Datenschutzrichtlinie des DNA Diagnostics Center
Aktualisiert am 17. September 2026
Bei DDC respektieren und schützen wir die Privatsphäre unserer Kunden sowie der Personen, die unsere Websites, Produkte und Dienstleistungen nutzen. DNA Diagnostics Center, Inc. („DDC“, „wir“ oder „uns“) verpflichtet sich zum Schutz Ihrer Privatsphäre.
Wir haben diese Datenschutzrichtlinie (die „Datenschutzrichtlinie“) erstellt, um unsere Praktiken hinsichtlich der Informationen zu beschreiben, die wir von Nutzern unserer Websites, die auf diese Richtlinie verweisen, sowie bei der Nutzung unserer damit verbundenen Dienstleistungen erheben, einschließlich insbesondere unserer Testdienstleistungen und Webanwendungen.
BITTE LESEN SIE DIESE DATENSCHUTZRICHTLINIE SORGFÄLTIG DURCH, UM ZU VERSTEHEN, WIE WIR IHRE PERSONENBEZOGENEN DATEN VERARBEITEN.
Inhalt
DNA Diagnostics Center, Inc. ist der Verantwortliche für personenbezogene Daten, die über unsere Websites und Dienstleistungen erhoben werden.
EU-Vertreter (Art. 27 DSGVO)
Wir haben EU Rep als unseren Vertreter gemäß Artikel 27 der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“) bestellt. Alle DSGVO-Anfragen von betroffenen Personen in der EU oder Datenschutzbehörden sind über das hierfür vorgesehene Formular an eurep.ie oder an privacy-officer@dnacenter.com zu richten. BizLegal Ltd, handelnd als EU Rep, hat seinen eingetragenen Sitz in 27 Cork Road, Midleton, Co. Cork, Irland. Unternehmensnummer 635921.eurep.ieprivacy-officer@dnacenter.com
DDC UK Services Limited
184 Shepherds Bush Road
London
W6 7NL
E-Mail: privacy-officer@dnacenter.com
Datenschutzbeauftragter
DDC hat einen Datenschutzbeauftragten bestellt, der unter folgenden Kontaktdaten erreichbar ist:
privacy-officer@dnacenter.com
1 DDC Way
Fairfield, OH 45014
USA
Arten personenbezogener Daten, die wir über Sie erheben. Wir können Informationen oder eine Gesamtheit von Informationen erheben, durch die Sie identifiziert werden oder die vernünftigerweise dazu verwendet werden können, Sie zu identifizieren (jeweils allein oder in Verbindung mit anderen Informationen über Sie, die sich in unserem Besitz befinden oder voraussichtlich in unseren Besitz gelangen) („personenbezogene Daten“). Dazu gehören unter anderem Ihr Benutzername auf der Website, Vor- und Nachname, E-Mail-Adresse, Passwort, Telefonnummer und Postanschrift sowie Kreditkarteninformationen, wenn Sie ein Konto für die Anmeldung in unserem Netzwerk erstellen oder zu anderen Zeitpunkten.privacy-officer@dnacenter.com
2.3 Dritte
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
USA
Berechtigte Interessen (z. B. Betrugsprävention, Verbesserung unserer Dienstleistungen). Wenn wir uns auf berechtigte Interessen stützen, wägen wir diese Interessen gegen Ihre Rechte und Freiheiten ab und stellen sicher, dass sie Ihre grundlegenden Erwartungen an den Datenschutz nicht überwiegen. Zu unseren berechtigten Interessen gehören insbesondere die Gewährleistung der Sicherheit und Integrität unserer Systeme und Testabläufe, die Verhinderung von Betrug und Missbrauch unserer Dienstleistungen, die Verbesserung und Optimierung unserer Website und Nutzererfahrung, interne Analysen zur Verbesserung der Servicequalität sowie – soweit zulässig – die Kommunikation mit bestehenden Kunden über ähnliche Produkte oder Dienstleistungen.
Rechtliche Verpflichtungen (z. B. aufgrund eines Gerichts oder einer anderen rechtlichen Stelle oder aufgrund von Akkreditierungs- und Aufbewahrungspflichten).
