Datenschutzhinweise
Inhaltsverzeichnis
- Allgemeine Informationen
- Nutzung unserer Webseite
- Kundenkonto
- Nutzung der App
- Nutzung des Shops in der App oder auf der Webseite
- Bewerber
I. Allgemeine Informationen
-
Verantwortlicher
Die App (im folgenden "App") wird Ihnen von der
Kuchler Apotheke in Meiderich
Kuchler Apotheke Andreas Kuchler e.K.
Von-der-Mark-Str. 94
Duisburg-Meiderich/47137im Folgenden "Apotheke" oder "wir"
zur Verfügung gestellt. Wir sind Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO).
Unseren Datenschutzbeauftragten Name können Sie unter folgender E-Mail-Adresse erreichen: E-Mail.
-
Ihre Rechte
Sie haben nach der DSGVO eine Reihe von Rechten in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung von Daten (unter den Voraussetzungen des Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit nach Art. 20 DSGVO; und
- Widerspruch gegen die Verarbeitung, soweit diese zur Wahrung berechtigter
In-teressen erfolgt (Art. 21 DSGVO).
-
Datensicherheit
Personenbezogene Daten werden durch uns mittels geeigneter technischer und organisatorischer Maßnahmen geschützt, um ein angemessenes Schutzniveau zu gewährleisten und die Persönlichkeitsrechte der betroffenen Personen zu wahren. Die getroffenen Maßnahmen dienen unter anderem der Vermeidung eines unerlaubten Zugriffs auf die durch uns genutzten technischen Einrichtungen sowie dem Schutz personenbezogener Daten vor unerlaubter Kenntnisnahme durch Dritte. Insbesondere nutzt diese Website aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Ihrer Kontaktanfragen, die Sie an uns als Seitenbetreiber sen-den, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Dennoch weisen wir darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist insoweit nicht möglich
Aktualisierung der Datenschutzhinweise
Da sich infolge gesetzlicher Änderungen oder neuer Funktionen im Rahmen unseres Angebots diese Datenschutzhinweise von Zeit zu Zeit ändern können, empfehlen wir Ihnen, diese regelmäßig abzurufen.
II. Nutzung unserer Webseite
-
Welche personenbezogenen Daten erheben wir
Bei der bloß informatorischen Nutzung unserer Website, d.h. wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbe-zogenen Daten, die Ihr Browser an unseren Server übermittelt. Dies erfolgt, um Ihnen die Website anzuzeigen und die erforderliche Stabilität sowie Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO) und betrifft die folgenden Daten:
- IP-Adresse
- Datum und Uhrzeit der Serveranfrage
- Referrer-URL
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browsertyp
- Betriebssystem
- Sprache und Version der Browsersoftware.
Wenn Sie über ein Mobilgerät oder eine App auf unsere Dienste zugreifen, können wir die folgenden Informationen automatisch erfassen:
- den Typ des von Ihnen verwendeten mobilen Geräts
- die eindeutige ID Ihres mobilen Geräts
- Ihr mobiles Betriebssystem
- den Typ des mobilen Internet-Browsers
- IP-Adresse des Mobilgeräts
eindeutige Gerätekennungen und andere Diagnosedaten. Bei einer Kontaktaufnahme mit uns per E-Mail oder über unser Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse sowie Ihr Vor- und Nachname, ggf. weitere freiwillige Angaben) von uns gespeichert, um Ihre Anfragen zu beantworten. Die in diesem Zusam-menhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
-
Cookies
Auf unserer Website nutzen wir Cookies. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver, also für Sie angenehmer zu machen. Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren. Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.
Wir setzen Cookies, die zwingend erforderlich sind, um sich auf der Website zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Website zu gewährleisten. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist die Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unsere berechtigten Interessen liegen darin, Ihnen eine sichere Website mit sinnvollen Funktionen anzubieten. Die Cookies sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Webseiten Sie besucht haben.
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.
Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: Google Business Data Responsibility.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
IP-Anonymisierung
Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: Google Analytics Help
Google Signale
Wir nutzen Google-Signale. Wenn Sie unsere Website besuchen, erfasst Google Analy-tics u. a. Ihren Standort, Suchverlauf und YouTube-Verlauf sowie demografische Daten (Besucherdaten). Diese Daten können mit Hilfe von Google-Signal für personalisierte Werbung verwendet werden. Wenn Sie über ein Google-Konto verfügen, werden die Besucherdaten von Google-Signal mit Ihrem Google-Konto verknüpft und für personalisierte Werbebotschaften verwendet. Die Daten werden außerdem für die Erstellung anonymisierter Statistiken zum Nutzerverhalten unserer User verwendet.
Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Google Ads
Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: Google Datenschutzerklärung und Nutzungsbedingungen und Google Business Data Responsibility
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
Google Ads Remarketing
Diese Website nutzt die Funktionen von Google Ads Remarketing. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Google Ads Remarketing können wir Personen, die mit unserem Online-Angebot interagieren bestimmten Zielgruppen zuordnen, um ihnen anschließend interessenbezogene Werbung im Google-Werbenetzwerk anzeigen zu lassen (Remarketing bzw. Retargeting).
Des Weiteren können die mit Google Ads Remarketing erstellten Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google verknüpft werden. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit Ihres früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z. B. Handy) an Sie angepasst wurden auch auf einem anderen Ihrer Endgeräte (z. B. Tablet oder PC) angezeigt werden.
Wenn Sie über einen Google-Account verfügen, können Sie der personalisierten Werbung unter folgendem Link widersprechen: My Ad-Center
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Weitergehende Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: Google Datenschutzerklärung und Nutzungsbedingungen
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
Zielgruppenbildung mit Kundenabgleich
Zur Zielgruppenbildung verwenden wir unter anderem den Kundenabgleich von Google Ads Remarketing. Hierbei übergeben wir bestimmte Kundendaten (z. B. E-Mail-Adressen) aus unseren Kundenlisten an Google. Sind die betreffenden Kunden Google-Nutzer und in ihrem Google-Konto eingeloggt, werden ihnen passende Werbebotschaften innerhalb des Google-Netzwerks (z. B. bei YouTube, Gmail oder in der Suchmaschine) angezeigt.
Google Conversion-Tracking
Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Lim-ited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Con-version-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: Google Datenschutzerklärung und Nutzungsbedingungen
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
Meta-Pixel (Ehemals Facebook Pixel)
Diese Website nutzt zur Konversionsmessung der Besucheraktions-Pixel von Face-book/Meta. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Face-book jedoch auch in die USA und in andere Drittländer übertragen.
So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statisti-sche und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.
Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie (https://de-de.facebook.com/about/privacy/) verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Plat-forms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: META-Vertragszusatz und META Hilfebereich
In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: META Privacy Center
Sie können außerdem die Remarketing-Funktion „Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter: META Privacy Center deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: Your Online Choices
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
-
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespei-chert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfra-ge). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
-
Plugins und Tools
Youtube mit erweitertem Datenschutz
Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie eine dieser Website besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem per-sönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Wir nutzen YouTube im erweiterten Datenschutzmodus. Videos, die im erweiterten Datenschutzmodus abgespielt werden, werden nach Aussage von YouTube nicht zur Personalisierung des Surfens auf YouTube eingesetzt. Anzeigen, die im erweiterten Datenschutzmodus ausgespielt werden, sind ebenfalls nicht personalisiert. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt. Stattdessen werden jedoch sogenannte Local Storage Elemente im Browser des Users gespeichert, die ähnlich wie Cookies personenbezogene Daten beinhalten und zur Wiedererkennung eingesetzt werden können. Details zum erweiterten Datenschutzmodus finden Sie hier: YouTube Hilfe
Gegebenenfalls können nach der Aktivierung eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschut-zerklärung unter: Google Datenschutzerklärung und Nutzungsbedingungen
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
Google Fonts (Lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: Google Datenschutzerklärung und Nutzungsbedingungen
Google Maps
Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit Hilfe dieses Dienstes können wir Kartenmaterial auf unserer Website einbinden.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: Google Controller Data Protection Terms und Where Google is a Controller
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: Google Datenschutzerklärung und Nutzungsbedingungen
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
-
Audio- und Videokonferenzen
Datenverarbeitung
Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.
Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusam-menhang mit dem Kommunikationsvorgang (Metadaten)
Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.
Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ So-fortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.
Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.
Zweck- und Rechtsgrundlage
Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unse-rem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Speicherdauer
Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.
Eingesetzte Konferenztools
Wir setzen folgende Konferenz-Tools ein:
Microsoft Teams
Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft Teams: Microsoft Datenschutzerklärung und Nutzungsbedingungen
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
III. Kundenkonto
-
Welche Daten erheben wir
a) Erstellen über Teilnahmeformular
Sie können in der Apotheke selbst ein Teilnahmeformular am Kundenkonto ausfüllen. Dabei erheben und verarbeiten wir die von Ihnen in dem Teilnahmeformular angegebenen personenbezogenen Daten (Vor- und Nachname, Adresse; freiwillig ggf. angegeben: Geburtsdatum, Telefon, E-Mail-Adresse und Krankenkasse).
IV. Nutzung der App
-
Welche Daten erheben wir
a) Technisch notwendige Daten
Bei Nutzung der App erheben und verarbeiten wir technisch notwendige Daten. Dies umfasst insbesondere folgende personenbezogene Daten:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
c) Standortdaten
Soweit Sie uns bei der Registrierung oder später unter Einstellungen die Einwilligung sowie die Freigabe auf den Zugriff auf die GPS-Daten erteilen, verarbeiten wir Ihre Standortdaten, wenn Sie die App nutzen und GPS aktiviert haben.
-
Verwendungszwecke und Rechtsgrundlage
Wir verarbeiten alle personenbezogenen Daten ausschließlich, wenn wir hierzu eine Rechtsgrundlage haben.
a) Berechtigte Interesse
Die technisch notwendigen Daten, welche die App automatisch bei der Nutzung erhebt, verarbeiten wir, um Ihnen die App sicher und voll funktionstüchtig zur Verfügung zu stellen. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO, die Verarbeitung zur Wahrung unserer berechtigten Interessen. Unser berechtigtes Interesse liegt darin, Ihnen eine sichere und voll funktionsfähige App zur Verfügung zu stellen.
b) Vertragserfüllung
Die Daten, welche Sie bei der Registrierung angeben und die im Rahmen der Nutzung der App (einschließlich der Browserversion) verarbeitet werden, um Ihnen das Bonus-programm Ihres Kundenkontos zur Verfügung zu stellen, verarbeiten wir zur Erfüllung unserer vertraglichen Pflichten mit Ihnen gemäß Art. 6 Abs. 1 lit. b) DSGVO.
c) Einwilligung
Soweit Sie uns bei der Registrierung zur App oder der Anmeldung zu Ihrem Kunden-konto eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, verarbeiten wir diese auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO und, soweit Gesund-heitsdaten mit umfasst sind, gemäß Art. 9 Abs. 2 lit. a) DSGVO. Wir verarbeiten Ihre Daten auf Grundlage Ihrer Einwilligung in den folgenden Fällen:
- Verarbeitung von Standortdaten zur Anzeige der nächstgelegenen Apotheke;
- Verarbeitung Ihrer E-Mail-Adresse für die Zusendung unseres Newsletters.
Eine einmal erteilte Einwilligung können Sie uns gegenüber jederzeit mit Wirkung für die Zukunft ohne Angabe von Gründen widerrufen. Dies können Sie beispielsweise über den Bereich „Einwilligung“ in der App machen oder aber Sie kontaktieren uns über die oben angegebenen Kontaktdaten (beim Newsletter haben Sie zudem in jeder E-Mail unten die Möglichkeit zum Widerruf Ihrer Einwilligungserklärung).
-
Datenweitergabe
Wir setzen zur Bereitstellung und zum Betrieb der App einen Dienstleister ein, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben. Dabei handelt es sich um die BRRY GmbH (Am Nordpark 3, 41069 Mönchengladbach). Die BRRY GmbH setzt hierfür ihrerseits die folgenden Unterauftragsverarbeiter ein:
- Dienstleistungen Pflege und Weiterentwicklung des Systems, Support (elio GmbH);
- Schnittstellenlösung /Middleware (synQup GmbH);
- Hosting – Managed Services, Deployment und Monitoring (main cloud solutions GmbH);
- Hosting – Bereitstellung und Betrieb des Rechenzentrums (net.DE AG, als Unterauftragsverarbeiter der main cloud solutions GmbH).
