Aktualisiert am 16.05.2024

Datenschutzerklärung Online-Dienste

Stand: Mai 2024

Wir – die Bionorica SE – setzen uns nicht nur für den Schutz Ihrer Gesundheit ein, sondern auch für den Schutz Ihrer Daten und damit Ihrer Privatsphäre. Mit dieser Datenschutzerklärung klären wir Sie darüber auf,

  • welche personenbezogenen Daten wir bei Ihrem Besuch der Website und der Nutzung unserer Online-Dienste von Ihnen erheben, speichern, verarbeiten, sperren und löschen (zusammen als „Verarbeitung“ bezeichnet), 
  • wofür wir sie nutzen,
  • wie Sie der Nutzung widersprechen bzw. Einwilligungen widerrufen können und
  • welche Rechte Sie als Betroffene haben, wie Sie also z. B. erklärte Einwilligungen widerrufen und wie Sie sonstige Rechte auf Auskunft, Berichtigung, Beschwerde und Löschung Ihrer Daten wahrnehmen können.

1. Verantwortlicher

Verantwortliche Stelle für die Datenverarbeitung im Sinne der DS-GVO ist

Bionorica SE
Kerschensteinerstr. 11 -15
92318 Neumarkt
Telefon: +49 (0) 9181 231-90
Telefax: +49 (0) 9181 231-265
E-Mail: info@bionorica.de

Sie erreichen unseren betrieblichen Datenschutzbeauftragten per Mail unter datenschutz@bionorica.de oder postalisch unter der obigen Adresse mit dem Vermerk „der Datenschutzbeauftragte.“

2. Geltungsbereich

Diese Datenschutzerklärung gilt für Ihren Besuch auf den unter den folgenden Domänen abrufbaren Websites:

  • agnucaston.de
  • bionorica.de
  • bionorica.com
  • bionorica-dermaline.de
  • bionorica-fortbildungen.de
  • blase-gesundheit.de
  • bronchipret.de
  • canephron.de
  • digestopret.de
  • frau-gesundheit.de
  • imupret.de
  • intranet.phytothek.de
  • phytothek.de
  • sinupret-extract.de
  • sinupret-saft.de

Da die im folgenden beschriebenen Dienste/Funktionalitäten nicht auf allen genannten Domänen laufen, nennen wir bei jedem einzelnen Dienst die betroffene(n) Domäne(n).

3. Definition der Datenkategorien

Im Rahmen dieser Datenschutzerklärung gelten die folgenden Definitionen für Datentypen:

Typ 1: Web-Nutzungsdaten

  • IP-Adresse;
  • Datum und Uhrzeit der Anfrage;
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT);
  • Inhalt der Anforderung (konkrete Seite);
  • Zugriffsstatus/HTTP-Statuscode;
  • jeweils übertragene Datenmenge;
  • Website, von der die Anforderung kommt;
  • verwendeter Browser inkl. Sprache und Version;
  • Betriebssystem des verwendeten Endgerätes und dessen Oberfläche.

Typ 2: Personalien und Kontaktdaten

  • Name;
  • Adresse;
  • Geburtsdatum;
  • Familienstand;
  • Beruf/berufliche Stellung;
  • Staatsangehörigkeit;
  • Telefonnummer(n);
  • E-Mail-Adresse;
  • sonstige mitgeteilte Kontaktdaten, einschließlich Accounts für soziale Medien (z. B. Facebook, Twitter).

Typ 3: Elektronische Kommunikationsdaten (v. a. E-Mail)

  • Inhalte elektronischer Kommunikation, die Sie an uns richten bzw. mit uns führen;
  • Metadaten, also z. B. beteiligte E-Mail-Adressen, Uhrzeit und Datum von E-Mail-Korrespondenz, Details zu Ihrem Öffnungs- und Klickverhalten in unseren PhytothekNews (E-Mail-Newsletter).

4. Besuch der Website allgemein

Trifft zu bei: allen genannten Websites

(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die Daten des Typs 1, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO).

(2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Website-Nutzung die folgenden transienten und persistenten Cookies auf Ihrem Rechner gespeichert:

a) Transiente Cookies: Diese Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies, die eine sogenannte Session-ID speichern, mit der sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie den Browser schließen.

b) Persistente Cookies: Diese Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Systemeinstellungen Ihres Browsers jederzeit löschen.

c) Sie können Ihre Browser-Einstellungen entsprechend Ihren Wünschen konfigurieren und z.B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen darauf hin, dass Sie dann eventuell nicht alle Funktionen dieser Website nutzen können.

5. Google Analytics

Trifft zu bei: allen genannten Websites

(1) Die Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics erhebt Daten des Typs 1 und verwendet hierfür Cookies. Um Ihren Website-Besuch zuordnen zu können, anonymisieren wir Ihre IP-Adresse unmittelbar bei Erhebung, können also keinen Bezug zu Ihnen persönlich herstellen und führen Ihre IP-Adresse auch nicht mit anderen Daten von Google zusammen.

