Privacy information for website visitors on ORPHÉ


Cookie settings


Information on the collection of personal data


Below we inform you about the processing of personal data in connection with the use of our website www.orphe.eu, our platform, the app, the web app, the dashboard and the ORPHÉ player and all related functions and services.


Responsible


The data controller pursuant to Article 4(7) of the EU General Data Protection Regulation (GDPR) is Nexium GmbH, Curt-Frenzel-Str. 10, 86167 Augsburg service@orphe.eu.


Data Protection Officer


Our Data Protection Officer to reach under service@orphe.eu


Provision of the website and log files


When you access ORPHÉ, your device automatically transmits certain information to our server. This data is temporarily stored in server log files. The following information is recorded in particular:


  • • IP address of the requesting device
  • • Date and time of access
  • • Time zone difference to Greenwich Mean Time (GMT)
  • • Content of the request (e.g., specific page or technical resource)
  • • Access status/HTTP status code
  • • each data volume transferred
  • • Website or application from which the request originates (referrer URL)
  • • browser used, including version
  • • Operating system of the terminal device and its interface
  • • Language and version of the browser software

This information is technically necessary to ensure the functionality of our website and associated services, to deliver content correctly, to guarantee system security, and to enable technical optimization. This data will not be combined with other data sources.


The log data is automatically deleted after a maximum of 30 days deleted unless longer storage is required to defend against attacks or misuse attempts.


Legal basis: Article 6 paragraph 1 sentence 1 letter f GDPR. 
Our legitimate interest arises from the purposes mentioned above, in particular ensuring the stability, security and technical functionality of our systems.


Contact / Contact Form


When you contact us by email or via the contact form, the personal data you provide will be processed in order to handle and respond to your request. This includes:


  • • First and Last Name
  • • E-mail address
  • • Company name
  • • Your message/content
  • • Technical metadata (date, time, IP address required depending on the system)

The processing is based on Article 6 Paragraph 1 Sentence 1 Letter f GDPR. Our legitimate interest lies in enabling you to contact us easily and efficiently and in processing incoming inquiries appropriately.


If your request aims at concluding a contract or at preparatory measures for a contractual relationship, the processing is additionally based on Art. 6 para. 1 lit. b GDPR.


We store the data collected in connection with your contact request only for as long as necessary to process the respective request. If there are legal retention obligations or legitimate interests (e.g., for documentation or defense against potential claims), processing will be restricted accordingly.


If you contact our support, your request will be processed by the Nexium GmbH , which acts as a service provider within the framework of a Data processing on behalf of a controller pursuant to Art. 28 GDPR is acting on our behalf . If external ticketing or communication systems are used, the processing is additionally carried out by the respective service providers on the basis of a corresponding data processing agreement.


Your email address may also be used for direct marketing of similar products or services from ORPHÉ in accordance with Article 6 Paragraph 1 Sentence 1 Letter f GDPR. You can object to the use of your data for advertising purposes at any time with effect for the future.


Contact by e-mail or phone


When you contact ORPHÉ by email, telephone or fax, we process the personal data you provide (e.g. name, contact details, company affiliation, content of your request) in order to process and respond to your request.


Depending on the type of request, processing is carried out on the following legal basis:


  • Article 6 paragraph 1 letter b GDPR , insofar as your contact is related to the fulfillment of a contract or the implementation of pre-contractual measures;
  • Article 6 paragraph 1 letter f GDPR , our legitimate interest in the efficient processing of incoming inquiries;
  • Article 6 paragraph 1 letter a GDPR , provided you consent to the processing; the consent can be revoked at any time with effect for the future.

Your request will be handled as part of the support provided by the Nexium GmbH processed, which are used here as Data processor pursuant to Art. 28 GDPR We will take action. Your data will not be passed on to other third parties without your express consent, unless we are legally obligated to do so.


The data processed in connection with your contact request will only be stored for as long as necessary to handle your inquiry. Beyond this, data will only be stored if there are legal retention obligations or if we have a legitimate interest in further storage (e.g., for documenting support processes). Once the respective purpose has been fulfilled, the data will be deleted orwhere permissibleanonymized.


Mandatory legal provisions, in particular commercial and tax law retention periods, remain unaffected.


registration at Orpheus


You can register on the ORPHÉ platform (website, web app, dashboard) to use the services provided. During registration, we process the personal data you provide. This includes, in particular:


  • • E-mail address
  • • Password (stored exclusively in encrypted form)
  • • First and Last Name
  • • Company name and company address
  • • optional additional information
  • • Selected payment method (token/ID of the payment service provider, not complete payment details)

This data is processed solely for the purpose of setting up and using your ORPHÉ account and providing the contractually agreed services. The mandatory fields requested during registration must be completed in full; otherwise, a user account cannot be created.


