DATENSCHUTZHINWEIS
Sehr geehrter Kunde,
mit diesem Datenschutzhinweis möchten wir Sie darüber informieren, wie Ihre personenbezogenen Daten von der Dermaroller GmbH verarbeitet werden und welche Rechte Ihnen als Betroffener nach der neuen EU-Datenschutzgrundverordnung (DSGVO) und dem neuen Bundesdatenschutzgesetz (BDSG), das seit dem 25. Mai 2018 in Kraft ist, zustehen.
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten
Dermaroller GmbH
Wilhelm-Mast-Straße 8
38304 Wolfenbüttel (Germany)
Telefon: +49 (0)5331 7108480
Fax: +49 (0)5331 7108489
email: Datenschutz@dermaroller.de
Datenschutzbeauftragter
Unternehmen: BEL NET GmbH
Herr Marco Schuller
Sie können unseren Datenschutzbeauftragten erreichen unter:
Telefon: +49 (0)531 21 44 178
Post: Christian-Pommer-Strasse 23, 38112 Braunschweig, Germany
email: Datenschutz@dermaroller.de
Zweck und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich nach den gesetzlichen Vorgaben der EU-Datenschutzgrundverordnung (GDPR), des neuen Bundesdatenschutzgesetzes (BDSG) und ggf. der im Einzelfall einschlägigen branchenspezifischen Gesetze. Daher verarbeiten wir Ihre Daten nur, wenn es eine vertragliche Grundlage dafür gibt, Sie uns Ihre Einwilligung zur Verarbeitung der Daten gegeben haben oder ein Gesetz zur Verarbeitung Ihrer Daten dies erlaubt oder uns dazu verpflichtet.
Datenverarbeitung zum Zwecke der Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen
Wir verarbeiten Ihre personenbezogenen Daten, die Sie uns über das Bestellformular oder telefonisch zur Verfügung gestellt haben, soweit dies für die Vertragsabwicklung, Vertragserfüllung und Beendigung des Vertragsverhältnisses erforderlich ist. Dazu gehören neben den Daten über die von Ihnen bestellten Dienstleistungen oder Produkte auch Ihr Vor- und Nachname, Ihr Kundenname und Ihre Adresse.
Um eine korrekte Vertragserfüllung zu ermöglichen und Sie bei Fragen oder Problemen schnellstmöglich zu kontaktieren, verarbeiten wir auch Ihre Telefon- oder Handynummer und/oder Ihre E-Mail-Adresse, sofern Sie uns diese zu diesem Zweck zur Verfügung gestellt haben.
Die Rechtsgrundlage für die Datenverarbeitung zur Erfüllung eines Vertrages und zur Durchführung vorvertraglicher Maßnahmen ist in der Regel Art. 6 Abs. 1 lit. b GDPR.
Datenverarbeitung zur Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten
Darüber hinaus verarbeiten wir Ihre Daten, wenn dies zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist. Zu den Verarbeitungen, die wir auf der Grundlage eines berechtigten Interesses durchführen, gehören die regelmäßige Direktwerbung für eigene Produkte, der Versand von Newslettern, die Erstellung interner Statistiken, die gesetzlich vorgeschriebene oder gerichtlich angeordnete Mitwirkung bei der Prüfung strafbarer Handlungen sowie Maßnahmen zur Sicherstellung des ordnungsgemäßen Betriebs unserer IT-Struktur.
Die Rechtsgrundlage für die Datenverarbeitung zur Wahrung eines berechtigten Interesses im Auftrag des Verantwortlichen oder eines Dritten ist Art. 6 Abs. 1 lit. f GDPR.
Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung
Wir verarbeiten Ihre Daten auch, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen. Zu den Verpflichtungen, die wir erfüllen müssen, gehören insbesondere steuerrechtliche Verpflichtungen und handelsrechtliche Aufbewahrungspflichten. Das europäische und internationale Medizinprodukterecht sieht eine gesetzliche Verpflichtung zur Speicherung von Kundenauftragsdaten vor, die jedoch nicht über die gesetzlich vorgeschriebene finanzielle Verpflichtung hinausgeht.
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung ist Art. 6 Abs. 1 lit. c DS-GVO in Verbindung mit der jeweils einschlägigen Rechtsnorm.
Datenverarbeitung aufgrund einer Einwilligung und für andere Zwecke
Soweit erforderlich, verarbeiten wir Ihre personenbezogenen Daten auch, wenn Sie ausdrücklich eingewilligt haben (vgl. Art. 6 Abs. 1 lit. a DSGVO). In diesen Fällen werden wir Ihnen im Rahmen des Einwilligungsverfahrens gesondert weitere datenschutzrechtliche Informationen zur Verfügung stellen. Sie können Ihre Einwilligung jederzeit über die oben angegebenen Kontaktdaten widerrufen.
Sollten wir Ihre personenbezogenen Daten in Zukunft für weitere, nicht im Rahmen dieser Datenschutzerklärung genannte Zwecke verarbeiten, werden wir Sie hierüber entsprechend den gesetzlichen Bestimmungen gesondert informieren.
