Datenschutzerklärung – So schützt TummyTox Ihre Daten
Zuletzt aktualisiert: 27.05.2026
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Daher werden Ihre personenbezogenen Daten stets streng vertraulich behandelt und gemäß den gesetzlichen Datenschutzbestimmungen sowie dieser Datenschutzerklärung verarbeitet.
1. Identität und Kontaktdaten des Verantwortlichen
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten, die von Sensilab d.o.o., mit Sitz in Verov'kova 55a, 1000 Ljubljana, Slowenien, Handelsregisternummer 2113732000, und Vision Healthcare Group, mit Sitz in Grote Markt 41, 8500 Kortrijk, Belgien, Handelsregisternummer BE 0685.849.188, verarbeitet werden. Beide Unternehmen fungieren als gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO (im Folgenden „Verantwortlicher“ genannt).
Der Verantwortliche legt großen Wert auf den Schutz Ihrer Privatsphäre und verarbeitet Ihre personenbezogenen Daten gemäß der Europäischen Datenschutz-Grundverordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (im Folgenden „DSGVO“ genannt) sowie gemäß etwaigen künftigen oder zusätzlichen Rechtsvorschriften zu deren Umsetzung, sofern diese anwendbar sind.
Bei weiteren Fragen oder Anmerkungen zu unserem Umgang mit Ihren personenbezogenen Daten können Sie sich jederzeit an uns wenden, entweder per E-Mail an privacy@visionhealthcare.eu oder per Post an eine der oben genannten Anschriften.
Unser Datenschutzbeauftragter (DSB) ist ebenfalls über die gleichen Kontaktdaten erreichbar (bitte geben Sie „z. Hd.: DSB“ an).
2. Was bedeutet „Verarbeitung personenbezogener Daten“?
Die Verarbeitung personenbezogener Daten (im Folgenden als „Daten“ bezeichnet) umfasst jede Art der Verarbeitung von Daten, die Sie als natürliche Person identifizieren können. Informationen zu den konkreten Daten finden Sie in dieser Datenschutzerklärung. Der Begriff „Verarbeitung“ ist sehr weit gefasst und umfasst Tätigkeiten wie das Erheben, Speichern, Verwenden Ihrer Daten oder deren Weitergabe an Dritte.
3. Welche Daten verarbeiten wir?
Im Folgenden erläutern wir, welche Arten von Daten wir von Ihnen verarbeiten können. Wir können die folgenden Daten entweder direkt oder indirekt von Ihnen erhalten.
Wir erhalten personenbezogene Daten direkt von Ihnen, wenn Sie einen Kauf bei einem der Unternehmen der Vision Healthcare Group tätigen, wenn Sie eines dieser Unternehmen kontaktieren oder wenn Sie als Dienstleister/Lieferant einen Vertrag mit einem der Unternehmen der Gruppe abschließen.
Es ist auch möglich, dass wir Ihre personenbezogenen Daten indirekt über Dritte erhalten. In solchen Fällen werden diese personenbezogenen Daten nicht direkt von Ihnen an eines der Unternehmen der Vision Healthcare Group übermittelt. Möglicherweise haben Sie einem Dritten die Erlaubnis erteilt, Ihre personenbezogenen Daten an andere Parteien weiterzugeben, darunter auch an eines der Unternehmen der Vision Healthcare Group.
