Datenschutzerklärung Fachkreis-Seite
Für Merz hat der Schutz personenbezogener Daten einen hohen Stellenwert. In den nachfolgenden Datenschutzhinweisen informieren wir Sie darüber, wer für die Verarbeitung Ihrer Daten verantwortlich ist (dazu Abschnitt A). Weitere Informationen erfolgen in Abhängigkeit davon, in welcher spezifischen Rolle Sie mit uns in Kontakt treten, d.h. ob Sie beispielsweise als Besucher unserer Website, Studienteilnehmer, Kunde unserer Produkte, Arzt, Interessent oder Gewinnspielteilnehmer mit uns in Kontakt treten (dazu unter Abschnitt B). Darüber hinaus erhalten Sie allgemeine Informationen zur Verarbeitung Ihrer Daten durch Merz, insbesondere zur Weitergabe Ihrer Daten, zur Speicherdauer sowie Ihren Rechten in Bezug auf die Verarbeitung Ihrer Daten (dazu unter Abschnitt C. bis G.).
Merz verarbeitet Ihre Daten gemäß den datenschutzrechtlichen Vorschriften des Bundesdatenschutzgesetzes („BDSG“) in der ab dem 25. Mai 2018 geltenden Fassung und der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – „DS-GVO“).
A. VERANTWORTLICHKEIT FÜR DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten i.S.d. Art. 4 Nr. 7 DS-GVO ist die Merz Aesthetics GmbH, Eckenheimer Landstr. 100, 60318 Frankfurt („Merz“).
Zusätzlich verweisen wir auf unsere Merz Datenschutzrichtlinie. Darin informieren wir allgemein über die Verarbeitungen von personenbezogenen Daten in verschiedenen Konstellationen (beispielsweise ob Sie als Besucher unserer Website, als Studienteilnehmer, als Kunde unserer Produkte, als Arzt mit uns in Kontakt treten).
B. DATENVERARBEITUNG
I. Besucher unserer Website
1. WELCHE DATEN WERDEN BEIM BESUCH DER WEBSITE VON MERZ VERARBEITET?
Beim Aufruf der Website von Merz speichern die Server von Merz automatisch verschiedene Daten über das zugreifende System. Hierunter fallen der verwendete Browsertyp, die Browserversion, das verwendete Betriebssystem, die Internetseite, von der aus auf die Website von Merz zugegriffen wird, die angesteuerten Unterseiten der Website von Merz, das Datum und die Uhrzeit des Zugriffs, die Internet-Protokoll-Adresse (IP-Adresse), der Internet-Service-Provider sowie jeweils mit diesen Daten vergleichbare Daten. Merz verwendet diese Daten, um die Website zugänglich machen zu können, eventuell auftretende technische Probleme zu erkennen und zu beheben und einen Missbrauch des Angebots von Merz zu verhindern und gegebenenfalls zu verfolgen. Daneben verwendet Merz diese Daten in anonymisierter Form, d.h. ohne die Möglichkeit, den Nutzer zu identifizieren, für statistische Zwecke und um die Website zu verbessern. Die Rechtsgrundlage für die Verarbeitung personenbezogener Nutzungsdaten ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Rechtsgrundlage für die Verarbeitung der vorstehend beschriebenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
2. WELCHE DATEN WERDEN IM BEREICH MIT ZUGANGSBESCHRÄNKUNG VERARBEITET?
Die Website von Merz ist nur medizinischen Fachkreisen zugänglich und bedarf einer vorherigen Anmeldung. Im Rahmen der Anmeldung muss der Nutzer bestimmte Angaben machen. Dazu gehören Angaben zur Person (wie Vor-, Nachname, Titel/Bezeichnung),
E-Mail-Adresse, Angaben zur Praxis/Firma etc. Durch Angaben zu Behandlungspraktiken und Interessen bezogen auf Merz Produkte kann der Nutzer bestimmen, welche Inhalte ihm angezeigt werden. Merz verwendet diese Angaben ausschließlich für die Einrichtung und Verwaltung des Nutzerkontos, die Identifizierung berechtigter Nutzer und um dem Nutzer die gewünschte Funktion anbieten zu können. Die Rechtsgrundlage für die Verarbeitung der vorstehend beschriebenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Daten von bestehenden Kunden werden bei der _Registrierung auf der neuen Fachkreisseite automatisch übernommen, da diese bei Merz bereits vorhanden sind und um den Registrierungsvorgang zu vereinfachen. Dazu erhält der Nutzer einen Code per E-Mail oder Post, den er bei der Registrierung angeben muss. Die jeweiligen Daten werden dann in der Registrierungsmaske automatisch ergänzt.
