Datenschutz

Datenschutzinformationen für die Website und externe Seiten der INSIGHT Health GmbH  (www.insight-health.de)

I.    Allgemeines

1.    Verantwortlicher

Wir, die INSIGHT Health GmbH, nehmen den Schutz Ihrer personenbezogenen Daten und die diesem Schutz dienenden gesetzlichen Verpflichtungen sehr ernst. Die gesetzlichen Vorgaben verlangen umfassende Transparenz über die Verarbeitung personenbezogener Daten. Nur wenn Sie ausreichend über Zweck, Art und Umfang der Verarbeitung informiert sind, ist die Verarbeitung für Sie als betroffene Person nachvollziehbar.

Unsere Datenschutzinformationen erklären Ihnen deshalb ausführlich, welche personenbezogenen Daten von uns bei der Nutzung unserer Website (www.insight-health.de), allen hierauf verweisenden anderen Internetseiten und in den anderen, hier ggf. erläuterten Fällen, verarbeitet werden.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die

INSIGHT Health GmbH 
Auf der Lind 10 a/3
65529 Waldems-Esch
Tel.: +49 6126 955-0
E-Mail: info@insight-health.de

Im Folgenden "Verantwortlicher" oder „wir“ genannt.

Sie erreichen den Datenschutzbeauftragten unter:

Sascha Kremer
Datenschutz@insight-health.de

Bitte beachten Sie, dass Sie über Links auf unserer Website zu anderen Websites gelangen können, die nicht von uns, sondern von Dritten betrieben werden. Solche Links werden von uns entweder eindeutig gekennzeichnet oder sind durch einen Wechsel in der Adresszeile Ihres Browsers erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen und einen sicheren Umgang mit Ihren personenbezogenen Daten auf diesen von Dritten betriebenen Websites sind wir nicht verantwortlich. 

2.    Definitionen

Aus der DSGVO
Diese Datenschutzerklärung verwendet die Begriffe des Gesetzestextes der DSGVO. Die Begriffsbestimmungen (Art. 4 DSGVO) können Sie z. B. unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016R0679 einsehen. Die Definition von Gesundheitsdaten entnehmen Sie Art. 4 Nr. 15 DSGVO. Sofern weitere besondere Kategorien personenbezogener Daten verarbeitet werden, finden Sie die Erläuterungen in Art. 4, 9 Abs. 1 DSGVO. Handelt es sich den verarbeiteten Daten um personenbezogene Daten über strafrechtliche Verurteilungen und Straftaten, finden Sie die Informationen hierzu in Art. 10 DSGVO.

Zusätzliche Begriffsbestimmungen:

Cookies und ähnliche Technologien 
Cookies sind Textdateien, die von einer Website auf Ihrem Endgerät abgelegt bzw. dort ausgelesen werden. Sie enthalten Buchstaben- und Zahlenkombinationen, um z. B. bei einer erneuten Verbindung zur Cookie-setzenden Website den Nutzer und seine Einstellungen wiederzuerkennen, das Eingeloggt-Bleiben in einem Kundenkonto zu ermöglichen oder ein bestimmtes Nutzungsverhalten statistisch zu analysieren.

Die WebStorage Technik ermöglicht es, Variablen und Werte lokal im Browser-Cache des Nutzers zu speichern. Die Technik umfasst sowohl den sog. "sessionStorage", der bis zum Beenden des Browser-Tabs gespeichert bleibt, wie auch den "localStorage", der so lange im Cache des Browsers gespeichert wird, bis der Cache vom Nutzer geleert wird. Die localStorage Technik ermöglicht es u. a., den Nutzer und seine Einstellungen bei dem Aufruf unserer Website wiederzuerkennen.

