Datenschutzerklärung der Striepen-Apotheke

Stand: 06.08.2021

V O R B E M E R K U N G
  1. Wir, die Striepen-Apotheke, nehmen den Schutz Ihrer Daten sehr ernst. Bei der Verarbeitung Ihrer personenbezogenen Daten, die wir z.B. von Ihnen im Rahmen unserer Internetangebote erhalten, richten wir uns streng nach den datenschutzrechtlichen Anforderungen der Europäischen Datenschutzgrundverordnung (DSGVO) und dem deutschen Datenschutzrecht (BDSG). Das gleiche gilt für alle Daten, die wir von Ihnen beim Einkauf und/oder Einlösen eines Rezeptes in der Striepen-Apotheke vor Ort erhalten. 
  2. Nachfolgend stellen wir Ihnen die gesetzlich nach Artikel 13 Datenschutzgrundverordnung (DSGVO) vorgeschriebenen Informationen über die Verarbeitung Ihrer personenbezogenen Daten bei uns zur Verfügung:
§1
Information über die Erhebung personenbezogener Daten
  1. Im Folgenden informieren wir über die Erhebung personenbezogener durch uns:
    1. „Personenbezogene Daten“ sind gemäß Art. 4 Nr. 1 DS-GVO alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
    2. „Gesundheitsdaten“ sind gemäß Art. 4 Nr. 15 DS-GVO alle Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
  2. Verantwortlich im Sinne von Art. 4 Abs. 7 DSGVO ist: Striepen-Apotheke, Inhaber: Cornelia Schaudin e.Kfr., Striepenweg 41, 21147 Hamburg, Deutschland, Telefon: 040 - 70 20 87-0, Fax: 040 - 70 20 87-19, E-Mail: info@striepen-apotheke.de.
    Unser Datenschutzbeauftragter ist: Dipl. Kfm. Jens Wegner, Corthumstr. 2, 21029 Hamburg, E-Mail: anfrage@pharmazert.de Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, , Ludwig-Erhard-Str. 22, 7. OG, 20459 Hamburg, Deutschland, E-Mail: mailbox@datenschutz.hamburg.de, Telefon: 040/42854-4040, Fax: 040/42854-4000, Homepage: http://www.datenschutz-hamburg.de.
  3. Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Für eine Kontaktaufnahme mit unserer Datenschutzbeauftragten gelten identische Grundsätze.
§2
Verarbeitung personenbezogener Daten bei der Nutzung unserer Web-Angebote und unseres Angebots vor Ort in der Striepen-Apotheke, Zweck und Rechtsgrundlage der Datenverarbeitung
  1. Im Rahmen unserer Geschäftstätigkeit verarbeiten wir, wie nachfolgend im Detail beschrieben, personenbezogene Daten von Ihnen, soweit dies gesetzlich gemäß der Art. 6 Abs. 1 lit a)-f) zulässig ist.
  2. Gesundheitsdaten verarbeiten wir nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO. Angaben zu Ihrer Identität darf SANACORP im Rahmen Ihrer Registrierung als Nutzer gem. Art. 6 Abs. 1 lit. b DSGVO erheben, um Ihnen gegenüber die Nutzung von MEADIREKT zu gewährleisten. Weiterhin gibt SANACORP Ihre Daten als registrierter Nutzer an die Apotheken weiter um diesen zu ermöglichen ihre Dienstleistung (Kommunikation über den Chat) zu erbringen.
  3. Im Rahmen der Kommunikation mit uns über digitale Kanäle ist es nicht ausgeschlossen, dass auch gesundheitsbezogene Daten verarbeitet werden. Gesundheitsdaten verarbeiten wir außer in den Fällen des Art. 9 Abs. 2 lit. h DSGVO i.V.m. § 22 Abs. 1 Nr. 1 b) BDSG i.V.m. Art 6 Abs. 1 lit. b DSGVO. (Versorgung und Verwaltung von Systemen und Diensten im Gesundheitsbereich in Verantwortung bzw. unter Aufsicht des zum Berufsgeheimnis verpflichteten Apothekers) nur mit Ihrer Einwilligung gemäß Art. 9 Abs. 2 lit. a, 6 Abs. 1 lit. a DSGVO. Wir behandeln Ihre Gesundheitsdaten absolut vertraulich und nur zu dem Zweck zu dem diese durch Sie übermittelt wurden.
