Datenschutzerklärung von Medline International B.V
Inhalt:
- Einleitung
- Unsere Vorstellung von Datenschutz
- Wann diese Erklärung für Sie gilt
- Warum und auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten erheben und verwenden
- Wie wir Ihre personenbezogenen Daten weitergeben und übermitteln
- Wie lange wir Ihre personenbezogenen Daten speichern
- Ihre gesetzlich vorgesehenen Rechte
- Sicherheit und Schutz Ihrer personenbezogenen Daten
- Kontakt
- Aktualisierungen dieser Datenschutzerklärung
Medline International B.V. und die mit ihr verbundenen Unternehmen („wir“, „uns“, „unser“ oder „Medline“) legen großen Wert auf den Schutz Ihrer Privatsphäre und verpflichten sich zum Schutz Ihrer personenbezogenen Daten.
Diese Datenschutzerklärung beschreibt, wie Medline Ihre personenbezogenen Daten in Übereinstimmung mit der europäischen Datenschutzgrundverordnung 2016/679 („DSGVO“) und den anderen gegebenenfalls anwendbaren Datenschutzgesetzen erhebt, speichert, verwendet, schützt, weitergibt und löscht. Wir erläutern auch, für welche Tätigkeiten und auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten verarbeiten. Darüber hinaus beschreiben wir, wie Daten an andere Parteien weitergegeben werden und wie die Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt. Gegenstand dieser Datenschutzerklärung sind auch Ihre Rechte als betroffene Person und die Möglichkeiten der Wahrnehmung dieser Rechte.
In dieser Datenschutzerklärung verwenden wir Begriffe wie „personenbezogene Daten“, „Verarbeitung“ und „Verantwortlicher“, deren Bedeutung den Definitionen der Datenschutzgrundverordnung entspricht.
Für diese Datenschutzerklärung und die darin beschriebenen Verarbeitungstätigkeiten gilt Medline International B.V. als Medline-Hauptniederlassung in der EU und als Verantwortlicher, sofern nicht bestimmte Verarbeitungstätigkeiten überwiegend durch ein verbundenes Unternehmen gewährleistet werden, das diese Verarbeitung ausschließlich zum Zweck der Unterstützung lokaler Geschäftstätigkeiten oder anderweitig zur Einhaltung lokaler gesetzlicher Verpflichtungen, durchführt.
Wir bitten Sie, diese Datenschutzerklärung sorgfältig und regelmäßig zu lesen, um zu verstehen, wie wir Ihre personenbezogenen Daten erheben, verwenden, schützen oder anderweitig verarbeiten. Wenn Sie Anliegen oder Fragen haben, die nicht durch die vorliegende Datenschutzerklärung geklärt werden konnten, stehen wir Ihnen gerne unter den im Abschnitt „Kontakt“ angegebenen Kontaktdaten zur Verfügung.
Wir stellen sicher, dass jede Verarbeitung Ihrer personenbezogenen Daten den folgenden Grundsätzen entspricht:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: Personenbezogene Daten müssen auf rechtmäßige Weise, nach Treu und Glauben und in einer nachvollziehbaren Weise verarbeitet werden.
- Zweckbindung: Personenbezogene Daten müssen für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden. Als nicht unvereinbar gilt eine Weiterverarbeitung für im öffentlichen Interesse liegende Archivzwecke sowie für Zwecke, die der Wissenschaft, der historischen Forschung oder der Erstellung von Statistiken dienen.
- Datenminimierung: Personenbezogene Daten müssen dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein.
- Richtigkeit: Personenbezogene Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein. Es sind alle angemessenen Maßnahmen zu treffen, damit im Hinblick auf die Zwecke, für die sie weiterverarbeitet werden, unrichtige personenbezogene Daten sofort gelöscht oder berichtigt werden.
- Speicherbegrenzung: Personenbezogene Daten müssen in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist. Eine längere Speicherung ist ausschließlich für im öffentlichen Interesse liegende Archivzwecke, zum Zwecke der Wissenschaft oder der historischen Forschung oder für statistische Zwecke zulässig.
- Integrität und Vertraulichkeit: Personenbezogene Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet. Dies beinhaltet auch den durch geeignete technische und organisatorische Maßnahmen gewährleisteten Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung.
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten, die wir von Ihnen in Verbindung mit Ihrer Nutzung unserer Website(s) und der E-Commerce-Plattform oder dann erheben, wenn Sie unsere Einrichtungen besuchen, wenn wir Ihnen als Kunde Produkte liefern und/oder Dienstleistungen für Sie erbringen oder wenn Sie als Lieferant oder Verkäufer uns Produkte liefern und/oder Dienstleistungen für uns erbringen.
Diese Datenschutzerklärung gilt nicht für personenbezogene Daten, die wir im Zusammenhang mit Ihrer Anstellung oder einem anderen Arbeitsverhältnis mit uns erheben und verarbeiten.
Sie gilt auch nicht für personenbezogene Daten, die wir erheben und verarbeiten, wenn Sie sich auf eine freie Stelle bei Medline bewerben. In diesen Fällen kommen die allgemeinen Bewerberhinweise von Medline („Medline Global Applicant Notice“) zur Anwendung.
Ihre personenbezogenen Daten werden von uns zu den nachstehend genannten Verwendungszwecken erhoben.
