Datenschutzerklärung
des Onlineshops der Atrium Apotheke
Salzburgerstraße 27a, 4690 Schwanenstadt
Mag. pharm. Dr. Doris Eckstein e.U. (Datenschutzverantwortliche)
Stand: August 2024
1. Präambel
1.1 Die ATRIUM-Apotheke (Apothekerin/Konzessionärin Mag.pharm.Dr. Doris Eckstein e.U., im Folgenden auch kurz „Atrium“ oder „Apotheke“ genannt) ist ein im Firmenbuch des Landesgericht Wels zu FN 308494v eingetragenes Einzelunternehmen mit dem Sitz in Schwanenstadt und der Geschäftsanschrift Salzburgerstraße 27a, 4690 Schwanenstadt.
1.2 Atrium Apotheke betreut unter https://galenikus.com einen Onlineshop. Diese Datenschutzerklärung beschreibt, wie die Atrium Apotheke personenbezogene Daten im Rahmen des Onlineshops verarbeitet.
1.3 Atrium behandelt die anvertrauten Daten vertraulich und geht verantwortungsvoll damit um. Atrium beachtet die anwendbaren Rechtsvorschriften zum Schutz, rechtmäßigen Umgang und zur Geheimhaltung personenbezogener Daten, sowie zur Datensicherheit, insbesondere das österreichische Datenschutzgesetz (im Folgenden kurz „DSG“ genannt), die EU-Datenschutzgrundverordnung (im Folgenden kurz „DSGVO“ genannt) sowie das Telekommunikationsgesetz (im Folgenden kurz „TKG“ genannt). Diese Mitteilung informiert über Art, Umfang und Zweck der Datenerhebung und Verwendung.
1.4 Es werden nur solche personenbezogenen Daten verarbeitet, die für die Bereitstellung einer funktionsfähigen Website und die Durchführung und Abwicklung unserer angebotenen Leistungen erforderlich sind oder die uns freiwillig zur Verfügung gestellt wurden.
1.5 Als personenbezogene Daten gelten alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die mittels Zuordnung zu einer Kennung wie einem Namen, einer Anschrift, einer E-Mail-Adresse, einer Telefonnummer etc. identifiziert werden kann.
1.6 Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Tracking-Tools und über Cookies. Detaillierte Informationen über Cookies und über Drittanbieterdienste erhalten Sie unter Punkt 6. bzw. Punkt 9.
2. Erhebung der Daten
2.1 Atrium erhebt Daten im Rahmen der Erbringung von Leistungen im Zusammenhang mit dem Onlineshop auf zwei Arten: Die Daten werden zum einen durch Eingabe/Bekanntgabe durch den Vertragspartner erfasst. Zum anderen werden die Daten durch die Nutzung des Onlineshops samt den etwaig damit verbundenen Drittanbieterdiensten erfasst.
2.2 Bei den Daten, die Atrium über Eingabe/Bekanntgabe durch den Vertragspartner erfasst, kann es sich um folgende Daten handeln:
2.2.1
Eingabe/Bekanntgabe im Rahmen der Vertragsanbahnung und/oder Vertragserfüllung:
- (i) Vorname
- (ii) Nachname
- (iii) Anschrift
- (iv) E-Mail-Adresse
- (v) Telefonnummer
- (vi) Kundennummer
- (vii) Vertragsdaten
- (viii) Bestelldaten
- (ix) Zahlungsdaten
- (x) Gesundheitsdaten
Die Nutzer können sich auf der Shop-Plattform unter Angabe personenbezogener Daten registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und von uns gespeichert. Eine Weitergabe der personenbezogenen Daten an Dritte findet dabei nicht statt.
2.2.2 Erfassung im Rahmen des Besuchs der Website:
- (i) IP-Adresse
- (ii) Datum und Uhrzeit des Zugriffs
- (iii) Name und URL der abgerufenen Datei
- (iv) Referrer-URL
- (v) Browser und Betriebssystem sowie der Name des Access-Providers
2.3 Die Aufzählung ist exemplarisch. Es werden nicht in allen Fällen alle aufgezählten Daten erfasst.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
3.1 Die unter Punkt 2. angegebenen Daten werden zu folgenden Zwecken verarbeitet:
- 3.1.1 Vertragsanbahnung und Vertragserfüllung: Um unsere Verpflichtung gegenüber unseren Vertragspartnern zur vollsten Zufriedenheit abwickeln zu können, benötigen wir die Daten. Die Erhebung der Daten dient auch einem reibungslosen Verbindungsaufbau zu unserer Website und einer komfortablen Nutzung unserer Website.