(2) Die durch die genannten Cookies erzeugten Informationen über Ihre Nutzung der Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. In unserem Auftrag nutzt Google diese Informationen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Website- und Internet-Nutzung verbundene Dienstleistungen uns gegenüber zu erbringen.

(3) Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Dann können Sie allerdings gegebenenfalls nicht sämtliche Funktionen der jeweiligen Website nutzen. Sie können außerdem die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de

(4) Die Rechtsgrundlage für den Einsatz dieses Dienstes ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO.

(5) Weitere Informationen zur Datennutzung zu Werbezwecken durch Google, Einstellungs- und Widerspruchsmöglichkeiten erhalten Sie auf der folgenden Webseite von Google: https://support.google.com/analytics/answer/6004245?hl=de

6. Ihre Kontaktaufnahme mit uns

Trifft zu bei: allen genannten Websites mit Ausnahme von www.bionorica-fortbildung.de

Bei der Kontaktaufnahme mit uns (zum Beispiel über ein Kontaktformular oder eine E-Mail) sind Ihre Angaben freiwillig, soweit wir sie nicht benötigen, um Ihre Anfrage zu bearbeiten und zu beantworten. Diese Angaben werden von uns zur Bearbeitung der Anfrage und potentieller Anschlussfragen gespeichert und verarbeitet.

Bei Ihren Kontaktaufnahmen werden je nach Ihren Angaben Daten der Typen 1, 2 und 3 erhoben und verarbeitet. Die Rechtsgrundlage für den Einsatz dieses Dienstes ergibt sich je nach Art Ihrer Anfrage aus Art. 6 Abs. 1 lit. a oder b DSGVO.

7. Krankenkassenerstattung für rezeptfreie Medikamente („Das grüne Rezept“)

Trifft zu bei: sinupret-extract.de, bronchipret.de, agnucaston.de

Sie können unter https://www.sinupret-extract.de/service/erstattung/ nach gesetzlichen Krankenkassen suchen, die Ihnen Ausgaben für bestimmte rezeptfreie Medikamente (auch „OTC-Arzneimittel“ genannt) erstatten. Sie können auf der Webseite ein entsprechendes Erstattungsformular direkt ausfüllen und entweder herunterladen oder sich an eine bestimmte E-Mail-Adresse senden lassen. Der letztgenannte Versand ist selbstverständlich freiwillig. Wenn Sie den Versand wünschen, benötigen wir Ihre E-Mail-Adresse, die wir ausschließlich für diesen Versand verwenden und danach unmittelbar aus unseren Systemen löschen.

Rechtsgrundlage für diese Datennutzung ist Art. 6 Abs. 1 lit. a DSGVO.

8. Google Maps: Apotheken- oder Event-Umkreissuche

Trifft zu bei: canephron.de, bronchipret.de, bionorica-dermaline.de, digestopret.de, sinupret-extract.de, imupret.de, bionorica.de, phytothek.de, sinupret-saft.de, agnucaston.de, blase-gesundheit.de

(1) Auf den genannten Websites ist Kartenmaterial von Google Maps integriert, einem Dienst der Google Inc., 1600 Amphitheater Parkway, Mountainview, California 94043, USA; EU-Niederlassung: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland. Damit ermöglichen wir Ihnen zwei Arten von Umkreissuchen, einerseits die Suche von Apotheken, andererseits von Events im Umkreis Ihres Standortes.

(2) Bei dem Abruf einer Webseite mit Google-Kartenmaterial auf der jeweiligen Website wird eine Verbindung zu den Servern von Google in den USA aufgebaut. Hierbei können Ihre IP-Adresse und Ihr Standort an Google übertragen werden, und Google registriert, dass Sie die entsprechende Seite aufgerufen haben, und zwar unabhängig davon, ob Sie ein Nutzerkonto bei Google haben und ob Sie dort zu dem Zeitpunkt eingeloggt sind. Sollten Sie in Ihren Google-Account eingeloggt sein, kann Google die obigen Daten Ihrem Account zuordnen. Wenn Sie dies nicht wünschen, müssen Sie sich bei Ihrem Google-Account ausloggen. Google erstellt aus solchen Daten Nutzerprofile und nutzt diese Daten zum Zwecke der Werbung, Marktforschung oder Optimierung seiner Websites.

(3) Rechtsgrundlage hierfür ist unser in den obigen Zwecken auch liegendes berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

(4) Sie haben gegenüber Google ein Widerspruchsrecht gegen die Bildung von Nutzerprofilen. Bitte richten Sie sich deswegen direkt an Google über die unten genannte Datenschutzerklärung. Ein Opt-Out-Widerspruch hinsichtlich der Werbe-Cookies können Sie hier in Ihrem Google-Account vornehmen: https://adssettings.google.com/authenticated. In den Nutzungsbedingungen von Google Maps unter https://www.google.com/intl/de_de/help/terms_maps.html und in der Datenschutzerklärung für Werbung von Google unter https://policies.google.com/technologies/ads finden Sie weitere Informationen zur Verwendung von Google Cookies und deren Werbetechnologien, Speicherdauer, Anonymisierung, Standortdaten, Funktionsweise und Ihre Rechte. Allgemeine Datenschutzerklärung von Google: https://policies.google.com/privacy.