Datenkategorien
Wenn wir die verarbeiteten Datenkategorien angeben, sind darunter insbesondere die folgenden Daten gemeint: Stammdaten (z. B. Namen, Anschrift, Geburtsdaten), Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummer, Messengerdienste), Inhaltsdaten (z. B. Texteingaben, Fotografien, Videos, Inhalte von Dokumenten/Dateien), Vertragsdaten (z. B. Vertragsgegenstand, Laufzeiten, Kundenkategorie), Zahlungsdaten (z. B. Bankverbindungen, Zahlungshistorie, Verwendung sonstiger Zahlungsdienstleister), Nutzungsdaten (z. B. Verlauf auf unserer Website, Nutzung bestimmter Inhalte, Zugriffszeiten, Kontakt- oder Bestellhistorie), Verbindungsdaten (z. B. Geräte-Informationen, IP-Adressen, URL-Referrer), Standortdaten (z. B. GPS-Daten, IP-Geolokalisierung, Zugriffspunkte), Diagnosedaten (z. B. Crash-Logs, Performance Daten der Website/App, andere technische Daten zur Analyse von Störungen und Fehlern).

3.    Informationen zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich zulässig ist. Eine Weitergabe personenbezogener Daten findet ausschließlich in den unten beschriebenen Fällen statt. Die personenbezogenen Daten werden durch angemessene technische und organisatorische Maßnahmen (z. B. Pseudonymisierung, Verschlüsselung) geschützt.

Sofern wir nicht gesetzlich zu einer Speicherung oder einer Weitergabe an Dritte (insbesondere Strafverfolgungsbehörden) verpflichtet sind, hängt die Entscheidung, welche personenbezogenen Daten von uns wie lange verarbeitet werden und in welchem Umfang wir sie ggf. offenlegen, davon ab, welche Funktionen der Website Sie im Einzelfall nutzen.

4.    Speicherdauer

Die personenbezogenen Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt oder eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der personenbezogenen Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Personenbezogene Daten, die wir im Rahmen einer Bewerbung (s. unten) verarbeiten, werden für die Dauer von sechs Monaten nach Abschluss des Bewerbungsverfahrens gespeichert. 

5.    Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen nicht.

6.    Rechte betroffener Personen

Sie haben als betroffene Person das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Beschränkungen aus §§ 34, 35 BDSG.

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO in Verbindung mit § 19 BDSG).

Die für uns zuständige Datenschutzaufsichtsbehörde ist: 

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit 
Gustav-Stresemann-Ring 1
65189 Wiesbaden

Ihnen steht es aber frei, sich bei einer anderen Datenschutzaufsichtsbehörde zu beschweren. Eine Liste der Aufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/ (unter Infothek/Anschriften und Links)

7.    Mitteilungspflichten des Verantwortlichen

Wir teilen allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung Ihrer personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 Abs. 1 und Art. 18 DSGVO mit, es sei denn, die Mitteilung ist unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden. Wir unterrichten Sie über die Empfänger, wenn Sie dies verlangen.

8.    Pflicht zur Bereitstellung

Soweit nachfolgend bei den Angaben zu den Rechtsgrundlagen nichts anderes erläutert wird, sind Sie zur Bereitstellung personenbezogener Daten nicht verpflichtet. In den Fällen des Art. 6 Abs. 1 Buchst. b DSGVO sind die personenbezogenen Daten jedoch zu einer Vertragserfüllung oder zu einem Vertragsabschluss erforderlich. Stellen Sie die betroffenen personenbezogenen Daten nicht zur Verfügung, ist die Vertragserfüllung oder der Vertragsabschluss nicht möglich. Stellen Sie die Daten in den Fällen des Art. 6 Abs. 1 Buchst. a, f DSGVO nicht zur Verfügung, ist eine Nutzung der betroffenen Teile unserer Website nicht möglich. 

9.    Widerspruchsrecht und Widerruf der Einwilligung

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 Buchst. f DSGVO erfolgt, Widerspruch einzulegen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.

Sie haben gemäß Art. 7 Abs. 3 S. 1 DSGVO das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft formlos per Post oder E-Mail zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt. Auf Ihren Widerruf werden wir die auf Grundlage der Einwilligung verarbeiteten personenbezogenen Daten löschen, wenn es keine andere Rechtsgrundlage für deren Verarbeitung gibt.

Widerspruch und Widerruf können formfrei erfolgen und sollten gerichtet werden an die oben genannten Kontaktdaten. 