We use the email address you provided during registration to inform you about important changes (e.g., technical adjustments, functional changes, security information).


The processing is based on Article 6 paragraph 1 letter b GDPR , as it is necessary for the performance of the contract, and on the basis of Article 6 paragraph 1 letter f GDPR , insofar as this is necessary to ensure technical functionality, to prevent misuse or to ensure system security.


If the registration aims at initiating a contract (e.g. concluding a subscription), the processing is also based on Art. 6 para. 1 lit. b GDPR.


As part of the registration and support process, the Nexium GmbH act as a commissioned service provider. This takes place within the framework of a Data processing on behalf of a controller in accordance with Art. 28 GDPR .


The data processed during registration will be stored for as long as an active user account exists. After termination of the user account, the data will be deleted or anonymized, unless there are legal retention obligations or further storage is required due to legitimate interests (e.g., documentation requirements, IT security).


Web analytics with Matomo


What is Matomo


Matomo is an open-source web analytics platform. We use it to Visitor data to measure, to collect, to analyze and to report  with the aim of understanding and continuously optimizing our website.


For what reason serves Matomo


We use Matomo to analyze the behavior of website visitors. This helps us to... potential Problems to identify  approximately not found pages, Errors at the Search engine indexing or particularly in demand Contents. The collected data (e.g. B. Number the Visitors, the one Error page to reach or only one (Visit page) flow in Reports a, the to improvement our Offer contribute, for example through layout adjustments or new content.


Processed personal Data


In the Frame the Web analytics with Matomo process we following Information:


  • • anonymized IP address
  • • Screen resolution
  • • Date and time the Inquiry
  • • title and URL the called up Page
  • • Referrer (URL the before visited Page)
  • • local Time the User
  • • clicked and downloaded files
  • • Clicks on external Left
  • • Charging time the pages
  • • Page generation time
  • • Main language the browsers
  • • User Agent (for identifying browser, operating system, device type, make and model)

Legal basis


The storage from Cookies through Matomo as well as  the Readout from Information on your device is stored based on your consent in accordance with Section 25 Paragraph 1 of the German Telecommunications and Telemedia Data Protection Act (TTDSG). The processing of personal data is based on Article 6 Paragraph 1 Letter a of the GDPR and only takes place with your explicit consent.


Storage duration


The personal data collected via Matomo is automatically deleted after a maximum of one day. Aggregated data (e.g., B. Visitor numbers without personal reference) are deleted after 24 months.


Right to object


Matomo does not create user profiles and respects the Do-Not-Track policy. -Your browser settings.


If She not want, that personal Data through Matomo You can withdraw your consent to the processing of your data at any time. Our website can also be used without any restrictions, even without analysis.


Her Selection can She at any time in the Cookie settings adjust and object to data processing by Matomo.


Cookie settings


Technically necessary cookies / Cookiebot Consent Tool


Technically necessary cookies and use of the Cookiebot consent tool


ORPHÉ the consent management tool Cookiebot , a service provided by Usercentrics A/S, Havnegade 39, 1058 Copenhagen, Denmark. Cookiebot enables us to obtain, manage, and document the consents required under the GDPR and TTDSG for the use of cookies and similar technologies.


When you visit our website, a technically necessary cookie is automatically set to store your consent preferences. This cookie contains:


  • • an anonymous, randomly generated identifier,
  • • the consent status,
  • • the time of approval or rejection.
>

The cookie stores no personal data This does not involve identifying the user, but rather solely processing your chosen settings. Documented consent is stored on Cookiebot servers within the European Union.


Cookiebot processes data exclusively within the framework of a Data processing on behalf of a controller in accordance with Article 28 GDPR and does not pass them on to unauthorized third parties.


Cookiebot is used to fulfill our legal obligations under Article 6 paragraph 1 letter c GDPR in conjunction with Article 7 GDPR and on the basis of Section 25 Paragraph 2 No. 2 TTDSG , since the consent cookie is absolutely necessary for the technically flawless operation of the website.


Further information on data processing by Cookiebot can be found at: 
https://www.cookiebot.com/de/privacy-policy/


External Services and embedded Technologies


Integration from Sonos


ORPHÉ offers the possibility to play music content via compatible devices. Sonos speaker systems to play. When using the service via a Sonos device, technical communication takes place between the ORPHÉ and the user's local Sonos system to control and synchronize playback.


