Die SimpliMed GmbH (nachfolgend „SimpliMed“ oder „Anbieter“) stellt die Web-Anwendung „TippJetzt“ (nachfolgend „Plattform“ oder „TippJetzt“) zur Verfügung. Diese Plattform ermöglicht es Organisationen (nachfolgend „Organisatoren“), Tippspiel-Kampagnen zu erstellen und zu verwalten, sowie Nutzern (nachfolgend „Nutzer“), an diesen Kampagnen teilzunehmen, indem sie auf Spielergebnisse tippen.
Diese Nutzungsbedingungen regeln das Rechtsverhältnis zwischen SimpliMed, den Organisatoren und den Nutzern in Bezug auf die Nutzung von TippJetzt. Die Nutzung der Plattform setzt die Zustimmung zu diesen Nutzungsbedingungen voraus.
Ergänzend zu diesen Nutzungsbedingungen gelten das separate Impressum und die separate Datenschutzerklärung für TippJetzt, welche auf der Plattform abrufbar sind. Die Kenntnisnahme dieser Dokumente ist ebenfalls Voraussetzung für die Nutzung der Plattform. Die klare Trennung dieser Dokumente dient der Transparenz, insbesondere im Hinblick auf die Verarbeitung personenbezogener Daten, welche detailliert in der Datenschutzerklärung erläutert wird.1
Diese Nutzungsbedingungen gelten für sämtliche von SimpliMed über die Web-Anwendung TippJetzt und zugehörige Domains oder Subdomains angebotenen Dienste und Funktionen. Sie finden gleichermaßen Anwendung auf Organisatoren, die Tippspiel-Kampagnen erstellen und verwalten, und auf Nutzer, die an solchen Kampagnen teilnehmen. Die klare Definition der unterschiedlichen Rollen ist fundamental, um die jeweiligen Rechte und Pflichten präzise zuordnen zu können.3
Entgegenstehende, abweichende oder ergänzende Allgemeine Geschäftsbedingungen von Organisatoren oder Nutzern werden nicht Vertragsbestandteil, es sei denn, SimpliMed stimmt ihrer Geltung ausdrücklich schriftlich zu. Diese Regelung stellt sicher, dass die vertragliche Grundlage einheitlich und klar definiert ist, wodurch Rechtsunsicherheiten vermieden werden.4
Vertragsgegenstand ist die Bereitstellung der Plattform TippJetzt durch SimpliMed. Diese ermöglicht es Organisatoren, Tippspiel-Kampagnen zu erstellen, zu konfigurieren (z.B. Auswahl der zu tippenden Spiele, Festlegung von Punkteregeln, Laufzeit der Kampagne) und zu verwalten. Nutzern wird durch die Plattform die Registrierung, die Teilnahme an Tippspiel-Kampagnen durch Abgabe von Tipps sowie die Einsicht in Ergebnisse und Ranglisten ermöglicht.
Es ist von entscheidender Bedeutung zu verstehen, dass SimpliMed hierbei grundsätzlich nur als technischer Anbieter der Plattform fungiert und nicht selbst Veranstalter der einzelnen Tippspiel-Kampagnen ist, es sei denn, SimpliMed wird im Einzelfall ausdrücklich als Organisator einer bestimmten Kampagne ausgewiesen. Diese Unterscheidung ist maßgeblich für die Zuweisung von Verantwortlichkeiten, insbesondere im Hinblick auf die Einhaltung spielrechtlicher Vorschriften und die Haftung für die Durchführung der Kampagnen.3 Die Rolle des Organisators als "Veranstalter" im Sinne des Gewinnspielrechts liegt somit primär beim jeweiligen Organisator.2
SimpliMed übernimmt keine Garantie für die Verfügbarkeit bestimmter Spiele oder den Ausgang von Sportereignissen. Der Vertragsgegenstand ist die technische Ermöglichung der Tippspiele, nicht die Gewährleistung bestimmter Inhalte oder Erfolge.
Die Organisatoren und Nutzer sind selbst dafür verantwortlich, die notwendigen technischen Voraussetzungen für den Zugang zu und die Nutzung von TippJetzt zu schaffen, insbesondere einen funktionierenden Internetzugang sowie kompatible Hard- und Software. SimpliMed stellt lediglich die Plattform bereit und ist nicht für die technische Ausstattung der Nutzer oder Organisatoren zuständig.7
Die Nutzung bestimmter Funktionen von TippJetzt, insbesondere das Erstellen von Kampagnen durch Organisatoren und die Teilnahme an Kampagnen durch Nutzer, erfordert eine erfolgreiche Registrierung und die Erstellung eines Nutzerkontos auf der Plattform.3 Für Organisatoren und Nutzer können unterschiedliche Registrierungsverfahren und -anforderungen bestehen, um den spezifischen Bedürfnissen und rechtlichen Stellungen dieser Gruppen Rechnung zu tragen.
Zur Registrierung als Nutzer sind ausschließlich natürliche Personen berechtigt, die das 16. Lebensjahr vollendet. Die Festlegung eines Mindestalters von 16 Jahren dient der Rechtssicherheit und minimiert Risiken im Zusammenhang mit der Geschäftsfähigkeit und dem Jugendschutz, insbesondere im Kontext von Tippspielen.
Nutzer sind verpflichtet, bei der Registrierung wahrheitsgemäße, genaue, aktuelle und vollständige Angaben zu machen und diese Daten während der gesamten Nutzungsdauer aktuell zu halten.8 Die Richtigkeit der Angaben ist insbesondere für die eventuelle Geltendmachung von Gewinnansprüchen und für die Kommunikation erforderlich. SimpliMed behält sich das Recht vor, die gemachten Angaben im gesetzlich zulässigen Rahmen zu überprüfen oder entsprechende Nachweise (z.B. Altersnachweis) anzufordern.
Organisatoren müssen entweder juristische Personen, rechtsfähige Personengesellschaften oder natürliche Personen sein, die in Ausübung ihrer gewerblichen, behördlichen oder selbständigen beruflichen Tätigkeit handeln und voll geschäftsfähig sind. Organisatoren sind verpflichtet, bei der Registrierung korrekte und vollständige Angaben zu ihrer Organisation bzw. ihrer Person, einschließlich eines gesetzlichen Vertreters bei juristischen Personen, zu machen und diese aktuell zu halten.
Bei der Registrierung wählen Organisatoren und Nutzer einen Benutzernamen (oder erhalten diesen zugewiesen) und ein sicheres Passwort. Die Zugangsdaten sind streng vertraulich zu behandeln und dürfen nicht an Dritte weitergegeben werden.8 Organisatoren und Nutzer sind für sämtliche Aktivitäten, die über ihr jeweiliges Nutzerkonto erfolgen, selbst verantwortlich. Diese Eigenverantwortung für die Sicherheit der Zugangsdaten ist ein wichtiger Aspekt zur Begrenzung der Haftung von SimpliMed für unbefugte Kontozugriffe, die auf Fahrlässigkeit des Kontoinhabers beruhen.
Jeder Organisator und Nutzer ist verpflichtet, SimpliMed unverzüglich über jede vermutete oder bekannt gewordene unbefugte Nutzung seines Kontos oder jede andere Sicherheitsverletzung zu informieren.
Es besteht kein Rechtsanspruch auf Registrierung oder Nutzung der Plattform. SimpliMed behält sich das Recht vor, Registrierungsanträge ohne Angabe von Gründen abzulehnen oder bestehende Nutzerkonten zu sperren oder zu kündigen, insbesondere bei Verdacht auf Missbrauch, Angabe falscher Daten oder Verstoß gegen diese Nutzungsbedingungen.9 Diese Kontrollmöglichkeit dient dem Schutz der Plattformintegrität und der anderen Nutzer.
SimpliMed stellt die Web-Anwendung TippJetzt gemäß der Beschreibung in der Präambel und §1 dieser Nutzungsbedingungen zur Verfügung. Dies umfasst die technischen Funktionalitäten, die es Organisatoren ermöglichen, Tippspiel-Kampagnen zu erstellen, Parameter festzulegen (z.B. Auswahl der zu tippenden Ereignisse, Definition der Punkteregeln, Festlegung der Kampagnendauer) und diese zu verwalten. Nutzern wird die Abgabe von Tipps und die Einsicht in Spielstände und Ranglisten ermöglicht.
SimpliMed ist bemüht, eine möglichst hohe Verfügbarkeit der Plattform sicherzustellen. Eine ununterbrochene oder vollkommen fehlerfreie Verfügbarkeit kann jedoch technisch nicht garantiert werden. Es ist wichtig, realistische Erwartungen hinsichtlich der Plattformverfügbarkeit zu setzen, um Haftungsrisiken für temporäre Ausfälle zu minimieren.
Geplante Wartungsarbeiten, die zu einer vorübergehenden Nichtverfügbarkeit der Plattform führen können, werden nach Möglichkeit im Voraus auf der Plattform oder per E-Mail angekündigt. SimpliMed haftet nicht für Ausfälle, die auf Umständen außerhalb ihres zumutbaren Einflussbereichs beruhen, wie beispielsweise höhere Gewalt, Störungen der öffentlichen Kommunikationsnetze oder Ausfälle bei Drittanbietern (z.B. Internet-Service-Provider).
SimpliMed kann Supportleistungen (z.B. FAQ-Bereich, E-Mail-Support) anbieten. Der Umfang, die Art und die Verfügbarkeit solcher Supportleistungen werden auf der Plattform spezifiziert oder liegen im Ermessen von SimpliMed. Ein Anspruch auf bestimmte Supportleistungen besteht nicht, sofern nicht ausdrücklich anderweitig vereinbart (z.B. im Rahmen kostenpflichtiger Pakete für Organisatoren). Die klare Definition von Supportleveln beugt Missverständnissen vor.
SimpliMed behält sich das Recht vor, die Plattform TippJetzt, einzelne Funktionalitäten oder Dienste jederzeit weiterzuentwickeln, zu ändern, einzuschränken oder einzustellen.8 Diese Flexibilität ist notwendig, um auf technische Entwicklungen, veränderte Nutzerbedürfnisse oder rechtliche Rahmenbedingungen reagieren zu können. Bei solchen Änderungen wird SimpliMed jedoch darauf achten, dass wesentliche Funktionen, die für die Abwicklung laufender Verträge (insbesondere mit Organisatoren kostenpflichtiger Kampagnen) erforderlich sind, erhalten bleiben oder durch gleichwertige Alternativen ersetzt werden.
Wesentliche Änderungen, die Organisatoren mit aktiven Kampagnen betreffen, werden rechtzeitig und in geeigneter Weise kommuniziert. Die Abwägung zwischen der Notwendigkeit zur Weiterentwicklung und den berechtigten Erwartungen der Nutzer ist hierbei leitend.
Organisatoren tragen die alleinige und umfassende Verantwortung dafür, dass die von ihnen über TippJetzt erstellten und durchgeführten Tippspiel-Kampagnen allen anwendbaren Gesetzen und Vorschriften entsprechen. Dies betrifft insbesondere, aber nicht ausschließlich, das Wettbewerbsrecht, das Werberecht, das Datenschutzrecht (insbesondere die DSGVO), das Urheberrecht und die Verbraucherschutzgesetze. Von zentraler Bedeutung ist die Sicherstellung, dass die Kampagne nicht als unerlaubtes Glücksspiel im Sinne des Strafgesetzbuches (§ 284 StGB) einzustufen ist.2 SimpliMed stellt lediglich die technische Plattform zur Verfügung; die inhaltliche und rechtliche Ausgestaltung der Kampagne obliegt dem Organisator.
Organisatoren dürfen TippJetzt nicht für rechtswidrige, sittenwidrige oder unbefugte Zwecke nutzen.10
Organisatoren sind verpflichtet, für jede ihrer Tippspiel-Kampagnen klare, verständliche und transparente Regeln festzulegen und diese den Nutzern zugänglich zu machen. Dies beinhaltet insbesondere Angaben zu den Teilnahmevoraussetzungen, dem genauen Ablauf der Tippabgabe, dem Punktesystem zur Ermittlung der Gewinner, den zu tippenden Ereignissen, der Laufzeit der Kampagne sowie Art, Anzahl und Wert etwaiger ausgelobter Preise.2
Die Organisatoren sind allein für die Bereitstellung, Finanzierung und Ausschüttung der von ihnen ausgelobten Preise verantwortlich.3 SimpliMed ist, sofern nicht ausdrücklich als Mitveranstalter einer spezifischen Kampagne auftretend, nicht für die Erfüllung von Gewinnansprüchen haftbar. Die ausgelobten Preise dürfen nicht gegen gesetzliche Vorschriften oder die guten Sitten verstoßen.
