NORDLEAF Logo

Datenschutzerklärung

Stand 15.01.2025

Als Betreiberin dieser Seite nimmt die MDS Medisync Limited („MDS“ oder „wir“) den Schutz deiner personenbezogenen Daten sehr ernst. Der Schutz deiner Privatsphäre bei der Verarbeitung personenbezogener Daten ist für uns ein wichtiges Anliegen. Im Folgenden möchten wir dich darüber informieren, welche Daten wir erheben und verarbeiten, wenn du bspw. unseren Internet-Auftritt (nachfolgend auch "Webseite") besuchst oder die von uns anderweitig angebotenen Services und Dienstleistungen (nachfolgend "Services") nutzt. Diese Hinweise gelten sowohl für die browserbasierte Nutzung als auch für unsere mobilen Apps, die du im Apple- bzw. Google-App-Store herunterladen kannst.

Verantwortlicher

Verantwortlicher im Sinne der Datenschutzgrundverordnung (DSGVO) ist die

MDS Medisync Limited

Clifton House, Suite 33

Fitzwilliam Street Lower

Dublin 2, D02 XT91, Irland

Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist die

heyData GmbH

Gormannstr. 14, 10119 Berlin

E-Mail: datenschutz@heydata.eu

Website: https://www.heydata.eu/

Inhalt

Die nachfolgende Datenschutzerklärung enthält folgende Abschnitte:

  • Protokollierung von Daten bei der Nutzung unseres Internet-Auftritts
  • Erhebung und Verwendung von personenbezogenen Daten
  • Zweck und Rechtsgrundlage für die Verarbeitung
  • Anamnesebogen
  • Bestellung
  • Datensicherheit
  • Kontaktformular
  • Cookies
  • Deine Rechte
  • Profiling
  • Speicherdauer, Löschung von personenbezogenen Daten
  • Datenübermittlung an Dritte
  • Datenübermittlung in Drittländer
  • Auftragsverarbeiter
  • Änderungen dieser Datenschutzerklärung
  • Kontakt

Grundsätzlich gilt:

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierunter fallen z. B. Angaben wie Name, Post- und E-Mail-Adresse oder Telefonnummer, ggf. aber auch Nutzungsdaten wie deine IP-Adresse.

1. Protokollierung von Daten bei der Nutzung unseres Internet-Auftritts

Wenn du unsere Webseite aufrufst, werden hierüber Informationen in einer Protokolldatei gespeichert und verarbeitet. Dieser Vorgang erfolgt anonymisiert. Rückschlüsse auf deine Person sind nicht möglich.

Je nach verwendetem Zugriffsprotokoll beinhaltet der Protokolldatensatz Angaben mit folgenden Inhalten:

  • Datum und die Uhrzeit des Seitenaufrufs
  • IP-Adresse des anfordernden Geräts
  • vom anfordernden Gerät gewünschte Zugriffsmethoden/Funktionen
  • die aufgerufene Funktion bzw. der Name der abgerufenen Datei
  • Betriebssystem und Browsertyp bzw. Browsereinstellungen
  • die übertragene Datenmenge und die Meldung, ob der Zugriff/Abruf erfolgreich war

Es gibt für uns keine Möglichkeit, IP-Adresse und eventuell vorhandene personenbezogene Daten zu verknüpfen. Die gespeicherten technischen Informationen, Nutzungsdetails und Browsing-Aktivität werden ausschließlich zu Zwecken der Identifikation und Nachverfolgung unzulässiger Zugriffsversuche/Zugriffe auf den Web-Server sowie für statistische Auswertungen wie Besucherzahlen und Seitenpopularität und zur Verbesserung unseres Online-Angebotes verwendet. Diese Daten werden ausschließlich von uns verwendet. Eine Weitergabe an Dritte erfolgt nicht.

2. Erhebung und Verwendung von personenbezogenen Daten

Damit wir bestimmte Dienstleistungen ermöglichen können, ist die Erhebung personenbezogener Daten unvermeidlich. Wir erfragen und speichern dann deine Bestandsdaten (Name, Adresse), deine Kontaktdaten (E-Mail, Telefonnummer, Lieferadresse, Rechnungsadresse), Angaben zu deiner Identität (Geburtsdatum, Geschlecht), medizinische Informationen über deinen Gesundheitszustand, ob und welchen Marketingmitteilungen du zugestimmt hast.

Wenn du eine Zahlung an uns tätigst, werden wir deine Zahlungsdaten verarbeiten. MDS tritt jedoch nicht als Zahlungsanbieter auf, daher speichern wir deine Kartendaten nicht, sondern geben sie nur direkt an den Anbieter weiter. Wir haben jedoch Zugang zu den Transaktionsdaten: Kartentyp, Bankverbindung, die letzten 4 Ziffern deiner Karte, Rechnungsadresse und Transaktions-IDs. Diese Angaben werden nicht direkt von uns gespeichert, aber wir können auf sie zugreifen, um dir zu helfen oder wenn es einen Zahlungsstreit gibt. Im Falle einer Streitigkeit würden wir die Einzelheiten der Transaktion speichern, bis die Streitigkeit beigelegt ist.

Die erhobenen Daten verwenden wir, um deine Anfragen zu beantworten, für Service und Kundenpflege und zur Einhaltung gesetzlicher Vorgaben. Um unsere Leistungen dir gegenüber zu erbringen, kann es erforderlich sein, deine personenbezogenen Daten an Unternehmen weiterzugeben, die wir zur Erbringung der Dienstleistung oder zur Vertragsabwicklung einsetzen. Dies sind z. B. Marketingagenturen, Techniker, IT- und Hosting-Dienstleister, Zahlungsdienstleister, Betreiber von Warenwirtschafts-Systemen.

