RECHTLICHES · ROODIE HEALTH

Datenschutzinformation

Datenschutzinformation

Datenschutzinformation

Für die öffentliche Roodie-Website. Transparente Information nach Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten beim Besuch von roodie-health.com.

Für die öffentliche Roodie-Website. Transparente Information nach Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten beim Besuch von roodie-health.com.

Geltungsbereich

Geltungsbereich

Diese Datenschutzinformation gilt für die frei zugängliche Website roodie-health.com. Sie gilt nicht für die ARAG-Plattform/App, registrierungspflichtige Roodie-Anwendungen, Partner-Landingpages oder medizinische bzw. versicherungsbezogene Leistungsprozesse. Für diese Angebote gelten gesonderte Datenschutzinformationen.

Diese Datenschutzinformation gilt für die frei zugängliche Website roodie-health.com. Sie gilt nicht für die ARAG-Plattform/App, registrierungspflichtige Roodie-Anwendungen, Partner-Landingpages oder medizinische bzw. versicherungsbezogene Leistungsprozesse. Für diese Angebote gelten gesonderte Datenschutzinformationen.

Wesentliche Schutzregel

Wesentliche Schutzregel

Analyse- und Marketingdienste werden nur nach einer passenden Einwilligung aktiviert. Inhalte aus Kontaktformularen, Namen, E-Mail-Adressen und Gesundheitsdaten werden nicht an Google Analytics, Google Ads, Meta, LinkedIn oder TikTok übermittelt. Die öffentliche Website ist nicht für die Übermittlung von Gesundheitsdaten bestimmt.

Analyse- und Marketingdienste werden nur nach einer passenden Einwilligung aktiviert. Inhalte aus Kontaktformularen, Namen, E-Mail-Adressen und Gesundheitsdaten werden nicht an Google Analytics, Google Ads, Meta, LinkedIn oder TikTok übermittelt. Die öffentliche Website ist nicht für die Übermittlung von Gesundheitsdaten bestimmt.

01 · Verantwortlicher und Kontakt

01 · Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

VERANTWORTLICHER

VERANTWORTLICHER

ROODIE HEALTH GMBH Urstein Süd 15, 5412 Puch bei Hallein, Österreich Firmenbuchnummer: FN 516782 z Vertreten durch die Geschäftsführerin Mag. Nina Tamerl E-Mail: privacy@roodie-health.com Website: www.roodie-health.com

ROODIE HEALTH GMBH Urstein Süd 15, 5412 Puch bei Hallein, Österreich Firmenbuchnummer: FN 516782 z Vertreten durch die Geschäftsführerin Mag. Nina Tamerl E-Mail: privacy@roodie-health.com Website: www.roodie-health.com

Externer Datenschutzbeauftragter

Externer Datenschutzbeauftragter

Unser Datenschutzbeauftragter unterstützt uns bei der Einhaltung der datenschutzrechtlichen Vorgaben. Anfragen zum Datenschutz können unmittelbar an ihn gerichtet werden:

Unser Datenschutzbeauftragter unterstützt uns bei der Einhaltung der datenschutzrechtlichen Vorgaben. Anfragen zum Datenschutz können unmittelbar an ihn gerichtet werden:

DATENSCHUTZBEAUFTRAGTER

DATENSCHUTZBEAUFTRAGTER

Dominik Fünkner, PROLIANCE GmbH Leopoldstraße 21, 80802 München, Deutschland E-Mail: datenschutzbeauftragter@datenschutzexperte.de Web: www.datenschutzexperte.de

Dominik Fünkner, PROLIANCE GmbH Leopoldstraße 21, 80802 München, Deutschland E-Mail: datenschutzbeauftragter@datenschutzexperte.de Web: www.datenschutzexperte.de

Bitte nenne bei der Kontaktaufnahme die ROODIE HEALTH GMBH als betroffenes Unternehmen und sende zunächst keine sensiblen Unterlagen, insbesondere keine Ausweiskopie. Proliance verarbeitet die im Rahmen einer Datenschutzanfrage erhaltenen Daten zur Bearbeitung der Anfrage und zur Erfüllung der Aufgaben des Datenschutzbeauftragten. Rechtsgrundlage sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 37 bis 39 DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.

Bitte nenne bei der Kontaktaufnahme die ROODIE HEALTH GMBH als betroffenes Unternehmen und sende zunächst keine sensiblen Unterlagen, insbesondere keine Ausweiskopie. Proliance verarbeitet die im Rahmen einer Datenschutzanfrage erhaltenen Daten zur Bearbeitung der Anfrage und zur Erfüllung der Aufgaben des Datenschutzbeauftragten. Rechtsgrundlage sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 37 bis 39 DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.

02 · Gegenstand und Grundsätze der Verarbeitung

02 · Gegenstand und Grundsätze der Verarbeitung

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Beim Betrieb der Website verarbeiten wir Daten nur, soweit dies für einen eindeutigen Zweck erforderlich ist, eine Rechtsgrundlage besteht und die Verarbeitung verhältnismäßig ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Beim Betrieb der Website verarbeiten wir Daten nur, soweit dies für einen eindeutigen Zweck erforderlich ist, eine Rechtsgrundlage besteht und die Verarbeitung verhältnismäßig ist.

Wir beachten insbesondere die Grundsätze der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit nach Art. 5 DSGVO.

Wir beachten insbesondere die Grundsätze der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit nach Art. 5 DSGVO.

Herkunft der Daten

Herkunft der Daten

  • Direkt von dir: etwa Angaben in einer E-Mail oder in einem Kontaktformular.

  • Automatisch von deinem Endgerät: etwa IP-Adresse, Browser- und Geräteinformationen, aufgerufene URL, Zeitpunkt und Referrer.

  • Von Plattform- oder Werbepartnern: etwa Kampagnen-, Klick- oder Conversion-Kennungen, sofern du in Analyse oder Marketing eingewilligt hast.

  • Direkt von dir: etwa Angaben in einer E-Mail oder in einem Kontaktformular.

  • Automatisch von deinem Endgerät: etwa IP-Adresse, Browser- und Geräteinformationen, aufgerufene URL, Zeitpunkt und Referrer.

  • Von Plattform- oder Werbepartnern: etwa Kampagnen-, Klick- oder Conversion-Kennungen, sofern du in Analyse oder Marketing eingewilligt hast.

03 · Rechtsgrundlagen

03 · Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:

Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO: deine Einwilligung, insbesondere für einwilligungspflichtige Analyse- und Marketingtechnologien.

  • Art. 6 Abs. 1 lit. b DSGVO: vorvertragliche Maßnahmen oder Vertragserfüllung, wenn deine Anfrage darauf gerichtet ist.

  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, etwa Nachweis-, Aufbewahrungs- oder Auskunftspflichten.

  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, insbesondere sicherer und effizienter Websitebetrieb, Fehleranalyse, Missbrauchsabwehr, Kommunikation und Rechtsverteidigung, sofern deine Interessen nicht überwiegen.

