Datenschutzerklärung




Die ZESAR GmbH (nachfolgend „ZESAR“), freut sich, dass Sie unsere Website besuchen. Datenschutz und Datensicherheit bei der Nutzung unserer Website sind für uns sehr wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir bei Ihrem Besuch auf unserer Website erfassen und für welche Zwecke diese genutzt werden. Da Gesetzesänderungen oder Änderungen unserer unternehmensinternen Prozesse eine Anpassung dieser Datenschutzerklärung erforderlich machen können, bitten wir Sie, diese Datenschutzerklärung regelmäßig durchzulesen. Die Datenschutzerklärung kann jederzeit unter Datenschutzerklärung abgerufen, abgespeichert und ausgedruckt werden.

1. Verantwortlicher und Geltungsbereich

Die Verantwortliche im Sinne der EU-Datenschutzgrundverordnung (im Folgenden: DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

ZESAR – Zentrale Stelle zur Abrechnung von Arzneimittelrabatten GmbH
Gustav-Heinemann-Ufer 74C
50968 Köln
Tel.: +49 (0) 221-46612 500
Fax: +49 (0) 221-46612 700
E-Mail: info@zesargmbh.com
Website: www.zesargmbh.com

2. Datenschutzbeauftragter

Der externe Datenschutzbeauftragte der Verantwortlichen ist Herr Rechtsanwalt Dr. Karsten Kinast, LL.M. Sie erreichen Ihn unter

KINAST Rechtsanwaltsgesellschaft mbH
Hohenzollernring 54
D-50672 Köln
Tel.: +49 221 222183-0
E-Mail: mail@kinast.eu
Website: www.kinast.eu

3. Grundsätze der Datenverarbeitung

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Informationen wie Ihr Name, Ihr Alter, Ihre Anschrift, Ihre Telefonnummer, Ihr Geburtsdatum, Ihre E-Mail-Adresse oder Ihre IP-Adresse. Informationen, bei denen wir keinen (oder nur mit einem unverhältnismäßigen Aufwand einen) Bezug zu Ihrer Person herstellen können, z.B. bei anonymen oder anonymisierten Informationen, sind keine personenbezogenen Daten. Die Verarbeitung von personenbezogenen Daten (bspw. das Erheben, das Abfragen, die Verwendung, die Speicherung oder die Übermittlung) bedarf immer einer gesetzlichen Grundlage. Ihre von uns verarbeiteten personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung erreicht wurde und keine gesetzlich vorgeschriebenen Aufbewahrungspflichten mehr zu wahren sind.

Sofern wir für die Bereitstellung bestimmter Angebote Ihre personenbezogenen Daten verarbeiten, informieren wir Sie nachfolgend über die konkreten Vorgänge, den Umfang und den Zweck der Datenverarbeitung, die Rechtsgrundlage für die Verarbeitung und die jeweilige Speicherdauer.

4. Einzelne Verarbeitungsvorgänge

4.1. Bereitstellung und Nutzung der Webseite

a. Art, Umfang und Zweck der Datenverarbeitung

Bei Aufruf und Nutzung unserer Webseite erheben wir die personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Wenn Sie unsere Webseite nutzen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Webseite anzuzeigen und die Stabilität und Sicherheit zu gewährleisten:

  • IP-Adresse und Hostname des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Übertragene Datenmenge
  • verwendeter Browser und ggf. das Betriebssystem Ihres Rechners, sowie der Name Ihres Access-Providers

Wir erheben und verwenden personenbezogene Daten unserer Nutzer nur für den Zweck, eine funktionsfähige Webseite sowie unsere Inhalte und Leistungen bereitzustellen.

b. Rechtsgrundlage

Für die genannte Datenverarbeitung dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage. Die Verarbeitung der genannten Daten ist für die Bereitstellung einer Webseite erforderlich und dient damit der Wahrung eines berechtigten Interesses unseres Unternehmens.

c. Speicherdauer

Sobald die genannten Daten zur Anzeige der Webseite nicht mehr erforderlich sind, werden sie gelöscht. Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. Eine weitergehende Speicherung kann im Einzelfall dann erfolgen, wenn dies gesetzlich vorgeschrieben ist.

4.2. Kontaktaufnahme

a. Art, Umfang und Zweck der Datenverarbeitung

Bei der Kontaktaufnahme mit ZESAR über das Kontaktformular verarbeiten wir Ihre mitgeteilten Daten (E-Mail-Adresse und Name) zwecks Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen, gespeichert. Die Angabe Ihrer E-Mail-Adresse dient dabei dem Zweck, Ihre Anfrage zuzuordnen und Ihnen antworten zu können.

b. Rechtsgrundlage

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist in diesem Zusammenhang Art. 6 Abs. 1 lit. f DSGVO.

c. Speicherdauer

Die in diesem Zusammenhang anfallenden personenbezogenen Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen. Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Kontaktaufnahme per E-Mail jederzeit für die Zukunft zu widersprechen.

