Datenschutzhinweise zur Meldung von Schwachstellen und Sicherheitsvorfällen

Die ADG Apotheken-Dienstleistungsgesellschaft mbH stellt dieses Meldeformular bereit, damit Kunden, Geschäftspartner sowie sonstige Hinweisgeber Sicherheitsvorfälle, Schwachstellen oder sonstige cybersicherheitsrelevante Ereignisse im Zusammenhang mit Produkten und Dienstleistungen der ADG melden können.

1. Verantwortlicher

ADG Apotheken-Dienstleistungsgesellschaft mbH
Salzachstraße 15
68199 Mannheim
E-Mail: ADG-Informationssicherheit@phoenixgroup.eu
 

2. Zweck der Datenverarbeitung

Wir verarbeiten die von Ihnen übermittelten personenbezogenen Daten zur:

  • Entgegennahme und Bearbeitung Ihrer Meldung
  • Analyse, Bewertung und Behebung gemeldeter Schwachstellen oder Sicherheitsvorfälle
  • Kommunikation mit Ihnen zur Rückfrage, Plausibilisierung oder Information über den Bearbeitungsstand
  • Erfüllung gesetzlicher und regulatorischer Verpflichtungen im Bereich der Informationssicherheit und Cybersicherheit
  • Dokumentation von Sicherheitsvorfällen und Sicherheitsmaßnahmen
     

3. Welche Daten werden verarbeitet?

3.1. Je nach Ihren Angaben können insbesondere folgende Daten verarbeitet werden:

  • Name
  • Unternehmen / Apotheke
  • E-Mail-Adresse
  • Telefonnummer
  • Angaben zum betroffenen Produkt oder System
  • Beschreibung des Sicherheitsvorfalls bzw. der Schwachstelle
  • Zeitangaben zum Vorfall
  • technische Informationen, Logdaten oder Screenshots
  • sonstige Informationen, die Sie freiwillig im Rahmen Ihrer Meldung bereitstellen.

3.2. Bitte übermitteln Sie nur solche personenbezogenen Daten, die für die Beschreibung und Bearbeitung des Vorfalls erforderlich sind.
 

4. Rechtsgrundlagen

4.1. Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen im Bereich der Cybersicherheit erforderlich ist
  • Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Erkennung, Analyse, Behebung und Prävention von Sicherheitsvorfällen sowie dem Schutz unserer Produkte, Systeme, Kunden und Geschäftspartner.

4.2. Sofern besondere Kategorien personenbezogener Daten von Ihnen freiwillig übermittelt werden, erfolgt deren Verarbeitung ausschließlich, soweit dies für die Bearbeitung des gemeldeten Sachverhalts erforderlich ist und eine entsprechende Rechtsgrundlage besteht.
 

5. Empfänger der Daten

5.1. Innerhalb der ADG erhalten ausschließlich diejenigen Stellen Zugriff auf die Daten, die mit der Bearbeitung von Schwachstellen und Sicherheitsvorfällen betraut sind, insbesondere die Bereiche Informationssicherheit, Produktentwicklung, Support, Qualitätsmanagement, Compliance und Datenschutz.

5.2. Soweit erforderlich, können Daten an:

  • verbundene Unternehmen der PHOENIX group 
  • externe IT-Dienstleister
  • Sicherheitsdienstleister
  • Behörden oder gesetzlich zuständige Stellen

weitergegeben werden, sofern dies zur Bearbeitung des Vorfalls oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
 

6. Speicherdauer

6.1. Die Daten werden nur so lange gespeichert, wie dies für die Bearbeitung des gemeldeten Sachverhalts, die Erfüllung gesetzlicher Nachweis- und Dokumentationspflichten sowie zur Abwehr oder Geltendmachung von Rechtsansprüchen erforderlich ist.

6.2. Nach Wegfall des Verarbeitungszwecks werden die Daten gemäß den geltenden Aufbewahrungsfristen gelöscht.
 

7. Bereitstellung der Daten

Die Bereitstellung Ihrer Kontaktdaten ist nicht gesetzlich vorgeschrieben. Ohne ausreichende Informationen kann die Bearbeitung der Meldung jedoch eingeschränkt oder nicht möglich sein.
 

8. Ihre Rechte

8.1. Ihnen stehen die gesetzlichen Rechte nach der DSGVO zu, insbesondere

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

8.2. Weitere Informationen zum Datenschutz finden Sie in unserer allgemeinen Datenschutzerklärung.