Datenschutzhinweise
Vielen Dank für Dein Interesse an und Deinen Besuch auf „mysummer.de“ (nachstehend „Webseite“).
Der Schutz und die Sicherheit Deiner persönlichen Daten hat bei uns höchste Priorität. Die vorliegenden Datenschutzhinweise enthalten alle nach jeweils geltendem Datenschutzrecht erforderlichen Informationen zur Verarbeitung personenbezogener Daten bei Nutzung der Webseite: Neben einigen grundlegenden Definitionen und einer detaillierten Beschreibung der verschiedenen Zwecke, zu denen personenbezogene Daten verarbeitet werden, findest Du Informationen zu den datenschutzrechtlichen Verantwortlichkeiten, zu wichtigen Kontaktdaten sowie zu Deinen Rechten.
Um Dir einen besseren Überblick zu geben, werden nicht alle Informationen auf einmal angezeigt. Durch einen Mausklick auf das „+“ hinter einer Überschrift kannst Du die jeweils zugehörigen, weiteren Informationen des jeweiligen Abschnitts ein- und ausblenden.
1 Vorab einige Definitionen
1.1 „Geltendes Datenschutzrecht“ …
im vorgenannten Sinne ist insbesondere die EU-Datenschutz-Grundverordnung (EU/2016/ 679, nachstehend auch „DSGVO“) und im Einzelfall geltendes weiteres nationales Datenschutzrecht.
1.2 „Personenbezogene Daten“ …
sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (die sog. „betroffene Person“). Existiert ein solcher Personenbezug oder lässt er sich herstellen, gehören hierzu unter anderem
- bestimmte Daten, die bei Nutzung der Webseite technisch auch ohne Dein Zutun erfasst werden können, wie etwa Information zum Zeitpunkt der Nutzung der Webseite zum genutzten Browser („Nutzungsdaten“);
- alle Informationen, die Du aktiv im Rahmen der Nutzung der Webseite – gleich ob durch Eingabe über die Tastatur oder durch die Beantwortung unserer Fragebögen – eingibst, z.B. Dein Name, Dein Alter, Deine Adresse, Deine Telefonnummer, E-Mail-Adresse und Bankinformationen inkl. Kreditkartennummer („Stammdaten“); sowie
- besondere Kategorien personenbezogener Daten wie Deine Angaben zu Erkrankungen, Diagnosen, Allergien oder sonstige gesundheitsbezogene Informationen („Gesundheitsdaten“)
2 Datenschutzrechtliche Verantwortlichkeiten
Je nachdem, wie Du die Webseite nutzt, werden verschiedenste Arten personenbezogener Daten verarbeitet. Auch die Verantwortlichkeit für die jeweilige Verarbeitung kann unterschiedlich sein. Welche der Gesellschaften der Wellster Healthtech-Gruppe jeweils datenschutzrechtlich verantwortlich zeichnet, als Auftragsverarbeiter tätig wird oder mit anderen Gesellschaften gemeinsam datenschutzrechtliche Verantwortlichkeit im Sinne geltenden Datenschutzrechts trägt, hängt von Deiner Nutzung der Webseite ab. Wegen der Einzelheiten der Vertragsbeziehungen und der Leistungsgegenstände beachte bitte auch die detaillierten Regelungen in den jeweils gültigen AGB, insbesondere in den Ziffern 1 bis 4, 8, 9 und 11. Folgende Gesellschaften tragen für einzelne der nachstehend genauer beschriebenen Verarbeitungen (siehe Ziffer 4) die datenschutzrechtliche Verantwortung:
2.1 GoSpring Marketing Ltd. („GSM“)
Die GoSpring Marketing Ltd., 5 Fitzwilliam Street Upper, Dublin 2, D02 YH95, Irland. contact@gospringmktltd.ie (weitere Kontaktinformationen vgl. Impressum) verarbeitet als Betreiberin der Webseite und ausgelagerte Marketingabteilung der Wellster Healthtech-Gruppe personenbezogene Daten, insbesondere zum Zwecke der Bereitstellung und des technisch sicheren Betriebs der Webseite, zur Durchführung von Nutzungsanalysen und Optimierung der Webseite, sowie zur Durchführung sämtlicher Marketingaktivitäten rund um „Spring“.
2.2 Wellster Healthtech Group GmbH („WHG“)
Die Wellster Healthtech Group GmbH Nymphenburger Str. 86, 80636, München, contact@wellsterhealth.com, verarbeitet von der GSM über die Webseite erhobene personenbezogene Daten insbesondere im Zusammenhang mit den auf der Plattform durch die GSM angebotenen Produkten und Leistungen rund um die Themen telemedizinische Behandlung, Bezug von Tests zur Selbstabnahme, Bezug von verschreibungsfreien bzw. verschreibungspflichtigen Arzneimitteln, Nahrungsergänzungsmitteln und Medizinprodukten. Bitte beachte, dass weder GSM noch WHG medizinische Dienstleistungen erbringen, sondern es Dir als Patienten nur ermöglichen, über die Webseite folgende Vertragsverhältnisse einzugehen:
- Kauf eines Behandlungsgutscheins von WHG
- Vertrag über telemedizinische Behandlung mit der DHMS Direct Health Medical Services Ltd., Dublin/Irland
- Kauf eines Medikamentengutscheins von WHG
- Kauf eines Medikaments bei einer Versandapotheke
- Beauftragung des von Dir ausgewählten Zahlungsdienstleisters (z.B. Klarna, PayPal oder Deines Bankinstituts) zur finanziellen Abwicklung vorstehender Leistungsbeziehungen
Datenschutzbeauftragter von WHG ist:
heyData UG (haftungsbeschränkt)
Landsberger Straße 177
80687 München
datenschutz@heydata.de
2.3 DHMS Direct Health Medical Services Ltd. („DHMS“)
Die DHMS Direct Health Medical Services Ltd., 5 Fitzwilliam Street Upper, Dublin 2, D02 YH95, Irland, contact@direct.health, und von ihr beauftragte Subdienstleister/Ärzte verarbeiten personenbezogene Daten zum Zwecke von Heilbehandlungen im Rahmen telemedizinischer und labormedizinischer Behandlungen, soweit solche für die jeweilige, auf der Webseite beschriebene Indikation erforderlich sind.