Soweit du uns personenbezogene Daten zum Zwecke der Kontaktaufnahme mitteilst, bleiben diese Daten bei uns lediglich so lange gespeichert, wie dies zum Zwecke der jeweiligen Kommunikation und des Kontakts erforderlich ist. Sobald die personenbezogenen Daten von uns zu diesen Zwecken nicht mehr benötigt werden und keine längeren Aufbewahrungspflichten bestehen, werden sie umgehend gelöscht.

Wir speichern Informationen über deinen Gesundheitszustand und deine Krankengeschichte, die du uns zur Verfügung stellst, wenn du unseren Anamnesebogen online ausfüllst. Dazu gehören Informationen, die du uns bei der Kommunikation mit deinem Arzt oder unserem Kundendienst zur Verfügung gestellt hast und die Behandlungen, die unsere Ärzte dir verschrieben haben. Diese Daten sind erforderlich, damit dein Arzt die Diagnose stellen und dir eine Behandlung oder Beratung anbieten kann.

Du kannst deine uns gegenüber erteilte Einwilligungserklärung jederzeit widerrufen sowie dem Anlegen von Nutzungsprofilen mit Wirkung für die Zukunft widersprechen. Daneben kannst du – soweit wir deine personenbezogenen Daten im gesetzlich zulässigen Rahmen für bspw. postalische Marketingmaßnahmen nutzen – dieser Nutzung ebenfalls widersprechen. Es genügt in beiden Fällen eine E-Mail an folgende Adresse: support@nordleaf.de.

3. Zweck und Rechtsgrundlage für die Verarbeitung

Nach Maßgabe des Art. 13 DSGVO teilen wir dir die Rechtsgrundlage unserer Datenverarbeitungen mit. Die Rechtsgrundlage für die Verarbeitung hängt jeweils davon ab, für welchen Zweck die Daten verarbeitet werden.

Wenn du uns deiner Einwilligung für die Verarbeitung deiner personenbezogenen Daten gegeben hast, stützen wir die Datenverarbeitung auf die von dir erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die Verarbeitung deiner personenbezogenen Daten kann jedoch auch aus den folgenden Gründen erforderlich sein: Zur Erfüllung eines mit dir geschlossenen Vertrags oder zur Durchführung von dir angeforderter vorvertraglicher Maßnahmen und um dir unsere Services zur Verfügung zu stellen sowie um unsere gesetzlichen Verpflichtungen zu erfüllen (Art. 6 Abs. 1 S. 1 lit. a bis c DSGVO). Wir verwenden deine personenbezogenen Daten außerdem gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO, um unsere berechtigten Interessen zu verfolgen, sofern deine Rechte und Freiheiten nicht überwiegen. Berechtigte Interessen sind die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

3.1 Anamnesebogen

Um dir eine passende Behandlung vorschlagen zu können, bitten wir dich uns Daten über deine bisherige Krankengeschichte mitzuteilen. Diese werden nur pseudonymisiert über einen Browserschlüssel gespeichert und sind von uns nicht identifizierbar. Erst nach Abschließen des Bestellvorgangs, wenn du uns deine Kontaktdaten mitgeteilt und in unsere AGB und dieser Datenschutzerklärung eingewilligt hast, ordnen wir deine Gesundheitsdaten aus dem Anamnesebogen deiner Person zu und geben diese an den behandelnden Arzt weiter. Eine Datenerhebung erfolgt auf Grundlage deiner Einwilligung Art. 6 Abs. 1 S. 1 lit. a, 9 Abs. Abs. 2 lit. a DSGVO). Ein Widerruf deiner bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

3.2 Bestellung

Um unseren Service nutzen zu können, fragen wir bei der Bestellung folgende Daten von dir ab: E-Mail Adresse, Telefonnummer, Name Vorname, Geburtstag, Geschlecht, Rechnungsadresse, Lieferadresse und verknüpfen diese mit den im Browserschlüssel gespeicherten Gesundheitsdaten aus dem Anamnesebogen. Wenn du dich für eine Registrierung entscheidest fragen wir außerdem ein von dir auszuwählendes Passwort ab. Bei der Bestellung übermittelte Daten werden einschließlich deiner Kontaktdaten gespeichert, um deine Bestellung bearbeiten zu können oder um für Anschlussfragen bereitzustehen. Die Verarbeitung der in das Bestellformular eingegebenen Daten erfolgt zur Erfüllung des mit dir geschlossenen Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Eine Weitergabe der Daten erfolgt an die kooperierende Versandapotheke und deinen behandelnden Arzt.

Bei der Bestellung übermittelte Daten verbleiben im Übrigen bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder keine Notwendigkeit der Datenspeicherung mehr besteht. Zwingende gesetzliche Bestimmungen - insbesondere Aufbewahrungsfristen - bleiben unberührt.

3.3 Datensicherheit

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die du an uns als Seitenbetreiber sendest, nutzt unsere Webseite eine SSL- bzw. TLS-Verschlüsselung. Damit sind Daten, die du über diese Webseite übermittelst, für Dritte nicht einlesbar. Du erkennst eine verschlüsselte Verbindung an der "https://" Adresszeile deines Browsers und am Schloss-Symbol in der Browserzeile.

