Wir legen größten Wert auf den Schutz Ihrer Daten und die Wahrung Ihrer Privatsphäre. Nachstehend informieren wir Sie deshalb über die Erhebung und Verwendung persönlicher Daten bei Nutzung unserer Webseite.
Wir verstehen, dass persönliche Informationen wichtig für Sie sind und dass man verantwortungsvoll mit diesen Daten umgehen muss. Auf dieser Seite möchten wir Sie darüber informieren, welche Daten www.ost-apotheke-dachau.de speichert und warum und auf welche Weise wir diese Daten verwenden.
Haben Sie dennoch Fragen, dann können sie sich gerne an E-Mail info@ost-apotheke-dachau.de wenden.
Diese Privacy Policy gilt für www.ost-apotheke-dachau.de
Diese Datenschutzerklärung wurde zuletzt geändert am 16.11.2020.
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer
nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger
datenschutzrechtlicher Bestimmungen ist die:
Ost Apotheke Dachau Christine Waibel e.K.
Kopernikusstr. 2
85221 Dachau
Deutschland
Tel.: 08131 / 277205
E-Mail: info (at) ost-apotheke-dachau.de
Website: www.ost-apotheke-dachau.de
II. Name und Anschrift des Datenschutzbeauftragten
Ein Datenschutzbeauftragter ist für uns nicht vorgeschrieben, da wir ein Kleinbetrieb mit weniger als zehn Mitarbeitern sind.
III. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten unserer Nutzer
grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen
Website sowie unserer Inhalte und Leistungen erforderlich ist. Die
Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt
regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in
solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus
tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten
durch gesetzliche Vorschriften gestattet ist.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine
Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a
EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung
eines Vertrages, dessen Vertragspartei die betroffene Person ist,
erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.
Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer
rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen
unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person
oder einer anderen natürlichen Person eine Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d
DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres
Unternehmens oder eines Dritten erforderlich und überwiegen die
Interessen, Grundrechte und Grundfreiheiten des Betroffenen das
erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als
Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder
gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung
kann darüber hinaus erfolgen, wenn dies durch den europäischen oder
nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder
sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen
wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn
eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft,
es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der
Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht
IV DATENVERARBEITUNG IM RAHMEN VON MEADIREKT PRODUKTEN
Im Rahmen unseres Angebotes nutzen wir verschiedene Digitalprodukte, welche mit dem Kennzeichen „mea - meine Apotheke“ versehen sind (nachfolgend „MEADIREKT PRODUTKE“). Die MEADIREKT PRODUKTE werden uns durch die Sanacorp Pharmahandel GmbH (nachfolgend „SANACORP“) als technische Dienstleistung unter einer Subdomain von www.meadirekt.de bereitgestellt. SANACORP ist Auftragsverarbeiter für die Erbringung der Dienstleistungen im Zusammenhang mit MEADIREKT PRODUKTEN soweit im folgenden nichts Abweichendes geregelt ist.
Die Nutzung von MEADIREKT PRODUKTEN unterliegt unserer Datenschutzerklärung und der MEADIREKT DATENSCHUTZERKLÄRUNG von SANACORP. Sie finden die Datenschutzerklärung unter https://www.meineapotheke.de/de/service/datenschutz.html
Bei der Nutzung von MEADIREKT fallen Kommunikationsdaten an wie Chatname, Mobilnummer oder Mailadresse, bestelltes Arzneimittel, Bestellhistorie, Name, Adresse, Rezeptdaten, Geburtsdatum und Chatverläufe. Rechtsgrundlagen der Verarbeitung durch uns sind Art. 6 Abs. 1 lit. a, sowie lit. b DSGVO.