3 Deine erste Anlaufstelle für Fragen rund um den Datenschutz
Wenn die vorliegenden Datenschutzhinweise, ggf. in der Zusammenschau mit den gesondert erteilten Datenschutzerklärungen, nicht alle Deine Fragen beantwortet oder etwas unklar sein sollte, steht Dir neben dem/den für die jeweils nachstehend genauer beschriebene Verarbeitung datenschutzrechtlich Verantwortlichen als Anlaufstelle rund um den Datenschutz auf der Webseite
Datenschutzkoordinator mysummer
gerne zur Verfügung. Soweit im Einzelfall die Verarbeitung personenbezogener Daten von den Ausführungen in den vorliegenden Datenschutzhinweisen abweicht, insbesondere wenn personenbezogene Daten zu anderen Zwecken verarbeitet werden sollen als den, für den sie ursprünglich erhoben worden sind, oder wenn Ergänzungen der Hinweise erforderlich werden, erklären wir Dir dies jeweils gesondert.
4 Zu welchen Zwecken werden personenbezogene Daten verarbeitet?
Auf der Webseite werden personenbezogene Daten abhängig von Deiner Nutzung zu unterschiedlichen Zwecken und auf unterschiedlichen Rechtsgrundlagen verarbeitet. Nachstehend informieren wir Dich über diese Zwecke, die jeweils zugehörige Rechtsgrundlage der Verarbeitung und besondere Angaben zur Dauer einzelner Verarbeitungen.
4.1 Bereitstellen und Betrieb der Webseite, Logfiles
GSM ist datenschutzrechtlich verantwortlich für die Bereitstellung und den Betrieb der Webseite. Bei rein informatorischer Nutzung der Webseite, wenn Du also keine Bestellung abgibst oder uns anderweitig Informationen übermittelst, müssen von Dir keine weiteren personenbezogenen Daten angegeben werden.
Auf der Webseite sind Dienste einiger Technologie-Dienstleister von GSM eingebunden, die dabei unterstützen, die Webseite sicher und performant bereit zu stellen. Diese Dienste und Technologie-Dienstleister sind nachstehend genannt. Teilweise kommen hierzu auch sog. Cookies zum Einsatz (vgl. Ziffer 6).
Soweit nachstehend nicht anders ausgeführt, ist Rechtsgrundlage für die Verarbeitung personenbezogener Daten das berechtigte Interesse von GSM im Sinne von Art. 6 Abs. 1 lit. f) DSGVO, namentlich an der Bereitstellung und Gewährleistung eines stabilen und mit möglichst vielen Browsertypen und -versionen kompatiblen Betriebs der Webseite, an der Behebung etwaiger Fehlfunktionen der Webseite, der Gewährleistung von Informationssicherheit und der Nachverfolgung etwaigen Missbrauchs der Webseite.
4.2 Registrierung / Bestellvorgang
GSM verarbeitet als datenschutzrechtlich Verantwortliche personenbezogene Daten, die über die Webseite erhoben werden, zu folgenden Zwecken:
- Kauf eines Behandlungsgutscheins von WHG
- Vertrag über telemedizinische Behandlung zwischen Dir und der DHMS Direct Health Medical Services Ltd., Dublin/Irland
- Kauf eines Medikamentengutscheins von WHG
- Kauf eines Medikaments bei einer Versandapotheke
- Beauftragung des von Dir ausgewählten Zahlungsdienstleisters (z.B. Klarna, PayPal oder Deines Bankinstituts) zur finanziellen Abwicklung vorstehender Leistungsbeziehungen
Wegen der Einzelheiten der Vertragsbeziehungen und der Leistungsgegenstände beachte bitte die detaillierten Regelungen in den jeweils gültigen AGB, insbesondere in den Ziffern 1 bis 4, 8, 9 und 11.
Damit GSM und WHG ihre Leistungen erbringen können, werden im Rahmen des Bestellvorgangs typischerweise folgende Stammdaten von Dir benötigt: Vor- und Nachname, E-Mail-Adresse, Rechnungs- und Lieferanschrift, Geburtsdatum/Alter. Zusätzlich erhebt GSM während des Bestellvorgangs im Auftrag von DHMS und der von Dir ausgewählten Apotheke auch Deine Telefonnummer, damit bei Bedarf durch diese Rückfragen schnell geklärt werden können; ohne Angabe der Telefonnummer ist eine Behandlung und Lieferung von Medikamenten unter Umständen nicht möglich.
Um zum Zwecke der telemedizinischen Behandlung den Kontakt zum behandelnden Arzt für Dich herstellen zu können, werden darüber hinaus je nach Indikation personenbezogene Daten von Dir und über Dich benötigt, einschließlich besonderer Kategorien personenbezogener Daten, typischerweise Gesundheitsdaten.
Solange Du Dich noch nicht für ein Nutzerkonto registriert hast und mit diesem eingeloggt bist, werden Deine Gesundheitsdaten ausschließlich lokal in Deiner Browsersession gespeichert. Erst wenn Du die AGB und Datenschutzbestimmungen zur Kenntnis nehmen konntest und akzeptiert hast, werden alle Stamm- und die von Dir angegebenen Gesundheitsdaten zusammen mit dem von Dir ausgewählten Produkt durch Klick auf den Button „Zur Kasse“ aus der Browsersession an die GSM/WHG-Server übermittelt, um den Warenkorb nach Deinen Vorgaben zu befüllen.
