Datenschutzerklärung www.extra-pharma.de und extra-Pharma App

 

Vielen Dank für Ihren Besuch auf unserer Internetseite oder unserer APP. Nachfolgend möchten wir Sie über die Datenverarbeitung bei Besuch und Nutzung unserer Recruiting-Plattform über einen Webbrowser bzw. unsere APP informieren.

 

I. Name und Anschrift des Verantwortlichen

 

Der Verantwortliche im Sinne der geltenden datenschutzrechtlichen Bestimmungen ist:

Firma Extra-Pharma GmbH

Wiersbergstraße 19

51103 Köln

vertr. d. d. Geschäftsführer, Herrn Anas Zakrour

Telefon : [0221 789 190 52]

E-Mail: [[email protected]]

 

II. Allgemeines zur Datenverarbeitung

 

1. Umfang der Verarbeitung personenbezogener Daten

 

Wir erheben und verwenden personenbezogene Daten (nachfolgend pb. Daten) unserer Nutzer grundsätzlich nur soweit dies notwendig ist

– zur Bereitstellung einer funktionsfähigen Website

– zur Durchführung unserer Leistungen

– eine Einwilligung des Nutzers vorliegt.

Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

 

 

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

 

Nachfolgend finden Sie einen Überblick über alle gesetzlichen Grundlagen der Datenschutzgrundverordnung (DSGVO):

Bei der Verarbeitung pb. Daten

•             auf Grundlage einer Einwilligung des Betroffenen ist Art. 6 Abs. 1 lit. a) EU-Datenschutzgrundverordnung (DSGVO) Rechtsgrundlage;

•             die zur Erfüllung eines Vertrages mit der betroffenen Person dient, ist Art. 6 Abs. 1 lit. b) DSGVO Rechtsgrundlage.

•             die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist Art. 6 Abs. 1 lit. b) DSGVO Rechtsgrundlage;

•             die zur Erfüllung einer uns obliegenden rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c) DSGVO als Rechtsgrundlage;

•             die wegen lebenswichtiger Interessen der betroffenen Person oder anderer natürlicher Personen erforderlich sind, ist Art. 6 Abs. 1 lit. d) DSGVO Rechtsgrundlage.

•             die zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich sind und den Interessen, Grundrechte und Grundfreiheiten des Betroffenen überwiegen, dient Art. 6 Abs. 1 lit. f) DSGVO als Rechtsgrundlage für die Verarbeitung.

 

3. Datenlöschung und Speicherdauer

 

Grundsätzlich löschen oder sperren wir pb. Daten, sobald der Zweck der Speicherung entfällt. Sind wir gesetzlich dazu verpflichtet Daten aufzubewahren, erfolgt eine Sperrung oder Löschung erst nach Ablauf der gesetzlichen Aufbewahrungspflicht, es sei denn, eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Empfänger der erhobenen Daten

Empfänger der über die Internetseite erhoben Daten ist der genannte Verantwortliche. Darüber hinaus haben Auftragsverarbeiter (Webhoster, technischer Support) Zugriff auf die über die Internetseite erhobenen Daten. Die Einhaltung der gesetzlichen Regelungen ist insoweit jedoch durch Auftragsverarbeitungsverträge, die wir mit unseren in der EU ansässigen Auftragsverarbeitern schließen, gewährleistet.

Nutzen Sie im Login-Bereich Vermittlungsfunktionen, werden Daten zwischen Apotheke und Dienstleister ausgetauscht. Eine Datenübermittlung in Drittländer erfolgt nur, soweit wir Sie nachfolgend darüber informieren oder die Datenübermittlung in ein Drittland notwendig ist, um den Vertrag zu erfüllen.

5. Notwendigkeit der Herausgabe von personenbezogenen Daten

Im Rahmen der Registrierung und bei Nutzung unserer Plattformfunktionen im Login-Bereich ist die Herausgabe und Speicherung Ihrer pb. Daten zwingend zur Vertragsdurchführung erforderlich. Ohne Mitteilung dieser notwendigen Daten können Sie keinen Account eröffnen und unsere Leistungen nicht in Anspruch nehmen.

