Datenschutzrichtlinien
Die Mondseeland-Apotheke, 5310 Mondsee, hält sich bei der Speicherung und Verarbeitung Ihrer Daten streng an die Datenschutzgrundverordnung und das Datenschutzgesetz.
Datenschutzerklärung gemäß Artikel 13 und Artikel 15 DSGVO
Alle in dieser Datenschutzerklärung verwendeten personenbezogenen Bezeichnungen gelten gleichermaßen für Personen sowohl weiblichen als auch männlichen Geschlechts.
Die nachfolgend angeführten Daten unserer Kunden werden grundsätzlich auf der Grundlage der §§ 1 und 10 Apothekenbetriebsordnung 2005 verarbeitet. Verantwortlich für die Verarbeitung ist Herr Mag.pharm. Thomas Mayrhofer als Konzessionsinhaber der Apotheke, erreichbar unter den folgenden Kontaktdaten: Mondseeland Apotheke, Tel. +43 6232 36444, office@mondseeland-apotheke.at. Für den Fall einer Übertragung des Apothekenunternehmens werden die nachfolgend angeführten Daten und die damit verbundene Verantwortung an den neuen Konzessionsinhaber übertragen.
Krankenkassenrezepte
Bei Bezug von Arzneimitteln und Medizinprodukten auf ärztliche Verordnung und Krankenkassenrezept speichern wir das Rezept mit folgenden Angaben:
- Rezeptnummer (enthält die Vertragspartnernummer des verschreibenden Arztes)
- Sozialversicherungsnummer des Patienten und des Versicherten
- Bezeichnung und Nummer der Krankenkasse
- Ordnungsgruppe (z.B. erwerbstätig, Pensionist, etc)
- Rezeptabgabedatum
- Chefärztliche Genehmigung
- Rezeptgebührenbefreiung
- abgegebene Arzneimittel und Medizinprodukte
- Rezeptgebühren, Taxbeträge, Kostenanteile und Zusatzgebühren sowie Abschläge und Selbstbehalte
Die Verarbeitung dieser Daten erfolgt insbesondere auf Grundlage von Artikel 9 Abs (2) Punkt h) und Abs (3) Datenschutzgrundverordnung sowie auf Basis der Verpflichtungen, die sich aus § 7 Abs (1) und (2) des zwischen Hauptverband der österreichischen Sozialversicherungsträger und Österreichischer Apothekerkammer abgeschlossenen Apothekergesamtvertrags ergeben.
Der Patient trägt in diesem Fall nur einen Teil der Kosten (Rezeptgebühr oder Kostenanteil), die restlichen Kosten für Arzneimittel und Medizinprodukte werden von der gesetzlichen Krankenversicherung des Patienten übernommen. Hierfür muss die Apotheke der Krankenversicherung elektronisch Rechnung legen.
Die Bereitstellung der genannten Daten ist im Rahmen der elektronischen Rechnungslegung an die Krankenversicherung gemäß § 7 Abs (2) des zwischen Hauptverband der österreichischen Sozialversicherungsträger und Österreichischer Apothekerkammer abgeschlossenen Apothekergesamtvertrags notwendig. Andernfalls kann die Apotheke die restlichen Kosten der auf Krankenkassenrezept verschriebenen Arzneimittel und Medizinprodukte nicht mit der gesetzlichen Krankenversicherung des Patienten abrechnen. Der Patient kann die verschriebenen Arzneimittel und Medizinprodukte dennoch erhalten, wenn er für die Privatverkaufspreise dieser Produkte selbst aufkommt.
Unsere Aufzeichnungen über Geschäftsfälle und elektronische Rezeptabrechnungen mit den gesetzlichen Krankenversicherungen, die die genannten Daten enthalten, werden gemäß der in § 132 Abs (1) Bundesabgabenordnung geregelten Aufbewahrungsfrist gespeichert (das sind zurzeit die vergangenen sieben Wirtschaftsjahre). Nach Ablauf dieser Aufbewahrungsfrist werden diese Daten automatisch gelöscht.
Übt ein Patient sein Recht auf Löschung aus, so bleiben die Aufzeichnungen über Geschäftsfälle und elektronische Rezeptabrechnungen mit den gesetzlichen Krankenversicherungen für die in § 132 Abs (1) Bundesabgabenordnung geregelte Aufbewahrungsfrist erhalten, jedoch wird die Sozialversicherungsnummer des Patienten in diesen Daten anonymisiert. „Anonymisierung“ bedeutet, dass die Sozialversicherungsnummer des Patienten durch eine randomisierte, ungültige Sozialversicherungsnummer ersetzt wird, von der die ursprüngliche Sozialversicherungsnummer nicht mehr rückgerechnet werden kann.