Within this control system, only the technical information that is absolutely necessary for providing the function is processed. This includes, in particular:


  • • IP address of the Sonos device within the local network,
  • • Device status (e.g., online/offline),
  • • Technical metadata for the current playback (e.g., track ID, playback status),
  • • Control commands (Play, Pause, Volume etc.).
>

This communication takes place exclusively within the local network between your Sonos system and the ORPHÉ. Personal data will not be transferred to SONOS, INC. does not occur in connection with the use of ORPHÉ .


The processing of this data is necessary to enable the contractually agreed use of the streaming service via Sonos devices.


Legal basis: Article 6 paragraph 1 letter b GDPR (performance of a contract).


Provider information: 
SONOS, INC., 301 Coromar Dr., Goleta, CA 93117, USA


Integration from Howler.js


ORPHÉ uses the open-source JavaScript library Howler.js is used to enable audio playback directly in the user's browser. Howler.js runs locally in the browser and serves solely to provide the technical functionality of the audio (e.g., loading, playing, pausing, and controlling audio files).


By using Howler.js itself, it finds No disclosure of personal data to third parties instead. 
However, due to technical reasons, the following occurs during the delivery and playback of media files: The IP address of the end device is processed, as this is necessary for data transmission over the internet. Furthermore, depending on the implementation, technical metadata (e.g., device type, browser information) may be processed as part of browser communication. No personal profiling takes place.


This processing is necessary to ensure stable and efficient playback of audio files across platforms.


Legal basis: Article 6 paragraph 1 letter f GDPR. 
Our legitimate interest lies in providing a reliable and technically functional audio output within our platform.


eCommerce and Payment providers


Process from Customers- and Contract data


We collect, process and use personal customer and contract data to the extent necessary for Reasoning implementation and termination contractual relationships with users of ORPHÉ are required. These include, in particular:


  • • Master data (e.g. company name, address, contact person, email address)
  • • Access data (email address, password stored exclusively in encrypted form)
  • • Subscription and contract information
  • • Invoice and billing data
  • • Streaming and usage data, insofar as necessary for the provision of the services
  • • Technical information for contract fulfillment (e.g. license check, activation status)

Personal usage data is only processed to the extent necessary to enable the use of the platform, ensure the provision of services, or carry out billing.


Legal basis


Your customer and contract data is processed on the basis of 
Art. 6 para. 1 lit. b GDPR. (Fulfillment of a contract or pre-contractual measures).


Insofar as processing is necessary to protect legitimate interests (e.g., IT security, prevention of misuse, technical stability), it is additionally carried out on the basis of Article 6 paragraph 1 letter f GDPR .


Data transfer upon conclusion of contracts for services and digital content


ORPHÉ will only transfer personal data to third parties if this is necessary for the performance of a task carried out in the public interest. Contract execution , for technical provision our services or to Invoice is required. This includes in particular:


  • • the credit institution or payment service provider commissioned with processing the payment (e.g. Stripe),
  • • technical service providers, hosting providers and developers who, within the framework of a Data processing on behalf of a controller in accordance with Article 28 GDPR work for us.

Furthermore, Company data  in particular the company name, address and industry classification of the registered company to the Nexium GmbH transmitted. Nexium GmbH provides support services for ORPHÉ and uses this data within the framework of the local marketing as well as for Support and advice of the affiliated companies. 
Processing by Nexium GmbH takes place either:


  • • as Data processors pursuant to Art. 28 GDPR , or
  • • insofar as Nexiumprovides its own services, in joint or individual responsibility based on Article 6 paragraph 1 letter f GDPR (legitimate interest in efficient customer service, support provision and marketing).

Any further transfer of personal data to other third parties will not take place. only if you have expressly consented to this or we are legally obligated to do so.


Your data will not be shared with For advertising purposes unrelated to the existing contractual relationship, not instead, unless explicit consent has been given.


Legal basis: Art. 6 para. 1 lit. b GDPR. Data processing is carried out for the performance of a contract or for the implementation of pre-contractual measures taken at your request.


Payment services


We bind Payment services from third-party providers on our Website one. When you make a purchase at ORPHÉ, your payment details (e.g. B. Name, payment amount, bank account details, credit card number) are processed by the respective payment service provider for the purpose of payment processing.


These transactions are governed exclusively by the contract and data protection regulations. the each Provider. ORPHÉ has none Influence on data processing by the payment service providers.


