Datenschutzerklärung Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Der Schutz Ihrer personenbezogenen Daten hat einen besonders hohen Stellenwert für die Marien-Apotheke Dillingen. Eine Nutzung unseres Webauftritts ist daher grundsätzlich ohne Angabe irgendwelcher personenbezogener Daten möglich. Die Verarbeitung personenbezogener Daten (wie z.B. Name, Anschrift, E-Mail-Adresse oder Telefonnummer) auf unserer Webseite erfolgt im Einklang mit den Bestimmungen der DS-GVO und in Übereinstimmung mit den für unser Unternehmen geltenden landesspezifischen Datenschutzbestimmungen. Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der von uns verarbeiteten personenbezogenen Daten informieren. Daneben werden betroffene Personen mit Hilfe dieser Datenschutzerklärung über die ihnen zustehenden Rechte informiert. Wir haben als für die Verarbeitung Verantwortlicher umfangreiche technische und organisatorische Maßnahmen realisiert, um einen möglichst umfassenden Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Dienste und Datenübertragungen grundsätzlich Risiken und Sicherheitslücken aufweisen, so dass ein absoluter Schutz nicht gewährleistet werden kann. Daher steht es Ihnen jederzeit frei, personenbezogene Daten auch auf andere Weise, z. B. telefonisch, per Postbrief oder per Fax, an uns zu übermitteln. |
||||||||||||||||||||||||||||||||||||||||||
1. Begriffsbestimmungen Unsere Datenschutzerklärung verwendet die Begriffe, die beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden und soll damit sowohl für die Öffentlichkeit sowie unsere Kunden und Partner einfach lesbar und verständlich sein. Daher möchten wir die verwendeten Begrifflichkeiten kurz erläutern: a) Personenbezogene Daten Personenbezogene Daten sind alle Informationen, die zu einer Identifikation einer natürlichen Person (im Folgenden "Betroffener" oder "betroffene Person" genannt) führen oder dazu beitragen können. Dazu gehören Daten wie z. B. Name, Adresse, Telefon- oder Kennnummer, Standortdaten, Online-Kennung oder aber besondere Merkmale, die Kennzeichen für die physische, psychische, wirtschaftliche, kulturelle, soziale, religiöse, politische oder genetische Identität dieses Betroffenen sind. b) Betroffene Person / Betroffener Als "betroffene Person" bzw. "Betroffenen" bezeichnet man jede natürliche Person, deren personenbezogene Daten von dem Verantwortlichen verarbeitet werden. c) Verarbeitung Als Verarbeitung bezeichnet man alle Vorgänge wie das Erheben, das Ordnen und Speichern, die Änderung oder Anpassung, das Abfragen und Auslesen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder eine andere Form der Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung personenbezogener Daten. d) Einschränkung der Verarbeitung Als Einschränkung der Verarbeitung bezeichnet man die Markierung personenbezogener Daten mit dem Ziel, ihre zukünftige Verarbeitung zu reduzieren. Eine Einschränkung ist z. B. immer dann notwendig, wenn auf grund gesetzlicher Vorgaben eine endgültige Löschung nicht erlaubt ist, eine weitere Verarbeitung durch den Betroffenen aber auch nicht gewünscht wird. e) Profiling Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, mittels der persönliche Aspekte natürlicher Person bewertet werden können. Beispielsweise können dadurch Vorlieben und Interessen, Zuverlässigkeit, Verhalten, wirtschaftliche und finanzielle Lage, Gesundheit, Aufenthaltsort und Bewegungsprofile dieser natürlichen Personen analysiert oder vorhergesagt werden. f) Pseudonymisierung Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, mit der sichergestellt wird, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einem bestimmten Betroffenen zugeordnet werden können. Voraussetzung ist, dass diese zusätzlichen Informationen gesondert aufbewahrt werden und technisch-organisatorischen Maßnahmen unterliegen, die eine missbräuchliche Nutzung durch Dritte bestmöglich verhindern. g) Verantwortlicher / für die Verarbeitung Verantwortlicher Der für die Verarbeitung Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind diese Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche bzw. können die bestimmten Kriterien seiner Benennung nach diesen rechtlichen Grundlagen vorgesehen werden. h) Auftragsverarbeiter Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. i) Empfänger Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, vor der personenbezogene Daten offengelegt werden. Dabei spielt es keine Rolle, ob es sich bei ihr um einen Dritten handelt oder nicht. Eine Ausnahme davon sind Behörden, die im Rahmen rechtlicher Grundlagen personenbezogene Daten erhalten, da diese nicht als Empfänger gelten. j) Dritter Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten. k) Einwilligung Einwilligung ist jede vom Betroffenen freiwillige, zweckgebundene, eindeutige und in informierter Weise abgegebene Willensbekundung in Form einer Erklärung oder einer anderweitig eindeutig zustimmenden Handlung oder Geste, mit der der Betroffene zu verstehen gibt, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten einverstanden ist. |