Im Rahmen des Hostings werden sämtliche im Zusammenhang mit dem Betrieb dieser Webseite zu verarbeitenden Daten gespeichert. Dies ist notwendig, um den Betrieb der Webseite zu ermöglichen. Die Daten verarbeiten wir auf der Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 f DSGVO. Zur Bereitstellung unseres Service nutzen wir Dienste von Webhosting-Anbietern, denen wir die oben genannten Daten übermitteln.

3.4 Kontaktformular

Per Kontaktformular übermittelte Daten werden einschließlich deiner Kontaktdaten gespeichert, um deine Anfrage bearbeiten zu können oder um für Anschlussfragen bereitzustehen. Eine Weitergabe dieser Daten findet ohne deine Einwilligung nicht statt.

Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt auf Grundlage unseres berechtigten Interesses, an uns gestellte Anfragen zu beantworten g (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Über das Kontaktformular übermittelte Daten verbleiben bei uns, bis du uns zur Löschung aufforderst oder keine Notwendigkeit der Datenspeicherung mehr besteht. Zwingende gesetzliche Bestimmungen - insbesondere Aufbewahrungsfristen - bleiben unberührt.

3.5 Cookies

Unsere Webseite verwendet Cookies. Das sind kleine Textdateien, die dein Webbrowser auf deinem Endgerät speichert. Cookies helfen uns dabei, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Einige Cookies sind "Session-Cookies." Solche Cookies werden nach Ende deiner Sitzung von selbst gelöscht. Hingegen bleiben andere Cookies auf deinem Endgerät bestehen, bis du diese selbst löschst. Solche Cookies helfen uns, dich bei Rückkehr auf unserer Webseite wiederzuerkennen.

Du kannst die Speicherung der Cookies durch eine entsprechende Einstellung deiner Browser-Software verhindern. Allerdings kann die Deaktivierung von Cookies eine eingeschränkte Funktionalität unserer Webseite zur Folge haben.

Das Setzen von Cookies, die zur Ausübung elektronischer Kommunikationsvorgänge oder der Bereitstellung bestimmter, von dir erwünschter Funktionen notwendig sind, erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Als Betreiber dieser Webseite haben wir ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und reibungslosen Bereitstellung unserer Dienste. Sofern die Setzung anderer Cookies (z.B. für Analyse-Funktionen) erfolgt, werden diese in dieser Datenschutzerklärung separat behandelt.

4. Deine Rechte

Dir stehen verschiedene Rechte in Bezug auf Daten zu, die deine Person betreffen. Du hast ein Recht, auf Anfrage unentgeltlich Auskunft über die bei uns zu deiner Person gespeicherten personenbezogenen Daten zu erhalten, ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung dieser Daten und ein Recht auf Widerspruch gegen die Verarbeitung. Ob und inwieweit diese Rechte im Einzelfall vorliegen und welche Bedingungen eingreifen, ergibt sich aus der DSGVO und dem Bundesdatenschutzgesetz. Nach der DSGVO steht dir zudem grundsätzlich ein Recht auf Datenübertragbarkeit zu. Sollte die Datenverarbeitung auf deiner Einwilligung basieren, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Solltest du Fragen, Kommentare oder Anfragen bezüglich der Erhebung, Verarbeitung, Nutzung oder Löschung deiner personenbezogenen Daten durch uns haben, wende dich bitte an support@nordleaf.de

Als Betroffener steht dir im Falle eines datenschutzrechtlichen Verstoßes ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde bezüglich datenschutzrechtlicher Fragen ist der Datenschutzbeauftragte des Mitgliedstaates, in dem sich der Sitz unseres Unternehmens befindet. Im Falle einer gemeinsamen Datenverantwortlichkeit mit einem Arzt kannst du auch Kontakt zu der zuständigen Aufsichtsbehörde des Arztes aufnehmen. Die jeweilige Aufsichtsbehörde sitzt in dem Mitgliedsstaat, in dem der Arzt gemeldet ist und seinen Praxissitz hat. Für Irland ist dies der Data Protection Commissioner. Einzelheiten findest du unter https://dataprotection.ie/

Du kannst dieses Recht aber auch bei einer Aufsichtsbehörde in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. Die Kontaktdaten der Aufsichtsbehörden1 in Deutschland findest du unter https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html2

5. Profiling

Du hast das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, wie dies z.B. beim Profiling geschieht, wenn diese dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

  1. für den Abschluss oder die Erfüllung eines Vertrags zwischen dir und uns erforderlich ist,
  2. aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung deiner Rechte und Freiheiten sowie deiner berechtigten Interessen enthalten oder
  3. mit deiner ausdrücklichen Einwilligung erfolgt.

6. Speicherdauer, Löschung von personenbezogenen Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

7. Datenübermittlung an Dritte

Eine Übermittlung deiner persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben deine persönlichen Daten nur an Dritte weiter, wenn und soweit:

  • Du dazu deine ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt hast,
  • Die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass du ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe deiner Daten hast,
  • für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
  • dies nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit dir erforderlich ist, wie etwa im Falle der Weitergabe an externe Serviceanbieter, die uns in unserem Geschäftsbetrieb unterstützen.

Unsere Mitarbeiter und Partner sind von uns zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Vorschriften verpflichtet.

