Datenschutz
Stand: April 2026
Wir freuen uns, dass Sie unsere Website besuchen. Der Schutz und die Sicherheit Ihrer persönlichen Daten bei der Nutzung unserer Website sind uns sehr wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir beim Besuch unserer Website erfassen und für welche Zwecke diese verwendet werden.
Die verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die
Firma
Ernst-August-Apotheke
Inhaber: Dr. Arne Trettin e.K.
Niki-de-Saint-Phalle-Promenade 2b
30159 Hannover
E-Mail-Adresse: info@trettin-apotheken.de
Telefonnummer: 0511 - 936 811 0
Telefaxnummer: 0511 - 936 811 49
Der Datenschutzbeauftragte des Verantwortlichen ist:
Walter Pinkernell
E-Mail: datenschutz@trettin-apotheken.de
Telefon: 0511 - 473 065 44
Diese Datenschutzerklärung gilt für das Internetangebot der oben genannten verantwortlichen Stelle, welches unter der Domain, die Sie im Adressfenster Ihres Browsers entnehmen können, sowie den verschiedenen Subdomains erreichbar ist.
Worum geht es?
Diese Datenschutzerklärung erfüllt die gesetzlichen Anforderungen an die Transparenz bei der Verarbeitung personenbezogener Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Name, Anschrift, Telefonnummer, E-Mail-Adresse, Geburtsdatum, IP-Adresse oder das Nutzerverhalten beim Besuch einer Website.
Die Verarbeitung personenbezogener Daten umfasst insbesondere deren Erhebung, Speicherung, Verwendung, Übermittlung und Löschung. Eine Verarbeitung personenbezogener Daten erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht und ein festgelegter Zweck vorliegt.
Gespeicherte personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung erreicht wurde und keine rechtmäßigen Gründe für eine weitere Aufbewahrung mehr bestehen. Über konkrete Speicherfristen oder Kriterien für die Speicherdauer informieren wir in den einzelnen Verarbeitungsvorgängen. Unabhängig davon speichern wir personenbezogene Daten in Einzelfällen länger, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
Wer bekommt meine Daten?
Wir geben Ihre personenbezogenen Daten, die wir auf unserer Website verarbeiten, nur dann an Dritte weiter, wenn dies für die Erfüllung des jeweiligen Zwecks erforderlich ist und hierfür eine datenschutzrechtliche Rechtsgrundlage besteht. Empfänger können insbesondere technische Dienstleister, Zahlungsdienstleister, Hostinganbieter, Kommunikationsdienstleister, Marketingdienstleister oder sonstige eingebundene Dienste sein.
Soweit wir externe Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Darüber hinaus kann eine Weitergabe an weitere Empfänger erfolgen, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Setzen Sie Cookies ein?
Cookies sind kleine Textdateien, die im Rahmen Ihres Besuchs unserer Internetseiten an den Browser Ihres Endgeräts gesendet und dort gespeichert werden. Alternativ zu Cookies können Informationen auch im lokalen Speicher Ihres Browsers gespeichert werden.
Einige Cookies und Speichertechnologien sind technisch erforderlich, damit unsere Website ordnungsgemäß funktioniert. Andere Cookies und Technologien dienen der Analyse des Nutzerverhaltens, der Reichweitenmessung, der Personalisierung von Inhalten oder der Ausspielung interessenbezogener Werbung.
Über die jeweils eingesetzten Cookies und vergleichbaren Technologien informieren wir in den einzelnen Verarbeitungsvorgängen. Ausführliche Informationen zu den konkret eingesetzten Cookies, Diensten, Anbietern, Speicherdauern und Widerrufsmöglichkeiten finden Sie zusätzlich in den Cookie-Einstellungen oder im Consent Manager dieser Website.
Welche Rechte habe ich?
Unter den Voraussetzungen der gesetzlichen Vorschriften haben Sie als betroffene Person folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten gemäß Art. 15 DSGVO;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO;
- Löschung Ihrer bei uns gespeicherten Daten gemäß Art. 17 DSGVO, soweit keine gesetzlichen oder sonstigen zulässigen Aufbewahrungsgründe entgegenstehen;
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt;
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO;
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO;
- Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO.
Wie werden meine Daten im Einzelnen verarbeitet?
Nachfolgend informieren wir Sie über die einzelnen Verarbeitungsvorgänge, den Umfang und den Zweck der Datenverarbeitung, die jeweilige Rechtsgrundlage sowie die Speicherdauer. Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling findet nicht statt.
