Datenschutzerklärung DMS

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen.

Diese Information beschreibt, wie die Dr. med. Schütze Gesellschaft m.b.H., ihre verbundenen Unternehmen, und jene medizinischen Gesellschaften, die von einem der zuvor genannten Unternehmen betreut oder unterstützt werden („wir“), die von Ihnen erhobenen personenbezogenen Daten und persönlichen Interessen („Daten“) verarbeiten.

1. Verarbeitungen Ihrer Daten

All jene Daten, die Sie uns zur Verfügung stellen, wenn Sie eine Anfrage an uns richten (z.B. Frage zu Produkt oder aus persönlichem Interesse) werden von uns – sofern nicht eine Einwilligung für eine weitergehende Datenverarbeitung vorliegt – ausschließlich für jene Zwecke verwendet, die für die Beantwortung Ihrer Anfrage erforderlich sind (Art 6 Abs 1 lit b DSGVO (Datenschutz-Grundverordnung)).

Nur dann, wenn Sie Ihre Einwilligung gemäß Art 6 Abs 1 lit a DSGVO dazu erteilen, verwenden wir Ihre Daten, die Sie uns bei dieser Einwilligung zur Verfügung stellen, auch für andere Zwecke, wie etwa die Zusendung von wissenschaftlichen Informationen in Newslettern etc. Der genaue Verwendungszweck ergibt sich dabei aus der jeweiligen Einwilligungserklärung. Die Einwilligung in die Verarbeitung Ihrer Daten erfolgt auf freiwilliger Basis und Sie können diese Einwilligung ohne für Sie nachteilige Folgen verweigern.

Ein Widerruf Ihrer Einwilligung ist jederzeit möglich, wobei wir darauf hinweisen, dass auch nach diesem Widerruf all jene Datenverarbeitungen weiterhin von uns vorgenommen werden dürfen, die für die gesetzlichen Verpflichtungen erforderlich sind. Bis zum Einlangen Ihres Widerrufs dürfen Ihre Daten von uns rechtmäßig verarbeitet werden.

Bei Widerruf gegen Ihre Einwilligung in die Verarbeitung Ihrer Daten entsteht Ihnen kein Nachteil und Ihnen werden von uns keinerlei werbliche Informationen mehr übermittelt.

2. Übermittlung Ihrer Daten an Empfänger

Ihre Daten werden mit Ihrer Einwilligung an die in Ihrer Einwilligungserklärung genannten, mit uns verbundenen Unternehmen, sowie an von uns betreute oder unterstützte medizinische Gesellschaften übermittelt. Auch diese Unternehmen dürfen Ihre Daten nur in dem Maße verarbeiten, wie Sie dazu eingewilligt haben.

Darüber hinaus lagern wir einzelne Datenverarbeitungen an externe Dienstleister aus. Diesen sogenannten Auftragsverarbeitern werden Ihre Daten nur in dem Maße zugänglich gemacht, wie sie für deren Dienstleistung notwendig sind. Auftragsverarbeiter unterliegen ebenfalls den strengen Vorschriften des Datenschutzrechts und sind an jene Verarbeitungszwecke gebunden, die wir ihnen vertraglich vorgeben, sie dürfen Ihre Daten also nicht zu anderen Zwecken verwenden.

Wir machen Ihre Daten folgenden Auftragsverarbeitern zugänglich:

• von uns eingesetzte IT-Dienstleister (z.B. Speicherplatz)
• Rechtsvertreter bzw. Gerichte im Anlassfall 

Manche dieser Empfänger befinden sich außerhalb der Europäischen Union (EU) oder verarbeiten dort Ihre Daten. Wir übermitteln Ihre Daten nur in Länder, für die die EU-Kommission entschieden hat, dass sie über ein angemessenes, mit der EU vergleichbares Datenschutzniveau verfügen („Privacy Shield“).

Ihre Daten werden nicht an Dritte zu deren kommerzieller Verwendung weitergegeben, außer Sie stimmen dieser Weitergabe ausdrücklich und in einer gesonderten Erklärung zu.

3. Speicherdauer

Ihre Daten werden von uns nur so lange aufbewahrt, wie dies vernünftigerweise von uns als nötig erachtet wird, um die oben genannten Zwecke zu erreichen und wie dies nach anwendbarem Recht zulässig ist. Wir speichern Ihre Daten jedenfalls solange wie gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen potentieller Rechtsansprüche noch nicht abgelaufen sind.