9. YouTube-Videos

Trifft zu bei: sinupret-extract.de, bionorica.com, digestopret.de, bronchipret.de

(1) Auf der genannten Website betten wir zur Veranschaulichung unserer Produkte YouTube-Videos ein, die von der YouTube LLC, einem Tochterunternehmern von Google in den USA verwaltet werden. Die Videos sind von uns im so genannten erweiterten Datenschutzmodus eingebettet (Informationen dazu finden Sie hier: https://support.google.com/youtube/answer/171780?hl=de). Bei diesem Modus wird in Abweichung zum üblichen Modus nur dann Cookies auf Ihrem Endgerät gesetzt und personenbezogenen Daten von Ihnen erhoben, wenn Sie das Video aktiv anklicken. Außerdem sind die Videos mit einer so genannten 2-Klick-Lösung eingebettet, bei der vor Ihrem Klick auf das Video keinerlei Daten von Ihnen erhoben werden.

(2) Wenn Sie nach dem ersten angesprochenen Klick ein auf der Website eingebettetes YouTube-Video anklicken, speichert Google im Cookie eine Vielzahl von Daten (u. a. gerätebezogene Informationen, Protokolldaten, standortbezogene Informationen, Applikationsnummern, Besuche von Webseiten, die Google Werbedienste nutzen) und verarbeitet und nutzt Google die genannten Daten u. a. zur Bereitstellung und Wartung der Dienste, zur Entwicklung neuer Dienste und zur Bereitstellung maßgeschneiderter Inhalte (Werbung, Suchergebnisse). Die mit Hilfe der Cookies ermittelten Daten werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

(3) Google übermittelt Daten an Dritte, soweit eine Einwilligung hierzu erteilt wurde, dies aus rechtlichen Gründen erforderlich ist oder Dritte diese Daten im Auftrag von Google verarbeiten.

(4) Sie können die Speicherung der Google Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern. Hierdurch kann die Funktionalität der YouTube Videos und Google Dienste eingeschränkt sein. Weitere Informationen finden Sie in der Google Datenschutzerklärung.

(5) Die Nutzung der YouTube-Videofunktion ist freiwillig. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

10. Wistia-Videos

Trifft zu bei: bronchipret.de, fachkreise.bionorica.de, bionorica.de, intranet.phytothek.de

Die Website nutzt Wistia (https://wistia.com/) der Wistia, Inc. mit Sitz in Cambridge, Massachusetts, USA zur Einbettung von Videos in unsere Website und Förderung und Messung des Interaktionsverhaltens von Website-Besuchern mit den Videos. Wistia erhebt in unserem Auftrag folgende Kategorien personenbezogener Daten:

  • anonymisierte IP-Adresse inkl. Provider;
  • Zugriffszeit auf angesehene Videos;
  • Details zu deren angesehen Videoabschnitten;
  • URL der Videos;
  • Art des Endgerätes (stationär, mobil), Betriebssystem und verwendeter Browser.

Hierfür werden keine Cookies oder im Fall von Flash- o.a. Videos vergleichbare Technologien eingesetzt. Alle Hinweise zur Weitergabe und Nutzung von Daten durch Wistia erfahren Sie hier: https://wistia.com/privacy

11. Maus-Tracking mit Mouseflow

Trifft zu bei: fachkreise.bionorica.de

Auf den genannten Websites setzen wir ein Werkzeug namens „Mouseflow“ der mouseflow ApS, Flaesketorvet 68, 1711 Kopenhagen, Dänemark ein (https://mouseflow.de/). Mit diesem Werkzeug messen wir Websurf-Verhalten zur Verbesserung unseres Online-Angebotes. Konkret verarbeiten wir folgende Datenkategorien:

  • anonymisierte IP-Adresse;
  • URL der und Zugriffszeit auf Webseiten;
  • Klicks;
  • Maus- und Scrollbewegungen;
  • Formulareingaben;
  • Art des Endgerätes (stationär, mobil), Betriebssystem und verwendeter Browser.

Diese Daten werden innerhalb der EU verarbeitet. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Sie können die Funktionen von Mouseflow deaktivieren, indem Sie auf folgender Webseite auf den „Deaktiveren“-Button klicken: https://mouseflow.de/opt-out/

Alle Hinweise dazu, wie Mouseflow mit personenbezogenen Daten umgeht, finden Sie hier: https://mouseflow.de/gdpr/

12. Webseitentracking mit Bloomreach

Trifft zu bei: canephron.de

(1) Auf der genannten Website wird Bloomreach B.V., mit Sitz in Oosteinde 7, 1017 WT, Amsterdam, Königreich der Niederlande („Bloomreach“) in unserem Auftrag Ihren Besuch auf unserer Webseite auswerten und Reports über Ihre Webseitenaktivitäten mit dem Ziel eines interessengerechten Marketings zusammenstellen (z.B. sehen wir so, welche Seiten oder Inhalte besonders beliebt sind).