3.1. Kundendaten
3.1.1. Daten – Kundenkonto
Auf unseren kommerziellen Websites ist es möglich, ein persönliches Kundenkonto anzulegen, das es Ihnen ermöglicht, Bestellungen aufzugeben, Einkäufe zu tätigen und Ihre Kaufhistorie zu verfolgen. Durch die Einrichtung eines Kundenkontos stellen Sie dem Datenverantwortlichen die folgenden Informationen zur Verfügung:
- Allgemeine Identifikationsdaten (Name, Vorname, Geburtsdatum)
- Kontaktdaten (Name, Vorname, E-Mail-Adresse, Anschrift, Telefonnummer)
- Tokenisierte Zahlungsdaten bzw. Zahlungsbestätigungsdaten; Zahlungskartendaten (Kontonummer, Ablaufdatum, Name des Karteninhabers – CVV und vollständige Kartennummern werden von den Zahlungsdienstleistern verarbeitet und nicht vom Verantwortlichen gespeichert)
- Bestellhistorie
- Firmennummer und andere unternehmensbezogene Daten, soweit diese zur Identifizierung einer natürlichen Person führen können
- Lieferadressen (falls diese von der angegebenen Wohnadresse abweichen)
- Warenkorb
- Geschlecht (optional)
- Kontodaten (Benutzername, Passwort)
3.1.2. Daten bei einer Bestellung ohne Konto
Wenn Sie eine Bestellung aufgeben, ohne ein Konto zu erstellen, verarbeiten wir die Daten, die Sie beim Bezahlvorgang angeben, darunter:
- Allgemeine Identifikationsdaten (Name, Vorname)
- Kontaktdaten (E-Mail-Adresse, Lieferadresse, Telefonnummer)
- Zur Abwicklung der Transaktion erforderliche Zahlungsdaten
- Bestellte Produkte/Dienstleistungen und Bestellnummer
3.1.3. Daten bei Kontaktaufnahme mit dem Kundenservice
Bei Anfragen, Beschwerden oder Anmerkungen können Sie sich jederzeit an den Kundenservice des Unternehmens wenden, bei dem Sie Ihre Bestellung aufgegeben haben. Wenn Sie unseren Kundenservice kontaktieren, verarbeiten wir folgende Daten:
- Allgemeine Identifikationsdaten (Name, Vorname)
- Kontaktdaten (E-Mail-Adresse und Anschrift, sofern der Grund für die Kontaktaufnahme damit zusammenhängt)
- Zahlungskartendaten (soweit der Grund für die Kontaktaufnahme mit dem Kundenservice damit zusammenhängt)
- Bestellte Produkte/Dienstleistungen und Bestellnummer/Kundennummer
3.1.4. Daten im Zusammenhang mit Kundendienstleistungen, Gewinnspielen und anderen Werbeaktivitäten
Kundenfreundlichkeit, ein optimales Kundenerlebnis und guter Service werden von der Vision Healthcare Group hoch geschätzt. In diesem Zusammenhang verarbeitet der Verantwortliche folgende Daten:
- Allgemeine Identifikationsdaten (Name, Vorname)
- Kontaktdaten (E-Mail-Adresse und gegebenenfalls Anschrift)
- Bestellte Produkte/Dienstleistungen und Bestellnummer/Kundennummer
- Feedback zu den verkauften Produkten sowie allgemein zu den erbrachten Dienstleistungen
3.2. Daten von Lieferanten
Die Vision Healthcare-Gruppe beauftragt externe Dienstleister und Lieferanten mit verschiedenen Dienstleistungen/Produkten. In diesem Zusammenhang verarbeitet der Verantwortliche folgende personenbezogene Daten:
- Kontaktdaten der Kontaktperson im Unternehmen des Lieferanten/Dienstleisters (Name, Vorname, E-Mail-Adresse, Telefonnummer)
- Firmennummer und andere unternehmensbezogene Daten, soweit diese zur Identifizierung einer natürlichen Person führen können
- Vertragsdaten (z. B. Firmenname, Adresse, Umsatzsteuer-Identifikationsnummer, Vertrag usw.)
- Zahlungs- und Rechnungsdaten (z. B. Zahlungskartendaten, Rechnungen usw.)