Bereitstellung der Website
Art und Umfang der Verarbeitung
Bei Aufruf und Nutzung unserer Website erheben wir die personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt. Dabei werden insbesondere folgende Daten verarbeitet:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL
- verwendeter Browser und gegebenenfalls das Betriebssystem Ihres Endgeräts sowie der Name Ihres Access-Providers.
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Bereitstellung der Website sowie zur Gewährleistung von Sicherheit, Stabilität und technischer Funktionsfähigkeit auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit die Speicherung von Logfiles gesetzlich vorgeschrieben ist, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Verarbeitung dieser Daten ist der Aufruf unserer Website jedoch technisch nicht möglich.
Speicherdauer
Die Daten werden für die Dauer der Anzeige der Website sowie aus technischen Gründen darüber hinaus grundsätzlich für maximal 7 Tage gespeichert.
Kontaktformular
Art und Umfang der Verarbeitung
Auf unserer Webseite bieten wir Ihnen an, über ein bereitgestelltes Formular mit uns in Kontakt zu treten. Die Informationen, die über Pflichtfelder erhoben werden, sind erforderlich um die Anfrage bearbeiten zu können. Darüber hinaus können Sie freiwillig zusätzliche Informationen bereitstellen, die aus Ihrer Sicht für die Bearbeitung der Kontaktanfrage notwendig sind.
Bei der Nutzung des Kontaktformulars erfolgt keine Weitergabe Ihrer personenbezogenen Daten an Dritte.
Zweck und Rechtsgrundlage
Die Verarbeitung Ihrer Daten durch Nutzung unseres Kontaktformulars erfolgt zum Zweck der Kommunikation und Bearbeitung Ihrer Anfrage auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Soweit sich Ihre Anfrage auf ein bestehendes Vertragsverhältnis mit uns bezieht, erfolgt die Verarbeitung zum Zweck der Vertragserfüllung auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten, jedoch ist die Bearbeitung Ihrer Anfrage ohne die Bereitstellung der Informationen der Pflichtfelder nicht möglich. Soweit Sie diese Daten nicht bereitstellen möchten, kontaktieren Sie uns bitte mit anderen Mitteln.
Speicherdauer
Soweit Sie das Kontaktformular auf Grundlage Ihrer Einwilligung verwenden, speichern wir die erhobenen Daten jeder Anfrage für die Dauer von drei Jahren, beginnend mit der Erledigung Ihrer Anfrage oder bis zum Widerruf Ihrer Einwilligung.
Sollten Sie das Kontaktformular im Rahmen einer vertraglichen Beziehung nutzen, speichern wir die erhobenen Daten jeder Anfrage für die Dauer von drei Jahren ab Ende des Vertragsverhältnisses.
Newsletter
Art und Umfang der Verarbeitung
Sofern Sie sich auf unserer Website zum Empfang unseres Newsletters anmelden, erheben wir Ihre E-Mail-Adresse sowie Ihren Namen und speichern diese Informationen zusammen mit dem Datum der Anmeldung und Ihrer IP-Adresse. Im Anschluss erhalten Sie eine E-Mail, in der Sie die Anmeldung zum Newsletter bestätigen müssen (Double-Opt-in). Sollten Sie nicht innerhalb von 72 Stunden die Anmeldung bestätigen, verfällt diese automatisch und die Daten werden nicht für den Newsletterversand verarbeitet.
Zum Versand des Newsletters nutzen wir einen Servicedienstleister, der Ihre personenbezogenen Daten in unserem Auftrag gem. Art. 28 DSGVO verarbeitet. Eine Weitergabe Ihrer Daten an Dritte erfolgt nicht.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Daten zum Zweck des Newsletterversands auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Durch Abmeldung vom Newsletter können Sie jederzeit mit Wirkung für die Zukunft Ihren Widerruf gem. Art. 7 Abs. 3 DSGVO erklären. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten, jedoch ist ein Versand des Newsletters ohne die Bereitstellung Ihrer Daten nicht möglich.
Speicherdauer
Nach Anmeldung zum Newsletter speichern wir die Daten maximal 72 Stunden bis zur Bestätigung der Anmeldung. Nach erfolgreicher Bestätigung speichern wir Ihre Daten bis zum Widerruf Ihrer Einwilligung (Abmeldung vom Newsletter) sowie aus technischen Gründen darüber hinaus maximal 7 Tage.
