1.1 Name und Anschrift des Verantwortlichen
Nachstehend informieren wir, die Medicijnmeester B.V., („wir“) als Betreiberin der EU-
Onlineversandapotheke „Dr. Meds“; Geschäftsanschrift: Oosterbracht 4P, 7821CJ Emmen,
Niederlande; Telefon: +31524215101; E-Mail: info@dr-meds.com; niederländische
Handelsregisternummer: (KVK) 89641477; Umsatzsteueridentifikationsnummer (BTW):
NL865051197B01 als Verantwortliche im Sinne der Europäischen Datenschutz-Grundverordnung
(„DSGVO“) und sonstiger datenschutzrechtlicher Bestimmungen Sie, den Nutzer, über die
Verarbeitung personenbezogener Daten bei Nutzung der unter https://dr-meds.com abrufbaren
Internetseiten („Internetseiten“ oder „Website“ genannt).
1.2 Name und Anschrift unserer Datenschutzbeauftragten
Unser Datenschutzbeauftragter im Sinne Art. 37 DSGVO ist: HeyData
HeyData GmbH
Schützenstraße 5, 10117 Berlin
E-Mail: support@heydata.eu
Sie erreichen ihn unter den vorgenannten Kontaktdaten.
1.3 Name und Anschrift der für uns zuständigen Datenschutz-Aufsichtsbehörde
Die für uns zuständige Aufsichtsbehörde im Datenschutz ist:
Autoriteit Persoonsgegevens (AP)
Hoge Nieuwstraat 8, 2514 EL Den Haag Telefon: +31 88 180 52 50
1.4 Allgemeines zur Datenverarbeitung
Nachfolgend erhalten Sie allgemeine Hinweise zur Verarbeitung personenbezogener Daten und
besonderer personenbezogener Daten (z.B. Gesundheitsdaten - zusammen „personenbezogene
Daten“ genannt) durch uns. Personenbezogene Daten sind alle Daten, die auf die betroffene Person
beziehbar sind, z.B. Name, Adresse, Standortdaten, IP-Adresse, Adresse sowie E-Mail-Adresse, aber
auch Ihr Nutzerverhalten und Ihre Beschwerden, Vorerkrankungen, Medikation.
1.4.1 Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden Persönliche Daten grundsätzlich nur, soweit dies zur Bereitstellung
funktionsfähiger Internetseiten und eines funktionsfähigen Onlineshops sowie zur Erbringung unserer
Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten erfolgten
regelmäßig nur nach Ihrer Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich und die Verarbeitung der Daten
durch gesetzliche Vorschriften gestattet ist oder verlangt wird.
1.4.2 Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen
Person einholen, dient Art. 6 Abs. 1 S. 1 lit. a) DSGVO als Rechtsgrundlage für die Verarbeitung
personenbezogener Daten. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung
eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 S.
1 lit. b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung personenbezogener Daten
zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 S. 1
lit. c) DSGVO als Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen
Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten
erforderlich machen, dient Art. 6 Abs. 1 S. 1 lit. d) DSGVO als Rechtsgrundlage. Ist die Verarbeitung
zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und
überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte
Interesse nicht, so dient Art. 6 Abs. 1 S. 1 lit. f) DSGVO als Rechtsgrundlage für die Verarbeitung.
1.4.3 Zeitraum der Datenspeicherung
Wir löschen Ihre personenbezogenen Daten, sobald sie für die Zwecke, für die wir sie nach den
erhoben oder verwendet haben, nicht mehr erforderlich sind. In der Regel speichern wir Ihre
personenbezogenen Daten für die Dauer des Nutzungs- bzw. des Vertragsverhältnisses über die
Nutzung der Internetseiten. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf unseren
Servern in Deutschland, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den nachfolgenden
Regelungen. Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer
(drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen. Von
uns eingesetzte Auftragsverarbeiter werden Ihre Daten auf deren System so lange speichern, wie es
im Zusammenhang mit der Erbringung der Leistung für uns entsprechend dem jeweiligen Auftrag
erforderlich ist. Rechtliche Vorgaben zur Aufbewahrung und Löschung personenbezogener Daten
bleiben von Vorstehendem unberührt. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene
Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei
denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage
besteht.
1.5. Datenverarbeitung durch Dritte
1.5.1 Auftragsdatenverarbeitung
(1) Es kann vorkommen, dass für einzelne Funktionen unserer Internetseiten auf beauftragte
Dienstleister zurückgegriffen wird. Wie bei jedem größeren Unternehmen, setzen auch wir zur
Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die
Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer
Weisung tätig und wurden iSv. Art. 28 DSGVO vertraglich dazu verpflichtet, die
datenschutzrechtlichen Bestimmungen einzuhalten.
(2) Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter
handelt, erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
- Dienstleister für den Betrieb unserer Internetseiten und die Verarbeitung der durch die Systeme
gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen,
Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs.
1 S. 1 lit. b) oder lit. f) DSGVO, soweit es sich nicht um Auftragsverarbeiter handelt;
- Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung
erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c) DSGVO;
- Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Auditoren, Banken,
Versicherungen, Rechtsberater, Aufsichtsbehörden). Rechtsgrundlage für die Weitergabe ist
dann Art. 6 Abs. 1 S. 1 lit. b) oder lit. f) DSGVO.
(3) Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach
Art. 6 Abs. 1 S. 1 lit. a) DSGVO eine ausdrückliche Einwilligung dazu erteilt haben.
1.5.2 Voraussetzungen der Weitergabe von personenbezogenen Daten an Drittländer
1.5.2.1 Allgemeines
Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten ggf. auch an
Dritte weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen
Wirtschaftsraums („EWR“), also in sog. Drittländern, befinden. Eine derartige Verarbeitung erfolgt
ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege
Ihrer Geschäftsbeziehung zu uns. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir
Sie nachfolgend an den dafür relevanten Stellen. Einigen Drittländern bescheinigt die Europäische
Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard
vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse
erhalten Sie hier: http://ec.europa.eu/justice/data-protection/international-
transfers/adequacy/index_en.html). In anderen Drittländern, in die ggf. personenbezogene Daten
übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen
kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der
Datenschutz ausreichend gewährleistet ist. Möglich ist dies insbesondere über Standard-
Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten. Bitte
wenden Sie sich an unsere Datenschutzbeauftragte, wenn Sie hierzu nähere Informationen erhalten
möchten.