Von dieser Anonymisierung ausgenommen sind die Rezeptabrechnungsdaten, die in die Frist gemäß Anlage IV § 13 des zwischen Hauptverband der österreichischen Sozialversicherungsträger und Österreichischer Apothekerkammer abgeschlossenen Apothekergesamtvertrags fallen (das sind zurzeit 6 Monate ab Abrechnung eines Rezeptes). D.h. in den Rezeptabrechnungsdaten der vergangenen sechs Monate bleiben die Sozialversicherungsnummern unverändert erhalten.
Im Rahmen der elektronischen Rezeptabrechnung wird die Pharmazeutische Gehaltskasse für Österreich, Spitalgasse 31, 1090 Wien (www.gehaltskasse.at) gemäß § 7 Abs (1) des zwischen Hauptverband der österreichischen Sozialversicherungsträger und Österreichischer Apothekerkammer abgeschlossenen Apothekergesamtvertrags als Clearingstelle zwischen Apotheke und gesetzlicher Krankenversicherung des Patienten zwischengeschaltet. Die Originalrezeptdaten der Apotheke sind seitens der Pharmazeutischen Gehaltskasse für Österreich für die Frist gemäß Anlage IV § 4 Abs (3) des zwischen Hauptverband der österreichischen Sozialversicherungsträger und Österreichischer Apothekerkammer abgeschlossenen Apothekergesamtvertrags aufzubewahren (das sind zurzeit 9 Monate).
Lieferschein und Rechnung
Bei Zielkäufen mittels Rechnungslegung auf Kredit erfassen wir folgende Daten des Kunden:
- Name
- Titel
- Geschlecht
- Postanschrift
- Telefonnummer
- E-Mail-Adresse
Die Verarbeitung dieser Daten erfolgt insbesondere auf Grundlage von Artikel 6 Abs (1) Punkt b) Datenschutzgrundverordnung sowie auf Basis der Verpflichtungen, die sich aus § 11 Umsatzsteuergesetz ergeben.
Unsere Aufzeichnungen über Geschäftsfälle mittels Rechnungslegung auf Kredit werden gemäß der in § 132 Abs (1) Bundesabgabenordnung geregelten Aufbewahrungsfrist gespeichert (das sind zurzeit die vergangenen sieben Wirtschaftsjahre). Nach Ablauf dieser Aufbewahrungsfrist werden diese Daten automatisch gelöscht.
Das Recht auf Löschung findet bei Zielkäufen mittels Rechnungslegung keine Anwendung, da die Daten nach Ablauf der gesetzlichen Aufbewahrungsfrist automatisch gelöscht werden und da eine Löschung oder Anonymisierung dieser Daten vor Ablauf der gesetzlichen Aufbewahrungsfrist im Widerspruch zu § 11 Umsatzsteuergesetz und § 131 Bundesabgabenordnung („Radierverbot“) steht.
Ist ein Kunde nicht willens, die genannten Daten bekannt zu geben und unter den genannten Bedingungen elektronisch verarbeiten zu lassen, so sind Zielkäufe mittels Rechnungslegung auf Kredit nicht möglich. Der Kunde kann jedoch die gewünschten Produkte unter Einhaltung der einschlägigen Regelungen zur Rezeptpflicht auf einem anonymen Kassabon beziehen und bar bzw mittels Bankomat- oder Kreditkarte bezahlen.
Bestellungen im online-shop
Sämtliche Daten, welche im Rahmen einer Bestellabwicklung von den Kunden eingegeben werden, werden gespeichert. Dazu gehören:
- Name, Vorname
- Adresse
- Zahldaten
- E-Mail-Adresse
Jene Daten, welche zur Auslieferung oder Auftragsabwicklung zwingend notwendig sind, werden an dritte Dienstleister weitergegeben. Sowie die Aufbewahrung Ihrer Daten nicht mehr erforderlich oder gesetzlich geboten ist, werden diese gelöscht.
Stammkunden
Wir bieten unseren Kunden die Führung einer Stammkundendatei an. Voraussetzung für die Aufnahme in unsere Stammkundendatei ist die schriftliche Zustimmung des Kunden auf einer eigenen Einwilligungserklärung. Die Einwilligung zur Aufnahme in unsere Stammkundendatei setzt die Volljährigkeit und die Geschäftsfähigkeit des Kunden voraus.