- Kontoinformationen für die Plattform (z. B. Daten zur Kontoanmeldung)
- Feedback, Erfahrungsberichte, Zitate und Werbeinhalte wie Fotos und Videos
3.3. Bewerber
Wir können die folgenden Daten von potenziellen Mitarbeitern verarbeiten, je nachdem, welche Angaben Sie im Rahmen Ihrer Bewerbung machen:
- Persönliche Angaben (Motivationsschreiben, Lebenslauf, Zeugnisse) – erforderlich zur Beurteilung der Qualifikationen und Motivation des Bewerbers
- Berufliche Daten (bisherige Berufserfahrung, Lebenslauf) – erforderlich zur Bewertung der Berufserfahrung und Eignung
- Fotos – verarbeitet auf der Grundlage der Einwilligung des Bewerbers und ausschließlich zur Identifizierung während des Einstellungsverfahrens verwendet
3.4. Besucher der Website
Wenn Sie unsere Website als Kunde oder Nicht-Kunde besuchen, können je nach Ihren persönlichen Einstellungen folgende personenbezogene Daten verarbeitet werden:
- IP-Adresse, Browsertyp, Datum und Uhrzeit des Besuchs, besuchte Seiten, Dauer des Besuchs, Standortdaten, Informationen darüber, wie die Person auf die Website gelangt ist, ihre Interessen sowie die Art und Weise, wie sie auf der Website navigiert (durch unbedingt erforderliche, analytische und Marketing-Cookies)
- Name, Vorname, E-Mail-Adresse, Telefonnummer, Betreff der Kontaktaufnahme und Kontaktnachricht (über das Online-Kontaktformular)
- E-Mail-Adresse (über das Online-Formular zum Abonnieren des Newsletters)
Informationen zu Cookies: Ausführliche Informationen zu den von uns verwendeten Cookies – einschließlich Cookie-Namen, Anbietern, Speicherdauer und dem Einwilligungsmechanismus – finden Sie in unserer Cookie-Richtlinie, die auf unserer Website (www.tummytox.de) verfügbar ist und jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile unserer Websites aufgerufen werden kann.
Abhängig von Ihrer Einwilligung können wir Informationen über Ihre Interaktionen auf der Website (z. B. aufgerufene Seiten, Produkte, mit denen Sie interagiert haben) an Werbeplattformen wie Google und Meta weitergeben, um Werbezielgruppen zu erstellen und Anzeigen über alle Marken von Vision Healthcare hinweg zu personalisieren.
4. Zu welchen Zwecken verarbeiten wir Ihre Daten?
Personenbezogene Daten werden ausschließlich im Rahmen der Tätigkeit des Verantwortlichen verarbeitet, und zwar insbesondere zu den folgenden Zwecken:
- Im Rahmen unserer Hauptgeschäftstätigkeit und unserer Webshops (z. B. Vertrieb, Werbung, Marketing usw.)
- Kundendienst
- Marketing- und Werbeaktivitäten
- Erfüllung von Verwaltungs- und Steuerpflichten
- Kommunikation mit Kunden und Interessenten
- Verfahren zur Mitarbeiterrekrutierung
- Erhebung von Kundenfeedback zu Produkten, um unsere Produkte und das Kundenerlebnis zu verbessern
- Markenübergreifende personalisierte Werbung: Auf Grundlage Ihrer Zustimmung zur Nutzung dieser Website können wir personalisierte Werbung für Produkte oder Dienstleistungen anderer Marken von Vision Healthcare anzeigen, einschließlich Karussellanzeigen mit mehreren Marken
5. Auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Vision Healthcare verarbeitet personenbezogene Daten ausschließlich zu den in Kapitel 4 beschriebenen Zwecken und nur auf der Grundlage einer oder mehrerer der in Artikel 6 DSGVO genannten Rechtsgrundlagen, wie unten beschrieben.
Sofern Sie Ihre Einwilligung erteilt haben, können gehashte Identifikatoren, wie beispielsweise gehashte E-Mail-Adressen oder Telefonnummern, zur Erstellung von Werbezielgruppen auf Werbeplattformen wie Google und Meta verwendet werden, um personalisierte Werbung über die Marken der Vision Healthcare Group hinweg zu ermöglichen.