Wenn der Nutzer dem zustimmt, können ihn Merz Mitarbeiter zudem gezielt auf Basis seines Nutzerverhaltens kontaktieren, um einen nutzerorientierten Service gewährleisten zu können (weitere Informationen finden Sie in den Nutzungsbedingungen). Hierfür wird maßgeblich das Nutzerverhalten hinsichtlich der angeklickten und/oder gespeicherten Videos, Bilder und Links verarbeitet.
Sofern der Nutzer Produkte über unsere Website bestellt, benötigen wir ebenfalls seine personenbezogenen Angaben, wie Name, E-Mail-Adresse, Geschäftsanschrift und Zahlungsdaten, zur Abwicklung der Bestellung. Wir verarbeiten und nutzen seine personenbezogenen Daten nur, soweit es für die Bearbeitung und Abwicklung seiner Bestellungen, die Bereitstellung und Lizenzierung der bestellten Produkte sowie zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist.
C. DATENVERARBEITUNG IM RAHMEN VON PRODUKTBESTELLUNGEN / DATENWEITERGABE AN DRITTE
Wir erheben personenbezogene Daten, wenn Sie uns diese im Rahmen Ihrer Bestellung oder bei einer Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Vertragsabwicklung, bzw. zur Bearbeitung Ihrer Kontaktaufnahme benötigen und Sie ohne deren Angabe die Bestellung nicht abschließen, bzw. die Kontaktaufnahme nicht versenden können. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Wir verwenden die von ihnen mitgeteilten Daten gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Vertragsabwicklung und Bearbeitung Ihrer Anfragen.
I. Merz Pharma GmbH & Co. KGaA
Wenn Sie bei uns bestellen, geben wir Ihre Daten an das mit uns verbundene Unternehmen Merz Pharma GmbH & Co. KGaA, Eckenheimer Landstraße 100, 60318 Frankfurt, welches für uns als Fulfillment Center und Auftragsverarbeiter agiert. Der Merz Pharma GmbH & Co. KGaA werden die für die Kommissionierung, Verpackung und Lieferung erforderlichen Daten (Rechtsgrundlage: Art.6 Abs.1 b) DSGVO) übermittelt. Ohne Übermittlung von Daten an die Merz Pharma GmbH & Co. KGaA ist eine Lieferung Ihrer Bestellung nicht möglich.
Das Fulfillment-Center verschickt die Lieferung im Auftrag von Merz Aesthetics GmbH durch einen Versanddienstleister trans-o-flex Express GmbH & Co. KGaA.
II. Versanddienstleister
Wenn Sie bei uns bestellen, geben wir Ihre Daten an einen Versanddienstleistertrans-o-flex Express GmbH & Co. KGaA, Hertzstraße 10, 69469 Weinheim, Deutschland. Unsere Dienstleister werden sorgfältig ausgewählt und sind gesetzlich und vertraglich verpflichtet, ein hohes Datenschutzniveau zu gewährleisten.
Dem Versanddienstleister übermitteln wir nur die für die Lieferung erforderlichen Daten (Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO). Ohne Übermittlung dieser Daten an den Versanddienstleister ist eine Lieferung Ihrer bestellten Ware nicht möglich.
III. Zahlungsdienstleister
Je nachdem, welchen Zahlungsdienstleister Sie im Bestellprozess auswählen, geben wir zur Abwicklung von Zahlungen die hierfür erhobenen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut bzw. an den ausgewählten Zahlungsdienst. Zum Teil erheben die ausgewählten Zahlungsdienstleister diese Daten auch selbst, soweit Sie dort ein Konto besitzen. In diesem Fall müssen Sie sich im Bestellprozess mit Ihren Zugangsdaten bei dem Zahlungsdienstleister anmelden. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
Wir nutzen die manuell hinterlegten Zahlungsdaten (Bankdaten) für die Abwicklung von Zahlungen bzw. übernehmen die Daten, sollten diese bereits bei uns hinterlegt worden sein. Bei Änderungswünschen wenden Sie sich gerne an uns z.B. über bestellung(at)merz.de.
3. WIE WERDEN COOKIES VERWENDET?
Die Website von Merz verwenden Cookies. Cookies sind kleine Textdateien, die auf dem Datenträger des Nutzers gespeichert werden und über den Browser bestimmte Einstellungen und Daten mit dem System der Merz austauschen. Ein Cookie enthält in der Regel den Namen der Domain, von der die Cookie-Daten gesendet wurden, sowie Informationen über das Alter des Cookies und ein alphanumerisches Identifizierungszeichen.
