Datenschutzerklärung
I. Grundlegende Informationen
Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Betroffenenrechte ausüben möchten, wenden Sie sich bitte an uns:
Verantwortlicher: Be Cherry / Little Green Pharma AG, Hardenbergstraße 32, 10623 Berlin
E-Mail: hallo@becherry.de
Rechtsgrundlagen der Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten solche Daten im Einklang mit den geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Wir verarbeiten personenbezogene Daten nur, wenn eine der folgenden Rechtsgrundlagen vorliegt:
-
Ihre ausdrückliche Einwilligung (§ 25 Abs. 1 TDDDG bzw. Art. 6 Abs. 1 lit. a DSGVO)
-
Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
-
Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
-
Wahrung eines berechtigten Interesses unsererseits oder eines Dritten, sofern Ihre schutzwürdigen Interessen nicht überwiegen (Art. 6 Abs. 1 lit. f DSGVO). Sofern Sie sich bei uns bewerben, verarbeiten wir Ihre Daten auf Grundlage von § 26 Abs. 1 BDSG zum Zweck der Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzlich vorgeschrieben wird. Soweit keine abweichenden Fristen angegeben sind, gelten folgende Aufbewahrungsfristen:
-
Buchungsrelevante Daten: 10 Jahre.
-
Vertragliche Unterlagen und Geschäftskorrespondenz: 6 Jahre.
-
Daten zum Nachweis von Einwilligungen oder Beschwerden: bis zum Ablauf der gesetzlichen Verjährungsfristen.
-
Zu Marketingzwecken erhobene Daten werden maximal 5 Jahre ab Erhebungsdatum gespeichert oder bis Sie Ihre Einwilligung widerrufen bzw. von Ihrem Widerspruchsrecht Gebrauch machen, je nachdem, was früher eintritt.
Empfänger Ihrer Daten
Im Rahmen unserer Geschäftstätigkeit setzen wir Dienstleister (Auftragsverarbeiter) ein, z. B. für Hosting, IT-Support, Marketing, Buchhaltung oder Aktenvernichtung. Diese handeln ausschließlich nach unseren Weisungen und sind vertraglich zur Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet. Daten können auch an weitere Stellen weitergegeben werden, etwa an Postdienstleister, Banken, Steuerberater, Wirtschaftsprüfer oder Finanzbehörden.
Für die Verwaltung unserer Geschäftskundenbeziehungen setzen wir als Auftragsverarbeiter gemäß Art. 28 DSGVO ein: Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande (EU) – für den Betrieb unseres CRM-Systems (Zoho CRM). Mit Zoho besteht ein Auftragsverarbeitungsvertrag (AVV). Datenschutzinformationen:
https://www.zoho.com/privacy.html
Für den Zugang zu unserem B2B-Fachbereich nutzen wir den Authentifizierungsdienst DocCheck Login (DocCheck Community GmbH, Vogelsanger Straße 66, 50823 Köln). DocCheck agiert als eigenverantwortlicher Dritter im Sinne von Art. 4 Nr. 7 DSGVO – nicht als unser Auftragsverarbeiter –, da die Verarbeitung der Anmeldedaten ausschließlich auf den Servern von DocCheck stattfindet und deren Datenschutzhinweise gelten:
https://more.doccheck.com/de/faq-data-privacy-industry/dataprivacy-industry
Übermittlungen in Drittländer
Einige unserer Dienstleister haben ihren Sitz außerhalb der EU/des EWR. In solchen Fällen erfolgt eine Übermittlung nur, wenn ein angemessenes Datenschutzniveau sichergestellt ist – z. B. durch einen Angemessenheitsbeschluss der EU-Kommission oder geeignete Garantien (z. B. EU-Standardvertragsklauseln gemäß Art. 46 DSGVO). Sofern Sie der Übermittlung ausdrücklich zugestimmt haben, erfolgt diese auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Unser CRM-Dienstleister Zoho Corporation B.V. verarbeitet Daten ausschließlich in EU-Rechenzentren (Utrecht, Niederlande). Eine Übermittlung in Drittländer findet insoweit nicht statt.
Verarbeitung zur Ausübung Ihrer Rechte
Wenn Sie Ihre Datenschutzrechte ausüben (z. B. Auskunft, Berichtigung oder Löschung), verarbeiten wir die dabei übermittelten Daten zur Bearbeitung Ihres Anliegens und zur Dokumentation. Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 15–22 DSGVO und § 34 Abs. 2 BDSG.
Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu:
-
Auskunft über die von uns verarbeiteten Daten (Art. 15 DSGVO)
-
Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
-
Löschung Ihrer Daten (Art. 17 DSGVO), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
-
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI), Friedrichstraße 219, 10969 Berlin, www.datenschutz-berlin.de
Widerspruchsrecht
Sie können der Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, jederzeit widersprechen, sofern Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Werden Ihre Daten zur Direktwerbung genutzt, haben Sie gemäß Art. 21 Abs. 2 und 3 DSGVO ein unbedingtes Widerspruchsrecht.