8. Datenübermittlungen in Drittländer

Wenn wir deine personenbezogenen Daten gemäß dieser Datenschutzerklärung teilen, kann dies die Übermittlung deiner personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) einschließen. Wenn wir deine personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums übermitteln, stellen wir stets sicher, dass dort ein adäquates Schutzniveau gewährleistet ist, indem wir – sofern dies gesetzlich vorgeschrieben ist – dafür sorgen, dass zumindest eine der folgenden geeigneten Garantien besteht:

  1. Übermittlung von personenbezogenen Daten in Länder, die nach Ansicht der Europäischer Kommission ein angemessenes Schutzniveau für personenbezogene Daten bieten (sog. "Angemessenheitsbeschluss");
  2. Verwendung spezieller, von der Europäischen Kommission genehmigter Verträge, welche personenbezogenen Daten denselben Schutz sichern, den sie in dem EWR genießen (sog. "EU-Standardvertragsklauseln"). Der Diensteanbieter gibt damit konkrete Garantien zum Schutz der Daten ab;
  3. Übermittlung personenbezogener Daten an eine Einrichtung, die verbindliche, interne Datenschutzvorschriften eingeführt hat, die dem EU Schutzniveau für personenbezogene Daten entsprechen (sog. "Binding Corporate Rules").

Für Datenübermittlung in die USA hat MDS Vereinbarungen auf Grundlage von EU-Standardvertragsklauseln mit den jeweiligen Diensteanbietern abgeschlossen. Auf Anfrage kannst du eine Kopie der hierzu abgeschlossenen Klauseln von uns bekommen.

Deine Gesundheitsdaten werden niemals in Drittländer übermittelt sondern verbleiben stets im Europäischen Wirtschaftsraum.

9. Auftragsverarbeiter

Empfänger der personenbezogenen Daten sind ausschließlich die nachfolgend benannten Auftragsverarbeiter:

Google (Überblick)

Wir nutzen eine Reihe von Diensten der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland („Google“). Diese sind unten näher erläutert.

Zur Ausspielung, Optimierung und Analyse von Werbemitteln verwenden wir dabei Google Ads.

Google verwendet hierfür Cookies, die auf dem Endgerät gespeichert werden und die eine Analyse des Nutzerverhaltens im Bezug auf Werbemittel, sowie die Ausspielung von Werbemitteln basierend auf dem Browserverhalten ermöglichen.

Hierbei kann auch eine Übermittlung an die Muttergesellschaft von Google erfolgen, die Google LLC in den USA. Google handelt bei der Bereitstellung der Dienste als unser Auftragsverarbeiter. Ergänzende Informationen zum Datenschutz bei Google findest du in den Datenschutzhinweisen von Google: https://policies.google.com/privacy?hl=de

Du kannst der Erhebung bzw. Auswertung deiner Daten durch diese Tools widersprechen, indem du entweder die Einstellungen deines Browsers anpasst oder das von Google bereitgestellte Plug-In installierst (https://www.google.com/settings/ads/plugin).

Google Analytics (Nutzungsstatistiken)

Wir nutzen den Dienst "Google Analytics" und "Universal Analytics" von Google, um pseudonymisiert zu erfassen, wie Nutzer unsere Plattform verwenden, um anonymisierte Auswertungen zu erstellen und unsere Plattform entsprechend bedarfsgerecht zu gestalten.

Mittels Google Analytics erfassen wir, wann der Nutzer welche Seiten unserer Webseite aufruft, den groben Standort sowie Daten zu dem genutzten Endgerät (z.B. Gerätetyp, Betriebssystem oder Bildschirmauflösung). Diese Daten werden pseudonymisiert verarbeitet, d.h. so verwendet, dass die Daten nicht mit den Nutzer direkt identifizierenden Angaben (z.B. Name, E-Mail Adresse) verknüpft werden.

Als Teil von Google Analytics verwenden wir des Weiteren Google Optimize, mit dessen Hilfe das Verhalten von Nutzern auf verschiedenen Varianten unserer Website analysiert und verglichen werden kann. Hierdurch lässt sich die Benutzerfreundlichkeit und Effizienz unserer Website verbessern.

Google Analytics verwendet hierfür Cookies, die auf dem Endgerät gespeichert werden und die eine Analyse der Benutzung der Webseite ermöglichen. Die durch den Cookie erzeugten Informationen über die Benutzung unserer Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Cookie hat eine Lebensdauer von 14 Monaten.

Auf unserer Webseite wurde die IP-Anonymisierung aktiviert, so dass die IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von dem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

In unserem Auftrag wird Google diese Informationen benutzen, um die Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und ggf. um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns als Webseitenbetreiber zu erbringen.

Wir nutzen darüber hinaus Universal Analytics. Damit können wir Informationen über die Nutzung unserer Plattform auf verschiedenen Geräten erhalten, also geräteübergreifend (z.B. die Nutzung auf einem Smartphone und Laptop zusammenführen). Wir setzen mittels der Cookie-Technologie eine pseudonymisierte User-ID ein, die keine personenbezogenen Daten enthält und solche auch nicht an Google übermittelt.

Die im Rahmen von Google Analytics und Universal Analytics anfallenden Daten werden nach 14 Monaten gelöscht.

Die Verarbeitung der Daten erfolgt auf Basis unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 f DSGVO. Unser Interesse besteht darin, auswerten zu können, wie unsere Webseite genutzt wird, um anhand der Ergebnisse unsere Webseite anzupassen und zu optimieren.

Du kannst der Datenerfassung und Nutzung im Rahmen von Google Analytics und Universal Analytics widersprechen, indem du dieses Browser-Plugin herunterlädst und installierst: https://tools.google.com/dlpage/gaoptout?hl=de oder deine Einwilligung dadurch widerrufst, dass du den Analyse Cookies – Schalter auf "aus" stellst. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Firebase Dynamic Links (optimierte Links)

Wir nutzen den Dienst "Firebase Dynamic Link" von Google um dem Nutzer optimierte Links bereitzustellen. Hierbei können kurzfristig pseudonymisierte Daten zu dem Gerät des Nutzers erfasst werden.