5.1 Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchstabe b DSGVO)
Personenbezogene Daten werden verarbeitet, soweit dies für den Abschluss, die Erfüllung oder die Beendigung eines Vertrags mit Ihnen erforderlich ist, einschließlich für die folgenden Zwecke:
- Betrieb unserer Webshops und Kerngeschäftsaktivitäten
- Erstellung und Verwaltung von Kundenkonten
- Bearbeitung von Bestellungen, Zahlungen und Lieferungen
- Bereitstellung von Kundenservice und After-Sales-Dienstleistungen
- Kommunikation mit Kunden und Interessenten im Rahmen eines Vertragsverhältnisses
- Pflege der Beziehungen zu Lieferanten und Dienstleistern
- Durchführung von Personalbeschaffungs- und -auswahlverfahren
5.2 Einhaltung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 Buchstabe c DSGVO)
Bestimmte personenbezogene Daten werden verarbeitet, um den gesetzlichen oder behördlichen Verpflichtungen nachzukommen, denen Vision Healthcare unterliegt, einschließlich Buchhaltungs- und Steuerpflichten, administrativer Verpflichtungen und gesetzlicher Aufbewahrungspflichten.
5.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Bestimmte personenbezogene Daten werden auf Grundlage der berechtigten Interessen der Vision Healthcare Group verarbeitet, sofern diese Interessen die Grundrechte und Grundfreiheiten der betroffenen Personen nicht überwiegen. Zu diesen berechtigten Interessen gehören insbesondere:
- Marketing- und Werbeaktivitäten, die sich im Einklang mit der EU-ePrivacy-Richtlinie an bestehende Kunden richten
- Verbesserung der Qualität unserer Produkte und Dienstleistungen
- Pflege von Kundenbeziehungen und Sicherstellung der Kundenzufriedenheit
- Schulung von Mitarbeitern und Bewertung unserer Aktivitäten
- Erstellung von Statistiken und interner Berichterstattung im Zusammenhang mit unseren Aktivitäten
- Aufbewahrung und Verwendung von Nachweisen im Zusammenhang mit Haftungsfragen, Streitigkeiten oder Gerichtsverfahren
- Gewährleistung der Sicherheit unserer Websites, IT-Systeme und Unternehmensstandorte
5.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
In bestimmten Fällen werden personenbezogene Daten auf der Grundlage Ihrer vorherigen Einwilligung verarbeitet, unter anderem für folgende Zwecke:
- Marketingaktivitäten, die nicht unter das berechtigte Interesse fallen
- Die Verwendung von Analyse- und Marketing-Cookies
- Die Verwendung von Fotos, Videos, Erfahrungsberichten oder anderen Medien auf unserer Website oder in unseren Social-Media-Kanälen
- Teilnahme an Gewinnspielen und Werbekampagnen
- Aufbewahrung von Bewerberdaten nach dem Einstellungsverfahren für zukünftige Stellenangebote
So widerrufen Sie Ihre Einwilligung:
- Cookies: Sie können Ihre Cookie-Einwilligung jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile unserer Websites verwalten oder widerrufen.
- Newsletter / Marketing-E-Mails: Sie können sich jederzeit abmelden, indem Sie auf den Abmeldelink am Ende jeder Marketing-E-Mail klicken, die wir Ihnen senden.
- Sonstige einwilligungsbasierte Verarbeitung: Kontaktieren Sie uns unter privacy@visionhealthcare.eu, um jede andere spezifische Einwilligung zu widerrufen.
Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung.
5.5 Profiling und personalisierte Werbung
Im Rahmen unserer Marketing- und Werbeaktivitäten kann Vision Healthcare Profiling im Sinne von Artikel 4 Absatz 4 DSGVO betreiben, sofern dies auf Ihrer vorherigen Einwilligung beruht.
Profiling bedeutet in diesem Zusammenhang die automatisierte Verarbeitung bestimmter personenbezogener Daten im Zusammenhang mit Ihrer Interaktion mit unserer Website (wie aufgerufene Seiten, angesehene Produkte, Suchverhalten, Warenkorb-Aktionen oder Kaufvorgänge), um persönliche Aspekte in Bezug auf Ihre Präferenzen und Interessen für Werbezwecke auszuwerten.