  4. Allgemeine Hinweise zur Kontaktaufnahme über digitale Kanäle (z.B. per E-Mail, Chat oder Kontaktformular):
  5.  Wenn Sie uns im Zusammenhang mit dem Kauf eines Produktes oder einer sonstigen vertraglichen oder vorvertraglichen Maßnahme kontaktieren, ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b.   Wenn Sie uns eine allgemeine Frage stellen, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f. („berechtigtes Interesse“). Unser „berechtigtes Interesse“ ergibt sich in diesem Falle daraus, dass wir die Daten verarbeiten müssen, um ihre Anfrage beantworten zu können
  6. Wir weisen darauf hin, dass trotz hiergegen von uns ergriffenen Sicherheitsmaßnahmen jeder digitale Kommunikationskanal potentiell Sicherheitslücken aufweisen kann. Ein absoluter Schutz eines unautorisierten Zugriffs Dritter kann daher nicht zu 100% gewährleistet werden. Wenn Sie nicht wünschen, dass Ihre personenbezogenen Daten und insbesondere Gesundheitsdaten über digitale Kanäle verarbeitet werden, empfehlen wir Ihnen uns direkt in unseren Betriebsräumen in der Apotheke vor Ort anzusprechen.
  7. DATENVERRBEITUNG IM RAHMEN VON MEADIREKT PRODUKTEN
    • Im Rahmen unseres Angebotes nutzen wir verschiedene Digitalprodukte, welche mit dem Kennzeichen „mea - meine Apotheke“ versehen sind (nachfolgend „MEADIREKT PRODUTKE“). Die MEADIREKT PRODUKTE werden uns durch die Sanacorp Pharmahandel GmbH (nachfolgend „SANACORP“) als technische Dienstleistung unter einer Subdomain von www.meadirekt.de bzw. www.meineapotheke.de  bereitgestellt. SANACORP ist Auftragsverarbeiter für die Erbringung der Dienstleistungen im Zusammenhang mit MEADIREKT PRODUKTEN soweit im folgenden nichts Abweichendes geregelt ist.
    • Die Nutzung von MEADIREKT PRODUKTEN unterliegt unserer Datenschutzerklärung und der MEADIREKT DATENSCHUTZERKLÄRUNG von SANACORP. Sie finden die Datenschutzerklärung unter https://www.meineapotheke.de/de/service/datenschutz.html
    • Bei der Nutzung von MEADIREKT fallen Kommunikationsdaten an wie Chatname, Mobilnummer oder Mailadresse, bestelltes Arzneimittel, Bestellhistorie, Name, Adresse, Rezeptdaten, Geburtsdatum und Chatverläufe. Rechtsgrundlagen der Verarbeitung durch uns sind Art. 6 Abs. 1 S. 1 lit. a), sowie lit. b) DSGVO.
    • Im Rahmen der Nutzung ist nicht ausgeschlossen, dass auch gesundheitsbezogene Daten verarbeitet werden (besondere Arten personenbezogener Daten gem. Art. 9 DSGVO). Bei einer Kommunikation über MEADIREKT werden Ihre Daten absolut vertraulich behandelt, nur für den angegebenen Zweck verwendet und insbesondere keinem Dritten offenbart. Eine Verarbeitung von Gesundheitsdaten erfolgt ausschließlich unter Aufsicht von pharmazeutisch geschultem Personal und nur mit Ihrer ausdrücklichen Einwilligung. Wenn Sie nicht wünschen, dass Gesundheitsdaten über MEADIREKT verarbeitet werden, empfehlen wir Ihnen, sämtliche Kommunikation bzw. Bestellungen die Aufschluss über Ihre Gesundheit geben kann, direkt in unserer Apotheke durchzuführen. Wir speichern den Umstand Ihrer Einwilligung um unserer Nachweispflicht im Rahmen des Art. 7 DSGVO nachkommen zu können.
    • MEADIREKT CHAT
      Wir bieten unseren Kunden den MEADIREKT CHAT als Kommunikationsplattform zur Abwicklung von Vorbestellungen, der Bearbeitung von Verfügbarkeitsanfragen und der Durchführung einer pharmazeutischen Beratung an. Den Meadirekt Chat können Sie nur nutzen, wenn sie folgende Einwilligungserklärung über den entsprechenden Dialog im MEADIREKT CHAT zuvor abgegeben haben:

      Im Rahmen der Verwendung des Chats erhebt und verarbeitet die Apotheke, mit der Sie kommunizieren, Verläufe und Inhalte Ihrer Chats, welche Gesundheitsdaten enthalten können (nachfolgend „KOMMUNIKATIONSDATEN“). Nach Beendigung eines Chats werden die KOMMUNIKATIONSDATEN bei einer Nutzung als registrierter Nutzer bis zur Löschung des Accounts zum Zwecke der Fortsetzung des Chats bzw. zu Dokumentationszwecken gespeichert. Im Falle einer Nutzung als Gastnutzer werden die KOMMUNIKATIONSDATEN bis zu 72 Stunden nach dem letzten Chatkontakt zum Zwecke der Fortsetzung des Chats und zu Dokumentationszwecken gespeichert. Die KOMMUNIKATIONSDATEN werden zudem durch die Apotheke exportiert und zu Dokumentationszwecken auf einem externen Speichermedium gespeichert und zur eigenständigen Nutzung durch die Apotheke aufrufbar werden. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden die Daten gelöscht.

      Die Verarbeitung von KOMMUNIKATIONSDATEN stützt die Apotheke auf Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 S. 1  lit. a), 9 DSGVO. Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an die Apotheke oder an SANACORP, welche diese an die Apotheke übermittelt, widerrufen; in diesem Fall werden Ihre Daten umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).

      Die Datenschutzerklärung der Apotheke und die MEADIREKT DATENSCHUTZERKLÄRUNG enthält weitere Erläuterungen zu Ihrer Einwilligung und zur Verarbeitung Ihrer Daten durch die Apotheke und durch SANACORP.

      Die Nutzung des MEADIREKT CHAT unterliegt den NUTZUNGSBEDINGUNGEN MEADIREKT-CHAT und der MEADIREKT DATENSCHUTZERKLÄRUNG

      Ich willige in die oben beschriebene Nutzung und die Verarbeitung meiner Daten ein.*

      * Diese Einwilligung ist freiwillig. Ohne die Abgabe der Einwilligung kann die Website von MEADIREKT ohne die Chatfunktion genutzt werden.