Sofern der sich anschließende Bezahlvorgang nicht erfolgreich durchgeführt und abgeschlossen wird, erhältst Du an die von Dir im Rahmen der Bestellung angegebene E-Mail Adresse eine Nachricht, um Dir die Möglichkeit zu geben, die unvollständige Bestellung abzuschließen. Wenn Du das nicht möchtest, kannst Du über den in der E-Mail angegebenen Link jederzeit dafür sorgen, dass Du keine E-Mails mehr erhälst (vgl. hierzu auch Ziffer 4.5.4).
Nach erfolgreicher Bezahlung werden alle für die Behandlung erforderlichen Stamm- und Gesundheitsdaten zum Zwecke einer etwaigen telemedizinischen Behandlung an DHMS weitergeleitet, wie nachstehend (in Ziffer 4.2.1) näher beschrieben.
Mit der erstmaligen Bestellung wird zeitgleich ein Nutzerkonto für Dich eingerichtet, in dem Du den Status Deiner Bestellungen und Behandlungen einsehen, sowie vergangene Behandlungen und elektronische Rezepte erneuern kannst. Zur Eröffnung des Nutzerkontos erhältst Du eine Aktivierungsemail mit einem Link. Unter der hierüber aufrufbaren Webseite kannst Du ein Passwort vergeben und das Nutzerkonto aktivieren.
Die vorstehenden Datenverarbeitungen sind erforderlich, um die von Dir gewünschten Verträge zu erfüllen und Dir die Möglichkeit der Administration Deiner Daten zu geben. Rechtsgrundlagen für diese Verarbeitungen sind Art. 6 Abs. 1 lit. b), Art. 9 Abs. 2 lit. a) DSGVO.
4.2.1 Weitergabe von personenbezogenen Daten (inkl. Gesundheitsdaten) zum Zwecke der Behandlung, Ausstellung eines Rezepts
Die im Rahmen des Bestell- und Registrierungsvorgang verarbeiteten personenbezogenen Daten, darunter auch Deine Gesundheitsdaten, werden an die DHMS weitergeleitet. DHMS erbringt, ggf. auch unter Einbindung von Kooperationspartnern erforderliche telemedizinische Leistungen/die Behandlung im Zusammenhang mit dem von Dir gewünschten Medikament. Nur wenn DHMS (und deren Kooperationspartner/Arzt) Deine personenbezogenen (Gesundheits-)Daten vorliegen, sind sie in der Lage, Dich individuell zu behandeln und insbesondere die Entscheidung darüber zu treffen, ob eine bestimmte Arzneimitteltherapie für Dich geeignet ist oder nicht. Der jeweils behandelnde Arzt stellt schlussendlich bei entsprechender medizinischer Bewertung ein elektronisches Rezept aus, auf Basis dessen Du Dein Medikament erhältst.
Die vorstehenden Datenverarbeitungen sind erforderlich, um den von Dir durch Vermittlung gewünschten Vertrag mit DHMS zu erfüllen. Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. b), Art. 9 Abs. 2 lit. h) DSGVO.
4.3 Abrechnung erbrachter Leistungen
Die vorstehend beschriebenen Leistungen werden von WHG (im Auftrag auch für DHMS und deren Kooperationspartner/Ärzte) unter Einbindung des von Dir auf der Webseite gewählten Zahlungsdienstleisters abgerechnet. Zum Zweck der Zahlungsabwicklung werden, soweit nicht im Einzelfall abweichend dargestellt, die folgenden Daten an die Zahlungsdienstleister übermittelt: Name, Adresse, Gekaufte Produkte und Gutscheine, Rechnungsbetrag, Transaktions-/Bestellnummer (gemeinsam „Bestelldaten“).
Jegliche Konto- oder Kreditkartendaten, die Du eingibst, werden ausschließlich direkt von Deinem Browser an den jeweils von Dir ausgewählten Zahlungsdienstleister übermittelt und zu keinem Zeitpunkt auf Servern von GSM oder WHG gespeichert. Wenn in Deinem Browser die Verbindung zum Dienst des jeweiligen Zahlungsdienstleisters hergestellt wird, erhebt der Zahlungsdienstleister unter Umständen weitere personenbezogene Daten; informiere Dich bitte hierzu in den Datenschutzhinweisen und -erklärungen des von Dir gewählten Dienstleisters.
Um den Zahlungsstatus Deiner Bestellung nachverfolgen, die Zahlung entsprechend verarbeiten und die Performance der Zahlungsoptionen statistisch auszuwerten zu können, werden diejenigen Daten, die von den Zahlungsdienstleistern per SSL-verschlüsselter über sog. Webhooks und Schnittstellen übertragen werden, gespeichert; Einzelheiten hierzu findest Du in den Datenschutzhinweisen des von Dir ausgewählten Zahlungsdienstleisters (siehe nachstehende Ziffern 4.3.1 ff).
Die Verarbeitung personenbezogener Daten rund um die Abwicklung mit dem von Dir ausgewählten Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags) und zum Zwecke der Erfüllung rechtlicher Verpflichtungen mit Blick auf die Dokumentation der Transaktionen und bestehende handels- und steuerrechtliche Dokumentation und Aufbewahrung (Art. 6 Abs. 1 lit. c DSGVO).