Im Rahmen unseres Leistungsangebots können wir genetische Daten und andere besondere Kategorien personenbezogener Daten verarbeiten. Hierfür ist zusätzlich zu den vorstehend genannten Rechtsgrundlagen eine Rechtsgrundlage gemäß Artikel 9 DSGVO erforderlich. Soweit wir solche besonderen Kategorien personenbezogener Daten verarbeiten, erfolgt dies insbesondere auf folgenden Grundlagen:
3.3 WICHTIGE INFORMATIONEN ZUR VERWENDUNG GENETISCHER TESTDATEN
3.3 Direktmarketing
3.4 Abmeldung vom Marketing
Sie können uns jederzeit auffordern, Ihnen keine Marketingmitteilungen mehr zu senden, indem Sie den Abmeldelink am Ende jeder E-Mail anklicken, die Abmeldeanweisungen in einer SMS befolgen oder uns unter privacy-officer@dnacenter.com kontaktieren. Auch nach einer Abmeldung vom Marketing erhalten Sie weiterhin dienstleistungsbezogene Mitteilungen, die für Verwaltungs- oder Kundendienstzwecke erforderlich sind, beispielsweise Bestellbestätigungen.
Wir legen Wert auf Ihre Privatsphäre und möchten ein transparentes Online-Erlebnis gewährleisten. Unsere Website verwendet Cookies, um Ihr Browser-Erlebnis zu verbessern und Ihnen personalisierte Inhalte und Dienstleistungen bereitzustellen. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und uns helfen, Informationen über Ihre Nutzung unserer Website zu erheben. Dazu können Ihre IP-Adresse, Browsertyp, Geräteinformationen und Browsing-Muster gehören. Wir verwenden diese Informationen, um unsere Website zu verbessern, Inhalte an Ihre Präferenzen anzupassen und Nutzungstrends zu analysieren. Ausführliche Informationen zur Verwendung von Cookies finden Sie in unserer Cookie-Richtlinie.
3.6 Erstellung anonymisierter Daten
4.1 Verbundene Unternehmen
akkreditierte Labore, die Testdienstleistungen durchführen
Wir überprüfen unsere Regelungen für internationale Datenübermittlungen regelmäßig und führen erforderlichenfalls Bewertungen durch, um sicherzustellen, dass übermittelte personenbezogene Daten weiterhin auf einem Schutzniveau geschützt werden, das dem nach EU- und UK-Datenschutzrecht erforderlichen Niveau im Wesentlichen gleichwertig ist.
|
Zweck der Verarbeitung |
Datenkategorien |
Rechtsgrundlage |
|
Erstellung und Verwaltung von Benutzerkonten |
Identifikationsdaten, Kontaktdaten |
Vertragserfüllung |
|
Erbringung von Testdienstleistungen |
Identifikationsdaten, Kontaktdaten, Testinformationen, genetische Daten |
Vertragserfüllung; rechtliche Verpflichtung; ausdrückliche Einwilligung; oder Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bei genetischen/besonderen Kategorien personenbezogener Daten |
|
Zahlungsabwicklung |
Zahlungskartendaten |
Vertragserfüllung; rechtliche Verpflichtungen (Finanz-Compliance) |
|
Kundensupport und Beantwortung von Anfragen |
Identifikationsdaten, Kontaktdaten, Kommunikationsinhalte |
Berechtigte Interessen (effiziente Serviceerbringung); Vertragserfüllung, soweit die Anfrage Ihre Bestellung betrifft |
|
Website-Analyse und -Verbesserung |
Digitale Identifikatoren, Cookie-Daten |
Einwilligung (nicht erforderliche Cookies); berechtigte Interessen (Website-Funktionalität) nur für unbedingt erforderliche Cookies |
|
Betrugsprävention und Sicherheit |
Alle relevanten Datenkategorien |
Berechtigte Interessen (Sicherheit und Betrugsprävention); rechtliche Verpflichtungen |
|
Einhaltung rechtlicher, regulatorischer und akkreditierungsbezogener Anforderungen |
Alle relevanten Datenkategorien |
Rechtliche Verpflichtungen |
|
Marketingkommunikation |
Kontaktdaten |
Einwilligung (soweit erforderlich) oder berechtigte Interessen (Kommunikation mit Bestandskunden, soweit zulässig) |
Auf Ihre Anfrage teilen wir Ihnen mit, welche personenbezogenen Daten wir über Sie gespeichert haben. Nach Maßgabe der anwendbaren Datenschutzgesetze können Sie insbesondere folgende Rechte haben:
Jederzeit und uneingeschränkt der Verarbeitung Ihrer personenbezogenen Daten für Direktmarketing zu widersprechen.privacy-officer@dnacenter.com
Die Übertragung Ihrer personenbezogenen Daten an Sie oder einen Dritten zu verlangen. Wir stellen Ihnen oder einem von Ihnen benannten Dritten Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung. Dieses Recht gilt nur für automatisiert verarbeitete Informationen, die Sie uns ursprünglich auf Grundlage Ihrer Einwilligung bereitgestellt haben oder die wir zur Vertragserfüllung verarbeitet haben.