1.5.2.2 Datenübertragung in die USA
Wir setzen auf unseren Internetseiten Analyse- und Marketingdienste von Anbietern ein, die ihren Sitz
oder Serverstandort in den USA haben (z. B. Google). Soweit dabei personenbezogene Daten an
Empfänger in den USA übermittelt werden, erfolgt die Übermittlung auf Grundlage eines
Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO, sofern das
jeweilige Unternehmen nach dem EU-US Data Privacy Framework (DPF) zertifiziert ist. Die Liste der
nach dem DPF zertifizierten Unternehmen kann unter folgendem Link eingesehen werden:
https://www.dataprivacyframework.gov/s/participant-search
Sofern eine Zertifizierung nach dem DPF nicht vorliegt, erfolgt die Datenübermittlung auf Grundlage
geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der von der Europäischen Kommission
erlassenen Standardvertragsklauseln. Bitte beachten Sie, dass die USA als Drittland im Sinne der
DSGVO gelten. Bei nicht zertifizierten Empfängern kann ein Zugriff staatlicher Stellen auf übermittelte
Daten nicht ausgeschlossen werden. Eine Übermittlung besonderer Kategorien personenbezogener
Daten (Art. 9 DSGVO), insbesondere Gesundheitsdaten, an Drittlandanbieter erfolgt nur, sofern hierfür
eine ausdrückliche Einwilligung vorliegt oder eine andere gesetzliche Grundlage besteht.
1.5.3 Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung
unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere
öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
1.6 Ihre Rechte
1.6.1 Zusammenfassung
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen
Daten: Recht auf Auskunft, Recht auf Berichtigung oder Löschung, Recht auf Einschränkung der
Verarbeitung, Recht auf Widersprich gegen die Verarbeitung, Recht auf Datenübertragbarkeit. Sie
haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer
personenbezogenen Daten durch uns zu beschweren.
1.6.2 Ihre Rechte im Einzelnen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es
stehen Ihnen folgende Rechte gegenüber uns zu:
1.6.2.1 Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie
betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über
folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls
konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden
personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder
eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten
nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22
Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die
involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen
Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden
personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt
werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art.
46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
1.6.2.2 Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die
verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir
haben die Berichtigung unverzüglich vorzunehmen.
1.6.2.3 Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie
betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die
es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten
ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten
verlangen;
(3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie
diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben
und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese
Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der
Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach
den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung
aufgehoben wird.
1.6.2.4 Recht auf Löschung
1.6.2.4.1 Löschungspflicht
Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich
gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der
folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a) oder Art. 9
Abs. 2 lit. a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die
Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen
keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs.
2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen
Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
1.6.2.4.2 Information an Dritte
Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art.
17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der
verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch
technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten
verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller
Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser
personenbezogenen Daten verlangt haben.
1.6.2.4.3 Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder
der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer
Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem
Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9
Abs. 2 lit. h) und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische
Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung
unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
1.6.2.5 Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber
uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder
Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit
einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber uns das Recht zu, über diese
Empfänger unterrichtet zu werden.
1.6.2.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt
haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem
haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem
die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a)
DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b) DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden
personenbezogenen Daten direkt von und einem anderen Verantwortlichen übermittelt werden, soweit
dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht
beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung
personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen
Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen
wurde.
1.6.2.7 Widerspruchsrecht
(1) Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit
gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs.
1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen
gestütztes Profiling.
(2) Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir
können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen,
Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen. Werden die Sie betreffenden personenbezogenen Daten
verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden
personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Sie haben die Möglichkeit, im
Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der
Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen
technische Spezifikationen verwendet werden.
1.6.2.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch
den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf
erfolgten Verarbeitung nicht berührt.
1.6.2.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, einer nicht ausschließlich auf einer automatisierten Verarbeitung – einschließlich
Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung
entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrages zwischen Ihnen und uns erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen,
zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte
und Freiheiten sowie Ihrer berechtigten Interessen enthalten, oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten
nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a) oder g) gilt und angemessene
Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen
wurden. Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die
Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf
Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf
Anfechtung der Entscheidung gehört.
1.6.2.10 Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht
Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres
Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der
Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die
DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie
als Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der
Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
1.7 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
1.7.1 Widerrufbarkeit einer Einwilligung
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit
widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer
personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.
1.7.2 Hinweis auf Widerspruchsmöglichkeit gegen die Datenverarbeitung bei
Interessenabwägung
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen,
können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung
insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der
nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen
Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht
wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die
Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere
zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
1.7.3 Hinweis auf Widerspruchsmöglichkeit gegen Direktmarketing
Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der
Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns
unter folgenden Kontaktdaten informieren: Medicijnmeester B.V., De Pallert 20, 7761BV
Schoonebeek, Niederlande; E-Mail: info@dr-meds.com.
2.1 SSL- bzw. TLS-Verschlüsselung
(1) Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre
Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust,
Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen unter Berücksichtigung des Stands
der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des
Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren
Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden
entsprechend der technologischen Entwicklung fortlaufend verbessert.
(2) Unsere Website nutzt SSL- bzw. TLS-Verschlüsselung, um die Sicherheit Ihrer Daten bei der
Übertragung zu gewährleisten. Eine verschlüsselte Verbindung erkennen Sie daran, dass die
Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer
Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie
übermitteln, nicht von Dritten mitgelesen werden. Zusätzlich verwenden wir HTTP Strict Transport
Security (HSTS), um sicherzustellen, dass der Datenverkehr über verschlüsselte Verbindungen
erfolgt.