  • Art. 6 Abs. 1 lit. a DSGVO: deine Einwilligung, insbesondere für einwilligungspflichtige Analyse- und Marketingtechnologien.

  • Art. 6 Abs. 1 lit. b DSGVO: vorvertragliche Maßnahmen oder Vertragserfüllung, wenn deine Anfrage darauf gerichtet ist.

  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, etwa Nachweis-, Aufbewahrungs- oder Auskunftspflichten.

  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, insbesondere sicherer und effizienter Websitebetrieb, Fehleranalyse, Missbrauchsabwehr, Kommunikation und Rechtsverteidigung, sofern deine Interessen nicht überwiegen.

Soweit Informationen in deinem Endgerät gespeichert oder ausgelesen werden, beachten wir zusätzlich § 165 Abs. 3 TKG 2021. Technisch nicht unbedingt erforderliche Speicher- oder Zugriffsvorgänge erfolgen nur mit deiner Einwilligung. Die Ablehnung muss ebenso einfach sein wie die Zustimmung.

Soweit Informationen in deinem Endgerät gespeichert oder ausgelesen werden, beachten wir zusätzlich § 165 Abs. 3 TKG 2021. Technisch nicht unbedingt erforderliche Speicher- oder Zugriffsvorgänge erfolgen nur mit deiner Einwilligung. Die Ablehnung muss ebenso einfach sein wie die Zustimmung.

04 · Aufruf der Website und Server-Protokolle

04 · Aufruf der Website und Server-Protokolle

Bei jedem Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können gehören:

Bei jedem Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können gehören:

  • IP-Adresse und ungefähre Region;

  • Datum und Uhrzeit, Zeitzone, angeforderte Seite oder Datei und Referrer-URL;

  • Browsertyp und -version, Betriebssystem, Gerätetyp und Sprache;

  • HTTP-Statuscode, übertragene Datenmenge sowie technische Fehler- und Sicherheitsinformationen.

  • IP-Adresse und ungefähre Region;

  • Datum und Uhrzeit, Zeitzone, angeforderte Seite oder Datei und Referrer-URL;

  • Browsertyp und -version, Betriebssystem, Gerätetyp und Sprache;

  • HTTP-Statuscode, übertragene Datenmenge sowie technische Fehler- und Sicherheitsinformationen.

Die Verarbeitung dient der Auslieferung der Website, der Systemsicherheit, der Erkennung von Angriffen und Fehlern sowie der Stabilität und Performance. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, störungsfreien und wirtschaftlichen Onlineangebot.

Die Verarbeitung dient der Auslieferung der Website, der Systemsicherheit, der Erkennung von Angriffen und Fehlern sowie der Stabilität und Performance. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, störungsfreien und wirtschaftlichen Onlineangebot.

Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Störungsanalyse erforderlich ist. Eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall, zur Rechtsverteidigung oder aufgrund gesetzlicher Pflichten. Danach werden die Daten gelöscht oder anonymisiert.

Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Störungsanalyse erforderlich ist. Eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall, zur Rechtsverteidigung oder aufgrund gesetzlicher Pflichten. Danach werden die Daten gelöscht oder anonymisiert.

05 · Hosting und Websitebetrieb mit Framer

05 · Hosting und Websitebetrieb mit Framer

Wir erstellen und veröffentlichen die öffentliche Website mit Framer. Framer verarbeitet in unserem Auftrag Daten, die für Hosting, Content-Auslieferung, Performance, Fehleranalyse, Sicherheit und - soweit genutzt - Formularfunktionen erforderlich sind. Hierzu können die in Abschnitt 4 genannten Verbindungsdaten sowie technische Projekt- und Formulardaten gehören.

Wir erstellen und veröffentlichen die öffentliche Website mit Framer. Framer verarbeitet in unserem Auftrag Daten, die für Hosting, Content-Auslieferung, Performance, Fehleranalyse, Sicherheit und - soweit genutzt - Formularfunktionen erforderlich sind. Hierzu können die in Abschnitt 4 genannten Verbindungsdaten sowie technische Projekt- und Formulardaten gehören.

Framer B.V.: Auftragsverarbeiter für Websitebetrieb und Hosting nach Art. 28 DSGVO

Framer B.V.: Auftragsverarbeiter für Websitebetrieb und Hosting nach Art. 28 DSGVO

Sitz / Kontakt: Rozengracht 207B, 1016 LZ Amsterdam, Niederlande

Sitz / Kontakt: Rozengracht 207B, 1016 LZ Amsterdam, Niederlande

Framer setzt Unterauftragsverarbeiter ein, darunter Amazon Web Services. Verarbeitungen in Drittländern können nicht ausgeschlossen werden. Framer sieht hierfür je nach Empfänger einen Angemessenheitsbeschluss, einschließlich des EU-US Data Privacy Framework bei zertifizierten US-Empfängern, oder Standardvertragsklauseln der Europäischen Kommission vor. Weitere Einzelheiten enthält das Data Processing Addendum von Framer.

Framer setzt Unterauftragsverarbeiter ein, darunter Amazon Web Services. Verarbeitungen in Drittländern können nicht ausgeschlossen werden. Framer sieht hierfür je nach Empfänger einen Angemessenheitsbeschluss, einschließlich des EU-US Data Privacy Framework bei zertifizierten US-Empfängern, oder Standardvertragsklauseln der Europäischen Kommission vor. Weitere Einzelheiten enthält das Data Processing Addendum von Framer.

06 · Framer Analytics

06 · Framer Analytics

Framer stellt eine integrierte, cookielose Reichweitenstatistik bereit. Sie zeigt uns insbesondere Seitenaufrufe, tägliche eindeutige Besuche, Einstiegsquellen, beliebte Seiten sowie aggregierte Angaben zu Land, Gerätetyp, Browser und Betriebssystem.

Framer stellt eine integrierte, cookielose Reichweitenstatistik bereit. Sie zeigt uns insbesondere Seitenaufrufe, tägliche eindeutige Besuche, Einstiegsquellen, beliebte Seiten sowie aggregierte Angaben zu Land, Gerätetyp, Browser und Betriebssystem.

Nach Angaben von Framer werden keine Cookies oder dauerhaften Kennungen eingesetzt. Zur Bestimmung eines täglich eindeutigen Besuchs werden IP-Adresse und User-Agent mit einem täglich wechselnden geheimen Wert gehasht. Der daraus gebildete Wert wird täglich zurückgesetzt und soll keine Wiedererkennung über mehrere Tage ermöglichen. Wir erhalten nur aggregierte Auswertungen. Wir nutzen diese Statistik auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die datensparsame Messung der technischen Reichweite und die Verbesserung von Struktur, Inhalt und Bedienbarkeit. Soweit die konkrete technische Ausgestaltung künftig Cookies, dauerhafte Kennungen oder eine weitergehende Wiedererkennung verwendet, aktivieren wir die betreffende Funktion nur nach Einwilligung.