7.2 Rechte und Anfragen in Bezug auf Kinder
1 DDC WAY
FAIRFIELD OH 45014
1-800-362-2368
privacy-officer@dnacenter.comprivacy-officer@dnacenter.com
Wir freuen uns über Ihre Kommentare oder Fragen zu dieser Datenschutzrichtlinie. Bitte senden Sie uns eine E-Mail an privacy-officer@dnacenter.com oder kontaktieren Sie uns unter folgender Anschrift bzw. Telefonnummer:
Richtlinie zum EU-U.S. Data Privacy Framework (DPF)
Sensible personenbezogene Daten
Personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder vergleichbare Überzeugungen, Gewerkschaftszugehörigkeit, körperliche oder geistige Gesundheit bzw. Erkrankungen, das Sexualleben, die Begehung oder mutmaßliche Begehung einer Straftat oder Verfahren wegen einer begangenen oder mutmaßlich begangenen Straftat hervorgehen. Darüber hinaus behandelt DDC genetische Daten sowie Informationen, die von Dritten als sensibel behandelt und gekennzeichnet werden, als sensible personenbezogene Daten.
Berechtigte Interessen sind eine nach Datenschutzvorschriften wie der DSGVO anerkannte Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Sie ermöglichen Organisationen die Erhebung und Verwendung personenbezogener Informationen ohne ausdrückliche Einwilligung, wenn hierfür ein legitimer und gerechtfertigter Grund besteht und die Interessen, Rechte und Freiheiten der betroffenen Person diese Interessen nicht überwiegen.
3.7 Automated decision-making. DDC does not use Personal Data to make automated decisions that produce legal or similarly significant effects.
Wenn DDC personenbezogene Daten direkt von Personen im EWR erhebt, informiert DDC sie über die Zwecke der Erhebung und über die Wahlmöglichkeiten und Mittel, die DDC gegebenenfalls zur Beschränkung der Verwendung und Offenlegung ihrer personenbezogenen Daten anbietet. Die Information erfolgt in klarer und deutlich sichtbarer Form, wenn die Person erstmals um die Bereitstellung personenbezogener Daten gebeten wird oder so bald wie praktisch möglich danach, jedenfalls aber bevor DDC die Informationen für einen anderen Zweck verwendet oder offenlegt als denjenigen, für den sie ursprünglich erhoben wurden. Die Datenschutzrichtlinie des DNA Diagnostics Center beschreibt die Kategorien personenbezogener Daten, die wir im Rahmen des DPF in den Vereinigten Staaten erhalten können, sowie die Zwecke ihrer Verwendung.
DDC bietet Personen die Möglichkeit, zu entscheiden („Opt-out“), ob ihre personenbezogenen Daten (a) an einen Dritten weitergegeben werden, der kein Beauftragter ist (sofern dies nicht vertraglich zulässig oder erforderlich ist), oder (b) für einen anderen Zweck verwendet werden als denjenigen, für den sie ursprünglich erhoben oder später von der Person genehmigt wurden.
Verantwortlichkeit bei Weiterübermittlung
DDC kann Informationen über Sie erhalten, wenn Sie diese Website nutzen. Zu den von uns erhobenen Informationen gehören:
3.1 Cookie-Liste
Ein Cookie ist eine kleine Datendatei (Textdatei), die eine Website beim Besuch durch einen Nutzer vom Browser auf dessen Gerät speichern lässt, um Informationen über den Nutzer zu speichern, beispielsweise Spracheinstellungen oder Anmeldeinformationen. Cookies, die von uns gesetzt werden, werden als First-Party-Cookies bezeichnet. Wir verwenden außerdem Third-Party-Cookies – Cookies einer anderen Domain als der von Ihnen besuchten Website – für unsere Werbe- und Marketingmaßnahmen.
Diese Cookies sind für die Funktion der Website erforderlich und können in unseren Systemen nicht deaktiviert werden. Sie werden in der Regel nur als Reaktion auf von Ihnen vorgenommene Handlungen gesetzt, die einer Anforderung von Dienstleistungen entsprechen, etwa dem Festlegen Ihrer Datenschutzeinstellungen, dem Anmelden oder dem Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass diese Cookies blockiert werden oder Sie darüber informiert werden; einige Bereiche der Website funktionieren dann jedoch möglicherweise nicht. Diese Cookies speichern keine direkt personenbezogenen Informationen.https://www.dataprivacyframework.gov/
Analyse-Cookies helfen Website-Betreibern zu verstehen, wie Besucher mit Websites interagieren, indem Informationen anonym erhoben und gemeldet werden.