(3) Unsere E-Mail-Dienste werden von Microsoft Exchange Online bereitgestellt. Wir verwenden
Sicherheitsprotokolle wie SPF und DMARC, um die Sicherheit unserer Kommunikation zu erhöhen.
(4) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO, unser berechtigtes Interesse an der sicheren
Kommunikation.
2.2 Erstellung von Logfiles
Bei der bloß informatorischen Nutzung unserer Internetseiten, also wenn Sie sich nichts bestellen oder
uns anderweitig Informationen übermitteln, erfasst unser System automatisiert Daten und
Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei
erhoben:
Informationen über den Browsertyp, -sprache und die verwendete Version,
das Betriebssystem des Nutzers,
den Internet-Service-Provider des Nutzers,
die IP-Adresse des Nutzers,
Datum und Uhrzeit/ Zeitzone des Zugriffs,
Inhalt der Anforderung (konkrete Seite),
Zugriffsstatus/ http-Statuscode,
Webseiten, von denen das System des Nutzers auf unsere Webseite gelangt,
Webseiten, die vom System des Nutzers über unsere Webseite aufgerufen werden,
übertragene Datenmenge.
Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer
ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der Nutzer
auf die Website gelangt, oder der Link zur Website, zu der der Nutzer wechselt, personenbezogene
Daten enthält.
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser
Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
2.2.1. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f
DSGVO.
2.2.2 Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine
Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse
des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem
dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer
informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem
Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6
Abs. 1 lit. f DSGVO.
2.2.3 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall,
wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine
darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer
gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
2.2.4 Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist
für den Betrieb der Website zwingend erforderlich. Sie haben folglich keine Widerspruchsmöglichkeit.
2.3 Einsatz von Cookies
Beim Betrieb unserer Internetseiten nutzen wir Cookies. Cookies und ähnliche Technologien sind sehr
kleine Textdokumente oder Codeteile, die oft einen eindeutigen Identifikationscode enthalten. Wenn
Sie eine Website besuchen oder eine mobile Anwendung verwenden, bittet ein Computer Ihren
Computer oder Ihr mobiles Gerät um die Erlaubnis, diese Datei auf Ihrem Computer oder mobilen
Gerät zu speichern und Zugang zu Informationen zu erhalten. Informationen, die durch Cookies und
ähnliche Technologien gesammelt werden, können das Datum und die Uhrzeit des Besuchs sowie die
Art und Weise, wie Sie eine bestimmte Internetseite oder mobile Anwendung nutzen, beinhalten.
2.3.1 Welche Art von Cookies verwenden wir und warum?
Cookies sorgen dafür, dass Sie in Ihr Kundenkonto auf den Internetseiten eingeloggt und/oder alle
Artikel in Ihrem Warenkorb gespeichert bleiben, Sie sicher einkaufen können und unsere
Internetseiten weiterhin reibungslos funktionieren. Die Cookies stellen auch sicher, dass wir sehen
können, wie unsere Internetseiten genutzt werden und wie wir sie verbessern können. Darüber hinaus
können je nach Ihren Präferenzen unsere eigenen Cookies verwendet werden, um Ihnen gezielte
Werbung zu präsentieren, die Ihren persönlichen Interessen entspricht.
2.3.1.1 Technisch notwendige Cookies
Diese Cookies sind notwendig, damit unsere Internetseiten ordnungsgemäß funktionieren. Gleichzeitig
dienen Sie dazu, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige der folgenden
Aktionen können mit diesen Cookies durchgeführt werden und sind hierfür erforderlich:
- Speichern von Artikeln in einem Warenkorb für Online-Käufe
- Speichern der Cookie-Einstellungen für unsere Website
- Melden Sie sich für Ihr Kundenkonto an. Wir müssen überprüfen, ob Sie eingeloggt sind.
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von
Nutzerprofilen verwendet.
2.3.1.2 Analyse- und Marketing Cookies; Funktionale Cookies
(1) Analyse Cookies werden verwendet, um statistische Informationen über die Nutzung unserer
Internetseiten zu sammeln. Wir verwenden diese Daten zur Leistungssteigerung und
Webseitenoptimierung.
(2) Marketing Cookies werden von externen Werbepartnern gesetzt und dienen der Profilerstellung
und Datenverfolgung über mehrere Websites hinweg. Wenn Sie diese Cookies akzeptieren, können
wir unsere Werbung auf anderen Websites basierend auf Ihrem Benutzerprofil und Ihren Präferenzen
anzeigen. Diese Cookies speichern auch Daten darüber, wie viele Besucher unsere Werbung
gesehen oder angeklickt haben, um Werbekampagnen zu optimieren.
(3) Funktionale Cookies ermöglichen mehr Funktionalität für unsere Internetseiten-Besucher. Diese
Cookies können von unseren externen Dienstleistern oder unsere eigenen Internetseiten gesetzt
werden, z.B. Mediensteuerungs-Cookies.
(4) Die Verwendung von Analyse-, Marketing- und funktionalen Cookies erfolgt zu dem Zweck, die
Qualität unserer Internetseiten und ihre Inhalte zu verbessern. Durch Analyse- und Marketing Cookies
erfahren wir, wie unsere Angebote genutzt werden und können diese so stetig optimieren. In diesen
Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten
nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
2.3.2 Rechtsgrundlagen für den Einsatz von Cookies
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch
notweniger Cookies ist unser berechtigtes Interesse iSd. § 25 Abs. 2 TTDSG, Art. 6 Abs. 1 S. 1 lit. f)
DSGVO. Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine
Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. § 25
Abs. 1 TTDSG, Art. 6 Abs. 1 S. 1 lit. a) DSGVO erlaubt ist. Dies gilt insbesondere für die Verwendung
von Analyse- und Marketing Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten
personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a) eine
ausdrückliche Einwilligung dazu erteilt haben.