Kategorien von Empfängern der personenbezogenen Daten
Datenverarbeitung innerhalb der Unternehmensgruppe
Im Rahmen unserer Verwaltungstätigkeit und Vertragserfüllung kann es erforderlich sein, Ihre personenbezogenen Daten an die mit den jeweiligen Datenverarbeitungsaufgaben befassten Unternehmen innerhalb unserer Unternehmensgruppe zu übermitteln. Die folgenden Daten werden in diesem Fall an das folgende Unternehmen innerhalb unserer Unternehmensgruppe zur Erfüllung weitergegeben:
Ihr Name, Ihre Lieferanschrift, Telefonnummer zum Zwecke der Zustellung der Ware über mi.to.pharm GmbH, Am Rehmanger 9, 38304 Wolfenbüttel, Telefonnumme: 0049 (0)5331 7108488, e-mail: info@mi-to-pharm.de.
Externe Dienstleister
Unsere externen Dienstleister, die in unserem Auftrag Datenverarbeitungen durchführen, sind im Rahmen von Art. 28 DSGVO verpflichtet, personenbezogene Daten nach den geltenden gesetzlichen Bestimmungen zu behandeln. Soweit diese Unternehmen mit Ihren personenbezogenen Daten in Berührung kommen, haben wir durch rechtliche, technische und organisatorische Maßnahmen und regelmäßige Kontrollen sichergestellt, dass diese Unternehmen die Vorschriften der Datenschutzgesetze einhalten. Wir nutzen derzeit folgende Arten von Diensten zur Verarbeitung Ihrer Daten: IT-Dienstleister, Warenwirtschaftsprogramm, Kurierdienste.
Behörden
Wir werden Ihre personenbezogenen Daten bei Bedarf an Behörden weitergeben, wenn dies im Rahmen unserer gesetzlichen Meldepflichten erforderlich ist.
Datenübermittlung in ein Nicht-EU-Land
Grundsätzlich übermitteln wir Ihre personenbezogenen Daten nicht an ein Nicht-EU-Land oder eine internationale Organisation außerhalb des Europäischen Wirtschaftsraums (EWR). Wenn wir im Einzelfall eine solche Übermittlung vornehmen, dann nur unter Einbeziehung von Nicht-EU-Ländern, die ein Eignungszertifikat der Europäischen Kommission erhalten haben oder bei denen das Datenschutzniveau durch geeignete Garantien (z.B. verbindliche Unternehmensregeln oder EU-Standardvertragsklauseln) bestätigt wurde.
Dauer der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur im Rahmen der oben genannten Zwecke und für den Zeitraum, in dem wir mit der Durchsetzung von Rechtsansprüchen gegen uns rechnen können. Die gesetzliche Verjährungsfrist für diese Ansprüche kann im Einzelfall zwischen drei und dreißig Jahren betragen.
Darüber hinaus werden wir Ihre personenbezogenen Daten speichern, soweit wir dazu im Rahmen gesetzlicher Nachweis- und Aufbewahrungspflichten (z.B. nach Handelsgesetzbuch, Abgabenordnung oder Geldwäschegesetz) verpflichtet sind. Die gesetzlichen Aufbewahrungsfristen können bis zu zehn Jahre betragen. Darüber hinaus können in Ausnahmefällen besondere Nachweispflichten bestehen, die eine längere Aufbewahrung Ihrer personenbezogenen Daten erforderlich machen.
Rechte der betroffenen Personen
Als betroffene Person haben Sie gegenüber unserem Unternehmen die folgenden Rechte gemäß Art. 15 ff. GDPR:
Recht auf Auskunft
Sie haben das Recht, von uns Auskunft darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben Sie das Recht, von uns Auskunft über diese personenbezogenen Daten zu verlangen.
Recht auf Berichtigung
Sie haben das Recht zu verlangen, dass wir unrichtige, Sie betreffende personenbezogene Daten berichtigen.
Recht auf Löschung In bestimmten Fällen haben Sie das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden.
Recht auf Einschränkung der Verarbeitung
In bestimmten Fällen haben Sie das Recht zu verlangen, dass wir die Verarbeitung der Sie betreffenden personenbezogenen Daten einschränken.
Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format von uns zu erhalten.
Recht auf Widerspruch gegen die Verarbeitung
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs.. 1 lit. e oder f GDPR zu widersprechen. Sollten wir Ihre Daten für Direktmarketing nutzen, können Sie dem jederzeit widersprechen.
Recht auf Widerruf
Wenn Sie in die Nutzung Ihrer personenbezogenen Daten durch uns eingewilligt haben, können Sie dies jederzeit widerrufen.
Datenschutzaufsichtsbehörde
Sie haben auch die Möglichkeit, sich bei der Datenschutzaufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die zuständige Datenschutzaufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstrasse 5
30159 Hanover, Deutschland
Wenn Sie weitere Fragen oder Anmerkungen haben, können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden.
Datum: 25.05.2018