Nachstehend finden Sie eine Liste der auf unserer Website verwendeten Cookies einschließlich Anbieter, Zweck, Typ und Dauer. Diese Liste kann im Zuge der Weiterentwicklung unserer Website regelmäßig aktualisiert werden.
Sie können Cookies nach Belieben kontrollieren und/oder löschen. Sie können alle bereits auf Ihrem Computer gespeicherten Cookies löschen und die meisten Browser so einstellen, dass das Setzen von Cookies verhindert wird. In diesem Fall müssen Sie jedoch möglicherweise bei jedem Besuch einer Website bestimmte Präferenzen manuell anpassen, und einige Dienste und Funktionen funktionieren möglicherweise nicht.
Allgemeine Informationen über Cookies, Web-Beacons, Pixel oder ähnliche Technologien und darüber, wie Sie diese über Ihren Browser deaktivieren können, finden Sie unter https://cookiepedia.co.uk/all-about-cookies.
Sie können die einzelnen Cookies, Web-Beacons oder Pixel auf dieser Website einfach akzeptieren oder ablehnen, indem Sie Ihre Präferenzen über den entsprechenden Link oder das Symbol auf den jeweiligen DDC-Webseiten anpassen.
3.3 Wir erheben Informationen über Sie mittels Parameter-Tracking
Ihre personenbezogenen Daten können an verbundene Unternehmen von DDC übermittelt werden. Diese Unternehmen sind international tätig und können sich außerhalb der Europäischen Union oder der Vereinigten Staaten befinden. Wir verkaufen oder offenlegen personenbezogene Informationen über Besucher unserer Website nicht an Dritte, außer wie nachstehend beschrieben.
Wir freuen uns über Ihre Kommentare oder Fragen zu dieser Cookie-Richtlinie. Bitte senden Sie uns eine E-Mail an privacy-officer@dnacenter.com oder kontaktieren Sie uns unter:
Wenn Sie sich in der EU/im EWR befinden, haben Sie das Recht, eine Beschwerde bei Ihrer zuständigen Aufsichtsbehörde einzureichen (der Datenschutzbehörde des Landes, in dem Sie leben, arbeiten oder in dem Sie der Ansicht sind, dass ein Verstoß stattgefunden hat).
Wir würden es begrüßen, wenn wir die Möglichkeit erhalten, Ihre Anliegen zunächst selbst zu klären. Bitte erwägen Sie daher, uns über die in Abschnitt „Kontaktinformationen“ angegebenen Kontaktdaten zu kontaktieren.
Wir verpflichten uns, die Sicherheit Ihrer Informationen zu schützen. Wir setzen Sicherheitsmaßnahmen ein, die dem mit der Verarbeitung genetischer und anderer sensibler Daten verbundenen Risikoniveau angemessen sind. Wir verwenden verschiedene angemessene Sicherheitstechnologien und -verfahren, um Ihre Informationen vor unbefugtem Zugriff, unbefugter Nutzung oder unbefugter Offenlegung zu schützen. Der Zugriff auf Ihre personenbezogenen Daten ist beschränkt, und wir ergreifen angemessene Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten nicht unbefugt zugänglich sind.
In Übereinstimmung mit dem EU-US-Datenschutzrahmen (EU-U.S. DPF), der Erweiterung des EU-US-Datenschutzrahmens auf das Vereinigte Königreich (UK Extension to the EU-U.S. DPF) und dem Schweiz-US-Datenschutzrahmen (Swiss-U.S. DPF) verpflichtet sich DDC, Beschwerden im Zusammenhang mit den DPF-Grundsätzen bezüglich der Erhebung und Nutzung Ihrer personenbezogenen Daten zu bearbeiten und beizulegen.
Personen aus der EU und dem Vereinigten Königreich sowie Personen aus der Schweiz, die Fragen oder Beschwerden hinsichtlich unseres Umgangs mit personenbezogenen Daten haben, die wir im Vertrauen auf den EU-U.S. DPF, die Erweiterung des EU-U.S. DPF auf das Vereinigte Königreich und den Swiss-U.S. DPF erhalten haben, sollten sich zunächst an DDC wenden:
DNA Diagnostics Center
1 DDC WAY
Fairfield, OH 45014
1-800-362-2368
In Übereinstimmung mit dem EU-U.S. DPF, der Erweiterung des EU-U.S. DPF auf das Vereinigte Königreich und dem Swiss-U.S. DPF verpflichtet sich DDC, ungelöste Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten, die wir im Vertrauen auf den EU-U.S. DPF, die Erweiterung des EU-U.S. DPF auf das Vereinigte Königreich und den Swiss-U.S. DPF erhalten haben, an JAMS, einen in den Vereinigten Staaten ansässigen Anbieter alternativer Streitbeilegungsverfahren, weiterzuleiten.