2.3.3 Cookie-Consent-Manager
Unsere Internetseiten nutzen zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige
Cookies und cookie-basierte Anwendungen das Cookie-Consent-Tool von Cookiebot Durch dessen
Einbindung wird Nutzern beim Seitenaufruf ein Banner angezeigt, in welchem sich per
Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen
und/oder Cookie-Kategorien erteilen lassen. Hierbei blockiert das Tool das Setzen aller
einwilligungspflichtigen Cookies so lange, bis der jeweilige Nutzer entsprechende Einwilligungen per
Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle Ihrer erteilten Einwilligung derartige
Cookies auf Ihrem jeweiligen Endgerät gesetzt werden. Damit das Cookie-Consent-Tool Seitenaufrufe
individuellen Nutzern eindeutig zuordnen und die von Ihnen getroffenen Einwilligungseinstellungen
individuell erfassen, protokollieren und für eine Sitzungsdauer speichern kann, werden beim Aufruf
unserer Internetseiten durch das Cookie-Consent-Tool bestimmte Nutzerinformationen (einschließlich
der IP-Adresse) erhoben, an Server des Anbieters des Cookie-Consent-Tools übermittelt und dort
gespeichert. Diese Datenverarbeitungen erfolgen gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO auf Basis
unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und
nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen
Ausgestaltung unserer Internetseiten. Weitere Rechtsgrundlage für die beschriebenen
Datenverarbeitungen ist Art. 6 Abs. 1 S. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der
rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen
Nutzereinwilligung abhängig zu machen. Weitere Informationen zur Datennutzung durch den Anbieter
des Cookie-Consent-Tools finden Sie in dessen Datenschutzhinweisen, abrufbar unter:
https://www.cookiebot.com/en/privacy-policy/
2.3.4 Wie kann ich Cookies ausschalten oder entfernen?
Sie können sich für alle außer die notwendigen Cookies entscheiden. In den Einstellungen des
Browsers Ihres Endgeräts können Sie die Einstellungen so ändern, dass bestimmte
Cookies/Technologien blockiert werden. Wenn Sie die Cookies/Technologien jedoch blockieren, ist es
möglich, dass Sie nicht alle technischen Funktionen unserer Internetseiten nutzen können.
2.3.5 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Endgerät des Nutzers gespeichert und von diesem an unserer Seite
übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies.
Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von
Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht
werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unseren Internetseiten deaktiviert,
können möglicherweise nicht mehr alle Funktionen der Internetseiten vollumfänglich genutzt werden.
2.4 Kontaktaufnahme mit uns
2.4.1 Funktionalität und Umfang der Datenverarbeitung; Rechtsgrundlagen; Pflichtangaben
Im Rahmen der Kontaktaufnahme mit uns werden – ausschließlich zum Zweck der Bearbeitung und
Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten
verarbeitet. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der
Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen
Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Mit
einem Sternchen gekennzeichnete Angaben sind Pflichtangaben, damit wir Ihre Anfrage bearbeiten
können.
2.4.2 Kontaktformular; E-Mail
Bieten wir Ihnen per elektronischen Kontaktformular die Kontaktaufnahme mit uns an, so werden die
in die jeweilige Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten
sind:
- Name
- E-Mail-Adresse
Ihr Name und Ihre E-Mail-Adresse sind Pflichtangaben und im Kontaktformular als solche
entsprechend gekennzeichnet.
Nehmen Sie mit uns per E-Mail Kontakt auf, werden wir Ihre E-Mail-Adresse und Ihr Anliegen und bei
der Kontaktaufnahme per Kontakt- Formular die vorgenannten Daten speichern.
Im Zeitpunkt der Absendung der Nachricht per Kontaktformular und E-Mail werden zudem folgende
Daten gespeichert:
- Ihre IP-Adresse
- Datum und Uhrzeit Ihrer Anfrage
Es verfolgt in keinem Fall eine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für
die Verarbeitung der Konversation verwendet.
2.4.3 Telefonischer Kontakt
Nehmen Sie mit uns telefonischen Kontakt auf, speichern wir folgende uns mitgeteilten Daten:
- (Voller) Name
- E-Mail-Adresse
- Telefonnummer
Es verfolgt in keinem Fall eine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für
die Verarbeitung der Konversation verwendet.
2.4.4 Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus dem Kontaktformular bzw. die Sie uns per Email
oder telefonisch mitgeteilt werden, dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle
einer Kontaktaufnahme per E-Mail oder Telefon oder Telefax liegt hieran auch das erforderliche
berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs
verarbeiteten personenbezogenen Daten dienen dazu, Missbrauch zu verhindern und die Sicherheit
unserer informationstechnischen Systeme sicherzustellen.
2.4.5 Dauer der Speicherung
Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene
Sachverhalt abschließend geklärt ist (und sofern keine gesetzlichen Aufbewahrungspflichten
entgegenstehen). Für die personenbezogenen Daten aus dem Kontaktformular und diejenigen, die
per E-Mail/telefonisch übersandt wurden, ist Ersteres dann der Fall, wenn die jeweilige Konversation
mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen
entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des
Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer
Frist von sieben (7) Tagen gelöscht.
2.4.6 Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen
Daten zu widerrufen. Nehmen Sie per E-Mail/Telefon/Telefax Kontakt mit uns auf, so können Sie der
Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen; beides unter unseren oben
aufgeführten Kontaktdaten. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle
personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem
Fall – vorbehaltlich unserer gesetzlichen Aufbewahrungsrechte und -pflichten – gelöscht.
2.5. Newsletter
2.5.1 Funktionalität und Umfang
(1) Auf unseren Internetseiten besteht die Möglichkeit besteht, sich für unseren kostenfreien
Newsletter anzumelden. Dabei werden bei der Anmeldung zum Newsletter die Daten aus der
Eingabemaske an uns übermittelt.
- (Voller) Name
- E-Mail-Adresse
(2) Zudem werden folgende Daten bei der Anmeldung erhoben:
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Registrierung
(3) Pflichtangabe für die Übersendung unseres Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe
weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen
zu können.