Nach Angaben von Framer werden keine Cookies oder dauerhaften Kennungen eingesetzt. Zur Bestimmung eines täglich eindeutigen Besuchs werden IP-Adresse und User-Agent mit einem täglich wechselnden geheimen Wert gehasht. Der daraus gebildete Wert wird täglich zurückgesetzt und soll keine Wiedererkennung über mehrere Tage ermöglichen. Wir erhalten nur aggregierte Auswertungen. Wir nutzen diese Statistik auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die datensparsame Messung der technischen Reichweite und die Verbesserung von Struktur, Inhalt und Bedienbarkeit. Soweit die konkrete technische Ausgestaltung künftig Cookies, dauerhafte Kennungen oder eine weitergehende Wiedererkennung verwendet, aktivieren wir die betreffende Funktion nur nach Einwilligung.

07 · Kontaktaufnahme und Formulare

07 · Kontaktaufnahme und Formulare

Wenn du uns per E-Mail, telefonisch oder über ein auf der Website angebotenes Formular kontaktierst, verarbeiten wir die von dir mitgeteilten Angaben. Je nach Kontaktweg und Anliegen können dies insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Funktion, Themenauswahl sowie der Inhalt deiner Nachricht sein. Technisch können zusätzlich Zeitpunkt, IP-Adresse und Formularstatus verarbeitet werden.

Wenn du uns per E-Mail, telefonisch oder über ein auf der Website angebotenes Formular kontaktierst, verarbeiten wir die von dir mitgeteilten Angaben. Je nach Kontaktweg und Anliegen können dies insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Funktion, Themenauswahl sowie der Inhalt deiner Nachricht sein. Technisch können zusätzlich Zeitpunkt, IP-Adresse und Formularstatus verarbeitet werden.

Die Verarbeitung erfolgt zur Prüfung, Bearbeitung und Beantwortung deiner Anfrage sowie für notwendige Rückfragen. Ist die Anfrage auf eine Vertragsanbahnung oder einen Vertrag gerichtet, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Im Übrigen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Kommunikation mit Interessenten, Partnern, Medien und sonstigen Kontaktpersonen. Gesetzlich erforderliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.

Die Verarbeitung erfolgt zur Prüfung, Bearbeitung und Beantwortung deiner Anfrage sowie für notwendige Rückfragen. Ist die Anfrage auf eine Vertragsanbahnung oder einen Vertrag gerichtet, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Im Übrigen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Kommunikation mit Interessenten, Partnern, Medien und sonstigen Kontaktpersonen. Gesetzlich erforderliche Aufbewahrung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.

KEINE GESUNDHEITSDATEN ÜBER DIE ÖFFENTLICHE WEBSITE

KEINE GESUNDHEITSDATEN ÜBER DIE ÖFFENTLICHE WEBSITE

Kontaktformulare der öffentlichen Website sind nicht für Diagnosen, Befunde, Gesundheitsfragen oder andere besondere Kategorien personenbezogener Daten bestimmt. Bitte übermittle solche Inhalte nur über den dafür vorgesehenen, gesicherten Roodie-Zugang und nur, wenn du dort ausdrücklich dazu aufgefordert wirst.

Kontaktformulare der öffentlichen Website sind nicht für Diagnosen, Befunde, Gesundheitsfragen oder andere besondere Kategorien personenbezogener Daten bestimmt. Bitte übermittle solche Inhalte nur über den dafür vorgesehenen, gesicherten Roodie-Zugang und nur, wenn du dort ausdrücklich dazu aufgefordert wirst.

Allgemeine Kontaktanfragen löschen wir, wenn die Bearbeitung abgeschlossen ist und keine weitere Kommunikation zu erwarten ist. Daten mit Vertrags-, Buchhaltungs- oder Beweisfunktion können bis zum Ablauf der einschlägigen gesetzlichen Aufbewahrungs- und Verjährungsfristen gespeichert werden. Empfänger können intern zuständige Beschäftigte sowie eingesetzte IT-, Hosting- und Kommunikationsdienstleister sein.

Allgemeine Kontaktanfragen löschen wir, wenn die Bearbeitung abgeschlossen ist und keine weitere Kommunikation zu erwarten ist. Daten mit Vertrags-, Buchhaltungs- oder Beweisfunktion können bis zum Ablauf der einschlägigen gesetzlichen Aufbewahrungs- und Verjährungsfristen gespeichert werden. Empfänger können intern zuständige Beschäftigte sowie eingesetzte IT-, Hosting- und Kommunikationsdienstleister sein.

08 · Cookies, ähnliche Technologien und Einwilligungsmanagement

08 · Cookies, ähnliche Technologien und Einwilligungsmanagement

Cookies sind kleine Informationen, die ein Browser auf einem Endgerät speichert. Vergleichbare Technologien sind Pixel, Tags, lokale Speicherobjekte, SDKs und andere Verfahren, mit denen Informationen im Endgerät gespeichert oder ausgelesen werden können.

Cookies sind kleine Informationen, die ein Browser auf einem Endgerät speichert. Vergleichbare Technologien sind Pixel, Tags, lokale Speicherobjekte, SDKs und andere Verfahren, mit denen Informationen im Endgerät gespeichert oder ausgelesen werden können.

Technisch erforderliche Technologien

Technisch erforderliche Technologien

Technisch unbedingt erforderliche Vorgänge ermöglichen von dir ausdrücklich gewünschte Funktionen, zum Beispiel die Auslieferung der Website, Sicherheit oder das Speichern deiner Datenschutzauswahl. Für sie ist nach § 165 Abs. 3 TKG 2021 keine Einwilligung erforderlich. Die anschließende Verarbeitung personenbezogener Daten stützen wir regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO oder, soweit einschlägig, auf Art. 6 Abs. 1 lit. b oder c DSGVO.

Technisch unbedingt erforderliche Vorgänge ermöglichen von dir ausdrücklich gewünschte Funktionen, zum Beispiel die Auslieferung der Website, Sicherheit oder das Speichern deiner Datenschutzauswahl. Für sie ist nach § 165 Abs. 3 TKG 2021 keine Einwilligung erforderlich. Die anschließende Verarbeitung personenbezogener Daten stützen wir regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO oder, soweit einschlägig, auf Art. 6 Abs. 1 lit. b oder c DSGVO.

Analyse und Marketing

Analyse und Marketing

Google Analytics, Google Ads sowie Marketingtechnologien von Meta, LinkedIn und TikTok werden nur aktiviert, wenn du der jeweiligen Kategorie zugestimmt hast. Rechtsgrundlage für das Speichern oder Auslesen im Endgerät ist § 165 Abs. 3 TKG 2021 in Verbindung mit deiner Einwilligung; Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

Google Analytics, Google Ads sowie Marketingtechnologien von Meta, LinkedIn und TikTok werden nur aktiviert, wenn du der jeweiligen Kategorie zugestimmt hast. Rechtsgrundlage für das Speichern oder Auslesen im Endgerät ist § 165 Abs. 3 TKG 2021 in Verbindung mit deiner Einwilligung; Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

Du kannst eine Einwilligung jederzeit mit Wirkung für die Zukunft über den dauerhaft erreichbaren Link Cookie-Einstellungen im Footer ändern oder widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne Einwilligung bleiben die einwilligungspflichtigen Tags blockiert.

