Datenschutzerklärung der Level Up HR Community – powered by EGYM Wellpass GmbH

Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Wir behandeln dieses Thema sehr sorgfältig und informieren Sie deshalb im Folgenden zum Umgang mit Ihren personenbezogenen Daten, wenn Sie unsere Website besuchen, oder auf unserer Website angebotene Dienste in Anspruch nehmen (z. B. unseren Newsletter abonnieren etc.).

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher gem. Art. 4 Abs. 7 der Europäischen Datenschutz-Grundverordnung (DSGVO) für das Angebot unter http://www.level-up-hr.com und die dort jeweils angebotenen Dienste und Funktionalitäten ist die EGYM Wellpass GmbH, Einsteinstraße 172, 81677 München. Sie können uns jederzeit über die in unserem Impressum angegebenen Kontaktwege kontaktieren, z. B. per E-Mail an info@egym-wellpass.com. Unseren Datenschutzbeauftragten erreichen Sie bei Anliegen zum Datenschutz, z. B. per E-Mail unter info@egym-wellpass.com oder auf postalischem Wege an unsere Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.

2. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO),
  • Recht auf Berichtigung (Art. 16 DSGVO),
  • Recht auf Löschung (Art. 17 DSGVO; “Recht auf Vergessenwerden”),
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO).

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig erfolgt. Soweit Sie uns eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtsmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt. Für die Geltendmachung Ihrer Rechte oder bei sonstigen datenschutzrechtlichen Anliegen können Sie uns jederzeit über die in Ziffer 1 oben genannten und/oder die in unserem Impressum aufgeführten Kontaktwege kontaktieren.

3. Ergänzender Hinweis zu Ihrem Widerspruchsrecht

Wir weisen Sie ergänzend darauf hin, dass soweit eine Verarbeitung Ihrer personenbezogenen Daten auf Basis des berechtigten Interesses im Rahmen der Interessenabwägung gemäß Art. 6 Abs.1 Satz 1 f) DSGVO erfolgt und/oder Ihre personenbezogenen Daten zu Zwecken der Direktwerbung verarbeitet werden, Sie jederzeit das Recht haben, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.

4. Zwecke und Rechtsgrundlagen der Verarbeitung Ihrer personenbezogenen Daten

Wir erheben und verarbeiten im Rahmen der Inanspruchnahme der auf unserer Website angebotenen Dienste personenbezogene Daten von Ihnen in den nachfolgend aufgeführten Fällen:

a. Nutzung unserer Website
aa. Bestellung unseres Newsletters

Mit Ihrer Einwilligung können Sie auf unserer Website unseren Newsletter abonnieren. Für die Anmeldung zum Newsletter ist nur Ihre E-Mail-Adresse erforderlich. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage für die vorbeschriebene Verarbeitung zum Zwecke des Versands des Newsletters ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Verarbeitung auf Grundlage der Einwilligung der betroffenen Person). Darüber hinaus speichern wir jeweils die Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen). Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie z.B. durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Abmelde-Link oder z.B. durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

ab. Registrierung der Community Mitgliedschaft

Mit Ihrer Einwilligung können Sie sich auf unserer Website als Mitglied der Level Up HR Community registrieren. Für die Anmeldung zur Mitgliedschaft sind Vorname, Name, E-Mail-Adresse und Firma erforderlich. Die Angabe Ihres Vor- und Nachnamens verwenden wir nur dazu, damit wir Sie in unserer Mitgliederkommunikation persönlich ansprechen können. Die Angabe Ihres Firmennamens benötigen wir, um sicherzustellen, dass Sie die Kriterien für eine Mitgliedschaft erfüllen. Für die Anmeldung zu unserer Mitgliedschaft verwenden wir das sog. Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie die Mitgliedschaft wünschen. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung von Mitgliederkommunikation. Rechtsgrundlage für die vorbeschriebene Verarbeitung zum Zwecke Mitgliederkommunikation ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO (Verarbeitung auf Grundlage der Einwilligung der betroffenen Person). Darüber hinaus speichern wir jeweils die Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen). Ihre Einwilligung in die Übersendung unserer Mitgliederkommunikation können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie z.B. durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Abmelde-Link oder z.B. durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

ac. Kontaktaufnahme/ Nutzung des Kontaktformulars

Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder Post an die im Impressum aufgeführten Kontaktwege oder über das auf der Website zur Verfügung gestellte Kontaktformular werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen bzw. Ihr Anliegen zu bearbeiten und zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist (in der Regel nach vollständiger Erledigung Ihres Anliegens), oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Rechtsgrundlage für die vorbeschriebene Verarbeitung ist je nach Inhalt Ihrer Anfrage Art. 6 Abs. 1 S. 1 lit. f. DS-GVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen) bzw. für Kommunikationen im Zusammenhang mit der Begründung, Durchführung und Abwicklung eines Vertragsverhältnisses mit Ihnen Art. 6 Abs. 1 S. 1 lit. b. DS-GVO (Verarbeitung ist für die Erfüllung eines Vertrages mit dem Betroffenen erforderlich).