(2) Im Rahmen der Benutzung unserer Webseite werden dabei Daten, wie insbesondere Ihre IP-Adresse und Ihre Nutzeraktivitäten an in Belgien befindliche Server des Unternehmens Bloomreach übertragen. Bloomreach speichert in diesem Zusammenhang Cookies auf Ihrem Computer und analysiert Ihr Surfverhalten. Diese Daten werden von Bloomreach unter einer einheitlichen Benutzeroberfläche zusammengeführt, gespeichert und verarbeitet. Die Verarbeitung erfolgt grundsätzlich innerhalb des Europäischen Wirtschaftsraums. Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) findet nur statt, soweit neben allgemeinen Voraussetzungen zur Datenübermittlung zusätzlich ein Angemessenheitsbeschluss (Art. 45 DS-GVO) oder geeignete Garantien (Art. 46 DS-GVO) und ggf. zusätzliche Maßnahmen bestehen.

(3) Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Diese können Sie jederzeit mit Wirkung für die Zukunft über unseren Cookie-Banner widerrufen.

13. E-Mail-Newsletter / Patienteninformation

Trifft zu bei: fachkreise.bionorica.de, phytothek.de, intranet.phytothek.de

Wir bieten auf der genannten Website einen EMail-Newsletter namens „PhytothekNews“ bzw. „PhytoNews“ zur Information über unsere Produkte, Dienstleistungen und Veranstaltungen an. Sie können sich jeweils durch Angabe einer EMail-Adresse zu diesem Newsletter anmelden; Angaben von über die EMail-Adresse hinausgehenden Informationen sind freiwillig. Wir nutzen die zum Zweck der Anmeldung zum Newsletter erhobenen Daten für den Versand des entsprechenden Newsletters und werten Ihr Klickverhalten in den EMails (Öffnungen, Klicks) aus, um unser Newsletter-Angebot zu verbessern.

Rechtsgrundlage der Verarbeitung Ihrer Daten zum Zwecke der Zusendung des Newsletters ist Art. 6 Abs. 1 lit. a DSGVO, zum Zwecke der Auswertung des Klickverhaltens Art. 6 Abs. 1 lit. f DSGVO. Sie können Ihre Einwilligung in den Versand des Newsletters jederzeit widerrufen, indem Sie auf den „Abmelden“-Link klicken, den Sie in jeder Newsletter-Ausgabe finden.

Trifft zu bei: bionorica-dermaline.de

Wir bieten auf der genannten Website einen Newsletter für Endverbraucher zur Übersendung von aktuellen Informationen und interessanten Serviceangeboten an. Sie können sich durch Angabe einer E-Mail-Adresse zu diesem Newsletter anmelden. Wir nutzen die zum Zweck der Anmeldung zum Newsletter erhobenen Daten ausschließlich für den Versand des entsprechenden Newsletters.

Rechtsgrundlage der Verarbeitung Ihrer Daten zum Zwecke der Zusendung des Newsletters ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung in den Versand des Newsletters jederzeit widerrufen, indem Sie auf den „Abmelden“-Link klicken, den Sie in jeder Newsletter-Ausgabe finden.

Trifft zu bei: canephron.de

(1) Wir bieten auf der genannten Website ein umfangreiches Informationsangebot für Patienten an, mit dem wir Sie gezielt über unsere Produkte informieren wollen. Sie können sich durch Angabe einer E-Mail-Adresse zu diesem Angebot anmelden; Wir nutzen die zum Zweck der Anmeldung erhobenen Daten für den Versand von maßgeschneiderten E-Mails, Informations-Angeboten und Links zu Feedback-Anfragen. Sofern Sie uns Ihr Feedback über den E-Mail-Link geben, wird hierbei ausschließlich Ihre IP-Adresse im Rahmen der Website-Nutzung (Einwilligung inkl. Widerrufsmöglichkeit über das Cookie-Banner) verarbeitet, Ihre Antworten erfolgen jedoch anonym und können nicht mit Ihnen bzw. Ihrer IP-Adresse verknüpft werden.

(2) Im Rahmen der Verarbeitung erstellen wir ein Profil („Profiling“), das Ihre E-Mail-Adresse sowie Daten zur Segmentierung enthält, beispielsweise Indikation(en), Produkt(e), Nutzungsverhalten der o.g. Webseiten und errechnete Scores.