Bitte beachten Sie, dass Sie uns Ihre personenbezogenen Daten in einigen Fällen zwingend übermitteln müssen, wenn Sie unsere Produkte oder Dienstleistungen in Anspruch nehmen. In anderen Fällen erfolgt die Angabe Ihrer personenbezogenen Daten jedoch freiwillig. Wenn Sie sich dazu entscheiden, uns Ihre personenbezogenen Daten nicht zu übermitteln, kann dies jedoch bedeuten, dass wir Ihnen die gewünschten Produkte nicht liefern und/oder die Dienstleistungen für Sie nicht erbringen können. Wir werden Sie - online oder offline - an geeigneter Stelle darüber informieren, ob die Bereitstellung Ihrer personenbezogenen Daten in einem bestimmten Fall zwingend erforderlich ist und darüber aufklären, welche Folgen die Nichtübermittlung dieser Daten hat.
Die Verarbeitung Ihrer personenbezogenen Daten dient den folgenden Zwecken und beruht auf den nachstehenden Rechtsgrundlagen:
Aufnahme der Geschäftsbeziehung zu den Kunden
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie von uns als Kunde registriert werden möchten, um Bestellungen aufgeben zu können. Zu den von uns zu diesem Zweck erhobenen und verarbeiteten Daten gehören Ihr Vorname, Ihr Nachname, Ihre E-Mail-Adresse und Informationen über Ihre Organisation/Ihr Unternehmen. Die Verarbeitung dieser Informationen dient dem Zweck, Sie als Kunde registrieren zu können. Sofern die gesetzlichen Bestimmungen uns nicht dazu verpflichten und/oder berechtigen, Ihre personenbezogenen Daten für einen längeren Zeitraum zu speichern, werden die Daten zu diesem Zweck von uns so lange gespeichert, wie Sie eine aktive Geschäftsbeziehung zu uns unterhalten.
Unsere zu diesem Zweck vorgenommene Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage von Artikel 6 (1) b) DSGVO (Erfüllung eines Vertrags, einschließlich vorvertraglicher Maßnahmen) und gegebenenfalls auf der Grundlage von Artikel 6 (1) c) (Erfüllung einer rechtlichen Verpflichtung) oder 6 (1) f) DSGVO (unser berechtigtes Interesse an der Prüfung und Verwaltung neuer Geschäftsbeziehungen).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Erstellung Ihres Medline-Benutzerkontos
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie über unsere Medline-Website, unseren Kundendienst oder Ihren Kundenbetreuer die Einrichtung eines Medline-Benutzerkontos beantragen, mit dem Sie Rechnungen und frühere Käufe einsehen und Ihre Bestellung über unsere E-Commerce-Plattform aufgeben können. Zu den von uns zu diesem Zweck erhobenen und verarbeiteten Daten gehören Ihr Vorname, Ihr Nachname, Ihre E-Mail-Adresse und Informationen über Ihre Organisation/Ihr Unternehmen. Die Verarbeitung dieser Informationen dient dem Zweck der Erstellung Ihres Benutzerkontos. Zu diesem Zweck werden Ihre personenbezogenen Daten von uns während der in Abschnitt 6 dieser Datenschutzerklärung genannten Speicherfrist gespeichert.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) a) DSGVO (Ihre Einwilligung) oder 6 (1) b) DSGVO (Erfüllung eines Vertrags, einschließlich vorvertraglicher Maßnahmen).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Verwaltung unserer zu Ihnen bestehenden Geschäftsbeziehung
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie als tatsächlicher oder potenzieller Lieferant oder Kunde oder als sonstiger Geschäftskontakt mit uns per E-Mail, telefonisch, über unsere Website und E-Commerce-Plattform oder offline in Kontakt treten. Zu den personenbezogenen Daten, die wir zu diesem Zweck verarbeiten, gehören Ihr Name, Ihre Kontaktdaten, Informationen über Ihre Organisation/Ihr Unternehmen und Ihre Funktion sowie andere im Rahmen unserer Geschäftsbeziehung ausgetauschte Informationen. Wir verarbeiten diese Informationen zum Zweck der Bearbeitung von Produktbestellungen, Lieferungen und gegebenenfalls Kundendienstleistungen. Zu diesem Zweck werden Ihre personenbezogenen Daten von uns während der in Abschnitt 6 dieser Datenschutzerklärung genannten Speicherfrist gespeichert.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) b) DSGVO (Erfüllung eines Vertrags, einschließlich vorvertraglicher Maßnahmen) und gegebenenfalls auf der Grundlage von Artikel 6 (1) c) (Erfüllung einer rechtlichen Verpflichtung) oder 6 (1) f) DSGVO (unser berechtigtes Interesse an der Prüfung und Verwaltung neuer Geschäftsbeziehungen).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Versendung von Werbung und anderen damit zusammenhängenden Mitteilungen
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie sich für den Erhalt von Werbung und anderen damit zusammenhängenden Mitteilungen anmelden. Dazu gehören relevante Nachrichten, Artikel, Whitepapers, Einladungen zu Veranstaltungen und Neuigkeiten zu Medline und seinen Produkten. Zu den Daten, die wir für diese Zwecke erheben und verarbeiten, gehören Ihr Name, Ihre Kontaktdaten, Ihre Berufsbezeichnung und Ihre Region sowie Informationen über Ihre Organisation/Ihr Unternehmen und deren/dessen Bezug zum Gesundheitswesen. Wir verarbeiten diese Daten, um Ihnen auf Ihren Wunsch hin unsere Werbung und/oder damit zusammenhängende Mitteilungen zusenden zu können. Sofern die gesetzlichen Bestimmungen uns nicht dazu verpflichten und/oder berechtigen, Ihre personenbezogenen Daten für einen längeren Zeitraum zu speichern, werden die Daten zu diesem Zweck von uns so lange gespeichert, wie Sie unsere Werbung und die damit zusammenhängenden Mitteilungen abonniert haben. Bitte lesen Sie auch Abschnitt 6 dieser Datenschutzerklärung, in der wir Sie über die Vorgehensweise von Medline bei der Speicherung Ihrer personenbezogenen Daten informieren.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) a) DSGVO (Ihre Einwilligung). Wenn Sie bereits Kunde sind, können wir Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) f) DSGVO (unser berechtigtes Interesse an der Durchführung von Marketingtätigkeiten) verarbeiten.
