Datenschutz-
erklärung

Einleitung

Kurzzusammenfassung

Allgemeine Hinweise

  1. Verantwortlicher und Datenschutzbeauftragter
  2. Abrufbarkeit der Einwilligungserklärung
  3. Ihre Rechte

Angaben zu den einzelnen Verarbeitungen

  1. Cookies und Web Analyse
  2. PHPSESSID (Technisch erforderliches Cookie)
  3. Zweck und Rechtsgrundlage
  4. Speicherdauer

iii.       Bereitstellung der Daten freiwillig/verpflichtend. Folgen der Verweigerung

  1. Borlabs (Technisch erforderliches Cookie)
  2. Zweck und Rechtsgrundlage
  3. Empfänger

iii.       Speicherdauer

  1. Bereitstellung der Daten freiwillig/verpflichtend. Folgen der Verweigerung
  2. MATOMO Web Analyse
  3. Zweck und Rechtsgrundlage
  4. Empfänger

iii.       Speicherdauer

  1. Bereitstellung der Daten freiwillig/verpflichtend. Folgen der Verweigerung
  2. Verarbeitung Serviceanfrage
  3. Zweck und Rechtsgrundlage
  4. Empfänger

iii.       Speicherdauer

  1. Bereitstellung der Daten, Folgen der Verweigerung
  2. Verarbeitung im Rahmen der Registrierung im Programm
  3. Zweck und Rechtsgrundlage
  4. Empfänger

iii.       Speicherdauer

  1. Bereitstellung der Daten, Folgen der Verweigerung
  2. Verarbeitung im Rahmen der Teilnahme am Programm
  3. Zweck und Rechtsgrundlage
  4. Empfänger

iii.       Speicherdauer

  1. Bereitstellung der Daten, Folgen der Verweigerung
  2. Übermittlung von Daten an Empfänger außerhalb von Alexion
  3. Zweck und Rechtsgrundlage
  4. Speicherdauer

iii.       Bereitstellung der Daten, Folgen der Verweigerung

 

Einleitung

Wir freuen uns über Ihr Interesse an unserer Webseite und dem Alexion Patient Care Program (AlPaCa). Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir beachten die gesetzlichen Vorschriften zum Datenschutz und zur Datensicherheit.

Wir unterliegen insbesondere den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Nachfolgend finden Sie Informationen darüber, welche personenbezogenen Daten wir bei der Nutzung unserer Webseite und der Inanspruchnahme der darin enthaltenen Dienste und Funktionen erheben und wie wir diese zu welchen Zwecken verwenden.

Kurzzusammenfassung

Alexion hat die Firma Sanvartis mit der Durchführung von AlPaCa beauftragt. Sanvartis verarbeitet Ihre personenbezogenen Daten zur Durchführung des Programms und der Programm-Webseite. Alexion selbst hat keinen Zugriff auf Ihre Daten und erhält nur anonymisierte Berichte über das Programm. Ihre Daten werden nicht verkauft und Sie haben jederzeit das Recht Ihre Daten zu löschen. Weitere Informationen zu Ihren Rechten und wie Ihre Daten verarbeitet werden finden Sie auf den folgenden Seiten.

Allgemeine Hinweise

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die Datenerhebungen und -verwendungen über diese Webseite ist die Alexion Pharma Germany GmbH, Landsberger Straße 300, 80687 München. Sie erreichen uns per E-Mail unter alexion.germany@alexion.com.

Unseren Datenschutzbeauftragten erreichen Sie unter:

Datenschutzbeauftragter der Alexion Pharma Germany GmbH
c/o activeMind AG Management- und Technologieberatung
Potsdamer Str. 3
80802 München
+49 (0)89 91 92 94 900
alexion@activemind.de

 

2. Abrufbarkeit der Einwilligungserklärung

Sie erhalten bei der Registrierung für das Programm die elektronische Einwilligung zur Erhebung und Verwendung Ihrer Daten im Rahmen des Programms, per E-Mail. Sie können den Inhalt dieser Einwilligung, jederzeit erneut per E-Mail an die folgende Mailadresse abfragen: alpaca@sanvartis.de

 

3. Ihre Rechte

Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch aus Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten ggf. die Einschränkungen nach §§ 34 und 35 BDSG.