Folgende Zahlungsdienstleister stehen derzeit auf der Webseite für Dich zur Auswahl zur Verfügung:
4.3.1 PayPal
Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“). Wenn Du die Bezahlung via PayPal auswählst, werden die von Dir eingegebenen Zahlungsdaten zusammen mit Bestelldaten zum Zweck der Zahlungsabwicklung an PayPal übermittelt. Über die Transaction Search API von PayPal erheben wir Daten zum Status Deiner Zahlung. Diese Daten enthalten neben den oben genannten Zahlungsdaten auch Deine bei PayPal hinterlegte E-Mail Adresse, Name und Adresse. Wir behalten uns vor, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO diese Daten zu verarbeiten für den Fall, dass wir Dich nicht über Deine im Zuge von Ziffer 4.2 übermittelten Kontaktdaten erreichen können.
Weitere datenschutzrechtliche Informationen entnimm bitte der Datenschutzerklärung von PayPal hier.
4.3.2 Klarna
In Zusammenarbeit mit Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden „Klarna“), bieten wir die folgenden Zahlungsoptionen an. Die Zahlung erfolgt jeweils an Klarna:
- Rechnung: Die Zahlungsfrist beträgt 14 Tage ab Versand der Ware/ des Tickets/ oder, bei sonstigen Dienstleistungen, der Zurverfügungstellung der Dienstleistung. Die vollständigen Rechnungsbedingungen für die Länder in denen diese Zahlart verfügbar ist findest Du hier: Deutschland, Finnland, Großbritannien, Niederlande, Norwegen, Österreich, Schweden, Schweiz.
- Ratenkauf
- Lastschrift
- Sofort Überweisung: Gesonderte Datenschutzhinweise findest Du hier
Die Nutzung der Zahlungsarten Rechnung, Ratenkauf und Lastschrift setzt eine positive Bonitätsprüfung voraus. Insofern leiten wir Deine Daten im Rahmen der Kaufanbahnung und Abwicklung des Kaufvertrages an Klarna zum Zwecke der Adress- und Bonitätsprüfung weiter. Bitte habe Verständnis dafür, dass wir Dir nur diejenigen Zahlarten anbieten können, die aufgrund der Ergebnisse der Bonitätsprüfung zulässig sind.
Weitere Informationen und Klarnas Nutzungsbedingungen findest Du hier. Allgemeine Informationen zu Klarna erhältst hier. Klarnas Datenschutzbestimmungen werden hier behandelt.
4.3.3 Stripe
In Zusammenarbeit mit Stripe Inc., 3180 18th Street, San Francisco, CA 94110, Vereinigte Staaten von Amerika (nachfolgend bezeichnet als „Stripe“) bieten wir die folgenden Zahlungsmethoden an:
- Kreditkarte
- Lastschrift
- Sofort Überweisung
Zum ausschließlichen Zweck der Zahlungsabwicklung leiten wir Deine im Rahmen des Bestellvorgangs mitgeteilten nicht-medizinischen, personenbezogenen Daten, sowie Informationen zu Deiner Bestellung und Bezahlinformationen an Stripe weiter. Hierbei werden keine Bezahlinformationen mit Ausnahme der von Dir ausgewählten Zahlungsmethode und der damit von Stripe vergebenen Transaktionsnummer gespeichert. Deine Kontodetails und Kreditkartendaten werden von Deinem Browser direkt an Stripe geleitet und sind für uns nicht einsehbar.
Um den Status der Zahlungsabwicklung nachzuverfolgen und um die Bestellabwicklung dementsprechend abzuschließen, erhalten und speichern wir von Stripe Daten zum Transaktionsstatus, unter anderem: Zeitstempel von Zahlungseingang, Zeitstempel von Zahlungsablehnung, Grund für Zahlungsablehnung (soweit vorhanden), ausstehender Rechnungsbetrag, Rechnungsnummer, letzte 4 Ziffern der Kreditkarte oder Kontonummer, Ablaufdatum der Karte, Bankleitzahl, Kreditinstitut, Zeitstempel und Status der Zahlungsanfechtung, Grund der Zahlungsanfechtung (soweit vorhanden).
Zusätzlich verwenden wir Stripe Connect um das Entgelt für Deinen Medikamentengutschein direkt an die Versandapotheke weiterzuleiten.
Weitere Informationen zur Zahlungsabwicklung, der Verarbeitung Deiner Daten, dem Datenschutz und der Sicherheit von Stripe erhältst Du hier.
4.4 Elektronische Rezepte, Kommunikation mit Apotheken
Damit Du nach der Ausstellung Deines elektronischen, vom Arzt qualifiziert signierten Rezepts Dein bestelltes Produkt erhalten kannst, kooperieren wir mit Apotheken. Während des Bestellvorgangs hast Du die Wahl zwischen dem Versand Deines Medikaments durch die Versandapotheke Apotheek Bad Nieuweschans (siehe Ziffer 4.4.1), für ausgewählte Produkte durch die Adlerapotheke Maxdorf (Ziffer 4.4.2) und einer Vor-Ort-Abholung Deines Medikaments in einer Apotheke Deiner Wahl, ermöglicht durch gesund.de (siehe Ziffer 4.4.3). Deine personenbezogenen Daten werden zusammen mit dem vom Arzt ausgestellten elektronischen Rezept und dem von WHG erstellten, zugehörigen Medikamentengutschein an die von Dir ausgewählte Apotheke weitergeleitet, um Deine Bestellung abzuwickeln.
4.4.1 Apons
Zur Abwicklung des Arzneimittelversandes durch unsere Partnerapotheke Apotheek Bad Nieuweschans BV mit Sitz in Bad Nieuweschans in den Niederlanden https://www.apons.eu/ (im Folgenden „Apons“) werden folgende Daten dorthin übermittelt: Dein vollständiger Name, die von Dir angegebene Lieferadresse sowie das Rezept des Arztes (inkl. Medikamentenangaben, namentlich Medikamentenname, Packungsgröße, ProduktID, Einnahmehinweis, ggf. Liste der Inhaltsstoffe, Name und Adresse des behandelnden Arztes). Diese Datenübermittlung an die Partnerapotheke ist erforderlich, damit Dir das verschriebene Arzneimittel an Deine Wunschadresse zugeschickt werden kann.