- 3.1.2 Erfüllung einer gesetzlichen Verpflichtung: Eine Verarbeitung der Daten kann zum Zweck der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen, die sich zum Beispiel aus der Bundesabgabenordnung (BAO) ergeben, erforderlich sein.
- 3.1.3 Wahrung berechtigter Interessen: Wir haben ein berechtigtes Interesse daran, unser Leistungsangebot – insbesondere in Form von Newslettern – zu bewerben.
- 3.1.4 Einwilligung: Wenn eine Einwilligung zur Verarbeitung der Daten erteilt wurde, erfolgt eine Verarbeitung nur gemäß den in der Einwilligungserklärung festgelegten Zwecken und im darin vereinbarten Umfang.
3.2 Die Aufzählung ist exemplarisch. Es werden nicht in allen Fällen alle genannten Verarbeitungszwecke erfüllt.
3.3 Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
3.4 Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.
3.5 Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
3.6 Soweit lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person die Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
3.7 Bei der Wahrung des berechtigten Interesses dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3.8 Allenfalls zur Verfügung gestellte Gesundheitsdaten als besondere Kategorien personenbezogener Daten i.S.d. Art. 9 Abs. 1 DSGVO werden nur aufgrund einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) bzw. im Rahmen der Gesundheitsvorsorge u.Ä. (Art. 9 Abs. 2 lit. h DSGVO) verarbeitet.
4. Übermittlung Ihrer personenbezogenen Daten
4.1 Die von uns zur Verfügung gestellten Daten werden von uns an Dritte nur weitergegeben bzw. übermittelt, wenn dies zum Zwecke der Vertragsabwicklung oder zur Abrechnungszwecken erforderlich ist.
4.2 Unser Onlineshop wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden beim Hoster gespeichert, insbesondere IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden.
4.3 Zu den unter Punkt 2. genannten Zwecken werden wir Ihre personenbezogenen Daten an folgende Empfänger übermitteln:
- 4.3.1 Von uns eingesetzte IT-Dienstleister;
- 4.3.2 Vertragspartner;
- 4.3.3 Steuerberater und Wirtschaftsprüfer;
- 4.3.4 Rechtsvertreter;
- 4.3.5 Gerichte;
- 4.3.6 Zuständige Verwaltungsbehörden;
- 4.3.7 Inkassounternehmen;
- 4.3.8 Versicherungen;
- 4.3.9 Versanddienstleister (wie beispielsweise die österreichische Post);
- 4.3.10 Trusted Shops;
- 4.3.11 Brevo;
- 4.3.12 Externe Zahlungsdienstleister;
4.4 Die Übermittlung der personenbezogenen Daten erfolgt nur in Drittländer der EU bzw. in den EWR-Raum, sofern für diese Länder ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt oder durch Abschluss eines rechtsverbindlichen Dokuments geeignete Garantien für den Schutz personenbezogener Daten vorgesehen sind.
4.5 Sofern Sie Ihre ausdrückliche Einwilligung dazu erteilt haben, erfolgt eine Datenübermittlung in ein Drittland, für das kein Angemessenheitsbeschluss gemäß Art. 45 Abs. 3 DSGVO oder keine anderen geeigneten Garantien gemäß Art. 46 DSGVO bestehen, auf Grundlage dieser ausdrücklichen Einwilligung i.S.d. Art. 49 Abs. 1 lit. a DSGVO i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre ausdrücklich und freiwillig erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
5. Speicherdauer
Die personenbezogenen Daten werden von Atrium nur solange gespeichert und aufbewahrt, wie dies vernünftigerweise von uns als nötig erachtet wird, um die unter Punkt 3. genannten Zwecke zu erreichen und wie dies nach anwendbarem Recht zulässig ist. Wir speichern die personenbezogenen Daten jedenfalls solange wie gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen potenzieller Rechtsansprüche noch nicht abgelaufen sind. Sofern die Verarbeitung auf der Grundlage einer Einwilligung erfolgt, werden die Daten bis zum allfälligen Widerruf der Einwilligung gespeichert.