Wenn Sie von uns nicht innerhalb eines angemessenen Zeitraums eine Bestätigung über den Eingang Ihrer Beschwerde im Zusammenhang mit den DPF-Grundsätzen erhalten oder wenn wir Ihre Beschwerde im Zusammenhang mit den DPF-Grundsätzen nicht zu Ihrer Zufriedenheit bearbeitet haben, besuchen Sie bitte https://www.jamsadr.com/DPF-Dispute-Resolution, um weitere Informationen zu erhalten oder eine Beschwerde einzureichen. Die Dienste von JAMS sind für Sie kostenlos.
DDC hat seinen Sitz in den Vereinigten Staaten von Amerika. Wenn Sie aus einem Land außerhalb der Vereinigten Staaten von Amerika stammen, in dem Gesetze zur Erhebung, Nutzung und Offenlegung von Daten gelten, die sich von den Gesetzen der Vereinigten Staaten unterscheiden können, und Sie DDC Informationen zur Verfügung stellen, beachten Sie bitte, dass alle Informationen, die Sie DDC zur Verfügung stellen, in die Vereinigten Staaten von Amerika übermittelt werden können.
Wenn Sie sich außerhalb der Vereinigten Staaten befinden, verarbeiten wir Ihre Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO) und der britischen Datenschutz-Grundverordnung (UK GDPR).
Diese Datenschutzerklärung kann gelegentlich überarbeitet werden. Wenn wir wesentliche Änderungen an der Art und Weise vornehmen, wie wir Ihre Informationen verwenden, werden wir Sie darüber informieren, indem wir eine E-Mail an die zuletzt von Ihnen angegebene E-Mail-Adresse senden und/oder einen deutlich sichtbaren Hinweis auf die Änderungen auf unserer Website oder innerhalb unseres Dienstes veröffentlichen.
Alle wesentlichen Änderungen dieser Datenschutzerklärung treten zu dem früheren der folgenden Zeitpunkte in Kraft: dreißig (30) Kalendertage nach dem Versand einer entsprechenden E-Mail-Benachrichtigung an Sie oder dreißig (30) Kalendertage nach der Veröffentlichung eines Hinweises auf die Änderungen auf unserer Website oder innerhalb unseres Dienstes. Für neue Nutzer unserer Website oder unserer Dienste treten diese Änderungen mit sofortiger Wirkung in Kraft.
Bitte beachten Sie, dass Sie jederzeit dafür verantwortlich sind, Ihre Informationen zu aktualisieren und uns Ihre aktuellste E-Mail-Adresse mitzuteilen.
In jedem Fall können sich Änderungen dieser Datenschutzerklärung auf die Verwendung von Informationen auswirken, die Sie uns vor unserer Mitteilung über die Änderungen zur Verfügung gestellt haben. Wenn Sie Änderungen an der Verwendung Ihrer Informationen nicht zulassen möchten, müssen Sie uns vor dem Inkrafttreten der Änderungen darüber informieren, dass Sie Ihr bei uns bestehendes Konto deaktivieren möchten.
Die fortgesetzte Nutzung unserer Website oder unserer Dienste nach der Mitteilung über solche Änderungen gilt als Ihre Kenntnisnahme dieser Änderungen und als Ihre Zustimmung, an die Bedingungen dieser Änderungen gebunden zu sein.
Wir können Links zu Websites Dritter bereitstellen. Die Bereitstellung eines Links zu einer anderen Website oder einem anderen Ort dient ausschließlich Ihrer Bequemlichkeit und stellt keine Befürwortung oder Empfehlung dieser Website oder dieses Ortes oder deren Inhalte durch uns dar.
Wenn Sie auf einen solchen Link klicken, verlassen Sie unsere Website und gelangen zu einer anderen Website. Während dieses Vorgangs kann ein anderes Unternehmen Informationen von Ihnen erheben.
Wir haben keine Kontrolle über diese externen Websites oder deren Inhalte, überprüfen diese nicht und können für diese Websites oder deren Inhalte keine Verantwortung übernehmen.
Bitte beachten Sie, dass die Bestimmungen dieser Datenschutzerklärung nicht für diese externen Websites oder deren Inhalte, eingebettete Websites (Framed Websites) oder für die Erhebung von Daten gelten, die erfolgt, nachdem Sie auf Links zu solchen externen Websites geklickt haben.
