Datenschutzerklärung
Wir freuen uns, dass Sie unsere Website besuchen. Der Schutz und die Sicherheit
Ihrer persönlichen Informationen bei der Nutzung unserer Website ist für uns sehr
wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer
personenbezogenen Daten wir beim Besuch unserer Website erfassen und für
welche Zwecke diese verarbeitet werden.
I. Verantwortlicher und Datenschutzbeauftragter
Verantwortliche für die Verarbeitung personenbezogener Daten im Sinne von Art. 4
Nr. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist:
Bridge Marketing GmbH
Friedrich-Ebert-Straße 42
40210 Düsseldorf
E-Mail: datenschutz@higreen.de
Den Datenschutzbeauftragten der Verantwortlichen erreichen Sie unter:
Datenschutzbeauftragte/r
proeasy Einfach Datenschutz
Beethovenstr. 150b
42655 Solingen
Sascha Küll
E-Mail kuell@proeasy-datenschutz.de
II. Verarbeitungszwecke, Rechtsgrundlagen, Speicherdauer
Nachfolgend informieren wir Sie über die einzelnen Verarbeitungsvorgänge, den
Umfang und den Zweck der Datenverarbeitung, die Rechtsgrundlage, die Pflicht zur
Bereitstellung Ihrer Daten und die jeweilige Speicherdauer.
Eine automatisierte Entscheidung im Einzelfall, einschließlich Profiling findet nicht
statt.
1. Besuch der Website
Beim Besuch unserer Website erheben wir die personenbezogenen Daten, die Ihr
Browser automatisch an unseren Server übermittelt. Die folgenden Informationen
werden temporär in einem sog. Logfile gespeichert:
• IP-Adresse des anfragenden Rechners
• Datum und Uhrzeit des Zugriffs
• Name und URL der abgerufenen Datei
• Website, von der aus der Zugriff erfolgt (Referrer-URL)
• Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners, sowie der
Name Ihres Access-Providers
Verarbeitungszweck, Rechtsgrundlage, Angabepflicht
Die Verarbeitung erfolgt zur Wahrung unseres überwiegenden berechtigten
Interesses zur Anzeige unserer Website und Gewährleistung der Sicherheit und
Stabilität auf Grundlage des Art. 6 Abs. 1. S. 1 lit. f DSGVO. Soweit die
weitergehende Speicherung der Logfiles gesetzlich vorgeschrieben ist, erfolgt die
Verarbeitung auf Grundlage des Art. 6 Abs. 1 S. 1 lit. c DSGVO. Die Erfassung der
Daten und die Speicherung in Logfiles ist für den Betrieb der Website zwingend
erforderlich. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung
der Daten, allerdings ist der Aufruf unserer Website ohne Bereitstellung der Daten
technisch nicht möglich.
Speicherdauer
Die vorgenannten Daten werden für die Dauer der Anzeige der Website sowie im
Einzelfall aus technischen Gründen darüber hinaus für maximal 7 Tage gespeichert
und anschließend gelöscht.
Ergänzender Hinweis
Darüber hinaus setzen wir beim Besuch unserer Webseite Cookies sowie
Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie im unteren Bereich
dieser Datenschutzerklärung unter „Cookies und Analysedienste“ und den
darauffolgenden Ziffern.
2. Kontaktaufnahme
Neben der rein informatorischen Nutzung unserer Webseite besteht die Möglichkeit,
per Telefon, Briefpost, E-Mail oder über unser Kontaktformular mit uns in Verbindung
zu treten. Bei der Kontaktaufnahme über Briefpost, E-Mail, Telefon oder unser
Kontaktformular verarbeiten wir folgende Daten:
• Kontaktdaten (je nach Kontaktweg Name und Adresse oder Telefonnummer oder
E-Mailadresse)
• weitere personenbezogene Daten, die Sie uns im Rahmen Ihrer Nachricht/Ihres
Anrufes mitteilen
Verarbeitungszweck, Rechtsgrundlage, Angabepflicht
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zum Zweck der
Kommunikation und Bearbeitung Ihrer Anfrage. Die Verarbeitung erfolgt auf
Grundlage unseres berechtigten Interesses, Ihre Anfrage bearbeiten zu können (Art.
