Datenschutzerklärung
Sehr geehrte Kunden,
auf dieser Seite informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website aufrufen und unsere Angebote nutzen. Gerade für uns als Apotheke ist der Schutz Ihrer Daten ein wichtiges Anliegen, dem wir uns als Gesundheitsdienstleister besonders verpflichtet fühlen. In den folgenden Kapiteln finden Sie alle wichtigen Hinweise, zur Verwendung und Verarbeitung Ihrer Daten und auch darüber, welche Rechte Sie haben.
A. Welche Daten verarbeiten Sie?
Wir erfassen in der Regel die Daten, die uns im Zusammenhang mit der Bereitstellung, Nutzung und Weiterentwicklung unseres Shops und unserer Angebote sowie der Erfüllung unserer gesetzlichen Pflichten übermittelt werden. Dies passiert teils anonymisiert, teils personenbezogen, sofern dies nicht anders möglich ist. Einige der Daten teilen Sie uns mit, wenn Sie auf uns zukommen. Etwa dann, wenn Sie sich bei uns registrieren.
In diesem Kapitel finden Sie eine Darstellung der von uns und gegebenenfalls durch Dritte verarbeiteten Daten, die im Zuge der Nutzung unserer Leistungen anfallen.
I. Geräte- und Zugriffsdaten
Bei der Nutzung von Online-Services entstehen technische Daten im Sinne von Geräte- und Zugriffsdaten. Diese sind zwingend notwendig, damit Ihnen Websites angezeigt und Funktionen angeboten werden können.
Geräte- und Zugriffsdaten können in Geräteinformationen, Identifizierungs- und Zugriffsdaten unterteilt werden.
Geräteinformationen sind das Betriebssystem und dessen Oberfläche, die Sprache und Version der Browsersoftware, der Gerätetyp u. Ä., mit denen Sie auf unsere Seiten zugreifen.
Identifizierungsdaten (ID) sind Session-IDs, Cookie-IDs und andere Technologien, um Ihren Webbrowser, Ihr Gerät oder eine bestimmte App-Installation wiedererkennen zu können.
Zugriffsdaten sind Ihre IP-Adresse, das Datum und die Uhrzeit einer Anfrage, die Zeitzonendifferenz zur Greenwich Mean Time (GMT), der Inhalt einer Anforderung (d.h. die konkrete Seite), der Zugriffsstatus/HTTP-Statuscode, die jeweils übertragene Datenmenge und die Website, von der die Anforderung kommt.
II. Kontaktdaten
Ihre Kontaktdaten erfassen wir dann, wenn Sie mit uns Kontakt aufnehmen. Diese können insbesondere Ihren Namen, Adresse, Telefon- oder Faxnummer oder ihre E-Mail-Adresse umfassen. Welche Kontaktdaten wir erfassen, hängt davon ab, wie Sie uns kontaktieren (zum Beispiel telefonisch, per Mail, postalisch oder per Social-Media).
III. Bestelldaten
Wenn Sie eine Bestellung bei uns aufgeben, dann erfassen wir Ihre Bestelldaten.
Diese umfassen:
· die Bestellnummer
· die bestellte Ware
· die Liefer- und Rechnungsanschrift
· den Status Ihrer Bestellung, also beispielsweise die Angabe, ob Ihre Bestellung geliefert, bezahlt oder zurückgegeben wurde
· Angaben von Dritten, zum Beispiel die Sendungsnummer unserer Versanddienstleister
· Sofern Sie rezeptpflichtige Arzneimittel bestellen ebenfalls auch Ihre Berechtigungsdokumente, d.h. entweder das gültige Rezept oder aber Ihren Arztausweis in Verbindung mit Ihrem Personalausweis.
IV. Zahlungsdaten
Daten, die zur Durchführung Ihrer Zahlung benutzt werden, nennen wir Zahlungsdaten.
Zahlungsdaten sind:
· die Zahlungsart
· die hinterlegten Bankverbindungsdaten (z.B. die IBAN)
· die Rechnungsadresse
· die Rechnungsdaten (u.a. Artikelanzahl, Preis, Gesamtrechnungssumme, Mehrwertsteueranteile)
· die Lieferadresse
V. Daten über Nutzungsverhalten
Informationen darüber, wie Sie mit uns interagieren, nennen wir Daten über Nutzungsverhalten.
