Datenschutzerklärung für Geschäftspartner und Konsumenten
1. Worum geht es in dieser Datenschutzerklärung?
Die Dr. A. & L. Schmidgall GmbH & Co KG («wir» oder «uns») ist eine Gesellschaft der Schweizer Galenica Gruppe. Mit der «Galenica Gruppe» sind die Galenica AG und ihre Gruppengesellschaften gemeint. Eine Übersicht finden Sie hier: Organisation der Galenica-Gruppe.
Die Gesellschaften der Galenica Gruppe verwenden Daten, die Sie oder auch andere Personen betreffen. Wir verwenden den Begriff «Daten» im Folgenden gleichbedeutend mit «personenbezogenen Daten». Unter personenbezogenen Daten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
In dieser Datenschutzerklärung beschreiben wir, wie wir im Rahmen unserer Geschäftstätigkeit personenbezogene Daten von Lieferanten, Dienstleistern und weiteren Geschäftspartnern bzw. von deren Mitarbeitenden und anderen Hilfspersonen sowie von Konsumenten der durch Schmidgall vertriebenen rezeptfreien Arzneimittel, Nahrungsergänzungsmittel, diätischen Lebensmittel, Kosmetika sowie Medizinprodukte verarbeiten, soweit eine Verarbeitung nicht offensichtlich ist und das anwendbare Datenschutzrecht eine Information verlangt. Sofern Sie als Mitarbeitende oder sonstige Hilfsperson von einem oder mehreren Geschäftspartnern mit uns in Verbindung stehen, finden Sie Informationen über unsere Datenverarbeitungen in dieser Datenschutzerklärung. Sofern Sie uns z. B. eine allgemeine oder medizinische Anfrage stellen, uns einen Verdachtsfall einer unerwünschten Arzneimittelwirkung (z. B. Nebenwirkung, sicherheitsrelevante Informationen zu unseren Produkten, oder einen Qualitätsmangel eines Produkts melden, finden Sie spezifische Informationen über unsere Datenverarbeitung in diesem Zusammenhang unter Ziff. 3.6, Ziff. 4.2, sowie Ziff. 8.2 dieser Datenschutzerklärung. Sofern Sie unsere Online-Angebote (z. B. Websites) nutzen, finden Sie Informationen über unsere Datenverarbeitungen in diesem Zusammenhang unter Ziff. 6. Zusätzlich können wir Sie über die Verarbeitung Ihrer Daten separat informieren, z. B. in Einwilligungserklärungen, zusätzlichen Datenschutzerklärungen, Formularen und Hinweisen.
Wenn Sie uns Daten anderer Personen zur Verfügung stellen, z. B. wenn Sie uns in Vertretung einer anderen Person Informationen über diese preisgeben, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Daten nur mit, wenn Sie dies dürfen und wenn diese Daten korrekt sind.
2. Wer ist für die Verarbeitung Ihrer Daten verantwortlich?
Verantwortlich für die Datenverarbeitungen, die wir hier beschreiben ist die Dr. A. & L. Schmidgall GmbH & Co KG, Wolfganggasse 45-47, 1121 Wien.
Beachten Sie bitte, dass auch andere Gesellschaften der Galenica Gruppe Ihre Daten als Verantwortliche verarbeiten können. Das ist vor allem dort der Fall, wo eine dieser Gesellschaft Ihre Daten im Zusammenhang mit eigenen gesetzlichen Verpflichtungen oder eigenen Verträgen mit Ihnen verarbeitet oder Sie Daten mit einer solchen Gesellschaft direkt austauschen. Beachten Sie daher bitte die Datenschutzhinweise dieser Gesellschaft.
Bei Fragen können Sie sich gerne an datenschutz@schmidgall.at wenden.
Bei Ihrer Kontaktaufnahme mit uns per E-Mail, über ein Kontaktformular oder per Brief werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
3. Welche Daten verarbeiten wir?
Je nach Anlass und Zweck verarbeiten wir verschiedene Kategorien von personenbezogenen Daten. Die wichtigsten Kategorien finden Sie nachstehend, wobei diese Aufzählung nicht abschliessend sein kann.
Wir verarbeiten Daten der Personen, mit denen wir in Kontakt stehen, z. B. Name, Kontaktangaben, Berufsangaben und Angaben aus der Kommunikation, sowie z. B. Angaben über Führungspersonen usw., als Teil der allgemeinen Informationen über Unternehmen, mit welchen wir zusammenarbeiten.