Die Übermittlung und Verarbeitung Deiner Daten an Apons erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Für die Verarbeitung der personenbezogenen Daten und die ordnungsgemäße Abwicklung durch die Apotheke ist diese verantwortlich; Grundlage ist auch hier Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).
4.4.2 Adlerapotheke Maxdorf
Zur Abwicklung des Arzneimittelversandes durch unsere Partnerapotheke Adlerapotheke mit Sitz in Maxdorf, https://www.adlerapo.org (im Folgenden „Adlerapotheke“) werden durch WHG folgende Daten dorthin übermittelt: Dein vollständiger Name, die von Dir angegebene Lieferadresse sowie das Rezept des Arztes (inkl. Medikamentenangabe, namentlich Medikamentenname, Packungsgröße, ProduktID, Einnahmehinweis, ggf Liste der Inhaltsstoffe, Name und Adresse des behandelnden Arztes). Diese Datenübermittlung an die Partnerapotheke ist erforderlich, damit Dir das verschriebene Arzneimittel an Deine Wunschadresse zugeschickt werden kann.
Die Übermittlung und Verarbeitung Deiner Daten an die Adlerapotheke erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Für die Verarbeitung der personenbezogenen Daten und die ordnungsgemäße Abwicklung durch die Apotheke ist diese verantwortlich; Grundlage ist auch hier Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).
4.4.3 gesund.de
Zur Abwicklung der Abholung von Medikamenten bei Vor-Ort-Apotheken, welche an die von der gesund.de GmbH & Co.KG , Riesstraße 19, 80992 München, Deutschland (im Folgenden „gesund.de“) betriebene Plattform angebunden sind, übermitteln wir folgende Daten: Deinen Namen, Geburtsdatum, Geschlecht, Adresse und E-Mail Adresse, sowie Patienten-ID, Bestellnummer, Rezept-ID, Adresse der Apotheke, Name des verschreibenden Arztes, Daten der Medikation und elektronische Verschreibung.
Der Zweck ist die Übermittlung der elektronischen Verschreibung an die von Dir ausgewählte Apotheke über die gesund.de Plattform.
Deine Daten werden ausschließlich im Rahmen der Bestellung von gesund.de verarbeitet.
Deine Daten werden ausschließlich im Rahmen der Bestellung von gesund.de verarbeitet. Die Übermittlung und Verarbeitung Deiner Daten an gesund.de erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Für die Verarbeitung der personenbezogenen Daten und die ordnungsgemäße Abwicklung durch die Apotheke ist diese verantwortlich; Grundlage ist auch hier Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).
4.5 Kommunikation/Kontaktaufnahme
4.5.1 Transaktionelle E-Mails im Zusammenhang mit der Bestellung
Wenn Du bei uns eine Bestellung getätigt hast, werden wir Dich über den jeweiligen Status Deiner Bestellung per E-Mail informieren. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit b) DSGVO.
4.5.2 Telefonischer Kundenservice
Wenn Du möchtest, kannst Du uns auch telefonisch unter unserer Hotline kontaktieren. Für das Angebot unserer telefonischen Hotline kooperieren wir mit der GGS Management GmbH, Ernst-Augustin-Straße 12, 12489 Berlin, (nachfolgend „GGS“). Damit GGS einen zufriedenstellenden Kundenservice anbieten kann, stehen dort folgende personenbezogene Daten zur Verfügung: Name, Adresse, Telefonnummer, Geburtsdatum, Geschlecht, E-Mail Adresse, Produkt- und Bestellhistorie, Zahlungsdaten. Diese Informationen werden der GGS mit Zugang zu unserem CRM System unter strengen Verschwiegenheitsverpflichtungen zur Verfügung gestellt. Die GGS ist verpflichtet Deine Daten ausschließlich zur Bearbeitung Deines Anliegens zu verarbeiten.
Wenn Du bei uns noch nicht Kunde bist und diese Dienstleistung verwendest, werden keinerlei Daten über Dich gespeichert, außer Du teilst sie freiwillig mit, um von uns per E-Mail oder Rückruf kontaktiert zu werden.
Die Verarbeitung Deiner Daten geschieht auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Erfüllung Deines Vertrags mit uns, sofern Deine Anfrage sich auf eine Bestellung bezieht. Andernfalls geschieht die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO mit Deiner Einwilligung.
4.5.3 Ask a Doctor
Mit der Funktion Ask a Doctor ermöglichen wir es Dir, kostenfrei eine medizinische Frage zu stellen. Dazu werden verarbeiten die Daten verarbeitet, die Du über das Kontaktformular übermittelst, nämlich den von Dir gewählten Betreff und Deine Frage. Optional kannst Du Deine, E-Mail Adresse angeben. Deine Frage beantwortet einer der mit WHG oder der DHMS kooperierenden Ärzte, per E-Mail, sofern Du Deine E-Mail Adresse angegeben hast, ansonsten in Form einer Antwort in der Rubrik Ask a Doctor.
4.5.4 Newsletter
Du kannst Dich auf der Webseite für unseren Newsletter anmelden, in dem regelmäßig über Leistungen und unsere Neuigkeiten informiert wird. Die Anmeldung ist entweder direkt bei Registrierung/Bestellung (vgl. Ziffer 4.2) oder auch nachträglich möglich.
