MEDION LIFE+ App Datenschutzerklärung (Stand September 2018)
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und möchten, dass Sie sich bei Nutzung unserer App und unserer Produkte sicher fühlen. Der Schutz Ihrer Privatsphäre bei der Verarbeitung personenbezogener Daten ist für MEDION ein wichtiges Anliegen, dass wir auch bei allen unseren Geschäftsprozessen berücksichtigen.
Grundsätze
Personenbezogene Daten werden ausschließlich in Einklang mit den gesetzlichen Vorschriften und nach Treu und Glauben erhoben, verarbeitet und genutzt. Soweit möglich gestalten wir unsere Geschäftsprozesse so, dass die Anforderungen an den Datenschutz bereits bei der Entwicklung der Produkte und Dienstleistungsangebote berücksichtigt werden und dass personenbezogene Daten in einer Weise anonymisiert werden, dass die betroffene Person nicht oder nicht mehr identifiziert werden kann, wenn dadurch der vereinbarte Zweck nicht gefährdet wird.
Verwendete Quellen und Daten
Im Rahmen unserer Geschäftsbeziehungen verarbeiten wir personenbezogene Daten, die wir von Ihnen direkt erhalten haben. Zusätzlich verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen zulässigerweise gewinnen oder die uns von sonstigen Dritten berechtigt übermittelt werden, soweit diese Daten für die Erbringung der entsprechenden Leistungen und im Rahmen der vereinbarten Zweckbestimmung erforderlich sind.
Wir speichern Ihre Daten, die für die Abwicklung Ihrer Bestellung, das Nutzen unserer Produkte oder dem Erbringen von Dienstleistungen, zum Beispiel Reparaturen, und –wenn von Ihnen ausgewählt- zur Abwicklung der Zahlungen notwendig sind. Dies sind personenbezogene Daten wie zum Beispiel Ihre Adressangaben, das Geburtsdatum (bei Geschäften mit Altersverifikation) und für bestimmte Zahlungsarten notwendigen Daten. Zu Ihren Adressdaten werden die jeweiligen Bestelldaten (Artikel, Menge, Preis usw.) zugeordnet.
Zweck der Verarbeitung und Rechtsgrundlage
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz:
Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 b DSGVO):
Die Verarbeitung von personenbezogenen Daten erfolgt im Rahmen des Handels mit Produkten und Dienstleistungen auf dem Gebiet der Consumer Electronics.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt (z. B. physisch oder digital) und seinen Anwendungsmöglichkeiten. Die weiteren Einzelheiten zu den Datenverarbeitungszwecken können Sie den Vertragsunterlagen, der Betriebsanleitung und den Geschäftsbedingungen entnehmen.
Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 f DSGVO):
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder von Dritten. Dazu gehören die Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache, die Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben, die Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, die Gewährleistung der IT-Sicherheit und des IT-Betriebs der MEDION, die Verhinderung und Aufklärung von Straftaten, und die Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
Auf der Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 a DSGVO):
Soweit uns Ihre Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe von Daten im Konzern, Auswertung von Daten für Marketingzwecke) vorliegt, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Die erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25.05.2018, uns gegenüber erteilt worden sind. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO):
Hierzu gehören zum Beispiel die Identitäts- und Altersprüfung oder auch die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten.
Soweit im Einzelnen nachfolgend nicht explicit dargestellt, werden bei der Nutzung dieser App grundsätzlich keine personenbezogenen Daten verarbeitet; das heißt nicht gespeichert oder verändert oder an Dritte weitergegeben.
Spezieller Datenschutz bei MEDION LIFE+ Produkten:
MEDION verwendet Ihre Daten, um die Nutzung Ihrer Smart Home Komponenten für Sie möglichst angenehm zu gestalten. Gleichzeitig verbessern wir anhand dieser Informationen den MEDION Service und geben Ihnen so die Möglichkeit, ihre Komponenten über unterschiedliche Dienste zu steuern. Folgende von Ihnen einzugebende personenbezogene Daten werden gespeichert, sofern Sie einen kostenlosen Account erstellen: E-Mail-Adresse, Komponenten Name.