Sie können Ihre Zustimmung jederzeit widerrufen und den Erhalt von Werbung und den damit zusammenhängenden Mitteilungen abbestellen. Sie können sich jederzeit über den Link am Ende jeder E-Mail, die Sie von uns erhalten, abmelden.
Bitte beachten Sie, dass Medline sich stets das Recht vorbehält, mit Ihnen über wichtige Angelegenheiten in Bezug auf seine Produkte, Dienstleistungen oder von Ihnen getätigte Käufe zu kommunizieren (z. B. Produktrückrufe, Garantie- oder Serviceangelegenheiten). Es ist nicht möglich, Ihre Zustimmung zum Erhalt solcher geschäfts- oder produktbezogener E-Mails, die im Zusammenhang mit Ihrer Nutzung unserer Produkte und Dienstleistungen versendet werden, zu widerrufen oder diese Mitteilungen abzubestellen.
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Optimierung und Verbesserung unserer Kommunikation mit Ihnen
Wir verarbeiten Ihre personenbezogenen Daten, um Ihre Reaktionen auf unsere Werbemails, Ihre Kaufhistorie und andere Interaktionen mit uns zu verfolgen und zu bewerten, damit wir Ihre Kundenbedürfnisse besser einschätzen und unsere Kommunikation mit Ihnen verbessern können. Zu den personenbezogenen Daten, die wir für diese Zwecke verarbeiten, gehören Ihr Name, Ihre Kontaktdaten, Informationen über Ihre Organisation/Ihr Unternehmen und Ihre Interaktionen mit Medline. Soweit möglich, verarbeiten wir aggregierte Daten (d.h. Daten, die, wie beispielsweise statistische Daten, nicht zu Ihrer Identifizierung verwendet werden oder mit Ihnen in Verbindung gebracht werden können), pseudonymisierte oder anonymisierte Daten und keine personenbezogenen Daten, mit denen wir Sie direkt identifizieren könnten. Wir verarbeiten diese Informationen zu dem Zweck, die Bedürfnisse und Präferenzen unserer Kunden besser zu verstehen, damit wir unsere Kommunikation mit Ihnen verbessern und Ihnen relevante Produktinformationen anbieten können. Der Einsatz von Monitoring- und Lead-Scoring-Techniken ist nicht vollständig automatisiert und hat für Sie unter keinen Umständen rechtliche oder sonstige bedeutsame Konsequenzen. Zu diesem Zweck werden Ihre personenbezogenen Daten von uns während der in Abschnitt 6 dieser Datenschutzerklärung genannten Speicherfrist gespeichert.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) f) DSGVO (unser berechtigtes Interesse an der Optimierung und Verbesserung unserer Produkte und Dienstleistungen).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Optimierung und Verbesserung unserer Website(s)
Sie betreffende Daten werden von uns auch erhoben, wenn Sie unsere Website(s) besuchen. Wir verwenden dazu Cookies und ähnliche Techniken. Weitere Informationen über Cookies, die Art und Weise, wie wir sie verwenden, und Ihre Möglichkeiten, sie zu löschen, finden Sie in unserer Cookie-Erklärung.
Für die Aufnahme des Kontakts zu Ihnen, wenn Sie sich an uns wenden, und zur Bearbeitung Ihrer Anfragen und Beschwerden
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie uns über unser Online-Kontaktformular, per E-Mail, telefonisch, per Fax, über soziale Medien oder auf dem Postweg kontaktieren. Die von uns zu diesem Zweck verarbeiteten personenbezogenen Daten hängen davon ab, wie und aus welchem Grund Sie uns kontaktieren, sie umfassen jedoch immer Ihren Namen, Ihre Kontaktdaten und Informationen zu Ihrer Frage oder Ihrem Anliegen. Wir verarbeiten diese Informationen, um mit Ihnen in Kontakt treten zu können und Ihre Fragen oder Anliegen zu bearbeiten. Zu diesem Zweck werden Ihre personenbezogenen Daten von uns während der in Abschnitt 6 dieser Datenschutzerklärung genannten Speicherfrist gespeichert.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) a) DSGVO (Ihre Einwilligung) oder gegebenenfalls von Artikel 6 (1) b) (Erfüllung eines Vertrags, einschließlich vorvertraglicher Maßnahmen) oder auf der Grundlage unserer gemäß Artikel 6 (1) c) (Erfüllung einer rechtlichen Verpflichtung) bestehenden rechtlichen Verpflichtung zur Beantwortung Ihrer Anfragen.