II. Datenverarbeitung auf unserer Website
Nutzung der Website und automatisch erhobene Daten
Beim Besuch unserer Website übermittelt Ihr Gerät bzw. Browser automatisch bestimmte technische Informationen an unseren Server, darunter:
-
Art und Version Ihres Browsers
-
Verwendetes Betriebssystem
-
Zeitpunkt, Standort und Dauer des Zugriffs
-
Aufgerufene Seiten
-
Zuvor besuchte Seite (Referrer)
-
Ihre IP-Adresse
-
HTTP-Statuscode
Diese Server-Logfiles werden zur Sicherstellung des technischen Betriebs, der IT-Sicherheit und zur Fehleranalyse verwendet. Die Speicherung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nach spätestens 12 Monaten automatisch gelöscht, sofern kein konkreter Anlass für eine längere Aufbewahrung besteht (z. B. zur Aufklärung eines Missbrauchsverdachts). Eine direkte Zuordnung zu einer bestimmten Person findet nicht statt.
Kontaktformulare und Anfragen
Sie haben die Möglichkeit, uns über ein Formular oder per E-Mail zu kontaktieren. Wir verwenden die von Ihnen angegebenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage. Die Übertragung erfolgt verschlüsselt. Pflichtfelder sind für die Bearbeitung Ihrer Anfrage erforderlich; weitere Angaben sind freiwillig.
-
Bei Anfragen, die im Zusammenhang mit einem Vertragsverhältnis stehen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
-
Bei allgemeinen Anfragen verarbeiten wir Ihre Daten auf Grundlage unseres berechtigten Interesses, mit Ihnen kommunizieren zu können (Art. 6 Abs. 1 lit. f DSGVO).
Newsletter
Wir behalten uns vor, Bestandskunden, die unsere Dienste bereits in Anspruch genommen oder Produkte erworben haben, per E-Mail oder anderen elektronischen Mitteln über ähnliche eigene Angebote zu informieren, soweit dem nicht widersprochen wurde. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO i. V. m. Erwägungsgrund 47 DSGVO. Sie können der Nutzung Ihrer E-Mail-Adresse für Werbezwecke jederzeit und kostenlos widersprechen – z. B. über den Abmeldelink in jeder E-Mail oder durch eine Mitteilung an unsere oben genannte E-Mail-Adresse.
Interessenten können unseren kostenlosen Newsletter abonnieren. Die bei der Anmeldung angegebenen Daten werden ausschließlich zum Versand des Newsletters genutzt. Die Anmeldung erfolgt durch aktive Auswahl (z. B. Setzen eines Häkchens oder Klicken auf ein entsprechendes Feld). Damit erteilen Sie uns Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über den Abmeldelink oder durch Kontaktaufnahme mit uns widerrufen werden. Auf Grundlage Ihrer Einwilligung erfassen wir zudem, ob und wie häufig unsere Newsletter geöffnet werden und welche Links angeklickt werden.
E-Mail-Versanddienstleister
Zoho. Für den Versand von Newslettern nutzen wir Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande (Datenschutzrichtlinie: https://www.zoho.com/privacy.html). Zoho kann dabei Inhalts-, Nutzungs-, Metadaten-, Kommunikations- und Kontaktdaten verarbeiten. Da Zoho international tätig ist, erfolgen etwaige Übermittlungen in Drittländer auf Grundlage geeigneter Garantien, einschließlich EU-Standardvertragsklauseln.
Anmeldung und Einwilligung: Für das Newsletter-Abonnement ist eine gültige E-Mail-Adresse erforderlich. Um unberechtigte Anmeldungen zu verhindern, verwenden wir das Double-Opt-in-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail, die Sie aktiv bestätigen müssen, bevor Ihr Abonnement wirksam wird. Rechtsgrundlage für die Verarbeitung Ihrer Daten zum Zweck des Newsletter-Versands ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder uns direkt kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Einwilligungsnachweis: Zur Dokumentation Ihrer Einwilligung entsprechend unseren gesetzlichen Verpflichtungen speichern wir zusätzlich Ihre IP-Adresse sowie Datum und Uhrzeit der Anmeldung und Bestätigung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO. Diese Einwilligungsnachweisdaten werden für die Dauer des Abonnements und für einen Zeitraum von 3 Jahren nach Abmeldung oder Widerruf der Einwilligung aufbewahrt und anschließend sicher gelöscht.
Aufbewahrung von Newsletter-Daten: Ihre E-Mail-Adresse und die zugehörigen Abonnementdaten werden so lange gespeichert, wie Ihr Newsletter-Abonnement aktiv ist. Nach Abmeldung oder Widerruf der Einwilligung werden Ihre Daten innerhalb von 30 Tagen gelöscht, sofern keine längere Aufbewahrung zum Zweck der Einwilligungsdokumentation (s. o.) oder aufgrund gesetzlicher Vorschriften erforderlich ist.