II.    Datenverarbeitung im Zusammenhang mit der Nutzung unserer Website

Die Nutzung der Website und ihrer Funktionen erfordert regelmäßig die Verarbeitung personenbezogener Daten.

Bereitstellung der Website
Zweck der Verarbeitung: Funktionsfähigkeit und Optimierung der Website, Einbindung von Inhalten sowie Gewährleistung der Sicherheit unserer informationstechnischen Systeme bei rein informatorischer Nutzung unserer Website.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Verbindungsdaten
Empfänger der Daten: Eine Datenweitergabe an Dritte findet nur statt, soweit dies zum Betrieb unserer Website erforderlich ist. Hierzu werden die personenbezogenen Daten an folgende Empfänger übertragen: IT-Dienstleister
Beabsichtigte Drittlandübermittlung: Ja, auf Basis der Standarddatenschutzklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c DSGVO) und im Einzelfall und auf Grundlage von Angemessenheitsbeschlüssen (Art. 45 DSGVO)
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

Bewerbung (Bewerbungsportal) 
Zweck der Verarbeitung: Bearbeitung Ihrer Bewerbung und Durchführung des Bewerbungsverfahrens; Berücksichtigung Ihrer Bewerbung bei zukünftigen Bewerbungsverfahren bei uns oder bei verbundenen Unternehmen, sofern eine ausdrückliche Einwilligung vorliegt. 
Rechtsgrundlage: Art. 88 Abs. 1 DSGVO i.V.m. § 26 Abs. 1 S. 1 BDSG; für die Speicherung für zukünftige Bewerbungsverfahren bei uns und bei verbundenen Unternehmen Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit Art. 7 DSGVO, § 26 Abs. 2 BDSG
Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, ggf. Verbindungsdaten, ggf. Nutzungsdaten und ggf. besondere Kategorien personenbezogener Daten i. S. des Art. 9 Abs. 1 DSGVO (abhängig von der konkreten Ausschreibung; es werden ausschließlich die Daten zu Ihrer Bewerbung gespeichert, die Sie uns mitteilen und die wir im Kontext von Bewerbungen verarbeiten dürfen)
Empfänger der Daten: Personio GmbH, Rundfunkplatz 4, 80335 München, mit Ihrer Einwilligung verbundene Unternehmen.
Beabsichtigte Drittlandübermittlung: Keine
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

Kontaktaufnahme
Zweck der Verarbeitung: Bearbeitung Ihrer Kontaktanfrage und ggf. Ihrer Rückrufbitte.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Abhängig von der Art der Anfrage. In der Regel werden hierbei Kontaktdaten und Stammdaten verarbeitet. 
Empfänger der Daten: Keine
Beabsichtigte Drittlandübermittlung: Keine
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

Google Fonts 
Zweck der Verarbeitung: Persönlicheren Gestaltung unserer Website durch von Google-Servern geladene Schriftarten. 
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Verbindungsdaten
Empfänger der Daten: Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland 
Beabsichtigte Drittlandsübermittlung: Im Einzelfall USA
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

Google Maps
Zweck der Verarbeitung: Einbindung interaktiver Karten und Karten-Funktion von Google Maps. 
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Nutzungsdaten, Verbindungsdaten, Standortdaten (je nach Art der Nutzung)
Empfänger der Daten: Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland
Beabsichtigte Drittlandübermittlung: Keine 
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

Video-Player
Zweck der Verarbeitung: Einbindung von Videos.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Verbindungsdaten
Empfänger der Daten: IT-Dienstleister
Beabsichtigte Drittlandübermittlung: Keine
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

