H i n w e i s e
zum
D a t e n s c h u t z
Kosmedi24.de - Ihre Versandapotheke
www.kosmedi24.de
zum
D a t e n s c h u t z
Kosmedi24.de - Ihre Versandapotheke
www.kosmedi24.de
Stand: 2023-05-26
- 1 Allgemeines
- A. Informationen über die Erhebung personenbezogener Daten
- 1. Name und Anschrift des Verantwortlichen
- 2. Name und Anschrift des Datenschutzbeauftragten
- 3. Allgemeines zur Datenverarbeitung
- 1. Umfang der Verarbeitung personenbezogener Daten
- 2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
- 3. Datenlöschung und Speicherdauer
- 4. Dienstleister
- 4. Ihre Rechte
- 1. Zusammenfassung
- 2. Ihre Rechte im Einzelnen
- 1. Auskunftsrecht
- 10. Recht auf Beschwerde bei einer Aufsichtsbehörde
- 2. Recht auf Berichtigung
- 3. Recht auf Einschränkung der Verarbeitung
- 4. Recht auf Löschung
- 5. Recht auf Unterrichtung
- 6. Recht auf Datenübertragbarkeit
- 7. Widerspruchsrecht
- 8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
- 9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
- B. Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
- 2 Erhebung personenbezogener Daten beim Besuch unserer Website
- A. Erstellung von Logfiles
- 1. Rechtsgrundlage für die Datenverarbeitung
- 2. Zweck der Datenverarbeitung
- 3. Dauer der Speicherung
- 4. Widerspruchs- und Beseitigungsmöglichkeit
- B. Verwendung von Cookies
- 1. Funktionalität und Umfang
- 2. Rechtsgrundlage für die Datenverarbeitung
- 3. Zweck der Datenverarbeitung
- 4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
- C. Weitere Funktionen und Angebote unserer Website
- 1. Datenverarbeitung durch Auftragsverarbeiter
- 2. Weitergabe an Dritte
- 3. Datentransfers außerhalb des EWR
- D. Nutzung unseres Newsletters
- 1. Funktionalität und Umfang
- 2. Rechtsgrundlage für die Datenverarbeitung
- 3. Zweck der Datenverarbeitung
- 4. Dauer der Speicherung
- 5. Widerspruchs- und Beseitigungsmöglichkeit
- E. Nutzung unseres Kontaktformulars und E-Mail-Kontakts
- 1. Funktionalität und Umfang der Datenverarbeitung
- 2. Rechtsgrundlage für die Datenverarbeitung
- 3. Zweck der Datenverarbeitung
- 4. Dauer der Speicherung
- 5. Widerspruchs- und Beseitigungsmöglichkeit
- F. Registrierung auf unserer Website
- 1. Funktionalität und Umfang der Datenverarbeitung
- 2. Rechtsgrundlage für die Datenverarbeitung
- 3. Zweck der Datenverarbeitung
- 4. Dauer der Speicherung
- 5. Widerspruchs- und Beseitigungsmöglichkeit
- G. Nutzung unseres Webshops
- H. Bewerbungen
- I. Web-Analytics und Websiteoptimierung; Clouddienste
- J. Online Werbung
- K. Datenschutz bei Kreditkartenzahlung
1 Allgemeines
A. Informationen über die Erhebung personenbezogener Daten
1. Name und Anschrift des Verantwortlichen
Nachstehend informieren wir, die
Online-Versandapotheke Kosmedi24.de, betrieben durch die Bad-Apotheke, Inhaber: Henning Fichter e.K., Frankfurter Str. 29, D-49214 Bad Rothenfelde,
Telefax: 05424/216447, info@kosmedi24.de (im Folgenden "Kosmedi24" genannt), Verantwortliche im Sinne der Datenschutz-Grundverordnung (nachstehend
"DSGVO" genannt) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen, Sie über
die Erhebung personenbezogener Daten bei Nutzung unserer unter www.Kosmedi24.de abrufbaren Internetseiten (nachstehend zusammen "Website"
genannt). Personenbezogene Daten sind alle Daten, die auf die betroffene Person beziehbar sind, z.B. Name, Adresse, Email-Adressen,
Nutzerverhalten.
2. Name und Anschrift des Datenschutzbeauftragten
Unseren Datenschutzbeauftragten im Sinne Art. 4 Abs. 7 EU-Datenschutzgrundverordnung erreichen Sie unter: datenschutz@fgfichter.de
oder unserer Postadresse mit dem Zusatz "der Datenschutzbeauftragte".
3.
Allgemeines zur Datenverarbeitung
Nachfolgend erhalten Sie allgemeine Hinweise zur Datenverarbeitung durch uns.