Sie ermöglichen es uns festzustellen, welche Waren, Dienstleistungen oder Kategorien für unsere Kunden interessant sind. Beispielsweise können wir aus Ihren Käufen ableiten, für welche Waren, Warenkategorien oder Aktionen Sie sich interessieren. Mithilfe verschiedener Softwarelösungen sind wir zudem in der Lage anonymisierte Statistiken und Analysen über das Kundenverhalten zu erstellen und auszuwerten.
VI. Metadaten
Metadaten sind sämtliche Daten einer stattfindenden Kommunikation, ausgenommen der Inhalt der Kommunikation.
Dies sind zum Beispiel Verbindungsaufbaudaten, Datum, Uhrzeit und Dauer der Verbindung sowie technische Systeminformationen.
Metadaten werden in verschiedenen Konstellationen relevant. Unter anderem bei der E-Mail-Kommunikation, im Zuge einer Webchat-Session oder bei einem telefonischen Verbindungsaufbau.
VII. Inhaltsdaten
Inhaltsdaten beziehen sich auf alle Mitteilungen, die Sie mit uns austauschen.
Hierbei kann es sich um Gesprächsinhaltsdaten handeln. Also um die Anliegen, die wir über einen von uns eingebundenen Informationskanal erhalten oder versenden.
Sie können uns über verschiedene Kommunikationskanäle erreichen: Telefonisch, per E- Mail, postalisch, per Fax, über Social-Media-Plattformen, über unser Kontakt-Formular oder auch über eine Bewertung. In diesen Fällen erfassen wir die Inhalte Ihrer Mitteilungen, beispielsweise, um diese an die zuständige Stelle im Unternehmen weiterzuleiten oder unseren gesetzlichen Verpflichtungen nachzukommen.
Ebenso erfassen wir im Rahmen von Kundenbefragungen, Gewinnspielen oder Aktionen Inhaltsdaten. Diese benötigen wir, um die jeweiligen Aktionen durchführen zu können.
B. Wozu werden meine Daten verarbeitet?
Ihre Daten werden nur zu bestimmten Zwecken und auf Basis einer Rechtsgrundlage verarbeitet.
Wir verwenden Ihre Daten insbesondere, um Ihnen den Besuch unseres Shops zu ermöglichen, Ihnen unsere Leistungen anzubieten und mit Ihnen kommunizieren zu können. Die jeweiligen Rechtsgrundlagen für die Verarbeitung ergeben sich aus dem Datenschutzrecht und sind in diesem Abschnitt jeweils benannt.
Dieses umfasst die nationalen und die europäischen Datenschutzvorschriften. In diesem Kapitel finden Sie nähere Informationen hierzu.
I. Datenverarbeitung bei Aufruf unserer Website
In diesem Kapitel erläutern wir Ihnen die Datenverarbeitung bei Aufruf unserer Website. Das betrifft Sie bereits dann, wenn Sie die Website lediglich besuchen und noch keine unserer Leistungen in Anspruch nehmen.
1. Geräte- und Zugriffsdaten
Zum Zwecke der bloß informatorischen Nutzung der Website erheben wir Geräte- und Zugriffsdaten. Das sind einerseits die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt und andererseits die Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten.
Die Rechtsgrundlage hierfür ist eine Interessensabwägung nach Art. 6 Abssatz 1 Satz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt darin, Ihnen unsere Angebote leicht zugreifbar im Internet zugänglich zu machen und eine Kontaktmöglichkeit zu eröffnen.
2. Cookies & Pixel
Neben Geräte- und Zugriffsdaten nutzen wir auch Cookies und ähnliche Technologien (wie Pixel).
Informationen darüber, welche Cookies und Technologien wir verwenden, wie lange sie gespeichert werden und wie Sie der jeweiligen Verwendung widersprechen können, erhalten Sie im Menüpunkt Cookie-Einstellungen. Bitte beachten Sie, dass Sie, wenn Sie nicht allen Cookies zustimmen bzw. später einzelne Cookies deaktivieren, womöglich nicht mehr alle Funktionen unseres Shops nutzen können.
Innerhalb der Cookie-Einstellungen werden Ihnen Marketing-Cookies, Cookies für Tracking, Analyse und Personalisierung sowie essenzielle Cookies vorgeschlagen.