      1. Verantwortlichkeit der Verarbeitung im Rahmen des MEADIREKT CHAT
        Die Verarbeitung der mittels des Chat ausgetauschten Daten (insbesondere Chat Inhalte und Uploads von Bildern bzw. Rezepten) erfolgt durch uns als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Durch eine Ende-zu-Ende Verschlüsselung ist sichergestellt, dass Dritte, insbesondere SANACORP und andere im Zusammenhang mit dem Angebot eingesetzte Dritte die Kommunikationsinhalte nicht einsehen können.
      2. Verarbeitung durch SANACORP
        Im Rahmen der Nutzung des MEADIREKT CHATS haben Sie die Möglichkeit einen Nutzeraccount bei SANACORP zu eröffnen. Für die Verarbeitung Ihrer Daten im Rahmen des Nutzeraccounts sowie Datenverarbeitungen, bei denen Sie darauf hingewiesen werden, dass diese durch SANACORP erfolgen, wie beispielsweise der Einsatz von Webanalyse-Tools, ist SANACORP verantwortlich. Auf diese Verarbeitung haben wir keinen Einfluss und können die erhobenen Daten auch nicht einsehen. Weitere Informationen zur Datenverarbeitung durch SANACORP finden Sie in der MEADIREKT DATENSCHUTZERKLÄRUNG. https://www.meineapotheke.de/de/service/datenschutz.html
      3. Löschung der Chatdaten
        Kommunikationsinhalte registrierter Nutzer werden bis zur Löschung Ihres Accounts gespeichert zum Zwecke der Dokumentation und für eventuelle Rückfragen. Nach Löschung Ihres Accounts werden die Kommunikationsdaten vier Wochen nach Löschung des Accounts endgültig gelöscht. Kommunikationsinhalte nicht registrierter Gastnutzer werden maximal 72 Stunden nach dem letzten Chatkontakt gespeichert.
    • MEADIREKT SHOP
      Der MEADIREKT SHOP eröffnet Ihnen die Möglichkeit, Rezepte hochzuladen und Produkte (insbesondere Arzneimittel), online vorzubestellen.
      Zudem bietet Ihnen der MEADIREKT SHOP die (optionale) Möglichkeit Ihre persönlichen Daten (Name, Adresse, Geburtsdatum, Abholer) zu hinterlegen. Dies ist im Rahmen der Registrierung eines Accounts über den Button „Anmelden“ oder durch Bestätigen einer entsprechenden Checkbox im Rahmen einer ((Vor-)Bestellung) möglich.
      Die Verarbeitung der im Rahmen der Nutzung des MEADIREKT SHOPS erhobenen Daten erfolgt durch uns als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO auf Basis Ihrer Einwilligung Art. 6 Abs. 1 S. 1 lit. a) DSGVO bzw. zum Zwecke der Vertragsdurchführung Art. 6 Abs. 1 S. 1 lit. b) DSGVO oder aufgrund unserer legitimen Interessen Art. 6 Abs. 1 lit f) DSGVO.
      Der Rezept Upload erfordert eine vorherige Einwilligung in die Verarbeitung Ihrer Gesundheitsdaten. Hierzu ist folgende Einwilligungserklärung abzugeben:
      Einwilligung in die Verarbeitung eines Rezeptes
      Wenn Sie die Funktion zum Upload eines Rezeptes zur Vorbestellung in unsere Apotheke (nachfolgend „REZEPTUPOAD“) verwenden, wird Ihr Rezept verschlüsselt über das Internet an uns, die Striepen-Apotheke übermittelt. Das Rezept kann Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO enthalten (nachfolgend „REZEPTDATEN“), welche einen besonderen Schutz unter der DSGVO genießen. Deshalb verarbeiten wir REZEPTDATEN nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a), 6 Abs. 1 S. 1 lit. a) DSGVO. Die REZEPTDATEN werden ausschließlich zu Abwicklung Ihrer Vorbestellung sowie zur pharmazeutischen Beratung sowie damit einhergehender Dokumentationspflichten verwendet. Ihre Daten werden ausschließlich durch Fachpersonal bzw. unter der Aufsicht von Fachpersonal stehenden Personen verarbeitet.
      Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an die Apotheke oder an SANACORP, welche diese an die Apotheke übermittelt, widerrufen. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden REZPTDATEN umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).
      Unsere DATENSCHUTZERKLÄRUNG und die MEADIREKT DATENSCHUTZERKLÄRUNG enthalten weitere Erläuterungen zu Ihrer Einwilligung und zur Verarbeitung Ihrer Daten durch uns. Eine Verarbeitung von Gesundheitsdaten erfolgt ausschließlich durch die Apotheke als Verantwortlicher im Sinne Art. 7 Nr. 4 DGSVO.
      [ ] Ich willige in die oben beschriebene Nutzung und die Verarbeitung meiner Daten durch die Striepen-Apotheke ein.*
