Wer erfasst die Daten?
Natus Medical Incorporated und ihre Konzern- und Tochtergesellschaften (zusammen „Natus“, „wir“, „uns“ oder „unser(e)“) verpflichten sich zu einem verantwortungsvollen Umgang mit personenbezogenen Daten, die wir über Personen, die unsere Produkte oder Dienstleistungen erwerben, unsere Website besuchen oder auf andere Weise mit uns interagieren („Sie“ oder „Ihr(e)“), erfassen oder anderweitig verarbeiten. Die vorliegende Datenschutzrichtlinie („Richtlinie“) soll Sie über unsere Praktiken in Bezug auf die Erfassung, Verwendung, Offenlegung und sonstige Verarbeitung Ihrer personenbezogenen Daten, einschließlich personenbezogener Daten, die Sie durch die Nutzung der Website oder durch andere Interaktionen mit uns zur Verfügung stellen, sowie über bestimmte Rechte, die Sie in Bezug auf diese Verwendung und sonstige Verarbeitung haben, informieren.
Lesen Sie bitte diese Richtlinie vollständig durch, bevor Sie unsere Website nutzen oder personenbezogene Daten über die Website oder auf andere Art und Weise an uns übermitteln. Indem Sie uns personenbezogene Daten zur Verfügung stellen oder die Website nutzen, verpflichten Sie sich, die Bedingungen der vorliegenden Richtlinie einzuhalten, und Sie erklären sich hiermit damit einverstanden, dass wir Ihre personenbezogenen Daten in Übereinstimmung mit dieser Richtlinie erfassen, verwenden, offenlegen und anderweitig verarbeiten. Wir behalten uns das Recht vor, die vorliegende Richtlinie jederzeit zu ändern, wenn sich die Umstände oder Anforderungen ändern. Alle Aktualisierungen treten sofort in Kraft, sobald wir sie hier veröffentlichen und gelten ab diesem Zeitpunkt. Aus diesem Grund empfehlen wir Ihnen, diese Richtlinie bei jedem Besuch der Website zu überprüfen, damit Sie über etwaige Aktualisierungen informiert sind, da diese für Sie und Ihre personenbezogenen Daten gelten.
Es kann auch sein, dass wir Ihnen Produkte oder Dienstleistungen zur Verfügung stellen, für die zusätzliche Datenschutzbestimmungen, -richtlinien oder -hinweise gelten, die in Verbindung mit der Nutzung der betreffenden Produkte oder Dienstleistungen gelten. Im Falle eines Widerspruchs zwischen der vorliegenden Richtlinie und solchen zusätzlichen Bestimmungen, Richtlinien oder Hinweisen gelten die zusätzlichen Bestimmungen, Richtlinien oder Hinweise für die Nutzung der betreffenden Produkte oder Dienstleistungen.
Im Sinne der vorliegenden Richtlinie hat der Begriff „personenbezogene Daten“ jene Bedeutung, die diesem Begriff (oder Begriffen mit ähnlicher Bedeutung, wie etwa „persönliche Daten“) nach geltendem Recht zukommt, soweit diese auf Ihre Rechte und unsere Pflichten in Bezug auf die betreffenden Daten anwendbar ist, einschließlich der folgenden Bedeutungen (soweit jeweils anwendbar):
(i) „personenbezogene Daten“ gemäß der Definition des California Consumer Privacy Act von 2018 und des California Privacy Rights Act von 2020 und/oder
(ii) „personenbezogene Daten“ gemäß der Definition der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“) bzw. der Datenschutz-Grundverordnung des Vereinigten Königreichs (d. h. der DSGVO, wie sie in die Rechtsordnung des Vereinigten Königreichs übernommen wurde).
Welche personenbezogenen Daten werden erfasst?
Die Arten von personenbezogenen Daten, die von oder im Namen von Natus über Sie erfasst werden, variieren je nach Interaktion zwischen Ihnen und uns (z. B. je nachdem, ob Sie ein Besucher der Website oder ein Kunde sind).