Marketing-Cookies werden von Werbetreibenden verwendet, um Anzeigen zu schalten, die für Ihre Interessen relevant sind. Cookies für Tracking, Analyse und Personalisierung ermöglichen es die Nutzung der Website zu analysieren, um die Leistung zu messen und zu verbessern.
Essenzielle Cookies sind erforderlich, um die Kernfunktionalität der Webseite zu aktivieren.
Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte gespeichert und dem von Ihnen verwendeten Browser zugeordnet werden. Damit fließen der Stelle, die den Cookie setzt (hier durch uns oder unsere Partner), bestimmte Informationen zu. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen und er- möglichen uns, das Nutzerverhalten auf unserer Website statistisch auszuwerten (Rechtsgrundlage ist eine Interessensabwägung nach Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO).
Diese Website nutzt transiente Cookies und persistente Cookies.
· Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
· Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie dann eventuell nicht alle Funktionen dieser Website nutzen können.
Wir setzen Cookies insbesondere ein, um Sie für Folgebesuche identifizieren zu können, falls Sie über ein Kundenkonto bei uns verfügen. Andernfalls müssten Sie sich für jeden Besuch erneut einloggen.
Wir nutzen HTML5 Web Storage, die auf Ihrem Endgerät abgelegt werden. Diese Objekte speichern die erforderlichen Daten unabhängig von Ihrem verwendeten Browser und haben kein automatisches Ablaufdatum. Die Nutzung von HTML5 Web Storage können Sie verhindern, indem Sie in Ihrem Browser den privaten Modus einsetzen. Zudem empfehlen wir, regelmäßig Ihre Cookies und den Browser-Verlauf manuell zu löschen.
II. Datenverarbeitung bei Nutzung unserer Website
1. Anforderung von Freiumschlägen, Info- und Werbematerial
Wenn Sie Freiumschläge, Info- oder Werbematerial (wie zum Beispiel weitere Produkthinweise, Broschüren oder Kataloge) anfordern, erfassen wir einerseits Ihr Anliegen (Inhaltsdaten) und andererseits Ihre Kontaktdaten. Letztere benötigen wir, um das jeweilige Material an Sie zu versenden. Gegebenenfalls nutzen wir Ihre Daten zum Zwecke der Direktwerbung per Post. Mehr Informationen unter [Marketing per Post].
Sofern wir Ihre Daten zum Zwecke des Zusendens des angeforderten Materials verarbeiten, ist die Rechtsgrundlage für die Datenverarbeitung entweder Ihre Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO) oder ein Vertrag (Artikel 6 Absatz Buchstabe b DSGVO).
2. Eröffnung eines Kundenkontos
Bei der Eröffnung eines Kundenkontos fragen wir insbesondere folgende Daten ab:
· Wir erfragen, ob Sie unsere Produkte als Arzt(-praxis) oder als reguläres Unternehmen bestellen. Sofern Sie angegeben haben, dass Sie als Arzt bestellen, fragen wir Sie infolge nach Ihren Identifikationsbelegen, um Ihre Angabe zu verifizieren. Hintergrund ist, dass unser Produktportfolio teilweise gesetzlichen Abgabebeschränkungen unterliegt und deshalb nur an bestimmte Kundengruppen abgegeben werden darf.
· Name und Adresse, Rechnungsdaten
Ihren Namen und Ihre Adresse benötigen wir zur Durchführung Ihrer Bestellung.
· Telefonnummer
Zur Abfrage Ihrer Telefonnummer sind wir als Apotheke gemäß § 17 Absatz 2a, 7 Apothekenbetriebsordnung verpflichtet. Diese nutzen wir, um unsere pharmazeutischen Auf klärungs- und Beratungspflichten nachzugehen.
· E-Mail-Adresse
Wir erfassen Ihre E-Mail-Adresse, um Ihnen Ihre Bestell- und Auftragsbestätigungen sowie Zustellungsbenachrichtigungen zuzusenden.
· Login-Daten
Ihre angegebene E-Mail-Adresse und Ihr Passwort dienen als Login-Daten für Ihr Konto.
Diese Angaben verarbeiten wir, um Ihnen den Zugang zu Ihrem Kundenkonto zu ermöglichen.