In beiden Fällen wird das sog. Double-Opt-In Verfahren für die Anmeldung zum Newsletter genutzt. Dieses Verfahren dient insbesondere dem Schutz vor Missbrauch Deiner E-Mail Adresse und funktioniert wie folgt:
Du erhältst nach Anfrage des Newsletters über die Webseite zum Zweck der Anmeldung eine Bestätigungs-E-Mail an die von Dir angegebene E-Mail Adresse. Darin ist ein Bestätigungs-Link enthalten. Erst nach Bestätigung dieses Links bist Du erfolgreich für den Newsletter angemeldet. Bestätigst Du die Anmeldung nicht über den Dir zugesandten Link, wird Deine Anfrage innerhalb von 72 Stunden gelöscht. Im Falle erfolgreicher Anmeldung wird Dir auch dies per E-Mail bestätigt und Du erhältst ab dann unsere Newsletter an die von Dir bestätigte E-Mail Adresse.
Die Verarbeitung Deiner Daten im Zusammenhang mit der Nutzung unseres Newsletter-Service erfolgt in diesen Fällen auf Basis der von Dir erteilten Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO).
Newsletter für Bestandskunden, Widerspruchsrecht: Wenn wir Deine E-Mail-Adresse im Zusammenhang mit unserer Dienstleistung erhalten und Du dem nicht widersprochen hast, behalten wir uns vor, Dir auf Grundlage von § 7 Abs. 3 UWG Angebote zu unserer Dienstleistung per E-Mail zuzusenden. Dies dient der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen an einer werblichen Ansprache unserer Kunden.
Die Abmeldung vom bzw. ein Widerspruch gegen die Zusendung des Newsletter ist in jedem der oben geschilderten Fälle jederzeit durch entsprechende Kontataufnahme unter den oben angegebenen Daten möglich - am einfachsten klickst Du aber hierzu auf den dafür vorgesehenen Link am Ende des Newsletters. Nach Abmeldung erhältst Du den Newsletter nicht mehr. Deine Daten im Zusammenhang mit dem Newsletter-Service werden nach der Abmeldung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder über die von Dir genutzte E-Mail Adresse gleichzeitig Dein Nutzeraccount verknüpft ist. Darüber hinaus behalten wir uns die Löschung aus dem Verteiler ohne Angaben von Gründen und ohne vorherige oder nachträgliche Information an Dich vor.
4.5.5 Durchführung von Kundenbefragungen
GSM führt Kundenbefragungen durch, um die Kundenzufriedenheit zu gewährleisten.
Soweit Du bei Registrierung/Bestellung auch den Haken bei „Ja, ich möchte Errinnerungen zu meinen Medikamenten sowie Infos zu Neuigkeiten und Angeboten von mysummer erhalten.“ gesetzt hast, befragen wir Dich auch zu Deiner Zufriedenheit mit Webseite, Bestellvorgang und Abwicklung. Dazu erhältst Du, 10 Tage nachdem Du eine Bestellung getätigt hast, eine E-Mail mit einem Link zu einem Online Umfrageformular. Hier kannst Du unseren Service bewerten und Kommentare sowie Anregungen hinterlassen. Diese Angaben werden zusammen mit Deiner E-Mail Adresse gespeichert, aber lediglich anonymisiert ausgewertet. Nur soweit Du Kommentare abgegeben und eine Antwort erbeten hast, wird Deine E-Mail Adresse von unserem Customer Support verwendet, um den erwünschten Kontakt mit Dir herzustellen.
Um Deine Zufriedenheit mit Deiner medizinischen Behandlung zu messen, erhältst Du einen Monat nach einer getätigten Bestellung eine E-Mail mit einem Link zu einem Online Umfrageformular. In diesem Formular kannst Du Angaben zu Deiner Behandlung, sowie weitere demografische Angaben machen. Alle Angaben sind völlig freiwillig. Die Daten werden zusammen mit Deiner E-Mail Adresse von uns verarbeitet, um Dir eine möglicherweise bessere Behandlungsalternative vorzuschlagen, basierend auf aktuellsten und anerkannten wissenschaftlichen Erkenntnissen. Zu diesem Zweck werden die gesammelten Umfragedaten auch pseudonymisiert statistisch ausgewertet und in medizinischen Studien verwendet (vgl. Ziffer 4.11). Erst nach erfolgter wissenschaftlicher Peer-Review, Publikation und Anerkennung der medizinischen Studie werden die darin gewonnenen Erkenntnisse verwendet, um Dir eine bessere Behandlungsalternative vorzuschlagen.
Mit der Teilnahme an der freiwilligen Umfrage willigst Du in die oben genannte Verarbeitung Deiner Gesundheitsdaten ein.
Du kannst dieser Verwendung Deiner Gesundheitsdaten jederzeit durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit widersprechen.
4.6 Analyse und Optimierung der Nutzung der Webseite
Auf der Webseite kommen eine Reihe von Analysediensten zur Auswertung der Aufrufe und Nutzung der Webseite zum Einsatz. Diese Analysedienste nutzen typischerweise sog. Cookies (Details nachstehend in Ziffer 6), um das Surfverhalten der Besucher besser zu verstehen und die Webseite fortlaufend auf die so ermittelten Bedürfnisse der Besucher anzupassen. Verantwortlich für diese Analysen und Verarbeitungen in diesem Zusammenhang ist GSM. Soweit nachstehend bzw. im Cookie-Management-Tool auf der Webseite („CMT“) nicht anders mitgeteilt, erfolgen diese Analysen nur, soweit Du über unser CMT auf der Webseite Deine Einwilligung erteilst. Rechtsgrundlage für die jeweilige Datenverarbeitung ist dann immer Art. 6 Abs. 1 lit. a) DSGVO, alternativ die im CMT angegebene Rechtsgrundlage.