The Mission this Payment service provider is on basis from Art. 6 Abs. 1 lit. b GDPR (Contract processing) as well as  in the authorized interest to a The payment process should be as smooth, convenient, and secure as possible (Art. 6 para. 1 lit. f GDPR). Where your consent is requested for specific processes, Art. 6 para. 1 lit. a GDPR serves as the legal basis for data processing. Consent can be withdrawn at any time with effect for the future.


The following payment services/payment providers are used on this website :


PayPal


If you choose PayPal as your payment method during the payment process, your data required for the payment process will be transmitted to PayPal (Europe) S.à.rl & Cie. SCA, 22-24 Boulevard Royal, 2449 Luxembourg. Legal basis for the Data processing is Art. 6 Paragraph 1 lit. a GDPR compliance applies, as PayPal is only used with your explicit consent. Further information for the Data protection from PayPal find She under the the following


Internet address: https://www.paypal.com/de/webapps/mpp/ua/privacy-full .


Stripe


We to use the Payment service provider Stripe the Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland, to the we We will forward the information you provided during the payment process (name, address, account number, bank code, possibly credit card number, invoice amount, currency, and transaction number) in accordance with Article 6(1)(b) GDPR. The legal basis for this data processing is Article 6(1)(a) GDPR. Stripe is only used with your explicit consent. Further information on Stripe's data protection practices can be found at the following web address:  https://stripe.com/de/privacy .


Her right


To exercise your rights, please contact us by email at service@orphe.eu . by post to Nexium GmbH, Ammannstraße 12, 86167 Augsburg .


You have the following rights with regard to your personal data:


  • • Right on Information,
  • • Right on Correction or Deletion,
  • • Right on restriction the Processing,
  • • Right on Contradiction against the Processing,
  • • Right on Data portability.

Notice for the Cancellation one consent


You have the right to withdraw your data protection consent declaration at any time. revoked. The legality the because of the consent until for the Cancellation


This does not affect the processing that has already taken place.


Notice to Complaint at one Supervisory authority


You have the right to lodge a complaint with a data protection supervisory authority regarding the processing of your personal data. your personal Data through us to complain. The Bavarian State Office for Data Protection Supervision in Ansbach is responsible .

Datenschutzinformationen für Webseitenbesucher auf ORPHÉ


Cookie-Einstellungen


Informationen über die Erhebung personenbezogener Daten


Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung unserer Webseite www.orphe.eu, unserer Plattform, der App, der Web-App, des Dashboards sowie des ORPHÉ-Players und aller damit verbundenen Funktionen und Dienste.


Verantwortlicher


Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist Nexium GmbH, Curt-Frenzel-Str. 10, 86167 Augsburg, service@orphe.eu.


Datenschutzbeauftragter


Unseren Datenschutzbeauftragten erreichen Sie unter service@orphe.eu


Bereitstellung der Webseite und Logfiles


Beim Aufruf von ORPHÉ übermittelt Ihr Endgerät automatisch bestimmte Informationen an unseren Server. Diese Daten werden temporär in sogenannten Server-Logfiles gespeichert. Erfasst werden insbesondere:


  • • IP-Adresse des anfragenden Endgeräts
  • • Datum und Uhrzeit des Zugriffs
  • • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • • Inhalt der Anforderung (z. B. konkrete Seite oder technische Ressource)
  • • Zugriffsstatus/HTTP-Statuscode
  • • Jeweils übertragene Datenmenge
  • • Website oder Anwendung, von der die Anforderung ausgeht (Referrer-URL)
  • • Verwendeter Browser einschließlich Version
  • • Betriebssystem des Endgeräts und dessen Oberfläche
  • • Sprache und Version der Browsersoftware

Diese Informationen sind technisch erforderlich, um die Funktionsfähigkeit unserer Website und der verbundenen Dienste sicherzustellen, Inhalte korrekt auszuliefern, die Systemsicherheit zu gewährleisten sowie eine technische Optimierung zu ermöglichen. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.


Die Logdaten werden automatisch nach spätestens 30 Tagen gelöscht, sofern keine längere Speicherung zur Abwehr von Angriffs- oder Missbrauchsversuchen erforderlich ist.


Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unser berechtigtes Interesse ergibt sich aus den oben genannten Zwecken, insbesondere der Sicherstellung von Stabilität, Sicherheit und technischer Funktionsfähigkeit unserer Systeme.


Kontakt / Kontaktformular

Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über das Kontaktformular werden die von Ihnen übermittelten personenbezogenen Daten verarbeitet, um Ihr Anliegen zu bearbeiten und zu beantworten. Hierzu gehören:


  • • Vor- und Nachname
  • • E-Mail-Adresse
  • • Unternehmensname
  • • Ihre Nachricht/Inhaltsangaben
  • • technische Metadaten (Datum, Uhrzeit, IP-Adresse je nach System erforderlich)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Ihnen eine unkomplizierte und effiziente Kontaktaufnahme zu ermöglichen und eingehende Anfragen sachgerecht zu bearbeiten.