Im Rahmen der Nutzung ist nicht ausgeschlossen, dass auch gesundheitsbezogene Daten verarbeitet werden (besondere Arten personenbezogener Daten gem. Art. 9 DSGVO). Bei einer Kommunikation über MEADIREKT werden Ihre Daten absolut vertraulich behandelt, nur für den angegebenen Zweck verwendet und insbesondere keinem Dritten offenbart. Eine Verarbeitung von Gesundheitsdaten erfolgt ausschließlich unter Aufsicht von pharmazeutisch geschultem Personal und nur mit Ihrer ausdrücklichen Einwilligung. Wenn Sie nicht wünschen, dass Gesundheitsdaten über MEADIREKT verarbeitet werden, empfehlen wir Ihnen, sämtliche Kommunikation bzw. Bestellungen, die Aufschluss über Ihre Gesundheit geben kann, direkt in unserer Apotheke durchzuführen. Wir speichern den Umstand Ihrer Einwilligung um unserer Nachweispflicht im Rahmen des Art. 7 DSGVO nachkommen zu können.
1. MEADIREKT CHAT
Wir bieten unseren Kunden den MEADIREKT CHAT als Kommunikationsplattform zur Abwicklung von Vorbestellungen, der Bearbeitung von Verfügbarkeitsanfragen und der Durchführung einer pharmazeutischen Beratung an. Den Meadirekt Chat können Sie nur nutzen wenn sie folgende Einwilligungserklärung über den entsprechenden Dialog im MEADIREKT CHAT zuvor abgegeben haben:
Im Rahmen der Verwendung des Chats erhebt und verarbeitet die Apotheke, mit der Sie kommunizieren, Verläufe und Inhalte Ihrer Chats, welche Gesundheitsdaten enthalten können (nachfolgend „KOMMUNIKATIONSDATEN“). Nach Beendigung eines Chats werden die KOMMUNIKATIONSDATEN bei einer Nutzung als registrierter Nutzer bis zur Löschung des Accounts zum Zwecke der Fortsetzung des Chats bzw. zu Dokumentationszwecken gespeichert. Im Falle einer Nutzung als Gastnutzer werden die KOMMUNIKATIONSDATEN bis zu 72 Stunden nach dem letzten Chatkontakt zum Zwecke der Fortsetzung des Chats und zu Dokumentationszwecken gespeichert. Die KOMMUNIKATIONSDATEN werden zudem durch die Apotheke exportiert und zu Dokumentationszwecken auf einem externen Speichermedium gespeichert und zur eigenständigen Nutzung durch die Apotheke aufrufbar werden. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden die Daten gelöscht.
Die Verarbeitung von KOMMUNIKATIONSDATEN stützt die Apotheke auf Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 a), 9 DSGVO. Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an die Apotheke oder an SANACORP, welche diese an die Apotheke übermittelt, widerrufen; in diesem Fall werden Ihre Daten umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).
Die Datenschutzerklärung der Apotheke und die MEADIREKT-DATENSCHUTZERKLÄRUNG enthält weitere Erläuterungen zu Ihrer Einwilligung und zur Verarbeitung Ihrer Daten durch die Apotheke und durch SANACORP.
Die Nutzung des MEADIREKT CHAT unterliegt den NUTZUNGSBEDINGUNGENMEADIREKT-CHAT und der MEADIREKT DATENSCHUTZERKLÄRUNG
Ich willige in die oben beschriebene Nutzung und die Verarbeitung meiner Daten ein. (Diese Einwilligung ist freiwillig. Ohne die Abgabe der Einwilligung kann die Website von MEADIREKT ohne die Chatfunktion genutzt werden.)
Verantwortlichkeit der Verarbeitung im Rahmen des MEADIREKT
CHAT:
Die Verarbeitung der mittels des Chat ausgetauschten Daten (insbesondere Chat
Inhalte und Uploads von Bildern bzw. Rezepten) erfolgt durch uns als
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Durch eine Ende-zu-Ende
Verschlüsselung ist sichergestellt, dass Dritte, insbesondere SANACORP und
andere im Zusammenhang mit dem Angebot eingesetzte Dritte die Kommunikationsinhalte
nicht einsehen können.