Du kannst Deine im CMT erteilten Einwilligungen bezüglich der Analysedienste, einzeln oder insgesamt, jederzeit ohne Grund mit Wirkung für die Zukunft widerrufen, indem Du in den Datenschutz-Einstellungen die entsprechend veränderte Auswahl triffst.
Alternativ kannst Du auch für einzelne Analysedienste auf den Seiten des jeweiligen Anbieters oder durch entsprechende Browsereinstellungen der Speicherung von Cookies widersprechen. Wir weisen Dich jedoch darauf hin, dass Du in diesen Fällen gegebenenfalls nicht mehr sämtliche Funktionen unserer Webseite vollumfänglich nutzen kannst. Einzelheiten hierzu nachstehend beim jeweiligen Tool bzw. auch im Bereich „Einsatz von Cookies auf der Webseite“ bzw. bei einzelnen Verarbeitungen unter „Widerspruchsmöglichkeit“. Im Einzelnen:
4.6.1 Google Analytics
4.6.1.1 Anbieter
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“), weitere Informationen zum Datenschutz unter: https://support.google.com/analytics/answer/6004245?hl=de&ref_topic=2919631.
4.6.1.2 Zweck und Funktionsweise
Auf der Webseite kommt der Webanalysedienst Google Analytics zum Einsatz, der Informationen zu Deinem Webseiten-Besuch erhebt und verarbeitet.
Google Analytics verwendet dabei Cookies, die auf Deinem Computer gespeichert werden und eine Analyse der Benutzung der Webseite durch Dich ermöglichen. Die Informationen innerhalb des Cookies umfassen die u.a. anonymisierte IP-Adresse, Browser/Betriebssystem, Gerätekennung, Informationen über den Marketingkanal und die Interaktion mit unserer Webseite. Es werden keine personenidentifizierbaren Informationen (z.B. Name, Email, genaue GPS Koordinaten, …) an Google Analytics übermittelt.
Diese Daten nutzt Google Analytics, um Berichte über die Webseitennutzung für uns zusammenzustellen und ggf. weitere verbundene Dienstleistungen zu erbringen.
4.6.1.3 Art und Umfang der Verarbeitung
Unter Umständen erfolgt eine Verarbeitung Deiner Daten durch Google Analytics auch in den USA. Wir verwenden auf der Webseite allerdings Anonymize-IP, womit Deine IP-Adresse schon innerhalb der EU-Mitgliedstaaten oder Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird. Google Analytics kann die erfassten Daten - wenn es gesetzlich vorgesehen ist oder soweit Dritte diese Daten im Auftrag von Google Analytics verarbeiten - gegebenenfalls an Dritte übertragen. Diese Daten werden durch Google Analytics über Dich erfasst:
- Anonymisierte IP-Adresse des die Webseite aufrufenden Gerätes
- Datum und Uhrzeit des Aufrufs der Webseite
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalte und konkret aufgerufene Seiten
- Zugriffsstatus/HTTP-Statuscode
- Internetseite, von der aus der Aufruf der Webseite erfolgt (Referrer URL)
- Browsertyp, -version und verwendete Sprache
- Betriebssystem und Version
- Version des medizinischen Fragebogens
- Benutzerinteraktionen mit Buttons
- Ecommerce Events (Klick auf Produkt, hinzufügen zum Warenkorb, Checkout, Bezahlung)
- JavaScript Errors
- Pseudonymisierte Benutzer ID bei eingeloggten Nutzern
4.6.1.4 Widerspruchsmöglichkeit
Durch entsprechende Browsereinstellungen kannst Du die Speicherung der Cookies verhindern. Alternativ kannst Du das Google Analytics Browser-Add-on herunterladen und installieren (https://tools.google.com/dlpage/gaoptout?hl=de) und hierüber die Erfassung der durch das Cookie erzeugten und auf Deine Nutzung der Webseite bezogenen Daten (inkl. Deiner IP-Adresse) an Google Analytics sowie die Verarbeitung dieser Daten durch Google Analytics verhindern.
4.6.2 Adtriba
4.6.2.1 Anbieter
Adtriba GmbH, Veilchenweg 26b, 22529 Hamburg, Germany, (nachfolgend „Adtriba“), weitere Informationen zum Datenschutz unter: https://privacy.adtriba.com/.
4.6.2.2 Zweck und Funktionsweise
Wir nutzen die Technologie von Adtriba, um unsere Marketingkampagnen zu optimieren und für Dich relevanter zu gestalten. Dazu erfasst Adtriba sämtliche Kontaktpunkte (Klicks und Impressionen) von Werbeanzeigen für den jeweiligen Webseitennutzer mit der Hilfe von Cookies. Die Informationen innerhalb des Cookies umfassen die anonymisierte IP-Adresse, Browser/Betriebssystem, Informationen über den Marketingkanal und die Interaktion mit unserer Webseite.
4.6.2.3 Art und Umfang der Verarbeitung
Das Übermitteln Deiner Daten an Adtriba wird stets per „Secure Socket Layer“ (SSL) verschlüsselt vollzogen und die Verarbeitung findet in IT-Infrastruktur Regionen innerhalb Deutschlands statt.
4.6.2.4 Widerspruchsmöglichkeit
Unter https://privacy.adtriba.com/ kannst Du auch jederzeit ein Opt-Out Cookie setzen.
4.6.3 XAD spoteffects
4.6.3.1 Anbieter
XAD spoteffects GmbH, Saarstraße 7, 80797 München, Deutschland, (nachfolgend „XAD spoteffects“), weitere Datenschutzinformationen unter https://xadspoteffects.com/en/privacy-policy/#page-content.