Im Rahmen des passwortgeschützten Bereichs der Website von Merz werden für die Dauer des Besuchs sog. Sitzungs-Cookies verwendet. Diese ermöglichen es Merz, aus Gründen der Benutzerfreundlichkeit bei der Authentifizierung und zur Zugriffssteuerung auf die verschiedenen passwortgeschützten Bereiche der Website von Merz ein sog. Single-Sign-On Konzept zu verwenden. Nutzer können sich dann im gesamten passwortgeschützten Bereich der Website bewegen, ohne dass sie sich für jeden Bereich neu anmelden müssen. Darüber hinaus werden Cookies verwendet, um Informationen darüber zu sammeln, wie die Nutzer die Website von Merz nutzen, wie sie durch die Website navigieren und für welche Bereiche der Website und welche Produkte sie sich interessieren. Auf diese Weise kann Merz die Website sowie das Online-Erlebnis der Nutzer verbessern. Die in den Cookies gespeicherten Informationen werden nicht verwendet, den Nutzer zu identifizieren, und werden nicht mit anderen personenbezogenen Daten zusammengeführt, die über den Nutzer gespeichert sind. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Durch eine Änderung der Einstellungen des Internet-Browsers können Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für die Website von Merz deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
Cookie-Liste
Ein Cookie ist ein kleines Datenpaket (Textdatei), das Ihr Browser auf Anweisung einer besuchten Website auf Ihrem Gerät speichert, um sich Informationen über Sie zu „merken“, wie etwa Ihre Spracheinstellungen oder Anmeldeinformationen. Diese Cookies werden von uns gesetzt und als Erstanbieter-Cookies bezeichnet. Wir verwenden auch Drittanbieter-Cookies, welche von einer anderen Domäne als die der von Ihnen besuchten Website stammen. Wie verwenden diese Cookies zur Unterstützung unserer Werbe- und Marketingmaßnahmen. Insbesondere verwenden wir Cookies und andere Tracker-Technologien für die folgenden Zwecke:
Unbedingt erforderliche Cookies
Diese Cookies sind für die Funktionen der Website unbedingt erforderlich und können in unseren Systemen nicht abgeschaltet werden. Sie werden grundsätzlich nur als Reaktion auf eine Aktivität Ihrerseits wie beispielsweise Serviceanfragen, Festlegung Ihrer Datenschutzeinstellungen, Anmeldungen, Zugriff auf sichere Bereiche usw. verwendet. Diese Cookies sammeln keine personenbezogenen Daten, die für Marketingzwecke verwendet werden oder Ihre Internetaktivitäten aufzeichnen können. Sie können diese Cookies sperren oder löschen, indem Sie ihre Browsereinstellungen ändern. In diesem Fall kann die Website unter Umständen nicht mehr ordnungsgemäß funktionieren.
Cookie-Untergruppe | Cookies | Verwendete Cookies |
merz-aesthetics.de | OptanonAlertBoxClosed, OptanonConsent, eupubconsent | 1st Party |
www.merz-aesthetics.de | PHPSESSID, cookies.js | 1st Party |
cookielaw.org | __cfduid | 3rd Party |
onetrust.com | __cfduid | 3rd Party |
Analyse Cookies
Mit diesen Cookies können wir Besuche und Trafficquellen zählen, damit wir die Leistung unserer Website messen und verbessern können. Mit Ihrer Hilfe können wir erkennen, welche unserer Seiten am beliebtesten oder am unbeliebtesten sind, wie Benutzer sich auf unserer Website bewegen, ob sie Fehlermeldungen erhalten usw. Diese Informationen werden hauptsächlich für die Verbesserung unserer Website verwendet. Zur Klarstellung werden Web Analytics zu dieser Cookie-Kategorie gezählt. Diese Cookies speichern keine Informationen, die eine Person direkt identifizieren, basieren jedoch auf einer eindeutigen Identifikation Ihres Browsers und Internetgeräts (einschließlich anderer technischer Daten wie Ihrer IP-Adresse, Betriebssystem, Internetprovider, Website, von der Sie uns besuchen etc.). Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung dieser Cookies (s. u.) ist Ihre Einwilligungserklärung, Art. 6 Abs. 1 S. 1 lit. a DS-GVO, Art. 49 Abs. 1 S. 1 lit. a DS-GVO. Die Einwilligung in die Datenverarbeitung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Sofern Sie diese Cookies nicht akzeptieren, können wir nicht analysieren, wann Nutzer unsere Website besucht haben.
Wir möchten Sie gerne darüber informieren, dass das EU-US Privacy Shield als unwirksam erklärt wurde. Bei einer Datenübermittlung in Drittländer und damit verbunden dem Einsatz von Dienstleistern in Drittländern (hier: USA) besteht mithin die Gefahr, dass die staatlichen US-Behörden bei Vorliegen bestimmter Voraussetzungen aufgrund von US-Gesetzen auf die verarbeiteten Daten Zugriff nehmen können, ohne dass Sie darüber informiert werden und ohne dass Ihnen als betroffene Personen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen.