Soweit wir Ihre Daten zum Zwecke der Registrierung eines Kundenkontos verwenden, ist die Rechtsgrundlage für die Verarbeitung ein Vertrag (Artikel 6 Absatz 1 Buchstabe b DSGVO). Sofern vorstehend gesetzliche Pflichten genannt sind, ist die Rechtsgrundlage zusätzlich Artikel 6 Absatz 1 Buchstabe c DSGVO.
3. Bestellvorgang & Lieferung
Für die Durchführung und Bearbeitung Ihrer Bestellung werden Ihre Kunden-, Zahlungs- und Bestelldaten verarbeitet. Das betrifft den gesamten Bestellprozess, vom Versand und der Zahlungsabwicklung sowie für die Bearbeitung von Gewährleistungsfällen. Schließlich nutzen wir die angegebenen Informationen auch für die Umsetzung unseres Forderungsmanagements.
Rechtsgrundlagen:
Die Rechtsgrundlagen für die einzelnen Schritte sind unten in diesem Abschnitt genauer beschrieben. Soweit der Zweck der Durchführung in der Erfüllung des mit Ihnen vereinbarten Vertrages liegt, ist die Rechtsgrundlage die Durchführung eines Vertrags nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Soweit der Zweck der Datenverarbeitung in der Erfüllung rechtlicher Verpflichtungen liegt, ist die Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe c DSGVO. In diesem Zusammenhang verpflichten uns gegebenenfalls auch apothekenrechtliche Vorschriften dazu, einzelne Bestell- und Kundendaten, wie Ihre Telefonnummer oder Ihren Arztausweis, zu erfassen. Im Übrigen ist die Rechtsgrundlage eine Interessensabwägung nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt darin, Ihre Bestellung oder die Bestellung des Unternehmens abzuwickeln, für das das Sie handeln (etwa als Ansprechpartner).
a. Logistik und Versand
Zwecks Vertragserfüllung geben wir einzelne Informationen, wie beispielsweise die Versandadresse, an unsere Logistik- und Versandpartner weiter.
Rechtsgrundlage ist die Durchführung eines Vertrags nach Artikel 6 Absatz 1 Buchstabe b DSGVO.
Damit das beauftrage Versandunternehmen Sie über den Versandstatus informieren kann, übermitteln wir zudem auch Ihre E-Mail-Adresse oder – sofern angegeben – Ihre Handynummer (nur bei Expresslieferungen). Unser Versender ist dazu verpflichtet, Ihre Daten ausschließlich zu diesem Zweck zu verwenden.
Mehr Informationen finden Sie unter [An wen werden meine Daten weitergegeben?]. Rechtsgrundlage ist eine Interessensabwägung nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt darin, Ihnen einen Überblick zum Bestellstatus zu geben und eine reibungslose Bestellabwicklung zu ermöglichen.
b. Betrugsprävention
Um Sie und uns vor Betrügereien im Zusammenhang mit unseren Waren oder Dienstleistungen zu schützen, führen wir eine sogenannte Blacklist (auch Sperrliste genannt). In dieser Liste werden Daten betreffend der Vorgänge erhoben, die bereits negativ aufgefallen sind, beispielsweise bei Betrug oder Missbrauch. Für diese soll kein Transaktionsabschluss möglich sein.
In der Blacklist erfassen wir in der Regel Kontaktdaten der betreffenden (juristischen) Person. Zusätzlich erfassen wir Daten, die für den jeweiligen Fall relevant sind, um den Grund der Auffälligkeit zu dokumentieren.
Die Rechtsgrundlage für die Datenerfassung bilden unsere berechtigten Interessen an der Verhinderung von Betrug zu Ihren und zu unseren Lasten und der damit in Zusammenhang stehenden Aufklärung von Straftaten (Interessensabwägung nach Artikel 6 Absatz 1 Buchstabe f DSGVO).
c. Inkasso
Zur Durchsetzung offener Forderungen beauftragen wir gegebenenfalls ein Inkassounternehmen. Entweder treibt dieses den offenen Betrag für uns ein oder wir treten die Forderung ab. Hierzu übermitteln wir dem jeweiligen Unternehmen die Daten, die für den jeweiligen Fall relevant sind. Das sind in der Regel Kontaktdaten und Bestelldaten.