Detaillierte Informationen zu den von uns im Einzelnen auf der Website angebotenen Funktionalitäten und von dieser genutzten,
datenschutzrelevanten Technologien finden Sie unter Buchstabe B.
1. Umfang der
Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogenen Daten grundsätzlich nur, soweit
dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung
personenbezogener Daten erfolgt regelmäßig nur nach Ihrer Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich und die Verarbeitung der Daten durch gesetzliche Vorschriften
gestattet ist.
2. Rechtsgrundlagen für die Verarbeitung personenbezogener
Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person
einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Bei
der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich
ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen
Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Für den Fall, dass
lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich
machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder
eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so
dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden
gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch
den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche
unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene
Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine
Vertragserfüllung besteht.
4. Dienstleister
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für
werbliche Zwecke nutzen möchten, werden wir Sie unterstehend im Detail über die jeweiligen Vorgänge informieren und nötigenfalls
an geeigneter Stelle Ihre gesonderte Einwilligung einholen. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
4. Ihre Rechte
1. Zusammenfassung
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden
personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widersprich gegen die Verarbeitung,
- Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Widersprich gegen die Verarbeitung,
- Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
2. Ihre Rechte im Einzelnen
Werden
personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber uns
zu:
1. Auskunftsrecht
Sie können von uns
eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung
vor, können Sie von uns über folgende Informationen Auskunft verlangen: (1)die Zwecke, zu denen die personenbezogenen Daten verarbeitet
werden; (2)die Kategorien von personenbezogenen Daten, welche verarbeitet werden; (3)die Empfänger bzw. die Kategorien von Empfängern,
gegenüber denen die Sie betreffenden personen-bezogenen Daten offengelegt wurden oder noch offengelegt werden; (4)die geplante Dauer der
Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die
Festlegung der Speicherdauer; (5)das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines
Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts ge-gen diese Verarbeitung; (6)das Bestehen eines
Beschwerderechts bei einer Aufsichtsbehörde; (7)alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen
Daten nicht bei der betroffenen Person erhoben werden; (8)das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling
gemäß Art. 22 Abs. 1 und 4 DSGVO und - zumindest in diesen Fällen - aussagekräftige Informationen über die involvierte Logik
sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person. Ihnen steht das Recht zu, Auskunft
darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt
werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der
Übermittlung unterrichtet zu werden.
0. Recht auf Beschwerde bei einer
Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen
das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts
des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die
DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den
Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78
DSGVO.
2. Recht auf Berichtigung
Sie haben ein
Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen,
unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie
die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen: (1)wenn Sie die Richtigkeit der Sie betreffenden
personenbezogenen für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2)die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung
der Nutzung der personenbezogenen Daten verlangen; (3)wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger
benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder (4)wenn Sie
Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe
gegenüber Ihren Gründen überwiegen. Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen
diese Daten - von ihrer Speicherung abgesehen - nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen
öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach den o.g.
Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung
1. Löschungspflicht
Sie können von uns verlangen, dass die Sie betreffenden
personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer
der folgenden Gründe zutrifft: (1)Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig. (2)Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a
oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. (3)Sie legen gem. Art. 21
Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie
legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein. (4)Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig
verarbeitet. (5)Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem
Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt. (6)Die Sie betreffenden personenbezogenen Daten
wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
2. Information an Dritte
Haben wir die Sie betreffenden personenbezogenen Daten
öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der
verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung
Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung
aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
3. Ausnahmen
Das Recht auf Löschung besteht nicht, soweit
die Verarbeitung erforderlich ist (1)zur Ausübung des Rechts auf freie Meinungsäußerung und Information; (2)zur Erfüllung einer
rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder
zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem
Verantwortlichen übertragen wurde; (3)aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit
gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO; (4)für im öffentlichen Interesse liegende Archivzwecke,
wissenschaftliche oder historische Forschungs-zwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a)
genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernst-haft beeinträchtigt, oder (5)zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
4. Automatische Löschung
Sollten Sie mindestens 3 Jahre keinen Login in unserem Shop
auslösen, werden Ihre Daten im Shop automatisch gelöscht.
5. Recht
auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung
gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt
wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mit-zuteilen, es sei denn, dies erweist sich als
unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber uns das Recht zu, über diese
Empfänger unterrichtet zu werden.