||||||||||||||||||||||||||||||||||||||||||
2. Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne der DS-GVO ist die:
|
||||||||||||||||||||||||||||||||||||||||||
3. Name und Anschrift des Datenschutzbeauftragten Der Datenschutzbeauftragte des Verantwortlichen ist:
|
||||||||||||||||||||||||||||||||||||||||||
4. Cookies Unsere Webseite verwendet Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf dem Computersystem des Webseiten-Besuchers abgelegt und gespeichert werden. Zahlreiche Internetseiten und Server verwenden Cookies, die oftmals eine sogenannte Cookie-ID enthalten. Eine Cookie-ID ist eine eindeutige Kennung, durch welche Internetseiten und Server den konkreten Internet browser zuordnen können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden. Durch den Einsatz von Cookies können wir damit den Nutzern unserer Internetseite nutzerfreundlichere Services bereitstellen, die ohne das Setzen von Cookies nicht möglich wären. So können die Informationen und Angebote auf unserer Internetseite im Sinne des Benutzers optimiert werden. Durch die Wiedererkennung mittels Cookies ist es möglich, den Nutzern die Verwendung unserer Internetseite zu erleichtern. Der Benutzer einer Internetseite, die Cookies verwendet, muss zum Beispiel nicht bei jedem Besuch der Internetseite erneut seine Zugangsdaten eingeben, weil die Identifikation des Betroffenen von der Internetseite und dem auf dem Computersystem des Benutzers abgelegten Cookie übernommen wird. Ein weiteres Beispiel ist das Cookie eines Warenkorbes im Online-Shop. Der Online-Shop merkt sich die Artikel, die ein Kunde in den virtuellen Warenkorb gelegt hat, über ein Cookie. Der Betroffene kann die Setzung von Cookies durch unsere Internetseite jederzeit durch entsprechende Einstellung seines Internetbrowsers verhindern und damit der Nutzung von Cookies durch uns dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder zusätzliche Programme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar. |
||||||||||||||||||||||||||||||||||||||||||
5. Erfassung von allgemeinen Daten und Informationen Unsere Internetseite bzw. der Server des Providers, auf dem unser Webauftritt gespeichert ist, erfasst mit jedem Aufruf eine Reihe von allgemeinen Daten und Informationen, die in den Logfiles des Servers gespeichert werden. Erfasst werden können:
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf den Betroffenen. Diese Informationen werden jedoch benötigt, um
Diese anonym erhobenen Daten werden von uns statistisch und mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, damit ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten gewährleistet werden kann. Die anonymen Daten der Server-Log files werden getrennt von allen anderen Daten gespeichert. |
||||||||||||||||||||||||||||||||||||||||||
6. Dauer der Speicherung personenbezogener Daten Das entscheidende Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf dieser Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. |
||||||||||||||||||||||||||||||||||||||||||
7. Routinemäßiges Löschen und Sperren personenbezogener Daten Wir verarbeiteten personenbezogene Daten von Betroffenen nur für den Zeitraum der Zweckbindung oder aufgrund gesetzlicher Vorgaben der Europäischen Union oder anderer gesetzlicher Grundlagen und Vorschriften, welchen der Verantwortliche unterliegt. Entfällt diese Zweckbindung oder läuft eine aufgrund gesetzlicher Vorgaben der Europäischen Union oder anderer gesetzlicher Grundlagen und Vorschriften vorgeschriebene Speicherfrist ab, werden die personenbezoge nen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht |
||||||||||||||||||||||||||||||||||||||||||
8.Rechte des Betroffenen Aus derDS-GVO ergeben sich für die Betroffenen folgende Rechte:
|
||||||||||||||||||||||||||||||||||||||||||
9. Rechtsgrundlage der Verarbeitung Der Art. 6 (1) a DS-GVO stellt die Rechtsgrundlage für Verarbeitungsvorgänge in unserem Unternehmen dar, bei denen wir eine Einwilligung des Betroffenen für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags mit dem Betroffenen notwendig, so findet der Art. 6 (1) b DS-GVO Anwendung. Dies kann z. B. bei einer Warenanlieferung, einer Vor-Ort-Dienstleistung, der Beantwortung von Anfragen oder der Erstellung von Angeboten der Fall sein. Im Falle von rechtlichen Verpflichtungen, denen unser Unternehmen unterliegen kann, findet die Verarbeitung auf Basis des Art. 6 (1) c DS-GVO statt. Diese Verpflichtungen können z.B. steuerliche Auflagen oder Meldeverpflichtungen sein. Sollte der Fall Eintreten, dass eine Verarbeitung personenbezogener Daten zur Wahrung von lebenswichtigen Interessen von Betroffenen notwendig ist, so erfolgt diese auf Basis des Art. 6 (1) d DS-GVO. Dies wäre bei spielsweise der Fall, wenn Besucher auf