Wenn das Inkassounternehmen für uns eine Forderung eintreibt, dann erfolgt die Datenübermittlung aufgrund von Artikel 6 Absatz 1 Buchstabe b DSGVO. Die Abtretung einer Forderung an ein Inkassounternehmen basiert auf unseren berechtigten Interessen gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt darin, die Abrechnung zu beschleunigen und uns Liquidität zu verschaffen.
Mehr Informationen erhalten Sie in dem Kapitel [An wen werden meine Daten weitergegeben?].
d. Abstimmung mit unseren Herstellern
Im Rahmen unserer Geschäftsbeziehungen mit bestimmten Herstellern übermitteln wir Bestelldaten, um unsere Abverkaufszahlen transparent zu machen und die Abrechnung sowie mögliche Boni-Vereinbarungen zu optimieren
Die Rechtsgrundlage für die Übermittlung ist eine Interessensabwägung nach Artikel 6 Absatz 1 Buchstabe f DSGVO.
Mehr Informationen erhalten Sie in dem Kapitel [An wen werden meine Daten weitergegeben?].
III. Datenverarbeitung bei der Kundenkommunikation
1. Nichtwerbliche Kommunikation
Es stehen verschiedene Kontaktkanäle bereit, denn wir sind telefonisch, per E-Mail, postalisch, per Fax, per Social-Media, über unser Kontaktformular und eine Chatfunktion für Sie erreichbar.
Um Ihnen den Kontakt zu uns zu ermöglichen und mit Ihnen Kontakt aufnehmen zu können, ist es notwendig, dass wir Metadaten, Kontaktdaten und Inhaltsdaten erheben. Wir nehmen mit Ihnen vor allem dann zu nichtwerblichen Zwecken Kontakt auf, wenn wir Ihnen Informationen über den Status Ihrer Bestellung, Änderungen von AGB bzw. relevanten rechtlichen Bestimmungen oder Informationen im Zuge Ihrer pharmazeutischen Beratung zusenden. Das geschieht in der Regel per E-Mail und im Ausnahmefall per Telefon.
Die Rechtsgrundlage für die Datenverarbeitung zum Zwecke von nichtwerblicher Kommunikation ist davon abhängig, aus welchem Grund der Kontakt stattfindet. Haben Sie in die Datenerhebung eingewilligt (beispielsweise bei der Gesprächsaufzeichnung), dann ist die Rechtsgrundlage eine Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Erfolgt die Kommunikation zwecks Erfüllung eines Vertrages oder angefragter Services, dann ist die Rechtsgrundlage die Anbahnung oder Durchführung eines Vertrags nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Andernfalls ist die Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe f DSGVO, liegt also in unseren berechtigten Interessen. Unser berechtigtes Interesse liegt in der werblichen Ansprache.
2. Werbliche Kommunikation
a. Newsletter
Newsletter-Abonnenten werden regelmäßig über Angebote, Gewinnspiele oder Gesundheitsthemen informiert.
Mit Ihrer Einwilligung zum Erhalt des Newsletters erklären Sie Ihr Einverständnis, dass wir Ihnen Informationen über unsere aktuellen interessanten Angebote per E-Mail zukommen lassen.
Anmeldung
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Nach Ihrer Bestätigung speichern wir diese zum Zweck der Zusendung des Newsletters. Für die Anmeldung verwenden wir das sog. Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie darum bitten, den Versand des Newsletters zu bestätigen. Ihre Adressdaten werden zum Zwecke des Newsletter-Versands an unsere Dienstleiter weitergegeben. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Abmeldung
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail oder durch eine Nachricht an die unter Ansprechpartner angegebenen Kontaktdaten erklären.
Ihre E-Mail-Adresse wird zum Zwecke des Versands an unseren Dienstleiter weitergegeben, den wir als Auftragsverarbeiter einsetzen (weitere Informationen unter: An wen werden meine Daten weitergegeben?).
Die Rechtsgrundlage ist Ihre Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO).
b. Direktwerbung per E-Mail
Um Sie für weitere Angebote zu gewinnen, können wir die von Ihnen angegebenen Daten zudem dafür nutzen, Ihnen per E-Mail weitere, zu Ihren vorangegangenen Bestellungen ähnliche, Produkte aus unserem Portfolio zu empfehlen (Direktwerbung). Die Empfehlungen erreichen Sie vor allem per E-Mail und zwar auch dann, wenn Sie keinen Newsletter abonniert haben.