6. Recht auf
Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt
haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen
Verantwortlichen ohne Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern (1)die Verarbeitung
auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht
und (2)die Verarbeitung mithilfe automatisierter Verfahren erfolgt. In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die
Sie betreffenden personenbezogenen Daten direkt von und einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht
für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse
liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer
besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e
oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die Sie
betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das
Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt
auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der
Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Sie haben die Möglichkeit, im
Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft - ungeachtet der Richtlinie 2002/58/EG - Ihr Widerspruchsrecht mittels
automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre
datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der
aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
9. Automatisierte Entscheidung im Einzelfall einschließlich
Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung -
einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in
ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung (1)für den Abschluss oder die Erfüllung eines
Vertrags zwischen Ihnen und uns erforderlich ist, (2)aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen,
zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten so-wie Ihrer berechtigten
Interessen enthalten oder (3)mit Ihrer ausdrücklichen Einwilligung erfolgt. Allerdings dürfen diese Entscheidungen nicht auf besonderen
Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum
Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden. Hinsichtlich der in (1) und (3) genannten Fälle treffen
wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung
des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
B. Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
1. Widerrufbarkeit einer Einwilligung
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher
Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen
haben.
2. Hinweis auf Widerspruchsmöglichkeit gegen die Datenverarbeitung bei
Interessenabwägung
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung
stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur
Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei
Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns
durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die
Daten-verarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die
Verarbeitung fortführen.
3. Hinweis auf Widerspruchsmöglichkeit gegen
Direktmarketing
Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke
der Werbung und Datenanalyse jederzeit widersprechen. über Ihren Werbewiderspruch können Sie uns unter folgenden Kontaktdaten informieren:
Online-Versandapotheke Kosmedi24.de, betrieben durch die Bad-Apotheke, Inhaber: Henning Fichter e.K., Frankfurter Str. 29, D-49214 Bad Rothenfelde,
Telefax: 05424/216447, info@bad-apotheke.com
2 Erhebung personenbezogener Daten beim
Besuch unserer Website
A. Erstellung von Logfiles
Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig
Informationen übermitteln, erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten
werden hierbei erhoben:
- Informationen über den Browsertyp, dessen Sprache und die verwendete Version
- Betriebssystem des Nutzers und dessen Oberfläche
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Anfrage
- Inhalt der Anforderung (konkrete Seite)
- Websites, von denen das System des Nutzers auf unsere Website gelangt
- Websites, die vom System des Nutzers über unsere Website aufgerufen werden
- jeweils übertragene Datenmenge
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Zugriffsstatus/http-Statuscode
Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der Nutzer auf die Website gelangt, oder der Link zur Website, zu der der Nutzer wechselt, personenbezogene Daten enthält. Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
- Informationen über den Browsertyp, dessen Sprache und die verwendete Version
- Betriebssystem des Nutzers und dessen Oberfläche
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Anfrage
- Inhalt der Anforderung (konkrete Seite)
- Websites, von denen das System des Nutzers auf unsere Website gelangt
- Websites, die vom System des Nutzers über unsere Website aufgerufen werden
- jeweils übertragene Datenmenge
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Zugriffsstatus/http-Statuscode
Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der Nutzer auf die Website gelangt, oder der Link zur Website, zu der der Nutzer wechselt, personenbezogene Daten enthält. Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
1. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f
DSG-VO.
2. Zweck der Datenverarbeitung
Die
vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu
ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dau-er der Sitzung gespeichert bleiben. Die Speicherung in Logfiles
erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der
Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. In diesen
Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
3. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die
jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine
darüber-hinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine
Zuordnung des aufrufenden Clients nicht mehr möglich ist.
4. Widerspruchs-
und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in
Logfiles ist für den Betrieb der Website zwingend erforderlich. Sie haben folglich keine Widerspruchsmöglichkeit.
B. Verwendung von Cookies
1. Funktionalität und Umfang
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer
Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von
Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen
zufließen. Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der
Website ermöglicht. Cookies können keine Programme ausführen oder Viren auf Ihrem Computer übertragen. Wir setzen Cookies ein, um
unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Web-site erfordern es, dass der aufrufende Browser auch nach einem
Seitenwechsel identifiziert werden kann. In den Cookies werden dabei folgende Daten gespeichert und übermittelt:
- Spracheinstellungen
- Artikel in einem Warenkorb
- Log-In-Informationen
Wir verwenden auf unserer Website darüber hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen. Auf diese Weise können folgende Daten übermittelt werden:
- Eingegebene Suchbegriffe
- Häufigkeit von Seitenaufrufen
- Inanspruchnahme von Website-Funktionen
Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der Daten zum aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert. Beim Aufruf unserer Website werden die Nutzer durch einen Infobanner über die Verwendung von Cookies zu Analysezwecken informiert und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis da-rauf, wie die Speicherung von Cookies in den Browsereinstellungen unterbunden werden kann. Beim Aufruf unserer Website wird der Nutzer über die Verwendung von Cookies zu Analysezwecken informiert und seine Einwilligung zur Verarbeitung der in diesem Zusammen verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzerklärung.