d. Pflicht zur Bereitstellung personenbezogener Daten

Wenn Sie die angebotenen Dienste und Funktionalitäten unserer Website in Anspruch nehmen möchten, müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für den jeweiligen Dienst erforderlich sind. Wenn Sie uns diese Daten nicht bereitstellen, ist es für uns nicht möglich, Ihnen den gewünschten Dienst zu erbringen.

e. Nicht-Bestehen einer automatisierten Entscheidungsfindung

Wir weisen Sie darauf hin, dass Sie im Rahmen der Nutzung unserer Website und der Inanspruchnahme der angebotenen Dienste/Funktionalitäten nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

5. Datenweitergabe an Dritte/ Empfänger, Einsatz von Dienstleistern

Ihre personenbezogenen Daten werden von uns nur dann an Dritte weitergegeben bzw. übermittelt, soweit dies zur Vertragserfüllung mit Ihnen erforderlich ist, ein berechtigtes Interesse unsererseits oder eines Dritten besteht, Sie Ihre Einwilligung hierzu erteilt haben und/oder soweit wir aufgrund gesetzlicher Bestimmung oder durch behördliche oder gerichtliche Anordnungen hierzu verpflichtet sind. Ihre personenbezogenen Daten werden in den nachfolgend beschriebenen Fällen und zu den nachfolgend beschriebenen Zwecken von uns an Dritte übermittelt:

Innerhalb des Konzerns/ EGYM: Wir geben personenbezogene Daten außerdem innerhalb des Konzerns an die Konzerngesellschaft EGYM GmbH, Einsteinstraße 172, 81677 München im Rahmen einer Auftragsverarbeitung weiter, innerhalb derer die EGYM GmbH personenbezogene Daten von EGYM Wellpass für den Zweck konzernweiter, interner Verwaltungszwecke und weiterer hierauf bezogener Leistungen, wie z.B. Hosting- und Serverkapazitäten, für uns in unserem Auftrag und auf unsere Weisung erbringt und bereitstellt. Ferner erbringt die EGYM GmbH im Rahmen der Auftragsverarbeitung wie vorstehend Leistungen im Zusammenhang mit der Erfassung von anonymisierten Daten für Nutzungsstatistiken.

E-Mail-Versanddienstleister: Für den Versand unseres Newsletters an Sie, setzen wir den E-Mail-Versanddienstleister Mailchimp (The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, Georgia 30308, USA) ein, der in unserem Auftrag und nur im Rahmen unserer Weisungen auf Basis einer Auftragsverarbeitungs-Vereinbarung gemäß Art. 28 DSGVO Ihre E-Mail-Adresse für den Zweck des Versands des Newsletters verarbeitet, nicht jedoch für andere Zwecke und nicht für eine eigene Kontaktaufnahme durch die E-Mail-Versanddienstleister. Die Speicherung der E-Mail-Adressen der Newsletter-Empfänger erfolgt dabei auf den Servern von Mailchimp außerhalb der Europäischen Union/dem Europäischen Wirtschaftsraum in den USA. Mit Mailchimp wurden die EU-Standardvertragsklauseln abgeschlossen.

Darüber hinaus setzen wir Dienstleister ein, die für uns Dienstleistungen im Zusammenhang mit Webhosting erbringen und nutzen ferner cloud- bzw. webbasierte Software-Lösungen Dritter, die es uns ermöglichen, personenbezogene Daten in der Cloud bei externen Dienstleistern zu verwalten und zu hosten, um unsere eigenen Server zu entlasten und effektiv mit neuen Software-Lösungen zu arbeiten. Wir haben dabei mit den jeweiligen Dienstleistern Auftragsverarbeitungs-Vereinbarungen abgeschlossen, die sicherstellen, dass die jeweiligen Dienstleister die Daten nicht für eigene Zwecke, sondern nur im Rahmen unserer Weisungen und in unserem Auftrag verarbeiten. Rechtsgrundlage für den Einsatz der Dienstleister ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).