(4) Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgangs zum Newsletter Ihre
Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
(5) Wenn Sie auf unseren Internetseiten Ware kaufen, kann die von Ihnen im Rahmen der Bestellung
angegebene Email-Adresse durch uns für den Versand unseres Newsletters verwendet werden. In
einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren
oder Dienstleistungen versendet. Es erfolgt im Zusammenhang mit der Datenverarbeitung für den
Versand von Newslettern keine Weitergabe der Daten Dritte. Die Daten werden ausschließlich für den
Versand des Newsletters verwendet.
2.5.2 Anmeldung per Double Opt.In
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das
heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden,
in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie
Ihre Anmeldung nicht innerhalb von [24 Stunden] bestätigen, werden Ihre Informationen gesperrt und
nach einem (1) Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten
IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre
Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu
können.
2.5.3 Rechtsgrundlage für die Datenverarbeitung
(1) Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletter durch den
Nutzer ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 S. 1 lit. a DSGVO.
(2) Rechtsgrundlage für den Versand des Newsletters infolge des Verkaufs von Waren oder
Dienstleistungen ist § 7 Abs. 3 UWG.
(3) Rechtsgrundlage für die Zuhilfenahme von Postmark (https://postmarkapp.com) beim
Newsletterversand (vgl. unten im Abschnitt „Besondere Technologien) ist Art. 6 Abs. 1 S. 1 lit f)
DSGVO.
2.5.4 Zweck der Datenverarbeitung
Die Erhebung Ihrer E-Mail-Adresse dient dazu, den Newsletter zuzustellen. Die Erhebung sonstiger
personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der
Dienste oder der verwendeten E-Mail-Adresse zu verhindern.
2.5.5 Empfänger
Empfänger der Daten sind unsere Auftragsverarbeiter, der wir uns beim E-Mailversand bedienen,
nämlich Postmark.
2.5.6 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Ihre E-Mail-Adresse wird demnach solange gespeichert, wie das Abonnement des
Newsletters aktiv ist. Die sonstigen im Rahmen des Anmeldevorgangs erhobenen
personenbezogenen Daten werden in der Regel nach einer Frist von sieben (7) Tagen gelöscht.
2.5.7 Widerspruchs- und Beseitigungsmöglichkeit
Der Bezug des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem
Zweck findet sich in jedem Newsletter ein entsprechender Link.
2.5.8 Newsletter-Auswertung
Unsere Newsletter enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche
E-Mails eingebettet wird, welche im HTML- Format versendet werden, um eine Logdatei-Aufzeichnung
und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges
oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten
Zählpixels können wir erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet
wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.
Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten,
werden von dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um den
Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen
der betroffenen Person anzupassen. Diese personenbezogenen Daten werden nicht an Dritte
weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche gesonderte, über
das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf
werden diese personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen gelöscht.
Eine Abmeldung vom Erhalt des Newsletters deuten wir automatisch als Widerruf.
2.6 Nutzung unseres Onlineshops
Wenn Sie in unseren Onlineshop bestellen möchten, ist es für den Vertragsabschluss erforderlich,
dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen.
2.6.1 Kundenkonto
2.6.1.1 Funktionalität und Umfang der Datenverarbeitung
Sie können ein Kundenkonto anlegen, durch das wir Ihre Daten für spätere weitere Einkäufe
speichern können. Sie geben hierzu Ihre Daten in die relevante Eingabemaske ein, über die die Daten
an uns übermittelt werden und die wir speichern. Folgende Daten werden im Rahmen des
Registrierungsprozesses erhoben:
- E-Mail-Adresse
- Passwort selbstgewählt
- Adress-/Kontaktdaten
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser
Daten eingeholt.
Eine Weitergabe der Daten an Dritte findet nicht statt.
2.6.1.2 Rechtsgrundlage und Zweck der Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen Ihrer Einwilligung Art. 6 Abs. 1 lit. a),
Art. 9 Abs. 2 lit. a) DSGVO. Dient Ihre Registrierung der Bestellung in unserem Onlineshop und damit
der Erfüllung des Kaufvertrages mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen, ist
Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b), Art. 9 Abs. 2 lit. h) DSGVO
(Gesundheitsversorgung).
2.6.1.3 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Dies ist für die während des Registrierungsvorgangs erhobenen Daten der Fall,
wenn die Registrierung in unserem Onlineshop aufgehoben oder abgeändert wird. Dies ist für die
während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung
vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht
mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit,
personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder
gesetzlichen Verpflichtungen nachzukommen.
2.6.1.4 Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben Sie jederzeit die Möglichkeit, das Kundenkonto aufzulösen. Die über Sie
gespeicherten Daten können Sie jederzeit abändern lassen. Sind die Daten zur Erfüllung eines
Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige
Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen oder
Rechte einer Löschung entgegenstehen.
2.6.2 Bestellabwicklung
Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns
erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b), Art. 9 Abs. 2 lit. h) DSGVO an das
beauftragte Transportunternehmen, Kreditinstitut, Zahlungsdienstleister weitergegeben.
2.6.2.1 DHL
Bei Zustellung der Ware durch den Transportdienstleister die DHL Paket GmbH, Sträßchensweg 10,
53113 Bonn („DHL“) geben wir Ihre E-Mail-Adresse gemäß Art. 6 Abs. 1 lit. a) DSGVO vor der
Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an
DHL weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben.
Anderenfalls geben wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b) DSGVO nur den Namen
des Empfängers und die Lieferadresse an DHL weiter. Die Weitergabe erfolgt nur, soweit dies für die
Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit
DHL bzw. die Lieferankündigung nicht möglich. Die Einwilligung kann jederzeit mit Wirkung für die
Zukunft uns gegenüber oder gegenüber DHL widerrufen werden.