6. Cookies
6.1 Auf unserer Website unter www.galenikus.com verwenden wir sogenannte „Cookies“. Cookies sind Textdateien, die auf dem Computer gespeichert werden. Der Einsatz von Cookies ermöglicht uns eine Analyse der Benutzung der Website, um die Benutzung der Website zu erleichtern, zu optimieren und diese benutzerfreundlicher zu gestalten. Dadurch wird auch eine Gewährleistung der Grundfunktionen im Shop wie z.B. Warenkorbinhalt, Login-Zustand, aufrechterhalten.
6.2 In den Cookies werden dabei folgende Daten gespeichert und übermittelt:
- Technisch erforderlich
- Für die Funktion des Shops erforderliche Cookies:
- Sitzung
- Zeitzone
- Sprache
- Login-Status
- Warenkorb-Inhalte
- Cookie-Präferenzen
- Technisch erforderlich sind dabei:
- PayPal-Zahlungen
- Google-Pay-Zahlungen
- Apple-Pay-Zahlungen
- EPS-Überweisungen
- Amazon Pay
- Google ReCaptcha
- Optionale Cookies von Drittanbietern:
- Statistiken (optional)
- Marketing (optional)
- Komfortfunktionen (optional)
Die Cookie-Einstellungen können jederzeit angepasst werden: [Button zu den Einstellungen]
6.3 Es besteht die Möglichkeit, Browsereinstellungen entsprechend anzupassen, damit Cookies abgelehnt und deren Ablage verhindert wird oder bereits abgelegte Cookies gelöscht werden. Für den Fall der Blockierung oder Löschung von Cookies weisen wir darauf hin, dass unter Umständen nicht mehr alle Funktionen der Website zur Gänze nutzbar sind.
6.4 Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
7. Verwendung Kontaktformular
7.1 Wenn unser Kontaktformular auf der Website https://galenikus.com/Atrium-Apotheke verwendet wird, werden die Angaben aus dem Anfrageformular inklusive der dort angegebenen Kontaktdaten zum Zweck der Bearbeitung der Anfrage gespeichert. Die Eingabe der Daten erfolgt freiwillig auf der Grundlage der Einwilligung.
7.2 Die Einwilligung kann jederzeit ohne Angabe von Gründen per E-Mail an office@atrium-apotheke.at widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht.
8. Tracking-Tools und Analyse, Drittanbieterdienste
8.1 Wir setzen nachstehende Tracking-Maßnahmen ein, um die Nutzung unserer Website statistisch zu erfassen.
8.2 Es besteht die Möglichkeit, Einstellungen am Endgerät entsprechend anzupassen, damit Tracking-Maßnahmen und deren Cookies (siehe Punkt 6.) abgelehnt werden. Für diesen Fall weisen wir darauf hin, dass unter Umständen nicht mehr alle Funktionen der Website zur Gänze nutzbar sind.
8.3 Atrium nutzt die nachstehenden Drittanbieterdienste. Diese Dienste verwenden (u.a.) Cookies (siehe Punkt 6.).
8.4 Google Dienste, insbesondere Google Analytics, Google Tag Manager, Google Fonts, YouTube und Google Maps: Atrium nutzt Dienste von „Google“, unter anderem zur Analyse der Website-Benutzung durch Nutzer. Diese Dienste werden von Google Inc. angeboten. Zuständiger Dienstanbieter in der EU ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von Google übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch Google eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von Google-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von Google-Diensten und zum Datenschutz bei Google finden Sie unter https://policies.google.com/?hl=de, https://developers.google.com/fonts/faq und https://www.youtube.com/intl/de_be/howyoutubeworks/user-settings/privacy.
8.5 Facebook Pixel: Atrium nutzt Dienste von „Meta“, unter anderem zur Analyse der Website-Benutzung durch Nutzer. Dieser Dienst wird von Meta Platforms Ireland Limited angeboten. Zuständiger Dienstanbieter in der EU ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von Meta übertragen. Dadurch kann Meta eine Zuordnung zu den eigenen Benutzern, insbesondere wenn diese über Facebook angemeldet sind, herstellen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch Meta eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von Meta-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von Meta-Diensten und zum Datenschutz bei Meta finden Sie unter https://www.facebook.com/privacy/guide.