- Spracheinstellungen
- Artikel in einem Warenkorb
- Log-In-Informationen
Wir verwenden auf unserer Website darüber hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen. Auf diese Weise können folgende Daten übermittelt werden:
- Eingegebene Suchbegriffe
- Häufigkeit von Seitenaufrufen
- Inanspruchnahme von Website-Funktionen
Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der Daten zum aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert. Beim Aufruf unserer Website werden die Nutzer durch einen Infobanner über die Verwendung von Cookies zu Analysezwecken informiert und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis da-rauf, wie die Speicherung von Cookies in den Browsereinstellungen unterbunden werden kann. Beim Aufruf unserer Website wird der Nutzer über die Verwendung von Cookies zu Analysezwecken informiert und seine Einwilligung zur Verarbeitung der in diesem Zusammen verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzerklärung.
2. Rechtsgrundlage
für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung
technisch notweniger Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung
von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
3. Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch
notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Website können ohne den Einsatz
von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Für
folgende Anwendungen benötigen wir Cookies:
- Warenkorb
- übernahme von Spracheinstellungen
- Merken von Suchbegriffen
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Da-ten nach Art. 6 Abs. 1 lit. f DSGVO.
- Warenkorb
- übernahme von Spracheinstellungen
- Merken von Suchbegriffen
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Da-ten nach Art. 6 Abs. 1 lit. f DSGVO.
4.
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
1. Allgemeines
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer
Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Ä;nderung der
Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder ein-schränken. Bereits gespeicherte
Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert,
können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
C. Weitere Funktionen und Angebote unserer Website
Neben der rein informatorischen Nutzung
unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere
personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur
Datenverarbeitung gelten.
1. Datenverarbeitung durch Auftragsverarbeiter
Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorg-fältig
ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
2. Weitergabe an Dritte
Weiterhin können wir Ihre personenbezogenen Daten
an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern
angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des
Angebotes.
3. Datentransfers außerhalb des EWR
Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschafts-raumen (EWR)
haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
D. Nutzung unseres Newsletters
1. Funktionalität und Umfang
Auf unserer Website besteht die Möglichkeit sich für
unseren kostenfreien Newsletter anzumelden. Dabei werden bei der Anmeldung zum Newsletter die Daten aus der Eingabemaske an uns übermittelt.
Zudem werden folgende Daten bei der Anmeldung erhoben:
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Registrierung
Pflichtangabe für die Übersendung unseres Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgang Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren . Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von [24 Stunden] bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der An-meldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Registrierung
Pflichtangabe für die Übersendung unseres Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgang Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren . Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von [24 Stunden] bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der An-meldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten
nach Anmeldung zum Newsletters durch den Nutzer ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
3. Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des
Nutzers dient dazu, den Newsletter zuzustellen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die
E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist. Die sonstigen im Rahmen des Anmeldevorgangs
erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Das Abonnement des Newsletters kann durch den
betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Hierdurch wird ebenfalls
ein Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten ermöglicht.
E. Nutzung unseres Kontaktformulars und E-Mail-Kontakts
1. Funktionalität und Umfang der
Datenverarbeitung
Auf unserer Website ist ein Kontaktformular vorhanden, welches für die elektronische
Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit war, so werden die in der Eingabemaske eingegeben Daten an uns
übermittelt und gespeichert. Diese Daten sind:
- Email-Adresse
- Anrede
- Vorname
- Nachname
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nut-zers gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten wer-den ausschließlich für die Verarbeitung der Konversation verwendet.
- Email-Adresse
- Anrede
- Vorname
- Nachname
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nut-zers gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten wer-den ausschließlich für die Verarbeitung der Konversation verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f
DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1
lit. b DSGVO.
3. Zweck der Datenverarbeitung
Die
Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per
E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs
verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer
informationstechnischen Systeme sicherzustellen.
4. Dauer der
Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt
wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs
zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die
Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so
kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt
werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
F. Registrierung auf unserer Website
1. Funktionalität und Umfang der Datenverarbeitung
Auf unserer Website
bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske
eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des
Registrierungsprozesses erhoben:
- Email-Adresse
- Passwort
- ggf. Registrierungs- oder Rabattcode
- Anrede
- ggf. Titel
- Vorname
- Nachname
- ggf. Firma
- Straße
- Hausnummer
- Postleitzahl
- Wohnort
- Land
- Geburtsdatum
- Telefonnummer
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt.
- Email-Adresse
- Passwort
- ggf. Registrierungs- oder Rabattcode
- Anrede
- ggf. Titel
- Vorname
- Nachname
- ggf. Firma
- Straße
- Hausnummer
- Postleitzahl
- Wohnort
- Land
- Geburtsdatum
- Telefonnummer
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durch-führung vorvertraglicher
Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Eine Registrierung des Nutzers ist zur
Erfüllung eines Vertrages mit dem Nutzer oder zur Durchführung vor-vertraglicher Maßnahmen erforderlich.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung
eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages
nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern,
bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
5.
Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben sie jederzeit die Möglichkeit, die Registrierung
aufzulösen. Die über Sie gespeicherten Daten können Sie jederzeit abändern lassen. Sind die Daten zur Erfüllung eines
Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich,
soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
G. Nutzung unseres Webshops
Wenn Sie in unserem Webshop bestellen möchten, ist es für den
Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Dies
betrifft soweit einschlägig auch die Weitergabe der für die Abwicklung Ihrer Bestellung notwendigen Daten an Zahlungs-dienstleister und beim
Kauf auf Rechnung an Wirtschaftsauskunfteien zum Zwecke von Bonitätsanfragen. Für die Abwicklung der Verträge notwendige Pflichtangaben
sind gesondert markiert, weitere An-gaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu
können wir Ihre Zahlungsdaten an unsere Hausbank weitergeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Wir können
die von Ihnen angegebenen Daten zudem verarbeiten, um Sie über weitere interessante Produkte aus unserem Portfolio zu informieren oder Ihnen
E-Mails mit technischen Informationen zukommen lassen. Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs-
und Bestelldaten für die Dauer von zehn Jahren zu speichern . Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung
vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Zur Verhinderung unberechtigter Zugriffe Dritter auf
Ihre persönlichen Daten, insbesondere Finanzdaten, wird der Bestellvorgang per TLS-Technik verschlüsselt.
H. Bewerbungen
Sofern Sie sich bei uns auf offene Stellen bewerben, ist Zweck
der Datenerhebung die Bewerberauswahl zu möglichen Begründung eines Beschäftigungsverhältnisses. Für die Entgegennahme und
Bearbeitung Ihrer Bewerbung erheben wir folgenden Daten: Vor- und Nachname, E-Mail-Adresse, Bewerbungsunterlagen (z. B. Zeugnisse, Lebenslauf), Datum
des frühestmöglichen Jobeinstiegs, Gehaltsvorstellung. Rechtsgrundlage für die Verarbeitung Ihrer Bewerbungsunterlagen ist Art. 6 Abs.
1 S. 1 lit. b und Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 S. 1 BDSG. Verarbeiten von Daten bei Bewerbungen mit recruitee Für
Bewerbungen nutzen wir die Dienste der Firma Recruitee B.V., Anschrift: Keizersgracht 313 1016 EE Amsterdam, Niederlande (nachfolgend: "Recruitee"
genannt). Unsere Jobs-Unterseite bindet dazu eine extra für die Bad Apotheke angelegte Webseite von Recruitee ein. Durch den Aufruf der
Jobs-Unterseite erfasst Recruitee personenbezogene Zugriffsdaten. Dadurch erhält Recruitee Information von Ihnen, wie z.B. die IP-Adresse Ihres
Gerätes oder die Geräte- und Browserkennung. Senden Sie uns Ihre Bewerbungsdaten über das Formularfeld oder die angegebene
Job-E-Mail-Adresse von der Bad Apotheke, so werden alle übermittelten Daten von recruitee verarbeitet. Die Datenschutzerklärung von
Recruitee finden Sie unter https://recruitee.com/de/privacy. Der Verarbeitung der Daten können Sie über einen Link unter jeder via recruitee
versendeten E-Mail jederzeit widersprechen. Wir setzen Recruitee auf Grundlage unseres berechtigten Interesses zur Optimierung sowie der effizienten
Gestaltung des Bewerbungsmanagements sowie der Abläufe bei der Bad Apotheke ein. Grundlage ist ein Auftragsverarbeitungsvertrag gemäß
Art. 28 DSGVO. Neben dem elektronischen Weg steht es Ihnen frei, sich auch postalisch bei uns zu bewerben.
I. Web-Analytics und Websiteoptimierung; Clouddienste
1. eTracker
Der Anbieter dieser Website nutzt Dienste der etracker GmbH aus
Hamburg, Deutschland (www.etracker.com) zur Analyse von Nutzungsdaten. Wir verwenden standardmäßig
keine Cookies für die Web-Analyse. Soweit wir Analyse- und Optimierungs-Cookies einsetzen, holen wir Ihre explizite Einwilligung gesondert im
Vorfeld ein. Ist das der Fall und Sie stimmen zu, werden Cookies eingesetzt, die eine statistische Reichweiten-Analyse dieser Website, eine
Erfolgsmessung unserer Online-Marketing-Maßnahmen sowie Testverfahren ermöglichen, um z.B. unterschiedliche Versionen unseres
Online-Angebotes oder seiner Bestandteile zu testen und zu optimieren. Cookies sind kleine Textdateien, die vom Internet Browser auf dem Endgerät
des Nutzers gespeichert werden. etracker Cookies enthalten keine Informationen, die eine Identifikation eines Nutzers ermöglichen.