Du kannst eine Einwilligung jederzeit mit Wirkung für die Zukunft über den dauerhaft erreichbaren Link Cookie-Einstellungen im Footer ändern oder widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne Einwilligung bleiben die einwilligungspflichtigen Tags blockiert.

09 · Google Analytics 4

09 · Google Analytics 4

Nach deiner Einwilligung verwenden wir Google Analytics 4, um zu verstehen, wie die Website genutzt wird. Die Auswertung unterstützt uns dabei, Reichweite, Navigation, Inhalte und technische Qualität zu verbessern.

Nach deiner Einwilligung verwenden wir Google Analytics 4, um zu verstehen, wie die Website genutzt wird. Die Auswertung unterstützt uns dabei, Reichweite, Navigation, Inhalte und technische Qualität zu verbessern.

Google Ireland Limited: Auftragsverarbeiter für Analytics; Google kann für einzelne Produktfunktionen eigenständig verantwortlich sein

Google Ireland Limited: Auftragsverarbeiter für Analytics; Google kann für einzelne Produktfunktionen eigenständig verantwortlich sein

Sitz / Kontakt: Gordon House, Barrow Street, Dublin 4, Irland; verbundene Unternehmen, insbesondere Google LLC, können eingebunden sein

Sitz / Kontakt: Gordon House, Barrow Street, Dublin 4, Irland; verbundene Unternehmen, insbesondere Google LLC, können eingebunden sein

Verarbeitet werden können insbesondere pseudonyme Cookie- und Gerätekennungen, aufgerufene Seiten, Ereignisse und Interaktionen, Referrer, Kampagnenparameter, ungefähre Standortinformationen, Geräte-, Browser- und Betriebssystemdaten sowie Zeitpunkt und Dauer von Sitzungen. Google verwendet die IP-Adresse bei der Erhebung zur Ableitung grober Standortinformationen und verwirft sie nach eigenen Angaben vor der Speicherung in Analytics.

Verarbeitet werden können insbesondere pseudonyme Cookie- und Gerätekennungen, aufgerufene Seiten, Ereignisse und Interaktionen, Referrer, Kampagnenparameter, ungefähre Standortinformationen, Geräte-, Browser- und Betriebssystemdaten sowie Zeitpunkt und Dauer von Sitzungen. Google verwendet die IP-Adresse bei der Erhebung zur Ableitung grober Standortinformationen und verwirft sie nach eigenen Angaben vor der Speicherung in Analytics.

Die Cookies _ga und _ga_<ID> können standardmäßig bis zu zwei Jahre gespeichert werden, sofern sie nicht vorher gelöscht oder durch deine Einwilligungseinstellungen blockiert werden. Die Speicherdauer von Nutzer- und Ereignisdaten wird in der Analytics-Property konfiguriert. Aggregierte Berichte können länger verfügbar bleiben, ohne dass wir einzelne Personen daraus identifizieren.

Die Cookies _ga und _ga_<ID> können standardmäßig bis zu zwei Jahre gespeichert werden, sofern sie nicht vorher gelöscht oder durch deine Einwilligungseinstellungen blockiert werden. Die Speicherdauer von Nutzer- und Ereignisdaten wird in der Analytics-Property konfiguriert. Aggregierte Berichte können länger verfügbar bleiben, ohne dass wir einzelne Personen daraus identifizieren.

Google Analytics wird nur bei erteilter Einwilligung geladen. Soweit Google-Signale, Datenfreigaben, Werbefunktionen oder eine Verknüpfung mit Google Ads aktiviert sind, können Daten mit weiteren Google-Diensten zusammengeführt werden. Wir verwenden solche Funktionen ebenfalls nur im Umfang deiner Einwilligung und der gewählten Konfiguration.

Google Analytics wird nur bei erteilter Einwilligung geladen. Soweit Google-Signale, Datenfreigaben, Werbefunktionen oder eine Verknüpfung mit Google Ads aktiviert sind, können Daten mit weiteren Google-Diensten zusammengeführt werden. Wir verwenden solche Funktionen ebenfalls nur im Umfang deiner Einwilligung und der gewählten Konfiguration.

10 · Google Ads und Conversion-Messung

10 · Google Ads und Conversion-Messung

Nach deiner Marketing-Einwilligung verwenden wir Google Ads, um Kampagnen auszuspielen und deren Wirksamkeit zu messen. Wenn du über eine Google-Anzeige auf die Website gelangst und eine definierte Aktion ausführst, kann Google erkennen, dass Anzeigenkontakt und Aktion zusammengehören.

Nach deiner Marketing-Einwilligung verwenden wir Google Ads, um Kampagnen auszuspielen und deren Wirksamkeit zu messen. Wenn du über eine Google-Anzeige auf die Website gelangst und eine definierte Aktion ausführst, kann Google erkennen, dass Anzeigenkontakt und Aktion zusammengehören.

Dabei können Anzeigen- und Klickkennungen, Cookie- oder Gerätekennungen, Kampagnenparameter wie GCLID, aufgerufene Seiten, Conversion-Ereignisse, Zeitstempel, IP- und Browserdaten verarbeitet werden. Conversion-Cookies wie _gcl_au werden typischerweise bis zu 90 Tage gespeichert. Je nach Konfiguration kann Google Daten für Reichweitenmessung, Berichterstattung, Attribution, Gebotsoptimierung und - bei gesonderter Einwilligung - personalisierte Werbung oder Remarketing nutzen.

Dabei können Anzeigen- und Klickkennungen, Cookie- oder Gerätekennungen, Kampagnenparameter wie GCLID, aufgerufene Seiten, Conversion-Ereignisse, Zeitstempel, IP- und Browserdaten verarbeitet werden. Conversion-Cookies wie _gcl_au werden typischerweise bis zu 90 Tage gespeichert. Je nach Konfiguration kann Google Daten für Reichweitenmessung, Berichterstattung, Attribution, Gebotsoptimierung und - bei gesonderter Einwilligung - personalisierte Werbung oder Remarketing nutzen.

Empfänger ist Google Ireland Limited; weitere Google-Gesellschaften und Auftragsverarbeiter können beteiligt sein. Für bestimmte Werbeverarbeitungen kann Google eigenständig Verantwortlicher sein. Die Rechtsgrundlage bei uns ist Art. 6 Abs. 1 lit. a DSGVO; für Speicher- und Zugriffsvorgänge im Endgerät gilt zusätzlich § 165 Abs. 3 TKG 2021.

Empfänger ist Google Ireland Limited; weitere Google-Gesellschaften und Auftragsverarbeiter können beteiligt sein. Für bestimmte Werbeverarbeitungen kann Google eigenständig Verantwortlicher sein. Die Rechtsgrundlage bei uns ist Art. 6 Abs. 1 lit. a DSGVO; für Speicher- und Zugriffsvorgänge im Endgerät gilt zusätzlich § 165 Abs. 3 TKG 2021.