Registrierung eines Kundenkontos
Art und Umfang der Verarbeitung
Im Rahmen der Bestellabwicklung erheben wir Ihre personenbezogenen Daten zur Registrierung eines Kundenkontos. Sie können dabei wählen, ob Sie als Gast bestellen oder ein dauerhaftes Benutzerkonto registrieren möchten. Die Informationen, die während der Registrierung über die Pflichtfelder erhoben werden, sind in beiden Fällen identisch und für die Abwicklung der Bestellung im Onlineshop erforderlich. Bei Registrierung eines dauerhaften Benutzerkontos erheben wir zusätzlich ein von Ihnen selbst festgelegtes Passwort. Darüber hinaus können Sie freiwillig zusätzliche Informationen bereitstellen, die aus Ihrer Sicht für die Abwicklung der Bestellung erforderlich sind.
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte (z.B. Versanddienstleister / Spedition) und Auftragsverarbeiter gem. Art. 28 DSGVO erfolgt nur soweit dies für die Abwicklung der Bestellung erforderlich ist.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre personenbezogenen Daten zum Zweck der Registrierung eines Kundenkontos zur Erfüllung eines Vertrags mit Ihnen gem. Art. 6 Abs. 1 lit. b DSGVO. Es besteht eine vertragliche Pflicht zur Bereitstellung Ihrer Daten, soweit es sich auf die Pflichtfelder bezieht, da diese Informationen zur Identifizierung Ihrer Person sowie zur Vertragserfüllung unsererseits erforderlich sind. Eine gesetzliche Pflicht zur Bereitstellung der Daten besteht nicht. Ohne die Bereitstellung dieser Informationen ist die Bestellung in unserem Onlineshop und somit ein Vertragsschluss nicht möglich. Für die zusätzlich freiwillig angegebenen Informationen besteht keine Pflicht zur Bereitstellung. Die Bestellung in unserem Onlineshop ist auch ohne die Preisgabe der freiwilligen Angaben möglich.
Die ergänzende Verarbeitung Ihres Passworts zur Registrierung des dauerhaften Benutzerkontos erfolgt zum Zweck der Bereitstellung eines Kundenkontos und zur Darstellung Ihrer bisherigen Käufe sowie zur Speicherung Ihrer kaufbezogenen Daten (z.B. Speicherung von Rechnungsanschrift, verschiedene Lieferanschriften) auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Durch die Löschung Ihres Kundenkontos können Sie jederzeit mit Wirkung für die Zukunft Ihren Widerruf gem. Art. 7 Abs. 3 DSGVO erklären.
Speicherdauer
Wenn Sie als Gast bestellen, speichern wir Ihre personenbezogenen Daten bis zur vollständigen Abwicklung Ihrer Bestellung (Vertragsende). Bei Registrierung eines dauerhaften Kundenkontos speichern wir die kaufbezogenen Daten über das Ende des Vertrages hinaus, bis zum Widerruf Ihrer Einwilligung (Löschen des Kundenkontos). In beiden Fällen erfolgt eine weitere Speicherung Ihrer Daten nur, sofern gesetzliche Aufbewahrungspflichten (zum Beispiel Steuer- und Handelsrecht) bestehen.
Verarbeitung von Gesundheitsdaten
Die Daten unserer Kunden werden gemäß Art. 6 Abs. 1 lit. b) DSGVO zur Erbringung der vertraglichen und vertraglichen Leistungen verarbeitet. Welche Daten erhoben und verarbeitet werden, richtet sich nach Art, Umfang und Zweck der Erforderlichkeit der Verarbeitung. Im Wesentlichen werden Bestands- und Kontaktdaten der Kunden (Name, Adresse, Telefon, Email-Adresse, usw.), Vertragsdaten (in Anspruch genommene Produkte sowie deren Kosten, Namen von Kontaktpersonen) und Zahlungsdaten (Bestellablauf, Zahlungshistorie, Bankverbindung, usw.) erhoben und verarbeitet.
Im Gesundheitsbereich werden zusätzlich besondere Kategorien von Daten gem. Art. 9 Abs. 1 DSGVO erhoben. Dazu gehören insbesondere Angaben zur Gesundheit des Patienten, auch mit Bezug zu deren sexueller Orientierung und Sexualleben, sowie Fragen zum Gesundheitszustand, Vorerkrankungen oder bestehenden Schwangerschaften. Diese Angaben sind notwendig, um Wechselwirkungen der bestellten Medikamente erkennen zu können. Zur Verarbeitung dieser besonders sensiblen Daten wird stets, soweit erforderlich, eine ausdrückliche Einwilligung des Patienten gem. Art. 6 Abs. 1 lit. a, Art. 7, Art. 9 Abs. 2 lit. a DSGVO eingeholt. Weiterer Zweck ist die Gesundheitsvorsorge des Patienten auf Grundlage des Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1b BDSG.