Erfolgsmessung und Analyse: Zur Verbesserung der Relevanz und Qualität unserer Newsletter analysieren wir aggregierte Nutzerverhaltendaten, einschließlich Öffnungsraten und Klickraten auf Links. Diese Analyse erfolgt auf Grundlage unseres berechtigten Interesses an der Messung und Optimierung der Effektivität unserer Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung wird von unserem E-Mail-Dienstleister Zoho als Auftragsverarbeiter in unserem Auftrag durchgeführt.
Cookies und ähnliche Technologien
Unsere Website verwendet Cookies, um Funktionen bereitzustellen, die Nutzung zu analysieren und personalisierte Inhalte anzuzeigen. Technisch notwendige Cookies bedürfen keiner Einwilligung. Andere Cookies (z. B. für Analyse und Marketing) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Details zu den verwendeten Cookies finden Sie in unserem Consent-Management-Tool.
Cookie-Consent-Management-Tool (Wix Privacy Center)
Zur Verwaltung von Cookie-Einwilligungen auf unserer Website nutzen wir die integrierte Consent-Management-Funktion unserer Website-Plattform, Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel (Datenschutzerklärung: https://www.wix.com/about/privacy). Wix agiert auf Grundlage eines Auftragsverarbeitungsvertrags als unser Auftragsverarbeiter und verarbeitet Besucher-Einwilligungsdaten gemäß der DSGVO. Soweit personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln gemäß dem Wix-Auftragsverarbeitungsvertrag.
Funktionsweise: Das Wix Privacy Center ermöglicht es Besuchern unserer Website, ihre Cookie-Präferenzen nach Kategorie (z. B. essenziell, Analyse, Marketing) einzusehen, zu akzeptieren, abzulehnen oder anzupassen. Besucher können ihre Einwilligung jederzeit über die auf unserer Website verfügbaren Cookie-Einstellungen anpassen oder widerrufen.
Einwilligungsprotokollierung: Die über das Cookie-Banner erfasste Einwilligung wird automatisch protokolliert, wobei u. a. die IP-Adresse des Besuchers, Datum und Uhrzeit der Interaktion sowie die spezifischen akzeptierten oder abgelehnten Cookie-Kategorien erfasst werden. Diese Protokolldaten werden ausschließlich zum Zweck der Dokumentation und des Nachweises der Einwilligung verarbeitet, wie es Art. 7 Abs. 1 DSGVO erfordert. Rechtsgrundlage ist unsere rechtliche Verpflichtung zur Führung von Einwilligungsnachweisen (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO).
Aufbewahrungsdauer der Einwilligungsprotokolldaten: Einwilligungsprotokolldaten werden für einen Zeitraum von 3 Jahren ab dem Zeitpunkt der entsprechenden Einwilligungsinteraktion aufbewahrt und anschließend sicher gelöscht. Dieser Zeitraum entspricht dem Erfordernis, die DSGVO-Konformität über einen Zeitraum nachzuweisen, der mit den geltenden Verjährungsfristen für Aufsichtsverfahren vereinbar ist. Sofern ein Besucher seine Cookie-Einwilligung widerruft, wird auch dieser Widerruf protokolliert und der vorherige Einwilligungsdatensatz für denselben Zeitraum von 3 Jahren zu Beweiszwecken aufbewahrt.
III. Datenverarbeitung auf unseren Social-Media-Seiten
Wir unterhalten Unternehmensprofile auf verschiedenen Social-Media-Plattformen, um mit Nutzern zu kommunizieren, unsere Produkte vorzustellen und weitere Informationskanäle bereitzustellen. Wir sind derzeit aktiv auf:
-
Facebook
-
Instagram
-
Pinterest
Allgemeine Hinweise zur Datenverarbeitung in sozialen Medien
Wir unterhalten öffentlich zugängliche Präsenzen auf verschiedenen Social-Media-Plattformen. Wenn Sie unsere Social-Media-Seiten besuchen oder mit ihnen interagieren – z. B. durch Kommentare, Reaktionen, das Teilen von Inhalten oder das Versenden von Nachrichten – können personenbezogene Daten verarbeitet werden. Die dabei möglicherweise verarbeiteten Datenkategorien umfassen:
-
Ihren Benutzernamen und öffentlich sichtbare Profilinformationen
-
Den Inhalt Ihrer Nachrichten, Kommentare, Reaktionen oder sonstiger Interaktionen
-
Statistische und aggregierte Informationen über Interaktionen (z. B. Likes, Klicks, Shares, Reichweite)
-
Technische Daten, die beim Besuch automatisch vom Plattformbetreiber erfasst werden, wie IP-Adresse, Gerätedaten, Browsertyp und Nutzungsverhalten
Wir möchten darauf hinweisen, dass ein erheblicher Teil dieser Daten von den Plattformbetreibern automatisch und in eigener Verantwortung erhoben und verarbeitet wird, worauf wir keinen Einfluss haben und wofür wir nicht verantwortlich sind. Wir empfehlen daher ausdrücklich, die Datenschutzrichtlinien der jeweiligen Plattformen direkt einzusehen.
