemäßen Funktionsweise des MedYouCate-Portals erforderlich sind:
Funktionsweise des MedYouCate-Portals erforderlich sind:
Name
Domain
Ablaufdatum
Erklärung
CookieScriptConsent
medyoucate.com
1 Monat
Einwilligung zur Setzung von Cookies erteilt bzw. nicht erteilt
authorizationToken
medyoucate.com
Ende der Session
Session-Cookie
8.2. Google Analytics
MedYouCate setzt auf dem MedYouCate-Portal Google Analytics ein, welcher von der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, angeboten wird. Der Zweck des Einsatzes liegt in der Analyse der Nutzung des MedYouCate-Portals durch Nutzer bzw. Organisatoren.
Zur ordnungsgemäßen Funktionsweise dieser Dienstleistung werden Cookies eingesetzt. Die mittels dieser Cookies erhobenen Informationen über die Nutzung des MedYouCate-Portals werden in aller Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Für das MedYouCate-Portal wurde die IP-Anonymisierung aktiviert. Das bedeutet, dass die IP-Adresse von Nutzern bzw. Organisatoren innerhalb des Europäischen Wirtschaftsraums so gekürzt wird, dass der Personenbezug entfällt. Auf Grundlage der so anonymisierten Daten erstellt MedYouCate über seinen Auftragsverarbeiter Google Ireland Limited eine Auswertung der Nutzung und Aktivität des MedYouCate-Portals. Diese Auswertung dient der Analyse der Leistungen des MedYouCate-Portals.
Die Daten zur Nutzung umfassen unter anderem Seitenaufrufe, der erstmalige Besuch der Website, der Start der Sitzung, die getätigten Interaktionen mit dem MedYouCate-Portal, Scrolls, Klicks auf externe Links, interne Suchanfragen, Interaktionen mit Videos, Downloads von Dateien, Anzeigeninteraktionen und Spracheinstellungen. Zusätzlich werden der ungefähre Standort, die gekürzte IP-Adresse, technische Informationen zum verwendeten Browser und Endgerät, der Internetanbieter sowie die Referrer-URL erfasst.
Diese Daten werden nach zwei Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage für diese Verarbeitung ist die vom Nutzer bzw. Organisator erteilte Einwilligung gemäß Artikel 6 (1) (a) DSGVO sowie Artikel 49 (1) (a) DSGVO. Diese Einwilligung kann jederzeit ohne Angabe von Gründen widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ein Widerruf kann hier erfolgen:
Cookie Einstellungen
Alternativ kann die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung der verwendeten Browser-Software verhindert werden. Wenn die Browser-Software jedoch so konfiguriert ist, dass alle Cookies abgelehnt werden, kann es zu Einschränkungen der Funktionalität des MedYouCate-Portals kommen. Überdies kann die Erfassung der Daten, die durch das Cookie generiert werden, verhindert werden, indem der Nutzer bzw. Organisator (i) seine Einwilligung zum Setzen des Cookies nicht erteilt, oder (ii) das Browser-Addon zur Deaktivierung von Google Analytics unter diesem Link herunterlädt und installiert: https://tools.google.com/dlpage/gaoptout?hl=de
Mögliche Datenempfänger sind:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Eine Übermittlung von Daten in die USA und ein Zugriff US-amerikanischer Behörden auf die bei Google gespeicherten Daten kann nicht ausgeschlossen werden. Die USA gelten derzeit aus datenschutzrechtlicher Sicht als Drittland. Nutzer bzw. Organisatoren haben dort nicht die gleichen Rechte wie innerhalb der EU bzw. des EWR. Ggf. stehen ihnen keine Rechtsbehelfe gegen Zugriffe von Behörden zu. Zu den von MedYouCate getroffenen geeigneten Garantien siehe Punkt 7.
8.3. Google Tag Manager
Der Google Tag Manager ist ein Tag-Management-System, mit welchem Tracking-Codes und verbundene Code-Fragmente auf dem MedYouCate-Portal zentral eingebunden, verwaltet und aktualisiert werden können. Die Dienstleistung wird von der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, angeboten. Der Google Tag Manager dient daher als bloßes System zur Durchleitung anderer Tools. Informationen zu Verarbeitungen im Zusammenhang mit diesen anderen Tools finden Sie bei den jeweiligen Tools in dieser Datenschutzerklärung.