Organisatoren können für ihre spezifischen Kampagnen ergänzende Teilnahmebedingungen festlegen. Diese müssen im Einklang mit diesen Nutzungsbedingungen von TippJetzt sowie dem anwendbaren Recht stehen und den Nutzern vor deren Teilnahme in klarer und verständlicher Weise zur Kenntnis gebracht werden.
Sofern Organisatoren im Rahmen ihrer Kampagnen personenbezogene Daten von teilnehmenden Nutzern erhalten oder verarbeiten (z.B. zur Gewinnbenachrichtigung oder -zusendung), handeln sie für diese Verarbeitung als eigenständige Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO). Sie sind verpflichtet, alle datenschutzrechtlichen Bestimmungen einzuhalten und die Nutzer entsprechend über ihre Datenverarbeitung zu informieren. Diese klare Zuweisung der datenschutzrechtlichen Verantwortung ist essenziell.
Organisatoren sind für sämtliche Inhalte (z.B. Texte, Bilder, Logos, Links), die sie im Rahmen ihrer Kampagnen auf TippJetzt einstellen oder verwenden, selbst verantwortlich.5 Sie müssen sicherstellen, dass sie über alle erforderlichen Rechte (z.B. Urheber-, Marken-, Persönlichkeitsrechte) zur Nutzung dieser Inhalte verfügen und dass diese keine Rechte Dritter verletzen.
Organisatoren stellen SimpliMed von allen Ansprüchen Dritter frei, die aufgrund einer schuldhaften Verletzung der vorgenannten Pflichten, insbesondere im Zusammenhang mit den eingestellten Inhalten oder der Rechtswidrigkeit ihrer Kampagne, gegen SimpliMed geltend gemacht werden. Diese Freistellungsverpflichtung umfasst auch die angemessenen Kosten der Rechtsverteidigung.12 Diese Klausel dient als wichtiger Schutzmechanismus für SimpliMed.
Organisatoren dürfen den Ablauf oder die Ergebnisse von Tippspiel-Kampagnen sowie die Funktionsweise der Plattform TippJetzt nicht manipulieren oder dies versuchen.9
Nutzer verpflichten sich, diese Nutzungsbedingungen sowie etwaige spezifische Teilnahmebedingungen der Organisatoren für die Kampagnen, an denen sie teilnehmen, einzuhalten. Nutzer sind gehalten, bei der Teilnahme und insbesondere bei der Geltendmachung von Gewinnansprüchen korrekte und vollständige Angaben zu machen.8 Die Verantwortung für die Richtigkeit der Daten liegt beim Nutzer und ist entscheidend, um beispielsweise Probleme bei der Gewinnzustellung zu vermeiden.
Nutzer dürfen TippJetzt nicht für rechtswidrige, betrügerische oder unbefugte Zwecke verwenden.10 Insbesondere ist es Nutzern untersagt:
Tipps zu manipulieren oder zu versuchen, die Ergebnisse von Tippspielen auf unlautere Weise zu beeinflussen.
Automatisierte Systeme, Skripte, Bots oder andere technische Hilfsmittel zur Teilnahme oder zur Beeinflussung des Spielgeschehens einzusetzen.9
Die Integrität oder Sicherheit der Plattform zu gefährden oder zu stören.
Sofern interaktive Funktionen (z.B. Kommentarfunktionen innerhalb von Kampagnen) verfügbar sind, dürfen Nutzer keine belästigenden, beleidigenden, verleumderischen, jugendgefährdenden oder anderweitig rechtswidrigen oder unangemessenen Inhalte veröffentlichen oder verbreiten.6 Die Aufnahme solcher Verhaltensregeln, auch wenn entsprechende Funktionen aktuell nicht im Fokus stehen, erhöht die Zukunftsfähigkeit der Nutzungsbedingungen.
Sofern vom jeweiligen Organisator nicht ausdrücklich anders festgelegt, sind die abgegebenen Tipps personengebunden und nicht übertragbar. Jeder Nutzer darf grundsätzlich nur mit einem einzigen Nutzerkonto pro Tippspiel-Kampagne teilnehmen. Die Nutzung mehrerer Konten zur Erhöhung der Gewinnchancen ist untersagt und kann zum Ausschluss führen. Diese Regelung dient der Gewährleistung von Fairness und Chancengleichheit.
Nutzer sind selbst dafür verantwortlich, die Ergebnisse der Tippspiele und ihre Platzierungen in den Ranglisten zu überprüfen.
TippJetzt ermöglicht es Nutzern, die Ergebnisse von bestimmten Sportereignissen (oder anderen vom Organisator definierten Ereignissen) vorherzusagen. Für korrekte oder teilweise korrekte Tipps werden in der Regel Punkte vergeben. Die genaue Punktevergabe richtet sich nach den vom jeweiligen Organisator für seine Kampagne festgelegten Regeln.
Die spezifischen Regeln für jede einzelne Tippspiel-Kampagne, wie beispielsweise die Auswahl der zu tippenden Ereignisse, die Fristen für die Tippabgabe, das anzuwendende Punktesystem, Kriterien für die Ranglistenerstellung und etwaige Regeln für den Fall von Punktgleichheit (Tie-Breaker-Regeln), werden ausschließlich vom jeweiligen Organisator festgelegt und den Teilnehmern in geeigneter Weise kommuniziert.2 Diese Delegierung der Regelsetzung an die Organisatoren ermöglicht eine flexible Kampagnengestaltung.
SimpliMed ist grundsätzlich nicht für den Inhalt, die Angemessenheit oder die Fairness dieser vom Organisator definierten Regeln verantwortlich. SimpliMed behält sich jedoch das Recht vor, Kampagnen zu überprüfen und gegebenenfalls zu entfernen oder Organisatoren zu sperren, wenn deren Kampagnen oder Regeln offensichtlich gegen diese Nutzungsbedingungen, geltendes Recht oder die guten Sitten verstoßen. Dies dient als Schutzmechanismus gegen Missbrauch der Plattform.
Die Teilnahme an Tippspiel-Kampagnen über die Plattform TippJetzt erfordert seitens der Nutzer grundsätzlich keinen Einsatz von Geld oder eine sonstige vermögenswerte Leistung, um eine Gewinnchance zu erhalten. Dies ist ein fundamentaler Aspekt, um die Abgrenzung zu erlaubnispflichtigem Glücksspiel sicherzustellen.6 Die Vermeidung von Geldeinsätzen durch Nutzer für die Gewinnchance ist ein Eckpfeiler der rechtlichen Konzeption von TippJetzt.
Sollte ein Organisator ausnahmsweise eine Teilnahmegebühr erheben (z.B. im Rahmen einer Spendenaktion für wohltätige Zwecke), muss dies vom Organisator unmissverständlich und transparent kommuniziert werden und unter strikter Einhaltung aller relevanten gesetzlichen Bestimmungen erfolgen. SimpliMed ist an solchen finanziellen Transaktionen zwischen Organisator und Nutzer nicht beteiligt und übernimmt hierfür keine Verantwortung. Es wird dringend empfohlen, dass Organisatoren von der Erhebung von Teilnahmegebühren absehen, um die rechtliche Komplexität gering zu halten.
Grundlage für die Auswertung der abgegebenen Tipps und die Erstellung der Ranglisten sind die offiziellen Endergebnisse der zugrundeliegenden Sportereignisse, wie sie von den jeweiligen offiziellen Sportverbänden oder -organisationen festgestellt und bekanntgegeben werden. Die Verwendung offizieller Ergebnisse gewährleistet Objektivität und minimiert Streitigkeiten über Spielausgänge.
SimpliMed wird sich bemühen, die Ergebnisse zeitnah zu verarbeiten und die Ranglisten entsprechend zu aktualisieren. SimpliMed übernimmt jedoch keine Haftung für Verzögerungen oder Fehler bei der Übermittlung oder Veröffentlichung offizieller Ergebnisdaten durch Dritte.
SimpliMed und/oder der jeweilige Organisator behalten sich das Recht vor, Nutzer von der Teilnahme an einer Tippspiel-Kampagne auszuschließen oder abgegebene Tipps für ungültig zu erklären, wenn der begründete Verdacht auf Manipulation, Betrug, Verstoß gegen die Teilnahmebedingungen oder sonstiges unsportliches oder unfaires Verhalten besteht.6
Organisatoren können unter bestimmten Umständen berechtigt sein, ihre Tippspiel-Kampagnen zu ändern oder vorzeitig zu beenden (z.B. bei Absage oder Verlegung der zugrundeliegenden Sportereignisse). Die Bedingungen und das Verfahren für solche Änderungen oder Beendigungen sollten vom Organisator in seinen spezifischen Kampagnenbedingungen klar geregelt werden.2 Die primäre Verantwortung für die Handhabung solcher Szenarien liegt beim Organisator.
SimpliMed kann gezwungen sein, einzelne Kampagnen oder die gesamte Plattform aus wichtigen technischen oder rechtlichen Gründen zu ändern oder einzustellen.
Die alleinige Verantwortung für die Definition, die Bereitstellung, die Finanzierung und die ordnungsgemäße Übergabe bzw. Ausschüttung der im Rahmen einer Tippspiel-Kampagne ausgelobten Preise liegt beim jeweiligen Organisator der Kampagne.2 SimpliMed ist, sofern nicht ausdrücklich als Organisator einer spezifischen Kampagne auftretend, nicht Partei des Verhältnisses zwischen dem Organisator und den gewinnenden Nutzern bezüglich der Preiserfüllung. Diese klare Abgrenzung schützt SimpliMed vor Ansprüchen im Zusammenhang mit nicht oder fehlerhaft erfüllten Preisen.
Die Ermittlung der Gewinner erfolgt auf Grundlage der vom Organisator festgelegten Punkteregeln und der offiziellen Ergebnisse der getippten Ereignisse.2 Die Entscheidungen des Organisators bezüglich der Gewinnermittlung sind endgültig, sofern sie im Einklang mit den von ihm bekanntgegebenen Regeln und dem anwendbaren Recht stehen. Die Auslobung von Preisen durch einen Organisator begründet in der Regel einen einklagbaren Anspruch des Nutzers auf den Gewinn, sofern die Teilnahmebedingungen erfüllt sind (§ 657 BGB).6
Die Art und Weise sowie der zeitliche Rahmen für die Benachrichtigung der Gewinner werden vom jeweiligen Organisator in seinen Kampagnenbedingungen festgelegt.2 Nutzer sind dafür verantwortlich, sicherzustellen, dass ihre bei der Registrierung oder Teilnahme hinterlegten Kontaktdaten korrekt und aktuell sind, um eine Gewinnbenachrichtigung empfangen zu können.
Gewinnende Nutzer haben einen Anspruch auf den vom Organisator ausgelobten Preis, sofern sie alle Teilnahmebedingungen erfüllt haben und kein Ausschlussgrund vorliegt.6 Die Preise sind in der Regel nicht auf Dritte übertragbar und können nicht in bar ausgezahlt werden, es sei denn, der Organisator hat dies in seinen Kampagnenbedingungen ausdrücklich anders vorgesehen.6
Organisatoren können in ihren Kampagnenbedingungen angemessene Fristen festlegen, innerhalb derer sich die Gewinner melden und ihren Preis beanspruchen müssen. Nach fruchtlosem Ablauf dieser Frist kann der Gewinnanspruch verfallen und der Preis anderweitig gemäß den vom Organisator festgelegten Regeln verwendet oder neu vergeben werden.6
Der Rechtsweg ist hinsichtlich der Durchführung des Tippspiels und der Ermittlung der Gewinner durch den Organisator im Rahmen seiner bekanntgegebenen Regeln ausgeschlossen. Ansprüche auf einen rechtmäßig gewonnenen Preis gegenüber dem Organisator bleiben hiervon unberührt. Diese Formulierung berücksichtigt, dass zwar die Spielmodalitäten nicht unbegrenzt gerichtlich anfechtbar sein sollen, der Anspruch auf einen korrekt ermittelten Gewinn jedoch bestehen bleibt.6
Sämtliche Rechte an der Web-Anwendung TippJetzt, einschließlich, aber nicht beschränkt auf die Software, das Design, Texte, Grafiken, Logos, Marken und sonstige von SimpliMed bereitgestellte Inhalte, stehen im ausschließlichen Eigentum von SimpliMed oder ihren Lizenzgebern und sind durch Urheber-, Marken- und andere Gesetze zum Schutz des geistigen Eigentums geschützt.8 Die klare Behauptung dieser Rechte ist fundamental für den Schutz der von SimpliMed geschaffenen Werte.