Die Entscheidung darüber, welche Waren und Dienstleistungen für Sie interessant sein könnten, treffen wir auf Basis Ihres bisherigen Kaufverhaltens und Ihrer Bestelldaten.
Um Ihnen unsere Produktempfehlungen zusenden zu können und für die persönliche Anrede, nutzen wir Ihre Kontaktdaten.
Der Verwendung Ihrer personenbezogenen Daten für Werbezwecke können Sie jederzeit insgesamt oder für einzelne Maßnahmen widersprechen. Eine Mitteilung in Textform (z.B. E-Mail, Fax, Brief) an die unter [Ansprechpartner] genannten Daten reicht hierfür aus. Den Widerruf können Sie auch durch Klick auf den in jeder Produktempfehlungs-E-Mail bereitgestellten Link erklären.
Ihre E-Mail-Adresse wird zum Zwecke des Versands an unseren Dienstleister weitergegeben, den wir als Auftragsverarbeiter einsetzen (weitere Informationen unter: [An wen werden meine Daten weitergegeben?]).
Die Rechtsgrundlage für die Datenverarbeitung ist eine Interessensabwägung nach Artikel 6 Absatz 1 Buchstabe f DSGVO gegebenenfalls i.V.m. § 7 Absatz 3 UWG. Unser berechtigtes Interesse liegt in der werblichen Ansprache.
c. Marketing per Post
Wir verschicken postalische Werbung, sofern dies gesetzlich erlaubt ist. Hierfür nutzen wir Ihre Kontakt- und Adressdaten. Zum Zwecke des Drucks und des Versandes unseres Werbematerials bedienen wir uns gegebenenfalls Auftragsverarbeiter. Mehr Informationen unter [An wen werden meine Daten weitergegeben?].
Sie können der Verwendung Ihrer Daten zum Zwecke der Werbung jederzeit mit Wirkung für die Zukunft widersprechen. Mehr Informationen unter [Welche Datenschutzrechte habe ich?]. Die Rechtsgrundlage für die Datenverarbeitung ist eine Interessensabwägung nach Artikel 6 Absatz 1 Buchstabe f DSGVO gegebenenfalls i.V.m. § 7 Absatz 3 UWG. Unser berechtigtes Interesse liegt in der werblichen Ansprache
C. An wen werden meine Daten weitergegeben?
In diesem Kapitel möchten wir Sie über die Empfänger oder Kategorien von Empfängern der Daten informieren.
I. Datenverarbeitung innerhalb unseres Unternehmens und durch Auftragsverarbeiter
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Bearbeitung der oben genannten Zwecke brauchen.
Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) und andere Dienstleister können zu diesen genannten Zwecken Daten erhalten. Dies sind insbesondere Unternehmen in den Kategorien Versand, Zahlung, technische Dienstleistungen, Logistik, Telekommunikation, Marketing und Rezeptabrechnung. Eine Datenweitergabe an Empfänger außerhalb unseres Unternehmens erfolgt nur, wenn Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir anderweitig zur Datenweitergabe befugt sind. Auch öffentliche Stellen und Institutionen können Datenempfänger sein, soweit eine gesetzliche oder behördliche Verpflichtung zur Datenübermittlung vorliegt.
II. Versanddienstleister
DHL Paket GmbH Sträßchensweg 10
53113 Bonn, Deutschland
Datenschutzerklärung:
https://www.dhl.de/de/toolbar/footer/datenschutz.html
trans-o-flex Express GmbH & Co. KGaA
Hertzstraße 10
69469 Weinheim, Deutschland
Datenschutzerklärung: https://www.trans-o-flex.com/datenschutz/
III. Behörden und sonstige Dritte
Soweit wir durch eine Behörden- oder Gerichtsentscheidung verpflichtet sind oder zur Rechts- oder Strafverfolgung, geben wir Ihre Daten erforderlichenfalls an Strafverfolgungsbehörden oder sonstige Dritte weiter. Die Weitergabe von Daten erfolgt jedoch erst nach Prüfung, der Rechtsgrundlage für die Auskunft.
IV. Hersteller unserer Produkte
Wenn wir uns mit unseren Herstellern zu Ihren Bestellungen austauschen (siehe im Abschnitt [Abstimmung mit unseren Herstellern]), legen wir Ihre Bestelldaten an diese Hersteller offen. Wer das ist, hängt von den konkret von Ihnen bezogenen Produkten ab.
