Datenschutz
Mit dem „Mein ias”-Portal“ (nachfolgend: „Kundenportal“) werden Nutzer:innen diverse Services der ias-Gruppe zum Thema Gesundheit zur Verfügung gestellt.
Verantwortlicher des Kundenportals ist die ias Aktiengesellschaft, Askanischer Platz 1, 10963 Berlin.
Die Nutzung des Kundenportals ist ausschließlich solchen Personen gestattet, die Mitarbeiter:innen von Unternehmen sind, die mit einer Gesellschaft der ias-Gruppe eine entsprechende Vereinbarung geschlossen haben.
Wenn Sie das Kundenportal nutzen, werden Ihre personenbezogenen Daten verarbeitet. In den nachfolgenden Ausführungen informieren wir Sie über die Art der verarbeiteten personenbezogenen Daten, die Zwecke und die Rechtsgrundlagen der Verarbeitung sowie zu Ihren Rechten.
Name und Kontaktdaten des Verantwortlichen
Für den Betrieb des Kundenportals ist die ias Aktiengesellschaft datenschutzrechtlich verantwortlich.
Sie erreichen uns unter folgenden Kontaktdaten:
ias Aktiengesellschaft
Adresse: Askanischer Platz 1, 10963 Berlin
Vertretungsberechtigte: Dr. Alexandra Schulz-Wrusch, Dr. Guido Purper
Telefon: 030 820015800
E-Mail: ds-verantwortlicher@ias-gruppe.de
Name und Kontaktdaten des Datenschutzbeauftragten
Den zuständigen Datenschutzbeauftragten erreichen Sie unter folgenden Kontaktdaten:
Frank Grauer
Adresse: ias Aktiengesellschaft, Steinhäuserstraße 19, 76135 Karlsruhe
E-Mail: datenschutz@ias-gruppe.de
Allgemeine Informationen zum Datenschutz
Die ias Aktiengesellschaft nimmt den Schutz Ihrer personenbezogenen Daten ernst und hält die gesetzlichen Bestimmungen zur Verarbeitung personenbezogener Daten ein. Wir verarbeiten Ihre Daten in Übereinstimmung mit den anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten, insbesondere der Datenschutz-Grundverordnung (DS-GVO), weiteren datenschutzrechtlichen Bestimmungen und den für uns geltenden Ausführungsgesetzen.
Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person bereits dann angesehen, wenn sie indirekt – insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, E-Mail-Adresse, Standortdaten oder einer Online-Kennung – identifiziert werden kann.
Statistische Daten, die wir beispielsweise bei einer Nutzung unseres Kundenportals erheben und die nicht mit Ihrer Person in Verbindung gebracht werden können, fallen nicht unter den Begriff der personenbezogenen Daten.
Erhebung und Verarbeitung von personenbezogenen Daten
Rechtsgrundlagen für die Datenverarbeitung ergeben sich insbesondere aus Art. 6 S. 1 DS-GVO.
Löschung und Sperrung von personenbezogenen Daten
Wir verarbeiten und speichern Ihre personenbezogenen Daten, die bei der Nutzung des Kundenportals verarbeitet werden, nur solange, wie deren Kenntnis für die Erfüllung der Zwecke deren Verarbeitung erforderlich ist. Darüber hinausgehend werden Ihre personenbezogenen Daten, die der Nutzung des Kundenportals verarbeitet werden, gespeichert, sofern gesetzliche, satzungsgemäße oder vertragliche Aufbewahrungsfristen dies erforderlich machen. So werden personenbezogene Daten mit steuerrechtlicher Relevanz i. d. R. über einen Zeitraum von 10 Jahren, andere personenbezogene Daten nach handelsrechtlichen Vorschriften i. d. R. über einen Zeitraum von 6 Jahren gespeichert.
Datensicherheit
Wir unterhalten aktuelle technische und organisatorische Maßnahmen zur Gewährleistung der Datensicherheit, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Sichere Übermittlung personenbezogener Daten durch SSL-Verschlüsselung
Personenbezogene Daten, die Sie über unser Kundenportal und das Internet übermitteln, werden verschlüsselt übertragen. Wir verwenden hierzu die Verschlüsselungstechnologie Secure Socket Layers (SSL).
Die SSL-Technologie verschlüsselt und schützt hierdurch Ihre personenbezogenen Daten bei Übermittlungen über unser Kundenportal und das Internet.
Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Datenverarbeitung bei der Nutzung des Kundenportals
Protokollierung beim Aufruf des Kundenportals
Bei jedem Zugriff auf das Kundenportal werden, ohne Ihr Zutun, durch den auf Ihrem Endgerät zum Einsatz kommenden Browser, automatisch technisch notwendige Zugriffsdaten übermittelt und in Protokolldateien (Webserver-Logfiles) bis zur automatisierten Löschung gespeichert. Dies können u. a. sein:
Die Datenverarbeitung dieser technisch notwendigen Zugriffsdaten dient zur Auslieferung der Inhalte unseres Kundenportals, zur Gewährleistung der Funktionsfähigkeit unserer informationstechnischen Systeme und der Optimierung unseres Kundenportals.
Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Die in den Webserver-Logfiles gespeicherten Informationen lassen keinen unmittelbaren Rückschluss auf Ihre Person zu – insbesondere speichern wir die IP-Adressen lediglich in gekürzter, anonymisierter Form. Die Webserver-Logfiles rotieren täglich, d. h. es wird jeweils eine neue Log-Datei erzeugt und die bisherige in komprimierter Form gespeichert. Die Webserver-Logfiles werden spätestens nach 30 Tagen gelöscht.
Ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte, auch in Auszügen, findet nicht statt. Wir behalten uns das Recht vor, diese Daten bei Verdacht auf eine rechtswidrige Nutzung nachträglich zu kontrollieren und an befugte Dritte weiterzugeben.
Verarbeitung von personenbezogenen Daten bei der Selbstregistrierung
Zur Nutzung aller vertraglich gebuchten digitalen Leistungen ist es notwendig, sich im Kundenportal mit individuellen Zugangsdaten (E-Mail-Adresse und Passwort) anzumelden. Die Zugangsdaten erhalten Nutzer:innen durch eine Selbstregistrierung im Kundenportal, bei der ein persönliches Profil angelegt wird. Für das Anlegen des Profils müssen Nutzer:innen (wenn vorhanden) die geschäftliche E-Mailadresse und Ihren Namen angeben und ein persönliches Passwort bestimmen. Die automatische Zuweisung zum jeweiligen ias-Kunden (Firma) erfolgt anhand der E-Mail-Domain.
Zusätzlich werden bei der Selbstregistrierung weitere personenbezogene Daten abgefragt (Geburtsjahr, Geschlecht, Sprache, das überwiegende Arbeitsumfeld (Büroarbeitsplatz ja/nein) sowie die Tätigkeit als Führungskraft (disziplinarische Zuordnung von Mitarbeitenden ja/nein). Die Angabe dieser Daten dient der personalisierten Anpassung des Kundenportals anhand der abgefragten Eigenschaften der Nutzer:innen. Dabei sind nur die Angaben nach dem Arbeitsumfeld und der eventuellen Tätigkeit als Führungskraft verpflichtend. Sie werden benötigt, um Nutzer:innen entsprechende technische Rollen im Kundenportal zuzuweisen. Die übrigen Angaben sind freiwillig.
Die von Nutzer:innen bei der Selbstregistrierung angegebenen Daten können nach der Anmeldung im Kundenportal jederzeit unter “Mein Profil” eingesehen und geändert werden. Ebenso kann dort das persönliche Profil auf Wunsch durch die Nutzer:innen selbst gelöscht werden.
Rechtsgrundlage für die Verarbeitung ist gemäß den Nutzungsbedingungen für das Kundenportal die Vertragserfüllung nach Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Die Daten zur Registrierung im Kundenportal werden gelöscht, wenn der Zweck für die Datenspeicherung entfällt. Gesetzliche Aufbewahrungsfristen bleiben hiervon unberührt.
Verarbeitung von personenbezogenen Daten bei Nutzung des Kontaktformulars im Kundenportal
Im Kundenportal haben Sie die Möglichkeit, über ein Kontaktformular mit uns Kontakt aufzunehmen und eine Anfrage an uns zu richten. Wenn Sie das Kontaktformular nutzen, erheben und speichern wir die Daten, die Sie in die Eingabemaske eingeben (u. a. Nachname, Vorname, E-Mail-Adresse, Anfrage). Ihre personenbezogenen Daten werden wir zu Zwecken der anlassbezogenen Kontaktaufnahme und zur Bearbeitung Ihrer Anfrage verarbeiten.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung oder auf unseren berechtigten Interessen nach Art. 6 Abs. 1 S.1 lit. f DS-GVO, da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben.
Die übermittelten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Gesetzliche Aufbewahrungsfristen bleiben hiervon unberührt.
Datenverarbeitung bei Kontaktaufnahme per E-Mail, Brief, Telefon oder Telefax
Wenn Sie die ias Aktiengesellschaft oder ein anderes Unternehmen der ias-Gruppe per E-Mail, Brief, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (u. a. Name, E-Mail-Adresse, Adressdaten, weitere Kontaktdaten, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens gespeichert und verarbeitet.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DS-GVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO) und/oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 S.1 lit. f DS-GVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben.