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Darüber hinaus können Sie sich jederzeit bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt (Art. 77 DSGVO i.V.m. § 19 BDSG). Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach

Angaben zu den einzelnen Verarbeitungen

1. Cookies und Web Analyse

a. PHPSESSID (Technisch erforderliches Cookie)

  i. Zweck und Rechtsgrundlage

Dieses Cookie wird beim Aufruf der Website gesetzt, es weist dem Besuch eine Session-ID zu, so dass mehrere zusammengehörige Anfragen eines Users erkannt und einer Session zugeordnet werden können. Rechtsgrundlage für die Verwendung des PHPSESSID-Cookies ist Art. 6 (1) f) DSGVO. Wir haben ein berechtigtes Interesse daran, Ihrem Websitebesuch für einen begrenzten Zeitraum eine Session-ID zuzuordnen. Anderenfalls müssten Sie Einstellungen, wie Sprache etc., bei jedem Aufruf einer Subwebsite erneut auswählen, was die Nutzbarkeit unserer Website erheblich beeinträchtigen würde. Dabei berücksichtigen wir vor allem durch die kurze Dauer der Speicherung Ihr Interesse daran, dass Ihre Daten möglichst nicht verarbeitet werden.

 ii. Speicherdauer

Das PHPSESSID-Cookie ist ein Erstanbieter/Session-Cookie und wird nach Ende des Websitebesuchs gelöscht.

  iii. Bereitstellung der Daten freiwillig/verpflichtend. Folgen der Verweigerung

Sie sind nicht verpflichtet, uns Daten bereitzustellen. Ohne Bereitstellung sind die von Ihnen gewünschten Dienste aber ggf. nicht nutzbar.

b. Borlabs (Technisch erforderliches Cookie)

  i. Zweck und Rechtsgrundlage

Diese Website verwendet Borlabs Cookie, das ein technisch notwendiges Cookie (borlabs-cookie) setzt, um Ihre Cookie-Einwilligungen zu speichern. Das Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten. Im Cookie wird gespeichert, ob Sie beim Betreten der Website Ihre Einwilligung erteilt oder verweigert haben, die Domain der Webseite, das Ablaufdatum des Cookies und eine zufällig generierte ID. Die Rechtsgrundlage zur Speicherung des Cookies ist § 25 Abs. 2 Nr. 2 TDDDG.

 ii. Empfänger

Die im Cookie hinterlegten Informationen werden vom technischen Betreiber der Webseite ausgelesen:

Sanvartis GmbH
Mercator One
Mercatorstrasse 1b
47051 Duisburg

 iii. Speicherdauer

Das Cookie löscht sich nach einem Tag von selbst, im Browser des Besuchers der Webseite.

 iv. Bereitstellung der Daten freiwillig/verpflichtend. Folgen der Verweigerung

Sie sind nicht verpflichtet, uns Daten bereitzustellen. Ohne Bereitstellung sind die von Ihnen gewünschten Dienste aber ggf. nicht nutzbar.

c. MATOMO Web Analyse

 i. Zweck und Rechtsgrundlage

Wir verwenden auf unserer Website das Analyseprogramm Matomo On-Premise ohne den Einsatz von Cookies. Bei der On-Premise-Variante wird Matomo auf unserem eigenen Server installiert. Damit fungieren wir als Betreiber der Software und mögliche Daten, die wir von Ihnen erheben könnten, werden direkt bei uns gespeichert. Mit Hilfe von Statistiken über das Websiteverhalten können wir uns unseren Service optimieren und auf Ihre individuellen Bedürfnisse anpassen. Dafür werden vor allem Informationen über Ihr Besucherverhalten gespeichert. Dabei handelt es sich gerade nicht um personenbezogene Daten, sondern um Informationen wie Besucheranzahl der Website, Seitenaufrufe, Verweildauer oder verwendete Suchbegriffe. Weiters können auch technische Daten wie Browsertyp, Ihr verwendetes Betriebssystem und Ihre Bildschirmauflösung gespeichert werden. Matomo On-Premise kann auch Informationen darüber sammeln, von welcher Website Sie zu uns gekommen sind. Die erhobenen Daten werden bei uns gespeichert und nicht an Drittanbieter weitergegeben bzw. verkauft. Es besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO.

  ii. Empfänger

Sanvartis GmbH
Mercator One
Mercatorstrasse 1b
47051 Duisburg

 iii. Speicherdauer

Die anonymisierten Daten werden für 180 Tage gespeichert und anschließend gelöscht.

 iv. Bereitstellung der Daten freiwillig/verpflichtend. Folgen der Verweigerung

Die Bereitstellung Ihrer Daten ist freiwillig. Durch eine Verweigerung entsteht keine Einschränkung zur Nutzung der Webseite.