-
Berechtigungen
Bei der Installation der App fragt diese bei Ihnen eine Reihe von Berechtigungen ab, um die angegebenen Funktionen erfüllen zu können. Soweit Sie uns manche der abgefrag-ten Berechtigungen nicht erteilen möchten, kann es sein, dass die App bestimmte Funktionen nicht erfüllen kann. Es werden folgende Berechtigungen abgefragt:
- Geräte- & App-Verlauf
- Identität
- Standort (zur Anzeige der nächstgelegenen Apotheken)
- Telefon
- Fotos/Medien/Dateien (zur Übermittlung von Fotografien)
- Kamera (zur Übermittlung von Fotografien)
- WLAN-Verbindungsinformationen
- Geräte-ID & Anrufinformationen
V. Nutzung des Shops in der App oder auf der Webseite
-
Welche personenbezogenen Daten erheben wir
Wir erheben bei der Nutzung des Webshops und des Shops in der App eine Reihe von Daten, die auf Rückschlüsse auf Sie persönlich zulassen (personenbezogene Daten). Nicht verantwortlich sind wir jedoch für die Erhebung und Verarbeitung Ihrer Daten, die Sie im App Store beim Herunterladen der App angeben oder die dort über Sie erhoben werden. Hierfür verweisen wir auf die Datenschutzhinweise des jeweiligen App Stores, die Sie dort finden können.
a) Kontaktdaten und Abrechnungsdaten
Für Ihre Identifizierung, die Durchführung der Transaktion und gegebenenfalls das Zusenden der bestellten Ware nutzen wir im Shop die von Ihnen angegebenen Kontaktdaten und Abrechnungsdaten. Soweit diese nicht bereits in Ihrem Kundenkonto hinterlegt sind, teilen Sie uns diese Daten bei der Nutzung des Shops mit.
a) Rezeptdaten
(1) Rezeptfotos
Soweit Sie bei der Registrierung darin eingewilligt haben, erheben und verarbeiten wir auch Daten über von Ihnen eingelöste Rezepte. Sie haben zudem die Möglichkeit, uns über die App freiwillig Rezeptfotos zu übermitteln.
Dabei handelt es sich um Gesundheitsdaten, die als besondere Kategorien personen-bezogener Daten gemäß Art. 9 Abs. 1 DSGVO besonders geschützt sind.
(2)E-Rezept
Sie können im Shop zudem E-Rezepte einlösen. In der Browserversion können Sie alternativ zudem das E-Rezept selbst hochladen. In diesen Fällen werden die erforder-lichen Daten zu Identifikations- und Authentifizierungszwecken (Mobilfunknummer Ihres Smartphones, „Card Access Number“ der elektronischen Gesundheitskarte, „eGK“) verarbeitet und wir rufen die Rezeptdaten vom Anbieter des E-Rezepts ab und verar-beiten diese personenbezogenen Daten über Ihre Person sowie über die Ihnen ver-schriebenen Medikamente.
Dabei handelt es sich um Gesundheitsdaten, die als besondere Kategorien personen-bezogener Daten gemäß Art. 9 Abs. 1 DSGVO besonders geschützt sind.
Zusätzlich erstellt unser technischer Anbieter zur Abwicklung der E-Rezepte für jeden erfolgreichen oder gescheiterten Versuch der Einlösung eines E-Rezepts einen Einzel-verbindungsnachweis. Dieser enthält den Zeitpunkt der Transaktion (Datum, Uhrzeit), das Ergebnis der Transaktion (erfolgreich / nicht erfolgreich) und die Telefonnummer des Geräts, mit dem die Transaktion initiiert bzw. durchgeführt wurde.
