Alle personenbezogenen Daten werden vertraulich behandelt. Unsere Datenschutzpraxis steht im Einklang mit dem Bundesdatenschutzgesetz (BDSG) und der Datenschutzgrundverordnung (DSGVO). Nachfolgend informieren wir Sie über die Einzelheiten zum Datenschutz.
Den Verantwortlichen können Sie dem Impressum unserer Webseite entnehmen. Dieses können Sie von jeder Seite unserer Website erreichen, indem Sie unten in der Fußzeile den Link "Impressum" anklicken. Die Angaben zu unserem Datenschutz-Kontakt finden Sie ebenfalls unten, am Ende dieser Datenschutzerklärung.
Wir erfassen und verarbeiten Ihre Daten zur Bereitstellung unserer Website und um Ihnen den bestmöglichen Service durch bequemen Zugriff auf unsere Dienstleistungen zu ermöglichen.
3. Erfassung, Verarbeitung und Nutzung von Daten
Wenn Sie auf unsere Website zugreifen, erfassen unsere Server automatisch Informationen allgemeiner Natur, insbesondere zum Zweck des Verbindungsaufbaus, der Funktionsfähigkeit und Systemsicherheit. Dazu gehören die Art des verwendeten Browsers, das verwendete Betriebssystem, der Domainname des Internet-Service-Providers, die Verbindungsdaten des verwendeten Computers (IP-Adresse), die Website, von der aus Sie uns besuchen (Referrer-URL), die Seiten, die Sie bei uns besuchen sowie das Datum und die Dauer des Besuches. Rückschlüsse aus diesen Daten auf bestimmte Personen sind aufgrund einer Pseudonymisierung für uns nicht möglich. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Diese Informationen erheben und verwenden wir, um dem Nutzer einen reibungslosen Verbindungsaufbau zu unserer Internetseite zu ermöglichen, um unsere Internetseite kontinuierlich zu verbessern sowie zu Zwecken der (Netzwerk-)Sicherheit und Stabilität.
Rechtsgrundlage für die vorübergehende Speicherung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unser berechtigtes Interesse folgt aus den vorgenannten Zwecken. Keinesfalls werden diese Daten verwendet, um Rückschlüsse auf Ihre Person zu ziehen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten findet nicht statt.
Für den Betrieb unserer Webseite haben wir einen Vertrag über die Auftragsverarbeitung im Sinne von Art. 28 DSGVO mit der parmapharm Marktförderungs GmbH & Co. KG, Stapenhorststr. 1, 33615 Bielefeld („parmapharm“) geschlossen. parmapharm ist uns gegenüber weisungsabhängig, sodass wir für die Datenverarbeitung datenschutzrechtlich verantwortlich bleiben.
Wenn Sie uns über per Mail oder via Telefon kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten zum Zwecke der Beantwortung Ihrer Anfrage. Alle Angaben von personenbezogenen Daten erfolgen dabei freiwillig. Die Daten werden zur Bearbeitung Ihrer Anfrage gespeichert. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Bearbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Verarbeitung zur Vertragserfüllung), soweit es um die Kontaktaufnahme zum Abschluss einer vertraglichen Vereinbarung geht, ansonsten ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f) DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Beantwortung Ihrer selbständig initiierten Anfrage bzw. Kontaktaufnahme.
Soweit Sie uns dabei Gesundheitsdaten übermitteln, verarbeiten wir diese Daten ggf. in unseren Systemen auf Rechtsgrundlage von Art. 9 Abs. 2 lit. h) DSGVO (Datenverarbeitung zur Gesundheitsvorsorge/ medizinische Diagnostik/ etc.) in Verbindung mit dem zugrundeliegenden Vertrag im Sinne von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Im Übrigen können wir Gesundheitsdaten nur auf der Grundlage einer von Ihnen erteilten ausdrücklichen Einwilligung im Sinne von Art. 9 Abs. 2 lit. a) in Verbindung mit Art. 6 Abs. 1 S. 1 lit. a) DSGVO erteilen.