Wir freuen uns über Ihre Kommentare oder Fragen zu dieser Datenschutzerklärung. Bitte senden Sie uns eine E-Mail an privacy-officer@dnacenter.com oder kontaktieren Sie uns unter der folgenden Adresse oder Telefonnummer:
1 DDC WAY
FAIRFIELD OH 45014
1-800-362-2368
Wenn DDC Sie bezüglich eines Ereignisses kontaktieren muss oder dazu verpflichtet ist, das Informationen über Sie betrifft, können wir dies per E-Mail, telefonisch oder auf dem Postweg tun.
Diese Richtlinie zum EU-U.S. Data Privacy Framework („Richtlinie“) beschreibt, wie DDC und seine Tochtergesellschaften, Niederlassungen, Geschäftsbereiche und Geschäftseinheiten in den Vereinigten Staaten bestimmte personenbezogene Daten erheben, verwenden und offenlegen, die wir aus dem Europäischen Wirtschaftsraum („EWR“) in den Vereinigten Staaten erhalten. Sie beschreibt außerdem die Wahlmöglichkeiten betroffener Personen hinsichtlich der Verwendung ihrer Daten durch DDC sowie deren Möglichkeiten, diese Informationen berichtigen zu lassen. Weitere Informationen zum Data Privacy Framework (DPF) und zu unserer Zertifizierung finden Sie unter https://www.dataprivacyframework.gov/.
Der Schutz der Privatsphäre unserer Kunden ist DDC wichtig. DDC hat sich für die Teilnahme am EU-U.S. Data Privacy Framework entschieden, das vom US-Handelsministerium für die Übermittlung personenbezogener Daten aus Mitgliedstaaten des Europäischen Wirtschaftsraums in die Vereinigten Staaten eingerichtet wurde. DDC hat zertifiziert, dass es die Grundsätze des EU-U.S. Data Privacy Framework zu Informationspflicht, Wahlmöglichkeit, Verantwortlichkeit bei der Weiterübermittlung, Sicherheit, Datenintegrität und Zweckbindung, Zugang sowie Rechtsschutz, Durchsetzung und Haftung einhält.
Für die Durchsetzung des EU-U.S. Data Privacy Framework unterliegt DDC den Untersuchungs- und Durchsetzungsbefugnissen der Federal Trade Commission („FTC“).
Diese Richtlinie ergänzt unsere Datenschutzrichtlinie des DNA Diagnostics Center. Im Falle von Widersprüchen haben die Bestimmungen dieser Richtlinie Vorrang, soweit sie der betroffenen Person weitergehende Rechte gewähren.
Die folgenden Definitionen gelten für die gesamte Richtlinie:
Jeder Dritte, der DDC bereitgestellte personenbezogene Daten verwendet, um Aufgaben im Namen und nach den Anweisungen von DDC auszuführen.
DNA Diagnostics Center sowie seine Tochtergesellschaften, Niederlassungen, Geschäftsbereiche und Geschäftseinheiten in den Vereinigten Staaten.
Alle Informationen oder eine Gesamtheit von Informationen, die eine lebende Person identifizieren oder vernünftigerweise dazu verwendet werden können, eine lebende Person zu identifizieren (jeweils allein oder in Verbindung mit anderen Informationen, die sich im Besitz von DDC befinden oder voraussichtlich in den Besitz von DDC gelangen).
Personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen (oder Überzeugungen ähnlicher Art), die Gewerkschaftszugehörigkeit, die körperliche oder geistige Gesundheit bzw. der Gesundheitszustand, das Sexualleben, die Begehung oder mutmaßliche Begehung einer Straftat oder Verfahren wegen einer begangenen oder mutmaßlich begangenen Straftat hervorgehen. Darüber hinaus behandelt DDC genetische Daten sowie alle von Dritten erhaltenen Informationen, die von diesen Dritten als sensibel behandelt und entsprechend gekennzeichnet werden, als sensible personenbezogene Daten.
Berechtigte Interessen bezeichnen eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten, die in Datenschutzvorschriften wie der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union anerkannt ist. Sie ermöglicht es Organisationen, personenbezogene Daten ohne ausdrückliche Einwilligung zu erheben und zu verwenden, sofern hierfür ein berechtigter und gerechtfertigter Grund besteht und die Interessen, Rechte und Freiheiten der betroffenen Person diesen Interessen nicht entgegenstehen.