Für unsere Stammkunden führen wir folgende Aufzeichnungen:
- Name
- Titel
- Geschlecht
- Geburtsdatum
- Sozialversicherungsnummer
- Postanschrift
- Telefonnummer
- E-Mail-Adresse
- Krankenkasse
- die Daten über die bei uns getätigten Einkäufe
Die Verarbeitung dieser personenbezogenen Daten erfolgt für folgende Zwecke:
- Zusendung von Information und Werbung betreffend rezeptfreier Arzneimittel und anderer Gesundheitsprodukte per E-Mail oder per Post
- Zustellung eines elektronischen Newsletters
- Information über die Verfügbarkeit bestellter Arzneimittel per Telefon
- Ausdruck von Aufstellungen über in unserer Apotheke bezogene Arzneimittel
- Einladung zu Veranstaltungen wie Tag der Apotheke, Kosmetikberatungen, etc.
- Zustellung von Weihnachts- und Geburtstagsglückwünschen mit Information über ein Geschenk
Die Verarbeitung dieser personenbezogenen Daten erfolgt insbesondere auf Grundlage von Artikel 6 Abs (1) Punkt a) sowie Artikel 9 Abs (2) Punkt a) Datenschutzgrundverordnung.
Unsere Aufzeichnungen über Geschäftsfälle mit Stammkunden werden gemäß der in § 132 Abs (1) Bundesabgabenordnung geregelten Aufbewahrungsfrist gespeichert (das sind zurzeit die vergangenen sieben Wirtschaftsjahre). Nach Ablauf dieser Aufbewahrungsfrist werden diese Daten automatisch gelöscht.
Ein Stammkunde wird aus unserer Stammkundendatei automatisch gelöscht, wenn keine Geschäftsfälle mit dem Stammkunden aufgezeichnet sind und wenn die Neuanlage des Stammkunden mehr als drei Jahre zurück liegt.
Übt ein Stammkunde sein Recht auf Löschung aus, so bleiben die Aufzeichnungen über Geschäftsfälle für die in § 132 Abs (1) Bundesabgabenordnung geregelte Aufbewahrungsfrist erhalten, jedoch wird der Stammkunde gelöscht und die betroffenen Geschäftsfälle werden anonymisiert.
Von dieser Anonymisierung ausgenommen sind Lieferscheine und Rechnungen gemäß Punkt 2) dieser Datenschutzerklärung. Weiters bleiben die Daten gemäß Punkt 1) dieser Datenschutzerklärung in den Rezeptabrechnungsdaten der vergangenen sechs Monate erhalten.
Es besteht keine gesetzliche oder vertragliche Notwendigkeit, sich in einer Apotheke als Stammkunde führen zu lassen, die genannten Daten bekannt zu geben und die für Stammkunden genannten Dienstleistungen in Anspruch zu nehmen. Will ein Kunde nicht als Stammkunde geführt werden, so können in Folge lediglich die als Verarbeitungszwecke genannten Dienstleistungen nicht erbracht werden.
Besondere Rechte
Sofern der Kunde eine Einwilligung zur Führung in unserer Stammkundendatei gegeben hat, kann er diese jederzeit gemäß Artikel 21 Datenschutzgrundverordnung mittels Brief an die Mondseeland Apotheke, Walter-Simmerstr. 1a, 5310 Mondsee oder per E-Mail an office@mondseeland-apotheke.at widerrufen. Ab dem Zeitpunkt des Einlangens des Widerrufs in der Apotheke erfolgen keine weiteren Datenverarbeitungen auf der Grundlage dieser Einwilligungserklärung. Die Rechtmäßigkeit der Verarbeitung der Daten des Stammkunden bis zum Einlangen des Widerrufs bleibt davon unberührt.
Der Kunde hat das Recht auf Auskunft gemäß Artikel 13, 14 und 15 Datenschutzgrundverordnung. Das Recht auf Auskunft umfasst insbesondere die Vorlage dieser Datenschutzerklärung und die Auskunft, ob und welche personenbezogenen Daten des Kunden in unserer Apotheke elektronisch verarbeitet werden. Die Auskunft über die personenbezogenen Daten kann wahlweise auf Papier oder elektronisch erfolgen.
Der Kunde hat das Recht auf Datenübertragbarkeit gemäß Artikel 20 Datenschutzgrundverordnung. Dieses Recht gilt für Lieferscheine und Rechnungen gemäß Punkt 2) und für Stammkunden gemäß Punkt 3) dieser Datenschutzerklärung.