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Einladung zu einem Medline-Webinar oder einer Medline- Veranstaltung und Registrierung Ihrer Teilnahme
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie sich über unser Online-Anmeldeformular oder gegebenenfalls per E-Mail für ein Webinar oder eine Veranstaltung von Medline anmelden und daran teilnehmen. Zu den personenbezogenen Daten, die wir für diese Zwecke verarbeiten, gehören Ihr Vor- und Nachname, Ihre E-Mail-Adresse, Ihre Berufsbezeichnung, das Land und/oder die Stadt/Region, in der Sie arbeiten, sowie Informationen über Ihre Organisation/Ihr Unternehmen. Wir verarbeiten diese Informationen, um Sie zu unserem Webinar oder unserer Veranstaltung einzuladen, um mit Ihnen über das Webinar oder die Veranstaltung zu kommunizieren, um Ihre Teilnahme zu registrieren und um das Webinar oder die Veranstaltung zu bewerten. Wenn Sie bereits Kunde sind, werden wir Ihre personenbezogenen Daten für die gesamte Dauer unserer Geschäftsbeziehung speichern. Wenn Sie sich nur für eines unserer Webinare angemeldet haben, werden wir Ihre personenbezogenen Daten so lange speichern, wie es für die Durchführung des Webinars erforderlich ist. In diesem Fall werden Ihre personenbezogenen Daten nach dem Webinar gelöscht, sofern Sie nicht der Speicherung für andere Zwecke zugestimmt haben.
Im Falle einer Offline-Veranstaltung können wir mit Ihrem Einverständnis Fotos von der Veranstaltung machen oder machen lassen und/oder Sie um (möglicherweise Gesundheitsdaten enthaltende) Informationen zu etwaigen Ernährungseinschränkungen bitten. Diese Informationen werden von uns nur verarbeitet, um Ihnen auf unserer Veranstaltung alternative Speisemöglichkeiten anbieten zu können.
Unsere zu diesem Zweck vorgenommene Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage von Artikel 6 (1) b) DSGVO (Erfüllung eines Vertrags, einschließlich vorvertraglicher Maßnahmen) und gegebenenfalls auf der Grundlage von Artikel 6 (1) a) DSGVO (Ihre Einwilligung). Die Verarbeitung Ihrer Ernährungsinformationen (Gesundheitsinformationen) beruht auf Artikel 9 (2) e) DSGVO (ausdrückliche Einwilligung).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Registrierung Ihres Besuchs in einer Medline-Einrichtung und Sicherung unserer Räumlichkeiten
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie eine unserer Medline-Einrichtungen als Gast besuchen. Zu den Daten, die wir aus Sicherheitsgründen zum Zweck der Besucherregistrierung verarbeiten, gehören Ihr Name, Ihre Kontaktdaten und Informationen über Ihre Organisation/Ihr Unternehmen. Sofern die gesetzlichen Bestimmungen uns nicht dazu verpflichten und/oder berechtigen, Ihre personenbezogenen Daten für einen längeren Zeitraum zu speichern, werden die Daten zu diesem Zweck für eine Dauer von 3 Monaten gespeichert.
Aus Sicherheitsgründen setzen wir an unseren Standorten auch Sicherheitskameras/CCTV ein, die möglicherweise Ihre Anwesenheit in unseren Medline-Einrichtungen aufzeichnen. Sofern die gesetzlichen Bestimmungen uns nicht dazu verpflichten und/oder berechtigen, Ihre personenbezogenen Daten für einen längeren Zeitraum zu speichern, werden die Videoaufzeichnungen von uns für eine Dauer von 4 Wochen gespeichert.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) f) DSGVO (unser berechtigtes Interesse am Schutz unserer Räumlichkeiten).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Erfüllung unserer gesetzlichen Verpflichtungen
Wir verarbeiten Ihre personenbezogenen Daten, wenn dies zur Erfüllung unserer gesetzlichen Verpflichtungen oder in anderer Weise aus berechtigten Interessen von Medline notwendig ist. Zu diesen Notwendigkeiten gehören beispielsweise die Verhinderung und Aufdeckung von Betrug und anderen kriminellen Aktivitäten, der Schutz der Rechte, der Sicherheit und des Eigentums von Medline, von Ihnen und/oder Dritten, die Erfüllung der für Medline bestehenden Prüfungspflichten, die Beilegung von Streitigkeiten und Regelung strittiger Zahlungsvorgänge, die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen, der Schutz der Informationssicherheit oder die von den geltenden Rechtsvorschriften und/oder den Behörden verlangte Speicherung und Offenlegung von Informationen.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck auf der Grundlage von Artikel 6 (1) c) DSGVO (Erfüllung unserer rechtlichen Verpflichtungen) und gegebenenfalls Artikel 6 (1) f) DSGVO (unser berechtigtes Interesse am Schutz unserer Geschäfte).