(3) Rechtsgrundlage der Verarbeitung Ihrer Daten zum Zwecke der Zusendung des

Newsletters ist Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung in den Versand des Newsletters jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie auf den entsprechenden Link klicken, den Sie in jeder Newsletter-Ausgabe finden.

Trifft zu bei: bionorica.de/karriere/ihre-bewerbung

Wir bieten auf der genannten Website einen E-Mail-Newsletter an, der über unsere aktuellen Stellenangebote informiert. Sie können sich durch Angabe einer E-Mail-Adresse zu diesem Newsletter anmelden; Wir nutzen die zum Zweck der Anmeldung zum Newsletter erhobenen Daten ausschließlich für den Versand des entsprechenden Newsletters.

Rechtsgrundlage der Verarbeitung Ihrer Daten zum Zwecke der Zusendung des Newsletters ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung in den Versand des Newsletters jederzeit widerrufen, indem Sie auf den entsprechenden Link klicken, den Sie in jeder Newsletter-Ausgabe finden.

14. Zusendung Informationen zu Forschungsaktivitäten

Trifft zu bei: canephron.de

(1) Wir möchten Patienten Informationen zu bestimmten Forschungsaktivitäten wie z.B. Meinungsumfragen und Einladungen zur Teilnahme daran und nach Bedarf Links zu Onlinefragebögen oder weiterführende Informationen zu zukünftig geplanten Forschungsaktivitäten per E-Mail zuschicken.

(2) Im Rahmen der Verarbeitung erstellen wir ein Profil („Profiling“), das Ihre E-Mail-Adresse sowie Daten zur Segmentierung enthält, beispielsweise Indikation(en), Produkt(e), Nutzungsverhalten der o.g. Webseiten und errechnete Scores.

(3) Rechtsgrundlage der Verarbeitung Ihrer Daten zum Zwecke der Zusendung der oben genannten Informationen ist Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung in den Versand der Einladungslinks jederzeit widerrufen, indem Sie auf den entsprechenden Abmelde-Link in jeder E-Mail mit Einladungslinks klicken oder indem Sie sich unter Angabe der Studie an info(at)bionorica.de oder die oben genannte Kontaktdaten des Datenschutzbeauftragten wenden.

15. Chatbot Loyjoy

Trifft zu bei: canephron.de

(1) Auf der genannten Website wird die Chatbot-Plattform Loyjoy der LoyJoy GmbH, Kapuzinerstr. 20, 48149 Münster eingesetzt.

(2) Im Rahmen der Benutzung unserer Webseite werden dabei Daten, wie insbesondere Ihre IP-Adresse verarbeitet und gespeichert. Alle Daten sind 30 Tagen im Backend einsehbar und werden danach gelöscht. Die Verarbeitung erfolgt grundsätzlich innerhalb des Europäischen Wirtschaftsraums. Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) findet nur statt, soweit neben allgemeinen Voraussetzungen zur Datenübermittlung zusätzlich ein Angemessenheitsbeschluss (Art. 45 DS-GVO) oder geeignete Garantien (Art. 46 DS-GVO) und ggf. zusätzliche Maßnahmen bestehen.

(3) Weitere Angaben wie bspw. Ihre E-Mail-Adresse oder Einwilligungen zu weitergehender Kommunikation werden von der Chatbot-Software an unsere Newsletter-Tool weitergeleitet und entsprechend des Punkts „Patienteninformation“ gespeichert.

(4) Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Diese können Sie jederzeit mit Wirkung für die Zukunft über unseren Cookie-Banner widerrufen.

16. Benutzerverwaltung

Trifft zu bei: fachkreise.bionorica.de, phytothek.de, intranet.phytothek.de

Auf der genannten Website bieten wir Angehörigen medizinischer Fachkreise die Möglichkeit, ein Benutzerkonto anzulegen und zu verwalten. Da bestimmte Inhalte jedoch nach dem Heilmittelwerbegesetz (HWG) nur Fachkreisangehörigen zugänglich gemacht werden darf, müssen wir die Fachkreiseigenschaft zur Voraussetzung der Erstellung eines solchen Kontos machen. Über dieses Konto erheben und verarbeiten wir die von Ihnen jeweils angegeben Daten rund um Online-Fortbildungen, Event-Teilnahmen u.Ä. Die hierbei von Ihnen gemachten Angaben sind freiwillig.

Rechtsgrundlage der Verarbeitung Ihrer Daten zur Benutzerverwaltung ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihr Benutzerkonto und die darin befindlichen Daten jederzeit löschen, indem Sie sich dort einloggen und im Menüpunkt „Mein Konto“ die Löschung auswählen.