Organisatoren und Nutzern wird für die Dauer ihres Vertragsverhältnisses ein einfaches, nicht ausschließliches, nicht übertragbares und widerrufliches Recht eingeräumt, TippJetzt für den vorgesehenen Zweck gemäß diesen Nutzungsbedingungen zu nutzen. Jede darüber hinausgehende Nutzung, insbesondere das Kopieren, Verändern, Dekompilieren, Reverse Engineering oder die Erstellung abgeleiteter Werke der Plattform oder ihrer Bestandteile, ist untersagt.
SimpliMed behält sich ausdrücklich jegliche Nutzung ihrer Inhalte für Text- und Data-Mining im Sinne von Art. 4 der Richtlinie (EU) 2019/790 bzw. § 44b UrhG vor.8
Organisatoren behalten das Eigentum an den Inhalten (z.B. Logos, Kampagnenbeschreibungen, Bilder), die sie im Rahmen der Erstellung ihrer Tippspiel-Kampagnen auf die Plattform hochladen.
Mit dem Hochladen solcher Inhalte räumen die Organisatoren SimpliMed unentgeltlich ein nicht-ausschließliches, weltweites, zeitlich auf die Dauer der Kampagne bzw. des Vertragsverhältnisses begrenztes Recht ein, diese Inhalte zu nutzen, zu vervielfältigen, darzustellen und zu verbreiten, soweit dies für den Betrieb von TippJetzt, die Durchführung der Kampagne und die Erfüllung des Vertragszwecks erforderlich ist (z.B. Anzeige der Kampagne für Nutzer). Diese Rechteeinräumung ist notwendig, damit SimpliMed die Plattform funktionsfähig bereitstellen kann.
Die von Nutzern abgegebenen Tipps und die damit verbundenen Teilnahme- und Leistungsdaten werden von SimpliMed zur Durchführung der Tippspiele und zur Erstellung von Ranglisten verarbeitet. SimpliMed ist berechtigt, aggregierte und anonymisierte Daten über die Teilnahme an Tippspielen für statistische Auswertungen und zur Verbesserung der Plattform zu verwenden. Die Verarbeitung personenbezogener Daten erfolgt stets im Einklang mit der Datenschutzerklärung.
Organisatoren und Nutzer dürfen Marken, Logos oder andere geschützte Kennzeichen von SimpliMed oder Dritten (z.B. von Sportligen, Vereinen, Sponsoren) nicht ohne vorherige ausdrückliche schriftliche Genehmigung verwenden. Ausgenommen hiervon ist die bestimmungsgemäße Anzeige solcher Kennzeichen durch die Plattform selbst oder eine Nutzung, die gesetzlich gestattet ist (z.B. die rein beschreibende Nennung eines Sportereignisses). Es wird Organisatoren dringend empfohlen, bei der Gestaltung ihrer Kampagnen auf die Verwendung fremder Logos oder Bilder zu verzichten, wenn keine entsprechenden Nutzungsrechte vorliegen, und stattdessen textliche Beschreibungen zu verwenden, um Rechtsverletzungen zu vermeiden.6 Die Hauptverantwortung für die Klärung solcher Rechte liegt beim Organisator gemäß §4.5.
SimpliMed haftet unbeschränkt für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, die auf einer vorsätzlichen oder fahrlässigen Pflichtverletzung von SimpliMed oder einer vorsätzlichen oder fahrlässigen Pflichtverletzung eines gesetzlichen Vertreters oder Erfüllungsgehilfen von SimpliMed beruhen.
Für sonstige Schäden haftet SimpliMed nur, wenn diese auf einer vorsätzlichen oder grob fahrlässigen Pflichtverletzung von SimpliMed oder auf einer vorsätzlichen oder grob fahrlässigen Pflichtverletzung eines gesetzlichen Vertreters oder Erfüllungsgehilfen von SimpliMed beruhen.
Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten (sog. Kardinalpflichten) durch SimpliMed ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt. Wesentliche Vertragspflichten sind solche Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Vertragspartner regelmäßig vertraut und vertrauen darf. Diese abgestufte Haftungsregelung entspricht der üblichen deutschen Rechtspraxis und begrenzt das finanzielle Risiko von SimpliMed, ohne zwingende gesetzliche Haftungstatbestände zu unterlaufen.1
Die Haftung nach dem Produkthaftungsgesetz bleibt von den vorstehenden Regelungen unberührt.
Jede weitergehende Haftung von SimpliMed ist ausgeschlossen.
SimpliMed ist nicht für Inhalte verantwortlich, die von Organisatoren oder Nutzern auf der Plattform TippJetzt eingestellt, verbreitet oder zugänglich gemacht werden. Ebenso ist SimpliMed nicht für die Rechtmäßigkeit, die ordnungsgemäße Durchführung oder den Inhalt der von den Organisatoren veranstalteten Tippspiel-Kampagnen verantwortlich, es sei denn, SimpliMed tritt im Einzelfall ausdrücklich selbst als Organisator auf.5
SimpliMed führt keine routinemäßige Überprüfung oder Überwachung der von Dritten eingestellten Inhalte durch. SimpliMed wird jedoch nach Kenntniserlangung von rechtswidrigen Inhalten oder Rechtsverletzungen unverzüglich tätig werden, um diese zu entfernen oder den Zugang zu ihnen zu sperren (Notice-and-Takedown-Prinzip). Dieses Vorgehen ist etabliert, um die Haftung von Plattformanbietern für fremde Inhalte zu begrenzen.12
SimpliMed haftet nicht für den Ausgang von Sportereignissen, die Richtigkeit von externen Datenquellen (z.B. Ergebnisdienste) oder die Erfüllung von Gewinnzusagen durch die Organisatoren. Die Wiederholung dieses Haftungsausschlusses an dieser Stelle dient der Klarheit und der Steuerung der Erwartungen der Nutzer.
Organisatoren und Nutzer haften für von ihnen schuldhaft verursachte Verstöße gegen diese Nutzungsbedingungen und gegen geltendes Recht gemäß den gesetzlichen Bestimmungen. Es wird auf die Freistellungsverpflichtung der Organisatoren gemäß §4.5 dieser Bedingungen verwiesen.
SimpliMed verarbeitet personenbezogene Daten der Organisatoren und Nutzer unter strikter Einhaltung der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
Detaillierte Informationen über die Art, den Umfang und die Zwecke der Verarbeitung personenbezogener Daten durch SimpliMed, die Rechtsgrundlagen der Verarbeitung, etwaige Empfänger von Daten, die Speicherdauer sowie die Rechte der Betroffenen (Organisatoren und Nutzer) sind in der separaten Datenschutzerklärung für TippJetzt enthalten. Diese Datenschutzerklärung ist auf der Plattform jederzeit abrufbar und wird als integraler Bestandteil des Vertragsverhältnisses betrachtet.1 Die Auslagerung der detaillierten Datenschutzinformationen in eine separate Erklärung ist üblich und dient der Übersichtlichkeit und Erfüllung der umfassenden Informationspflichten der DSGVO.
Organisatoren werden erneut auf ihre eigenen datenschutzrechtlichen Verantwortlichkeiten als eigenständige Verantwortliche hingewiesen, wenn sie personenbezogene Daten von Nutzern im Rahmen ihrer Kampagnen verarbeiten (siehe §4.4). Diese Klarstellung der geteilten, aber unterschiedlichen Verantwortlichkeiten ist im Lichte der DSGVO von großer Bedeutung.
Das Nutzungsverhältnis zwischen SimpliMed und dem jeweiligen Organisator bzw. Nutzer kommt mit der erfolgreichen Registrierung und der ausdrücklichen Zustimmung zu diesen Nutzungsbedingungen zustande.
Nutzungsverträge über die kostenlose Basisnutzung von TippJetzt werden auf unbestimmte Zeit geschlossen.
Sofern Organisatoren kostenpflichtige Pakete oder Dienste abonnieren (z.B. für erweiterte Kampagnenfunktionen), werden die spezifischen Laufzeiten (z.B. Mindestlaufzeit, Verlängerungsregelungen) für diese Pakete während des Buchungsvorgangs gesondert mitgeteilt und vereinbart.3
Nutzer und Organisatoren können den Vertrag über die kostenlose Nutzung von TippJetzt jederzeit ohne Einhaltung einer Frist kündigen. Die Kündigung kann beispielsweise durch Nutzung einer eventuell auf der Plattform zur Verfügung gestellten Funktion zur Kontolöschung oder durch eine Mitteilung in Textform (z.B. E-Mail) an SimpliMed erfolgen.7 Die Ermöglichung einer einfachen Kündigung, insbesondere für online geschlossene Verträge, entspricht den gesetzlichen Anforderungen und der Nutzerfreundlichkeit.
SimpliMed ist berechtigt, den Vertrag über die kostenlose Nutzung von TippJetzt mit einer angemessenen Frist (z.B. von zwei Wochen oder einem Monat) ordentlich zu kündigen.
Die Kündigungsmodalitäten (insbesondere Kündigungsfristen, Kündigung zum Ende einer Laufzeit) für kostenpflichtige Dienste, die von Organisatoren gebucht werden, richten sich nach den spezifischen Bedingungen, die für diese Dienste bei der Buchung vereinbart wurden. Nach Ablauf einer etwaigen Mindestvertragslaufzeit sind solche Verträge in der Regel mit einer Frist von einem Monat kündbar, sofern nicht anders vereinbart.17
Das Recht beider Parteien zur außerordentlichen Kündigung des Nutzungsvertrags aus wichtigem Grund ohne Einhaltung einer Kündigungsfrist bleibt unberührt.3 Ein wichtiger Grund für eine außerordentliche Kündigung durch SimpliMed liegt insbesondere, aber nicht ausschließlich, vor, wenn:
der Nutzer oder Organisator schwerwiegend oder wiederholt gegen wesentliche Bestimmungen dieser Nutzungsbedingungen verstößt.
der Nutzer oder Organisator bei der Registrierung falsche oder irreführende Angaben gemacht hat.
die Plattform TippJetzt für rechtswidrige Zwecke missbraucht wird oder Manipulationsversuche unternommen werden.9
eine vom Organisator durchgeführte Kampagne sich als rechtswidrig erweist oder gegen die guten Sitten verstößt. Die Möglichkeit der fristlosen Kündigung bei schwerwiegenden Verstößen ist ein notwendiges Instrument zum Schutz der Plattform und ihrer Nutzer.
Mit Wirksamwerden der Kündigung wird der Zugang des Nutzers bzw. Organisators zum jeweiligen Nutzerkonto auf TippJetzt deaktiviert. Eventuell noch laufende Tippspiel-Kampagnen eines gekündigten Organisators können hiervon betroffen sein; Regelungen zur Abwicklung (z.B. Möglichkeit zur Beendigung der Kampagne, Datenexport) können, insbesondere bei kostenpflichtigen Diensten, gesondert getroffen werden.
Die Löschung personenbezogener Daten erfolgt gemäß den Bestimmungen der Datenschutzerklärung und unter Beachtung etwaiger gesetzlicher Aufbewahrungspflichten.
SimpliMed behält sich das Recht vor, diese Nutzungsbedingungen jederzeit zu ändern. Solche Änderungen sind insbesondere zur Anpassung an veränderte rechtliche oder technische Rahmenbedingungen, zur Einführung neuer Funktionen oder zur Klarstellung bestehender Regelungen notwendig.
Nutzer und Organisatoren werden über geplante Änderungen dieser Nutzungsbedingungen mindestens vier (4) Wochen, idealerweise sechs (6) Wochen, vor dem geplanten Inkrafttreten in Textform (z.B. per E-Mail oder durch einen deutlichen Hinweis auf der Plattform) informiert.7 Die Benachrichtigung enthält die geänderten Nutzungsbedingungen in Volltext oder einen Link dorthin sowie das Datum des geplanten Inkrafttretens.
In der Änderungsmitteilung wird SimpliMed die Nutzer und Organisatoren ausdrücklich darauf hinweisen, dass die Änderungen als angenommen gelten, wenn sie nicht innerhalb von vier (4) Wochen nach Zugang der Mitteilung in Textform (z.B. per E-Mail) gegenüber SimpliMed widersprechen. Auf diese Genehmigungswirkung des Schweigens wird SimpliMed in der Mitteilung gesondert und unmissverständlich hinweisen. Dieser Mechanismus zur Vertragsanpassung berücksichtigt die Rechtsprechung des Bundesgerichtshofs (BGH) zur Wirksamkeit von Änderungsklauseln in AGB.14
Widerspricht ein Nutzer oder Organisator den Änderungen fristgerecht, so wird das Vertragsverhältnis zu den bisherigen Bedingungen fortgesetzt. SimpliMed behält sich in diesem Fall jedoch das Recht vor, das Vertragsverhältnis gemäß den Bestimmungen in §11 (Ordentliche Kündigung) zu kündigen. Dieses Kündigungsrecht ist erforderlich, um zu verhindern, dass SimpliMed eine Vielzahl unterschiedlicher Vertragsversionen verwalten muss.