Wir erhalten Ihre personenbezogenen Daten i. d. R. von Ihnen selbst, u. U. aber auch von anderen Personen, die für Ihr Unternehmen tätig sind, und können, sofern eine Rechtsgrundlage gegeben ist, auch von Dritten personenbezogene Daten beiziehen, z. B. von Stellen, für die Sie tätig sind, oder von unseren Vertragspartnern, von Verbänden und aus öffentlich zugänglichen Quellen wie z. B. öffentlichen Registern oder dem Internet (Websites, Social Media etc.).
3.1. Stammdaten
Als Stammdaten bezeichnen wir die Grunddaten, die wir für die Abwicklung unserer geschäftlichen Beziehungen, sowie für Marketing- und Werbezwecke, benötigen und die sich direkt auf Ihre Person und Eigenschaften beziehen. Wir verarbeiten z. B. die folgenden Stammdaten:
— Anrede, Name, Geschlecht und Geburtsdatum;
— Adresse, Kontaktangaben wie E-Mail-Adresse und Telefon- und Mobile-Nummer;
— Angaben zu Sprachpräferenzen;
— Angaben zum Berufsprofil und zur Beschäftigung (z. B. Anstellungsverhältnis, Arbeitgeber, Anstellungsbeginn) und ggf. zur Ausbildung;
— Beziehungen zum Unternehmen, für das Sie tätig sind;
— Unterschriftsberechtigungen, Stellvertretungen und Einwilligungserklärungen.
3.2. Vertragsdaten
Vertragsdaten sind Angaben, die im Zusammenhang mit dem Vertragsschluss bzw. der Vertragsabwicklung anfallen, z. B. Angaben über Verträge und die zu erbringenden oder erbrachten Leistungen, sowie Daten aus dem Vorfeld eines Vertragsabschlusses, Angaben zum Vertragsschluss selbst (z. B. zum Abschlussdatum und zum Vertragsgegenstand), sowie die zur Abwicklung erforderlichen oder verwendeten Angaben. Wir verarbeiten z. B. folgende Vertragsdaten:
— Datum, Antragsprozess, Angaben über Art und Dauer sowie Konditionen des betreffenden Vertrags, Daten zur Beendigung des Vertrags;
— Kontaktangaben und Lieferadressen;
— Angaben über die Verwendung und Angebote von Dienstleistungen;
— Angaben über die bezogenen Waren;
— Angaben zu Zahlungen und Zahlungsmodalitäten, Rechnungen, gegenseitigen Forderungen, Kontakten mit dem Kundendienst, Beanstandungen, Mängeln, Retouren, Angaben über Kundenzufriedenheit, Beschwerden, Rückmeldungen usw.
Diese Daten erhalten wir von Ihnen, aber auch von Partnern, mit denen wir zusammenarbeiten. Wiederum können sich diese Daten auf Ihr Unternehmen beziehen, dann sind es keine «personenbezogenen Daten», aber auch auf Sie, wenn Sie für ein Unternehmen tätig sind oder wenn Sie selbst Leistungen von uns beziehen.
3.3. Kommunikationsdaten
Kommunikationsdaten sind Daten im Zusammenhang mit unserer Kommunikation mit Ihnen oder mit Dritten über Sie, z. B. wenn Sie uns über das Kontaktformular oder über sonstige Kommunikationsmittel kontaktieren. Kommunikationsdaten sind z. B.:
— Inhalt der Korrespondenz (z. B. von E-Mails, schriftlicher Korrespondenz, Telefongesprächen, Chatnachrichten etc.);
— Antworten auf Kunden- und Zufriedenheitsumfragen;
— Angaben zu Art, Zeit und u. U. Ort der Kommunikation und weitere Randdaten der Kommunikation.
3.4. Technische Daten
Im Zusammenhang mit der Verwendung unserer Website fallen technische Daten an. Dazu gehören z. B. folgende Daten:
— IP-Adresse des Endgeräts und Geräte-ID;
— Angaben über Ihr Gerät, das Betriebssystem Ihres Endgeräts oder Spracheinstellungen;
— Angaben über Ihren Internetprovider, Browser und Browsersoftware;
— aufgerufene Inhalte bzw. Protokolle, in denen die Nutzung unserer Systeme aufgezeichnet wird;
— Datum und Zeit des Zugriffs auf die Website sowie Ihr ungefährer Standort und Zeitzone;
— Zugriffsstatus/HTTP-Statuscode.