Einige der von uns eingesetzten Dienstleister, die in unserem Auftrag und im Rahmen unserer Weisungen als sog. Auftragsverarbeiter gemäß Art. 28 DSGVO personenbezogene Daten für uns verarbeiten, sind außerhalb der EU/dem EWR ansässig. Wir stellen dabei vor der Übermittlung von Daten an Auftragsverarbeiter außerhalb der EU/dem EWR sicher, dass beim Auftragsverarbeiter ein angemessenes Datenschutzniveau besteht. Dieses ergibt sich z. B. für Auftragsverarbeiter in Ländern wie Kanada und Israel aus einem Angemessenheitsbeschluss der EU-Kommission (sog. sichere Drittländer) und für sonstige Auftragsverarbeiter durch Abschluss der EU-Standardvertragsklauseln vor Beginn der Verarbeitung durch den jeweiligen Auftragsverarbeiter. Zudem wählen wir die Dienstleister auch danach aus, ob sie zusätzliche Garantien, wie z. B. erworbene Schutzzertifikate und/oder den Nachweis zusätzlicher und angemessener technischer und organisatorischer Maßnahmen zum Schutz Ihrer personenbezogenen Daten (z. B. eine Verschlüsselung von Daten), bereitstellen.

6. Speicherdauer und Löschung von Daten

Auch ohne eine besondere Aufforderung kommen wir selbstverständlich unseren Verpflichtungen zum Löschen personenbezogener Daten (z. B. gemäß Art. 17 DSGVO) nach und speichern Daten daher nur so lange, wie es für die Erbringung der gewünschten Leistung bzw. der jeweiligen Zweckbestimmung erforderlich ist. So speichern wir z. B. die im Zusammenhang mit dem Versand unseres Newsletters stehenden Daten nur so lange, wie Sie für den Newsletter angemeldet sind und werden die Daten von uns gelöscht, sobald die Speicherung nicht mehr erforderlich ist, z. B. nachdem Sie sich vom Newsletter abgemeldet haben oder Ihre Einwilligung widerrufen haben. Bitte beachten Sie, dass an die Stelle der Löschung eine Sperrung bzw. Einschränkung der Verarbeitung tritt, soweit einer Löschung gesetzliche Aufbewahrungspflichten, die wir erfüllen müssen, entgegenstehen. So müssen wir z. B. gemäß den gesetzlichen Regelungen in § 257 HGB z. B. an Sie versandte Angebote und sonstige vertragsbezogene Kommunikationen mit Ihnen für einen Zeitraum von bis zu zehn Jahren aufbewahren.

7. Technisch erforderliche Dateien / Log-Dateien / Von Ihrem Browser übermittelte Informationen – Website

a. Technisch erforderliche Daten bei Nutzung unserer Website

Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie nicht unser Kontaktformular zur Anforderung weiterer Informationen nutzen oder einen der auf unserer Website angebotenen Dienste

(z. B. Buchung eines Newsletters), erheben wir nur die Daten, die Ihr Browser an unseren Server übermittelt. Für den Einsatz von Cookies zu Webanalyse- und Werbezwecken sehen Sie bitte die gesonderten Informationen in Ziffer 8 unten. Bei jeder Nutzung des Internets übermittelt Ihr Internet-Browser automatisch bestimmte Informationen, die von uns in sog. Log-Dateien gespeichert werden. Dabei handelt es sich um die folgenden Daten, die erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten: IP-Adresse (Internetprotokoll-Adresse), Datum und Uhrzeit der Anfrage, Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Ein Rückschluss auf einzelne Personen ist uns anhand dieser Daten nicht möglich. Diese Daten werden von uns aus Gründen der technischen Sicherheit, z.B. zur Abwehr von Angriffen auf unseren Webserver, gespeichert, wobei nach spätestens sieben Tagen die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert werden, sodass es nicht mehr möglich ist, einen Bezug zum einzelnen Website-Nutzer herzustellen. Eine Speicherung bzw. Aufbewahrung der Log-Dateien über den vorgenannten Zeitraum hinaus erfolgt nur, wenn die weitere Speicherung bzw. Aufbewahrung im Falle eines Sicherheitsvorfalls, z.B. im Falle eines Angriffsversuchs auf unsere Website/Server zu Beweiszwecken erforderlich ist und werden die Log-Dateien nach erfolgter Klärung des betreffenden Sicherheitsvorfalls gelöscht. Rechtsgrundlage für die vorbeschriebene Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Verarbeitung ist erforderlich zur Wahrung berechtigter Interessen des Verantwortlichen).

8. Einsatz von Cookies in unserer Level Up HR Website

Für den Einsatz von Cookies und Trackingtechnologien auf unserer Website siehe bitte die gesonderten Informationen in unserer Cookie-Richtlinie.