Datenschutzerklärung der Schwarzwald-Apotheke Offenburg
Stand: 01.12.2020
V O R B E M E R K U N G
1. Wir, die Schwarzwald-Apotheke Offenburg, nehmen den Schutz Ihrer Daten sehr ernst. Bei der Verarbeitung Ihrer personenbezogenen Daten, die wir z.B. von Ihnen im Rahmen unserer Internetangebote erhalten, richten wir uns streng nach den datenschutzrechtlichen Anforderungen der Europäischen Datenschutzgrundverordnung (DSGVO) und dem deutschen Datenschutzrecht (BDSG).
2. Nachfolgend stellen wir Ihnen die gesetzlich nach Artikel 13 Datenschutzgrundverordnung (DSGVO) vorgeschriebenen Informationen über die Verarbeitung Ihrer personenbezogenen Daten bei uns zur Verfügung:
§ 1
Information über die Erhebung personenbezogener Daten
(1) Im Folgenden informieren wir über die Erhebung personenbezogener durch uns:
a) „Personenbezogene Daten“ sind gemäß Art. 4 Nr. 1 DSGVO alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
b) „Gesundheitsdaten“ sind gemäß Art. 4 Nr. 15 DSGVO alle Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
(2) Verantwortlich im Sinne von Art. 4 Abs. 7 DSGVO ist:
Schwarzwald-Apotheke, Inh.: Dr. Marion Weyandt-Spangenberg, Hauptstraße 19, 77652 Offenburg, Tel. 0781/26503, Fax 0781/74353, E-Mail: sw-apo@pharma-online.de. Unsere Datenschutzbeauftragte ist:
Frau Renate Wengler, Hauptstraße 19, 77652 Offenburg, Tel. 0781/24864, Fax 0781/74353, E-Mail: Wengler.schwarzwald-apo@web.de.
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Für eine Kontaktaufnahme mit unserer Datenschutzbeauftragten gelten identische Grundsätze.
§ 2
Verarbeitung personenbezogener Daten bei der Nutzung unserer Web-Angebote,
Zweck und Rechtsgrundlage der Datenverarbeitung
(1) Im Rahmen unserer Geschäftstätigkeit verarbeiten wir, wie nachfolgend im Detail beschrieben, personenbezogene Daten von Ihnen, soweit dies gesetzlich gemäß der Art. 6 Abs. 1 lit a)-f) zulässig ist.
(2) Gesundheitsdaten verarbeiten wir nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO. Angaben zu Ihrer Identität darf SANACORP im Rahmen Ihrer Registrierung als Nutzer gem. Art. 6 Abs. 1 lit. b DSGVO erheben, um Ihnen gegenüber die Nutzung von MEADIREKT zu gewährleisten. Weiterhin gibt SANACORP Ihre Daten als registrierter Nutzer an die Apotheken weiter, um diesen zu ermöglichen, ihre Dienstleistung (Kommunikation über den Chat) zu erbringen.
(3) DATENVERRBEITUNG IM RAHMEN VON MEADIREKT PRODUKTEN
1. Im Rahmen unseres Angebotes nutzen wir verschiedene Digitalprodukte, welche mit dem Kennzeichen „mea - meine Apotheke“ versehen sind (nachfolgend „MEADIREKT PRODUKTE“). Die MEADIREKT PRODUKTE werden uns durch die Sanacorp Pharmahandel GmbH (nachfolgend „SANACORP“) als technische Dienstleistung unter einer Subdomain von www.meadirekt.de bereitgestellt. SANACORP ist Auftragsverarbeiter für die Erbringung der Dienstleistungen im Zusammenhang mit MEADIREKT PRODUKTEN, soweit im Folgenden nichts Abweichendes geregelt ist.
2. Die Nutzung von MEADIREKT PRODUKTEN unterliegt unserer Datenschutzerklärung und der MEADIREKT DATENSCHUTZERKLÄRUNG von SANACORP. Sie finden die Datenschutzerklärung unter https://www.meineapotheke.de/de/service/datenschutz.html
3. Bei der Nutzung von MEADIREKT fallen Kommunikationsdaten an wie Chatname, Mobilnummer oder Mailadresse, bestelltes Arzneimittel, Bestellhistorie, Name, Adresse, Rezeptdaten, Geburtsdatum und Chatverläufe. Rechtsgrundlagen der Verarbeitung durch uns sind Art. 6 Abs. 1 lit. a, sowie lit. b DSGVO.