4.3. Bewerbungen

Sofern Sie an einer Beschäftigung bei der ZESAR – Zentrale Stelle zur Abrechnung von Arzneimittelrabatten GmbH interessiert sind, haben Sie die Möglichkeit, sich bei uns zu bewerben.

a. Art, Umfang und Zweck der Datenverarbeitung

Sofern Sie sich auf eine konkret ausgeschriebene Stelle oder initiativ bewerben möchten, benötigen wir zwecks Einleitung des Bewerbungsverfahrens und zur ersten Kontaktaufnahme Ihre Bewerbungsunterlagen. Diese können Sie uns an die auf der Webseite angegebene E-Mail-Adresse senden. Ihre übersandten Unterlagen und damit Ihre personenbezogenen Daten verarbeiten wir ausschließlich zur Durchführung des Bewerbungsverfahrens.

b. Rechtsgrundlage

Die vorgehend beschriebene Datenverarbeitung zum Zwecke der Bewerbung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO.

c. Speicherdauer

Ihre Daten werden mit Abschluss des Bewerbungsverfahrens gelöscht. Eine weitergehende Speicherung kann im Einzelfall erfolgen, wenn dies gesetzlich vorgeschrieben ist.

4.4. WebPortal zur Abrechnung von Arzneimittelrabatten

a. Art. Umfang und Zweck der Verarbeitung

Auf unserer Webseite haben Sie die Möglichkeit, sich bei unserem Webportal anzumelden. Sobald Sie mit uns einen Vertrag zur Zusammenarbeit geschlossen haben, erhalten Sie einen Zugang zum Webportal. Die Verarbeitung Ihrer personenbezogenen Daten (Name, Vorname, Telefonnummer und E-Mail-Adresse) erfolgt ausschließlich zur Bereitstellung des Webportals.

Auf dem Webportal selbst werden von Ihnen keine personenbezogenen Daten verarbeitet.

b. Rechtsgrundlage

Die vorgehend beschriebene Datenverarbeitung zur Nutzung des Webportals erfolgt nach Art. 6 Abs. 1 lit. b DSGVO.

c. Speicherdauer

Ihre Daten werden gelöscht, sobald das Kooperationsverhältnis beendet ist. Eine weitergehende Speicherung kann im Einzelfall erfolgen, wenn dies gesetzlich vorgeschrieben ist.

5. Weitergabe an Dritte

Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie hierzu Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben,
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Erfüllung eines Vertragsverhältnisses mit Ihnen erforderlich ist,
  • wenn nach Art. 6 Abs. 1 S. 1 lit. c DSGVO für die Weitergabe eine gesetzliche Verpflichtung besteht,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Wahrung berechtigter Unternehmensinteressen sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

6. Hyperlinks

Auf unserer Webseite befinden sich sog. Hyperlinks zu Webseiten anderer Anbieter. Bei Aktivierung dieser Hyperlinks werden Sie von unserer Webseite direkt auf die Webseite der anderen Anbieter weitergeleitet. Sie erkennen dies u. a. am Wechsel der URL. Wir können keine Verantwortung für den vertraulichen Umgang Ihrer Daten auf diesen Webseiten Dritter übernehmen, da wir keinen Einfluss darauf haben, dass diese Unternehmen die Datenschutzbestimmungen einhalten. Über den Umgang mit Ihren personenbezogenen Daten durch diese Unternehmen informieren Sie sich bitte direkt auf diesen Webseiten.

7. Betroffenenrechte

Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sie können jederzeit Auskunft über die von Ihnen bei uns gespeicherten Daten verlangen. Wenden Sie sich bitte in Datenschutzfragen per E-Mail an datenschutz@zesargmbh.com.

Darüber hinaus können Sie unter bestimmten Voraussetzungen die Berichtigung oder die Löschung Ihrer Daten verlangen. Sobald Sie einen Löschungsanspruch geltend machen oder wenn die Daten zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich sind oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist, werden wir die von Ihnen gespeicherten personenbezogenen Daten löschen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen.

Sie haben die Möglichkeit, sich mit einer Beschwerde an datenschutz@zesargmbh.com oder an eine Datenschutzaufsichtsbehörde zu wenden. Die für uns zuständige Datenschutzaufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit, Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf.

8. Datensicherheit und Sicherungsmaßnahmen

Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten vertraulich zu behandeln. Um eine Manipulation, einen Verlust oder einen Missbrauch Ihrer bei uns gespeicherten Daten zu vermeiden, treffen wir umfangreiche technische und organisatorische Sicherheitsvorkehrungen, die regelmäßig überprüft und dem technologischen Fortschritt angepasst werden. Hierzu gehört unter anderem die Verwendung anerkannter Verschlüsselungsverfahren (SSL oder TLS).

Wir weisen Sie jedoch darauf hin, dass es aufgrund der Struktur des Internets möglich ist, dass die Regeln des Datenschutzes und die o. g. Sicherungsmaßnahmen von anderen, nicht innerhalb unseres Verantwortungsbereichs liegenden Personen oder Institutionen nicht beachtet werden. Insbesondere können unverschlüsselt preisgegebene Daten – z. B. wenn dies per E-Mail erfolgt – von Dritten mitgelesen werden. Wir haben technisch hierauf keinen Einfluss. Es liegt im Verantwortungsbereich des Nutzers, die von ihm zur Verfügung gestellten Daten durch Verschlüsselung oder in sonstiger Weise gegen Missbrauch zu schützen.