V. Keine Drittstaatsübermittlung
Wir übermitteln Ihre personenbezogenen Daten nicht in Drittstaaten.
D. Welche weiteren Besonderheiten gibt es?
Es findet keine automatisierten Entscheidungsfindung einschließlich Profiling statt.
Sofern oben nicht anders angegeben, sind Sie nicht verpflichtet, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Tun Sie dies nicht, können wir Ihnen allerdings die jeweiligen Leistungen nicht anbieten oder durchführen.
E. Welche Datenschutzrechte habe ich?
Die europäische Datenschutzgrundverordnung hat Ihre Rechte nachhaltig gestärkt. Im Folgenden informieren wir Sie darüber, welche Rechte Sie haben und wie Sie diese geltend machen können.
Sie haben gegenüber uns die folgenden Rechte, sofern die jeweiligen gesetzlichen Voraussetzungen vorliegen:
· Recht auf Auskunft (Artikel 15 DSGVO)
· Recht auf Berichtigung (Artikel 16 DSGVO)
· Recht auf Löschung (Artikel 17 DSGVO)
· Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
· Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
· Recht auf Widerspruch gegen bestimmte Datenverarbeitungsmaßnahmen (Artikel 21 DSGVO)
· Recht auf Widerruf von Einwilligungen (Artikel 7 Absatz 3 DSGVO)
· Beschwerderecht bei einer Datenschutzbehörde (Artikel 77 DSGVO)
Sofern Sie Ihre Datenschutzrechte geltend machen möchten, können Sie sich jederzeit per E-Mail an Ihren [Ansprechpartner] wenden.
Recht auf Auskunft (Artikel 15 DSGVO)
Sie haben ein Recht auf Auskunft über die Verarbeitung Ihrer Daten.
Recht auf Berichtigung (Artikel 16 DSGVO)
Ihr Recht auf Berichtigung Ihrer Daten können sie per E-Mail an die oben genannte E-Mail- Adresse ausüben.
Recht auf Löschung (Artikel 17 DSGVO)
Sobald keine gesetzlichen Gründe mehr vorliegen, die uns zur Datenerfassung berechtigen, haben Sie ein Recht auf Löschung.
Die Datenlöschung können sie ganz einfach in Ihrem Kundenkonto beantragen. Hier finden Sie den entsprechenden Button. Bei Betätigen merken wir Ihr Ersuchen automatisch vor. Andernfalls richten Sie ihre Anfrage an die unter [Ansprechpartner] genannte E-Mail-Adresse.
Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
Sofern die gesetzlichen Voraussetzungen vorliegen, haben Sie das Recht, die Einschränkung der Datenverarbeitung zu verlangen. Richten Sie Ihre Anfrage an die oben genannte E- Mail-Adresse.
Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
Sofern Sie es wünschen, werden Ihre Daten übertragen. Wir sind technisch dazu in der Lage, ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu über- tragen, sodass wir Ihren ausdrücklichen Wunsch datenschutzkonform umsetzen können.
Richten Sie Ihre Anfrage an die oben genannte E-Mail-Adresse.
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten. Teilen Sie uns Ihren Widerruf per E-Mail an die oben genannte E-Mail-Adresse mit.
Widerspruch bei besonderer Situation
Als betroffene Person haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werbewiderspruch
Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung, Direktwerbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns durch Mitteilung in Textform an die unter [Ansprechpartner] genannten Kontaktdaten informieren.
Beschwerderecht bei einer Datenschutzbehörde (Artikel 77 DSGVO)
Unbeschadet anderer Rechte haben Sie das Recht sich bei einer Aufsichtsbehörde zu beschweren. Die Zuständigkeit der Aufsichtsbehörde richtet sich nach dem Sitz der verantwortlichen Stelle. Trotzdem können Sie sich an jede Datenschutzbehörde wenden. Diese wird Ihre Beschwerde an die zuständige Stelle weiterleiten.
Zuständige Datenschutzbehörde
Die für uns zuständige Datenschutzbehörde ist die
Dutch Data Protection Authority
Autoriteit Persoonsgegevens
PO Box 93374
2509 AJ DEN HAAG
Netherlands
F. Wann werden meine Daten gelöscht?
Wir löschen Ihre personenbezogenen Daten, wenn für die Verarbeitung keine Rechtsgrundlage mehr besteht.