Soweit wir gemeinsam mit einem Plattformbetreiber Zwecke und Mittel der Verarbeitung festlegen (siehe unten), sind wir gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Im Übrigen agiert der Plattformbetreiber als eigenständig Verantwortlicher.
Facebook und Instagram (Meta Platforms Ireland Ltd.)
Für unsere Präsenzen auf Facebook und Instagram ist der primär Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten als Plattformnutzer Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland. Datenschutzerklärung und weitere Informationen: https://www.facebook.com/privacy/explanation
Gemeinsame Verantwortlichkeit – Page Insights (Art. 26 DSGVO): Meta stellt uns über die Funktion Page Insights anonymisierte, aggregierte Statistiken über unsere Seitenleistung zur Verfügung (z. B. Seitenaufrufe, Interaktionsraten, Reichweite und demografische Aufschlüsselungen). Wir und Meta sind gemeinsam Verantwortliche für die Verarbeitungsvorgänge, die der Erstellung dieser Insights zugrunde liegen. Die Bedingungen dieser gemeinsamen Verantwortlichkeit sind im Facebook Page Controller Addendum festgelegt, abrufbar unter: https://www.facebook.com/legal/terms/information_about_page_insights_data
Im Rahmen dieser Vereinbarung hat Meta die primäre Verantwortung für die Erfüllung der Rechte der Betroffenen in Bezug auf Page-Insights-Daten übernommen. Sie können Ihre Rechte jedoch auch uns gegenüber geltend machen; wir werden entsprechende Anfragen gegebenenfalls an Meta weiterleiten.
Rechtsgrundlage für die Nutzung von Page Insights ist unser berechtigtes Interesse daran, zu verstehen, wie unsere Inhalte wahrgenommen werden, und unsere Social-Media-Kommunikation zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Soweit die Verarbeitung darüber hinausgehenden Zwecken dient – z. B. zielgerichteter Werbung für unsere Follower – sind die anwendbare Rechtsgrundlage und der Mechanismus in den oben genannten Bedingungen zur gemeinsamen Verantwortlichkeit festgelegt.
Pinterest (Pinterest Europe Ltd.)
Wir unterhalten eine Präsenz auf Pinterest. Verantwortlicher für die auf der Pinterest-Plattform durchgeführten Verarbeitungen ist Pinterest Europe Ltd., 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland, für Nutzer im Europäischen Wirtschaftsraum und der Schweiz. Datenschutzerklärung: https://policy.pinterest.com/en/privacy-policy
Wenn Sie unser Pinterest-Profil besuchen oder mit unseren Inhalten interagieren (z. B. durch Pinnen, Speichern oder Kommentieren), erhebt und verarbeitet Pinterest automatisch technische Daten, darunter Ihre IP-Adresse, Geräte- und Browserinformationen sowie Interaktionsdaten. Diese Verarbeitung erfolgt in alleiniger Verantwortung von Pinterest als eigenständig Verantwortlichem; wir haben darauf keinen Einfluss.
Pinterest Analytics – Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Pinterest stellt uns aggregierte, anonymisierte Statistiken über die Performance unserer Pinterest-Präsenz zur Verfügung (z. B. Pin-Impressionen, Speicherungen, Klickraten, Zielgruppenmerkmale). Für die Verarbeitungsvorgänge, die der Erstellung dieser Statistiken zugrunde liegen, können wir und Pinterest gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO sein. Die anwendbaren Bedingungen für diese gemeinsame Verantwortlichkeit sind in den Datenschutzrichtlinien und Geschäftsbedingungen von Pinterest festgelegt. Rechtsgrundlage für unsere Nutzung von Pinterest-Analytics-Daten ist unser berechtigtes Interesse an der Auswertung und Verbesserung unserer Social-Media-Kommunikation und Content-Strategie (Art. 6 Abs. 1 lit. f DSGVO).
