Zum Hauptinhalt springen

MEDI-LOGIN | Deutsche Ästhetik Akademie

Datenschutz​

1. Verantwortliche Stelle

MEDI-LOGIN GmbH, Merscheider Straße 1, 42699 Solingen, Deutschland

Telefon: +49 (0) 212 68599923 · E-Mail: contact@medi-login.com

Geschäftsführung: Dr. med. Alice Martin · Amtsgericht Wuppertal, HRB 34749

Bei Fragen zum Datenschutz erreichst Du uns unter datenschutz@medi-login.com.

2. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).

Widerspruchsrecht: Soweit wir Deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst Du aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen (Art. 21 DSGVO). Gegen Direktwerbung kannst Du jederzeit ohne Angabe von Gründen widersprechen.

Eine erteilte Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Eine formlose E-Mail an contact@medi-login.com genügt.

Du kannst Dich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de.

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

3. Hosting und Server-Protokolle

Anbieter: Raidboxes GmbH, Hafenstraße 32, 48153 Münster (Auftragsverarbeiter, Serverstandort Deutschland).

Beim Aufruf unserer Seiten verarbeitet der Server automatisch: aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und Version, Betriebssystem, zuvor besuchte Seite und IP-Adresse.

Zweck: sicherer und stabiler Betrieb, Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: maximal sieben Tage, danach automatische Löschung, sofern keine längere Speicherung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.

4. Cookies und Einwilligungsverwaltung

Technisch notwendige Cookies setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Alle übrigen Cookies und vergleichbaren Techniken setzen wir erst nach Deiner Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

Für die Verwaltung der Einwilligung nutzen wir Borlabs Cookie der Borlabs GmbH, Rübenkamp 32, 22305 Hamburg. Gespeichert werden Deine Entscheidung, das Datum, eine zufällige Kennung und die gewählten Dienste, jeweils in einem Cookie auf Deinem Gerät. Eine Übermittlung an Dritte findet nicht statt. Speicherdauer: ein Jahr.

Deine Einwilligung kannst Du jederzeit über den Link „Cookie-Einstellungen“ am Ende dieser Datenschutzerklärung ändern oder widerrufen. Dort findest Du auch die Übersicht aller Cookies mit Anbieter, Zweck und Laufzeit.

5. Kontaktaufnahme

Formulare. Verarbeitet werden die von Dir angegebenen Daten, in der Regel Name, E-Mail-Adresse, Telefonnummer, Anliegen und Nachricht, zusätzlich IP-Adresse und Zeitpunkt der Absendung. Technisch bereitgestellt über Brevo (siehe Abschnitt 6). Die Angabe der Pflichtfelder ist erforderlich, um die Anfrage bearbeiten zu können; ohne sie können wir nicht antworten.

Zweck: Bearbeitung Deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertraglichem Bezug, sonst Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: bis zur Erledigung, danach bis zu sechs Monate für Rückfragen.

E-Mail und Telefon. Für unsere E-Mail-Kommunikation nutzen wir Microsoft 365 der Microsoft Ireland Operations Ltd. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichem Bezug, sonst Art. 6 Abs. 1 lit. f DSGVO. Telefonate werden nicht aufgezeichnet.

WhatsApp. Wir nutzen die WhatsApp Business App der WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland. Verarbeitet werden Telefonnummer, Profilname und Nachrichteninhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertraglichem Bezug, sonst Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: bis zur Erledigung des Anliegens.

ManyChat. Für automatisierte Nachrichten auf Instagram und Facebook nutzen wir ManyChat Inc., 535 Mission Street, San Francisco, CA 94105, USA. Verarbeitet werden Profilname, Nachrichten und, sofern Du sie dort angibst, Deine E-Mail-Adresse. Daten von Nutzern aus Deutschland werden nach Angaben von ManyChat in einem Rechenzentrum in Frankfurt am Main gespeichert; soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework oder von Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen, sonst Art. 6 Abs. 1 lit. a DSGVO.

6. Newsletter und Kundenverwaltung (Brevo)

Anbieter: Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin (Auftragsverarbeiter).

Newsletter. Die Anmeldung erfolgt im Verfahren der doppelten Bestätigung. Wir protokollieren Anmeldung, Bestätigung, deren Zeitpunkte und die verwendeten IP-Adressen. Unsere Newsletter enthalten Zählpixel und markierte Links, über die wir Öffnungen und Klicks auswerten; diese Auswertung ist Teil der Einwilligung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über den Abmeldelink in jeder E-Mail. Speicherdauer: bis zum Widerruf; der Nachweis der Einwilligung drei Jahre darüber hinaus.

Kontakt- und Kundendaten. In Brevo führen wir außerdem unsere Kontaktdaten sowie den Stand laufender Anfragen und Beratungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertraglichem Bezug, sonst Art. 6 Abs. 1 lit. f DSGVO.