6. Profiling / automatisierte Entscheidungsfindung

Im Rahmen der Vermittlungs- bzw. Suchfunktion nutzen wir sog. Profiling. Beim Profiling werden automatisiert personenbezogene Daten dazu verwendet, um bestimmte persönliche Aspekte zu bewerten und zu analysieren. Um den passenden Dienstleister bzw. die passende Apotheke für Sie zu finden, nehmen wir insoweit ein automatisiertes Matching der Apothekensuchaufträge und der Dienstleisterprofile, d.h. anhand der Parameter in der Dienstleistersuche der Apotheke vor, um den Kontakt zu den passenden Parteien herzustellen. Die eigentliche Entscheidung über die Zusammenarbeit bleibt jedoch der jeweiligen Apotheke vorbehalten. Die Zulässigkeit des Profilings ergibt sich aus Art. 22 Abs. 2 Nr. 1 lit. a DSGVO, da es für die Erfüllung unserer Leistungen erforderlich ist.

 

III. Bereitstellung der Website und Erstellung von Logfiles

 

1. Umfang der Datenverarbeitung

 

Bei jedem Aufruf unseres Internetauftritts unter www.extra-pharma.de erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

(1)          Informationen über den Browsertyp, – version, -sprache,- zeichenkodierung,

(2)          Das Betriebssystem des Nutzers

(3)          Den Provider des Nutzers

(4)          Die IP-Adresse des Nutzers

(5)          Datum und Uhrzeit des Zugriffs, des ersten und des letzten Besuchs

(6)          Webseite, von denen der Nutzer zugreift

(7)          Webseiten, die vom System des Nutzers über unsere Internetseite aufgerufen wird

(8)          Datum des ersten und letzten Besuchs

Die Daten werden ebenfalls in den Logfiles (Protokolldateien / Protokoll aller oder bestimmter Prozesse auf einem Computersystem) unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen des Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

2. Rechtsgrundlage für die Datenverarbeitung

 

Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f) DSGVO (unser berechtigtes Interesse).

3. Zweck der Datenverarbeitung

 

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f) DSGVO. Da für uns ein Rückschluss von IP-Adresse auf eine natürliche Person nicht ohne weiteres möglich ist, es sich ferner bei einer IP-Adresse nicht um ein sensibles Datum handelt, diese umgehend nach Besuch der Internetseite gelöscht wird und wir diese benötigen, um unsere Internetseite anzubieten, überwiegt unser Interesse gegenüber dem Interesse des Betroffenen.

 

4. Dauer der Speicherung

Die erhobenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung (Bereitstellung der Internetseite) nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

 

 

 

5. Widerspruchs- und Beseitigungsmöglichkeit

 

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

 

 

6. Verwendung von Cookies

Um unser Angebot nutzerfreundlich zu gestalten, verwenden wir sog. Cookies. Nähere Informationen hierzu finden Sie unter Ziffer V.

 

IV. Datenverarbeitung bei Nutzung unserer App

Unsere Plattform kann auch über unsere App, die wir in Apps Stores anbieten, genutzt werden. Beim Download der App werden bestimmte erforderliche Informationen an den von Ihnen ausgewählten App Store (z.B. Google Play oder Apple App Store) übermittelt, insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads, sowie die individuelle Gerätekennziffer verarbeitet werden. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung sowie Nutzung Ihrer personenbezogenen Daten, die für die Bereitstellung des Downloads unserer App in dem App Store notwendig sind. Die verantwortliche Stelle ist insoweit der Betreiber des jeweiligen App Stores, bei dem Sie sich bei Bedarf direkt informieren können.

1. Beschreibung und Umfang der Datenverarbeitung bei nicht registrierten Nutzern

Sie können auf unsere App als Gast zugreifen. Spezifische Funktionalitäten sind jedoch erst nach Registrierung und Login entsprechend Ziffern VII. und VIII. mit Ihren Zugangsdaten möglich.