Pinterest Tag / Conversion Tracking: Soweit wir den Pinterest Tag – ein Tracking-Pixel, das uns die Messung der Wirksamkeit unserer Pinterest-Werbung und die Erstellung benutzerdefinierter Zielgruppen ermöglicht – verwenden, erfolgt dies ausschließlich auf Grundlage Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über das Consent-Tool auf unserer Website erteilen oder widerrufen können. Ist der Pinterest Tag aktiv, werden Daten über Ihre Interaktionen auf unserer Website (z. B. Seitenaufrufe, Produktansichten oder abgeschlossene Aktionen) an Pinterest übermittelt. Die Übermittlung von Daten in die USA, wo Pinterest, Inc. (651 Brannan Street, San Francisco, CA 94107, USA) seinen Sitz hat, erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Wenn Sie nicht möchten, dass Pinterest die auf unserer Website erhobenen Daten mit Ihrem Pinterest-Konto verknüpft, melden Sie sich bitte vor dem Besuch unserer Website bei Pinterest ab oder nutzen Sie den Pinterest-Opt-out-Mechanismus in Ihren Kontoeinstellungen.
Datenverarbeitung bei Interaktionen
Wenn Sie uns über soziale Medien kontaktieren – z. B. durch eine Direktnachricht oder einen an uns gerichteten Kommentar – verarbeiten wir die in dieser Kommunikation enthaltenen personenbezogenen Daten ausschließlich zum Zweck der Beantwortung Ihrer Anfrage oder der Moderation unserer Inhalte. Rechtsgrundlage ist unser berechtigtes Interesse an der Kommunikation mit Nutzern und der Pflege unserer Online-Präsenz (Art. 6 Abs. 1 lit. f DSGVO). Soweit Ihre Nachricht ein bestehendes oder beabsichtigtes Vertragsverhältnis betrifft, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Wir speichern personenbezogene Daten aus Social-Media-Interaktionen nicht über das hinaus, was zur Bearbeitung der ursprünglichen Anfrage erforderlich ist, sofern keine gesonderte Rechtsgrundlage für eine längere Aufbewahrung besteht (z. B. eine gesetzliche Verpflichtung oder die Anbahnung eines Vertragsverhältnisses). In Direktnachrichten enthaltene Daten werden innerhalb von 36 Monaten nach Abschluss der Interaktion gelöscht, sofern keine gesetzlich vorgeschriebene längere Aufbewahrungsfrist gilt.
Wir verwenden personenbezogene Daten aus Social-Media-Interaktionen nicht für andere als die oben beschriebenen Zwecke und führen sie ohne gesonderte Rechtsgrundlage nicht mit Daten aus anderen Quellen zusammen.
Datenübermittlungen in Drittländer durch Plattformbetreiber
Meta, Pinterest und andere Plattformbetreiber können personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums, einschließlich der USA, übermitteln. Solche Übermittlungen erfolgen in der Regel auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder anderen nach Kapitel V DSGVO anerkannten geeigneten Garantien. Wir empfehlen, die Datenschutzerklärungen der jeweiligen Plattformen zu konsultieren, um weitere Details zu den angewandten Übermittlungsmechanismen zu erhalten.
Unabhängig von diesen Garantien sollten Sie sich bewusst sein, dass die Datenverarbeitung in Drittländern Rechtsrahmen unterliegen kann, die von den innerhalb der EU geltenden abweichen, und dass ein Zugriff durch Behörden in diesen Ländern nicht immer ausgeschlossen werden kann.
Ihre Rechte in Bezug auf die Social-Media-Verarbeitung
Hinsichtlich der durch Plattformbetreiber durchgeführten Verarbeitungen empfehlen wir, Ihre Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch) direkt beim jeweiligen Plattformbetreiber geltend zu machen, da dieser über die relevanten Daten verfügt. Soweit wir gemeinsam mit einem Plattformbetreiber Verantwortliche sind, können Sie Ihre Anfrage auch an uns richten; wir leiten sie gegebenenfalls an die jeweilige Plattform weiter.
Hinsichtlich personenbezogener Daten, die wir selbst infolge direkter Interaktionen mit Ihnen über soziale Medien (z. B. Nachrichteninhalte) besitzen, können Sie alle im Abschnitt Ihre Rechte dieser Datenschutzerklärung genannten Rechte direkt uns gegenüber geltend machen.
IV. Weitere Datenverarbeitung – B2B-Fachbereich
Datenverarbeitung für Geschäftskunden (B2B-Plattform)
Registrierung und Verwaltung von Geschäftskundenkonten
Unser B2B-Fachbereich richtet sich ausschließlich an Geschäftskunden, insbesondere Ärzte, Apotheken und pharmazeutische Großhändler. Im Rahmen der Registrierung und Nutzung Ihres Kundenkontos verarbeiten wir folgende Daten:
-
Vor- und Nachname der Kontaktperson
-
E-Mail-Adresse (geschäftlich)
-
Telefonnummer
-
Unternehmensname und Rechtsform
-
Geschäftsadresse (Rechnungs- und ggf. Lieferadresse)
-
Zugangsdaten: Die Authentifizierung erfolgt ausschließlich über den Dienst DocCheck Login. Wir speichern keine Passwörter; lediglich die von DocCheck zurückgemeldete Bestätigung der Zugangsberechtigung wird von uns verarbeitet.