      *Diese Einwilligung ist freiwillig. Ohne die Abgabe der Einwilligung kann der REZEPTUPLOAD nicht verwendet werden.
      Teilweise erfolgt im Rahmen der Nutzung des MEADIREKT SHOP eine Verarbeitung von Daten durch SANACORP (beispielsweise im Falle des Einsatzes von Webanalyse Tools). Hierauf werden Sie gegebenenfalls ausdrücklich hingewiesen. Erhebt SANACORP die Daten bei Ihnen, ist SANACORP für die Datenverarbeitung verantwortlich. Auf diese Verarbeitung haben wir keinen Einfluss und können die erhobenen Daten auch nicht einsehen. Weitere Informationen zur Datenverarbeitung durch SANACORP finden Sie in der MEADIREKT DATENSCHUTZERKLÄRUNG.“
    • Einwilligung in die Verarbeitung Ihrer persönlichen Daten und Ihrer Gesundheitsdaten in der Striepen-Apotheke vor Ort: Mit der Speicherung Ihrer persönlichen Daten, Ihrer getätigten Käufe und die sich aus einer ärztlichen Verordnung ergebenen Gesundheitsdaten, die besonders schutzwürdig sind,  auf Datenträgern sind Sie einverstanden, wenn Sie eine entsprechende Kundenkarte unterschrieben haben. Ihre Daten werden ausschließlich innerhalb der Striepen-Apotheke verwendet, nur zu Ihrer Beratung und Betreuung genutzt und nicht an Dritte weitergegeben. Daten zu getätigten Käufen werden maximal 3 Kalenderjahre in der EDV gespeichert und dann gelöscht. Wir bestätigen Ihnen, dass auf Ihren ausdrücklichen Wunsch alle Ihre persönlichen Daten unverzüglich gelöscht werden( Artikel 17 DSGVO) und die Vorschriften der Datenschutzgrundverordnung  (DSGVO) eingehalten werden. Wenn Sie keine Kundenkarte oder eine andere Datenschutzerklärung unterschrieben haben, werden Ihre persönlichen und auch Ihre Gesundheitsdaten ausschließlich zum Zweck Ihrer Beratung und zur Abrechnung über unser Apothekenrechenzentrum (NARZ/AVN) gespeichert und nach den gesetzlich vorgeschriebenen Fristen gelöscht. 
    • Sie haben die Möglichkeit, sich bei uns ein COVID-19-Impfzertifikat erstellen zu lassen. Um Ihnen dieses ausstellen zu können, schauen wir uns zur Prüfung von Authentizität und Identität Ihren Impfausweis sowie ein Sie ausweisendes Dokument an. Im Anschluss nimmt das Apothekenpersonal folgende Daten auf: Vor- und Nachnamen, Geburtsdatum, Zielkrankheit oder -erreger, Impfarzneimittel, Nummern der Erst- und Wiederimpfung, Datum der Impfungen. Diese Daten werden über ein Portal an das Robert Koch-Institut (RKI) übermittelt, welche das COVID-19-Impfzertifikat mit QR-Code erstellt und dieses an uns als Apotheke übermittelt. Wir drucken Ihnen das Zertifikat wiederum aus oder übermitteln Ihnen dies digital. Für die Erhebung und Übermittlung Ihrer Daten an das RKI zur Erstellung eines COVID-19-Zertifikats sind wir als Apotheke verantwortlich. Wir behandeln Ihre Daten vertraulich und geben Ihre Daten nur an Dritte weiter, sofern dies erforderlich ist. Empfänger Ihrer Daten ist neben dem RKI der Deutsche Apothekerverband e.V. (DAV), der das Apothekenportal zur Übermittlung Ihrer Daten betreibt (sog. Auftragsverarbeitung gemäß Art. 28 DSGVO). Der DAV ist zur Einhaltung der geltenden Datenschutzbestimmungen verpflichtet worden und erhält nur in dem Umfang und für den benötigten Zeitraum Zugang zu Ihren Daten, der für die Erbringung der Leistungen erforderlich ist. Eine Speicherung Ihrer Daten in der Apotheke oder dem Apothekenportal erfolgt nicht. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Artikel 6 Abs. 1 lit. c, Artikel 9 Abs. 2 lit. i DSGVO in Verbindung mit § 22 Abs. 5 Infektionsschutzgesetz. Die Bereitstellung Ihrer Daten ist freiwillig. Ohne Ihre Daten können wir diese jedoch nicht an das RKI zur Ausstellung des Impfzertifikats übermitteln. Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten und auf Berichtigung unrichtiger Daten sowie auf Löschung, sofern einer der in Art. 17 DSGVO genannten Gründe vorliegt. Sie haben zudem das Recht auf Datenübertragbarkeit sowie auf Einschränkung der Datenverarbeitung. Ferner haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Bei Fragen können Sie sich jederzeit an unseren Datenschutzbeauftragten (s.o.) wenden.