So funktioniert das Profiling
Wenn Sie auf einer Marken-Website der Verwendung von Analyse- und/oder Marketing-Cookies zustimmen:
- können Informationen über Ihre Interaktionen mit dieser Website durch Cookies oder ähnliche Technologien erfasst werden;
- können diese Informationen an Werbeplattformen wie Google und Meta übermittelt werden;
- können diese Plattformen solche Informationen nutzen, um Werbezielgruppen zu erstellen;
- auf der Grundlage dieser Zielgruppen können Ihnen personalisierte Werbeanzeigen angezeigt werden.
Solche Anzeigen können sich beziehen auf:
- Produkte oder Dienstleistungen, die von der von Ihnen besuchten Marken-Website angeboten werden; und/oder
- Produkten oder Dienstleistungen, die von anderen Vision Healthcare-Marken angeboten werden;
- Werbung, die Produkte mehrerer Vision Healthcare-Marken in einer einzigen Anzeige kombiniert (z. B. Multi-Brand-Karussellanzeigen).
Hash-Identifikatoren und Zielgruppenabgleich
Sofern Sie die entsprechende Einwilligung erteilt haben, können wir Hash-Identifikatoren (wie verschlüsselte E-Mail-Adressen oder Telefonnummern) zum Zweck der Erstellung von Werbezielgruppen verwenden (beispielsweise über „Customer Match“ oder ähnliche Dienste). Diese Identifikatoren werden nicht in lesbarer Form weitergegeben.
Kauf- und Konversionsereignisse
Sofern Sie Ihre Einwilligung erteilt haben, können Kauf- oder Konversionsereignisse verwendet werden, um Ihnen weitere personalisierte Werbung zu beschränken oder auszuschließen (beispielsweise um zu vermeiden, dass Ihnen Werbung für Produkte angezeigt wird, die Sie bereits gekauft haben).
Automatisierte Entscheidungsfindung
Das oben beschriebene Profiling beschränkt sich auf die Personalisierung von Werbung und hat keine rechtlichen oder ähnlich weitreichenden Auswirkungen im Sinne von Artikel 22 DSGVO. Es hat keinen Einfluss auf Ihre Möglichkeit, Produkte zu erwerben, auf Dienste zuzugreifen oder Ihre Rechte auszuüben.
Rechtsgrundlage und Widerruf
Das Profiling zu Zwecken der personalisierten Werbung erfolgt ausschließlich auf der Grundlage Ihrer vorherigen Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO).
Sie können Ihre Einwilligung jederzeit über das Einwilligungsmanagement-Tool auf der Markenwebsite widerrufen, auf der Sie Ihre Einwilligung ursprünglich erteilt haben. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung.
Die Einwilligung wird auf jeder Markenwebsite separat eingeholt und verwaltet. Eine auf einer Markenwebsite erteilte Einwilligung gilt nicht automatisch für andere Markenwebsites.
6. Datenquelle
Die meisten Daten, die wir von Ihnen verarbeiten, haben wir im Rahmen unserer Dienstleistungen direkt von Ihnen erhalten. Es ist möglich, dass wir Daten über Sie von externen Dienstleistern oder aus öffentlichen Quellen beziehen. Sie können sich jederzeit an uns wenden, um weitere Informationen über die Quellen unserer Daten über Sie zu erhalten.
7. An wen geben wir Ihre Daten weiter?
Wir geben Ihre Daten nicht an Dritte weiter, es sei denn, dies ist für die oben genannten Zwecke unbedingt erforderlich oder wir sind gesetzlich dazu verpflichtet.