Zielt Ihre Anfrage auf den Abschluss eines Vertrages oder auf vorbereitende Maßnahmen zu einem Vertragsverhältnis ab, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.


Wir speichern die im Zusammenhang mit der Kontaktaufnahme anfallenden Daten nur so lange, wie dies zur Bearbeitung des jeweiligen Anliegens erforderlich ist. Bestehen gesetzliche Aufbewahrungspflichten oder berechtigte Interessen (z. B. zur Dokumentation oder zur Verteidigung gegen mögliche Ansprüche), wird die Verarbeitung entsprechend eingeschränkt.


Sofern Sie unseren Support kontaktieren, erfolgt die Bearbeitung Ihrer Anfrage durch die Nexium GmbH, die als Dienstleister im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO für uns tätig ist. Werden hierbei externe Ticket- oder Kommunikationssysteme eingesetzt, erfolgt die Verarbeitung zusätzlich durch die jeweiligen Dienstleister auf Grundlage eines entsprechenden Auftragsverarbeitungsvertrags.


Ihre E-Mail-Adresse kann zudem gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Direktwerbung für ähnliche Produkte oder Dienstleistungen von ORPHÉ verwendet werden. Sie können der Nutzung Ihrer Daten zu Werbezwecken jederzeit mit Wirkung für die Zukunft widersprechen.


Kontaktaufnahme per E-Mail oder Telefon


Wenn Sie ORPHÉ per E-Mail, Telefon oder Telefax kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, Kontaktdaten, Unternehmenszugehörigkeit, Inhalte Ihrer Anfrage), um Ihr Anliegen zu bearbeiten und zu beantworten.


Die Verarbeitung erfolgt je nach Art der Anfrage auf folgender Rechtsgrundlage:


  • Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Kontaktaufnahme mit der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen zusammenhängt;
  • Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer effizienten Bearbeitung eingehender Anfragen;
  • Art. 6 Abs. 1 lit. a DSGVO, sofern Sie in die Verarbeitung einwilligen; die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ihre Anfrage wird im Rahmen des Supports durch die Nexium GmbH bearbeitet, die hierzu als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig wird. Eine Weitergabe Ihrer Daten an sonstige Dritte erfolgt nicht ohne Ihre ausdrückliche Einwilligung, es sei denn, wir sind rechtlich hierzu verpflichtet.


Die im Zusammenhang mit der Kontaktaufnahme verarbeiteten Daten werden nur so lange gespeichert, wie dies für die Bearbeitung Ihres Anliegens erforderlich ist. Darüber hinaus werden Daten nur gespeichert, wenn gesetzliche Aufbewahrungspflichten bestehen oder wir ein berechtigtes Interesse an einer weiteren Speicherung haben (z. B. zur Dokumentation von Supportvorgängen). Nach Wegfall des jeweiligen Zwecks werden die Daten gelöscht oder soweit zulässig anonymisiert.


Zwingende gesetzliche Bestimmungen, insbesondere handels- und steuerrechtliche Aufbewahrungsfristen, bleiben unberührt.


Registrierung bei ORPHÉ


Sie können sich auf der ORPHÉ-Plattform (Website, Web-App, Dashboard) registrieren, um die bereitgestellten Dienste zu nutzen. Im Rahmen der Registrierung verarbeiten wir diejenigen personenbezogenen Daten, die Sie uns übermitteln. Hierzu gehören insbesondere:


  • • E-Mail-Adresse
  • • Passwort (ausschließlich verschlüsselt gespeichert)
  • • Vor- und Nachname
  • • Unternehmensname und Unternehmensadresse
  • • optionale Zusatzangaben
  • • gewählte Zahlungsmethode (Token/ID des Zahlungsdienstleisters, keine vollständigen Zahlungsdaten)

Die Verarbeitung dieser Daten erfolgt ausschließlich zum Zweck der Einrichtung und Nutzung Ihres ORPHÉ-Kontos sowie zur Bereitstellung der vertraglich geschuldeten Leistungen. Die bei der Registrierung abgefragten Pflichtfelder müssen vollständig ausgefüllt werden, da andernfalls kein Nutzerkonto erstellt werden kann.


Wir verwenden die bei der Registrierung hinterlegte E-Mail-Adresse, um Sie über wichtige Änderungen zu informieren (z. B. technische Anpassungen, Funktionsänderungen, Sicherheitsinformationen).


Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Durchführung des Nutzungsverhältnisses erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit dies zur Sicherstellung der technischen Funktionsfähigkeit, zur Missbrauchsvermeidung oder zur Systemsicherheit notwendig ist.


Sofern die Registrierung auf die Anbahnung eines Vertrages abzielt (z. B. Abschluss eines Abonnements), erfolgt die Verarbeitung ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.


Im Rahmen des Registrierungs- und Supportprozesses kann die Nexium GmbH als beauftragter Dienstleister tätig werden. Diese erfolgt im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.


Die im Rahmen der Registrierung verarbeiteten Daten werden gespeichert, solange ein aktives Benutzerkonto besteht. Nach Beendigung des Nutzerkontos werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung aufgrund berechtigter Interessen (z. B. Nachweispflichten, IT-Sicherheit) erforderlich ist.


Webanalyse mit Matomo


Was ist Matomo


Matomo ist eine Open-Source-Webanalyseplattform. Sie wird von uns verwendet, um Besucherdaten zu messen, zu sammeln, zu analysieren und zu berichten  mit dem Ziel, unsere Website zu verstehen und fortlaufend zu optimieren.


Wozu dient Matomo


Mit Matomo analysieren wir das Verhalten von Website-Besuchern. Dies hilft uns dabei, potenzielle Probleme zu identifizieren  etwa nicht gefundene Seiten, Fehler bei der Suchmaschinen-Indizierung oder besonders gefragte Inhalte. Die erhobenen Daten (z. B. Anzahl der Besucher, die eine Fehlerseite erreichen oder nur eine Seite aufrufen) fließen in Berichte ein, die zur Verbesserung unseres Angebots beitragen, etwa durch Layout-Anpassungen oder neue Inhalte.


Verarbeitete personenbezogene Daten


Im Rahmen der Webanalyse mit Matomo verarbeiten wir folgende Informationen:


  • • anonymisierte IP-Adresse
  • • Bildschirmauflösung
  • • Datum und Uhrzeit der Anfrage
  • • Titel und URL der aufgerufenen Seite
  • • Referrer (URL der zuvor besuchten Seite)
  • • lokale Zeit des Nutzers
  • • angeklickte und heruntergeladene Dateien
  • • Klicks auf externe Links
  • • Ladezeit der Seiten
  • • Seitengenerierungszeit
  • • Hauptsprache des Browsers
  • • User Agent (zur Erkennung von Browser, Betriebssystem, Gerätetyp, Marke und Modell)

Rechtsgrundlagen


Die Speicherung von Cookies durch Matomo sowie das Auslesen von Informationen auf Ihrem Endgerät erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TTDSG. Die Verarbeitung personenbezogener Daten basiert auf Art. 6 Abs. 1 lit. a DSGVO und erfolgt nur mit Ihrer ausdrücklichen Einwilligung.


Speicherdauer


Die über Matomo erfassten personenbezogenen Daten werden nach spätestens einem Tag automatisch gelöscht. Aggregierte Daten (z. B. Besucherzahlen ohne Personenbezug) werden nach 24 Monaten gelöscht.


Widerspruchsmöglichkeit


Matomo erstellt keine Nutzerprofile und respektiert die Do-not-Track -Einstellung Ihres Browsers.


Wenn Sie nicht möchten, dass personenbezogene Daten durch Matomo verarbeitet werden, können Sie Ihre Einwilligung jederzeit widerrufen. Die Nutzung unserer Website ist auch ohne Analyse uneingeschränkt möglich.


Ihre Auswahl können Sie jederzeit in den Cookie-Einstellungen anpassen und der Datenverarbeitung durch Matomo widersprechen.


Cookie-Einstellungen


Technisch notwenidge Cookies / Cookiebot Consent Tool


Technisch notwendige Cookies und Einsatz des Cookiebot Consent Tools


ORPHÉ das Consent-Management-Tool Cookiebot, einen Dienst der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Cookiebot ermöglicht uns, die nach DSGVO und TTDSG erforderlichen Einwilligungen für den Einsatz von Cookies und ähnlichen Technologien einzuholen, zu verwalten und zu dokumentieren.


Beim Besuch unserer Website wird automatisch ein technisch notwendiges Cookie gesetzt, das Ihre Einwilligungsentscheidungen speichert. Dieses Cookie enthält:


  • • eine anonyme, zufällig generierte Kennung,
  • • den Einwilligungsstatus,
  • • den Zeitpunkt der Zustimmung oder Ablehnung.