Verarbeitung durch SANACORP:
Im Rahmen der Nutzung des MEADIREKT CHATS haben Sie die Möglichkeit einen
Nutzeraccount bei SANACORP zu eröffnen. Für die Verarbeitung Ihrer Daten im
Rahmen des Nutzeraccounts sowie Datenverarbeitungen, bei denen Sie darauf
hingewiesen werden, dass diese durch SANACORP erfolgen, wie beispielsweise der
Einsatz von Webanalyse-Tools, ist SANACORP verantwortlich. Auf diese
Verarbeitung haben wir keinen Einfluss und können die erhobenen Daten auch
nicht einsehen. Weitere Informationen zur Datenverarbeitung durch SANACORP
finden Sie in der MEADIREKT DATENSCHUTZERKLÄRUNG.
https://www.meineapotheke.de/de/service/datenschutz.html
Löschung der Chatdaten:
Kommunikationsinhalte registrierter Nutzer werden bis zur Löschung Ihres
Accounts gespeichert zum Zwecke der Dokumentation und für eventuelle
Rückfragen. Nach Löschung Ihres Accounts werden die Kommunikationsdaten vier
Wochen nach Löschung des Accounts endgültig gelöscht. Kommunikationsinhalte
nicht registrierter Gastnutzer werden maximal 72 Stunden nach dem letzten
Chatkontakt gespeichert.
2. MEADIREKT SHOP
Der MEADIREKT SHOP eröffnet Ihnen die Möglichkeit, Rezepte hochzuladen und Produkte (insbesondere Arzneimittel, Medizinprodukte, Kosmetik, Verbandsstoffe, Nahrungsergänzungsmittel), online vorzubestellen.
Zudem bietet Ihnen der MEADIREKT SHOP die (optionale) Möglichkeit Ihre persönlichen Daten (Name, Adresse, Geburtsdatum, Abholer) zu hinterlegen. Dies ist im Rahmen der Registrierung eines Accounts über den Button „Anmelden“ oder durch Bestätigen einer entsprechenden Checkbox im Rahmen einer ((Vor-)Bestellung) möglich.
Die Verarbeitung der im Rahmen der Nutzung des MEADIREKT SHOPS erhobenen Daten erfolgt durch uns als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO auf Basis Ihrer Einwilligung Art. 6 Abs. 1 lit. a DSGVO oder zum Zwecke der Vertragsdurchführung Art. 6 Abs. 1 lit. b DSGVO oder aufgrund unserer legitimen Interessen Art. 6 Abs. 1 lit f) DSGVO.
Der Rezept Upload erfordert eine vorherige Einwilligung in die Verarbeitung Ihrer Gesundheitsdaten. Hierzu ist folgende Einwilligungserklärung abzugeben: Einwilligung in die Verarbeitung eines Rezeptes
Wenn Sie die Funktion zum Upload eines Rezeptes zur Vorbestellung in unsere Apotheke (nachfolgend „REZEPTUPOAD“) verwenden, wird Ihr Rezept verschlüsselt über das Internet an uns, die Ost Apotheke Dachau übermittelt. Das Rezept kann Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO enthalten (nachfolgend „REZEPTDATEN“), welche einen besonderen Schutz unter der DSGVO genießen. Deshalb verarbeiten wir REZEPTDATEN nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 a), 6 Abs. 1 a) DSGVO. Die REZEPTDATEN werden ausschließlich zu Abwicklung Ihrer Vorbestellung sowie zur pharmazeutischen Beratung sowie damit einhergehender Dokumentationspflichten verwendet. Ihre Daten werden ausschließlich Fachpersonal bzw. unter der Aufsicht von Fachpersonal stehenden Personen verarbeitet.
Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an die Apotheke oder an SANACORP, welche diese an die Apotheke übermittelt, widerrufen. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden REZPTDATEN umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).
Unsere DATENSCHUTZERKLÄRUNG und die MEADIREKT DATENSCHUTZERKLÄRUNG enthält weitere Erläuterungen zu Ihrer Einwilligung und zur Verarbeitung Ihrer Daten durch uns. Eine Verarbeitung von Gesundheitsdaten erfolgt ausschließlich durch die Apotheke als Verantwortlicher im Sinne Art. 7 Nr. 4 DGSVO.