Die Datenspeicherung nach Ihrer Anmeldung mit einem Account erfolgt dabei über einen lokalen Server in Deutschland (Amazon Web Services).
Ihre Daten werden anschließend automatisch vom Server vollständig und unwiderruflich gelöscht, sofern keine Nutzung Ihres Accounts innerhalb von 120 Tagen stattgefunden hat.
Um die Kompatibilität von Ihren LIFE+ Produkten mit Ihrem Smartphone zu gewährleisten, greift unsere Applikation (MEDION LIFE+) dabei auf folgende Funktionen Ihres Telefons zu:
Positionsdaten – Zur globalen Steuerung der Komponenten per Internet
Fotos & Videos – Zur Personalisierung des Nutzerprofils
Mikrofon – Bei IP-Kameraprodukten als Gegensprechanlage
Kamera – Zum Scannen von QR Codes bei der Ersteinrichtung
SD-Karte oder Speicher – Zum Speichern von Bildern oder Videos Ihrer IP Kamera
Bluetooth – Verbindung zwischen Applikation und Bluetooth Produkten
Telefon – Anruf Benachrichtigung in der Applikation
App-Berechtigungen:
Um Ihnen die Funktionalitäten der App bereitstellen zu können, muss die App auf verschiedene Funktionen und Daten Ihres mobilen Geräts zugreifen können. Dazu ist es technisch zwingend nötig, dass Sie der App ausgewählte Zugriffsberechtigungen gewähren. Ansonsten ist die App aus technischen Gründen leider nicht nutzbar. Vor der ersten Nutzung der App weisen wir Sie jeweils ausdrücklich auf die nachgefragten Zugriffsberechtigungen hin. Meistens handelt es sich um folgende Berechtigungen:
Standort: Diese Berechtigung wird zur Feststellung Ihres aktuellen Standortes für standortbasierte Services benötigt. Über diese Berechtigung kann Ihr Smartphone zur Standortermittlung auf Ihre GPS-Daten, auf WLAN-Kennungen und / oder Bluetooth zurückgreifen, je nachdem, was davon Sie aktiviert haben.
Adressbuch: Diese Berechtigung unterstützt die Auswahl der für den Nutzer zu informierenden Kontakte und stellt die Möglichkeit zur Verfügung in den Kontaktdaten nach den entsprechenden Personen zu suchen und sie auszuwählen. Damit dies möglich ist benötigt die App die Berechtigung ‚Kontakte‘ um auf die Kontaktdaten zuzugreifen zu dürfen.
WLAN Verbindungsinformationen: Diese Berechtigung benötigt Zugriff auf den W-LAN Status um automatisiert den Nutzer informieren zu können ob eine Verbindung zum Internet besteht und ihn darauf hinweisen zu können auf ‚offline‘ Steuerung wechseln zu können falls die Internetverbindung nicht hergestellt ist oder sich nicht herstellen lässt ist es notwendig den Zustand des Netzwerks abzufragen und nach WLAN Verbindungen/Heimnetzwerken suchen zu können.
Push-Benachrichtigungen: Push-Benachrichtigungen sind Nachrichten, die von der App auf Ihr Gerät gesendet und dort priorisiert dargestellt werden. Diese App verwendet Push-Benachrichtigungen im Auslieferungszustand, sofern der Nutzer bei der App-Installation oder bei der ersten Nutzung eingewilligt hat. Der Empfang von Push-Benachrichtigungen kann jederzeit in den Einstellungen des Gerätes deaktiviert werden.
Nutzerverhalten: Im Rahmen der gesetzlichen Regelungen legen wir, oder von uns beauftragte Unternehmen, Nutzungsprofile unter einem Pseudonym an. Diese können für Werbung und Marktforschung oder zur bedarfsgerechten Gestaltung der App ausgewertet werden. Ein unmittelbarer Rückschluss auf den Nutzer ist dabei nicht möglich. Eine Verknüpfung der Profildaten mit weiteren Informationen über den Nutzer findet nicht statt.