Die Vision Healthcare Group und jedes Unternehmen, das Teil der Vision Healthcare Group ist, agieren als gemeinsam Verantwortliche im Sinne der DSGVO. Eine interne Vereinbarung zur Festlegung der jeweiligen Zuständigkeiten der gemeinsam Verantwortlichen wurde gemäß Artikel 26 DSGVO getroffen. Der wesentliche Inhalt dieser Vereinbarung ist auf Anfrage erhältlich.
Soweit erforderlich, greifen wir zur Unterstützung unserer betrieblichen Zwecke auf externe Dienstleister (Auftragsverarbeiter) zurück. Diese sind vertraglich durch eine Datenverarbeitungsvereinbarung zur Wahrung der Vertraulichkeit Ihrer Daten verpflichtet.
Wir geben Ihre Daten, soweit dies in Ihrer Situation relevant ist, an folgende Dritte weiter:
- Postunternehmen, Transport- und Zustellunternehmen, wenn wir Ihnen etwas per Post zusenden müssen
- Zahlungsdienstleister, wenn wir Zahlungen von Ihnen erhalten oder umgekehrt
- Externe Vertreter und Berater oder sonstige Parteien, die im Rahmen unserer Haupt- oder Nebentätigkeiten beteiligt sind
- Auftragsverarbeiter, die uns im IT-Bereich beim Betrieb unserer Organisation unterstützen
- Behörden, Justizbehörden und Angehörige reglementierter Berufe wie Wirtschaftsprüfer und Rechtsanwälte, um unseren gesetzlichen Verpflichtungen nachzukommen und unsere Interessen zu wahren
- Plattformen für Nutzerforschung und Umfragen – zur Erfassung von Kundenfeedback
Internationale Übermittlungen: Einige der Auftragsverarbeiter, auf die wir zurückgreifen, können ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) haben. Wenn personenbezogene Daten außerhalb des EWR übermittelt werden, geschieht dies nur in Länder, für die die Europäische Kommission entschieden hat, dass sie ein angemessenes Schutzniveau gewährleisten, oder in denen Standardvertragsklauseln (SCCs) umgesetzt wurden. Übermittlungen in die Vereinigten Staaten erfolgen nur, wenn die Empfänger im Rahmen des EU-US-Datenschutzrahmens zertifiziert sind oder wenn SCCs vereinbart wurden.
8. Wie lange speichern wir Ihre Daten?
Wir bewahren Ihre Daten nicht länger auf, als es für den Zweck, für den die Daten erhoben oder verarbeitet wurden, erforderlich ist. Die Aufbewahrungsfrist kann je nach Datenkategorie und geltender Rechtsgrundlage variieren. Nach Ablauf der Aufbewahrungsfrist werden Ihre Daten gelöscht oder anonymisiert.
|
Kategorie
|
Aufbewahrungsfrist
|
Grundlage
|
|
Kundenauftragsdaten (Rechnungen, Zahlungsbelege)
|
10 Jahre ab dem Datum der Bestellung
|
Gesetzliche Verpflichtung (Rechnungslegung/Steuern)
|
|
Daten von Lieferanten/Dienstleistern
|
10 Jahre für Buchhaltungs- und Steuerunterlagen sowie 5 Jahre nach Beendigung des Vertragsverhältnisses
|
Gesetzliche Verpflichtung / Vertraglich
|
|
Kundenkontodaten
|
Laufzeit des Kontos plus 2 Jahre nach der letzten Anmeldung oder der Kontoschließung
|
Vertraglich / Berechtigtes Interesse
|
|
Einwilligung zum Marketing und damit verbundene Daten
|
Bis zum Widerruf der Einwilligung oder für maximal 3 Jahre nach der letzten wesentlichen Interaktion
|
Einwilligung
|
|
Rekrutierungs-/Bewerberdaten
|
Bis zu 6 Monate nach Abschluss des Rekrutierungsprozesses; bis zu 1 Jahr bei ausdrücklicher Einwilligung zur Berücksichtigung für zukünftige Stellenangebote.