6 Abs. 1 S. 1 lit. f DSGVO) sowie zur Erfüllung unserer vertraglichen Pflichten (Art. 6
Abs. 1 lit. b DSGVO), sofern Ihre Anfrage im Zusammenhang mit einem Vertrag mit
der Verantwortlichen steht. Soweit besondere Kategorien personenbezogener Daten
betroffen sind, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung (Art. 9 Abs. 2
lit. a DSGVO). Es besteht keine gesetzliche oder vertragliche Pflicht zur
Bereitstellung Ihrer Daten, jedoch ist die Bearbeitung Ihrer Anfrage ohne die
Bereitstellung der Informationen der Pflichtfelder nicht möglich.
Speicherdauer
Sofern Sie bei uns ein Kundenkonto besitzen, speichern wir die Daten Ihrer
Kontaktanfrage zu Ihrem Kundenkonto (dazu weiter unten). Besitzen Sie kein
Kundenkonto, speichern wir Ihre Daten für einen Zeitraum von 3 Monaten nach
Beantwortung Ihrer Anfrage, um im Rahmen unseres berechtigten Interesses (Art. 6
Abs. 1 S. 1 lit. f DSGVO) an einer umfassenden Beantwortung Ihrer Anfragen
sicherzustellen, dass wir Folgefragen im Gesamtkontext beantworten können.
Ergänzender Hinweis
Bitte beachten Sie, dass eine Übersendung personenbezogener Daten per
(unverschlüsselter) E-Mail das Risiko birgt, dass einzelne Datenpakete auf dem Weg
durch das Internet abgefangen und ausgelesen werden. Wenn Sie dieses Risiko
vermeiden wollen, nutzen Sie insbesondere für die Kommunikation von
Gesundheitsdaten eine andere Kommunikationsform (z.B. das Kontaktformular).
3. Newsletter
a) Allgemeine Newsletter
Sie haben die Möglichkeit, sich auf unserer Website zum Empfang unseres
allgemeinen Newsletters sowie unseres personalisierten Newsletters anzumelden. In
beiden Fällen verarbeiten wir Ihre E-Mail-Adresse und speichern diese Informationen
zusammen mit dem Datum der Anmeldung und Ihrer IP-Adresse. Im Anschluss an
Ihre Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung zum Newsletter
bestätigen müssen (Double-Opt-in).
Verarbeitungszweck, Rechtsgrundlage, Angabepflicht
Sofern Sie die Newsletterbestellung bestätigen, verarbeiten wir Ihre E-Mailadresse
zum Zweck des Newsletterversands auf Grundlage Ihrer Einwilligung gem. Art. 6
Abs. 1 S. 1 lit. a DSGVO. Sofern Sie sich für den personalisierten Newslettern
entschieden haben, verarbeiten wir darüber hinaus die in Ihrem Kundenkonto
hinterlegten Daten, um Ihnen nur für Ihre Bedürfnisse passende Informationen und
Angebote zukommen zu lassen. Die Verarbeitung beruht auch hier auf Ihrer
Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und sofern besondere Kategorien
personenbezogener Daten betroffen sind auf Art. 9 Abs. 2 lit. a DSGVO. Sie können
Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa durch
Abmeldung vom Newsletter über den jeweils im Newsletter enthaltenen Abmelde-
Link. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer
Daten, jedoch ist ein Versand des Newsletters ohne die Bereitstellung Ihrer Daten
nicht möglich.
Speicherdauer
Nach Anmeldung zum Newsletter speichern wir die Daten maximal 72 Stunden bis
zur Bestätigung der Anmeldung. Nach erfolgreicher Bestätigung speichern wir Ihre
Daten bis Sie sich vom Newsletter abmelden/Ihre Einwilligung widerrufen sowie aus
technischen Gründen darüber hinaus für maximal 7 Tage. Sollten Sie Ihre
Newsletteranmeldung nicht innerhalb von 72 Stunden nach Erhalt der Bestätigungs-
E-Mail bestätigen, verfällt diese automatisch und die Daten werden für den
Newsletterversand nicht weiter verarbeitet.
4. Benutzerkonto
Für die Nutzung der Vorbestellfunktion unserer Website können Sie sich für ein
Benutzerkonto registrieren oder als Gast bestellen. In Ihrem Benutzerkonto speichern
wir neben Ihren Registrierungsdaten auch alle Daten zu den von Ihnen über die
Plattform getätigten Vorbestellungen.
Im Rahmen der Registrierung verarbeiten wir folgende Kategorien
personenbezogener Daten:
• Personenstammdaten (Name, Vorname, Geschlecht, Angaben zur Volljährigkeit)
• Kontaktdaten (Adresse, Telefonnummer, E-Mailadresse)
• selbstgewähltes Passwort
Im Rahmen der Vorbestellungen verarbeiten wir folgende Kategorien
personenbezogener Daten:
• Bestelldaten (Produkt, Menge, Dosierung)
• Rezeptdaten (z.B. Name, Anschrift und Berufsbezeichnung des Arztes.