Die mit etracker erzeugten Daten werden im Auftrag des Anbieters dieser Website von etracker ausschließlich in Deutschland verarbeitet und gespeichert und unterliegen damit den strengen deutschen und europäischen Datenschutzgesetzen und -standards. etracker wurde diesbezüglich unabhängig geprüft, zertifiziert und mit dem Datenschutz-Gütesiegel ePrivacyseal ausgezeichnet.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des Art. 6 Abs. 1 lit. f (berechtigtes Interesse) der Datenschutzgrundverordnung (DSGVO). Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Optimierung unseres Online-Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Besucher wichtig ist, werden die Daten, die möglicherweise einen Bezug zu einer einzelnen Person zulassen, wie die IP-Adresse, Anmelde- oder Gerätekennungen, frühestmöglich anonymisiert oder pseudonymisiert. Eine andere Verwendung, Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte erfolgt nicht.
Sie können der vorbeschriebenen Datenverarbeitung jederzeit widersprechen. Der Widerspruch hat keine nachteiligen Folgen.
Weitere Informationen zum Datenschutz bei etracker finden Sie hier.
Die mit etracker erzeugten Daten werden im Auftrag des Anbieters dieser Website von etracker ausschließlich in Deutschland verarbeitet und gespeichert und unterliegen damit den strengen deutschen und europäischen Datenschutzgesetzen und -standards. etracker wurde diesbezüglich unabhängig geprüft, zertifiziert und mit dem Datenschutz-Gütesiegel ePrivacyseal ausgezeichnet.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des Art. 6 Abs. 1 lit. f (berechtigtes Interesse) der Datenschutzgrundverordnung (DSGVO). Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Optimierung unseres Online-Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Besucher wichtig ist, werden die Daten, die möglicherweise einen Bezug zu einer einzelnen Person zulassen, wie die IP-Adresse, Anmelde- oder Gerätekennungen, frühestmöglich anonymisiert oder pseudonymisiert. Eine andere Verwendung, Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte erfolgt nicht.
Sie können der vorbeschriebenen Datenverarbeitung jederzeit widersprechen. Der Widerspruch hat keine nachteiligen Folgen.
Weitere Informationen zum Datenschutz bei etracker finden Sie hier.
2. ajax.googleapis.com/ jQuery
Auf unserer Website
verwenden wir die Javascript-Bibliothek jQuery. Um die Ladegeschwindigkeit unserer Website zu erhöhen und Ihnen damit eine bessere
Benutzererfahrung zukommen zu lassen, verwenden wir das CDN (content delivery network) von Google um diese Bibliothek zu laden. Die Wahrscheinlichkeit
ist sehr groß, dass sie jQuery bereits auf einer anderen Seite vom Google CDN verwendet haben. In dem Fall kann Ihr Browser auf die im Cache
gespeicherte Kopie zurückgreifen und sie muss nicht noch einmal heruntergeladen werden. Sollte Ihr Browser keine Kopie im Cache gespeichert haben
oder aus einem anderen Grund die Datei vom Google CDN herunter laden, so werden wiederum Daten von Ihrem Browser an Google über-tragen. Für
die Ausnahmefälle, in denen personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen,
https://www.privacyshield.gov/EU-US-Framework. Rechts-grundlage für die Nutzung von Google Analytics ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001.
Nutzerbedingungen: http://www.google.com/analytics/terms/de.html, übersicht zum Datenschutz:
http://www.google.com/intl/de/analytics/learn/privacy.html, sowie die Datenschutzerklärung: http://www.google.de/intl/de/policies/privacy.