Da eine Datensicherheit trotz des Einsatzes modernster Verschlüsselungssysteme nicht vollständig gewährleistet werden kann, raten wir jedoch dazu, uns für eine persönliche Beratung zu besuchen. In medizinischen Notfällen wenden Sie sich bitte an Ihren Hausarzt.
Wenn Sie uns über das Kontaktformular kontaktieren, müssen Sie Ihren Namen und Ihre E-Mail-Adresse sowie Ihre Mitteilung an uns angeben. Diese Pflichtangaben sind mit einem (*) gekennzeichnet. Weitere Angaben erfolgen freiwillig. Die Daten werden zwecks Bearbeitung Ihrer Anfrage gespeichert. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Bearbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist bis zu einem etwaigen Vertragsschluss zwischen Ihnen und uns Ihre Einwilligung Art. 6 Abs. 1 S. 2 lit. a) DSGVO – im Falle von Gesundheitsdaten in Verbindung mit Art. 9 Abs. 2 lit. a) DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu können Sie sich jederzeit an uns unter den in Ziff. 1 angegeben Kontaktdaten wenden.
Gesundheitsdaten, die Sie uns gegenüber angegeben haben verarbeiten wir ab dem Zeitpunkt eines zwischen Ihnen und uns geschlossenen Vertrag zur dessen Erfüllung, sodass dann Art. 6 Abs. 1 S. 1 lit. b) in Verbindung mit Art. 9 Abs. 2 lit. h) DSGVO (Datenverarbeitung zur Gesundheitsvorsorge/ medizinische Diagnostik) Rechtsgrundlage ist.
U.S. Data Privacy Framework (DPF) vorliegt und für das Google zertifiziert ist. Das DPF kann daher für eine Datenübermittlung in die USA als Rechtsgrundlage herangezogen werden kann.
Weitere Informationen hierzu können Sie unter den Ziff. 1 genannten Kontaktdaten erhalten.
Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die Servern von YouTube gespeichert sind über unsere Webseite direkt von dort abgerufen und abgespielt werden. YouTube-Videos sind ein Angebot der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA beziehungsweise, wenn Sie Ihren Wohnsitz oder dauerhaften Aufenthalt in der Europäischen Union oder dem Europäischen Wirtschaftsraum haben von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Durch den Aufruf der Videos erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Es werden die IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
YouTube-Videos werden auf unserer Webseite nur einmalig geladen, wenn Sie das entsprechende Video aktiviert und Ihre Einwilligung zum Aufruf von YouTube-Videos erteilt haben. Rechtsgrundlage für die Verarbeitung ist daher Ihre Einwilligung im Sinne von Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Diese können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen. Ihre Einwilligung gilt nur bis Sie die Seite das nächste Mal aufrufen; dann müssen Sie – falls Sie erneut auf YouTube-Videos zugreifen wollen – erneut Ihre Einwilligung erteilen.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch Google erhalten Sie in der Datenschutzerklärung von Google. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre:
http://www.google.de/intl/de/policies/privacy
Rechtsgrundlage der Übermittlung personenbezogener Daten in die USA sind entweder mit Google geschlossene Standard-Datenschutzklauseln im Sinne des Art. 46 Abs. 2 lit. c) DSGVO oder ein Angemessenheitsbeschluss der EU-Kommission im Sinne des Art. 45 DSGVO, welcher mit dem EU-U.S. Data Privacy Framework (DPF) vorliegt und für das Google zertifiziert ist. Das DPF kann daher für eine Datenübermittlung in die USA als Rechtsgrundlage herangezogen werden kann.