 

2. Verarbeitung Serviceanfrage

 i. Zweck und Rechtsgrundlage

Auf unserer Webseite stellen wir Ihnen ein Formular zur Verfügung, über das Sie mit uns Kontakt aufnehmen können, um uns z. B. Fragen zum AlPaCa-Programm zu stellen. Ihre dabei angegebenen Daten (z. B. Anrede, Name, E-Mail-Adresse, Nachricht etc.) verwenden wir, um Ihre Fragen bearbeiten und beantworten zu können. Diese Verarbeitungen erfolgen auf Basis unserer berechtigten Interessen Ihre Anfragen zu bearbeiten (Art. 6 Abs. 1 f) DSGVO).

 ii. Empfänger

Sanvartis GmbH
Mercator One
Mercatorstrasse 1b
47051 Duisburg

 iii. Speicherdauer

Sofern aus Ihrer Serviceanfrage über das Kontaktformular keine Teilnahme am Programm resultiert, oder sie bereits am Programm teilnehmen, werden Ihre Daten nach Zweckerfüllung innerhalb von 6 Wochen nach Beantwortung Ihrer Anfrage anonymisiert. Als Teilnehmer am Programm gilt die Speicherdauer gemäß Absatz 4. c).

 iv. Bereitstellung der Daten, Folgen der Verweigerung

Die Bereitstellung Ihrer Daten zur Nutzung des Kontaktformulars ist freiwillig. Verweigern Sie uns die Bereitstellung der Daten besteht keine Möglichkeit das Kontaktformular zu nutzen und Ihre Anfrage auf diesem Weg zu beantworten.

3. Verarbeitung im Rahmen der Registrierung im Programm

 i. Zweck und Rechtsgrundlage

Als Interessent am Programm stellen Sie uns Ihre Daten über www.alpaca-programm.de oder im direkten Austausch zur Verfügung. Hierzu zählen neben Stammdaten (Name, Adresse, Telefonnummer, E-Mail, Geburtsdatum, behandelnder Arzt) auch medizinische Informationen zum Therapieverlauf (Behandlungsdauer, Erkrankung, Therapie) und andere medizinisch maßgebliche Angaben (Vorbehandlungen, Vorerkrankungen, Allergien).

Wir verarbeiten diese Daten im Rahmen der Registrierung im Programm zu dem Zweck, Sie in das Programm aufzunehmen und das Programm vorzubereiten. Hierunter fallen im Wesentlichen die Überprüfung Ihrer Daten auf Vollständigkeit und Bereitstellung dieser im Rahmen der Teilnahme am Programm (4). Hierbei ist es so, dass ausschließlich nur der von uns mit der Durchführung des Programms beauftragte Dienstleister Sanvartis personenbezogen Daten verarbeitet; Alexion selbst erhält aggregierte Reports, die ausschließlich anonyme Angaben ohne Personenbezug enthalten.

Der Umgang mit Ihren personenbezogenen Daten im Rahmen des Programms erfolgt nach Maßgabe der von Ihnen bei der Registrierung zu erteilende Einwilligung (Art. 6 Abs. 1 a) i.V.m. Art. 9 Abs. 2 a) DSGVO).

 ii. Empfänger

Sanvartis GmbH
Mercator One
Mercatorstrasse 1b
47051 Duisburg

 iii. Speicherdauer

Für die Dauer der Registrierung im Programm werden Ihre Daten gespeichert. Schlägt die Registrierung im Programm fehl oder wird unterbrochen werden Ihre Daten noch für 6 Wochen gespeichert damit sie die Registrierung abschließen können, danach werden Ihre Daten anonymisiert. Danach wäre eine neue Registrierung erforderlich. Bei einer erfolgreichen Registrierung im Programm gilt die Speicherdauer gemäß Absatz 4. c).

 iv. Bereitstellung der Daten, Folgen der Verweigerung

Die Bereitstellung Ihrer Daten zur Registrierung ist freiwillig. Verweigern Sie uns die Bereitstellung der Daten besteht keine Möglichkeit der Registrierung im Programm.

 

4. Verarbeitung im Rahmen der Teilnahme am Programm

 i. Zweck und Rechtsgrundlage

Als Teilnehmer am Programm stellen Sie uns Ihre Daten über www.alpaca-programm.de oder im direkten Austausch zur Verfügung. Hierzu zählen neben Stammdaten (Name, Adresse, Telefonnummer, E-Mail, Geburtsdatum, behandelnder Arzt) auch medizinische Informationen zum Therapieverlauf (Behandlungsdauer, Erkrankung, Therapie) und andere medizinisch maßgebliche Angaben (Vorbehandlungen, Vorerkrankungen, Allergien).

Wir verarbeiten diese Daten im Rahmen des Programms zu dem Zweck, Ihnen unterschiedliche Informationsangebote zum Umgang mit Ihrer seltenen Erkrankung zu unterbreiten. Hierunter fallen im Wesentlichen eine telefonische Informations-Hotline, ein Gespräch zur Indikationsaufklärung, ein individuelles Gesundheits-Coaching, die Bereitstellungen von Erinnerungs-Services sowie der Versand von gedruckten und elektronischen Informationsmaterialien. Um das Programm besser auf Ihre Bedürfnisse zuschneiden zu können, erfragen wir zudem telefonisch, welche Programminhalte Ihnen gefallen bzw. für Sie von gesteigertem Interesse sind. Hierbei ist es so, dass grundsätzlich nur der von uns mit der Durchführung des Programms beauftragte Dienstleister Sanvartis personenbezogen Daten verarbeitet; Alexion selbst erhält aggregierte Reports ohne Personenbezug.