Protokolldaten: Diese Berechtigung ermöglicht die automatische Speicherung von Protokolldaten, wie zum Beispiel die Informationen, die Ihr Browser beim Besuch einer Website sendet, oder die Ihre mobile App sendet, wenn Sie sie benutzen. Diese Protokolldaten enthalten möglicherweise Ihre IP-Adresse, die Adresse der besuchten Websites, Art und Einstellungen des Browsers, Datum und Zeitpunkt Ihrer Anfrage sowie Cookies. Cookies sind kleine Textdateien, die jedes Mal, wenn Sie eine MEDION Website besuchen, vom mobilen Gerät werden. MEDION verwendet Cookies, um die Präferenzen der Nutzer zu verfolgen und die Website dementsprechend optimal gestalten zu können. Cookies helfen MEDION, besonders populäre Bereiche unseres Internetangebots zu identifizieren. So können wir die Inhalte unserer Internetseiten besser auf die Bedürfnisse der Nutzer abstimmen und unser Internetangebot verbessern. Cookies können genutzt werden, um festzustellen, ob von Ihrem Computer bereits einmal eine Verbindung zu unseren Internetseiten bestanden hat. Die Cookies können Ihren Computer identifizieren, jedoch nicht den Bezug zu Ihrer Person herstellen.
Geräteinformationen: MEDION erfasst zusätzlich zu Protokolldaten möglicherweise auch Informationen über das Gerät, auf dem die App verwendet wird. Dazu gehören Gerätetyp, verwendetes Betriebssystem, Geräteeinstellungen, eindeutige Gerätebezeichner sowie Absturzdaten. Ob einige oder alle diese Informationen erfasst werden, hängt vom verwendeten Gerätetyp und den dazugehörigen Einstellungen ab. Damit können Fehlermeldungen und Systemabstürze analysiert werden, um den zukünftigen Betrieb zu verbessern. Personenbezogene Daten werden dazu nicht benötigt und auch nicht erfasst.
Soziale Medien: Wenn Sie sich über Drittseiten sozialer Medien (wie Facebook oder Twitter oder Instagram oder Google+) mit dieser APP verbinden, stimmen Sie den dort unter Ihrem persönlichen Konto hinterlegten Berechtigungen zu. MEDION erhält keinen Zugriff auf die dort von Ihnen hinterlegten personenbezogenen Daten.
Datenübermittlung in Drittländer oder an internationale Organisationen
Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) findet statt, soweit
es zur Ausführung Ihrer Aufträge erforderlich ist,
es gesetzlich vorgeschrieben ist oder
Sie uns Ihre Einwilligung erteilt haben.
Darüber hinaus übermittelt die MEDION keine personenbezogenen Daten an Stellen in Drittstaaten oder internationale Organisationen. Die MEDION nutzt allerdings für bestimmte Aufträge Dienstleister, die ebenfalls Dienstleister nutzen, die ihren Firmensitz, Mutterkonzern oder Rechenzentren in einem Drittstaat haben können.
Nach Art. 45 DSGVO ist die Übermittlung zulässig, wenn die Europäische Kommission entschieden hat, dass in einem Drittstaat ein angemessenes Schutzniveau besteht. Sollte eine solche Entscheidung nicht getroffen worden sein, darf die MEDION oder der Dienstleister personenbezogene Daten in ein Drittland oder an eine internationale Organisation nur übermitteln, sofern geeignete Garantien vorgesehen sind (z. B. Standarddatenschutzklauseln, die von der Kommission oder der Aufsichtsbehörde in einem bestimmten Verfahren angenommen werden) und durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen.
MEDION hat mit diesen Dienstleistern Verträge über die sogenannte Auftragsverarbeitung vereinbart, die regeln, dass mit deren Vertragspartnern immer Grundlagen zum Datenschutz unter Einhaltung des europäischen Datenschutzniveaus abgeschlossen werden.