Soweit es gesetzlich vorgeschrieben oder zur Erfüllung des Vertrags notwendig ist, offenbaren und übermitteln wir Patientendaten auch bei der Kommunikation mit medizinischen Fachkräften und den an der Durchführung des Vertrags typischerweise beteiligten Personen. Dazu gehören u.a. Labore, Abrechnungsstellen und vergleichbare Dienstleister, Factoringgesellschaften. Grundlage dieser Verarbeitung ist Art. 6 Abs. 1 lit. b und c DSGVO. Ferner liegt es in unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO, den Patienten eine effiziente und kostengünstige Gesundheitsversorgung anzubieten. Weitere Grundlagen der Verarbeitung sind neben dem lebenswichtigen Interesse des Patienten (Art. 6 Abs. 1 lit. d DSGVO) auch die ausdrückliche, kundenseitige Einwilligung (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO).
Die Daten werden unverzüglich gelöscht, wenn die Daten zur Erfüllung vertraglicher und gesetzlicher Pflichten sowie im Umgang mit Gewährleistungs- und anderen Pflichten nicht mehr benötigt werden. Im Rahmen der gesetzlichen Aufbewahrungsfristen erfolgt alle drei Jahre eine Erforderlichkeitsprüfung.
Bitte beachten Sie folgende weitere Hinweise im Rahmen der Verarbeitung von Gesundheits- und Rezeptdaten:
1. Rezeptabrechnung mit der GKV oder anderen Kostenträgern
Wenn Sie bei uns ein Rezept der gesetzlichen Krankenversicherung (GKV) oder eines anderen Kostenträgers einlösen, erheben und verarbeiten unsere Mitarbeiter die personenbezogenen Daten und Gesundheitsdaten auf ihrem Rezept (Name, Adresse, Geburtsdatum, Krankenkasse, Versichertennummer, Medikation, verordnender Arzt, bei Hilfsmittelrezepten die Indikation/Diagnose). Dazu übermitteln wir in analoger Form und digitaler und verschlüsselter Form die Rezeptdaten an ein von uns beauftragtes Rechenzentrum, welches ihre Daten und die Daten anderer Versicherter in der GKV und anderen Kostenträgern gebündelt an die jeweiligen gesetzlichen Krankenkassen oder anderen Kostenträger zum Zwecke der Rezeptabrechnung weitergibt. Zugriff auf diese Daten haben daher unsere Mitarbeiter und das Rechenzentrum.
Wir haben alle unsere Mitarbeiter und das Rechenzentrum zur Verschwiegenheit und zur Wahrung des Datengeheimnisses verpflichtet.
Wir verarbeiten Ihre Daten unter Einbindung eines Rechenzentrums im Rahmen der Rezeptabrechnung mit der GKV gemäß §§ 300, 302 SGB V. Wir löschen ihre Daten nach der Abrechnung mit der GKV oder anderen Kostenträgern.
Im Falle der Direktabrechnung mit der privaten Krankenversicherung (PKV) rechnen wir direkt mit Ihrer Krankenversicherung auf Grundlage vertraglicher Vereinbarungen mit der PKV ab. Eine Löschung erfolgt gem. § 147 AO.
Die Datenverarbeitung erfolgt zum einen zur Erfüllung des Vertrages mit Ihnen gemäß Art. 6 Abs. 1 b) DSGVO; zum anderen ist die Datenverarbeitung in dieser Hinsicht gesetzlich verpflichtend gemäß Art. 6 Abs. 1 c) DSGVO in Verbindung mit den Vorschriften des SGB V.
2. E-Rezept
Im Rahmen der Umstellung auf das E-Rezept gelten abweichend von den vorgenannten Ausführungen folgende Änderungen:
Nutzen Sie ein E-Rezept durch Zuweisung des Rezeptes an die Apotheke in der „E-Rezept-App, findet eine Verarbeitung von Daten des E-Rezeptes gemäß der vorstehenden Ziffer in unserer Apotheke statt.