1.1. Informationen, die beim Download erhoben werden

Bei jedem Internet-Datenaustausch der App mit dem Serversystem von extra-Pharma im Folgenden:

Serversystem) werden vom Serversystem sogenannte Zugriffsdaten verarbeitet. Dies ist

erforderlich, damit die App aktuelle Daten abrufen oder bestimmte auf

dem Smartphone gespeicherte Daten an das Serversystem übermitteln kann. Die

Zugriffsdaten umfassen folgende Daten:

1.2. Informationen die automatische erhoben werden

Folgende Daten werden bei Nutzung automatisch erfasst:

•             Zeitpunkt des Zugriffs

•             Interne Geräte-ID

•             Version des Betriebssystems

•             Gerätebezeichnung,

•             Sitzungs-ID

•             IP-Adresse

•             Übertragene Datenmenge

•             Standortdaten (ohne Ihre Einwilligung lediglich Region)

1.2. Rechtsgrundlage der Datenverarbeitung

Im Falle der Nutzung als nicht registrierter Nutzer werten wir die Daten ausschließlich pseudonym zu statistischen Zwecken aus, z.B. um nachzuvollziehen, wie viele Besucher unsere App in einem gewissen Zeitraum hatte. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

1.3. Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt, um Ihnen den Dienst und die damit verbundenen Funktionen zur Verfügung zu stellen; die Funktionen und Leistungsmerkmale der App zu erhalten und zu verbessern und Missbrauch sowie Fehlfunktionen vorzubeugen und zu beseitigen. Sie werden dabei nicht als Nutzer der App persönlich identifiziert und es wird kein Nutzungsprofil erstellt. Eine Speicherung der IP-Adresse über das Ende des Nutzungsvorgangs hinaus erfolgt nicht. Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffener und uns gemäß Art. 6 Abs. 1 lit. b) DSGVO zur Nutzung der App erforderlich ist und wir ein berechtigtes Interesse daran haben, die Funktionsfähigkeit und den fehlerfreien Betrieb der App zu gewährleisten und einen markt- und interessengerechten Dienst anbieten zu können. Da es Ihnen freisteht, die App zu nutzen und wir diese Daten nicht über die genannten Zwecke hinaus nutzen, überwiegt insoweit unser berechtigtes Interesse dem Schutz Ihrer personenbezogenen Daten.

 

2. Nutzung als registrierter (eingeloggter) Teilnehmer

Nach Eingabe der abgefragten Zugangsdaten (Benutzername und Passwort) können alle Funktionen der App vollumfänglich genutzt werden. Da die App auf unsere Plattform zugreift, können Sie Informationen hierzu sowie zum Registrierungsprozess sind den nachfolgenden Ziffern VII. und VIII. entnehmen. Die Nutzung der App erfordert die Berechtigung des Internetzugriffs, um Ihre Eingaben auf unseren Servern zu speichern. Die Kommunikation über unsere App erfolgt verschlüsselt.

Ihre Zugangsdaten sind notwendig, um Ihnen die Nutzung der Funktionen der App zu ermöglichen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie Ihre Einwilligung, die Sie uns im Rahmen der Vermittlungsaufträge erteilen müssen, Art. 6 Abs. 1 lit. a) DSGVO. Darüber hinaus überwiegt insoweit unser berechtigtes Interesse aus Gründen der Missbrauchsprävention und -abwehr gegenüber Ihrem Interesse, Art. 6 Abs. 1 lit. f) DSGVO.

 

3. Standortdaten

Wenn Sie in der App erlauben, dass auf Ihren Standort zugegriffen wird, erlauben Sie der App den Zugriff auf die Ortungsdienste Ihres mobilen Geräts. Die Ortungsdienste Ihres Geräts verwenden Informationen aus den Mobilfunk-, WLAN-, GPS-Netzen und/oder iBeacons, um Ihren ungefähren Standort zu bestimmen. Die Berechtigung für den Zugriff auf die Ortungsdienste Ihres Geräts ist erforderlich, damit die App Ihnen standortbezogene Funktionen wie die Anzeige von Angeboten in Ihrer Nähe anbieten kann. Wenn Sie den Zugriff nicht zulassen, ist die standortbasierte Anzeige von Inhalten nur eingeschränkt möglich.