Wir können Ihnen oder Ihrem Endgerät auch einen individuellen Code zuweisen (z. B. durch ein Cookie). Dieser Code wird während einer bestimmten Dauer gespeichert, oft nur während Ihres Besuchs.
3.5. Verhaltensdaten
Um unsere Angebote und Leistungen bestmöglich auf Sie auszurichten, versuchen wir, Sie oder Ihr Unternehmen besser kennenzulernen. Dazu erheben und nutzen wir Daten zu Ihrem Verhalten. Verhaltensdaten sind insbesondere Angaben über Ihre Nutzung unserer Website. Informationen im Zusammenhang mit der Nutzung unserer Websites und anderen Online-Angebote finden Sie auch unter Ziff. 6. Auch Ihre sonstigen Interaktionen mit uns können wir als Verhaltensdaten verarbeiten, und wir können Verhaltensdaten mit anderen Daten verknüpfen (z. B. mit anonymen Angaben von statistischen Ämtern) und diese Daten personenbezogen und nicht personenbezogen auswerten.
3.6. Gesundheitsdaten
Gesundheitsdaten sind Informationen über Ihren Gesundheitszustand (z. B. über Ihre Diagnosen, Untersuchungsergebnisse, persönliche oder familiäre Anamnesen, Krankheiten, Risikofaktoren, Therapieformen oder Impfungen) und Ihre behandelnden Ärzte. Weiters fallen Informationen über Personen darunter, die uns selbst (oder von sonstigen Personen) unerwünschte Ereignisse (z. B. Nebenwirkungen) oder ein Sonderfallszenario (z. B. Exposition während der Schwangerschaft, Stillzeit, Überdosierung, mangelnde Wirksamkeit usw.) melden oder medizinische Informationsabfragen oder Beschwerden über die Produktqualität stellen, einschließlich Angehöriger der medizinischen Fachkreise und Betreuer. Dies ermöglicht es uns, auf Anfragen zu antworten und bei Bedarf zusätzliche Informationen einzuholen.
3.7. Sonstige Daten
Wir können auch in anderen Situationen Daten von Ihnen erheben. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie Akten, Beweismittel etc.), die sich auch auf Sie beziehen können. Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Sie erkennbar sein können (z. B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z. B. Wettbewerben) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet.
4. Zu welchen Zwecken verarbeiten wir Ihre Daten?
4.1. Allgemeine Verarbeitungszwecke
Wir verarbeiten Ihre Daten in erster Linie im Zusammenhang mit dem Bezug von Waren oder Dienstleistungen oder anderweitig im Zusammenhang mit der Beziehung zu unseren Geschäftspartnern. In den Fällen verarbeiten wir Ihre Daten für die Vorbereitung des Vertragsschlusses und die Durchführung des entsprechenden Vertrags. Darüber hinaus können wir Ihre Daten für nachfolgend im Einzelnen genannten Zwecke und für weitere Zwecke verarbeiten, die wir Ihnen separat mitteilen oder die offensichtlich sind:
— zur Leistungserbringung und Abwicklung von Verträgen, einschliesslich Versand- und Zahlungsabwicklung, zum Forderungsmanagement sowie zur Bearbeitung von Retouren, Reklamationen und Gewährleistungsfällen. Dazu können wir insbesondere Stamm-, Vertrags- und Kommunikationsdaten sowie technische Daten und Verhaltensdaten verarbeiten;
— zur Verbesserung und Entwicklung unserer Angebote und Dienstleistungen. Dafür können wir insbesondere Stammdaten, Vertragsdaten, technische Daten und Verhaltensdaten verarbeiten. Soweit erforderlich, bitten wir Sie für die Datenverarbeitung zur Angebots- und Dienstleistungsentwicklung um Ihre Einwilligung. In jedem Fall können Sie der Datenverarbeitung zur Angebots- und Dienstleistungsentwicklung widersprechen;
— zur Kommunikation mit Ihnen und mit Dritten, z. B. bei der Bearbeitung Ihrer Anfragen durch den Kundendienst, können wir insbesondere Stamm-, Vertrags- und Kommunikationsdaten verarbeiten;