Speicherfristen
MEDION verarbeitet und speichert Ihre personenbezogenen Daten, solange dies für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden sie regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken: Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt. Weiterhin gehört dazu die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten nach Handelsgesetzbuch (HGB) oder Abgabenordnung (AO), die in den zuvor aufgeführten Gesetzen vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Betroffenenrechte
Jede von der Verarbeitung der personenbezogenen Daten betroffene Person hat das Recht auf:
Auskunft (Art. 15 DSGVO),
Berichtigung (Art. 16 DSGVO),
Löschung (Art. 17 DSGVO),
Einschränkung der Verarbeitung (Art. 18 DSGVO),
Datenübertragbarkeit (Art. 20 DSGVO) sowie
Widerspruch (Art. 21 DSGVO).
Beim Auskunfts- und beim Löschungsrecht gelten jedoch Einschränkungen nach den §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG). Für die MEDION ist das der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf. https://www.ldi.nrw.de/metanavi_Kontakt/index.php
Eine von Ihnen erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutzgrundverordnung (DSGVO), also vor dem 25.05.2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Pflicht zur Bereitstellung von Daten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen zu schließen oder diesen auszuführen.
Automatisierte Entscheidungsfindung
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung nach Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Profiling
Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling z. B. ein um Sie zielgerichtet über Produkte und Dienstleistungen informieren zu können oder wir nutzen Auswertungsinstrumente. Diese ermöglichen eine bedarfsgerechte Kommunikation und Werbung einschließlich Markt- und Meinungsforschung.
Informationen über Ihr Widerspruchsrecht nach Art. 21 Datenschutz-Grundverordnung (DSGVO)
Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 e DSGVO (Datenverarbeitung im öffentlichen Interesse) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogene Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
MEDION AG
Datenschutz
Am Zehnthof 77
45307 Essen, Deutschland
Verantwortliche Stelle ist die MEDION AG, Am Zehnthof 77, 45307 Essen. Den betrieblichen Datenschutz erreichen Sie auch über die E-Mail: datenschutz@medion.com
MEDION LIFE+ App Privacy Policy (September 2018)
We take the protection of your personal data very seriously and want you to feel safe when using our app and our products. The protection of your privacy in the processing of personal data is an important concern for MEDION, which we also take into account in all our business processes.
Principles
Personal data are only collected, processed and used in accordance with the legal regulations and in good faith. As far as possible, we design our business processes in such a way that the data protection requirements are already taken into account in the development of the products and service offers and that personal data are anonymized in such a manner that they cannot be identified or no longer identifiable if it does not jeopardise the agreed purpose.
Sources and data used
In the context of our business relations, we process personal data that we have received directly from you. In addition, we process personal data which we legally obtain from publicly available sources or which are transferred to us by other third parties, as far as this data is necessary for the provision of the relevant services and in the context of the agreed purpose.
We store your data, which is necessary for the processing of your order, the use of our products or the provision of services, for example repairs, and – if selected by you – to handle the payments. These are personal data such as your address details, the date of birth (for transactions with age verification) and the data necessary for certain payment methods. The respective order data (item, quantity, price, etc.) are assigned to your address data.
Purpose of the processing and legal basis
The processing of your personal data is carried out in accordance with the provisions of the European Data Protection Basic Regulation (DSGVO) and the Federal Privacy Act:
For the fulfilment of contractual obligations (art. 6 para. 1 b DSGVO):
The processing of personal data takes place within the framework of the trade of products and services in the field of consumer electronics.
The purposes of data processing are primarily based on the specific product (e.g. physical or digital) and its application possibilities. You can find further details of the data processing purposes in the contract documents, the operating instructions and the terms and conditions.