 Konfiguration auf Smartphones mit iOS-Betriebssystem (Apple iPhone und iPad):

Sie können die Berechtigungen für die Ortungsfunktion in den Einstellungen von iOS auch später an- oder ausschalten: Öffnen Sie hierzu die App „Einstellungen“ von iOS und wählen Sie den Menüpunkt „Datenschutz“ und dort den Unterpunkt „Ortungsdienste“. Im folgenden Menü finden Sie alle Apps, die auf Ihrem Gerät installiert sind und die über ortsbasierte Funktionen verfügen. Wählen Sie hier die extra-pharma-App. Im folgenden Menü können Sie wählen, ob der Zugriff auf den Standort immer erlaubt oder ganz abgeschaltet wird.

 Konfiguration auf Smartphones mit Android-Betriebssystem (diverse Hersteller, z.B. Samsung, HTC, Sony, LG): Unter Android können Sie je nach Gerät und Version des Betriebssystems die Einstellungen der Ortungsfunktion jederzeit ändern. Hierzu gehen Sie bitte auf Ihrem Gerät in die App "Einstellungen". Tippen Sie auf „Sicherheit & Standort“ und dann „Standort“ (bzw. nur „Standort“; bei Arbeitsprofil „Standort“ und dann „Erweitert“.) Tippen Sie auf „Berechtigungen auf App-Ebene“. Suchen Sie nach der gewünschten App. Deaktivieren Sie die Standortberechtigungen für die App.

Unsere App wird von der Berechtigung ohne Ihre Erlaubnis keinen Gebrauch machen. Der Zugriff auf die Ortungsdienste erfolgt erst dann, wenn Sie dies in der App ausdrücklich gestatten. Hierzu werden Sie von der App, nachdem Sie sich registriert oder eingeloggt haben, nach Ihrer Erlaubnis gefragt. Nur wenn Sie die Frage mit „Erlauben“ beantworten, wird die App die Zugriffsmöglichkeit auf die Ortungsdienste nutzen.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S.1 lit. a DSGVO (Einwilligung).

 

4. Externe Dienstleister

Wir sind für die Erbringung unserer Dienste über unsere App auf die jeweiligen App Store Anbieter angewiesen.

 

V. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Unsere Plattform verwendet technisch notwendige (essentielle) Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen essentielle Cookies ein, um unsere Plattform funktionsfähig zu gestalten. Einige Elemente unserer Plattform erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Wir nutzen folgende essentiellen Cookies:

Name

 

Funktion

Daten, die erhoben werden

Dauer der Speicherung

Borlabs Cookie

Speicherung der Einwilligungen über Cookie-Banner

Cookie Laufzeit, Cookie Version, Domain u. Pfad, Einwilligungen (ja / nein), UID (zufällig generierte ID)

1 Jahr

PHPSESSID

Speichert die aktuelle Sitzung mit Bezug auf PHP-Anwendungen und gewährleistet so, dass alle Funktionen der Seite, die auf der PHP-Programmiersprache basieren, vollständig angezeigt werden können.

Session ID

Beendigung der Session

 

Cookie- Einwilligung über Borlabs

Um Cookies datenschutzkonform verwalten zu können, nutzen wir die Softwarelösung  der Firma Borlabs- Benjamin A. Bornschein, Georg- Wilhelm-Str. 17, 21107 Hamburg, Deutschland.  Bei Besuch unserer Internetseite, wird ein essentielles Cookie in Browser des Nutzers gespeichert, in dem die ersteilten Einwilligungen oder der Widerruf der Einwilligung gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Mit Borlabs stellen wir Ihnen ein sog. Cookie-Banner zur Verfügung, über das Sie uns Ihre Einwilligung in die Nutzung von Cookies erteilen können. Das Cookie-Banner informiert Sie beim ersten Besuch unseres Internetauftritts über die Verwendung aller Cookies und bittet um die Einwilligung zur Nutzung von Cookies. Bis zur Erteilung Ihrer Einwilligung erfolgt eine automatische Blockierung aller nicht essentiellen Cookies, die wir auf unserem Webauftritt verwenden. Sie haben über das Cookie-Banner die Möglichkeit unerwünschte Cookies abzulehnen und dennoch die Website weiterzuverwenden. 