— zur Unterbreitung von Angeboten und zur Beziehungspflege, z. B. bei Hinweisen auf Kundenevents, für den Versand zielgruppengerechter Informationen wie Werbung über Produkte und Dienstleistungen von uns und von Dritten, sowie zur Gestaltung unseres Produktsortiments und der Warenpräsentation. Hierzu können Daten zu Ihrem Bestell- und Einkaufsverhalten sowie Ihrer Nutzung unserer Websites verwendet werden. Diese Daten können auch mit anderen Daten über Sie verknüpft werden. Ebenso können Stamm- und Vertragsdaten sowie technische Daten und Verhaltensdaten verarbeitet werden. Zur Zustellung von Informationen können Ihre E-Mail-Adresse, Mobilnummer oder Post-Adresse verwendet werden, die Sie uns im Rahmen eines Kaufs bzw. des Bezugs einer Dienstleistung, einer Bestellung, einer Registrierung oder einer Teilnahme an einem Wettbewerb bekanntgegeben haben und die wir als Teil Ihrer Stammdaten aufnehmen. Soweit erforderlich, bitten wir Sie für die Datenverarbeitung zur Unterbreitung von Angeboten um Ihre Einwilligung. In jedem Fall können Sie der Datenverarbeitung zur Unterbreitung von Angeboten widersprechen;
— zur Prüfung und Einhaltung rechtlicher Verpflichtungen. Dazu können wir insbesondere Stammdaten und Verhaltensdaten erheben und verarbeiten;
— zur Aufdeckung, Abklärung und Verhinderung von Missbräuchen, von Straftaten und sonstigem Fehlverhalten (z. B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung). Dazu können wir insbesondere Stamm-, Vertrags- und Kommunikationsdaten sowie Ihre sonstigen Daten verarbeiten;
— zur Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren. Auch dazu können wir insbesondere Stamm-, Vertrags- und Kommunikationsdaten sowie technische und sonstige Daten verarbeiten;
— für Videoüberwachungen und im Rahmen anderer Massnahmen zur Gewährleistung unserer IT-, Gebäude- und Anlagesicherheit sowie zum Schutz unserer Mitarbeitenden und weiteren Personen (wie z. B. Zutrittskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen). Hierfür können wir insbesondere Stammdaten, technische Daten und sonstige Daten verarbeiten;
— zur Verwaltung, Gewährleistung und Verbesserung unseres Betriebs, insbesondere der IT und unserer Websites sowie zu Buchhaltungs-, Archivierungs- und Ausbildungs- und sonstigen Administrationszwecken. Dazu können wir insbesondere Stamm- und Vertragsdaten sowie Verhaltensdaten, aber auch sonstige Daten verarbeiten;
— zu weiteren Zwecken, beispielsweise im Rahmen von gesellschaftsrechtlichen Transaktionen und damit verbunden Abklärungen und Übertragungen von personenbezogenen Daten und zur Wahrung weiterer berechtigter Interessen. Dafür können alle oben genannten Kategorien von personenbezogenen Daten relevant sein.
— es erfolgt keine automatisierte Entscheidungsfindung auf Basis Ihrer Daten.
4.2. Verarbeitungszwecke bei der Meldung zu Arzneimitteln
Sofern Sie uns z. B. eine allgemeine oder medizinische Anfrage stellen, uns einen Verdachtsfall einer unerwünschten Arzneimittelwirkung (z. B. Nebenwirkung), sicherheitsrelevante Informationen zu unseren Produkten, oder einen Qualitätsmangel eines Produkts melden, können wir insbesondere Stamm- und Kommunikationsdaten, Gesundheitsdaten und sonstige Daten verarbeiten. In diesem Zusammenhang können wir Ihre Daten für nachfolgend im Einzelnen genannte Zwecke und für weitere Zwecke verarbeiten, die wir Ihnen separat mitteilen oder die offensichtlich sind:
— Überwachung der Sicherheit von Arzneimitteln, einschließlich der Erkennung, Bewertung, Weiter-verfolgung und Verhinderung unerwünschter Ereignisse sowie der Meldung unerwünschter Ereig-nisse an die Gesundheitsbehörden;
— Beantwortung medizinischer Anfragen, z. B. in Bezug auf die Dosierung und Zusammensetzung unserer Produkte sowie Wechselwirkungen mit anderen Arzneimitteln und Lebensmitteln und Einsatz bei Begleiterkrankungen;
— Reaktion und ggf. notwendige Rückfragen auf Qualitätsbeanstandungen in Bezug auf unsere Produkte, wie z. B. Qualitätsmängel;
— Beantwortung anderer Fragen oder Wünsche und Verbesserung unserer Produkte;
— Einhaltung unserer Richtlinien, rechtlicher, regulatorischer und Compliance-Anforderungen, Durchführung von Audits sowie Geltendmachung, Begründung, Ausübung und Verteidigung von Rechtsansprüchen.
5. Auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Die Verwendung Ihrer Daten stützt sich je nach Zweck auf folgende Rechtsgrundlagen:
— Notwendigkeit für den Abschluss oder die Abwicklung eines Vertrages oder zur Durchführung vorvertraglicher Massnahmen, Erfüllung gesetzlicher Pflichten, Schutz lebenswichtiger Interessen, Gewährleistung hoher Qualitäts- und Sicherheitsstandards bei der Gesundheitsversorgung und bei Arzneimitteln und Medizinprodukten, wissenschaftliche Forschungszwecke oder statistische Zwecke;
— Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
— aufgrund Ihrer Einwilligung;
— oder aufgrund eines berechtigten Interesses.
Ein berechtigtes Interesse haben wir insbesondere an der Verwendung der jeweiligen Datenarten zu den genannten Zwecken. Darunter fällt unter anderem die Erbringung von Diensten Dritter an Sie, die Entwicklung und Verbesserung unserer Produkte und die Gewährleistung der Funktion unseres Web-Auftritts, Kundenbetreuung, Marketing und Werbung.
6. Wie verarbeiten wir und Dritte Daten im Zusammenhang mit Ihrer Nutzung von Websites?
Die Erläuterungen in dieser Ziff. 6 beziehen sich vor allem auf unsere Websites.
6.1. Welche Daten fallen bei der Nutzung unserer Websites an?
Bei jeder Verwendung unserer Websites fallen aus technischen Gründen technische Daten an, die in Protokolldateien (Log-Daten) temporär gespeichert werden (s. o. Ziff. 3.4). Diese Daten verwenden wir, damit unsere Websites genutzt werden können, um die Systemsicherheit und -stabilität zu gewährleisten und unsere Websites zu optimieren, sowie zu statistischen Zwecken.
Unsere Websites verwenden zudem Cookies, d. h. Dateien, die Ihr Browser automatisch auf Ihrem Endgerät speichert. Dadurch können wir einzelne Besucher von anderen unterscheiden, in der Regel aber ohne sie zu identifizieren. Cookies können auch Informationen über aufgerufene Seiten und die Dauer des Besuchs enthalten. Bestimmte Cookies («Session-Cookies») werden beim Schliessen des Browsers gelöscht. Andere («dauerhafte Cookies») bleiben für eine bestimmte Dauer gespeichert (in der Regel wenige Tage bis zwei Jahre), damit wir Besucher bei einem späteren Besuch wiedererkennen können und z. B. Ihre Benutzereinstellungen, wie die von Ihnen gewählte Sprache und Logindaten speichern können. Zur Wiedererkennung von Websitesbesuchern können wir auch andere Technologien verwenden. Hierbei werden z. B. Daten, wie zu Eigenschaften des von Ihnen genutzten Geräts oder der Identifikationsnummer Ihres Mobilgeräts gespeichert.
In unseren Websites, Newslettern und Marketing-E-Mails können wir sicht- und unsichtbare Bildelemente einsetzen. Durch deren Abruf von unseren Servern stellen wir fest, ob und wann Sie die E-Mail geöffnet haben. Sie können dies in Ihrem E-Mail-Programm blockieren.
6.2. Wie verarbeiten wir und unsere Dienstleister Daten im Zusammenhang mit unseren Websites?
Durch die Verwendung von Cookies und anderen Technologien verstehen wir, wie Sie unsere Websites und Newsletter nutzen. Damit können wir unsere Online-Dienste verbessern und Ihnen auch auf Sie zugeschnittene Angebote anzeigen können.
Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
— Transiente Cookies
— Persistente Cookies
Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
Ihren Browser können Sie so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht, oder die entsprechende App deinstallieren, sofern sich dies nicht über die Einstellungen der App anpassen lässt. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Mehr dazu finden Sie in den Hilfeseiten Ihres Browsers (meist unter dem Stichwort «Datenschutz»). Wenn Sie Cookies sperren, kann es sein, dass bestimmte Funktionalitäten (wie z. B. Sprachwahl, Warenkorb, Bestellprozesse) nicht mehr funktionieren.
Die Cookies und anderen Technologien können auch von Drittunternehmen stammen, die uns bestimmte Funktionen bereitstellen. Diese Drittunternehmen können sich ausserhalb der Schweiz und des EWR befinden. Cookies und ähnliche Technologien von Drittanbietern können es diesen ermöglichen, Sie auf unseren Websites oder auf anderen Websites sowie in sozialen Netzwerken, die ebenfalls mit diesem Dritten zusammenarbeiten, mit individualisierter Werbung anzusprechen und zu messen, wie wirksam Werbeanzeigen sind (z. B., ob Sie über eine Werbeanzeige auf unsere Websites gelangt sind und welche Aktionen Sie dann auf unseren Websites ausführen). Die entsprechenden Drittanbieter können dafür die Nutzung der Websites aufzeichnen und ihre Aufzeichnungen mit weiteren Informationen aus anderen Websites verbinden. So können sie Verhalten der Nutzer über mehrere Websites und Endgeräte hinweg aufzeichnen, um uns auf dieser Basis statistische Auswertungen zur Verfügung zu stellen. Diese Angaben können die Anbieter auch für eigene Zwecke verwenden, z. B. für personalisierte Werbung auf der eigenen Website oder auf anderen Websites. Falls ein Nutzer beim Anbieter registriert ist, kann dieser die Nutzungsdaten der betreffenden Person zuordnen. Eine solche Verarbeitung Ihrer personenbezogenen Daten erfolgt in eigener Verantwortung des Anbieters nach seinen eigenen Datenschutzbestimmungen.
Wir setzen auf Grundlage unserer berechtigten Interessen (d. h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Google Analytics, einen Webanalysedienst der Google LLC (USA) und Google Ireland Ltd. (Irland) ein. Die durch unsere Cookies erzeugten Informationen über Benutzung unseres Werbeauftrittes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Frameworks oder geeigneter Garantien, insbesondere der Standardvertragsklauseln der EU-Kommission.
Google verwendet Cookies, um Informationen über Ihr Verhalten auf unseren Websites und das dazu verwendete Endgerät (Tablet, PC, Smartphone etc.) zu erheben, z. B. Angaben über Ihren Browser, die Websites, von der aus Sie auf unsere Websites gelangt sind, den Namen Ihres Providers, Ihre IP-Adresse, Datum und Zeit des Zugriffs auf die Websites, besuchte Seiten und Verweildauer und ggf. Besuche auf anderen Websites und Apps. Dazu finden Sie weitere Angaben unter diesem Link. Die IP-Adressen der Besucher werden in Europa vor der Weiterleitung in die USA aber gekürzt. Google liefert uns gestützt auf die aufgezeichneten Daten Auswertungen, verarbeitet bestimmte Daten aber auch für eigene Zwecke. Informationen zum Datenschutz von Google Analytics finden Sie hier, und falls Sie selbst ein Google-Konto haben, finden Sie weitere Angaben hier. Sie können die Verwendung von Google Analytics durch ein «Browser Add-on» verhindern, das Sie unter https://tools.google.com/dlpage/gaoptout installieren können.
6.3. Wie verarbeiten wir Daten über Social Media?
Soweit wir im Rahmen eines Online-Angebots Dritter eine eigene Präsenz unterhalten, erhebt und verarbeitet der betreffende Anbieter personenbezogene Daten, wenn Sie dessen Plattform nutzen. Bspw. betreiben wir eigene Seiten auf Facebook (sog. «Fanpages»). Wenn Sie eine solche Seite verwenden, erhebt Facebook als eigener Verantwortlicher Nutzungsangaben in Übereinstimmung mit der eigenen Datenschutzerklärung.