Für manche von uns bereitgestellten Links verwenden wir "Firebase Dynamic Links". Diese so erzeugten Links ermöglichen uns, den Nutzer immer direkt an die richtige Adresse weiterzuleiten, unabhängig davon ob er gerade ein Android oder iOS Gerät oder unsere Website verwendet.

Hierzu werden temporär Daten über das Gerät (z.B. Betriebssystem) auf pseudonymer Basis erfasst. Gesundheitsdaten werden nicht verarbeitet. Rechtsgrundlage für die Verarbeitung im Zusammenhang mit Firebase Dynamic Links sind unsere berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 f DSGVO an der Bereitstellung nutzerfreundlicher Links.

Google Ads

Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sog. Google Ads) auf unsere Angebote aufmerksam zu machen. Wir können in Relation zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind.

Diese Werbemittel werden durch Google über sogenannte "Ad Server" ausgeliefert. Dazu nutzt Google nach eigenen Angaben sog. Ad Server Cookies, durch die bestimmte Parameter zur Erfolgsmessung, wie Einblendung der Anzeigen oder Klicks durch die Nutzer, gemessen werden können. Sofern du über eine Google-Anzeige auf unsere Webseite gelangst, wird von Google Ads ein Cookie in deinem Browser gespeichert. Dieses Cookie verliert nach 30 Tagen seine Gültigkeit und sollte nach Angaben von Google nicht dazu dienen, dich persönlich zu identifizieren. Das Cookie ermöglicht Google, deinen Browser wieder zu erkennen. Sofern du bestimmte Webseiten von uns besuchst und das auf deinem Gerät gespeicherte Cookie noch nicht abgelaufen ist, können Google und wir erkennen, dass du auf die Anzeige geklickt hast und zu uns weitergeleitet wurdest. Jedem Google Ads-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Google Ads-Kunden nachverfolgt werden.

Wir selbst erheben und verarbeiten in den genannten Werbemaßnahmen keine personenbezogenen Daten. Wir bekommen von Google nur statistische Auswertungen zur Verfügung gestellt. Anhand dieser Auswertungen können wir erkennen, welche unserer Werbemaßnahmen besonders effektiv sind und sie somit relevanter für Dich gestalten. Wir können dich und anderer Nutzer nicht anhand dieser Informationen identifizieren, da wir keine weiterführenden Daten aus dem Einsatz der Werbemittel erhalten und sie lediglich in aggregierter Form zur Verfügung haben.

Durch den Einsatz des Marketing-Tools baut dein Browser automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die dadurch durch Google erhoben werden. Durch die Einbindung von Google Ads Conversions erhält Google nach eigenen Angaben die Information, dass Du den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Werbeanzeige von uns angeklickt hast. Wenn Du in diesem Moment bei Google angemeldet bist, kann Google den Besuch deinem Account zuordnen. Selbst wenn du nicht bei Google registriert bist bzw. dich nicht eingeloggt hast, besteht die Möglichkeit, dass der Anbieter deine IP-Adresse in Erfahrung bringt und speichert.

Du kannst die Teilnahme an diesem Tracking-Verfahren auf verschiedene Weise verhindern:

  • durch eine entsprechende Einstellung deiner Browser-Software, insbesondere führt die Unterdrückung von Drittcookies dazu, dass du keine Anzeigen von Drittanbietern erhältst;
  • durch Deaktivierung der Cookies für Conversion-Tracking, indem du die Einstellungen in deinem Browser so änderst, dass Cookies von der Domain www.googleadservices.com blockiert werden, wobei diese Einstellung gelöscht wird, wenn du deine Cookies löschst oder deinen Browser zurücksetzt;
  • durch Deaktivierung der interessenbezogenen Anzeigen der Anbieter, die Teil der Selbstregulierungs-Kampagne "About Ads" sind, über den Link http://www.aboutads.info/choices, wobei diese Einstellung gelöscht wird, wenn du deine Cookies löschst oder deinen Browser zurücksetzt;
  • durch dauerhafte Deaktivierung in deinen Browsern Firefox, Internet Explorer oder Google Chrome unter dem Link https://support.google.com/ads/answer/7395996. Wir weisen dich darauf hin, dass du in diesem Fall gegebenenfalls nicht alle Funktionen unserer Webseite vollumfänglich nutzen kannst.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse, den Erfolg unserer Werbekampagnen zu messen und sie so zu vermessen.

Google Tag Manager

Zur Verwaltung der eingesetzten JavaScript Plugins der Technologie-Dienstleister, deren Cookies und der Verteilung von Informationen wird der Google Tag Manager eingesetzt. Dieser erfasst jedoch keine personenbezogenen Daten, sondern dient lediglich als zentrales Instrument zur Einbindung von JavaScript Code. Google Tag Manager steuert oder verhindert basierend auf deiner Auswahl im Cookie-Management-Tool die Auslösung anderer Tags, die gegebenenfalls Daten erfassen, auf die der Tag Manager allerdings nicht zugreift.

Google Cloud Services

Um deine Daten zu speichern und für uns zugänglich zu halten nutzen wir Google Cloud Services. Hierbei werden alle Daten, die du uns mitteilst, von uns verschlüsselt und auf Servern von Google innerhalb der EU gespeichert. Dies beinhaltet deine Kontaktdaten (Name, E-Mail, Rechnungsadresse, Lieferadresse, Telefonnummer), sowie deine Gesundheitsdaten aus dem Anamnesebogen und deinem Nutzerprofil. Auf den Servern von Google Cloud Services sind die Daten über einen CMEC (Customer Managed Encryption Key) verschlüsselt. Dieser stellt sicher, dass niemand außer MDS die Daten lesbar machen kann. Mit einem spezifischen Data Processing Agreement hat sich Google uns gegenüber verpflichtet, dafür Sorge zu tragen, dass deine Daten zu keinem Zeitpunkt die EU verlassen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse, ein modernes und kostengünstige Hostingumgebung zu unterhalten.