Diese Website erfasst bestimmte Informationen über ihre Besucher durch die Stellung konkreter Fragen und die Möglichkeit zur direkten Kommunikation mit Natus über Formulare. Einige der Informationen, die über diese Formulare an Natus übermittelt werden, sind unter Umständen personenbezogene Daten. Zu den personenbezogenen Daten, die von oder im Namen von Natus über die Website über Sie erfasst werden, gehören unter anderem die Folgenden:
Bestimmte Bereiche dieser Website erfordern möglicherweise die Bereitstellung solcher personenbezogenen Daten, damit Sie von bestimmten Angeboten dieser Website (wie Abonnements von Newslettern, Tipps und Hinweisen, Bestellabwicklung oder Einreichen eines Lebenslaufs) Gebrauch machen oder an einer bestimmten Aktivität (wie einem Webinar, einer Veranstaltung oder einer Verkaufsaktion) teilnehmen können. Sie werden an jedem Erfassungspunkt von Informationen darauf hingewiesen, welche Informationen erforderlich bzw. optional sind.
Sie betreffende personenbezogene Daten können von Natus auch in Verbindung mit dem Erwerb oder der Nutzung von Produkten oder Dienstleistungen durch Sie oder in Verbindung mit anderen Interaktionen zwischen Ihnen und uns erfasst werden. Die personenbezogenen Daten, die von oder im Namen von Natus über Sie in Verbindung mit dem Kauf oder der Nutzung von Produkten oder Dienstleistungen oder anderen Interaktionen mit uns erfasst werden, können unter anderem Folgendes umfassen:
Personenbezogene Daten werden auch mittels Cookies erfasst, die auf Ihrem PC, Mobilgerät oder Tablet abgelegt werden. Sie können Cookies in Ihrem Webbrowser deaktivieren. Das genaue Verfahren hängt vom verwendeten Browser ab.
Die vorliegende Richtlinie und die darin beschriebenen Praktiken gelten gleichermaßen für die Erfassung, Verwendung, Offenlegung und sonstige Verarbeitung solcher „sensiblen“ personenbezogenen Daten durch uns.
Die Website ist nicht für Kinder gedacht, und wir sammeln nicht wissentlich personenbezogene Daten von Kindern (einschließlich Minderjähriger unter 16 Jahren) über die Website oder ähnliche Interaktionen mit Einzelpersonen. Wenn eine Person (einschließlich Minderjähriger unter 16 Jahren) eines unserer Produkte oder eine unserer Dienstleistungen nutzt, gelten für diese Nutzung die zusätzlichen Bestimmungen, Richtlinien oder Hinweise, die diesem Produkt oder dieser Dienstleistung zugeordnet sind.
Wie werden die Informationen verwendet?
Zusätzlich zu den an anderer Stelle in der vorliegenden Richtlinie dargelegten Verwendungszwecken sind wir berechtigt, Ihre personenbezogenen Daten zur Führung unseres Geschäftsbetriebs unter anderem wie folgt zu verwenden:
Wie lange werden die Daten gespeichert?
Wir bewahren Ihre Daten in der Regel nur so lange auf, wie es erforderlich ist, um Ihnen die von Ihnen in Anspruch genommenen Dienste zur Verfügung zu stellen, bzw. so lange wir anderweitig dazu verpflichtet sind, um Bundes-, Landes- oder lokale Gesetze, Regeln, Vorschriften und andere geltende rechtliche und behördliche Anforderungen einzuhalten.
Werden die Daten an Dritte weitergegeben?
Durch Ihre Zustimmung, Natus Informationen über diese Website bereitzustellen, erklären Sie sich außerdem damit einverstanden, und Natus behält sich das Recht vor, Ihre personenbezogenen Daten an mit Natus verbundene Unternehmen weiterzugeben, die sich zur Handhabung dieser Daten in Übereinstimmung mit der vorliegenden Richtlinie einverstanden erklärt haben.
Im Zusammenhang mit den nachstehend aufgeführten Zwecken sind wir berechtigt, Ihre personenbezogenen Daten an unsere Konzern- und Tochtergesellschaften und/oder an bestimmte Dritte weiterzugeben (z. B. an Regierungs- und Aufsichtsbehörden, Gerichte und Gesetzesvollstreckungsbehörden, Lieferanten, Auftragnehmer und Dienstleister, einschließlich derjenigen, die die Website betreuen oder uns andere Dienste bzw. Dienstleistungen zur Verfügung stellen, die für die Aufrechterhaltung unserer Geschäftstätigkeit erforderlich sind (z. B. Auftragsabwicklungs- oder Lieferdienste, IT- und technischer Support oder Finanzdienstleistungen), sowie an Rechtsanwälte, Buchhalter, Wirtschaftsprüfer und andere professionelle Berater und an Gegenparteien oder potenzielle Gegenparteien in Verbindung mit bestimmten Arten von Unternehmenstransaktionen):
Natus verkauft Ihre personenbezogenen Daten nicht an Dritte und gibt sie auch nicht zum Zweck einer kontextübergreifenden verhaltensorientierten Werbung an Dritte weiter.