|
Vorvertraglich / Einwilligung
|
|
Protokolle zur Cookie-Einwilligung
|
Bis zu 1 Jahr, Verlängerung bei erneuter Einwilligung
|
Gesetzliche Verpflichtung / ePrivacy
|
|
Daten aus Kundenumfragen
|
12 Monate nach Abschluss der Umfrage
|
Einwilligung
|
Bestimmte Rechtsvorschriften können uns dazu verpflichten, bestimmte Daten für einen längeren oder kürzeren Zeitraum aufzubewahren. Unsere Aufbewahrungsfristen basieren stets auf gesetzlichen Anforderungen und einer Abwägung Ihrer Rechte und Erwartungen mit dem, was für die Erfüllung unserer Zwecke nützlich und notwendig ist.
9. Wo speichern wir Ihre Daten und wie werden sie geschützt?
Wir ergreifen geeignete Sicherheitsmaßnahmen auf technischer und organisatorischer Ebene, um die Zerstörung, den Verlust, die Fälschung, die Veränderung, den unbefugten Zugriff oder die unrechtmäßige Offenlegung Ihrer Daten sowie jede andere unbefugte Verarbeitung zu verhindern.
Wir stellen außerdem sicher, dass die von uns beauftragten Auftragsverarbeiter angemessene Sicherheitsmaßnahmen ergreifen, um das Risiko von Vorfällen so weit wie möglich zu minimieren.
Wenn Ihre personenbezogenen Daten außerhalb des EWR verarbeitet werden, geschieht dies nur in Ländern, für die die Europäische Kommission entschieden hat, dass sie ein angemessenes Schutzniveau gewährleisten, oder in denen geeignete Schutzvorkehrungen getroffen wurden. Übermittlungen in die Vereinigten Staaten finden nur statt, wenn die Empfänger im Rahmen des EU-US-Datenschutzrahmens zertifiziert sind oder wenn Standardvertragsklauseln umgesetzt wurden.
10. Technische und organisatorische Maßnahmen (TOMs)
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um die Zerstörung, den Verlust, die Fälschung, die Veränderung, den unbefugten Zugriff oder die unrechtmäßige Offenlegung Ihrer Daten zu verhindern. Zu diesen Maßnahmen gehören:
- Verschlüsselung während der Übertragung: Alle über unsere Websites übermittelten personenbezogenen Daten werden mittels TLS-Verschlüsselung (Transport Layer Security) geschützt, wodurch sichergestellt wird, dass die zwischen Ihrem Browser und unseren Servern ausgetauschten Daten nicht abgefangen werden können.
- Sitzungsverwaltung: Automatische Löschung von Sitzungscookies und kontrollierte Verwendung anderer Cookies entsprechend Ihren Präferenzen.
- Passwortschutz: Passwörter werden mittels sicherer Einweg-Hash-Verfahren mit einem starken, dem Industriestandard entsprechenden Algorithmus (gesalzen) gespeichert. Passwörter werden niemals in lesbarer oder umkehrbarer Form gespeichert.
- Zahlungssicherheit: Zahlungskartendaten werden sicher über vertrauenswürdige Zahlungsanbieter übertragen. Sensible Zahlungsinformationen werden von uns nicht gespeichert.
- Serverprotokollierung: Unsere Software speichert automatisch bestimmte Server-Logdateien, um einen reibungslosen Betrieb und die Sicherheit zu gewährleisten (Browserinformationen, Referrer-URL, IP-Adresse, Zeitpunkt der Serveranfrage). Diese Daten werden für 12 Monate aufbewahrt.
Externe Dienstleister sind vertraglich verpflichtet, Vertraulichkeit zu wahren und Daten nur im für ihre Aufgaben erforderlichen Umfang zu verarbeiten. Wir speichern Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist, und löschen oder anonymisieren sie nach Ablauf der Aufbewahrungsfrist.
11. Welche Rechte haben Sie?
Sie haben verschiedene Rechte in Bezug auf die personenbezogenen Daten, die wir über Sie verarbeiten. Wenn Sie eines der folgenden Rechte ausüben möchten, wenden Sie sich bitte unter Verwendung der in Abschnitt 1 angegebenen Kontaktdaten an unser Datenschutzteam.