17. DocCheck-Login

Trifft zu bei: fachkreise.bionorica.de

Ebenfalls nur auf der Fachkreise-Website bieten wir die Möglichkeit des Logins über DocCheck (http://www.doccheck.com/), ein Portal zum Nachweis der medizinischen Fachkreiseigenschaft der DocCheck Medical Services GmbH, Vogelsanger Straße 66, 50823 Köln. Daten, die über das entsprechende Login-Portal eingegeben werden, werden von DocCheck verarbeitet. Wir erhalten von DocCheck folgende Daten zum Zweck der Verifikation Ihrer Fachkreiseigenschaft:

  • Berufsbezeichnung
  • Fachgruppe
  • Postadresse
  • E-Mail-Adresse

Die Nutzung des Portals ist freiwillig. Die Rechtsgrundlage der Nutzung des DocCheck-Logins ist Art. 6 Abs. 1 lit. a DSGVO.

18. Fachkreise: Anreicherung der Daten der Apotheke

Trifft zu bei: fachkreise.bionorica.de, intranet.phytothek.de

Wenn Sie als Fachkreisangehörige(r) Fortbildungen von uns besuchen, speichern wir die folgenden Daten auch, soweit vorhanden, unter dem Datensatz der Apotheke, für die Sie arbeiten:

  • Ihre Stammdaten: Ihren Vor- und Nachnamen, Geburtsdatum, E-Mail-Adresse, Berufsbezeichnung sowie Apothekenname und -adresse;
  • von Ihnen besuchte Fortbildungen: jeweils Datum, hierfür von Ihnen angegebene E-Mail-Adresse (ggf. abweichend vom Stammdatum), Titel und Inhalt der Fortbildung, Event-Art (online oder offline), ggf. Zusatzangaben wie Teilnahme an Rahmenprogramm.

Wir verarbeiten diese Daten zu Marktforschungszwecken und, um die Apotheke zielgerichteter durch unseren Außendienst betreuen zu können. Rechtsgrundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Wir speichern die hier genannten Daten, bis Sie uns zur Löschung auffordern. Wenn Sie Ihr Nutzerkonto löschen, werden Ihre Daten anonymisiert.

19. Hotjar

Trifft zu bei: bionorica.de, bionorica.com

Unsere Website nutzt den Webanalysedienst Hotjar der Hotjar Ltd.. Hotjar Ltd. ist ein europäisches Unternehmen mit Sitz in Malta (Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europe, Tel.: +1 (855) 464-6788).

Mit diesem Tool lassen sich Heatmaps, Clickmaps, Conversion Funnels, Visitor Recording, Incoming Feedback, Feedback Polls und Surveys erstellen (mehr Informationen darüber erhalten Sie unter https://www.hotjar.com/).

Vor allem lässt sich die Funktionalität der Hotjar-basierten Webseite durch die Dienste von Hotjar verbessern, indem sie benutzerfreundlicher, werthaltiger und für die Endnutzer einfacher bedienbar werden.

Wir achten beim Einsatz dieses Tools besonders auf den Schutz Ihrer personenbezogenen Daten. So können wir nur nachvollziehen, welche Schaltflächen angeklickt werden, den Verlauf der Maus, wie weit gescrollt wird, die Bildschirmgröße des Gerätes, Gerätetyp und Browserinformation, Geographischer Standpunkt (nur das Land) und die bevorzugte Sprache um unsere Website darzustellen. Bereiche der Websites in denen personenbezogene Daten von Ihnen oder Dritten angezeigt werden, werden von Hotjar automatisch ausgeblendet und sind somit zu keinem Zeitpunkt nachvollziehbar. Um eine direkte Personenbeziehbarkeit auszuschließen, werden IP-Adressen nur anonymisiert gespeichert und weiterverarbeitet. Hotjar nutzt aber verschiedene Dienste von Drittanbietern wie Google Analytics und Optimizely. Es kann deshalb der Fall sein, dass diese Dienste Daten erheben, die von Ihrem Browser im Rahmen von Web Page Requests übertragen werden. Das wären zum Beispiel Cookies oder Ihre IP-Adresse. In diesen Ausnahmefällen erfolgt diese Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO auf Grundlage auf der von Ihnen erteilten Einwilligung zum Zwecke der statistischen Analyse des Nutzerverhaltens zu Optimierungs- und Marketingzwecken.

Ihre Daten werden spätestens nach 1 Jahr gelöscht. Rechtsgrundlage ist Art. 6 abs. 1 S. 1 lit. a DSGVO.

Hotjar bietet jedem Nutzer die Möglichkeit, mithilfe einer “Do Not Track”-Funktion den Einsatz des Tools Hotjar zu unterbinden, sodass keine Daten über den Besuch der jeweiligen Website aufgezeichnet werden. Es handelt sich hierbei um eine Einstellung, die alle üblichen Browser in aktuellen Versionen unterstützen. Hierzu sendet Ihr Browser eine Anfrage an Hotjar, mit dem Hinweis das Tracking des jeweiligen Nutzers zu deaktivieren. Sollten Sie unsere Websites mit unterschiedlichen Browsern/ Rechnern nutzen, müssen Sie die “Do Not Track”-Funktion für jeden dieser Browser/ Rechner separat einrichten.