Das Cookie speichert keine personenbezogenen Daten im Sinne einer Identifizierung des Nutzers, sondern ausschließlich Ihre gewählten Einstellungen. Die dokumentierten Einwilligungsnachweise werden auf Servern von Cookiebot innerhalb der Europäischen Union gespeichert.


Cookiebot verarbeitet Daten ausschließlich im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO und gibt sie nicht an unbefugte Dritte weiter.


Die Verwendung von Cookiebot erfolgt zur Erfüllung unserer gesetzlichen Verpflichtungen nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 DSGVO sowie auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG, da das Consent-Cookie für den technisch fehlerfreien Betrieb der Website zwingend erforderlich ist.


Weitere Informationen zur Datenverarbeitung durch Cookiebot finden Sie unter:
https://www.cookiebot.com/de/privacy-policy/


Externe Dienste und eingebettete Technologien


Einbindung von Sonos


ORPHÉ bietet die Möglichkeit, Musikinhalte über kompatible Sonos-Lautsprechersysteme abzuspielen. Bei der Nutzung des Dienstes über ein Sonos-Gerät erfolgt eine technische Kommunikation zwischen der ORPHÉ und dem lokalen Sonos-System des Nutzers, um die Wiedergabe zu steuern und zu synchronisieren.


Im Rahmen dieser Steuerung werden ausschließlich diejenigen technischen Informationen verarbeitet, die für die Bereitstellung der Funktion zwingend erforderlich sind. Hierzu gehören insbesondere:


  • • IP-Adresse des Sonos-Geräts innerhalb des lokalen Netzwerks,
  • • Gerätestatus (z. B. online/offline),
  • • technische Metadaten zur aktuellen Wiedergabe (z. B. Track-ID, Playback-Status),
  • • Steuerbefehle (Play, Pause, Lautstärke etc.).

Diese Kommunikation erfolgt ausschließlich innerhalb des lokalen Netzwerks zwischen Ihrem Sonos-System und der ORPHÉ. Eine Übermittlung personenbezogener Daten an SONOS, INC. findet im Zusammenhang mit der Nutzung von ORPHÉ nicht statt.


Die Verarbeitung dieser Daten ist notwendig, um die vertraglich vereinbarte Nutzung des Streamingdienstes über Sonos-Geräte zu ermöglichen.


Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


Anbieterinformationen:
SONOS, INC., 301 Coromar Dr., Goleta, CA 93117, USA



Einbindung von Howler.js


ORPHÉ verwendet die Open-Source-JavaScript-Bibliothek Howler.js, um die Audiowiedergabe direkt im Browser des Nutzers zu ermöglichen. Howler.js wird lokal im Browser ausgeführt und dient ausschließlich der technischen Bereitstellung der Audiofunktionalität (z. B. Laden, Abspielen, Pausieren und Steuern von Audiodateien).


Durch die Nutzung von Howler.js selbst findet keine Weitergabe personenbezogener Daten an Dritte statt.
Technisch bedingt wird jedoch bei der Auslieferung und Wiedergabe von Mediendateien die IP-Adresse des Endgerätsverarbeitet, da diese für die Datenübertragung über das Internet erforderlich ist. Darüber hinaus können im Rahmen der Browserkommunikation je nach Implementierung technische Metadaten (z. B. Gerätetyp, Browserinformationen) verarbeitet werden. Eine personenbezogene Profilbildung erfolgt nicht.


Die Verarbeitung ist notwendig, um die plattformübergreifende, stabile und effiziente Wiedergabe von Audiodateien zu gewährleisten.


Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in der Bereitstellung einer zuverlässigen und technisch funktionsfähigen Audioausgabe innerhalb unserer Plattform.


eCommerce und Zahlungsanbieter


Verarbeiten von Kunden- und Vertragsdaten


Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten, soweit dies zur BegründungDurchführung und Beendigung von Vertragsverhältnissen mit Nutzern von ORPHÉ erforderlich ist. Hierzu zählen insbesondere:


  • • Stammdaten (z. B. Unternehmensname, Adresse, Ansprechpartner, E-Mail-Adresse)
  • • Zugangsdaten (E-Mail-Adresse, Passwort ausschließlich verschlüsselt gespeichert)
  • • Abonnement- und Vertragsinformationen
  • • Rechnungs- und Abrechnungsdaten
  • • Streaming- und Nutzungsdaten, soweit für die Erbringung der Dienste notwendig
  • • technische Informationen zur Vertragserfüllung (z. B. Lizenzprüfung, Aktivierungsstatus)

Personenbezogene Nutzungsdaten werden nur insoweit verarbeitet, wie dies erforderlich ist, um die Nutzung der Plattform zu ermöglichen, die Bereitstellung der Dienste sicherzustellen oder eine Abrechnung durchzuführen.