Wir unterscheiden bei der Einwilligung folgende Cookies:

•             Funktional notwendige  (Essentielle) Cookies 

•             Cookies für externe Medien

Sie können entweder alle Cookies oder nur essentielle Cookies akzeptieren oder Ihre individuelle Auswahl einzelner Medien über den Button „Individuelle Datenschutzeinstellungen“ treffen. Klicken Sie auf „Individuelle Datenschutzeinstellungen“ besteht über den Link „Cookie-Informationen anzeigen die Möglichkeit, sich die Details zu Cookies anzusehen.

Erteilen Sie über das Cookie-Banner Ihre Einwilligung, werden folgende Daten automatisch protokolliert:

•             Cookie Laufzeit

•             Cookie Version

•             Domain und Pfad der Website

•             UID (per Zufall generierte ID)

•             Der Einwilligungsstatus des Endnutzers, der als Nachweis der Zustimmung dient.

Nach Ablauf von 12 Monaten wird Ihre erteilte Einwilligung automatisch aus dem Log gelöscht und allenfalls noch in aggregierter und anonymisierter Form zu Statistikzwecken genutzt.

Eine erteilte Einwilligung können Sie jederzeit über die Schieberiegel im Cookie-Banner widerrufen.

Eine Speicherung der vorgenannten Daten erfolgt allein lokal. An Borlabs werden keine Daten übermittelt.

 

 

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von essentiellen Cookies ist Art. 6 Abs. 1 lit. f) DSGVO. Willigt der Nutzer in weitere Cookies ein, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a) DSGVO.

3. Zweck der Datenverarbeitung

Der Zweck der Verwendung von essentiellen Cookies ist, die Nutzung von Websites für die Nutzer zu ermöglichen. Insbesondere das Borlabs-Cookie ist notwendig, um die gesetzlichen Vorgaben des Datenschutzrechts einzuhalten. Die durch die Cookies erhobenen Nutzerdaten werden von uns nicht zur Erstellung von Nutzerprofilen verwendet.

In den vorgenannten Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f) DSGVO.

Den Zweck technisch nicht notwendiger Cookies entnehmen Sie bitte den jeweiligen Cookie-Informationen im Cookie-Banner.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies gänzlich deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

Darüber hinaus können Sie eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

 

 

 

VI. Kontaktaufnahme per E-Mail, Kontaktformular, Telefax, Telefon und Post

1. Umfang der Datenverarbeitung

Auf unserer Internetseite / App ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse und unser Kontaktformular möglich. Schreiben Sie uns eine E-Mail, werden die mit der E-Mail übermittelten Daten gespeichert (Inhalt, E-Mailadresse, Datum, Uhrzeit, ggfs. Kontaktdaten). Auch bei einer Kontaktaufnahme per Telefax, Post und Anruf speichern wir lediglich die Kontaktdaten (Telefonnummer, Telefaxnummer) sowie die uns freiwillig mitgeteilten Daten. Bei der Nutzung des Kontaktformulars erheben und speichern wir als Pflichtangaben die E-Mailadresse, den Namen des Anfragenden, die Betreffzeile und den Inhalt der Nachricht. Weitere Angaben sind freiwillig. Im Zeitpunkt der Absendung der Nachricht werden zudem noch IP-Adresse sowie Uhrzeit und Datum des Absendens gespeichert. Diese Daten nutzen wir ausschließlich für die Verarbeitung der Kontaktaufnahme. Die IP-Adresse speichern wir um Missbrauch unserer Systeme zu verhindern.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer Kontaktaufnahme gespeichert werden, ist Art. 6 Abs. 1 lit. f) DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten der Kontaktaufnahme dient uns allein zur Bearbeitung der Kontaktaufnahme und Ihrem Anliegen. Darin liegt auch unser berechtigtes Interesse. Da die Kontaktaufnahme per E-Mail von Ihnen ausgeht, Ihnen freisteht und wir zuvor darüber informieren, wie wir mit den übermittelten Daten umgehen, überwiegt insoweit unser berechtigtes Interesse gegenüber Ihrem Persönlichkeitsrecht. Die sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten (IP-Adresse) dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Bei Nutzung des Kontaktformulars werden die während des Absende Vorgangs zusätzlich erhobenen Daten spätestens nach XY Tagen gelöscht.