8.6 Saferpay Plugin: Atrium nutzt Dienste von „PAYONE“, unter anderem zur Zahlungsabwicklung und Analyse der Website-Benutzung durch Nutzer. Dieser Dienst wird von PAYONE GmbH angeboten. Zuständiger Dienstanbieter in der EU ist die PAYONE GmbH, Lyoner Straße 15, 60528 Frankfurt am Main.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von PAYONE übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch PAYONE eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von PAYONE-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von PAYONE-Diensten und zum Datenschutz bei PAYONE finden Sie unter https://www.payone.com/DE-de/datenschutz.
8.7 Amazon Pay: Atrium nutzt Dienste von „Amazon“, unter anderem zur Zahlungsabwicklung und Analyse der Website-Benutzung durch Nutzer. Dieser Dienst wird von Amazon Payments Europe, S.C.A. angeboten. Zuständiger Dienstanbieter in der EU ist die Amazon Payments Europe, S.C.A., 38 Avenue J.F. Kennedy, L-1855 Luxembourg.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von Amazon übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch Amazon eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von Amazon-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von Amazon-Diensten und zum Datenschutz bei Amazon finden Sie unter https://pay.amazon.de/help/201212490.
8.8 PayPal: Atrium nutzt Dienste von „PayPal“, unter anderem zur Zahlungsabwicklung und Analyse der Website-Benutzung durch Nutzer. Diese Dienste werden von PayPal (Europe) S.à r.l. et Cie, S.C.A. angeboten. Zuständiger Dienstanbieter in der EU ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von PayPal übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch PayPal eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von PayPal-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von PayPal-Diensten und zum Datenschutz bei PayPal finden Sie unter https://www.paypal.com/myaccount/privacy/privacyhub.
8.9 Trusted Shops: Atrium nutzt Dienste von „Trusted Shops“, unter anderem zur Bewertung, zum Käuferschutz und zur Analyse der Website-Benutzung durch Nutzer. Diese Dienste werden von Trusted Shops AG angeboten. Zuständiger Dienstanbieter in der EU ist die Trusted Shops AG, Subbelrather Straße 15c, 50823 Köln.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von Trusted Shops übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch Trusted Shops eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von Trusted Shops-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von Trusted Shops-Diensten und zum Datenschutz bei Trusted Shops finden Sie unter https://www.trustedshops.de/impressum-datenschutz/.
8.10 Sendcloud: Atrium nutzt Dienste von „Sendcloud“, unter anderem zur Versandabwicklung und Analyse der Website-Benutzung durch Nutzer. Diese Dienste werden von Sendcloud GmbH angeboten. Zuständiger Dienstanbieter in der EU ist die Sendcloud GmbH, Fürstenrieder Str. 70, 80686 München.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA. Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von Sendcloud übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch Sendcloud eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von Sendcloud-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von Sendcloud-Diensten und zum Datenschutz bei Sendcloud finden Sie unter https://www.sendcloud.de/datenschutz.
8.11 Post-Labelcenter (PLC): Atrium nutzt das Versandsystem Post-Labelcenter der Österreichischen Post AG (Österreichische Post Aktiengesellschaft, Rochusplatz 1, 1030 Wien, Österreich).
Folgende Kategorien personenbezogener Daten werden verarbeitet:
- Personenstammdaten (Vor- und Nachname)
- Kontaktdaten (Telefonnummer, E-Mail-Adresse, Fax)
- Adressdaten (postalische Anschrift)
Zu folgenden Kategorien betroffener Personen werden personenbezogene Daten verarbeitet:
- Kunden
8.12 Brevo Newsletter: Atrium nutzt Dienste von „Sendinblue“, unter anderem zum Newsletterversand und zur Analyse der Website-Benutzung durch Nutzer. Diese Dienste werden von Sendinblue GmbH angeboten. Zuständiger Dienstanbieter in der EU ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin.
Diese Dienste verwenden Cookies. Die Verarbeitung dieser Cookies beruht ausschließlich auf Ihrer expliziten Einwilligung. Ihre Einwilligung umfasst auch die Zustimmung zur Übermittlung personenbezogener Daten in Drittländer wie die USA.