3. Bing Universal Event Tracking
Unsere Website
nutzt das Universal Event Tracking (UET) von Microsoft Bing Ads. Dieser Service wird von der Microsoft Corporation ("Microsoft") zur
Verfügung gestellt. Dies ermöglicht uns, die Aktivitäten unserer Nutzer zu verfolgen, sofern unsere Website über eine Microsoft
Bing Anzeige erreicht wird. Gelangen Nutzer über eine solche Anzeige auf unsere Website, wird auf ihren Computer ein Cookie gesetzt. Auf unserer
Web-site ist ein Bing UET-Tag integriert. Hierbei handelt es sich um einen Code, über den in Verbindung mit dem Cookie einige
nicht-personenbezogene Daten über die Nutzung der Website gespeichert werden. Dazu ge-hören unter anderem die Verweildauer auf der Website,
welche Bereiche der Website abgerufen wurden und über welche Anzeige die Nutzer auf die Website gelangt sind. Informationen zu Ihrer
Identität werden nicht erfasst. Die erfassten Informationen werden an Server von Microsoft in den USA übertragen und dort grundsätzlich
für maximal 180 Tage gespeichert. Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten
sowie die Verarbeitung dieser Daten verhindern, indem Sie das Setzen von Cookies deaktivieren. Dies kann unter Umständen die Funktionalität
der Website einschränken. Die Verwendung der Cookies und der UET-Funktion dienen der Optimierung unserer Werbung. Rechts-grundlage ist Art. 6
Abs. 1 S. 1 f DSGVO. Der Einsatz zu Marketingzwecken ist ein berechtigtes Interesse im Sinne der DSGVO. Sie können über die Einstellungen in
Ihrem Internetbrowser festlegen, dass Cookies blockiert und gelöscht werden. Außerdem können Sie der Verwendung der Daten durch
Microsoft für den Emp-fang interessenbasierter Werbung widersprechen, indem Sie die entsprechende Einstellung über den folgenden Link
deaktivieren: https://account.microsoft.com/privacy/ad-settings/. Bing Ads und UET sind Dienste der Microsoft Corporation, One Microsoft Way, Redmond,
WA 98052-6399, USA. Microsoft ist unter dem EU-US Privacy Shield zertifiziert, einem Abkommen, das die Einhaltung der in der EU geltenden
Datenschutzvor-schriften gewährleistet. Weitere Informationen zum Umgang mit Ihren Daten bei Microsoft finden Sie in der
Datenschutzerklärung von Microsoft unter: https://privacy.microsoft.com/de-de/privacystatement.
4. DatamedIQ
Wir setzen auf unserer Website das Statistiktool der Firma DatamedIQ GmbH, Grüner
Weg 30, 50825 Köln ein. DatamedIQ erhebt hochgerechnete Marktdaten zu Verkäufen in Versandapotheken und unterstützt mit diesen Daten
die Sicherung der Arzneimittelverfügbarkeit sowie Sortiments- und Kanalsteuerung von Medikamenten in der Pharmabranche. Das Statistiktool von
DatamedIQ legt keine Cookies auf den Rechnern unserer Kunden und Nutzer ab und erfasst nur anonyme Daten aus unserem Onlineshop, wie Auftragsnummer,
Zusammensetzung von Warenkörben oder grobe regionale Verortung des Kunden, jedoch keine personenbezogenen Daten wie IP-Adressen oder
Namen/Adressen. Eine Bestimmbarkeit des betroffenen Kunden oder Nutzers ist für DatamedIQ daher nicht möglich. Nähere Informationen zu
DatamedIQ finden Sie in deren Datenschutzhinweisen, welche Sie unter dem Link https://www.datamediq.com/datenschutz/ im Internet
finden.
J. Online Werbung
1. eKomi
Unsere Website lädt einen JavaScript-Code der eKomi Ltd.,
Markgrafenstr. 11, D-10969 Berlin, nach. eKomi ermöglicht es uns, Kundenbewertungen auf unserer Internetseite einzubinden. In diesem Zusammenhang
übermitteln wir Ihre E-Mail-Adresse an eKomi, damit eKomi Sie per E-Mail an die Möglichkeit zur Abgabe einer Bewertung erinnert.
Rechtsgrundlage dieser Datenverarbeitung ist nach Art. 6 Abs. 1 lit. a DSGVO unser berechtigtes Interesse Bewertungen unserer Produkte von unseren
Kunden zu erhalten. Die Abgabe einer Bewertung steht Ihnen als Kunde frei. Daneben binden wir abgegebene Kundenbewertungen von e-Komi über das
eKomi-Widget auf unserer Website ein. Rechtsgrundlage dieser Datenverarbeitung ist nach Art. 6 Abs. 1 lit. a DSGVO unser berechtigtes Interesse an der
Information unserer Nutzer über die Qualität unserer Produkte. Dabei erhält eKomi die Information, dass Sie unsere Website aufgerufen
haben, sonst kann eKomi die Bewertungen nicht auf unserer Website einbinden. Diese Informationen können in einem Cookie gespeichert und von eKomi
verwendet werden, um zu erkennen, welche Websites, die am eKomi-Bewertungsverfahren teilnehmen oder in einem Nutzerprofil gespeichert und für
Werbe- oder Marktforschungszwecke verwendet werden. Nähere Informationen finden Sie in der Datenschutzerklärung von eKomi unter
www.ekomi.de/de/datenschutz. Sie können Ihren Internestbrowser so konfigurieren, dass er Cookies abweist.