4.6.3.2 Zweck und Funktionsweise
Wir nutzen XAD spoteffects, um die Wirkung von TV-Werbekampagnen erfassen zu können. XAD spoteffects analysiert Deine Interaktionen mit unserer Webseite über das tool Matomo (früher „Piwik“, nähere Informationen zum Datenschutz bei matomo findest Du in den Hinweisen zum Datenschutz von Matomo). Dabei wird über ein Matomo Cookie (xad_uuid) anonymisiert gemessen, ob ein Nutzer im Zeitrahmen der Ausstrahlung von TV-Werbung die Webseite besucht hat. Anschließend werden die Daten über den Webseitentraffic, die Anzahl der Bestellungen und die Informationen zu unseren TV-Werbekampagnen zusammengeführt um zu bewerten ob eine Bestellung durch eine TV-Werbung ausgelöst wurde. Es werden keine persönlichen Daten übermittelt.
4.6.3.3 Art und Umfang der Verarbeitung
XAD spoteffects verarbeitet folgende Daten: anonymisierte IP Adresse, Browserinformationen, Seitenaufrufe mit Zeitpunkten, Betriebssysteminformationen, Referrer des Einstiegs in die Webseite, Cookie ID.
4.6.4 Hotjar
4.6.4.1 Anbieter
Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta (nachfolgend „Hotjar“), weitere Datenschutzinformationen unter https://www.hotjar.com/legal/policies/privacy/.
4.6.4.2 Zweck und Funktionsweise
Wir nutzen den Webanalysedienst Hotjar, der die Nutzung und das Feedback von Nutzern auf Webseiten durch eine Kombination von Analyse- und Feedback-Tools ermittelt. Durch Hotjar erhalten wir ein aktuelles Bild davon, wie die Erfahrung des Endnutzers und die Leistung der Webseite verbessert werden kann und wir sind in der Lage Probleme mit unserer Webseite schneller zu erkennen.
4.6.4.3 Art und Umfang der Verarbeitung
Für die genannten Zwecke werden Information wie anonymisierte IP-Adresse des Endgeräts, Bildschirmauflösung, Typ des Endgeräts, Betriebssystem, Browsertyp, geografischer Standort (nur Land), Gerätesprache sowie Maus-Ereignisse (Bewegungen, Position und Klicks). Die erfassten Daten werden über eine verschlüsselte Verbindung in den EU-Mitgliedstaaten oder Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gelegene Server übertragen und dort verarbeitet.
4.6.4.4 Widerspruchsmöglichkeit
Du kannst auf Hotjars Opt-out-Seite und durch Anklicken von „Hotjar deaktivieren“ unter https://www.hotjar.com/privacy/do-not-track/ die Erhebung Deiner Daten durch Hotjar jederzeit unterbinden.
4.6.5 AB Tasty
4.6.5.1 Anbieter
AB Tasty SAS, Kinsta WordPress Hosting, Unit 22 Bulrushes Business Park, Coombe Hill Road, East Grinstead, West Sussex, RH194LZ, UK, (im Folgenden „AB Tasty“), weitere Datenschutinformationen unter https://www.abtasty.com/de/nutzungsbedingungen/.
4.6.5.2 Zweck und Funktionsweise
Wir nutzen den Webanalysedienst AB Tasty für A/B- und Multivariate-Tests. Dazu werden Cookies genutzt um den Browser eines Besuchers zu identifizieren, die Funktionalität und das Aussehen der Webseite anzupassen und um die Nutzung unserer Webseite zu analysieren. Diese Informationen werden genutzt, um unsere Webseite für Dich noch relevanter zu gestalten.
4.6.5.3 Art und Umfang der Verarbeitung
Während des Besuches auf der Webseite eines Vertragspartners von AB Tasty, sammelt AB Tasty statistische Informationen über Besucherzugriffe. Bei diesen Informationen handelt es sich um Nutzungsdaten, beispielsweise betreffend der benutzten Browser, der Anzahl der angesehenen Seiten, der Anzahl der Besuche, der Reihenfolge des Besuches, der Dauer des Besuches auf einer Webseite, dem Befüllen eines Warenkorbes oder seine Löschung etc.
Dabei werden von AB Tasty während der Ausführung der vertraglichen Leistung keine Daten gesammelt, die einen direkten Personenbezug ermöglichen (Name, Telefonnummer, Adresse …), außer der IP-Adresse (zur Geolokalisierung wie z.B. die Region oder Stadt) Deines Verbindungsgerätes. Die IP-Adresse wird allerdings nach der Geolokalisierung sofort und unmittelbar gelöscht.
4.6.5.4 Widerspruchsmöglichkeit
Unter https://www.abtasty.com/de/nutzungsbedingungen/ findest Du eine Anleitung, wie Du der Datenerfassung widersprechen kannst.
4.6.6 Unbounce
4.6.6.1 Anbieter
unbounce Marketing Solutions Inc., 400-401 West Georgia Street, Vancouver, BC, Canada, (nachfolgend „Unbounce“), weitere Datenschutzinformationen unter https://unbounce.com/privacy/.
4.6.6.2 Zweck und Funktionsweise
Wir verwenden für bestimmte Unterseiten (Landingpages) und Aktionen auf unsere Webseite die Technologie von Unbounce.
Diese Landingpages werden von Unbounce gehostet, der Browser des User kommuniziert dabei direkt mit Unbounce, wobei die IP-Adresse des Users übermittelt wird und Cookies gesetzt werden können. Alle Angaben die vom User auf diesen Seiten eingegeben werden, werden bei Unbounce gespeichert. Uns wird anschließend ausschließlich eine Auswertung der Aktivitäten zur Verfügung gestellt.
4.6.6.3 Art und Umfang der Verarbeitung
Alle Angaben die vom User auf den von Unbounce gehosteten Seiten eingegeben werden, werden bei in Datenzentren von Amazon Web Services (AWS) gespeichert, die ihre Region innerhalb der Europäischen Union haben.