Soweit wir im Rahmen eines Online-Angebots Dritter eine eigene Präsenz unterhalten (z. B. eine Facebook Fanpage oder einen YouTube-Kanal), können Sie dort mit uns kommunizieren oder Inhalte kommentieren oder weiterverbreiten. Dabei erheben wir Angaben, die wir vor allem zur Kommunikation mit Ihnen, für Marketingzwecke und für statistische Auswertungen verwenden. Beachten Sie bitte, dass der Anbieter der Plattform Daten (z. B. zum Nutzerverhalten) auch selbst erhebt und verwendet, ggf. zusammen mit ande-ren ihm bekannten Daten (z. B. für Marketingzwecke oder zur Personalisierung der Plattforminhalte). So-weit wir mit dem Anbieter gemeinsam verantwortlich sind, treffen wir mit ihm eine entsprechende Verein-barung, über deren Inhalt Sie sich beim Anbieter informieren können.
7. Wie verarbeiten wir Daten im Zusammenhang mit Information und Marketing?
7.1. Newsletter
Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres Newsletters sowie den Anmelde-, Versand- & statistischen Auswertungsverfahren sowie Ihre Widerspruchsrechte. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
Wir versenden E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit Ihrer ausdrücklichen Einwilligung oder auf Grundlage einer gesetzlichen Erlaubnis (§ 174 TKG 2021).
Nutzer können den Empfang unseres Newsletters jederzeit abbestellen, also Ihre Einwilligungen widerrufen. Hierzu befindet sich ein Link zur Abbestellung des Newsletters am Ende eines jeden Newsletters. Wir können die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich. Sie können auch jederzeit ein E-Mail an office@schmidgall.at senden, um sich abzumelden.
7.2. Elektronische Werbung an Kunden
Wir senden unseren Kunden elektronische Post (per E-Mail, SMS, Messenger etc.) zur Bewerbung unserer Produkte oder Dienstleistungen („werbliche Nachrichten“) zu.
Sie können der Zusendung werblicher Nachrichten jederzeit widersprechen, indem Sie eine E-Mail mit dem Widerspruch an uns senden. Wir werden Ihnen auch mit jeder werblichen Nachricht die Möglichkeit eröffnen, die Zusendung weiterer werblicher Nachrichten abzulehnen.
Rechtsgrundlage für die Zusendung werblicher Nachrichten ist § 174 Abs 4 TKG 2021.
8. Wem geben wir Ihre Daten weiter?
Wir beachten bei unseren Datenweitergaben den Grundsatz der Verhältnismässigkeit. Unsere Mitarbeitenden verarbeiten Ihre Daten im Rahmen ihrer Arbeitstätigkeit.
8.1. Wem geben wir Ihre Daten weiter, sofern Sie ein Geschäftspartner von uns sind?
Wir können Ihre Daten anderen Unternehmen innerhalb und ausserhalb der Galenica Gruppe bekanntgeben, soweit wir von diesen Unternehmen Dienstleistungen in Anspruch nehmen. Dazu gehören Gesellschaften der Galenica Gruppe, aber auch externe Dienstleister (z. B. IT-Dienstleister, Logistiker für den Warenversand, Berater und Dienstleister in anderen Bereichen). Daten können in bestimmten Fällen auch an Dritte zur Verarbeitung in eigener oder in gemeinsamer Verantwortung bekanntgegeben werden, z. B. an
— in- und ausländische Behörden, Amtsstellen oder Gerichte im Fall eines Verfahrens oder eines Herausgabebegehrens;
— Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der Galenica Gruppe;
— Interessensvertretungen;
— andere Parteien in möglichen oder tatsächlichen Rechtsverfahren.
Mit Empfängern Ihrer Daten werden jeweils den datenschutzrechtlichen Vorgaben entsprechende Verträge vereinbart.
8.2. Wem geben wir Ihre Daten nach Meldungen zu Arzneimitteln weiter?
Wir können Ihre Daten dem Arzneimittelhersteller sowie Gesundheitsbehörden, den zuständigen Zulassungs- und Kontrollbehörden, nationalen und/oder internationalen Regulierungs-, Durchsetzungsbehörden, öffentlichen Stellen oder einem Gericht, wenn wir aufgrund geltender Gesetze oder Vorschriften oder auf deren Ersuchen dazu verpflichtet sind, bekanntgeben.