Sofern Sie diese Cookies nicht akzeptieren, können wir nicht analysieren, wann Nutzer unsere Website besucht haben.
Cookie-Untergruppe | Cookies | Verwendete Cookies |
static.etracker.com | cookiesAvailable, isSdEnabled | 3rd Party |
www.etracker.de | _et_coid, BT_sdc | 3rd Party |
doccheck.com | dc_app_login_application, dc_app_login_user, doccheck_user_id | 3rd Party |
login.doccheck.com | PHPSESSID | 3rd Party |
merz-aesthetics.de | OptanonAlertBoxClosed, OptanonConsent, eupubconsent | 1st Party |
www.merz-aesthetics.de | PHPSESSID, _koko_analytics_pages_viewed, cookies.js, doccheck_logged_in, wp-settings-16, wp-settings-time16 | 1st Party |
4. WIE WIRD ETRACKER GENUTZT?
Auf dieser Website werden mit Technologien der etracker GmbH (www.etracker.com) Daten zu Marketing- und Optimierungszwecken gesammelt und gespeichert. Aus diesen Daten können unter einem Pseudonym Nutzungsprofile erstellt werden. Hierzu können Cookies eingesetzt werden. Bei Cookies handelt es sich um kleine Textdateien, die lokal im Zwischenspeicher des Internet-Browsers des Seitenbesuchers gespeichert werden. Die Cookies ermöglichen die Wiedererkennung des Internet-Browsers. Die mit den etracker-Technologien erhobenen Daten werden ohne die gesondert erteilte Zustimmung des Betroffenen nicht dazu benutzt, den Besucher dieser Website persönlich zu identifizieren und nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. Der Datenerhebung und -speicherung kann jederzeit mit Wirkung für die Zukunft widersprochen werden.
Etracker Opt-Out Cookie setzen
5. GOOGLE ANALYTICS
Auf dieser Website wird Google Analytics, ein Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland genutzt. Google Analytics verwendet sogenannte „Cookies“, Textdateien, die auf ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website ermöglichen.
Datenkategorien; Kürzung der IP-Adresse
Die durch diese Cookies erzeugten Informationen, über Zeit, Ort, Herkunft, Verhalten und Häufigkeit Ihrer Benutzung dieser Website, werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Es werden Online-Kennzeichnungen (einschließlich Cookie-Kennungen), Internet-Protokoll-Adressen und Gerätekennungen, vom Kunden vergebene Kennzeichnungen verarbeite. Dabei wurde Google Analytics auf dieser Website um den Code „anonymizeIp“ erweitert. Dieser Code bewirkt, dass die letzten 8 Bit der IP-Adressen gelöscht werden und Ihre IP-Adresse somit verkürzt erfasst wird (sog. IP-Masking). Ihre IP-Adresse wird dabei von Google grundsätzlich schon vor der Übertragung innerhalb von Mitgliedsstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Das bedeutet, dass Google Ihre IP-Adresse nicht verwenden kann, um Ihr spezifisches Gerät oder Ihren Standort zu identifizieren. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Das EU-US Privacy Shields wurde als unwirksam erklärt, sodass auf dessen Grundlage kein angemessenes Datenschutzniveau bei der Datenübermittlung in die USA gewährleistet werden kann (s. o.).
Zwecke der Datenverarbeitung, Speicherdauer und Auftragsverarbeitungsvertrag
Ihre Daten werden zum Zwecke einer Nutzeranalyse auf Fachkreis-Seite und zur kontinuierlichen, statistischen Auswertung sowie zur Zusammenstellung von Reports über die Webseitenaktivitäten verarbeitet und es werden uns weitere Informationen zur Website- und Internetnutzung zur Verfügung gestellt.
Die Daten werden von Google 26 Monate lang gespeichert.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte gekürzte IP-Adresse wird von Google nach eigenen Angaben nicht mit anderen Daten von Google zusammengeführt. Wir haben zwecks datenschutzrechtlicher Absicherung mit Google einen Auftragsverarbeitungsvertrag sowie Standarddatenschutzklauseln abgeschlossen.
Weitere Informationen zum Datenschutz
Nähere Informationen zu den Nutzungsbedingungen und zum Datenschutz finden Sie unter
https://www.google.com/analytics/terms/us.html
https://policies.google.com/privacy?hl=en
Cookie-Einstellungen
Sie können Google Analytics deaktivieren und die damit verbundene Datenverarbeitung verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout.