Verarbeitung von Rezeptdaten - Rezeptuploadfunktion auf www.meineapotheke.de

Uns ist bewusst, dass die in einem Rezept enthaltenen Informationen (nachfolgend „REZEPTDATEN“) Aufschluss über Ihren Gesundheitszustand geben können. Wir behandeln diese Daten daher stets als besonders sensible Daten im Sinne des Art. 9 Abs. 1 DSGVO.

Unseren Rezept Upload können Sie nur nutzen, wenn Sie zuvor eine Einwilligung in die Verarbeitung Ihrer Gesundheitsdaten abgegeben haben. Wenn Sie keine Einwilligung abgeben möchten, können Sie vom Rezeptupload keinen Gebraucht machen. In diesem Fall können Sie uns das Rezept physisch zur Verfügung stellen. Wenn Sie eine Einwilligung in die Verarbeitung der Rezeptdaten nach Art. 9 Abs. 2 lit. a, 6 Abs. 1 lit. a DSGVO abgegeben haben, verarbeiten wir REZEPTDATEN ausschließlich zu Abwicklung Ihrer Vorbestellung sowie zur pharmazeutischen Beratung sowie der damit einhergehenden Dokumentationspflichten.

Eine erteilte Einwilligung können Sie jederzeit durch formlose Mitteilung an uns widerrufen. Nach Ablauf sämtlicher Aufbewahrungsverpflichtungen werden REZEPTDATEN umgehend gelöscht. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten allerdings nicht (Art. 7 Abs. 3 DSGVO).

Das physisch durch Sie übermittelte Rezept verarbeiten wir auf der Grundlage von Art. 9 Abs. 2 lit. h i.V.m. Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Ausführung der Arzneimittelabgabe an Sie und zur Übermittlung zu Abrechnungszwecken gegenüber dem jeweiligen Kostenträger (z.B. Ihrer Krankenkasse)

Verarbeitung von Rezeptdaten - E-Rezept (inkl. E-Rezept-Token)

Wenn Sie mittels des auf meineapotheke.de verfügbaren E-Rezept-Scanners ein elektronisches Rezept scannen oder uns ein Foto eines Rezept-Codes eines elektronischen Rezepts z. B. über ein Kontaktformular oder über unsere Chat-Kanäle senden, können wir damit über eine gesicherte Verbindung, zu der nur Akteure des Gesundheitswesens wie Apotheker und Ärzte Zugang haben (sog. Telematik-Infrastruktur), Rezeptdaten abrufen, das Rezept reservieren und einlösen.

Das E-Rezept enthält folgende Daten:

Protokolldaten (Zugriffe, Zeitpunkt der Ausstellung und Einlösung, Gültigkeit)

Ihre Stammdaten und Daten zur Versicherung (Anschrift, Geburtsdatum, Versicherungsnummer, Krankenkasse, Versichertenstatus)

Daten des Ausstellers (Arzt, Krankenhaus, Praxis)

Das verordnete Arzneimittel

Einnahmehinweise für das verordnete Arzneimittel

Information über das (tatsächlich) an Sie abgegebene Arzneimittel

Wenn Sie Fragen zum Rezept haben (z.B. Verfügbarkeit der Medikamente, Lieferzeit, etc.) erfolgt die damit verbundene Verarbeitung personenbezogener Daten zum Zwecke der Vorbereitung eines Vertragsschlusses auf Grundlage von Art. 9 Abs. 2 lit. h), Abs. 3 i.V.m. Art. 6 Abs. 1 lit. b) DSGVO. Wenn Sie uns ausdrücklich einen Auftrag zur Einlösung des E-Rezeptes erteilt haben, erfolgt die Verarbeitung zum Zwecke der Einlösung und Lieferung auf Grundlage von Art. 9 Abs. 2 lit. h), Abs. 3 i.V.m. Art. 6 Abs. 1 lit. b) DSGVO und, sofern es sich nicht um ein Privatrezept handelt, auch zum Zwecke der Abrechnung mit dem Sozialversicherungsträger, an den wir das E-Rezept auch zu diesem Zweck übermitteln.