Durch die Verwendung werden verschiedene Informationen über die Website-Nutzung und den Website-Besucher an die Server von Sendinblue übertragen. Dies beinhaltet insbesondere die regionale Herkunft des Websitebesuchers, die Besucherquellen, die Verweildauer sowie die Anzahl der aufgerufenen Seiten pro Besuch, das verwendete Betriebssystem des Website-Besuchers, die Uhrzeit des Zugriffs sowie die IP-Adresse des Website-Besuchers.
Die Gültigkeitsdauer der durch Amazon eingesetzten Cookies beträgt bis zu zwei Jahre. Sie können die Einwilligung für die Verwendung von Sendinblue-Cookies verhindern, indem Sie Ihre Einwilligung für die Verwendung dieser Cookies nicht erteilen (siehe Punkt 6.). Nähere Informationen zu den Nutzungsbedingungen von Sendinblue-Diensten und zum Datenschutz bei Sendinblue finden Sie unter https://www.brevo.com/de/legal/privacypolicy/.
8.13 Google Pay: Atrium nutzt Dienste von „Google“, unter anderem zur Zahlungsabwicklung und Analyse der Website-Benutzung durch Nutzer. Wenn Sie sich für die Zahlungsmethode „Google Pay“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“) entscheiden, wird die Zahlung über die „Google Pay“-App auf Ihrem mobilen Endgerät abgewickelt, das mindestens Android 4.4 („KitKat“) nutzt und über eine NFC-Funktion verfügt. Dabei wird eine in Google Pay hinterlegte Zahlungskarte oder ein dort verifiziertes Bezahlsystem (z. B. PayPal) belastet. Für Zahlungen über 25,- € ist es notwendig, dass Sie Ihr mobiles Endgerät zuvor mit einer von Ihnen eingerichteten Verifikationsmethode (z. B. Gesichtserkennung, Passwort, Fingerabdruck oder Muster) entsperren. Ihre im Bestellvorgang angegebenen Informationen sowie Details Ihrer Bestellung werden zur Zahlungsabwicklung an Google übermittelt. Google überträgt dann Ihre in Google Pay hinterlegten Zahlungsinformationen in Form einer einmaligen Transaktionsnummer an die Ausgangswebsite, um die Zahlung zu verifizieren. Diese Transaktionsnummer enthält keine tatsächlichen Zahlungsdaten Ihrer hinterlegten Zahlungsmittel, sondern wird als einmalig gültiger numerischer Token erstellt und weitergegeben.
Bei allen Transaktionen über Google Pay agiert Google lediglich als Vermittler des Zahlungsprozesses. Die eigentliche Transaktion findet zwischen dem Nutzer und der Ausgangswebsite durch Belastung des hinterlegten Zahlungsmittels bei Google Pay statt. Sofern dabei personenbezogene Daten übermittelt werden, erfolgt dies ausschließlich zur Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO. Google behält sich vor, bei jeder Transaktion bestimmte detailspezifische Informationen zu erfassen, zu speichern und auszuwerten.
Diese Informationen umfassen das Datum, die Uhrzeit und den Betrag der Transaktion, den Standort und die Beschreibung des Händlers, eine Beschreibung der gekauften Waren oder Dienstleistungen, Fotos, die Sie der Transaktion beigefügt haben, sowie den Namen und die E-Mail-Adresse des Verkäufers und Käufers oder Absenders und Empfängers. Außerdem wird die verwendete Zahlungsmethode, Ihre Beschreibung des Transaktionsgrundes und eventuell das mit der Transaktion verbundene Angebot erfasst. Google erklärt, dass diese Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgt, basierend auf dem berechtigten Interesse an einer ordnungsgemäßen Rechnungslegung, der Verifizierung von Transaktionsdaten sowie der Optimierung und Aufrechterhaltung des Google Pay-Dienstes.
Google behält sich außerdem das Recht vor, die verarbeiteten Transaktionsdaten mit weiteren Informationen zu kombinieren, die bei der Nutzung anderer Google-Dienste erhoben und gespeichert werden.