Recht auf Auskunft und Kopie: Sie haben das Recht, Auskunft über Ihre Daten zu erhalten und eine Kopie davon zu erhalten, einschließlich Informationen über die Kategorien der verarbeiteten Daten und die Zwecke, zu denen dies geschieht.
Recht auf Berichtigung: Sie haben das Recht, unrichtige Daten unverzüglich berichtigen zu lassen.
Recht auf Löschung (Recht auf Vergessenwerden): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen. Wir können einem solchen Antrag möglicherweise nicht immer nachkommen, insbesondere wenn wir die Daten noch für einen laufenden Vertrag benötigen oder wenn die Aufbewahrung bestimmter Daten gesetzlich vorgeschrieben ist.
Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die vorübergehende Einschränkung der Verarbeitung zu verlangen, beispielsweise während die Richtigkeit der Daten überprüft wird.
Recht auf Widerruf Ihrer Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Bei Marketing-E-Mails klicken Sie bitte auf den Link zum Abbestellen. Für Cookies nutzen Sie bitte den Link „Cookie-Einstellungen“ in der Fußzeile unserer Websites.
Widerspruchsrecht: Sie haben das Recht, der Verarbeitung aufgrund eines berechtigten Interesses zu widersprechen. Sie können auch der Verwendung Ihrer Daten für Direktmarketing widersprechen. Alle Marketing-E-Mails enthalten eine Abmeldeoption.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in elektronischer Form zu erhalten und zu verlangen, dass wir diese direkt an eine andere Organisation übermitteln, sofern dies technisch machbar ist.
Recht auf Beschwerde bei einer Aufsichtsbehörde: Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht ordnungsgemäß verarbeiten, haben Sie das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen.
Da die Vision Healthcare Group ihren Sitz in Belgien hat, ist die zuständige Aufsichtsbehörde:
Gegevensbeschermingsautoriteit (GBA) / Autorité de Protection des Données (APD) Rue de la Presse 35, 1000 Brüssel, Belgien Website: www.gegevensbeschermingsautoriteit.be | Tel.: +32 (0)2 274 48 00
Nutzer in Deutschland können sich auch an die zuständige deutsche Landesbehörde wenden. Nutzer in den Niederlanden können sich an die Autoriteit Persoonsgegevens (AP) unter www.autoriteitpersoonsgegevens.nl wenden.
Sie können sich auch an die Aufsichtsbehörde des EU-Mitgliedstaats wenden, in dem Sie wohnen, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat.
12. Wie Sie Ihre Rechte ausüben können
Sie können Ihre Rechte ausüben, indem Sie uns unter privacy@visionhealthcare.eu kontaktieren. Wir bitten Sie möglicherweise um die Vorlage von Unterlagen zum Nachweis Ihrer Identität. Diese Unterlagen werden ausschließlich zur Bearbeitung Ihrer Anfrage gemäß der DSGVO verwendet.
13. Dürfen Kinder unsere Website nutzen?
Die Vision Healthcare Group und ihre Tochtergesellschaften bieten keine Produkte für Minderjährige an und verkaufen diese auch nicht. Produkte, die für Kinder bestimmt sind, dürfen nur von Erwachsenen gekauft werden. Wenn Sie noch nicht 18 Jahre alt sind, dürfen Sie Produkte bei uns nur in Begleitung eines Elternteils oder Erziehungsberechtigten kaufen.
14. Fragen zum Datenschutz
Wenn Sie Fragen zu Datenschutzangelegenheiten haben, kontaktieren Sie uns bitte unter:
- Allgemeine Fragen zum Datenschutz: privacy@visionhealthcare.eu
- Postanschrift: Vision Healthcare Group, Grote Markt 41, 8500 Kortrijk, Belgien
© 2026 Vision Healthcare Group · BE 0685.849.188 · Letzte Aktualisierung: 27.05.2026