9. Speicherdauer
MedYouCate speichert personenbezogene Daten für jene Dauer, die erforderlich ist, um die in dieser Datenschutzerklärung dargelegten Zwecke erreichen zu können, darüber hinaus für die Dauer einer gesetzlichen Aufbewahrungspflicht oder bis zum Ablauf einer behördlichen oder verwaltungsbehördlichen Verjährungsfrist. Dabei gelten insbesondere folgende Speicher- bzw. Aufbewahrungsfristen:
Sign-in-Daten von Nutzern und Organisatoren sowie Nutzungsdaten werden für die Dauer des Bestehens des Nutzungsverhältnisses mit MedYouCate gespeichert und anschließend gelöscht.
Session-Daten werden für die Dauer des Besuchs des MedYouCate-Portals gespeichert und nach dem Logout, längstens jedoch nach einem Monat gelöscht. Log-Daten werden für eine Dauer von 24 Stunden personenbezogen gespeichert; nach Ablauf wird die IP-Adresse anonymisiert. Wenn diese Daten zu Zwecken der IT-Sicherheit und Betrugsprävention benötigt werden, werden die Daten bis zur Beendigung des jeweiligen Zwecks weiterhin personenbezogen gespeichert.
Content-Daten werden – je nachdem, welcher Fall zuerst eintritt – (i) bis zur eigenständigen Löschung durch den Content-Ersteller oder (ii) bis zum Einlangen eines Widerrufs der Einwilligung durch den Content-Ersteller oder eine mitbeteiligte Person bei MedYouCate, längstens jedoch (iii) bis zur Beendigung des Nutzungsverhältnisses mit dem Content-Ersteller gespeichert und danach gelöscht, soweit keine gesetzliche Verpflichtung zur Aufbewahrung besteht.
10. Automatisierte Entscheidungsfindung einschließlich Profiling
MedYouCate verarbeitet personenbezogene Daten nicht zum Zweck der automatisierten Entscheidungsfindung einschließlich Profiling.
11. Rechte betroffener Personen im Zusammenhang mit personenbezogenen Daten
Personen, deren Daten von MedYouCate verarbeitet werden („betroffene Personen“), sind – unter den Voraussetzungen des jeweils anwendbaren Rechts – berechtigt,
Auskunft zu verlangen, ob und welche personenbezogenen Daten der betroffenen Person MedYouCate verarbeitet und weiterführende Informationen zu diesen Verarbeitungen zu erhalten; ebenso, Kopien dieser Daten zu erhalten;
die Berichtigung oder Ergänzung personenbezogener Daten zu verlangen;
die Löschung der personenbezogenen Daten, die falsch sind oder nicht rechtskonform verarbeitet werden, zu verlangen;
von MedYouCate zu verlangen, die Verarbeitung der personenbezogenen Daten einzuschränken;
unter bestimmten Umständen der Verarbeitung der personenbezogenen Daten zu widersprechen, wobei ein Widerspruch gegen die Verarbeitung zu Zwecken der Direktwerbung jederzeit ohne Angabe von Gründen möglich ist;
Datenübertragbarkeit zu verlangen, sofern die Verarbeitung auf den Rechtsgrundlagen der Einwilligung oder der Vertragserfüllung bzw. -anbahnung beruht und mittels automatisierter Verfahren erfolgt;
die Identität von Dritten, an welche die personenbezogenen Daten übermittelt werden, zu kennen;
sofern die Verarbeitung auf der Rechtsgrundlage der Einwilligung beruht, die Einwilligung zu widerrufen, wobei durch einen solchen Widerruf die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird;
bei der zuständigen Behörde (Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, [email protected]) Beschwerde zu erheben.
12. Kontaktdaten des Verantwortlichen
Für datenschutzrechtliche Anfragen oder die Ausübung von Betroffenenrechten wenden Sie sich bitte ausschließlich an:
MedYouCate GmbH
Firmenbuchnummer (FN) 560961 v
Promenade 25b, 4020 Linz
Tel: +43 664 4003834
E-Mail: [email protected]
Gültig ab: 30.03.20