Zusätzlich werden wir alle über diese Website erhaltenen Informationen, mit denen Sie nicht persönlich identifiziert werden können, in vollem Umfang verwenden.
Links zu anderen Websites
Diese Website enthält möglicherweise Links zu anderen Websites oder Verweise auf solche. Bitte beachten Sie, dass wir keine Kontrolle über andere Websites besitzen und dass diese Richtlinie nicht auf andere Websites anwendbar ist. Die Praktiken der verlinkten oder referenzierten Websites im Umgang mit Informationen sind möglicherweise nicht dieselben wie die unseren. Wir empfehlen Ihnen, die Datenschutzrichtlinie jeder verlinkten oder referenzierten Website zu lesen, die Sie besuchen. Wir sind für verlinkte oder referenzierte Websites nicht verantwortlich.
Weitere Bestimmungen
Jegliche Nutzung dieser Website unterliegt den Bestimmungen unseres Rechtshinweises. Wir behalten uns das Recht vor, die vorliegende Richtlinie jederzeit zu ändern. Aus diesem Grund empfehlen wir Ihnen, diese Richtlinie bei jedem Besuch der Website zu überprüfen, damit Sie über etwaige Aktualisierungen informiert sind, da diese für Sie und Ihre personenbezogenen Daten gelten. Die in dieser Bekanntmachung enthaltenen Beispiele dienen der Veranschaulichung und erheben keinen Anspruch auf Vollständigkeit. Möglicherweise stehen Ihnen nach anderen anwendbaren ausländischen oder inländischen Gesetzen noch weitere Rechte zu.
Zusätzliche Informationen für Personen, deren personenbezogene Daten der DSGVO bzw. der UK-DSGVO unterliegen
Einwohner des Europäischen Wirtschaftsraums („EWR“) und des Vereinigten Königreichs („UK“ und Einwohner einer der beiden Regionen – „EWR-/UK-Einwohner“) haben in Bezug auf ihre personenbezogenen Daten bestimmte Rechte gemäß der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“) bzw. der Datenschutz-Grundverordnung des Vereinigten Königreichs (d. h. der DSGVO, wie sie in das Rechtssystem des Vereinigten Königreichs aufgenommen wurde – der „UK-DSGVO“), wie in diesem Abschnitt näher beschrieben. Falls Sie EWR-/UK-Einwohner sind und nicht damit einverstanden sind, dass wir Ihre personenbezogenen Daten wie in der vorliegenden Richtlinie dargelegt verwenden, so übermitteln Sie Ihre personenbezogenen Daten bitte nicht an Natus. Falls Sie Natus bestimmte personenbezogene Daten nicht übermitteln oder Ihre Rechte dahingehend ausüben, dass sie uns an der Verwendung dieser personenbezogenen Daten hindern, so bedenken Sie bitte, dass wir dann möglicherweise nicht in der Lage sind, mit Ihnen Geschäfte abzuschließen. Dieser Abschnitt ergänzt die vorliegende Richtlinie und gilt ausschließlich für EWR-/UK-Einwohner. Im Sinne der geltenden Datenschutzgesetze fungiert Natus Medical Incorporated im Rahmen der vorliegenden Richtlinie als „Verantwortliche“ für die personenbezogenen Daten von EWR-/UK-Einwohnern.
Unsere Rechtsgrundlagen für die Erfassung und Verwendung personenbezogener Daten:
Wir sind berechtigt, Ihre personenbezogenen Daten auf die in der vorliegenden Richtlinie dargelegten Arten bei Vorliegen einer oder mehrerer der folgenden Rechtsgrundlagen zu verwenden:
Wir gehen nicht davon aus, dass wir „sensible“ oder „besondere“ Kategorien von personenbezogenen Daten im Rahmen der DSGVO oder der UK-DSGVO verarbeiten werden. Sollten wir jedoch solche personenbezogenen Daten verarbeiten, tun wir dies nur dann, wenn wir Sie um Ihre ausdrückliche Zustimmung gebeten haben oder wenn eine solche Verarbeitung zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder anderweitig nach geltendem Recht zulässig ist.