 

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit der Speicherung seiner personenbezogenen Daten zu widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Der Widerspruch kann über unsere allgemeinen Kontaktdaten erfolgen. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall von uns gelöscht.

Soweit Daten im Rahmen eines Vertragsverhältnisses erhoben werden, besteht die Möglichkeit des Widerspruchs nicht, da diese zwingend zur Durchführung des Vertrags notwendig sind.

 

VII. Eröffnung eines Nutzeraccounts

Bevor Sie alle Funktionen von extra-pharma.de nutzen können, müssen Sie sich entweder als Apotheke oder als Dienstleister registrieren.

1. Umfang der Datenverarbeitung

Bei der Eröffnung eines Kundenkontos erheben wir für Apotheken zunächst als Pflichtangaben:

E-Mailadresse, Passwort, Name der Apotheke, Anrede, Vor- und Name des Inhabers der Apotheke, Straße, Hausnummer, Postleitzahl und Ort.

Pflichtangaben sind mit einem Sternchen markiert. Bei den weiteren Angaben (bspw. WWS, Anmerkungen, etc.) handelt es sich um freiwillige Angaben.

 

Für Dienstleister erheben wir folgende Pflichtangaben:

E-Mailadresse, Passwort, Anrede, Vor- und Nachname, Information /Auswahl zur Profession.

Bei den weiteren Feldern handelt es sich um freiwillige Angaben.

 

Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:

•             Die IP-Adresse des Nutzers

•             Datum und Uhrzeit der Registrierung

Darüber hinaus speichern wir vor der Registrierung Ihre Einwilligung in die AGB sowie den Zeitpunkt der erteilen Einwilligung.

Möchten Sie nach der Registrierung alle Funktionen von extra-pharma.de nutzen, ist die Angabe von weiteren Daten notwendig. Dazu unter Ziffer VIII. mehr.

2. Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a), Ihre Einwilligung, die Sie uns durch die aktive Eröffnung des Kontos erteilen. Da die Registrierung der Durchführung eines Nutzungs- und Vermittlungsvertrag dient, ist zudem Art. 6 Abs. 1 lit. b) DSGVO Rechtsgrundlage. Darüber hinaus besteht auch ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f) DSGVO. Dies gilt insbesondere für die technischen Daten, die bei Registrierung erhoben werden. Sofern mit Apotheken ein entgeltlicher Vermittlungsvertrag zustande kommt, ist darüber hinaus auch Art. 6 Abs. 1lit. c) DSGVO Rechtsgrundlage.

3. Zweck der Datenverarbeitung

Die Nutzung aller Funktionen setzt die Eröffnung eines kostenlosen Nutzeraccounts und im Login-Bereich das Anlegen von Such- und Auftragsprofilen voraus. Die als Pflichtangaben abgefragten Daten benötigen wir insoweit, um Ihre Identität zu prüfen und einen Nutzeraccount für Sie zu eröffnen. Nutzeraccounts sind notwendig, damit der Nutzer von unserem System wiedererkannt wird. Die Erhebung der weiteren technischen Daten dient dem Schutz vor Missbrauch. In dem Vorgenannten liegt auch unser berechtigtes Interesse.