11 · Meta

11 · Meta

Meta Pixel und Meta Business Tools

Meta Pixel und Meta Business Tools

Nach deiner Marketing-Einwilligung setzen wir das Meta Pixel bzw. vergleichbare Meta Business Tools ein, soweit eine entsprechende Kampagne oder Messung aktiv ist. Damit messen wir, ob Nutzer nach einer Anzeige auf Facebook oder Instagram unsere Website besuchen oder eine definierte Aktion ausführen. Außerdem können Zielgruppen für Kampagnen gebildet und Anzeigen innerhalb der Meta-Dienste optimiert werden.

Nach deiner Marketing-Einwilligung setzen wir das Meta Pixel bzw. vergleichbare Meta Business Tools ein, soweit eine entsprechende Kampagne oder Messung aktiv ist. Damit messen wir, ob Nutzer nach einer Anzeige auf Facebook oder Instagram unsere Website besuchen oder eine definierte Aktion ausführen. Außerdem können Zielgruppen für Kampagnen gebildet und Anzeigen innerhalb der Meta-Dienste optimiert werden.

Meta Platforms Ireland Limited: Je nach Verarbeitung gemeinsame oder eigenständige Verantwortlichkeit; Meta verarbeitet Daten nach den Meta Business Tools-Bedingungen

Meta Platforms Ireland Limited: Je nach Verarbeitung gemeinsame oder eigenständige Verantwortlichkeit; Meta verarbeitet Daten nach den Meta Business Tools-Bedingungen

Sitz / Kontakt: Merrion Road, Dublin 4, D04 X2K5, Irland; Meta Platforms, Inc. und weitere Gesellschaften können eingebunden sein

Sitz / Kontakt: Merrion Road, Dublin 4, D04 X2K5, Irland; Meta Platforms, Inc. und weitere Gesellschaften können eingebunden sein

Verarbeitet werden können IP-Adresse, Browser- und Geräteinformationen, Seitenaufrufe, Referrer, Zeitstempel, Ereignisdaten, Pixel-ID, Anzeigen- und Cookie-Kennungen wie _fbp oder _fbc sowie Kampagneninformationen. Diese Cookies werden typischerweise bis zu drei Monate gespeichert. Ist eine Person bei einem Meta-Dienst angemeldet, kann Meta Daten ihrem Konto zuordnen und nach eigenen Regeln für Messung, Sicherheit, Personalisierung und Werbung nutzen.

Verarbeitet werden können IP-Adresse, Browser- und Geräteinformationen, Seitenaufrufe, Referrer, Zeitstempel, Ereignisdaten, Pixel-ID, Anzeigen- und Cookie-Kennungen wie _fbp oder _fbc sowie Kampagneninformationen. Diese Cookies werden typischerweise bis zu drei Monate gespeichert. Ist eine Person bei einem Meta-Dienst angemeldet, kann Meta Daten ihrem Konto zuordnen und nach eigenen Regeln für Messung, Sicherheit, Personalisierung und Werbung nutzen.

Für die Erhebung und Übermittlung von Ereignisdaten über das Meta Pixel können wir mit Meta gemeinsam verantwortlich sein, soweit Art. 26 DSGVO und die Meta-Bedingungen dies vorsehen. Wir entscheiden über Einbindung, Zwecke, Ereignisse und Einwilligungssteuerung; Meta verantwortet seine anschließende Verarbeitung. Die wesentlichen Inhalte der Vereinbarung können über die Meta-Rechtstexte eingesehen oder bei uns angefragt werden.

Für die Erhebung und Übermittlung von Ereignisdaten über das Meta Pixel können wir mit Meta gemeinsam verantwortlich sein, soweit Art. 26 DSGVO und die Meta-Bedingungen dies vorsehen. Wir entscheiden über Einbindung, Zwecke, Ereignisse und Einwilligungssteuerung; Meta verantwortet seine anschließende Verarbeitung. Die wesentlichen Inhalte der Vereinbarung können über die Meta-Rechtstexte eingesehen oder bei uns angefragt werden.

Wir übertragen über Meta Business Tools keine Formulartexte, Kontaktangaben oder Gesundheitsdaten. Rechtsgrundlage ist ausschließlich deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.

Wir übertragen über Meta Business Tools keine Formulartexte, Kontaktangaben oder Gesundheitsdaten. Rechtsgrundlage ist ausschließlich deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.

12 · LinkedIn

12 · LinkedIn

LinkedIn Insight Tag

LinkedIn Insight Tag

Nach deiner Marketing-Einwilligung setzen wir den LinkedIn Insight Tag ein, soweit eine entsprechende Kampagne oder Messung aktiv ist. Er unterstützt Conversion-Messung, Kampagnenberichte, Website-Retargeting und aggregierte Zielgruppenanalysen für LinkedIn-Kampagnen.

Nach deiner Marketing-Einwilligung setzen wir den LinkedIn Insight Tag ein, soweit eine entsprechende Kampagne oder Messung aktiv ist. Er unterstützt Conversion-Messung, Kampagnenberichte, Website-Retargeting und aggregierte Zielgruppenanalysen für LinkedIn-Kampagnen.

LinkedIn Ireland Unlimited Company: Eigenständig Verantwortlicher für Marketing-Solutions-Daten nach dem Independent Controller Addendum

LinkedIn Ireland Unlimited Company: Eigenständig Verantwortlicher für Marketing-Solutions-Daten nach dem Independent Controller Addendum

Sitz / Kontakt: Wilton Plaza, Wilton Place, Dublin 2, Irland; LinkedIn Corporation und Microsoft-Gesellschaften können eingebunden sein

Sitz / Kontakt: Wilton Plaza, Wilton Place, Dublin 2, Irland; LinkedIn Corporation und Microsoft-Gesellschaften können eingebunden sein

Verarbeitet werden können URL, Referrer, IP-Adresse, Zeitstempel, Seiten- und Ereignisdaten, Kampagnen- und Conversion-Informationen sowie Geräte-, Browser- und Cookie-Kennungen. Typische Insight-Tag-Cookies sind li_fat_id, lms_ads, lms_analytics, UserMatchHistory und AnalyticsSyncHistory mit regelmäßig etwa 30 Tagen; weitere Kennungen können je nach Zweck 90 Tage oder länger bestehen. Die jeweils aktuelle Laufzeit ergibt sich aus der LinkedIn Cookie Table und unseren Cookie-Einstellungen.

Verarbeitet werden können URL, Referrer, IP-Adresse, Zeitstempel, Seiten- und Ereignisdaten, Kampagnen- und Conversion-Informationen sowie Geräte-, Browser- und Cookie-Kennungen. Typische Insight-Tag-Cookies sind li_fat_id, lms_ads, lms_analytics, UserMatchHistory und AnalyticsSyncHistory mit regelmäßig etwa 30 Tagen; weitere Kennungen können je nach Zweck 90 Tage oder länger bestehen. Die jeweils aktuelle Laufzeit ergibt sich aus der LinkedIn Cookie Table und unseren Cookie-Einstellungen.