Die Nutzungsbedingungen von Google Pay finden Sie unter: https://payments.google.com/payments/apissecure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=de
Weitere Informationen zum Datenschutz bei Google Pay finden Sie unter: https://payments.google.com/payments/apissecure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
8.14 Apple Pay: Atrium nutzt Dienste von „Apple“, unter anderem zur Zahlungsabwicklung. Wenn Sie sich für die Zahlungsoption „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, wird die Zahlung über die „Apple Pay“-Funktion Ihres iOS-, watchOS- oder macOS-Geräts abgewickelt, indem eine bei „Apple Pay“ hinterlegte Zahlungskarte belastet wird. Dabei nutzt Apple Pay Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Zur Autorisierung der Zahlung ist die Eingabe eines von Ihnen festgelegten Codes sowie die Verifizierung über „Face ID“ oder „Touch ID“ auf Ihrem Gerät erforderlich.
Zur Durchführung der Zahlung werden die im Bestellvorgang erfassten Informationen zusammen mit den Bestelldaten verschlüsselt an Apple übermittelt. Apple verschlüsselt diese Daten zusätzlich mit einem entwicklerspezifischen Schlüssel, bevor sie zur Zahlungsausführung an den Zahlungsdienstleister der in Apple Pay hinterlegten Karte weitergeleitet werden. Diese Verschlüsselung stellt sicher, dass nur die Website, auf der der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nach erfolgreicher Zahlung sendet Apple zur Bestätigung Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Website, auf der der Kauf getätigt wurde.
Sollten bei diesen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt dies ausschließlich zum Zweck der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO. Apple speichert anonymisierte Transaktionsdaten, wie den ungefähren Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Information, ob die Transaktion erfolgreich war. Durch diese Anonymisierung ist ein Rückschluss auf Ihre Person vollständig ausgeschlossen. Apple nutzt diese anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und -Diensten.
Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch verwenden, um einen Kauf abzuschließen, den Sie über Safari auf dem Mac getätigt haben, erfolgt die Kommunikation zwischen dem Mac und dem Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einer Weise, die eine Identifizierung Ihrer Person ermöglicht. Sie können die Nutzung von Apple Pay auf Ihrem Mac in den iPhone-Einstellungen unter "Wallet & Apple Pay" deaktivieren, indem Sie "Zahlungen auf Mac erlauben" ausschalten. Weitere Informationen zum Datenschutz bei Apple Pay finden Sie unter folgender Internetadresse: https://support.apple.com/de-de/HT203027
8.15 EPS-Überweisung: Atrium nutzt EPS-Überweisung, einen Dienst für Online-Bezahlverfahren des Anbieters PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien, Österreich. Bei diesem Anbieter können Sie eine oder mehrere Online-Zahlungsarten nutzen. Wenn Sie eine Zahlungsart auswählen, bei der eine Vorauszahlung erforderlich ist (zum Beispiel per Kreditkarte), werden Ihre während des Bestellvorgangs angegebenen Zahlungsdaten (wie Name, Adresse, Bank- und Kartendetails, Währung und Transaktionsnummer) sowie Details Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO an den Anbieter übermittelt. Diese Weitergabe erfolgt ausschließlich zur Abwicklung der Zahlung und nur in dem dafür notwendigen Umfang. Weitere Informationen zu den Daten, die bei der Nutzung der EPS-Überweisung verarbeitet werden, finden Sie in der Datenschutzerklärung unter: https://www.psa.at/datenschutz-compliance.
8.16 Warenverfügbarkeitsbenachrichtigung per E-Mail: Für Artikel, die vorübergehend nicht verfügbar sind, haben Sie die Möglichkeit, sich für E-Mail-Benachrichtigungen zur Warenverfügbarkeit anzumelden. In diesem Fall senden wir Ihnen einmalig eine Nachricht per E-Mail, sobald der von Ihnen ausgewählte Artikel wieder verfügbar ist. Ihre E-Mail-Adresse ist die einzige erforderliche Angabe für den Erhalt dieser Benachrichtigung. Weitere Angaben sind freiwillig und können verwendet werden, um Sie persönlich anzusprechen. Für den Versand der E-Mail nutzen wir das Double-Opt-in-Verfahren, welches sicherstellt, dass Sie die Benachrichtigung erst dann erhalten, wenn Sie Ihre Zustimmung durch das Anklicken eines an Ihre E-Mail-Adresse gesendeten Verifizierungslinks bestätigt haben. Mit der Bestätigung des Links geben Sie Ihre Einwilligung zur Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Dabei speichern wir die von Ihrem Internet-Service-Provider (ISP) zugewiesene IP-Adresse sowie Datum und Uhrzeit der Anmeldung, um möglichen Missbrauch Ihrer E-Mail-Adresse nachverfolgen zu können. Die im Rahmen der Anmeldung erhobenen Daten werden streng zweckgebunden verwendet. Sie können die Benachrichtigungen zur Warenverfügbarkeit jederzeit durch eine Mitteilung an den eingangs genannten Verantwortlichen abbestellen. Nach der Abmeldung wird Ihre E-Mail-Adresse umgehend aus unserem Verteiler gelöscht, es sei denn, Sie haben ausdrücklich einer weiteren Nutzung Ihrer Daten zugestimmt oder es bestehen gesetzliche Regelungen, die eine darüber hinausgehende Verwendung Ihrer Daten erlauben, worüber wir Sie in dieser Erklärung informieren.