Änderungen, die aufgrund zwingender gesetzlicher Vorschriften oder zur Abwehr unvorhergesehener und unmittelbarer Sicherheitsgefahren erforderlich sind, können auch mit kürzerer Frist oder sofort wirksam werden; hierüber wird in geeigneter Weise informiert.
Dieser Änderungsmechanismus gilt nicht für Änderungen der wesentlichen Vertragspflichten (Hauptleistungspflichten) oder für Änderungen, die das vertragliche Gleichgewicht zwischen den Parteien erheblich zum Nachteil des Nutzers oder Organisators verschieben würden. Solche grundlegenden Änderungen bedürfen stets der ausdrücklichen, aktiven Zustimmung des Nutzers bzw. Organisators.18
Diese Nutzungsbedingungen und alle Rechtsbeziehungen zwischen SimpliMed und den Nutzern bzw. Organisatoren unterliegen ausschließlich dem Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts (CISG).7
Ist der Nutzer ein Verbraucher mit gewöhnlichem Aufenthalt außerhalb Deutschlands, aber innerhalb der Europäischen Union, bleiben zwingende Verbraucherschutzbestimmungen des Rechts des Staates, in dem der Verbraucher seinen gewöhnlichen Aufenthalt hat, von dieser Rechtswahl unberührt, sofern diese für den Verbraucher günstiger sind.6 Diese Einschränkung ist zum Schutz von Verbrauchern im EU-Binnenmarkt erforderlich.
Ist der Organisator Kaufmann im Sinne des Handelsgesetzbuches, eine juristische Person des öffentlichen Rechts oder ein öffentlich-rechtliches Sondervermögen, ist ausschließlicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit diesen Nutzungsbedingungen der Sitz von SimpliMed. Dasselbe gilt, wenn der Organisator keinen allgemeinen Gerichtsstand in Deutschland hat oder sein Wohnsitz oder gewöhnlicher Aufenthalt im Zeitpunkt der Klageerhebung nicht bekannt ist.
Für Nutzer, die Verbraucher sind, gelten die gesetzlichen Bestimmungen über den Gerichtsstand. Die Vereinbarung eines ausschließlichen Gerichtsstands ist gegenüber Verbrauchern nur sehr eingeschränkt zulässig.
Die Vertragssprache ist Deutsch.3 Werden Übersetzungen dieser Nutzungsbedingungen in andere Sprachen zur Verfügung gestellt, dient dies lediglich der Information. Bei Widersprüchen oder Auslegungszweifeln zwischen der deutschen Fassung und einer Übersetzung ist ausschließlich die deutsche Fassung maßgeblich.
Für Verbraucher: Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit, die unter erreichbar ist.16 SimpliMed GmbH ist, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen. Die Angabe dieser Information ist für Online-Anbieter, die Verträge mit Verbrauchern schließen, verpflichtend.
Sollten einzelne Bestimmungen dieser Nutzungsbedingungen ganz oder teilweise unwirksam oder undurchführbar sein oder werden, so wird hierdurch die Gültigkeit der übrigen Bestimmungen nicht berührt. Anstelle der unwirksamen oder undurchführbaren Bestimmung gilt eine wirksame und durchführbare Regelung als vereinbart, die dem wirtschaftlichen Zweck der unwirksamen oder undurchführbaren Bestimmung unter Berücksichtigung der Interessen beider Parteien am nächsten kommt, soweit dies rechtlich zulässig ist. Entsprechendes gilt für den Fall, dass sich diese Nutzungsbedingungen als lückenhaft erweisen sollten.4 Obwohl deutsche Gerichte im Falle unwirksamer AGB-Klauseln oft auf die gesetzlichen Regelungen zurückgreifen (§ 306 BGB), ist die Aufnahme einer solchen Klausel üblich.
Stand:
Referenzen
AGB für einen Onlineshop erstellen: Ist dies Pflicht? 2025 - Bußgeldkatalog, Zugriff am Mai 8, 2025,
Rechtssichere Online-Gewinnspiele: Darauf müssen Sie achten! - ECOVIS KSO, Zugriff am Mai 8, 2025,
EM 2024 Tippspiel AGBs - cupkick.de, Zugriff am Mai 8, 2025,
Allgemeine Geschäftsbedingungen (AGB) | Der Facility Manager - Gebäude und Anlagen besser planen, bauen, bewirtschaften, Zugriff am Mai 8, 2025,
Haftung für Online-Inhalte: Aktuelle Entwicklungen im Medienrecht | Rödl & Partner, Zugriff am Mai 8, 2025,
Ratgeber Gewinnspiele und Recht – FAQ für ..., Zugriff am Mai 8, 2025,
AGB Online-Services - ELE, Zugriff am Mai 8, 2025,
agb.pdf - Allgemeine Geschäftsbedingungen - FAZ.NET, Zugriff am Mai 8, 2025,
Allgemeine Geschäftsbedingungen für die Bereitstellung des Fußball-Tippspiels, Zugriff am Mai 8, 2025,
Allgemeine Geschäftsbedingungen (AGB) - Dogan Pädiatrie, Zugriff am Mai 8, 2025,
Rechtliche Hinweise für Gewinnspiele » Dein Leitfaden - Händlerbund, Zugriff am Mai 8, 2025,
Online-Forum, Blog & Co. – Kleines Haftungs-ABC für den Betreiber - IT-Recht Kanzlei, Zugriff am Mai 8, 2025,
Guide to Moderating User Generated Content - Curator.io, Zugriff am Mai 8, 2025,
AGB für Ihre Website: Pflicht, Generator & Co. | eRecht24, Zugriff am Mai 8, 2025,
Rechtstipps für den Onlinehandel - IHK München, Zugriff am Mai 8, 2025,
AGB Änderung: Onlineverträge müssen online kündbar sein - Kanzlei Plutte, Zugriff am Mai 8, 2025,
Vertrag - Bundesnetzagentur, Zugriff am Mai 8, 2025,
Zustimmungsfiktion bei AGB-Änderungen – BGH-Urteil vom 27. April 2021 (Az. XI ZR 2620), Zugriff am Mai 8, 2025,
AGB im Onlineshop: Rechtssicherheit schaffen, Abmahnung ..., Zugriff am Mai 8, 2025,
SimpliMed GmbH
Am Ehrenmal 19
51588 Nümbrecht
Registergericht: Siegburg HRB 11878
Geschäftsführer: Marcus Schmitz
Ust.-ID.-Nr: DE282076515
Fon.: +49 (2293) 8192710
Fax.: +49 (2293) 8192780
E-Mail: info(@)simplimed.de
Name und Sitz der Gesellschaft:
Hiscox Europe Underwriting Limited
Zweigniederlassung für die Bundesrepublik Deutschland
Arnulfstraße 31
80636 München
Internet: www.hiscox.de
Trotz sorgfältiger inhaltlicher Kontrolle übernehmen wir keine Haftung für die Inhalte externer Links. Für die Inhalte verlinkter Seiten sind ausschließlich deren Betreiber zuständig.
Diese Datenschutzbestimmungen erläutern die Praktiken der SimpliMed GmbH (nachfolgend „wir“ oder „uns“) im Umgang mit personenbezogenen Daten im Rahmen der Nutzung der Web-Anwendung „TippJetzt“ (nachfolgend „Web-Anwendung“). Ziel ist es, Sie als Nutzer umfassend über Art, Umfang und Zweck der Erhebung und Verwendung Ihrer personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) sowie den einschlägigen deutschen nationalen Gesetzen (insbesondere Bundesdatenschutzgesetz – BDSG, Telekommunikation-Telemedien-Datenschutz-Gesetz – TDDDG), zu informieren.
Die SimpliMed GmbH legt höchsten Wert auf den Schutz Ihrer Privatsphäre und die Einhaltung der datenschutzrechtlichen Bestimmungen.1 Diese Datenschutzbestimmungen gelten ausschließlich für die Nutzung der Web-Anwendung „TippJetzt“ und alle damit verbundenen Dienste, die über diese Anwendung angeboten werden. Es ist uns ein Anliegen, transparent darzulegen, wie wir Ihre Daten schützen und verarbeiten. Das Internet ist kein rechtsfreier Raum, und der Datenschutz stellt eine zentrale rechtliche Anforderung für Online-Aktivitäten dar.3
Die klare Abgrenzung des Geltungsbereichs dieser Bestimmungen ist von entscheidender Bedeutung. Sie stellt sicher, dass für Sie als Nutzer keine Missverständnisse darüber entstehen, welche Datenverarbeitungen durch diese spezifische Erklärung abgedeckt sind, insbesondere falls die SimpliMed GmbH weitere Dienste oder Webseiten betreiben sollte. Diese Präzision dient der Rechtssicherheit und vermeidet Unklarheiten bezüglich Ihrer Rechte im Zusammenhang mit anderen potenziellen Interaktionen mit der SimpliMed GmbH. Darüber hinaus kann eine deutliche und von Beginn an kommunizierte Verpflichtung zum Datenschutz das Vertrauen der Nutzer in die Web-Anwendung stärken. Angesichts der Sensibilität von personenbezogenen Daten ist ein solches Vertrauen eine wesentliche Grundlage für die Akzeptanz und Nutzung eines Dienstes. Eine proaktive Haltung zum Datenschutz kann somit die Wahrnehmung der Vertrauenswürdigkeit der Anwendung positiv beeinflussen.
Der für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Web-Anwendung „TippJetzt“ Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
SimpliMed GmbH
Die Bereitstellung dieser vollständigen Kontaktdaten ist eine grundlegende Transparenzanforderung gemäß Art. 13 Abs. 1 lit. a DSGVO.4 Sie ermöglicht es Ihnen, Ihre Rechte als betroffene Person wahrzunehmen, Fragen zu stellen oder sonstige Anliegen bezüglich Ihrer Daten direkt an die verantwortliche Stelle zu richten. Dies unterstreicht die Rechenschaftspflicht der SimpliMed GmbH.
Die Entscheidung über die Benennung eines Datenschutzbeauftragten richtet sich nicht allein nach der DSGVO, sondern auch nach nationalen Gesetzen wie dem deutschen BDSG.6 Die SimpliMed GmbH muss intern prüfen, ob die Kriterien des BDSG erfüllt sind. Dies betrifft beispielsweise die Anzahl der regelmäßig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigten Personen (in der Regel ab 20 Personen) oder die Art der Verarbeitungstätigkeiten, wie etwa die Durchführung von Datenschutz-Folgenabschätzungen oder die Verarbeitung besonderer Kategorien personenbezogener Daten.6 Eine korrekte Angabe zum Status des Datenschutzbeauftragten ist für die Einhaltung der gesetzlichen Vorgaben unerlässlich. Während die Angaben zum Verantwortlichen Ähnlichkeiten mit den Impressumsangaben aufweisen 3, sind die Informationen zum Datenschutzbeauftragten spezifisch für den Datenschutzbereich.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt stets im Einklang mit den Grundsätzen des Art. 5 DSGVO. Diese bilden das Fundament unseres Handelns und sind Ausdruck unserer Verpflichtung zum Schutz Ihrer Daten:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Jede Datenverarbeitung erfolgt auf einer gültigen Rechtsgrundlage, fair und für Sie nachvollziehbar.8
Zweckbindung: Personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet.8
Datenminimierung: Wir erheben und verarbeiten nur personenbezogene Daten, die für den jeweiligen Zweck angemessen, erheblich und auf das notwendige Maß beschränkt sind.8
Richtigkeit: Wir treffen angemessene Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten sachlich richtig und erforderlichenfalls auf dem neuesten Stand sind.8
Speicherbegrenzung: Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erreichung der Zwecke, für die sie verarbeitet werden, erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben.8
Integrität und Vertraulichkeit: Wir gewährleisten durch geeignete technische und organisatorische Maßnahmen eine angemessene Sicherheit der personenbezogenen Daten, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung.8
Rechenschaftspflicht: Wir sind für die Einhaltung dieser Grundsätze verantwortlich und können deren Einhaltung nachweisen.8
Die Nennung dieser Prinzipien zu Beginn dieser Datenschutzbestimmungen verdeutlicht den ethischen und rechtlichen Rahmen, der alle unsere Datenverarbeitungstätigkeiten leitet. Es handelt sich nicht nur um eine formale Auflistung, sondern um eine Selbstverpflichtung, die das Vertrauen der Nutzer in den Umgang mit ihren Daten stärken soll. Diese Grundsätze sind nicht nur für die externe Kommunikation relevant, sondern dienen als verbindliche Richtlinie für alle internen Prozesse der SimpliMed GmbH im Zusammenhang mit der Web-Anwendung „TippJetzt“. So erfordert beispielsweise der Grundsatz der Datenminimierung, dass die Anwendung so konzipiert ist, dass standardmäßig nur die für den jeweiligen Zweck unbedingt notwendigen Daten erhoben werden.
