Datenschutzerklärung
Applikation MAJA – Meine Apotheken Jederzeit Analysieren
Vorbemerkungen
Betreiber und Anbieter der Applikation „Meine Apotheken Jederzeit Analysieren“ in Kurzform „MAJA“, damit einhergehend „Verantwortlicher“ i.S.d. Art. 4 Ziffer 7 DSGVO, ist die ADG Apotheken-Dienstleistungsgesellschaft mbH, mit dem Sitz in der Salzachstraße 15 68199 Mannheim; nachfolgend „ADG“ genannt.
Wir nehmen den Schutz und die Sicherheit unserer Mitarbeiter-, Geschäftspartner- und Kundendaten ernst. Daher haben wir strenge Datenschutzrichtlinien und -verfahren eingeführt und Maßnahmen ergriffen, um die Anforderungen der Europäischen Datenschutz-Grundverordnung (DSGVO), der lokalen Gesetze und Bestimmungen zu erfüllen.
Wir behalten uns das Recht vor, unsere Datenschutzerklärung zu verändern. Dies kann insbesondere wegen technischer Entwicklungen erforderlich werden. Deshalb bitten wir Sie, die Datenschutzerklärung gelegentlich neu aufzurufen und die jeweils aktuelle Version zu beachten.
1. Ihre Daten
1.1 Die besondere Beachtung der Privatsphäre bei der Verarbeitung und Nutzung persönlicher Daten ist uns ein wichtiges Anliegen. Deshalb legen wir besonderen Wert auf den Schutz Ihrer personenbezogenen Daten. Soweit personenbezogene Daten erhoben werden (z. B. Ihre Anmeldedaten), erfolgt eine Verarbeitung und Nutzung ausschließlich in Übereinstimmung mit den geltenden Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem Telemediengesetz (TMG). Um Ihre Daten gegen Manipulationen und unberechtigte Zugriffe zu schützen, haben wir technische und organisatorische Maßnahmen nach dem aktuellen Stand der Technik ergriffen, siehe hierfür Ziffer 3.
1.2. Wir verwenden Ihre personenbezogenen Daten ausschließlich für den Zweck, für den sie uns überlassen wurden.
1.3. Bei der Kontaktaufnahme per E-Mail werden Ihre Angaben zwecks Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen, gespeichert. Bitte beachten Sie, dass die Übermittlung von E-Mails unverschlüsselt erfolgt.
2. Ihre Rechte
2.1. Wie folgend aufgeführt, möchten wir Sie über Ihre Rechte im Sinne des deutschen und europäischen Datenschutzrechts aufklären.
2.2. Recht auf Auskunft
Sie haben das Recht, eine Bestätigung darüber einzuholen, ob wir personenbezogene Daten von Ihnen verarbeiten. Falls dies zutrifft, können Sie eine Auskunft zu den verarbeiteten Daten gemäß Art. 15 DSGVO einholen.
2.3. Recht auf Berichtigung
Gemäß Art. 16 der DSGVO haben Sie das Recht, die Ergänzung oder Berichtigung unrichtiger Daten, die Sie betreffen, zu verlangen.
2.4. Recht auf Löschung
Mit Verweis auf Art. 17 DSGVO haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Verpflichtungen zur Aufbewahrung bestehen.
2.5. Recht auf Einschränkung der Verarbeitung
Sie können eine Einschränkung der Verarbeitung gemäß Art. 18 verlangen.
2.6. Recht auf Datenübertragbarkeit
Sie haben das Recht, eine Herausgabe Ihrer uns zur Verfügung gestellten personenbezogenen Daten als auch eine Übermittlung an andere Verantwortliche zu verlangen.
2.7. Widerspruchsrecht
Sie können jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21 DSGVO Widerspruch einlegen.
2.8. Recht auf Widerruf
Sie haben das Recht, eine erteilte Einwilligung gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft zu widerrufen.
2.9. Recht auf Benachrichtigung der Aufsichtsbehörde
In Übereinstimmung mit Art. 77 DSGVO haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
3. Technische Datenverarbeitung
3.1. Unsere App kommuniziert mit unserem Server über HTTPS und gewährleistet durch Verschlüsselung eine sichere Verbindung. HTTPS (Hypertext Transfer Protocol Secure) verwendet SSL / TLS-Protokolle, um zwischen der App und ihrem Filial- / Managementcenter übertragene Daten zu verschlüsseln und Sie so vor Abhören, Manipulation und Man-in-the-Middle-Angriffen zu schützen. Ihr Filial- / Managementcenter ist durch ein personifiziertes Identity and Access Management geschützt und wird in einem Rechenzentrum innerhalb der EU redundant betrieben. Es wurden angemessene Maßnahmen zur Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit implementiert. Dadurch wird sichergestellt, dass personenbezogene Daten sicher ausgetauscht werden. Insgesamt werden die folgenden personenbezogenen Daten bei der Nutzung der Applikation verarbeitet:
a. Registrierte Benutzerdaten; Anmeldedaten des App-Nutzers (Benutzername & Passwort), Daten bei der Anmeldung, bspw. IP-Adresse des zugreifenden Geräts; siehe hierfür Ziffer 3.5.
b. App-Crashes; siehe hierfür Ziffer 3.3.