Der Kunde hat das Recht auf Berichtigung, Einschränkung der Verarbeitung und Löschung gemäß Artikel 16, 17, 18 und 19 Datenschutzgrundverordnung. Die Methode, wie das Recht auf Löschung in unserer Datenverarbeitung umgesetzt wird, wird in den Punkten 1), 2) und 3) dieser Datenschutzerklärung erklärt.
Der Kunde hat gemäß Artikel 77 Datenschutzgrundverordnung das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Wickenburggasse 8, 1080 Wien (https://www.dsb.gv.at/).
Website-Analyse mit Google Analytics
Diese Website nutzt Google Analytics 4, einen Webanalyse-Dienst der Google LLC, nachdem die Einwilligung des Benutzers eingeholt wurde. Die zuständigen Stellen sind Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, für Benutzer aus der EU/EWR und der Schweiz. Google Analytics 4 praktiziert standardmäßig die IP-Anonymisierung, d.h., deine IP-Adresse wird sofort gekürzt, wenn du mit dieser Website interagierst. Nur in seltenen Fällen wird deine vollständige IP an einen in den USA basierten Google-Server übertragen und dort gekürzt. Google beteuert, dass die über Google Analytics übertragene IP niemals mit anderen Google-Daten kombiniert wird. Google Analytics 4 wird nur mit deiner Zustimmung über das Cookie-Banner aktiviert und kann jederzeit über die Cookie-Einstellungen rückgängig gemacht werden.
Die verarbeiteten Daten umfassen: Nutzungsdaten wie Seitenaufrufe, Website-Interaktion, allgemeiner Standort und Besuchsdauer; und Kommunikationsdaten wie gekürzte IP-Adressen, User-Agent, Spracheinstellungen und Bildschirmauflösung. Der Zweck dieser Datenverarbeitung besteht darin, dass Google in Ihrem Namen die Nutzung Ihrer Website auswertet, Berichte über die Aktivitäten zusammenstellt und die Leistung der Website analysiert. Diese Datenverarbeitung ist legal, basierend auf deiner Zustimmung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 S. 1 TDDDG.
Google Ireland Limited, Google LLC und Alphabet Inc sind die Empfänger dieser Daten. Deine Website-Nutzungsinformationen werden in der Regel an einen Google-Server in den USA gesendet, eine Aktion, die durch den jüngsten Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 legitimiert wurde, der die Zertifizierung von Google LLC unter dem EU-US-Datenschutzschild anerkennt. In Bezug auf die Datenspeicherung wird jede Daten, die mit Cookies verknüpft sind, automatisch nach einer bestimmten Zeit gelöscht, monatlich für Daten, die ihre Aufbewahrungsfrist erreicht haben, und maximal 2 Jahre für Google Analytics-Cookies.
Für weitere Informationen zu den Nutzungsbedingungen von Google Analytics und zur Datenschutzrichtlinie von Google, besuchen Sie bitte {link}https://policies.google.com/{link-ende} und {link}https://support.google.com/analytics/answer/12017362{link-ende}.
Google Analytics verwendet sog. "Cookies", Textdateien, die auf dem Computer des Seitenbesuchers gespeichert werden und die eine Analyse der Benutzung der Website durch den Seitenbesucher ermöglichen. Die durch das Cookie erzeugten Informationen über die Benutzung dieser Website durch den Seitenbesucher (einschließlich der gekürzten IP-Adresse) werden in der Regel an einen Server von Google übertragen und dort gespeichert.
Google Analytics wird ausschließlich mit der Erweiterung "_anonymizeIp()" auf dieser Website verwendet. Diese Erweiterung stellt eine Anonymisierung der IP-Adresse durch Kürzung sicher und schließt eine direkte Personenbeziehbarkeit aus. Durch die Erweiterung wird die IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von dem entsprechenden Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Im Auftrag des Seitenbetreibers wird Google die anfallenden Informationen benutzen, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen dem Seitenbetreiber gegenüber zu erbringen (Art. 6 Abs. 1 lit. f DSGVO). Das berechtigte Interesse an der Datenverarbeitung liegt in der Optimierung dieser Website, der Analyse der Benutzung der Website und der Anpassung der Inhalte. Die Interessen der Nutzer werden durch die Pseudonymisierung hinreichend gewahrt.