Meta Remarketing (Werbung bei Facebook und Instagram)

Wir verwenden auf unserer Webseite die Remarketing-Funktion "Custom Audiences" der Meta Inc. (1601 S. California Ave, Palo Alto, CA 94304, USA; "Meta"). Hierdurch können die Besuche auf unserer Webseite von Meta erfasst werden, dem Nutzungskonto zugeordnet und genutzt werden, um dem Nutzer bei Facebook und Instagram interessenbezogene Werbung einzublenden.

Wir haben auf unserer Webseite einen Programmcode von Meta integriert (sog. "Remarketing Tag"). Durch diesen wird eine direkte Verbindung zwischen dem Endgerät und Rechnern von Meta hergestellt, wenn unsere Webseiten besucht werden. Hierdurch wird an den Meta-Server übermittelt, welche unserer Seiten der Nutzer besucht hat und ggf. welche Aktionen er bei uns ausgeführt hat (z.B. Registrierung als neuer Nutzer). Meta kann diese Information dem Nutzungskonto bei Facebook oder Instagram oder einem Pseudonym zuordnen und so potentielle Interessen ermitteln. Dies kann auch über mehrere Endgeräte und besuchte Webseiten hinweg übergreifend erfolgen. Wenn der Nutzer die Seiten von Facebook oder Instagram besucht, werden dort personalisierte, interessenbezogene Werbeanzeigen angezeigt. Weitere Informationen zum Umgang mit den Daten durch Meta und Möglichkeiten zum Schutz der Privatsphäre findest du unter https://www.facebook.com/about/privacy/.

Du kannst außerdem die Remarketing-Funktion "Custom Audiences" im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu musst du bei Facebook angemeldet sein.

Wenn du kein Facebook Konto besitzt, kannst du nutzungsbasierte Werbung von Meta auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Die Verarbeitung der Daten erfolgt auf der Rechtsgrundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 f DSGVO an der Anzeige interessenbasierter Werbung bei Facebook und Instagram und Messung der Wirksamkeit unserer Anzeigen dort.

Benachrichtigungen auf mobilen Endgeräten (Push-Notifications)

Wir können Push-Benachrichtigungen auf das Endgerät des Nutzers senden, das mit dem Betriebssystem iOS oder Android arbeitet. Push-Benachrichtigungen sind Mitteilungen, die auch dann auf dem Endgerät angezeigt werden, wenn unsere App gerade nicht benutzt wird.

Wir nutzen Push-Benachrichtigungen, um dich an die Einnahme deiner Pille sowie der regelmäßigen Protokollierung möglicher Nebenwirkungen und Symptome zu erinnern. In den Nachrichten sind keine Gesundheitsdaten enthalten.

Für die Zustellung der Push-Benachrichtigungen müssen wir den Inhalt der Benachrichtigungen einem technischen Dienst des Betriebssystemanbieters übergeben. Im Falle von Endgeräten mit Android Betriebssystem ist das Google, bei iOS die Apple Inc., One Apple Park Way, Cupertino, California, USA, 95014. Die Adressierung des Geräts erfolgt technisch über eine pseudonyme Kennziffer, die uns der Betriebssystemanbieter bereitstellt und die nur für unsere App und das konkrete Endgerät gilt. Wir übermitteln an den Betriebssystemanbieter keine unmittelbar personenidentifizierenden Angaben wie Name oder E-Mail Adresse und keine Gesundheitsdaten.

Die Zustellung unserer Push-Benachrichtigungen kann in den Betriebssystem-Einstellungen des mobilen Endgeräts deaktiviert werden. Bei iOS erhält der Nutzer Push-Benachrichtigungen nur nach vorheriger Zustimmung. Rechtsgrundlage für die Verarbeitung die Einwilligung des Nutzers (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ein Widerruf deiner bereits erteilten Einwilligung ist jederzeit, indem du die Einstellungen in deinem Endgerät änderst. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Klaviyo (E-Mail-Marketing und Website-Tracking)

Wir nutzen die Dienste von Klaviyo Inc., 125 Summer Street, Boston, MA 02110, USA („Klaviyo") für den Versand von Newslettern und anderen Marketing-E-Mails sowie für die Analyse des Nutzerverhaltens auf unserer Website (Website-Tracking).

E-Mail-Marketing:

Wenn du dich für unseren Newsletter anmeldest oder anderweitig deine Einwilligung zum Erhalt von Marketing-E-Mails erteilst, werden die von dir angegebenen Daten (z. B. deine E-Mail-Adresse) an Klaviyo übertragen und dort gespeichert. Klaviyo verwendet diese Daten, um in unserem Auftrag Newsletter und andere Marketing-E-Mails zu versenden.

Website-Tracking:

Klaviyo verwendet Cookies und ähnliche Technologien, um Informationen über dein Nutzungsverhalten auf unserer Website zu sammeln. Diese Informationen werden verwendet, um deine Nutzererfahrung zu personalisieren und dir relevantere Inhalte und Angebote anzuzeigen. Zum Beispiel können wir dir Produkte empfehlen, die dich basierend auf deinem bisherigen Browserverhalten interessieren könnten.