Um ein einheitliches Verständnis der in diesen Datenschutzbestimmungen verwendeten Begriffe zu gewährleisten, werden nachfolgend die wichtigsten Definitionen gemäß Art. 4 DSGVO erläutert:
Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.6 Beispiele hierfür sind Name, Anschrift, E-Mail-Adresse, IP-Adresse oder Nutzerdaten.
Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem Verantwortlichen verarbeitet werden.
Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Im Kontext dieser Datenschutzbestimmungen ist dies die SimpliMed GmbH.
Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Einwilligung: Jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Drittland: Ein Staat außerhalb des Europäischen Wirtschaftsraums (EWR), also außerhalb der EU-Mitgliedstaaten sowie Liechtenstein, Island und Norwegen.14
Die Definition dieser Schlüsselbegriffe dient der Verbesserung des Verständnisses der gesamten Datenschutzbestimmungen, insbesondere für Nutzer, die mit der juristischen Fachterminologie möglicherweise nicht vertraut sind. Dies entspricht der Anforderung der DSGVO nach klaren und verständlichen Informationen (Art. 12 DSGVO). Eine konsistente Verwendung dieser definierten Begriffe im gesamten Dokument gewährleistet zudem rechtliche Präzision und minimiert das Risiko von Missverständnissen.
Jede Verarbeitung personenbezogener Daten bedarf einer Rechtsgrundlage gemäß Art. 6 Abs. 1 DSGVO. Nachfolgend werden die für die Nutzung der Web-Anwendung „TippJetzt“ relevanten Rechtsgrundlagen erläutert:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sofern Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke erteilt haben (z.B. für den Versand eines Newsletters, für den Einsatz nicht technisch notwendiger Cookies), ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben.9 Eine solche Einwilligung muss stets für einen oder mehrere konkret benannte Zwecke erfolgen.9
Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung personenbezogener Daten ist rechtmäßig, wenn sie zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage erfolgen.9 Dies betrifft beispielsweise die Verarbeitung Ihrer Daten im Rahmen der Registrierung eines Nutzerkontos oder zur Abwicklung von über die Web-Anwendung initiierten Leistungen. Auch Vertragsverhandlungen und -anbahnungen fallen hierunter.9
Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Eine Verarbeitung ist zudem rechtmäßig, wenn sie zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen.9 Hierzu können beispielsweise gesetzliche Aufbewahrungspflichten aus dem Handels- oder Steuerrecht gehören.
Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung kann auch zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich sein, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.9 Unsere berechtigten Interessen können beispielsweise in der Gewährleistung der Funktionsfähigkeit und Sicherheit unserer Web-Anwendung, in der Durchführung von statistischen Analysen zur Optimierung unseres Angebots (in anonymisierter oder pseudonymisierter Form) oder unter bestimmten Umständen im Direktmarketing liegen.16 Bei der Berufung auf berechtigte Interessen führen wir stets eine sorgfältige Abwägung durch.
Die Rechtsgrundlagen des Schutzes lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO) oder der Wahrnehmung einer Aufgabe im öffentlichen Interesse bzw. Ausübung öffentlicher Gewalt (Art. 6 Abs. 1 lit. e DSGVO) sind für die typische Nutzung einer Web-Anwendung wie „TippJetzt“ weniger relevant, werden der Vollständigkeit halber jedoch erwähnt.9
Die transparente Darlegung der Rechtsgrundlagen ist eine zentrale Anforderung des Art. 13 Abs. 1 lit. c DSGVO. Es genügt nicht, lediglich die erhobenen Daten aufzuführen; auch die juristische Rechtfertigung für deren Verarbeitung muss dargelegt werden. Wenn wir uns auf berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) stützen, haben wir intern eine Interessenabwägung vorgenommen. Die Datenschutzbestimmungen nennen dann das verfolgte berechtigte Interesse.4 Es ist wichtig zu verstehen, dass für Kernfunktionalitäten einer Anwendung, die im Rahmen eines Vertragsverhältnisses erbracht werden, die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) die passende Rechtsgrundlage darstellt und eine Einwilligung hierfür in der Regel nicht erforderlich oder sogar ungeeignet wäre, da sie möglicherweise nicht als freiwillig angesehen werden kann.
Nachfolgend informieren wir Sie detailliert über die einzelnen Verarbeitungsvorgänge, die im Rahmen der Nutzung der Web-Anwendung „TippJetzt“ stattfinden. Für jeden Vorgang werden die Art der verarbeiteten Daten, der Zweck der Verarbeitung, die Rechtsgrundlage, die Speicherdauer bzw. Kriterien für deren Festlegung und ggf. die Empfänger der Daten dargelegt.
Art der verarbeiteten Daten: Bei jedem Aufruf unserer Web-Anwendung erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben (sogenannte Logfiles):
IP-Adresse des anfragenden Rechners
Datum und Uhrzeit des Zugriffs
Name und URL der abgerufenen Datei
Website, von der aus der Zugriff erfolgt (Referrer-URL)
Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Übertragene Datenmenge und Meldung über erfolgreichen Abruf Diese Daten können personenbezogen sein, da insbesondere die IP-Adresse als solche gilt.2
Zweck der Verarbeitung: Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Web-Anwendung an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Web-Anwendung sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Web-Anwendung und zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme (z.B. zur Abwehr von Angriffen). Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
Rechtsgrundlage: Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung einer funktionsfähigen, stabilen und sicheren Web-Anwendung.16
Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Web-Anwendung ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies in der Regel nach spätestens 7 bis 14 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich, wenn dies zur Aufklärung von Sicherheitsvorfällen erforderlich ist; in diesem Fall werden die IP-Adressen der Nutzer jedoch so schnell wie möglich anonymisiert oder gelöscht, sobald der Zweck der längeren Speicherung entfallen ist.11
Die Erstellung von Logfiles ist für den sicheren Betrieb einer Web-Anwendung unerlässlich und stellt ein berechtigtes Interesse dar. Gleichzeitig sind IP-Adressen personenbezogene Daten. Die kurze Speicherdauer und der klare Fokus auf Sicherheits- und Funktionsaspekte spiegeln die notwendige Abwägung im Rahmen von Art. 6 Abs. 1 lit. f DSGVO wider. Da diese Datenerhebung für den Nutzer oft "unsichtbar" im Hintergrund erfolgt, ist eine transparente Information hierüber besonders wichtig.
Art der verarbeiteten Daten: Für die Nutzung bestimmter Funktionen von „TippJetzt“ kann eine Registrierung erforderlich sein. Im Rahmen der Registrierung erheben wir folgende Daten:
Pflichtangaben: z.B. E-Mail-Adresse, Benutzername, Passwort. Diese sind für die Erstellung und Verwaltung des Nutzerkontos zwingend erforderlich.
Freiwillige Angaben: Ggf. weitere Daten, die Sie in Ihrem Nutzerprofil hinterlegen können (z.B. Profilbild, persönliche Präferenzen). Diese Angaben sind deutlich als freiwillig gekennzeichnet.4 Die genauen Datenkategorien können je nach Ausgestaltung der Anwendung variieren und können auch Vor- und Nachname, Adresse oder Kontaktdaten umfassen.16
Zweck der Verarbeitung: Die Verarbeitung dieser Daten erfolgt zur Erstellung und Verwaltung Ihres Nutzerkontos, zur Ermöglichung des Zugriffs auf personalisierte Funktionen von „TippJetzt“, zur Authentifizierung und zur Kommunikation mit Ihnen bezüglich Ihres Kontos (z.B. Passwort-Reset, wichtige Informationen zum Dienst).
Rechtsgrundlage: Rechtsgrundlage für die Verarbeitung der im Rahmen der Registrierung und des Nutzerkontos erhobenen Daten ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags). Mit der Registrierung gehen Sie ein Nutzungsverhältnis mit uns ein.
Speicherdauer: Die Daten Ihres Nutzerkontos werden gespeichert, solange Ihr Konto aktiv ist. Wenn Sie Ihr Nutzerkonto löschen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z.B. aus dem Handels- oder Steuerrecht, falls „TippJetzt“ kostenpflichtige Dienste anbietet und Transaktionsdaten anfallen) einer sofortigen Löschung entgegenstehen.9
Die Unterscheidung zwischen Pflichtangaben und freiwilligen Angaben bei der Registrierung ist eine direkte Umsetzung des Grundsatzes der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO).10 Es werden nur die Daten als verpflichtend abgefragt, die für die Erbringung der Kernleistung – die Bereitstellung eines Nutzerkontos und der damit verbundenen Funktionen – notwendig sind. Die Rechtsgrundlage ist hier klar vertraglicher Natur, da die Registrierung den Beginn eines Nutzungsvertrags für die Web-Anwendung darstellt.
Art der verarbeiteten Daten: Wenn Sie per Kontaktformular oder E-Mail mit uns in Kontakt treten, werden die von Ihnen übermittelten personenbezogenen Daten (z.B. Name, E-Mail-Adresse, Betreff, Inhalt Ihrer Nachricht) gespeichert.2
Zweck der Verarbeitung: Die Verarbeitung dieser Daten erfolgt ausschließlich zur Bearbeitung Ihrer Anfrage, Ihres Anliegens oder Ihrer Rückmeldung.
Rechtsgrundlage: Die Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Kontaktaufnahme übermittelt werden, hängt vom Inhalt Ihrer Anfrage ab:
Bezieht sich Ihre Anfrage auf den Abschluss oder die Erfüllung eines Vertrags mit uns (z.B. Fragen zu Ihrem Nutzerkonto), so ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
Bei allgemeinen Anfragen, die nicht in unmittelbarem Vertragsbezug stehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung von Anfragen und der Kommunikation mit Nutzern).
Sollte im Einzelfall für eine spezifische Verarbeitung, die über die reine Bearbeitung der Anfrage hinausgeht, Ihre Einwilligung eingeholt werden, so ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
Speicherdauer: Die von Ihnen übermittelten Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und der Zweck der Speicherung entfallen ist. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt geklärt ist und keine gesetzlichen Aufbewahrungspflichten (z.B. für Geschäftsbriefe) einer Löschung entgegenstehen.11
Wir weisen darauf hin, dass die Datenübermittlung bei Nutzung eines Kontaktformulars über eine verschlüsselte Verbindung (HTTPS) erfolgen sollte, um die Vertraulichkeit Ihrer Daten während der Übertragung zu schützen.10
Die Rechtsgrundlage für die Verarbeitung von Daten aus Kontaktanfragen kann variieren. Dies verdeutlicht, dass die SimpliMed GmbH den Kontext jeder Anfrage berücksichtigen muss. Die Empfehlung zur Nutzung von HTTPS für Kontaktformulare 10 ist eine wichtige technische Maßnahme zum Schutz der übermittelten Daten und sollte von der SimpliMed GmbH umgesetzt und hier erwähnt werden, sofern zutreffend.
Unsere Web-Anwendung „TippJetzt“ verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät (z.B. Computer, Smartphone) gespeichert werden, wenn Sie unsere Web-Anwendung besuchen.1 Sie richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Wir unterscheiden zwischen technisch notwendigen Cookies und solchen, die für Analyse-, Marketing- oder Drittanbieterzwecke eingesetzt werden.
Zweck: Diese Cookies sind für den grundlegenden Betrieb und die fehlerfreie Funktion der Web-Anwendung unerlässlich.1 Sie ermöglichen beispielsweise die Navigation auf der Seite, die Speicherung von Sitzungsinformationen (z.B. Login-Status) oder die Bereitstellung anderer essenzieller Funktionen.
Rechtsgrundlage: Der Einsatz technisch notwendiger Cookies, d.h. das Speichern von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen in Ihrer Endeinrichtung, erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, wenn diese unbedingt erforderlich sind, damit wir einen von Ihnen ausdrücklich gewünschten Telemediendienst zur Verfügung stellen können. Die anschließende Verarbeitung personenbezogener Daten kann auf Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Web-Anwendung) gestützt werden, wobei der Maßstab der "unbedingten Erforderlichkeit" aus Nutzersicht eng auszulegen ist.10 Für diese Cookies ist Ihre Einwilligung nicht erforderlich, wir informieren Sie jedoch über deren Einsatz.