7. Kundenkonto, Bestellungen und Zahlungen

Kundenkonto und Bestellungen. Verarbeitet werden Name, Anschrift, E-Mail-Adresse, Telefonnummer, Bestell- und Zahlungsdaten sowie bei Kursen die für die Teilnahme erforderlichen Angaben, etwa Berufsgruppe und, sofern für Fortbildungspunkte nötig, die EFN-Nummer. Diese Angaben sind für den Vertragsschluss erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zahlungsabwicklung. Je nach Zahlungsart geben wir die erforderlichen Daten weiter an Stripe Payments Europe Ltd., Dublin, Irland (Karte, SEPA-Lastschrift und Klarna) oder PayPal S.à r.l. et Cie, S.C.A., Luxemburg. Bei Zahlung auf Rechnung erfolgt keine Weitergabe. Die Anbieter sind eigenständig verantwortlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Rechnungen. Erstellt und versendet innerhalb unseres Shops mit WooCommerce Germanized der Vendidero GmbH; die Daten verbleiben auf unserem Server. Aufbewahrung: acht Jahre (§ 147 AO, § 257 HGB). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

8. Kursplattform

Anbieter: LearningSuite FlexCo, Alte Poststraße 156, 8020 Graz, Österreich (Auftragsverarbeiter). Für früher gebuchte Kurse betreiben wir zusätzlich eine Lernumgebung auf Basis von Tutor LMS innerhalb unserer eigenen WordPress-Installation; diese Daten verbleiben auf unserem Server.

Verarbeitet werden Name, E-Mail-Adresse, gebuchte Inhalte, Lernfortschritt und Prüfungsergebnisse, um den Kurs bereitzustellen und Teilnahmebescheinigungen auszustellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: solange Dein Nutzerkonto besteht; Löschung jederzeit auf Anfrage, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. Automatisierte Abläufe

Für die Übertragung von Buchungen, Kurszugängen und Kontaktdaten zwischen Shop, Brevo und Kursplattform nutzen wir Zapier Inc., USA. Übermittelt werden Name, E-Mail-Adresse und Angaben zur Buchung. Für die Übermittlung in die USA gelten das EU-US Data Privacy Framework beziehungsweise Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Schutz vor Missbrauch (reCAPTCHA)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Übermittelt werden IP-Adresse, Angaben zu Browser und Gerät sowie Deine Interaktion mit dem Formular.

Zweck: Abwehr automatisierter Eingaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

11. Analyse und Werbung

Die folgenden Dienste setzen wir ausschließlich nach Deiner Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Widerruf jederzeit über die Cookie-Einstellungen.

Google Tag Manager (Google Ireland Limited) steuert das Auslösen der nachfolgenden Dienste und verarbeitet dabei die IP-Adresse.

Google Analytics 4 (Google Ireland Limited). Verarbeitet werden aufgerufene Seiten, Verweildauer, ungefährer Standort, Gerät, Browser und Herkunft des Besuchs. Die IP-Adresse wird zur Ableitung ungefährer Standortinformationen verwendet und nach Angaben von Google anschließend verworfen. Eingesetzt mit Consent Mode v2; ohne Einwilligung werden keine Cookies gesetzt. Speicherdauer: vierzehn Monate.

Google Ads (Google Ireland Limited) zur Conversion-Messung und für Remarketing. Beim Kundenabgleich (Customer Match) übermitteln wir E-Mail-Adressen als Hashwerte, damit Anzeigen gezielt ausgespielt oder ausgenommen werden können.

Meta-Pixel und Conversions API (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland). Der Pixel erfasst Seitenaufrufe und Handlungen wie Formularabsendungen und Buchungen. Über die Conversions API übermitteln wir dieselben Ereignisse zusätzlich von unserem Server; dabei können E-Mail-Adresse, Name und Telefonnummer in gehashter Form sowie technische Daten wie die IP-Adresse übertragen werden. Auf dieser Grundlage bilden wir Zielgruppen für unsere Werbung. Für Pixel und Conversions API besteht eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.

Microsoft Advertising (Microsoft Ireland Operations Limited), UET-Tag zur Erfolgsmessung und für Remarketing. Verarbeitet werden Seitenaufrufe, Ereignisse, Gerätedaten und IP-Adresse.

TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland), Pixel zur Erfolgsmessung und Zielgruppenbildung. Verarbeitet werden Seitenaufrufe, Ereignisse, Gerätedaten und IP-Adresse.

Speicherdauer bei den genannten Werbediensten: siehe Angaben der jeweiligen Anbieter.

12. Eingebettete Videos (Vimeo)

Anbieter: Vimeo.com, Inc., 330 West 34th Street, New York, NY 10001, USA. Auf der Seite mit den Erfahrungsberichten binden wir Videos ein. Vimeo ist bei uns als technisch notwendiger Dienst eingestuft; die Videos werden daher auch dann geladen, wenn Du nur den notwendigen Diensten zustimmst. Alle Videos sind im Modus „Do Not Track“ eingebunden, es werden keine Cookies zu Werbe- oder Analysezwecken gesetzt.

Verarbeitet werden IP-Adresse sowie Angaben zu Browser und Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework.

13. Übermittlung in Drittländer

Einige der genannten Anbieter verarbeiten Daten in den USA. Eine Übermittlung erfolgt nur, wenn der Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist oder Standardvertragsklauseln der EU-Kommission vereinbart sind. Ein Zugriff durch US-Behörden lässt sich trotz dieser Maßnahmen nicht ausschließen.

Stand: September 2026