2.6.2.2 Zahlungsabwicklung
Wir binden Zahlungsdienste von Drittunternehmen auf unseren Internetseiten ein und übernehmen für
Ihren (Tele)mediziner die Abrechnung der von Ihnen beanspruchten ärztlichen Leistungen. Ihre
Zahlungsdaten (z.B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) werden vom
Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen
gelten die jeweiligen Vertrags- und Datenschutzbestimmungen des jeweiligen Anbieters. Der Einsatz
der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO (Vertragsabwicklung)
sowie in unserem Interesse an einem möglichst reibungslosen, komfortablen und sicheren
Zahlungsvorgangs (Art. 6 Abs. 1 lit. f) DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung
abgefragt wird, ist Art. 6 Abs. 1 lit. a) DSGVO Rechtsgrundlage der Datenverarbeitung; Ihre
Einwilligung ist jederzeit für die Zukunft widerrufbar. Folgende Zahlungsdienste / Zahlungsdienstleister
setzen wir im Rahmen dieser Website ein:
- PayPal Braintree
Zur Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Braintree, einen Service der
PayPal-Gruppe. Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449
Luxembourg sowie – je nach Zahlungsart – verbundene Unternehmen der PayPal-Gruppe
(nachfolgend gemeinsam „Braintree“). Wenn Sie eine Zahlung über eine der angebotenen
Zahlungsmethoden vornehmen, werden die zur Zahlungsabwicklung erforderlichen Daten an Braintree
übermittelt. Hierzu gehören insbesondere:
- Name
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Zahlungsinformationen
- Transaktionsbetrag
- technische Transaktionsdaten
(2) Die Verarbeitung erfolgt zur Durchführung des Zahlungsprozesses gemäß Art. 6 Abs. 1 lit. b
DSGVO. Braintree verarbeitet die Daten als eigenständig Verantwortlicher im Sinne der DSGVO.
(3) Weitere Informationen zur Datenverarbeitung durch Braintree finden Sie unter:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Soweit einzelne Zahlungsarten eine
Bonitätsprüfung erfordern, erfolgt diese durch Braintree in eigener datenschutzrechtlicher
Verantwortung.
(4) Eine Datenübermittlung in die USA, kann nicht ausgeschlossen werden. Soweit Daten in die USA
übermittelt werden, erfolgt dies jedenfalls auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO,
insbesondere der Standardvertragsklauseln.
2.7 Weiterleitung Ihrer (Fern)behandlungsanfragen
(1) Sie haben die Möglichkeit, auf unseren Internetseiten in Bezug auf bestimmte
verschreibungspflichtige Arzneimittel (Fern)behandlungsanfragen an einen unserer Kooperationsärzte
auf der Plattform Jameda.de oder einen der Ihnen benannten Telemedizinanbieter zu stellen, indem
Sie über die Terminbuchungs- oder Kontaktfunktion des von Ihnen ausgewählten, zum Zeitpunkt Ihrer
Auswahl verfügbaren Kooperationsarztes bzw. den Telemedizinanbieter, für den er tätig ist
(zusammen Ihr „Telemediziner“) eigenverantwortlich eine ärztliche (Fern)behandlung in Bezug auf
das von Ihnen ausgewählte Arzneimittel verbindlich anfragen.
(2) Im Zusammenhang Ihrer (Fern)behandlungsanfrage übermitteln wir an Ihren Telemediziner
folgende personenbezogenen und besonderen personenbezogenen Daten („Persönliche Daten“)
erhoben:
- Vollständiger Name,
- Geburtsdatum,
- Anschrift,
- Telefonnummer,
- E-Mail,
- gesundheitsbezogene Angaben (insbesondere angefragtes Arzneimittel/bestimmter
Heilbehandlungswunsch)
(3) Wir leiten die Persönlichen Daten in Ihrem Auftrag an Ihren Telemediziner weiter, damit dieser
prüfen kann, ob Sie für die von Ihnen angefragte (Fern)behandlung mit dem ausgewählten
verschreibungspflichtigen Arzneimittel in Frage kommen. Die Verarbeitung der Persönlichen Daten
dient also der Durchführung des zwischen Ihnen und uns geschlossenen Vermittlungsvertrags.
Rechtsgrundlagen der Verarbeitung Ihrer personenbezogenen Daten durch uns ist insoweit Art. 6 Abs.
1 S. 1 lit. b) DSGVO. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die
Gesundheitsdaten sind, ist Ihre uns im Rahmen Ihrer Registrierung erteile Einwilligung. Ihre
Einwilligung ist freiwillig und Sie können diese jederzeit per E-Mail an info@dr-meds.commit Wirkung
für die Zukunft widerrufen. Rechtsgrundlage der Datenverarbeitung durch den von Ihnen
ausgewählten Telemediziner ist Art. 9 Abs. 2 lit. h) DSGVO (Versorgung im Gesundheitsbereich).
(4) Für den Fall, dass Sie Ihren Telemediziner anweisen, ein Ihnen im Rahmen der angefragten
(Fern)behandlung verschriebenes Rezept an uns zum Zwecke der Einlösung und Belieferung zu
übersenden, verarbeiten wir dieses zur Vertragserfüllung iSd. Art. 6 Abs. 1 S. 1 lit b), Art. 9 Abs. 2 lit h)
DSGVO.
(5) Ihre personenbezogenen Daten werden wir so lange gespeichern, bis Sie Ihr Kundenkonto
löschen. Ihre personenbezogenen Daten werden im Anschluss gelöscht, es sei denn, wir benötigen
sie zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung oder Verteidigung von
Rechtsansprüchen.
(6) Von uns eingesetzte Auftragverarbeiter werden Ihre Daten auf deren System so lange speichern,
wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen
Auftrag erforderlich ist. Auf die Speicherung Ihrer Persönlichen Daten durch Ihren Telemediziner
haben wir keinen Einfluss.