Wir erhalten grundsätzlich nur Kampagnenberichte und aggregierte Auswertungen. LinkedIn kann Daten nach seinen Regeln mit einem Mitgliedskonto verknüpfen. LinkedIn und Roodie handeln für die über Marketing Solutions verarbeiteten Daten grundsätzlich als eigenständige Verantwortliche. Rechtsgrundlage bei uns ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021.

Wir erhalten grundsätzlich nur Kampagnenberichte und aggregierte Auswertungen. LinkedIn kann Daten nach seinen Regeln mit einem Mitgliedskonto verknüpfen. LinkedIn und Roodie handeln für die über Marketing Solutions verarbeiteten Daten grundsätzlich als eigenständige Verantwortliche. Rechtsgrundlage bei uns ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021.

13 · TikTok

13 · TikTok

TikTok Pixel

TikTok Pixel

Nach deiner Marketing-Einwilligung setzen wir das TikTok Pixel ein, soweit eine entsprechende Kampagne oder Messung aktiv ist. Es misst Websitebesuche und definierte Ereignisse nach einem Anzeigenkontakt, unterstützt Kampagnenoptimierung und kann - je nach Konfiguration - zur Bildung von Retargeting-Zielgruppen verwendet werden.

Nach deiner Marketing-Einwilligung setzen wir das TikTok Pixel ein, soweit eine entsprechende Kampagne oder Messung aktiv ist. Es misst Websitebesuche und definierte Ereignisse nach einem Anzeigenkontakt, unterstützt Kampagnenoptimierung und kann - je nach Konfiguration - zur Bildung von Retargeting-Zielgruppen verwendet werden.

TikTok Technology Limited: Je nach Produktfunktion eigenständige oder gemeinsame Verantwortlichkeit nach den TikTok Business Products (Data) Terms

TikTok Technology Limited: Je nach Produktfunktion eigenständige oder gemeinsame Verantwortlichkeit nach den TikTok Business Products (Data) Terms

Sitz / Kontakt: The Sorting Office, Ropemaker Place, Dublin 2, D02 HD23, Irland; TikTok-Konzerngesellschaften und Dienstleister können eingebunden sein

Sitz / Kontakt: The Sorting Office, Ropemaker Place, Dublin 2, D02 HD23, Irland; TikTok-Konzerngesellschaften und Dienstleister können eingebunden sein

Verarbeitet werden können Anzeigen- und Ereignisinformationen, IP-Adresse, User-Agent, Zeitstempel, URL und Referrer, Geräte- und Browserdaten, Kampagnenparameter, Cookie-Kennungen sowie Seiten- und Interaktionsdaten. TikTok nennt unter anderem die Cookies _ttp, ttcsid_<Pixel-ID> und ttclid; ihre Laufzeit kann bis zu 13 Monate betragen.

Verarbeitet werden können Anzeigen- und Ereignisinformationen, IP-Adresse, User-Agent, Zeitstempel, URL und Referrer, Geräte- und Browserdaten, Kampagnenparameter, Cookie-Kennungen sowie Seiten- und Interaktionsdaten. TikTok nennt unter anderem die Cookies _ttp, ttcsid_<Pixel-ID> und ttclid; ihre Laufzeit kann bis zu 13 Monate betragen.

Je nach vertraglicher Einordnung handeln TikTok und Roodie bei der Erhebung und Übermittlung von Ereignisdaten eigenständig oder gemeinsam verantwortlich. Roodie verantwortet in jedem Fall die Einbindung, Ereignisauswahl und Einwilligungssteuerung auf der Website. TikTok verantwortet seine weitere Verarbeitung nach den eigenen Bedingungen. Wir übermitteln keine Formulartexte, Kontaktangaben oder Gesundheitsdaten über den Pixel.

Je nach vertraglicher Einordnung handeln TikTok und Roodie bei der Erhebung und Übermittlung von Ereignisdaten eigenständig oder gemeinsam verantwortlich. Roodie verantwortet in jedem Fall die Einbindung, Ereignisauswahl und Einwilligungssteuerung auf der Website. TikTok verantwortet seine weitere Verarbeitung nach den eigenen Bedingungen. Wir übermitteln keine Formulartexte, Kontaktangaben oder Gesundheitsdaten über den Pixel.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021.

14 · Social-Media-Auftritte und externe Links

14 · Social-Media-Auftritte und externe Links

Die Website kann auf Auftritte von Roodie bei Meta-Diensten, LinkedIn und TikTok verlinken. Ein gewöhnlicher externer Link übermittelt beim bloßen Anzeigen unserer Website noch keine Daten an die Zielplattform. Erst wenn du den Link aufrufst, verlässt du unsere Website; die Zielplattform erhält dann die technisch erforderlichen Verbindungsdaten und verarbeitet weitere Daten nach ihren eigenen Regeln.

Die Website kann auf Auftritte von Roodie bei Meta-Diensten, LinkedIn und TikTok verlinken. Ein gewöhnlicher externer Link übermittelt beim bloßen Anzeigen unserer Website noch keine Daten an die Zielplattform. Erst wenn du den Link aufrufst, verlässt du unsere Website; die Zielplattform erhält dann die technisch erforderlichen Verbindungsdaten und verarbeitet weitere Daten nach ihren eigenen Regeln.

Wenn du angemeldet bist, kann die Plattform deinen Aufruf und deine Interaktionen deinem Konto zuordnen. Für die Verarbeitung innerhalb der Plattform ist grundsätzlich der jeweilige Plattformbetreiber verantwortlich. Soweit uns Plattformen aggregierte Statistiken zu unseren Unternehmensseiten bereitstellen und eine gemeinsame Verantwortlichkeit gesetzlich oder vertraglich vorgesehen ist, gilt die jeweilige Vereinbarung über gemeinsame Verantwortlichkeit. Betroffenenrechte können in diesem Zusammenhang sowohl bei uns als auch beim Plattformbetreiber geltend gemacht werden.

Wenn du angemeldet bist, kann die Plattform deinen Aufruf und deine Interaktionen deinem Konto zuordnen. Für die Verarbeitung innerhalb der Plattform ist grundsätzlich der jeweilige Plattformbetreiber verantwortlich. Soweit uns Plattformen aggregierte Statistiken zu unseren Unternehmensseiten bereitstellen und eine gemeinsame Verantwortlichkeit gesetzlich oder vertraglich vorgesehen ist, gilt die jeweilige Vereinbarung über gemeinsame Verantwortlichkeit. Betroffenenrechte können in diesem Zusammenhang sowohl bei uns als auch beim Plattformbetreiber geltend gemacht werden.

ABGRENZUNG ZU WEBSITE-PIXELN

ABGRENZUNG ZU WEBSITE-PIXELN

Externe Profil-Links und auf der Website eingebundene Marketing-Pixel sind unterschiedliche Verarbeitungen. Links werden erst durch deinen Klick aktiv. Pixel oder Tags werden ausschließlich nach der im Cookie-Banner erteilten Marketing-Einwilligung geladen.