4. Im Rahmen der Nutzung ist nicht ausgeschlossen, dass auch gesundheitsbezogene Daten verarbeitet werden (besondere Arten personenbezogener Daten gem. Art. 9 DSGVO). Bei einer Kommunikation über MEADIREKT werden Ihre Daten absolut vertraulich behandelt, nur für den angegebenen Zweck verwendet und insbesondere keinem Dritten offenbart. Eine Verarbeitung von Gesundheitsdaten erfolgt ausschließlich unter Aufsicht von pharmazeutisch geschultem Personal und nur mit Ihrer ausdrücklichen Einwilligung. Wenn Sie nicht wünschen, dass Gesundheitsdaten über MEADIREKT verarbeitet werden, empfehlen wir Ihnen, sämtliche Kommunikation bzw. Bestellungen die Aufschluss über Ihre Gesundheit geben kann, direkt in unserer Apotheke durchzuführen.
Wir speichern den Umstand Ihrer Einwilligung um unserer Nachweispflicht im Rahmen des Art. 7 DSGVO nachkommen zu können.
5. MEADIREKT CHAT
Wir bieten unseren Kunden den MEADIREKT CHAT als Kommunikationsplattform zur Abwicklung von Vorbestellungen, der Bearbeitung von Verfügbarkeitsanfragen und der Durchführung einer pharmazeutischen Beratung an.
Den Meadirekt Chat können Sie nur nutzen, wenn Sie folgende Einwilligungserklärung über den entsprechenden Dialog im MEADIREKT CHAT zuvor abgegeben haben:
1. Chat / Kommunikation über Google Produkte
1. Wir bieten die Möglichkeit an, mit uns über Applikationen und Webseiten der Google LLC, 1600
Amphitheatre Parkway, Mountain View, CA 94043, USA und der Google Ireland Limited,
Gordon House, Barrow Street, Dublin, Irland (nachfolgend „Google“) in Kontakt zu treten. Wir
verarbeiten Ihre über diesen Dienst übermittelten personenbezogenen Daten ausschließlich zum
Zwecke der Beantwortung ihrer Anfrage.
2. Ihre Nachrichten und unsere Antworten werden neben uns auch durch Google verarbeitet und
ggf. von Google eigenen Zwecken genutzt. Für die Verarbeitung von Google geltend die jeweils
Ihnen durch Google im entsprechenden Google Produkt mitgeteilten Bedingungen. Die
Verarbeitung durch Google liegt außerhalb unseres Einflussbereiches und ist nicht in dieser
Datenschutzerklärung geregelt
Im Rahmen der Verwendung des Chats erhebt und verarbeitet die Apotheke, mit der Sie kommunizieren, Verläufe und Inhalte Ihrer Chats, welche Gesundheitsdaten enthalten können (nachfolgend „KOMMUNIKATIONSDATEN“). Nach Beendigung eines Chats werden die KOMMUNIKATIONSDATEN bei einer Nutzung als registrierter Nutzer bis zur Löschung des Accounts zum Zwecke der Fortsetzung des Chats bzw. zu Dokumentationszwecken gespeichert. Im Falle einer Nutzung als Gastnutzer werden die KOMMUNIKATIONSDATEN bis zu 72 Stunden nach dem letzten Chatkontakt zum Zwecke der Fortsetzung des Chats und zu Dokumentationszwecken gespeichert. Die KOMMUNIKATIONSDATEN werden zudem durch die Apotheke exportiert und zu Dokumentationszwecken auf einem externen Speichermedium gespeichert und zur eigenständigen Nutzung durch die Apotheke aufrufbar werden. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden die Daten gelöscht.
Die Verarbeitung von KOMMUNIKATIONSDATEN stützt die Apotheke auf Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 a), 9 DSGVO. Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an die Apotheke oder an SANACORP, welche diese an die Apotheke übermittelt, widerrufen; in diesem Fall werden Ihre Daten umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).
Die Datenschutzerklärung der Apotheke und die MEADIREKT DATENSCHUTZERKLÄRUNG enthält weitere Erläuterungen zu Ihrer Einwilligung und zur Verarbeitung Ihrer Daten durch die Apotheke und durch SANACORP.