Datenverarbeitung in den USA:

Klaviyo verarbeitet deine Daten auch in den USA. Klaviyo ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Durch das EU-US Data Privacy Framework und die Standardvertragsklauseln verpflichtet sich Klaviyo, bei der Verarbeitung deiner Daten das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden.1

1 www.projecteaden.com

Weitere Informationen und Widerruf:

Weitere Informationen zum Datenschutz bei Klaviyo findest du in der Datenschutzerklärung von Klaviyo: https://www.klaviyo.com/legal/privacy-policy

Die Rechtsgrundlage für die Verarbeitung deiner Daten im Zusammenhang mit Klaviyo ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung jederzeit widerrufen, indem du dich vom Newsletter abmeldest, die Cookie-Einstellungen in deinem Browser anpasst oder uns eine E-Mail an support@nordleaf.de sendest.

Klar Attribution

Wir nutzen auf unserer Website die Dienstleistungen von Klar (Klar Insights GmbH, Marktstr. 18, 80802 München, Deutschland). Klar erhebt, verarbeitet und speichert auf dieser Webseite und deren Unterseiten Daten zur Reichweitenmessung und statistischen Analyse in unserem Auftrag. Diese Erhebung erfolgt auf folgender Rechtsgrundlage:

Liegt eine Einwilligung des Nutzers nach Artikel 6 Abs. 1 Satz 1 a DSGVO und § 25 Abs. 1 Satz 1 TTDSG vor, werden die zu verarbeitenden Daten nutzerbezogen erhoben.

Für die vorgenannten unterschiedlichen Erfassungsarten werden unterschiedliche Cookies eingesetzt, um die jeweilige Erfassungsart zu gewährleisten.

Informationen zum Datenschutz und zur Datennutzung durch Klar können Sie der nachfolgenden Webseite entnehmen: https://www.getklar.com/data-protection

Reviews.io (Sammlung von Kundenbewertungen)

Wir nutzen den Dienst reviews.io der REVIEWS.io 2020 GmbH, Stralauer Allee 6, 10245 Berlin, Deutschland, um Kundenbewertungen zu unseren Produkten und Dienstleistungen zu sammeln und anzuzeigen.

Wenn du eine Bestellung bei uns aufgibst, kannst du von reviews.io per E-Mail aufgefordert werden, eine Bewertung abzugeben. Die Entscheidung, ob du eine Bewertung abgibst, liegt ganz bei dir. Wenn du dich für eine Bewertung entscheidest, werden deine Daten (z.B. dein Name, deine E-Mail-Adresse und deine Bewertung) an reviews.io übertragen und dort gespeichert. reviews.io verwendet diese Daten, um in unserem Auftrag Bewertungen zu sammeln und auf unserer Website anzuzeigen.

Kompas Health

Um den Vertrag über eine telemedizinische Behandlung mit Kompas Health Ltd, Ground Floor, 71 Lower Baggot Street, Dublin 2, Dublin, Ireland, D02 P593 (nachfolgend "Kompas Health") vermitteln zu können, teilen wir deine personenbezogenen Daten, darunter auch deine Gesundheitsdaten, mit Kompas Health. Nur wenn Kompas Health (und deren Kooperationspartner/Arzt) deine personenbezogenen (Gesundheits-)Daten vorliegen, sind sie in der Lage, dich individuell zu behandeln und insbesondere die Entscheidung darüber zu treffen, ob eine bestimmte Arzneimitteltherapie für dich geeignet ist oder nicht. Der jeweils behandelnde Arzt stellt schlussendlich bei entsprechender medizinischer Bewertung ein elektronisches Rezept aus, auf Basis dessen du dein Medikament erhältst.

Die vorstehenden Datenverarbeitungen sind erforderlich, um den von dir durch Vermittlung von MDS gewünschten Vertrag mit Kompas Health zu erfüllen. Rechtsgrundlage für diese Verarbeitungen ist die Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. h DSGVO.

Health Finder

Um den Vertrag über eine telemedizinische Behandlung mit Health Finder Pro Ireland Ltd, 6-9 Trinity House, Dublin 2, Ireland (nachfolgend "Health Finder") vermitteln zu können, teilen wir deine personenbezogenen Daten, darunter auch deine Gesundheitsdaten, mit Health Finder. Nur wenn Health Finder (und deren Kooperationspartner/Arzt) deine personenbezogenen (Gesundheits-)Daten vorliegen, sind sie in der Lage, dich individuell zu behandeln und insbesondere die Entscheidung darüber zu treffen, ob eine bestimmte Arzneimitteltherapie für dich geeignet ist oder nicht. Der jeweils behandelnde Arzt stellt schlussendlich bei entsprechender medizinischer Bewertung ein elektronisches Rezept aus, auf Basis dessen du dein Medikament erhältst.

Die vorstehenden Datenverarbeitungen sind erforderlich, um den von dir durch Vermittlung von MDS gewünschten Vertrag mit Health Finder zu erfüllen. Rechtsgrundlage für diese Verarbeitungen ist die Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. h DSGVO.

Apotheken

Damit du nach der Ausstellung deines elektronischen, vom Arzt qualifiziert signierten Rezepts dein bestelltes Produkt erhalten kannst, kooperieren wir mit Versandapotheken oder leiten dein Rezept an deine ausgewählte Wunschapotheke weiter. Deine personenbezogenen Daten werden zusammen mit dem vom Arzt ausgestellten elektronischen Rezept an die jeweilige Apotheke weitergeleitet, um deine Bestellung abzuwickeln.