Sie können die Übertragung von Cookies auch deaktivieren oder einschränken, indem Sie die Einstellungen Ihres Internetbrowsers ändern. Bereits gespeicherte Cookies können Sie jederzeit löschen, indem Sie entweder jedes einzelne Cookie manuell löschen oder Ihren Browser so einstellen, dass er dies automatisch vornimmt. Wenn Sie die von Merz verwendeten Cookies akzeptieren wollen, nicht aber die von Dienstleistern und Partnern von Merz verwendeten Cookies, können Sie in Ihrem Browser die Einstellung „Nur notwendige Cookies akzeptieren“ wählen. Sie können Ihre Einwilligung für die Website in den Cookie Einstellungen jederzeit mit Wirkung für die Zukunft widerrufen.
6. GOOGLE TAG MANAGER
Des Weiteren wird auf dieser Website der Google Tag Manager (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland) eingesetzt. Der Google Tag Manager erfasst Interaktionen, die auf einer Website getätigt werden. Diese schickt er dann an die angebundenen Tools (z .B. Google Analytics und Mouseflow) weiter. Die Auswertung der Daten selbst ist mit dem Google Tag Manager nicht möglich. Für die Speicherdauer, Verarbeitung personenbezogener Daten sowie den Speicherzweck gelten die in Punkt „5. Google Analytics“ hinterlegten Informationen.
In Bezug auf die Datenübermittlung in Drittländer wird auf die oben gemachten Angaben verwiesen.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter https://policies.google.com/privacy.
7. MOUSEFLOW
Wir nutzen zudem das Webanalyse-Tool Mouseflow. Wir verarbeiten die Daten mittels des Tools zum Zwecke der Analyse des Nutzerverhaltens auf der Website und um entsprechende Optimierungen bzw. Verbesserungen an der User Experience vornehmen zu können.
Dazu verarbeiten wir folgende Daten: Klicks, Mausbewegungen, Schweben, Scrollen; Browser; Gerät (Desktop/Tablet/Mobil); Sprache; Betriebssystem; Bildschirmauflösung; Besuchsdauer; Navigation (URLs); Seiteninhalt (HTML); ISP & Ort (Stadt, Bundesland/Region, Land); Tastatureingaben (nur für Nicht-EU/EWR-Datensubjekte in nicht EU/EWR-Accounts und niemals für Passwörter, Zahlen oder exkludierte Felder.; Referrer-URL; Besuchertyp (Erstbesucher/Wiederkehrer); Individuelle Tags oder Variablen; Antworten im Feedback-Tool.
Die Daten werden bis zu 26 Monate gespeichert.
In Bezug auf die Datenübermittlung in Drittländer wird auf die oben gemachten Ausführungen verwiesen.
Des Weiteren haben wir mit Mouseflow einen Auftragsverarbeitungsvertrag mit Standarddatenschutzklauseln abgeschlossen.
Weitere Informationen zu den bei Mouseflow geltenden Datenschutzbestimmungen erhalten Sie hier: https://mouseflow.com/de/privacy/
8. AUFRUF VON YOUTUBES-VIDEOS
Auf unsere Website sind Videos von YouTube eingebettet. YouTube wird von Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland angeboten.
Ein Aufruf unserer Seiten mit eingebetteten Videos führt dazu, dass Inhalte des Drittanbieters nachgeladen werden, der die Videos bereitstellt. Hierdurch erhält Google v. a. die in diesem Rahmen technisch erforderlichen Nutzungsdaten, wie zum Beispiel Informationen über die angesehenen Videos. Wir haben auf die weitere Datenverarbeitung durch den Drittanbieter keinen Einfluss. Allerdings haben wir bei der Einbettung der Videos darauf geachtet, den von YouTube angebotenen erweiterten Datenschutzmodus zu aktivieren. Der erweiterte Datenschutzmodus führt dazu, dass der Drittanbieter keine Cookies setzt, solange nicht auf das Video geklickt wird.
Die Einbettung von YouTube-Videos erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt daran, den Nutzern geschäftlich relevante Videos zur Verfügung zu stellen.
Möchten Sie sichergehen, dass keine Cookies durch YouTube gesetzt werden, so klicken Sie die eingebetteten Videos nicht an. Weitere Informationen zu den bei YouTube/Google geltenden Datenschutzbestimmungen erhalten Sie hier: https://policies.google.com/privacy?hl=de&gl=de.
9. Nutzung von Meta-Pixel
Mit Hilfe des Meta-Pixels (oder vergleichbarer Funktionen, zur Übermittlung von Event-Daten oder Kontaktinformationen mittels von Schnittstellen in Apps) ist es dem Unternehmen Meta zum einen möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sogenannte "Meta-Ads") zu bestimmen. Dementsprechend setzen wir das Meta-Pixel ein, um die durch uns geschalteten Meta-Ads nur solchen Nutzern auf Plattformen von Meta und innerhalb der Dienste der mit Meta kooperierenden Partner (so genanntes "Audience Network" https://www.facebook.com/audiencenetwork/ ) anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z. B. Interesse an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich werden) aufweisen, die wir an Meta übermitteln (sogenannte "Custom Audiences"). Mit Hilfe des Meta-Pixels möchten wir auch sicherstellen, dass unsere Meta-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Meta-Pixels können wir ferner die Wirksamkeit der Meta-Ads für statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem Klick auf eine Meta-Ad auf unsere Webseite weitergeleitet wurden (sogenannte "Konversionsmessung").