4. Datenverarbeitungen bei der Nutzung unserer Website

a. Speicherung von Zugriffsdaten in Server-Logfiles

Sie können unsere Websites (wie laufend aktuell unter https://drmedschuetze.at/datenschutzerklaerung-eu/ angeführt) besuchen, ohne Angaben zu Ihrer Person zu machen. Wir speichern lediglich Zugriffsdaten in sogenannten Server-Logfiles, wie z.B. den Namen der angeforderten Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider. Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Seite und zur Verbesserung unseres Angebots ausgewertet und erlauben uns keinen Rückschluss auf Ihre Person. Es werden durch diese Websites keinerlei persönliche Daten ohne Ihr aktives Zutun verarbeitet. Soweit auf unseren Seiten personenbezogene Daten (z.B. Name, Anschrift, E-Mail-Adresse) erhoben werden, erfolgt dies stets auf freiwilliger Basis und erfordert das aktive Ausfüllen und Absenden eines Formulars. Diese Daten dienen nur der direkten, durch Sie ausdrücklich gewünschten Zusendung von Informationen durch uns (der genaue Verwendungszweck ergibt sich aus der jeweiligen Einwilligungserklärung).

b. Kontakt mit uns

Wenn Sie per Kontakt-Formular auf der Website oder per E-Mail Verbindung mit uns aufnehmen, werden Ihre angegebenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und ohne Ihre explizite Einwilligung nicht weiter verarbeitet.

c. Cookies

Unsere Website verwendet sogenannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an. Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich und Ihren Interessen entsprechend zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

d. Web-Analyse-Tools

Unsere Website verwendet Funktionen unterschiedlicher Webanalysedienste, die wir Ihnen nachfolgend beschreiben. Wir haben mit den Anbietern jeweils einen entsprechenden Vertrag zur Auftragsdatenverarbeitung abgeschlossen. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) der DSGVO. Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und unseres Webauftritts.

i. Elementor

Elementor (https://elementor.com/, Elementor Ltd., Rehov Tuval 40, 5252247 Ramat Gan, Israel) arbeitet mit dem Local Storage und Session Storage. Elementor ist eine Software, mit der das Layout dieser Website erstellt wurde. Cookies werden dafür eingesetzt, um die Anzahl der Seitenaufrufe und aktive Sitzungen des Nutzers zu speichern. Die erhobenen Daten werden nicht für Analysezwecke verwendet, sondern nur um sicherzustellen, dass z.B. bei mehreren aktiven Sitzungen ausgeblendete Elemente nicht wieder angezeigt werden. 

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin werden von der EU-Kommission sogenannte Angemessenheitsbeschlüsse erlassen. Der hierfür gefasste Angemessenheitsbeschluss für den Datenschutzrahmen EU-Israel wurde von der europäischen Kommission bereits angenommen (2011/61/EU vom 31. Jänner 2011). In dem Beschluss wird festgelegt, dass Israel ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten, die innerhalb des Rahmens aus der EU an israelische Unternehmen übermittelt werden. Auf der Grundlage des Angemessenheitsbeschlusses können personenbezogene Daten fortfolgend sicher aus der EU an israelische Unternehmen übermittelt werden, die am Rahmen teilnehmen, ohne dass zusätzliche Datenschutzgarantien eingeführt werden müssen.
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32011D0061

ii. Google reCAPTCHA

Wir nutzen “Google reCAPTCHA”, der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden “reCAPTCHA”), auf unseren Websites.
Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unseren Websites (z.B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen).

iii. Google Maps

Durch die Nutzung der Funktionen dieser Karte werden Daten an Google übertragen. Welche Daten von Google erfasst werden und wofür diese Daten verwendet werden, können Sie auf https://www.google.com/intl/de/policies/privacy/ nachlesen.

iV. Google Tag Manager

Für unsere Website verwenden wir den Google Tag Manager. Dieser Tag Manager ist ein Marketing-Produkt von Google. Über den Google Tag Manager können wir Code-Abschnitte von diversen Trackingtools, die wir auf unserer Webseite verwenden, zentral einbauen und verwalten.
Der Google Tag Manager ist ein Organisationstool, mit dem wir Webseiten-Tags zentral und über eine Benutzeroberfläche einbinden und verwalten können. Als Tags bezeichnet man kleine Code-Abschnitte, die beispielsweise Ihre Aktivitäten auf unserer Webseite aufzeichnen (tracken). Dafür werden JavaScript-Code-Abschnitte in den Quelltext unserer Seite eingesetzt.