Der Umgang mit Ihren personenbezogenen Daten im Rahmen des Programms erfolgt nach Maßgabe der von Ihnen bei der Registrierung zu erteilende Einwilligung (Art. 6 Abs. 1 a) i.V.m. Art. 9 Abs. 2 a) DSGVO).

 ii. Empfänger

Sanvartis GmbH
Mercator One
Mercatorstrasse 1b
47051 Duisburg

iii. Speicherdauer

Für die Dauer der Teilnahme am Programm werden Ihre Daten gespeichert. Nach erfolgter Abmeldung im CRM-System der Sanvartis GmbH werden Ihre Daten nach 3 Jahren anonymisiert. Der Stichtag entspricht dem Datum des postalischen Schreibens bzw. dem Versanddatum der Bestätigungsemail zur Abmeldung.

 iv. Bereitstellung der Daten, Folgen der Verweigerung

Die Bereitstellung Ihrer Daten zur Teilnahme am Programm ist freiwillig. Verweigern Sie uns die Bereitstellung der Daten besteht keine Möglichkeit der Teilnahme am Programm.

 

5.     Übermittlung von Daten an Empfänger außerhalb von Alexion

 i. Zweck und Rechtsgrundlage

Teilweise setzen wir für bestimmte Datenverarbeitungstätigkeiten weisungsgebundene Dienstleistungsunternehmen ein. Es handelt sich hierbei ausnahmslos um weisungsgebundene Dienstleistungsunternehmen, die die Daten in unserem Auftrag und nur nach unseren Weisungen verarbeiten (Art. 28 DSGVO). Als unser Auftragsverarbeiter wird tätig:

 

 

Sanvartis GmbH
Mercator One
Mercatorstrasse 1b
47051 Duisburg

Wenn es zur Aufklärung einer rechtswidrigen oder missbräuchlichen Nutzung oder für die Rechtsverfolgung erforderlich ist, werden personenbezogene Daten an Strafverfolgungsbehörden sowie ggf. an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn Anhaltspunkte für ein gesetzwidriges bzw. missbräuchliches Verhalten vorliegen. Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von Nutzungsbedingungen oder anderer Vereinbarungen dient. Wir sind zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind Strafverfolgungsbehörden, Behörden, die bußgeldbewehrte Ordnungswidrigkeiten verfolgen, und die Finanzbehörden.

Kommt es zu einer Meldung über unerwünschte Arzneimittelwirkungen, oder Produktbeanstandungen sind wir gesetzlich dazu verpflichtet Ihre Angaben zu erfassen und an die jeweils zuständigen öffentlichen Behörden zu melden (Art. 9 Abs. 2 i) DSGVO). Zu den Angaben gehören Initialen, Patientennummer, Geburtsdatum, Alter, Altersgruppe, Schwangerschaftszeitpunkt, Geschlecht Name des Arzneimittels und eine Beschreibung des Vorfalls.

Wir setzen Produkte von Microsoft ein. In diesem Zusammenhang können Ihre Daten an die Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA) als Anbieter von Microsoft 365 weitergegeben werden. Microsoft verarbeitet personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. Hierbei kann nicht ausgeschlossen werden, dass Dritte, insbesondere staatliche Stellen, Zugriff auf diese Daten nehmen können. Um dennoch ein angemessenes Datenschutzniveau zu gewährleisten, hat Microsoft Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 DSGVO mit uns abgeschlossen. Diese verpflichten Microsoft dazu, europäische Datenschutzstandards einzuhalten. Darüber hinaus stützt sich Microsoft auf das “EU-U.S. Data Privacy Framework” und den darauf beruhenden Angemessenheitsbeschluss der Europäischen Kommission, der derzeit ein angemessenes Schutzniveau für die Übermittlung personenbezogener Daten in die USA gewährleistet.

 ii.                  Speicherdauer

Im Falle von unerwünschten Arzneimittelwirkungen, oder Produktbeanstandungen beträgt die Speicherdauer 10 Jahre.

 iii.                  Bereitstellung der Daten, Folgen der Verweigerung

Die Bereitstellung Ihrer Daten ist freiwillig. Ohne die notwendigen Daten kann die Meldung unvollständig sein, was die Bewertung und Nachverfolgung des Falls erschwert.