Sie können die Erhebung Ihrer Daten durch Hotjar jederzeit verhindern, indem Sie auf der Opt-out-Seite https://www.hotjar.com/legal/compliance/opt-out/ gehen und Hotjar deaktivieren klicken. Bitte beachten Sie aber, dass Sie den Link erneut betätigen müssen, sofern Sie die auf Ihrem Endgerät gespeicherten Cookies löschen.

Weitere Informationen über Hotjar Ltd. und über das Tool Hotjar finden Sie unter: https://www.hotjar.com

Die Datenschutzerklärung der Hotjar Ltd. finden Sie unter: https://www.hotjar.com/privacy/

20. Friendly Captcha

Trifft zu bei: agnucaston.de, bronchipret.de, canephron.de, imupret.de, phytothek.de, sinupret-extract.de, sinupret-saft.de, frau-gesundheit.de

(1) Auf den genannten Websites ist das Tool Friendly Captcha eingebunden. Damit wird überprüft, ob die Eingaben auf dem Kontaktformular tatsächlich durch einen menschlichen Nutzer oder durch automatisierte Programme (sog. „Bots“) erfolgen. Zu diesem Zweck erfasst die Friendly Captcha GmbH (Am Anger 3‐ 5, 82237 Wörthsee), Ihre IP‐Adresse, technische Details (wie verwendeter Webbrowser und ggf. Betriebssystem), Ihre etwaigen Eingaben zu denen Sie Friendly Captcha auffordert (d.h. Lösung des Puzzles) sowie Daten zum Website-Besuch (wie Datum und Uhrzeit). Aus der IP-Adresse wird mittels einer Einwegverschlüsselung eine Zahlenkombination gebildet (sog. Hashwert), der keine Rückschlüsse auf Ihre Person zulässt. Die IP-Adresse wird anschließend unmittelbar anonymisiert, nur der Hashwert wird für höchstens 30 Tage auf dem Friendly Captcha Server gespeichert und anschließend gelöscht. Friendly Captcha hat keinen Zugriff auf die von Ihnen im Kontaktformular eingegebenen Inhalte.

(2) Wir achten beim Einsatz dieses Tools besonders auf den Schutz Ihrer personenbezogenen Daten, deshalb nutzen wir den EU Endpoint von Friendly Captcha, durch den die Daten ausschließlich in der europäischen Union verarbeitet werden. Zudem haben wir -Bionorica- keine Zugriffsmöglichkeiten auf die von Friendly Captcha verarbeiteten Daten.

(3) Der Einsatz von Friendly Captcha erfolgt, um die Sicherheit unserer Websites gewährleisten zu können, insbesondere als Schutz vor missbräuchlichem Zugriff durch Bots (d.h. Spam-Schutz bzw. Schutz vor Angriffen (z.B. Massenanfragen)). Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Gewährleistung der Sicherheit unseres Kontaktformulars und die Verhinderung einer missbräuchlichen Nutzung für automatisierte Ausspähung von Spam.

(4) Die Verarbeitung erfolgt durch Friendly Captcha als sog. Auftragsverarbeiter, ein entsprechender Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO wurde geschlossen.

(5) Weitere Informationen dazu, wie Friendly Captcha mit Ihren Daten umgeht, finden Sie auf den Webseiten und in der Datenschutzerklärung des Anbieters, aufrufbar über folgende Links: https://friendlycaptcha.com/de/ sowie
https://friendlycaptcha.com/de/legal/privacy-end-users/.

21. Adition

Trifft zu bei: phytothek.de

Auf den genannten Webseiten nutzen wir den Ad-Server Adition des Anbieters ADITION technologies AG, Oststraße 55, D-40211 Düsseldorf, um Werbung zu schalten. Adition erhebt in unserem Auftrag folgende Kategorien personenbezogener Daten:

  • Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und
  • Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Die Verarbeitung erfolgt ausschließlich innerhalb der EU. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Wir speichern die genannten Daten, bis der Zweck für die Erhebung entfällt (spätestens drei Monate nach Erhebung) bzw. sobald Sie Ihre Einwilligung widerrufen. Ein Widerruf kann jederzeit kostenlos und formlos über folgenden Link erfolgen: https://www.adition.com/datenschutz-opted-out/. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.

Weitere Informationen des Anbieters finden Sie in deren Datenschutzerklärung unter https://www.adition.com/datenschutz.

22. Facebook Pixel / Facebook Ads

Trifft zu bei: sinupret-extract.de, bronchipret.de, imupret.de, canephron.de, bionorica-dermaline.de, digestopret.de

Die genannten Webseiten nutzen zur Konversionsmessung der Besucher den sog. Pixel von Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen (auf Grundlage von Standardvertragsklauseln bzw. dem EU-US Angemessenheitsbeschluss). So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.