Rechtsgrundlage


Die Verarbeitung Ihrer Kunden- und Vertragsdaten erfolgt auf Grundlage von
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags bzw. vorvertraglicher Maßnahmen).


Soweit eine Verarbeitung zur Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Missbrauchsvermeidung, technische Stabilität) erforderlich ist, erfolgt sie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.


Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte


Personenbezogene Daten werden von ORPHÉ an Dritte ausschließlich dann übermittelt, wenn dies zur Vertragsdurchführung, zur technischen Bereitstellung unserer Dienste oder zur Abrechnung erforderlich ist. Hierzu zählen insbesondere:


  • • das mit der Zahlungsabwicklung beauftragte Kreditinstitut bzw. der Zahlungsdienstleister (z. B. Stripe),
  • • technische Dienstleister, Hosting-Anbieter und Entwickler, die im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig werden.

Darüber hinaus werden Unternehmensdaten  insbesondere der Firmenname, die Anschrift und die Branchenzuordnung des registrierten Unternehmens an die Nexium GmbH übermittelt. Die Nexium GmbH erbringt für ORPHÉ Supportleistungen und nutzt diese Daten im Rahmen der Lokalvermarktungsowie zur Betreuung und Beratung der angeschlossenen Unternehmen.
Die Verarbeitung durch die Nexium GmbH erfolgt entweder:


  • • als Auftragsverarbeiter gemäß Art. 28 DSGVO, oder
  • • soweit Nexiumeigene Leistungen erbringt, in gemeinsamer oder eigener Verantwortlichkeit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kundenbetreuung, Supporterbringung und Vermarktung).

Eine darüber hinausgehende Übermittlung personenbezogener Daten an sonstige Dritte erfolgt nur, wenn Sie hierin ausdrücklich eingewilligt haben oder wir rechtlich hierzu verpflichtet sind.


Eine Weitergabe Ihrer Daten zu Werbezwecken, die nicht im Zusammenhang mit dem bestehenden Vertragsverhältnis steht, findet nicht statt, sofern hierfür keine ausdrückliche Einwilligung vorliegt.


Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Datenverarbeitung erfolgt zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen.


Zahlungsdienste


Wir binden Zahlungsdienste von Drittanbietern auf unserer Website ein. Wenn Sie einen Kauf bei ORPHÉ tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom jeweiligen Zahlungsdienstleister zum Zweck der Zahlungsabwicklung verarbeitet.


Für diese Transaktionen gelten ausschließlich die Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. ORPHÉ hat keinen Einfluss auf die Datenverarbeitung durch die Zahlungsdienstleister.


Der Einsatz dieser Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im berechtigten Interesse an einem möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgang (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Vorgänge Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Datenverarbeitung. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.


Folgende Zahlungsdienste / Zahlungsdienstleister werden auf dieser Website eingesetzt:


PayPal


Wenn Sie sich im Rahmen des Bezahlvorgangs für die Zahlungsmethode PayPal entscheiden, werden Ihre für den Bezahlvorgang erforderlichen Daten an die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, übermittelt. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.1 lit. a DSGVO, denn PayPal w ird nur mit Ihrer ausdrücklichen Einwilligung verwendet. Nähere Informationen zum Datenschutz von PayPal finden Sie unter der nachstehenden

Internetadresse: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.


Stripe


Wir nutzen den Zahlungsdienstleister Stripe der Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, an die wir Ihre im Rahmen des Bezahlvorgangs mitgeteilten Informationen (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.1 lit. a DSGVO. Die Nutzung von Stripe erfolgt nur aufgrund Ihrer ausdrücklichen Einwilligung. Nähere Informationen zum Datenschutz von „Stripe“ finden Sie unter der nachstehenden Internetadresse:  https://stripe.com/de/privacy.


Ihre Rechte


Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an service@orphe.eu der per Post an Nexium GmbH, Ammannstraße 12, 86167 Augsburg.


Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:


  • • Recht auf Auskunft,
  • • Recht auf Berichtigung oder Löschung,
  • • Recht auf Einschränkung der Verarbeitung,
  • • Recht auf Widerspruch gegen die Verarbeitung,
  • • Recht auf Datenübertragbarkeit.

Hinweis zum Widerruf einer Einwilligung


Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf

erfolgten Verarbeitung bleibt hiervon unberührt.


Hinweis zur Beschwerde bei einer Aufsichtsbehörde


Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht in Ansbach.