Die Nutzung des MEADIREKT CHAT unterliegt den NUTZUNGSBEDINGUNGEN MEADIREKT-CHAT und der MEADIREKT DATENSCHUTZERKLÄRUNG
Ich willige in die oben beschriebene Nutzung und die Verarbeitung meiner Daten ein.*
* Diese Einwilligung ist freiwillig. Ohne die Abgabe der Einwilligung kann die Website von MEADIREKT ohne die Chatfunktion genutzt werden.
a) Verantwortlichkeit der Verarbeitung im Rahmen des MEADIREKT CHAT
Die Verarbeitung der mittels des Chat ausgetauschten Daten (insbesondere Chat Inhalte und Uploads von Bildern bzw. Rezepten) erfolgt durch uns als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Durch eine Ende-zu-Ende Verschlüsselung ist sichergestellt, dass Dritte, insbesondere SANACORP und andere im Zusammenhang mit dem Angebot eingesetzte Dritte die Kommunikationsinhalte nicht einsehen können.
b) Verarbeitung durch SANACORP
Im Rahmen der Nutzung des MEADIREKT CHATS haben Sie die Möglichkeit, einen Nutzeraccount bei SANACORP zu eröffnen. Für die Verarbeitung Ihrer Daten im Rahmen des Nutzeraccounts sowie Datenverarbeitungen, bei denen Sie darauf hingewiesen werden, dass diese durch SANACORP erfolgen, wie beispielsweise der Einsatz von Webanalyse-Tools, ist SANACORP verantwortlich. Auf diese Verarbeitung haben wir keinen Einfluss und können die erhobenen Daten auch nicht einsehen. Weitere Informationen zur Datenverarbeitung durch SANACORP finden Sie in der MEADIREKT DATENSCHUTZERKLÄRUNG. https://www.meineapotheke.de/de/service/datenschutz.html
c) Löschung der Chatdaten
Kommunikationsinhalte registrierter Nutzer werden bis zur Löschung Ihres Accounts gespeichert zum Zwecke der Dokumentation und für eventuelle Rückfragen. Nach Löschung Ihres Accounts werden die Kommunikationsdaten vier Wochen nach Löschung des Accounts endgültig gelöscht. Kommunikationsinhalte nicht registrierter Gastnutzer werden maximal 72 Stunden nach dem letzten Chatkontakt gespeichert.
6. MEADIREKT SHOP
Der MEADIREKT SHOP eröffnet Ihnen die Möglichkeit, Rezepte hochzuladen und Produkte (insbesondere Arzneimittel), online vorzubestellen.
Zudem bietet Ihnen der MEADIREKT SHOP die (optionale) Möglichkeit, Ihre persönlichen Daten (Name, Adresse, Geburtsdatum, Abholer) zu hinterlegen. Dies ist im Rahmen der Registrierung eines Accounts über den Button „Anmelden“ oder durch Bestätigen einer entsprechenden Checkbox im Rahmen einer ((Vor-)Bestellung) möglich.
Die Verarbeitung der im Rahmen der Nutzung des MEADIREKT SHOPS erhobenen Daten erfolgt durch uns als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO auf Basis Ihrer Einwilligung Art. 6 Abs. 1 lit. a DSGVO oder zum Zwecke der Vertragsdurchführung Art. 6 Abs. 1 lit. b DSGVO oder aufgrund unserer legitimen Interessen Art. 6 Abs. 1 lit f) DSGVO.
Der Rezept Upload erfordert eine vorherige Einwilligung in die
Verarbeitung Ihrer Gesundheitsdaten. Hierzu ist folgende
Einwilligungserklärung abzugeben:
----------------------------------------------------------------------------------------------------
Einwilligung in die Verarbeitung eines Rezeptes
Wenn Sie die Funktion zum Upload eines Rezeptes zur Vorbestellung in unserer Apotheke (nachfolgend „REZEPTUPLOAD“) verwenden, wird Ihr Rezept verschlüsselt über das Internet an uns, die Schwarzwald-Apotheke Offenburg, übermittelt. Das Rezept kann Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO enthalten (nachfolgend „REZEPTDATEN“), welche einen besonderen Schutz unter der DSGVO genießen. Deshalb verarbeiten wir REZEPTDATEN nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 a), 6 Abs. 1 a) DSGVO. Die REZEPTDATEN werden ausschließlich zu Abwicklung Ihrer Vorbestellung sowie zur pharmazeutischen Beratung sowie damit einhergehender Dokumentationspflichten verwendet. Ihre Daten werden ausschließlich von Fachpersonal bzw. unter der Aufsicht von Fachpersonal stehenden Personen verarbeitet.
Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an die Apotheke oder an SANACORP, welche diese an die Apotheke übermittelt, widerrufen. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden REZPTDATEN umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).
Unsere DATENSCHUTZERKLÄRUNG enthält weitere Erläuterungen zu Ihrer Einwilligung und zur Verarbeitung Ihrer Daten durch uns. Eine Verarbeitung von Gesundheitsdaten erfolgt ausschließlich durch die Apotheke als Verantwortlicher im Sinne Art. 7 Nr. 4 DGSVO.
[ ] Ich willige in die oben beschriebene Nutzung und die Verarbeitung meiner Daten durch die Schwarzwald-Apotheke Offenburg ein.*
*Diese Einwilligung ist freiwillig. Ohne die Abgabe der
Einwilligung kann der REZEPTUPLOAD nicht verwendet werden.
---------------------------------------------------------------------------------------------------------------
Teilweise erfolgt im Rahmen der Nutzung des MEADIREKT SHOP eine Verarbeitung von Daten durch SANACORP (beispielsweise im Falle des Einsatzes von Webanalyse Tools). Hierauf werden Sie gegebenenfalls ausdrücklich hingewiesen. Erhebt SANACORP die Daten bei Ihnen, ist SANACORP für die Datenverarbeitung verantwortlich. Auf diese Verarbeitung haben wir keinen Einfluss und können die erhobenen Daten auch nicht einsehen. Weitere Informationen zur Datenverarbeitung durch SANACORP finden Sie in der MEADIREKT DATENSCHUTZERKLÄRUNG.“
(4) Welche Daten werden in der Schwarzwald-Apotheke verarbeitet und zu welchen Zwecken?
1. Rezeptabrechnung mit Kostenträgern der gesetzlichen Krankenversicherung oder sonstigen Kostenträgern
· Wenn Sie bei uns ein Rezept einlösen, erhalten wir Kenntnis über folgende personenbezogenen Daten von Ihnen: Name, Vorname, Geburtstag, Ort, Straße, Krankenkasse, Versichertennummer, Versicherungsstatus, verordnender Arzt, verordnete Arzneimittel, verordnete Hilfsmittel (mit Diagnose).
· Die Rezepte übermitteln wir an das von uns beauftragte Apothekenabrechnungszentrum, welches die Rezeptdaten nach §§ 300 und 302 SGB V digitalisiert, verschlüsselt und zusammen mit den Originalrezepten an die zuständigen Kostenträger zur Abrechnung weiterleitet. Nach erfolgter Abrechnung werden Ihre personenbezogenen Daten gelöscht, soweit nicht gesetzliche Vorschriften eine weitere Aufbewahrung erfordern.
· Im Falle von Abrechnungsbeanstandungen der Kostenträger leiten wir den Abrechnungsvorgang nebst beanstandeten Rezeptkopien zur Prüfung der Beanstandung und Geltendmachung von Ansprüchen an den Landesapothekerverband Baden-Württemberg e. V., Hölderlinstr. 12, 70174 Stuttgart (LAV), weiter. Die im Zuge der Prüfung und Geltendmachung der Zahlungsansprüche betrauten Mitarbeiter des LAV sind von uns zur Verschwiegenheit verpflichtet. Ein Vertrag zur Auftragsverarbeitung regelt die datenschutzrechtlichen Auflagen, unter denen die Bearbeitung zu erfolgen hat.
2. Direktabrechnung mit privaten Kostenträgern (Privatrezepte)
· Wenn Sie bei uns ein Privatrezept einlösen und wir dieses im Ausnahmefall direkt mit Ihrer privaten Krankenversicherung abrechnen können, erheben und verarbeiten wir die auf dem Privatrezept vermerkten personenbezogenen Daten von Ihnen: Name, Vorname, Geburtsdatum, Anschrift, verordnender Arzt. Außerdem Ihre Versicherungsdaten: Versicherer, Versicherungsnummer.