2.9 Besondere Technologien
2.9.1 Nutzung von Google Analytics
2.9.1.1 Art und Zweck der Verarbeitung
Soweit Sie ihre Einwilligung gegeben haben, wird auf unseren Internetseiten Google Analytics
eingesetzt, ein Webanalysedienst von Google. Google Analytics verwendet Cookies, die auf Ihrem
Computer gespeichert werden und die eine Analyse der Benutzung der Internetseiten durch Sie
ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser
Internetseiten werden in der Regel an einen Server von Google in den USA übertragen und dort
gespeichert. Aufgrund der Aktivierung der IP-Anonymisierung auf diesen Internetseiten, wird Ihre IP-
Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen
Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in
Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und
dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird
nicht mit anderen Daten von Google zusammengeführt. Im Auftrag des Betreibers dieser
Internetseiten wird Google diese Informationen benutzen, um Ihre Nutzung der Internetseiten
auszuwerten, um Reports über die Internetseitenaktivitäten zusammenzustellen und um weitere mit
der Internetseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem
Internetseitenbetreiber zu erbringen. Die von uns gesendeten und mit Cookies, Nutzerkennungen
(z.B. User-ID) oder Werbe-IDs verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die
Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Diese Internetseiten verwenden Google Analytics mit der Erweiterung „anonymize IP“. Dadurch
werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit
ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird
dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.
Weitere Informationen zu Google Analytics finden Sie unter:
http://www.google.com/analytics/terms/de.html (Nutzungsbedingungen),
http://www.google.com/intl/de/analytics/learn/privacy.html (Übersicht zum Datenschutz:)
http://www.google.de/intl/de/policies/privacy (Datenschutzerklärung).
2.9.1.2 Rechtsgrundlagen; Widerruf der Einwilligung
(1) An der Nutzung dieser Funktionalitäten haben wir ein berechtigtes Interesse, um unsere
Internetseiten benutzerfreundlicher zu gestalten. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist
insoweit Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Im Falle Ihrer Einwilligung erfolgt die Verarbeitung auf
Grundlage von Art. 6 Abs. 1 S. 1 lit. a) DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die
Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z.B. Device-
Fingerprinting) im Sinne des TTDSG umfasst. Sie können Ihre Einwilligung jederzeit über den Cookie-
Consent-Manger widerrufen, der über unsere Startseite jederzeit aufrufbar ist. Sie können das
Tracking durch Google Analytics auf unseren Internetseiten zudem unterbinden, indem Sie diesen
Link anklicken. Dabei wird ein Opt-out-Cookie auf Ihrem Gerät installiert. Damit wird die Erfassung
durch Google Analytics für diese Website und für diesen Browser zukünftig verhindert, solange das
Cookie in Ihrem Browser installiert bleibt. Sie können darüber hinaus die Speicherung der Cookies
durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch
darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website
vollumfänglich werden nutzen können.
(2) Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung
der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser
Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin
herunterladen und installieren: Browser Add On zur Deaktivierung von Google Analytics.
http://tools.google.com/dlpage/gaoptout?hl=de. Sie können darüber hinaus Google Analytics jederzeit
mittels des Cookie-Consent-Tools wieder deaktivieren.
2.9.2 Nutzung von Postmark
(1) Zur technischen Abwicklung des Versands von transaktionsbezogenen E-Mails (z. B.
Bestellbestätigungen, Versandinformationen, Benachrichtigungen zum Kundenkonto oder Mitteilungen
zur Rezeptübermittlung) nutzen wir den Dienst Postmark. Anbieter ist die ActiveCampaign, LLC, 150
N. Michigan Ave, Suite 1230, Chicago, IL 60601, USA (“Postmark”). Postmark wird von uns als
Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt. Mit dem Anbieter wurde ein entsprechender
Auftragsverarbeitungsvertrag abgeschlossen. Im Rahmen des E-Mail-Versands können insbesondere
folgende Daten verarbeitet werden:
- E-Mail-Adresse
- Name
- Transaktions- und Bestelldaten
- technische Versand- und Zustellinformationen
Die Verarbeitung erfolgt zur Erfüllung vertraglicher Pflichten gemäß Art. 6 Abs. 1 S.1 lit. b) DSGVO
sowie auf Grundlage unseres berechtigten Interesses an einer sicheren und zuverlässigen
Kommunikationsinfrastruktur gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
(2) Postmark ist nach dem EU-US Data Privacy Framework („DPF“ – vgl. oben) zertifiziert. Die
etwaige Datenübermittlung in die USA erfolgt daher auf Grundlage des Angemessenheitsbeschlusses
der Europäischen Kommission gemäß Art. 45 DSGVO. Die Zertifizierung kann unter folgendem Link
überprüft werden: https://www.dataprivacyframework.gov/s/participant-search.
(3) Soweit im Rahmen der Kommunikation besondere Kategorien personenbezogener Daten im Sinne
des Art. 9 DSGVO betroffen sein können, erfolgt die Verarbeitung ausschließlich zur Vertragserfüllung
und unter Beachtung geeigneter technischer und organisatorischer Maßnahmen.
2.9.3 Hosting (Shock Media)
Wir hosten unsere Internetseiten bei dem Anbieter Shock Media Twentepoort Oost 18, 7609 RG
Almelo, Niederlande shockmedia.nl („Shock Media“). Details entnehmen Sie der
Datenschutzerklärung von Shock Media: https://www.shockmedia.nl/en/privacy/. Die Verwendung von
Shock Media erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir haben ein berechtigtes
Interesse an einer möglichst zuverlässigen Darstellung unserer Internetseiten. Sofern eine
entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage
von Art. 6 Abs. 1 S. 1 lit. a) DSGVO; die Einwilligung ist jederzeit widerrufbar. Wir haben mit Shock
Media eine Auftragsverarbeitungsvereinbarung („AVV“) geschlossen, die den Anforderungen des Art.
28 DSGVO genügt. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag,
der gewährleistet, dass dieser die personenbezogenen Daten unserer Internetseitenbesucher nur
nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
2.9.4 Nutzung von Bunny Fonts
Unsere Internetseiten verwenden zur einheitlichen Darstellung von Schriftarten bzw. Icons so
genannte Web Fonts bzw. Icons der BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215
Medvode, Slowenien („Bunny Fonts“). Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web
Fonts in ihren Browsercache, um Texte, Schriftarten und Icons korrekt anzuzeigen. Zu diesem Zweck
muss der von Ihnen verwendete Browser Verbindung zu den Servern von Bunny Fonts aufnehmen.