III.    Hinweise zu externen Seiten 

LinkedIn (Profil)
Zweck der Verarbeitung: Wir haben auf der Plattform „LinkedIn“ unter der Adresse https://www.linkedin.com/company/insight-health-gmbh-&-co-kg/?originalSubdomain=de eine Seite zu unserem Unternehmen eingerichtet. Wenn Sie diese Seite aufrufen, verarbeitet LinkedIn personenbezogene Daten von Ihnen. Wir erhalten Statistiken über die Nutzung dieser Seite, die aus diesen Daten abgeleitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten, ggf. Standortdaten
Empfänger der Daten: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (als gemeinsam Verantwortlicher gem. Art. 26 DSGVO – das Wesentliche der Vereinbarung kann unter https://legal.linkedin.com/pages-joint-controller-addendum abgerufen werden)
Beabsichtigte Drittlandübermittlung: Ja, im Einzelfall auf Basis der Standarddatenschutzklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c) DSGVO und ggf. auf Grundlage von Angemessenheitsbeschlüssen (Art. 45 DSGVO)
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein 
Betroffenenrechte: Für die Umsetzung Ihrer Betroffenenrechte ist LinkedIn verantwortlich. Über Ihre Betroffenenrechte informiert LinkedIn Sie unter https://www.linkedin.com/legal/privacy-policy. Sie können Ihre Rechte auch uns gegenüber geltend machen, wir werden ihre Anfrage dann umgehend an LinkedIn weiterleiten.

XING (Profil)
Zweck der Verarbeitung: Wir haben auf der Plattform „XING“ der New Work SE, Dammtorstraße 30, 20354 Hamburg ("New Work") unter der Adresse https://www.xing.com/pages/insighthealth/news eine Seite zu unserem Unternehmen eingerichtet. Wenn Sie diese Seite aufrufen, verarbeitet New Work personenbezogene Daten von Ihnen. 
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten, ggf. Standortdaten
Empfänger der Daten: New Work SE, Dammtorstraße 30, 20354 Hamburg ("XING") 
Beabsichtigte Drittlandübermittlung: Ja, im Einzelfall auf Basis der Standarddatenschutzklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c) DSGVO und ggf. auf Grundlage von Angemessenheitsbeschlüssen (Art. 45 DSGVO)  
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

Twitter
Zweck der Verarbeitung: Wir haben auf der Plattform "Twitter" unter der Adresse https://twitter.com/insighthealth ein Profil eingerichtet. Wenn Sie diese Seite aufrufen, verarbeitet Twitter personenbezogene Daten von Ihnen. Wir erhalten Statistiken über die Nutzung dieser Seite, die aus diesen Daten abgeleitet werden.
Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten, ggf. Standortdaten
Empfänger der Daten: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland („Twitter“)
Beabsichtigte Drittlandübermittlung: Ja, im Einzelfall auf Basis der Standarddatenschutzklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c) DSGVO und ggf. auf Grundlage von Angemessenheitsbeschlüssen (Art. 45 DSGVO)
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

IV.    Datenverarbeitung im Zusammenhang mit der Nutzung von Pharmacy Cube

Zweck der Verarbeitung: Bereitstellung des Produkts „Pharmacy Cube“ mit regionalen, soziodemographischen und apothekenspezifischen Merkmalen zu Apotheken; Funktionsfähigkeit und Optimierung von „Pharmacy Cube“; Gewährleistung der Informations- und Datensicherheit von Pharmacy Cube
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. f DSGVO
Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Zahlungsdaten, Nutzungsdaten, Verbindungsdaten, Standortdaten, Diagnosedaten
Empfänger der Daten:  IT-Dienstleister (als Auftragsverarbeiter); Nutzer von Pharmacy Cube
Beabsichtigte Drittlandübermittlung: Nein
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein

V. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Online-Dienste und Portale

Zweck der Verarbeitung: Bereitstellung der Online-Dienste und Portale mit Analysen und Reports aus unseren Applikationen; Funktionsfähigkeit und Optimierung  der Online-Dienste und Portale; Gewährleistung der Informations- und Datensicherheit der Online-Dienste und Portale
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b, Buchst. f DSGVO
Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten
Empfänger der Daten:  IT-Dienstleister (als Auftragsverarbeiter)
Beabsichtigte Drittlandübermittlung: Ja, im Einzelfall auf Basis der Standarddatenschutzklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c) DSGVO) und ggf. auf Grundlage von Angemessenheitsbeschlüssen (Art. 45 DSGVO).
Speichern wir auf Ihrem Endgerät aufgrund Ihrer Einwilligung personenbezogene Daten oder lesen solche aus? Nein