Weitere Informationen über Ihre gesetzlich vorgesehenen Rechte finden Sie in Abschnitt 7 dieser Datenschutzerklärung.
Erfüllung unserer Verpflichtungen im Zusammenhang mit der Überwachung der Sicherheit von Medizinprodukten
Für die Erfüllung dieses Zwecks ist Medline International France SAS der Verantwortliche, der Ihre personenbezogenen Daten verarbeitet, um ein von Ihnen gemeldetes unerwünschtes medizinisches Ereignis zu bearbeiten. Wenn Sie uns ein unerwünschtes medizinisches Ereignis im Zusammenhang mit einem unserer Produkte melden, mit dem Sie nicht in Berührung gekommen sind, muss Medline keine personenbezogenen Daten des Patienten oder der von dem Ereignis betroffenen Person verarbeiten. Für den Fall, dass der Bericht Patientendaten enthält, weisen wir darauf hin, dass wir über Verfahren verfügen, mit denen solche personenbezogenen Daten anonymisiert oder gelöscht werden.
Medline wird Ihre personenbezogenen Daten verarbeiten, um die Prävention, die Überwachung, die Bewertung und die Bearbeitung von unerwünschten medizinischen Ereignissen zu ermöglichen, die durch die Verwendung unserer Produkte auftreten können. Dabei erhebt, analysiert, dokumentiert und speichert Medline Ihre personenbezogenen Daten, um die notwendigen Untersuchungen zu dem betreffenden Ereignis durchführen zu können. Im Rahmen dieser Untersuchungen müssen wir Ihre personenbezogenen Daten möglicherweise auch verwenden, um Kontakt zu Ihnen aufnehmen zu können.
Medline verarbeitet die Kontaktdaten der Person, die uns das unerwünschte medizinische Ereignis meldet. Zu diesen Daten gehören unter anderem, aber nicht ausschließlich der Vor- und Nachname, die E-Mail-Adresse und die Telefonnummer.
Ihre personenbezogenen Daten werden von uns in Übereinstimmung mit den Datenschutzbestimmungen und nur dann verarbeitet, wenn dies durch eine rechtliche Verpflichtung gerechtfertigt ist. Daher werden wir Ihre personenbezogenen Daten nur dann verarbeiten, wenn diese Verarbeitung für die Erfüllung unserer rechtlichen Verpflichtungen erforderlich ist, denen wir zur Gewährleistung der Sicherheit von Medizinprodukten nachkommen müssen.
Medline gibt Ihre personenbezogenen Daten an die folgenden Empfänger und zu den folgenden Zwecken weiter:
- an Medline International Germany GmbH, um im Rahmen der Qualitätssicherungsfunktion, die für Medline die Berichte über unerwünschte medizinische Ereignisse bearbeitet, zur Unterstützung dieser Bearbeitung beizutragen;
- an die British Standard Institution (BSI), die im Rahmen der ISO-Qualitätszertifizierung als externer Prüfer von Medline fungiert. Da es sich bei der BSI um eine Organisation mit Sitz im Vereinigten Königreich handelt, machen wir Sie darauf aufmerksam, dass Medline Ihre personenbezogenen Daten in das Ausland übermittelt. Für das Vereinigte Königreich liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor, durch den sichergestellt ist, dass das Niveau des Schutzes Ihrer personenbezogenen Daten dem durch die DSGVO vorgesehenen Schutzniveau entspricht.
Ihre personenbezogenen Daten werden von uns so lange gespeichert, wie es für die Durchführung unserer Untersuchung des gemeldeten unerwünschten medizinischen Ereignisses erforderlich ist. Nach Abschluss der Untersuchung werden wir Ihre personenbezogenen Daten gemäß den gesetzlichen Vorgaben für einen Zeitraum von 10 Jahren speichern. Während dieser 10 Jahre werden Ihre personenbezogenen Daten gesperrt und sind nur für die zuständigen Stellen zugänglich, denen der Zugriff auf diese Daten und ihre Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Verteidigung von Rechtsansprüchen gestattet ist. Nach Ablauf dieser Frist werden Ihre personenbezogenen Daten gelöscht.
In diesem Rahmen können Sie die folgenden Rechte wahrnehmen:
- ein Auskunftsrecht;
- ein Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten;
- ein in der Möglichkeit der Forderung von Korrekturen/Änderungen bestehendes Recht auf Berichtigung, wenn unrichtige oder unvollständige personenbezogene Daten verarbeitet wurden.
Bitte beachten Sie, dass Sie im Rahmen dieser Verarbeitung nicht das Recht haben, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen oder eine Löschung Ihrer personenbezogenen Daten oder die Übertragbarkeit dieser Daten zu verlangen, da die Verarbeitung auf der Erfüllung einer rechtlichen Verpflichtung beruht.
Besondere Datenkategorien
Außer unter bestimmten, in dieser Datenschutzerklärung beschriebenen Umständen werden wir von Ihnen keine besonderen Datenkategorien erbeten, erheben oder verarbeiten. Diese besonderen Kategorien von personenbezogenen Daten werden oft als „sensible“ personenbezogene Daten bezeichnet und umfassen Informationen über die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit oder sexuelle Orientierung. In Fällen, in denen Sie uns solche Informationen versehentlich oder freiwillig zur Verfügung stellen und wir keine Rechtsgrundlage für ihre Verarbeitung haben, werden wir diese Informationen schnellstmöglich löschen.