-
Verwendungszwecke und Rechtsgrundlage
Wir verarbeiten alle personenbezogenen Daten ausschließlich, wenn wir hierzu eine Rechtsgrundlage haben.
a) Vertragserfüllung
Die Daten, welche Sie bei der Registrierung oder der Nutzung des Shops angeben und die im Rahmen der Nutzung des Shops verarbeitet werden, um Ihre Bestellung zu bearbeiten, verarbeiten wir zur Erfüllung unserer vertraglichen Pflichten mit Ihnen gemäß Art. 6 Abs. 1 lit. b DSGVO.
Daten, die wir über ein von Ihnen eingescanntes oder hochgeladenes E-Rezept vom Anbieter des E-Rezepts erhalten, verarbeiten wir für die Beschaffung der entsprechenden Medikamente, um Ihnen diese umgehend zur Verfügung zu stellen, sowie für die Abrechnung mit Ihrer Krankenkasse, soweit das Medikament von der Krankenkasse übernommen wird. Rechtsgrundlage hierfür ist die Erfüllung unserer vertraglichen Pflichten gem. Art. 6 Abs. 1 lit. b DSGVO, und, soweit Gesundheitsdaten mit umfasst sind, die Verarbeitung für die Zwecke der Versorgung im Gesundheitsbereich gem. Art. 9 Abs. 2 lit. h DSGVO i.V.m. §§ 360 und 361 SGB V.
Die erforderlichen Daten zu Identifikations- und Authentifizierungszwecken (Mobilfunk-nummer Ihres Smartphones, „Card Access Number“ der elektronischen Gesundheitskarte, „eGK“) sowie die Einzelverbindungsnachweise verarbeiten wir und unser Dienstleister für die Einlösung von E-Rezepten zur internen Abrechnung der dabei entstehenden Kosten. Die entsprechende Datenverarbeitung erfolgt, um Ihnen die Einlösung von E-Rezepten entsprechend dem Nutzungsvertrags zu ermöglichen und somit zu Erfüllung unserer vertraglichen Pflichten gemäß Art. 6 Abs 1 lit. b DSGVO.
b) Berechtigte Interessen
Die Einzelverbindungsnachweise verarbeiten wir zudem, um ein Endgerät bei einer be-stimmten Anzahl an nicht erfolgreichen Transaktionen gegebenenfalls sperren zu können und um den Nutzer in diesem Fall im Anschluss zu kontaktieren und ihm Beratung und Problemlösung bezüglich der gescheiterten Transaktionen anzubieten. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt zum einen darin, die Anzahl nicht erfolgreicher Transaktionen und die damit für uns verbundenen Kosten gering zu halten und zum anderen darin, Sie dabei zu unterstützen, Ihr E-Rezept erfolgreich einzulösen.
c) Einwilligung
Soweit Sie uns bei der Registrierung zur App oder der Anmeldung zu Ihrem Kunden-konto eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, verarbeiten wir diese auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und, soweit Gesund-heitsdaten mit umfasst sind, gemäß Art. 9 Abs. 2 lit. a DSGVO. Wir verarbeiten Ihre Daten auf Grundlage Ihrer Einwilligung in den folgenden Fällen im Zusammenhang mit dem Shop:
- Verarbeitung von Rezeptdaten (inklusive darin enthaltener Gesundheitsdaten) zu Beratungszwecken (bspw. um Unverträglichkeiten zu erkennen und entsprechend zu beraten);
- Verarbeitung von Rezeptfotos (inklusive darin enthaltener Gesundheitsdaten) für die Beschaffung der entsprechenden Medikamente zur Möglichkeit der sofortigen Abholung;
Eine einmal erteilte Einwilligung können Sie uns gegenüber jederzeit mit Wirkung für die Zukunft ohne Angabe von Gründen widerrufen. Dies können Sie beispielsweise über den Bereich „Einwilligung“ in der App machen oder aber Sie kontaktieren uns über die oben angegebenen Kontaktdaten.