Zweck: Diese Cookies dienen dazu, das Nutzerverhalten zu analysieren, um unser Angebot zu verbessern (Analyse-Cookies), Ihnen personalisierte Inhalte oder Werbung anzuzeigen (Marketing-Cookies) oder Dienste von Drittanbietern zu integrieren (z.B. Karten, Videos).1
Rechtsgrundlage: Das Speichern von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen in Ihrer Endeinrichtung für diese Cookies erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDDG.10 Die anschließende Verarbeitung der über diese Cookies erhobenen personenbezogenen Daten erfolgt ebenfalls nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.1
Diese Einwilligung holen wir über ein Cookie-Consent-Banner (oder eine Consent-Management-Plattform) ein, bevor entsprechende Cookies gesetzt oder Daten verarbeitet werden. In diesem Banner haben Sie die Möglichkeit, Ihre Einstellungen individuell anzupassen, Cookies abzulehnen oder allen zuzustimmen.1 Vorangekreuzte Kästchen für nicht technisch notwendige Cookies werden nicht verwendet, da dies keine DSGVO-konforme Einwilligung darstellt.8
Wir setzen ein Consent-Management-Tool ein, um Ihre Einwilligungen für den Einsatz von Cookies und ähnlichen Technologien datenschutzkonform einzuholen, zu verwalten und zu dokumentieren.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Cookie-Einstellungen anpassen. Die Möglichkeit hierzu finden Sie in der Regel über einen Link im Footer unserer Web-Anwendung oder in den Datenschutzeinstellungen. Der Widerruf Ihrer Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
Wir führen ein Protokoll über die von Ihnen erteilten Einwilligungen, um unserer Rechenschaftspflicht nachzukommen.8
Die rechtliche Situation für Cookies und ähnliche Technologien in Deutschland ist durch das Zusammenspiel von TDDDG und DSGVO geprägt. § 25 TDDDG regelt primär den Zugriff auf und die Speicherung von Informationen in der Endeinrichtung des Nutzers. Für alles, was nicht unter die Ausnahmen des § 25 Abs. 2 TDDDG fällt (insbesondere nicht technisch unbedingt erforderlich ist), bedarf es einer Einwilligung nach § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten, die mittels dieser Technologien erhoben werden, bedarf dann einer Rechtsgrundlage nach Art. 6 DSGVO, was bei nicht notwendigen Cookies in der Regel die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ist. Die eingeholte Einwilligung muss also die Anforderungen beider Gesetze erfüllen. Dies ist ein häufiger Fehlerpunkt in der Praxis, weshalb eine korrekte Umsetzung des Consent-Managements entscheidend ist.
Übersicht der eingesetzten Cookies: Eine detaillierte Auflistung der von uns konkret eingesetzten Cookies und ähnlichen Technologien, deren Zwecke, Anbieter, Speicherdauer und Rechtsgrundlagen finden Sie in der folgenden Tabelle oder in einer separaten, von hier aus verlinkten Cookie-Richtlinie: Tabelle: Übersicht der eingesetzten Cookies und ähnlichen Technologien
*(Hinweis: Diese Tabelle ist beispielhaft. SimpliMed GmbH muss hier die tatsächlich eingesetzten Cookies eintragen.)*
Die Bereitstellung einer solchen detaillierten Tabelle ist für die Transparenz unerlässlich. Sie ermöglicht es den Nutzern, eine informierte Entscheidung über ihre Einwilligung zu treffen und gibt der SimpliMed GmbH die Möglichkeit, ihre Rechenschaftspflichten zu dokumentieren.
Sofern wir Webanalyse-Dienste einsetzen, um die Nutzung unserer Web-Anwendung zu analysieren und unser Angebot zu optimieren, informieren wir Sie nachfolgend darüber:
Art der verarbeiteten Daten: Typischerweise IP-Adresse (in der Regel anonymisiert/pseudonymisiert), Informationen zu Ihrem Browser und Betriebssystem, die von Ihnen besuchten Seiten auf unserer Web-Anwendung, Verweildauer auf den Seiten, Interaktionen (z.B. Klicks), ungefähre Standortdaten (abgeleitet von der IP-Adresse), Referrer-URL.
Zweck der Verarbeitung: Erstellung von pseudonymen Nutzungsprofilen zur statistischen Analyse des Nutzerverhaltens auf unserer Web-Anwendung. Die gewonnenen Erkenntnisse dienen der bedarfsgerechten Gestaltung, Optimierung und Verbesserung unseres Angebots.
Rechtsgrundlage: Der Einsatz des Webanalyse-Dienstes (insbesondere das Setzen von Cookies oder der Zugriff auf Informationen in Ihrer Endeinrichtung) erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung der erhobenen personenbezogenen Daten erfolgt ebenfalls auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
IP-Anonymisierung: Wir setzen Webanalyse-Dienste in der Regel nur mit aktivierter IP-Anonymisierung ein (z.B. durch die Funktion anonymizeIp bei Google Analytics). Hierbei wird Ihre IP-Adresse vom Anbieter innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt und dadurch anonymisiert.10 Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server des Anbieters in einem Drittland (z.B. USA) übertragen und dort gekürzt. Die Implementierung der IP-Anonymisierung ist eine wichtige Maßnahme zur Datenminimierung.
Widerspruchs-/Widerrufsmöglichkeit (Opt-Out): Sie können Ihre Einwilligung jederzeit widerrufen, z.B. über unser Consent-Management-Tool. Zusätzlich bieten einige Anbieter Browser-Add-ons an, mit denen die Erfassung von Daten durch den Dienst verhindert werden kann (z.B. das Google Analytics Opt-out Browser Add-on).2
Auftragsverarbeitungsvertrag (AVV): Mit dem Anbieter des Webanalyse-Dienstes haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Dieser stellt sicher, dass der Anbieter die Daten nur gemäß unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Datenübermittlung in Drittländer: Sofern der Anbieter des Webanalyse-Dienstes seinen Sitz in einem Drittland hat (z.B. Google in den USA), erfolgt eine Datenübermittlung nur, wenn die Voraussetzungen des Kapitels V DSGVO erfüllt sind (siehe Abschnitt 7 dieser Datenschutzbestimmungen). Dies kann z.B. durch einen Angemessenheitsbeschluss der EU-Kommission (wie das EU-U.S. Data Privacy Framework für zertifizierte US-Unternehmen) oder durch den Abschluss von Standardvertragsklauseln (SCCs) unter Einbeziehung zusätzlicher Schutzmaßnahmen geschehen.12
Der Einsatz von Analyse-Tools, die Cookies setzen und personenbezogene Daten verarbeiten, erfordert in der Regel die ausdrückliche Einwilligung der Nutzer. Sich auf berechtigte Interessen zu stützen, ist insbesondere seit Inkrafttreten des TDDDG als hochriskant und oft nicht konform anzusehen. Auch wenn eine Einwilligung vorliegt, bleibt die IP-Anonymisierung eine wichtige Maßnahme zur Risikominimierung und Datenminimierung. Die Notwendigkeit eines Auftragsverarbeitungsvertrags und die sorgfältige Prüfung von Drittlandübermittlungen sind weitere entscheidende Aspekte, die SimpliMed GmbH beachten muss.
Art der verarbeiteten Daten: E-Mail-Adresse. Ggf. zusätzlich Vor- und Nachname, sofern Sie diese Angaben freiwillig zur Personalisierung des Newsletters gemacht haben.
Zweck der Verarbeitung: Regelmäßiger Versand von Informationen über unsere Produkte, Dienstleistungen, Angebote, Neuigkeiten oder Veranstaltungen im Zusammenhang mit „TippJetzt“ oder der SimpliMed GmbH, sofern dies vom Inhalt Ihrer Einwilligung umfasst ist.
Rechtsgrundlage: Die Verarbeitung Ihrer Daten für den Newsletterversand erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Double-Opt-In-Verfahren (DOI): Für die Anmeldung zu unserem Newsletter verwenden wir das sogenannte Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse erhalten, in der Sie um Bestätigung Ihrer Anmeldung gebeten werden (Klick auf einen Bestätigungslink). Dieses Verfahren dient dazu sicherzustellen, dass Sie tatsächlich der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind.1 Die Anmeldung wird protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können.
Inhalt der Einwilligung: Der Inhalt Ihrer Einwilligung (d.h. welche Themen der Newsletter abdeckt) wird Ihnen im Rahmen des Anmeldeprozesses transparent gemacht.
Widerruf der Einwilligung (Abmeldung): Sie können Ihre Einwilligung zum Empfang des Newsletters und der damit verbundenen Verarbeitung Ihrer Daten jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie durch Klick auf den Abmeldelink, der in jeder Newsletter-E-Mail enthalten ist, oder durch eine entsprechende Mitteilung an uns (siehe Kontaktdaten in Abschnitt 2) erklären. Der Widerruf muss so einfach sein wie die Erteilung der Einwilligung.
Einsatz eines Newsletter-Dienstleisters: Für den Versand unseres Newsletters nutzen wir ggf. die Dienste von. Mit diesem Dienstleister haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.2 Dieser stellt sicher, dass der Dienstleister Ihre Daten nur gemäß unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Erfolgsmessung/Tracking: Unsere Newsletter können sogenannte Tracking-Pixel (auch Zählpixel oder Web-Beacons genannt) enthalten. Dies sind kleine, unsichtbare Grafiken, die beim Öffnen des Newsletters von den Servern unseres Newsletter-Dienstleisters (oder unseren eigenen Servern) geladen werden. Hierdurch können technische Informationen (z.B. Browser, Betriebssystem, IP-Adresse, Zeitpunkt des Abrufs) sowie Informationen darüber, ob der Newsletter geöffnet wurde und welche Links angeklickt wurden, erfasst werden. Diese Informationen dienen der statistischen Auswertung und der Optimierung unserer Newsletter-Kampagnen. Die Rechtsgrundlage hierfür ist ebenfalls Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die diese Form der Erfolgsmessung umfassen muss. Sie können dem Tracking widersprechen, indem Sie den Newsletter abbestellen oder die Anzeige von Bildern in Ihrem E-Mail-Programm standardmäßig deaktivieren.
Das Double-Opt-In-Verfahren ist in Deutschland und vielen EU-Ländern der De-facto-Standard, um eine echte Einwilligung des E-Mail-Inhabers nachzuweisen. Die Einwilligung muss klar und spezifisch sein und den Umfang des Newsletters sowie etwaiges Tracking abdecken. Die Möglichkeit zur einfachen Abmeldung ist ein fundamentales Recht des Nutzers.
Wir setzen innerhalb unserer Web-Anwendung „TippJetzt“ ggf. Inhalte oder Dienste von Drittanbietern ein, um unsere Leistungen zu erbringen, zu optimieren oder nutzerfreundlicher zu gestalten. Dies kann beispielsweise die Einbindung von Zahlungsdienstleistern, Kartendiensten (z.B. Google Maps), externen Schriftarten (z.B. Google Fonts), Videos (z.B. YouTube) oder Social Media Plugins (z.B. Like-/Share-Buttons) umfassen.
Wenn Sie eine Seite unserer Web-Anwendung aufrufen, die solche Drittinhalte einbindet, baut Ihr Browser eine direkte Verbindung zu den Servern des jeweiligen Drittanbieters auf. Hierbei wird zumindest Ihre IP-Adresse sowie Informationen zu Ihrem Browser und Betriebssystem an den Drittanbieter übermittelt, damit die Inhalte korrekt dargestellt werden können. Teilweise können diese Drittanbieter auch eigene Cookies auf Ihrem Endgerät setzen oder auslesen (siehe hierzu Abschnitt 6.4).
Wenn wir Inhalte von Drittanbietern einbetten, können wir unter Umständen (mit-)verantwortlich für die Erhebung und Übermittlung der Daten an den Drittanbieter sein. Wir sind daher bestrebt, nur solche Dienste einzusetzen, bei denen ein angemessenes Datenschutzniveau gewährleistet ist und eine Rechtsgrundlage für die Datenverarbeitung vorliegt.
Für essenzielle Dienste, die zur Vertragserfüllung notwendig sind (z.B. Zahlungsdienstleister zur Abwicklung von Bestellungen), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Für nicht-essenzielle Dienste, die das Nutzererlebnis verbessern oder zusätzliche Funktionen bieten (z.B. eingebettete Videos, interaktive Karten, Social Media Plugins), erfolgt die Datenverarbeitung (insbesondere das Setzen von Cookies oder der Zugriff auf Informationen in Ihrer Endeinrichtung durch den Drittanbieter) in der Regel auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung holen wir über unser Consent-Management-Tool ein.