Daneben existiert die Möglichkeit, einen Ausdruck bzw. ein E-Rezept abzufotografieren. Dabei wird der zugrundeliegende Barcode gescannt und insgesamt der Inhalt von maximal drei Barcodes bzw. des Sammel-Barcodes ausgelesen. Der Barcode enthält je E-Rezept zwei Elemente: die TaskId als eindeutige Nummer des E-Rezepts sowie den Adresscode in der Art eines Zugriffsschlüssels oder Passwortes, mit dem wir das E-Rezept auslesen können. Auch hier findet die Speicherung bei unserem IT-Dienstleister statt und die Daten sind sodann innerhalb unseres Systems sichtbar und ihrem Datensatz zugeordnet. Es gelten die o.g. Rechtsgrundlagen.
3. Dokumentationspflichten
Im Rahmen unserer pharmazeutischen Tätigkeit obliegen uns gesetzliche Dokumentationspflichten, wodurch wir Ihren Namen, Geburtsdatum, Adresse sowie Daten mit Gesundheitsbezug (Krankenkasse, Versichertennummer, verordnender Arzt, Arzneimittel und Hilfsmittel, Indikationen und Diagnosen, Rezepte) verarbeiten und speichern. Dies ist z.B. der Fall bei der Rezepturherstellung, bei der Abgabe von Betäubungsmitteln.
Auf diese Daten haben unsere Mitarbeiter und im Falle von Kontrollen die jeweilige Aufsichtsbehörde Zugriff.
4. Datenübermittlung oder Zugriff Dritter
Im Rahmen unserer Tätigkeit als Apotheke sind auch wir auf externe Hilfe wie IT-Dienstleister zur Bereitstellung und Wartung unserer Hard- und Software oder sonstiger Servicekräfte angewiesen. Im Rahmen dieser Einbindung können unseren externen Dienstleistern auch personenbezogene Daten bekannt werden, daher verpflichten wir unsere externen Dienstleister zur Verschwiegenheit und zur Wahrung des Datengeheimnisses und begrenzen ihre Zugriffsmöglichkeiten auf personenbezogene Daten auf ein Minimum. Jede Datenübermittlung sowie jede Weiterverarbeitung unterliegt dabei den Regelungen eines Auftragsverarbeitungsvertrages (AV-Vertrages). Auch Aufsichtsbehörden kontrollieren Apotheken regelmäßig und haben dabei Zugriff auf personenbezogene Daten und Gesundheitsdaten.
Gebrauchs.info
Art und Umfang der Verarbeitung
Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website Gebrauchs.info. Gebrauchs.info ist ein Dienst der Gebrauchs.info, welcher auf unserer Website als Content Delivery Network (CDN) fungiert.
Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Gebrauchs.info, Kohlberg 32, 98634 Wasungen, Germany her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Gebrauchs.info verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Gebrauchs.info bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Gebrauchs.info: https://www.gebrauchs.info/nutzungsbedingungen
Versandhandels-Register des BfArM (EU-Sicherheitslogo / Registerlink)
Wir verlinken im Zusammenhang mit dem EU-Sicherheitslogo auf den Eintrag im „Versandhandels-Register des Bundesinstituts für Arzneimittel und Medizinprodukte (BfArM). Beim Klick auf das EU-Sicherheitslogo wirst Du auf Seiten des BfArM (bzw. die vom BfArM bereitgestellte Register-Websuche) weitergeleitet; dort werden personenbezogene Daten (insb. technische Zugriffsdaten wie IP-Adresse sowie ggf. weitere Log-/Nutzungsdaten) nach den dortigen Datenschutzhinweisen verarbeitet.
Rechtsgrundlage für die Verlinkung ist die Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). Weitere Informationen zur Datenverarbeitung durch das BfArM (Verantwortlicher, Kontaktdaten, Datenschutzbeauftragter) findest du in der Datenschutzerklärung des BfArM.
Digitale Gesundheitskarte / eHealth-CardLink (eH-CL)
Art und Umfang der Verarbeitung
Sie können in unserer App (soweit von uns angeboten und von Ihnen genutzt) den eHealth-CardLink (eH-CL) nutzen, um E-Rezepte bei teilnehmenden Apotheken einzulösen. Hierfür müssen Sie Ihre elektronische Gesundheitskarte mittels NFC-Funktion Ihres Endgerätes (Near Field Communication) mit eben diesem koppeln. In diesem Fall wird über Ihr Endgerät Ihre elektronische Gesundheitskarte mit einem Konnektor der Telematik-Infrastruktur verbunden. Dabei fungiert der eH-CL als eine Brücke, so dass die Daten Ihrer Gesundheitskarte über eine sichere Verbindung zwischen beiden Komponenten übermittelt werden.