-
Datenweitergabe
Soweit Sie über den Shop ein E-Rezept einlösen, werden die Daten an den technischen Dienstleister ecsec GmbH (Sudetenstraße 16, 96247 Michelau) sowie an den Betreiber des zugrunde liegenden eHealth-CardLink-Dienst, die gematik GmbH als „Nationaler Agentur für Digitale Medizin“ (Friedrichstraße 136, 10117 Berlin) übermittelt. Diese übermitteln anschließend die Rezeptdaten an uns und sperren das Rezept für eine weitere Einlösung. Informationen über die Datenverarbeitung der gematik GmbH finden Sie hier:Datenschutzerklärung für das E-Rezept | Gematik
Zudem übermitteln wir bei Nutzung des E-Rezepts gegebenenfalls Informationen über die Einlösung des Rezepts an Ihre Krankenkasse um das Medikament abzurechnen.
Eine Datenübermittlung an sonstige Dritte findet nicht statt. Ihre Daten werden ausschließlich innerhalb Deutschlands gespeichert und verarbeitet.
-
Aufbewahrung
Wir speichern Ihre Daten so lange, wie wir sie für die angegebenen Zwecke benötigen und wie wir hierzu rechtlich verpflichtet oder berechtigt sind. Standortdaten werden nach der jeweiligen Session sofort gelöscht. Soweit Sie der Speicherung von Gesundheitsdaten zugestimmt haben, werden diese gelöscht, sobald das Kundenkonto gelöscht wird oder Sie diese Einwilligung widerrufen. Übermittelte Rezeptfotos und Informationen aus E-Rezepten werden unverzüglich nach Abholung des jeweiligen Medikaments gelöscht, soweit Sie nicht in eine weitergehende Speicherung zu Beratungszwecken eingewilligt haben.
VI. Bewerber
Wenn Sie sich per E-Mail oder Post bei uns bewerben, werden wir Ihre Angaben für die Durchführung und während der Dauer des Bewerbungsverfahrens bei uns speichern. Dies betrifft diejenigen personenbezogenen Daten, die Sie in Ihren Bewerbungsunterlagen machen, in der Regel Name, Anschrift, E-Mail-Adresse, Telefonnummer, ggf. auch sensible Daten wie zum Beispiel die Religionszugehörigkeit oder Schwerbehinderteneigenschaft. Wenn Sie sich über Portale, die von Dritten betrieben werden, bei uns bewerben, erhalten wir Ihre Daten aus der Quelle, der gegenüber Sie ihr Einverständnis in die Datenübermittlung erklärt haben. Nähere Informationen zur Datenerhebung erhalten Sie bei der betreffenden Quelle.
Die Bereitstellung Ihrer personenbezogenen Daten ist erforderlich, um das Bewer-bungsverfahren durchführen zu können. Rechtsgrundlage der vorgenannten Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 26 BDSG.
Wir prüfen im Rahmen des Bewerbungsverfahrens zudem, ob wir Ihnen eine andere zu besetzende Stelle anbieten können, die zu Ihrer Bewerbung passt. Sollten wir Interesse haben, Ihre Bewerbungsunterlagen für einen späteren Zeitpunkt aufzubewahren, werden wir Sie um eine gesonderte Einwilligung insoweit bitten. Im Übrigen speichern wir Ihre Bewerbungsdaten grundsätzlich für die Dauer von sechs Monaten nach Abschluss eines erfolglosen Bewerbungsverfahrens, soweit dem gesetzliche Aufbewahrungspflichten nicht entgegenstehen. Rechtsgrundlage der vorgenannten Datenverarbeitung ist Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Ihre Daten werden grundsätzlich ausschließlich von uns verarbeitet und nicht an Dritte weitergegeben. Ausnahmen betreffen die Fälle, in denen der Gesetzgeber die Weitergabe der Daten verlangt oder vorsieht (zum Beispiel im Rahmen von Steuerprüfungen durch die Finanzbehörden). In bestimmten Fällen ist die Weitergabe Ihrer Daten an Dritte erforderlich, um Ihre oder unsere Interessen zu wahren oder unsere vertraglichen Pflichten zu erfüllen. Dies erfolgt insbesondere, wenn wir externe Dienstleister einsetzen. In diesen Fällen ist der Dienstleister weisungsgebunden und erhält personenbezogene Daten nur in dem Umfang und für den Zeitraum, der für die Erbringung der betreffenden Leistungen jeweils erforderlich ist. Eine Auslandsübermittlung findet nicht statt und ist nicht vorgesehen.