Bei bestimmten Diensten, wie z.B. dem Laden von Web-Schriftarten von externen Servern (z.B. Google Fonts), kann die Verarbeitung unter Umständen auf unser berechtigtes Interesse an einer einheitlichen und ansprechenden Darstellung unserer Web-Anwendung (Art. 6 Abs. 1 lit. f DSGVO) gestützt werden, sofern hierbei keine oder nur minimal Daten (wie die IP-Adresse zur Auslieferung der Schriftart) verarbeitet werden und keine Cookies durch den Drittanbieter gesetzt werden, die einer Einwilligung bedürfen. Eine lokale Einbindung der Schriftarten ist aus Datenschutzsicht oft die sicherere Alternative.
Social Media Plugins: Bei der Einbindung von Social Media Plugins (z.B. Facebook, X, Instagram) achten wir darauf, datenschutzfreundliche Lösungen einzusetzen (z.B. „Shariff“-Lösung oder Zwei-Klick-Lösungen). Diese stellen sicher, dass nicht bereits beim Laden der Seite, sondern erst nach Ihrer aktiven Zustimmung (z.B. durch einen Klick auf den Button) Daten an die jeweiligen sozialen Netzwerke übertragen werden.2 Ohne Ihre Interaktion findet keine Datenübermittlung statt. Die Aussage, dass Facebook Pixel gesetzlich verboten seien 2, unterstreicht die hohe Sensibilität und die strengen Anforderungen an Transparenz und Einwilligung bei solchen Tracking-Technologien.
Zahlungsdienstleister: Sofern „TippJetzt“ kostenpflichtige Dienste anbietet und Sie einen Zahlungsdienstleister auswählen, werden Ihre Zahlungsdaten (z.B. Name, Zahlbetrag, Kontoverbindung, Kreditkartennummer) an den jeweiligen Zahlungsdienstleister zum Zweck der Zahlungsabwicklung übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir wählen unsere Zahlungsdienstleister sorgfältig aus und schließen ggf. Auftragsverarbeitungsverträge ab.
Nachfolgend finden Sie eine Übersicht über die von uns möglicherweise eingesetzten Drittanbieter-Dienste, die Zwecke der Einbindung, die verarbeiteten Datenkategorien und die jeweiligen Rechtsgrundlagen. Für jeden Anbieter stellen wir Ihnen, soweit verfügbar, einen Link zu dessen Datenschutzerklärung zur Verfügung.
Tabelle: Übersicht der eingesetzten Drittanbieter-Dienste
(Hinweis: Diese Tabelle ist beispielhaft. SimpliMed GmbH muss hier die tatsächlich eingesetzten Drittanbieter-Dienste und deren spezifische Details eintragen.)
Die Einbindung von Drittanbieter-Diensten erfordert eine sorgfältige Prüfung durch die SimpliMed GmbH. Es muss sichergestellt werden, dass für jede Datenübermittlung und -verarbeitung eine gültige Rechtsgrundlage existiert und die Nutzer transparent informiert werden. Bei Diensten, die als Auftragsverarbeiter agieren (z.B. einige Zahlungsdienstleister), ist ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abzuschließen.
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt grundsätzlich nur, wenn hierfür eine gesetzliche Erlaubnis besteht oder Sie zuvor ausdrücklich eingewilligt haben. Dritte in diesem Sinne sind nicht Auftragsverarbeiter, die Daten in unserem Auftrag und gemäß unseren Weisungen verarbeiten.
Ihre personenbezogenen Daten können im Rahmen der oben beschriebenen Verarbeitungszwecke an folgende Kategorien von Empfängern weitergegeben werden 4:
Zahlungsdienstleister: Zur Abwicklung von Zahlungsvorgängen (siehe Abschnitt 6.7).
Hosting-Provider: Unseren Hosting-Dienstleister, der die Server für den Betrieb unserer Web-Anwendung bereitstellt. Dieser agiert als Auftragsverarbeiter.
Webanalyse-Dienstleister: Anbieter von Webanalyse-Tools, sofern Sie deren Einsatz zugestimmt haben (siehe Abschnitt 6.5). Diese agieren in der Regel als Auftragsverarbeiter oder unter Umständen als eigene Verantwortliche.
Newsletter-Dienstleister: Anbieter für den Versand von Newslettern, sofern Sie sich hierfür angemeldet haben (siehe Abschnitt 6.6). Diese agieren als Auftragsverarbeiter.
Support-/CRM-Tool-Anbieter: Dienstleister, die uns bei der Bearbeitung von Kundenanfragen unterstützen. Diese agieren in der Regel als Auftragsverarbeiter.
IT-Dienstleister: Unternehmen, die uns bei der Wartung, Entwicklung und dem Betrieb unserer IT-Systeme und der Web-Anwendung unterstützen. Diese können als Auftragsverarbeiter tätig werden.
Staatliche Stellen und Behörden: Sofern wir gesetzlich dazu verpflichtet sind (z.B. aufgrund gerichtlicher Anordnung oder zur Erfüllung steuerrechtlicher Pflichten).
Eine Übermittlung Ihrer personenbezogenen Daten an Stellen in Staaten außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) (sogenannte Drittländer) findet nur statt, soweit hierfür ein angemessenes Datenschutzniveau sichergestellt ist oder eine andere gesetzliche Erlaubnis vorliegt.
Angemessenheitsbeschluss (Art. 45 DSGVO): Die EU-Kommission hat für bestimmte Drittländer festgestellt, dass diese ein Datenschutzniveau bieten, das dem in der EU vergleichbar ist (z.B. Schweiz, Vereinigtes Königreich, Kanada unter bestimmten Voraussetzungen). Erfolgt eine Datenübermittlung in ein solches Land, bedarf es keiner weiteren spezifischen Genehmigung oder Garantie.17
Geeignete Garantien (Art. 46 DSGVO): Liegt kein Angemessenheitsbeschluss vor, stellen wir sicher, dass geeignete Garantien ein angemessenes Datenschutzniveau gewährleisten. Dies kann erfolgen durch:
Standardvertragsklauseln (Standard Contractual Clauses - SCCs): Von der EU-Kommission erlassene Standarddatenschutzklauseln, die wir mit dem Datenempfänger im Drittland abschließen.14 Bei der Verwendung von SCCs führen wir eine Risikobewertung der Übermittlung (Transfer Impact Assessment - TIA) durch und ergreifen ggf. zusätzliche technische oder organisatorische Maßnahmen, um ein dem EU-Recht entsprechendes Schutzniveau zu gewährleisten. Die bis zum 27. Dezember 2022 verwendbaren "alten" SCCs mussten durch die aktuellen Versionen ersetzt werden.14
Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules - BCRs - Art. 47 DSGVO): Von den Aufsichtsbehörden genehmigte unternehmensinterne Regelungen für konzerninterne Datenübermittlungen in Drittländer.17
Genehmigte Verhaltensregeln oder Zertifizierungsmechanismen in Verbindung mit rechtsverbindlichen Verpflichtungen des Empfängers.14
Ausnahmeregelungen (Art. 49 DSGVO): In bestimmten eng begrenzten Ausnahmefällen kann eine Datenübermittlung auch ohne Angemessenheitsbeschluss oder geeignete Garantien zulässig sein, z.B.:
Wenn Sie nach umfassender Aufklärung über die Risiken ausdrücklich in die vorgeschlagene Übermittlung eingewilligt haben.
Wenn die Übermittlung zur Erfüllung eines Vertrags zwischen Ihnen und uns oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich ist.
Wenn die Übermittlung aus wichtigen Gründen des öffentlichen Interesses notwendig ist.17 Bei Datenübermittlungen auf Grundlage von Art. 49 DSGVO ist zu beachten, dass möglicherweise kein dem EU-Recht gleichwertiger Schutz für die übermittelten Daten gewährleistet wird.17
Sonderfall USA: Für Datenübermittlungen an zertifizierte Unternehmen in den USA kann das EU-U.S. Data Privacy Framework (DPF) als Angemessenheitsbeschluss dienen.14 Wir prüfen, ob der jeweilige US-Dienstleister unter dem DPF zertifiziert ist.
Die Übermittlung personenbezogener Daten in Drittländer ist ein komplexer Bereich, der nach dem „Schrems II“-Urteil des Europäischen Gerichtshofs erhöhte Aufmerksamkeit erfordert. SimpliMed GmbH muss für jede Übermittlung die Rechtsgrundlage sorgfältig prüfen und dokumentieren. Dies beinhaltet die Durchführung von Transfer Impact Assessments bei Nutzung von SCCs und ggf. die Implementierung zusätzlicher Schutzmaßnahmen. Die Transparenz gegenüber den Nutzern über diese Übermittlungen und die dabei ergriffenen Schutzmaßnahmen ist von großer Bedeutung.6 Übermittlungen in Drittländer müssen zudem im Verzeichnis von Verarbeitungstätigkeiten dokumentiert werden.14
Wir treffen gemäß Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen (TOMs), um unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Ziel dieser Maßnahmen ist es, Ihre personenbezogenen Daten vor unbeabsichtigter oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Vertraulichkeit: Schutz der Daten vor unbefugter Kenntnisnahme (z.B. durch Zugriffskontrollen, Verschlüsselung).
Integrität: Schutz der Daten vor unbefugter Veränderung oder Löschung (z.B. durch Maßnahmen zur Nachverfolgbarkeit von Änderungen, sichere Datenübertragung).
Verfügbarkeit: Sicherstellung, dass die Daten bei Bedarf zur Verfügung stehen und vor unbeabsichtigter Zerstörung oder Verlust geschützt sind (z.B. durch Backup-Strategien, redundante Systeme).
Belastbarkeit: Fähigkeit der Systeme und Dienste, auch bei Störungen oder Angriffen funktionsfähig zu bleiben oder schnell wiederhergestellt zu werden.
Beispiele für von uns implementierte technische und organisatorische Maßnahmen sind (ohne Anspruch auf Vollständigkeit und ohne Preisgabe sicherheitskritischer Details):
Verschlüsselung der Datenübertragung: Einsatz von SSL/TLS-Verschlüsselung (HTTPS) für die Übertragung von Daten zwischen Ihrem Browser und unseren Servern sowie ggf. bei der Übermittlung an Dritte.1
Verschlüsselung gespeicherter Daten: Wo angemessen und erforderlich, Verschlüsselung von personenbezogenen Daten in Datenbanken oder auf Backup-Medien.1
Netzwerksicherheit: Einsatz von Firewalls und ggf. Intrusion Detection/Prevention Systemen zum Schutz unserer Systeme vor unbefugten Zugriffen von außen.13
Systemhärtung und Patch-Management: Regelmäßige Aktualisierung unserer Systeme und Softwarekomponenten, um bekannte Sicherheitslücken zu schließen.
Sichere Authentifizierung: Implementierung sicherer Passwortrichtlinien und ggf. der Einsatz von Multi-Faktor-Authentifizierung (MFA) für den Zugriff auf Systeme mit personenbezogenen Daten.18
Pseudonymisierung und Anonymisierung: Wo möglich und zweckmäßig, werden personenbezogene Daten pseudonymisiert oder anonymisiert, um das Risiko für die betroffenen Personen zu reduzieren.8
Zugriffs-, Zugangs- und Zutrittskontrollen: Implementierung von Berechtigungskonzepten nach dem Need-to-know-Prinzip, um sicherzustellen, dass Mitarbeiter nur auf die Daten zugreifen können, die sie für ihre jeweiligen Aufgaben benötigen.18 Physische Sicherung von Räumlichkeiten und IT-Systemen.
Datenschutzschulungen: Regelmäßige Schulung und Sensibilisierung unserer Mitarbeiter im Hinblick auf Datenschutz und Datensicherheit.13
Vertraulichkeitsverpflichtungen: Verpflichtung unserer Mitarbeiter zur Wahrung der Vertraulichkeit und des Datengeheimnisses.
Incident-Response-Management: Etablierte Verfahren zur Erkennung, Meldung und Bearbeitung von Datenschutzvorfällen.4
Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Privacy by Design and by Default): Berücksichtigung von Datenschutzaspekten bereits bei der Entwicklung und Auswahl von IT-Systemen und Prozessen.
Regelmäßige Überprüfung der Sicherheitsmaßnahmen: Kontinuierliche Überprüfung, Bewertung und Anpassung unserer technischen und organisatorischen Maßnahmen, um deren Wirksamkeit sicherzustellen.8
Die Auswahl und Implementierung der TOMs erfolgt auf Basis einer Risikoanalyse. Dabei wird bewertet, welche Risiken für die von „TippJetzt“ verarbeiteten personenbezogenen Daten bestehen und welche Maßnahmen geeignet sind, diese Risiken angemessen zu minimieren. Die Sicherheitslandschaft ist dynamisch; daher ist ein kontinuierlicher Prozess der Überprüfung und Anpassung der Sicherheitsmaßnahmen unerlässlich. Bei der Beschreibung der TOMs in dieser Datenschutzerklärung wird darauf geachtet, ein Gleichgewicht zwischen Transparenz für die Nutzer und dem Schutz sicherheitsrelevanter Informationen zu wahren.