Art und Umfang der Nutzung der Daten aus dem Rezept ergeben sich aus den entsprechenden Informationen im Rahmen der vorliegenden Erklärung. Dies gilt auch für die Speicherdauer der Links, die mit der Speicherdauer des Rezeptes zusammenhängt.
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt auf der Grundlage Ihrer Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Datenverarbeitung im Rahmen einer App-Nutzung
Sofern von uns angeboten und von Ihnen genutzt, spiegelt unsere App unseren vorhandenen Online-Shop unter der o.g. Adresse. Alle Hinweise zur Datenverarbeitung im Rahmen der Website gelten daher auch für die Datenverarbeitung über die etwaige App.
Darüber hinaus werden Sie bei erstmaligem Aufruf der App gefragt, ob Sie Ihren Standort mit uns als App-Anbieter teilen wollen und ob Sie der Erfassung von Aktivitäten in Apps und auf Webseiten anderer Unternehmen zustimmen möchten (App-Tracking). Bitte nehmen Sie die nachfolgenden Details zur Kenntnis.
Allgemeines
Bei jedem Aufruf der App erfasst das System automatisiert die folgenden Daten vom Computersystem des aufrufenden Endgerätes und speichert sie in Protokolldateien (sog. Logfiles): Name der abgerufenen Datei, Datum und Uhrzeit des Aufrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Typ Ihres Browsers und verwendete Version, IP-Adresse des Nutzers, Betriebssystem des Nutzers, Websites, von denen das System des Nutzers auf unsere Internetseite gelangt. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Rechtsgrundlage für die Erhebung der Daten und deren Speicherung in Logfiles ist Art. 6 Abs. 1 S. 1 lit. f) DS-GVO.
Die vorübergehende Erhebung der Daten durch das System ist erforderlich, um eine Auslieferung der App an Ihr Endgerät zu ermöglichen und deren Wiedergabe zu gewährleisten. Die Speicherung in Logfiles erfolgt zudem, um die Stabilität und Funktionsfähigkeit der Website sicherzustellen. Ferner dienen die Daten zur Optimierung der Website und zur Gewährleistung der Sicherheit der informationstechnischen Systeme gegen mögliche Angriffe von außen. Darin liegt zugleich das berechtigte Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 S. 1 lit. f) DS-GVO.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, spätestens nach sieben Tagen.
Die Erfassung der Daten zur Bereitstellung der App und deren Speicherung in Logfiles ist für den Betrieb der App erforderlich, sodass für Sie keine Widerspruchsmöglichkeit besteht.
Hinweis zu App-Berechtigungen
Beim Download und der Installation unserer Apps werden bestimmte Berechtigungen und Zugriffe auf Ihr Smartphone angefordert. Diese dienen ausschließlich der Funktionsfähigkeit unserer App. Wir benötigen für Zugriff auf den Standort Ihres Gerätes Ihre Zustimmung. Bei einer Anfrage erheben wir - Ihre Zustimmung vorausgesetzt - Ihren aktuellen Standort über GPS, um Ihnen schnell Informationen zu Ihrer unmittelbaren Umgebung geben zu können. Daten zu Ihrem Standort werden nur für die Bearbeitung Ihrer Anfrage genutzt. Die Übertragung Ihrer Standortdaten erfolgt über eine verschlüsselte Verbindung. Ihre Standortdaten werden nach Beendigung Ihrer Anfrage anonymisiert und zur Verbesserung unseres Services statistisch ausgewertet. Rechtsgrundlage für die Verarbeitung dieser Daten ist Ihre Einwilligung, Art. 6 Abs. 1 a) DS-GVO. Die Einwilligung können Sie jederzeit (insbesondere auch durch Deaktivieren der Funktion in Ihrem Smartphone) widerrufen.
Eine anderweitige Nutzung der Berechtigungen, wie z.B. das "ausspionieren" von Daten auf Ihrem Smartphone oder das Mithören von Gesprächen, erfolgt durch uns nicht, sondern die Berechtigungen dienen ausschließlich der Funktionsfähigkeit der angebotenen Funktionen unserer Apps.