Weitere Informationen hierzu können Sie unter den Ziff. 1 genannten Kontaktdaten erhalten
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder Sie die Löschung verlangen. Eine Löschung der Daten erfolgt auch dann, wenn eine durch die genannte Norm vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder Vertragserfüllung besteht oder Sie Ihre diesbezügliche Einwilligung erteilt haben. Für einige Daten besteht eine für uns bindende Aufbewahrungsfrist, insbesondere aus handels- und/oder steuerrechtlichen Gründen sowie aus sozialversicherungsrechtlichen Gründen. Bestehen derartige Aufbewahrungsfristen und Sie verlangen die Löschung werden wir Ihre Daten gemäß Art. 18 DSGVO für die weiteren Verarbeitung einschränken und nach Ablauf der Aufbewahrungsfrist löschen.
Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Die Übertragung der Daten erfolgt in Abhängigkeit des verwendeten Browsers mit einer Verschlüsselung von 128 Bit bis 256 Bit. Trotz regelmäßiger Kontrollen und stetiger Verbesserung unserer Sicherheitsmaßnahmen ist ein vollständiger Schutz gegen alle Gefahren nicht möglich.
Wir setzen eine Vielzahl an Dienstleistern mit unterschiedlichen Technologien und Produkten ein. Einige davon nutzen Server in Drittländern, das heißt außerhalb der Europäischen Union (EU) beziehungsweise des Europäischen Wirtschaftsraums (EWR). Hierzu gehören insbesondere die Vereinigten Staaten von Amerika (USA).
Die damit einhergehende Übermittlung personenbezogener Daten muss nach Art. 44 ff. DSGVO zulässig sein. Wir vereinbaren mit Dienstleistern, die personenbezogene Daten in einem unsicheren Drittland verarbeiten, grundsätzlich die von der EU-Kommission erlassenen Standarddatenschutzklauseln. Sofern möglich, vereinbaren wir dabei auch zusätzliche Garantien, die dafür sorgen sollen, dass ein ausreichender Datenschutz in den USA beziehungsweise sonstigen Drittländern gewährleistet ist.
Für einige Dienstleister liegen sogenannte genehmigte Verhaltensregeln (Binding Corporate Rules) vor, die von den zuständigen Datenschutzaufsichtsbehörden geprüft und freigegeben werden und so sicherstellen, dass im Unternehmen europäische Datenschutzstandards eingehalten werden. Rechtsgrundlage der Übermittlung in ein Drittland ist dann Art. 47 DSGVO. Alternativ können von einer europäischen Datenschutzaufsichtsbehörde genehmigte Verhaltensrichtlinien im Sinne von Art. 40 DSGVO, die als Rechtsgrundlage für die Datenübermittlung dienen können vorliegen.
Hinsichtlich der Übermittlung von personenbezogenen in die USA kommt ferner die Zertifizierung unter dem „EU-U.S. Data Privacy Framework“ (DPF) als Rechtsgrundlage gemäß Art. 45 DSGVO in Betracht. Die Liste der zertifizieren Unternehmen und Dienste ist einsehbar unter:
https://www.dataprivacyframework.gov/s/participant-search
Weitere ausführliche Informationen zu etwaigen Drittlandübermittlungen finden Sie ferner in dieser Datenschutzerklärung bei der Darstellung der einzelnen Datenverarbeitungen unter Ziff. 3.
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person im Sinne des Datenschutzrechts und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden.
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen, wenn
- Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Europäischen Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h) und i) sowie Art. 9 Abs. 3 DSGVO;
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die gegenüber Ihnen rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist, mit Ihrer ausdrücklichen Einwilligung erfolgt oder
- aufgrund von Rechtsvorschriften der Europäischen Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a) oder g) DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in den ersten beiden Aufzählungspunkten genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Diese Webseite unterliegt der ständigen Fortentwicklung, sodass neuer Technologien implementiert werden können, die zu Änderungen an dieser Datenschutzerklärung mit Wirkung für die Zukunft führen. Ob eine neue Version der Datenschutzerklärung vorliegt, erkennen Sie an dem unten genannten Stand.
Der Datenschutzbeauftragte des Verantwortlichen ist:
Heike Göymen
Herz Apotheke
Erich-Ollenhauser-Str. 1
30851 Langenhagen
Telefon: 0511-12332660
E-Mail: herzapotheke-langenhagen(at)apoherz.de