Wenn DDC personenbezogene Daten direkt von Personen im EWR erhebt, informiert DDC diese über die Zwecke, für die ihre personenbezogenen Daten erhoben werden, sowie über die gegebenenfalls von DDC angebotenen Wahlmöglichkeiten und Möglichkeiten zur Einschränkung der Verwendung und Offenlegung ihrer personenbezogenen Daten. Diese Informationen werden in klarer und deutlich erkennbarer Form bereitgestellt, wenn die betreffenden Personen erstmals zur Bereitstellung personenbezogener Daten an DDC aufgefordert werden, oder so bald wie praktisch möglich danach, in jedem Fall jedoch bevor DDC die Informationen für einen anderen Zweck verwendet oder offenlegt als den, für den sie ursprünglich erhoben wurden. Die Datenschutzrichtlinie des DNA Diagnostics Center beschreibt die Kategorien personenbezogener Daten, die wir im Rahmen des DPF in den Vereinigten Staaten erhalten können, sowie die Zwecke, für die wir diese personenbezogenen Daten verwenden.
Erhält DDC personenbezogene Daten von seinen Tochtergesellschaften, verbundenen Unternehmen oder anderen Einrichtungen im EWR, verwendet DDC diese Informationen gemäß den von diesen Einrichtungen bereitgestellten Datenschutzhinweisen sowie den Einwilligungen oder Entscheidungen der Person, auf die sich die personenbezogenen Daten beziehen.
DDC bietet betroffenen Personen die Möglichkeit zu entscheiden („Opt-out“), ob ihre personenbezogenen Daten (a) gegenüber einem Dritten offengelegt werden dürfen, der kein Beauftragter ist (sofern dies nicht vertraglich zulässig oder vorgeschrieben ist), oder (b) für einen anderen Zweck verwendet werden dürfen als den Zweck, für den sie ursprünglich erhoben oder später von der betroffenen Person genehmigt wurden.
Bei sensiblen personenbezogenen Daten gibt DDC betroffenen Personen die Möglichkeit, ausdrücklich und aktiv einzuwilligen („Opt-in“), bevor die Informationen gegenüber einem Dritten offengelegt werden, der kein Beauftragter ist, oder für einen anderen Zweck verwendet werden als den Zweck, für den sie ursprünglich erhoben oder später von der betroffenen Person genehmigt wurden.
Wir können personenbezogene Daten an unsere externen Beauftragten oder Geschäftspartner übermitteln, wie in der Datenschutzrichtlinie des DNA Diagnostics Center beschrieben. Soweit dies nach dem DPF erforderlich ist, holt DDC entsprechende Zusicherungen ein und schließt Verträge mit seinen Beauftragten oder Geschäftspartnern ab, wonach diese personenbezogene Daten in Übereinstimmung mit den Grundsätzen schützen und deren Verwendung auf die konkret in unserem Auftrag erbrachten Dienstleistungen beschränken.
Erlangt DDC Kenntnis davon, dass ein Beauftragter oder Geschäftspartner personenbezogene Daten in einer Weise verwendet oder offenlegt, die dieser Richtlinie widerspricht, ergreift DDC angemessene Maßnahmen, um diese Verwendung oder Offenlegung zu verhindern oder zu beenden. Unter bestimmten Umständen kann DDC gemäß den Grundsätzen weiterhin haftbar bleiben, wenn von DDC mit der Verarbeitung personenbezogener Daten beauftragte Dritte diese Daten in einer Weise verarbeiten, die nicht mit den Grundsätzen vereinbar ist.
Auf Anfrage gewährt DDC betroffenen Personen angemessenen Zugang zu den personenbezogenen Daten, die DDC über sie gespeichert hat. Darüber hinaus ergreift DDC angemessene Maßnahmen, um betroffenen Personen die Berichtigung, Änderung oder Löschung dieser Informationen zu ermöglichen, wenn diese unrichtig oder unvollständig sind oder unter Verstoß gegen die Grundsätze verarbeitet wurden.
Diese Zugangsrechte können in bestimmten Fällen eingeschränkt sein, insbesondere wenn die Gewährung des Zugangs unter den gegebenen Umständen einen unangemessen hohen Aufwand oder unverhältnismäßige Kosten verursachen würde oder wenn dadurch die Rechte einer anderen Person als der antragstellenden Person verletzt würden.
Wenn Sie Zugang zu Ihren personenbezogenen Daten oder deren Berichtigung, Änderung oder Löschung beantragen möchten, können Sie eine schriftliche Anfrage an die unten angegebenen Kontaktdaten senden oder eine E-Mail an privacy-officer@dnacenter.com richten. Wir können bestimmte Informationen von Ihnen anfordern, um Ihre Identität zu bestätigen. Wir stellen Ihnen eine Kopie Ihrer personenbezogenen Daten zur Verfügung. Für darüber hinaus angeforderte Daten können wir eine angemessene Gebühr auf Grundlage der entstehenden Verwaltungskosten erheben.