· Die Direktabrechnung erfolgt auf Basis eines mit Ihnen geschlossenen Direktabrechnungsvertrages, der die Abtretung Ihres versicherungsrechtlichen Erstattungsanspruchs zur Einziehung beinhaltet. Dies hat den Vorteil, dass Sie hinsichtlich der Medikationskosten nicht in Vorlage treten müssen, setzt aber das Einverständnis Ihrer privaten Krankenversicherung voraus.
· Die Daten werden von uns für die Dauer der gesetzlichen Aufbewahrungsfrist (10 Jahre) gespeichert und danach gelöscht.
3. Kundendatenbank / Kundenkarte
· Auf freiwilliger Basis bieten wir Ihnen die Teilnahme an unserer Kundendatenbank/Kundenkarte an. Diese setzt ihre ausdrückliche Einwilligung voraus.
· Mit deren Erteilung werden folgende personenbezogenen Daten von Ihnen verarbeitet: Name, Vorname, Geburtstag, Anschrift, Kontaktdaten (Tel, E-Mail), Krankenkasse, behandelnder Arzt, verordnete Arzneimittel, verordnete Hilfsmittel (mit Diagnose, sonstige gekauften nicht verschreibungspflichtigen Arzneimittel, Kosmetik, Nahrungsergänzungsmittel und ähnliche apothekenüblichen Produkte.
· Mit diesen Daten können wir Sie gezielt zu Ihrer Gesundheit beraten und z. B. Wechselwirkungen mit anderen Arzneimitteln feststellen (Medikationscheck). Außerdem können wir einen Medikationsplan erstellen und aktualisieren und Ihnen Sammelbelege über die von Ihnen verauslagten Zuzahlungen erstellen.
· Die Daten werden von uns für einen Zeitraum von 3 Jahren gespeichert.
§ 3
Empfänger von Daten
Wer hat Einblick oder erhält diese Daten?
· Das Apotheken-Team hat Einblick in die Daten. Deshalb sind alle Mitarbeiter dem Datengeheimnis und der heilberuflichen Schweigepflicht zur Verschwiegenheit verpflichtet.
· Unser Rechenzentrum und die Kostenträger, die ebenfalls Zugriff auf Ihre Daten haben, sind nach den gesetzlichen Abrechnungsvorschriften dazu berechtigt.
· Im Rahmen unserer Tätigkeit als Apotheke sind auch wir auf externe Hilfe wie IT-Dienstleister zur Wartung und Pflege unserer IT-Infrastruktur angewiesen. Auch sie sind zur Verschwiegenheit und zur Wahrung des Datengeheimnis‘ verpflichtet. Außerdem begrenzen wir durch technische und organisatorische Maßnahmen deren Zugriffsmöglichkeiten auf personenbezogene Daten auf ein Minimum.
· Auch Aufsichtsbehörden kontrollieren Apotheken regelmäßig und haben Zugriff auf personenbezogene Daten und Gesundheitsdaten.
· Eine weitere Verwendung oder Übermittlung der Daten ist nicht vorgesehen.
§
4
Dauer der Speicherung Ihrer Daten
Wir speichern Ihre personenbezogenen Daten grundsätzlich nur für den Verarbeitungszweck für den diese erhoben wurden und nur solange, wie es für den jeweiligen Zweck erforderlich ist (Art. 5 Abs. 1 lit. e) DSGVO).
§ 5
Ihre Rechte
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
· Recht auf Auskunft (Art. 15 DSGVO),
· Recht auf Berichtigung (Art. 16 DSGVO),
· unter den Voraussetzungen des Art. 18 DSGVO das Recht auf Einschränkung der Verarbeitung,
· sofern die gesetzlichen Voraussetzungen dafür vorliegen, das Recht, die Löschung Ihrer Daten zu verlangen sowie das Recht auf Widerspruch gegen
· Verarbeitung (Art. 17, 21 DSGVO),
· das Recht, eine erteilte Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;
· Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
(2) Wenn Sie Veranlassung hierzu sehen, können Sie sich außerdem bei der für uns zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren:
Landesbeauftragter für den Datenschutz in Baden-Württemberg,
Königstraße 10 a, 70173 Stuttgart, Tel. 0711/615541-0, FAX 0711/615541-15,
E-Mail poststelle@lfd.bwl.de.