4. Dauer der Speicherung / Widerspruchsmöglichkeit

Ihre erteilte Einwilligung können Sie jederzeit widerrufen, ohne dass die Rechtsmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Ihr Account wird anschließend gelöscht. Nutzen Sie Ihren Account länger als 24 Monate nicht aktiv, wird das Konto ebenfalls -nach Ankündigung per E-Mail- gelöscht. Ihr Kundenkonto können Sie darüber hinaus auch jederzeit selbst löschen.

Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

 

 

VIII. Datenverarbeitung bei der Vermittlung über extra-pharma.de

Wir stellen auf eine Plattform zur Verfügung, über die Apotheken Personalsuchaufträge veröffentlichen können. Dienstleister haben die Möglichkeit, ein Profil anzulegen und sich nach Profilanlage auf Suchaufträge von Apotheken zu bewerben. 

 

 

1. Umfang der Datenverarbeitung

Datenverarbeitung / Apotheke

Sofern Sie über extra-pharma.de als Apotheke Suchaufträge aufgeben möchten, benötigen wir zwingend folgende Daten zur Vertragsabwicklung von Ihnen:

Die Pflichtangaben aus der Registrierungsmaske sowie alle in der Maske abgefragten Angaben zum Suchauftrag (Termin, Ort, etc.)).

Datenverarbeitung / Dienstleister

Sind Sie Dienstleister und möchten auf Suchaufträge reagieren, benötigen wir zwingend die in der Profilmaske abgefragten Pflichtdaten und Informationen (bspw. Name, Anschrift, Umsatzsteuer ID, Kapazität, Zertifikate, Approbation, etc.). Sie können jederzeit freiwillig weitere Daten mitteilen oder entsprechende Dokumente, bspw. Lebensläufe etc. hochladen.  Bevor Sie auf einen Suchauftrag einer Apotheke reagieren können, müssen Sie uns -wegen ggfs. tangierter sensibler Daten- Ihre ausdrückliche Einwilligung in die Datenverarbeitung per Opt-In erteilen.

2. Rechtsgrundlage

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO (Durchführung des Vertrags) und Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse). Dienstleister erteilen zudem wegen ggfs. sensibler Daten in Lebensläufen eine Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO bevor sie auf einen Suchauftrag einer Apotheke reagieren können. Zahlt die Apotheke im Falle der erfolgreichen Vermittlung ein Vermittlungshonorar an uns, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c) DSGVO.

3. Zweck der Datenerhebung

Zweck der Datenverarbeitung ist die Bearbeitung Ihres Vermittlungswunsches, bzw. die technische Abwicklung des Matchings zwischen Apotheke und Dienstleister, einschließlich der Kommunikationsvermittlung. Daran haben wir zugleich ein eigenes berechtigtes Interesse . Die weiteren technischen Daten dienen dem Nachweis der Einwilligungen des Dienstleisters sowie dem Schutz vor Missbrauch unserer Systeme.

4. Datenweitergabe

Wir veröffentlichen Suchaufträge von Apotheken mit den in der Suchanzeige enthaltenen Daten innerhalb der Plattform, d.h. alle registrierten Nutzer (Dienstleister und Apotheken) können diese Daten einsehen. Zur Vertragserfüllung (Vermittlung und ggü. Apotheken Rechnungsstellung) geben wir bei einem Matching zunächst Vor- und Nachname bzw. Firmenname des Dienstleisters an die Apotheke weiter. Erst, wenn die Apotheke den von uns vorgeschlagenen interessierten Dienstleister akzeptiert hat, erhält diese sämtliche vom Dienstleister im Login-Bereich hochgeladenen Daten, die zur Anbahnung des Dienstleistungsverhältnisses zwischen Apotheke und Dienstleister notwendig sind (bspw. Nachweis der Approbation, Zeugnisse, Lebenslauf, etc.). Die Parteien können anschließend in unmittelbare Kommunikation miteinander treten.

Über die gegenseitige Datenverarbeitung der Apotheke / des Dienstleisters informieren sich die Parteien eigenverantwortlich.