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Website:https://www.facebook.com
Datenschutzerklärung:https://www.facebook.com/about/privacy
Auftragsverarbeitungsvertrag:https://www.facebook.com/legal/terms/dataprocessing
Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum)
Weitere Informationen: Event Daten der Nutzer, d. .h. Verhaltens- und Interessensangaben, werden für die Zwecke der gezielten Werbung und der Zielgruppenbildung auf der Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum) verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).
10. Nutzung von LinkedIn
Innerhalb unseres Onlineangebotes erheben (jedoch nicht die weitere Verarbeitung) wir zur Erstellung der „Page-Insights“ (Statistiken) unserer LinkedIn-Profile, Daten der Besucher. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten) und Angaben aus dem Profil der Nutzer, wie Berufsfunktion, Land, Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von Daten der Nutzer durch LinkedIn können den Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung abgeschlossen ("Page Insights Joint Controller Addendum (the ‚Addendum‘)", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. .B. Auskünfte oder Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung der Daten durch und die Übermittlung an die Ireland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten obliegt ausschließlich der Ireland Unlimited Company, was insbesondere die Übermittlung der Daten an die Muttergesellschaft LinkedIn Corporation in den USA betrifft.
Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Website:https://www.linkedin.com
Datenschutzerklärung:https://www.linkedin.com/legal/privacy-policy
Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa)
Widerspruchsmöglichkeit (Opt-Out):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
12. Nutzung von Pinterest Tags
Innerhalb unseres Onlineangebotes führen wir Interessen- und verhaltensbasierte Messung und Analyse der Interaktion von Nutzern mit unseren Online-Diensten (insbesondere Seitenbesuche, Sucheingaben, Transaktionen, Video- und Seitenaufrufe sowie Zeit und Zeitraum) zum Zwecke der Bildung von Zielgruppen für die Anzeige von Inhalten und Werbeinhalten innerhalb der Plattform Pinterest und der an ihrem Anzeigennetzwerk beteiligten Partner; Dienstanbieter: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Website:https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag
Datenschutzerklärung:https://policy.pinterest.com/de/privacy-policy
Widerspruchsmöglichkeit (Opt-Out):https://help.pinterest.com/de/article/personalized-ads-on-pinterest.
Weitere Informationen: Vereinbarung über gemeinsame Verantwortlichkeit im "Pinterest Werbedienstleistungsvertrag, Anhang B: Pinterest Anhang für gemeinsame Verantwortliche" https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
13. Einsatz von UTM Parametern
Analyse von Quellen und Benutzeraktionen auf der Grundlage einer Erweiterung von auf uns verweisenden Webadressen mit einem zusätzlichen Parameter, dem "UTM"-Parameter. Zum Beispiel kann ein UTM-Parameter "utm_source=plattformX &utm_medium=video" uns sagen, dass eine Person den Link auf der Plattform X innerhalb eines Videos angeklickt hat. Die UTM-Parameter geben Auskunft über die Quelle des Links, das verwendete Medium (z. B. Social Media, Website, Newsletter), die Art der Kampagne oder den Inhalt der Kampagne (z. B. Posting, Link, Bild und Video). Mit Hilfe dieser Informationen können wir z. B. unsere Sichtbarkeit im Internet oder die Wirksamkeit unserer Kampagnen überprüfen
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
14. Marketing Service Partner - Teads
Mit Hilfe von Teads vermarkten wir Werbematerial und Werbeflächen innerhalb unseres Onlineangebotes (Funktionen: Anzeigenauswahl, Auslieferung, Berichterstattung, Inhaltsauswahl, Auslieferung, Berichterstattung/Messung)
Dienstanbieter: Teads SASU, 5, rue de la Boucherie, Luxemburg
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Website:https://www.teads.com/
Datenschutzerklärung:https://privacy-policy.teads.com/.
Löschung von Daten: Dauer der Datenaufbewahrung: 12 Monate ab der Erhebung.