Die von Ihnen per Anfragen übersandten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Chatbot-Kontakt
Auf unserer Website bieten wir Ihnen ferner die Möglichkeit, über einen Chatbot mit uns in Kontakt zu treten und uns Fragen rund um den technischen Support des Kundenportals zu stellen.
Wir benutzen hierfür die Dienste von 1000°DIGITAL GmbH. Weitere Informationen zur Verarbeitung der Daten erhalten Sie unter https://home.1000grad.de/datenschutz.
Die Verarbeitung Ihrer Daten bei der Nutzung des Chatbots erfolgt somit ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO). Sie können diese Einwilligung jederzeit widerrufen.
Empfänger oder Kategorien von Empfängern personenbezogener Daten
Eine Weitergabe Ihrer personenbezogenen Daten, die über unser Kundenportal verarbeitet werden, an Dritte erfolgt grundsätzlich nur, wenn
Die Kategorien von Empfängern personenbezogener Daten, die über unser Kundenportal verarbeitet werden, sind insbesondere
Ein Teil der Datenverarbeitung kann durch unsere beauftragten Dienstleister (Auftragsverarbeiter) erfolgen. Die Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind vertraglich an unsere Weisungen gebunden und verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte der betroffenen Personen.
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen. Hierbei verarbeiten wir bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Nutzern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 S. 1 lit. f DS-GVO i.V.m. Art. 28 DS-GVO (Abschluss Auftragsverarbeitungsvertrag).
Darüber hinaus kann eine Weitergabe in Zusammenhang mit Anfragen oder Anordnungen von Behördlichen und staatlichen Institutionen, Gerichtsbeschlüssen und Rechtsverfahren erfolgen, wenn es für die Rechtsverfolgung oder -durchsetzung erforderlich ist.
Einsatz und Verwendung von Cookies
Bei der Nutzung des Kundenportals werden sogenannte „Cookies” verwendet. Cookies sind kleine Textdateien, die entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert werden. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese selbst löschen oder eine automatische Lösung durch Ihren Webbrowser erfolgt. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitenfunktionen ohne diese nicht funktionieren würden. Andere Cookies dienen zur statistischen Erfassung und Auswertung der Nutzung mit dem Ziel der Optimierung des Kundenportals. Die Verwendung von Analyse-Cookies erfolgt zu dem Zweck, die Qualität unseres Kundenportals und dessen Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie das Kundenportal genutzt wird und können so unser Angebot stetig optimieren.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO gespeichert. Wir haben ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung unserer Dienste. Andere Cookies werden nur mit Ihrer Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DS-GVO i.V.m. § 25 TTDSG gespeichert. Die Einwilligung ist jederzeit für die Zukunft widerrufbar. Die Rechtsgrundlage kann sich auch aus Art. 6 Abs. 1 lit. b DS-GVO ergeben, falls die Verarbeitung für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen. Soweit Cookies zu Analysezwecken eingesetzt werden, werden wir Sie hierüber im Rahmen dieser Datenschutzerklärung gesondert informieren und eine Einwilligung einholen.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.
Diese Seite verwendet unterschiedliche Cookie-Typen. Einige Cookies werden von Drittparteien platziert, die auf unseren Seiten erscheinen.
Sie können Ihre Einwilligung jederzeit in der Cookie-Erklärung ändern oder widerrufen.
Ihre Einwilligung trifft auf die folgenden Domains zu: www.meinias.de.
Bitte geben Sie Ihre Einwilligungs-ID und das Datum an, wenn Sie uns bezüglich Ihrer Einwilligung kontaktieren.
Kategorien von Cookies
Matomo
Mit Ihrer Einwilligung verwenden wir die Open-Source-Software Matomo (ehemals PIWIK) zur Analyse und statistischen Auswertung der Nutzung der Website. Hierzu werden Cookies eingesetzt. Die dadurch erhaltenen Informationen über die Websitenutzung werden in pseudonymen Nutzungsprofilen zusammengefasst. Diese Daten verwenden wir zur Auswertung der Nutzung der Website. Auf diese Weise sind wir auch in der Lage, wiederkehrende Besucher zu erkennen und zu zählen.
Die IP-Adressen werden anonymisiert (IP Masking), indem die letzten 2 Bytes entfernt werden (z. B. 198.51.0.0 anstatt 198.51.100.54). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner bzw. zu einzelnen Nutzern nicht mehr möglich.