In Übereinstimmung mit dieser Datenschutzerklärung und soweit gesetzlich zulässig, gibt Medline Ihre personenbezogenen Daten wie nachstehend beschrieben auf unterschiedliche Weise und aus unterschiedlichen Gründen an Dritte weiter. Ihre personenbezogenen Daten werden von Medline nicht an Dritte verkauft. Soweit die geltenden Vorschriften dies verlangen, werden wir Sie vor jeder Weitergabe Ihrer personenbezogenen Daten an Dritte um Ihre Zustimmung bitten.
Die personenbezogenen Daten werden von uns innerhalb der Medline-Unternehmensgruppe weitergegeben, deren Muttergesellschaft Medline Industries, LP ist. Eine Übersicht über unsere Medline-Unternehmensgruppe finden Sie unter dem Titel „Medline-Niederlassungen in Europa“ in der Fußzeile dieser Website.
Für die in unserem Namen erbrachten Dienstleistungen nehmen wir auch Dritte wie IT-Dienstleister, Vertriebshändler, Marketing-Technologieplattformen und Lieferanten in Anspruch. Wenn wir Dritte damit beauftragen, Dienstleistungen in unserem Namen zu erbringen, stellen wir sicher, dass wir die erforderlichen vertraglichen, technischen und organisatorischen Maßnahmen ergriffen haben, damit Ihre personenbezogenen Daten geschützt sind und nur für die Zwecke verwendet werden, für die sie weitergegeben wurden. Soweit dies nach geltendem Recht erforderlich und zulässig ist, können wir personenbezogene Daten an Behörden wie beispielsweise Steuerbehörden, Datenschutzbehörden und/oder andere Regulierungs- oder Regierungsbehörden weitergeben.
Für den Fall, dass wir unsere Geschäftstätigkeiten oder Vermögenswerte ganz oder teilweise an Dritte verkaufen oder übertragen oder einen solchen Verkauf oder eine solche Übertragung in Betracht ziehen, behalten wir uns das Recht vor, Ihre persönlichen Daten an Dritte weiterzugeben.
Medline ist eine internationale Organisation mit Tochtergesellschaften in der ganzen Welt. Medline hat sich verpflichtet, diese Datenschutzerklärung und die geltenden Datenschutzgesetze und -bestimmungen auch für personenbezogene Daten einzuhalten, die in Länder außerhalb des EWR übermittelt werden. Die Gesetzgebung in anderen Ländern außerhalb des EWR ist möglicherweise nicht so streng wie die Gesetze in Europa. Aus diesem Grund hat Medline Maßnahmen ergriffen, um Ihre Privatsphäre und Ihre Grundrechte zu schützen, wenn Ihre personenbezogenen Daten außerhalb des EWR und in andere Länder übertragen werden, für die keine Angemessenheitsbeschlüsse der Europäischen Kommission vorliegen. Das bedeutet, dass Medline geeignete Garantien wie Standardvertragsklauseln und sichere Übertragungsprotokolle bietet, um einen angemessenen Schutz zu gewährleisten. Soweit dies gesetzlich vorgeschrieben ist, werden wir Sie vor jeder Übermittlung Ihrer personenbezogenen Daten in Gebiete außerhalb des EWR um Ihre Zustimmung bitten.
Für alle weiteren Informationen zur Übermittlung personenbezogener Daten in Gebiete außerhalb des EWR können Sie sich gerne unter Verwendung der im Abschnitt „Kontakt“ genannten Kontaktdaten mit uns in Verbindung setzen.
Vorbehaltlich anderslautender Angaben in dieser Datenschutzerklärung und sofern wir nicht zu einer längeren Speicherung verpflichtet sind (z. B. aufgrund eines Gerichtsbeschlusses oder einer Untersuchung durch Strafverfolgungs- oder Regulierungsbehörden) speichern wir Ihre personenbezogenen Daten im normalen Geschäftsverlauf für eine Dauer von fünf (5) bis zehn (10) Jahren nach dem Ende Ihrer zu Medline bestehenden Beziehung.
Für die Bestimmung der in einer bestimmten Situation geltenden Dauer der Datenspeicherung berücksichtigt Medline auch spezifische Datenspeicherpflichten, die sich aus anderen Gesetzen als den Datenschutzgesetzen ergeben und einer Löschung von Daten vor Ablauf einer Mindestspeicherfrist entgegenstehen können (z.B. Buchhaltungsvorschriften).
Sofern keine anwendbaren Speicherfristen vorgesehen sind, berücksichtigen wir die folgenden Kriterien zur Bestimmung einer angemessenen Frist für die Speicherung Ihrer personenbezogenen Daten: die Art und Sensibilität der Daten, das potenzielle Risiko eines Schadens durch unbefugte Nutzung oder Offenlegung, die Zwecke der Datenverarbeitung und die geltenden gesetzlichen Bestimmungen.
Falls bestimmte personenbezogene Daten für die Geltendmachung eines Rechtsanspruchs oder eine andere rechtliche Angelegenheit benötigt werden, werden diese Daten von Medline bis zum Ablauf der Verjährungsfrist solange gespeichert, wie die Angelegenheit andauert.