Datum der Ausstellung, Name des Arzneimittels, Menge, Dosierung, Arzneiform (z.B.
Kapseln, Tropfen, Stückzahl oder Packungsgröße, Vorname, Zuname und Adresse
des Patienten inklusive
• Gesundheitsdaten (z.B. Diagnose, Kostenübernahme bei Kassenpatienten),
• Versichertendaten (z.B. administrativen Daten der Versicherten, zum Beispiel
Name, Geburtsdatum und Anschrift sowie Angaben zur Krankenversicherung, wie
die Krankenversichertennummer und der Versichertenstatus (Mitglied,
Familienversicherter oder Rentner).
• Zahldaten
Verarbeitungszweck, Rechtsgrundlage, Angabepflicht
Die Verarbeitung dieser Daten erfolgt zum Zweck der Bereitstellung und
Durchführung Ihrer Vorbestellungen und um Ihnen einen Überblick über Ihre
Vorbestellungen und den Status zu ermöglichen. Die Verarbeitung der Daten ist für
die Bereitstellung eines Zugangs zum Benutzerkonto und die Nutzung der
Vorbestellfunktion erforderlich.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs.
1 S. 1 lit. b DSGVO (Vertragserfüllung) und unser berechtigtes Interesse, Ihnen die
Vorbestellfunktion zur Verfügung stellen zu können (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Sofern Gesundheitsdaten von der Verarbeitung betroffen sind, ist Rechtsgrundlage
der Verarbeitung Ihre Einwilligung, die sie jederzeit mit Wirkung für die Zukunft
widerrufen können (Art. 9 Abs. 2 lit. a DSGVO). Darüber hinaus erfolgt die
Verarbeitung zusätzlich freiwillig angegebener Informationen zum Zweck der
Bereitstellung weiterer (Komfort-)Funktionen auf Grundlage Ihrer Einwilligung gem.
Art. 6 Abs. 1 S. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO. Sie können Ihre Einwilligung
jederzeit mit Wirkung für die Zukunft widerrufen; unter anderem durch die
Deaktivierung der Funktionen / durch die Löschung der freiwilligen Angaben im
Benutzerkonto.
Mit Ausnahme der optionalen Angaben besteht eine vertragliche Pflicht zur
Bereitstellung Ihrer Daten, da diese Informationen zur Identifizierung Ihrer Person
sowie zur Vertragserfüllung unsererseits erforderlich sind. Eine gesetzliche Pflicht zur
Bereitstellung der Daten besteht nicht. Ohne die Bereitstellung dieser Informationen
ist die Registrierung eines Benutzerkontos und somit ein Vertragsschluss nicht
möglich.
Speicherdauer
Wir speichern Ihre personenbezogenen Daten in Ihrem Benutzerkonto für die Dauer
des Vertragsverhältnisses/das Bestehen des Benutzerkontos. Zusätzliche
Informationen, die Sie uns auf Grundlage Ihrer Einwilligung bereitstellen, werden nur
solange gespeichert, bis Sie Ihre Einwilligung widerrufen, längstens jedoch bis zum
Ende des Vertragsverhältnisses/des Bestehens Ihres Benutzerkontos. Sie können
jederzeit die Löschung Ihres Benutzerkontos verlangen. Nach Ende des
Vertragsverhältnisses / Bestehens des Benutzerkontos erfolgt eine Sperrung Ihres
Benutzerkontos. Ihre personenbezogenen Daten werden ab diesem Zeitpunkt noch
für die Dauer von drei Jahren (zu Stellung von und Verteidigung gegen mögliche
Rechtsansprüche) gespeichert und anschließend gelöscht, sofern der Löschung
keine gesetzliche Aufbewahrungspflichten (z.B. Steuer- und Handelsrecht)
entgegenstehen.
Wird Ihr Benutzerkonto über einen Zeitraum von 33 Monaten nicht genutzt,
übersenden wir Ihnen eine Informations-E-Mail, mit der wir Ihnen die Löschung Ihres
Benutzerkontos nach Ablauf von 3 Monaten ankündigen. Erfolgt innerhalb dieser 3
Monate keine Reaktivierung Ihres Benutzerkontos löschen wir Ihr Benutzerkonto und
die darin enthaltenen Daten, sofern der Löschung keine Aufbewahrungspflichten
entgegenstehen.