Während Ihres Website-Besuchs werden u.a. folgende Daten erfasst:
Die Datenverarbeitung erfolgt auf Grundlage der gegebenen Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO bzw. § 25 Abs. 1 TTDSG, sofern Sie Ihre Einwilligung über unseren Cookie-Banner abgegeben haben.
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Cookies in Ihrem Browser löschen, Ihre Datenschutzeinstellungen ändern oder die entsprechenden Einstellungen in unserem Cookie-Banner ändern.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.
Weitere Informationen zu den Nutzungsbedingungen von Matomo und den datenschutzrechtlichen Regelungen finden Sie unter: https://matomo.org/privacy/
Verlinkungen zu sozialen Netzwerken
Auf unserer Website werden Verlinkungen zu sozialen Netzwerken (z. B. Facebook, Xing, LinkedIn, YouTube) zur Verfügung gestellt. Wenn Sie einen unserer Auftritte in den sozialen Netzwerken besuchen, sind wir gemeinsam mit dem Betreiber der Plattform des jeweiligen sozialen Netzwerks für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich.
Ihre personenbezogenen Daten, die uns bei der Kontaktaufnahme (z.B. Privatnachrichten) oder Interaktion (z.B. Liken, Kommentieren) über die sozialen Netzwerke zur Verfügung gestellt werden, werden von uns zur anlassbezogenen Kontaktaufnahme auf der Grundlage von Art. 6 Abs. 1 lit. f DS-GVO verarbeitet. Sie können Ihre Betroffenenrechte grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber der Plattform des jeweiligen sozialen Netzwerks geltend machen.
Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Betreibern der Plattform des jeweiligen sozialen Netzwerks nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Plattform des jeweiligen sozialen Netzwerks haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Zur darüberhinausgehenden Verarbeitung der Daten durch den Betreiber des jeweiligen sozialen Netzwerks informieren Sie sich bitte unter:
Angebote und Links zu anderen Websites
Unser Kundenportal kann Waren und Dienstleistungen anderer Anbieter sowie Links zu anderen Webseiten beinhalten. Sollten Sie solche Links verwenden, gelangen Sie automatisch zu einer anderen Webseite, für deren Datenschutzbestimmungen wir keinerlei Verantwortung übernehmen. Sie sollten zu Ihrer eigenen Sicherheit die Datenschutzbestimmungen der betreffenden Websites sorgfältig lesen.
Ihre Rechte
Im Allgemeinen und in Bezug auf Ihre personenbezogenen Daten, die über das Kundenportal verarbeitet werden, können Sie jederzeit die im Folgenden benannten Rechte ausüben:
Betroffenenrechte
Sie können Ihre Betroffenenrechte unmittelbar an die unter "Name und Kontaktdaten des Verantwortlichen" oder "Name und Kontaktdaten des Datenschutzbeauftragten" in dieser Datenschutzunterrichtung bereitgestellten Kontaktdaten adressieren.
Widerrufs- und Widerspruchsrecht
Die Wahrnehmung Ihres Widerrufs- oder Widerspruchsrechts können Sie unmittelbar an die unter "Name und Kontaktdaten des Verantwortlichen" oder "Name und Kontaktdaten des Datenschutzbeauftragten" in dieser Datenschutzunterrichtung bereitgestellten Kontaktdaten adressieren.
Die Ausübung Ihrer Rechte auf Löschung, Einschränkung der Verarbeitung, Widerruf oder Widerspruch kann zur Folge haben, dass Sie unser Kundenportal nur noch eingeschränkt oder vollumfänglich nicht mehr nutzen können.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 das Recht zur Beschwerde bei einer Datenschutzaufsichtsbehörde. Sofern Sie als betroffene Person der Ansicht sind, dass eine Verarbeitung Ihrer personenbezogenen Daten, die über unser Kundenportal verarbeitet werden, gegen die DS-GVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. In Berlin ist die zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin
Aktualität und Änderung der Datenschutzerklärung
Durch die Weiterentwicklung unseres Kundenportals oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit aufgerufen und ausgedruckt werden.
Weitere Fragestellungen
Sollten über diese Datenschutzunterrichtung hinaus Fragen, die die Verarbeitung Ihrer personenbezogenen Daten zu unserem Kundenportal betreffen, unbeantwortet geblieben sein oder weitere Fragen bestehen, so können Sie Ihre Fragen unmittelbar an die unter "Name und Kontaktdaten des Verantwortlichen" oder "Name und Kontaktdaten des Datenschutzbeauftragten" in dieser Datenschutzunterrichtung bereit gestellten Kontaktdaten adressieren.
Stand: 20.09.2024