[ ] Ich willige in die oben beschriebene Nutzung und die Verarbeitung meiner Daten durch die Ost Apotheke Dachau ein.*
*Diese Einwilligung ist freiwillig. Ohne die Abgabe der Einwilligung kann der REZEPTUPLOAD nicht verwendet werden. Teilweise erfolgt im Rahmen der Nutzung des MEADIREKT SHOP eine Verarbeitung von Daten durch SANACORP (beispielsweise im Falle des Einsatzes von Webanalyse Tools). Hierauf werden Sie gegebenenfalls ausdrücklich hingewiesen. Erhebt SANACORP die Daten bei Ihnen, ist SANACORP für die Datenverarbeitung verantwortlich. Auf diese Verarbeitung haben wir keinen Einfluss und können die erhobenen Daten auch nicht einsehen. Weitere Informationen zur Datenverarbeitung durch SANACORP finden Sie in der MEADIREKT DATENSCHUTZERKLÄRUNG.“
V. Bereitstellung der Website und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System
automatisiert Daten und Informationen vom Computersystem des aufrufenden
Rechners.
Folgende Daten werden hierbei erhoben:
• IP-Adresse
• Datum und Uhrzeit der Anfrage
• Zeitzonendifferenz zur Greenwich Mean Time (GMT)
• Inhalt der Anforderung (konkrete Seite)
• Zugriffsstatus/HTTP-Statuscode
• jeweils übertragene Datenmenge
• Website, von der die Anforderung kommt
• Browsertyp nebst Version
• Betriebssystem und dessen Oberfläche
• Sprache und Version der Browsersoftware
• Name der aufgerufenen Webseite
• Meldung über erfolgreichen Abruf
• Referrer URL
• Menge der gesendeten Daten
• Den Internet-Service-Provider des Nutzers
Diese Daten werden ausschliesslich aus technischen Gründen gespeichert und werden zu keinem Zeitpunkt einer bestimmten Person zugeordnet.
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
• Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
• Gewährleistung einer komfortablen Nutzung unserer Website,
• Auswertung der Systemsicherheit und -stabilität sowie
• zu weiteren administrativen Zwecken.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen. Darüber hinaus setzen wir beim Besuch unserer Website Cookies ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 4 dieser Datenschutzerklärung.
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen des Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist
notwendig, um eine Auslieferung der Website an den Rechner des Nutzers
zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer
der Sitzung gespeichert bleiben.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes
ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der
Daten zur Bereitstellung der Website ist dies der Fall, wenn die
jeweilige Sitzung beendet ist.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die
Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite
zwingend erforderlich. Es besteht folglich seitens des Nutzers keine
Widerspruchsmöglichkeit.
VI. Verwendung von Cookies
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um
kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem
Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie
unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden
an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem
Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang
mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch
nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität
erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung
unseres Angebots für Sie angenehmer zu gestalten. So setzen wir
sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten
unserer Website bereits besucht haben. Dies ermöglicht die Durchführung
des elektronischen Kommunikationsvorgangs oder die Bereitstellung
bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion).
Darüber hinaus setzen wir ebenfalls zur Optimierung der
Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten
festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen
Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird
automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben
und Einstellungen sie getätigt haben, um diese nicht noch einmal
eingeben zu müssen.
Zum anderen setzten wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten (siehe Ziff. 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren.
Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke
zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6
Abs. 1 S. 1 lit. f DSGVO erforderlich.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren
Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer
gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer
Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann
jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website
nutzen können.
VII. Newsletter
Wir verschicken bisher keinen Newsletter.
VIII. Kontaktformular und E-Mail-Kontakt
Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit, mit uns über
ein auf der Website bereitgestelltes Formular Kontakt aufzunehmen. Dabei
ist die Angabe einer gültigen E-Mail-Adresse, Name, Vorname, die
Betreffzeile und Ihren Nachrichtentext, damit wir wissen, von wem die
Anfrage stammt und um diese beantworten zu können. Weitere Angaben
können freiwillig getätigt werden. Die Datenverarbeitung zum Zwecke der
Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf
Grundlage Ihrer freiwillig erteilten Einwilligung. Die für die
Benutzung des Kontaktformulars von uns erhobenen personenbezogenen Daten
werden nach Erledigung der von Ihnen gestellten Anfrage in regelmäßigen
Abständen automatisch gelöscht.