5. Weitere Verarbeitungsvorgänge im Rahmen der Vorbestellung
a) Apothekenauswahl
Die Plattform bietet Ihnen die Möglichkeit, sich die an die Plattform angeschlossenen
Apotheken nach örtlicher Nähe auflisten zu lassen. Dafür verarbeiten wir die von
Ihnen eingegebene Postleitzahl zum Zweck der Anzeige der nächstgelegenen
Apotheken. Rechtliche Grundlage für diese Datenverarbeitung sind Art. 6 Abs. 1 lit. b
DSGVO (Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher
Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (Verarbeitung von Daten aufgrund
berechtigter Interessen).
Um sich neben den der Plattform angeschlossenen Apotheken alle weiteren
Apotheken im Umfeld anzeigen zu lassen, haben wir den Dienst Google Maps, der
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland über eine
Zwei-Klick-Lösung in unsere Website eingebunden. Eine Aktivierung und Anzeige
erfolgt erst, wenn Sie das Icon angeklickt und in die Datenverarbeitung durch Google
eingewilligt haben. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung
gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Für die Verarbeitung Ihrer
personenbezogenen Daten nach Aktivierung des Dienstes ist Google verantwortlich.
Informationen zum Datenschutz finden Sie unter:
https://policies.google.com/privacy?hl=de.
b) Rezeptupload
Wenn Sie bei der Apotheke Ihrer Wahl ein Rezept einlösen wollen, müssen Sie ein
Foto Ihres Rezepts über unser Upload-Portal hochladen. In diesem Zusammenhang
verarbeiten wir folgende Kategorien personenbezogener Daten:
Rezeptdaten (z.B. Name, Anschrift und Berufsbezeichnung des Arztes.
Datum der Ausstellung, Name des Arzneimittels, Menge, Dosierung, Arzneiform (z.B.
Kapseln, Tropfen, Stückzahl oder Packungsgröße, Vorname, Zuname und Adresse
des Patienten inklusive Gesundheitsdaten (z.B. Diagnose, Kostenübernahme bei
Kassenpatienten), Versichertendaten (z.B. administrativen Daten der Versicherten,
zum Beispiel Name, Geburtsdatum und Anschrift sowie Angaben zur
Krankenversicherung, wie die Krankenversichertennummer und der
Versichertenstatus (Mitglied, Familienversicherter oder Rentner).
Verarbeitungszweck, Rechtsgrundlage, Angabepflicht
Wir verarbeiten das Rezeptbild zum Zweck der Erfüllung der uns obliegenden
Vertragspflicht einer vollständigen Erfassung Ihrer Vorbestellung und der
Sicherstellung eines ordnungsgemäßen Ablaufs der Vorbestellung (Art. 6 Abs. 1 S. 1
lit. b DSGVO). Sofern von der Verarbeitung besondere Kategorien
personenbezogener Daten betroffen sind, erfolgt die Verarbeitung auf Grundlage
Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Sie sind nicht verpflichtet, Ihr Rezept
hochzuladen. Jedoch kann ohne einen Upload des Rezeptfotos keine Vorbestellung
erfolgen.
Speicherdauer
Wir speichern das Rezeptfoto zusammen mit den Daten der Vorbestellung in Ihrer
Bestellung sowie in Ihrem Kundenkonto.
c) Datenübermittlung an die Apotheke
Nach Abschluss Ihrer Vorbestellung übermitteln wir Ihre Vorbestellung an die von
der Kundschaft ausgewählten Apotheke, die Ihre Bestellung sodann in eigener Verantwortung
bearbeiten wird. Die Apotheke wird Ihnen den Eingang Ihrer Bestellung kurzfristig per
E-Mail bestätigen.
Verarbeitungszweck, Rechtsgrundlage, Angabepflicht
Die Datenübermittlung erfolgt zum Zweck des Abschlusses Ihrer Vorbestellung zur
Erfüllung unserer vertraglichen Pflichten, Ihre Vorbestellung an die ausgewählte
Apotheke zu übermitteln (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Sofern von der
Verarbeitung besondere Kategorien personenbezogener Daten betroffen sind, erfolgt
die Übermittlung auf Grundlage Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Die weitere Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Bestellung
erfolgt durch die von Ihnen ausgewählte Apotheke in eigener Verantwortung. Nähere
Informationen zur Datenverarbeitung durch die von Ihnen gewählte Apotheke
erhalten Sie über die Webseite oder eine direkte Anfrage bei der von Ihnen
ausgewählten Apotheke.
d) Zahlungsdienste
Wir nutzen verschiedene Auftragsverarbeiter in den Bereichen Hosting/Server, Cloud-Dienste, IT-Support sowie für Newsletter- und Internetdienste.