V. Grundlage der Datenverarbeitung bei Empfängern außerhalb der EU

Für die Web-Analyse-Tools verwendet Google (Punkt ii – Punkt iV) als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin sogenannte Standardvertragsklauseln (=Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Du findest den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. 

Erwähnenswert sind in diesem Zusammenhang die Bestrebungen zur Schaffung eines neuen (dritten) Privacy-Shields. Der hierfür gefasste Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA wurde von der europäischen Kommission bereits angenommen (2023/4745 vom 10. Juli 2023). In dem Beschluss wird festgelegt, dass die USA ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten, die innerhalb des neuen Rahmens aus der EU an US-Unternehmen übermittelt werden. Auf der Grundlage des neuen Angemessenheitsbeschlusses können personenbezogene Daten fortfolgend sicher aus der EU an US-Unternehmen übermittelt werden, die am Rahmen teilnehmen, ohne dass zusätzliche Datenschutzgarantien eingeführt werden müssen.
Die Google Datenverarbeitungsbedingung, welche den Standardvertragsklauseln entsprechen, finden Sie unter https://policies.google.com/privacy/frameworks?hl=de.
Mehr über die Daten, die durch die Verwendung von Google Analytics verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de. 

VII. Facebook

Wir verwenden auf unserer Website das Facebook-Pixel von Facebook, welches von der Facebook Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland („Facebook“) betrieben wird.

Dafür haben wir einen Code auf unserer Webseite implementiert. Das Facebook-Pixel ist ein Ausschnitt aus JavaScript-Code, das eine Ansammlung von Funktionen lädt, mit denen Facebook Ihre Userhandlungen verfolgen kann, sofern Sie über Facebook-Ads auf unsere Webseite gekommen sind.

Wenn Sie beispielsweise ein Produkt auf unserer Webseite erwerben, wird das Facebook-Pixel ausgelöst und speichert Ihre Handlungen auf unserer Webseite in einem oder mehreren Cookies. Diese Cookies ermöglichen es Facebook Ihre Userdaten (Kundendaten wie IP-Adresse, User-ID) mit den Daten Ihres Facebook-Kontos abzugleichen. Mit Hilfe des Facebook-Pixels ist es Facebook einerseits möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. „Facebook-Ads“) zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, welche wir an Facebook übermitteln. Mit Hilfe des Facebook-Pixels möchten wir ebenfalls sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. So können wir weiter die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke auswerten, indem wir nachvollziehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“). Die erhobenen Daten sind für uns anonym und nicht einsehbar und werden nur im Rahmen von Werbeanzeigenschaltungen nutzbar.

Mithilfe von Facebook-Pixel können somit (zusammengefasst) unsere Werbemaßnahmen besser auf Ihre Wünsche und Interessen abgestimmt werden. So bekommen Facebook-User – sofern sie personalisierte Werbung erlaubt haben – passende Werbung zu sehen. Weiters verwendet Facebook die erhobenen Daten für Analysezwecke und eigene Werbeanzeigen. Je nach Interaktion bzw. individuellem Nutzerverhalten werden auf unserer Webseite unterschiedliche Cookies gesetzt.

Sofern Sie bei Facebook angemeldet sind, können Sie Ihre Einstellungen für Werbeanzeigen unter https://www.facebook.com/adpreferences/advertisers/?entry_product=ad_settings_screen selbst verändern. Falls Sie kein Facebook-User sind, können Sie auf https://www.youronlinechoices.com grundsätzlich Ihre nutzungsbasierte Online-Werbung verwalten.

Facebook verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.

Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Facebook sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Durch diese Klauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau angemessen einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Facebook Datenverarbeitungsbedingung, welche den Standardvertragsklauseln entsprechen, finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Erwähnenswert ist in diesem Zusammenhang die Schaffung eines neuen (dritten) Privacy-Shields. Der hierfür gefasste Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA wurde von der europäischen Kommission bereits angenommen (2023/4745 vom 10. Juli 2023). In dem Beschluss wird festgelegt, dass die USA ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten, die innerhalb des neuen Rahmens aus der EU an US-Unternehmen übermittelt werden. Auf der Grundlage des neuen Angemessenheitsbeschlusses können personenbezogene Daten fortfolgend sicher aus der EU an US-Unternehmen übermittelt werden, die am Rahmen teilnehmen, ohne dass zusätzliche Datenschutzgarantien eingeführt werden müssen.

Wenn Sie mehr über den Datenschutz von Facebook erfahren wollen, empfehlen wir Ihnen die eigenen Datenrichtlinien des Unternehmens auf https://www.facebook.com/policy.php

e. Newsletter

Es ist angedacht, dass wir Ihnen zukünftig einen Newsletter-Service anbieten. Dazu haben Sie die Möglichkeit, über unsere Website unsere Newsletter zu abonnieren. Hierfür benötigen wir Ihre Erklärung, dass Sie mit dem Bezug der Newsletter einverstanden sind. Zudem erheben und verarbeiten wir außerdem freiwillig gemachte Angaben zu persönlichen Daten und Interessengebieten, um Sie zielgerichtet mit Informationen zu versorgen. Das Abo der Newsletter können Sie jederzeit stornieren.


5. Ihre Rechte im Zusammenhang mit Ihren Daten

Nach geltendem Datenschutzrecht sind Sie unter anderem berechtigt (unter den Voraussetzungen des anwendbaren Rechts),

• Auskunft darüber zu verlangen, ob und welche Daten wir über Sie gespeichert haben und Kopien dieser Daten zu erhalten,
• die Berichtigung oder Ergänzung Ihrer Daten, die falsch bzw. unvollständig sind oder nicht rechtskonform verarbeitet werden, zu verlangen,
• die Löschung Ihrer Daten zu verlangen, sofern kein gesetzlich anerkannter Grund gegen eine Löschung spricht (gesetzliche Aufbewahrungsfristen),
• von uns zu verlangen, die Verarbeitung Ihrer Daten unter folgenden Voraussetzungen einzuschränken:

o Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten, o Sie verlangen anstelle einer Löschung unrechtmäßig verarbeiteter Daten deren Einschränkung der Nutzung, o Sie benötigen verarbeitete Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, o bei Ausübung des Widerspruchsrechts, für die Dauer der Klärung, ob berechtigte Gründe eine weitere Datenverarbeitung erfordern, 

• unter bestimmten Umständen der Verarbeitung Ihrer Daten zu widersprechen oder die für das Verarbeiten zuvor gegebene Einwilligung zu widerrufen (die Rechtmäßigkeit von Datenverarbeitungen, die wir bis zu Ihrem Widerruf vorgenommen haben, wird dadurch nicht berührt),
• Datenübertragung zu verlangen,
• die Identität von Dritten, an die Ihre Daten übermitteln werden, zu kennen, und
• bei der zuständigen Datenschutzbehörde Beschwerde zu erheben.

6. Widerspruchs- und Widerrufsrecht

Sie haben jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Dies gilt insbesondere dann, wenn Ihre Daten aufgrund eines berechtigten Interesses verarbeitet werden. In diesem Fall werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, zwingende schutzwürdige Gründe für die Verarbeitung überwiegen Ihre Interessen, Rechte und Freiheiten.
Darüber hinaus haben Sie das Recht, Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf Ihrer Einwilligung die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Um Ihr Widerspruchs- oder Widerrufsrecht auszuüben, können Sie uns unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Wir werden Ihre Anfrage schnellstmöglich bearbeiten und Ihnen eine Antwort geben.

7. Unsere Kontaktdaten

Sollten Sie zu der Verarbeitung Ihrer Daten Fragen haben oder Sie von Ihren Betroffenenrechten Gebrauch machen wollen, wenden Sie sich bitte an uns:

Dr. med. Schütze Gesellschaft m.b.H.
Gmeinstraße 13
8055 Graz
E-Mail: info@allergosan.at

Im Fall von Auskunftsbegehren ersuchen wir Sie, zum Zweck Ihrer Identifizierung eine Kopie eines amtlichen Lichtbildausweises mitzuschicken.