Datenschutzerklärung

Grundsätzliches

Dieses von der CxC GbR ("Betreiber") betriebene Webportal ("System") ist ein Werkzeug für professionelle Anwender ("Coaches"), um von ihnen betreute Klienten ("Clients") zu verwalten, mit ihnen zu kommunizieren und spezifische, dem Anwendungsfall entsprechende Informationen auszutauschen und zu speichern.

Die Verwendung des Systems durch Coaches stellt eine Auftragsverarbeitung im Sinne der Datenschutzgrundverordnung ("DSGVO") dar, wobei der Coach Auftraggeber und der Betreiber Auftragnehmer ist. Die Verwendung des Systems durch Clients erfolgt im Zuge der vom Coach am Client erbrachten Dienstleistung und ist damit Teil der Vereinbarung zwischen Coach und Client.

Coaches können in eine größere Struktur eingebettet sein, welche dann als Ganze ein Auftraggeber im Sinne der Auftragsverarbeitung ist.

Zur Realisierung der technischen Erfordernisse zum Betrieb des Systems nützt der Betreiber seinerseits einen technischen Dienstleister ("Webhoster"), den er im Zuge einer Auftragsverarbeitung in Anspruch nimmt. Bei der Erfüllung der Funktion des Systems sind also der Betreiber Auftraggeber und der Webhoster Auftragnehmer im Sinne der DSGVO. Der Webhoster ist: all-inkl.com - Neue Medien Münnich

Welche personenbezogenen Daten werden auf diesem System gesammelt?

Von jedem im System angelegten Benützer werden Vorname und Nachname sowie ein eindeutiger Benützername gespeichert. Darüberhinaus können auf freiwilliger Basis Geschlecht,Geburtsdatum,Größe und Gewicht sowie Titel,Anschrift,Telephonnumer,E-Mail-Adresse,Aliasname und optionale Extrainformation (weitere Adresse,Telephon-/Faxnummer o.dgl.) vom Benützer angegeben werden.

Zur Kundenverwaltung und Rechnungslegung gegenüber Auftraggebern des Systems (Coaches oder Coachstrukturen) werden überdies Firmenbezeichnung und Firmenstandort gespeichert sowie eine eindeutige Kundennummer generiert. Diese Daten sind dann personenbezogen, wenn es sich beim Kunden um eine natürliche Person (i.e. ein Einzelunternehmen) handelt, in jedem anderen Fall sind sie es nicht.

Während der Verwendung des Systems, einer sog. "Sitzung", wird eine eindeutige Zufallszahl als Sitzungsnummer erzeugt und in einem sog. "Cookie" gespeichert, welches ausschließlich der Identifikation des eingeloggten Benützers während der laufenden Sitzung dient und bei (manueller oder automatischer) Beendigung derselben zerstört wird.

Dieses Sitzungs-Cookie wird vom System selbst - ohne Aufruf von Drittkomponenten oder systemfremder Internetseiten - generiert und ausschließlich zwischen dem Browser des Benützers und dem Webserver des Systems zum Zwecke der eindeutigen und sicheren Identifikation des eingeloggten Benützers ausgetauscht. Die im Cookie gespeicherte Sitzungsnummer stellt nur solange ein personenbezogenes Datum dar, wie die Sitzung aufrecht ist. Nach Beendigung der Sitzung verschwindet ihre Bedeutung und ist daher eine Personenidentifikation über diese Sitzungsnummer nicht mehr möglich.

Während der Verwendung des Systems werden überdies in diversen Logdateien IP-Adresse und/oder Benützername des Benützers gespeichert. Diese Logdateien werden in regelmäßigen Abständen gelöscht.

Die durch Benützer des Systems im Zuge intendierter Verwendung desselben angelegten Informationen in Form von Planungsdaten, Ergebnisdaten, Kommunikationsdaten und Dokumenten werden in beiderseitigem Einverständnis und bei aufrechtem Betreuungsverhältnis zwischen Coaches und Clients gesammelt und mithilfe der durch das System bereitgestellten technischen Methoden gespeichert. Die Inhalte dieser Daten sind von der Übereinkunft bzw. der Vereinbarung zwischen Coach und Client abhängig.

Wie werden personenbezogene Daten verwendet?

Personenbezogene Daten werden in diesem System verwendet, um die Kommunikation zwischen verschiedenen Benützern untereinander und ausschließlich innerhalb des Systems zu ermöglichen. Hierfür finden Vorname,Nachname und (falls angegeben) Aliasname Verwendung.

Optional angegebene Kontaktinformationen wie E-Mail-Adresse oder Mobiltelephonnummer können - den Wünschen und Einstellungen des Benützers entsprechend - dazu herangezogen werden, den Benützer vom Vorliegen bestimmter (auswählbarer) Ereignisse, welche im System stattgefunden haben, zu informieren. Die Existenz (nicht aber der Inhalt) wichtiger Systemmeldungen wird gleichfalls mittels E-Mail kommuniziert, falls eine E-Mail-Adresse angegeben wurde. Daten zur Erstanmeldung (Benützername und Passwort) oder ein neu angefordertes Passwort werden an die E-Mail-Adresse des Benützers verschickt, falls eine solche angegeben wurde, andernfalls sind diese Daten zwischen Coach und Client in direktem Kontakt auszutauschen.

Firmenangaben von Coaches bzw. Coachstrukturen werden zur Kundenverwaltung und Rechnungslegung herangezogen.