Für den Betrieb der Website setzen wir IONOS SE (Elgendorfer Str. 57, 56410 Montabaur) und Google Cloud Platform Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) als Hoster ein.
Für den Newsletterversand arbeiten wir mit Brevo Sendinblue GmbH (Köpernicker Straße 126, 10179 Berlin) zusammen.
IV. Cookies und Analysedienste
Wir setzen auf unserer Website verschiedene Cookies und Analysedienste ein.
Cookies sind kleine Textdateien, die im Rahmen Ihres Besuchs unserer
Internetseiten von uns an den Browser Ihres Endgeräts gesendet und dort
gespeichert werden. Alternativ zum Einsatz von Cookies können Informationen auch
im lokalen Speicher (local storage) Ihres Browsers gespeichert werden. Cookies
richten auf Ihrem Endgerät keinen Schaden an. Sie können keine Programme
ausführen und keine Viren enthalten. Analysedienste helfen uns die Nutzung unserer
Webseite und Ihre Präferenzen zu erfassen und ermöglichen es uns, unsere
Webseite im Sinne der Nutzerfreundlichkeit zu optimieren und auf Ihre Interessen
anzupassen.
Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies bzw.
local storage nicht angeboten werden (technisch notwendige Cookies). Die
Verarbeitung personenbezogener Daten durch diese technisch notwendigen Cookies
für die genannten Zwecke dient der Wahrung unserer berechtigten Interessen nach
Art. 6 Abs. 1 S. 1 lit. f DSGVO, Ihnen eine funktionstüchtige Webseite zu Verfügung
stellen zu können.
Andere Cookies und Analysedienste ermöglichen uns verschiedene Analysen,
sodass wir beispielsweise in der Lage sind, den von Ihnen verwendeten Browser bei
einem erneuten Besuch unserer Webseite wiederzuerkennen und verschiedene
Informationen an uns zu übermitteln (nicht notwendige Cookies und Analysedienste).
Mithilfe dieser Cookies und Analysedienste können wir unter anderem unser
Internetangebot für Sie nutzerfreundlicher und effektiver gestalten, indem wir etwa
Ihre Nutzung unserer Website nachvollziehen und Ihre bevorzugten Einstellungen
(bspw. Länder- und Spracheneinstellungen) feststellen.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten durch diese nicht
notwendigen Cookies und Analysedienste ist Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a
DSGVO). Wir setzen auf unserer Webseite folgende Cookies und Analysedienste
ein: /Auführliche Informationen über die Datenverarbeitung im Rahmen der von uns
eingesetzten Cookies und Analysedienste informieren in den Cookie-Einstellungen
oder im Consent Manager dieser Website.
V. Betroffenenrechte
Als betroffene Person haben Sie folgende Rechte:
• Auskunft gem. Art. 15 DSGVO über die zu Ihrer Person gespeicherten Daten in
Form von aussagekräftigen Informationen zu den Einzelheiten der Verarbeitung
sowie eine Kopie Ihrer Daten;
• Berichtigung gem. Art. 16 DSGVO von unrichtigen oder unvollständigen Daten, die
bei uns gespeichert sind;
• Löschung der bei uns gespeicherten Daten nach den Voraussetzungen von Art. 17
DSGVO;
• Einschränkung der Verarbeitung nach den Voraussetzungen von Art. 18 DSGVO,
• Datenübertragbarkeit nach den Voraussetzungen von Art. 20 DSGVO,
• Widerspruch gem. Art. 21 DSGVO gegen die Verarbeitung Ihrer
personenbezogenen Daten, soweit diese auf Grundlage des Art. 6 Abs. 1 lit. e, f
DSGVO erfolgt und dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation
ergeben oder sich der Widerspruch gegen Direktwerbung richtet.
• Widerruf gem. Art. 7 Abs. 3 DSGVO Ihrer erteilten Einwilligung mit Wirkung für die
Zukunft.
• Beschwerde gem. Art. 77 DSGVO bei einer Aufsichtsbehörde, wenn Sie der
Ansicht sind, die Verarbeitung Ihrer personenbezogenen Daten verstößt gegen die
DSGVO. In der Regel können Sie sich an die Aufsichtsbehörde Ihres üblichen
Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Die am Sitz des Unternehmens zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen,
Kavalleriestr. 2-4, 40213 Düsseldorf, poststelle@ldi.nrw.de, https://www.ldi.nrw.de/
Stand der Datenschutzerklärung: September 2024