Externe Profil-Links und auf der Website eingebundene Marketing-Pixel sind unterschiedliche Verarbeitungen. Links werden erst durch deinen Klick aktiv. Pixel oder Tags werden ausschließlich nach der im Cookie-Banner erteilten Marketing-Einwilligung geladen.

15 · Empfänger und Auftragsverarbeiter

15 · Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können gehören:

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können gehören:

  • zuständige Beschäftigte und sorgfältig ausgewählte interne Fachbereiche;

  • Hosting-, Website-, IT-Sicherheits-, Wartungs-, Kommunikations- und Supportdienstleister;

  • Framer B.V. und deren Unterauftragsverarbeiter für Websitebetrieb;

  • PROLIANCE GmbH im Zusammenhang mit Aufgaben des Datenschutzbeauftragten;

  • Google, Meta, LinkedIn und TikTok nur nach Maßgabe der vorstehenden Abschnitte und - soweit erforderlich - deiner Einwilligung;

  • Behörden, Gerichte, Rechtsberater und sonstige Stellen, wenn eine gesetzliche Pflicht besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

  • zuständige Beschäftigte und sorgfältig ausgewählte interne Fachbereiche;

  • Hosting-, Website-, IT-Sicherheits-, Wartungs-, Kommunikations- und Supportdienstleister;

  • Framer B.V. und deren Unterauftragsverarbeiter für Websitebetrieb;

  • PROLIANCE GmbH im Zusammenhang mit Aufgaben des Datenschutzbeauftragten;

  • Google, Meta, LinkedIn und TikTok nur nach Maßgabe der vorstehenden Abschnitte und - soweit erforderlich - deiner Einwilligung;

  • Behörden, Gerichte, Rechtsberater und sonstige Stellen, wenn eine gesetzliche Pflicht besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Soweit ein Dienstleister Daten ausschließlich nach unserer Weisung verarbeitet, schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Empfänger, die Zwecke und Mittel einer Verarbeitung selbst bestimmen, verarbeiten Daten als eigenständige oder - soweit vereinbart - gemeinsam Verantwortliche.

Soweit ein Dienstleister Daten ausschließlich nach unserer Weisung verarbeitet, schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Empfänger, die Zwecke und Mittel einer Verarbeitung selbst bestimmen, verarbeiten Daten als eigenständige oder - soweit vereinbart - gemeinsam Verantwortliche.

16 · Übermittlungen in Drittländer

16 · Übermittlungen in Drittländer

Bei Framer, Google, Meta, LinkedIn und TikTok kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. In Drittländern kann ein anderes Datenschutzniveau gelten; insbesondere können ausländische Behörden unter den dortigen Voraussetzungen auf Daten zugreifen und Betroffenenrechte schwerer durchsetzbar sein.

Bei Framer, Google, Meta, LinkedIn und TikTok kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. In Drittländern kann ein anderes Datenschutzniveau gelten; insbesondere können ausländische Behörden unter den dortigen Voraussetzungen auf Daten zugreifen und Betroffenenrechte schwerer durchsetzbar sein.

Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Soweit ein Empfänger in den USA wirksam nach dem EU-US Data Privacy Framework zertifiziert ist, kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO gestützt werden. Andernfalls verwenden wir insbesondere die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO und prüfen, ob zusätzliche Schutzmaßnahmen erforderlich sind.

Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Soweit ein Empfänger in den USA wirksam nach dem EU-US Data Privacy Framework zertifiziert ist, kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO gestützt werden. Andernfalls verwenden wir insbesondere die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO und prüfen, ob zusätzliche Schutzmaßnahmen erforderlich sind.

Die aktuelle Liste zertifizierter US-Organisationen ist unter dataprivacyframework.gov abrufbar. Die eingesetzten Garantien und eine Kopie der wesentlichen Regelungen können - soweit keine Rechte Dritter entgegenstehen - über die in Abschnitt 1 genannten Kontakte angefordert werden.

Die aktuelle Liste zertifizierter US-Organisationen ist unter dataprivacyframework.gov abrufbar. Die eingesetzten Garantien und eine Kopie der wesentlichen Regelungen können - soweit keine Rechte Dritter entgegenstehen - über die in Abschnitt 1 genannten Kontakte angefordert werden.

17 · Speicherdauer

17 · Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Pflichten und überwiegende Rechtsinteressen eine weitere Speicherung erfordern. Maßgebliche Kriterien sind insbesondere Zweckfortbestand, Vertragsdauer, Einwilligungsstatus, technische Erforderlichkeit, Sicherheitsbedarf sowie gesetzliche Aufbewahrungs- und Verjährungsfristen.

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Pflichten und überwiegende Rechtsinteressen eine weitere Speicherung erfordern. Maßgebliche Kriterien sind insbesondere Zweckfortbestand, Vertragsdauer, Einwilligungsstatus, technische Erforderlichkeit, Sicherheitsbedarf sowie gesetzliche Aufbewahrungs- und Verjährungsfristen.

Für die wichtigsten Websiteverarbeitungen gelten ergänzend folgende Grundsätze:

Für die wichtigsten Websiteverarbeitungen gelten ergänzend folgende Grundsätze:

Server- und Sicherheitsdaten: Kurze, zweckgebundene Speicherung; länger nur bei konkretem Vorfall, Rechtsverteidigung oder Pflicht.

Server- und Sicherheitsdaten: Kurze, zweckgebundene Speicherung; länger nur bei konkretem Vorfall, Rechtsverteidigung oder Pflicht.

Framer Analytics: Keine dauerhafte Besucherkennung; täglich wechselnder Hash nach Angaben von Framer.

Framer Analytics: Keine dauerhafte Besucherkennung; täglich wechselnder Hash nach Angaben von Framer.

Kontaktanfragen: Bis zum Abschluss der Kommunikation; länger bei Vertrag, Nachweisbedarf oder gesetzlicher Aufbewahrung.

Kontaktanfragen: Bis zum Abschluss der Kommunikation; länger bei Vertrag, Nachweisbedarf oder gesetzlicher Aufbewahrung.

Einwilligungsdaten: Solange dies zum Nachweis und zur Verwaltung der Einwilligung erforderlich ist; danach nach Maßgabe von Verjährungsfristen.

Einwilligungsdaten: Solange dies zum Nachweis und zur Verwaltung der Einwilligung erforderlich ist; danach nach Maßgabe von Verjährungsfristen.

Analyse- und Marketingcookies: Nach Anbieter und Konfiguration; Beispiele: Google bis 2 Jahre, Meta bis 3 Monate, LinkedIn meist 30 bis 90 Tage, TikTok bis 13 Monate. Die Live-Liste in den Cookie-Einstellungen ist maßgeblich.

Analyse- und Marketingcookies: Nach Anbieter und Konfiguration; Beispiele: Google bis 2 Jahre, Meta bis 3 Monate, LinkedIn meist 30 bis 90 Tage, TikTok bis 13 Monate. Die Live-Liste in den Cookie-Einstellungen ist maßgeblich.