In the context of the balancing of interests (art. 6 para. 1 f DSGVO):
Special data protection for MEDION LIFE+ products:
MEDION uses your data to make the interacting with your Smart Home components as pleasant as possible for you. At the same time, this information will improve the MEDION service, giving you the ability to control your products from anywhere via different services. The following personal data you enter will be saved if you create a free account: E-mail address, product name.
Data storage after you log in with an account is done via a local server in Germany (Amazon Web Services).
Your data will be automatically deleted by the server completely and irrevocably, as long as no use of your account has occurred within 90 days.
In order to ensure the compatibility of your LIFE+ products with your smartphone, our application (MEDION LIFE+) accesses the following functions of your phone:
Positioning Data – To globally control your components via the internet
Pictures & Videos – To personalize your profile
Microphone – With your IP-camera to be used as intercom
Camera – To scan a QR code within initial device setup
SD card or Memory – To store pictures or videos from your IP- camera
Bluetooth – Connection between our application and Bluetooth products
Phone – Calls and notifications in your application
App Permissions:
To provide you with the functionality of the app, the app needs to be able to access various features and data from your mobile device. It is technically imperative that you grant selected access permissions to the app. Otherwise the app is unfortunately not usable for technical reasons. Before using the app for the first time, we will explicitly point you to the requested access permissions. The most common permissions are:
Location: This permission is required to determine your current location for site-based services. This permission allows your smartphone to access your GPS data, WiFi identifiers and/or Bluetooth for location determination, depending on what you have activated.
Address book: This permission supports the selection of the contacts to be informed for the user and provides the possibility to search in the contact data for the appropriate persons and select them. For this to be possible, the app needs the ‚ contacts ‚ permission to access the contact information.
WiFi Connection Information: This authorization requires access to the WiFi status in order to be able to automatically inform the user if a connection to the Internet exists and to notify him to be able to switch to “offline” control if the internet connection is not established or cannot be produced, it is necessary to be able to check the status of the network and to search for WiFi connections/home networks.
Push notifications: Push notifications are messages sent by the app to your device and prioritized there. This app uses push notifications in the delivery state, as long as the user has agreed to the app installation or the first use. The reception of push notifications can be disabled at any time in the settings of the device.
Behavior: Within the framework of the legal regulations we, or companies commissioned by us, create usage profiles under a pseudonym. These can be evaluated for advertising and market research or for the needs-appropriate design of the app. A direct inference to the user is not possible. A link of the profile data with further information about the user does not take place.
Log: This permission allows automatic storage of log data, such as the information your browser sends when you visit a website, or which your mobile app sends when you use it. This log data may include your IP address, the address of the websites you visited, the type and settings of your browser, the date and time of your request, and cookies. Cookies are small text files that MEDION receives each time you visit the website from a mobile device. MEDION uses cookies to keep track of user’s preferences and make the site as optimal as possible. Cookies help MEDION to identify particularly popular areas of our internet offering. This allows us to better tailor the content of our web pages to the needs of our users and to improve our internet offer. Cookies can be used to determine whether your computer has already connected to our Internet sites. The cookies can identify your computer, but do not link to your person.
Device: MEDION may also collect information about the device on which the app is being used, in addition to log data. This includes device type, operating system used, device settings, unique device identifiers, and crash data. Whether some or all of this information is collected depends on the type of device used and the settings associated with it. This can be used to analyze error messages and system crashes in order to improve future operation. Personal data is not required and is not recorded.
Social media: If you connect to this app through third-party social media (such as Facebook or Twitter or Instagram or Google +), you agree to the permissions stored there under your personal account. MEDION will not be given access to the personal data stored there.
Transfer of data to third countries or to international organizations
A transfer of data to bodies in states outside the European Union (so-called third countries) takes place where
It is necessary for the execution of your orders,
It is prescribed by law or
You have given us your consent
In addition, MEDION does not transmit any personal data to any third country or international organization. However, MEDION uses service providers who also use services that may have their headquarters, parent company or data center in a third country for certain contracts.