9. Datensicherheit
Die erfassten personenbezogenen Daten gemäß Punkt 2. dieser Datenschutzerklärung werden von Atrium bestmöglich vor unerlaubtem Zugriff, unerlaubter Verwendung oder Veröffentlichung durch Dritte geschützt.
10. Ihre Rechte im Zusammenhang mit personenbezogenen Daten
10.1 Als betroffene Person, deren personenbezogene Daten verarbeitet werden, sind Sie unter anderem berechtigt:
- (i) zu überprüfen, ob und welche personenbezogenen Daten wir über Sie gespeichert haben und Kopien dieser Daten zu erhalten;
- (ii) die Berichtigung, Ergänzung oder die Löschung Ihrer personenbezogenen Daten, die falsch sind oder nicht rechtskonform verarbeitet werden, zu verlangen;
- (iii) von uns zu verlangen, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken;
- (iv) unter bestimmten Umständen der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen;
- (v) die Datenübertragbarkeit zu verlangen;
- (vi) die Identität von Dritten, an welche Ihre personenbezogenen Daten übermittelt werden, zu kennen und
- (vii) bei der zuständigen Behörde Beschwerde zu erheben.
10.2 Für Anträge betreffend Verletzung des Rechts auf Auskunft, Verletzung der Rechte auf Geheimhaltung, auf Richtigstellung oder Löschung ist die Datenschutzbehörde sachlich zuständig.
10.3 Die entsprechenden Rechtsgrundlagen der vorstehend angeführten Betroffenenrechte finden Sie in Art 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23 DSGVO.
- 10.3.1 Rechte auf Information (Art 12–14 DSGVO)
- 10.3.2 Auskunft (Art 15 DSGVO)
- 10.3.3 Berichtigung (Art 16 DSGVO)
- 10.3.4 Löschung/Vergessenwerden (Art 17 DSGVO)
- 10.3.5 Einschränkung der Verarbeitung (Art 18 DSGVO)
- 10.3.6 Mitteilungspflicht i.Z.m. Löschung und Einschränkung (Art 19 DSGVO)
- 10.3.7 Datenübertragbarkeit (Art 20 DSGVO)
- 10.3.8 Widerspruchsrecht (Art 21 DSGVO)
- 10.3.9 Rechte i.Z.m. automatisierten Entscheidungen und Profiling (Art 22 DSGVO)
11. Änderung der Datenschutzerklärung
11.1 Atrium behält sich vor, diese Datenschutzerklärung zu ergänzen oder abzuändern.
11.2 Atrium verständigt den Vertragspartner per E-Mail rechtzeitig über Änderungen der Datenschutzerklärung.
11.3 Im Falle eines Widerspruchs zwischen dieser Datenschutzerklärung und den jeweils ergänzenden Bestimmungen haben die ergänzenden Bestimmungen im Einzelfall Vorrang.
11.4 Es gilt die Datenschutzerklärung in der jeweils gültigen Fassung. Diese ist auf der Website https://galenikus.com/datenschutz abrufbar.
12. Unsere Kontaktdaten
Sollten Sie zu der Verarbeitung Ihrer personenbezogenen Daten Fragen oder Anliegen haben, wenden Sie sich bitte an uns unter folgender Adresse:
Atrium Apotheke
Salzburgerstraße 27a
4690 Schwanenstadt
office@atrium-apotheke.at
Weitere Informationen finden Sie auf unserer Website: https://galenikus.com/datenschutz