15. Matomo
Bei Matomo handelt es sich um eine Software, die zu Zwecken der Webanalyse und Reichweitenmessung eingesetzt wird. Im Rahmen der Nutzung von Matomo werden Cookies erzeugt und auf dem Endgerät der Nutzer gespeichert. Die im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer werden nur von uns verarbeitet und nicht mit Dritten geteilt. Die Cookies werden für einen maximalen Zeitraum von 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Löschung
16. WIE LANGE WERDEN MEINE PERSONENBEZOGENEN DATEN GESPEICHERT?
Personenbezogenen Daten von Besuchern unserer Website werden gelöscht, wenn ihre Kenntnis für die vorstehend beschriebenen Zwecke nicht mehr erforderlich ist, soweit nicht gesetzliche Bestimmungen eine längere Speicherung vorschreiben. Nutzungsdaten werden regelmäßig für einen Zeitraum von 7 Tagen gespeichert.
II. Nutzung des Newsletters
Mit den nachfolgenden Hinweisen klären wir Sie über die Inhalte unseres Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie Ihre Widerspruchsrechte auf. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich.
Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Versanddienstleister: Der Versand der Newsletter erfolgt mittels von CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (nachfolgend bezeichnet als „Versanddienstleister“). Die Datenschutzbestimmungen des Versanddienstleisters können Sie hier einsehen: https://www.cleverreach.com/de/datenschutz/.
Des Weiteren kann der Versanddienstleister nach eigenen Informationen diese Daten in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke, um zu bestimmen aus welchen Ländern die Empfänger kommen, verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletter Empfänger jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben.
Die abonnierten Newsletter enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in E-Mails im HTML-Format eingebettet werden. Merz kann anhand des eingebetteten Zählpixels erkennen, ob und wann der Newsletter vom Empfänger geöffnet wurde und welche im Newsletter enthaltenen Links vom Empfänger aufgerufen wurden. Über in den Newslettern enthaltenen Zählpixel erhobene Daten werden anonym für statistische Zwecke gespeichert und verarbeitet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der Empfänger anzupassen.
Der Einsatz des Versanddienstleisters, Durchführung der statistischen Erhebungen und Analysen sowie Protokollierung des Anmeldeverfahrens, erfolgen auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse richtet sich auf den Einsatz eines nutzerfreundlichen sowie sicheren Newsletter Systems, das sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht.
Kündigung/Widerruf – Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Wenn die Nutzer den Newsletter Empfang gekündigt haben, werden die für dessen Versand verarbeiteten personenbezogenen Daten der Nutzer gelöscht.
C. VERARBEITUNG BEI DIREKTER KONTAKTAUFNAHME MIT MERZ (Z.B. ÜBER KONTAKTFORMULAR ODER E-MAIL)
Wenn Sie sich an Merz wenden, z.B. über das Kontaktformular auf der Website oder per E-Mail, werden die von Ihnen an Merz übermittelte personenbezogenen Daten, z.B. E-Mail-Adresse, Name, Inhalt der Anfrage, etc., ausschließlich zur Bearbeitung der jeweiligen Anfragen verwendet. Ihre Daten werden gegebenenfalls an andere Merz-Gesellschaften weitergegeben, wenn und soweit dies zur Beantwortung Ihrer Anfrage erforderlich ist. Eine Übersicht über die Merz-Unternehmen können Sie hier https://www.merz.com/about-merz/locations
einsehen. Die Rechtsgrundlage für die Verarbeitung der vorstehend beschriebenen Daten ist in Abhängigkeit vom Inhalt der jeweiligen Kontaktaufnahme Art. 6 Abs. 1 S. 1 lit. b oder f DS-GVO. Soweit zur Beantwortung der Anfrage Daten an Merz-Gesellschaften außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden sollten, bestehen die notwendigen Garantien für den Schutz dessen personenbezogener Daten in den von der Europäischen Kommission beschlossenen Standardvertragsklausen. Diese können hier: eur-lex.europa.eu/eli/dec/2004/915/oj eingesehen werden.
D. WEITERGABE PERSONENBEZOGENER DATEN AN (SONSTIGE) DRITTE
Bei der technischen Verarbeitung personenbezogener Daten bedient sich Merz der Unterstützung durch spezialisierte technische Dienstleister. Diese Dienstleister werden sorgfältig ausgewählt und sind gesetzlich und vertraglich auf die Sicherstellung eines hohen Datenschutz-niveaus verpflichtet. Rechtsgrundlage für die Zusammenarbeit mit diesen Dienstleistern ist Art. 28 DS-GVO.
In Einzelfällen arbeitet Merz mit Unternehmen und sonstigen Stellen zusammen, die über eine besondere Expertise auf einzelnen Gebieten oder zu bestimmten Fachthemen verfügen (z.B. Steuerprüfer, Rechtsanwälten, Beratungsgesellschaften). Diese Stellen unterliegen entweder einer Berufsverschwiegenheitspflicht oder wurden von Merz auf die Verschwiegenheit verpflichtet. Soweit eine Weitergabe personenbezogener Daten an diese Stellen erforderlich sein sollte, ist Rechtsgrundlage hierfür Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Zu anderen als den in diesen Hinweisen zum Datenschutz genannten Zwecken gibt Merz personenbezogene Daten an Dritte nur weiter, soweit dazu eine gesetzliche Verpflichtung besteht oder Sie eine ausdrückliche Einwilligung erteilt haben.