Bei der Installation der App auf Ihrem Gerät können Sie entscheiden, ob sie Push-Nachrichten erhalten möchten (Apple) bzw. werden Sie darüber informiert, dass das Angebot Push-Nachrichten umfasst, die Sie ausschalten können (Android). Zur Aussendung der Push-Nachrichten erheben, speichern und verwenden wir folgende Daten: Parameter "pushkey" (Key von Apple oder Google über den dann der Push verschickt wird, Parameter "os" (zur Unterscheidung der Betriebssysteme Android oder iOS), Optionaler Parameter "cat" (Kategorien, für die sich der Nutzer registriert), Optionaler Parameter "theme" (Themen, für die sich der Nutzer registriert) Parameter "alert" (1 oder 0, ob der Nutzer Eilmeldungen möchte oder nicht). Die Daten sind erforderlich, um eine gerätegenaue Zustellung der Pushnachrichten entsprechend der Pushkonfiguration in der App zu gewährleisten. Rechtsgrundlage für die Verarbeitung dieser Daten ist Ihre Einwilligung, Art. 6 Abs. 1 a) DS-GVO. Sie können die Pushnachrichtenfunktion jederzeit deaktivieren, indem Sie entweder in den Einstellungen der installierten App die Pushfunktion abschalten oder in den Einstellungen Ihres Smartphones unter „Apps die entsprechende App auswählen und dort die Benachrichtigungsfunktion wunschgemäß konfigurieren. Die Push-Funktion wird durch Google Firebase aktiviert; bitte beachten Sie die diesbezüglichen Hinweise in unserer Datenschutzerklärung.
Uploadfunktionen
Für die Uploadfunktion in unserer App werden neben dem vom Nutzer hochgeladenen Inhalt (Text, Bild) folgende Daten erhoben, gespeichert und verarbeitet: Name, Vorname, Telefonnummer, Kommentar(optional). Die Erhebung der Daten dient zur Ermittlung der Urheberschaft der hochgeladenen Daten und zur Kontaktaufnahme und Kommunikation mit dem Nutzer. Der Upload von z.B. Rezepten dient der Vertragserfüllung gemäß Art. 6 Abs. 1 b) DSGVO.
Ihre Daten aus der Uploadfunktion werden 3 Monate nach Ihrer letzten Aktion/Upload gelöscht, sofern sie nicht im Rahmen der vertraglichen Datenverarbeitung weiter benötigt und genutzt werden.
Allgemeine Datenverarbeitung außerhalb unserer Website
Kontakt / Besucher
Sie können mit uns in Verbindung treten. Die dazu verarbeiteten Daten (z.B. E-Mail-Daten, Ihr Name) sind erforderlich, um die Kommunikation zu ermöglichen und Ihr Anliegen zu bearbeiten. Weitere Daten, die Sie uns mitteilen, erleichtern uns eine persönliche Ansprache oder eine bessere oder zügigere Abwicklung.
Diese Verarbeitungen werden auf Art. 6 Abs. 1 lit. b DSGVO gestützt, soweit dies zur Anbahnung oder Durchführung eines Vertrages erforderlich ist. Andernfalls erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Beantwortung Ihres Anliegens.
Lieferanten, Dienstleister & Geschäftspartner
Wir verwenden Kontakt- und Kommunikationsdaten und sonstige relevante personenbezogenen Daten von unseren Lieferanten, Dienstleistern und Geschäftspartnern, soweit es sich bei diesen oder bei deren Mitarbeitern um natürliche Personen handelt. Diese Daten verarbeiten wir zur Durchführung der geschäftlichen Beziehung, Kommunikation sowie Kontaktpflege. Die Bereitstellung von Daten ist regelmäßig für die Anbahnung, Durchführung und Abrechnungen der Verträge erforderlich, andernfalls kann ein Vertragsschluss nicht erfolgen.
Die Verarbeitungen werden auf Art. 6 Abs. 1 lit. b DSGVO gestützt, soweit dies zur Anbahnung oder Durchführung eines Vertrages erforderlich ist. Soweit es nicht die Vertragsanbahnung oder -erfüllung betrifft, erfolgen die Verarbeitungen auf Basis unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Abwicklung der geschäftlichen Zusammenarbeit und Kontaktpflege.
Die Speicherdauer richtet sich nach den allgemeinen Verjährungsregeln bzw. den steuerlichen Aufbewahrungspflichten.