-
Berufsspezifische Nachweise, insbesondere Apothekenbetriebserlaubnis gemäß § 1 ApoG oder Großhandelserlaubnis gemäß § 52a AMG
Diese Daten werden zur Einrichtung und Verwaltung Ihres B2B-Kundenkontos sowie zur Bereitstellung unserer Geschäftsdienstleistungen und Bestellfunktionen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vertragliche Maßnahmen) und Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung berufsspezifischer Nachweise zur Erfüllung arzneimittelrechtlicher Verpflichtungen erforderlich ist (§ 52a AMG, § 47 AMG). Die Überprüfung und Speicherung von Lizenzdokumenten stützt sich zusätzlich auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), den Zugang auf berechtigte Fachleute zu beschränken.
Verarbeitung von Kauf- und Bestelldaten zur Geschäftsentwicklung
Im Rahmen der Nutzung unseres B2B-Fachbereichs verarbeiten wir außerdem Ihre Kauf- und Nutzungshistorie für folgende Zwecke:
-
Personalisierung und vorausgefüllte Bestellformulare: Basierend auf früheren Bestellungen werden Bestellformulare mit Ihren bevorzugten Produkten, Mengen und Lieferadressen vorausgefüllt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
-
Telefonische Nachfassgespräche: Wir nutzen Ihre Bestell- und Kontaktdaten, um Sie telefonisch zu Bestellungen, Produktverfügbarkeit oder relevanten Angeboten zu kontaktieren, basierend auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO). Sie können jederzeit widersprechen (Art. 21 DSGVO).
-
CRM-Integration und Kundenstammdatenverwaltung: Interessenten- und Kundendaten werden in Zoho CRM (Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande) gespeichert und verwaltet. Verarbeitet werden: Kontaktdaten, Unternehmensdaten, Bestell- und Kaufhistorie, Kommunikationsnachweise und Beziehungsstatus. Bei der Registrierung werden bestehende Interessentendatensätze automatisch zu vollständigen Kundendatensätzen aktualisiert. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist abgeschlossen. Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO.
-
Analyse des Kaufverhaltens und Plattformentwicklung: Wir analysieren aggregierte und, soweit erforderlich, individualisierte Nutzungs- und Kaufdaten (z. B. Bestellhäufigkeit, Produktpräferenzen, Warenkorbabbruchraten), um unseren B2B-Bereich weiterzuentwickeln und die Nutzererfahrung zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine individualisierte Profilerstellung erfolgt, werden Sie gesondert informiert und gegebenenfalls eine Einwilligung eingeholt (Art. 6 Abs. 1 lit. a DSGVO, Art. 22 DSGVO). Sie haben das Recht, jederzeit zu widersprechen (Art. 21 Abs. 1 DSGVO).
-
Produktempfehlungen und Geschäftskommunikation: Auf Grundlage Ihrer Bestellhistorie können wir relevante Produktempfehlungen und Informationen über neue Produkte oder Sonderkonditionen zusenden (Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG). Sie haben das Recht, jederzeit zu widersprechen.
Aufbewahrungsdauer und Löschung
Kundenkonto-Stammdaten werden für die Dauer der Geschäftsbeziehung aufbewahrt und danach gemäß den gesetzlichen Aufbewahrungsfristen gelöscht (6 bzw. 10 Jahre nach Handels- und Steuerrecht). Berufsspezifische Nachweise werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens jedoch 3 Jahre nach Ende der Geschäftsbeziehung. Kaufhistorie und Nutzungsdaten werden für die Dauer der Geschäftsbeziehung zuzüglich der gesetzlichen Aufbewahrungsfristen gespeichert. Ausschließlich zu Analysezwecken verarbeitete Daten werden spätestens 36 Monate nach Erhebung anonymisiert oder gelöscht.
Hinweis für juristische Personen
Soweit Sie als juristische Person (z. B. GmbH, AG, eingetragene Genossenschaft) registriert sind, betrifft diese Datenschutzerklärung in erster Linie die personenbezogenen Daten Ihrer bei uns gespeicherten Kontaktpersonen und Mitarbeiter. Unternehmensdaten ohne Personenbezug (z. B. Unternehmensname, Handelsregisternummer, Umsatzsteuer-ID) unterliegen nicht dem Datenschutzrecht, werden jedoch mit gleicher Sorgfalt behandelt. Bitte stellen Sie sicher, dass Sie Ihre Mitarbeiter, deren Daten Sie uns übermitteln, über diese Datenschutzerklärung informieren.
E-Mail-Kontakt
Wenn Sie uns per E-Mail kontaktieren, verwenden wir die bereitgestellten Informationen ausschließlich zur Bearbeitung Ihrer Anfrage, gestützt auf unser berechtigtes Interesse an einer effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Soweit Ihre Anfrage einen bestehenden oder geplanten Vertrag betrifft, verarbeiten wir Ihre Daten gemäß Art. 6 Abs. 1 lit. b DSGVO.