Wir weisen darauf hin, dass die Übermittlung eines Fotos des elektronischen Rezepts mehr Daten enthalten kann, als für die Überprüfung und Einlösung technisch notwendig sind. Der Ausdruck eines E-Rezeptes enthält z.B. die Bezeichnung des Arzneimittels, den Aussteller und Ihr Name. Die entsprechende Bilddatei und die darin enthaltenen Daten verarbeiten wir auf Basis von Art. 9 Abs. 2 a), 6 Abs. 1 a) DSGVO. Wenn Sie unseren E-Rezept-Scanner nutzen, fallen solche Daten nicht an, da nur der jeweilige Code übermittelt, der für die Einlösung des E-Rezepts und die Anzeige über die Telematik-Infrastruktur notwendig ist, übermittelt wird. Der Code enthält keine weiteren auf dem Bild ggf. ersichtliche Daten.

E-Rezept Daten werden automatisch nach 100 Tagen nach Erstellung bzw. Änderung des E-Rezeptes gelöscht. Protokolldaten werden 3 Jahre aufbewahrt und im Anschluss gelöscht.

§3
Empfänger von Daten

Soweit nicht abweichend geregelt erfolgt grundsätzlich keine Weitergabe Ihrer Daten an Dritte. 

In unserer Kundendatei bleiben Ihre Daten (Name, Adresse, Krankenversicherung, zugeordnete Bestellung, Rezeptdaten) nur so lange, bis wir Ihren Auftrag erledigt haben, es sei denn, Sie wünschen eine Aufnahme in unsere Kundendatei. In diesem Fall werden zum Zweck der persönlichen Zusendung von Werbung Ihre Adressdaten an folgende Unternehmen weitergeleitet:  Der Süderelbe Kurier (Botendienst), michael schiffer dialog gmbh (Kuvertierservice), Kuvertier-Service Auguste Staar GmbH (Kuvertierservice), 

Es gelten die gesetzlich vorgeschriebenen Aufbewahrungsfristen.

Für die Datenverarbeitung in unserer EDV hat unser Softwareanbieter Zugriff auf Ihre Daten und zu Zwecken der Rezeptabrechnung werden Ihre Daten an unser Rezeptabrechnungszentrum weitergegeben. NARZ/AVN (Rechenzentrum), Awinta GmbH (Warenwirtschaftssystem)

                                                                                                                                                                                     §4

Dauer der Speicherung Ihrer Daten

Wir speichern Ihre personenbezogenen Daten grundsätzlich nur für den Verarbeitungszweck für den diese erhoben wurden und nur solange, wie es für den jeweiligen Zweck erforderlich ist (Art. 5 Abs. 1 lit. e) DSGVO).

Falls Sie sich für die Möglichkeit der Belieferung durch uns entscheiden, werden Ihre Adressdaten an unseren, nur durch uns weisungsbefugten Botendienst weitergegeben, der diese daten nur zu Auslieferungszwecke nutzt und nicht speichert. 

Wenn Sie der Speicherung in unserer Kundendatei zugestimmt haben, werden Ihre getätigten Käufe und Angaben zu Ihrer Medikation nach 3 Jahren aus der Kundendatei gelöscht. 


§5
Ihre Rechte
  1. Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
    • Recht auf Auskunft (Art. 15 DS-GVO),
    • Recht auf Berichtigung (Art. 16 DS-GVO),
    • unter den Voraussetzungen des Art. 18 DS-GVO das Recht auf Einschränkung der Verarbeitung,
    • sofern die gesetzlichen Voraussetzungen dafür vorliegen, das Recht, die Löschung Ihrer Daten zu verlangen sowie das Recht auf Widerspruch gegen deren Verarbeitung (Art. 17, 21 DS-GVO),
    • das Recht, eine erteilte Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;
    • Recht auf Datenübertragbarkeit (Art. 20 DS-GVO).
  2. Wenn Sie Veranlassung hierzu sehen, können Sie sich außerdem bei der für uns zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren:
    Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 7. OG, 20459 Hamburg, mailbox@datenschutz.hamburg.de, http://www.datenschutz-hamburg.de, 040/42854-4000, 040 42854-4040.