Sofern die Löschung Ihrer Daten nicht möglich und aus gesetzlichen Gründen nicht erforderlich ist, werden Ihre Daten gesperrt. Sperren bedeutet, dass ihre Daten durch einen technischen Prozess unzugänglich gemacht werden.
Wir verarbeiten und speichern Ihre personenbezogenen Daten für die Dauer der zwischen uns bestehenden Geschäftsbeziehung. Das schließt auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages mit ein.
Darüber hinaus verarbeiten und speichern wir die personenbezogenen Daten, sofern dies aufgrund gesetzlicher Aufbewahrungs- und Dokumentationspflichten erforderlich ist. Solche Pflichten ergeben sich u.a. aus dem Handels- und Gesellschaftsrecht oder aber aus dem Steuerrecht. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen mindestens sieben Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus. Auch geltende Apothekenvorschriften können uns zur Aufbewahrung von Dokumenten verpflichten. Dies betrifft insbesondere, aber nicht ausschließlich Verordnungen, Protokolle oder aber Aufzeichnungen über Arzneimittelrisiken. Die Aufbewahrungsfrist für Verordnungen beträgt in der Regel 20 Jahre.
Des Weiteren können sonstige gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfordern, wie z.B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Dabei verjähren Forderungen meist in 5 Jahren. In bestimmten Fällen können aber auch Verjährungsfristen von bis zu 20 Jahren anwendbar sein.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht. Es sei denn, es liegen Daten vor, die keine Gesundheitsdaten sind, und deren Weiterverarbeitung zur Erfüllung von Zwecken erforderlich ist, die durch ein überwiegendes berechtigtes Interesse des Anbieters (im Sinne von Art. 6 Absatz 1 Satz 1 Buchstabe f DSGVO) gerechtfertigt sind. Ein überwiegendes berechtigtes Interesse des Anbieters liegt z.B. vor, wenn eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist und eine Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist.
G. Wie schützen Sie meine Daten?
Wir treffen die erforderlichen organisatorischen und technischen Maßnahmen, um Ihre Daten auf allen Ebenen zu schützen.
Als Internetapotheke verbinden wir Diskretion mit einem tiefen Bewusstsein für IT-Strukturen und Datensicherheit.
Selbstverständlich ist ihr persönlicher Bereich - Ihr Kundenkonto - mit einem Passwort geschützt, welches chiffriert abgelegt wird. Zudem sorgen wir mithilfe von Verschlüsselungstechnologien für eine sichere Datenübertragung. Um dies zu erreichen, nutzen wir das Codierungssystem SSL (=Secure Socket Layer; neue Bezeichnung: TLS).
Potenzieller Risiken wie beispielsweise der Verlust, die Zerstörung, der Zugriff, die Veränderung oder die Verbreitung von Daten durch unbefugte Personen, begegnen wir mit technischen sowie organisatorischen Maßnahmen.
In dem Wissen um die Schnelllebigkeit der Digitalisierung, halten wir eine fortlaufende Entwicklung der IT-Sicherheit für unumgänglich. Deshalb überprüft unser kompetentes Team von IT-Spezialisten regelmäßig die Schutzmaßnahmen und verfolgt konsequent deren Verbesserung und Aktualisierung.
H. Änderungen dieser Datenschutzerklärung
Es kann notwendig werden, diese Erklärung zu aktualisieren und damit zu ändern. Wir behalten uns daher das Recht vor, vorliegende Datenschutzerklärung unter Beachtung der rechtlichen Vorgaben zu ändern (insbesondere zum Zweck der Anpassung aufgrund von Gesetzesänderungen oder der Aufnahme neuer Dienstleister). Sämtliche Änderungen werden wir auf unserer Website veröffentlichen, so dass Sie sich stets über unsere aktuellen Datenschutzhinweise informieren können.
I. Ansprechpartner und Verantwortlicher
Wenden Sie sich bei datenschutzrechtlichen Anfragen bitte an
APO Pharmacy BV
Datenschutzbeauftragter
Express 2
RB 6921 Duiven, Niederlande
Stand der Datenschutzerklärung: 21.01.2025