V. Einbindung externer Inhalte und Dienste
Google Maps
Zur Darstellung von Karteninhalten nutzen wir Google Maps, bereitgestellt von Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Wenn Sie Karteninhalte auf unserer Website aufrufen, werden Ihre IP-Adresse sowie ggf. Informationen über Ihren Browser und Ihr Gerät an Google übermittelt. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über das Consent-Tool auf unserer Website widerrufen, was die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt. Google kann Ihre Daten in die USA übermitteln; solche Übermittlungen erfolgen auf Grundlage von EU-Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy
Google reCAPTCHA
Zum Schutz unserer Online-Formulare vor automatisiertem Zugriff und Missbrauch setzen wir Google reCAPTCHA ein, bereitgestellt von Google Ireland Ltd. Dieser Dienst analysiert das Besucherverhalten automatisch (einschließlich IP-Adresse, Browser- und Gerätedaten sowie Mausbewegungen), um menschliche Nutzer von automatisierten Skripten zu unterscheiden. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Absicherung unserer Website und Dienste gegen Missbrauch (Art. 6 Abs. 1 lit. f DSGVO) sowie ggf. unserer rechtlichen Verpflichtung zur Implementierung geeigneter technischer Sicherheitsmaßnahmen (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 32 DSGVO). Google kann Daten auf Grundlage von EU-Standardvertragsklauseln in die USA übermitteln. Weitere Informationen: https://policies.google.com/privacy
YouTube
Wir binden Videos auf unserer Website über YouTube ein, einen Dienst von Google Ireland Ltd. Wenn Sie eine Seite mit einem eingebetteten YouTube-Video laden, wird eine Verbindung zu den YouTube-Servern hergestellt, wodurch Ihre IP-Adresse und Browserinformationen an Google übermittelt werden. Wir nutzen den "erweiterten Datenschutzmodus" von YouTube, was bedeutet, dass YouTube keine Cookies setzt und keine Daten an Google übermittelt werden, solange Sie nicht aktiv auf die Wiedergabeschaltfläche klicken. Rechtsgrundlage für die anschließende Verarbeitung bei der Wiedergabe ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über das Consent-Tool auf unserer Website widerrufen. Google kann Daten auf Grundlage von EU-Standardvertragsklauseln in die USA übermitteln. Weitere Informationen: https://policies.google.com/privacy
Vimeo
Zur Einbindung und Anzeige von Videos nutzen wir Vimeo, einen Dienst von Vimeo, Inc., 330 West 34th Street, 5th Floor, New York, NY 10001, USA. Wenn Sie mit eingebetteten Vimeo-Inhalten interagieren, werden Ihre IP-Adresse sowie ggf. weitere technische Daten an die Server von Vimeo übermittelt. Vimeo kann beim Starten eines Videos Cookies setzen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der effizienten Bereitstellung hochwertiger eingebetteter Videoinhalte (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der anwendbaren Garantien kann bei uns angefordert werden. Sie haben das Recht, dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Art. 21 Abs. 1 DSGVO). Datenschutzerklärung: https://vimeo.com/privacy
Google Analytics
Zur Auswertung der Nutzung unserer Websites und Dienste sowie zur Verbesserung unserer Angebote und der Nutzererfahrung setzen wir Google Analytics ein, bereitgestellt von Google Ireland Ltd. Google Analytics verwendet Cookies und ähnliche Tracking-Technologien, um nicht personenbezogene und pseudonymisierte Daten über die Interaktion von Besuchern mit unserer Website zu erfassen und auszuwerten, einschließlich aufgerufener Seiten, Verweildauer, Referrer-Quellen, ungefährem geografischen Standort sowie Geräte- und Browserinformationen.
Die durch diese Technologien erzeugten Informationen über Ihre Nutzung unserer Website werden in der Regel an Google-Server übermittelt und dort gespeichert, die sich in den USA befinden können. Wir haben die IP-Anonymisierung (IP-Masking) aktiviert, sodass Ihre IP-Adresse von Google innerhalb der Europäischen Union vor einer etwaigen Übermittlung gekürzt wird. Google verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter und darf sie nicht für eigene Zwecke nutzen, außer soweit dies durch unseren Auftragsverarbeitungsvertrag gestattet ist. Google kann jedoch auf unserer Website erhobene Informationen mit anderen bei Google vorhandenen Daten kombinieren, beispielsweise im Zusammenhang mit Ihrem Google-Konto, sofern Sie angemeldet sind.
Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über das Consent-Tool auf unserer Website erteilen oder widerrufen können. Soweit die Verarbeitung auf unserem berechtigten Interesse am Verstehen und Verbessern unserer Dienste beruht, stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; Sie können dieser Verarbeitung jederzeit widersprechen. Via Google Analytics erhobene Daten werden nach 36 Monaten automatisch gelöscht. Die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy. Sie können die Erfassung Ihrer Daten durch Google Analytics außerdem jederzeit verhindern, indem Sie das Browser-Add-on zur Deaktivierung von Google Analytics installieren, verfügbar unter: https://tools.google.com/dlpage/gaoptout
Weitere Analyse-Tools und automatisierte Technologien
Neben Google Analytics können wir weitere Analyse-Tools, automatisierte Geräte und Anwendungen einsetzen, um die Nutzung unserer Websites und Dienste auszuwerten. Diese Tools erheben nicht personenbezogene oder pseudonymisierte Daten – wie Gerätetyp, Browsertyp, aufgerufene Seiten, Klickpfade, Sitzungsdauer und Interaktionsmuster –, um zu verstehen, wie unsere Dienste genutzt werden, und um die Nutzererfahrung kontinuierlich zu verbessern.
Diese Analyseanbieter agieren als Auftragsverarbeiter in unserem Auftrag und sind vertraglich daran gehindert, die erhobenen Daten für eigene Zwecke zu nutzen. Soweit solche Anbieter jedoch auch eigenständig Daten erheben (z. B. durch eigene Cookies auf Ihrem Gerät), handeln sie insoweit als eigenständig Verantwortliche; es gelten deren eigene Datenschutzrichtlinien. Soweit Analyse-Tools nicht essentielle Cookies oder ähnliche Tracking-Technologien auf Ihrem Gerät einsetzen, erfolgt dies ausschließlich auf Grundlage Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über das Consent-Tool auf unserer Website erteilen oder widerrufen können. Aggregierte statistische Analysen ohne Personenbezug erfolgen auf Grundlage unseres berechtigten Interesses an der Verbesserung unserer Dienste (Art. 6 Abs. 1 lit. f DSGVO).
Datenübermittlungen in Drittländer erfolgen auf Grundlage geeigneter Garantien, einschließlich EU-Standardvertragsklauseln. Spezifische Informationen zu den jeweils eingesetzten Analyseanbietern, einschließlich der verarbeiteten Daten, der anwendbaren Rechtsgrundlage und der Aufbewahrungsfristen, sind in unserer Cookie-Richtlinie aufgeführt, die bei Änderungen unserer Tool-Nutzung aktualisiert wird.
DocCheck Login (Zugangskontrolle für den Fachbereich)
Zur Beschränkung des Zugangs zu unserem B2B-Fachbereich auf autorisierte Fachkräfte des Gesundheitswesens nutzen wir DocCheck Login, bereitgestellt von DocCheck Community GmbH, Vogelsanger Straße 66, 50823 Köln, Deutschland (Datenschutzerklärung: https://more.doccheck.com/de/faq-data-privacy-industry/dataprivacy-industry).
Beim Zugriff auf den geschützten Bereich werden Sie auf die DocCheck-Authentifizierungsseite weitergeleitet. Die Überprüfung Ihrer Zugangsdaten erfolgt ausschließlich auf den Servern von DocCheck – wir empfangen, verarbeiten oder speichern weder Benutzernamen noch Passwörter. Nach erfolgreicher Authentifizierung übermittelt DocCheck uns lediglich eine Bestätigung Ihrer Zugangsberechtigung sowie ggf. pseudonymisierte Fachinformationen (z. B. Beruf, Land, Sprachpräferenz). Ihre IP-Adresse sowie technische Geräte- und Browserinformationen werden von DocCheck in eigener Verantwortung verarbeitet.
Im Zusammenhang mit DocCheck Login können folgende Cookies gesetzt werden:
-
doccheck_user_id: Single-Sign-On-Session-Cookie zur Aufrechterhaltung der Authentifizierung; wird nur für die Dauer der Sitzung gespeichert.
-
doccheck_scu_data: Pseudonymisierte Nutzerattributdaten (Beruf, Land, Sprache); maximale Speicherdauer von 1 Jahr.
Rechtsgrundlage für die Integration von DocCheck Login ist Art. 6 Abs. 1 lit. c DSGVO, da die Beschränkung des Zugangs zum Fachbereich zur Erfüllung unserer gesetzlichen Verpflichtungen nach dem Heilmittelwerbegesetz (HWG) und dem Arzneimittelgesetz (AMG) erforderlich ist. Wir stützen uns ergänzend auf unser berechtigtes Interesse, den Zugang zu ausschließlich für berechtigte Fachleute bestimmten Inhalten wirksam zu beschränken (Art. 6 Abs. 1 lit. f DSGVO). Für den Authentifizierungsprozess technisch notwendige Cookies von DocCheck bedürfen gemäß § 25 Abs. 2 TDDDG keiner gesonderten Einwilligung. DocCheck übermittelt keine personenbezogenen Daten in Länder außerhalb der Europäischen Union.