Die erhobenen Daten sind für uns als Betreiber dieser Websiten anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Jedoch erhalten wir über den sog. Business Manager von Facebook Analytics aus diesen Daten generierte Statistiken über Besucheraktivitäten auf unseren Webseiten, deren Analyse einer optimalen Darstellung und Vermarktung der jeweiligen Seiten dient. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook. Von Facebook selbst werden die Daten gespeichert und verarbeitet, sodass für diese eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden und erfolgt in eigener datenschutzrechtlicher Verantwortung von Facebook.

Über Facebook Ads werben wir zudem für die genannten Webseiten auf Facebook sowie auf anderen Plattformen. Wir bestimmen die Parameter der jeweiligen Werbekampagne. Für die genaue Umsetzung, insbesondere die Entscheidung über die Platzierung der Anzeigen bei einzelnen Nutzern, ist Facebook verantwortlich (Datenverarbeitung auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO, beschränkt auf die Erhebung der Daten und ihre Übermittlung an Facebook Ireland). Die anschließende Datenverarbeitung durch Facebook Ireland ist hiervon nicht erfasst und erfolgt in eigener datenschutzrechtlicher Verantwortung von Facebook. 

Auf Grundlage der über Facebook Pixel erstellten Statistiken über Besucheraktivitäten auf unserer Webseite betreiben wir über Facebook Custom Audience gruppenbasierte Werbung auf Facebook, indem wir die Merkmale der jeweiligen Zielgruppe bestimmen. Auf Grundlage der vom Facebook Pixel gesetzten pseudonymen Cookie-ID und der erhobenen Daten über Ihr Nutzungsverhalten auf unserer Webseite betreiben wir über Facebook Pixel Remarketing personalisierte Werbung. Über Facebook Pixel Conversions messen wir zur Webanalyse und Ereignisverfolgung Ihr nachfolgendes Nutzungsverhalten, wenn Sie über eine Werbeanzeige von Facebook Ads unsere Website gelangt sind. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook.

Die Nutzung von Facebook-Pixel und Facebook Ads erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an effektiven Werbemaßnahmen unter Einschluss der sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. 

In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: de-de.facebook.com/about/privacy/.

Sie können außerdem die Remarketing-Funktion „Custom Audiences“ im Bereich Einstellungen für Werbeanzeigen unter www.facebook.com/ads/preferences/  deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein. Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: www.youronlinechoices.com/de/praferenzmanagement/.
 

23. Server-Logs

(1) Der/die die Website ausliefernden Web-Server schreiben Protokolle, in denen die folgenden Daten aufgeführt werden:

  • Name der abgerufenen Webseite;
  • Datei, Datum und Uhrzeit des Abrufs;
  • übertragene Datenmenge;
  • Meldung über erfolgreichen Abruf;
  • Browsertyp und -version;
  • vom Nutzer genutztes Betriebssystem;
  • URL der zuvor besuchten Website (Referrer URL);
  • IP-Adresse des Nutzers;
  • anfragender Telekommunikationsprovider.

(2) Wir verwenden die Protokolldaten nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung der Website und unseres Angebotes. Wir behalten uns aber vor, die Protokolldaten nachträglich zu prüfen, wenn konkrete Anhaltspunkte uns den berechtigten Verdacht geben, dass die Website rechtswidrig genutzt wurde oder wird.

(3) Rechtsgrundlage der Führung der Server-Logs ist Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Server-Logs im Regelfall nach 14 Tagen, bei nach Abs. 2 gegebenem Anlass entsprechend später.

24. Ihre Rechte

(1) Bei Fragen rund um den Schutz Ihrer Daten können Sie sich an unseren Datenschutzbeauftragten wenden, indem Sie eine E-Mail an datenschutz@bionorica.de senden, oder unter unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.

(2) Sie bestimmen, was mit Ihren personenbezogenen Daten bei uns geschieht, und wir helfen Ihnen dabei. Sie können Auskunft über die über Sie bei uns gespeicherten Daten erhalten, können die Berichtigung unrichtiger Daten und die Einschränkung der Verarbeitung und Löschung Ihrer personenbezogenen Daten bei uns anfordern. Schreiben Sie dazu bitte eine E-Mail an die Adresse datenschutz@bionorica.de.

(3) Sie haben außerdem das Recht auf Datenübertragbarkeit.

(4) Sie können uns gegenüber erklärte Einwilligungen jederzeit widerrufen, wobei der von uns empfohlene Weg abhängig vom Medium angegeben wird (Ihre Anmeldung zum Newsletter können Sie z. B. einfach durch einen Klick auf „Abmelden“ bewirken, den Sie in jeder Newsletter-Ausgabe finden). Auch hierfür können Sie aber das oben genannte Web-Formular nutzen. Der Weg über das Web-Formular läuft nicht automatisiert und dauert deshalb im Zweifel länger als der von uns empfohlene vollautomatische Weg.

(5) Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

 

Siegel Der Bayerische Mittelstandspreis 2021
Siegel Die Goldene Tablette®
Siegel Innovativ durch Forschung
Apothekenfinder Erstattung