According to article 45 DSGVO, transmission is permissible if the European Commission has decided that there is an adequate level of protection in a third country. If such a decision has not been taken, MEDION or the service provider may only transmit personal data to a third country or to an international organization provided that appropriate guarantees are provided (e.g. standard data safeguard clauses adopted by the commission or the supervisory authority in a given procedure) and enforceable rights and effective remedies are available.
MEDION has agreed with these service providers contracts for the so-called order processing, the rules that with their contractual partners always fundamentals of data protection are concluded in compliance with the European data protection level.
Personal data storage time
MEDION processes and stores your personal data as long as this is necessary for the fulfillment of our contractual and legal obligations.
If the data is no longer required for the fulfilment of contractual or legal obligations, it is deleted on a regular basis, unless its – temporary – processing is necessary for the following purposes: preservation of evidence within the framework of the Statutory statute of limitations. According to § § 195 ff. of the Civil Code (BGB) These limitation periods can be up to 30 years, with the regular limitation period being three years. Furthermore, the fulfillment of commercial and tax-law retention obligations according to the Commercial Code (HGB) or the tax code (AO), the time limits for retention or documentation specified in the aforementioned laws, is two to ten years.
Rights
Any person affected by the processing of personal data shall have the right to:
Information (art. 15 DSGVO)
Correction (art. 16 DSGVO)
Deletion (art. 17 DSGVO)
Limitation of processing (art. 18 DSGVO)
Data transferability (art. 20 DSGVO) and
Opposition (art. 21 DSGVO)
In the case of information and cancellation rights, however, restrictions apply under § § 34 and 35 BDSG. In addition, there is a right of appeal to a competent data protection supervisory authority (art. 77 DSGVO i. v. M. § 19 BDSG). For MEDION AG it is Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf. https://www.ldi.nrw.de/metanavi_Kontakt/index.php
You can revoke your consent to the processing of your personal data at any time to us. This also applies to the withdrawal of declarations of consent which have been granted to us prior to the application of the basic Data Protection Regulation (DSGVO), i.e. before the 25.05.2018. Please note that the revocation will only be effective for the future. Processing carried out before the withdrawal is not affected.
Obligation to provide data
In the context of our business relationship, you must provide the personal data necessary for the reception and execution of a business relationship and the fulfilment of the related contractual obligations or for the collection of which we are required by law. Without this data, we will not normally be able to close or execute the contract with you.
Automated decision-making
In principle, we do not use fully automated decision-making in accordance with article 22 DSGVO in order to establish and implement the business relationship. If we use these procedures in individual cases, we will inform you separately if this is provided for by law.
Profiling
In some cases, we process your data automatically with the aim of evaluating certain personal aspects (profiling). We use profiling, for example, to be able to inform you about products and services in a targeted manner, or we utilize evaluation tools. These enable communication and advertising, including market and opinion research, to be tailored to your needs.
Information about your right of objection according to article 21 Data protection-basic regulation (DSGVO)
Single case rights of objection
For reasons arising from your particular situation, you have the right to object at any time to the processing of personal data relating to you, which is based on article 6 (1) (e) DSGVO (data processing in the public interest); This also applies to a profiling based on this provision within the meaning of article 4 (4) DSGVO.
If you submit an opposition, we will no longer process your personal data unless we can prove compelling reasons for the processing that outweigh your interests, rights and freedoms, or the processing serves the enforcement, exercise or defense of legal claims.
Right of objection against processing of data for direct marketing purposes
In individual cases we process your personal data in order to operate direct advertising. You have the right at any time to object to the processing of personal data relating to you for the purpose of such advertising; This also applies to profiling as far as it is related to such direct advertising.
If you object to the processing for direct marketing purposes, we will no longer process your personal data for these purposes.
The opposition can be made free of any contact and should be directed to:
MEDION AG
Datenschutz
Am Zehnthof 77
45307 Essen, Deutschland
The responsible body is MEDION AG, Am Zehnthof 77, 45307 Essen. You can also access the company’s data protection via e-mail: datenschutz@medion.com