Internationale Übermittlungen: Unsere Verarbeitung Ihrer personenbezogenen Daten kann die Übermittlung Ihrer personenbezogenen Daten außerhalb des EWR oder des Vereinigten Königreichs beinhalten, einschließlich in Länder wie die Vereinigten Staaten, die möglicherweise nicht den gleichen Schutzstandard für personenbezogene Daten bieten wie Länder innerhalb des EWR oder des Vereinigten Königreichs. Wenn wir personenbezogene Daten von Ihnen außerhalb des EWR oder des Vereinigten Königreichs in Länder übermitteln, die laut Einschätzung der Europäischen Kommission bzw. der zuständigen Behörde im Vereinigten Königreich kein angemessenes Schutzniveau für personenbezogene Daten bieten, bemühen wir uns, ein ähnliches Schutzniveau zu gewährleisten, indem wir, sofern die DSGVO oder die UK-DSGVO dies vorschreiben, spezielle Verträge verwenden, die von der Europäischen Kommission oder der zuständigen Behörde im Vereinigten Königreich genehmigt wurden. Gemäß DSGVO bzw. UK-DSGVO haben Sie das Recht, weitere Informationen zu diesen Schutzmaßnahmen anzufordern, indem Sie uns unter den am Ende dieser Richtlinie aufgeführten Kontaktdaten kontaktieren.
Ihre Rechte im Zusammenhang mit personenbezogenen Daten:
Unter bestimmten Umständen stehen Ihnen laut Gesetz folgende Rechte zu:
Wenn Sie eines dieser Rechte ausüben möchten, kontaktieren Sie uns bitte unter den am Ende dieser Richtlinie aufgeführten Kontaktdaten. Bei den einzelnen Rechten handelt es sich um keine absoluten Rechte; sie unterliegen jeweils bestimmten Ausnahmen oder Bedingungen. Wenn Sie beispielsweise Ihre Einwilligung zurückziehen oder der Verarbeitung widersprechen möchten, müssen wir möglicherweise mit Ihnen besprechen, ob wir verpflichtet sind, Sie betreffende personenbezogene Daten weiterhin für andere rechtmäßige Zwecke – etwa zur Erfüllung einer gesetzlichen oder vertraglichen Verpflichtung – zu verwenden.
Wir werden Ihre Anfrage innerhalb eines Monats nach Erhalt beantworten. In manchen Fällen sind wir unter Umständen nicht in der Lage, Ihrem Antrag auf Ausübung des Rechts vor Ablauf dieses Zeitraums nachzukommen, und müssen um eine Verlängerung des Zeitraums bitten. Wenn wir Ihnen aus irgendeinem Grund keine vollständige Antwort geben können, werden wir Sie in unserer ersten Antwort auf Ihre Anfrage darüber informieren, dass wir dazu nicht in der Lage sind.
Ihre Pflicht, uns über Änderungen zu informieren: Es ist wichtig, dass die personenbezogenen Daten, die wir über Sie gespeichert haben, korrekt und aktuell sind. Bitte informieren Sie uns, wenn sich Ihre persönlichen Daten während Ihrer Zusammenarbeit mit uns ändern.
Gebühren: Für den Zugang zu Ihren personenbezogenen Daten (oder die Ausübung anderer oben genannter Rechte) müssen Sie keine Gebühren entrichten. In manchen Fällen können wir eine angemessene Gebühr erheben, wenn Ihr Antrag auf Zugang offenkundig unbegründet oder exzessiv ist oder wenn Sie mehrere Kopien der Informationen anfordern. Alternativ können wir unter diesen Umständen die Erfüllung des Antrags auch verweigern.
Was wir gegebenenfalls von Ihnen benötigen: Damit Sie Zugang zu Ihren personenbezogenen Daten erhalten (oder damit Sie eines der anderen oben genannten Rechte ausüben können), müssen wir möglicherweise bestimmte Informationen von Ihnen anfordern, um Ihre Identität und Ihr Recht auf Zugriff auf die personenbezogenen Daten (oder auf Ausübung eines der anderen oben genannten Rechte) überprüfen zu können. Dies ist eine weitere geeignete Sicherheitsmaßnahme, die sicherstellen soll, dass personenbezogene Daten nicht an Personen weitergegeben werden, die kein Recht haben, sie zu erhalten.