2. Smart-active-Media GmbH
Wir nutzen die Dienste der Smart Active Media GmbH
(Mittelweg 162, 20148 Hamburg), um Vorteilsangebote für Sie auszugestalten. Die Angebote werden unmittelbar nach einer Bestellung auf unserer
Website angezeigt. Dafür ist es erforderlich, dass Daten an die Smart Active Media GmbH übertragen werden. Um für Sie interessante
Angebote darzustellen, ist es erforderlich, dass Alter, Geschlecht und Postleitzahl an die Smart Active Media GmbH übermittelt werden. Die Daten
sind anonymisiert, sodass keinerlei Rückschlüsse auf Ihre Person gezogen werden können. Darüber hinaus werden die Session ID und
die Bestellnummer so-wie der Zeitstempel -ebenfalls jeweils in pseudonymisierter Form- übergeben. Rechtsgrundlage für diese
Datenübermittlung bildet Art. 6 Abs. 1 lit. f DSGVO. Erst, wenn Sie sich für ein konkretes Angebot interessieren und nähere
Informationen anfordern, werden -ausschließlich mit Ihrer dann erforderlichen, ausdrücklichen Zustimmung- weitere Daten in
verschlüsselter Form an die Smart Active Media GmbH übermittelt. Sollte keinerlei Interesse an den Vorteilsangeboten bestehen, werden die
anonymisierten und pseudonymisierten Daten ohne ein Zu-tun unmittelbar mit dem Verlassen unserer Website gelöscht. Die Datenschutzhinweise der
Smart Active Media GmbH finden Sie unter http://smart-active-media.de/index.php/datenschutz/.
3. Google Campaign Manager (vormals DoubleClick by Google)
Unsere Website nutzt das Online Marketing
Tool Google Campaign Manager. Dieser setzt Cookies ein, um für die Nutzer relevante Anzeigen zu schalten, die Berichte zur Kampagnenleistung zu
verbessern oder um zu vermeiden, dass ein Nutzer die gleichen Anzeigen mehrmals sieht. über eine Cookie-ID erfasst Google, welche Anzeigen in
welchem Browser geschaltet werden und kann so verhindern, dass diese mehrfach angezeigt werden. Darüber hinaus kann DoubleClick mithilfe von
Cookie-IDs sog. Conversions erfassen, die Bezug zu Anzeigenanfragen haben. Das ist etwa der Fall, wenn ein Nutzer eine DoubleClick-Anzeige sieht und
später mit demselben Browser die Website des Werbetreibenden aufruft und dort etwas kauft. Laut Google enthalten DoubleClick-Cookies keine
personenbezogenen Informationen. Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von
Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Google erhoben
werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von DoubleClick erhält Google die Information, dass Sie
den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google
registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben,
besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert. Sie können die Teilnahme an diesem
Tracking-Verfahren auf verschiedene Weise verhindern: a) durch eine entsprechende Einstellung Ihrer Browser-Software, insbesondere führt die
Unterdrückung von Drittcookies dazu, dass Sie keine Anzeigen von Drittanbietern erhalten; b) durch Deaktivierung der Cookies für
Conversion-Tracking, indem Sie Ihren Browser so einstellen, dass Cookies von der Domain "www.googleadservices.com" blockiert werden,
https://www.google.de/settings/ads, wobei diese Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen; c) durch Deaktivierung der
interessenbezogenen Anzeigen der Anbieter, die Teil der Selbstregulierungs-Kampagne "About Ads" sind, über den Link
http://www.aboutads.info/choices, wobei diese Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen; d) durch dauerhafte Deaktivierung in
Ihren Browsern Firefox, Internetexplorer oder Google Chrome unter dem Link http://www.google.com/settings/ads/plugin. Wir weisen Sie darauf hin, dass
Sie in diesem Fall gegebenenfalls nicht alle Funktionen dieses Angebots vollumfänglich nutzen können. Rechtsgrundlage für die
Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Weitere Informationen zu DoubleClick by Google erhalten Sie unter
https://www.google.de/doubleclick und http://support.google.com/adsense/answer/2839090, sowie zum Datenschutz bei Google allgemein:
https://www.google. de/intl/de/policies/privacy. Alternativ können Sie die Webseite der Network Advertising Initiative (NAI) unter
http://www.networkadvertising.org besuchen. Google hat sich dem EU-US Privacy Shield unterworfen,
https://www.privacyshield.gov/EU-US-Framework.
K. Datenschutz bei
Kreditkartenzahlung
Informationen der Concardis Austria GmbH gemäß Artikel 13 DSGVO im Rahmen der Abwicklung
von Kredit-karten-Zahlungen finden Sie hier: https://www.concardis.com/datenschutz