DDC kann interne Compliance-Prüfungen seiner relevanten Datenschutzpraktiken durchführen, um die Einhaltung dieser Richtlinie zu überprüfen. Mitarbeiter, bei denen DDC einen Verstoß gegen diese Richtlinie feststellt, können Disziplinarmaßnahmen bis hin zur Beendigung des Arbeitsverhältnisses unterliegen.
Fragen oder Bedenken hinsichtlich der Verwendung oder Offenlegung personenbezogener Daten sind an die Datenschutzabteilung von DDC unter der unten angegebenen Anschrift oder per E-Mail an privacy-officer@dnacenter.com zu richten. DDC untersucht Beschwerden und Streitigkeiten hinsichtlich der Verwendung und Offenlegung personenbezogener Daten und bemüht sich, diese gemäß den in dieser Richtlinie enthaltenen Grundsätzen beizulegen.
Bei Beschwerden, die nicht zwischen DDC und der beschwerdeführenden Person beigelegt werden können, hat sich DDC bereit erklärt, an einem Streitbeilegungsverfahren unter Beteiligung von JAMS International (mit Sitz in den Vereinigten Staaten) als unabhängigem Drittanbieter zur Beilegung von Streitigkeiten gemäß den DPF-Grundsätzen teilzunehmen. Sie können Ihre Beschwerde kostenlos zur Mediation gemäß den JAMS International Mediation Rules bei JAMS einreichen. Diese sind auf der JAMS-Website verfügbar.
Unter bestimmten Umständen können Sie die Möglichkeit haben, für die Beilegung Ihrer Beschwerde ein verbindliches Schiedsverfahren zu wählen, sofern Sie zuvor folgende Schritte unternommen haben: (1) Sie haben Ihre Beschwerde direkt gegenüber DDC vorgebracht und uns Gelegenheit gegeben, das Problem zu lösen; (2) Sie haben den oben genannten unabhängigen Streitbeilegungsmechanismus in Anspruch genommen; und (3) Sie haben die Angelegenheit bei der zuständigen Datenschutzbehörde vorgebracht und dem US-Handelsministerium Gelegenheit gegeben, die Beschwerde für Sie kostenlos beizulegen. Weitere Informationen zu verbindlichen Schiedsverfahren finden Sie im DPF des US-Handelsministeriums unter „Binding Arbitration“.
Die Einhaltung dieser DPF-Grundsätze durch DDC kann eingeschränkt werden: (a) soweit dies zur Erfüllung von Anforderungen der nationalen Sicherheit, des öffentlichen Interesses oder der Strafverfolgung erforderlich ist; (b) durch Gesetze, behördliche Vorschriften oder Rechtsprechung, die widersprüchliche Verpflichtungen oder ausdrückliche Ermächtigungen begründen, vorausgesetzt, dass eine Organisation bei Ausübung einer solchen Ermächtigung nachweisen kann, dass ihre Abweichung von den Grundsätzen auf das Maß beschränkt ist, das zur Wahrung der durch diese Ermächtigung verfolgten überwiegenden berechtigten Interessen erforderlich ist; oder (c) wenn die Richtlinie oder das Recht eines Mitgliedstaats Ausnahmen oder Abweichungen zulässt, sofern diese Ausnahmen oder Abweichungen in vergleichbaren Zusammenhängen angewendet werden.
Im Einklang mit dem Ziel, den Datenschutz zu verbessern, ist DDC bestrebt, diese Grundsätze vollständig und transparent umzusetzen. Dazu gehört auch, in unseren Datenschutzrichtlinien anzugeben, in welchen Fällen die unter Buchstabe (b) genannten zulässigen Ausnahmen von den Grundsätzen regelmäßig Anwendung finden. Aus demselben Grund entscheidet sich DDC, soweit dies nach den Grundsätzen und/oder dem US-amerikanischen Recht zulässig ist, nach Möglichkeit für das höhere Schutzniveau.
Fragen oder Anmerkungen zu dieser Richtlinie sind zu richten an:
DDC
Attn: Privacy Department—Data Privacy Framework
1 DDC Way
Fairfield, OH 45014
1-800-362-2368
Diese Richtlinie kann von Zeit zu Zeit in Übereinstimmung mit den Anforderungen der DPF-Grundsätze geändert werden. DDC wird in geeigneter Weise über solche Änderungen und Ergänzungen informieren, unter anderem durch Aktualisierung des oben in dieser Richtlinie angegebenen Datums des Inkrafttretens.