3.2. Die Verarbeitung der o.g. Daten erfolgt basierend auf Art. 6 I DSGVO. Die Anmeldedaten werden in dem Filial- / Managementcenter hashwert-verschlüsselt gespeichert, in der Applikation selbst erfolgt keine Speicherung der Anmeldedaten. Möglich ist seitens des Nutzers die Anmeldedaten in einer Passwortapplikation des eigenen Nutzer-Endgerätes zu speichern. Eine entsprechende Verarbeitung der Anmeldedaten erfolgt jedoch außerhalb dieser Applikation, wofür der Nutzer selbst verantwortlich ist.
3.3. App-Crashes
Im Falle des Absturzes der Applikation „App-Crash“ ist es möglich, dass Systemlogs / Absturzberichte zu dem App-Crash in dem Nutzer-Endgerät erstellt und gespeichert werden, welche auch bei Deinstallation der Applikation nicht mit gelöscht werden. Es handelt sich hierbei um kleine Textdateien, welche Informationen zu dem erfolgten Absturz der Applikation beinhalten und ausschließlich lokal auf dem jeweiligen Nutzer-Endgerät gespeichert werden. Nutzer von Endgeräten können in der Regel selbst entscheiden, ob sie den Absturzbericht mit dem Anbieter teilen möchten. Absturzberichte beinhalten selbst keine personenbezogenen Daten.
3.4. Weitere Verarbeitungen
Eine Zusammenführung der o.g. Daten mit anderen Datenquellen wird nicht vorgenommen. Darüber hinausgehende personenbezogene Daten, wie beispielsweise Ihr Name, Ihre Anschrift, Telefonnummer oder E-Mail-Adresse werden nicht in irgendeiner Form verarbeitet, es sei denn, entsprechende Angaben würden von Ihnen, dem App-Nutzer, freiwillig erbracht werden. Eine automatisierte Entscheidungsfindung, Datenübermittlungen außerhalb der EU / EWR oder ein Profiling erfolgt nicht.
3.5. Registrierte Benutzer
Für die Nutzung der registrierten Benutzerfunktionen ist eine Anmeldung erforderlich, wofür die Eingabe eines Benutzernamens und Passworts obligatorisch ist. In diesem Fall wird die von Ihnen hinterlegte E-Mail-Adresse auch für die Verwaltung des Benutzerkontos genutzt bspw. für die Funktion „Passwort zurücksetzen“. Es erfolgt eine Auswertung der Anmeldedaten um nicht legitimierte Zugriffe identifizieren und ggf. Gegenmaßnahmen ergreifen zu können, bspw. wiederholte fehlgeschlagene Authentisierung.
4. Kontaktaufnahme
Wenn Sie mit uns in Kontakt treten (z. B. per E-Mail), speichern wir Ihre Angaben zur Bearbeitung der Anfrage sowie für etwaige Rückfragen. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Weitere personenbezogene Daten speichern und nutzen wir nur, wenn Sie dazu einwilligen oder dies ohne gesonderte Einwilligung gesetzlich zulässig ist.
5. Datenschutz der verantwortlichen Stelle
5.1. Die ADG hat seit langem einen Datenschutzbeauftragten benannt, welcher im Auftrag der Geschäftsführung für die Überwachung der Einhaltung aller relevanten Datenschutzbestimmungen innerhalb des Unternehmens zuständig ist. Sollten Ihrerseits Fragen zum Datenschutz bestehen, kontaktieren Sie uns gerne über die unten benannte E-Mail-Adresse.
5.2. Die ADG hat für Ihre Mitarbeiter maßgeschneiderte Datenschutzschulungsmodule entwickelt, um sowohl das Bewusstsein für dieses wichtige Thema zu schärfen als auch um sicherzustellen, dass sich alle Mitarbeiter ihrer Verantwortung bewusst sind.
5.3. Im Falle von Rückfragen zu dieser Erklärung oder Anmerkungen können Sie sich an den Datenschutzbeauftragten der ADG wenden. Senden Sie uns hierzu eine E-Mail an datenschutz(at)adg.de.
Hinweis
Datum der letzten Überprüfung und Aktualisierung: 30.04.2025