Die DSGVO gesteht Ihnen in Bezug auf Ihre personenbezogenen Daten verschiedene nachstehend erläuterte Rechte zu. Wir werden Ihre gesetzlich vorgesehenen Rechte respektieren und Ihren Anfragen im Rahmen unserer gesetzlichen Verpflichtungen nachkommen. Bitte beachten Sie, dass es sich nicht bei allen Rechten um absolute Rechte handelt und wir möglicherweise berechtigte Gründe für die Ablehnung Ihrer Anfrage geltend machen können.
Wenn Sie eines dieser Rechte wahrnehmen möchten, wenden Sie sich bitte an die nachstehend unter „Kontakt“ angegebene Adresse, E-Mail, Telefon- oder Faxnummer.
Für die Beantwortung Ihrer Anfragen wird uns eine Frist von einem (1) Monat eingeräumt. Diese Frist kann zur Berücksichtigung der Komplexität und Anzahl der Anfragen nötigenfalls um zwei weitere Monate verlängert werden. Um sowohl Sie als auch uns vor Fehlern bei der Bearbeitung Ihrer Anfrage zu schützen, bitten wir Sie möglicherweise darum, zur Einreichung Ihrer Anfrage einen Nachweis Ihrer Identität vorzulegen.
Ihre gesetzlich vorgesehenen Rechte:
- Recht auf Auskunft: Sie haben das Recht, Informationen über die Art und Weise unserer Verarbeitung Ihrer personenbezogenen Daten zu verlangen, die auch die Kategorien der verarbeiteten Daten, die Empfänger dieser Daten und die Zwecke unserer Verarbeitung umfassen.
- Recht auf Berichtigung: Sie haben das Recht zu verlangen, dass wir Sie betreffende unrichtige personenbezogene Daten, die von uns gespeichert wurden, berichtigen oder unvollständige personenbezogene Daten unter Berücksichtigung der Zwecke ihrer Verarbeitung ergänzen.
- Recht auf Löschung (Recht auf Vergessenwerden): Sie haben das Recht, die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, wenn: (a) die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind; (b) Sie Ihre Einwilligung widerrufen und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt; (c) Sie von Ihrem Widerspruchsrecht Gebrauch machen (siehe unten) und es keine zwingenden berechtigten Gründe für die Verarbeitung gibt; (d) die personenbezogenen Daten unrechtmäßig verarbeitet wurden; oder (e) die personenbezogenen Daten gelöscht werden müssen, um einer für uns geltenden rechtlichen Verpflichtung nachzukommen.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken (und die Daten somit für die normale Verarbeitung gesperrt, aber nicht gelöscht werden), wenn: (a) Sie die Richtigkeit der personenbezogenen Daten bestreiten (in diesem Fall erfolgt die Einschränkung für einen Zeitraum, der es uns ermöglicht, die Richtigkeit zu überprüfen); (b) die Verarbeitung unrechtmäßig ist und Sie der Löschung der personenbezogenen Daten widersprechen und stattdessen die Einschränkung ihrer Verwendung verlangen; (c) wir die personenbezogenen Daten nicht mehr für die Zwecke der Verarbeitung benötigen, diese Daten jedoch von Ihnen für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden; (d) Sie von Ihrem Widerspruchsrecht Gebrauch machen (siehe unten), bis festgestellt wurde, ob unsere berechtigten Gründe Ihre Rechte überwiegen.
- Recht auf Widerruf Ihrer Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf Ihrer Einwilligung nicht die Rechtmäßigkeit der Verarbeitungen berührt, die vor dem Widerruf aufgrund Ihrer Einwilligung durchgeführt wurden.
- Recht auf Datenübertragbarkeit: Sie haben das Recht zu verlangen, dass Ihnen Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt und von uns ungehindert an einen anderen Verantwortlichen übermittelt werden, sofern die Verarbeitung auf der Grundlage Ihrer Einwilligung oder eines Vertrags erfolgt und mittels eines automatisierten Verfahrens durchgeführt wird.
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die auf unserem berechtigten Interesse beruhende Verarbeitung Ihrer personenbezogenen Daten, einschließlich Profiling, einzulegen. Wenn personenbezogene Daten zum Zwecke der Direktwerbung verarbeitet werden, haben Sie das Recht, jederzeit Widerspruch gegen eine zum Zwecke derartiger Werbung erfolgende Verarbeitung der Sie betreffenden personenbezogenen Daten einzulegen; dies gilt auch für ein Profiling, soweit es mit einer solchen Direktwerbung in Verbindung steht.
- Recht auf Einreichung einer Beschwerde: Sie haben auch das Recht, bei der Datenschutzbehörde jederzeit eine Beschwerde gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen. In den Niederlanden handelt es sich bei dieser Behörde um die Autoriteit Persoonsgegevens (Postbus 93374, 2509 AJ Den Haag, Niederlande, Tel.: +31 (0) 88 1805 250 oder unter https://www.autoriteitpersoonsgegevens.nl/).