• Titel*
• Anrede (Herr o. Frau)*
• Vorname, Name*
• Straße, Hausnummer
• PLZ, Ort
• Telefon
• Fax
• Betreff*
• E-Mail-Adresse*
• Nachrichtentext*
Die mit Stern gekennzeichneten Angaben sind Pflichtfelder. Alle
anderen Angaben sind für die Benutzung unseres Kontaktformulars nicht
notwendig.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte.
Die Daten werden ausschließlich für die Verarbeitung der Konversation
verwendet.
1. Umfang der Verarbeitung personenbezogener Daten
Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo
(ehemals PIWIK) zur Analyse des Surfverhaltens unserer Nutzer. Die
Software setzt ein Cookie auf dem Rechner der Nutzer (zu Cookies siehe
bereits oben).
Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
(1) Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers
(2) Die aufgerufene Webseite
(3) Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
(4) Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
(5) Die Verweildauer auf der Webseite
(6) Die Häufigkeit des Aufrufs der Webseite
Die Software läuft dabei ausschließlich auf den Servern unserer
Webseite. Eine Speicherung der personenbezogenen Daten der Nutzer findet
nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern 2 Bytes der IP-Adresse maskiert werden (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.
X. Google-Maps
Auf dieser Webseite nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.
Durch den Besuch auf der Website erhält Google die Information, dass
Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem
werden die unter § 2 dieser Erklärung genannten Daten übermittelt. Dies
erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über
das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei
Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet.
Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen,
müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert
Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung,
Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine
solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte
Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer
des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu
informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung
dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google
richten müssen.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer
Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den
Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere
Informationen zu Ihren diesbezüglichen Rechten und
Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre:
http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre
personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy
Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns
eine Analyse des Surfverhaltens unserer Nutzer. Wir sind in durch die
Auswertung der gewonnen Daten in der Lage, Informationen über die
Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen.
Dies hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit
stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes
Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO.
Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer
an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke
nicht mehr benötigt werden. In unserem Fall ist das nach 6 Monaten.
5. Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an
unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle
Kontrolle über die Verwendung von Cookies. Durch eine Änderung der
Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von
Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies
können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen.
Werden Cookies für unsere Website deaktiviert, können möglicherweise
nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
XI. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie
Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber
dem Verantwortlichen zu:
1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen,
ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet
werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung
gegenüber dem Verantwortlichen, sofern die verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig
sind. Der Verantwortliche hat die Berichtigung unverzüglich
vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der
Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten
eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen –
nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer
anderen natürlichen oder juristischen Person oder aus Gründen eines
wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats
verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen
eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor
die Einschränkung aufgehoben wird.
4. Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden
personenbezogenen Daten unverzüglich gelöscht werden, und der
Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen,
sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten
öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren
Löschung verpflichtet, so trifft er unter Berücksichtigung der
verfügbaren Technologie und der Implementierungskosten angemessene
Maßnahmen, auch technischer Art, um für die Datenverarbeitung
Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu
informieren, dass Sie als betroffene Person von ihnen die Löschung
aller Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art.
9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke,
wissenschaftliche oder historische Forschungszwecke oder für
statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele
dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der
Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser
verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder
Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es
sei denn, dies erweist sich als unmöglich oder ist mit einem
unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die
Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie
das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung
durch den Verantwortlichen, dem die personenbezogenen Daten
bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a
DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6
Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass
die Sie betreffenden personenbezogenen Daten direkt von einem
Verantwortlichen einem anderen Verantwortlichen übermittelt werden,
soweit dies technisch machbar ist. Freiheiten und Rechte anderer
Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung
personenbezogener Daten, die für die Wahrnehmung einer Aufgabe
erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen
Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f
DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch
gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum
Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling,
soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so
werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese
Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten
der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG –
Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei
denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung
jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die
Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten
Verarbeitung nicht berührt.
9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung – einschließlich Profiling – beruhenden
Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche
Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien
personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht
Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum
Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen
getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei
einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres
Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen
Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung.
Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
XIII. Änderungen dieser Datenschutzerklärung
Durch die Weiterentwicklung unserer Website und Angebote darüber oder
aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben
kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die
aktuelle Fassung der Datenschutzerklärung ist stets unter
www.ost-apotheke-dachau.de/datenschutz abrufbar.