Bewerbungen
Sie können sich bei uns durch das Zusenden Ihrer Unterlagen bewerben. Die in diesem Zusammenhang mitgeteilten personenbezogenen Daten verarbeiten wir ausschließlich zur Bearbeitung Ihrer Bewerbung. Die Verarbeitung ist zur Anbahnung eines Beschäftigungsverhältnisses erforderlich, ferner, um die diesbezügliche Kommunikation zu ermöglichen und Ihr Anliegen zu bearbeiten.
Im Einzelfall verarbeiten wir soweit für die Anbahnung des Beschäftigungsverhältnisses erforderlich personenbezogene Daten, die wir zulässigerweise von Dritten (z.B. Personalvermittlern) erhalten oder aus öffentlich zugänglichen Quellen (z.B. soziale Netzwerke oder Internet-Suchmaschinen) gewonnen haben.
Diese Verarbeitungen werden auf Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 26 Abs. 1 BDSG gestützt.
Wir speichern diese Daten regelmäßig für einen Zeitraum von bis zu 6 Monaten nach Abschluss des Bewerbungsverfahrens. Eine darüber hinausgehende Speicherung erfolgt nur, wenn Sie hierin ausdrücklich gem. Art. 6 Abs. 1 lit. a DSGVO eingewilligt haben.
Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten, jedoch ist die Bearbeitung Ihrer Bewerbung ohne die Bereitstellung der Informationen nicht möglich.
Empfänger der o.g. Daten
Im Rahmen unserer o.g. Tätigkeiten arbeiten wir mit Dienstleistern, Partnern, Behörden und sonstigen Dritten zusammen, die unter Umständen personenbezogene Daten empfangen, darunter u.a.:
· Dienstleister für Hosting-Services
· IT- und Telekommunikations-Dienstleister
· Logistik und Zustelldienstleister
· Dienstleister zur Aktenaufbewahrung und -entsorgung
· Behörden und Institutionen
An diese Empfänger übermitteln wir Ihre Daten nur, soweit dies zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, wir einer rechtlichen Verpflichtung hierzu unterliegen oder wir ein berechtigtes Interesse an der Weitergabe Ihrer Daten haben. Das berechtigte Interesse kann vor allem in der Aufrechthaltung der Betriebsorganisation bzw. in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bestehen. Bei weiteren Fragen melden Sie sich bei der verantwortlichen Stelle.
Wir geben grundsätzlich keine personenbezogenen Daten an Empfänger weiter, die ihren Sitz außerhalb des EWR in sogenannten Drittstaaten haben. Sollten im Einzelfall solche Übermittlungen erfolgen, so gewährleisten wir ein sicheres Schutzniveau gem. Kapitel 5 der DSGVO u.a. durch den Abschluss der jeweils aktuell von den Behörden empfohlenen Vertragszusätze sowie durch Vereinbarung von besonderen Schutzmechanismen für Ihre Daten; derartige Datenverarbeitungen und ihre Auswirkungen werden dokumentiert und regelmäßig einer Risiko-Prüfung unterzogen.
Speicherdauer
Wenn wir Ihre personenbezogenen Daten speichern, dann erfolgt dies nur für einen begrenzten Zeitraum und nicht länger als notwendig. Grundsätzlich löschen wir Ihre Daten, wenn sie für den Verarbeitungszweck, für den sie erhoben wurden, nicht mehr notwendig sind oder sonstige rechtliche Gründe vorliegen, die eine Löschung erfordern.
Soweit wir gesetzlichen Aufbewahrungspflichten unterliegen, die eine längere Aufbewahrung erfordern, speichern wir die Daten für diesen Zeitraum, insbesondere zur Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen, die zwischen 2 und 10 Jahren liegen.
Sonstige rechtliche Gründe zur Aufbewahrung können darin bestehen, dass wir Daten zu Beweiszwecken für die Dauer der anwendbaren Verjährungsvorschriften vorhalten müssen. Diese Fristen liegen in der Regel zwischen 2 und 30 Jahren.
Bei weiteren Fragen melden Sie sich bei der o.g. verantwortlichen Stelle.
Bereitstellungspflicht
Soweit die personenbezogenen Daten für die Aufnahme und Durchführung der Vertragsbeziehung und der damit verbundenen vertraglichen oder gesetzlichen Pflichten erforderlich sind, sind diese Daten von Ihnen bereitzustellen, damit wir unseren Leistungspflichten oder rechtlichen Verpflichtungen nachkommen können. Ohne die Bereitstellung der Daten können wir unter Umständen die Leistung nicht mehr, nicht ordnungsgemäß oder nicht vollständig erbringen.