Darüber hinaus ist Ihre (örtliche) Aufsichtsbehörde unter Umständen für die Bearbeitung einer bei ihr eingereichten Beschwerde oder einer Meldung eines möglichen Verstoßes gegen die geltenden Datenschutzgesetze und -bestimmungen zuständig (d.h. wenn sich der Gegenstand der Beschwerde/Meldung nur auf eine Niederlassung in ihrem Mitgliedstaat bezieht oder im Wesentlichen nur Personen in ihrem Mitgliedstaat betrifft). In einem solchen Fall können Sie sich an die Aufsichtsbehörde Ihres Mitgliedstaates wenden. Einzelheiten zu den örtlichen Aufsichtsbehörden finden Sie hier.
Wir verpflichten uns zum Schutz Ihrer personenbezogenen Daten und haben geeignete technische und organisatorische Maßnahmen ergriffen, um sicherzustellen, dass die von uns verarbeiteten personenbezogenen Daten in Übereinstimmung mit den geltenden Gesetzen und Vorschriften vor unbefugtem Zugriff und unbefugter Nutzung, Offenlegung, Änderung oder Zerstörung geschützt sind.
Wir arbeiten mit gesicherten Netzwerken und verwenden gegebenenfalls Verschlüsselungstechnologien. Darüber hinaus gilt für den Zugriff auf personenbezogene Daten durch unsere Mitarbeiter und Berater das Prinzip der erforderlichen Kenntnisnahme. Wir ergreifen Maßnahmen, um die Vertraulichkeit Ihrer personenbezogenen Daten zu wahren und sie vor unbefugter Offenlegung zu schützen. Wir werden Ihre personenbezogenen Daten nicht ohne Ihre vorherige Zustimmung öffentlich machen.
Leider kann für kein System der Datenübertragung oder -speicherung eine völlige Sicherheit gewährleistet werden, sodass wir keine absolute Garantie für die jederzeitige Sicherheit der personenbezogenen Daten bieten können.
Der gemäß dieser Datenschutzerklärung für die Verarbeitung personenbezogener Daten Verantwortliche ist Medline International B.V.
Wenn Sie Ihre gesetzlich vorgesehenen Rechte ausüben oder Ihre Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten widerrufen möchten, Anmerkungen oder Vorschläge zu dieser Datenschutzerklärung haben oder einen Missbrauch oder Verlust Ihrer personenbezogenen Daten oder einen unbefugten Zugriff auf diese Daten vermuten, können Sie uns unter der folgenden Adresse erreichen:
Um unsere Datenschutzabteilung zu kontaktieren, senden Sie bitte eine E-Mail an [email protected]
Medline International B.V.
Nieuwe Stationsstraat 10
6811 KS Arnhem
Niederlande
Telefon: +31(0)26-3127227
Fax: +31(0)26-3127208
Email: [email protected]
Wenn Sie in Deutschland ansässig sind, können Sie sich unter der folgenden Adresse auch an unseren deutschen Datenschutzbeauftragten wenden:
Philipp M. Moehrle
Datenschutzbeauftr./ Dipl. Wirtschaftsjurist/ MCSE - BECHTLE Datenschutz Competence Center - Bechtle GmbH IT-Systemhaus
Parkstraße 2-8, 47829 Krefeld
Tel.: 02151 - 455 - 836
Fax: 02151 - 455 - 77810
eMail: [email protected] | http://www.bechtle.com
Geschäftsführer: Karl-Heinz Empel
HRB: 9925, AG Krefeld
Sitz der Gesellschaft: Krefeld
Sie haben auch das Recht, bei der zuständigen Aufsichtsbehörde jederzeit eine Beschwerde über die Verarbeitung Ihrer personenbezogenen Daten durch Medline International B.V. einzureichen. In den Niederlanden handelt es sich bei dieser Behörde um die „Autoriteit Persoonsgegevens“ (Postbus 93374, 2509 AJ Den Haag, Niederlande, Tel.: +31 (0) 88 1805 250). Möglich ist eine Einreichung der Beschwerde auch bei Ihrer örtlichen Aufsichtsbehörde, deren Kontaktdaten Sie hier finden.
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten durch Medline-Einheiten in der Europäischen Union (EU) und dem Europäischen Wirtschaftsraum (EWR) sowie durch Medline-Einheiten außerhalb der EU und des EWR, soweit die DSGVO auf diese Verarbeitung Anwendung findet. Der Vollständigkeit halber sei darauf hingewiesen, dass Länder den Schutz personenbezogener Daten auf der Grundlage lokaler Ausführungsgesetze im Detail möglicherweise unterschiedlich auslegen. Wir werden Sie gesondert über etwaige länderspezifische Vorschriften informieren, die auf unsere in besonderen Fällen erfolgende Verarbeitung personenbezogener Daten zur Anwendung kommen.
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in der Art und Weise unserer Verarbeitung personenbezogener Daten zu berücksichtigen. Dies kann beispielsweise dann der Fall sein, wenn die Entwicklung der rechtlichen Bestimmungen dies erforderlich macht, oder wenn wir neue Systeme oder Prozesse einführen, die mit einer anderen Verwendung personenbezogener Daten einhergehen.
Wenn wir aufgrund gesetzlicher Bestimmungen dazu verpflichtet sind, werden wir Sie aus eigener Initiative über Änderungen dieser Erklärung oder der Art und Weise der Verwendung Ihrer personenbezogenen Daten informieren.
Die letzte Aktualisierung dieser Datenschutzerklärung erfolgte am 22. Februar 2023.