Die Verwendung von Sitzungsnummern und Cookies beschränkt sich ausschließlich auf die eindeutige und sichere Identifikation eines Benützers während der Verwendung des Systems.

Die Nutzung spezifischer Daten, welche im Zuge des Betreuungsverhältnisses zwischen Coach und Client erzeugt wurden, unterliegt der Verantwortung und der Vereinbarung von Coach und Client.

Auskunft, Kontrolle und Korrektur von personenbezogenen Daten

Jede(r) Benützer(in) hat über die ihr/ihm im System zur Verfügung stehenden Funktionen jederzeit die Möglichkeit, alle von ihr/ihm eingegebenen personenbezogenen Daten selbst zu kontrollieren, zu ändern oder auch zu löschen.

Auf Anfrage wird jedem Benützer eine Kopie seiner/ihrer personenbezogenen Daten in einem strukturierten, gebräuchlichen und maschinenlesbaren Format zur Verfügung gestellt.

Anfragen, welche aufgrund gesetzlicher Bestimmungen oder im Zuge rechtsstaatlicher Prozesse von dazu befugten Organen des Staates an den Betreiber ergehen, werden gemäß den rechtlichen Bestimmungen und unter Einhaltung aller maßgeblichen Regulative beantwortet.

Weitergabe personenbezogener Daten

Die Weitergabe personenbezogener Daten aus dem System heraus erfolgt stets nur auf ausdrücklichen Wunsch sowie unter Einwilligung der beteiligten Person(en).

Die aufgrund gesetzlicher Bestimmungen oder im Zuge rechtsstaatlicher Prozesse erforderliche Weitergabe von Daten an dazu befugte Organe des Staates wird vom Betreiber gemäß den rechtlichen Bestimmungen und unter Einhaltung aller maßgeblichen Regulative durchgeführt.

Aufbewahrung und Löschung personenbezogener Daten

Personenbezogene und andere, im Zuge des Betreuungsverhältnisses zwischen Coach und Client entstandene Daten werden grundsätzlich solange aufbewahrt, bis eine Löschung durch Coach oder Client selbst ausgelöst oder beantragt wird oder das Kundenverhältnis zwischen Coach und Betreiber endet. (Ausgenommen hiervon sind lediglich Einträge im Nachrichten- und Newssystem, welche aus Effizienzgründen nach einer vom Betreiber gewählten Lebensdauer vom System automatisch entfernt werden.)

Die Löschung von Coach-Daten wird vom Betreiber durchgeführt. Dies umfasst auch die Löschung sämtlicher Daten aller vom Coach betreuten Clients, sofern diese nicht schon zuvor durch den Coach selbst gelöscht wurden. Ein entsprechender Warnhinweis auf die endgültige Vernichtung dieser (allenfalls umfangreichen) Daten wird vom Betreiber gegeben.

Die Löschung von Client-Daten obliegt dem betreuenden Coach, weshalb der Betreiber als Auftragsverarbeiter des Coach (bzw. der verantwortlichen Coachstruktur) einen solchen Löschauftrag, sofern er vom Client an ihn gerichtet wurde, an den verantwortlichen Coach (bzw. die Coachstruktur) weiterreichen, jedoch nicht selbst durchführen wird.

Die aufgrund gesetzlicher Bestimmungen oder im Zuge rechtsstaatlicher Prozesse erforderliche Löschung von Daten wird vom Betreiber gemäß den rechtlichen Bestimmungen und unter Einhaltung aller maßgeblichen Regulative durchgeführt.

Schutz von personenbezogenen und anderen Daten

Der Zugang zum System und damit der Transport sämtlicher Daten erfolgt über geschützte und verschlüsselte Webverbindung mittels SSL-Technologie.

Der Zugriff auf Daten und Systemfunktionen erfordert ein korrektes Login mittels Benützername und Passwort, wobei nach viermaliger Falscheingabe der Zugang gesperrt wird.

Durch ein systeminternes Rollen- und Rechtesystem sind Zugriffe auf Daten zusätzlich abgesichert.

Im System abgelegte Dateien sind überdies anonymisiert und mit zufälligen bzw. von außen nicht zugreifbaren Dateinamen versehen.

Sämtliche im System gespeicherten Daten werden im Zuge der Auftragsverarbeitung durch den vom Betreiber damit beauftragten Webhoster in hochsicheren Rechenzentren in Deutschland gespeichert. gehostet mit Servern in Deutschland von all-inkl.com

Hierfür wird ein dem Risiko für die Rechte und Freiheiten der von der Verarbeitung betroffenen natürlichen Personen angemessenes Schutzniveau gewährleistet, welches durch entsprechende technische, infrastrukturelle, personelle und organisatorische Maßnahmen realisiert wird.

Gültigkeit dieser Datenschutzerklärung

Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden, um Modifikationen im zugrundeliegenden Gesetzeswerk Rechnung zu tragen oder andere Anpassungen durchzuführen.

Von wesentlichen Änderungen des Textes dieser Datenschutzerklärung werden alle Benützer des Systems gegebenenfalls mittels Systemnachricht in Kenntnis gesetzt.

Jedenfalls obliegt es allen Benützern, sich selbst regelmäßig mit dem aktuellen Inhalt der Datenschutzerklärung vertraut zu machen.

Datenschutzbeauftragter

Dipl.-Ing. Philipp Amtmann

Kontakt: pamtmann@complexcoach.com