Recht auf Beschwerde: Wenn Sie weitere Informationen zu den oben genannten Rechten benötigen oder mit der Art und Weise, wie wir mit Ihren personenbezogenen Daten umgegangen sind, unzufrieden sind, kontaktieren Sie uns bitte unter den am Ende dieser Richtlinie aufgeführten Kontaktdaten. Wenn Sie mit unserer Antwort auf Ihre Beschwerde nicht zufrieden sind oder glauben, dass die Verarbeitung Ihrer Daten durch uns nicht mit der DSGVO, der UK-DSGVO oder anderen anwendbaren Datenschutzvorschriften übereinstimmt, können Sie eine Beschwerde bei der Aufsichtsbehörde in Ihrem Land einreichen. So können Sie sich zum Beispiel im Vereinigten Königreich an das Information Commissioner’s Office unter https://ico.org.uk/global/contact-us/ wenden oder 0303 123 1113 wählen.
Weitere Informationen für Personen, deren personenbezogene Daten dem CCPA und dem CPRA unterliegen
Einwohner Kaliforniens haben gemäß dem California Consumer Privacy Act von 2018 (in der durch den California Privacy Rights Act von 2020 geänderten Fassung, zusammen „CCPA“) bestimmte Rechte in Bezug auf ihre personenbezogenen Daten, wie im vorliegenden Abschnitt näher beschrieben. Falls Sie in Kalifornien ansässig und nicht damit einverstanden sind, dass wir Ihre personenbezogenen Daten wie in der vorliegenden Richtlinie dargelegt verwenden, so übermitteln Sie Ihre personenbezogenen Daten bitte nicht an Natus. Dieser Abschnitt ergänzt die vorliegende Richtlinie und gilt ausschließlich für in Kalifornien ansässige Personen.
Sie haben unter Umständen bestimmte Rechte in Bezug auf die Verwendung und Offenlegung Ihrer personenbezogenen Daten durch uns gemäß dem CCPA, wie nachstehend beschrieben. Bei diesen Rechten handelt es sich um keine absoluten Rechte; sie unterliegen jeweils bestimmten Ausnahmen oder Bedingungen:
Um einen Zugangs- oder Löschungsantrag zu stellen, kontaktieren Sie uns bitte unter den am Ende der vorliegenden Richtlinie aufgeführten Kontaktdaten. Zum Schutz Ihrer Privatsphäre und zur Gewährleistung der Sicherheit Ihrer personenbezogenen Daten ergreifen wir Maßnahmen, um Ihre Identität zu überprüfen, bevor wir Ihnen Zugang zu Ihren personenbezogenen Daten gewähren oder Ihren Antrag erfüllen. Falls Sie eine E-Mail-Adresse oder andere direkte Kontaktinformationen bei uns hinterlegt haben und einen Zugang zu Ihren personenbezogenen Daten oder deren Löschung beantragen, sind wir berechtigt, Sie aufzufordern, Ihren Namen, Ihre E-Mail-Adresse und Ihren Firmennamen anzugeben, falls Sie diese in der Vergangenheit bereits angegeben haben.
Sie haben das Recht, einen Bevollmächtigten zu benennen, der diese Rechte in Ihrem Namen ausübt. Falls Sie einen Bevollmächtigten benennen, der in Ihrem Namen einen Antrag stellt, (1) sind wir berechtigt, von Ihnen zu verlangen, dass Sie dem Bevollmächtigten eine schriftliche Erlaubnis dazu erteilen, und (2) können wir bei Zugangs- und Löschungsanträgen verlangen, dass Sie Ihre eigene Identität direkt verifizieren (wie oben beschrieben).
Wenn Sie von Ihren Rechten gemäß CCPA Gebrauch machen, haben Sie das Recht, von uns keine diskriminierende Behandlung zu erfahren, weil Sie dies tun. Soweit dies nach geltendem Recht zulässig ist, sind wir befugt, für die Beantwortung Ihrer Anfrage eine angemessene Gebühr zu verlangen. Diese Bekanntmachung kann auf Anfrage in anderen Formaten zur Verfügung gestellt werden. Bitte kontaktieren Sie uns unter den am Ende der vorliegenden Richtlinie angegebenen Kontaktdaten, falls Sie diese Mitteilung in einem anderen Format anfordern möchten oder falls Sie andere Fragen oder Bedenken bezüglich unserer Datenschutzrichtlinien und -praktiken haben.
Wie können Sie eine Anfrage zu den von Natus erfassten oder anderweitig verarbeiteten Daten stellen?
Sollten Sie Fragen oder Wünsche bezüglich der Verarbeitung personenbezogener Daten haben (einschließlich der Beantragung einer Kopie, Berichtigung oder Löschung), können Sie sich unter den folgenden Kontaktinformationen an uns wenden:
Überarbeitet im Januar 2023