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erreichung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen vorsehen (Grundsatz der Speicherbegrenzung gemäß Art. 5 Abs. 1 lit. e DSGVO).11
Sobald der Zweck der Speicherung entfällt (z.B. nach Beendigung eines Vertragsverhältnisses, nach Widerruf einer Einwilligung oder nach abschließender Bearbeitung einer Anfrage) oder eine gesetzlich vorgeschriebene Speicherfrist abläuft, werden die betreffenden Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht oder anonymisiert, sofern keine anderen berechtigten Gründe oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Konkrete Speicherdauern bzw. Kriterien für deren Festlegung für verschiedene Datenkategorien sind bereits in Abschnitt 6 bei den jeweiligen Verarbeitungsvorgängen genannt. Zusammenfassend gilt beispielsweise:
Logfiles (Server-Protokolldaten): In der Regel 7 bis 14 Tage (siehe Abschnitt 6.1).
Daten des Nutzerkontos: Für die Dauer der Existenz des Nutzerkontos (siehe Abschnitt 6.2).
Daten aus Kontaktanfragen: Bis zur abschließenden Bearbeitung der Anfrage; darüber hinaus ggf. entsprechend den Aufbewahrungsfristen für Geschäftskorrespondenz (siehe Abschnitt 6.3).
Cookie-Daten: Die Speicherdauer variiert je nach Cookie und ist in der Cookie-Übersicht (Abschnitt 6.4) oder der separaten Cookie-Richtlinie aufgeführt. Einige Cookies werden nur für die Dauer der Sitzung gespeichert, andere können für längere Zeiträume (z.B. bis zu 2 Jahre für bestimmte Analyse-Cookies) auf Ihrem Endgerät verbleiben.12
Daten im Zusammenhang mit Newsletter-Anmeldungen: Bis zum Widerruf Ihrer Einwilligung.
Daten, die gesetzlichen Aufbewahrungspflichten unterliegen: Daten, die beispielsweise nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO) aufbewahrt werden müssen (z.B. Rechnungen, Geschäftsbriefe), werden für die Dauer der gesetzlichen Fristen (in der Regel 6 oder 10 Jahre) gespeichert. Diese gesetzlichen Aufbewahrungspflichten haben Vorrang vor einem Löschverlangen der betroffenen Person für den Zeitraum der Pflicht.
Die SimpliMed GmbH verfügt über ein internes Konzept zur Datenlöschung („Löschkonzept“), das die Einhaltung der unterschiedlichen Aufbewahrungs- und Löschfristen sicherstellt und dazu beiträgt, Haftungsrisiken zu minimieren.11 Es ist wichtig zu verstehen, dass das Recht auf Löschung („Recht auf Vergessenwerden“) gemäß Art. 17 DSGVO nicht absolut ist. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen. Sofern keine festen Speicherfristen angegeben werden können, werden die Kriterien für die Festlegung der Speicherdauer transparent gemacht.5
Als von der Datenverarbeitung betroffene Person stehen Ihnen nach der DSGVO verschiedene Rechte gegenüber uns als Verantwortlichem zu. Wir möchten Sie nachfolgend über diese Rechte informieren 19:
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf weitere Informationen, wie z.B. die Verarbeitungszwecke, die Kategorien der verarbeiteten Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer, das Bestehen Ihrer weiteren Rechte, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, die Herkunft der Daten (sofern nicht bei Ihnen erhoben) und das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling.19 Wir sind verpflichtet, auf einen Auskunftsantrag innerhalb eines Monats zu reagieren; diese Frist kann in Ausnahmefällen um weitere zwei Monate verlängert werden.20
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie zudem das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.19
Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO): Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft (z.B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen haben und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt, oder die Daten unrechtmäßig verarbeitet wurden). Dieses Recht besteht jedoch nicht uneingeschränkt; Ausnahmen sind in Art. 17 Abs. 3 DSGVO geregelt (z.B. wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist).11
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der Voraussetzungen des Art. 18 Abs. 1 DSGVO gegeben ist (z.B. wenn Sie die Richtigkeit der Daten bestreiten, für die Dauer der Überprüfung durch uns; wenn die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen und stattdessen die Einschränkung der Nutzung verlangen; wenn wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen benötigen; oder wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe überwiegen).19
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.5
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e (öffentliches Interesse) oder lit. f (berechtigtes Interesse) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.19
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.19
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Der Widerruf muss so einfach gestaltet sein wie die Erteilung der Einwilligung.5
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.5 Die für die SimpliMed GmbH zuständige Datenschutzaufsichtsbehörde ist [Name und Kontaktdaten der zuständigen Aufsichtsbehörde eintragen].
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden. Nutzen Sie hierfür bitte die in Abschnitt 2 genannten Kontaktdaten (des Verantwortlichen oder ggf. des Datenschutzbeauftragten). Die Ausübung Ihrer Rechte ist für Sie grundsätzlich kostenfrei (Art. 12 Abs. 5 DSGVO). Wir können jedoch unter Umständen weitere Informationen zur Bestätigung Ihrer Identität anfordern, wenn begründete Zweifel bestehen (Art. 12 Abs. 6 DSGVO), um sicherzustellen, dass personenbezogene Daten nicht an unberechtigte Personen herausgegeben werden. Es wird empfohlen, Auskunfts- und Löschungs- bzw. Berichtigungsersuchen nicht gleichzeitig zu stellen, da dies die Überprüfung der Auskunft erschweren könnte, falls Daten vor Erteilung der vollständigen Auskunft bereits gelöscht oder berichtigt wurden.20
Die Information über diese Rechte ist ein Kernstück der DSGVO und dient der Stärkung Ihrer Kontrolle über Ihre Daten. Die SimpliMed GmbH muss intern sicherstellen, dass sie in der Lage ist, Anfragen von Betroffenen effizient und fristgerecht zu bearbeiten.
Wir setzen im Rahmen der Web-Anwendung „TippJetzt“ grundsätzlich keine automatisierte Entscheidungsfindung im Sinne des Art. 22 Abs. 1 und 4 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
[Falls doch eine solche Verarbeitung stattfindet, muss dies hier detailliert dargelegt werden:]
Sollten wir in Einzelfällen doch eine solche automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO einsetzen, werden wir Sie hierüber gesondert informieren und Ihnen aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie zur Verfügung stellen.4 In solchen Fällen werden wir auch die entsprechende Rechtsgrundlage (z.B. Ihre ausdrückliche Einwilligung gemäß Art. 22 Abs. 2 lit. c DSGVO, Erforderlichkeit für den Vertragsabschluss oder die Vertragserfüllung gemäß Art. 22 Abs. 2 lit. a DSGVO oder eine gesetzliche Ermächtigung gemäß Art. 22 Abs. 2 lit. b DSGVO) nennen und geeignete Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen treffen, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Art. 22 DSGVO setzt hohe Hürden für rein automatisierte Entscheidungen mit erheblichen oder rechtlichen Auswirkungen. Viele Personalisierungsfunktionen in Web-Anwendungen erreichen diese Schwelle nicht, könnten aber dennoch als „Profiling“ im weiteren Sinne gelten. Jede Form des Profilings, die personenbezogene Daten nutzt, muss transparent beschrieben werden und eine gültige Rechtsgrundlage haben.
Im Rahmen unserer Geschäftsbeziehung oder der Nutzung unserer Web-Anwendung „TippJetzt“ müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme, Durchführung und Beendigung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schließen, diesen auszuführen oder die von Ihnen gewünschten Dienste zu erbringen.4
Beispielsweise ist für die Registrierung eines Nutzerkontos (siehe Abschnitt 6.2) die Angabe einer gültigen E-Mail-Adresse und eines Passworts zwingend erforderlich (vertragliche Anforderung). Ohne diese Angaben kann kein Nutzerkonto erstellt und die damit verbundenen Dienste nicht genutzt werden.
Sofern bestimmte Angaben freiwillig sind, ist dies entsprechend gekennzeichnet. Die Nichtbereitstellung freiwilliger Angaben hat in der Regel keine negativen Auswirkungen auf die Nutzung der Kernfunktionen der Web-Anwendung. Diese Informationen verdeutlichen, warum bestimmte Datenfelder als Pflichtfelder ausgestaltet sind und untermauern gleichzeitig den Grundsatz der Datenminimierung für nicht zwingend erforderliche Daten.
Wir behalten uns vor, diese Datenschutzbestimmungen gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z.B. bei der Einführung neuer Dienste).
Über wesentliche Änderungen, die Ihre Rechte oder die Art und Weise der Verarbeitung Ihrer Daten betreffen, werden wir Sie in geeigneter Form informieren (z.B. durch einen Hinweis innerhalb der Web-Anwendung oder per E-Mail, sofern uns Ihre E-Mail-Adresse hierfür vorliegt und eine Rechtsgrundlage für eine solche Benachrichtigung besteht). Bei geringfügigen Änderungen empfehlen wir Ihnen, diese Datenschutzbestimmungen regelmäßig zu konsultieren.
Für Ihren erneuten Besuch bzw. Ihre erneute Nutzung der Web-Anwendung „TippJetzt“ gilt dann jeweils die neue Datenschutzbestimmung. Es ist ratsam, dass die SimpliMed GmbH bei wesentlichen Änderungen, insbesondere wenn neue Verarbeitungszwecke hinzukommen, die nicht von einer ursprünglichen Einwilligung gedeckt waren, prüft, ob eine erneute Einwilligung erforderlich ist. Die Führung einer internen Versionshistorie der Datenschutzbestimmungen ist für die Rechenschaftspflicht empfehlenswert.
Stand:
Das Datum der letzten Aktualisierung gibt Ihnen Aufschluss darüber, wie aktuell die hierin enthaltenen Informationen sind. Dies ist wichtig, um die Übereinstimmung mit aktuellen rechtlichen Entwicklungen und den tatsächlichen Datenverarbeitungspraktiken der Web-Anwendung „TippJetzt“ einschätzen zu können.
Referenzen
DSGVO im E-Commerce: Wie Unternehmen ihren Onlineshop rechtssicher machen - Stripe, Zugriff am Mai 8, 2025,
DSGVO-konforme Webseite: Das müssen Betreiber beachten - 180° Datenschutz, Zugriff am Mai 8, 2025,
Impressumspflicht für Websites - activeMind.ch, Zugriff am Mai 8, 2025,
Informationspflichten für Webseiten und Apps - Dr. Datenschutz, Zugriff am Mai 8, 2025,
Art. 13 GDPR – Information to be provided where personal data are collected from the data subject - General Data Protection Regulation (GDPR), Zugriff am Mai 8, 2025,
Entmystifizierung der deutschen Datenschutzgesetze | Ein Leitfaden zu BDSG, TTDSG und DSGVO - Secure Privacy, Zugriff am Mai 8, 2025,
Impressum und Datenschutz: Was müssen Dienstleister beachten? - Bußgeldkatalog, Zugriff am Mai 8, 2025,
5-Schritt-Checkliste DSGVO Anforderungen für alle Unternehmen - Termly, Zugriff am Mai 8, 2025,
Was sind die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten gemäß Art. 6 DSGVO? - Fokus Datenschutz, Zugriff am Mai 8, 2025,
Webseiten: Datenschutz-Anforderungen nach DSGVO und TDDDG (bis 13.05.2024 TTDSG) - IHK München, Zugriff am Mai 8, 2025,
Datenspeicherung: Wie lange erlaubt im Unternehmen? - Datenschutzexperte, Zugriff am Mai 8, 2025,
Speicherung personenbezogene Daten DSGVO | Datenschutz - Keyed GmbH, Zugriff am Mai 8, 2025,
Technisch organisatorische Maßnahmen (TOMs) - Robin Data GmbH, Zugriff am Mai 8, 2025,
EU-Datenschutz-Grundverordnung (DSGVO): Internationaler Datenverkehr - WKO, Zugriff am Mai 8, 2025,
Art. 6 DSGVO – Rechtmäßigkeit der Verarbeitung, Zugriff am Mai 8, 2025,
Art. 13 Informationspflichten - VULCTECH GmbH, Zugriff am Mai 8, 2025,
Internationale Datenübermittlungen - BfDI - Bund.de, Zugriff am Mai 8, 2025,
Technisch organisatorische Maßnahmen (TOM) – Datenschutz gemäß DSGVO, Zugriff am Mai 8, 2025,
Betroffenenrechte der DSGVO - BfDI - Bund.de, Zugriff am Mai 8, 2025,
Ihre Rechte als betroffene Person - Österreichische Datenschutzbehörde, Zugriff am Mai 8, 2025,