Informationspflicht gegenüber betroffenen Personen
gemäß Art. 13 DS-GVO i.V.m. § 32 Bundesdatenschutzgesetz
A. Allgemeine Angaben
1. Adresse und Kontaktdaten der Apotheke
Rathaus-Apotheke
Internationale Apotheke Dr. Fehske
Badstr. 4
58095 Hagen
Telefon: 02331-32663
Telefax: 02331-9159821
E-Mail: apotheke@fehske.de
2. Apothekenleitung und Geschäftsführung
Herr Dr. Christian Fehske e.K.
Amtsgericht Hagen
Registernummer: HRA 1078
Telefon: 02331-32663
Telefax: 02331-91598-21
E-Mail: apotheke@fehske.de
3. Datenschutzbeauftragter
Frau Katja Tenzer
Pharmazeutisch-Technische Assistentin
Datenschutzbeauftragte
Telefon: 02331-32663
Telefax: 02331-9159821
E-Mail: apotheke@fehske.de
4. Beschreibung der Unternehmenstätigkeit
Das Kerngeschäft unseres Unternehmens liegt in der öffentlichen Arznei- und Heilmittelversorgung. Darüber hinaus stellt auch die Heimversorgung einen Schwerpunkt unserer Tätigkeit dar.
B. Einzelne Angaben zu den Verarbeitungstätigkeiten
1. Beschreibung der Verarbeitungstätigkeit
Der Schwerpunkt unserer Verarbeitungstätigkeit liegt neben der internen Personalverwaltung hauptsächlich in der Verarbeitung von Kunden- bzw. Patientendaten.
2. Kategorien/Arten von Daten
- Bestandsdaten (Namen, Adressen)
- Kontaktdaten (E-Mail, Telefonnummern, Fax, Messenger)
- Inhaltsdaten (Texteingaben, Fotografien, Videos)
- Vertragsdaten (Zeitpunkt, Inhalt, Zahlungsinformationen, Kundenkategorie, Bonitätsdaten)
- Beschäftigtenstammdaten (Namen, Adressen, Lohngruppe, Steuermerkmale)
- Bewerberdaten (Namen, Kontaktdaten, Qualifikationen, Bewerbungsunterlagen)
- Gesundheitsdaten
3. Besondere Kategorien von Daten
- Gesundheitsdaten, insbesondere Informationen zur Medikation eines Patienten, Medikationspläne, sonstige Gesundheitsdaten, die für die Versorgung mit Arznei- und Heilmitteln oder Produkten erforderlich sind
- Genetische und biometrische Daten
4. Kategorien betroffener Personengruppen
- Kunden bzw. Patienten
- Potentielle Kunden und Interessenten
- Krankenkassen
- Ärzte, Therapeuten
- Lieferanten
- Dienstleistungserbringer
- Mitarbeiter, ehemalige Mitarbeiter, Bewerber
- Kontaktpersonen zu den vorgenannten Gruppen
5. Art der Datenverarbeitung
- Elektronische Verarbeitung mittels einer Kundendatensoftware
- Elektronische Speicherung mittels (Rezept-) Scanner
- Verarbeitung in analogen System (Aktenablage etc.)
- Elektronische Verarbeitung
6. Zweck der Datenverarbeitung
- Begründung, Durchführung und Beendigung von Kauf oder Dienstleistungsverträgen
- Begründung, Durchführung und Beendigung von Kauf oder Beschäftigungsverträgen
- Ordnungsgemäße Arznei- und Heilmittelversorgung
- Sicherheitsmaßnahmen
- Marketing und Werbezwecke
- Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten
7. Erforderlichkeit der Datenverarbeitung
Die Bereitstellung von personenbezogenen Daten des Betroffenen richtet sich einerseits auf die ordnungsgemäße Abwicklung eines zivilrechtlichen Vertrages. Andererseits kann die Bereitstellung von personenbezogenen Daten aus Gründen einer ordnungsgemäßen Beratung sowie einer ordnungsmäßen Versorgung mit Arznei- und Heilmitteln oder (apothekenpflichtigen) Produkten erforderlich sein. Eine Nichtbereitstellung von personenbezogenen Daten kann somit auch schwerwiegende gesundheitliche Folgen mit sich ziehen. Daneben liegen im Fall einer ärztlichen Verordnung, die der Rezeptpflicht unterliegt, gesetzliche Verpflichtungen zur Offenbarung personenbezogener Daten vor.
8. Interne Empfänger von Daten
- Personalverwaltung
- Finanzbuchhaltung
- Marketing
- IT
- Apothekenmitarbeiter
9. Übermittlung/Offenlegung gegenüber Dritten und deren Zweck
- Banken zwecks Begleichung und Einziehung von Zahlungsforderungen
- Lieferanten zwecks Warenlieferung
- Steuerberatungsgesellschaft zwecks steuerlicher und/oder buchhalterischer Bearbeitung
- Rechtsanwaltskanzlei zwecks Wahrnehmung berechtigter Interessen und Rechtsberatung
- EDV-Dienstleister im Rahmen von Wartungen
- Abrechnungszentren für Abrechnungszwecke
- Krankenkassen für Abrechnungszwecke
- Verordnende Ärzte zwecks ordnungsgemäßer Arzneimittelausgabe
10. Weitergabe in Drittländer außerhalb Europäischen Union bzw. des Europäischen Wirtschaftsraums
Eine Weitergabe in Drittländer außerhalb Europäischen Union bzw. des Europäischen Wirtschaftsraums findet nicht statt.
11. Löschfristen
Eine Löschung der erhobenen Daten findet im Rahmen der gesetzlichen Aufbewahrungsfristen statt.
12. Rechte von der Datenerhebung Betroffener
- Auskunftsrecht über Art und Umfang der Datenerhebung gegenüber dem Betroffenen
- Recht auf Berichtigung
- Recht auf Löschung (sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen entgegenstehen)
- Widerrufsrecht der Einwilligung zur Datenerhebung mit Wirkung für die Zukunft
- Beschwerderecht gegenüber der zuständigen Aufsichtsbehörde