Daten können in bestimmten Fällen auch an Dritte zur Verarbeitung in eigener oder in gemeinsamer Verantwortung bekanntgegeben werden, z. B. an
— andere Pharma- und Medizinprodukteunternehmen, wenn sich das unerwünschte Ereignis, die Anforderung von Informationen oder die Beschwerde auf eines ihrer Produkte bezieht;
— Dienstleister, die im Auftrag handeln, wie z. B. Datenhosting-Anbieter sowie Dienstleister für die Verarbeitung unerwünschter Ereignisse (einschließlich Call-Center-Anbieter). Diese Dritten sind vertraglich verpflichtet, die Vertraulichkeit und Sicherheit personenbezogener Daten in Überein-stimmung mit geltendem Recht zu schützen;
— sonstige Dritte (z. B. Versicherungen), soweit dies im Zusammenhang mit der Geltendmachung, Begründung, Ausübung und Verteidigung von Rechtsansprüchen erforderlich ist;
— andere Parteien in möglichen oder tatsächlichen Rechtsverfahren.
Mit Empfängern Ihrer Daten werden jeweils den datenschutzrechtlichen Vorgaben entsprechende Verträge vereinbart.
9. Wo verarbeiten wir Ihre Daten?
Die Empfänger Ihrer Daten verarbeiten diese in Österreich und in der Schweiz. Die Datenverarbeitung kann auch im weiteren Europäischen Wirtschaftsraum erfolgen, in den USA und potenziell weltweit. Das betrifft besonders Länder, in denen sich Dienstleister befinden (wie z. B. Microsoft). Wenn wir Daten in ein Land ohne angemessenen gesetzlichen Datenschutz übermitteln, sorgen wir durch entsprechende Verträge (namentlich auf Basis der sog. Standardvertragsklauseln der Europäischen Kommission, die hier abrufbar sind) für ein angemessenes Schutzniveau, soweit nicht eine gesetzliche Ausnahme greift (z. B. bei Einwilligung, zur Vertragsabwicklung, zur Feststellung, Ausübung oder Durchsetzung von Rechtsansprüchen, zum Schutz überwiegender öffentlicher Interessen, bei veröffentlichten Daten oder zum Schutz lebenswichtiger Interessen der betroffenen Personen). Sie können jederzeit bei den unter Ziff. 2 genannten Kontaktpunkten eine Kopie der erwähnten vertraglichen Garantien beziehen.
10. Wie lange verarbeiten wir Ihre Daten?
Wir verarbeiten und speichern Ihre Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder für die weiteren mit der Verarbeitung verfolgten Zwecke erforderlich ist, d. h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei können Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können und soweit wir gesetzlich zur Aufbewahrung verpflichtet sind oder berechtigte Geschäftsinteressen eine Aufbewahrung erfordern (z. B. für Beweis- und Dokumentationszwecke). Sobald Ihre Daten für die genannten Zwecke nicht mehr erforderlich sind, werden diese gelöscht oder anonymisiert.
11. Wie schützen wir Ihre Daten?
Wir treffen angemessene Sicherheitsmassnahmen technischer Natur (z. B. Verschlüsselung, Pseudonymisierung, Protokollierung, Zugriffsbeschränkung, Datensicherung etc.) und organisatorischer Natur (z. B. Weisungen an unsere Mitarbeiter, Vertraulichkeitsvereinbarungen, Überprüfungen etc.), um die Sicherheit Ihrer Daten zu wahren, um sie gegen unberechtigte oder unrechtmässige Verarbeitungen zu schützen und der Gefahr des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken. Dazu gehören etwa der Erlass von Weisungen, Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen, Pseudonymisierung, Kontrollen.
12. Welche Rechte haben Sie im Zusammenhang mit der Verarbeitung Ihrer Daten?
Sie haben das Recht auf Auskunft, Berichtigung und Löschung Ihrer Daten, sofern dem kein überwiegendes Interesse unsererseits oder gesetzliche oder regulatorische Pflichten entgegenstehen. Sie können Datenverarbeitungen widersprechen, Einwilligungen widerrufen, haben das Recht auf Einschränkung der Verarbeitung, und auf Datenübertragbarkeit.
Die Ausübung Ihrer Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z. B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter den in Ziff. 2 angegebenen Kontaktpunkten kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der Österreichischen Datenschutzbehörde (https://dsb.gv.at/) eine Beschwerde einzureichen (Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at).
13. Kann diese Datenschutzerklärung geändert werden?
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf unserer Website veröffentlichte Version ist die jeweils aktuelle Fassung.
Version vom 16.05.2025