dem Gelände des Unternehmens einen Unfall hätten. Für diesen Fall müssten wir Daten wie z.B. Name, Alter, Krankenkassen- und Versicherungsdaten sowie sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder andere Dritte weitergegeben. Zuletzt könnten eine Verarbeitung personenbezogener Daten auch auf unseren berechtigten Interessen beruhen, womit der Art. 6 (1) f DS-GVO zur Anwendung kommt. Ein berechtigtes Interesse könnte sein, dass der Betroffene ein Kunde des Verantwortlichen ist und die Verarbeitung für das Unternehmen sinnvoll und nützlich ist. Daneben ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zum Wohl des Unter nehmens sowie seiner Eigentümer, Anteilseigner und der Mitarbeiter. Hierbei sind jedoch die Interessen, Grundrechte und Grundfreiheiten des Betroffenen ausreichend zu berücksichtigen. |
||||||||||||||||||||||||||||||||||||||||||
10. Bereitstellung pers.bez. Daten aufgrund gesetzlicher oder vertraglicher Vorschriften Hiermit klären wir Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vor geschrieben ist (z.B. durch Steuer- und Meldevorschriften) oder sich diese aus Vertragsbedingungen ergeben kann. So kann es passieren, dass uns ein Betroffener personenbezogene Daten zur Verfügung stellt, die wir im weiteren Ablauf verarbeiten müssen. Bei Fragen zur Notwendigkeit der Bereitstellung personenbezogener Daten steht Ihnen unser Datenschutzbeauftragter jederzeit zur Verfügung, um zu klären, ob im Einzelfall eine gesetzliche oder vertraglich Grundlage gegeben ist und welche Folgen eine Nichtbereitstellung der personenbezogenen Daten hätte. |
||||||||||||||||||||||||||||||||||||||||||
11. Kontaktmöglichkeit über die Internetseite Unsers Internetseite enthält aufgrund der gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen ermöglichen, sei es telefonisch, per Fax oder per E-Mail. Wenn eine betroffene Person per E-Mail oder über ein Kontaktformular mit dem für die Verantwortlichen Kontakt aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder zur Kontaktaufnahme mit dem Betroffenen gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte. Wenn Sie das Kontaktformular unserer Webseite nutzen, fragen wir Sie nach Ihrem Namen und anderen per sönlichen Angaben. Bis auf einige wenige Pflichtfelder unterliegt es Ihrer freien Entscheidung, ob Sie diese Daten eingeben wollen oder nicht. Ihre Angaben speichern wir auf Servern in Deutschland zum Zweck, das von Ihnen geäußerte Anliegen zu bearbeiten. |
||||||||||||||||||||||||||||||||||||||||||
12. Datenschutz bei Bewerbungen Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Diese Verarbeitung kann auch ganz oder teilweise elektronisch erfolgen. Dies ist vor allem dann der Fall, wenn ein Bewerber seine Bewerbungsunterlagen beispielsweise per E-Mail oder über ein Webformular auf der Internetseite an uns übermittelt. Kommt es zu einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Sollten wir an einer Bewerbung Interesse haben, obwohl aktuell keine Stelle für die angebotenen Qualifikationen frei ist, so werden wir ein Einverständnis für die Speicherung der Bewerbungsunterlagen vom Betroffenen einholen. Wird diese Einwilligung erteilt, so werden die Daten bis zu 6 Jahre aufbewahrt, falls der Betroffene nicht inzwischen Widerspruch einlegt. Ansonsten erfolgt eine Löschung nach 2 Monaten. Wird von uns kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen 2 Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern dieser Löschung keine sonstigen berechtigten Interessen von uns entgegenstehen. Diese Interessen könnten beispielsweise in einer Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) bestehen. |
||||||||||||||||||||||||||||||||||||||||||
13. Dateneschutzbestimmungen für das Centrum für Reisemedizin CRM Bei den folgenden zwei Service-Dienstleistungen sind wir auf die Unterstützung durch die Firma CRM - Centrum für Reisemedizin (https://www.crm.de) angewiesen:
Leider verwendet der Webauftritt der Firma CRM auch Javascript-Programme der Firma ADITION technologies AG (https://www.adition.com), die explizit die Erstellung von Benutzerprofilen für Werbezwecke als Geschätsgrundlage betreibt. Hier bittet die Marien-Apotheke ihre Benutzer, selbst zu entscheiden, ob der Nutzen der Information das Risiko des Mißbrauchs wert ist oder nicht. Tipp: Falls Sie sich vor einer Datenerhebung durch die Firma Adition schützen wollen, steht Ihnen mit dem Noscript-Plugin für den Firefox Browser ein Werkzeug zur Verfügung, das es Ihnen ermöglicht, gezielt die Javascript-Programme der Firma Adition auszuschalten. Alternativ haben Sie in jedem Browser die Möglichkeit, Javascript zu deaktivieren. |
||||||||||||||||||||||||||||||||||||||||||
14. Datenschutzbestimmungen für eine automatisierten Entscheidungsfindung Wir verwenden keine Maßnahmen des Profilings bzw. der automatische Entscheidungsfindung. |
||||||||||||||||||||||||||||||||||||||||||
Stand: 24.05.2018
|