Google LLC. ist nach dem sog. Privacy Shield zertifiziert (Listeneintrag hier) und gewährleistet auf dieser Basis ein angemessenes Datenschutzniveau. Die gesendeten und mit Cookies, Nutzerkennungen (z. B. User-ID) oder Werbe-IDs verknüpften Daten werden nach 50 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Die Erfassung durch Google Analytics kann verhindert werden, indem der Seitenbesucher die Cookie-Einstellungen für diese Website anpasst. Der Erfassung und Speicherung der IP-Adresse und der durch Cookies erzeugten Daten kann außerdem jederzeit mit Wirkung für die Zukunft widersprochen werden. Das entsprechende Browser- Plugin kann unter dem folgenden Link heruntergeladen und installiert werden: https://tools.google.com/dlpage/gaoptout.
Der Seitenbesucher kann die Erfassung durch Google Analytics auf dieser Webseite verhindern, indem er auf folgenden Link klickt. Es wird ein Opt-Out-Cookie gesetzt, der die zukünftige Erfassung der Daten beim Besuch dieser Website verhindert.
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, finden sich in der Datenschutzerklärung von Google (https://policies.google.com/privacy) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
Spamschutz mit Google reCAPTCHA
Wir haben Google reCAPTCHA in Formularen auf unserer Webseite implementiert, um zu überprüfen, ob die in den Formularen eingegebenen Daten von menschlichen Besuchern stammen oder von Maschinen oder automatisierten Programmen, die auch als "Bots" bekannt sind. Dieses Tool analysiert automatisch das Verhalten der Webseitenbesucher, sobald sie mit der Webseite interagieren, unter Verwendung verschiedener Informationen wie IP-Adresse, Aufenthaltsdauer und Mausbewegungen. Die verarbeiteten Daten umfassen Nutzungsdaten wie die aufgerufene Webseite, Datum und Uhrzeit des Zugriffs und Mausbewegungen sowie Kommunikationsdaten wie IP-Adressen, Browsertyp und Betriebssystem. Diese Verarbeitung richtet sich an Webseitenbesucher und Nutzer von Online-Diensten. Der Hauptzweck dieser Verarbeitung besteht darin, den Missbrauch unseres Kontaktformulars zu verhindern und dadurch die Sicherheit zu erhöhen. Die rechtliche Grundlage dafür ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f. DSGVO. Die Datenempfänger sind Google Ireland Ltd, ansässig in Google Building Gordon House, Barrow St, Dublin 4, Irland, (https://policies.google.com/privacy) und unser Webseiten-Hosting-Anbieter. Während Ihre persönlichen Daten innerhalb der EU verarbeitet werden, wird die Aufbewahrungsfrist für die verarbeiteten Daten von Google Ireland Limited bestimmt. Weitere Informationen finden Sie in der Datenschutzerklärung von Google reCAPTCHA: https://policies.google.com/privacy
Webseitenanalyse
Wenn du unsere Website besuchst, sammeln wir Informationen über deine Nutzung durch ein Webanalyse-Tool, das von unserem Hosting-Service bereitgestellt wird. Dieses Tool sammelt und kombiniert deine IP-Adresse und deinen User Agent, verkürzt sie und speichert diese Daten mit einer Hash-Funktion. Durch diesen Vorgang wird eine Besucherkennung erstellt, die mit einem zufällig generierten Wert (SALT) verschlüsselt ist, der sich alle 24 Stunden ändert. Diese Methode stellt sicher, dass deine IP-Adresse nicht aus dem gespeicherten Besucheridentifikator rekonstruiert werden kann, so dass deine Anonymität gewahrt bleibt. Außerdem führen wir diese Informationen nicht mit anderen Daten zusammen und sie werden nur auf dem Server des Hosting-Anbieters gespeichert.
Wir verarbeiten auch Webanalysedaten, HTTP-Daten und Webanalyseprofildaten. Das von uns verwendete Webanalysetool erstellt und speichert ein Webanalyseprofil, das Details über deine Nutzung der Website enthält, wie z. B. Seitenaufrufe, Besuchshäufigkeit, Verweildauer auf jeder Seite und den User Agent deines Geräts. Dazu gehören Nutzungsdaten (wie besuchte Webseiten und Zugriffszeiten) und Kommunikationsdaten (wie Browsertyp, Betriebssystem und IP-Adressen).
Mit der Verarbeitung dieser Daten wollen wir das Nutzerverhalten in zusammengefasster Form analysieren, um die Darstellung und den Inhalt unserer Website zu verbessern. Die Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. (f) GDPR), insbesondere an der Durchführung von Webmessungen, um unsere Produkte und unsere Website zu verbessern.
Die erhobenen Daten werden mit unserem Website-Hosting-Anbieter geteilt und innerhalb der EU verarbeitet.