5. Dauer der Speicherung / Widerspruchsmöglichkeiten

Daten aus angelegten Nutzerprofilen löschen wir erst mit Löschung des Accounts, Kündigung des Nutzungsvertrags oder bei Geltendmachung von Löschbegehren. Profildaten können während der Laufzeit des Nutzungsvertrags auch jederzeit vom registrierten Nutzer gelöscht oder geändert werden. Suchaufträge für Apotheke löschen wir entweder nach erfolgreicher Vermittlung oder spätestens, wenn der Suchtermin erfolglos verfristet ist. Apotheken können im Login-Bereich Suchaufträge auch jederzeit selbst korrigieren oder löschen. Eine Ausnahme von der Löschung durch uns besteht nur, wenn und soweit wir gesetzlich zur Aufbewahrung verpflichtet sind (bspw. bei kostenpflichtigen Vermittlungen aus steuerrechtlichen Gründen). Im Hinblick auf Ihre Widerspruchsmöglichkeiten lesen Sie bitte die Rubrik „Ihre Rechte als Betroffener“. Einwilligungen von Dienstleistern in die Datenverarbeitung im Zusammenhang mit Reaktionen auf Suchaufträge kann der Dienstleister jederzeit mit Wirkung für die Zukunft widerrufen. Wir werden die Apotheke in diesem Fall über den Widerruf der Einwilligung informieren. Wurde zwischen den Parteien bereits unmittelbar Kontakt aufgenommen, sind die Parteien jeweils für die Datenverarbeitung verantwortlich.

 

IX. . Ihre Rechte als Betroffener

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte zu:

1. Auskunftsrecht

Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:

(1)          die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

(2)          die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

(3)          die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;

(4)          die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;

(5)          das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

(6)          das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

(7)          alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

(8)          das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2. Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung dann unverzüglich vorzunehmen.

3. Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

(1)          wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

(2)          die Verarbeitung durch uns unrechtmäßig ist, Sie die Löschung der personenbezogenen Daten durch uns ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten von uns verlangen;

(3)          wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

(4)          wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats von uns verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.

 

4. Recht auf Löschung

a)           Löschungspflicht

Sie können von uns verlangen, dass wir Ihre personenbezogenen Daten unverzüglich löschen. Wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

(1)          Ihre personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

(2)          Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

(3)          Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.

(4)          Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.

(5)          Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.

(6)          Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b) Information an Dritte

Haben wir Ihre personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir angemessene Maßnahmen (auch technischer Art), um Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie die Löschung aller Links zu diesen personenbezogenen Daten, Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

c) Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

(1)          zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

(2)          zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns ggfs. übertragen wurde;

(3)          aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;

(4)          für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

(5)          zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung uns gegenüber geltend gemacht, sind wir verpflichtet, allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, die Berichtigung, Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist für uns mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht das Recht zu, von uns über diese Empfänger unterrichtet zu werden.

6. Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten von uns in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

(1)          die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und

(2)          die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Sie haben insoweit auch das Recht, dass wir Ihre Daten einem anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch jedoch nicht beeinträchtigt werden.

Dieses Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

7. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, datenschutzrechtliche Einwilligungserklärungen jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

9. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie als Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

X. IT-Sicherheit

Um die Sicherheit Ihrer Daten bei der Übertragung von Daten zu schützen, verwendet extra-pharma.de das sog. TLS-Verschlüsselungsverfahren, das an dem Schloss-Symbol in der Adresszeile der URL des Internetauftritts erkannt werden kann. Daneben sichern wir unsere IT-Systeme mit Firewalls und Virenschutz.

 

XI. Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie den aktuellen rechtlichen Anforderungen entspricht. Für einen erneuten Besuch unseres Internetauftritts gilt dann die aktualisierte Datenschutzerklärung.

 

Alle Rechte vorbehalten, Extra-Pharma GmbH, Köln

Haben wir Ihr Interesse geweckt?

Konnten wir Sie von den Vorteilen unserer Plattform überzeugen, dann registrieren Sie sich hier kostenfrei.
Gerne beantworten wir auch Ihre Fragen und beraten Sie. Senden Sie uns hierfür einfach eine kurze Nachricht.