E. DAUER DER AUFBEWAHRUNG IHRER DATEN
Soweit in diesen Datenschutzhinweisen nicht anders beschrieben, werden personenbezogene Daten von Merz gelöscht, wenn sie für die Zwecke, für die Sie verarbeitet wurden, nicht mehr benötigt werden und gesetzliche Aufbewahrungsfristen abgelaufen sind. Vertragsrelevante Daten werden im Regelfall zehn Jahre nach Beendigung des jeweiligen Vertrags mit Merz gelöscht.
F. KONTAKTINFORMATIONEN
Bei allen Fragen rund um die Verarbeitung personenbezogener Daten durch Merz sowie bei der Ausübung der Ihnen gegen die Verarbeitung zustehenden Rechte können Sie sich jederzeit an Merz wenden. Hierzu reicht ein Hinweis an: datenschutz(at)merz.de. Der Datenschutzbeauftragte von Merz ist unter datenschutz(at)merz.de erreichbar.
G. Veröffentlichung von Foto- und Videoaufnahmen von Veranstaltungen
Auf Veranstaltungen fertigen wir Fotos und Videos zum Zweck der Dokumentation der Veranstaltung und Öffentlichkeitsarbeit an. Diese werden im Rahmen der Berichterstattung über diese Veranstaltung auf unserer Webseite und unseren Social-Media-Kanälen veröffentlicht.
Sofern auf einer Veranstaltung entsprechende Foto- oder Videoaufnahmen angefertigt werden, werden Sie am Eingang und ggf. im Rahmen der Einladung darauf hingewiesen. Bei den Aufnahmen handelt es sich grundsätzlich um Aufnahmen der Veranstaltung insgesamt und nicht um Aufnahmen einzelner Personen. Falls keine Einverständniserklärung der Person abgegeben worden ist, wird diese mit einem entsprechenden Armband gekennzeichnet.
Zum Zweck der Berichterstattung geben wir diese Aufnahmen auch an Presseunternehmen weiter und veröffentlichen diese auf unseren eigenen Webpräsenzen und Social-Media-Kanälen.
Die Anfertigung von Aufnahmen erfolgt nur nach vorheriger Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO.
Die Löschung Ihrer Daten erfolgt, nachdem der Zweck der Verarbeitung entfallen ist. Wir weisen jedoch darauf hin, dass im Internet veröffentlichte Aufnahmen gegebenenfalls länger abrufbar sind.
H. Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
I. Ihre Rechte
Wenn Sie Fragen oder Anmerkungen zu den Datenschutzeinstellungen von Merz haben, kontaktieren Sie bitte unseren Datenschutzbeauftragten unter den unten angegebenen Kontaktdaten.
Sie haben ferner das Recht jederzeit Auskunft über die Erhebung und Verwendung Ihrer personenbezogenen Daten bei Merz zu verlangen. Auf Ihre Anfrage hin prüft Merz die Herausgabe einer Kopie, die Korrektur und/oder die vorzeitige Löschung der verarbeiteten Daten. Wir bitten Sie freundlich uns dabei Ihren Namen und Adresse zu nennen, damit wir Ihre Identität vor Herausgabe der angefragten Daten bzw. vor Umsetzung der von Ihnen gewünschten Datenverarbeitung überprüfen können.
Merz Aesthetics GmbH
Datenschutz
Eckenheimer Landstrasse 100
60318 Frankfurt am Main
Deutschland
datenschutz-aesthetics(at)merz.de
Sollten Sie annehmen, dass Ihre Rechte durch Merz verletzt worden sind, können Sie sich an die hessische Datenschutzaufsichtsbehörde in Wiesbaden wenden.
J. Ihr Widerspruchsrecht
Sie haben das Recht aus persönlichen Gründen jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten. Etwas anderes gilt nur, wenn wir zwingende, berechtigte Gründe (z.B. rechtliche Anforderungen) für die Verarbeitung nachweisen können.
Der Widerspruch kann formfrei mit dem Betreff „Widerspruch“ unter Angabe Ihres Namens und Ihrer Adresse erfolgen und sollte an die folgende Adresse gerichtet sein:
Merz Aesthetics GmbH
Datenschutz
Eckenheimer Landstrasse 100
60318 Frankfurt am Main
Deutschland
datenschutz-aesthetics(at)merz.de