Datenschutzerklärung - DSGVO

Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen.

Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der TOP-PHYSIO® NRW GmbH.

Eine Nutzung der Internetseiten von TOP-PHYSIO NRW GmbH  ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich.
Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden.Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.

Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für TOP-PHYSIO NRW GmbH geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.

TOP-PHYSIO NRW GmbH.  hat für die Verarbeitung zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.

Datenschutzerklärung – KI-gestützter Chat (Lisa)

Ergänzung zur Datenschutzerklärung der TOP-PHYSIO® NRW GmbH

Die folgenden Informationen ergänzen unsere allgemeine Datenschutzerklärung und beschreiben die Datenverarbeitung im Zusammenhang mit unserem KI-gestützten Chatassistenten „Lisa“. Es gelten ergänzend die Regelungen unserer allgemeinen Datenschutzerklärung, insbesondere zu den Rechten der betroffenen Personen.

KI-gestützter Chat (Lisa)

Auf unserer Website steht Ihnen mit „Lisa“ ein KI-gestützter Chatassistent zur Verfügung. Dieser dient der Beantwortung von Fragen rund um unser Fortbildungsangebot sowie der Entgegennahme von Rückrufwünschen.

Der Dienst wird technisch über die Workflow-Plattform n8n bereitgestellt, die auf einem von uns betriebenen Server (Virtual Private Server) beim Hosting-Anbieter Hostinger International Ltd. in einem Rechenzentrum innerhalb der Europäischen Union betrieben wird. Es findet insoweit keine zusätzliche Datenweitergabe an die n8n GmbH als Softwareanbieter statt. Für die KI-gestützte Beantwortung Ihrer Anfragen wird die Schnittstelle (API) von OpenAI (OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA) genutzt.

Welche Daten werden verarbeitet?

Wenn Sie den Chat nutzen, werden Ihre Eingaben (Chatnachrichten) zur Verarbeitung an OpenAI übermittelt. Wenn Sie einen Rückruf wünschen, werden zusätzlich Ihr Name und Ihre Telefonnummer erhoben und per E-Mail an unser Team weitergeleitet.

Bitte übermitteln Sie über den Chat keine besonders sensiblen Informationen (z. B. Zahlungsdaten oder Passwörter). Für die Abwicklung von Kursbuchungen nutzen Sie bitte die dafür vorgesehenen Funktionen auf unserer Website.

Zweck der Verarbeitung

Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage, zur Beantwortung von Fragen rund um unsere Fortbildungen sowie – bei einem Rückrufwunsch – zur Kontaktaufnahme durch unser Team genutzt.

Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer Chatnachrichten ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und serviceorientierten Bearbeitung von Anfragen zu unserem Fortbildungsangebot).

Soweit Ihre Anfrage auf den Abschluss oder die Anbahnung eines Vertragsverhältnisses gerichtet ist (z. B. Interesse an einer konkreten Fortbildung, Rückrufwunsch im Vorfeld einer Buchung), erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Speicherung

Für den technischen Betrieb des Chats speichert die auf unserem Server betriebene Workflow-Plattform n8n vorübergehend Session-Daten (insbesondere eine Session-ID sowie die im Rahmen der Session ausgetauschten Chatnachrichten) für bis zu 14 Tage. Diese Daten verbleiben auf unserem Server innerhalb der Europäischen Union und werden anschließend automatisch gelöscht. Die Speicherung dient ausschließlich dem reibungslosen Ablauf des Chats (z. B. dem Kontextverständnis innerhalb einer laufenden Konversation) sowie der technischen Fehleranalyse.

Ihre Chatnachrichten werden darüber hinaus von OpenAI gemäß den geltenden API-Nutzungsbedingungen für bis zu 30 Tage ausschließlich zu Sicherheits- und Missbrauchspräventionszwecken gespeichert und anschließend gelöscht. Eine Nutzung der übermittelten Daten zum Training der KI-Modelle von OpenAI findet nach den aktuellen API-Bedingungen nicht statt.

Name und Telefonnummer aus Rückrufanfragen werden per E-Mail an unser Team übermittelt und dort nur so lange gespeichert, wie dies zur Bearbeitung Ihres Anliegens erforderlich ist. Spätestens nach Abschluss des Vorgangs und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden diese Daten gelöscht.

Auftragsverarbeitung

Mit den eingesetzten Dienstleistern haben wir, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Dies betrifft insbesondere OpenAI (für die KI-gestützte Verarbeitung der Chatnachrichten) sowie Hostinger International Ltd. (als Hosting-Dienstleister des Servers, auf dem n8n betrieben wird). Diese Verträge stellen sicher, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich auf unsere Weisung und unter Einhaltung der datenschutzrechtlichen Vorgaben erfolgt.

Drittlandübertragung

Die Verarbeitung durch OpenAI erfolgt teilweise in den USA. Für die Datenübermittlung in die USA bestehen folgende geeignete Garantien im Sinne der Art. 44 ff. DSGVO:

  • OpenAI ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 ist damit ein dem europäischen Datenschutzniveau vergleichbarer Schutz gewährleistet.
  • Ergänzend wurden mit OpenAI die Standardvertragsklauseln der EU-Kommission (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.

Weitere Informationen zum Umgang von OpenAI mit personenbezogenen Daten finden Sie unter: https://openai.com/policies/privacy-policy

Freiwilligkeit / Opt-out

Die Nutzung des Chatassistenten ist vollständig freiwillig. Alternativ können Sie uns jederzeit auf den in unserem Impressum angegebenen klassischen Kommunikationswegen (E-Mail, Telefon, Post) kontaktieren. Es entstehen Ihnen dadurch keine Nachteile.

Ihre Rechte

Ihnen stehen die in unserer allgemeinen Datenschutzerklärung beschriebenen Betroffenenrechte zu, insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).