Zur Abwicklung des Arzneimittelversandes werden durch MDS folgende Daten an die Apotheke übermittelt: dein vollständiger Name, die von dir angegebene Lieferadresse sowie das Rezept des Arztes (inkl. Medikamentenangaben, namentlich Medikamentenname, Packungsgröße, ProduktID, Einnahmehinweis, ggf. Liste der Inhaltsstoffe, Name und Adresse des behandelnden Arztes). Diese Datenübermittlung ist erforderlich, damit dir das verschriebene Arzneimittel an deine Wunschadresse zugeschickt oder von dir in der Apotheke abgeholt werden kann.

Die Übermittlung und Verarbeitung deiner Daten durch MDS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Für die Verarbeitung der personenbezogenen Daten und die ordnungsgemäße Abwicklung durch die Apotheke ist diese verantwortlich; Grundlage ist auch hier Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).

Hotjar (Analyse des Nutzungsverhaltens)

Wir nutzen Hotjar, eine Analysesoftware der Hotjar Ltd. ("Hotjar") (http://www.hotjar.com, 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malta, Europe) um dein Nutzungsverhalten pseudonymisiert auszuwerten.

Mittels Hotjar erfassen wir das Nutzungsverhalten unserer Besucher (Nutzungsdaten), z.B. wann welche Seite aufgerufen wurden, wie sich Nutzer auf einzelnen Seiten verhalten (z.B. Maus- und Scrollbewegungen, Formularnutzung) und wie sie sich durch die Webseite bewegen (z.B. aufgerufen Webseiten, Klickpfade), sowie Angaben zum Endgerät (z.B. Gerätetyp, Bildschirmgröße, verwendeter Browser, bevorzugte Sprache) und den Standort (nur Land). Die IP Adresse des Geräts wird nur in anonymisierter Form gespeichert.

Hotjar arbeitet mit Cookies und anderen Technologien, um diese Informationen zu sammeln. Cookies haben eine Lebensdauer von 365 Tagen, Einzelheiten zu den Cookies findest du unter https://help.hotjar.com/hc/en-us/articles/115011789248-Hotjar-Cookies.

Anhand von gerätespezifischen Informationen (z.B. Bildschirmgröße, installierte Fonts) erstellen wir eine gerätespezifische Kennung (einen technischen Fingerabdruck), um ein Gerät über mehrere Besuche hinweg wiederzuerkennen.

Wir verwenden die Nutzungsdaten zur Analyse des Nutzungsverhaltens unserer Webseite (Reports) und damit letztlich, um unsere Webseite bedarfsgerecht auszugestalten. Zum Beispiel können wir erkennen, welche Inhalte und Bereiche besondere Aufmerksamkeit genießen und ob es Probleme oder Stolpersteine beim Ausfüllen von Formularen gibt.

Hotjar speichert die genannten Nutzungsdaten in einem pseudonymisierten Nutzerprofil. Die Informationen werden weder von Hotjar noch von uns zur Identifizierung einzelner Nutzer verwendet oder mit weiteren Daten über einzelne Nutzer zusammengeführt. Weitere Informationen findest du in Hotjars Datenschutzerklärung unter https://www.hotjar.com/legal/policies/privacy. Die Nutzungsdaten werden nach 365 Tagen gelöscht.

Du kannst dem Setzen des Tracking-Cookies von Hotjar und der Erfassung der Nutzungsdaten widersprechen, indem du auf folgenden Link (zur Seite von Hotjar) klickst: https://www.hotjar.com/legal/compliance/opt-out

Die Verarbeitung der Daten erfolgt auf der Rechtsgrundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit f. DSGVO (Interessenabwägung). Unser Interesse besteht darin, die Nutzung unserer Webseite besser zu verstehen, und die Webseite bedarfsgerecht auszugestalten.

Shopify

Wir setzen Shopify zur Unterhaltung eines Online-Shops ein. Der Anbieter ist Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Der Anbieter verarbeitet Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in der EU.

Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.

Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://www.shopify.de/legal/datenschutz abrufbar.

Post & DHL Versand App

Wir setzten die Deutsche Post & DHL Versand App zum Zweck der Paketbestellung und -verfolgung auf unserer Website ein. Der Anbieter ist DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. Der Anbieter verarbeitet Kontaktdaten (Name, E-Mail-Adresse und Telefonnummer), Standortdaten (Anschrift und Geolocation) und Geräteinformationen (IP-Adresse, Browser und Betriebssystem) in der EU.

Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Die Verarbeitung ist für die Durchführung des Versendungsvertrags mit dem jeweiligen Versanddienstleister erforderlich.

Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://www.dhl.de/de/toolbar/footer/datenschutz.html abrufbar.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Eine jeweils aktuelle Version ist auf unserer Webseite verfügbar. Bitte suche unseren Internet-Auftritt regelmäßig auf und informiere dich über die geltenden Datenschutzbestimmungen.

Beachte auch, dass sich Datenschutzbestimmungen und Handhabungen zum Datenschutz auch bei Dritten, z. B. Stripe, laufend ändern können. Es ist daher ratsam und erforderlich, sich über Veränderungen der gesetzlichen Bestimmungen und der Praxis von Unternehmen laufend zu informieren.

11. Kontakt

Falls du Fragen, Kommentare und Anfragen bezüglich dieser Datenschutzerklärung hast, wende dich bitte an: support@nordleaf.de

Wenn du deine Einwilligung in die Verarbeitung deiner Daten widerrufen, deine Daten übertragen oder Auskunft über die bei uns zu deiner Person gespeicherten personenbezogenen Daten möchtest, so schreibe uns bitte an: support@nordleaf.de