Hierbei wird technisch bedingt Ihre IP-Adresse an den Anbieter übermittelt, da diese zur Auslieferung
der Inhalte erforderlich ist. Die Nutzung von Bunny Fonts erfolgt im Interesse einer einheitlichen und
ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne
von Art. 6 Abs. 1 lit. f) DSGVO dar. Im Falle Ihrer Einwilligung erfolgt die Verarbeitung auf Grundlage
von Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Sie können Ihre Einwilligung jederzeit über den Cookie-Consent-
Manger widerrufen, der über unsere Startseite jederzeit aufrufbar ist. Wenn Ihr Browser Bunny Fonts
nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt. Da Bunny Fonts seinen Sitz
innerhalb der Europäischen Union hat, erfolgt die Verarbeitung personenbezogener Daten
grundsätzlich innerhalb des Europäischen Wirtschaftsraums (EWR). Weitere Informationen zum
Datenschutz bei Bunny Fonts finden Sie in der Datenschutzerklärung von Bunny Fonts, abrufbar
unter: https://bunny.net/privacy/.
2.9.5 Nutzung der Amazon Web Services (AWS)
(1) Wir nutzen für den Betrieb unserer IT-Infrastruktur Dienste von Amazon Web Services EMEA
SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg („AWS“). AWS wird von uns als
Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.
(2) Mit AWS wurde ein entsprechender Auftragsverarbeitungsvertrag geschlossen. Die Verarbeitung
erfolgt in Rechenzentren innerhalb der Europäischen Union. AWS dient der Bereitstellung und dem
Betrieb unserer technischen Infrastruktur, insbesondere:
- Hosting unserer Anwendungssysteme
- Betrieb unserer Datenbanken
- Speicherung von Dokumenten und Inhalten (z. B. über AWS S3)
- Verwaltung von Systemzugängen und Sicherheitsinformationen (z. B. über AWS Secrets
Manager)
- Versand systembezogener E-Mails (z.B. über AWS SES)
- Systemkommunikation und Warteschlangenverarbeitung (z. B. über AWS SQS)
(3) Soweit im Rahmen unserer pharmazeutischen Dienstleistungen Gesundheitsdaten verarbeitet
werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 9 Abs.
2 lit. h DSGVO (Gesundheitsversorgung). Soweit die Verarbeitung personenbezogener Daten im
Rahmen des Betriebs unserer technischen Infrastruktur der Gewährleistung der IT-Sicherheit,
Systemstabilität oder Missbrauchsprävention dient, erfolgt diese auf Grundlage unseres berechtigten
Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Die Daten werden unter Einsatz geeigneter
technischer und organisatorischer Maßnahmen, insbesondere Verschlüsselung bei Speicherung („at
rest“) und Übertragung („in transit“), verarbeitet.
(4) AWS ist Teil eines internationalen Konzerns mit Sitz in den USA. Eine Übermittlung
personenbezogener Daten in die USA kann nicht vollständig ausgeschlossen werden (z. B. im
Rahmen von Supportleistungen). Soweit eine Übermittlung in ein Drittland erfolgt, geschieht dies auf
Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der von der Europäischen
Kommission erlassenen Standardvertragsklauseln. Weitere Informationen zur Datenverarbeitung
durch AWS finden. Sie unter: https://aws.amazon.com/de/privacy/
2.9.6 Nutzung von Sentry
(1) Zur Überwachung der technischen Stabilität und Sicherheit unserer Plattform setzen wir den Dienst
Sentry zur Fehleranalyse ein. Anbieter ist die Functional Software, Inc., 45 Fremont Street, 8th Floor,
San Francisco, CA 94105, USA (“Sentry”). Sentry dient der Identifikation, Analyse und Behebung
technischer Fehler. Hierdurch soll die Funktionsfähigkeit, Sicherheit und Stabilität unserer Systeme
gewährleistet werden.
(2) Im Rahmen des Error Monitorings mit Sentry können insbesondere folgende Daten verarbeitet
werden:
- Fehlermeldungen (Error Messages)
- technische Fehlerprotokolle und Stack Traces
- IP-Adresse
- pseudonymisierte oder interne Nutzerkennungen (User IDs)
- Geräte- und Browserinformationen
(3) Eine gezielte Verarbeitung von Gesundheitsdaten erfolgt nicht. Es kann jedoch technisch nicht
vollständig ausgeschlossen werden, dass im Rahmen von Fehlerprotokollen mittelbar auch
personenbezogene Inhalte verarbeitet werden, sofern diese Bestandteil der fehlerverursachenden
Anfrage waren.
(4) Die Verarbeitung erfolgt zur Sicherstellung der Stabilität und Sicherheit unserer IT-Systeme auf
Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Soweit im
Einzelfall besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) betroffen sein sollten,
erfolgt die Verarbeitung ausschließlich zur Gewährleistung der technischen Funktionsfähigkeit unserer
Plattform.
(5) Sentry wird von uns als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt. Mit dem Anbieter
wurde ein entsprechender Auftragsverarbeitungsvertrag abgeschlossen.
(6) Sentry ist ein in den USA ansässiges Unternehmen und nach dem EU-US Data Privacy
Framework (DPF) zertifiziert. Soweit personenbezogene Daten an Sentry in den USA übermittelt
werden, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen
Kommission gemäß Art. 45 DSGVO. Die Zertifizierung von Sentry kann über die offizielle
Teilnehmerliste des Data Privacy Framework überprüft werden:
https://www.dataprivacyframework.gov/s/participant-search Soweit im Einzelfall eine
Datenübermittlung an nicht nach dem DPF zertifizierte Subdienstleister erfolgen sollte, erfolgt diese
auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der von der Europäischen
Kommission erlassenen Standardvertragsklauseln. Weitere Informationen zur Datenverarbeitung
durch Sentry finden Sie unter: https://sentry.io/privacy/
Stand dieser Datenschutzerklärung: März 2026