18 · Keine ausschließlich automatisierte Entscheidung

18 · Keine ausschließlich automatisierte Entscheidung

Beim Besuch der öffentlichen Website treffen wir keine Entscheidung, die ausschließlich auf automatisierter Verarbeitung einschließlich Profiling beruht und dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt (Art. 22 DSGVO). Analyse- und Werbedienste können bei ihren eigenen Angeboten Profile für Reichweitenmessung oder personalisierte Werbung bilden; sie werden auf unserer Website nur nach Einwilligung aktiviert und führen bei Roodie nicht zu einer Entscheidung nach Art. 22 DSGVO.

Beim Besuch der öffentlichen Website treffen wir keine Entscheidung, die ausschließlich auf automatisierter Verarbeitung einschließlich Profiling beruht und dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt (Art. 22 DSGVO). Analyse- und Werbedienste können bei ihren eigenen Angeboten Profile für Reichweitenmessung oder personalisierte Werbung bilden; sie werden auf unserer Website nur nach Einwilligung aktiviert und führen bei Roodie nicht zu einer Entscheidung nach Art. 22 DSGVO.

19 · Deine Rechte

19 · Deine Rechte

Unter den gesetzlichen Voraussetzungen stehen dir insbesondere folgende Rechte zu:

Unter den gesetzlichen Voraussetzungen stehen dir insbesondere folgende Rechte zu:

  • Auskunft nach Art. 15 DSGVO über deine verarbeiteten personenbezogenen Daten;

  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;

  • Löschung nach Art. 17 DSGVO;

  • Einschränkung der Verarbeitung nach Art. 18 DSGVO;

  • Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen erfüllt sind;

  • Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO; bei Direktwerbung jederzeit ohne besondere Begründung;

  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft;

  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

  • Auskunft nach Art. 15 DSGVO über deine verarbeiteten personenbezogenen Daten;

  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;

  • Löschung nach Art. 17 DSGVO;

  • Einschränkung der Verarbeitung nach Art. 18 DSGVO;

  • Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen erfüllt sind;

  • Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO; bei Direktwerbung jederzeit ohne besondere Begründung;

  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft;

  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Zur Ausübung deiner Rechte genügt eine Nachricht an privacy@roodie-health.com oder an die Postanschrift in Abschnitt 1. Du kannst dich auch an unseren Datenschutzbeauftragten wenden. Bitte teile uns ausreichend Informationen mit, damit wir die betroffene Verarbeitung zuordnen können. Bei begründeten Zweifeln an deiner Identität dürfen wir zusätzliche Informationen zur Identitätsbestätigung verlangen; eine Ausweiskopie ist nicht standardmäßig erforderlich.

Zur Ausübung deiner Rechte genügt eine Nachricht an privacy@roodie-health.com oder an die Postanschrift in Abschnitt 1. Du kannst dich auch an unseren Datenschutzbeauftragten wenden. Bitte teile uns ausreichend Informationen mit, damit wir die betroffene Verarbeitung zuordnen können. Bei begründeten Zweifeln an deiner Identität dürfen wir zusätzliche Informationen zur Identitätsbestätigung verlangen; eine Ausweiskopie ist nicht standardmäßig erforderlich.

BESONDERES WIDERSPRUCHSRECHT

BESONDERES WIDERSPRUCHSRECHT

Wenn wir Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach oder benötigen sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Wenn wir Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach oder benötigen sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

20 · Beschwerderecht

20 · Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige österreichische Aufsichtsbehörde ist:

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige österreichische Aufsichtsbehörde ist:

AUFSICHTSBEHÖRDE

AUFSICHTSBEHÖRDE

Österreichische Datenschutzbehörde Barichgasse 40-42, 1030 Wien, Österreich Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Web: www.dsb.gv.at

Österreichische Datenschutzbehörde Barichgasse 40-42, 1030 Wien, Österreich Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Web: www.dsb.gv.at

21 · Datensicherheit

21 · Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten insbesondere vor Verlust, Manipulation, unbefugter Offenlegung und unbefugtem Zugriff zu schützen. Dazu gehören je nach Risiko unter anderem verschlüsselte Übertragung, Rollen- und Berechtigungskonzepte, sichere Konfiguration, Protokollierung sicherheitsrelevanter Ereignisse, Aktualisierungs- und Schwachstellenmanagement, Datensicherung, Dienstleisterkontrolle und Verfahren für Datenschutzvorfälle.

Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten insbesondere vor Verlust, Manipulation, unbefugter Offenlegung und unbefugtem Zugriff zu schützen. Dazu gehören je nach Risiko unter anderem verschlüsselte Übertragung, Rollen- und Berechtigungskonzepte, sichere Konfiguration, Protokollierung sicherheitsrelevanter Ereignisse, Aktualisierungs- und Schwachstellenmanagement, Datensicherung, Dienstleisterkontrolle und Verfahren für Datenschutzvorfälle.

Bitte beachte, dass eine Datenübertragung im Internet trotz geeigneter Schutzmaßnahmen nie vollständig risikofrei ist. Vertrauliche oder gesundheitsbezogene Inhalte sollen deshalb ausschließlich über die dafür vorgesehenen sicheren Kanäle übermittelt werden.

Bitte beachte, dass eine Datenübertragung im Internet trotz geeigneter Schutzmaßnahmen nie vollständig risikofrei ist. Vertrauliche oder gesundheitsbezogene Inhalte sollen deshalb ausschließlich über die dafür vorgesehenen sicheren Kanäle übermittelt werden.

22 · Änderungen dieser Datenschutzinformation

22 · Änderungen dieser Datenschutzinformation

Wir aktualisieren diese Datenschutzinformation, wenn sich die Website, eingesetzte Dienste, Verarbeitungszwecke oder die Rechtslage ändern. Die jeweils aktuelle Fassung wird auf der öffentlichen Website veröffentlicht. Bei wesentlichen Änderungen, die eine erneute Einwilligung erfordern, holen wir diese vor der betreffenden Verarbeitung ein.

Wir aktualisieren diese Datenschutzinformation, wenn sich die Website, eingesetzte Dienste, Verarbeitungszwecke oder die Rechtslage ändern. Die jeweils aktuelle Fassung wird auf der öffentlichen Website veröffentlicht. Bei wesentlichen Änderungen, die eine erneute Einwilligung erfordern, holen wir diese vor der betreffenden Verarbeitung ein.

STAND

STAND

3. September 2026

3. September 2026

Dokumentbezeichnung: Datenschutzinformation für den Besuch der öffentlichen Roodie-Website Geltungsbereich: roodie-health.com; ausgenommen ARAG-Plattform/App und sonstige gesonderte Roodie-Zugänge

Dokumentbezeichnung: Datenschutzinformation für den Besuch der öffentlichen Roodie-Website Geltungsbereich: roodie-health.com; ausgenommen ARAG-Plattform/App und sonstige gesonderte Roodie-Zugänge

Stand: 3. September 2026